1. Introduksjon
Velkommen til Evo Bridge ("vi", "oss", "vår" eller "plattformen"). Vi er forpliktet til å beskytte ditt personvern og sikre sikkerheten til dine personopplysninger. Denne personvernpolicyen beskriver hvordan vi samler inn, bruker, avslører, lagrer og beskytter data når du får tilgang til eller bruker nettstedet vårt, mobilapplikasjoner og relaterte tjenester (sammen kalt "tjenestene").
Ved å få tilgang til eller bruke Evo Bridge, erkjenner du at du har lest, forstått og godtar praksisene beskrevet i denne personvernpolicyen. Hvis du ikke er enig i disse vilkårene, vennligst stopp bruken av tjenestene våre umiddelbart.
Denne personvernpolicyen overholder norsk personvernlovgivning, inkludert personvernforordningen, og hvor aktuelt, Den europeiske unions generelle databeskyttelsesforordning (GDPR) for brukere i Det europeiske økonomiske samarbeidsområdet.
2. Informasjon vi samler inn
Vi samler inn ulike typer informasjon for å tilby, vedlikeholde, forbedre og sikre tjenestene våre:
2.1 Personlig informasjon du oppgir
Når du registrerer deg for en konto, samler vi inn:
- Identitetsinformasjon: Fullt navn, fødselsdato, kjønn, bostedsadresse
- Kontaktinformasjon: E-postadresse, telefonnummer, postadresse
- Finansiell informasjon: Bankkontodetaljer, betalingskortinformasjon, transaksjonshistorikk
- Verifiseringsdokumenter: Offentlig utstedt ID (pass, førerkort), adressebevis (regninger, kontoutskrifter)
- Kontopåloggingsdetaljer: Brukernavn, passord, sikkerhetsspørsmål og svar
2.2 Informasjon samlet inn automatisk
Når du bruker tjenestene våre, samler vi automatisk inn:
- Enhetsinformasjon: IP-adresse, nettlesertype og versjon, operativsystem, enhetsidentifikatorer
- Bruksdata: Besøkte sider, brukte funksjoner, tid brukt på sider, klikkmønstre, sesjonsopptak
- Plasseringsdata: Omtrentlig geografisk plassering basert på IP-adresse
- Informasjonskapsler og sporings teknologier: Sesjonsinformasjonskapsler, vedvarende informasjonskapsler, nettsporere, analytikkmerker (se vår Cookiepolicy for detaljer)
2.3 Informasjon fra tredjeparter
Vi kan motta informasjon om deg fra:
- Identitetsverifiserings tjenester: Tredjeparts verifiseringsleverandører for KYC (Know Your Customer) overholdelse
- Betalingsbehandlere: Transaksjonsbekreftelse og betalingsstatusinformasjon
- Kryptobørser: Handelsaktivitet, kontosaldoer (via sikre API-tilkoblinger du autoriserer)
- Analytikkleverandører: Aggregerte bruksstatistikk og ytelsesmålinger
3. Hvordan vi bruker informasjonen din
Vi bruker innsamlet informasjon til følgende formål:
- Tjenesteleveranse: For å opprette og administrere kontoen din, utføre handler, behandle betalinger og levere plattformfunksjoner
- Identitetsverifisering: For å overholde norske hvitvaskings- og terrorfinansieringsforskrifter (AML/CTF)
- Kundestøtte: For å svare på henvendelser, feilsøke problemer og gi hjelp
- Sikkerhet og svindelforebygging: For å oppdage, forhindre og etterforske mistenkelig aktivitet, uautorisert tilgang og svinduløse transaksjoner
- Plattformforbedring: For å analysere bruksmønstre, utvikle nye funksjoner og optimalisere brukeropplevelsen
- Kommunikasjon: For å sende kontovarsler, sikkerhetsvarsler, oppdateringer, markedsføringsmateriell (med ditt samtykke)
- Juridisk overholdelse: For å oppfylle regulatoriske krav, svare på lovlige forespørsler og håndheve våre vilkår og betingelser
- Forskning og analyse: For å gjennomføre markedsundersøkelser og generere statistiske innsikter (ved bruk av anonymiserte data)
4. Juridisk grunnlag for behandling (GDPR-overholdelse)
For brukere i Det europeiske økonomiske samarbeidsområdet behandler vi personopplysninger basert på:
- Kontraktmessig nødvendighet: Behandling påkrevd for å oppfylle vår avtale med deg
- Juridisk forpliktelse: Overholdelse av AML/CTF-lover, skatteregler og finansielle rapporteringskrav
- Berettigede interesser: Svindelforebygging, sikkerhetsforbedringer, forretningsanalyse (balansert mot dine rettigheter)
- Samtykke: Markedsføringskommunikasjon, valgfri datainnsamling (som du kan trekke tilbake når som helst)
5. Hvordan vi deler informasjonen din
Vi selger, leier ut eller handler ikke med din personlige informasjon. Vi kan imidlertid dele dataene dine med:
5.1 Tjenesteleverandører
Tredjepartsleverandører som utfører tjenester på våre vegne, inkludert:
- Betalingsbehandlere (for transaksjonsbehandling)
- Skyhostingleverandører (for datalagring og serverinfrastruktur)
- Identitetsverifiserings tjenester (for KYC-overholdelse)
- E-post og kommunikasjonsplattformer (for varsler)
- Analytikk og overvåkingsverktøy (for ytelsessporing)
Alle tjenesteleverandører er kontraktmessig forpliktet til å beskytte dataene dine og bruke dem kun til spesifiserte formål.
5.2 Regulatoriske og juridiske myndigheter
Når det kreves av lov, kan vi avsløre informasjon til:
- Økokrim (Økonomisk kriminalitet)
- Finanstilsynet
- Politimyndigheter (som svar på gyldige juridiske forespørsler)
- Skatteetaten (for skatterapporteringsforpliktelser)
5.3 Forretningsoverføringer
I tilfelle en fusjon, oppkjøp eller salg av eiendeler, kan informasjonen din overføres til det oppkjøpende selskapet, underlagt de samme personvernbeskyttelsene som er beskrevet i denne policyen.
6. Datasikkerhet
Vi implementerer bransjestandard sikkerhetstiltak for å beskytte informasjonen din:
- Kryptering: Alle dataoverføringer bruker SSL/TLS-kryptering; sensitive data i ro er kryptert ved bruk av AES-256
- Tilgangskontroller: Strenge rollebaserte tilgangskontroller begrenser ansattes tilgang til personopplysninger
- To-faktor autentisering (2FA): Tilgjengelig for alle brukerkontoer
- Regelmessige sikkerhetsrevisjoner: Uavhengig tredjeparts penetrasjonstesting og sårbarhetsvurderinger
- Sikker infrastruktur: Data lagret i ISO 27001-sertifiserte datasentre med fysiske sikkerhetskontroller
- Håndtering av hendelser: Omfattende varslingsprosedyrer for brudd på plass
Selv om vi streber etter å beskytte informasjonen din, er ingen overførings- eller lagringsmetode 100% sikker. Brukere er ansvarlige for å opprettholde konfidensialiteten til kontopåloggingsdetaljene sine.
7. Datalagring
Vi oppbevarer personopplysninger så lenge det er nødvendig for å oppfylle formålene beskrevet i denne personvernpolicyen, med mindre en lengre oppbevaringsperiode er påkrevd eller tillatt av lov:
- Aktive kontoer: Data oppbevares mens kontoen din forblir aktiv
- Lukkede kontoer: Identitetsverifiseringslogger oppbevares i 7 år (norsk AML/CTF-krav)
- Transaksjonslogger: Oppbevares i 7 år for finansielle rapporter og skatteoverholdelse
- Kommunikasjon: Støttehenvendelser oppbevares i 3 år
- Markedsføringsdata: Slettes innen 90 dager etter samtykketrekking
8. Dine personvernrettigheter
Under norsk personvernlovgivning og GDPR (hvor aktuelt), har du følgende rettigheter:
- Tilgang: Be om en kopi av personopplysningene vi har om deg
- Korreksjon: Be om korreksjon av unøyaktige eller ufullstendige data
- Sletting: Be om sletting av dine personopplysninger (underlagt juridiske oppbevaringskrav)
- Innvending: Gjøre innvending mot behandling av dataene dine for markedsføringsformål
- Portabilitet: Be om overføring av dataene dine til en annen tjenesteleverandør (hvor teknisk mulig)
- Begrensning: Be om midlertidig begrensning av behandling under visse omstendigheter
- Trekke tilbake samtykke: Trekke tilbake tidligere gitt samtykke når som helst
For å utøve disse rettighetene, kontakt oss på [email protected]. Vi vil svare innen 30 dager etter å ha mottatt forespørselen din.
9. Internasjonale dataoverføringer
Informasjonen din kan overføres til og behandles i land utenfor Norge, inkludert USA, Den europeiske union og Singapore. Vi sikrer tilstrekkelig beskyttelse gjennom:
- Standard kontraktuelle klausuler (SCC) godkjent av Europakommisjonen
- Tilstrekkelige sikkerhetstiltak som anerkjent under norsk personvernlovgivning
- Data behandlingsavtaler med alle internasjonale tjenesteleverandører
10. Children's Privacy
Evo Bridge er ikke ment for personer under 18 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige. Hvis vi blir oppmerksomme på at en bruker er under 18, vil vi umiddelbart slette kontoen deres og tilhørende data.
11. Oppdateringer til denne personvernpolicyen
Vi kan oppdatere denne personvernpolicyen periodisk for å reflektere endringer i vår praksis, teknologi, juridiske krav eller forretningsdrift. Betydelige endringer vil bli kommunisert via e-post eller tydelig varsel på nettstedet vårt minst 30 dager før de trer i kraft.
Din fortsatte bruk av tjenestene etter at endringene trer i kraft, utgjør aksept av den oppdaterte personvernpolicyen.
12. Kontakt oss
Hvis du har spørsmål, bekymringer eller klager om denne personvernpolicyen eller vår datapraksis, vennligst kontakt:
Personvernansvarlig
Evo Bridge
E-post: [email protected]
Telefon: 800 12 345
Post: Personvernansvarlig, Evo Bridge, Karl Johans gate 1, 0162 Oslo, Norge
Hvis du ikke er fornøyd med vårt svar, kan du sende inn en klage til Datatilsynet på www.datatilsynet.no eller ring 22 39 69 00.
For brukere i EØS kan du også kontakte din lokale databeskyttelsesmyndighet.
Din tillit er vår prioritet. Hos Evo Bridge er beskyttelse av ditt personvern ikke bare en juridisk forpliktelse – det er et grunnleggende prinsipp som veileder alt vi gjør. Vi er forpliktet til åpenhet, sikkerhet og respekt for dine rettigheter ved hvert trinn i din handelsreise.