Privacy notice - investorer
Her kan du læse om, hvordan vi håndterer dine personoplysninger som aktionær eller potentiel aktionær i kompasbank a/s, gældende fra 1. marts 2024.
Vi forpligter os til at beskytte og respektere dine oplysninger og dit privatliv. Når du bliver investor i kompasbank, er vi dataansvarlig for behandlingen af dine personoplysninger.
Denne privatlivspolitik gælder for dig som privatperson – enten som direkte køber af aktier i kompasbank, som reel ejer af en investor, som rådgiver for en investor eller som PEP (”politisk eksponeret person”) med relation til investoren – og beskriver en række forhold vedrørende vores behandling af dine personoplysninger.
1. Hvad er personoplysninger?
Når vi siger ‘personoplysninger’, mener vi information, som kan bruges til at identificere dig som person (for eksempel en kombination af dit navn og din postadresse).
2. Hvordan behandler vi dine personoplysninger?
Hos kompasbank behandler vi dine personoplysninger fortroligt og naturligvis i overensstemmelse med databeskyttelsesloven, databeskyttelsesforordningen (GDPR), Datatilsynets retningslinjer samt anden relevant lovgivning.
Vi indsamler og behandler almindelige (ikke-følsomme) personoplysninger som angivet nedenfor:
Navn, adresse, telefonnummer, fødselsdato, oplysninger om reelle ejere og e-mail er almindelige personoplysninger, som vi behandler. Det samme gælder oplysninger om din eventuelle status som politisk eksponeret person (PEP) eller som nærtstående til en PEP, samt oplysninger om ejerandele og sanktionsscreening.
Personoplysningerne indsamles primært fra dig. Derudover kan vi indhente oplysninger fra negativ mediedækning (f.eks. Google og Experian).
3. Formålene med behandling af dine personoplysninger og retsgrundlaget
Vi behandler dine personoplysninger til følgende formål:
Investering i kompasbank
Overholdelse af gældende lovgivning
Vi anmoder ikke om oplysninger ud over det, der er nødvendigt og relevant for at opfylde de ovenstående formål. Vi skal have et lovligt grundlag (en gyldig juridisk årsag) for at bruge dine personoplysninger. Vores behandlingsgrundlag vil være et af følgende:
Legitime interesser (GDPR art. 6, stk. 1, litra f): Oplysninger såsom dit navn og dine kontaktoplysninger indsamler og behandler vi, fordi vi har en legitim interesse i at anvende dem. Denne interesse vurderes som rimelig i forhold til din ret til privatliv.
Retlige forpligtelser (GDPR art. 6, stk. 1, litra c): I nogle tilfælde har vi en juridisk forpligtelse til at indsamle og opbevare dine personoplysninger – f.eks. for at rapportere og overholde selskabsloven vedrørende opbevaring af aktionærregister samt reglerne om sanktionsscreening. Derfor indsamler vi bl.a. fødselsdatoer.
4. Opbevaring af dine personoplysninger
Hvis du ikke bliver investor i kompasbank, opbevarer vi dine personoplysninger i op til 6 måneder. Bliver du investor, opbevarer vi dine personoplysninger i 5 år efter, at du har ophørt med at være investor, medmindre lovgivningen eller særlige omstændigheder kræver en længere opbevaringsperiode – f.eks. for at imødekomme et retskrav.
5. Beskyttelse af dine persondata
Vi har etableret en række tekniske og organisatoriske foranstaltninger for at sikre, at dine persondata ikke hændeligt eller ulovligt bliver fx slettet, offentliggjort, kommer til uvedkommendes kendskab eller misbruges.
6. Indsigt i oplysninger og andre rettigheder
Du har ret til indsigt i, hvilke oplysninger vi har indsamlet om dig, og du har ret til at få slettet og rettet oplysninger om dig, som ikke er korrekte. Du har også ret til at anmode om begrænsninger i, hvordan vi må behandle dine oplysninger, ligesom du i visse tilfælde har ret til at gøre indsigelse mod vores behandling af dine personoplysninger baseret på vores legitime interesse. Ved indsigelse vil vi vurdere, om behandlingen fortsat kan finde sted, eller om din situation betyder, at din indsigelse kan imødekommes. Endelig har du ret til at få overført dine oplysninger til dig selv eller til en anden person eller virksomhed (dataportabilitet).
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om registreredes rettigheder, som du finder på datatilsynet.dk
Vi opbevarer dokumentation for, at vi har imødekommet (eller eventuelt afvist) din anmodning om brug af en af dine rettigheder i 2 år.
Du gør brug af dine rettigheder ved at kontakte vores databeskyttelsesansvarlig. Se kontaktoplysningerne nedenfor.
7. Videregivelse af data (herunder tredjelands-overførsler)
Vi deler dine personoplysninger med følgende modtagere: advokater, myndigheder, andre aktionærer i forbindelse med adgang til aktionærregisteret samt domstole, når dette er nødvendigt i forbindelse med retssager.
Vi benytter tredjeparter (databehandlere) til opbevaring og behandling af data, fx behandling og opbevaring af dine personoplysninger i vores IT-systemer. De behandler udelukkende oplysninger på vores vegne og må ikke anvende dem til egne formål.
Vi benytter kun databehandlere og/eller underdatabehandlere i EU eller i lande, der kan give dine oplysninger en tilfredsstillende beskyttelse.
8. Tavshedspligt
Alle vores medarbejdere har tavshedspligt. Det betyder, at oplysninger om dig, herunder dine persondata, ikke uberettiget vil blive givet videre til tredjemand.
9. Dataansvarlig
Det er kompasbank a/s, cvr. nr. 38803611, Frydenlundsvej 30, 2950 Vedbæk, som er ansvarlig for de data, vi indsamler.
10. Databeskyttelsesansvarlig
I kompasbank har vi udpeget en databeskyttelsesansvarlig, som har til opgave at kontrollere, at kompasbank følger reglerne om behandling af personoplysninger. Du kan altid kontakte vores DPR/ansvarlig for databeskyttelse om vores behandling af persondata:
kompasbank a/s
Att. Databeskyttelse
Frydenlundsvej 30
2950 Vedbæk
Tlf. +45 38 42 33 00
11. Datatilsynet
Hvis du er utilfreds med den måde, vi behandler dine persondata på, kan du altid klage til Datatilsynet. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
12. Ændringer
Vi kan til enhver tid ændre vores behandling af personoplysninger for at afspejle ændringer i vores anvendelse af dine oplysninger samt for at overholde gældende lovgivning og afgørelser fra relevante myndigheder. Vi opfordrer dig til regelmæssigt at gennemgå denne privatlivspolitik, så du er opdateret på, hvordan vi bruger dine personoplysninger.
Senest godkendt: Marts 2024