Sommarens öppethållningstider

18.6-31.7.2026 betjänar vi må-fre 8-16

Dataskydd – För uppdragsgivare

B2 Impact Oy förbinder sig till att skydda de registrerades rättigheter och värna om deras personuppgifter. I denna dataskyddsbeskrivning redogörs det för hur B2 Impact Oy samlar in, använder, lagrar och skyddar dina personuppgifter.

Denna dataskyddsbeskrivning innehåller den information som ska tillhandahållas enligt artikel 14 i den allmänna dataskyddsförordningen (EU 2016/679); när personuppgifterna inte har erhållits från den registrerade.

1. Registeransvarig

B2 Impact Oy
FO-nummer: 0873725-0
Tegelbruksgatan 7 A
65100 Vasa

2. Kontaktperson i registerärenden
B2 Impact Oy
Tegelbruksgatan 7 A
65100 Vasa
privacy@b2-impact.fi

3. Registrets namn

B2 Impact Oy:s kundregister

4. Rättsgrund och ändamålet med behandlingen av personuppgifter

B2 Impact Oy:s behandling av personuppgifter grundar sig i regel på följande rättsliga grunder enligt EU:s allmänna dataskyddsförordning: fullgörande av avtal (artikel 6.1 b), rättslig förpliktelse (artikel 6.1 c) samt den personuppgiftsansvariges berättigade intresse (artikel 6.1 f). Bolaget bedriver tillståndspliktig och lagreglerad yrkesmässig inkassoverksamhet, varvid behandlingen av personuppgifter kan anses vara motiverad på ovan nämnda grunder.

Ändamålet med behandlingen av personuppgifter är att driva in fordringar som uppstår ur skuldhållanden, både genom frivillig indrivning och rättsliga åtgärder, att delge domstolsavgöranden samt att säkerställa den personuppgiftsansvariges rättigheter.

5. Kategorier av registrerade

Kategorierna av registrerade består av indrivningsregistrets kunder.

I indrivningsregistret kan även sparas andra personuppgifter som direkt hänför sig till indrivningsuppdragen. Sådana är bl.a. personuppgifter för uppdragsgivaren, myndigheter och personer som är berättigade att representera.

6. Uppgiftsinnehållet i registret

Namnuppgifter
Personbeteckning
Adressuppgifter

Modersmål

Telefonnummer
E-postadress
Samtalsinspelningar
Uppgifter som uppdragsgivaren har meddelat och som är nödvändiga för att sköta uppdraget
Personliga kreditupplysningar och andra nödvändiga uppgifter som fås från offentliga register och som är nödvändiga för att sköta uppdraget
Uppgifter om fordran och betalningen av den
Uppgifter om indrivningsåtgärderna

Uppgifter om delgivning av tredskodomar
Andra uppgifter som är nödvändiga för att sköta uppdraget

7. Regelmässiga uppgiftskällor

Den första registreringen av personuppgifter görs i regel utgående från uppgifter som mottagits av uppdragsgivaren.

Personuppgifter kan även insamlas från den registrerade, domstolar, utmätningsmyndigheter, rättsregistercentralen, kreditupplysningsregistret, skatteförvaltningen, magistraterna, befolkningsregistercentralen, tjänsteleverantörer som erbjuder nummerupplysningstjänster och från polismyndigheterna. Bolaget konstaterar att syftet med ovanstående förteckning inte är att vara uttömmande.

8. Regelmässiga mottagargrupper

Ur registret utlämnas uppgifter inom de gränser som uppdragsavtalen och den gällande lagstiftningen tillåter och förpliktar bland annat till uppdragsgivare, registrerade, domstolar, utmätningsmyndigheter, kreditupplysningsföretag, befolkningsregistercentralen, magistraten, tjänsteleverantörer som erbjuder nummerupplysningstjänster, polismyndigheterna och till rättsregistercentralen. Bolaget konstaterar att syftet med ovanstående förteckning inte är att vara uttömmande.

Vid behandlingen av personuppgifter kan den registeransvarige dessutom använda utomstående underleverantör eller leverantör som tillhandahåller programvarutjänster och som behandlar personuppgifterna för den registeransvariges räkning. Den registeransvarige ansvarar även då för att personuppgifterna behandlas lagenligt.

9. Översändande av uppgifter utanför EU eller EES

Vi behandlar i regel dina personuppgifter inom Europeiska ekonomiska samarbetsområdet (EES-området). Personuppgiftsbiträden som agerar på uppdrag av bolaget och deras underordnade personuppgiftsbiträden kan dock vara belägna och/eller överföra personuppgifter utanför Europeiska ekonomiska samarbetsområdet. Inom koncernbolagen kan personuppgifter dessutom överföras för bedömning av fordringar som köps utanför Europeiska ekonomiska samarbetsområdet och för koncernens revisioner.

Eftersom vi kan bli tvungna att överföra personuppgifter till länder utanför Europeiska ekonomiska samarbetsområdet (EES) eller till länder med olika dataskyddslagstiftning kommer vi att vidta åtgärder för att skydda dina personuppgifter, inklusive

– Kommissionens beslut om likvärdighet: Om EU-kommissionen fastställer att ett land har ett adekvat dataskydd kan vi överföra personuppgifter dit utan ytterligare skyddsåtgärder, inklusive EU:s och USA:s ramverk för dataskydd (EU-U.S. Data Privacy Framework)
– EU:s och USA:s ramverk för dataskydd (EU-U.S. Data Privacy Framework): Dataöverföringar från Europeiska ekonomiska samarbetsområdet (EES) till USA har godkänts av Europeiska kommissionen i enlighet med EU-USA:s ramverk för dataskydd. Enligt detta ramverk kan dina personuppgifter överföras till deltagande amerikanska företag utan ytterligare skyddsåtgärder.
– Standardavtalsklausuler: Vi kan använda dessa klausuler som godkänts av Europeiska kommissionen för att säkerställa att dina personuppgifter är säkra när de överförs utanför EES.

För ytterligare information om överföringar, vänligen kontakta vårt dataskyddsombud på det sätt som anges i avsnitt 2.

10. Lagringstid för personuppgifter

Personuppgifterna sparas alltid så länge som det är nödvändigt för att sköta indrivningsuppdraget. Då uppdaterar bolaget den registrerades personuppgifter regelbundet för att säkerställa att uppgifterna är aktuella. Dessutom iakttas lagringstiderna för handlingar och uppgifter som gäller indrivningen och som gällande lagstiftning förutsätter. Lagringstiden kan exempelvis bestämmas enligt krav som följer av god inkassosed, bokföringslagen, utsökningsbalken eller lagen om preskription av skulder.

Bolaget lagrar de telefondiskussioner som förts med de registrerade under tre år efter att diskussionen har förts. Om fordran bestrids, kan samtalsinspelningen lagras tills dess att avgörandet i ärendet är lagakraftvunnet.

11. Profilering

Som en del av behandlingen kan bolaget även utnyttja personuppgifter i profileringssyfte. Profileringen görs i regel utgående från personuppgifter enligt uppdraget och andra tillgängliga offentliga uppgifter (t.ex. kreditupplysningar). Syftet med profileringen är att bedöma den registrerades betalningsbeteende, varvid den registeransvarige kan ställa profilen i relation till sina indrivningsåtgärder. Den profil som skapats av den registrerade kan jämföras med profiler som skapats för andra registrerade. Bolaget utövar inte automatiskt beslutsfattande som baserar sig på profilering och som har rättsliga eller annars betydande effekter för den registrerade.

12. Beskrivning av tekniska och organisatoriska säkerhetsåtgärder

Personuppgifterna behandlas omsorgsfullt. Personalen som behandlar den registrerades personuppgifter genomgår utbildning och därefter ordnas utbildningar varje år. Uppgifterna i registret kan endast behandlas av personer, som på grund av sina arbetsuppgifter har behörighet att göra det. Personer som behandlar personuppgifter har tystnadsplikt.

Bolaget behandlar den registrerades personuppgifter både som manuellt material och material i elektroniskt format.

Manuellt material

Manuellt material skannas till elektroniskt format och sparas som en del av registret. Därefter förstörs materialet genom att flytta det till en låst behållare avsedd för dataskyddsavfall. Manuellt material som bolaget inte kan förstöra (på grund av att originaldokumentet ska finnas kvar) förvaras i ett låst skåp. Endast de personer som arbetar i bolaget har tillträde till bolagets lokaler.

Material i elektroniskt format

Bolaget har vidtagit sådana tekniska och organisatoriska åtgärder som det ansetts vara nödvändiga för att skydda registret från obehörigt tillträde och användning. Sådana åtgärder är bland annat olika användarnamn och ordkombinationer samt skyddade anslutningar för informationsöverföring.

13. Kontrollrätt och rätt att få personuppgifterna korrigerade

Den registrerade har rätt att av den personuppgiftsansvarige få bekräftelse på huruvida personuppgifter som rör honom eller henne behandlas, och i så fall få tillgång till personuppgifterna för att kontrollera de uppgifter om honom eller henne som har lagrats i registret. B2 Impact tillhandahåller tillgång till personuppgifterna genom att till den registrerade lämna en kopia av de personuppgifter som rör honom eller henne. Begäran ska framställas skriftligen och på ett tillräckligt specificerat sätt för att bolaget ska kunna säkerställa den registrerades identitet. Den personuppgiftsansvarige kan vid behov begära att den som framställer begäran styrker sin identitet. En begäran om tillgång ska riktas till dataskyddsombudet (punkt 2). En begäran om tillgång kan framställas en gång per år utan kostnad, varefter bolaget debiterar en administrativ avgift om 20 euro för det arbete som begäran medför. Bolaget svarar den som framställt begäran inom de tidsfrister som anges i den allmänna dataskyddsförordningen (i regel inom en månad från det att begäran mottagits).

Den registrerade kan även själv få tillgång till de personuppgifter som lagrats om honom eller henne i registret via den personuppgiftsansvariges tjänst Min B2 Impact, varifrån en rapport kan laddas ner i PDF-format. Inloggning till tjänsten sker via Signicat-tjänsten med hjälp av stark autentisering. GDPR-rapporten finns i avsnittet ”Min Profil” i Min B2 Impact.

Om den registrerade konstaterar att uppgifterna är felaktiga har han eller hon rätt att begära rättelse eller radering av sina personuppgifter. Rätten till radering föreligger dock inte bland annat om en rättslig förpliktelse kräver att uppgifterna bevaras, om uppgifterna fortfarande behövs för de ändamål för vilka de insamlats eller annars behandlats, eller om behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk. Den personuppgiftsansvarige ska underrätta den till vilken personuppgifterna har lämnats ut eller från vilken felaktiga uppgifter har mottagits om rättelsen, om detta inte visar sig vara omöjligt eller innebära en oproportionerlig ansträngning. En begäran om rättelse ska riktas antingen till dataskyddsombudet på adressen privacy@b2-impact.fi eller via tjänsten Min B2 Impact.

14. Den registrerades övriga rättigheter

Utöver de ovan angivna rättigheterna har den registrerade även andra rättigheter. Dessa rättigheter kan utövas antingen genom att framställa en begäran till dataskyddsombudet på adressen privacy@b2-impact.fi eller via tjänsten Min B2 Impact.

Den registrerade har rätt att begära att den personuppgiftsansvarige begränsar behandlingen, till exempel till dess att den personuppgiftsansvarige har verifierat uppgifternas riktighet. Den registrerade har när som helst rätt att invända mot direktmarknadsföring. Bolaget konstaterar att det inte bedriver direktmarknadsföring gentemot kunder i inkassoregistret på grund av deras ställning. Bolaget kan dock bedriva riktad elektronisk marknadsföring i förhållande till de kunder som besöker bolagets webbplats och har lämnat sitt samtycke till detta. I detta avseende hänvisar bolaget till sin upprättade cookiepolicy (Cookies).

Den registrerade har, med vissa undantag, rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, som har rättsliga följder för honom eller henne eller på liknande sätt i betydande grad påverkar honom eller henne. Bolaget konstaterar dock att det inte utövar automatiserat beslutsfattande baserat på profilering som har rättsliga följder för den registrerade eller annars i betydande grad påverkar honom eller henne.

Den registrerade har rätt att inge klagomål till tillsynsmyndigheten avseende behandlingen av hans eller hennes personuppgifter. I Finland är den ledande tillsynsmyndigheten i frågor som rör behandling av personuppgifter Dataombudsmannens byrå.

15. Ändringar i dataskyddsbeskrivningen

Denna dataskyddsbeskrivning kan uppdateras, till exempel när bolaget ändrar sitt förfarande för behandling av personuppgifter och när myndigheternas anvisningar eller lagstiftningen ändrar. Denna dataskyddsbeskrivning har senast blivit uppdaterad den 30 juni 2026. Den uppdaterade versionen publiceras på företagets hemsida inom tre dagar från uppdateringen. Tidigare versioner finns hos företaget.