- AirPlus Danmark
- Om AirPlus
- Lov og sikkerhed
- Persondatapolitik
SEB Kort Bank AB
Privatlivspolitik for erhvervsprodukter
Sidst opdateret 3 august 2026
Denne privatlivspolitik forklarer, hvordan persondata indsamles, bruges, deles og på anden måde behandles af den dataansvarlige, SEB Kort Bank AB, og dets tilknyttede selskaber (samlet kaldet "SEB Kort", "vi", "os" eller "vores") i forbindelse med vores erhvervsprodukter. Erhvervsprodukter omfatter produkter som kort, portaler, onlinekonti, rejse- og udgiftsstyring samt relaterede finansielle tjenester. En dataansvarlig er den part, der fastlægger formålene med og midlerne til behandlingen af persondata.
For erhvervsprodukter, hvor din arbejdsgiver har indgået en aftale med os, er arbejdsgiveren den kontraherende part. Den kontraherende part omtales ofte som erhvervskunde.
Aftalen, som produktet er knyttet til, kan være indgået med enten en juridisk enhed eller en fysisk person. Disse oplysninger fremgår af produktaftalen eller kortholderaftalen.
Denne privatlivspolitik gælder for personer, hvis persondata vi behandler i forbindelse med levering af vores erhvervsprodukter, såsom:
- Kortholder (kortbruger/erhvervskunde)
- Portalbrugere (portaladministrator, inviteret administrator eller kortholder)
- Kontobrugere (brugere af onlinekonti og produktkonti såsom administratorer og kortholdere)
- Autoriserede repræsentanter, underskrivere
- Reel ejer
- Virksomhedsrepræsentanter (personer, der handler som virksomhedsrepræsentanter på vegne af eller tilknyttet en erhvervskunde)
Du kan downloade en printvenlig version af vores privatlivspolitik her
1. Dine rettigheder under GDPR
Du har visse rettigheder i forhold til de oplysninger, vi har om dig. Disse rettigheder, og hvordan du udøver dem, forklares nedenfor. Når du udøver dine rettigheder, kan vi være nødt til at bede om yderligere oplysninger for at bekræfte din identitet. Det gør vi for at beskytte oplysningerne og sikre, at ingen uvedkommende får adgang til eller kan ændre data, der ikke vedrører dem selv.
1.1 Adgang til persondata (registeruddrag)
Du kan anmode om adgang til de oplysninger, vi har om dig, med enkelte undtagelser, for eksempel fortrolige oplysninger eller forretningshemmeligheder, interne udkast og notater. Vi vil også informere dig om:
- Hvorfor vi behandler dine persondata.
- Hvem vi deler oplysningerne med, og om oplysninger overføres til et land, der ikke anses for at have et tilstrækkeligt beskyttelsesniveau for persondata.
- Hvor længe vi opbevarer oplysningerne.
- Hvor oplysningerne kommer fra, hvis de ikke er indsamlet direkte fra dig; og
- Om vi bruger dine persondata til automatiserede afgørelser eller profilering.
Hvis du anmoder om en kopi af de persondata, vi behandler om dig, beder vi dig være så specifik som muligt. Det hjælper os med at identificere oplysningerne hurtigere.
1.2 Retten til at få personoplysninger rettet
Hvis du mener, at de oplysninger, vi har om dig, er unøjagtige, kan du bede os om at rette og opdatere dem. Hvis vi har delt personoplysningerne med en tredjepart, vil vi informere tredjeparten om rettelserne.
1.3 Retten til at få personlige data slettet (retten til sletning)
Du kan også anmode om, at vi sletter oplysninger. Det er dog ikke altid muligt at slette dem, for eksempel hvis sletning betyder, at vi ikke kan opfylde vores aftale med erhvervskunden, eller hvis vi har en juridisk forpligtelse eller legitim interesse i at opbevare oplysningerne. Vi vil forklare konsekvenserne af at slette dine oplysninger.
1.4 Retten til at anmode om begrænsning af behandlingen
Hvis du mener, at vi behandler oplysningerne ulovligt, eller at oplysningerne er forkerte, kan du anmode om, at vi begrænser behandlingen. Når behandlingen af persondata er begrænset på denne måde, vil vi kun behandle dem med dit samtykke eller for at fastlægge, gøre gældende eller forsvare juridiske krav, hvis vi ikke har dit samtykke. Hvis behandlingen er begrænset, vil vi fortsat opbevare oplysningerne.
1.5. Retten til at gøre indsigelse mod behandling
Hvis du ikke er enig i den legitime interesse, vi har påberåbt os som grundlag for at behandle dine persondata, kan du gøre indsigelse mod behandlingen. Vi vil derefter stoppe behandlingen af oplysningerne, medmindre vi kan påvise en vægtig legitim interesse, der går forud for dine rettigheder, eller hvis behandlingen er nødvendig for at fastlægge, gøre gældende eller forsvare juridiske krav.
Du har ret til at gøre indsigelse mod direkte markedsføring.
1.6 Retten til at trække samtykke tilbage
Hvis vi behandler dine personoplysninger på baggrund af dit samtykke, kan du trække samtykket tilbage via de samme kanaler, som blev brugt, da samtykket blev givet.
1.7 Ret til at få adgang til og overføre persondata til en anden modtager (dataportabilitet)
Du har ret til at modtage de personoplysninger, du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre disse data til en anden dataansvarlig, hvor det er teknisk muligt. Retten til dataportabilitet gælder ikke, hvis oplysningerne:
- kun er tilgængelige i papirform eller som et scannet dokument i SEB Korts elektroniske arkiv
- ville krænke andres rettigheder
- ikke kommer direkte fra personen; eller
- er blevet oprettet til intern brug gennem analyse eller evaluering.
1.8 Ret til at klage
Du har ret til at klage til os som dataansvarlig over behandlingen af dine persondata. Kontakt os via kontaktoplysningerne i det sidste afsnit.
Du kan altid kontakte din lokale databeskyttelsesmyndighed: dt@datatilsynet.dk.
2. Hvorfor vi behandler dine personlige data
Vi kan behandle dine persondata til følgende formål, afhængigt af din rolle i virksomheden og den tjeneste, vi leverer til dig og/eller din virksomhed.
2.1 Administration af kundeprofiler og aftaler
Grundlag for behandling af dine personoplysninger
For at identificere dig, registrere og opdatere kundeprofiler med dine person- og kontaktoplysninger samt administrere aftaler.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at sikre, at vi opfylder vores kontraktlige forpligtelser over for erhvervskunden.
Kategorier af personoplysninger indsamlet fra dig
Identifikationsdata, kontaktoplysninger, navn, nationalt ID/pas, medarbejdernummer (hvis relevant), relation til erhvervskunde/produkt.
Kategorier af persondata indsamlet fra andre kilder
Vi opdaterer regelmæssigt oplysninger om navne og adresser via almindelige folkeregistre.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere, reelle ejere, virksomhedsrepræsentanter
2.2 Levering af vores tjenester
Grundlag for behandling af dine personoplysninger
For at behandle betalinger, oprette og administrere konti, opsætte og administrere portaler, udstede kort, administrere rejsebookinger, generere rapporter, understøtte udgiftsstyring, autorisere betalingstransaktioner samt levere regnskabs- og faktureringsoplysninger.
For at kunne sende push-notifikationer i vores mobilapplikationer behandler vi tekniske oplysninger, der gør det muligt at sende beskeder til den rigtige enhed. Det kan for eksempel være appinstallations-id’et og push-tokenet, som din enhed genererer. Du kan altid slå app-notifikationer fra.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at sikre korrekt opfyldelse af vores kontraktlige forpligtelser over for erhvervskunden, levere sikker produktfunktionalitet og lette styringen af rejseudgifter.
Kategorier af persondata, der indsamles fra dig
Transaktionsdata, kontodata, faktureringsdata, rejseoplysninger, kontaktoplysninger, loginoplysninger, underskriftsidentifikation og kortoplysninger.
Transaktionsdata omfatter betalingsmetode/-netværk, betalingsdato og -tidspunkt, forhandler og lokation, beløb, faktureringsoplysninger samt kortoplysninger som kortnummer, navn, udløbsdato, CVC, identifikationsmetode og din kreditgrænse til brug for verificering af transaktioner.
Rejseoplysninger kan omfatte faktureringsoplysninger, billetnummer, destinationer, oplysninger om den rejsende, rejsetid og -dato samt udgifter relateret til rejsen.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere.
2.3. Kreditvurdering
Grundlag for behandling af dine personoplysninger
For at vurdere kreditværdighed, indhente kreditoplysninger, gennemføre risikovurderinger, herunder kundekendskabsprocedurer, overvåge kreditrisikoadfærd for at forebygge kredittab, vurdere kreditansøgninger og identificere reelle ejere.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at vurdere kreditrisici, vurdere om kunden sandsynligvis vil opfylde sine betalingsforpligtelser (kreditværdighedstjek), forebygge kredittab samt sikre korrekt opfyldelse af vores kontraktlige forpligtelser over for erhvervskunden.
Kategorier af persondata indsamlet fra dig
Finansielle oplysninger, bruger- og produktoplysninger, identifikationsoplysninger, forhold til erhvervskunde.
Kategorier af persondata indsamlet fra andre kilder
Vi opdaterer regelmæssigt oplysninger om navne og adresser via befolkningsregistre. Oplysninger kan også komme fra medier, skattemyndigheder og erhvervsregistre.
Omfatter følgende kategorier af registrerede
Reelle ejere.
2.4 Gennemførelse af Know Your Customer (KYC) aktiviteter
Grundlag for behandling af dine personoplysninger
For at gennemføre risikovurderinger, herunder "kend din kunde"-vurderinger og due diligence af forretningspartnere, som er nødvendige for at overholde regler om forebyggelse af finansiel kriminalitet, identificere reelle ejere og kontrollere mod sanktionslister.
Know Your Customer ("KYC")-vurdering ved at indhente de oplysninger, der er nødvendige for at overholde lovgivning om opdagelse og forebyggelse af hvidvask og finansiering af terrorisme.
Juridisk grundlag
Behandlingen er baseret på vores juridiske forpligtelse til at overholde regler om hvidvask og finansiering af terrorisme.
Kategorier af persondata indsamlet fra dig
Finansielle oplysninger, identitetsoplysninger, relation til en erhvervskunde, oplysninger om aktiver, status som politisk eksponeret person og nære familiemedlemmer.
Kategorier af persondata indsamlet fra andre kilder
Vi opdaterer regelmæssigt oplysninger om navne og adresser via befolkningsregistre. Oplysninger kan også komme fra medier, skattemyndigheder og selskabsregistre, EU- og FN-sanktionslister samt kriminalitetsdata til brug for KYC-kontroller.
Omfatter følgende kategorier af registrerede
Autoriserede repræsentanter/underskrivere, reelle ejere.
2.5 Opdagelse, forebyggelse og efterforskning af kriminalitet
Grundlag for behandling af dine personoplysninger
Transaktionsovervågning, opdagelse af svindel, undersøgelser samt identifikation af potentielt mistænkelige transaktioner i henhold til regler om bekæmpelse af hvidvask og finansiering af terrorisme (TF).
Vores eksperter, understøttet af software, bruger tidligere erfaring med svigagtige transaktioner samt analyser af tidligere adfærd. SEB Kort Fraud Prevention bruger en gennemprøvet matematisk-statistisk model til at kontrollere svigagtige transaktioner.
Vi kan også bruge automatiserede systemer til at identificere og vurdere risikoniveauer relateret til svindel, hvidvask og anden økonomisk kriminalitet. Det omfatter løbende overvågning af transaktioner, som kan føre til, at en betaling stoppes eller blokeres, hvis den sandsynligvis er svigagtig eller på anden måde ulovlig.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at sikre korrekt opfyldelse af vores kontraktlige forpligtelser over for erhvervskunden, levere sikker produktfunktionalitet og forebygge hvidvask og finansiering af terrorisme.
Behandlingen er baseret på vores juridiske forpligtelse til at overholde regler om hvidvask og finansiering af terrorisme samt retningslinjer og lovgivning for betalingsbranchen.
Kategorier af persondata indsamlet fra dig
Transaktionsdata, adfærdsdata, logfiler samt oplysninger om forventet kreditkortbrug og arbejdsgiver, for eksempel gennemsnitligt forbrug og matematisk input til kortsikkerhedssystemer.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere, reelle ejere.
2.6 Overholdelse af juridiske forpligtelser
Grundlag for behandling af dine personoplysninger
For at overføre data til myndighederne med henblik på at overholde juridiske forpligtelser, herunder regulatorisk rapportering, sanktionskontrol og due diligence af forretningspartnere.
Juridisk grundlag
Behandlingen er baseret på vores juridiske forpligtelse til at overføre personoplysninger til offentlige myndigheder, såsom tilsynsmyndigheder, politi, anklagere og domstole, når det er påkrævet ved lov.
Kategorier af persondata indsamlet fra dig
Identifikationsoplysninger; status som politisk eksponeret person (PEP); sanktionsliste; finansielle data.
Kategorier af persondata indsamlet fra andre kilder
Information fra pressen, skattemyndighederne og erhvervsregistre, EU- og FN-sanktionslister, straffeattester.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere, reelle ejere.
2.7 Kundeservice og support
Grundlag for behandling af dine personoplysninger
Håndtering af kundeklager online, i vores mobilapps eller telefonisk, besvarelse af kundehenvendelser, kundekommunikation, kundesupport samt optagelse af kundesupportopkald med henblik på kvalitetsforbedring.
Vi kan i nogle tilfælde bede om dit samtykke til opkaldsoptagelser til træning af vores personale og for at forbedre vores service. Vi kan også bede om dit samtykke til at sende notifikationer i vores app.
Juridisk grundlag
Behandlingen af opkaldsoptagelser er baseret på samtykke eller legitim interesse, afhængigt af landet.
Behandlingen i forbindelse med generel kundesupport er baseret på vores legitime interesse i at yde support til vores kunder.
Kategorier af persondata indsamlet fra dig
Kommunikation; sagshistorik; Identifikationsdata, kontaktinformation, forhold til erhvervskunde/produkt.
Lydoptagelse og information, du deler med os via telefonsupport.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere, reelle ejere, virksomhedsrepræsentanter.
2.8 Markedsføring og kunderelationer (CRM)
Grundlag for behandling af dine personoplysninger
For at markedsføre produkter og tjenester til erhvervskunder og potentielle kunder, sende markedsføringsinformation, segmentere kunder, organisere arrangementer og håndtere præferencer.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at håndtere markedsføring og kundeforhold samt sende annoncer, kampagner og tilbud om produkter og tjenester, der er relevante for vores kunder.
Du har altid ret til at frabede dig direkte markedsføring.
Afhængigt af markedet baserer vi vores behandling af dine persondata til annoncering via e-mail eller SMS på samtykke.
Kategorier af persondata indsamlet fra dig
Kontaktoplysninger; markedsføringsdata; præferencer.
Kategorier af persondata indsamlet fra andre kilder
Det erhvervsprodukt, du bruger, samt brugsadfærd på hjemmesiden via webanalyse eller cookie-samtykke.
Omfatter følgende kategorier af registrerede
Potentielle kunder; kortholdere, kontobrugere; deltagere på arrangementet, abonnenter på nyhedsbrevet.
2.9 Analyse, forretnings- og produktudvikling
Grundlag for behandling af dine personoplysninger
For at analysere brugen af vores tjenester og produkter, udarbejde statistik, forbedre tjenester og produkter, teste og udvikle produkter og tjenester samt gennemføre kundetilfredsheds- og markedsundersøgelser.
Vi bruger ikke disse data til at drage konklusioner om dig som person.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at udvikle konkurrencedygtige produkter og tjenester.
Kategorier af persondata, der indsamles fra dig
Oplysninger om brugen af mobilapps og andre online-tjenester, såsom IP-adresse, MAC-ID, geografisk placering, internetudbyder, transaktioner, produktbrug, kontaktoplysninger.
Kategorier af persondata indsamlet fra andre kilder
Aggregerede brugsdata og tekniske data indsamlet fra os og vores leverandører.
Omfatter følgende kategorier af registrerede
Kortholdere, kontobrugere.
2.10 Drift og sikkerhed af IT-systemer, digitale kanaler og lokaler
Grundlag for behandling af dine personoplysninger
For at give sikker adgang til onlinekonti og digitale tjenester, håndtere autentificering, adgangs- og autorisationsstyring, systemdrift, vedligeholdelse og fejlfinding.
For at udføre kameraovervågning i SEB Korts lokaler med henblik på at beskytte vores besøgende og medarbejdere.
Juridisk grundlag
Behandlingen er baseret på vores legitime interesse i at sikre korrekt opfyldelse af vores kontraktlige forpligtelser over for erhvervskunden ved at holde systemer og tjenester sikre og opdaterede, levere sikker produktfunktionalitet og beskytte vores kunder mod misbrug af tjenester.
Behandlingen er baseret på vores legitime interesse i at holde vores lokaler og medarbejdere sikre.
Kategorier af persondata indsamlet fra dig
Identifikationsoplysninger, forhold til erhvervskunde/produkt, loginoplysninger, autentificeringsdata; rolle- og adgangsdata, IP-adresser; enhedsdata; logfiler.
CCTV-optagelser (for mere information, se venligst specifik politik for hvert sted/adresse).
Omfatter følgende kategorier af registrerede
Besøgende på vores lokaler.
Kortholder, portalbruger, kontobruger, autoriseret repræsentant/underskriver, reel ejer, virksomhedsrepræsentant.
2.11 Håndtering af retssager
Grundlag for behandling af dine personoplysninger
Konflikthåndtering, indsamling af beviser og sagsbehandling.
Juridisk grundlag
Vores legitime interesse i at fastlægge, gøre gældende eller forsvare juridiske krav.
Kategorier af persondata indsamlet fra dig
Kontaktoplysninger; kommunikation; bevismateriale.
Omfatter følgende kategorier af registrerede
Kortholdere, portalbrugere, kontobrugere, autoriserede repræsentanter/underskrivere, reelle ejere.
3. Profilering og automatiseret beslutningstagning
SEB Kort bruger ikke automatiseret beslutningstagning vedrørende individuelle kortbrugere i forbindelse med vores virksomhedsprodukter.
4. Datadeling og -overførsler
SEB Kort deler kun dine data med andre, hvis vi har et juridisk grundlag for det. Det kan for eksempel være, hvis delingen er nødvendig til forretningsformål, hvis den kræves ved lov, eller hvis oplysninger deles med tjenesteudbydere, der er kontraheret af SEB Kort og forpligtet til at overholde gældende databeskyttelsesregler.
4.1 Tjenesteudbydere
SEB Kort giver adgang til eller deler dine persondata med nøje udvalgte tjenesteudbydere. Disse tjenesteudbydere behandler kun dine produktdata på vegne af SEB Kort som databehandler og handler kun efter instruktion fra SEB Kort. Vores tjenesteudbydere er kontraktligt forpligtet til at følge disse instruktioner. SEB Kort deler dine persondata med følgende kategorier af tjenesteudbydere:
- IT-tjenesteudbyder (hosting- og infrastrukturtjenester);
- Transaktionsrelaterede tjenesteudbydere (kvitteringshåndteringstjenester), beliggende i Europa
- Kundeservice (callcenter-tjenester), placeret i Europa
4.2 Deling med andre parter
For at muliggøre betalinger udveksles transaktionsdata mellem flere parter: forhandleren, forhandlerens indløser (ofte en bank), kreditkortnetværk (såsom VISA, UATP eller Mastercard) og kortudstederen (såsom SEB Kort).
Vi kan dele dine data for at muliggøre rabatterede virksomhedsaftaler med rejsebureauer. Vi kan også overføre kontodata til vores kontraktpartner efter anmodning fra erhvervskunden (kun centrale afregningskonti).
Vi kan dele dine oplysninger med revisorer, forsikringsselskaber, advokater og myndigheder, når vi er forpligtet til det ved lov, for eksempel i forbindelse med revisioner, forsikringskrav, retssager eller overholdelse af regler.
4.3 Udskillelse inden for SEB Group
Vi deler personoplysninger om dig med andre juridiske enheder i SEB Group for at overholde vores juridiske og regulatoriske forpligtelser, såsom:
- For interne godkendelsesprocesser
- For risikomåling, kontrol og rapportering
- Til rapportering af regulatoriske og finansielle transaktioner
- Til forebyggelse af økonomisk kriminalitet og ekstern svindel, for eksempel for at kunne opfylde vores forpligtelser efter regler om AML/TF
- At kunne tilbyde dig den bedst mulige service og fungere som én og samme bank
4.4. Overførsler til tredjelande
Persondata overføres kun til lande uden for Den Europæiske Union eller Det Europæiske Økonomiske Samarbejdsområde ("tredjelande") i det omfang, det er nødvendigt for de relevante formål, for eksempel for at muliggøre transaktioner eller rapportering til erhvervskunder, eller når det kræves ved lov, for eksempel rapporteringsforpligtelser efter skattelovgivningen. Før persondata overføres til en part i et tredjeland, sikrer SEB Kort, at der findes en godkendt overførselsmekanisme, for eksempel standardkontraktbestemmelser fastsat af Europa-Kommissionen.
5. Dataopbevaring
SEB Kort behandler og opbevarer kun persondata i det omfang, det er nødvendigt for at opfylde det formål, de blev indsamlet til. Der gælder undtagelser, hvis SEB Kort har en juridisk forpligtelse til at opbevare dataene, for eksempel efter skatteretlige krav.
SEB Kort sletter dine persondata, så snart de ikke længere er nødvendige til de ovennævnte formål. Persondata kan også opbevares i den periode, hvor der kan rejses krav mod os.
For eksempel opbevares data, der behandles til anti-hvidvaskformål (AML), typisk i 5 år efter kundeforholdets ophør, mens data, der kræves til regnskab, skatteoverholdelse og overholdelse af forældelsesfrister, kan opbevares i op til 10 år. Opkaldsoptagelser og lignende kommunikationsdata opbevares i korte perioder i overensstemmelse med gældende regler og interne politikker. Efter lukning af en konto opbevares relevante data i overensstemmelse med disse forpligtelser, og adgang i vores CRM-systemer (kundeforhold) begrænses i perioden. Når den gældende opbevaringsperiode udløber, slettes dataene sikkert og automatisk.
6. Kontakt os
Dataansvarlig:
SEB Kort Bank AB
Stjärntorget 4
106 40 Stockholm
Filial i Danmark:
SEB Kort Bank AB, filial i Danmark
Bernstorffsgade 50
1577 København V
SEB Kort er forpligtet til at beskytte dine oplysninger og sikre dine rettigheder som registreret. Hvis du mener, at vi ikke har gjort det, eller hvis du ønsker at udøve dine rettigheder, bedes du kontakte vores kundeservice. Afhængigt af hvor du bor og din virksomhedstilknytning, kan din kontakt være med en filial eller et datterselskab af SEB Kort Bank AB.
For at kontakte vores databeskyttelsesansvarlige (DPO) bedes du bruge persondata@seb.dk