1. Allmänt
Fyrk Finance Oy (nedan "Fyrk Finance" eller "vi") behandlar personuppgifter omsorgsfullt och i enlighet med EU:s allmänna dataskyddsförordning (GDPR), Finlands dataskyddslag samt övrig tillämplig lagstiftning. Denna dataskyddsbeskrivning beskriver hur vi samlar in, använder och skyddar personuppgifter i samband med våra tjänster.
Beskrivningen gäller alla som besöker Fyrk Finance Oy:s webbplats samt tjänsternas användare, kunder och samarbetspartner. Beskrivningen gäller också våra potentiella företagskunder och deras kontaktpersoner, som vi kontaktar i samband med kundanskaffningen (se punkt 4.1).
2. Personuppgiftsansvarig
Personuppgiftsansvarig:
- Fyrk Finance Oy
- FO-nummer: 3189511‑8
- Sinimäentie 10 A, 02630 Esbo, Finland
- Telefon: +358 40 708 9980
- E-post: info@fyrkfinance.com
I frågor som gäller dataskydd kan du kontakta oss via kontaktuppgifterna ovan.
3. Vilka uppgifter vi samlar in
Vi behandlar personuppgifter som är nödvändiga för att tillhandahålla våra tjänster. Vi får uppgifterna huvudsakligen av dig själv (till exempel via webbformulär) och kompletterar dem med uppgifter ur offentliga register (bl.a. PRH / YTJ) samt från kredit- och kreditförsäkringspartner (t.ex. Dun & Bradstreet, Atradius) för att fatta ett finansieringsbeslut. Källorna för de uppgifter som behandlas i kundanskaffningen beskrivs i punkt 4.1. De uppgifter som behandlas kan bland annat vara:
Kontakt- och identifieringsuppgifter
- Namn och födelsedatum
- Personbeteckning vid behov (i samband med kundavtalet)
- Kontaktuppgifter: adress, e-post, telefonnummer
- Företagsrepresentantens roll och ställning
Företagsuppgifter
- Företagets namn, FO-nummer, hemort och uppgifter om verksamhetsområde
- Boksluts- och ekonomiuppgifter i samband med finansieringsbeslutet
- Bankförbindelser
- Uppgifter om representanter och firmateckningsrätt
Uppgifter om användningen av tjänsterna
- Uppgifter som rör hanteringen av kundförhållandet
- Finansieringsförfrågningar, avtalsuppgifter och betalningsuppgifter
- Uppgifter om kontakter (e-post, samtal, möte)
- Tekniska uppgifter: IP-adress, uppgifter om kakor, webbläsaruppgifter
- Felloggsuppgifter, om ett tekniskt fel inträffar i tjänsten: felkod, felmeddelande, sidans adress utan sökparametrar samt webbläsar- och statusuppgifter
Uppgifter om potentiella företagskunder och deras representanter
- Företagets offentliga bas-, ekonomi- och upphandlingsuppgifter (bl.a. Hilma, PRH/YTJ, Suomen Asiakastieto, företagets webbplats)
- Företagsrepresentantens namn, ställning och kontaktuppgifter i arbetet från offentliga källor, såsom företagets egen webbplats, eller direkt av dig
- Kontakthistorik: de meddelanden vi skickat och tagit emot samt anteckningar om samtal och möten
- Uppgifter om marknadsföringsförbud (förbudslistan)
4. Ändamål med och grund för behandlingen
Vi behandlar personuppgifter för följande ändamål och på följande rättsliga grunder:
Fullgörande av avtal
Vi behandlar uppgifter för att förbereda, genomföra och upprätthålla kundavtalet — inklusive finansieringsbeslut, betalningsrörelse och indrivning.
Lagstadgade skyldigheter
Åtgärderna för kundkännedom (KYC) och förhindrande av penningtvätt (AML) i anslutning till finansieringsverksamheten grundar sig på lagstadgade skyldigheter. Dessutom behandlar vi uppgifter för att fullgöra bokförings-, skatte- och andra motsvarande skyldigheter.
Berättigat intresse
Vi behandlar uppgifter på grundval av berättigat intresse bland annat för utveckling av affärsverksamheten, direktmarknadsföring till företagskunder och kundanskaffning (se närmare punkt 4.1), förhindrande av bedrägerier samt riskhantering. Vi väger alltid vår rätt mot den registrerades intressen och rättigheter, och vi har gjort en bedömning av det berättigade intresset för behandlingen. Du har alltid rätt att invända mot behandling som grundar sig på berättigat intresse (se punkt 9).
Felloggar och teknisk felsökning
Vi registrerar tekniska fel som inträffar i tjänsten i en fellogg på grundval av berättigat intresse, så att fel kan upptäckas och åtgärdas och tjänstens informationssäkerhet tryggas. Felloggen är inte besökaranalys: den lagrar ingenting på din enhet, använder inga kakor och innehåller ingen bestående identifierare, och den samlas därför in även när du inte har godkänt analyskakor. Felloggen är avsiktligt fri från personuppgifter: ur den filtreras maskinellt bort bland annat e-postadresser, personbeteckningar, kontonummer och sökparametrar i webbadresser. Du har rätt att invända mot behandling som grundar sig på berättigat intresse (se punkt 9).
Samtycke
För vissa användningsändamål, såsom elektronisk direktmarknadsföring som riktas till konsumenter eller användning av vissa kakor, ber vi om ditt separata samtycke. Du kan när som helst återkalla ditt samtycke. Direktmarknadsföring som riktas till företag och till företagens representanter i deras yrkesroll förutsätter inte förhandssamtycke (lagen om tjänster inom elektronisk kommunikation 917/2014, 24 kap.), men du kan alltid förbjuda den enkelt och avgiftsfritt — se punkt 4.1.
4.1 Kundanskaffning bland företagskunder (B2B-direktmarknadsföring)
Vi söker upp och kontaktar potentiella företagskunder för att erbjuda våra finansieringstjänster. För detta ändamål behandlar vi huvudsakligen uppgifter på företagsnivå (företagets namn, FO-nummer, bransch, offentliga ekonomi- och upphandlingsuppgifter) samt i begränsad omfattning personuppgifter om företagens representanter: namn, ställning i företaget, e-postadress och telefonnummer i arbetet samt meddelanden och anteckningar som gäller vår kontakt.
Uppgifterna samlas in från offentliga källor: annonskanalen för offentliga upphandlingar Hilma, Patent- och registerstyrelsens (PRH/YTJ) öppna data, Suomen Asiakastieto Oy:s företagsrapporter, företagens egna webbplatser, offentliga platsannonser på Jobbmarknad (Työmarkkinatori), statens och kommunernas offentliga inköpsfakturadata (Tutkihankintoja.fi), Skatteförvaltningens offentliga uppgifter om samfundens inkomstbeskattning samt offentlig nyhetsrapportering. Vi köper inte personuppgifter: varken massregister eller enskilda beslutsfattaruppgifter från informationstjänster, och vi profilerar inte fysiska personer. Varje kontaktuppgift registreras för hand, och vi antecknar alltid var den hittats — vi uppger källan på begäran. Namngivna representanter kontaktar vi endast när personens ställning i företaget (till exempel verkställande direktör eller ekonomidirektör) har ett väsentligt samband med de tjänster vi erbjuder, och varje meddelande granskas av en människa före utskick.
Den rättsliga grunden för behandlingen är vårt berättigade intresse (kundanskaffning och utveckling av affärsverksamheten). Varje direktmarknadsföringsmeddelande från oss anger tydligt avsändaren och innehåller ett enkelt och avgiftsfritt sätt att förbjuda fortsatta kontakter. Förbudet träder i kraft utan dröjsmål och är permanent: vi upprätthåller en förbudslista som varje utskick kontrolleras mot. Du kan också framföra förbudet genom att svara på meddelandet eller genom att kontakta info@fyrkfinance.com.
5. Lagringstid
Vi lagrar personuppgifter endast så länge det är nödvändigt med tanke på ändamålet med behandlingen eller så länge lagen kräver det.
- Uppgifter som rör kundförhållandet: under kundförhållandet + 10 år i enlighet med lagstadgade skyldigheter.
- Bokföringsmaterial: 10 år i enlighet med bokföringslagen.
- KYC/AML-uppgifter: 10 år från det att kundförhållandet upphörde, i enlighet med penningtvättslagen.
- Formuläruppgifter som inte leder till ett kundförhållande (kontakt- och KYC-leads som inte resulterar i ett avtal): 12 månader från det att formuläret skickades, varefter uppgifterna raderas eller anonymiseras.
- Marknadsföringsuppgifter: vid marknadsföring som grundar sig på samtycke tills samtycket återkallas; vid opt-out-baserad direktmarknadsföring till företagskunder enligt punkterna nedan.
- Personuppgifter om potentiella företagskunders representanter, om inget kundförhållande uppstår: vi raderar eller anonymiserar uppgifterna senast 18 månader efter den senaste kontakten.
- Meddelandeinnehåll som gäller direktmarknadsföring: 24 månader, varefter meddelandenas innehåll raderas eller anonymiseras; om kontakten leder till ett kundförhållande lagras meddelandena som en del av kundmaterialet. Meddelandeutkast som aldrig skickats raderas inom 6 månader.
- Uppgifter om marknadsföringsförbud: permanent, för att ditt förbud ska kunna respekteras. På förbudslistan lagras endast e-postadressen och tidpunkten för förbudet.
- Händelser i besökaranalysen (PostHog): 30 dagar, varefter de raderas automatiskt. Uppgifterna är pseudonymiserade och innehåller inga direkta identifieringsuppgifter (såsom namn eller kontaktuppgifter), och de samlas endast in med ditt samtycke.
- Tekniska felloggar: 90 dagar, varefter de raderas automatiskt.
6. Utlämnande av uppgifter och personuppgiftsbiträden
Vi varken säljer eller hyr ut personuppgifter till tredje part för marknadsföringsändamål. Vi kan lämna ut uppgifter eller anlita personuppgiftsbiträden (underleverantörer) enligt följande:
- Till myndigheter för att fullgöra lagstadgade skyldigheter (t.ex. Skatteförvaltningen, Finansinspektionen, polisen)
- Till samarbetspartner för att tillhandahålla tjänster — till kredit- och kreditförsäkringspartner (t.ex. Dun & Bradstreet, Atradius) samt, inom ramen för partnersamarbetet, till Kompare Oy (uppgifter från formuläret Fyrk Finance × Kompare, med ditt samtycke)
- Till bank- och betalningspartner
- Till bokförings- och revisionspartner
- Till SaveLend Group AB i den mån samarbetet förutsätter det
- Till tekniska tjänsteleverantörer (personuppgiftsbiträden) som tillhandahåller plattformen för webbplatsen och dess funktioner: Supabase (databas, autentisering och lagring — behandling inom EU-området, Stockholm), Vercel (teknisk plattform för webbplatsen och formulären — beräkning inom EU-området), Resend (förmedling av e-postaviseringar från formulär — EU-området, Irland) och Cloudflare (botskydd för formulären samt lagring av databasens säkerhetskopior inom EU-området).
- Till personuppgiftsbiträden för besökaranalys (Google Ireland Ltd / Google Analytics 4 samt PostHog / PostHog EU Cloud) endast med ditt samtycke — de insamlade uppgifterna är pseudonymiserad användningsdata som inte innehåller direkta identifieringsuppgifter (såsom namn eller kontaktuppgifter). För PostHog tillämpas databehandlingsvillkor (DPA) enligt EU:s dataskyddsförordning, och uppgifterna behandlas helt i EU-molnet (Frankfurt).
- För mätning av marknadsföring till Meta Platforms Ireland Ltd (Meta Pixel / Conversions API) endast med ditt samtycke — funktionen är i bruk enbart om du har godkänt marknadsföringskakor.
- Till Google Ireland Ltd (Google Workspace / Gmail och Calendar) för att genomföra e-postkommunikationen och kalenterbokningarna i försäljningens kontakter
- Till söktjänsten Exa för insamling av offentliga företagsuppgifter; sökningarna görs på företagsnivå (företagets namn eller FO-nummer), inte med personers namn
Med personuppgiftsbiträdena finns databehandlingsavtal (DPA) enligt EU:s dataskyddsförordning eller motsvarande bindande avtalsvillkor. Eventuella överföringar utanför EU/EES-området skyddas med Europeiska kommissionens standardavtalsklausuler (SCC) eller genom ett arrangemang som garanterar en tillräcklig dataskyddsnivå (t.ex. EU–USA Data Privacy Framework).
7. Överföringar utanför EU
I regel behandlar vi personuppgifter inom EU/EES-området, och även de tekniska tjänsteleverantörer vi anlitar (bl.a. Supabase, Vercel, Resend och Cloudflare) har konfigurerats att behandla uppgifterna inom EU-området. Besökaranalysen (PostHog EU Cloud) behandlas helt i EU (Frankfurt). En del av tjänsteleverantörerna har amerikanska moderbolag; eventuella överföringar i anslutning till stödfunktioner utanför EU/EES-området skyddas med Europeiska kommissionens standardavtalsklausuler (Standard Contractual Clauses, SCC) eller genom arrangemanget EU–USA Data Privacy Framework. En del av de tekniska tjänster vi använder (bl.a. AI- och sökgränssnitt) kan behandla uppgifter utanför EU/EES-området, i första hand i Förenta staterna. Till dessa tjänster överförs i regel endast uppgifter på företagsnivå, och överföringarna skyddas med Europeiska kommissionens godkända standardavtalsklausuler (SCC) samt med databehandlingsavtal.
8. Informationssäkerhet
Vi skyddar personuppgifterna med lämpliga tekniska och organisatoriska åtgärder:
- Krypterade förbindelser (TLS) vid dataöverföring
- Tvåstegsautentisering tillgänglig i våra tjänster
- Hantering av åtkomsträttigheter — endast behöriga anställda har tillgång till uppgifterna
- Regelbundna informationssäkerhetsbedömningar och utbildning
- Dataintrång hanteras i enlighet med kraven i GDPR (anmälan inom 72 timmar)
9. Dina rättigheter som registrerad
Enligt EU:s dataskyddsförordning har du följande rättigheter:
Rätt till tillgång
Du har rätt att få en bekräftelse på huruvida vi behandlar personuppgifter som rör dig och att få en kopia av de uppgifter som behandlas.
Rätt till rättelse
Du kan begära att felaktiga eller bristfälliga uppgifter rättas eller kompletteras.
Rätt till radering
Du kan begära att dina uppgifter raderas. I samband med en begäran om radering anonymiserar vi de kontakt- och KYC-formuläruppgifter som är kopplade till dig oåterkalleligt vid ett tillfälle. Uppgifter som omfattas av en lagstadgad skyldighet raderas dock inte under lagringstiden: med stöd av penningtvättslagen lagras uppgifterna om kundkännedom (KYC) i 10 år från det att kundförhållandet upphörde och bokföringsmaterialet i enlighet med bokföringslagen. Dessa uppgifter anonymiseras eller raderas när den lagstadgade lagringstiden löper ut.
Rätt till begränsning av behandling
Du kan i vissa situationer begära att behandlingen begränsas, till exempel under den tid det utreds om uppgifterna är korrekta.
Rätt att göra invändningar
Du kan invända mot behandling av uppgifter som grundar sig på berättigat intresse — när det gäller direktmarknadsföring är denna rätt ovillkorlig: när du förbjuder direktmarknadsföring upphör vi omedelbart med den och lägger till dina kontaktuppgifter på en permanent förbudslista. Förbudet kan framföras genom att svara på vilket som helst av våra meddelanden eller via en länk i meddelandet, om en sådan finns, eller genom att kontakta info@fyrkfinance.com.
Rätt till dataportabilitet
Du kan få de uppgifter som rör dig i ett strukturerat, maskinläsbart format och överföra dem till en annan personuppgiftsansvarig.
Rätt att lämna in klagomål
Du har rätt att lämna in ett klagomål till dataskyddsmyndigheten (Dataombudsmannens byrå, tietosuoja.fi) om du anser att vi behandlar dina uppgifter i strid med dataskyddsförordningen.
Du kan utöva dina rättigheter genom att kontakta info@fyrkfinance.com. Vi besvarar din begäran senast inom en månad.
Snabbaste sättet: gör en begäran om uppgifter (art. 15) eller en raderingsbegäran (art. 17) elektroniskt på sidan för begäran om uppgifter. Begäran bekräftas med en personlig länk som skickas till din e-post.
10. Kakor
Vår webbplats använder kakor (cookies) för att säkerställa att tjänsten fungerar samt för att analysera användningen. Vi använder nödvändiga kakor utan separat samtycke. För användningen av övriga kakor — såsom analys- och marknadsföringskakor — ber vi om ditt samtycke via den banner som visas på sidorna.
Du kan när som helst hantera dina kakinställningar via webbläsarens inställningar.
11. Ändringar i beskrivningen
Vi kan uppdatera denna dataskyddsbeskrivning när verksamheten eller lagstiftningen förändras. Om väsentliga ändringar informerar vi på vår webbplats och, i tillämpliga kanaler, till kunderna. Det senaste uppdateringsdatumet visas i början av beskrivningen.
12. Kontakt
Om du vill veta mera om behandlingen av dina uppgifter eller utöva dina rättigheter som registrerad, ta kontakt:
- E-post: info@fyrkfinance.com
- Telefon: +358 40 708 9980
- Post: Fyrk Finance Oy, Sinimäentie 10 A, 02630 Esbo, Finland
Beskrivningens datum: 19.8.2026