Gå til sideinnhold

Personvernerklæring

Sist oppdatert 05.03.2026

1. Om denne personvernpolicyen

Flekkefjord Sparebank er opptatt av å behandle dine personopplysninger på en trygg og lovlig måte. Denne personvernpolicyen beskriver hvilke personopplysninger vi samler inn om deg, hvorfor vi gjør det, hvilke rettigheter du har, og hvem opplysningene eventuelt deles med.

Policyen er organisert etter hvordan du bruker banken, slik at du enkelt kan finne informasjon som er relevant for ditt kundeforhold:

  • Etablering av kundeforhold og legitimasjon
  • Dagligbank, brukskonto og kortbruk
  • Lån og kreditt
  • Sparing og rådgivning
  • Bedriftsmarked
  • Kundeovervåking og forebygging av hvitvasking og svindel
  • Markedsføring og kommunikasjon

Policyen gjelder for alle kunder og andre registrerte (for eksempel disponenter, kausjonister, styremedlemmer og reelle rettighetshavere) som har tilknytning til Flekkefjord Sparebank.

1. Behandlingsansvarlig

Flekkefjord Sparebank er behandlingsansvarlig for de personopplysningene som beskrives i denne policyen.

OrganisasjonFlekkefjord Sparebank
Org.nr.937 894 627
AdresseBrogaten 18, 4400 Flekkefjord
Telefon38 32 00 00
E-post[email protected]
Nettsidewww.flekkefjordsparebank.no

Har du spørsmål om behandlingen av dine personopplysninger, kan du kontakte oss på ovennevnte kontaktopplysninger eller henvende deg direkte til bankens personvernombud.

3. Dine rettigheter

Etter personvernforordningen (GDPR) har du en rekke rettigheter knyttet til behandlingen av dine personopplysninger. Du kan alltid kontakte oss for å benytte deg av disse rettighetene.

Innsyn

Du har rett til å få vite hvilke personopplysninger vi behandler om deg, og å motta en kopi av disse.

Retting

Dersom vi behandler opplysninger om deg som er feil eller ufullstendige, har du rett til å kreve at de rettes eller utfylles.

Sletting

I visse tilfeller har du rett til å kreve at personopplysninger om deg slettes. Denne retten gjelder ikke dersom vi er pålagt å oppbevare opplysningene i henhold til lov.

Begrensning av behandling

Du kan i visse tilfeller kreve at behandlingen av opplysningene om deg begrenses.

Dataportabilitet

Dersom behandlingen er basert på samtykke eller avtale, og behandlingen skjer automatisk, kan du ha rett til å motta opplysninger om deg selv i et strukturert, alminnelig anvendt og maskinlesbart format.

Innsigelse

Dersom behandlingen er basert på vår begrunnede interesse, har du rett til å protestere mot behandlingen. Vi vil da vurdere om våre interesser veier tyngre enn din rett til vern.

Tilbaketrekking av samtykke

Der behandlingen er basert på samtykke, kan du når som helst trekke tilbake samtykket. Tilbaketrekking påvirker ikke lovligheten av behandlingen før tilbaketrekkingen.

Klage

Dersom du mener at vi behandler dine personopplysninger i strid med personvernregelverket, har du rett til å klage til Datatilsynet. Se www.datatilsynet.no for informasjon om hvordan du går frem.

4. Etablering av kundeforhold og legitimasjon

Når du ønsker å bli kunde i Flekkefjord Sparebank, må vi registrere og kontrollere en rekke opplysninger om deg. Dette er dels nødvendig for å inngå avtale med deg, og dels fordi vi er lovpliktige til det etter hvitvaskingsloven.

4.1 Registrering av ny kunde (privatperson)

Hvilke opplysningerNavn, fødselsnummer, telefonnummer, e-postadresse, adresse, informasjon om midlenes opprinnelse, sivil status, nasjonalitet og fødested
FormålEtablere kundeforhold og oppfylle lovpålagte krav til kundekontroll
Rettslig grunnlagGDPR art. 6 (b): Oppfylle avtale – GDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven § 12)
LagringstidMinimum 5 år etter avsluttet kundeforhold (hvitvaskingsloven § 30). Maksimum 13 år for å forsvare seg mot eller forfølge rettskrav (foreldelsesloven §§ 3 og 10)
MottakereIngen eksterne mottakere

4.2 Innhenting av legitimasjon

Banken innhenter gyldig legitimasjon (pass eller annen godkjent ID) fra deg, eventuelle disponenter og reelle rettighetshavere. Legitimasjonen skannes og lagres i bankens systemer.

Hvilke opplysningerNavn, fødselsnummer. Ved pass: fødested, nasjonalitet og høyde
FormålOppfylle lovpålagte krav til identitetskontroll
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven §§ 12 og 13)
Lagringstid5 år etter avsluttet kundeforhold. 10 år dersom kunden var underlagt forsterkede kundetiltak eller rapportert til EFE
MottakereIngen eksterne mottakere

4.3 Etablering av kundeforhold for mindreårige

Når banken oppretter kundeforhold for barn under 18 år, innhentes også opplysninger om verge(r).

Hvilke opplysningerBarnets navn, fødselsnummer, fødested og alder. Navn og kontaktopplysninger til verger
FormålEtablere kundeforhold og oppfylle lovpålagte krav
Rettslig grunnlagGDPR art. 6 (b): Oppfylle avtale – GDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven § 12)
LagringstidMinimum 5 år, maksimum 13 år etter avsluttet kundeforhold
MottakereIngen eksterne mottakere

4.4 Kunder med skjult adresse

For kunder med beskyttet adresse behandler banken en merknad om dette for å beskytte adresseopplysningene

Hvilke opplysningerInformasjon om at kunden har skjult adresse eller strengt hemmelig adresse
FormålBeskytte adresseopplysninger for sårbare kunder
Rettslig grunnlagGDPR art. 6 (a): Samtykke
LagringstidSlettes ved opphør av kundeforhold eller når skjult adresse opphører
MottakereIngen eksterne mottakere

4.5 Pålegg fra offentlige myndigheter

Politiet, Namsfogden og Skatteetaten kan komme med pålegg som forplikter banken til å utføre handlinger knyttet til dine kontoer, eller til å utlevere opplysninger.

Hvilke opplysningerNavn og økonomiske opplysninger knyttet til det aktuelle pålegget
FormålFølge pålegg fra myndighetene
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (pålegg fra myndigheter)
Lagringstid5 år etter avsluttet kundeforhold
MottakereOffentlige myndigheter (f.eks. via Altinn)

5. Dagligbank, brukskonto og kortbruk

Denne seksjonen beskriver behandlingen av personopplysninger som skjer når du bruker bankens daglige tjenester: brukskonto, betalingskort, nettbank og mobilbank, kontantuttak og kundeservice.

5.1 Kundeservice (fysisk, telefon og digitalt)

Når du henvender deg til banken – enten ved fysisk besøk, per telefon, e-post eller i nettbank – behandler vi personopplysninger for å bistå deg.

Hvilke opplysningerNavn, fødselsnummer, telefonnummer, e-postadresse, kontonummer og relevante økonomiske opplysninger
FormålBesvare spørsmål og utføre tjenester for deg som kunde
Rettslig grunnlagGDPR art. 6 (b): Nødvendig for å oppfylle avtale med deg
LagringstidNettpost lagres i 5 år etter at kundeforholdet opphører. Øvrig kommunikasjon slettes løpende
MottakereIngen eksterne mottakere

5.2 Kontantuttak og kontantinnskudd

Hvilke opplysningerLegitimasjon og kontonummer
FormålUtføre kontanttransaksjoner på dine vegne
Rettslig grunnlagGDPR art. 6 (b): Nødvendig for å oppfylle avtale
Lagringstid5 år etter avsluttet kundeforhold (10 år for kunder underlagt forsterkede kundetiltak eller rapportert til EFE)
MottakereIngen eksterne mottakere

5.3 Bankbytte

Dersom du bytter til eller fra Flekkefjord Sparebank, behandler vi opplysninger for å administrere bytteprosessen.

Hvilke opplysningerFødselsnummer, e-post, navn, adresse, kontonummer i ny og gammel bank
FormålBistå deg ved bankbytte
Rettslig grunnlagGDPR art. 6 (b): Nødvendig for å oppfylle avtale
Lagringstid5 år etter opphør av kundeforhold
MottakereAndre banker i forbindelse med bytteprosessen

5.4 Reklamasjon, svindel og kontotvister

Dersom du melder inn reklamasjon, har vært utsatt for svindel, eller det opprettes tvist om en transaksjon, behandler banken opplysninger for å følge opp saken.

Hvilke opplysningerNavn, fødselsdato, e-post, telefonnummer, kontonummer (eget og mottakers), transaksjonsopplysninger, beskrivelse av hendelse og relevant dokumentasjon
FormålOppfylle krav etter finansavtaleloven (reklamasjonsrett, innsigelsesrett)
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven §§ 2-7 og 4-30)
Lagringstid5 år etter opphør av kundeforhold
MottakereIngen eksterne mottakere

5.5 Svindelforebygging og sperring av konto/kort

Banken kan iverksette tiltak for å beskytte deg og banken mot svindel, herunder sperring av konto og betalingskort.

Hvilke opplysningerNavn, kontonummer, kontoopplysninger og transaksjonsdata
FormålBegrense tap ved svindel for deg og banken
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse (bankens og kundenes interesse i å forebygge svindel)
LagringstidOpplysningene lagres i henhold til loggingsrutiner
MottakereSystemleverandører (ved svindelvarsler fra BankID, Tietoevry m.fl.)

5.6 Dødsbo, skifteattest og vergemål

Når et kundeforhold må avsluttes som følge av dødsfall, eller ved vergemål og fremtidsfullmakt, behandler vi nødvendige opplysninger for å håndtere dette.

Hvilke opplysningerNavn, kontaktopplysninger, fødselsnummer, kontonummer og familierelasjoner
FormålAvslutte kundeforhold, overføre midler til arvinger, håndtere skifte og vergemål
Rettslig grunnlagGDPR art. 6 (b): Nødvendig for å oppfylle avtale
Lagringstid5 år etter avsluttet kundeforhold
MottakereIngen eksterne mottakere

5.7 Depositumskonto

Banken oppretter depositumskonto i henhold til husleielovens krav for utleiere og leietakere.

Hvilke opplysningerNavn, personnummer, e-post, adresse, varighet på leieavtalen og legitimasjon for begge parter
FormålOpprette depositumskonto i tråd med husleieloven
Rettslig grunnlagGDPR art. 6 (b): Nødvendig for å oppfylle avtale
LagringstidMinimum 5 år, maksimum 13 år etter avsluttet kundeforhold
MottakereIngen eksterne mottakere

6. Lån og kreditt

Når du søker om lån eller annen form for kreditt i Flekkefjord Sparebank, er vi pålagt å vurdere din økonomiske situasjon og kredittverdighet. Dette krever at vi innhenter og behandler en rekke opplysninger om deg.

6.1 Kredittvurdering og låneprodukter (privatkunder)

Banken vurderer en rekke opplysninger og dokumenter i forbindelse med lånesaker til privatkunder, herunder skattemelding, lønnsslipper, gjeldsopplysninger, kjøpekontrakt og verdivurdering.

Hvilke opplysningerKunden: Navn, fødselsdato, lønn, arbeidssted, kredittopplysninger, gjeldsopplysninger, sivilstatus, barn, adresse og eiendomsverdi. Samskyldnere og kausjonister: tilsvarende opplysninger. Barn: Navn, fødselsdato og alder
FormålOppfylle lovpålagte krav til kredittvurdering og dokumentere beslutningsgrunnlag
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven § 5-2, utlånsforskriften §§ 4 og 5)
LagringstidDokumenter lagres i arkiv i 5 år
MottakereIngen eksterne mottakere

6.2 Kredittvurderingsnotat

Banken utarbeider et notat der kredittbeslutningen begrunnes. Dette notatet kan inneholde sensitive økonomiske opplysninger i fritekst.

Hvilke opplysningerVurdering og begrunnelse i fritekst, inkludert økonomiske opplysninger og historikk om kunden
FormålDokumentere kredittvurderingen i henhold til lovkrav
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven § 5-2, utlånsforskriften § 4)
LagringstidI henhold til bankens rutiner for arkivering av kredittsaker
MottakereIngen eksterne mottakere

6.3 Forsikringsopplysninger i kredittsak

I forbindelse med kredittavtalen er banken pålagt å informere deg om forsikringsalternativer og dokumentere at dette er gjort.

Hvilke opplysningerNavn og opplysning om dine forsikringer
FormålOppfylle lovpålagte plikter til veiledning før avtaleinngåelse (finansavtaleloven)
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven §§ 3-1 og 5-1)
LagringstidI henhold til bankens rutiner
MottakereIngen eksterne mottakere

6.4 Tinglysning av pant

Når du tar opp lån med sikkerhet i eiendom, tinglyser banken pant for å sikre sin interesse. Dette gjelder også medeiere og ektefelle/registrert partner.

Hvilke opplysningerNavn, adresse, fødselsnummer, opplysning om ektefelle eller registrert partner
FormålTinglyse sikkerhet for banken ved utlån
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse (bankens sikkerhetsbehov ved kredittyting)
LagringstidSå lenge pantet er tinglyst
MottakereStatens Kartverk (via e-tinglysning)

6.5 Lån til utbyggere av eiendom

Når banken gir lån til eiendomsutbyggere, innhentes også opplysninger om kjøpere av boligene.

Hvilke opplysningerNavn, fødselsdato og adresse på salgsobjektet (kjøper og utbygger)
FormålGarantiforpliktelse overfor kjøper og krav til utbygger
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse
LagringstidI henhold til bankens rutiner for kredittsaker
MottakereIngen eksterne mottakere

7. Sparing og rådgivning

Når du ber om råd om sparing og spareprodukter, eller når vi kontakter deg med relevante tilbud, behandler vi opplysninger om din økonomiske situasjon for å kunne gi deg personlig og tilpasset rådgivning.

7.1 Rådgivning om spareprodukter

Bankens rådgivere gjennomfører jevnlige kundegjennomganger og gir råd om sparing og spareprodukter tilpasset din situasjon.

Hvilke opplysningerNavn, telefonnummer, opplysninger om midler på konto og eventuelle lån
FormålGi personlig rådgivning og relevante tilbud om spareprodukter
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse (bankens og kundens interesse i god økonomisk rådgivning)
LagringstidUttrekkslister slettes løpende etter bruk
MottakereIngen eksterne mottakere

Merk: Dersom du ønsker å reservere deg mot at banken bruker dine kundeopplysninger til rådgivning og tilpasset markedsføring, kan du kontakte oss.

8. Bedriftsmarked

For bedrifts- og organisasjonskunder behandler banken personopplysninger om kontaktpersoner, styremedlemmer, daglig leder, disponenter og reelle rettighetshavere i tilknytning til virksomheten.

8.1 Etablering av kundeforhold – foretak, lag og foreninger

Hvem registreresDaglig leder, styreleder, styremedlemmer, disponenter og reelle rettighetshavere
Hvilke opplysningerNavn, fødselsdato og adresse. Ved pass: fødested, høyde og nasjonalitet
FormålEtablere kundeforhold og oppfylle krav etter hvitvaskingsloven
Rettslig grunnlagGDPR art. 6 (b): Oppfylle avtale – GDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven §§ 12 og 13)
Lagringstid5 år etter avsluttet kundeforhold
MottakereBrønnøysundregisteret (bekreftelse av reelle rettighetshavere)

8.2 Kredittvurdering av kausjonister (enkeltpersonforetak og AS)

Hvilke opplysningerNavn, kredittscore, roller og verv, lønn, gjeld og betalingsanmerkninger
FormålVurdere kredittverdighet hos kausjonister som stiller garanti for lån til bedriftskunder
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven § 5-2)
Lagringstid5 år etter avsluttet kundeforhold
MottakereDun & Bradstreet (kredittsjekkleverandør)

8.3 Enkeltpersonforetak – kredittkontroll og næringsoppgave

Hvilke opplysningerPersonnummer, lønn, kredittscore og næringsopplysninger fra skattemelding
FormålVurdere betjeningsevne for kreditt og oppfylle krav til kredittvurdering
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (finansavtaleloven § 5-2)
Lagringstid5 år etter avsluttet kundeforhold
MottakereIngen eksterne mottakere

8.4 Salgsaktivitet mot bedrifter

I forbindelse med salgsaktivitet mot potensielle bedriftskunder henter vi inn kontaktopplysninger til daglig leder og kontaktpersoner.

Hvilke opplysningerNavn og telefonnummer til daglig leder eller kontaktperson
FormålKontakte potensielle bedriftskunder for å tilby bankens tjenester
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse (bankens interesse i å utvide kundemassen)
LagringstidUttrekkslister slettes løpende
MottakereIngen eksterne mottakere (kilde: Dun & Bradstreet)

9. Kundeovervåking, hvitvasking og sikkerhet

Som finansinstitusjon er Flekkefjord Sparebank pålagt å overvåke transaksjoner og kundeaktivitet for å forebygge og avdekke hvitvasking, terrorfinansiering og svindel. Dette er lovpålagte plikter etter hvitvaskingsloven og sanksjonsloven.

9.1 Elektronisk transaksjonsovervåking

Alle transaksjoner i banken overvåkes løpende gjennom automatiserte systemer.

Hvilke opplysningerNavn, telefonnummer (Vipps), e-post, adresse, transaksjonsopplysninger (kontonummer, beløp, dato, tidspunkt og landskoder), fakturainformasjon
FormålLovpålagt overvåking av transaksjoner for å avdekke hvitvasking og terrorfinansiering
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven §§ 24 og 38)
Lagringstid5 år etter avsluttet kundeforhold
MottakereIngen eksterne mottakere

9.2 Undersøkelsesplikt ved mistenkelige transaksjoner

Dersom en transaksjon gir grunn til mistanke, er banken pålagt å gjennomføre nærmere undersøkelser, herunder oppslag i offentlige registre og åpne kilder.

Hvilke opplysningerTransaksjonsinformasjon, eierskap og roller i virksomheter, eiendomsopplysninger, medieoppslag, betalingsinformasjon, tilknytning til andre banker
FormålLovpålagt undersøkelse av mistenkelige transaksjoner (hvitvaskingsloven § 25)
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse
Lagringstid5 år (standard) eller 10 år (forsterkede tiltak/rapportert til EFE) etter avsluttet kundeforhold
MottakereIngen (interne undersøkelser)

9.3 Rapportering til Enhet for finansiell etterretning (EFE)

Dersom undersøkelsene ikke avkrefter mistanke om hvitvasking eller terrorfinansiering, er banken pålagt å rapportere forholdet til EFE (Politiets sikkerhetstjeneste, økonomisk etterretning).

Hvilke opplysningerTransaksjonsinformasjon, roller i virksomheter, eiendomsopplysninger, betalingsinformasjon og oppslag fra åpne kilder
FormålLovpålagt rapportering (hvitvaskingsloven § 26)
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse
Lagringstid10 år etter avsluttet kundeforhold (hvitvaskingsforskriften § 6-4)
MottakereEnhet for finansiell etterretning (EFE)

9.4 Oppslag mot sanksjonslister og PEP-lister

Banken kontrollerer regelmessig sine kunder, reelle rettighetshavere m.v. mot offisielle sanksjonslister (FN, EU, OFAC) og lister over politisk eksponerte personer (PEP).

Hvilke opplysningerNavn, fødselsdato, fødested, adresse, statsborgerskap og eventuelle sanksjonsopplysninger
FormålEtterleve sanksjonsregelverket og hvitvaskingsregelverket
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (sanksjonsloven §§ 3 og 4, hvitvaskingsloven §§ 12 og 13)
Lagringstid5–10 år etter avsluttet kundeforhold
MottakereIngen (systemsjekk via Tietoevry/Dow Jones)

9.5 Løpende oppfølging og oppdatering av kundeinformasjon

Banken oppdaterer kundeinformasjon månedlig ved vask mot Folkeregisteret og Brønnøysundregistrene.

Hvilke opplysningerNavn, fødselsnummer, adresse, telefonnummer, e-post og rolle i foretak
FormålSikre at bankens kundeinformasjon er oppdatert (lovpålagt løpende oppfølging)
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven § 24)
Lagringstid5–10 år etter avsluttet kundeforhold
MottakereIngen

9.6 Informasjonsutveksling med andre banker (AHV og svindelforebygging)

Banken kan utveksle informasjon med andre banker knyttet til mistenkelige transaksjoner og svindelforebygging i henhold til hvitvaskingsloven.

Hvilke opplysningerNavn, fødselsdato, e-post, telefonnummer, kontonummer, transaksjonsinformasjon, adresse, statsborgerskap og fødeland
FormålUtveksle opplysninger med andre banker om mistenkelige aktiviteter og svindel
Rettslig grunnlagGDPR art. 6 (c): Rettslig forpliktelse (hvitvaskingsloven § 25, jf. § 31)
Lagringstid10 år etter avsluttet kundeforhold
MottakereAndre banker

10. Markedsføring og kommunikasjon

Flekkefjord Sparebank bruker personopplysninger for å markedsføre bankens produkter og tjenester, arrangere arrangementer og gi deg relevant informasjon. For de fleste markedsføringsaktiviteter krever vi ditt samtykke.

10.1 Nyhetsbrev

Hvilke opplysningerNavn og e-postadresse
FormålGi deg informasjon av kommersiell karakter om bankens produkter og tjenester
Rettslig grunnlagGDPR art. 6 (a): Samtykke (du melder deg på selv i nettbanken)
LagringstidLister i CRM erstattes løpende. Du kan når som helst melde deg av
MottakereIngen utover bankens databehandlere

10.2 Tilpasset markedsføring i nettbank og mobilbank

Med ditt samtykke kan banken vise tilpasset markedsføring basert på din alder, geografi og hvilke produkter du har i banken.

Hvilke opplysningerAlder og informasjon om hvilke bankprodukter du har
FormålVise deg relevant og personalisert markedsføring i digitale kanaler
Rettslig grunnlagGDPR art. 6 (a): Samtykke
LagringstidLister erstattes løpende
MottakereIngen utover bankens databehandlere

10.3 Kundeundersøkelser

Hvilke opplysningerNavn og e-postadresse
FormålMåle kundetilfredshet
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse (bankens interesse i å forstå og forbedre kundeopplevelsen)
LagringstidDatabehandler sletter listen etter utført oppdrag
MottakereEksternt analysebyrå (databehandler)

10.4 Arrangementer

Hvilke opplysningerNavn, telefonnummer og e-postadresse
FormålInvitere kunder og potensielle kunder til arrangementer og events
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse
LagringstidInvitasjonslister slettes etter arrangementet
MottakereIngen utover bankens databehandlere

10.5 Informasjonskapsler (cookies)

Når du besøker bankens nettsider bruker vi informasjonskapsler for å analysere trafikk og for markedsføring i digitale kanaler (Instagram, Snapchat, Facebook).

Hvilke opplysningerIP-adresse (anonymisert), brukeratferd på nettstedet, enhet, nettleser, alder og geografi
FormålNettanalyse og måling av markedsføringseffekt
Rettslig grunnlagGDPR art. 6 (a): Samtykke (ekomloven § 2-7b)
LagringstidAvhengig av den enkelte informasjonskapselen
MottakereMeta, Snapchat (for annonsemåling)

10.6 Sponsoravtaler og gavetildeling

Hvilke opplysningerNavn, telefonnummer og e-post til kontaktperson hos søker
FormålBehandle søknader om sponsorat og gaver til lokalsamfunnet
Rettslig grunnlagGDPR art. 6 (f): Berettiget interesse
LagringstidSlettes 2 år etter avsluttet avtale
MottakereIngen utover bankens databehandlere

10.7 Innholdsmarkedsføring og kundereferanser

Sporadisk lager banken markedsføringskampanjer med kunder, idrettsutøvere eller andre referanser. Dette skjer alltid med samtykke.

Hvilke opplysningerNavn, bilde eller video med lyd
FormålMarkedsføring av banken
Rettslig grunnlagGDPR art. 6 (a): Samtykke
LagringstidSlettes når kampanjen ikke lenger er aktuell
MottakereIngen utover bankens databehandlere

10.8 Leads til eiendomsmegler

Med ditt samtykke kan banken dele kontaktopplysninger med samarbeidende eiendomsmeglerforetak.

Hvilke opplysningerNavn, e-post, adresse og telefon
FormålSamarbeid med eiendomsmeglerforetak om boligkjøp og finansiering
Rettslig grunnlagGDPR art. 6 (a): Samtykke
LagringstidSlettes etter 3 år
MottakereSamarbeidende eiendomsmeglerforetak

11. Databehandlere og utlevering av personopplysninger

Flekkefjord Sparebank benytter en rekke leverandører og systemer som behandler personopplysninger på bankens vegne. Disse er klassifisert som databehandlere, og det foreligger databehandleravtaler med alle relevante leverandører i henhold til GDPR art. 28.

Bankens viktigste systemer og leverandører inkluderer:

  • Tietoevry – kjernesystem (Salg og Kundeservice, CRM)
  • Microsoft 365 (Teams, SharePoint, e-post)
  • Dun & Bradstreet – kredittsjekk og kontaktopplysninger næringsliv
  • Keesing – legitimasjonsskanning
  • Secana – svindelovervåking
  • Make – e-postmarkedsføring
  • Meta, Snapchat – annonsering i sosiale medier

Banken overfører ikke personopplysninger til land utenfor EU/EØS med mindre det foreligger et lovlig overføringsgrunnlag (for eksempel EUs standardavtaler). Dersom du ønsker informasjon om spesifikke overføringer, kan du kontakte oss.

12. Informasjonssikkerhet

Flekkefjord Sparebank iverksetter tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring, utlevering eller sletting. Ansatte har kun tilgang til opplysninger de trenger for å utføre sitt arbeid, og all tilgang logges og kontrolleres.

13. Endringer i personvernpolicyen

Vi oppdaterer denne personvernpolicyen når regelverket endrer seg eller når bankens behandlingsaktiviteter endres. Den til enhver tid gjeldende versjon er tilgjengelig på bankens nettside.

14. Kontaktinformasjon og klageadgang

For spørsmål om behandlingen av dine personopplysninger, for å benytte dine rettigheter, eller for å kontakte bankens personvernombud, vennligst ta kontakt:

PostBrogaten 18, 4400 Flekkefjord
E-post[email protected]
Telefon38 32 00 00
Klage til Datatilsynetwww.datatilsynet.no | Postboks 458 Sentrum, 0105 Oslo