- AirPlus France
- À propos d'AirPlus
- Juridique et Sécurité
- Privacy policy
Politique de protection des données de SEB Kort Bank AB
Le présent document fournit des informations sur les modalités et les finalités de la collecte, du traitement, du stockage et du partage par SEB Kort Bank AB, entreprise immatriculée sous le numéro 556574-6624, (« SEB Kort » ou « nous ») des données à caractère personnel vous concernant en tant que personne physique dans le cadre d’un contrat d’entreprise.
Le présent avis de confidentialité est divisé en quatre parties selon votre situation :
- Titulaire d’une carte dans le cadre d’un contrat d’entreprise
- Bénéficiaire effectif d’un client entreprise
- Représentant d’entreprise, fournisseur
- Signataire, mandataire ou administrateur
- Informations générales
Nous traiterons vos données à caractère personnel de manière prudente et responsable. Par données à caractère personnel, nous entendons toute information permettant de vous identifier directement ou indirectement.
Privacy Notice – Individuals related to corporate agreements (PDF)
1. Si vous êtes titulaire d’une carte dans le cadre d’un contrat d’entreprise : données à caractère personnel vous concernant que nous traitons
Sources des données à caractère personnel
Les données à caractère personnel sont en principe collectées directement auprès de vous, par exemple lorsque vous ou votre entreprise souscrivez à nos services ou produits, ou lors de votre utilisation de nos services et produits. Des informations supplémentaires sont parfois nécessaires pour la mise à jour des informations ou la vérification de l’exactitude des informations collectées.
Données à caractère personnel collectées auprès de vous
Nous collectons, directement auprès de vous, les catégories de données à caractère personnel ci-dessous :
- Informations d’identification, comme votre nom, votre carte nationale d’identité/ passeport, ou les deux dans certains cas, vos coordonnées, par exemple adresse postale, adresse électronique, numéro de téléphone fixe et portable, et parfois votre numéro d’employé au sein de votre entreprise.
- Informations d’authentification dans toutes les situations où nous devons vous identifier en tant que client ou lorsqu’une signature est nécessaire, par exemple lors de la souscription d’un contrat ou de la consultation de Mes pages.
- Informations transactionnelles concernant vos achats effectués avec la carte d’entreprise, comme le nom du commerçant et le montant.
- Vos communications avec nous, par e-mail, appel téléphonique ou via notre application et notre site Web.
- Supports visuels, comme des photos ou des vidéos de télésurveillance si vous vous rendez dans les locaux de SEB.
- Nous enregistrons vos appels lorsque vous contactez notre service client, notamment pour documenter et/ou préciser les conditions lors de la souscription de contrats, ainsi que pour détecter et éviter la fraude, améliorer nos services et former nos employés.
- Nous sommes susceptibles de stocker des informations sur l’utilisation de notre application mobile ou d’autres services en ligne. Par exemple, votre adresse IP ou votre emplacement géographique dans le but d’améliorer le service que nous vous offrons.
Données à caractère personnel provenant d’autres sources
En plus des informations que vous nous fournissez vous-même, nous sommes susceptibles de collecter des informations vous concernant auprès d’autres sources. Cela est notamment le cas lorsque nous :
- Mettons régulièrement à jour les informations relatives aux noms et aux adresses sur la base de registres officiels.
- Effectuons les contrôles obligatoires pour éviter que nos produits et services ne soient utilisés à des fins de blanchiment d’argent, en récupérant des informations sur les listes de sanctions d’organisations internationales, telles que l’Union européenne (« UE ») et l’Organisation des Nations Unies (« ONU »), ou des données relatives aux condamnations pénales.
- Recevons des paiements – nous collectons alors des informations auprès des donneurs d’ordre, des commerces, des banques et des prestataires de services de paiement.
Dans certains cas, nous collectons également des informations auprès d’autres entités du Groupe SEB en vertu d’accords de services internes et de mécanismes de transfert de données appropriés.
Veuillez noter que nos sites web utilisent des cookies. Un cookie est une information qu’un site web dépose dans le fichier cookies de votre ordinateur ou appareil.
Pour en savoir plus sur l’utilisation des cookies, cliquez ici
Pourquoi traitons-nous vos données à caractère personnel et sur quelle base légale ?
Nous sommes souvent tenus par la loi ou en vertu de nos relations contractuelles avec nos clients de collecter certaines données à caractère personnel. L’absence de fourniture de ces informations peut empêcher ou retarder l’exécution de ces obligations légales ou contractuelles.
Exécution d’un contrat auquel vous êtes partie
La finalité principale de notre traitement des données à caractère personnel est la collecte, le contrôle et le traitement des données à caractère personnel avant et pendant la souscription de contrats avec votre entreprise, ainsi que la documentation, l’administration et l’exécution des obligations contractuelles. Nous traitons vos données à caractère personnel lorsque :
- Vous faites une demande de carte de crédit, d’ouverture de comptes ou d’autres services.
- Vous contactez notre service client.
- Le traitement est nécessaire à la constatation, à l’exercice ou à la défense d’un droit en justice et pour faire valoir une dette.
Conformité aux lois et réglementations
Nous devons être en mesure de nous conformer aux diverses lois et réglementations en vigueur sur les territoires où nous exerçons nos activités :
- Lois relatives à la lutte contre le blanchiment d’argent et le financement du terrorisme (« LCB-FT ») – nous avons des obligations de vigilance, qui se traduisent notamment par des mesures de vérification des identités et de contrôle des transactions.
- Activités liées à la prévention et à la détection de la criminalité financière et des abus de marché, à la fraude, à l’évasion fiscale et à la corruption.
- Nous conservons les transactions que vous effectuez avec votre carte d’entreprise pour nous conformer à nos obligations réglementaires, comptables et déclaratives.
- Lorsqu’il nous est demandé de coopérer avec les autorités de régulation, les autorités judiciaires et autres.
Intérêt légitime
Nous avons dans certains cas un intérêt légitime à traiter vos données à caractère personnel.
Lorsque nous traitons des données à caractère personnel sur la base d’un « intérêt légitime », nous devons apporter la preuve que nous avons des raisons impérieuses et justifiées de traiter vos données, et que ces raisons prévalent sur vos droits.
Voici quelques exemples de situations dans lesquelles nous traitons des données à caractère personnel sur la base légale de l’intérêt légitime :
- Analyses de la clientèle et des produits réalisées en vue d’améliorer nos relations commerciales et de vous proposer des offres adaptées.
- Amélioration de nos processus métier en vue de vous fournir un meilleur service, par exemple lorsque vous contactez notre service client.
- Contrôle de la fraude, pour mettre au jour les cas de fraude dès que possible et vous assurer une utilisation en toute sécurité de nos produits.
- Traitement des données à caractère personnel liées à des enquêtes de satisfaction de la clientèle.
- Nous enregistrons vos appels lorsque vous contactez notre service client, notamment pour documenter et/ou préciser les conditions lors de la souscription de contrats, ainsi que pour détecter et éviter la fraude, améliorer nos services et former nos employés.
Consentement
Le traitement de vos données à caractère personnel n’est, de manière générale, pas fondé sur un consentement.
Si vous nous donnez votre consentement au traitement et au stockage de vos données à caractère personnel, vous êtes en droit de le retirer à tout moment. Le retrait de votre consentement n’affecte toutefois pas le traitement fondé sur le consentement qui a été fait de vos données à caractère personnel avant le retrait.
Nous pouvons toutefois vous demander votre consentement à d’autres fins que le traitement de vos données à caractère personnel, par exemple lorsque cela est nécessaire en vertu de la législation locale relative au marketing.
Profilage
On parle de profilage lorsque vos données à caractère personnel sont traitées de manière automatisée, principalement les données relatives aux transactions réalisées avec votre carte de crédit d’entreprise.
Nous utilisons le profilage pour :
- la lutte contre le blanchiment d’argent et le financement du terrorisme, afin de remplir nos obligations légales
- la prévention de la fraude, afin de détecter les comportements frauduleux et d’agir en conséquence
- la segmentation à des fins d’étude de marché. Nous utilisons le profilage pour vous proposer des offres plus adaptées.
- l’approbation ou le refus d’une demande de carte de crédit ou de prêt, afin de garantir une évaluation précise et adéquate de la solvabilité
Décisions automatisées
Nous automatisons certaines décisions, par exemple lorsque vous faites une demande de carte de crédit par le biais de notre formulaire en ligne. Votre demande peut être approuvée ou refusée sur la base de décisions automatisées.
Nos décisions automatisées peuvent parfois s’appuyer sur le profilage. Lorsqu’une telle décision a des conséquences juridiques pour vous, par exemple le rejet d’une demande, ou qu’elle vous affecte de manière significative, vous êtes en droit de vous opposer au traitement.
Partage et transfert de données à caractère personnel
Groupe SEB
Nous partagerons des données à caractère personnel vous concernant avec d’autres succursales de SEB Kort AB et avec les entités juridiques de SEB et sociétés affiliées au sein du Groupe SEB afin de remplir nos obligations légales et réglementaires, par exemple :
- Pour nos obligations déclaratives réglementaires et de déclaration des transactions financières
- Pour la prévention de la criminalité financière et de la fraude externe, par exemple afin de pouvoir remplir nos obligations en vertu de la réglementation LCB/KYC
- Pour vous fournir le meilleur service possible et vous assurer une expérience homogène au sein de la banque.
Destinataires externes
Nous communiquerons vos données à caractère personnel à des destinataires externes aux fins suivantes :
- Aux autorités et institutions, au besoin ou sur demande, et lorsque la loi, la réglementation, une autorité de contrôle ou équivalente, ou une décision de justice nous y autorise.
- À nos fournisseurs : nous communiquons vos données à caractère personnel à des prestataires de services. Cela est le cas, par exemple lorsque nous vous authentifions sur différents canaux numériques, notamment quand vous vous connectez à Mes Pages (Signicat AS), ou lorsque nous produisons des cartes (Tieto Evry Card Services AS) ou utilisons des services d’hébergement ou d’assistance de prestataires (par exemple Depona AB ou Mastercard). Dans toutes ces situations et le cas échéant, nous prenons toutes les mesures pour nous assurer que des accords de traitement des données sont en place pour protéger vos données et que l’accès et l’utilisation de celles-ci sont strictement limités aux finalités et à la prestation des services concernés, dans la mesure du nécessaire. Lorsqu’un service est résilié, nous exigeons que toutes les données stockées en dehors de SEB nous soient restituées ou soient détruites.
- Si vous faites une demande de portefeuille numérique (comme Apple Pay, Samsung Pay, etc.), ou si vous en êtes déjà un utilisateur, nous transférerons à son fournisseur des données, notamment relatives à votre carte, pour vous permettre d’utiliser le service.
Pays tiers
Nous ne communiquons pas vos données à des fournisseurs situés dans des pays en dehors de l’UE/EEE (« Union européenne/Espace économique européen »), également désignés « pays tiers », sauf si cela est exigé par la loi ou nécessaire pour vous offrir notre service. Un exemple est notre coopération avec Mastercard, dans le cadre de laquelle certaines de vos données peuvent être transférées aux États-Unis d’Amérique.
Un autre exemple est celui de l’utilisation d’Adobe Campaign pour des services d’assistance informatique qui sont fournis dans l’UE/EEE ainsi qu’en Inde.
Nous ne procédons à ces transferts qu’après avoir réalisé une analyse d'impact des transferts de données (« AITD ») pour nous assurer que le RGPD est bien respecté et que les conditions ci-dessous sont remplies :
- La Commission européenne a établi qu’il existe un niveau de protection adéquat dans le pays en question.
- Nous avons pris d’autres mesures de protection appropriées, par exemple des clauses contractuelles types (CCT) ou un règlement intérieur contraignant. Vous pouvez obtenir une copie de ce contrat type en nous contactant (voir coordonnées ci-dessous).
- Une autorisation spéciale d’une autorité de contrôle a été obtenue.
- Lesdits transferts sont autorisés dans des cas particuliers par la législation sur la protection des données en vigueur.
2. Si vous êtes bénéficiaire effectif d’un client entreprise : données à caractère personnel vous concernant que nous traitons
Sources des données à caractère personnel
Les données à caractère personnel sont en principe collectées directement auprès de vous, par exemple lorsque votre entreprise souscrit à nos services ou produits, ou bien générées dans le cadre de votre utilisation de nos services et produits. Des informations supplémentaires sont parfois nécessaires pour la mise à jour des informations ou la vérification de l’exactitude des informations collectées.
Données à caractère personnel collectées auprès de vous
Nous collectons directement auprès de vous les catégories de données à caractère personnel ci-dessous :
- Informations d’identification comme votre nom, votre adresse, votre carte d’identité ou votre date de naissance, votre nationalité, votre pays de résidence fiscale et, dans certains cas, une copie de votre passeport.
- Informations concernant les affiliations, le statut de personne politiquement exposée et les membres de la famille proche.
- Informations d’authentification dans toutes les situations où nous devons vous identifier en tant que bénéficiaire effectif ou lorsqu’une signature est nécessaire.
- Vos communications avec nous, par e-mail, appel téléphonique ou via notre application et notre site web.
- Supports visuels, comme des photos ou des vidéos de télésurveillance si vous vous rendez dans les locaux de SEB.
- Nous enregistrons vos appels lorsque vous contactez notre service client, notamment pour documenter et/ou préciser les conditions lors de la souscription de contrats, ainsi que pour détecter et éviter la fraude, améliorer nos services et former nos employés.
Données à caractère personnel provenant d’autres sources
En plus des informations que vous nous fournissez vous-même, nous sommes susceptibles de collecter des informations vous concernant auprès d’autres sources. Cela est notamment le cas lorsque nous :
- Mettons régulièrement à jour les informations relatives aux noms et aux adresses sur la base de registres officiels.
- Effectuons les contrôles obligatoires pour éviter que nos produits et services ne soient utilisés pour le blanchiment d’argent, en récupérant des informations sur les listes de sanctions d’organisations internationales, telles que l’Union européenne (« UE ») et l’Organisation des Nations Unies (« ONU »), ou des données relatives aux condamnations pénales
- Obtenons des données à partir de sources accessibles au public, comme les sites Web, les registres fiscaux et la presse, ainsi que d’autres sources de données comme les listes de sanctions et les registres des sociétés.
Dans certains cas, nous collectons également des informations auprès d’autres entités du Groupe SEB en vertu d’accords de services internes et de mécanismes de transfert de données appropriés.
Veuillez noter que nos sites web utilisent des cookies. Un cookie est une information qu’un site web dépose dans le fichier cookies de votre ordinateur ou appareil.
Pour en savoir plus sur l’utilisation des cookies, cliquez ici
Pourquoi traitons-nous vos données à caractère personnel et sur quelle base légale ?
Nous sommes souvent tenus par la loi ou en vertu de nos relations contractuelles avec nos clients de collecter certaines données à caractère personnel. L’absence de fourniture de ces informations peut empêcher ou retarder l’exécution de ces obligations.
Conformité aux lois et réglementations
Nous devons être en mesure de nous conformer aux diverses lois et réglementations en vigueur sur les territoires où nous exerçons nos activités :
- Lois relatives à la lutte contre le blanchiment d’argent et le financement du terrorisme (« LCB-FT ») – nous avons des obligations de vigilance, qui se traduisent notamment par des mesures de vérification des identités et de contrôle des transactions.
- Activités liées à la prévention et à la détection de la criminalité financière et des abus de marché, à la fraude, à l’évasion fiscale et à la corruption.
- Identification des bénéficiaires effectifs – une obligation légale sur tous les territoires où nous sommes présents – dans le cadre de la législation de lutte contre le blanchiment d’argent (« LCB »).
Partage et transfert de données à caractère personnel
Groupe SEB
Nous partagerons des données à caractère personnel vous concernant avec d’autres succursales de SEB Kort AB et avec les entités juridiques de SEB et sociétés affiliées au sein du Groupe SEB afin de remplir nos obligations légales et réglementaires, par exemple :
- Pour nos processus d’approbation internes
- Pour la mesure, le contrôle et la déclaration des risques
- Pour nos obligations déclaratives réglementaires et de déclaration des transactions financières
- Pour la prévention de la criminalité financière et de la fraude externe, par exemple afin de pouvoir remplir nos obligations en vertu de la réglementation LCB/FT
- Pour vous fournir le meilleur service possible et vous assurer une expérience homogène au sein de la banque.
Destinataires externes
Nous communiquerons vos données à caractère personnel à des destinataires externes aux fins suivantes :
- Aux autorités et institutions, au besoin ou sur demande, et lorsque la loi, la réglementation, une autorité de contrôle ou équivalente, ou une décision de justice nous y autorise.
3. Si vous êtes représentant d’entreprise ou fournisseur : données à caractère personnel vous concernant que nous traitons
Sources des données à caractère personnel
Les données à caractère personnel sont en principe collectées directement auprès de vous, par exemple lorsque votre entreprise souscrit à nos services ou produits, ou bien générées dans le cadre de votre utilisation de nos services et produits. Des informations supplémentaires sont parfois nécessaires pour la tenue à jour des informations ou la vérification de l’exactitude des informations collectées.
Données à caractère personnel collectées auprès de vous
Nous collectons directement auprès de vous les catégories de données à caractère personnel ci-dessous :
- Informations d’identification comme votre nom, votre fonction, votre entreprise, vos coordonnées, par exemple numéros de téléphone fixe et portable, adresse électronique.
- Lorsque nous vous invitons à des événements, nous pouvons collecter des informations sur vos préférences alimentaires.
- Informations d’authentification dans toutes les situations où nous devons vous identifier.
- Vos communications avec nous, par e-mail, appel téléphonique ou via notre application et notre site Web.
- Supports visuels, comme des photos ou des vidéos de télésurveillance si vous vous rendez dans les locaux de SEB.
- Nous enregistrons vos appels lorsque vous contactez notre service client, notamment pour documenter et/ou préciser les conditions lors de la souscription de contrats, ainsi que pour détecter et éviter la fraude, améliorer nos services et former nos employés.
Données à caractère personnel provenant d’autres sources
Nous collectons les informations directement auprès de vous ou du client que vous représentez. Les informations peuvent être collectées dans le cadre de contrats souscrits par notre client, dans le cadre d’un dialogue permanent à travers la correspondance et des conversations.
Veuillez noter que nos sites web utilisent des cookies. Un cookie est une information qu’un site web dépose dans le fichier cookies de votre ordinateur ou appareil.
Pour en savoir plus sur l’utilisation des cookies, cliquez ici
Pourquoi traitons-nous vos données à caractère personnel et sur quelle base légale ?
Nous sommes souvent tenus par la loi ou en vertu de nos relations contractuelles avec nos clients de collecter certaines données à caractère personnel. L’absence de fourniture de ces informations peut empêcher ou retarder l’exécution de ces obligations.
Exécution d’un contrat auquel vous êtes partie
Lorsque nos produits et services font l’objet d’un contrat avec une personne morale, nous nous engageons avec vous en tant que client, fournisseur ou partenaire à différents niveaux pour la fourniture desdits produits et services.
Intérêt légitime
Nous avons dans certains cas un intérêt légitime à traiter vos données à caractère personnel. Lorsque nous traitons des données à caractère personnel sur la base d’un « intérêt légitime », nous devons apporter la preuve que nous avons des raisons impérieuses et justifiées de traiter vos données, et que ces raisons prévalent sur vos droits.
Cela est par exemple le cas lorsque nous :
- Voulons améliorer nos processus métier en vue de vous fournir un meilleur service, par exemple lorsque vous contactez notre service client.
- Commercialisons nos produits et services auprès de vous et de votre entreprise.
Partage et transfert de données à caractère personnel
Groupe SEB
Nous partagerons des données à caractère personnel vous concernant avec d’autres succursales de SEB Kort AB et avec les entités juridiques de SEB et sociétés affiliées au sein du Groupe SEB afin de remplir nos obligations légales et réglementaires, par exemple :
- Pour nos processus d’approbation internes
- Pour la mesure, le contrôle et la déclaration des risques
- Pour nos obligations déclaratives réglementaires et de déclaration des transactions financières
- Pour la prévention de la criminalité financière et de la fraude externe, par exemple afin de pouvoir remplir nos obligations en vertu de la réglementation LCB/FT
- Pour vous fournir le meilleur service possible et vous assurer une expérience homogène au sein de la banque.
4. Si vous êtes signataire, mandataire ou administrateur : données à caractère personnel vous concernant que nous traitons
Sources de données à caractère personnel
Les données à caractère personnel sont en principe collectées directement auprès de vous, par exemple lorsque vous ou votre entreprise souscrivez à nos services ou produits, ou bien générées dans le cadre de votre utilisation de nos services et produits. Des informations supplémentaires sont parfois nécessaires pour la tenue à jour des informations ou la vérification de l’exactitude des informations collectées.
Données à caractère personnel collectées auprès de vous
Nous collectons directement auprès de vous les catégories de données à caractère personnel ci-dessous :
- Informations d’identification, comme votre nom, votre carte d’identité, votre nationalité, vos coordonnées, par exemple adresse postale, adresse e-mail, numéros de téléphone fixe et portable
- Informations d’authentification dans toutes les situations où nous devons vous identifier
- Nous tenons un registre des accords et des transactions que vous avez conclus
- Vos communications avec nous, par e-mail, appel téléphonique ou via notre application et notre site Web.
- Supports visuels, comme des photos ou des vidéos de télésurveillance si vous vous rendez dans les locaux de SEB.
- Nous enregistrons vos appels lorsque vous contactez notre service client, notamment pour documenter et/ou préciser les conditions lors de la souscription de contrats, ainsi que pour détecter et éviter la fraude, améliorer nos services et former nos employés.
Données à caractère personnel provenant d’autres sources
Les informations sont collectées auprès de nos clients immédiats et de registres publics externes. Lorsque notre clientèle enregistre une procuration électronique dans nos systèmes, les données initiales sont fournies par l’administrateur de notre clientèle et des informations supplémentaires sont collectées auprès de vous en tant qu’utilisateur sur notre portail. Nous utilisons également des données à caractère personnel provenant d’autres entités du Groupe SEB en vertu d’accords de services internes et de mécanismes de transfert de données appropriés.
Veuillez noter que nos sites web utilisent des cookies. Un cookie est une information qu’un site web dépose dans le fichier cookies de votre ordinateur ou appareil.
Pour en savoir plus sur l’utilisation des cookies, cliquez ici
Pourquoi traitons-nous les données à caractère personnel et sur quelle base légale ?
Nous sommes souvent tenus par la loi ou en vertu de nos relations contractuelles avec nos clients de collecter certaines données à caractère personnel. L’absence de fourniture de ces informations peut empêcher ou retarder l’exécution de ces obligations.
Exécution d’un contrat auquel vous êtes partie
La finalité principale de notre traitement des données à caractère personnel est la collecte, le contrôle et le traitement des données à caractère personnel avant et pendant la souscription de contrats avec vous, ainsi que la documentation, l’administration et l’exécution des obligations contractuelles.
Nous traitons vos données à caractère personnel lorsque :
- Vous ou votre entreprise faites une demande de cartes de crédit ou de services.
- Vous contactez notre service client ou notre service commercial
Conformité aux lois et réglementations
Nous devons être en mesure de nous conformer aux diverses lois et réglementations en vigueur sur les territoires où nous exerçons nos activités :
- Lois relatives à la lutte contre le blanchiment d’argent et le financement du terrorisme (« LCB-FT ») – nous avons des obligations de vigilance, qui se traduisent notamment par des mesures de vérification des identités.
- Activités liées à la prévention et à la détection de la criminalité financière et des abus de marché, à la fraude, à l’évasion fiscale et à la corruption.
Partage et transferts de données à caractère personnel
Groupe SEB
Nous partagerons des données à caractère personnel vous concernant avec d’autres succursales de SEB Kort AB et avec les entités juridiques de SEB et sociétés affiliées au sein du Groupe SEB afin de remplir nos obligations légales et réglementaires, par exemple :
- Pour nos processus d’approbation internes
- Pour la mesure, le contrôle et la déclaration des risques
- Pour nos obligations déclaratives réglementaires et de déclaration des transactions financières
- Pour la prévention de la criminalité financière et de la fraude externe, par exemple afin de pouvoir remplir nos obligations en vertu de la réglementation LCB/TF
- Pour vous fournir le meilleur service possible et vous assurer une expérience homogène au sein de la banque.
Destinataires externes
Nous communiquerons vos données à caractère personnel à des destinataires externes aux fins suivantes :
- Aux autorités et institutions, au besoin ou sur demande, lorsque la loi, la réglementation, une autorité de contrôle ou équivalente, ou une décision de justice nous y autorise.
5. Informations générales
Conservation des données
Nous conserverons vos données à caractère personnel aussi longtemps que nécessaire pour les finalités poursuivies. La période de conservation obligatoire diffère d’un pays à l’autre. Nous présentons ci-dessous quelques exemples de périodes de conservation importantes :
- Si vous avez souscrit un contrat avec nous ou si vous êtes couvert par un contrat avec nous, nous conservons généralement vos données à caractère personnel pendant 10 ans après la fin de notre relation commerciale afin de pouvoir exercer nos droits en justice et nous défendre. Certaines données seront supprimées au bout de 5 ans conformément à la législation anti-blanchiment d’argent ou au bout de 10 ans conformément à la législation relative à la comptabilité (en fonction de la législation nationale), par exemple la copie des factures.
- Les activités de marketing, comme les envois de messages, sont conservées pendant deux ans au maximum.
- Si vous avez fait une demande de carte sans encore avoir souscrit de contrat avec nous, mais que vous nous avez fourni des données à caractère personnel dans ce cadre, par exemple lorsque votre demande a été refusée, nous conserverons vos informations pendant deux ans au maximum.
Utilisation de nos sites web et de nos applications
Si vous avez téléchargé l’une de nos applications, nous pouvons envoyer des informations à l’appareil sur lequel l’application est installée, par exemple sous la forme de notifications push. Le message peut notamment contenir des informations indiquant qu’un achat a été effectué, qu’un code PIN erroné a été utilisé ou qu’un achat a été refusé.
Dans les paramètres système de votre appareil, vous pouvez contrôler si ces informations sont envoyées ou non et comment elles s’affichent sur l’écran de l’appareil en mode verrouillé.
Lorsque des informations sont envoyées en dehors du Groupe SEB, elles sont cryptées de bout en bout jusqu’à ce qu’elles arrivent dans votre application.
Pour pouvoir faire une analyse agrégée des interactions des utilisateurs, nous collectons des informations sur les services que vous utilisez sur notre site Web, dans notre environnement authentifié et dans nos applications, et sur la manière dont vous les utilisez.
Les informations que nous collectons sont les suivantes :
- Données d’identification, comme l’adresse IP, le type d’appareil et le système d’exploitation ; et
- Informations de suivi numérique, comme l’emplacement géographique.
Vos droits
Nous respectons vos droits d’accès, de rectification, d’effacement et de portabilité de vos données à caractère personnel.
Conformément au RGPD, vous êtes en droit de contrôler vos propres données à caractère personnel et de savoir comment nous traitons les informations vous concernant. Vous pouvez nous contacter si vous souhaitez exercer vos droits.
Parfois, vos droits sont soumis à des limitations, par exemple lorsque nous ne pouvons pas supprimer vos données à caractère personnel en raison d’exigences réglementaires et lorsque la période de conservation n’est pas encore expirée.
Demande d’extrait de données à caractère personnel
Vous êtes en droit d’obtenir des informations sur les données à caractère personnel que nous traitons à votre sujet. Pour cela, il vous suffit de nous demander un extrait.
Correction des données erronées ou incomplètes
S’il s’avère que nous traitons des données à caractère personnel vous concernant qui sont erronées, vous êtes en droit de demander leur rectification. Vous pouvez également demander qu’une donnée personnelle incomplète vous concernant soit complétée.
Suppression de vos données à caractère personnel
Vous êtes en droit de faire effacer tout ou partie de vos données à caractère personnel. Ce droit est parfois appelé « droit à l’effacement ». Dans certains cas, nous pouvons ne pas être en mesure de supprimer toutes les données à caractère personnel parce qu’elles sont encore nécessaires pour leur finalité initiale et que nous disposons toujours d’une base juridique pour les traiter.
Limitation du traitement de vos données
Dans certaines situations, vous êtes en droit de demander la limitation du traitement de vos données pendant une période définie. C’est le cas, par exemple, si vous estimez que certaines données à caractère personnel vous concernant sont erronées et que nous devons les vérifier. Cela peut également être le cas si vous vous êtes opposé à un traitement fondé sur un intérêt légitime. Dans ce cas, nous évaluerons si nos droits prévalent sur les vôtres.
Opposition à la manière dont nous traitons vos données
Si nous traitons des données à caractère personnel vous concernant sur la base d’un intérêt légitime, vous êtes en droit de vous opposer à ce traitement. Par exemple, si nous traitons vos données à caractère personnel à des fins de marketing direct.
Transfert de vos données à un tiers (« portabilité des données »)
Si nous traitons vos données à caractère personnel sur la base d’un accord ou de votre consentement, vous êtes en droit d’accéder aux données à caractère personnel que vous nous avez fournies. Si cela est techniquement possible, vous êtes également en droit de demander le transfert de vos données à un tiers. C’est ce que l’on appelle la portabilité des données.
Prise de décision automatisée
Lorsqu’une décision est fondée sur un traitement automatisé (notamment le profilage), vous êtes en droit de nous contacter pour vous opposer au traitement automatisé de vos données à caractère personnel.
Coordonnées et réclamations
Vous pouvez toujours nous contacter si vous avez des questions sur vos droits ou sur la manière dont nous traitons vos données à caractère personnel.
Coordonnées du délégué à la protection des données (DPD) :
Siège social
SEB Kort Bank AB
SEB Data Dataskydd
106 40 Stockholm
Suède
08-14 70 00
SEB Kort Bank AB, succursale du Danemark
Postbox 100
0900 København C.
Danemark
persondata@seb.dk
SEB Kort Bank AB, succursale de Norvège NUF
Personvernsombudet
Postboks 1843, Vika
0123 Oslo
personvernsombud@seb.no
SEB Kort Bank AB, succursale de Finlande
Data Protection Officer
Eteläesplanadi 18
00130 Helsinki
Finlande
Le cas échéant, vous être en droit d’adresser une réclamation auprès de l’autorité de contrôle compétente.
Suède :
Autorité suédoise pour la protection de la vie privée (« Integritetsskyddsmyndigheten (IMY) »)
Box 8114
104 20 Stockholm
imy@imy.se
Danemark :
Agence danoise de protection des données (« Datatilsynet »)
Carl Jacobsens Vej 35
2500 Valby
dt@datatilsynet.dk
Norvège :
Autorité chargée de la protection des données
(« Datatilsynet »)
Postboks 458 Sentrum
0105 Oslo
Finlande :
Bureau du médiateur pour la protection des données
Lintulahdenkuja 4
00530 Helsinki
tietosuoja@om.fi
Si vous n’êtes pas satisfait de la manière dont nous traitons vos données à caractère personnel et si votre contact avec notre délégué à la protection des données, indiqué dans la rubrique « Coordonnées », ne vous a pas apporté de réponse satisfaisante, vous pouvez contacter notre responsable des réclamations.
Suède :
SEB Kort Bank AB
Att : Klagomålsansvarig
106 40 Stockholm
kundrelationerkort@seb.se
Danemark :
SEB Kort Bank AB
Att : Klageansvarlig
Postboks 351
0900 København C.
kundeklager@sebkort.dk
Norvège :
SEB Kort Bank AB
Att : Klageansvarlig
Postboks 1373 Vika
0114 Oslo
kundeklage@sebkort.no
Finlande :
SEB Kort Bank AB
Att : Asiakasvalitusvastaava
P.Box 1085
00101 Helsinki
asiakaspalaute@seb.fi