- AirPlus Switzerland
- Über AirPlus
- Rechtliches und Sicherheit
- Privacy policy
SEB Kort Bank AB
Datenschutzhinweise für Unternehmensprodukte
Zuletzt aktualisiert August 2026
Diese Datenschutzhinweise erläutern, wie personenbezogene Daten vom datenschutzrechtlich Verantwortlichen SEB Kort Bank AB und ihren Standorten (zusammen als "SEB Kort”, ”wir" oder "uns" bezeichnet) im Zusammenhang mit unseren Unternehmensprodukten gesammelt, genutzt, geteilt oder anderweitig verarbeitet werden. Unternehmensprodukte umfassen Produkte wie Karten, Portale, Online-Konten, Reise- und Spesenmanagement sowie verwandte Finanzdienstleistungen. Datenschutzrechtlich Verantwortlicher ist die juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Bei Unternehmensprodukten, bei denen Ihr Arbeitgeber eine Vereinbarung mit uns abgeschlossen hat, ist der Arbeitgeber der Vertragspartner. Der Vertragspartner wird oft als Produktabonnent (Subscriber) oder Firmenkunde bezeichnet.
Der Vertrag, mit dem das Unternehmensprodukt verbunden ist, kann entweder mit einer juristischen Person oder einer Privatperson abgeschlossen sein. Diese Informationen finden Sie im Produktvertrag oder in der jeweiligen Kartennutzungsvereinbarung.
Diese Datenschutzhinweise gelten für Personen, deren personenbezogene Daten wir bei der Bereitstellung unserer Unternehmensprodukte verarbeiten, zum Beispiel:
- Karteninhaber (Kartennutzer oder Produktabonnent /Firmenkunde),
- Portalnutzer (Portaladministrator, eingeladener Manager oder Kartennutzer),
- Kontonutzer (Nutzer von Online-Konten und Produktkonten wie Administratoren und/oder Karteninhaber/-nutzer),
- Autorisierte Unterzeichner,
Wirtschaftlich berechtigte Eigentümer, - Unternehmensvertreter (Personen, die als Unternehmensvertreter in ihrem Namen oder mit einem Firmenkunden in Verbindung stehen).
Sie können hier eine druckbare Version unserer Datenschutzhinweise herunterladen
1. Ihre Rechte gemäß der DS-GVO
Sie haben bestimmte Rechte in Bezug auf die Informationen, die wir über Sie verarbeiten. Diese Rechte und deren Ausübung werden im Folgenden erklärt. Wenn Sie Ihr Recht ausüben, müssen wir möglicherweise zusätzliche Informationen anfordern, um Ihre Identität zu bestätigen. Wir tun dies, um die Informationen zu schützen und sicherzustellen, dass keine unbefugte Person auf Daten zugreifen oder diese ändern kann, die nicht ihr gehören.
1.1 Recht auf Auskunft zu personenbezogenen Daten (Auskunftsrecht)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten, mit einigen begrenzten Ausnahmen, z. B. vertraulichen Informationen oder Geschäftsgeheimnissen, internen Entwürfen und Memos. Wir informieren Sie insbesondere über:
- Zu welchen Zwecken wir die personenbezogenen Daten verarbeiten,
- Mit wem wir diese Informationen teilen und ob diese ggfs. in ein anderes Land (z. B. ein Drittland) übertragen werden,
- Wie lange wir personenbezogene Daten aufbewahren,
- Von wem wir personenbezogene Daten erhalten, falls wir diese nicht direkt bei Ihnen erhoben haben; und
- ob wir die Daten für automatisierte Entscheidungsfindung oder Profilbildung verwenden.
Wenn Sie eine Kopie der personenbezogenen Daten anfordern, die wir verarbeiten, seien Sie bitte so spezifisch wie möglich, da uns dies hilft, diese Informationen schneller zu identifizieren und zielgerichtet für Sie zusammenzustellen Dies dient letztlich auch zur Erleichterung der Ausübung Ihrer Betroffenenrechts.
1.2 Recht auf Berichtigung
Wenn Sie der Meinung sind, dass die Informationen, die wir über Sie verarbeiten, unrichtig sind, können Sie uns bitten, diese zu korrigieren und zu aktualisieren. Wenn wir personenbezogenen Daten mit einer dritten Partei geteilt haben, informieren wir diese über die entsprechenden Korrekturen.
1.3 Recht auf Löschung ("Recht auf Vergessenwerden")
Sie können uns darum bitten, dass wir personenbezogene Daten löschen. Eine Löschung personenbezogener Daten ist rechtlich nicht immer möglich. So kann dies beispielsweise bedeuten, dass wir andernfalls unseren Vertrag mit dem Firmenkunden nicht erfüllen können oder wir eine rechtliche Verpflichtung oder ein berechtigtes Interesse haben, betreffende Informationen zu behalten. Wir erklären Ihnen die Konsequenzen der Löschung von Informationen.
1.4 Recht auf Einschränkung der Verarbeitung
Wenn Sie das Gefühl haben, dass wir personenbezogene Daten rechtswidrig oder mit unrichtigen Informationen verarbeiten, können Sie uns bitten, die Verarbeitung einzuschränken. Wenn personenbezogene Daten auf diese Weise eingeschränkt werden, verarbeiten wir sie nur mit Ihrer Zustimmung, aufgrund einer rechtlichen Verpflichtung oder zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen. Ein solches Einschränkungsrecht können Sie auch geltend machen, wenn sie Widerspruch gegen die Verarbeitung eingelegt haben, solange keine berechtigen Gründe überwiegen. Wenn die Verarbeitung eingeschränkt ist, speichern wir die Informationen weiterhin.
1.5 Recht auf Widerspruch
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern Sie mit einem berechtigten Interesse nicht einverstanden sind, auf das wir uns zur Verarbeitung der Informationen gestützt haben. Wir werden dann die Verarbeitung der Informationen einstellen, es sei denn, wir können zwingende berechtigte Gründe nachweisen, die Ihren Rechte überwiegt, oder die Verarbeitung ist erforderlich, um uns gegen Rechtsansprüche zu verteidigen.
Sie haben das Recht, gegen Direktmarketing Widerspruch einzulegen.
1.6 Recht auf Widerruf (Widerrufsrecht)
Verarbeiten wir personenbezogenen Daten basierend auf Ihrer Einwilligung, können Sie Ihre Einwilligung jederzeit auf denselben Kanälen widerrufen, welche Sie bei der Erteilung verwendet haben. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
1.7 Recht auf Datenübertragbarkeit (Datenportabilität)
Sie haben das Recht, die sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln.
Das Recht auf Datenportabilität gilt nicht, wenn die Informationen:
- im elektronischen Archiv von SEB Kort nur in Papierform oder als eingescanntes Dokument verfügbar ist,
- dieses die Rechte anderer Personen verletzen,
- nicht direkt von Ihnen als betroffene Person stammt oder
- für den internen Gebrauch durch Analyse oder Bewertung erstellt wurde
1.8 Recht auf Beschwerde
Sie haben das Recht, sich bei uns als Datenverantwortlichen bezüglich der Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Bitte kontaktieren Sie uns über die angegebenen Wege und Kontaktdaten im letzten Abschnitt dieser Datenschhutzhinweise.
Unabhängig davon, können Sie sich jederzeit an Ihre örtliche Datenschutzbehörde wenden. Um Kontaktinformationen der jeweiligen Aufsichtsbehörde zu finden, besuchen Sie bitte edpb.europa.eu.
2. Weshalb wir Ihre personenbezogenen Daten verarbeiten
Wir können Ihre personenbezogenen Daten für einen der folgenden Zwecke verarbeiten, abhängig von Ihrer Rolle im Unternehmen und dem Service, den wir für Sie und/oder Ihr Unternehmen anbieten und erbringen.
2.1 Verwaltung von Kundenprofilen und Verträgen
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Um Sie zu identifizieren; um ihr Kundenprofil mit Ihren persönlichen Daten und Kontaktdaten zu registrieren und zu aktualisieren; um Verträge zu verwalten.
Rechtliche Grundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse, die ordnungsgemäße Erfüllung unserer vertraglichen Verpflichtungen gegenüber dem Firmenkunden sicherzustellen.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Identifikationsdaten, Kontaktdaten, Name, nationaler Ausweis/Reisepass, Mitarbeiternummer/Personalnummer (sofern zutreffend), Beziehung zum Firmenkunden/Produktabonnenten.
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner, wirtschaftlich berechtigte Eigentümer, Unternehmensvertreter.
2.2 Bereitstellung unserer Dienstleistungen
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Um Zahlungen abzuwickeln; Konten und Portale einzurichten und zu verwalten; um Karten herauszugeben; Reisebuchungen abzuwickeln; Rapport zu erstellen; das Ausgabenmanagement zu erleichtern; für die Genehmigung von Zahlungstransaktionen; für die Bereitstellung von Buchhaltungs- und Rechnungsinformationen.
Um Push-Benachrichtigungen in unseren mobilen Anwendungen bereitzustellen, verarbeiten wir Kennungen, die die Zustellung von Nachrichten an das richtige Gerät ermöglichen. Konkret handelt es sich um die App-Installations-ID und das vom Gerät generierte Push-Token. Sie können App-Benachrichtigungen jederzeit deaktivieren.
Rechtliche Grundlage
Die Verarbeitung gründet auf unserem berechtigten Interesse, die ordnungsgemäße Erfüllung unserer vertraglichen Verpflichtungen gegenüber dem Firmenkunden sicherzustellen, um die Produktfunktionalität sicherzustellen sowie das Reisekostenmanagement und das Beschaffungswesen/Wareneinkauf zu beschleunigen und zu erleichtern.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Transaktionsdaten, Kontodaten, Abrechnungsdaten, Reiseinformationen, Kontaktinformationen, Anmeldedaten, Identifikationsdaten autorisierter Unterzeichner, Karteninformationen.
Transaktionsdaten umfassen: Zahlungsmethode/Netzwerk, Datum und Uhrzeit der Zahlung, Händler und Standort, Kaufbetrag, beschreibende und ergänzende Abrechnungsinformationen (DBI).
Kartendetails umfassen: Kartennummer, Name, Ablaufdatum, CVC, Identifikationsmerkmale und –mittel und Ihr Kreditlimit zur Überprüfung von Transaktionen.
Reiseinformationen können beschreibende Abrechnungsinformationen im Sinne von Ticketnummern, Reiseziele, Reisedaten, Reisezeit- und Reisetermine sowie reisebezogene Ausgaben etc. umfassen.
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner.
2.3 Kreditwürdigkeitsprüfung
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Durchführung von Bonitätsprüfungen, um Kreditwürdigkeit zu beurteilen; Durchführung von Risikoanalysen einschließlich der Due Diligence von Geschäftspartnern; Überwachung des Risikoverhaltens von Krediten, um Kreditverluste/-ausfälle zu verhindern; Bewertung von Kredit-Anträgen.
Rechtliche Grundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse, Kreditrisiken zu bewerten und zu prüfen; um die Wahrscheinlichkeit zu beurteilen, ob Sie Ihre Zahlungsverpflichtungen erfüllen können (Kreditwürdigkeitsprüfung); um Kreditausfälle zu verhindern und um die ordnungsgemäße Erfüllung unserer vertraglichen Verpflichtungen gegenüber dem Firmenkunden sicherzustellen.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Finanzinformationen, Benutzer- und Produktinformationen, Identifikationsdaten, Ihre Beziehung zum Unternehmenskunden.
Kategorien von personenbezogenen Daten aus anderen Quellen
Wir aktualisieren regelmäßig Informationen zu Namen und Adresse über Melderegister. Wir fordern Informationen von Auskunfteien, Steuerregistern sowie Unternehmensregistern an.
Anwendungsfälle (Kategorien von Betroffenen)
Autorisierte Unterzeichner, Unternehmensvertreter, Karteninhaber/-nutzer bei privater Haftung.
2.4 KYC-Check (Geldwäscherechtliche “Know-your-customer" Kundenprüfung)
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Durchführung von Risikoanalysen, einschließlich der geldwäscherechtlichen "Kenne-deinen-Kunden" (“Know-your-customer)-Bewertung und der Due Diligence von Geschäftspartnern, die zur Einhaltung der Vorschriften zur Prävention von Finanzkriminalität erforderlich sind; Identifikation der wirtschaftlichen Eigentümer und Berechtigen; Einhaltung von Sanktionslisten (Sanktionslisten-Screenings).
Wir führen KYC-Checks durch, indem wir Informationen einholen, die erforderlich sind, um Geldwäsche und Terrorismusfinanzierung gemäß dem Geldwäschegesetz zu erkennen und zu verhindern.
Rechtliche Grundlage
Die Verarbeitung beruht auf der gesetzlichen Verpflichtung, die Vorschriften zur Bekämpfung von Geldwäsche und Terrorismusprävention sowie Richtlinien und Gesetze der Zahlungsbranche einzuhalten.
Kategorien der von Ihnen erhobenen persönlichen Daten
Finanzinformationen, Identifikationsdaten, Ihre Beziehung zum Unternehmenskunden, Informationen zu Geschäftsverbindungen, Ihr Status als politisch exponierte Person (PEP) und enger Familienmitglieder.
Kategorien von personenbezogenen Daten aus anderen Quellen
Wir aktualisieren regelmäßig Informationen zu Namen und Adresse über Melderegister. Informationen aus der Presse, Steuerregistern sowie Unternehmensregistern, EU- und UN-Sanktionslisten sowie Strafregisterdaten zur Durchführung von KYC-Prüfungen.
Anwendungsfälle (Kategorien von Betroffenen)
Autorisierte Unterzeichner, wirtschaftliche Eigentümer und Berechtigte.
2.5 Geldwäsche- und Terrorismusprävention und –Ermittlung / Betrugsbekämpfung
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Transaktionsüberwachung; Betrugserkennung; Ermittlungen, um potenziell verdächtige Transaktionen gemäß den Gesetzen und Vorschriften zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung zu erkennen.
Unsere Experten, die von einer Software unterstützt werden, kombinieren Erfahrungswerte bei betrügerischen Transaktionen mit einer Analyse Ihres bisherigen Transaktionsverhaltens. Die SEB Kort Betrugsprävention verwendet ein bewährtes mathematisches statistisches Modell, um betrügerische Transaktionen zu erkennen und auf Betrugsverdacht hin zu überprüfen.
Wir nutzenautomatisierte Systeme, um Risikoniveaus im Zusammenhang mit Betrug, Geldwäsche und anderer Finanzkriminalität zu identifizieren und zu bewerten. Dazu gehört eine kontinuierliche Überwachung von Transaktionen, die dazu führen kann, dass eine Zahlung gestoppt oder blockiert wird, wenn sie wahrscheinlich betrügerisch oder anderweitig rechtswidrig ist.
Rechtliche Grundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse, die ordnungsgemäße Erfüllung unserer vertraglichen Verpflichtungen gegenüber dem Firmenkunden sicherzustellen, eine sichere Produktfunktionalität bereitzustellen und Geldwäsche sowie Terrorismusfinanzierung zu verhindern. Die Verarbeitung basiert zudem auf der gesetzlichen Verpflichtung, die Vorschriften zur Bekämpfung von Geldwäsche und Terrorismusprävention sowie Richtlinien und Gesetze der Zahlungsbranche einzuhalten.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Transaktionsdaten, Informationen, Log-Daten und Nutzungs-/ Verhaltensdaten in Bezug auf den Karteneinsatz, auch erwartete Kartennutzung (bspw. durchschnittlich genutzter Betrag und mathematische Eingaben für Kartensicherheitssysteme), Arbeitgeberinformationen und Log-Daten;
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner, wirtschaftlich Berechtigte.
2.6 Einhaltung gesetzlicher Verpflichtungen
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Datenübertragung an öffentliche Behörden, um gesetzlichen Verpflichtungen nachzukommen, Regulatorische Reportingpflichten, Sanktionsüberprüfung, Due Diligence-Prüfung der Geschäftspartner.
Rechtliche Grundlage
Die Verarbeitung basiert auf unserer rechtlichen Verpflichtung, vorvertragliche Maßnahmen durchzuführen sowie personenbezogene Daten an öffentliche Behörden wie Finanzaufsichtsbehörden, Polizei, Staatsanwälte und Gerichte zu übertragen, wenn dies gesetzlich erforderlich ist.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Identitätsdaten, Politisch exponierte Personen (PEP)-Daten, Daten aus Sanktionslisten, Finanzdaten.
Kategorien von personenbezogenen Daten aus anderen Quellen
Informationen aus der Presse, Steuerregistern sowie Unternehmensregistern, EU- und UN-Sanktionslisten, Strafregisterdaten.
Anwendungsfälle (Kategorien von Betroffenen)
Wirtschaftlich Berechtigte, Karteninhaber/-nutzer, Portal-ö und Kontonutzer.
2.7 Kundenservice & Support
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Durchführung des Kundenservice; Verwaltung aller Kundensupportangelegenheiten und Kundenbeschwerden über unsere mobilen Anwendungen oder telefonisch; Unterstützung und Behebung gemeldeter Fehler sowie Bearbeitung von Kundenanfragen und -kommunikation; Aufzeichnung von Kundensupport-Telefonaten zur Verbesserung des Services, der Qualitätssicherung und zur Schulung der Service-Agenten.
In manchen Fällen können wir Sie bitten, Anrufaufzeichnungen für Serviceverbesserungen und Schulungszwecken zu unterstützen und in diese explizit einzuwilligen. Darüber hinaus können wir Sie um Ihre Einwilligung bitten, Benachrichtigungen über unsere App zu erhalten.
Rechtliche Grundlage
Die Verarbeitung von Anrufaufzeichnungen basiert, je nach Land und Anlass, auf Ihrer Einwilligung oderberechtigtem Interesse.
Die Verarbeitung des allgemeinen Kundensupports basiert auf unserem berechtigten Interesse unseren Kunden Unterstützung zu leisten.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Mitteilungen, Vorgangshistorie, Identifikationsdaten, Kontaktdaten, Ihre Beziehung zum Firmenkunden/Produktabonnenten.
Stimm- und Sprachinformationen (Audio-Daten), die Sie telefonisch mit uns teilen.
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner, wirtschaftlich berechtigte Eigentümer, Unternehmensvertreter.
2.8 Marketing und Kundenbeziehungsmanagement (Customer-Relationship-Management / CRM)
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Vermarktung unserer Produkte und Dienstleistungen für Firmenkunden und potenzielle Kunden; Versenden von Marketingkommunikation und -Informationen; Marketing für Segmentzielgruppen; Organisation von Veranstaltungen; Zielgruppenhandling.
Rechtliche Grundlage
Die Verarbeitung gründet auf unserem berechtigten Interesse, Marketing und Kundenbeziehungen zu verwalten sowie Anzeigen, Aktionen und Angebote zu Produkten und Dienstleistungen zu versenden, die für unsere Kunden relevant sind.
Sie haben stets das Recht, Direktmarketing für sich abzulehnen.
Je nach Markt stützen wir die Verarbeitung Ihrer personenbezogenen Daten zur Werbung per E-Mail oder SMS auf Ihre ausdrückliche Einwilligung.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Kontaktdaten, Marketingdaten, geschäftliche Präferenzen.
Kategorien von personenbezogenen Daten aus anderen Quellen
Daten, die im Zusammenhang mit der Nutzung unseres Unternehmensprodukts entstehen, das Sie verwenden, Website-Nutzungsverhalten durch Webanalyse oder Cookie-Einwilligung.
Anwendungsfälle (Kategorien von Betroffenen)
Interessenten, Karteninhaber/-nutzer, Kontonutzer; Veranstaltungsteilnehmer, Newsletter-Abonnenten.
2.9 Datenanalyse zur Geschäfts- und Produktentwicklung
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Datenanalyse zur Nutzung und Verbesserung unserer Dienstleistungen und Produkte, Zusammenstellung und Generierung von Statistiken, Entwicklung von Produkten und Dienstleistungen und deren Testung, Durchführung von Zufriedenheits- und Marktumfragen.
Wir nutzen diese Daten nicht, um Schlüsse oder Auswertungen über Sie als Person zu erstellen oder zu verwenden
Rechtliche Grundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse, wettbewerbsfähige Produkte und Dienstleistungen zu entwickeln und anzubieten.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Nutzungsdaten der mobilen App und anderer Online-Dienste, insbesondere IP-Adresse, MAC-ID, geografischer Standort, Angaben zum Internetanbieter, Transaktionsdaten, Daten zur Produktnutzung sowie Kontaktdaten.
Kategorien von personenbezogenen Daten aus anderen Quellen
Aggregierte Nutzungsdaten und technische Daten, die von uns und unseren Lieferanten erhoben wurden.
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer und Kontonutzer.
2.10 Betrieb und Sicherheit von IT-Systemen, digitalen Kanälen und Standort-Räumlichkeiten
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Bereitstellung eines sicheren Zugangs zu Online-Kontoverwaltung und digitalen Diensten; Durchführung der Authentifizierung; Sicherstellung eines Zugangs- und Autorisierungsmanagement; Aufzeichnung von Log-Aktivitäten; Sicherstellung des Systembetriebs, Wartung und Fehlerbehebung.
Durchführung von Video-Überwachung auf SEB-Geländen und in SEB-Gebäuden, um unsere Besucher, Mitarbeiter und sonstige Assets zu schützen (vgl. lokal gesonderte Datenschutzhinweise).
Rechtliche Grundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse, die ordnungsgemäße Erfüllung unserer vertraglichen Verpflichtungen gegenüber dem Firmenkunden sicherzustellen, indem wir Systeme und Dienstleistungen sicher und aktuell halten, eine sichere Produktfunktionalität liefern und unsere Kunden vor Missbrauch schützen.
Die Verarbeitung im Rahmen der Video-Überwachung basiert auf unserem berechtigten Interesse, unsere Räumlichkeiten, Assets sowie Besucher und Mitarbeiter zu schützen.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Identifikationsdaten, Ihre Beziehung zum Firmenkunden/Produktabonnenten, Anmeldeinformationen, Authentifizierungsdaten, Rollen- und Zugriffsdaten, IP-Adressen; Geräte- und Protokolldaten.
Video-Aufnahmen (CCTV-Aufnahmen; vgl. lokal gesonderte Datenschutzhinweise).
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner, wirtschaftlich berechtigte Eigentümer, Unternehmensvertreter.
Mitarbeiter und Besucher unserer Räumlichkeiten.
2.11 Verteidigung gegen Rechtsansprüche
Gründe für die Verarbeitung Ihrer personenbezogenen Daten
Bearbeitung von und gegen Rechtsansprüche, Streitmanagement, Beweissicherung Rechtliche Fallbearbeitung.
Rechtliche Grundlage
Berechtigtes Interesse an der Durchführung, Ausübung und Verteidigung von Rechtsansprüchen.
Kategorien der von Ihnen erhobenen personenbezogenen Daten
Vertrags- und Kommunikationsdaten, Dokumente für Beweisführung.
Anwendungsfälle (Kategorien von Betroffenen)
Karteninhaber/-nutzer, Portal- und Kontonutzer, autorisierte Unterzeichner, wirtschaftlich Berechtigte.
3. Profilbildung und automatisierte Entscheidungsfindung
SEB Kort verwendet keine automatisierte Entscheidungsfindung bezüglich einzelner Kartennutzer für unsere Unternehmensprodukte.
4. Datenaustausch und -übermittlungen
SEB Kort teilt Ihre personenbezogenen Daten nur dann mit anderen, wenn wir eine rechtliche Grundlage dafür haben, beispielsweise um geschäftliche Zwecke zu erfüllen oder dies gesetzlich vorgeschrieben ist, oder mit Dienstleistern, die von SEB Kort beauftragt wurden und verpflichtet sind, die geltenden Datenschutzbestimmungen einzuhalten.
4.1 Dienstleister und Serviceprovider
SEB Kort gewährt zweckgebunden Zugang oder teilt Ihre personenbezogenen Daten mit sorgfältig ausgewählten Dienstleistern bzw. Serviceprovidern. Diese Dienstleister bearbeiten Produkt- und Kundendaten im Auftrag von SEB Kort als sogenannte Auftragsverarbeiter und handeln ausschließlich auf Anweisungen und weisungsgebunden durch SEB Kort. Unsere Dienstleister sind vertraglich verpflichtet, diese Weisungen zu befolgen. SEB Kort teilt Ihre persönlichen Daten, unter Einhaltung strikter Vertraulichkeitsverpflichtung, mit den folgenden Kategorien von Dienstleistern bzw. Serviceprovidern:
- IT-Dienstleister (Hosting- und Infrastrukturdienste),
- Transaktionsbezogene Dienstleister (Quittungsverarbeitungsdienste), mit Sitz in Europa
- Kundenbeziehungsdienstleister (Callcenter-Dienste) mit Sitz in Europa.
4.2 Datenübermittlung an andere Dritte
Um Zahlungen zu ermöglichen, werden Transaktionsdaten zwischen verschiedenen beteiligten Parteien ausgetauscht: dem Händler, dem Händler-Acquirer (oft eine Bank), Kreditkartennetz-werken (wie VISA, UATP oder Mastercard) und dem Kartenaussteller (wie SEB Kort).
Wir teilen Ihre Daten, um Unternehmensrabattvereinbarungen mit Maklern zwischen Reiseunternehmen und Fluggesellschaften zu erleichtern. Wir können Kontendaten auf Anfrage des Firmenkunden/Produktabonnenten an Vertragspartner übertragen (ausschließlich zentrale Abwicklungskonten).
Wir können Ihre Daten sofern gesetzlich vorgeschrieben an Prüfer, Versicherungs-gesellschaften, Anwälte und öffentliche Behörden weitergeben, wie etwa bei Prüfungen, Versicherungsansprüchen, rechtlichen Verfahren oder Einhaltung gesetzlicher Vorschriften.
4.3 Daten Übermittlung innerhalb der SEB Group
Wir teilenzweckgebunden personenbezogene Daten über Sie mit anderen juristischen Personen und verbundenen Unternehmen innerhalb der SEB-Gruppe, um unseren rechtlichen und regulatorischen Verpflichtungen nachzukommen, wie zum Beispiel:
- Für interne Genehmigungsprozesse,
- Zur Risikomessung, -kontrolle und Berichterstattung,
- Für die Berichterstattung über regulatorische und finanzielle Transaktionen,
- Zur Verhinderung von Finanzkriminalität und externer Betrugsprävention, insbesondere, um unseren Verpflichtungen gemäß der Geldwäsche- und Terrorismusfinanzierungs-Richtlinie (AML/TF-Regulierung) nachkommen zu können,
- Ihnen so guten Service wie möglich bieten zu können und als eine Bankeinheit zu agieren.
4.4 Datenübermittlung in Drittländer
Personenbezogene Daten werden an Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ("Drittländer") nur in dem Umfang übertragen, der für den jeweiligen Zweck erforderlich ist (z. B. Ermöglichung von Transaktionen oder Reports an Unternehmenskunden/Abonnenten) oder gesetzlich vorgeschrieben ist (z. B. durch Steuergesetze festgelegte Meldepflichten). Vor jeglicher Übermittlung personenbezogener Daten an Verarbeiter oder Dritte in Drittländern stellt SEB Kort sicher, dass ein Übertragungsmechanismus vorhanden ist (z. B. die von der Europäischen Kommission bereitgestellten Standardvertragsklauseln/SCCs), um ein adäquates Schutzniveau für personenbezogene Daten zu gewährleisten, welches das von der EU DS-GVO vorgesehene Maß nicht unterschreitet (geeignete Garantien).
5. Aufbewahrungsfristen und Datenspeicherung
SEB Kort verarbeitet und speichert personenbezogene Daten nur in dem Umfang, wie dies zur Erfüllung des Zwecks der Verarbeitung erforderlich ist, für welche die personenbezogenen Daten erhoben wurden. Ausnahmen gelten, wenn SEB Kort gesetzlich verpflichtet ist, diese Daten aufzubewahren (z. B. aus dem Handels- oder Steuerrecht).
SEB Kort löscht Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr benötigt werden und kein rechtlicher Grund für die Aufbewahrung gegeben ist. Personenbezogene Daten können auch für den Zeitraum gespeichert werden, in dem Ansprüche gegen uns geltend gemacht werden können.
Beispielsweise werden personenbezogene Daten, die für Zwecke der Geldwäschebekämpfung (AML) verarbeitet werden, in der Regel 5 Jahre nach Beendigung der Kundenbeziehung aufbewahrt, während aus Gründen ordnungsgemäßer Buchführung, Steuer-Compliance und zur Einhaltung gesetzlicher Verjährungsfristen erforderliche Daten bis zu 10 Jahre aufbewahrt werden können. Anruf- oder Videoaufzeichnungen und ähnliche Kommunikationsdaten werden gemäß den geltenden Vorschriften und internen Richtlinien für kürzere Zeiträume aufbewahrt. Nach Kontenschließung werden relevante Daten gemäß diesen Verpflichtungen aufbewahrt und der Zugriff auf unser CRM-System (Kundenbeziehungsmanagement) wird während der Aufbewahrungszeit eingeschränkt. Sobald die jeweils geltende Aufbewahrungsfrist abgelaufen ist, werden die Daten sicher und automatisch gelöscht.
6. Kontaktmöglichkeit zum Verantwortlichen
Der datenschutzrechtlich Verantwortliche ist
SEB Kort Bank AB
Stjärntorget 4
106 40 Stockholm
SEB Kort verpflichtet sich, Ihre personenbezogenen Daten zu schützen und Ihre Rechte als Betroffener zu wahren. Wenn Sie das Gefühl haben, dass wir das nicht getan haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an unseren zentralen Kundenservice. Je nach Standort und Unternehmensvereinigung haben Sie möglicherweise einen Ansprechpartner mit einer Filiale oder Tochtergesellschaft der SEB Kort Bank AB. Alle Kontaktinformationen finden Sie auf jeder unserer Websites.
Um unseren Datenschutzbeauftragten (DPO) zu kontaktieren nutzen Sie bitte dataskyddsombud@seb.se.