Integritetspolicy för Workplace Consulting’s globala finansiella välbefinnandeupplevelse
Senast granskad: 1 januari 2024.
Vårt åtagande till integritet
Fidelity Workplace Consulting, en avdelning av Fidelity Workplace Services LLC (hädanefter kallad ”Workplace Consulting”), arbetar för att upprätthålla konfidentialiteten, integriteten och säkerheten för dina personuppgifter.
I denna integritetspolicy avses med ”personuppgifter” information om en individ som samlas in eller upprätthålls för affärsändamål och genom vilken individen kan identifieras. Observera att information genom vilken en individ inte kan identifieras (till exempel anonym, avidentifierad eller aggregerad information) inte betraktas som personuppgifter och därför inte omfattas av denna policy.
Denna integritetspolicy förklarar hur vi samlar in, använder och avslöjar personuppgifter och annan information om dig i samband med din användning av Global Financial Wellness Experience, som består av en webbplats för bedömning av globalt finansiellt välbefinnande och en webbplats för utbildningsinnehåll gällande Global Financial Wellness (tillsammans, ”webbplatserna”).
Denna integritetspolicy gäller endast dessa webbplatser. Om du använder andra webbplatser och/eller andra produkter eller tjänster som erbjuds av oss eller något annat Fidelity-företag bör du granska den tillämpliga integritetspolicyn (eller policyerna) och cookiepolicyn som är kopplad till dessa webbplatser, produkter och tjänster.
Hur och varför vi erhåller personuppgifter
Workplace Consulting är noga med att skydda dina personuppgifter och när vi använder dem gör vi det med hänsyn till din integritet.
Global Financial Wellness Experience är ett finansiellt välbefinnandeverktyg (”verktyg”) utvecklat av Workplace Consulting för att samla in och lagra berättigade personers svar på frågor, för att ge de berättigade personerna insikter om data angående deras individuella finansiella välbefinnande och annat relevant informationsmaterial (”syfte”).
Omfattningen av de personuppgifter som samlas in är begränsad till den information som behövs för att Workplace Consulting ska kunna tillhandahålla tjänsterna till berättigade personer för det angivna ändamålet. De personuppgifter som samlas in vid användning av verktyget kan inkludera detaljer om varje berättigad persons (och deras make/maka eller partners) ålder, kön, civilstånd, beroende, inkomst, finansiella välbefinnande, såsom deras subjektiva känslor inom fyra områden av ekonomiskt välbefinnande (budgetering, skulder, sparande, skydd) och annan information där det är nödvändigt för syftet som bestäms av Workplace Consulting.
Vi lagrar dina svar på den finansiella välbefinnandebedömningen i anonymiserad form på ett sätt som inte kan användas för att identifiera någon individ. Den aggregerade, anonymiserade informationen och data som samlas in kan bli föremål för ytterligare analys och bedömning och användas för att ge en arbetsgivare (om tillämpligt) insikter om undergrupper av berättigade personer för syftet.
Genom att använda verktyget bekräftar och ger berättigade personer sitt föregående uttryckliga samtycke till Workplace Consulting att samla in, använda, analysera och lagra deras information som samlats in via verktyget för syftet. Alla personuppgifter som samlas in för syftet kommer att användas i enlighet med tillämpliga lagar om personuppgiftssäkerhet och dataskydd, till exempel, om tillämpligt, den allmänna dataskyddsförordningen (”GDPR”).
Hur vi skyddar information om dig
Workplace Consulting förstår vikten av att skydda personuppgifter och anser att det är en grund för kundernas förtroende och en sund affärspraxis. Vi implementerar och upprätthåller fysiska, administrativa, tekniska och organisatoriska åtgärder som är utformade för att skydda personuppgifter, och vi anpassar regelbundet dessa kontroller för att möta förändrade krav och tekniska framsteg.
På Workplace Consulting begränsar vi också mängden personuppgifter som samlas in och vi begränsar åtkomsten till personuppgifter till de som behöver dem för att utveckla, stödja, erbjuda och leverera tjänster till dig.
Hur vi delar information om dig med tredje parter
Vi delar inte eller säljer personuppgifter som vi samlar in om dig till oberoende tredje parter för användning i marknadsföring av deras produkter och tjänster. Vi kan dela aggregerad, anonymiserad data i syfte att jämföra aggregerade resultat.
Integritet online
När du interagerar med oss via vår Global Financial Wellness Experience, eller via elektronisk kommunikation, hanterar vi personuppgifter i enlighet med alla de rutiner och skyddsåtgärder som beskrivs i denna policy.
När du använder våra digitala erbjudanden kan vi samla in teknisk, navigerings- och platsinformation, såsom enhetstyp, webbläsartyp, besökta sidor och genomsnittlig tid som spenderas på våra digitala erbjudanden. Vi använder denna information för en mängd olika ändamål, såsom att upprätthålla säkerheten för din session, underlätta navigering på webbplatsen, förbättra vår webbdesign och funktionalitet samt anpassa din upplevelse. Dessutom gäller följande policyer och praxis när dui är online.
Cookies och liknande teknik
Se den separata cookiepolicyn som beskriver användningen av cookies på webbplatserna.
Att skydda barns integritet online
Financial Wellness Experience riktar sig inte till individer under arton (18) år. Vi samlar inte avsiktligt in information från personer som vi vet är under 18 år, och vi ber att dessa individer inte ger oss någon information.
Ytterligare information för invånare i Kalifornien
Detta avsnitt tillhandahålls för ändamål relaterade till California Consumer Privacy Act från 2018, som ändrats genom California Privacy Rights Act från 2020 (gemensamt kallad ”CCPA”) och gäller endast för de personuppgifter som omfattas av CCPA. Så som det används i detta avsnitt, avser ”personuppgifter” information som uppfyller definitionen av ”personuppgifter” enligt CCPA och som inte på annat sätt är undantagen från CCPA:s tillämpningsområde.
Arbetsplatskonsultation och CCPA
Workplace Consulting anlitas av arbetsgivare för att erbjuda pensionsplaner på arbetsplatsen, eller andra personalförmånsplaner eller andra anställningsrelaterade produkter eller tjänster som sponsras av eller tillhandahålls genom en arbetsgivare. I den rollen, i den utsträckning Workplace Consulting behandlar personuppgifter enligt definitionen i CCPA, agerar Workplace Consulting som en tjänsteleverantör för arbetsgivaren. Som en ”tjänsteleverantör” enligt CCPA kommer Workplace Consulting att på ett rimligt sätt samarbeta med arbetsgivare för att svara på konsumentförfrågningar som mottagits av arbetsgivaren och uppfylla vissa andra skyldigheter enligt CCPA.
Om du deltar i en pensionsplan på arbetsplatsen eller annan förmånsplan för anställda eller erhåller andra produkter eller tjänster som sponsras av eller tillhandahålls genom din arbetsgivare (om tillämpligt) och som betjänas eller administreras av Workplace Consulting, riktar du dina CCPA-rättighetsförfrågningar till din arbetsgivare (om tillämpligt) och inte till Workplace Consulting.
Era rättigheter enligt CCPA
CCPA ger vissa rättigheter till invånare i Kalifornien och ålägger vissa skyldigheter på de företag som omfattas av CCPA. I enlighet med CCPA anges nedan en beskrivning av vissa rättigheter som invånare i Kalifornien generellt har enligt CCPA. Som används nedan avser en ”konsument” en invånare i delstaten Kalifornien och en ”omfattad verksamhet” avser ett företag som omfattas av CCPA. I CCPA-sammanhang är Workplace Consulting en ”tjänsteleverantör” och din arbetsgivare (om tillämpligt) är det ”omfattade företaget”.
- Rätt att veta/Rätt till åtkomst. En konsument har rätt att begära att ett företag som samlar in en konsuments personuppgifter avslöjar för konsumenten de kategorier och specifika delar av information som företaget har samlat in. En konsument har också rätt att begära att ett företag som samlar in en konsuments personuppgifter avslöjar följande för konsumenten:
- De kategorier av personuppgifter som de har samlat in om den konsumenten
- De kategorier av källor från vilka personuppgifterna samlas in
- Det affärsmässiga eller kommersiella syftet med att samla in, sälja eller dela (om tillämpligt) personuppgifter
- Kategorier av tredje parter som det berörda företaget lämnar ut personuppgifter till
- De specifika delarna av personlig information som det berörda företaget har samlat in om den konsumenten
Dessa upplysningar behöver inte inkludera någon information om aktivitet som inträffade före den 1 januari 2022. Observera också att ett omfattat företag inte är skyldigt att tillmötesgå fler än två av dessa begäranden från samma konsument under en 12-månadersperiod.
- Rätt att radera. En konsument har rätt att begära att ett omfattat företag raderar alla personuppgifter som företaget har samlat in från konsumenten, med vissa undantag.
- Rätt att korrigera. En konsument har rätt att begära att ett omfattat företag rättar felaktiga personuppgifter som företaget har om konsumenten.
- Rätt att avstå från försäljning/delning. Om ett omfattat företag säljer eller delar personuppgifter har en konsument rätt att neka till företagets försäljning eller delning av personuppgifterna.
- Rätt att begränsa användningen och utlämnandet av känsliga personuppgifter. Om ett omfattat företag använder eller avslöjar känsliga personuppgifter av andra skäl än de som anges i CCPA, har en konsument rätt att begränsa företagets användning eller utlämnande av känsliga personuppgifter.
- Icke-diskriminering. En konsument har rätt att inte bli utsatt för diskriminerande behandling av det omfattade företaget för att de utövar de integritetsrättigheter som CCPA tilldelar.
Kategorier av personuppgifter som vi kan samla in om er
I allmänhet, om du är kund hos oss eller på annat sätt interagerar med oss, samlar vi in olika typer av personuppgifter om dig. Mängden och typerna av personuppgifter som vi samlar in varierar beroende på arten av din relation och dina interaktioner med oss, och på de produkter och tjänster som vi tillhandahåller dig. De kategorier av personuppgifter som vi kan samla in om dig är:
- Personliga identifikatorer, såsom din IP-adress
- Internet- eller annan elektronisk nätverksaktivitetsinformation, inklusive, men inte begränsat till, webbhistorik och sökhistorik när du använder våra digitala erbjudanden, och annan information om dina interaktioner med våra digitala erbjudanden eller våra annonser
- Geolokaliseringsdata
- Yrkes- eller anställningsrelaterad information, såsom jobbtitel och affärskontaktinformation
- Slutsatser från någon av informationen ovan för att skapa en profil om dig, till exempel en profil som återspeglar dina preferenser, egenskaper, beteende och attityder.
Lagringsperioderna för dataelement inom varje kategori som anges ovan varierar beroende på dataelementets natur och de syften för vilka det samlas in och används. Vår lagringsperiod för dataelementen inom varje kategori fastställs baserat på följande kriterier: (1) den tid som data behövs för de syften för vilka det skapades eller samlades in, (2) den tid som data behövs för andra operativa eller registerföringsändamål, (3) den tid som data behövs i samband med våra juridiska, efterlevnads- och regleringskrav, rättsligt försvar och juridiska spärrar, (4) hur data lagras, (5) om data behövs för säkerhetsändamål och bedrägeribekämpning, och (6) om data behövs för att säkerställa kontinuiteten i våra produkter och tjänster.
Kategorier av personuppgifter som vi kan samla in om er
Utöver de källor som beskrivs i avsnittet ovan med titeln ”Hur och varför vi erhåller och använder personuppgifter”, beroende på arten av din relation och dina interaktioner med oss, och på de produkter och tjänster som vi tillhandahåller dig, kan vi få personuppgifter från följande källor:
- Ni, till exempel när ni använder våra produkter, tjänster eller digitala erbjudanden, när ni interagerar med oss eller någon av våra tjänsteleverantörer angående våra produkter, tjänster eller digitala erbjudanden
- Tredje parter som utför tjänster åt oss eller på våra vägnar
- Automatiskt, via tekniker som cookies och webbfyrar, när du interagerar med våra digitala erbjudanden eller elektronisk kommunikation
Varför vi samlar in personuppgifter
Vänligen se avsnittet ovan med titeln “Hur och varför vi inhämtar och använder personlig information” för en beskrivning av några av de affärsmässiga eller kommersiella syften för vilka vi samlar in personlig information, inklusive känslig personlig information. Utöver de syften som beskrivs ovan, nedan följer ytterligare affärs- eller kommersiella syften för vilka vi samlar in personlig information:
- För att ge dig information om produkter och tjänster som kan vara av intresse för dig
- För att bevara noggrannheten och integriteten i våra register
- För marknadsförings- och kommunikationsändamål
- För rapporterings- och analytiska ändamål
- För att anpassa dina interaktioner och upplevelser med oss
- För utbildning och kvalitetskontrollåtgärder
- För att skydda mot skadlig, bedräglig eller olaglig aktivitet
- För affärsanalys, planering och rapportering
- För kundutbildning
- För effektivitetsmätningar
Kategorier av personuppgifter som avslöjas för affärsändamål
Liksom de flesta företag lämnar vi ut personuppgifter, inklusive i vissa fall vissa känsliga personuppgifter, till tredje part för våra affärsändamål. Beroende på arten av din relation och dina interaktioner med oss, och på de produkter och tjänster som vi tillhandahåller dig eller din arbetsgivare (om tillämpligt), lämnar vi ut till tredje part för affärsändamål de personuppgifter som omfattas av en eller flera av de kategorier som beskrivs i avsnittet ”Kategorier av personuppgifter som vi kan samla in om dig” ovan, med kategorierna av tredje parter som anges i avsnittet ovan med titeln ”Hur vi delar information om dig med tredje part”.
Övrig information om vår hantering av personuppgifter
Observera att vi inte ”säljer” eller ”delar” (enligt definitionen i CCPA) personuppgifter om dig till någon tredje part och inte har gjort det vid någon tidpunkt under den 12-månadersperiod som föregick datumet då denna integritetspolicy senast uppdaterades. Dessutom säljer eller delar vi inte personuppgifter om minderåriga under 16 års ålder.
CCPA-undantag
Observera att vissa typer av personuppgifter som samlas in eller lagras av ett omfattat företag är undantagna från CCPA. Till exempel har ett omfattat företag begränsade skyldigheter, eller i vissa fall, inga skyldigheter, enligt CCPA med avseende på följande typer av personuppgifter:
- Personuppgifter som samlas in, behandlas, säljs eller avslöjas i enlighet med den federala Gramm-Leach-Bliley Act (Public Law 106-102) och dess implementeringsbestämmelser, eller enligt California Financial Information Privacy Act (Division 1.4 [som börjar med avsnitt 4050] i California Financial Code)
- Medicinsk information som regleras av Confidentiality of Medical Information Act eller skyddad hälsoinformation som samlas in av en omfattad enhet eller affärspartner i enlighet med Health Insurance Portability and Accountability Act från 1996
Dessutom är vissa företag inte föremål för CCPA, såsom:
- Ett företag som inte bedriver verksamhet i delstaten Kalifornien
- Ett företag som inte är organiserat eller drivs för att ge ekonomisk fördel till sina aktieägare eller andra ägare
- Ett företag som inte fastställer syftena och metoderna för behandlingen av konsumenters personuppgifter
- Ett företag som har en årlig bruttointäkt på 25 000 000 USD eller mindre
Dessutom, enligt CCPA, finns det flera situationer där ett företag som omfattas av CCPA kan vägra att uppfylla en begäran enligt CCPA om att radera en konsuments personuppgifter och får fortsätta att lagra dessa uppgifter. Några exempel inkluderar situationer där det är rimligt nödvändigt att behålla personuppgifter för att:
- Slutföra transaktionen för vilken personuppgifterna samlades in, tillhandahålla en vara eller tjänst som konsumenten begärt eller rimligen förväntats inom ramen för det omfattade företagets pågående affärsrelation med konsumenten, eller på annat sätt fullgöra ett avtal mellan Fidelity och konsumenten
- Hjälper till att säkerställa säkerhet och integritet i den utsträckning som användningen av personuppgifterna är rimligt nödvändig och proportionerlig för dessa ändamål
- Felsökning för att identifiera och åtgärda fel som försämrar befintlig avsedd funktionalitet
- Utöva yttrandefrihet, säkerställ en annan konsuments rätt att utöva sin yttrandefrihet eller utöva en annan rättighet som föreskrivs i lag
- Att möjliggöra enbart intern användning som rimligen överensstämmer med konsumentens förväntningar baserat på konsumentens relation till företaget och som är förenliga med det sammanhang där konsumenten lämnade informationen
- Följa en rättslig förpliktelse
Observera att beskrivningen av CCPA som anges i denna integritetspolicy endast är en sammanfattning av vissa aspekter av CCPA och inte är och inte bör betraktas som en fullständig beskrivning av CCPA. Utöver vad som beskrivs ovan innehåller CCPA andra undantag som gäller för särskilda typer av personuppgifter och särskilda företag, samt ytterligare situationer där ett omfattat företag inte är skyldigt att uppfylla en konsuments begäran om att radera konsumentens personuppgifter.
Skicka in en CCPA-begäran
Om du deltar i en pensionsplan på arbetsplatsen eller annan förmånsplan för anställda eller erhåller andra produkter eller tjänster som sponsras av eller tillhandahålls genom din arbetsgivare (om tillämpligt) och som betjänas eller administreras av Workplace Consulting, riktar du dina CCPA-rättighetsförfrågningar till din arbetsgivare (om tillämpligt) och inte till Workplace Consulting. Om du har pensions- eller förmånsplaner som hanteras eller administreras av Workplace Consulting med mer än en arbetsgivare (t.ex. en tidigare arbetsgivare) riktar du din begäran till varje arbetsgivare (om tillämpligt).
Om du har en separat relation med ett annat Fidelity-företag (t.ex. ett personligt mäklarkonto hos Fidelity Brokerage Services LLC), se sidan Integritetsrättigheter för Kalifornien för information om hur du lämnar in en CCPA-rättighetsbegäran till det aktuella Fidelity-företaget.
För invånare i Storbritannien (”UK”) och/eller Europeiska unionen (”EU”) och/eller Europeiska ekonomiska samarbetsområdet (”EES”)
För invånare i Storbritannien och EU ger Storbritanniens och EU:s allmänna dataskyddsförordning (”GDPR”) dig ett antal rättigheter i förhållande till den information som du har delat med oss. Om du vill utöva någon av dina datarättigheter kan du kontakta oss på globalfinancialwellness@fidelity.com.
Du har också rätt att klaga till Dataskyddsmyndigheten (eller annan tillsynsmyndighet i ditt land eller din region) om hur vi behandlar dina personuppgifter.
För invånare i Kanada
För invånare i Kanada ger Personal Information Protection and Electronic Documents Act (”PIPEDA”) dig ett antal rättigheter i förhållande till den information som du har delat med oss. Om du vill utöva någon av dina datarättigheter kan du kontakta oss på globalfinancialwellness@fidelity.com.
Om du är bosatt i Kanada har du rätt att lämna in ett klagomål till Office of the Privacy Commissioner of Canada (”OPC”).
Uppdateringar
Vi kan ändra denna integritetspolicy när som helst, och utan föregående meddelande till dig, genom att uppdatera integritetspolicyn som finns tillgänglig på webbplatser för Global Financial Wellness Experience. När vi gör ändringar i denna integritetspolicy kommer vi att ändra datumet för ”Senast uppdaterad” som anges i början av integritetspolicyn. Alla ändringar träder i kraft från och med det datum då den uppdaterade integritetspolicyn publiceras, om inte annat uttryckligen anges i den uppdaterade integritetspolicyn. Vi uppmuntrar dig att regelbundet läsa igenom denna integritetspolicy så att du är medveten om eventuella ändringar.
Du anses ha blivit medveten om, kommer att omfattas av, och kommer att anses ha accepterat ändringarna i en reviderad integritetspolicy genom din fortsatta användning av verktyget efter det datum då en sådan reviderad integritetspolicy publiceras.
Kontakta oss
Om du har frågor eller kommentarer om denna integritetspolicy eller önskar framföra ett klagomål kan du kontakta oss på: globalfinancialwellness@fidelity.com.
1219831.1.1