Integritetspolicy
Ansvarsfull hantering av dina personuppgifter är av största vikt för Vinstvera. Vi behandlar information transparent, för definierade ändamål och i enlighet med gällande lagstiftning – särskilt GDPR. I denna policy förklarar vi vilka uppgifter vi samlar in, varför vi använder dem, hur länge vi sparar dem och hur vi skyddar dem.
1. Ansvarig för behandling
Den som är ansvarig för dina personuppgifter enligt GDPR är operatören av Vinstvera:s webbplats och plattform. Relevanta kontaktuppgifter och mer information hittar du i sidans impressum. Vid frågor om integritet kan du kontakta vår dataskyddsombud.
2. Insamlade uppgifter
Vi samlar endast in och behandlar de uppgifter som krävs för att tillhandahålla våra tjänster, uppfylla rättsliga skyldigheter och säker drift av plattformen. Dessa omfattar särskilt:
- Identitetsuppgifter: förnamn och efternamn, födelsedatum (för ålders‑ och identitetskontroll).
- Kontaktuppgifter: e‑postadress, telefonnummer (valfritt), bosättningsland och eventuellt adress.
- Konton och transaktionsinformation: betalningsuppgifter, insättningar och uttag, transaktionshistorik.
- Tekniska och användningsdata: IP‑adress, webbläsartyp, enhetsinformation, åtkomsttider, loggfiler.
- Verifieringsdokument: ID‑handlingar, adressbevis eller andra handlingar för KYC/AML‑kontroller (endast när det krävs enligt lag).
Särskilda kategorier av personuppgifter (t.ex. hälsodata eller religiösa åsikter) samlas normalt inte in, såvida det inte uttryckligen krävs enligt lag eller sker med ditt uttryckliga samtycke.
3. Insamlingsmetoder
Dina uppgifter samlas in via olika säkra kanaler:
- Direkt från dig: till exempel vid registrering, uppdatering av din profil, inlämning av verifieringsdokument eller användning av kontaktformuläret.
- Automatiskt: t.ex. via cookies, serverloggar, analyverktyg och enhetsinformation under användning av plattformen.
- Via tredje part: såsom betalningsleverantörer (för insättningar och uttag), identitetskontrolltjänster (KYC/AML) eller – med ditt samtycke – sociala inloggningstjänster.
4. Behandlingsändamål
Vi behandlar dina personuppgifter endast för tydliga och legitima ändamål:
- Upprättande, hantering och tillhandahållande av ditt användarkonto och plattformens funktioner.
- Genomförande och säkring av betalningsprocesser (insättningar och uttag).
- Personlig kundsupport och handläggning av dina förfrågningar.
- Uppfyllande av lagstadgade och regulatoriska skyldigheter (t.ex. KYC, AML och skattekrav).
- Säkerställande av IT‑säkerhet och skydd mot bedrägerier, missbruk och attacker.
- Optimering av användarupplevelsen och vidareutveckling av plattformen.
- Marknadsförings‑ och informationsändamål – endast baserat på ditt uttryckliga samtycke.
5. Rättsliga grunder för behandlingen
- Fullgörande av ett avtal eller åtgärder inför avtal (Art. 6.1 lit. b GDPR).
- Uppfyllande av rättsliga skyldigheter (Art. 6.1 lit. c GDPR), t.ex. i samband med penningtvättsbekämpning.
- Skydd av berättigade intressen (Art. 6.1 lit. f GDPR), t.ex. för att säkerställa plattformens stabilitet och säkerhet.
- Ditt uttryckliga samtycke (Art. 6.1 lit. a GDPR), exempelvis för marknadsföring eller valfria tilläggstjänster.
6. Delning av uppgifter
Dina uppgifter lämnas endast ut när det är nödvändigt och enbart till noggrant utvalda partner:
- Betalningsleverantörer och banker för hantering av insättningar och uttag.
- Specialiserade leverantörer för genomförande av KYC/AML‑kontroller.
- IT‑ och molnleverantörer som vi har avtal om personuppgiftsbiträde med.
- Analys‑ och säkerhetsverktyg som – i möjligaste mån – arbetar med anonymiserade eller pseudonymiserade uppgifter.
- Externa rådgivare (t.ex. jurister, skatterådgivare) inom ramen för lagstadgade skyldigheter.
- Myndigheter eller domstolar vid lagstadgad skyldighet eller för att upprätthålla rättigheter.
Dina personuppgifter överförs inte till tredje part eller säljs för kommersiella ändamål.
7. Internationella dataöverföringar
I vissa fall använder vi leverantörer (t.ex. moln‑ eller analystjänster) utanför Europeiska ekonomiska samarbetsområdet. I sådana fall vidtar vi lämpliga skyddsåtgärder, såsom EU‑standardavtalsklausuler, bindande företagsregler eller kommissionens beslut om adekvat skyddsnivå, för att säkerställa en tillräcklig dataskyddsnivå.
8. Datasäkerhet
För att skydda dina uppgifter vidtar vi omfattande tekniska och organisatoriska åtgärder:
- Krypterad dataöverföring med aktuella protokoll (t.ex. TLS 1.3+).
- Stark kryptering av känsliga uppgifter i vila (t.ex. AES‑256).
- Regelbundna säkerhetsgranskningar, penetrationstester och genomgångar av oberoende specialister.
- Kontinuerlig övervakning av systemen för misstänkt aktivitet och angreppsförsök.
- Strikta åtkomstbegränsningar och rollbaserade behörigheter inom teamet.
- Förvaring av kundmedel på separata konton hos reglerade partnerinstitut.
Ett absolut skydd mot alla risker kan inte garanteras tekniskt, men vi minskar sådana risker till en mycket låg nivå genom våra åtgärder.
9. Lagringstid
Vi sparar dina uppgifter endast så länge som krävs för de angivna ändamålen eller enligt lag:
- Under den tid ditt konto är aktivt och under den avtalsmässiga relationen.
- Efter kontostängning under den lagstadgade perioden (t.ex. 5–10 år för skatte‑ och regulatoriska ändamål).
- För samtyckesbaserad behandling (t.ex. marknadsföring) tills du återkallar ditt samtycke.
När uppgifter inte längre behövs raderar vi dem säkert eller anonymiserar dem.
10. Dina rättigheter som registrerad
När det gäller dina personuppgifter har du omfattande rättigheter. Särskilt kan du:
- Begär information om vilka uppgifter vi lagrar om dig.
- Begär rättelse av felaktiga uppgifter eller komplettering av ofullständiga uppgifter.
- Begär radering av dina uppgifter, förutsatt att inga lagstadgade lagringskrav föreligger.
- Begär begränsning av behandlingen i vissa fall.
- Få dina uppgifter i ett strukturerat, vanligt förekommande och maskinläsbart format (dataportabilitet).
- Återkalla tidigare lämnade samtycken när som helst med verkan för framtiden.
- Lämna in ett klagomål till en behörig tillsynsmyndighet för dataskydd.
11. Cookies och liknande teknologier
Vi använder cookies och liknande tekniker för att säkerställa plattformens funktionalitet, analysera användning och optimera upplevelsen. Väsentliga cookies är alltid aktiva, medan analytiska och marknadsföringscookies kräver ditt föregående samtycke. Mer information finns i vår cookiepolicy.
12. Ändringar av denna integritetspolicy
Vi kan uppdatera denna policy då och då – till exempel på grund av lagändringar, myndighetskrav eller nya funktioner. Den uppdaterade versionen finns alltid tillgänglig på webbplatsen. Vi informerar dig om relevanta ändringar via e‑post eller direkt på plattformen.
13. Kontakt för integritetsärenden
Om du har frågor om integritet, denna policy eller om att utöva dina rättigheter, kontakta oss via e‑post på [email protected] eller via webbplatsens kontaktformulär. Vårt dataskyddsombud kommer att granska din förfrågan och svara inom rimlig tid.
Genom att använda Vinstvera bekräftar du att du har läst denna integritetspolicy och accepterar dess innehåll.
Tack för ditt förtroende. Skyddet av dina uppgifter och din integritet är och förblir en central prioritet för oss.