Personvernerklæring og rammeverk for databeskyttelse – Personlig investeringsplan

Versjon 3.2 – Sist oppdatert: 14. april 2026

Artikkel 1: Identifikasjon av datakontroller

Denne personvernerklæringen definerer de strenge protokollene for databehandling som opprettholdes av Personlig investeringsplan ("Plattformen", "vi", "oss" eller "vår"), med hovedkontor i Tjuvholmen Allé 11, 0252 Oslo, Norge. Vi fungerer som datakontroller under General Data Protection Regulation (GDPR) og den norske personopplysningsloven (Personopplysningsloven). For å sikre absolutt dataintegritet har vi utnevnt en dedikert personvernombud (DPO) som kan nås på [email protected].

Artikkel 2: Kategorier av personopplysninger som behandles

For å levere institusjonelle analyser og opprettholde et sikkert miljø, samler vi inn følgende kategorier av data i samsvar med prinsippet om dataminimering:

  • Identitetsmålinger: Fullt juridisk navn, fødselsdato, nasjonalitet og offisiell offentlig utstedt identifikasjon kreves for obligatorisk Know Your Customer (KYC) og Anti-Money Laundering (AML)-verifisering.
  • Kontaktinformasjon: Autentisert e-postadresse, aktivt mobilnummer og bekreftet bostedsadresse.
  • Finansiell telemetri: Informasjon om kilde til formue, digitale eiendelslommebokadresser (hvis aktuelt), investeringshorisonter og detaljerte investorers risikoprofiler.
  • Digitalt fotavtrykk og analytisk interaksjon: IP-adresser, enhetsspesifikasjoner, geografiske rutedata og detaljerte logger over interaksjoner med våre prediktive grensesnitt.

Artikkel 3: Juridisk grunnlag og formål med behandlingen

I samsvar med artikkel 6 i GDPR er vår behandling basert på:

  • Kontraktuell nødvendighet: Viktig for å administrere kontoen din og levere våre sentrale analysetjenester.
  • Juridiske forpliktelser: Obligatorisk overholdelse med den norske hvitvaskingsloven (Hvitvaskingsloven) og direktiver fra Finanstilsynet.
  • Berettigede interesser: Nødvendig for proaktiv svindelforebygging, forbedring av nettverkssikkerhet, og optimalisering av våre tekniske modeller via anonymiserte datasett.
  • Utvetydig samtykke: For levering av personlig markeds innsikt og bruk av ikke-essensielle analysekapsler (cookies).

Artikkel 4: Avanserte sikkerhets- og krypteringsstandarder

Personlig investeringsplan benytter sikkerhetsarkitektur av bedriftskvalitet:

  • AES-256 Kryptering: Alle data i hvile er lagret ved bruk av krypteringsprotokoller av militær grad.
  • TLS 1.3 Protokoller: All dataoverføring mellom brukeren og våre servere er sikret via ende-til-ende-kryptering.
  • Suveren hosting: Data er eksklusivt hostet på redundante, svært sikre servere innenfor Det europeiske økonomiske samarbeidsområdet (EØS), med strenge logiske og fysiske tilgangskontroller.

Artikkel 5: Oppbevaring og arkivering

Vi lagrer dine personlige data kun så lenge det er strengt nødvendig:

  • Aktive data: For varigheten av det kontraktuelle forholdet.
  • Lovpålagte arkiver: Identitets- og finansielle data oppbevares i en periode på fem (5) til syv (7) år etter opphør av forholdet, i samsvar med norske arkiverings- og AML-lovkrav.

Artikkel 6: Dine uoppnåelige rettigheter under GDPR

Europeisk og norsk lov gir deg suveren kontroll over dine data: retten til innsyn, retting, sletting ("retten til å bli glemt"), begrensning av behandling, dataportabilitet og retten til å protestere. Du kan utøve disse rettighetene via [email protected]. Du har også rett til å sende inn en formell klage til Datatilsynet.

🇳🇴 Norwegian