Fyll sideområdet med nyttige widgets. Det er enkelt å legge til bilder, kategorier, siste innlegg, lenker til sosiale medier, tagskyer og mer.
Hos Contemi, som inkluderer Contemi Holdings AS og dets tilknyttede selskaper («Contemi, «vi», «oss») tar vi personvernet svært alvorlig. Vi samler inn og behandler personopplysninger i samsvar med gjeldende lover og forskrifter, inkludert European General Data Privacy Regulation (“GDPR”) og Singapores personvernlov (“PDPA”). Denne personvernerklæringen gjelder for din bruk av Seamless og forklarer arten, omfanget og formålet med innsamling og behandling av personopplysninger. Denne policyen er
innlemmet ved referanse i den sømløse kundeavtalen som Contemi har inngått med vår klient ("klient").
Ved å bruke eller få tilgang til Seamless på noen måte, erkjenner du at du godtar praksisene og retningslinjene som er skissert nedenfor, og du samtykker herved til at vi samler inn, bruker og deler personlig informasjon som beskrevet i denne personvernerklæringen.
1. Kontaktinformasjon
Contemi behandler data under ledelse av klienter og har ingen direkte kontroll eller eierskap til den personlige informasjonen den mottar eller behandler. Kunder er ansvarlige for å overholde alle forskrifter eller lover som krever varsel, avsløring og/eller innhenting av samtykke før overføring av data til Contemi/Seamless for behandlingsformål.
Hvis du har spørsmål, klager eller forslag angående databeskyttelse eller denne policyen, ikke nøl med å kontakte oss på e-post på privacy@contemi.com .
2. Innsamling og bruk av dine personopplysninger
2.1 Innsamling av data på automatiserte måter (logger)
Når du får tilgang til Seamless, overfører enheten din automatisk visse data av tekniske årsaker. IP-adressen din samles ikke inn i løpet av protokollen.
2.2 Registrering
For å kunne bruke Seamless må du oppgi registreringsinformasjon som brukernavn, e-postadresse, passord, fornavn, etternavn og telefonnummer.
Disse dataene er nødvendige for å gi deg en brukerkonto og for å opprettholde kontoen for deg, slik at du kan bruke de aktuelle funksjonene og funksjonene til Seamless. Videre kan vi trenge disse og tilleggsdata for å støtte deg og kommunisere med deg. Selv etter den faktiske inngåelsen av kontrakten, kan det eksistere kontraktsmessige eller regulatoriske forpliktelser for å beholde personopplysningene til kontraktspartneren.
3. Overføring av data til tredjeparter
Generelt vil dine personopplysninger kun videreformidles uten ditt eksplisitte forhåndssamtykke der vi har en legitim interesse i å forhindre misbruk, straffeforfølge straffbare handlinger og sikre, hevde og håndheve rettskrav. Det er mulig at vi må avsløre informasjon om deg når det kreves av lov, stevning eller annen juridisk prosess, eller hvis vi har en god tro på at avsløring er rimelig nødvendig for å (1) undersøke, forhindre eller iverksette tiltak angående mistenkt eller faktisk ulovlige aktiviteter eller for å hjelpe offentlige håndhevingsorganer; (2) håndheve våre avtaler med deg; (3) undersøke og forsvare oss mot eventuelle tredjeparts krav eller påstander; (4) beskytte sikkerheten eller integriteten til tjenestene våre; eller (5) utøve eller beskytte rettighetene og sikkerheten til Contemi, vårt personell eller andre.
For levering av tjenester er vi avhengige av kontraktsmessig tilknyttede eksterne selskaper og eksterne tjenesteleverandører ("behandlere"). I slike tilfeller vil personopplysninger bli overført til disse databehandlerne for å sette dem i stand til å behandle dataene videre. Disse prosessorene er nøye utvalgt og gjennomgås regelmessig av oss for å sikre at personvernet ditt er beskyttet. Behandlerne kan kun bruke dataene til de formålene som er spesifisert av oss og er også kontraktsmessig forpliktet til å behandle dataene dine i samsvar med denne personvernreglene og gjeldende databeskyttelseslover.
Vi behandler også data i land utenfor det europeiske økonomiske samarbeidsområdet (EØS). I disse tilfellene baserer vi dataoverføringen på godkjente standardkontraktsklausuler (SCC) levert av EU-kommisjonen i kombinasjon med ytterligere tekniske og/eller organisatoriske tiltak implementert av dataimportøren for å beskytte personopplysninger.
4. Dine rettigheter som registrert
I tilfelle dine personopplysninger behandles, er du den registrerte i henhold til relevante databeskyttelseslover, og du har rettighetene som er beskrevet nedenfor.
4.1 Rett til bekreftelse og innsyn (informasjon)
Hvert registrerte skal ha rett gitt av den europeiske lovgiveren til å få bekreftelse fra behandlingsansvarlig på hvorvidt personopplysninger om vedkommende blir behandlet eller ikke.
I tilfelle slik behandling finner sted, kan den registrerte be om tilgang til følgende informasjon:
– formålene med behandlingen av personopplysninger;
– kategoriene av personopplysninger som er involvert i behandlingen;
– mottakerne eller kategoriene av mottakere som personopplysningene har blitt eller vil bli utlevert til;
– der det er mulig, den planlagte perioden personopplysningene vil bli lagret i, eller, hvis det ikke er mulig, kriteriene som brukes for å bestemme denne perioden;
– der personopplysningene ikke er samlet inn fra den registrerte, all tilgjengelig informasjon om deres kilde;
– eksistensen av automatisert beslutningstaking, inkludert profilering, nevnt i art. 22 (1) og (4) GDPR og, i det minste i de tilfellene, meningsfull informasjon om logikken som er involvert, samt betydningen og de forventede konsekvensene av slik behandling for den registrerte.
Videre skal den registrerte ha rett til å få informasjon om hvorvidt personopplysninger overføres til et tredjeland eller til en internasjonal organisasjon. Når dette er tilfellet, skal den registrerte ha rett til å bli informert om passende sikkerhetstiltak knyttet til overføringen.
4.2 Rett til retting av unøyaktige data
Du har rett til at Contemi umiddelbart må korrigere eller komplettere personopplysninger om deg hvis de er unøyaktige eller ufullstendige. Vi som kontrollør må utføre forespørselen din uten unødig forsinkelse.
4.3 Rett til begrensning av behandling
Du har rett til at Contemi har til å begrense behandlingen av dine personopplysninger underlagt følgende forutsetninger:
– Nøyaktigheten av personopplysningene bestrides av den registrerte, i en periode som gjør det mulig for behandlingsansvarlig å verifisere nøyaktigheten til personopplysningene.
– Behandlingen er ulovlig og den registrerte motsetter seg sletting av personopplysningene og ber i stedet om begrensning av bruken av dem.
– Den behandlingsansvarlige trenger ikke lenger personopplysningene for formålet med behandlingen, men de kreves av den registrerte for å etablere, utøve eller forsvare rettskrav.
– Den registrerte har protestert mot behandling i henhold til art. 21 (1) i GDPR i påvente av verifiseringen av om den behandlingsansvarliges legitime interesser overstiger den registrertes.
I tilfelle behandlingen av dine personopplysninger var underlagt restriksjoner, og til tross for lagringen av dem, skal slike data kun behandles med ditt samtykke eller for å etablere, utøve eller forsvare krav eller for å skaffe beskyttelse av rettigheter til en fysisk person. eller juridisk person eller for formål av en viktig offentlig interesse for Den europeiske union eller et medlemsland.
I tilfelle begrensningen av behandlingen har blitt utført i samsvar med ovenstående, skal du informeres av behandlingsansvarlig før kanselleringen av en slik begrensning.
4.4 Rett til sletting ("Rett til å bli glemt")
a) Rett til sletting
Hvert registrert skal ha rett til å be behandlingsansvarlig om sletting av personopplysninger om vedkommende uten ugrunnet opphold, og behandlingsansvarlig skal ha plikt til å slette personopplysninger uten ugrunnet opphold der en av følgende årsaker gjelder, så lenge som behandlingen er ikke nødvendig:
– personopplysningene er ikke lenger nødvendige i forhold til formålene de ble samlet inn eller på annen måte behandlet for;
– den registrerte trekker tilbake samtykket som behandlingen er basert på i henhold til art. 6 (1) lit. en GDPR, eller art. 9 (2) lit. en GDPR, og der det ikke er noen annen juridisk grunn for behandlingen;
– den registrerte protesterer mot behandlingen i henhold til art. 21 (1) GDPR og det er ingen overordnede legitime grunner for behandlingen, eller – – den registrerte protesterer mot behandlingen i henhold til art. 21 (2) GDPR;
– personopplysningene er ulovlig behandlet;
– personopplysningene må slettes for å overholde en juridisk forpliktelse i unions- eller medlemsstatslovgivningen som den behandlingsansvarlige er underlagt;
– personopplysningene er samlet inn i forbindelse med tilbudet om informasjonssamfunnstjenester nevnt i art. 8 (1) GDPR.
b) Informasjon til tredjeparter
Der behandlingsansvarlig har offentliggjort personopplysninger og er forpliktet til å slette personopplysningene, tar behandlingsansvarlig hensyn til tilgjengelig teknologi og kostnadene ved
implementering, skal ta rimelige skritt, inkludert tekniske tiltak, for å informere andre behandlingsansvarlige som behandler personopplysningene om at den registrerte har bedt om sletting av eventuelle lenker til, eller kopiering eller replikering av, disse personopplysningene fra disse behandlingsansvarlige.
c) Fritak
Retten til sletting gjelder ikke der behandlingen er nødvendig:
• for utøvelse av retten til ytrings- og informasjonsfrihet;
• for oppfyllelse av en obligatorisk juridisk forpliktelse som er obligatorisk, i henhold til europeiske eller respektive medlemslands lover, er den behandlingsansvarlige underlagt, eller er
nødvendig for å utføre en oppgave utført i allmennhetens interesse eller i utførelse av offisiell myndighet gitt til behandlingsansvarlig;
• av hensyn til allmenne hensyn med hensyn til offentlig sikkerhet og helse i henhold til art. 9 Abs. 2 lit. h og i samt art. 9 (3) GDPR;
• for arkiver av allmenn interesse, vitenskapelige, historiske eller statistiske formål i henhold til art. 89 (1) GDPR, i den grad den gitte rettigheten nevnt i a) ovenfor
vil sannsynligvis gjøre oppnåelsen av slike formål umulig eller alvorlig truet; • eller for å etablere, utøve eller forsvare juridiske krav.
4.5 Rett til informasjon
I tilfelle du har hevdet retten til retting, sletting eller begrensning av behandlingen overfor behandlingsansvarlig, er behandlingsansvarlig forpliktet til å informere alle mottakere av personopplysninger som tilhører deg slik retting, sletting eller begrensning tilsvarende, med mindre slik informasjon synes å være umulig eller kun mulig ved behov for upassende innsats.
Du har rett til å kreve å bli informert av behandlingsansvarlig om slike mottakere.
4.6 Rett til dataportabilitet
Du skal ha rett til å motta personopplysningene om deg, som ble gitt til oss som behandlingsansvarlig, i et strukturert, vanlig brukt og maskinlesbart format. Du skal også ha rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra den behandlingsansvarlige som personopplysningene er gitt til, så lenge behandlingen er basert på samtykke i henhold til art. 6 (1) lit. en GDPR eller art. 9 (2) lit. en GDPR, eller på en kontrakt i henhold til art. 6 (1) lit. b GDPR, og behandlingen utføres på automatiserte måter.
Videre, ved å utøve din rett til dataportabilitet, skal den registrerte ha rett til å få personopplysninger overført direkte fra en behandlingsansvarlig til en annen, der det er teknisk mulig og når det ikke påvirker andres rettigheter og friheter negativt.
Retten til dataportabilitet gjelder bare så lenge behandlingen ikke er nødvendig for å utføre en oppgave utført av allmenn interesse eller ved utøvelse av offentlig myndighet som er tillagt den behandlingsansvarlige.
4.7 Rett til å protestere
Hvert registrert skal ha rett til å motsette seg, basert på hans eller hennes spesielle situasjon, når som helst mot behandling av personopplysninger om ham eller henne, som er basert på art. 6 (1) lit. e, eller f GDPR. Dette gjelder også profilering basert på disse bestemmelsene.
Contemi skal ikke lenger behandle personopplysningene i tilfelle innsigelse, med mindre vi kan påvise tvingende legitime grunner for behandlingen som overstyrer interessene, rettighetene og frihetene til den registrerte, eller for etablering, utøvelse eller forsvar av rettskrav.
Dersom Contemi behandler personopplysninger for direkte markedsføringsformål, skal den registrerte til enhver tid ha rett til å motsette seg behandling av personopplysninger om ham eller henne for slik markedsføring. Dette gjelder profilering i den grad det er knyttet til slik direkte markedsføring.
Hvis den registrerte protesterer mot Contemi mot behandlingen for direkte markedsføringsformål, vil ikke Contemi lenger behandle personopplysningene for disse formålene.
For å utøve retten til å protestere står den registrerte fritt i sammenheng med bruken av informasjonssamfunnstjenester, og til tross for direktiv 2002/58/EC, til å bruke sin rett til å protestere på automatiserte måter ved bruk av tekniske spesifikasjoner.
4.8 Rett til å trekke tilbake samtykke til databeskyttelse
Du som registrert har rett til å trekke tilbake ditt samtykke til behandling av dine personopplysninger når som helst. Uavhengig av slik tilbaketrekking av samtykket, skal legitimeringen av behandlingen av personopplysninger frem til tilbaketrekkingen forbli upåvirket.
4.9 Automatisert individuell beslutningstaking, inkludert profilering
Hvert registrerte skal ha rett til ikke å bli underlagt en avgjørelse som utelukkende er basert på automatisert behandling, inkludert profilering, som gir rettsvirkninger for vedkommende, eller på lignende måte påvirker vedkommende i vesentlig grad, så lenge avgjørelsen
– ikke er nødvendig for å inngå eller oppfylle en kontrakt mellom den registrerte og en behandlingsansvarlig, eller
– ikke er autorisert av unions- eller medlemsstatslovgivningen som den behandlingsansvarlige er underlagt og som også fastsetter passende tiltak for å ivareta den registrertes rettigheter og friheter og legitime interesser, eller
– ikke er basert på den registrertes uttrykkelige samtykke.
I lys av tilfellene 1 til 3 ovenfor, skal behandlingsansvarlig skaffe egnede tiltak for å ivareta den registrertes rettigheter og friheter og legitime interesser. Dette betyr at den behandlingsansvarlige i det minste er pålagt å skaffe seg retten til å få menneskelig inngripen fra den behandlingsansvarliges side, for å gi uttrykk for sitt synspunkt og bestride avgjørelsen.
4.10 Rett til å sende inn klager til tilsynsmyndigheten
Til tross for eventuelle andre administrative og rettslige prosedyrer, skal du ha rett til å sende inn en klage til en kompetent tilsynsmyndighet, spesielt i medlemsstaten der du befinner deg, du har ditt arbeidssted eller hvor det påståtte bruddet har skjedd; hvis du mener at behandlingen av dine personopplysninger er et brudd på regelverket fastsatt i GDPR.
Tilsynsmyndigheten som du har kontaktet, skal informere deg om status for resultatene av en etterforskning fortløpende samt om muligheten for en rettslig prosedyre.
5 Personopplysningsloven (PDPA):
Singapore Personal Data Protection Act 2012 (PDPA) etablerer et generelt databeskyttelsesregime, som omfatter databeskyttelsesforpliktelser og Contemi sikrer respekten:
• Samtykkeplikt: Contemi bruker kun personopplysningene til den registrerte som har samtykket til å dele dem (artikkel 13 PDPA)
• Forpliktelse til formålsbegrensning: Contemi samler inn, bruker eller avslører personopplysninger om et datasubjekt kun for formål som en fornuftig person ville anse som passende under omstendighetene. (Artikkel 18 PDPA)
• Tilgangs- og korrigeringsplikt: Den registrerte kan be Contemi om tilgang og retting av sine personlige data (artikkel 21 PDPA)
• Beskyttelsesplikt: Contemi har implementert sikkerhetstiltak for å beskytte personopplysningene til kundene sine (artikkel 24 PDPA)
• Oppbevaringsbegrensningsplikt: Den registrerte kan be Contemi om å slette personopplysninger knyttet til ham så snart som mulig når disse ikke lenger er nødvendige for formålene de ble indeksert for, (artikkel 25 PDPA)
• Forpliktelse til overføringsbegrensning : Contemi forplikter seg, hvis det er en overføring av data fra et subjekt som bor i Singapore, at dette vil bli gjort under respekt for beskyttelsestiltaket pålagt av PDPA (artikkel 26 PDPA)
6. Endringer i vår personvernerklæring
Den gjeldende versjonen av denne policyen er tilgjengelig til enhver tid på https://seamless.insure/privacy policy. Vær oppmerksom på at vi kan endre eller oppdatere denne personvernreglene fra tid til annen. Vi vil publisere de tilsvarende endringene på lenken ovenfor. Du erkjenner at din fortsatte bruk av Seamless etter at vi har publisert eller sendt en melding om våre endringer i denne personvernreglene betyr at innsamling, bruk og deling av dine personopplysninger er underlagt de oppdaterte personvernreglene fra og med ikrafttredelsesdatoen.
7. Rettslig grunnlag for behandlingen
Vi innhenter samtykke for et bestemt behandlingsformål.
8. Periode som personopplysninger vil bli lagret i
Kriteriene som brukes for å bestemme perioden for lagring av personopplysninger er den respektive lovbestemte oppbevaringsperioden. Etter utløpet av denne perioden slettes de tilsvarende dataene rutinemessig, så lenge det ikke lenger er nødvendig for oppfyllelse av tjenestekontrakten eller igangsetting av en kontrakt