Denna integritets- och cookiepolicy (nedan ”policy”) är i enlighet med EU:s dataskyddsförordning (EU) 2016/679 (GDPR) och fastställer hur Fisher Investments Luxembourg, Sàrl, som bedriver verksamhet under namnet Fisher Investments Europe, och dess filialer (nedan ”företaget”) använder personuppgifter gällande följande fysiska personer (nedan ”fysiska personer”).
I denna policy innebär ”personuppgifter” all information om identifierade eller identifierbara fysiska personer. Företaget tar integritet på stort allvar och kommer endast att använda fysiska personers personuppgifter i enlighet med denna policy.
Det går att kontakta företaget angående denna policy via följande kontaktuppgifter:
Fisher Investments Luxembourg, Sàrl
med handelsnamnet Fisher Investments Europe
Att: Data Protection Officer
2a rue Albert Borschette
L-1246 Luxemburg
privacy@fisherinvestments.lu
+352 2786 7320
Företaget behandlar följande typer av personuppgifter för följande kategorier av fysiska personer:
a. Potentiella och befintliga kunder och deras ombud:
b. Användare av webbplatsen:
c. Affärskontakter hos tjänsteleverantörer och leverantörer:
d. Fysiska personer som samtycker till att delta i marknadsundersökningar:
a. Ändamål och rättsliga grunder
Företaget behandlar fysiska personers personuppgifter för de ändamål och på de rättsliga grunder som framgår av nedanstående tabell.
Ändamål för företagets användning av personuppgifter |
Rättslig grund för företagets agerande |
Utvärdera lämplighet och utforma en rekommenderad investeringsstrategi eller ett rekommenderat försäkringsmandat Detta omfattar att tillhandahålla finansiella analyser. |
Företaget kan använda personuppgifter för detta ändamål eftersom det är nödvändigt för att fullgöra ett avtal med den fysiska personen som part eller för att vidta vissa åtgärder på begäran av den fysiska personen innan ett avtal har ingåtts. Företaget kan även använda hälsouppgifter för detta ändamål om den fysiska personen har samtyckt till detta. |
Tillhandahålla diskretionära kapitalförvaltningstjänster eller försäkringsmäklartjänster |
Företaget kan använda personuppgifter för detta ändamål eftersom det är nödvändigt för att fullgöra ett avtal med den fysiska personen som part. I vissa fall har företaget ett berättigat intresse av att använda en fysisk persons personuppgifter för detta syfte, till exempel vid kommunikation med representanter för kunder som är organisationer, eller när en kund tar med sig en gäst till ett evenemang som arrangeras av företaget. |
Erbjuda och samordna produkter eller tjänster från tredje part som kompletterar företagets tjänster |
Företaget kan använda personuppgifter för detta ändamål eftersom det är nödvändigt för att fullgöra ett avtal med den fysiska personen som part eller för att vidta vissa åtgärder på begäran av den fysiska personen innan ett avtal har ingåtts. |
Genomföra direktmarknadsföring Detta omfattar att skicka brev och e-post till fysiska personer på listor som hyrts av tredjepartsleverantörer av adresslistor. Detta omfattar även uppföljning och utskick av marknadsföringsmaterial via e-post, telefon eller post till fysiska personer som begärt att få informationsmaterial och regelbundna uppdateringar om finans- och investeringsfrågor och relaterade tjänster. |
Företaget kan använda personuppgifter för marknadsföring till fysiska personer som de fysiska personerna har samtyckt till. Dessutom kan företaget, med tanke på företagets berättigade intresse av att marknadsföra sina tjänster, använda personuppgifter för marknadsföring till: (i) fysiska personer som tidigare har beställt informationsmaterial från företaget eller dess koncernbolag (gemensamt kallade ”Fisher-koncernen”), och (ii) fysiska personer som representerar potentiella kunder som är organisationer. |
Optimera marknadsföring Detta omfattar analyser av besök på företagets webbplatser och antalet klick som leder till en beställning av informationsmaterial. Det omfattar även användning av cookiefiler för att visa företagets webbannonser för fysiska personer som mer sannolikt är intresserade. |
Företaget kan använda personuppgifter för detta ändamål om den fysiska personen har samtyckt till detta. Eftersom företaget har ett berättigade intresse av att marknadsföra dess verksamhet kan företaget dessutom använda personuppgifter för att marknadsföra mot personer vars intressen liknar den fysiska personens. |
Genomföra marknadsundersökningar Detta omfattar marknadsundersökningar som frågar fysiska personer om deras preferenser vad avser marknadsföring, investeringar, och tjänster. |
Företaget kan använda personuppgifter för detta ändamål om den fysiska personen har samtyckt till det. Dessutom kan företaget använda vissa personuppgifter för detta ändamål eftersom det ligger i företagets berättigade intresse att bjuda in fysiska personer till att delta i marknadsundersökningar. |
Kontakta fysiska personer som har hänvisats till företaget |
Företaget kan använda personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att kontakta fysiska personer som tillåter att den hänvisande parten tillhandahåller företaget deras personuppgifter. |
Beräkna portföljresultat |
Företaget kan använda personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att beräkna portföljresultat. |
Uppfylla företagets skyldigheter enligt tillämplig lag Detta omfattar att övervaka rådgivningsprocessen, spara inspelningar av telefonsamtal, bekräfta fysiska personers identitet, och genomföra sanktions- och penningtvättskontroller, vilket kan leda till att uppgifter om brottmålsdomar och förseelser framkommer. |
Företaget kan använda personuppgifter för detta ändamål för att efterleva tillämpliga lagar och regler för finansiella tjänster och försäkringstjänster (inklusive, men inte begränsat till, MiFID II, CDR 2017/565, lagar och regler från Commission de Surveillance du Secteur Financier och Commissariat aux Assurances (”finanstjänstelagar”)), penningtvättslagar, och andra tillämpliga lagar och regler (gemensamt kallade ”tillämplig lag”). Dessutom kan företaget använda personuppgifter för detta ändamål bortom den lagstadgade arkiveringsperioden eftersom företaget har ett berättigat intresse av att spara uppgifterna så länge preskriptionstiden löper, så att företaget kan genomdriva och försvara sina lagliga rättigheter. |
Dela personuppgifter med tillsynsmyndigheter och tjänstemän vid brottsbekämpande organ Detta omfattar att dela information med Commission de Surveillance du Secteur Financier, Commissariat aux Assurances, Luxemburgs dataskyddsmyndighet, Luxemburgs skatteverk, andra tillämpliga tillsynsmyndigheter och brottsbekämpande organ, och liknande myndigheter och organ som har befogenhet över Fisher-koncernen. |
Företaget kan använda personuppgifter för detta ändamål om det krävs för efterlevnad av tillämplig lag. |
Dela uppgifter med domstolar och nämnder |
Företaget kan använda personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att genomdriva och försvara sina lagliga rättigheter. |
Utbilda, övervaka och ha tillsyn över den egna personalen Detta omfattar att utbilda och granska anställda, spela in och övervaka vissa telefonsamtal, röstmeddelanden och annan kommunikation via dator eller telefon. |
Företaget kan använda personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att utbilda och ha tillsyn över sin personal för att kunna erbjuda bästa möjliga service. |
Kontakta tjänsteleverantörer och leverantörer Detta omfattar att genomföra betalningar och kontakta affärskontakter hos tjänsteleverantörer och leverantörer via deras kontaktuppgifter. |
Företaget kan använda personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att kontakta sina tjänsteleverantörer och leverantörer. |
Förhindra att fysiska personer kontaktas |
Företaget kan använda personuppgifter för detta ändamål eftersom företaget har ett berättigat intresse av att avstå från att kontakta fysiska personer som har begärt att inte bli kontaktade eller som företaget anser inte bör kontaktas |
Förstärka säkerheten på företagets anläggningar Detta omfattar användning av bevakningskamerautrustning. |
Företaget kan använda vissa personuppgifter för detta syfte eftersom företaget har ett berättigat intresse av att skydda sina anläggningar. |
Om företaget tillämpar ett ”berättigat intresse” som laglig grund för ett visst ändamål har företaget genomfört en intresseavvägning för att säkerställa att fysiska personers rättigheter och intressen har beaktats vid användningen av deras personuppgifter. Ytterligare information om denna intresseavvägning kan erhållas genom att kontakta företagets dataskyddsombud.
b. När en fysisk person inte tillhandahåller personuppgifter
Om företaget måste samla in personuppgifter för att uppfylla en lagstadgad skyldighet eller villkoren i ett avtal eller på begäran innan ett avtal ingås, och den fysiska personen inte tillhandahåller de uppgifter som krävs, är det inte säkert att företaget kan tillhandahålla några tjänster, utan det kan bli nödvändigt för företaget att häva avtalet. Detsamma gäller om en fysisk person inte samtycker till att tillhandahålla hälsouppgifter för ovan beskrivna ändamål; det är då inte säkert att företaget kan tillhandahålla några tjänster, utan det kan bli nödvändigt för företaget att häva avtalet. Företaget kommer i så fall att meddela den fysiska personen om att så är fallet vid den aktuella tidpunkten. Om en fysisk person beställer informationsmaterial och regelbundna uppdateringar utan att lämna sitt samtycke till att motta dem kan företaget inte skicka sådant material eller sådana uppdateringar.
a. Vilka delar företaget med sig personuppgifter till?
Företaget kommer inte att sälja eller hyra ut fysiska personers personuppgifter till tredje part.
För de ändamål som framgår av avsnitt 3 ovan kan företaget dela med sig av fysiska personers personuppgifter till:
FI, FI UK, och/eller FII (”outsourcade Fisher-företag”) agerar som tjänsteleverantörer av marknadsförings-, personalförvaltnings-, finans-, informationsteknik-, och juridikstödstjänster, samt kapitalunderförvaltnings- och handelsfunktioner till företaget. I dessa roller kan de outsourcade Fisher-företagen ha åtkomst till personuppgifter som har samlats in och används av företaget.
b. Vilka skyddsåtgärder är inrättade för de fall där personuppgifter överförs utanför EES?
När företaget överför personuppgifter till datamottagare i länder utanför EES där lagarna inte ger samma skydd för personuppgifter som i det land där den fysiska personen ursprungligen tillhandahöll uppgifterna kommer företaget och datamottagaren göra överföringen i enlighet med EU-kommissionens standardavtalsklausuler (”modellklausuler”). Innan sådana överföringar kommer företaget att göra en granskning och bekräfta att skyddet som modellklausulerna erbjuder är effektivt inom ramarna för lagstiftningen i datamottagarens land och, vid behov, vidta kompletterande tekniska, organisatoriska eller avtalsrelaterade åtgärder. Mer information om modellklausuler finns på https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_sv.
Vad gäller personuppgifter som överförs till Storbritannien: om EU-kommissionen har utfärdat ett beslut om att Storbritanniens lagstiftning erbjuder en adekvat skyddsnivå för personuppgifter (ett ”beslut om adekvat skyddsnivå”) kan företaget överföra personuppgifter till mottagare i Storbritannien utan att ytterligare skyddsåtgärder behövs. Om EU-kommissionen inte har utfärdat ett beslut om adekvat skyddsnivå för Storbritannien kommer företaget och mottagaren i Storbritannien göra överföringen i enlighet med modellklausulerna, enligt beskrivningen ovan.
Kontakta företaget via de kontaktuppgifter som framgår av avsnitt 1 ovan om du har några frågor om de skyddsåtgärder som inrättats för att skydda personuppgifter vid överföring utanför EES (inklusive information om hur man får ett exemplar av eller kan läsa mer om dessa skyddsåtgärder).
I enlighet med tillämplig dataskyddslagar kan fysiska personer som gett sitt samtycke till att företaget använder deras personuppgifter när som helst återkalla det samtycket. Fysiska personer kan göra detta via företagets webbformulär på https://www.fisherinvestments.com/sv-se/campaigns/unsubscribe/zu eller via de kontaktuppgifter som framgår i avsnitt 1 ovan.
När fysiska personer gör detta bör de:
Fysiska personer kan även när som helst avsluta prenumerationen på direktmarknadsföring via e-post genom att fylla i företagets webbformulär på https://www.fisherinvestments.com/sv-se/unsubscribe.
I enlighet med tillämpliga dataskyddslagar kan fysiska personer utöva följande rättigheter med avseende på de personuppgifter som företaget innehar om dem.
För att utöva dessa rättigheter ska fysiska personer kontakta företaget via de kontaktuppgifter som framgår av avsnitt1 ovan. I sådana fall ska fysiska personer alltid se till att ange namn, adress och/eller e-postadress fullständigt och i exakt den form som dessa uppgifter ursprungligen tillhandahölls företaget för att undvika risken för förväxling med en annan fysisk person. Om fysiska personer inte är nöjda med hur företaget hanterar deras begäran kan de lämna in ett klagomål till tillsynsmyndigheten i det land där de är bosatta eller arbetar, eller i det land där de fysiska personerna anser att överträdelsen ägde rum.
Företaget har åtagit sig att säkerställa att alla personuppgifter är skyddade. För att förhindra obehörig åtkomst till eller yppande av personuppgifter har företaget implementerat passande fysiska och elektroniska processer samt ledningsprocesser för att skydda och förvara de insamlade personuppgifterna på ett säkert sätt. Företaget använder kryptering när känsliga uppgifter samlas in eller överförs.
En cookiefil är en liten textfil med en identifieringstagg som skapas och laddas ned på användarens dator (eller annan enhet) när användaren besöker en webbplats som använder cookiefiler. Cookiefiler gör det bland annat möjligt för en webbplats att lagra och ta fram information om en användares aktivitet på nätet eller om användarens eller dess dators (eller annan enhets) surfvanor. Beroende på vilken information som cookiefilerna innehåller och hur användaren beter sig kan de användas för att identifiera användaren.
Cookiefiler kan klassificeras beroende på vem som placerar ut dem:
Cookiefiler kan även klassificeras efter livslängd:
Slutligen kan cookiefiler även klassificeras per funktion. Företaget använder följande typer av första- och tredjepartscookiefiler:
Företaget använder nödvändiga cookiefiler, statistikcookiefiler, marknadsföringscookiefiler och inställningscookiefiler från första- och tredjepart. Följande leverantörer läser in cookiefiler på denna webbplats:
Vissa webbläsare har en inställning för att begära att webbplatser inte ska samla in eller spåra användarens webbinformation (”Do Not Track”) som gör att en signal om att användaren inte vill bli kartlagd skickas till de webbplatser som användaren besöker. Företagets webbplatser svarar inte på sådana signaler.
Personuppgifter om fysiska personer som är kunder till företaget (vilket avser varje fysisk person som fått en rekommenderad investeringsstrategi eller ett rekommenderat försäkringsmandat eller har anlitat företaget som diskretionär kapitalförvaltare eller försäkringsmäklare) kommer att sparas så länge kundrelationen varar samt i tio år därefter för att företaget ska kunna uppfylla sina dokumentationsskyldigheter enligt tillämpliga finanstjänstelagar samt genomdriva och försvara sina lagliga rättigheter. Information om identitets-, sanktions- och penningtvättskontroller kommer att sparas under hela kundrelationen plus fem år för att företaget ska kunna uppfylla sina dokumentationsskyldigheter enligt de tillämpliga penningtvättslagarna. Inspelningar av telefonsamtal kommer att sparas under en period på fem år för att företaget ska kunna uppfylla sina dokumentationsskyldigheter enligt tillämpliga finanstjänstelagar. Information om potentiella kunder som är fysiska personer kommer att sparas under en period på fem år från den dag då den fysiska personen gav sitt samtycke till direktmarknadsföring eller tills den fysiska personen begär förtida radering av sin information. Om en fysisk person samtycker till att dennes personuppgifter sparas av företaget för att få regelbunden information och uppdateringar (prenumeration) av företaget kommer dessa uppgifter att behållas tills den fysiska personen väljer att avsluta prenumerationen, om inte den fysiska personen regelbundet haft möjlighet att avsluta prenumerationen, i vilket fall informationen kommer att behållas i fem år från samtycket. I vissa fall kan sådana allmänna lagringsperioder utökas med upp till tio år för vissa fysiska personer som har ingått mer avancerade diskussioner med företaget eller som har haft regelbundna interaktioner eller möten med företaget om dess kapitalförvaltningstjänster, om den fysiska personen inte begär att informationen ska raderas tidigare. Information som samlats in i marknadsundersökningssyfte kommer att sparas i upp till två år efter att undersökningen genomfördes, om den fysiska personen inte begär att informationen ska raderas tidigare. Kontaktuppgifter till leverantörer/tjänsteleverantörer och kontaktuppgifter till fysiska personer på spärrlistor (d.v.s. namn, adress, e-postadress och/eller telefonnummer) kommer att sparas tills vidare.
Företaget har en närvaro på olika sociala mediaplattformar. Villkoren som fastställs av de som driver de olika plattformarna gäller för företaget och samtliga fysiska personer som interagerar med företaget via plattformarna. De här plattformarna samlar in och analyserar intressen som deras användare har uttryckt och kombinerar detta med information som företaget tillhandahåller för att optimera marknadsföringen. Mer information om sekretessrutinerna hos dessa sociala mediaplattformar finns nedan, inklusive information om intressebaserad annonsering.
Från tid till annan kan företaget använda personuppgifter för nya och oförutsedda användningsområden som inte tidigare uppgetts i denna policy, i den utsträckning som lagen tillåter Om företagets rutiner för personuppgifter ändras någon gång i framtiden kommer ändringarna av policyn att publiceras på https://www.fisherinvestments.com/sv-se/integritets