PRIVACY BELEID

Fincluded B.V. doet er alles aan om jouw privacy te beschermen. Het effectieve beheer van alle persoonlijke gegevens, inclusief de beveiliging en de vertrouwelijkheid ervan, vormt de basis voor de verlening van de PINCARD klantenservice. We verzamelen, gebruiken en zijn verantwoordelijk voor bepaalde persoonlijke gegevens over jou. Wanneer we dit doen, zijn we onderworpen aan de toepasselijke wetgeving inzake gegevensbescherming, en zijn we als ‘beheerder’ van die persoonlijke gegevens verantwoordelijk om de wetgeving te respecteren.

Dit Privacy Beleid beschrijft hoe we jouw persoonlijke gegevens gebruiken wanneer je met ons communiceert via de Fincluded- en/of de PINCARD-websites, de PINCARD mobiele app en via de PINCARD klantenservice.
Dit Privacy Beleid verklaart ook jouw rechten met betrekking tot je persoonlijke gegevens en hoe je contact met ons, of met de toezichthoudende autoriteiten kunt opnemen, in het geval je een vraag of klacht hebt.

Jouw persoonlijke gegevens worden verzameld door FINCLUDED B.V. ("Fincluded"/ "PINCARD" / "wij" / "ons" / "onze"), een in Nederland geregistreerde rechtspersoon bij de Kamer van Koophandel (KvK) nr: 85572551, geregistreerd adres: Goeman Borgesiuslaan 77, 3515ET Utrecht, Nederland.

Contactgegevens van de verantwoordelijke afdeling voor gegevensbescherming:
Voor vragen over de verwerking van je persoonsgegevens kunt je contact opnemen met de verantwoordelijke afdeling voor gegevensbescherming per e-mail: privacy@fincluded.eu, of per post: 

Fincluded B.V., Goeman Borgesiuslaan 77, 3515 ET Utrecht, Nederland.

Op wiens persoonsgegevens is dit Privacy Beleid van toepassing?
Dit Privacy Beleid beschrijft onze werkwijze bij het gebruik van de persoonsgegevens van:
- Personen die zich registreren om een PINCARD betaalrekening te openen ("PINCARD betaalrekeninghouders”); en
- Personen die onze websites bezoeken, onze App gebruiken of anderszins interactie hebben met Fincluded B.V..

Je persoonlijke gegevens veilig houden:
We hebben passende beveiligingsmaatregelen getroffen om te voorkomen dat persoonsgegevens per ongeluk verloren gaan, of onrechtmatig worden gebruikt of verkregen. We hebben ook procedures om eventuele datalekken aan te pakken.

Gegevensverzameling en gebruik:
We zullen je persoonlijke gegevens verzamelen, opslaan en gebruiken voor de doeleinden die in dit gedeelte in meer detail worden uiteengezet. Jouw informatie kan worden gedeeld met sommige derden, zoals hieronder in meer detail wordt uiteengezet.

PINCARD betaalrekeninghouders:
Informatie die we verzamelen over PINCARD betaalrekeninghouders:
We verzamelen de meeste persoonlijke gegevens rechtstreeks van de PINCARD betaalrekeninghouders, per telefoon, per post of e-mail en/of via onze websites, en/of via de PINCARD mobiele app. De categorieën persoonsgegevens die we verzamelen kunnen de volgende zijn (de werkelijke omvang van de persoonsgegevens die we verzamelen hangt altijd af van de situatie):

Identificatiegegevens:
Voornaam, achternaam, persoonlijk identificatienummer, geboortedatum, informatie vermeld in het identificatiedocument (paspoort of ID-kaart).

Contactgegevens:
Adres, telefoonnummer, e-mailadres.

Financiële data:
IBAN rekeningnummer, inkomende en uitgaande betalingen en de daarin opgenomen informatie en transactiehistorie; PINCARD Mastercard Debit kaart transacties en de daarin opgenomen informatie en transactiehistorie.

Gegevens over beroepsactiviteit:
Beroep en andere gerelateerde informatie.

Gegevens verkregen en/of gecreëerd bij het uitvoeren van een uit de wet voortvloeiende verplichting:
Gegevens die Fincluded B.V. mogelijk moet melden aan autoriteiten, zoals belastingautoriteiten (bijv. geboorteland, woonplaats, belastingplichtig nummer, nationaliteit, fiscale woonplaats), rechtbanken, wetshandhavingsinstanties, waaronder gegevens over inkomsten.

Gegevens verkregen en/of aangemaakt ter uitvoering van een verplichting die voortvloeit uit de wetten ter voorkoming van het witwassen van geld en de financiering van terrorisme:
Herkomst van fondsen, bankrekeningen, betalingsdocumenten, uitgaven en inkomsten, doel van de rekening, huidige/voormalige baan, economische en commerciële activiteiten en andere bronnen van inkomsten, PEP-status; informatie ontvangen tijdens diepgaand klantonderzoek (informatie over zakenpartners en zakelijke activiteiten, cashflow, betrouwbare informatie die openbaar beschikbaar is op internet, informatie verkregen uit screenings van sanctielijsten, enz.

Gegevens met betrekking tot contractuele verplichtingen en diensten:
Informatie die is opgenomen in de door jou met Swan SAS gesloten overeenkomst (voorwaarden, tarieven, voorwaarden, omschrijving diensten, etc.).

Gegevens gebruikt voor direct marketing:
E-mailadres, telefoonnummer, pushmeldingen op de mobiele app van PINCARD die op een apparaat is geïnstalleerd.

Gegevens verkregen door communicatie met de PINCARD klantenservice:
Informatie verkregen uit brieven, e-mails, telefoongesprekken, etc. tijdens communicatie met PINCARD klantenservice.

Gegevens met betrekking tot het gebruik van de PINCARD Mobile App en/of de Fincluded en PINCARD websites:
Cookies en gegevens die zijn ontvangen tijdens het gebruik van de app of het browsen op de website, bijvoorbeeld: locatie, apparaat, IP-adres, type browser.

Audiovisuele gegevens:
Video- en/of audio-opnames wanneer je de PINCARD klantenservice belt of videochat via PINCARD Mobile App.

Gegevens verkregen om te voldoen aan wettelijke vereisten:
Gegevens verkregen uit onderzoeken van notarissen, gerechtsdeurwaarders, wetshandhavingsinstanties, enzovoort.

Hoe gebruiken we de persoonlijke gegevens die we over PINCARD betaalrekeninghouders verzamelen?
De persoonlijke gegevens van PINCARD betaalrekeninghouders worden aangewend om:
-  Jou diensten te verlenen:
Om je PINCARD betaalrekening bij Swan SAS te kunnen openen, zodat Swan SAS:
Jouw PINCARD betaalrekening kan openen, betalingsdiensten voor je kan uitvoeren, jouw Mastercard betaalkaart kan uitgeven en laten gebruiken, mobiele applicatiediensten, enz.
Hiervoor verwerkt Swan SAS identificatiegegevens, contactgegevens, gegevens met betrekking tot jouw contractuele verplichtingen met Swan SAS.
- Om verplichtingen uit te voeren die voortvloeien uit wetten ter voorkoming van witwassen van geld en terrorismefinanciering, automatische gegevensuitwisseling over fiscale woonplaats (CRS, FATCA), bestrijding van belastingontduiking (DAC6) en andere:
Voor dit doel worden de volgende gegevens verwerkt: identificatiegegevens, contactgegevens, gegevens verkregen en/of aangemaakt ter uitvoering van een verplichting die voortvloeit uit de wetten ter voorkoming van witwassen en terrorismefinanciering, gegevens over opleiding en beroepsactiviteit, gegevens verkregen en/of aangemaakt tijdens het uitvoeren van een uit de wet voortvloeiende verplichting (CRS/FATCA/DAC6).
- Om risico's te beoordelen en te voorkomen die samenhangen met jouw PINCARD betaalrekening (fraudepreventie, voorkomen van witwassen en terrorismefinanciering):
Voor dit doel worden de volgende gegevens verwerkt: identificatiegegevens, contactgegevens, gegevens verkregen en/of aangemaakt ter uitvoering van een wettelijke verplichting, financiële gegevens, verkregen en/of aangemaakte gegevens ter uitvoering van een verplichting voortvloeiende uit de wetten ter voorkoming van witwassen en terrorismefinanciering.
- Jou te voorzien van direct marketingmateriaal:
Voor dit doel verwerken we identificatiegegevens (alleen naam), contactgegevens (alleen e-mailadres en gegevens om jou pushmeldingen op jouw apparaat te sturen)
- Om interne analyse en onderzoek uit te voeren die helpen de PINCARD betaalrekening te verbeteren (bijvoorbeeld statistische gegevens):
Voor dit doel verwerken we gegevens en informatie die geen persoonlijke gegevens bevatten.

Waarom gebruiken we de persoonlijke gegevens van PINCARD betaalrekeninghouders?
Deze persoonlijke gegevens worden gebruikt omdat:
- Het noodzakelijk is om contact met PINCARD betaalrekeninghouders aan te gaan (bijvoorbeeld het uitvoeren van diensten van de PINCARD klantenservice);
- Het noodzakelijk is om te voldoen aan wettelijke of regelgevende vereisten (inclusief screening op financiële of andere sancties en controles om je te identificeren en jouw identiteit te verifiëren);
- Het noodzakelijk is voor het gerechtvaardigd belang van ons of een derde partij. Een legitiem belang is alleen van toepassing als we van mening zijn dat het niet opweegt tegen de belangen of rechten van PINCARD rekeninghouders die bescherming van hun persoonlijke gegevens vereisen.
We hebben de volgende legitieme belangen om deze informatie te gebruiken:
- Om te begrijpen hoe PINCARD betaalrekeninghouders omgaan met hun PINCARD betaalrekening;
- Het leveren en verbeteren van de PINCARD klantenservice, inclusief het begrijpen van, en reageren op feedback; en
- Het waarborgen van de veiligheid van onze organisatie, onze Website/App, en/of de PINCARD klantenservice.

Wanneer we gevoelige persoonsgegevens verwerken, zullen we dit alleen doen op basis van jouw uitdrukkelijke toestemming om een dergelijke verwerking uit te voeren, of als we wettelijk zijn toegestaan en verplicht om dergelijke gegevens te verwerken.

Over het algemeen gaan we niet uit van ‘toestemming’ als rechtsgrondslag voor het verwerken van jouw persoonlijke gegevens, behalve met betrekking tot het verzenden van marketingcommunicatie naar jou (bijvoorbeeld via online banners, e-mails of sms-berichten) en met betrekking tot gevoelige persoonlijke gegevens.

Hoe verkrijgen wij jouw persoonsgegevens?
Wij verkrijgen jouw persoonsgegevens uit de volgende bronnen:
- Van jezelf:
Bij het aanvragen van jouw PINCARD betaalrekening; wanneer je ons benadert per post, e-mail, telefonisch, enz.; wanneer je de PINCARD klantenservice benadert; tijdens het gebruik van de PINCARD Mobiele App of bij het bezoeken van onze websites.
- Van derden:
van partijen die ons informatie over jouw verstrekken; entiteiten die openbare registers beheren; staatsinstellingen en wetshandhavingsinstanties; werknemers van Swan SAS

Toestemming voor marketing:
Wij verwerken jouw persoonsgegevens alleen met jouw toestemming voor direct marketingdoeleinden.

We sturen je alleen marketingberichten als jij je er zelf actief voor aanmeldt om deze te ontvangen, hetzij door akkoord te gaan met pushmeldingen in de mobiele app, en/of door toestemming te geven voor marketing via niet-app-gebaseerde kanalen (tijdens het aanvraagproces of op enig moment daarna). Niet-app-gebaseerde kanalen omvatten e-mail, telefoon, post en directe berichten online (bijvoorbeeld via sociale media).

Je kunt je toestemming voor het ontvangen van dergelijke marketingcommunicatie op elk moment intrekken door je app-instellingen voor pushmeldingen te wijzigen. Met deze link kun je je afmelden voor alle marketing via niet-app-kanalen, of specifieke kanalen selecteren om je voor af te melden, waarbij de toestemming voor direct marketing via jouw voorkeurskanalen behouden blijft. In alle niet-app-marketingcommunicatie wordt een herinnering aan de link gegeven.

Pushmeldingen:
We kunnen je informatie verstrekken via de pushmeldingen van PINCARD mobiele App. Pushmeldingen zijn berichten die je op je smartphone of andere apparaten ontvangt zonder een specifiek verzoek en ongeacht of PINCARD mobiele App is geopend of niet. We sturen je alleen marketing-pushmeldingen als je hier uitdrukkelijk mee instemt wanneer je je PINCARD rekening opent. Nadat je je PINCARD btaalrekening hebt geopend, kun je in de app-instellingen ook je toestemming geven voor het ontvangen van marketingpushmeldingen. Je kunt je toestemming voor het ontvangen van pushmeldingen voor marketingdoeleinden op elk moment intrekken. De herroeping kan worden gedaan in de instellingen van de PINCARD Mobile App.

Profilering:
Als we gebruik zouden maken van de mogelijkheid van een volledig geautomatiseerde persoon gerelateerde ‘decision-making system’, en als dit wettelijk verplicht is, zullen we je hiervan vooraf op de hoogte stellen. Je hebt het recht om het resultaat van dit geautomatiseerde ‘decision-making system’ in te zien. Wij verwerken jouw persoonsgegevens gedeeltelijk geautomatiseerd om bepaalde persoonlijke aspecten te beoordelen (profilering).

Ontvangers van contactgegevens van PINCARD betaalrekeninghouders:
Persoonlijke gegevens van PINCARD betaalrekeninghouders kunnen als volgt aan derden bekend gemaakt worden:
- Aan banken, belastingautoriteiten, rechtbanken, regelgevers en veiligheids- of politieautoriteiten, indien vereist of vereist door de wet, of wanneer wij dit nodig achten (bijv. je ermee hebt ingestemd om dit te doen, of wanneer we vermoeden dat er geld op je rekening is gestort dat afkomstig is van een financieel misdrijf);
- Als we een juridische claim verdedigen kan rekeninghouder informatie worden verwerkt zoals vereist in verband met een claim;
- Als we de verkoop of overdracht van een deel van of de gehele verkoop of overdracht van Fincluded B.V. bespreken – de informatie kan worden overgedragen aan potentiële kopers onder passende voorwaarden met betrekking tot vertrouwelijkheid; en
- Als Fincluded B.V. wordt gereorganiseerd of verkocht, kan informatie worden overgedragen aan een koper die het werk van Fincluded B.V. kan voortzetten.

Wij staan derden alleen toe om jouw persoonsgegevens te gebruiken als wij er zeker van zijn dat zij passende maatregelen nemen of genomen hebben om jouw persoonsgegevens te beschermen.

Jouw persoonsgegevens kunnen, wanneer dit noodzakelijk is, ook worden verstrekt aan een wetshandhavings- of regelgevende instantie, of aan een instantie ter verdediging van een rechtsvordering. Wij zullen persoonsgegevens niet verwijderen als deze relevant zijn voor een onderzoek of een geschil. Deze blijven opgeslagen totdat het onderzoek of het geschil volledig is opgelost.

Hoe lang bewaren we jouw gegevens?
We bewaren jouw gegevens zo lang als redelijkerwijs nodig is om de doeleinden te vervullen waarvoor we ze hebben verzameld, inclusief, voor zover nodig, om te voldoen aan wettelijke, regelgevende, boekhoudkundige of rapportagevereisten.
Om de juiste bewaartermijn voor jouw persoonlijke gegevens te bepalen, houden we rekening met de hoeveelheid, aard en gevoeligheid van de persoonlijke gegevens, het potentiële risico op schade door ongeoorloofd gebruik of openbaarmaking van jouw persoonlijke gegevens, de doeleinden waarvoor we jouw persoonlijke gegevens verwerken en, of we die doeleinden op andere manieren kunnen bereiken, evenals de toepasselijke wettelijke en regelgevende vereisten, bijvoorbeeld:
- We verwerken de gegevens die zijn verzameld en bewaren die gegevens nog 10 jaar na de opzegging van jouw PINCARD rekening;
- Gegevens van toestemming voor marketingdoeleinden - 3 jaar vanaf de datum van toestemming;
- Opgenomen telefoongesprekken, videochats en tekstchats worden na de opnamedatum nog 10 jaar bewaard;

We zullen deze informatie regelmatig vernieuwen om ervoor te zorgen dat we deze up-to-date houden. Wanneer het niet langer nodig is om jouw persoonsgegevens te bewaren, zullen wij deze verwijderen of anonimiseren.

Waar jouw informatie wordt bewaard:
Wij zorgen ervoor dat jouw persoonsgegevens worden opgeslagen op het grondgebied van de Europese Unie ("EU") en de Europese Economische Ruimte ("EER"). Gezien het wereldwijde karakter van financiële diensten en technologische oplossingen en om jouw persoonsgegevens te verwerken voor de in dit Privacy Beleid gespecificeerde doeleinden, kunnen jouw persoonsgegevens voor de levering van individuele diensten buiten de EU en de EER worden overgedragen. Wanneer we jouw gegevens buiten de EU en de EER overdragen, zullen we ervoor zorgen dat er voldoende waarborgen zijn, zoals door de Europese Commissie goedgekeurde modelcontractbepalingen.

Jouw rechten:
Voor zover bepaald door de toepasselijke wetgeving, heb jij de volgende rechten met betrekking tot jouw informatie, die je gratis kunt uitoefenen. Sommige van deze rechten zijn alleen van toepassing in bepaalde omstandigheden.

Toestemming intrekken:
Waar we jouw toestemming hebben gekregen - bijvoorbeeld om cookies te gebruiken wanneer je onze websites bezoekt.

Toegang:
Wanneer we jouw gegevens verwerken, heb je het recht om ons toegang te vragen tot jouw persoonlijke gegevens. Hiervoor kun je een kopie ontvangen van de persoonlijke gegevens die wij over jou hebben en bepaalde andere informatie daarover.

Correctie:
Je hebt het recht om te verzoeken dat onvolledige of onjuiste persoonlijke gegevens die we over je hebben, worden gecorrigeerd.

Wissen:
Je hebt het recht om ons te vragen om onder bepaalde omstandigheden persoonsgegevens te verwijderen. Er zijn bepaalde uitzonderingen waarbij we een verzoek tot verwijdering kunnen weigeren, bijvoorbeeld wanneer de persoonsgegevens vereist zijn voor naleving van de wet of in verband met juridische claims.

Beperking:
Je hebt het recht om ons te vragen de verwerking van bepaalde van jouw persoonlijke gegevens over jou op te schorten, bijvoorbeeld als je wilt dat wij de juistheid ervan vaststellen of de reden voor de verwerking ervan.

Doorgifte:
Je kunt verzoeken om de overdracht van bepaalde van jouw persoonsgegevens aan een andere partij.

Niet te worden opgenomen in een geautomatiseerd ‘decision-making system’:
Je kunt vragen om niet te worden opgenomen in een geautomatiseerd ‘decision making system’ (inclusief profilering) die juridische gevolgen voor je heeft of, die je op vergelijkbare wijze aanzienlijk beïnvloedt.

Recht van bezwaar:
Naast de bovenstaande rechten heb je in bepaalde omstandigheden ook het recht om bezwaar te maken tegen de verwerking van jouw gegevens door ons. Wanneer we jouw persoonlijke gegevens verwerken op basis van legitieme belangen, kunt je dit aanvechten. We kunnen echter het recht hebben om door te gaan met het verwerken van jouw informatie op basis van voor ons dwingende legitieme gronden of waar dit relevant is voor juridische claims. Je hebt ook het recht om bezwaar te maken tegen de verwerking van jouw gegevens om je direct marketing te sturen.

Voor meer informatie over elk van deze rechten, inclusief de omstandigheden waarin ze van toepassing zijn, kunt je contact met ons opnemen, of verwijzen naar de informatie die is verstrekt door de toezichthouder voor gegevensbescherming.

Als je een van deze rechten wilt uitoefenen, neem dan schriftelijk contact met ons op en geef ons voldoende informatie om je te identificeren (bijvoorbeeld je volledige naam, adres en rekeningnummer), een bewijs van je identiteit en adres (een kopie van je rijbewijs of paspoort, een recente energierekening of een bankrekeningafschrift), en de bijzonderheden van het bezwaar dat je hebt.

Hoe kun je jouw rechten uitoefenen?
We doen er alles aan om je te ondersteunen bij het uitoefenen van uw rechten en om eventuele vragen over de informatie in dit Privacy Beleid te beantwoorden.
Je kunt een verzoek indienen met betrekking tot de uitoefening van de hierboven vermelde rechten, evenals elke klacht, kennisgeving of verzoek per e-mail: privacy@fincluded.eu of, per reguliere post:
Fincluded B.V., Goeman Borgesiuslaan 77, 3515ET Utrecht, Nederland.

Indien het voor het opstellen van een antwoord noodzakelijk is om vertrouwelijke informatie, of informatie die het bankgeheim vormt te verstrekken, kunnen wij je vragen om je identiteit te bevestigen.
We zullen uiterlijk binnen 30 kalenderdagen na de datum van ontvangst van je verzoek reageren. In uitzonderlijke omstandigheden die extra tijd vergen, hebben we, na je op de hoogte te stellen, het recht om de deadline voor het indienen van de gevraagde gegevens of andere vereisten die in jouw aanvraag worden vermeld, te verlengen tot 60 kalenderdagen vanaf de datum van je aanvraag.

Onze afdeling voor gegevensbescherming zal alle vragen die je hebt m.b.t. ons gebruik van jouw informatie beantwoorden, en evt. problemen voor je oplossen.

Je hebt echter ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit (Autoriteit Persoonsgegevens), in het land van de EER waar je je verblijfplaats hebt of, waar wij gevestigd zijn of, waar een vermeende inbreuk op de wetgeving inzake gegevensbescherming heeft plaatsgevonden.

Links naar website van derden:
De websites van Fincluded en PINCARD en de PINCARD mobiele App kunnen van tijd tot tijd links bevatten naar websites van derden.
De persoonlijke gegevens die je via deze websites verstrekt, zijn niet onderworpen aan dit Privacy Beleid, en de behandeling van jouw persoonlijke gegevens door dergelijke websites valt niet onder onze verantwoordelijkheid. Als je een link naar een van deze websites volgt, hou er dan rekening mee dat deze websites hun eigen Privacy Beleid hebben waarin wordt uiteengezet hoe jouw informatie wordt verzameld en verwerkt, wanneer je die sites bezoekt.

Minderjarige kinderen:
De websites van Fincluded, PINCARD en de PINCARD mobiele App zijn niet bedoeld voor kinderen onder de 18 jaar. Als je jonger bent dan 18 jaar, dien je geen persoonlijke gegevens aan ons te verstrekken via onze websites of onze PINCARD mobiele App.

Wijzigingen in het Privacy Beleid:
Dit Privacy Beleid kan van tijd tot tijd worden gewijzigd. Wanneer we iets belangrijks veranderen aan dit Privacy Beleid (over de informatie die we verzamelen, hoe we deze gebruiken of waarom we deze gebruiken), zullen we, voordat de wijziging(en) van kracht wordt (worden), die wijzigingen ter kennisgeving markeren en, gedurende een redelijke tijd een prominente link naar de wijziging(en) plaatsen.