Dokument · NE-POL-001

Persondatapolitik

Nordic Estates Asset Management A/S ("Selskabet", "vi", "os") behandler personoplysninger i overensstemmelse med Europa-Parlamentets og Rådets forordning 2016/679 (databeskyttelsesforordningen, "GDPR") samt lov nr. 502 af 23. maj 2018 om supplerende bestemmelser til forordningen om beskyttelse af fysiske personer (databeskyttelsesloven).

Version 3.1 · Senest opdateret 1. maj 2026

Afsnit 01

Dataansvarlig

Dataansvarlig for behandlingen af personoplysninger er:

Nordic Estates Asset Management A/S
CVR-nr. 44866889
Bredgade 30
1260 København K
Danmark

Telefon: +45 81 91 50 00
E-mail: dataprotection@nordicestates.dk

Selskabet er FAIF-registreret hos Finanstilsynet under registreringsnummer FT23401 og forvalter alternative investeringsfonde i henhold til lov om forvaltere af alternative investeringsfonde m.v. (FAIF-loven). Denne regulering medfører særlige dokumentations- og opbevaringskrav, som påvirker behandlingen af personoplysninger om investorer og samarbejdspartnere.

Afsnit 02

Hvilke personoplysninger behandler vi

Selskabet behandler udelukkende personoplysninger, der er nødvendige for at opfylde aftalemæssige, lovbestemte og tilsynsmæssige forpligtelser. Behandlingen omfatter typisk følgende kategorier:

Almindelige personoplysninger

  • Identifikationsoplysninger (navn, fødselsdato, CPR-nr. eller udenlandsk identifikation, kopi af pas eller anden billed-ID).
  • Kontaktoplysninger (adresse, telefonnummer, e-mail).
  • Økonomiske oplysninger (kontonummer, formueforhold, investeringserfaring, skattepligtsforhold, FATCA/CRS-status).
  • Oplysninger om reelle ejere, kontrollerende personer og tegningsberettigede for selskabsinvestorer.
  • Korrespondance og dokumentation knyttet til kundeforholdet, herunder logfiler fra investorportalen.

Følsomme oplysninger og oplysninger om strafbare forhold

Selskabet behandler som udgangspunkt ikke følsomme personoplysninger, jf. GDPR artikel 9. I forbindelse med opfyldelse af hvidvasklovens krav kan vi dog behandle oplysninger om eventuelle politisk eksponerede personer (PEP), sanktionslisteopslag samt screening for negativ omtale, hvilket kan omfatte oplysninger om strafbare forhold, jf. databeskyttelseslovens § 8.

Afsnit 03

Formål og hjemmelsgrundlag

Behandlingen af personoplysninger sker til klart definerede formål, og hvert formål er understøttet af et hjemmelsgrundlag efter GDPR artikel 6 (og, hvor relevant, artikel 9 eller 10).

Investorer
Identifikation, onboarding, kapitalkald, udlodninger, rapportering og løbende administration af mandater.
Hjemmel: GDPR art. 6(1)(b) (kontraktopfyldelse), art. 6(1)(c) (retlig forpligtelse i medfør af FAIF-loven, hvidvaskloven og skattelovgivningen) samt art. 6(1)(f) (legitim interesse i sikker drift).
Lejere
Indgåelse og administration af lejekontrakter, opkrævning, drift og vedligehold af ejendomme samt kommunikation om forhold vedrørende lejemålet.
Hjemmel: GDPR art. 6(1)(b) (kontraktopfyldelse) og art. 6(1)(c) (lejelovgivning, bogføringsloven).
Samarbejdspartnere og leverandører
Indgåelse og administration af aftaler med rådgivere, revisorer, ejendomsmæglere, advokater, banker og øvrige leverandører, herunder kontaktpersoner hos juridiske enheder.
Hjemmel: GDPR art. 6(1)(b) og art. 6(1)(f).
Henvendelser via formularer og e-mail
Behandling af indkomne henvendelser, herunder kontaktformularer og forespørgsler om investeringsmateriale.
Hjemmel: GDPR art. 6(1)(f) (legitim interesse i at besvare henvendelser).
Hjemmesidebesøgende
Tekniske logfiler nødvendige for sikker drift, fejlsøgning og misbrugsforebyggelse. Selskabet anvender cookies restriktivt og kun efter samtykke, jf. cookiebekendtgørelsen.
Hjemmel: GDPR art. 6(1)(f) for nødvendige logfiler; art. 6(1)(a) (samtykke) for ikke-nødvendige cookies.
Ansøgere og ansatte
Rekruttering samt opfyldelse af ansættelsesretlige forpligtelser.
Hjemmel: GDPR art. 6(1)(b), 6(1)(c), 6(1)(f) samt databeskyttelseslovens §§ 11–12 for behandling af CPR-nr.
Afsnit 04

Kilder

Personoplysninger indsamles primært direkte fra den registrerede. Vi kan dog supplere oplysningerne fra følgende kilder, når det er nødvendigt for formålet eller påkrævet af lovgivningen:

  • Offentligt tilgængelige registre, herunder CVR og tingbogen.
  • Sanktionslister og PEP-databaser fra anerkendte compliance-leverandører.
  • Skattemyndigheder i Danmark og udlandet (FATCA/CRS).
  • Banker, revisorer, advokater og øvrige professionelle rådgivere i forbindelse med onboarding eller transaktioner.
Afsnit 05

Modtagere og videregivelse

Personoplysninger behandles fortroligt og videregives kun, når det er nødvendigt for at opfylde formålet eller påkrævet af lovgivningen. Modtagere kan omfatte:

  1. 01Selskabets databehandlere, herunder leverandører af IT-drift, investorportal, KYC-screening, e-mailudsendelse og dokumenthåndtering.
  2. 02Offentlige myndigheder, herunder Finanstilsynet, Skattestyrelsen, SØIK og kommunale myndigheder, når der foreligger retlig forpligtelse.
  3. 03Eksterne revisorer og advokater i forbindelse med revision, due diligence eller juridisk rådgivning.
  4. 04Pengeinstitutter og betalingsformidlere ved gennemførelse af kapitalkald, udlodninger og lejeopkrævning.
  5. 05Potentielle erhververe eller deres rådgivere i forbindelse med strukturerede transaktioner, dog kun under fortrolighedsaftale.
Databehandleraftaler
Når Selskabet anvender databehandlere, indgås der altid skriftlig databehandleraftale i overensstemmelse med GDPR artikel 28. Selskabet fører løbende tilsyn med sine databehandlere.
Afsnit 06

Overførsel til tredjelande

Selskabets behandling af personoplysninger sker som udgangspunkt inden for EU/EØS. I det omfang behandling sker uden for EU/EØS – eksempelvis ved brug af visse cloud- eller screeningleverandører – sker overførsel alene på et lovligt grundlag efter GDPR kapitel V, herunder:

  • Europa-Kommissionens standardkontraktbestemmelser (SCC), jf. art. 46(2)(c), suppleret med tekniske og organisatoriske foranstaltninger, hvor det er påkrævet (TIA).
  • Tilstrækkelighedsafgørelser truffet af Europa-Kommissionen efter art. 45.
  • EU-U.S. Data Privacy Framework, hvor modtageren er certificeret.

Kopi af det anvendte overførselsgrundlag kan rekvireres ved henvendelse til dataprotection@nordicestates.dk.

Afsnit 07

Opbevaringsperioder

Personoplysninger opbevares ikke længere end nødvendigt for det formål, hvortil de er indsamlet. Opbevaringsperioden fastsættes ud fra følgende principper:

Investordokumentation
Som udgangspunkt 5 år efter kundeforholdets ophør, jf. hvidvaskloven § 30, idet visse oplysninger kan opbevares i op til 10 år, hvor det er nødvendigt af hensyn til efterforskning eller civilretlige krav.
Bogføringsmateriale
5 år fra udløbet af det regnskabsår, materialet vedrører, jf. bogføringsloven § 12.
Lejedokumentation
Indtil lejeforholdets ophør samt 5 år herefter af hensyn til forældelsesfrister og bogføringsregler.
Henvendelser og korrespondance
Opbevares i op til 3 år efter sidste kontakt, medmindre længere opbevaring er nødvendig.
Rekrutteringsmateriale
Slettes senest 6 måneder efter rekrutteringsprocessens afslutning, medmindre der indhentes særskilt samtykke.
Tekniske logfiler
Opbevares typisk i 90 dage til driftsformål og sikkerhedsovervågning.
Afsnit 08

Sikkerhed

Selskabet har implementeret tekniske og organisatoriske sikkerhedsforanstaltninger, der står i passende forhold til de risici, behandlingen indebærer, jf. GDPR artikel 32. Foranstaltningerne omfatter blandt andet:

  • Adgangsstyring efter need-to-know-princippet og to-faktor-godkendelse.
  • Kryptering af data i transit og, hvor relevant, i hvile.
  • Logning, overvågning og periodiske sikkerhedstests af forretningskritiske systemer.
  • Skriftlige procedurer for håndtering af brud på persondatasikkerheden.
  • Løbende uddannelse af medarbejdere i databeskyttelse og informationssikkerhed.

Eventuelle brud på persondatasikkerheden anmeldes til Datatilsynet uden unødig forsinkelse og senest 72 timer efter, at Selskabet er blevet bekendt med bruddet, hvor anmeldelse er påkrævet efter GDPR artikel 33.

Afsnit 09

Registreredes rettigheder

Registrerede personer har efter GDPR en række rettigheder. Henvendelser herom kan rettes til dataprotection@nordicestates.dk. Selskabet besvarer henvendelser hurtigst muligt og senest inden for en måned.

Indsigt
Ret til at få bekræftet, om der behandles personoplysninger om den pågældende, og i givet fald få adgang til oplysningerne og en kopi heraf.
Berigtigelse
Ret til at få urigtige oplysninger rettet samt få ufuldstændige oplysninger suppleret.
Sletning
Ret til at få oplysninger slettet, når et af de i GDPR artikel 17 angivne forhold gør sig gældende. Retten kan være begrænset af lovgivningens opbevaringskrav.
Begrænsning
Ret til at få begrænset behandlingen i de tilfælde, der er anført i GDPR artikel 18.
Indsigelse
Ret til at gøre indsigelse mod behandling, der sker på baggrund af legitim interesse eller offentlig interesse, jf. GDPR artikel 21.
Dataportabilitet
Ret til at modtage personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format, hvor behandlingen er baseret på samtykke eller kontrakt og foretages automatisk.
Tilbagekaldelse af samtykke
Hvor behandlingen er baseret på samtykke, kan dette til enhver tid trækkes tilbage uden, at lovligheden af den hidtidige behandling påvirkes.
Afsnit 10

Automatiske afgørelser og profilering

Selskabet anvender ikke automatiske afgørelser, herunder profilering, der har retsvirkning for den registrerede eller på tilsvarende vis betydeligt påvirker den pågældende, jf. GDPR artikel 22.

Afsnit 11

Cookies

Selskabets hjemmeside anvender alene cookies, der er strengt nødvendige for sidens drift samt – efter særskilt samtykke – cookies til statistik og driftsforbedring. Der placeres ikke markedsføringscookies. Indstillinger for cookies kan til enhver tid ændres via samtykkebanneret nederst på siden.

Afsnit 12

Klage til Datatilsynet

Den registrerede har til enhver tid ret til at indgive en klage til Datatilsynet, hvis vedkommende er utilfreds med Selskabets behandling af personoplysninger. Datatilsynet kan kontaktes via datatilsynet.dk eller på telefon +45 33 19 32 00.

Vi opfordrer dog til, at en eventuel klage først rettes til Selskabet, så vi har mulighed for at se nærmere på forholdet.

Afsnit 13

Ændringer i persondatapolitikken

Selskabet kan til enhver tid ændre denne persondatapolitik. Den til enhver tid gældende version offentliggøres på Selskabets hjemmeside. Væsentlige ændringer meddeles direkte til berørte investorer via investorportalen eller pr. e-mail.

Version 3.1 · Senest opdateret 1. maj 2026 · Godkendt af direktionen, NE-POL-001.

Investor relations

Kontakt Nordic Estates
Asset Management A/S

For investorforespørgsler, due diligence-materiale eller dialog omkring eksisterende mandater, kan vi kontaktes på nedenstående.

Hovedkontor
Nordic Estates Asset Management A/S
Bredgade 30
1260 København K
Registrering
CVR 44866889
FAIF-registreret hos Finanstilsynet · FT23401
Skriv til os

Henvendelser behandles fortroligt i overensstemmelse med vores persondatapolitik.