Vår erklæring om beskyttelse og bruk
av personopplysninger

Våre forpliktelser

Å søke om kreditt innebærer å dele personlige, og til tider sensitive, opplysninger: inntekt, faste utgifter, familiesituasjon, kredithistorikk. Vi vet hva dette betyr, og vi tar det ikke lett på. Denne erklæringen er ikke nok et juridisk dokument i en perm — den er en oversettelse, i enkle ord, av hvordan vi tenker om forholdet til dine data, fra vi utformer produktene våre til den dagen avtalen din avsluttes.

Den utfyller vår personvernerklæring, som beskriver det juridiske rammeverket, det rettslige grunnlaget for hver enkelt behandling og de konkrete måtene du kan utøve dine rettigheter på. Her ønsker vi heller å snakke enkelt med deg: dette er hva vi lover deg, og slik holder vi det løftet i praksis.

Våre prinsipper

Fem prinsipper som styrer all behandling av dine data

Vi samler bare inn det som er nødvendig

Alt starter ofte med noe helt enkelt: du taster inn et beløp og en løpetid i vår lånekalkulator, på noen sekunder, uten engang å opprette en konto. På det tidspunktet spør vi verken om navnet ditt, inntekten din eller familiesituasjonen din — fordi vi rett og slett ikke trenger det for å gi deg et første estimat på månedlig betaling. Dette er minimeringsprinsippet slik vi forstår det i Lendovia: hver opplysning er knyttet til et bestemt steg i prosessen, og vi spør bare om den når den faktisk blir nyttig for å hjelpe deg videre.

Det er først når du bestemmer deg for å gjøre om simuleringen til en reell lånesøknad at samtalen endrer karakter. Da trenger vi å vite mer om deg: inntekten din for å vurdere betalingsevnen, faste utgifter for å sikre at lånet er bærekraftig, familiesituasjonen fordi den påvirker budsjettet ditt, og noen ganger kredithistorikk for å gi et mer objektivt bilde. Hver av disse opplysningene tjener et formål vi kan forklare deg dersom du spør — aldri et generelt formål om «profilering» eller innsamling «for sikkerhets skyld».

Konkret betyr dette at hvert eneste felt i et skjema hos oss har en grunn til å være der. Hvis et produktteam ønsker å legge til et nytt spørsmål i en prosess, må de kunne begrunne hvorfor denne opplysningen er nødvendig akkurat der — og dersom svaret ikke holder mål, blir feltet ikke lagt til. Dette er en fast praksis snarere enn en enkeltstående regel, og den gjelder for hvert nye produkt vi lanserer.

Vi beskytter dine data som våre egne

Når du sender inn et skjema på nettsiden vår, reiser ikke informasjonen fra skjermen din ukryptert over internett: den er kryptert hele veien, litt som om brevet ditt ble sendt i en forseglet konvolutt i stedet for på et postkort som hvem som helst kunne lese underveis. Dette er en teknisk standard vi anser som ikke-forhandlbar, uansett hvor «sensitivt» skjemaet virker — en enkel simulering og en fullstendig søknad behandles nøyaktig likt.

Når dataene dine først er kommet inn i systemene våre, er tilgangen ikke åpen for hele selskapet. En saksbehandler som behandler søknaden din, kan se de opplysningene som er nødvendige for behandlingen; en saksbehandler som aldri har hatt søknaden din i hendene, kan ikke det. Dette prinsippet — tilgang organisert etter rolle og reelt behov for å vite — betyr at rettighetene på hvert nivå i selskapet er tilpasset personens oppgave, ikke ansiennitet eller stilling i hierarkiet.

Til sist: dine data lagres på servere i EU/EØS. Dette valget er ikke en teknisk detalj — det betyr at dataene forblir underlagt det europeiske personvernregelverket, et av de strengeste i verden, i stedet for å bli overført til jurisdiksjoner med mer usikre garantier. For en kunde som betror oss sin økonomiske situasjon, anser vi dette som en vesentlig trygghet, ikke bare et markedsføringsargument.

Vi snakker rett fra levra

Mange av oss har opplevd dette et annet sted: å signere en avtale på nett, hake av en boks uten egentlig å ha lest hva den innebar, og så måneder senere oppdage — på side 27 i et dokument ingen leser til slutten — at en opplysning har blitt delt med en samarbeidspartner uten at man husker å ha blitt informert om det. Denne følelsen av uklarhet i ettertid har vi ønsket å unngå helt fra starten av, når vi designer løsningene våre.

Konkret betyr det at når vi ber om en sensitiv opplysning fra deg — inntekten din, arbeidssituasjonen din — forteller vi deg der og da hvorfor vi trenger den, hvor lenge vi planlegger å oppbevare den, og om den kan bli delt med en tredjepart involvert i søknaden din, for eksempel et forsikringsselskap ved låneforsikring. Denne forklaringen gjemmes ikke bort i de generelle vilkårene: den vises akkurat idet spørsmålet blir relevant for deg, under det aktuelle feltet eller i en lett synlig informasjonsboble.

Vi prøver også, mer generelt, å luke ut unødvendig fagsjargong fra kommunikasjonen vår. «Behandling til skåringsformål» blir til «vi bruker disse opplysningene til å vurdere betalingsevnen din»; en abstrakt lagringstid blir til en setning som angir en konkret og forståelig varighet. Det er ikke alltid enkelt å skrive slik, men vi mener at å snakke rett fra levra er en plikt vi har overfor deg, ikke en bekvemmelighet vi unner oss selv.

Du har full kontroll

Dette prinsippet er ikke bare en erklæring — det gjenspeiles helt konkret i kundesiden din, der du når som helst kan se hvilke opplysninger vi har om deg, rette en utdatert adresse eller et telefonnummer, eller starte prosessen for å utøve en av dine rettigheter — innsyn, retting, sletting, innsigelse. Vi har ønsket at disse handlingene skal være lett tilgjengelige, uten at du må lete etter et skjult skjema eller sende rekommandert brev for en enkel oppdatering.

Når du sender inn en mer formell forespørsel, for eksempel en anmodning om sletting, skjer følgende hos oss: forespørselen mottas og videresendes til teamet som er ansvarlig for personvern, som først verifiserer identiteten din for å sikre at svaret går til riktig person, og deretter kartlegger alle systemer der dine data befinner seg. Dersom et lovpålagt grunnlag krever at vi beholder enkelte opplysninger til tross for forespørselen din — en regnskapsmessig forpliktelse, for eksempel — forklarer vi dette tydelig for deg, i stedet for å la det gå upåaktet hen.

Vi bestreber oss på å besvare slike forespørsler raskt, innen rimelig tid, og under enhver omstendighet innenfor de fristene gjeldende regelverk fastsetter. Du trenger ikke begrunne forespørselen din utover det som er strengt nødvendig for å bekrefte identiteten din: å ha full kontroll over egne data skal være en enkel rettighet å utøve, ikke et hinderløp.

Vi oppbevarer ikke data på ubestemt tid

En opplysning som ikke lenger tjener noe formål, er i utgangspunktet en opplysning vi ikke har noen grunn til å beholde. Dette er ikke bare sunn fornuft — det er en forpliktelse vi aktivt forsøker å etterleve, fremfor å la informasjon hope seg opp i systemene våre år etter år av bare vane.

I praksis betyr dette at hver kategori opplysninger — simuleringsdataene dine, lånesøknaden din, korrespondansen din med en saksbehandler — er knyttet til en fastsatt oppbevaringstid, vurdert ut fra faktisk bruk og våre lovpålagte forpliktelser. En simulering som ikke fører til en søknad, skal ikke bli liggende i systemene våre på ubestemt tid; dokumentasjonen for en aktiv lånesøknad oppbevares gjennom hele avtaleperioden, og deretter i den ytterligere perioden regelverket krever av regnskaps- eller bedrageribekjempelseshensyn.

Vi beskriver alle disse tidsfristene, kategori for kategori, i vår retningslinje for lagring av data: der finner du den fullstendige og detaljerte oversikten. Her ønsker vi heller å formidle prinsippet: vi oppbevarer ikke data på ubestemt tid — det å beholde en opplysning må alltid kunne begrunnes, og den dagen begrunnelsen faller bort, skal slettingen følge etter.

Dette gjør vi aldri

Noen grenser krysser vi ikke:

La oss ta et konkret eksempel: dersom en kommersiell samarbeidspartner ønsket tilgang til søknaden din for å tilby deg et produkt som ikke har noe med lånet ditt å gjøre — et tilbud uten sammenheng med finansieringen din, for eksempel — ville vi avslått denne tilgangen, uansett hva slags forhold vi har til denne partneren. På samme måte gjør vi aldri en forhåndsavkrysset boks om til et stilltiende samtykke: dersom vi ønsket å bruke dataene dine til noe som går utover behandlingen av søknaden din, ville vi spurt deg direkte og eksplisitt, og du ville stått fritt til å si nei uten at det påvirket behandlingen av lånesøknaden din.

En levende erklæring, forankret hos ekte mennesker

Bak enhver databehandling står et team som har vurdert nødvendigheten og forholdsmessigheten av behandlingen. Vårt personvernombud (DPO) følger opp at disse prinsippene overholdes i det daglige, gir opplæring til våre ansatte og reviderer jevnlig hvordan vi jobber i praksis. Denne erklæringen utvikler seg i takt med produktene våre og regelverket, men den forblir tro mot ett og samme mål: at tilliten du gir oss, alltid skal være fortjent.

Konkret innebærer dette jevnlige interne kontroller av hvordan vi jobber i praksis, regelmessige opplæringsøkter for teamene som håndterer sensitive data, og en gjennomgang av denne erklæringen ved hver vesentlig endring i produktene våre eller i regelverket. Dette er ikke en engangsøvelse som gjøres én gang og så glemmes: det er et kontinuerlig arbeid, drevet av flere team — jus, sikkerhet, produkt — som samarbeider for å sikre at praksisen forblir tro mot forpliktelsene vi har beskrevet her.

Et spørsmål, noe som er uklart?

Dersom noe i denne erklæringen fremstår uklart for deg, eller du rett og slett ønsker å vite mer om hvordan dataene dine behandles, står teamet vårt klart til å hjelpe deg.

Vi foretrekker et spørsmål stilt for tidlig fremfor en misforståelse oppdaget for sent. Enten du allerede er kunde hos oss eller bare sammenligner tilbud før du bestemmer deg, må du gjerne ta kontakt: å forstå hvordan dataene dine vil bli behandlet før du betror oss dem, mener vi er en naturlig del av et solid tillitsforhold.