- AirPlus France
- À propos d'AirPlus
- Juridique et Sécurité
- Privacy policy
SEB Kort Bank AB
Avis de confidentialité pour les produits Entreprise
Dernière mise à jour d’aout 2026
Cet Avis de confidentialité présente la manière dont les données personnelles sont collectées, utilisées, partagées et traitées par le responsable de traitement SEB Kort Bank AB et ses succursales (collectivement désignées « SEB Kort », « nous », « nous » ou « nos ») en lien avec nos produits Entreprise. Les produits Entreprise comprennent les produits tels que les cartes, les portails, les comptes en ligne, la gestion des voyages et des dépenses, ainsi que les services financiers associés. Le responsable de traitement des données est l'entité chargée de déterminer les finalités et les moyens de traitement des données personnelles.
Pour les produits Entreprise pour lesquels votre employeur a conclu un accord avec nous, l'employeur est le partenaire contractant. Le partenaire contractant est aussi dénommé abonné produit ou client Entreprise.
Le contrat, auquel le produit Entreprise est lié, peut être conclu avec une personne morale ou une personne physique. Ces informations figurent dans le contrat produit ou le contrat utilisateur de la carte.
Le présent Avis de confidentialité s'applique aux personnes dont nous traitons les données personnelles lors de la fourniture de nos produits Entreprise ;
- Détenteurs de carte (utilisateur de carte ou abonné produit/client Entreprise)
- Utilisateurs du portail (administrateur du portail, gestionnaire invité ou détenteurs de carte)
- Utilisateurs de comptes (utilisateurs de comptes en ligne et de comptes produits tels que les administrateurs et titulaires de carte)
- Signataires autorisés
- Bénéficiaires effectifs
- Représentants de l'entreprise (Personnes agissant pour le compte du client)
Vous pouvez télécharger ici une version imprimable de notre avis de confidentialité
1. Vos droits conformément au RGPD
Vous avez certains droits liés aux informations que nous détenons à votre sujet. Ces droits et la manière de les exercer sont expliqués ci-dessous. Lorsque vous exercez votre droit, nous pourrions avoir besoin de demander des informations supplémentaires pour confirmer votre identité, ceci afin de protéger les informations et garantir qu'aucune personne non autorisée ne puisse accéder ou modifier des données qui ne lui appartiennent pas.
1.1 Droit d'accès aux données personnelles
Vous pouvez demander l'accès aux informations que nous détenons à votre sujet, à quelques exceptions près comme des informations confidentielles ou des secrets commerciaux, des documents préparatoires internes et des notes de service. Nous vous informerons également de :
- pourquoi nous traitons ces informations
- avec qui partageons ces informations et si des informations sont transférées vers un pays qui ne dispose pas de garanties adéquates pour protéger les données personnelles
- La durée pendant laquelle les informations seront conservées
- la source des 'informations, si elles n'ont pas été collectées directement auprès de vous ; et
- Si nous utilisons les données pour la prise de décision automatisée ou le profilage.
Si vous demandez une copie des informations personnelles que nous traitons, veuillez être aussi précis que possible dans votre demande, car cela nous aidera à identifier ces informations plus rapidement.
1.2 Droit à la rectification des données personnelles
Si vous estimez que les informations que nous détenons à votre sujet sont inexactes, vous pouvez nous demander de les corriger et de les mettre à jour. Si nous avons partagé les données personnelles avec un tiers, nous informerons ces tiers des corrections.
1.3 Droit à l'effacement des données personnelles
Vous pouvez également demander que nous effacions certaines informations. Cependant, effacer certaines informations n'est pas toujours possible, notamment si cela implique que nous ne pouvons pas exécuter notre contrat avec le client Entreprise, ou si nous avons une obligation légale ou un intérêt légitime à conserver lesdites informations. Nous vous expliquerons les conséquences de l'effacement de vos informations.
1.4 Droit à la limitation du traitement
Si vous pensez que nous traitons des informations de manière illicite ou des informations inexactes, vous pouvez nous demander de limiter le traitement. Lorsque les données personnelles sont soumises à de telles limitations, nous ne les traiterons qu'avec votre consentement ou pour la constatation, l'exercice ou la défense de droits en justice, sauf si nous avons votre consentement.
1.5 Droit d'opposition au traitement
Si vous n'êtes pas d'accord avec un intérêt légitime sur lequel nous nous sommes appuyés pour traiter ces informations, vous pouvez vous opposer au traitement. Nous cesserons alors de traiter les informations à moins de pouvoir démontrer une base légitime et convaincante qui prime sur vos droits, ou que le traitement ne soit nécessaire pour la constatation, l’exercice ou la défense de droits en justice.
Vous avez le droit de vous opposer au marketing direct.
1.6 Droit de retirer son consentement
Si nous traitons vos données personnelles sur la base de votre consentement, vous pouvez retirer votre consentement en utilisant les mêmes canaux que ceux utilisés lors de la date à laquelle vous nous avez donné votre consentement.
1.7 Droit d'accéder et de transférer des données personnelles vers un autre destinataire (droit à la portabilité des données)
Vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable de traitement lorsque cela est techniquement possible. Le droit à la portabilité des données ne s'applique pas si les informations:
- Ne sont disponibles qu'en version papier ou sous forme de documents scannés dans les archives électroniques de SEB Kort ;
- porteraient atteinte aux droits de quelqu'un d'autre ;
- ne proviennent pas directement de l'individu ; ou
- sont créées pour un usage interne au travers d’analyse ou évaluation.
1.8 Droit de déposer une réclamation
Vous avez le droit de déposer une réclamation auprès de nous en tant que responsable de traitement concernant le traitement de vos données personnelles. Veuillez nous contacter via les coordonnées fournies dans la dernière section du présent Avis.
Vous pouvez également contacter votre autorité locale de protection des données. Pour obtenir les coordonnées, veuillez consulter EDPB.com.
2. Pourquoi nous traitons vos données personnelles
Nous pouvons traiter vos données personnelles pour l'une des finalités suivantes, selon votre fonction dans l'entreprise et le service que nous fournissons à vous et/ou à votre entreprise.
2.1 Administration des profils clients et des contrats
Raisons du traitement de vos données personnelles
Pour vous identifier ; pour vous inscrire ou mettre à jour vos profils clients avec vos informations personnelles et coordonnées ; pour gérer les contrats.
Fondement juridique
Le traitement repose sur notre intérêt légitime afin d'assurer le respect approprié de nos obligations contractuelles avec le client entreprise.
Catégories de données personnelles recueillies auprès de vous
Informations d'identification, coordonnées, nom, pièce d'identité/passeport national, numéro d'employé (le cas échéant), relation avec le client Entreprise/abonné produit
Catégories de données personnelles recueillies auprès d'autres sources
Nous mettons régulièrement à jour les informations sur le nom et l'adresse via les registres publics.
Applicable aux (catégories de personnes concernées)
Titulaires de cartes, utilisateurs du portail, utilisateurs de comptes, signataires autorisés, bénéficiaires effectifs, représentants de la société.
2.2 Fourniture de nos services
Raisons du traitement de vos données personnelles
Traiter les paiements ; créer et gérer des comptes ; mettre en place et gérer des portails ; émettre de cartes ; gérer les réservations de voyage ; générer des rapports ; faciliter la gestion des dépenses ; autoriser les transactions de paiement ; fournir des informations comptables et de facturation.
Pour vous envoyer des notifications push dans nos applications mobiles, nous traitons des identifiants permettant d'acheminer les messages vers le bon appareil. Plus précisément, l'identifiant d'installation de l'application et le jeton push généré par l'appareil. Vous pouvez désactiver les notifications de l'application à tout moment.
Fondement juridique
Le traitement repose sur notre intérêt légitime à garantir le respect approprié de nos obligations contractuelles avec le client Entreprise, à fournir une fonctionnalité produit sûre et à accélérer et faciliter la gestion/approvisionnement des frais de déplacement.
Catégories de données personnelles recueillies auprès de vous
Données de transaction ; données de compte ; données de facturation ; informations de voyage, coordonnées, données de connexion, identification des signataires autorisés ; informations de carte.
Les données de transaction incluent le mode de paiement/réseau de paiement, la date et l’heure du paiement, le commerçant et le lieu, le montant acheté, les détails de facturation, les détails de la carte : numéro de carte, nom, date d'expiration, CVC, moyens d'identification et votre limite de crédit pour vérifier les transactions.
Les informations de voyage peuvent inclure des informations détaillées de facturation, des numéros de billet, des destinations, des données de voyageurs, l'heure et la date de voyage, ainsi que les dépenses liées aux déplacements
Applicable aux (catégories de personnes concernées)
titulaires de cartes, utilisateurs de portails, utilisateurs de comptes, signataires autorisés
2.3 Évaluation de crédit
Raisons du traitement de vos données personnelles
Pour évaluer la solvabilité ; effectuer des vérifications de crédit ; réaliser des analyses des risques, y compris la diligence raisonnable des partenaires d'affaires ; surveiller le comportement de risque de crédit pour prévenir les pertes de crédit ; Évaluer les demandes de crédits.
Fondement juridique
Le traitement repose sur notre intérêt légitime à évaluer les risques de crédit, à évaluer si vous êtes susceptible de respecter vos obligations de paiement (contrôle de la solvabilité) et de prévenir les pertes de crédit, ainsi que pour garantir le respect approprié de nos obligations contractuelles avec le client Entreprise.
Catégories de données personnelles collectées auprès de vous
Informations financières, informations utilisateur et produit, données d'identification, relation avec le client Entreprise.
Catégories de données personnelles recueillies auprès d'autres sources
Nous mettons régulièrement à jour les informations sur le nom et l'adresse via les registres publics. Nous demandons des informations auprès des agences de crédit, des registres fiscaux ainsi que des registres d'entreprises.
Applicable aux (catégories de personnes concernées)
Signataires autorisés, représentants de la société, titulaire de carte en cas de responsabilité privée.
2.4 Effectuer le « Know-Your-Customer » (KYC) ou mesures de vigilance
Raisons du traitement de vos données personnelles
Prendre l’ensemble des mesures de vigilance, y compris l'évaluation « KYC » et la diligence raisonnable des partenaires commerciaux requise pour se conformer à la législation applicable de prévention des crimes financiers ; identifier les bénéficiaires effectifs ; respecter les listes de sanctions.
Nous réalisons notre « KYC » en obtenant les informations nécessaires aux fins de détection et de prévention du blanchiment d'argent et du financement du terrorisme en vertu de la législation de lutte contre le blanchiment d’argent et le financement du terrorisme (LCB-FT).
Fondement juridique
Le traitement repose sur l'obligation légale de se conformer aux réglementations et lois sur la LCB-FT, ainsi que les directives et lois applicables au secteur des paiements.
Catégories de données personnelles recueillies auprès de vous
Informations financières, données d'identification, relation avec le client Entreprise, informations concernant les affiliations, statut de personne politiquement exposée et membres proches de la famille.
Catégories de données personnelles recueillies auprès d'autres sources
Nous mettons régulièrement à jour les informations sur le nom et l'adresse via les registres publics. Informations issues de la presse, des registres fiscaux ainsi que des registres d'entreprises, des listes des sanctions de l'UE et de l'ONU, des données pénales pour effectuer des vérifications KYC.
Applicable aux (catégories de personnes concernées)
Signataires autorisés, Bénéficiaires effectifs
2.5 Prévention du crime et enquête
Raisons du traitement de vos données personnelles
Surveillance des transactions ; détection de fraude ; enquêtes ; pour détecter les transactions suspectes potentielles conformément aux lois et règlements sur la LCB-FT.
Nos experts, soutenus par un logiciel, utilisent leur expérience en matière de transactions frauduleuses ainsi qu'une analyse de votre comportement antérieur. Le service SEB Kort Fraud Prevention utilise un modèle statistique mathématique éprouvé pour détecter les transactions frauduleuses.
Nous pouvons également utiliser des systèmes automatisés pour identifier et évaluer les niveaux de risque liés à la fraude, au blanchiment d'argent et à d'autres crimes financiers. Cela inclut la surveillance continue des transactions pouvant entraîner l'arrêt ou le blocage d'un paiement lorsqu'il est susceptible d'être frauduleux ou autrement illicite.
Fondement juridique
Le traitement repose sur notre intérêt légitime à garantir le respect approprié de nos obligations contractuelles avec le client professionnel, à fournir des fonctionnalités de produits sûres et à prévenir le blanchiment d'argent et le financement du terrorisme.
Le traitement repose sur l'obligation légale de se conformer aux réglementations et lois sur la LCB-FT, ainsi que les directives et lois applicables au secteur des paiements.
Catégories de données personnelles collectées auprès de vous
Données de transaction ; données comportementales ; journal d’accès ; informations sur les attentes d'utilisation des cartes de crédit, employeur, par exemple, montant moyen utilisé, entrée mathématique pour les systèmes de sécurité des cartes.
Applicable à (catégories de sujets de données) :
Titulaires de carte, utilisateurs du portail, utilisateurs de compte, signataires autorisés, bénéficiaires effectifs
2.6 Respect des obligations légales
Raisons du traitement de vos données personnelles
Transférer les données aux autorités publiques afin de respecter les obligations légales. Reporting réglementaire ; contrôle des sanctions ; mesures de vigilance pour les partenaires commerciaux.
Fondement juridique
Le traitement repose sur notre obligation légale de mettre en œuvre des mesures précontractuelles ainsi que de transférer des données personnelles aux autorités publiques, telles que les autorités de supervision ou de police, les juges ou les tribunaux, lorsque la loi l'exige.
Catégories de données personnelles recueillies auprès de vous
Données d'identité ; Données sur les personnes politiquement exposées (PPE) ; données issues de la liste des sanctions ; Données financières.
Catégories de données personnelles collectées auprès d'autres sources
Presse, registres fiscaux ainsi que des registres d'entreprise, listes des sanctions de l'UE et de l'ONU, données sur les infractions pénales.
Applicable aux (catégories de sujets de données)
Bénéficiaires effectifs, titulaires de carte, utilisateurs du portail et utilisateurs de compte.
2.7 Service client et support
Raisons du traitement de vos données personnelles
Gérer toutes les demandes d'assistance client et les réclamations clients en ligne via nos applications mobiles ou par téléphone, identifier et corriger les erreurs signalées, gérer les demandes et communications des clients ; assurer un support client ; enregistrer les appels téléphoniques du support client pour améliorer le service, la qualité et le suivi.
Nous pourrions, dans certains cas, vous demander de consentir à l’enregistrement des appels pour améliorer les services et former les agents de service. Nous pourrions également vous demander votre consentement pour vous envoyer des notifications dans notre application.
Fondement juridique
Le traitement des enregistrements d'appels est basé sur le consentement ou un intérêt légitime selon le pays.
Le traitement de la fourniture d'un service client général repose sur notre intérêt légitime à fournir un support à nos clients.
Catégories de données personnelles recueillies auprès de vous
Communications ; historique de cas ; Données d'identification, coordonnées, relation avec le client Entreprise/abonné produit.
Audio et informations que vous partagez avec nous par téléphone.
Applicable aux (catégories de personnes concernées)
titulaires de cartes, utilisateurs de portail, utilisateurs de comptes, signataires autorisés, bénéficiaires effectifs, représentants de la société.
2.8 Marketing et gestion de la relation client (CRM)
Raisons du traitement de vos données personnelles
Promouvoir des produits et services auprès des clients et prospects d'entreprise. Envoyer des communications et informations marketing ; segments de clients ; gérer des événements ; Gestion des préférences.
Fondement juridique
Le traitement repose sur notre intérêt légitime à gérer le marketing et la relation client, à envoyer des publicités, des promotions et des offres concernant des produits et services pertinents pour nos clients.
Vous disposez du droit de refuser le marketing direct.
Selon le pays, nous basons notre traitement de vos données personnelles pour la publicité par e-mail ou SMS (SMS) sur le consentement.
Catégories de données personnelles recueillies auprès de vous
Coordonnées ; données marketing ; préférences.
Catégories de données personnelles collectées à partir d'autres sources
Produit que vous utilisez ; comportement d'utilisation du site web via l'analyse web ou le consentement aux cookies.
Applicable aux (catégories de sujets de données)
Prospects ; titulaires de carte, utilisateurs de compte ; participants aux événements, abonnés à la newsletter
2.9 Analyse de données, développement commercial et produit
Raisons du traitement de vos données personnelles
Analyser l'utilisation de nos services et produits ; compiler des statistiques ; analyser des données pour l'amélioration des services et des produits ; tests et développement de produits et services ; réaliser des enquêtes de satisfaction et de marché.
Nous n'utilisons pas ces données pour tirer des conclusions sur vous en tant que personne.
Fondement juridique
Le traitement repose sur notre intérêt légitime à développer des produits et services compétitifs.
Catégories de données personnelles recueillies auprès de vous
Informations sur l'utilisation d'applications mobiles et autres services en ligne. Par exemple : adresse IP, identifiant MAC, localisation géographique, fournisseur d'accès Internet, transactions, utilisation du produit, coordonnées.
Catégories de données personnelles collectées auprès d'autres sources
Données d'utilisation agrégées et données techniques recueillies auprès de nous et de nos fournisseurs.
Applicable aux (catégories de sujets de données)
Titulaires de cartes, utilisateurs de compte.
2.10 Exploitation et sécurité des systèmes informatiques, canaux numériques et locaux
Raisons du traitement de vos données personnelles
Fournir un accès sécurisé à la gestion de comptes en ligne et aux services numériques ; authentification ; gestion de l'accès et des autorisations ; journal d’accès ; exploitation du système ; maintenance ; dépannage.
Effectuer une surveillance CCTV dans les locaux de SEB Kort afin de protéger nos visiteurs et employés.
Fondement juridique
Le traitement repose sur notre intérêt légitime à garantir le respect approprié de nos obligations contractuelles avec le client Entreprise en maintenant les systèmes et services sûrs et à jour, en fournissant des fonctionnalités produites sûres et en protégeant nos clients contre toute mauvaise utilisation.
Le traitement repose sur notre intérêt légitime à assurer la sécurité de nos locaux et de nos employés.
Catégories de données personnelles recueillies auprès de vous
Données d'identification, relation avec le client Entreprise/abonné produit, informations de connexion, données d'authentification ; données de rôle et d'accès, adresses IP ; données d'appareils ; journal d’accès.
Enregistrements de vidéosurveillance (pour plus d'informations, voir la politique spécifique pour chaque localisation).
Applicable aux (catégories de personnes concernées)
Titulaires de cartes, utilisateurs du portail, utilisateurs de comptes, signataires autorisés, bénéficiaires effectifs, représentants de la société.
Visiteurs des locaux.
2.11 Gérer les réclamations
Raisons du traitement de vos données personnelles
Traitement des réclamations ; gestion des litiges ; collecte de preuves ; gestion des contentieux.
Fondement juridique
Intérêt légitime à la constatation, l’exercice ou la défense de droits en justice.
Catégories de données personnelles recueillies auprès de vous
Données contractuelles ; communications ; preuves.
Applicable aux (catégories de personnes concernées)
Titulaires de cartes, utilisateurs du portail, utilisateurs de compte, signataires autorisés, bénéficiaires effectifs.
3. Profilage et prise de décision automatisée
SEB Kort n'utilise pas la prise de décision automatisée concernant les utilisateurs individuels de cartes pour nos produits d'entreprise.
4. Partage et transferts de données
SEB Kort ne partagera vos données avec d'autres que si nous disposons d'une base légale pour le faire, par exemple si cela est nécessaire pour remplir les objectifs commerciaux respectifs, si la loi l'exige, ou avec des prestataires de services contractants de SEB Kort et tenus de respecter les réglementations applicables en matière de protection des données.
4.1 Fournisseurs de services
SEB Kort donne accès à vos données personnelles ou partage vos données avec des prestataires de services soigneusement sélectionnés. Ces fournisseurs de services ne traitent vos données produit que pour le compte de SEB Kort en tant que sous-traitants agissant uniquement sur la base des instructions données par SEB Kort. Nos prestataires de services sont contractuellement tenus de suivre ces instructions. SEB Kort partage vos données personnelles sous strictes obligations de confidentialité avec les catégories suivantes de prestataires de services:
- Fournisseur de services informatiques (hébergement et services d'infrastructure),
- Prestataires de services liés aux transactions (services de traitement des reçus), situés en Europe
- Prestataires de services de relations clients (services de centre d'appels), situés en Europe
4.2 Partage avec d'autres parties
Pour faciliter les paiements, les données de transaction sont échangées entre diverses parties impliquées : le commerçant, l'acquéreur du commerçant (souvent une banque), les réseaux de cartes de crédit (comme VISA, UATP ou Mastercard), et l'émetteur de la carte (comme SEB Kort).
Nous pouvons partager vos données pour faciliter les accords de remises d'entreprise avec des courtiers agissant entre les agences de voyages et les compagnies aériennes. Nous pouvons transmettre les données des comptes aux partenaires contractants à la demande du client Entreprise/abonné produit (comptes de règlement centraux uniquement).
Nous pouvons partager vos données avec des auditeurs, des compagnies d'assurance, des avocats et des autorités publiques selon les exigences législatives, telles que les audits, les réclamations d'assurance, les procédures judiciaires ou la conformité réglementaire.
4.3 Partage au sein du groupe SEB
Nous partagerons vos données personnelles avec d'autres entités juridiques du groupe SEB afin de respecter nos obligations légales et réglementaires telles que :
- Pour les processus internes d'approbation
- Pour la mesure, le contrôle et la déclaration des risques
- Pour la déclaration des transactions réglementaires et financières
- Pour la lutte contre la criminalité financière et la prévention de la fraude extérieure, par exemple, pour pouvoir respecter nos obligations en vertu de la réglementation LCB-FT
- Pouvoir vous offrir le meilleur service possible et agir comme une banque unique
4.4 Transferts de données vers les pays tiers
Les données personnelles seront transférées vers des pays hors de l'Union européenne ou de l'Espace économique européen (« pays tiers ») uniquement dans la mesure où cela est nécessaire pour atteindre l'objectif concerné (par exemple, permettre des transactions ou des rapports à des clients Entreprise/abonnés produit) ou ou imposé par la loi (par exemple, les droits de déclaration stipulés par la législation fiscale). Avant tout transfert de données personnelles à des prestataires ou à des tiers dans des pays tiers, SEB Kort veille à ce qu'un mécanisme de transfert soit en place (par exemple, au travers des clauses contractuelles standard fournies par la Commission européenne).
5. Conservation des données
SEB Kort traite et sauvegarde les données personnelles uniquement pendant la durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles ont été collectées. Des exceptions peuvent s'appliquer si SEB Kort est soumise à une obligation légale de conserver ces données pour des durées plus longues (par exemple pour des exigences commerciales ou fiscales).
SEB Kort effacera vos données personnelles dès qu'elles ne seront plus nécessaires au regard des finalités susvisées. Les données personnelles peuvent également être conservées pendant la période pendant laquelle des réclamations pourront être intentées contre nous.
Par exemple, les données traitées à des fins de lutte contre le blanchiment d'argent (LCB-FT) sont généralement conservées pendant 5 ans après la fin de la relation client, tandis que les données requises pour la tenue de livres, la conformité fiscale et le respect des délais de prescription légaux peuvent être conservées jusqu'à 10 ans. Les enregistrements d'appels et les données de communication similaires sont conservés pour des périodes plus courtes conformément aux réglementations et politiques internes applicables. Après la fermeture du compte, les données pertinentes sont conservées conformément à ces obligations, et l'accès à nos systèmes CRM (gestion de la relation client) est restreint pendant la période de conservation. Une fois la période de conservation applicable expirée, les données sont supprimées de manière sécurisée et automatique.
6. Contactez-nous
Le Responsable de traitement est
SEB Kort Bank AB
106 40 Stockholm
SEB Korts' engage à protéger vos informations et à défendre vos droits en tant que personne concernée. Si vous estimez que nous ne l'avons pas fait ou si vous souhaitez exercer vos droits, veuillez contacter notre service client. Selon votre localisation et votre entreprise, vous pouvez être en contact avec une succursale ou une filiale de SEB Kort Bank AB. Vous pouvez trouver toutes les coordonnées sur n'importe lequel de nos sites web.
Pour contacter notre responsable de la protection des données (DPO), veuillez utiliser dataskyddsombud@seb.se.