Personvernerklæring og rammeverk for databeskyttelse – Personlig investeringsplan
Versjon 3.2 – Sist oppdatert: 14. april 2026
Artikkel 1: Identifikasjon av datakontroller
Denne personvernerklæringen definerer de strenge protokollene for databehandling som opprettholdes av Personlig investeringsplan ("Plattformen", "vi", "oss" eller "vår"), med hovedkontor i Tjuvholmen Allé 11, 0252 Oslo, Norge. Vi fungerer som datakontroller under General Data Protection Regulation (GDPR) og den norske personopplysningsloven (Personopplysningsloven). For å sikre absolutt dataintegritet har vi utnevnt en dedikert personvernombud (DPO) som kan nås på [email protected].
Artikkel 2: Kategorier av personopplysninger som behandles
For å levere institusjonelle analyser og opprettholde et sikkert miljø, samler vi inn følgende kategorier av data i samsvar med prinsippet om dataminimering:
- Identitetsmålinger: Fullt juridisk navn, fødselsdato, nasjonalitet og offisiell offentlig utstedt identifikasjon kreves for obligatorisk Know Your Customer (KYC) og Anti-Money Laundering (AML)-verifisering.
- Kontaktinformasjon: Autentisert e-postadresse, aktivt mobilnummer og bekreftet bostedsadresse.
- Finansiell telemetri: Informasjon om kilde til formue, digitale eiendelslommebokadresser (hvis aktuelt), investeringshorisonter og detaljerte investorers risikoprofiler.
- Digitalt fotavtrykk og analytisk interaksjon: IP-adresser, enhetsspesifikasjoner, geografiske rutedata og detaljerte logger over interaksjoner med våre prediktive grensesnitt.
Artikkel 3: Juridisk grunnlag og formål med behandlingen
I samsvar med artikkel 6 i GDPR er vår behandling basert på:
- Kontraktuell nødvendighet: Viktig for å administrere kontoen din og levere våre sentrale analysetjenester.
- Juridiske forpliktelser: Obligatorisk overholdelse med den norske hvitvaskingsloven (Hvitvaskingsloven) og direktiver fra Finanstilsynet.
- Berettigede interesser: Nødvendig for proaktiv svindelforebygging, forbedring av nettverkssikkerhet, og optimalisering av våre tekniske modeller via anonymiserte datasett.
- Utvetydig samtykke: For levering av personlig markeds innsikt og bruk av ikke-essensielle analysekapsler (cookies).
Artikkel 4: Avanserte sikkerhets- og krypteringsstandarder
Personlig investeringsplan benytter sikkerhetsarkitektur av bedriftskvalitet:
- AES-256 Kryptering: Alle data i hvile er lagret ved bruk av krypteringsprotokoller av militær grad.
- TLS 1.3 Protokoller: All dataoverføring mellom brukeren og våre servere er sikret via ende-til-ende-kryptering.
- Suveren hosting: Data er eksklusivt hostet på redundante, svært sikre servere innenfor Det europeiske økonomiske samarbeidsområdet (EØS), med strenge logiske og fysiske tilgangskontroller.
Artikkel 5: Oppbevaring og arkivering
Vi lagrer dine personlige data kun så lenge det er strengt nødvendig:
- Aktive data: For varigheten av det kontraktuelle forholdet.
- Lovpålagte arkiver: Identitets- og finansielle data oppbevares i en periode på fem (5) til syv (7) år etter opphør av forholdet, i samsvar med norske arkiverings- og AML-lovkrav.
Artikkel 6: Dine uoppnåelige rettigheter under GDPR
Europeisk og norsk lov gir deg suveren kontroll over dine data: retten til innsyn, retting, sletting ("retten til å bli glemt"), begrensning av behandling, dataportabilitet og retten til å protestere. Du kan utøve disse rettighetene via [email protected]. Du har også rett til å sende inn en formell klage til Datatilsynet.