Personvernerklæring for bedriftsprodukter

Sist oppdatert 3 august 2026

Denne personvernerklæringen forklarer hvordan personopplysninger samles inn, brukes, deles og på annen måte behandles av behandlingsansvarlig SEB Kort Bank AB og sine tilknyttede selskaper (samlet omtalt som "SEB Kort", "vi", "oss" eller "våre") i forbindelse med våre bedriftsprodukter. Bedriftsprodukter inkluderer produkter som kort, portaler, nettbaserte kontoer, reise- og utgiftshåndtering og relaterte finansielle tjenester. En behandlingsansvarlig er den som har ansvar for å fastsette formål og midler for behandlingen av personopplysninger.

For bedriftsprodukter der arbeidsgiveren din har inngått en kontrakt med oss, er arbeidsgiveren en kontraktspart. Kontraktspartneren omtales ofte som avtalepart eller bedriftskunde.

Kontrakten som bedriftsproduktet er knyttet til, kan være enten med en juridisk enhet eller en fysisk person. Denne informasjonen finnes i produktavtalen eller kortholderavtalen.

Denne personvernerklæringen gjelder for personer hvis personopplysninger vi behandler når vi leverer våre bedriftsprodukter, slik som;

  • Kortholder (kortbruker eller bedriftskunde)
  • Portalbrukere (portaladministrator, invitert administrator eller kortholder)
  • Kontobrukere (brukere av nettbaserte kontoer og produktkontoer som administratorer og kortholdere)
  • Autoriserte representanter, underskrivere
  • Reell eier
  • Selskapsrepresentanter (personer som opptrer som selskapsrepresentanter på vegne av eller tilknyttet en bedriftskunde)

 

1. Dine rettigheter under GDPR

Du har visse rettigheter knyttet til informasjonen vi har om deg. Disse rettighetene og hvordan man utøver dem, forklares nedenfor. Når du utøver din rettighet, kan det hende vi må be om ytterligere informasjon for å bekrefte identiteten din. Vi gjør dette for å beskytte informasjonen og sikre at ingen uautoriserte personer kan få tilgang til eller endre data som ikke tilhører dem.

  • 1.1 Rett til innsyn

    Du kan be om innsyn i personopplysningene vi har lagret om deg. Det kan i særskilte tilfeller gjøres unntak fra innsynsretten, for eksempel dersom opplysningene er underlagt lovbestemt taushetsplikt, eller innsynet vil krenke andres rettigheter, forretningshemmeligheter eller immaterielle rettigheter. Dette er ikke alle unntakene, men da eksempler. Vi vil også informere deg om:

    • Hvorfor vi behandler dine personopplysninger.
    • Hvem vi deler informasjonen med, og om noe informasjon overføres til et land som ikke anses å ha tilstrekkelige beskyttelser for å beskytte personopplysninger.
    • Hvor lenge vi beholder informasjonen.
    • Hvor informasjonen er hentet fra, hvis den ikke ble samlet direkte fra deg; og
    • Hvis vi bruker dine personopplysninger til automatiserte beslutninger eller profilering.

    Hvis du ber om en kopi av dine personopplysninger som vi behandler, vennligst vær så spesifikk som mulig, da dette vil hjelpe oss å identifisere informasjonen raskere.

  • 1.2 Retten til å få personopplysninger rettet opp

    Hvis du mener at informasjonen vi har om deg er unøyaktig, kan du be oss om å rette og oppdatere den. Hvis vi har delt personopplysningene med en tredjepart, vil vi informere dem om rettelsene.

  • 1.3 Retten til å få personopplysninger slettet

    Du kan også be om at vi sletter personopplysninger om deg. Sletting er ikke alltid mulig da vi kan være forpliktet til å beholde informasjonen for å oppfylle avtalen med bedriftskunden, eller hvis vi har en juridisk forpliktelse eller legitim interesse i å beholde informasjonen. Vi vil forklare konsekvensene av å slette informasjonen din.

  • 1.4 Retten til å be om begrensning av behandling

    Hvis du mener at vi behandler personopplysningene dine ulovlig, eller med feil informasjon, kan du be om at vi begrenser behandlingen. Der behandlingen av personopplysninger kan være begrenset på denne måten, vil vi kun behandle personopplysningene med ditt samtykke eller for etablering, utøvelse eller forsvar av juridiske krav hvis vi ikke har ditt samtykke. Hvis behandlingen er begrenset, vil vi fortsette å lagre informasjonen.

  • 1.5 Retten til å protestere mot behandling

    Dersom du ikke er enig i den legitime interessen vi har basert behandlingen av dine personopplysninger på, kan du protestere mot behandlingen. Vi vil da stoppe behandlingen av informasjonen, med mindre vi kan påvise en overbevisende legitim interesse som overstyrer dine rettigheter, eller dersom behandlingen er nødvendig for å fastsette gjøre gjeldende eller forsvarejuridiske krav.

    Du har rett til å protestere mot direkte markedsføring.

  • 1.6 Retten til å trekke tilbake samtykke

    Hvis vi behandler dine personopplysninger basert på ditt samtykke, kan du trekke tilbake samtykket via de samme kanalene som ble brukt da samtykket ble gitt.

  • 1.7 Rett til å få tilgang til og overføre personopplysninger til en annen- mottaker (dataportabilitet)

    Du har rett til å motta personopplysninger du har gitt oss i et strukturert, vanlig brukt og maskinlesbart format, og til å overføre disse dataene til en annen behandlingsansvarlig der det teknisk er mulig. Retten til dataportabilitet gjelder ikke hvis informasjonen:

    • er kun tilgjengelig på papir eller som et skannet dokument i SEB Korts elektroniske arkiv
    • ville krenke andres rettigheter
    • kommer ikke direkte fra individet; eller
    • er laget for intern bruk gjennom analyse eller evaluering.
  • 1.8 Rett til å klage

    Du har rett til å klage til oss som behandlingsansvarlig angående behandlingen av dine personopplysninger. Vennligst kontakt oss via kontaktinformasjonen som er oppgitt i siste seksjon.

    Du kan alltid kontakte ditt lokale datatilsyn. For å finne kontaktinformasjon, vennligst besøk edpb.europa.eu.

 

2. Hvorfor vi behandler dine personopplysninger

Vi kan behandle dine personopplysninger til følgende formål, avhengig av din rolle i selskapet og avhengig av tjenesten vi tilbyr deg og/eller ditt selskap.

  • 2.1 Administrasjon av kundeprofiler og avtaler

    Grunnlag for behandling av dine personopplysninger

    For å identifisere deg; registrer og oppdater kundeprofiler med dine personlige opplysninger og kontaktinformasjon; Administrere avtaler

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å sikre at vi oppfyller våre kontraktsforpliktelser overfor bedriftskunden.

    Kategorier av personopplysninger samlet inn fra deg

    Identifikasjonsdata, kontaktinformasjon, navn, nasjonalt ID/pass, ansattnummer (hvis aktuelt), forhold til bedriftskunde

    Kategorier av personopplysninger samlet inn fra andre kilder

    Vi oppdaterer jevnlig informasjon om navn og adresser via generelle folkeregistre.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere, selskapsrepresentanter

  • 2.2 Å tilby våre tjenester

    Grunnlag for behandling av dine personopplysninger

    For å behandle betalinger; opprette og administrere kontoer; sette opp og administrere portaler; utstede kort; administrere reisebestillinger; generere rapporter; legge til rette for kostnadsstyring; godkjenning av betalingstransaksjoner; Gi regnskaps- og faktureringsinformasjon.

    For å kunne sende push-varsler i mobilappene våre, behandler vi identifikatorer som gjør det mulig å levere meldinger til riktig enhet. Spesielt App-installasjons-ID og Push-tokene som skapes av enheten. Du kan alltid velge å slå av app-varsler.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden, levere sikker produktfunksjonalitet og legge til rette for håndtering av reiseutgifter.

    Kategorier av personopplysninger samlet inn fra deg

    Transaksjonsdata; kontodata; faktureringsdata; reiseinformasjon, kontaktinformasjon, innloggingsdetaljer, signatorisk identifikasjon; kortinformasjon.

    Transaksjonsdata inkluderer betalingsmetode/nettverk, dato og tidspunkt for betaling, forhandler og sted, beløp, faktureringsinformasjon, kortdetaljer: kortnummer, navn, utløpsdato, CVC, identifikasjonsmetode og kredittgrense for å verifisere transaksjoner.

    Reiseinformasjon kan inkludere faktureringsinformasjon, billettnummer, destinasjoner, reiseinformasjon, tid og dato for reise, utgifter knyttet til reisen.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer

  • 2.3. Kredittvurdering

    Grunnlag for behandling av dine personopplysninger

    For å vurdere kredittverdighet; innhente kredittinformasjon; gjennomføre risikovurdering, inkludert kundevurdering; overvåke kredittrisikoatferd for å forhindre kredittap; vurdere kredittsøknader; Identifiser reell eier.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å vurdere kredittrisiko, vurdere om kunden sannsynligvis vil oppfylle sine betalingsforpliktelser (kredittverdighetssjekk) og forhindre kredittap, samt sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden.

    Kategorier av personopplysninger samlet inn fra deg

    Finansinformasjon, bruker- og produktinformasjon, identifikasjonsinformasjon, forhold til bedriftskunde.

    Kategorier av personopplysninger samlet inn fra andre kilder

    Vi oppdaterer jevnlig informasjon om navn og adresser via folkeregistre, informasjon fra media, skattemyndigheter og bedriftsregistre;

    Dekker følgende kategorier av registrerte

    Reelle eiere

  • 2.4 Gjennomføring av Know Your Customer (KYC)-aktiviteter

    Grunnlag for behandling av dine personopplysninger

    Gjennomføring av risikovurdering, inkludert «kjenn kunden din»-vurdering og due diligence av bedriftspartnere som er pålagt å overholde regler for forebygging av økonomisk kriminalitet; identifisere begunstigede; Følg sanksjonslister.

    Customer Know Your Knowledge ("KYC")-vurdering ved å innhente informasjon som kreves for å overholde lover om oppdagelse og forebygging av hvitvasking og terrorfinansiering.

    Juridisk grunnlag

    Behandlingen er basert på den juridiske forpliktelsen til å overholde lover mot hvitvasking og terrorisme.

    Kategorier av personopplysninger samlet inn fra deg

    Finansiell informasjon, identitetsinformasjon, forhold til en bedriftskunde, informasjon om eiendeler, status som politisk eksponert person og nære familiemedlemmer.

    Kategorier av personopplysninger samlet inn fra andre kilder

    Vi oppdaterer jevnlig informasjon om navn og adresser via folkeregistre. Informasjon fra media, skattemyndigheter og selskapsregistre, EU- og FN-sanksjonslister, kriminalitetsdata for å gjennomføre KYC-kontroller.

    Inkluderer følgende kategorier av registrerte

    Autoriserte representanter/underskrivere, reell eier

  • 2.5 Oppdagelse, forebygging og etterforskning av kriminalitet

    Grunnlag for behandling av dine personopplysninger

    Transaksjonsovervåking; svindeldeteksjon; undersøkelser; å oppdage potensielle mistenkelige transaksjoner under lovene og forskriftene mot hvitvasking av penger og motvirke finansiering av terrorisme (TF).

    Våre eksperter, støttet av programvare, bruker tidligere erfaring med svindeltransaksjoner samt en analyse av din tidligere atferd. SEB Kort Fraud Prevention bruker en velprøvd matematisk statistisk modell for å sjekke svindeltransaksjoner.

    Vi kan også bruke automatiserte systemer for å identifisere og vurdere risikonivåer knyttet til svindel, hvitvasking av penger og annen økonomisk kriminalitet. Dette inkluderer kontinuerlig overvåking av transaksjoner som kan føre til at en betaling stoppes eller blokkeres dersom den sannsynligvis er svindelaktig eller på annen måte ulovlig.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden, levere sikker produktfunksjonalitet og forhindre hvitvasking og terrorfinansiering.

    Behandlingen er basert på den juridiske forpliktelsen til å overholde regler mot hvitvasking og terrorisme, samt retningslinjer og lover for betalingsbransjen.

    Kategorier av personopplysninger samlet inn fra deg

    Transaksjonsdata; atferdsdata; logger; Informasjon om forventet bruk av kredittkort, arbeidsgivere, eksempler, inkluderer for eksempel gjennomsnittlig brukt beløp, matematisk input for kortsikkerhetssystemer.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere

  • 2.6 Overholdelse av juridiske forpliktelser

    Grunnlag for behandling av dine personopplysninger

    Overføring av data til myndigheter for å overholde juridiske forpliktelser. Regulatorisk rapportering; sanksjoner, gransking; Due diligence for bedriftspartnere.

    Juridisk grunnlag

    Behandlingen er basert på vår rettslige forpliktelse til å overføre personopplysninger til offentlige myndigheter, som tilsynsmyndigheter, politi, påtalemyndighet og domstoler, når det kreves ved lov.

    Kategorier av personopplysninger samlet inn fra deg

    Identifikasjonsinformasjon; status som politisk eksponert person (PEP); informasjon om sanksjonslisten; finansielle data.

    Kategorier av personopplysninger samlet inn fra andre kilder

    Informasjon fra pressen, skattemyndighetene og næringsregistre, EU- og FN-sanksjonslister, strafferegistre.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere

  • 2.7 Kundeservice og støtte

    Grunnlag for behandling av dine personopplysninger

    For å håndtere kundeklager, kundehenvendelser og kommunikasjon online i våre mobilapplikasjoner eller på telefon; tilby kundestøtte; å ta opp kundesupportsamtaler for å forbedre kvaliteten.

    I enkelte tilfeller kan vi be om ditt samtykke til samtaleopptak til opplæring av vårt personale og forbedring av tjenestene våre. Vi kan også be om samtykke til å sende varsler i appen vår.

    Juridisk grunnlag

    Behandlingen av samtaleopptak baseres på samtykke eller legitim interesse, avhengig av gjeldende lovgivning det enkelte landet.

    Prosessen med å tilby generell kundestøtte er basert på vår legitime interesse i å gi støtte til våre kunder.

    Kategorier av personopplysninger samlet inn fra deg

    Kommunikasjon; sakshistorie; Identifikasjonsdata, kontaktinformasjon, forhold til bedriftskunde.

    Lydopptak og informasjon du deler med oss via telefonsupport.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere, selskapsrepresentanter

  • 2.8 Markedsføring og kundekontakt (CRM)

    Grunnlag for behandling av dine personopplysninger

    Markedsføring av produkter og tjenester til bedriftskunder og potensielle kunder. Sending av markedsføringsinformasjon; segmentkunder; organisere arrangementer; Håndtering av preferanser.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å håndtere markedsføring og kundeforhold, for å sende annonser, kampanjer og tilbud om produkter og tjenester som er relevante for våre kunder.

    Du har alltid rett til å avslå direkte markedsføring

    Avhengig av markedet baserer vi vår behandling av dine personopplysninger for annonsering via e-post eller SMS på samtykke.

    Kategorier av personopplysninger samlet inn fra deg

    Kontaktdetaljer; markedsføringsdata; preferanser

    Kategorier av personopplysninger samlet inn fra andre kilder

    Bedriftsproduktet du bruker. Bruksatferd på nettstedet via webanalyse eller samtykke til informasjonskapsler.

    Inkluderer følgende kategorier av registrerte

    Potensielle kunder; kortinnehavere, kontobrukere; arrangementsdeltakere, nyhetsbrevabonnenter

  • 2.9 Analyse, forretnings- og produktutvikling

    Grunnlag for behandling av dine personopplysninger

    Analysere bruken av våre tjenester og produkter; utarbeide statistikk; analyse for forbedring av tjenester og produkter; testing og utvikling av produkter og tjenester; Gjennomføring av kundetilfredshet og markedsundersøkelser.

    Vi bruker ikke disse dataene til å trekke konklusjoner om deg som person.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å utvikle konkurransedyktige produkter og tjenester.

    Kategorier av personopplysninger samlet inn fra deg

    Informasjon om bruk av mobilapper og andre nettbaserte tjenester, som IP-adresse, MAC-ID, geografisk plassering, internettleverandør, transaksjoner, produktbruk, kontaktinformasjon.

    Kategorier av personopplysninger samlet inn fra andre kilder

    Aggregerte bruksdata og tekniske data samlet inn fra oss og våre leverandører.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, kontobrukere.

  • 2.10 Drift og sikkerhet av IT-systemer, digitale kanaler og lokaler

    Grunnlag for behandling av dine personopplysninger

    For å gi sikker tilgang til nettbaserte konto- og digitale tjenester; autentisering; tilgang og autorisasjonshåndtering; systemdrift; vedlikehold; Feilsøking.

    Utføre kameraovervåkning inne i SEB Korts lokaler for å holde våre besøkende og ansatte trygge.

    Juridisk grunnlag

    Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden ved å holde systemer og tjenester sikre og oppdaterte, levere sikker produktfunksjonalitet og beskytte våre kunder mot misbruk av tjenester.

    Behandlingen er basert på vår legitime interesse i å holde våre lokaler og ansatte trygge.

    Kategorier av personopplysninger samlet inn fra deg

    Identifikasjonsinformasjon, forhold til bedriftskunde/, innloggingsinformasjon, autentiseringsdata; rolle- og tilgangsdata, IP-adresser; enhetsdata; logger.

    CCTV-opptak (for mer informasjon, se spesifikke retningslinjer for hvert sted/adresse).

    Inkluderer følgende kategorier av registrerte

    Besøkende til våre lokaler.

    Kortholder, portalbruker, kontobruker, autorisert representant/signatar, reell eier, selskapsrepresentant.

  • 2.11 Håndtering av rettslige prosesser

    Grunnlag for behandling av dine personopplysninger

    Konflikthåndtering; innsamling av bevis; Saksbehandling.

    Juridisk grunnlag

    Legitim interesse i å etablere, utøve eller forsvare våre juridiske krav.

    Kategorier av personopplysninger samlet inn fra deg

    Kontraktsinformasjon; kommunikasjon; bevis.

    Inkluderer følgende kategorier av registrerte

    Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere.

 

3. Profilering og automatisert beslutningstaking

SEB Kort bruker ikke automatisert beslutningstaking angående individuelle kortbrukere for våre bedriftsprodukter.

 

4. Datadeling og overføringer

SEB Kort deler dine data med andre kun dersom vi har et juridisk grunnlag for det, for eksempel hvis det kreves for forretningsformål, hvis det kreves ved lov, eller til tjenesteleverandører som er kontraktert av SEB Kort og er forpliktet til å overholde gjeldende personvernregler.

  • 4.1 Tjenesteleverandører

    SEB Kort gir tilgang til eller deler dine personopplysninger med nøye utvalgte tjenesteleverandører. Disse tjenesteleverandørene håndterer kun produktdataene dine på vegne av SEB Kort som såkalte databehandlere, og handler kun etter instruksjoner fra SEB Kort. Våre tjenesteleverandører er kontraktsmessig forpliktet til å følge disse instruksjonene. SEB Kort deler dine personopplysninger med følgende kategorier av tjenesteleverandører:

    • IT-tjenesteleverandør (hosting- og infrastrukturtjenester);
    • Transaksjonsrelaterte tjenesteleverandører (kvitteringshåndteringstjenester), lokalisert i Europa
    • Kundeservicetjenester (callsentertjenester), lokalisert i Europa
  • 4.2 Deling med andre partier

    For å lette betalingene utveksles transaksjonsdata mellom flere parter: forhandleren, forhandlerens innløser (ofte en bank), kredittkortnettverk (som VISA, UATP eller Mastercard) og kortutstederen (som SEB Kort).

    Vi kan dele dataene dine for å legge til rette for rabatterte bedriftsavtaler med reiseselskaper. Vi kan overføre kontodata til vår kontraktspartner etter forespørsel fra bedriftskunden (kun sentrale oppgjørskontoer).

    Vi kan dele informasjonen din med revisorer, forsikringsselskaper, advokater og myndigheter når vi er lovpålagt, som revisjoner, forsikringskrav, rettslige prosesser eller regelverksetterlevelse.

  • 4.3 Utskillelse innen SEB Group

    Vi vil dele personopplysninger om deg med andre juridiske enheter innen SEB Group for å overholde våre juridiske og regulatoriske forpliktelser, slik som:

    • For interne godkjenningsprosesser
    • For risikomåling, kontroll og rapportering
    • For rapportering av regulatoriske og finansielle transaksjoner
    • Økonomisk kriminalitet og forebygging av ekstern svindel, for eksempel for å kunne oppfylle våre forpliktelser under AML/TF-regelverket
    • Å kunne gi deg best mulig service og fungere som én og samme bank
  • 4.4. Overføringer til tredjeland

    Personopplysninger vil bli overført til land utenfor EU eller Det europeiske økonomiske samarbeidsområdet ("tredjeland") kun i den grad det er nødvendig for de respektive formålene (f.eks. muliggjøring av transaksjoner eller rapporter til bedriftskunder) eller som foreskrevet ved lov (f.eks. rapporteringsplikter etter skattelovgivning). Før noen overføring av personopplysninger til en part i et tredjeland finner sted, sørger SEB Kort for at en godkjent overføringsmekanisme er på plass (f.eks. standard kontraktsklausuler gitt av Europakommisjonen).

 

5. Datalagring

SEB Kort behandler og lagrer personopplysninger kun i den grad det er nødvendig for å oppfylle formålet de ble samlet inn for. Unntak gjelder dersom SEB Kort har en juridisk forpliktelse til å beholde disse dataene (f.eks. skattelovgivning).

SEB Kort vil slette dine personopplysninger så snart de ikke lenger trengs til de ovennevnte formålene. Personopplysninger kan også lagres i perioden hvor krav kan reises mot oss.

For eksempel oppbevares data behandlet for anti-hvitvaskingsformål (AML) vanligvis i 5 år etter at kundeforholdet er avsluttet, mens data som kreves for regnskap, skatteetterlevelse og oppfyllelse av foreldelsesfrister kan bevares i opptil 10 år. Samtaleopptak og lignende kommunikasjonsdata lagres i korte perioder i samsvar med gjeldende regler og interne retningslinjer. Etter kontostenging vil relevante data bli bevart i samsvar med disse forpliktelsene, og tilgang i våre CRM-systemer (kundeforhold) vil være begrenset i perioden. Når den nåværende oppbevaringsperioden utløper, slettes dataene sikkert og automatisk.

 

6. Kontakt oss

Behandlingsansvarlig er

SEB Kort Bank AB
Stjärntorget 4
106 40 Stockholm

SEB Kort er forpliktet til å beskytte informasjonen din og ivareta dine rettigheter som datasubjekt. Hvis du mener at vi ikke har gjort det, eller hvis du ønsker å utøve dine rettigheter, vennligst kontakt vår kundeservice. Avhengig av hvor du bor og hvilken bedriftstilknytning du har, kan du ha kontakt med en filial eller datterselskap av SEB Kort Bank AB.

For å kontakte vårt personvernombud (DPO), vennligst bruk dataskyddsombud@seb.se.