Brúa námslánasjóður

Persónuverndarstefna

Listi yfir þær spurningar og svör sem lántaki gæti þurft að vita áður en sótt er um lán.

1.0

Persónuverndarstefna Brúa lánafélags

Persónuverndarstefnan er sett með vísan til 17. gr. laga nr. 90/2018 um persónuvernd og meðferð persónuupplýsinga, sbr. 13. og 14. gr. þ.m.t. reglugerð Evrópuþingsins og Ráðsins (ESB) 2016/679 (GDPR), lög nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga.

Persónuverndarstefna þessi segir til um hvaða persónuupplýsingum fyrirtækið safnar, hvers vegna, hversu lengi upplýsingarnar verði geymdar, hvert þeim kann að vera miðlað og hvernig öryggi upplýsinganna er tryggt. Stefnt er að því að starfsmenn, viðskiptavinir og allir viðsemjendur séu meðvitaðir um hvernig fyrirtækið safnar og vinnur persónuupplýsingar.

Brúa meðhöndlar persónuupplýsingar í samræmi við lög um persónuvernd og meðferð persónuupplýsinga.

2.0

Ábyrgð

Ábyrgðaraðili er Brúa lánafélag, Brúa er lánafyrirtæki sem veitir viðskiptavinum sínum námslán.

Brúa ehf er skráð í fyrirtækjaskrá, hlutafélagaskrá og firmaskrá

Frekari upplýsingar um fyrirtækið má nálgast á heimasíðunni www.brua.is. Hægt er að senda skriflega fyrirspurn til fyrirtækisins um meðferð persónuupplýsinga á netfangið brua@brua.is.

3.0

Tegundir persónuupplýsinga

Brúa vinnur einkum fjármálaupplýsingar, lýðupplýsingar og almennar tengiliðaupplýsingar í þeim tilgangi að geta veitt viðskiptavinum fyrirtækisins þá þjónustu sem þeir óska eftir. Vinnsla persónuupplýsinga getur verið nauðsynleg á grundvelli samnings við viðskiptavin, ákvæða laga, með samþykki viðskiptavinar eða vegna lögmætra hagsmuna fyrirtækisins.

Rétt er að benda á að viðskiptavini er ávallt valkvætt að veita persónuupplýsingar. Séu upplýsingar ekki veittar kann það þó að hafa áhrif á möguleika Brúa til að veita viðskiptavini umbeðna þjónustu.

4.0

Tilgangur og heimild fyrir vinnslu persónuupplýsinga

Tilgangur með vinnslu persónuupplýsinga er að veita viðskiptavinum þá þjónustu sem óskað er eftir og fyrirtækið býður upp á. Ef upplýsinga er aflað frá öðrum en einstaklingi sjálfum er það gert samkvæmt umboði hans og upplýst hvaðan upplýsingarnar koma.

5.0

Varðveislutími upplýsinga

Persónuupplýsingar eru varðveittar á meðan viðskiptasamband varir eða eins lengi og nauðsynlegt er miðað við vinnslu og skilmála samninga, nema þegar lög og reglur kveða á um lengri geymslutíma s.s. ef um er að ræða gögn sem falla undir bókhaldslög eru þau varðveitt í 7 ár frá lokum viðkomandi reikningsárs. Þegar gögn eru ekki lengur nauðsynleg til að uppfylla samningsbundnar skyldur eða lagaskyldur er þeim eytt.

6.0

Miðlun persónuupplýsinga

Miðlun persónuupplýsinga utan Evrópska efnahagssvæði

Brúa mun ekki afhenda persónuupplýsingar nema fyrirtækinu sé skylt samkvæmt lögum að afhenda persónuupplýsingar t.a.m. til eftirlitsstofnana, löggæsluyfirvalda eða annarra aðila sem hafa heimild að lögum til að móttaka umræddar upplýsingar. Þá getur Brúa verið skylt að afhenda persónuupplýsingar ef dómari úrskurðar að skylt sé að veita slíkar upplýsingar fyrir dómi eða hjá lögreglu. Viðskiptavinur getur þó heimilað fyrirtækinu afhendingu persónuupplýsinga um hann. Upplýsingar eru eftir atvikum sendar til vinnsluaðila sem vinnur persónuupplýsingar á vegum Brúa eða sinnir tengdum verkefnum fyrir hönd fyrirtækisins. Þeir sem veita viðtöku upplýsingum um viðskipta og/eða einkamálefni viðskiptavina eru bundnir þagnarskyldu með sama hætti og gildir um starfsmenn fyrirtækisins.

Brúa gæti notast við þjónustu í Bandaríkjunum, einungis í samskiptum við viðskiptavini, og miðlar því persónuupplýsingum utan EES-svæðisins í þeim tilvikum. Brúa ber ábyrgð á því að tryggja viðeigandi verndarráðstafanir séu til staðar við miðlun persónuupplýsinganna svo sem best vernd sé tryggð. Því miðlar félagið aðeins persónuupplýsingum til aðila sem falla undir reglur um friðhelgisskjöld (e. Privacy Shield).

7.0

Öryggi persónuupplýsinga

Það hvílir skylda á Brúa að gæta að öryggi þeirra persónuupplýsinga sem fyrirtækið vinnur með. Brúa leitast við að grípa til viðeigandi tæknilegra og skipulagslegra ráðstafana til að vernda persónuupplýsingar með sérstöku tilliti til eðlis þeirra. Þær öryggisráðstafanir lúta einkum að aðgangsstýringu, fræðslu til starfsmanna og samskiptaöryggi.

8.0

Réttindi viðskiptavinar

Einstaklingur á rétt á staðfestingu frá Brúa á því hvort unnið sé með persónuupplýsingar um hann og ef svo er til aðgangs að þeim upplýsingum.

Einstaklingur á rétt á að fá tilteknar persónuupplýsingar um sig, sem hann hefur sjálfur látið af hendi, á skipulegu, algengu tölvulesanlegu sniði. Eftir atvikum á einstaklingur rétt á að Brúa flytji slíkar upplýsingar til annars ábyrðaraðila sé það tæknilega mögulegt.

Einstaklingur á rétt á að óáreiðanlegar persónuupplýsingar sem varða hann séu leiðréttar og í ákveðnum tilvikum að þeim sé eytt.

Einstaklingur getur andmælt vinnslu persónuupplýsinga í þágu beinnar markaðssetningar og vinnslu persónuupplýsinga sem fer fram á grundvelli lögmætra hagsmuna vegna sérstakra aðstæðna er varða hann. Í kjölfar slíkra andmæla verða persónuupplýsingar ekki unnar frekar nema lagaskilyrði til þess séu til staðar.

Þá hefur viðskiptavinur rétt á að leggja fram kvörtun til Persónuverndar telji hann að vinnsla Brúa á persónuupplýsingum hans brjóti gegn gildandi lögum.

Komi fram andmæli viðskiptavinar við vinnslu persónuupplýsinga mun þeirri vinnslu hætt nema unnt sé að sýna fram á lagaskyldu eða lögmæta hagsmuni sem ganga framar hagsmunum viðskiptavinar.

9.0

Samskiptaupplýsingar

Hægt er að hafa samband við Brúa með því að senda póst á netfangið brua@brua.is. Viðskiptavinur getur óskað eftir símtali með tölvupósti á netfangið brua@brua.is

10.0

Endurskoðun

Brúa er heimilt að breyta þessari persónuverndarstefnu og bæta við hana hvenær sem er og taka slíkar breytingar gildi án fyrirvara. Slíkar breytingar kunna t.d. að vera gerðar til að samræma persónuverndarstefnuna við gildandi lög og reglur er varða persónuvernd hverju sinni. Allar breytingar á stefnunni verða birtar á vefsíðunni www.brua.is og þær tilkynntar viðskiptavinum á tryggan hátt, svo sem með skilaboðum í tölvupósti.

Sendu okkur línu