Nuvei Accounts - Privacy Policy
PRIVACY NOTICE
UAB Nuvei
Last revised: February 7, 2023
- Who are we?
UAB Nuvei (Lithuania) (“Nuvei”, “Company”, “we” or “us”) respects the privacy of the users of our payment processing platform (the “Platform”), banking services, as well as users of our websites available at: accounts.nuvei.com, and is committed to protect the Personal Data that users share with us in connection with the use of our Platform, banking services and/or Site (collectively – the “Service”).
In this Company privacy policy (the “Privacy Policy”), you or Data Subject mean any person whose Personal Data is processed by us and the term “Personal Data” means any information or set of information by which we may directly or indirectly identify you, such as your name, email address, telephone number, etc. We process Personal Data in accordance with the provisions of the General Data Protection Regulation No. 2016/679 (EU) (the “GDPR”), the requirements of the applicable legal acts, as well as the instructions of the authorities or internal regulation.
This Privacy Policy is intended to describe our practices regarding the information we collect from you when you visit our Site (“Site Visitors“), when you use our Service or any part thereof (“User“), including through a cryptocurrency exchange’s website or trading platform carrying the Service (“Exchange“), or when you register as a customer (“Customer“), when you visit our social media account on Facebook, Twitter, LinkedIn and Medium (the “Social Accounts”), as well as the manners in which we use your Personal Data, and the options and rights available to you.
If you register or use our Services in the US, the controller of your Personal Data (or its equivalent, as defined under applicable data protection laws) will be SimplexCC (US), Inc. If you register or use our Services elsewhere, the controllers of your Personal Data will be UAB Nuvei and your Personal Data would not be shared with the US entity - SimplexCC (US). SimplexCC Ltd. and UAB Nuvei, while processing your Personal Data, as a rule, act as a joint controllers, or sometimes the above entities have controller-processor relationship. SimplexCC (US) shares data of US citizens with SimplexCC Ltd. and UAB Nuvei only in controller-processor relationship (SimplexCC (US) acts as the controller, whereas SimplexCC Ltd. and UAB Nuvei – as the processors). Moreover, UAB Nuvei is a subsidiary of Nuvei group (Canada).
The Platform, Site and Social Accounts may contain links to external websites, such as our partner websites, websites promoting our Service, etc. When you follow links to any of these websites, please note that these sites and the services accessed through them have their own separate privacy policies and that we assume no responsibility or liability for these policies or for the collection of Personal Data on these sites. Before submitting Personal Data to there or using related services, it is important to review their privacy policies.
If you use the Services, Site, Platform or Social Accounts, subscribe to our newsletters, or contact or address us on any other issues, we assume that you have read and agreed to the terms of this Privacy Policy and the purposes, methods, and procedures for the use of your Personal Data specified therein. If you do not agree with the Privacy Policy, you may not use our Services or otherwise interact with us. This Privacy Policy is subject to change, so please visit the Site from time to time and read the latest version of the Privacy Policy available herein. We assure you, that UAB Nuvei does do not sell, rent, or trade any Personal Data with third parties for their marketing or commercial purposes.
This Privacy Policy is incorporated by this reference into, and made part of, the Terms of Use available at nuvei.com/nuvei-accounts/terms-of-use (the “TOU”), the General Terms and Conditions for the Provision of E-Money and Payment Services, and any other agreement or notice that references this Privacy Policy
- From whom do we collect Personal Data?
This Privacy Policy applies to the Company’s collection, use, and disclosure of the Personal Data of the following categories of individuals:
- Site Visitors: Individuals who visit our Site and who may volunteer certain contact data (such as their email address) to receive communications from the Company or otherwise pre-register to receive our Service. For clarity, Site does not include any sites owned or operated by our Customers.
- Users: Individuals whose information we process to:
- Provide the Service to our Customers pursuant to our agreements with them; or
- Provide the Service directly to our Users via an e-money account or service account; this includes Users registering on behalf of an organization; or
- Fulfill regulatory objectives, prevent illegal activities and to comply with applicable laws.
- Customers: Those who register on their own or on behalf of an entity or organization to use the Company’s Service, including merchants and operators of the Exchanges. For the avoidance of doubt, Customers do not include Users.
- Other persons, including the ones who subscribe to direct marketing materials, apply to various job positions offered by us, acts as a representative of our partners, etc.
- How do we use your Personal Data and what principles do we keep?
We collect and process only such Personal Data as it is necessary to achieve the Personal Data processing purposes we have specified. When processing your Personal Data:
- We comply with the requirements of current and applicable legislation, including the GDPR;
- We process your Personal Data in a lawful, fair, and transparent manner;
- We collect your Personal Data for specified, clearly defined and legitimate purposes and do not process them in a way incompatible with those purposes, except to the extent permitted by law;
- We take all reasonable steps to ensure that Personal Data being inaccurate or incomplete, in accordance with the purposes for which they are processed, would be rectified, supplemented, suspended, or destroyed without delay;
- We hold Personal Data in such a form that your identity can be established for no longer than is necessary for the purposes for which the Personal Data are processed;
- We do not provide Personal Data to third parties or disclose them, other than as set forth in the Privacy Policy or applicable law;
- We ensure that your Personal Data is processed securely, that we ensure technical and organizational security measures, as well as that we provide access to Personal Data only to those of our employees who need such access due to their work functions.
- How Do We Collect Personal Data?
We use the following methods of collection:
- Through your use of the Service and/or the transactions carried out in connection with the Service. In other words, when you are using the Service, including when you browse the Exchange(s), we collect and record the information relating to such usage, either independently or through the help of third-party services as detailed below.
- From our business partners – the Exchanges, our turnkey partners, cryptocurrency wallets and brokers. For example, when you return to the Exchange, such Exchange may provide us with your contact information (such as name, address, and date of birth), as well as usage information regarding your previous visits to its website(s) (for example, the User’s balance, previous logins, and previous transactions).
- Through publicly available sources. For example, we collect certain information about you through your publicly available SN Account(s) information, publicly available credit card blacklists and official limited bank account lists, and other online public information.
- From third-party services. For example, we may collect some data when we use third-party services to provide our Service and prevent fraud.
- Information which you provide us. For example, we collect Personal Data required to use the Service that you provide to us by completing the registration form, the onboarding process (if you register as the Customer) and/or contacting us directly.
- When your Personal Data, with your consent, is provided to us by other persons, including companies using our Services. For example, when such companies indicate your contacts, refer to you as an authorized person, etc.
The person providing Personal Data to us is responsible for the correctness, completeness, and relevance of such Personal Data, as well as for the consent of the person whose data is provided to submit his/her Personal Data to us. We may ask you to confirm that the person has the right to provide us with Personal Data (for example, by filling in service order or registration forms). If necessary (e. g. a person inquires us about receiving his/her Personal Data), we will indicate the provider of such Personal Data.
- What Personal Data are we processing?
We process your Personal Data for the following purposes and under the following conditions:
Purpose of the processing of Personal Data
Personal data being processed
Personal Data processing period
Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten
Registrierung, Nutzung des Kontos, Benutzeridentifikation, Bereitstellung des Dienstes (Einzelpersonen)
Name, Vorname, Benutzername, E-Mail, Passwort, Telefonnummer, , persönlicher Identitätscode, Geburtsdatum, Geburtsland, Adresse, Korrespondenzadresse, Nationalität, Staatsbürgerschaft, Geschlecht, Kopie des Reisepasses/Personalausweises und dessen Details (z. B. Typ, Nummer, Ausstellungsort und -datum, Ablaufdatum, MRZ-Code, Unterschrift), Selfies, IP-Adresse, geografischer Standort des Geräts, KYC-Fragebogen, Angaben zu Bankkonten und Zahlungen des Nutzers, Dienst- und Kontonutzungshistorie, Geldgeschäfte, Informationen zu Einkommensquellen, Steuerdaten, Wallet ID, Informationen zu den bestellten und genutzten Diensten und deren Änderungen, Daten zu PEP's, andere gesetzlich vorgeschriebene Informationen.
Personenbezogene Daten, die zur Umsetzung der Verpflichtungen aus dem Gesetz zur Verhinderung von Geldwäsche und Terrorismusfinanzierung erhoben werden, werden gemäß dem Gesetz zur Verhinderung von Geldwäsche und Terrorismusfinanzierung der Republik Litauen bis zu 8 (acht) Jahre nach der Transaktion/Beendigung der Beziehung des Unternehmens mit dem Nutzer gespeichert. Die Aufbewahrungsfrist kann um höchstens 2 (zwei) Jahre verlängert werden, sofern ein begründeter Antrag einer zuständigen Behörde vorliegt.
-
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6 Absatz 1 Buchstabe b) DSGVO)
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO)
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
Registrierung, Nutzung des Kontos, Benutzeridentifikation, Bereitstellung des Dienstes (Unternehmen)
Name, früherer Name (falls geändert), Handelsname oder Geschäftsbezeichnung, Vor- und Nachname des Vertreters des Kunden (falls vorhanden), Vor- und Nachnamen aller Geschäftsführer des Kunden, einschließlich der Mitglieder des Vorstands und des Aufsichtsrats, Vor- und Nachnamen der letzten wirtschaftlichen Eigentümer des Kunden (falls vorhanden), Vornamen und Nachnamen der Personen mit Zugriffsrecht auf das Konto des Kunden bei der Gesellschaft, Titel der Komplementäre und Kommanditisten (bei Personengesellschaften), Vornamen, Nachnamen, Titel der Hauptgesellschafter, Staatsangehörigkeit, Geburtsdatum, Erklärung zur Verbindung mit politisch exponierten Personen aller oben genannten Personen, Geschlecht aller natürlichen Personen, Adresse der Unternehmensregistrierung, Betriebsadresse, Registrierungsnummer, Gründungsdatum, Auszug aus der Registrierung und Ausstellungsdatum, Unternehmensstatus, Adressnachweis für jeden UBO und Vertreter des Kunden (der im Rahmen des PoA handelt), Ausweis/Pass des UBO und der repräsentativen Personen und Kontobevollmächtigten, Aufzeichnungen über die Fernidentifizierung und -verifizierung des Vertreters der juristischen Person, Aufzeichnungen über die Fernidentifizierung und -verifizierung der Personen der juristischen Person, die Zugang zu ihrem Konto haben, Vollmacht (falls zutreffend), persönlicher Code der Vertreter (falls zutreffend); E-Mail, Telefonnummer und Wohnanschrift.
Informationen, die über den KYC-Fragebogen eingeholt werden: Anzahl der Mitarbeiter, Hauptgeschäftstätigkeiten, Länder der Geschäftstätigkeiten, genehmigtes Kapital, Umsatz im letzten Jahr, geplanter Umsatz für das nächste Jahr, Zweck der beabsichtigten Geschäftsbeziehung, Quelle der eingehenden Gelder, erwarteter monatlicher Umsatz, erwartete monatliche Anzahl der Transaktionen, alle anderen Dokumente/Informationen auf Ad-hoc-Basis.
Personenbezogene Daten, die zur Umsetzung der Verpflichtungen aus dem Gesetz zur Verhinderung von Geldwäsche und Terrorismusfinanzierung erhoben werden, werden gemäß dem Gesetz zur Verhinderung von Geldwäsche und Terrorismusfinanzierung der Republik Litauen bis zu 8 (acht) Jahre nach der Transaktion/Beendigung der Beziehung des Unternehmens mit dem Nutzer gespeichert. Die Aufbewahrungsfrist kann um höchstens 2 (zwei) Jahre verlängert werden, sofern ein begründeter Antrag einer zuständigen Behörde vorliegt.
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6 Absatz 1 Buchstabe b) DSGVO)
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO)
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
Andere Zahlungsaktivitäten, Krypto kaufen/verkaufen
Informationen zu Zahlungen in Fiat: Beträge und Währung, externe IBANs, Zweck der Transaktionen.
Informationen zu Zahlungen in Kryptowährungen: Beträge und Währung, Wallet-Adresse.
Name und Nachname;
Selfies, Personalausweis oder Reisepass, Rechnungsadresse, Telefonnummer, E-Mail-Adresse, IP-Adresse, geografischer Standort des Geräts, Kredit-/Debitkarteninformationen: erste 6 und letzte 4 Ziffern, BIN-Land, BIN-Bank.
Zwischen 3 und 8 Jahren ab dem Datum der Ausführung des Zahlungsvorgangs.
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6(1)(b) DSGVO).
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Risikobewertung) (Artikel 6 Absatz 1 Buchstabe f) DSGVO).
Gebrandete Karten
Die ersten 4 und letzten 4 Kartenziffern, die Telefonnummer für das Einmalpasswort, Vor- und Nachname, Zahlungshistorie: Beträge, Währungen, Gebühren, Name und Adresse des Händlers, verknüpfte interne Kontonummer.
8 Jahre ab der Transaktion/Beendigung der Beziehung des Unternehmens mit dem Kunden.
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6(1)(b) DSGVO).
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO).
Rückbuchung
Vor- und Nachname, POID-Dokument, Rechnungsadresse, E-Mail, Telefonnummer, Kontonummer, IP-Adresse, geografischer Standort des Geräts, Wallet-Adresse, Zahlungsbetrag und -währung, Zendesk-Tickets, Geräte-ID, Rückbuchungsanfrage und andere zugehörige Informationen und Nachweise.
Die gesamte Dauer der Streitigkeit/des Anspruchs und 5 Jahre nach Beendigung der außergerichtlichen Streitigkeit/des Anspruchs.
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6(1)(b) DSGVO).
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO).
Ausführung von Finanzgeschäften, Buchhaltung, Schuldenmanagement.
Name, Vorname, E-Mail, Telefonnummer, Position, Arbeitsort, Adresse, Beziehung zur vertretenen juristischen Person, Kontonummer, Kreditinstitut, Zahlungsinformationen, Schuldeninformationen, Daten, die von dem Unternehmen, das die Beiträge einzieht, übermittelt werden, und Zahlungsbestätigungen.
Gemäß den gesetzlichen Vorschriften und dem Verzeichnis der allgemeinen Aufbewahrungsfristen für Dokumente, das durch die Verordnung Nr. V-100 des Hauptarchivars der Republik Litauen vom 9. März 2011 genehmigt wurde.
Wenn die Daten nicht in den oben genannten Speicherbereich fallen - die Gültigkeitsdauer des Vertrags/der Zusammenarbeit zwischen den Parteien und 10 Jahre nach Beendigung des Vertrags/der Beziehung (letzter Kontakt).
Die Datenverarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich (Artikel 6 Absatz 1 Buchstabe b) DSGVO)
Die Datenverarbeitung ist erforderlich, um eine rechtliche Verpflichtung zu erfüllen, die dem für die Verarbeitung Verantwortlichen auferlegt wurde (Artikel 6 Absatz 1 Buchstabe c DSGVO).
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
Bewertung und Auswahl von Kandidaten für die angebotene Stelle.
Name, Vorname, E-Mail, Telefonnummer, Adresse, Ausbildungs- und Tätigkeitsdaten, Inhalt des Lebenslaufs, sonstige Informationen, die für die Auswahl/Bewertung des Bewerbers erforderlich sind oder vom Bewerber angegeben werden.
Der Auswahlzeitraum und 3 Monate nach der Auswahl, wenn die Zustimmung des Bewerbers zur Aufbewahrung der Daten nach der Auswahl eingeholt wurde.
Wenn die Daten nicht für eine bestimmte Auswahl eingehen, werden sie für 3 Monate nach dem Datum ihres Eingangs gespeichert.
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO)
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
Verwaltung der elektronischen Informationskanäle (Plattform, Website, soziale Konten), Durchführung von Analysen der Plattform, um relevantere Inhalte anzubieten, Funktionalität und Sicherheit zu gewährleisten und die Qualität des Dienstes zu verbessern.
IP-Adresse, mit Hilfe von Cookies und Einstellungen erfasste Daten, verwendeter Browser, Datum und Uhrzeit der Anmeldung, Modell und Hersteller des Mobilgeräts, Betriebssystem des Mobilgeräts (iOS, Android), Passwort, Konto und Informationen zur Nutzung des Dienstes.
Daten, die durch die Integration von Sozialkonten gesammelt werden.
Website werden die Plattformdaten wie in dieser Datenschutzrichtlinie beschrieben gespeichert.
Website- und Plattformdaten, die nicht in den Cookie-Informationen enthalten sind, werden für maximal 1 Jahr ab dem Zeitpunkt der Erhebung gespeichert, es sei denn, die Person widerruft ihre Zustimmung (wenn die Daten auf Grundlage der Zustimmung verarbeitet werden).
Informationen in Sozialkonten werden gemäß den vom Eigentümer dieses Netzwerks festgelegten Bedingungen gespeichert
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO)
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
Nachrichten verschicken, Umfragen durchführen, Direktmarketing, Werbung.
Name, E-Mail-Adresse, Telefonnummer, die in der Umfrageankündigung/im Fragebogen abgefragten Daten.
Die Daten werden für 1 Jahr nach Erhalt der Zustimmung verarbeitet, es sei denn, du widerrufst deine Zustimmung früher.
Einwilligung der betroffenen Person in die Verarbeitung dieser Daten (Artikel 6 Absatz 1 Buchstabe a) DSGVO).
Beilegung von Streitigkeiten und Forderungen.
Name, Vorname, Adresse am Arbeitsplatz, Position am Arbeitsplatz, Kontakt mit der vertretenen juristischen Person, Telefonnummer, E-Mail, Inhalt der Forderung oder eines ähnlichen Dokuments, Informationen/Unterlagen im Zusammenhang mit dem Streitfall/der Forderung.
Der gesamte Zeitraum der Streitigkeit/Forderung und 5 Jahre nach dem Ende der außergerichtlichen Streitbeilegung/Forderung und 10 Jahre nach dem Ende des Gerichtsverfahrens.
Die Datenverarbeitung ist erforderlich, um eine rechtliche Verpflichtung zu erfüllen, die dem für die Verarbeitung Verantwortlichen auferlegt wurde (Artikel 6 Absatz 1 Buchstabe c DSGVO).
Berechtigte Interessen des für die Datenverarbeitung Verantwortlichen oder eines Dritten (Artikel 6 Absatz 1 Buchstabe f) DSGVO)
In Sozialen Konten können wir Informationen über uns, unsere Inhalte, Veranstaltungen, Nachrichten, Umfragen sowie Informationen über die von uns gesuchten Mitarbeiter/innen teilen. Nutzer/innen sozialer Konten unterliegen auch den Datenschutzrichtlinien der Betreiber sozialer Netzwerke. Wenn du mit uns über Soziale Konten Kontakt aufnimmst, können wir, je nach den von dir gewählten Datenschutzeinstellungen, bestimmte Benutzerkontoinformationen sehen, wie z. B. den Vornamen, den Nachnamen, das Bild, das Geschlecht, die E-Mail-Adresse, den Standort usw. (die Liste ist nicht vollständig). Wenn eine Nutzerin oder ein Nutzer Informationen veröffentlicht, indem sie oder er mit uns auf unseren Sozialen Konten kommuniziert (z. B. einen Kommentar im Kommentarbereich unseres Sozialen Kontos oder eine Nachricht auf dem Profil unseres Sozialen Kontos), können die geposteten Informationen je nach den gewählten Datenschutzeinstellungen öffentlich gemacht werden (z. B. auf unserem Sozialen Konto für andere Nutzer/innen sichtbar sein).
In einigen Fällen können wir über die von dir angegebenen Kontaktdaten Nachrichten im Zusammenhang mit der Bestellung oder Bereitstellung unseres Dienstes versenden, z. B. um dich über die Bestätigung der Bestellung von Diensten, das Ablaufdatum des bestellten Dienstes, vorübergehende oder dauerhafte Änderungen des Dienstes, einschließlich, aber nicht beschränkt auf geplante Ausfälle, neue angebotene Funktionen, Versionsupdates, Punktversionen, Hauptversionen, Missbrauchswarnungen und Änderungen unserer AGB, Datenschutzbestimmungen und anderer Dokumente und Vereinbarungen zu informieren. Solche Mitteilungen sind für die ordnungsgemäße Erbringung unserer vertraglichen Verpflichtungen und unseres Dienstes erforderlich und werden nicht als direkte Marketingmitteilungen betrachtet.
Bei der Erbringung unserer Dienstleistungen können wir in bestimmten Fällen automatisierte Datenentscheidungen treffen, z. B. um Betrug zu verhindern oder um die Einhaltung der AML/CTF-Richtlinien zu gewährleisten usw. Die automatisierte Entscheidungsfindung bezieht sich auf die Verarbeitung personenbezogener Daten, z. B. durch einen Softwarecode oder Algorithmus, der kein menschliches Eingreifen erfordert. Wir überprüfen regelmäßig die Kriterien und Modelle, die bei der automatisierten Entscheidungsfindung verwendet werden, um ihre Integrität, Effizienz und Unparteilichkeit sicherzustellen. Du kannst jederzeit eine Überprüfung dieser automatisierten Entscheidungen verlangen, wie in Abschnitt 11 dieser Datenschutzrichtlinie angegeben.
In bestimmten Fällen können wir personenbezogene Daten länger als in dieser Datenschutzrichtlinie angegeben verarbeiten, z. B. wenn wir gesetzlich dazu verpflichtet sind, wenn wir in einen Rechtsstreit, ein Schiedsverfahren oder eine vorgerichtliche Untersuchung verwickelt sind usw. Das Unternehmen versichert, dass deine personenbezogenen Daten in solchen Fällen sofort gelöscht werden, sobald sie für diese Zwecke nicht mehr erforderlich sind.
- Geben wir deine persönlichen Daten weiter?
Außerdem können wir deine persönlichen Daten an die Muttergesellschaft (Nuvei-Gruppe) weitergeben. Wir verpflichten uns jedoch, dies nur im Einklang mit dieser Datenschutzrichtlinie zu tun. Solche Übermittlungen dürfen nur stattfinden, wenn wir die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln unterzeichnen, eine andere Rechtsgrundlage für eine solche Übermittlung haben oder deine personenbezogenen Daten anonymisieren.
Unsere Geschäftspartner, Lieferanten, Subunternehmer oder Vertreter, die Dienstleistungen für sie erbringen, oder Berater wie Wirtschaftsprüfer, Rechtsanwälte, Steuerberater, Analyse- und Suchmaschinenanbieter, die uns bei der Verbesserung und Optimierung der Plattform unterstützen, usw., sowie die von uns eingesetzten Auftragsverarbeiter für personenbezogene Daten, wie z. B. Hilfsdienstleister, IT-Unternehmen, Werbe- und Marketingunternehmen, Buchhaltungsunternehmen usw. Wir verlangen von den Datenverarbeitern, dass sie personenbezogene Daten genauso verantwortungsvoll wie wir und nur nach unseren Anweisungen speichern, verarbeiten und behandeln. Wir haben solche Partner und Datenverarbeiter:
Marketing, Werbepartner - TrustPilot (Dänemark);
Zahlungspartner - PAYBIS (UK), PAYBIS US (ZEROHASH), ELASTUM (LT, EE), H FINANCE (LT) (die Daten werden sicher übertragen, wenn der Dienstleister die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums unterzeichnet)
Buchhaltung, Finanzdienstleistungen - Hashavim, PWC Israel, Billbeez, Altshuler Shaham Benefits, Howden, Priority, Jonathan Lubik consultants \ Econpartners, IBI trustee, Financial immunities, Michpal, Made Finance, Liram, OvdimNet Ayalon, Kna'an, Hi Bob (USA), RMR Consultants, Sima Kedem Ltd, Yoram Zilberman insurance agency, Baker Tilly Baltics (LT), UAB Scandinavian Accounting and Consulting (LT), SIA Ernst & Young Baltic (LV), MK TAX, Cogency Global, Mazars (die Daten werden sicher übermittelt, wenn der Dienstleister die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums unterzeichnet);
IT-Lösungen, IT-Sicherheitswartung und technische Dienstleistungen - 7CI (Israel), Ingenie (UK) Kyte Consultants Ltd (Malta) (die Daten werden sicher übermittelt, wenn der Dienstleister die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums unterzeichnet).
Cloud- und Hosting-Anbieter - Amazon Web Services, Inc. (USA) Google, Inc. (USA) (Daten werden sicher übertragen, wenn der Dienstleister die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums unterzeichnet).
Um deine Inhalte auf sozialen Konten zu veröffentlichen, geben wir Daten an die Betreiber der sozialen Medienplattformen weiter:
LinkedIn Ireland Unlimited Company (Irland), LinkedIn Corporation (Irland), Facebook Ireland Ltd. (Irland), Facebook, Inc. (USA), YouTube, Inc. (USA), Twitter, Inc. (USA), Twitter International Company (Irland), A Medium Corporation (USA) (die Daten werden sicher übertragen, wenn der Dienstanbieter die von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums unterzeichnet).
Staatliche oder lokale Regierungsinstitutionen und Behörden, Strafverfolgungsbehörden und Ermittlungsbehörden, Gerichte und andere Institutionen zur Beilegung von Streitigkeiten, andere Personen, die gesetzlich zugewiesene Aufgaben wahrnehmen, in Übereinstimmung mit dem in der Gesetzgebung der Republik Litauen vorgesehenen Verfahren. Wir übermitteln diesen Stellen die gesetzlich vorgeschriebenen oder von den Stellen selbst festgelegten Informationen.
Andere Dritte, wie z. B. Zahlungsinstitute usw. Falls erforderlich, an Unternehmen, die beabsichtigen, das Unternehmen zu kaufen oder mit uns gemeinsame Aktivitäten durchführen oder in anderer Form kooperieren wollen. An verbundene Unternehmen, mit denen wir unter gemeinsamer unternehmerischer Kontrolle stehen. Wenn eine solche Tochtergesellschaft außerhalb des EWR ansässig ist, werden wir die Übermittlung personenbezogener Daten nur gemäß den Bedingungen dieser Datenschutzrichtlinie durchführen (z. B. werden wir von der Europäischen Kommission genehmigte EU-Standardvertragsklauseln für die Übermittlung von Daten außerhalb des EWR mit dieser Tochtergesellschaft unterzeichnen).
Normalerweise verarbeiten wir personenbezogene Daten innerhalb des EWR, aber in einigen Fällen können deine personenbezogenen Daten auch außerhalb des EWR übertragen werden. Das Unternehmen ergreift stets Maßnahmen, um sicherzustellen, dass die Übermittlung solcher Daten an Stellen außerhalb des EWR sorgfältig gehandhabt wird, um deine Rechte und Interessen zu schützen, indem es angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten trifft.
Deine personenbezogenen Daten werden nur unter den folgenden Bedingungen außerhalb des EWR übertragen:
- Die Daten werden nur an unsere zuverlässigen Partner übermittelt, die die Erbringung unserer Dienstleistungen für dich sicherstellen;
- Mit diesen Partnern wurden von der Europäischen Kommission genehmigte EU-Standardvertragsklauseln unterzeichnet, die die Sicherheit der Übertragung deiner personenbezogenen Daten gewährleisten;
- Die Kommission der Europäischen Union hat entschieden, dass das Land, in dem unser Partner ansässig ist, förderfähig ist, d.h. ein angemessenes Sicherheitsniveau gewährleistet ist;
- Du hast deine Zustimmung zur Übermittlung deiner personenbezogenen Daten außerhalb des EWR gegeben; oder
- Für diese Übermittlung wurde eine Sondergenehmigung der staatlichen Datenschutzaufsichtsbehörde der Republik Litauen eingeholt.
Bitte beachte, dass Nuvei zum Zweck der Identitätsüberprüfung und der vorgeschriebenen behördlichen Überprüfungen bestimmte Identitätsüberprüfungs- und Authentifizierungsdienste Dritter in Anspruch nimmt, die von Onfido bereitgestellt werden. Die Erfassung und Verwendung der Daten durch Onfido, zu denen auch eine Kopie eines amtlichen Ausweises und ein Selfie-Foto für den biometrischen Vergleich gehören, wird in der Datenschutzerklärung von Onfido https://onfido.com/privacy/ beschrieben.
Für die Bearbeitung von Beschwerden nutzt Nuvei die Kundensupport-Plattform Zendesk Inc., um Anfragen per Chat, E-Mail oder Online-Ticketformular zu beantworten. Möglicherweise musst du dich durch die Angabe deines Vor- und Nachnamens und deiner E-Mail-Adresse identifizieren. Die Erhebung und Verwendung der Daten durch Zendesk Inc. wird in der Datenschutzerklärung von Zendesk Inc. beschrieben https://www.zendesk.com/company/agreements-and-terms/privacy-notice/.
- Minderjährige
Um den Dienst zu nutzen, musst du über achtzehn (18) Jahre alt sein. Das Unternehmen verarbeitet wissentlich keine personenbezogenen Daten von Kindern unter achtzehn (18) Jahren und möchte dies auch nicht tun. Wir behalten uns das Recht vor, jederzeit einen Altersnachweis zu verlangen, damit wir überprüfen können, dass Minderjährige unter achtzehn (18) Jahren den Dienst nicht nutzen. Wenn wir erfahren, dass eine Person unter achtzehn (18) Jahren den Dienst nutzt, werden wir dieser Person den Zugriff auf den Dienst untersagen und sperren und geeignete Maßnahmen ergreifen, um die Nutzung unseres Dienstes durch diese Person zu verhindern.
- Tracking-Technologien
Wenn du auf den Dienst, die Website oder die Plattform zugreifst oder sie nutzt, können wir branchenübliche Technologien wie Cookies oder ähnliche Technologien, einschließlich Web-Beacons, Pixel-Tags, Skripte, Tags und andere Technologien, die bestimmte Informationen auf deinem Computer speichern ("Lokale Speicherung") und die es uns ermöglichen, die automatische Aktivierung bestimmter Funktionen zu ermöglichen und deine Erfahrung mit dem Dienst viel bequemer und müheloser zu machen (zusammenfassend "Tracking-Technologien"), verwenden (und Dritte zur Verwendung ermächtigen). Diese Tracking-Technologien ermöglichen es uns und Dritten, automatisch Informationen über dich zu sammeln (z. B. deine IP-Adresse, eindeutige Gerätekennungen und dein Online-Verhalten), um deine Navigation auf unserer Website zu verbessern, die Leistung unserer Website zu steigern und dein Erlebnis auf unserer Website individuell zu gestalten, sowie für Werbezwecke und zur Betrugsprävention. Wir nutzen diese Informationen auch, um Statistiken über die Nutzung unserer Website zu erstellen, Analysen durchzuführen und Inhalte zu liefern, die auf deine Interessen zugeschnitten sind.
Um mehr zu erfahren, besuche bitte unsere Cookie-Richtlinie, die du hier findest:
nuvei.com/nuvei-accounts/cookies-policy.
Direktmarketing
Nur mit deiner Zustimmung können wir deine personenbezogenen Daten für Direktmarketingzwecke verwenden, um dir Newsletter, Angebote und Informationen über unseren Service zukommen zu lassen und um dich über die Qualität unserer Leistung zu befragen.
Die oben genannten Inhalte können per E-Mail, Nachrichten an die von dir angegebene Telefonnummer sowie Nachrichten in deinem Konto auf der Plattform oder Website versendet werden. Deine Kontakte können an unsere Partner weitergegeben werden, die uns Nachrichtenversand- oder Qualitätsbewertungsdienste anbieten.
Nachdem wir solche Inhalte verschickt haben, können wir Informationen über die Personen sammeln, die sie erhalten haben, z. B. welche Nachricht sie geöffnet haben, auf welche Links sie geklickt haben, usw. Diese Informationen werden gesammelt, um dir relevante und besser zugeschnittene Nachrichten und Inhalte anzubieten.
Auch wenn du der Verarbeitung personenbezogener Daten für Direktmarketingzwecke zugestimmt hast, kannst du diese Zustimmung für alle oder einen Teil der Verarbeitung personenbezogener Daten jederzeit problemlos widerrufen. Das kannst du tun, indem du:
- uns deinen Widerruf auf die in der Nachricht angegebene Weise mitzuteilen (z. B. durch Klicken auf den Link "Abmelden" im Newsletter usw.); oder
- uns eine Mitteilung in der in dieser Datenschutzrichtlinie angegebenen Weise zukommen lassen. Wenn du den Widerruf deiner Zustimmung verlangst, können wir dich auffordern, deine Identität zu überprüfen.
Wenn du deine Zustimmung widerrufst, werden wir versuchen, die Zusendung solcher Inhalte an dich sofort einzustellen.
Der Widerruf der Zustimmung verpflichtet uns nicht automatisch dazu, deine personenbezogenen Daten zu vernichten oder dir Auskunft über die von uns verarbeiteten personenbezogenen Daten zu geben; für diese Maßnahmen solltest du daher einen gesonderten Antrag stellen.
- Deine Rechte
Als betroffene Person hast du die folgenden Rechte in Bezug auf deine persönlichen Daten:
- Zu wissen (informiert zu werden), wie deine persönlichen Daten verarbeitet werden (Recht auf Information);
- Zugang zu deinen persönlichen Daten und der Art und Weise, wie sie verarbeitet werden (Recht auf Zugang);
- die Berichtigung oder, je nach Zweck der Verarbeitung personenbezogener Daten, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Recht auf Berichtigung);
- die Löschung deiner personenbezogenen Daten oder die Einstellung der Verarbeitung deiner personenbezogenen Daten (mit Ausnahme der Speicherung) zu verlangen (Recht auf Löschung und Recht auf "Vergessenwerden");
- Um uns aufzufordern, die Verarbeitung personenbezogener Daten aus einem der berechtigten Gründe einzuschränken (Recht auf Einschränkung);
- Das Recht auf Datenübermittlung (Recht auf Übermittlung). Dieses Recht kann nur ausgeübt werden, wenn es Gründe für die Ausübung gibt und geeignete technische Maßnahmen getroffen werden, um sicherzustellen, dass die Übermittlung der angeforderten personenbezogenen Daten kein Risiko für die Sicherheit der Daten anderer betroffener Personen birgt;
- Das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen, wenn wir personenbezogene Daten auf der Grundlage eines berechtigten Interesses des Unternehmens oder eines Dritten, einschließlich Profiling, verarbeiten. Wenn du widersprichst, können wir deine personenbezogenen Daten nur aus zwingenden berechtigten Gründen weiterverarbeiten, die Vorrang vor deinen Interessen, Rechten und Freiheiten haben, oder um Rechtsansprüche geltend zu machen, durchzusetzen oder zu verteidigen;
- deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten zu widerrufen, wenn diese Daten für Zwecke der Direktwerbung verarbeitet werden oder verarbeitet werden sollen, einschließlich Profiling, soweit diese Direktwerbung betroffen ist (auf der Grundlage der von dir bereitgestellten personenbezogenen Daten kann ein Profiling für Zwecke der Direktwerbung durchgeführt werden, um dir individuell zugeschnittene Lösungen und Vorschläge anzubieten. Du kannst deine Zustimmung zur Verarbeitung personenbezogener Daten durch automatisierte Verarbeitung, einschließlich Profiling, jederzeit widerrufen oder ihr widersprechen).
Wir können die Ausübung deiner oben aufgeführten Rechte verweigern, mit Ausnahme der Verweigerung der Verarbeitung deiner personenbezogenen Daten für Direktmarketingzwecke, Gewinnspiele oder in anderen Fällen, in denen personenbezogene Daten mit deiner Zustimmung verarbeitet werden, wenn dein Antrag uns erlaubt, die Bestimmungen der DSGVO nicht einzuhalten, oder wenn es in den gesetzlich vorgesehenen Fällen notwendig ist, um die Verhinderung, Untersuchung und Aufdeckung von Straftaten, Verstößen gegen die Amts- oder Berufsethik sowie den Schutz der Rechte und Freiheiten der betroffenen Person, uns und anderer Personen sicherzustellen, oder wenn das Unternehmen ein berechtigtes Interesse hat.
Du kannst einen Teil deiner Rechte als betroffene Person ausüben, indem du die Einstellungen deines Benutzerkontos auf der Plattform oder Website und die darin enthaltenen Informationen änderst. Du kannst jede Anfrage oder Anweisung in Bezug auf die Verarbeitung personenbezogener Daten schriftlich über das interne System des Unternehmens zur Bearbeitung von Anfragen der betroffenen Person an uns richten. Bitte besuche das UAB Nuvei Privacy Center und wähle hier die Optionen für die Anfrage der betroffenen Person: accounts.nuvei.com/privacy-policy.
Wenn du eine solche Anfrage stellst, können wir dich bitten, die notwendigen Formulare auszufüllen sowie ein Ausweisdokument oder andere Informationen vorzulegen, die uns helfen, deine Identität zu überprüfen, um den Inhalt deiner Anfrage besser zu verstehen. Du kannst die Anfrage der betroffenen Person auch zusammen mit einer Kopie eines autorisierten Personaldokuments (Personalausweis oder Reisepass) an unser Büro - Lvivo g. 37, Vilnius, LT-09306, Litauen - senden. Wir empfehlen dir jedoch, deine Anfrage über unser internes System zu stellen, da dieser Kanal speziell für die Bearbeitung von Anfragen der betroffenen Person vorgesehen ist.
Nach Erhalt deines Antrags oder deiner Anweisung zur Verarbeitung personenbezogener Daten werden wir spätestens innerhalb eines Monats ab dem Datum des Antrags antworten und die in dem Antrag genannten Maßnahmen durchführen oder dich darüber informieren, warum wir sie ablehnen. Falls erforderlich, kann die angegebene Frist um weitere 2 Monate verlängert werden, wenn die Komplexität und die Anzahl der Anfragen dies erfordern. In diesem Fall werden wir dich innerhalb von 1 Monat nach Eingang der Anfrage über die Verlängerung informieren.
Wenn personenbezogene Daten auf deinen Wunsch hin gelöscht werden, speichern wir nur Kopien von Informationen, die notwendig sind, um unsere legitimen Interessen und die anderer zu schützen, die gesetzlichen Verpflichtungen zu erfüllen, Streitigkeiten beizulegen, Eingriffe anzuerkennen oder Vereinbarungen, die du mit uns geschlossen hast, zu erfüllen. Bitte beachte, dass diese Rechte nicht absolut sind und die Anfragen allen geltenden gesetzlichen Anforderungen unterliegen, einschließlich rechtlicher und ethischer Melde- oder Dokumentaufbewahrungspflichten (wie AML/CTF-Vorschriften).
- Wie sichern wir deine persönlichen Daten?
Wir verwenden große Sorgfalt darauf, die Sicherheit des Dienstes zu implementieren und aufrechtzuerhalten und alle von uns verarbeiteten personenbezogenen Daten zu schützen. Persönliche Daten, die uns anvertraut werden, werden auf Amazon Web Services und Google Cloud Services gehostet, die fortschrittliche Sicherheitsfunktionen bieten. Das Unternehmen wendet branchenübliche Verfahren und Richtlinien an, um die Sicherheit der verarbeiteten personenbezogenen Daten zu gewährleisten und die unbefugte Nutzung dieser Daten zu verhindern. Um die Datenschutzerwartungen der betroffenen Personen zu schützen, ist Nuvei außerdem nach den Payment Card Industry Data Security Standards ("PCI DSS") zertifiziert. Bitte beachte, dass wir zwar angemessene Maßnahmen ergreifen, um deine personenbezogenen Daten zu schützen, ihre absolute Sicherheit jedoch nicht vollständig garantieren können.
- Änderungen an dieser Datenschutzrichtlinie
Das Unternehmen behält sich das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern, daher solltest du diese Seite regelmäßig besuchen. Wir werden wesentliche Änderungen dieser Datenschutzrichtlinie über den Dienst bekannt geben und/oder dir eine E-Mail an die von dir angegebene E-Mail-Adresse schicken, um dich über solche Änderungen zu informieren. Solche wesentlichen Änderungen treten sieben (7) Tage nach der Bekanntgabe auf einem der oben genannten Wege in Kraft. Ansonsten gelten alle anderen Änderungen dieser Datenschutzrichtlinie ab dem angegebenen Datum der "letzten Überarbeitung", und deine weitere Nutzung des Dienstes nach dem Datum der letzten Überarbeitung gilt als Zustimmung zu diesen Änderungen und als dein Einverständnis, an diese gebunden zu sein.
- Unsere Kontakte:
Wenn du Fragen (oder Kommentare) zu dieser Datenschutzrichtlinie hast, kannst du uns gerne über das Datenschutzzentrum für Konten kontaktieren, das du hier findest:
https://nuvei.com/accounts-privacy-center/.
Oder
Datenschutzbeauftragter: dpo@nuvei.com.
Wir werden versuchen, innerhalb eines angemessenen Zeitrahmens zu antworten. Du kannst dich jederzeit an uns wenden. Wenn du mit unserer Antwort oder Entscheidung unzufrieden bist, kannst du dich an die zuständige Datenschutzbehörde wenden:
Die staatliche Datenschutzaufsichtsbehörde (Valstybinė duomenų apsaugos inspekcija auf Litauisch, Website unter https://vdai.lrv.lt/).
Auf dieser Seite
Bist du bereit, überall zu wachsen?
Starte mit Nuvei – der Wachstumsinfrastruktur für jede Zahlung, überall. Ein intelligentes System, das auf Skalierbarkeit ausgelegt ist.