Sammanfattning på enkel engelska
- Inbyggd integritet. Checkify är byggd för verifiering av ålder, identitet, människa och behörighet med dataminimering i centrum.
- På enheten där det är möjligt. Känsliga kontroller är utformade för att ske på din enhet eller genom integritetsminimerande behandling, beroende på vilken tjänst som används.
- Bevis, inte onödiga kopior. Företag får vanligtvis begränsade resultat – såsom godkänd/icke godkänd, uppnådd åldersgräns eller verifieringsnivå – snarare än fullständiga identitetshandlingar.
- Du behåller kontrollen. När du godkänner en verifieringsbegäran ser du vad som delas innan det skickas till det begärande företaget.
- Vi säljer inte personuppgifter. Vi använder inte verifierings-, identitets-, enhets- eller diagnostikdata för tredjepartsannonsering eller försäljning via datamäklare.
- Rättigheterna varierar beroende på land. Dina rättigheter till integritet beror på var du bor – landsbilaga nedan förklarar lokala regler och klagomålsvägar.
Denna sammanfattning är inte en juridisk ersättning för den fullständiga policyn nedan.
1. Introduktion
Checkify Technologies Ltd (”Checkify”, ”vi”, ”oss” eller ”vår”) tillhandahåller en verifieringsplattform med integritet i första hand som används för ålders-, identitets-, mänsklig verifiering och behörighetskontroller. Våra tjänster hjälper människor att bevisa vad som är sant om dem samtidigt som de minskar onödig delning av känslig personlig information.
Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar, delar och skyddar personlig information när du använder Checkify webbplatser, mobilappar, API, plugin, affärsdashboards, SDK integrationer och verifieringstjänster (tillsammans kallade ”Tjänsterna”).
Denna policy gäller globalt. Ytterligare rättigheter och skyldigheter som gäller i specifika länder anges i det landsspecifika tillägget nedan. Om ett tillägg strider mot denna globala policy för användare i det landet gäller tillägget i den utsträckning det krävs enligt tillämplig lag.
Genom att använda Tjänsterna bekräftar du att du har läst denna integritetspolicy. Där det krävs enligt lag kommer vi att be om ditt samtycke för specifika behandlingsaktiviteter.
Kontaktperson för kontrollanten: Checkify Technologies Ltd
E-post: privacy@checkify.me
Webbplats: checkify.me
2. Hur Checkify fungerar
Checkify är utformad för att vara förståelig utan teknisk kunskap. I de flesta fall fungerar flödet så här:
Checkify är utformad för att undvika att dela fullständiga identitetshandlingar med företag såvida det inte uttryckligen krävs för en specifik tjänst, rättslig skyldighet, säkerhetsbehov eller konfiguration som valts av företaget och tillåts av produkten.
Där det är möjligt sker känsliga kontroller på användarens enhet eller genom integritetsminimerande behandling så att företag får bevis eller metadata snarare än onödiga råa identitetsartefakter.
- skanna och analysera ett identitetsdokument;
- läsa information från ett pass eller annat dokument som styrks;
- läsa ett NFC-chip där det stöds;
- extrahera information med hjälp av OCR- eller MRZ-behandling;
- utföra kontroller av dokumentäkthet eller konsekvens;
- utföra ansiktsjämförelse; och
- utföra livlighetskontroller.
Dessa operationer sker på din enhet.
De underliggande identitetsdokumentbilderna, ansiktsbilderna och biometriska mallarna som används för att utföra dessa kontroller skickas inte till eller lagras på Checkify:s servrar som en del av standardverifieringsprocessen.
När en verifiering är klar skickar din enhet en verifieringspost till Checkify som bekräftar resultatet av verifieringen och den uppnådda säkerhetsnivån.
Till exempel kan Checkify registrera att en viss enhet har verifierat ett pass till en viss säkerhetsnivå. Checkify behöver inte ta emot eller behålla en kopia av passet för att registrera den verifieringen.
Detta gör det möjligt för Checkify att skapa och tillhandahålla bevis utan att rutinmässigt överföra de underliggande identitetsbevisen till Checkify eller till det företag som begär beviset.
Vår roll och rollen för organisationer som använder Checkify
Checkify Technologies Ltd agerar som personuppgiftsansvarig för personuppgifter som vi bestämmer hur och varför vi behandlar, inklusive information som används för att hantera Checkify-konton, upprätthålla verifieringsregister, tillhandahålla bevis, säkra Tjänsterna och administrera vår verksamhet.
Om en organisation ber dig att tillhandahålla ett Checkify-bevis, får den organisationen separat agera som registeransvarig i förhållande till sin begäran, sitt beslut att kräva beviset och sin användning av resultatet.
Under vissa omständigheter kan Checkify komma att behandla information för en annan organisations räkning. Där detta inträffar beror Checkifys respektive organisationens ansvar på den specifika tjänsten och tillämplig lag.
Den organisation som begär ett bevis är ansvarig för att förklara sina egna syften och den rättsliga grunden för att kräva och använda beviset.
3. Information vi samlar in
Den exakta informationen vi samlar in beror på produkt, land, verifieringstyp och hur ett företag konfigurerar sin Checkify-integration. Vi strävar efter att endast samla in det som är rimligen nödvändigt för Tjänsterna. Kategorier kan inkludera:
Eftersom Checkify stöder många verifieringstyper gäller inte alla kategorier för alla användare eller alla transaktioner. Viss känslig information kan finnas kvar på din enhet om du inte godkänner delning eller om en specifik funktion kräver annat.
Information som behandlas på din enhet
Viss information kan komma att behandlas tillfälligt på din enhet i syfte att slutföra en verifiering.
Beroende på verifieringsmetod kan detta inkludera:
- bilder på identitetsdokument;
- information som finns i en identitetshandling;
- NFC-uppgifter i pass eller identitetshandling;
- MRZ-information;
- fotografier eller kamerabilder;
- ansiktsinformation som används för ansiktsmatchning;
- information som används för kontroller av levnadsgraden; och
- annan information som krävs för att fastställa äktheten eller giltigheten hos en verifieringskälla.
Denna bearbetning är utformad för att ske lokalt på din enhet.
Om inte en specifik funktion tydligt anger annat innan du använder den, överförs inte den underliggande identitetsbevisen som används för dessa kontroller till eller lagras på Checkifys servrar.
Information som Checkify tar emot
När en verifiering på enheten är slutförd tar Checkify emot information om verifieringsresultatet snarare än de underliggande identitetsbevisen.
Beroende på vilken verifiering som utförs kan detta inkludera:
- vilken typ av verifiering som genomförts;
- huruvida verifieringen lyckades eller misslyckades;
- den uppnådda säkerhets- eller verifieringsnivån;
- verifieringsstatus;
- tidsstämplar;
- tekniska identifierare som behövs för att koppla verifieringen till ditt Checkify-konto eller din enhet;
- information om säkerhet och bedrägeriförebyggande åtgärder; och
- information som krävs för att skapa, hantera och använda Checkify bevis.
Dessa verifieringsregister kan utgöra personuppgifter om de avser en identifierbar individ.
Checkify lagrar verifieringsregister där det är nödvändigt för att tillhandahålla Tjänsterna, inklusive återanvändbara bevis, kontofunktioner, säkerhet, bedrägeriförebyggande åtgärder och revisionsfunktioner.
Konto-, fakturerings- och webbplatsinformation
Utöver verifieringsregister kan Checkify även ta emot och lagra information som behövs för att hantera konton och Tjänsterna. Kategorierna kan inkludera:
- Kontouppgifter för företagskunder, såsom företagsnamn, administratörsnamn, e-postadress, kontoidentifierare, autentiseringsregister, teammedlemskap och kontostatus.
- Kontaktuppgifter, såsom e-postadresser, supportmeddelanden och kommunikationsinställningar för användare och affärskontakter.
- Metadata för verifieringsbegäran, såsom förfrågnings-ID:n, begärda bevistyper, tidsstämplar, resultat, referens-ID:n, plats- eller integrationsidentifierare och granskningshändelser kopplade till ett verifieringsflöde.
- Enhets- och säkerhetsinformation, såsom enhetstyp, operativsystemversion, appversion, språkinställning, IP-adress vid tidpunkten för begäran, identifierare för betrodda enheter, signaler för bedrägeriförebyggande åtgärder, kraschloggar och säkerhetsloggar.
- Betalnings- och faktureringsinformation, såsom kontaktuppgifter för fakturering och kundregister för Stripe för företagsprenumerationer. Betalkortsuppgifter anges på Stripes värdbaserade utcheckningssidor och behandlas av Stripe – lagras inte i Checkify-appen.
- Begränsade verifieringsbevis och resultat, såsom verifieringsstatus, konfidenspoäng, bevisresultat, algoritm- eller metodidentifierare, och – där det krävs för en specifik tjänst – dokumenthärledda fält eller bilder som användaren väljer att skicka in eller som det konfigurerade flödet kräver.
- Stödmeddelanden och kommunikation, inklusive information som du väljer att skicka när du kontaktar oss för hjälp, säkerhetsrapporter eller kontoproblem.
Information som Checkify normalt inte tar emot
Som en del av standardprocessen för identitetsverifiering på enheten tar Checkify normalt inte emot eller lagrar följande på sina servrar:
- kopior eller bilder av identitetshandlingar;
- rå NFC-data för pass;
- ansiktsfotografier tagna för ansiktsmatchning;
- biometriska mallar genererade för ansiktsmatchning eller livlighet; eller
- det fullständiga innehållet i en identitetshandling enbart för att handlingen användes för att fastställa ett bevis.
Om en framtida eller valfri Checkify-funktion kräver annan bearbetning kommer vi att tillhandahålla lämplig information innan den funktionen används.
Vi använder inte verifierings-, identitets-, enhets- eller diagnostikdata från Checkify verifieringsflöden för spårning av tredjepartsannonser eller försäljning via datamäklare. Valfria marknadsföringstekniker för webbplatser på offentliga marknadsföringssidor beskrivs under Webbplatscookies och liknande tekniker och används endast om du tillåter marknadsföring i cookieinställningarna.
Bevis som delas med företag
Checkify är utformad för att ge organisationer möjlighet att få det svar de behöver utan att rutinmässigt behöva ta emot de underliggande identitetsbevis som används för att fastställa den.
Till exempel, om ett företag behöver fastställa om du uppfyller ett ålderskrav, kan Checkify tillhandahålla ett bevis som bekräftar att kravet är uppfyllt snarare än att förse företaget med ditt pass, din identitetshandling med bild eller ditt fullständiga födelsedatum.
Informationen i ett bevis beror på vilket bevis som begärs och godkänns.
Ett bevis kan innefatta:
- ett ja/nej-resultat;
- bekräftelse på att ett visst krav har uppfyllts;
- typen eller nivån av verifiering som stöder beviset;
- information om bevisgiltighet;
- en tidsstämpel eller information om utgångsdatum; och
- teknisk information som krävs för att validera beviset.
Den begärande organisationen får inte automatiskt den identitetshandling, ansiktsbild eller annan underliggande bevisning som används för att fastställa beviset.
Detta tillvägagångssätt är centralt för Checkify:s princip att tillhandahålla svar, inte dokument.
Ansiktsverifiering och biometri
Vissa verifieringsmetoder kan använda ansiktsjämförelse eller liveness-teknik.
Där dessa funktioner används behandlas ansiktsbilder och information som härrör från dem lokalt på din enhet i syfte att utföra den begärda verifieringen.
Ansiktsbilderna och de biometriska mallarna som används för att utföra dessa kontroller överförs inte till eller lagras på Checkify:s servrar som en del av standardverifieringsprocessen.
Checkify tar emot resultatet av verifieringen, såsom huruvida en ansiktsjämförelse eller liveness-kontroll har slutförts och den resulterande verifieringen eller säkerhetsnivån.
Eftersom lagar som rör biometrisk information varierar mellan jurisdiktioner kan ytterligare meddelanden eller samtyckesmekanismer tillhandahållas vid behov.
Hur vi använder information
Vi använder personuppgifter för att:
- Tillhandahålla, driva och förbättra Tjänsterna, inklusive verifieringsflöden, bevisförfrågningar, QR-flöden, dashboards och integrationer;
- Autentisera användare, skydda konton och enheter och förhindra bedrägerier eller missbruk;
- Leverera aviseringar, support, felsökning och servicetillförlitlighet;
- Behandla företagsfakturering och hantera prenumerationer;
- Följa lagen, svara på lagliga förfrågningar och upprätthålla våra villkor;
- Föra register över revisioner, säkerhetsåtgärder och incidenter där så är lämpligt.
- skydda konton och förhindra bedrägerier eller missbruk;
- upprätthålla lämpliga säkerhets- och revisionsregister;
- ge kundsupport;
- behandla prenumerationer, betalningar och företagskonton;
- följa tillämpliga rättsliga skyldigheter, och
- förbättra Tjänsternas tillförlitlighet och säkerhet.
Checkify behöver inte ta emot den underliggande identitetshandlingen eller ansiktsbilden bara för att upprätthålla en registrering av att en verifiering har slutförts.
Delnings- och tjänsteleverantörer
Vi säljer inte personlig information. Vi kan komma att dela begränsad information med tjänsteleverantörer som hjälper oss att driva Tjänsterna, såsom molnhotell, betalningshantering, leverans av push-meddelanden, e-post, övervakning och supportverktyg, under lämpliga sekretess- och säkerhetsförpliktelser.
Viktiga leverantörer vi använder inkluderar:
- Render — Render — API och webbhotell
- Stripe — Stripe — betalningshantering för företagsfakturering
- Google Firebase Cloud Messaging — Google Firebase Cloud Messaging – leverans av push-meddelanden
- Apple Push Notification service — Apples push-notifieringstjänst – leverans av push-notifieringar på iOS
- Google Tag Manager — laddar och hanterar webbplatstaggar enligt dina cookie-inställningar (inklusive annonstaggar när marknadsföring är tillåten).
- Meta Platforms — annonsmätning och kampanjoptimering på offentliga marknadsföringssidor när marknadsföringsmedgivande beviljas.
Vi kan tillhandahålla ytterligare information om underbiträden på begäran genom att kontakta privacy@checkify.me.
Webbplatscookies och liknande tekniker (offentlig webbplats)
På våra offentliga marknadsföringswebbplatser (inklusive checkify.me och relaterade kampanjsidor) kan vi använda cookies och liknande tekniker:
- Nödvändigt — krävs för säkerhet, språkinställningar och för att komma ihåg dina cookieval.
- Analys — valfritt. Hjälper oss att förstå hur den offentliga webbplatsen används. Används endast om du tillåter Analys.
- Marknadsföring — valfritt. Hjälper oss att mäta reklamkampanjer och förstå vilka kampanjer som ledde till förfrågningar. Används endast om du tillåter marknadsföring.
Där marknadsföring är aktiverat kan teknikerna inkludera Google Tag Manager (container-ID GTM-WFXM73W9), som laddar taggar enligt dina samtyckesval, och meta-pixel (pixel-ID 1460040456030256), som används för annonsmätning och kampanjoptimering när marknadsföringssamtycke beviljas.
Vi utformar kampanjkonverteringshändelser så att formulärfält som namn, e-postadress, telefonnummer, födelsedatum, adress eller identitetsdokument inte skickas till Meta som en del av Checkify förstapartshändelsen för leads. Metas eget webbläsarbibliotek kan fortfarande behandla tekniska standardsignaler (som IP-adress och enhets-/webbläsarinformation) enligt Metas villkor när pixeln körs.
Du kan när som helst ändra eller återkalla inställningar för analys och marknadsföring via cookieinställningarna på webbplatsen.
Automatiserad verifiering
Checkify använder automatiserad teknik för att utföra vissa verifieringsfunktioner, inklusive dokumentanalys, dokumentvalidering, ansiktsjämförelse, kontroller av verklighetsförankring och andra verifieringsprocesser.
Där det stöds är dessa åtgärder utformade för att ske lokalt på din enhet.
Resultatet av en automatiserad verifiering kan användas för att avgöra om ett visst Checkify-bevis kan skapas eller utfärdas.
Checkify använder inte automatiserade verifieringsresultat för att fatta orelaterade beslut om frågor som kreditvärdighet, anställning eller försäkringsberättigande.
Där tillämplig lag ger rättigheter avseende enbart automatiserat beslutsfattande som medför rättsliga eller liknande betydande effekter, kommer vi att tillhandahålla den information och de skyddsåtgärder som krävs enligt den lagen.
Rättsliga grunder för behandling
Där brittisk dataskyddslag gäller beror den rättsliga grund vi förlitar oss på på syftet med behandlingen av informationen.
Vi kan komma att behandla information där det är nödvändigt:
- för att fullgöra ett avtal med dig eller vidta åtgärder på din begäran innan ett avtal ingås;
- för våra legitima intressen av att driva, säkra och förbättra Checkify, förhindra bedrägerier och skydda användare och organisationer, där dessa intressen inte åsidosätter dina rättigheter och intressen;
- för att uppfylla en rättslig skyldighet; eller
- där du har lämnat samtycke när samtycke krävs.
När behandlingen omfattar personuppgifter av särskilda kategorier, inklusive biometriska uppgifter som används i syfte att unikt identifiera en individ, kommer vi också att identifiera och förlita oss på ett lämpligt ytterligare rättsligt villkor där det krävs enligt tillämplig lag.
Om samtycke åberopas kan du återkalla det samtycket i enlighet med tillämplig lag. Återkallandet påverkar inte behandling som var laglig innan samtycket återkallades.
Datalagring
Vi lagrar endast information så länge som det är rimligen nödvändigt för att tillhandahålla Tjänsterna, upprätthålla säkerhet och tillförlitlighet, utreda missbruk eller incidenter, lösa tvister, ge support till användare och uppfylla rättsliga skyldigheter.
Bilder på identitetsdokument, ansiktsbilder och biometriska mallar som används för standardverifiering på enheten lagras därför inte av Checkify:s servrar eftersom de normalt inte överförs till Checkify.
Verifieringsregister, kontoinformation, bevis, säkerhetsregister, faktureringsinformation och annan information som mottagits av Checkify behålls endast så länge som det är rimligen nödvändigt för de syften för vilka de samlades in, inklusive att tillhandahålla Tjänsterna, upprätthålla säkerhet och granskningsbarhet, följa rättsliga skyldigheter och lösa tvister.
Olika kategorier av information kan ha olika lagringsperioder.
Om information inte längre behövs kommer vi att radera eller anonymisera den i enlighet med våra lagringsrutiner och tillämplig lag.
5. Internationella överföringar
Checkify kan komma att verka via Checkify Technologies Ltd i Storbritannien och, i tillämpliga fall, genom lokala enheter i landet, dotterbolag eller kontrakterade tjänsteleverantörer.
Personuppgifter kan komma att behandlas i länder där Checkify, dess tjänsteleverantörer eller infrastrukturleverantörer är verksamma. Dessa länder kan ha andra dataskyddslagar än det land där du bor.
När personuppgifter överförs internationellt använder vi lämpliga skyddsåtgärder såsom avtalsrättsligt skydd, erkända överföringsmekanismer eller andra åtgärder som krävs enligt tillämplig lag.
Landsspecifika rättigheter, tillsynsmyndigheter och klagomålsvägar beskrivs i tilläggen nedan.
De underliggande identitetsbevis som behandlas lokalt på din enhet som en del av standardverifieringen på enheten överförs inte internationellt av Checkify bara för att du utför den verifieringen.
6. Säkerhetsåtgärder
Vi använder tekniska och organisatoriska åtgärder som är utformade för att skydda personuppgifter, inklusive:
- Kryptering under överföringför app-, API, instrumentpanel- och webbplatstrafik med TLS.
- Åtkomstkontroller och lägsta behörighetså att personal och system bara kan komma åt det de behöver för att driva Tjänsterna.
- Revisionsloggning och övervakningför säkerhetshändelser, verifieringsaktivitet och operativ felsökning, utformad för att minimera onödiga personuppgifter i loggar.
- Säkra utvecklingsmetoder, beroendegranskning och säkerhetsfokuserad granskning av kritiska flöden.
- Procedurer för incidenthanteringatt utreda, begränsa och åtgärda misstänkta säkerhetsincidenter.
- Leverantörsgranskningför viktig infrastruktur och tjänsteleverantörer som behandlar data för vår räkning.
Vårt säkerhetsprogram är i linje med ISO 27001:s informationssäkerhetspraxis, och vi arbetar mot ISO 27001-certifiering där det är lämpligt för vår verksamhetsmodell.
Ingen överförings- eller lagringsmetod är helt säker. Vi arbetar för att skydda information och minska onödig exponering, men vi kan inte garantera absolut säkerhet.
7. Användarrättigheter
Beroende på din plats och tillämpligt tillägg nedan kan du ha några eller alla av följande rättigheter:
- Få tillgång till de personuppgifter vi har om dig;
- Korrigera felaktiga personuppgifter;
- Radera personuppgifter, med förbehåll för lagstadgade undantag;
- Invända mot viss behandling;
- Begränsa viss behandling;
- Begära portabilitet av information som du lämnat till oss i ett strukturerat, allmänt använt format, där så är tillämpligt;
- Återkalla samtycke när behandlingen grundar sig på samtycke;
- Lämna in ett klagomål till en integritetsmyndighet.
Dina rättigheter varierar beroende på land och förklaras ytterligare i tilläggen nedan. Eftersom Checkify är utformad för att minimera direkt identitetslagring kan vissa poster vara länkade till UUID, enhetsidentifierare, sessioner, bevisförfrågningar eller driftsloggar snarare än uppenbara personuppgifter. Vi kan behöva ytterligare information för att hitta relevanta poster och verifiera din begäran.
För att utöva dina rättigheter, kontakta: privacy@checkify.me
Kontoborttagning
Du kan begära att ditt konto och tillhörande personuppgifter raderas genom att kontakta privacy@checkify.me.
Om information endast lagras på din enhet kan det hända att den lokala informationen tas bort om du tar bort appen eller rensar appdata. Vi kan komma att behålla begränsade register där det krävs eller är motiverat för säkerhet, bedrägeriförebyggande åtgärder, efterlevnad av lagar, tvisthantering, support eller revision.
Barn
Checkify är inte avsedd för barn under den ålder där föräldrars samtycke krävs i deras jurisdiktion.
Som ett resultat kan en person som är under en viss åldersgräns stöta på Checkify som en del av en ålderssäkringsprocess.
Där ålderskontroll utförs är Checkify utformad för att endast avslöja den information som krävs för relevant bevis. Till exempel kan en organisation få bekräftelse på att ett ålderskrav har uppfyllts eller inte utan att ta emot personens fullständiga födelsedatum eller identitetshandling.
Tillgängligheten av Checkify-konton och särskilda funktioner för barn kan vara begränsad beroende på ålder, jurisdiktion och tillämplig lag.
Vi utformar ålderssäkringsbehandling med dataminimering och barns och ungas integritet i åtanke.
Om du tror att ett barn har använt Tjänsterna på ett sätt som ger upphov till integritetsproblem, kontakta oss på privacy@checkify.me.
Landsspecifika tillägg
Följande tillägg kompletterar den globala policyn för användare och företag i de listade regionerna. De ersätter inte den globala policyn om inte tillämplig lag kräver annat.
8. Storbritannien
För användare i Storbritannien är Checkify Technologies Ltd personuppgiftsansvarig för personuppgifter som behandlas via Tjänsterna, såvida vi inte meddelar dig annat för en specifik produkt eller ett specifikt avtal.
Behandling i Storbritannien omfattas av den brittiska allmänna dataskyddsförordningen (GDPR) och dataskyddslagen från 2018.
- Lagliga grunderkan innefatta fullgörande av ett avtal, legitima intressen (såsom säkerhet och bedrägeriförebyggande), samtycke där det krävs och rättslig förpliktelse.
- Rättigheter för registrerade i Storbritannieninkluderar åtkomst, rättelse, radering, begränsning, invändning och dataportabilitet, med förbehåll för tillämpliga undantag.
- Klagomålkan göras till Information Commissioner’s Office (ICO) på ico.org.uk om du är missnöjd med hur vi hanterar din information.
9. Europeiska unionen
För användare inom Europeiska ekonomiska samarbetsområdet behandlar Checkify personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (EU GDPR).
Beroende på aktiviteten förlitar vi oss på lagliga grunder såsom fullgörande av avtal, berättigade intressen, samtycke och rättslig förpliktelse.
- Registrerade inom EU kan ha rätt till åtkomst, rättelse, radering, begränsning, invändning och portabilitet, med förbehåll för tillämpliga undantag.
- Om behandlingen grundar sig på samtycke kan du när som helst återkalla ditt samtycke utan att det påverkar lagligheten av behandlingen före återkallandet.
- Du kan lämna in ett klagomål till din lokala tillsynsmyndighet i den EU-medlemsstat där du bor eller arbetar, eller där den påstådda överträdelsen inträffade.
10. Australien
För användare i Australien hanterar Checkify personuppgifter i enlighet med Privacy Act 1988 (Cth) och de australiska integritetsprinciperna (APPs), där de gäller för våra aktiviteter.
- Du kan begära tillgång till de personuppgifter vi har om dig och begära rättelse av felaktig information, med förbehåll för tillämpliga undantag.
- Om du har ett klagomål om hur vi hanterar personuppgifter, kontakta oss först så att vi kan försöka lösa det.
- Om du inte är nöjd med vårt svar kan du kontakta Office of the Australian Information Commissioner (OAIC) på oaic.gov.au.
11. Thailand
För användare i Thailand behandlar Checkify personuppgifter i enlighet med personuppgiftslagen B.E. 2562 (PDPA), där den gäller för våra aktiviteter.
- Vi kan förlita oss på lagliga grunder såsom samtycke, avtal, rättslig förpliktelse, berättigade intressen eller andra grunder som erkänns enligt PDPA, beroende på behandlingsaktiviteten.
- Med förbehåll för tillämpliga undantag kan du ha rätt att få tillgång till, rätta, radera, begränsa, invända mot eller återkalla samtycke till viss behandling, och att begära dataportabilitet där så är tillämpligt.
- Om du anser att dina rättigheter enligt PDPA har kränkts kan du först kontakta oss och, i förekommande fall, lämna in ett klagomål till personuppgiftsskyddskommittén eller annan behörig thailändsk myndighet.
12. Kanada
För användare i Kanada hanterar Checkify personuppgifter i enlighet med lagen om skydd av personlig information och elektroniska dokument (PIPEDA), där den är tillämplig, och med tillämpliga provinsiella sekretesslagar där det är relevant för vår verksamhet.
- Du kan begära tillgång till personuppgifter som vi har om dig och begära rättelse av felaktig information, med förbehåll för tillämpliga undantag.
- Om du har ett integritetsklagomål, kontakta oss först så att vi kan granska och svara.
- Du kan också klaga till Office of the Privacy Commissioner of Canada på priv.gc.ca, eller till en relevant provinsiell dataskyddskommissionär i tillämpliga fall.
13. Förenta staterna
För användare i USA är sekretessrättigheter beroende av federal lag och den delstat där du bor. Checkify påstår inte att alla rättigheter i GDPR-stil gäller nationellt om vi inte specifikt stöder den rättigheten för din begäran och plats.
Där tillämpliga statliga integritetslagar gäller – såsom California Consumer Privacy Act i dess ändrade lydelse enligt CPRA – kan invånare ha rätt att få veta, få åtkomst till, radera, korrigera eller välja bort viss behandling, med förbehåll för juridiska undantag och lagens omfattning.
- Vi säljer inte personlig information enligt definitionen i tillämpliga amerikanska delstaters integritetslagar, och vi använder inte personlig information för beteendebaserad annonsering i olika kontexter.
- Invånare i Kalifornien kan ha ytterligare rättigheter gällande känsliga personuppgifter och begäranden från auktoriserade ombud, där så är tillämpligt.
- Om du vill utöva dina rättigheter gällande integritet i USA, kontakta oss med tillräckligt med information så att vi kan verifiera din begäran och avgöra vilka delstatsregler som gäller.
Ändringar i denna policy
Vi kan komma att uppdatera denna integritetspolicy då och då. Vi kommer att uppdatera datumet för "Senast uppdaterad" ovan när ändringar görs.
Om ändringarna är väsentliga kommer vi att meddela detta ytterligare där så är lämpligt.
Kontakta oss
Frågor om denna integritetspolicy eller våra integritetsrutiner kan skickas till:
Enhet: Checkify Technologies Ltd
E-post: privacy@checkify.me
Webbplats: checkify.me
Kontakta: privacy@checkify.me