Takas ("vi", "vores") værdsætter dit privatliv. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, deler og beskytter dine personoplysninger, når du bruger Takas-mobilapplikationen og tilknyttede tjenester. Denne politik gælder for brugere i Finland, Sverige, Norge og Danmark. Vi behandler dine personoplysninger i overensstemmelse med EU's generelle forordning om databeskyttelse (GDPR) og gældende databeskyttelseslovgivning i Finland (Tietosuojalaki 1050/2018), Sverige, Norge og Danmark. Denne privatlivspolitik udgør en del af vores servicevilkår. Ved at bruge Takas anerkender du, at du har læst og forstået denne politik.0. Definitioner
I denne privatlivspolitik forstås ved: "Personoplysninger" enhver form for information om en identificeret eller identificerbar fysisk person. "Behandling" enhver aktivitet, der udføres med personoplysninger, herunder indsamling, opbevaring, brug og sletning. "Dataansvarlig" den enhed, der afgør formålene med og hjælpemidlerne til behandling af personoplysninger. "Databehandler" en enhed, der behandler personoplysninger på vegne af den dataansvarlige. "Vi", "os", "vores" henviser til Takas og Maksuni Financial Services Oy. "Du", "din" henviser til brugere af Takas-tjenesten.1. Dataansvarlig
Den dataansvarlige for dine personoplysninger er: Maksuni Financial Services Oy, Keilaranta, 00520 Helsinki, Finland. For forespørgsler om databeskyttelse bedes du kontakte os på: E-mail: moi at maksuni.fi, Adresse: Maksuni Financial Services Oy, Keilaranta, 00520 Helsinki, Finland. Hvis vi har udpeget en databeskyttelsesrådgiver (DPO), vil dennes kontaktoplysninger blive givet separat.2. Hvad vi indsamler
Vi indsamler følgende kategorier af personoplysninger: 2.1. Kontooplysninger (Påkrævet for tjenesten): E-mailadresse (påkrævet), Navn (valgfrit), Dato for kontooprettelse og indstillinger. 2.2. Kvitteringsdata (Påkrævet for belønninger): Kvitteringsbilleder du uploader, Forhandlerens/butikkens navn, Købte produkter og varer, Købsbeløb og priser, Købsdatoer og tidspunkter, Transaktionsdetaljer. 2.3. Belønningsdata: Optjente mønter og saldo, Tilgængelige og brugte spins, Lodder og deltagelseshistorik, Indløsningshistorik og valg af gavekort. 2.4. Brugsdata (Indsamles automatisk): App-brugsmønstre og tilgåede funktioner, Tid brugt i appen, Enhedsoplysninger (model, operativsystem, version), IP-adresse, App-version og installationsoplysninger, Fejllogs og crash-rapporter. 2.5. Enheds- og tekniske data: Enhedsidentifikatorer (hvis relevant), Browsertype og version (til webfunktioner), Skærmopløsning og enhedskapacitet, Netværksoplysninger. 2.6. Lokationsdata: Vi kan indsamle omtrentlige lokationsdata baseret på din IP-adresse eller enhedsindstillinger, men vi indsamler ikke præcis GPS-lokation, medmindre du udtrykkeligt giver tilladelse. Datakilder: De fleste data indsamles direkte fra dig, når du bruger Tjenesten. Nogle data (såsom enhedsoplysninger) indsamles automatisk. Vi køber ikke personoplysninger fra tredjeparter.3. Hvorfor vi bruger dine data (Retsgrundlag)
Vi behandler dine personoplysninger til følgende formål og på følgende retsgrundlag: 3.1. Levering af tjenesten (Retsgrundlag: Kontrakt): For at oprette og administrere din konto, For at analysere kvitteringer og tildele belønninger, For at behandle indløsning af belønninger, For at yde kundesupport. Denne behandling er nødvendig for at opfylde vores kontrakt med dig. Uden disse data kan vi ikke levere Tjenesten. 3.2. Forebyggelse af svindel og sikkerhed (Retsgrundlag: Legitim interesse): For at opdage og forhindre indsendelse af falske kvitteringer, For at identificere duplikerede kvitteringer, For at beskytte belønningssystemets integritet, For at sikre kontosikkerhed. Vi har en legitim interesse i at forhindre svindel og opretholde tjenestens sikkerhed. 3.3. Forbedring af tjenesten (Retsgrundlag: Legitim interesse): For at analysere brugsmønstre og forbedre appens funktionalitet, For at rette fejl og tekniske problemer, For at udvikle nye funktioner, For at udføre analyser og forskning. Vi har en legitim interesse i at forbedre vores Tjeneste. 3.4. Juridisk overholdelse (Retsgrundlag: Retlig forpligtelse): For at overholde krav til skatterapportering, For at overholde regler om spil/lotteri, For at besvare juridiske anmodninger, For at opbevare optegnelser som krævet ved lov. 3.5. Markedsføring og kommunikation (Retsgrundlag: Samtykke, hvor det kræves): For at sende dig opdateringer om tjenesten og vigtige meddelelser, For at sende markedsføringskommunikation (kun med dit samtykke), For at underrette dig om nye funktioner. Du kan til enhver tid trække dit samtykke til markedsføring tilbage. 3.6. Cookies og analyse (Retsgrundlag: Samtykke for ikke-nødvendige cookies): For at analysere appens ydeevne, For at forstå brugeradfærd, For at forbedre brugeroplevelsen. Ikke-nødvendige cookies kræver dit samtykke.4. Sådan deler vi dine data
Vi kan dele dine personoplysninger med følgende kategorier af modtagere: 4.1. Tjenesteudbydere (Databehandlere): Vi deler data med betroede tredjepartsudbydere, der behandler data på vores vegne i henhold til strenge databehandleraftaler: Hosting- og cloudlagringsudbydere (data gemmes i EU/EØS), Analyse- og overvågningstjenester, Kundesupportplatforme, Betalingsformidlere (til indløsning af belønninger), E-mailudbydere. Disse databehandlere er kontraktligt forpligtet til at beskytte dine data og kun behandle dem til specificerede formål. 4.2. Virksomhedsoverdragelser: Hvis vi er involveret i en fusion, overtagelse eller salg af aktiver, kan dine data blive overført som en del af den transaktion. Vi vil underrette dig om en sådan ændring i ejerskab. 4.3. Juridiske krav: Vi kan videregive dine data, hvis det kræves ved lov, retskendelse eller statslig regulering, eller for at beskytte vores rettigheder, ejendom eller sikkerhed eller vores brugeres. 4.4. Med dit samtykke: Vi kan dele dine data med andre parter, når du har givet udtrykkeligt samtykke. Vi sælger ikke dine personoplysninger til tredjeparter. Vi deler ikke dine data med annoncører til deres egne formål uden dit samtykke.5. Datasikkerhed
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger: Tekniske foranstaltninger: Kryptering af data under overførsel (TLS/SSL), Kryptering af følsomme data under opbevaring, Sikker autentificering og adgangskontrol, Regelmæssige sikkerhedsvurderinger og penetrationstest, Sikker kodningspraksis og sårbarhedsstyring. Organisatoriske foranstaltninger: Uddannelse af personale i databeskyttelse, Adgangskontrol og rollebaserede tilladelser, Tavshedspligtaftaler med medarbejdere og kontrahenter, Regelmæssige sikkerhedsrevisioner, Procedurer for hændelseshåndtering. Dataopbevaring: Dine data opbevares på sikre servere placeret inden for EU/EØS. Vi bruger velrenommerede cloud-tjenesteudbydere, der overholder GDPR-kravene. Selvom vi implementerer stærke sikkerhedsforanstaltninger, er ingen metode til overførsel eller opbevaring 100 % sikker. Vi kan ikke garantere absolut sikkerhed, men er forpligtet til at beskytte dine data efter bedste evne.6. Dataopbevaring
Vi opbevarer kun dine personoplysninger, så længe det er nødvendigt for at opfylde de formål, der er beskrevet i denne politik: Kontodata: Opbevares i din kontos levetid og i en rimelig periode (typisk 30-90 dage) efter sletning af konto, medmindre længere opbevaring er påkrævet ved lov. Kvitteringsdata: Opbevares til forebyggelse af svindel og forbedring af tjenesten. Kvitteringsbilleder kan opbevares i op til 3 år efter din sidste aktivitet eller som krævet for juridisk overholdelse. Belønningsdata: Opbevares i din kontos levetid og til regnskabsmæssige/juridiske formål (typisk 7 år for finansielle poster). Brugs- og enhedsdata: Opbevares i op til 2 år til analyse og forbedring af tjenesten, hvorefter de anonymiseres eller slettes. Juridisk opbevaring: Nogle data kan opbevares længere, hvis loven kræver det (f.eks. skatteoptegnelser, spilleregler). Når data ikke længere er nødvendige, sletter eller anonymiserer vi dem sikkert. Du kan til enhver tid anmode om sletting af dine data (se afsnittet Dine rettigheder).7. Internationale dataoverførsler
Dine personoplysninger opbevares og behandles primært inden for Den Europæiske Union (EU) og Det Europæiske Økonomiske Samarbejdsområde (EØS). Hvis vi overfører data uden for EU/EØS, sikrer vi, at passende sikkerhedsforanstaltninger er på plads: Standardkontraktbestemmelser (SCC) godkendt af Europa-Kommissionen, Afgørelser om tilstrækkelighed fra Europa-Kommissionen (for lande med tilstrækkelig databeskyttelse), Andre juridisk anerkendte overførselsmekanismer. I øjeblikket overfører vi ikke personoplysninger uden for EU/EØS til behandling. Hvis dette ændres, opdaterer vi denne politik og underretter dig. Alle overførsler vil overholde GDPR-kravene og gældende databeskyttelseslove.8. Dine rettigheder
I henhold til GDPR og gældende databeskyttelseslovgivning har du følgende rettigheder vedrørende dine personoplysninger: 8.1. Ret til indsigt: Du kan anmode om en kopi af alle personoplysninger, vi har om dig. 8.2. Ret til berigtigelse: Du kan anmode om rettelse af unøjagtige eller ufuldstændige data. 8.3. Ret til sletning ("Retten til at blive glemt"): Du kan anmode om sletting af dine personoplysninger, med forbehold for lovmæssige opbevaringskrav. 8.4. Ret til begrænsning af behandling: Du kan anmode om, at vi begrænser, hvordan vi behandler dine data under visse omstændigheder. 8.5. Ret til dataportabilitet: Du kan anmode om dine data i et struktureret, maskinlæsbart format. 8.6. Ret til indsigelse: Du kan gøre indsigelse mod behandling baseret på legitime interesser eller til direkte markedsføringsformål. 8.7. Ret til at trække samtykke tilbage: Hvis behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage. 8.8. Ret til at klage: Du kan indgive en klage til din lokale datatilsynsmyndighed, hvis du mener, vi har krænket dine rettigheder. Disse rettigheder er ikke absolutte og kan begrænses under visse omstændigheder (f.eks. juridiske forpligtelser, legitime interesser). Vi vil informere dig, hvis vi ikke kan opfylde din anmodning, og forklare hvorfor.9. Sådan udøver du dine rettigheder
For at udøve nogen af dine rettigheder bedes du kontakte os på: E-mail: moi at maksuni.fi, Adresse: Maksuni Financial Services Oy, Keilaranta, 00520 Helsinki, Finland. Venligst inkluder: Dit navn og e-mailadresse tilknyttet din konto, En klar beskrivelse af den rettighed, du ønsker at udøve, Alle relevante oplysninger for at hjælpe os med at finde dine data. Svartid: Vi svarer på din anmodning inden for 30 dage (eller informerer dig, hvis vi har brug for mere tid). Identitetsbekræftelse: Vi kan have brug for at bekræfte din identitet, før vi behandler anmodninger for at beskytte din datasikkerhed. Gebyrer: Anmodninger er generelt gratis, men vi kan opkræve et rimeligt gebyr for overdrevne eller gentagne anmodninger. Begrænsninger: Nogle rettigheder kan begrænses, hvis: Vi har en juridisk forpligtelse til at opbevare dataene, Dataene er nødvendige for kontraktens opfyldelse, Vi har væsentlige legitime interesser, Anmodningen er åbenlyst grundløs eller overdreven.10. Automatiseret beslutningstagning og profilering
Vi bruger automatiseret behandling på følgende måder: Kvitteringsanalyse: Vi bruger automatiserede systemer til at analysere kvitteringsbilleder, udtrække oplysninger (forhandler, produkter, priser) og bestemme belønningsberettigelse. Svindeldetektion: Vi bruger automatiserede systemer til at opdage duplikerede kvitteringer, mistænkelige mønstre og potentiel svindel. Disse automatiserede processer hjælper os med at levere Tjenesten effektivt og sikkert. Du har rettigheder vedrørende automatiseret beslutningstagning: Ret til menneskelig gennemgang: Du kan anmode om menneskelig gennemgang af enhver automatiseret beslutning, der påvirker dig væsentligt. Ret til forklaring: Du kan anmode om en forklaring på, hvordan automatiserede beslutninger træffes. Ret til indsigelse: Du kan gøre indsigelse mod automatiseret behandling under visse omstændigheder. Hvis du mener, at en automatiseret beslutning er forkert, bedes du kontakte os for at anmode om gennemgang. Vi bruger ikke automatiseret beslutningstagning til formål, der ville påvirke dine juridiske rettigheder væsentligt uden menneskeligt tilsyn.11. Børns privatliv
Takas er beregnet til brugere på 18 år og derover. Brugere i alderen 13-17 år kan dog bruge Tjenesten med værges samtykke og bekræftelse (som angivet i vores Servicevilkår). For brugere under 18 år: Vi kræver værges samtykke og bekræftelse før kontoaktivering, Vi implementerer yderligere beskyttelse for mindreåriges data, Vi indsamler ikke bevidst data fra børn under 13 år uden verificerbart forældresamtykke, Værges samtykke kan til enhver tid trækkes tilbage, hvilket kan medføre kontosuspendering. Hvis du er forælder eller værge og mener, at dit barn har givet os personoplysninger uden dit samtykke, bedes du kontakte os med det samme. Vi sletter sådanne data efter bekræftelse. Deltagelse i lotterier er begrænset til brugere på 18 år og derover i alle jurisdiktioner.12. Cookies og sporing
Vi bruger cookies og lignende sporingsteknologier til at forbedre Tjenesten: 12.1. Nødvendige cookies: Påkrævet for at Tjenesten kan fungere (f.eks. autentificering, sikkerhed). Disse kræver ikke samtykke. 12.2. Analysecookies: Hjælper os med at forstå, hvordan brugere interagerer med Tjenesten (f.eks. Google Analytics). Disse kræver dit samtykke. 12.3. Funktionelle cookies: Husker dine præferencer og indstillinger. Disse kan kræve samtykke afhængigt af formålet. 12.4. Tredjepartssporing: Vi kan bruge tredjeparts analysetjenester, der bruger cookies eller lignende teknologier. Disse tjenester er underlagt deres egne privatlivspolitikker. Cookiehåndtering: Du kan administrere cookieindstillinger via: Dine browserindstillinger (for webfunktioner), App-indstillinger (for mobilapp), Vores cookie-samtykkebanner (hvor det er relevant). Deaktivering af visse cookies kan påvirke Tjenestens funktionalitet. Vi bruger ikke cookies til reklameformål uden dit udtrykkelige samtykke. For mere information om specifikke cookies, vi bruger, bedes du kontakte os.13. Databrud
I tilfælde af et brud på persondatasikkerheden, der udgør en risiko for dine rettigheder og friheder, vil vi: Underrette den relevante tilsynsmyndighed inden for 72 timer efter at være blevet opmærksom på bruddet (hvor det kræves), Underrette berørte brugere uden unødig forsinkelse, hvis bruddet udgør en høj risiko, Give klare oplysninger om: Bruddets karakter, De berørte datakategorier, De sandsynlige konsekvenser, De foranstaltninger, vi træffer for at håndtere det, Anbefalinger til skridt, du kan tage. Vi opretholder procedurer for hændelseshåndtering og gennemgår regelmæssigt vores sikkerhedsforanstaltninger for at forhindre brud. Hvis du bliver opmærksom på et sikkerhedsproblem, bedes du kontakte os straks på moi at maksuni.fi.14. Ændringer til denne privatlivspolitik
Vi kan opdatere denne privatlivspolitik fra tid til anden for at afspejle ændringer i vores praksis, juridiske krav eller Tjenesten. Væsentlige ændringer, der påvirker dine rettigheder, vil blive: Meddelt via appen, e-mail eller andre rimelige midler mindst 30 dage før de træder i kraft, Tydeligt markeret med den nye ikrafttrædelsesdato. Vi opfordrer dig til at gennemgå denne politik med jævne mellemrum. Fortsat brug af Tjenesten efter ændringer udgør accept af den opdaterede politik. Hvis du ikke accepterer ændringerne, kan du stoppe med at bruge Tjenesten og anmode om sletting af din konto. Den aktuelle version er altid tilgængelig i appen og på vores hjemmeside.15. Kontaktoplysninger og klager
For privatlivsrelaterede spørgsmål, henvendelser om databeskyttelse eller for at udøve dine rettigheder, bedes du kontakte: Maksuni Financial Services Oy, Keilaranta, 00520 Helsinki, Finland. E-mail: moi at maksuni.fi. Tilsynsmyndigheder: Hvis du ikke er tilfreds med, hvordan vi håndterer dine personoplysninger, har du ret til at indgive en klage til din lokale datatilsynsmyndighed: Finland: Dataombudsmandens kontor (Tietosuojavaltuutetun toimisto), Hjemmeside: tietosuoja.fi, Adresse: Lintulahdenkuja 4, 00530 Helsinki, Finland. Sverige: Integritetsskyddsmyndigheten (IMY), Hjemmeside: imy.se. Norge: Datatilsynet, Hjemmeside: datatilsynet.no, Adresse: Tollbugata 3, 0152 Oslo, Norge. Danmark: Datatilsynet, Hjemmeside: datatilsynet.dk, Adresse: Borgergade 28, 5., 1300 København K, Danmark. Vi er forpligtet til at samarbejde med dig for at løse eventuelle bekymringer om dit privatliv.