- AirPlus Norge
- Om AirPlus
- Juridisk og sikkerhet
- Integritetspolicy
SEB Kort Bank AB
Personvernerklæring for bedriftsprodukter
Sist oppdatert 3 august 2026
Denne personvernerklæringen forklarer hvordan personopplysninger samles inn, brukes, deles og på annen måte behandles av behandlingsansvarlig SEB Kort Bank AB og sine tilknyttede selskaper (samlet omtalt som "SEB Kort", "vi", "oss" eller "våre") i forbindelse med våre bedriftsprodukter. Bedriftsprodukter inkluderer produkter som kort, portaler, nettbaserte kontoer, reise- og utgiftshåndtering og relaterte finansielle tjenester. En behandlingsansvarlig er den som har ansvar for å fastsette formål og midler for behandlingen av personopplysninger.
For bedriftsprodukter der arbeidsgiveren din har inngått en kontrakt med oss, er arbeidsgiveren en kontraktspart. Kontraktspartneren omtales ofte som avtalepart eller bedriftskunde.
Kontrakten som bedriftsproduktet er knyttet til, kan være enten med en juridisk enhet eller en fysisk person. Denne informasjonen finnes i produktavtalen eller kortholderavtalen.
Denne personvernerklæringen gjelder for personer hvis personopplysninger vi behandler når vi leverer våre bedriftsprodukter, slik som;
- Kortholder (kortbruker eller bedriftskunde)
- Portalbrukere (portaladministrator, invitert administrator eller kortholder)
- Kontobrukere (brukere av nettbaserte kontoer og produktkontoer som administratorer og kortholdere)
- Autoriserte representanter, underskrivere
- Reell eier
- Selskapsrepresentanter (personer som opptrer som selskapsrepresentanter på vegne av eller tilknyttet en bedriftskunde)
Du kan laste ned en utskriftsvennlig versjon av vår personvernerklæring her
1. Dine rettigheter under GDPR
Du har visse rettigheter knyttet til informasjonen vi har om deg. Disse rettighetene og hvordan man utøver dem, forklares nedenfor. Når du utøver din rettighet, kan det hende vi må be om ytterligere informasjon for å bekrefte identiteten din. Vi gjør dette for å beskytte informasjonen og sikre at ingen uautoriserte personer kan få tilgang til eller endre data som ikke tilhører dem.
1.1 Rett til innsyn
Du kan be om innsyn i personopplysningene vi har lagret om deg. Det kan i særskilte tilfeller gjøres unntak fra innsynsretten, for eksempel dersom opplysningene er underlagt lovbestemt taushetsplikt, eller innsynet vil krenke andres rettigheter, forretningshemmeligheter eller immaterielle rettigheter. Dette er ikke alle unntakene, men da eksempler. Vi vil også informere deg om:
- Hvorfor vi behandler dine personopplysninger.
- Hvem vi deler informasjonen med, og om noe informasjon overføres til et land som ikke anses å ha tilstrekkelige beskyttelser for å beskytte personopplysninger.
- Hvor lenge vi beholder informasjonen.
- Hvor informasjonen er hentet fra, hvis den ikke ble samlet direkte fra deg; og
- Hvis vi bruker dine personopplysninger til automatiserte beslutninger eller profilering.
Hvis du ber om en kopi av dine personopplysninger som vi behandler, vennligst vær så spesifikk som mulig, da dette vil hjelpe oss å identifisere informasjonen raskere.
1.2 Retten til å få personopplysninger rettet opp
Hvis du mener at informasjonen vi har om deg er unøyaktig, kan du be oss om å rette og oppdatere den. Hvis vi har delt personopplysningene med en tredjepart, vil vi informere dem om rettelsene.
1.3 Retten til å få personopplysninger slettet
Du kan også be om at vi sletter personopplysninger om deg. Sletting er ikke alltid mulig da vi kan være forpliktet til å beholde informasjonen for å oppfylle avtalen med bedriftskunden, eller hvis vi har en juridisk forpliktelse eller legitim interesse i å beholde informasjonen. Vi vil forklare konsekvensene av å slette informasjonen din.
1.4 Retten til å be om begrensning av behandling
Hvis du mener at vi behandler personopplysningene dine ulovlig, eller med feil informasjon, kan du be om at vi begrenser behandlingen. Der behandlingen av personopplysninger kan være begrenset på denne måten, vil vi kun behandle personopplysningene med ditt samtykke eller for etablering, utøvelse eller forsvar av juridiske krav hvis vi ikke har ditt samtykke. Hvis behandlingen er begrenset, vil vi fortsette å lagre informasjonen.
1.5 Retten til å protestere mot behandling
Dersom du ikke er enig i den legitime interessen vi har basert behandlingen av dine personopplysninger på, kan du protestere mot behandlingen. Vi vil da stoppe behandlingen av informasjonen, med mindre vi kan påvise en overbevisende legitim interesse som overstyrer dine rettigheter, eller dersom behandlingen er nødvendig for å fastsette gjøre gjeldende eller forsvarejuridiske krav.
Du har rett til å protestere mot direkte markedsføring.
1.6 Retten til å trekke tilbake samtykke
Hvis vi behandler dine personopplysninger basert på ditt samtykke, kan du trekke tilbake samtykket via de samme kanalene som ble brukt da samtykket ble gitt.
1.7 Rett til å få tilgang til og overføre personopplysninger til en annen- mottaker (dataportabilitet)
Du har rett til å motta personopplysninger du har gitt oss i et strukturert, vanlig brukt og maskinlesbart format, og til å overføre disse dataene til en annen behandlingsansvarlig der det teknisk er mulig. Retten til dataportabilitet gjelder ikke hvis informasjonen:
- er kun tilgjengelig på papir eller som et skannet dokument i SEB Korts elektroniske arkiv
- ville krenke andres rettigheter
- kommer ikke direkte fra individet; eller
- er laget for intern bruk gjennom analyse eller evaluering.
1.8 Rett til å klage
Du har rett til å klage til oss som behandlingsansvarlig angående behandlingen av dine personopplysninger. Vennligst kontakt oss via kontaktinformasjonen som er oppgitt i siste seksjon.
Du kan alltid kontakte ditt lokale datatilsyn. For å finne kontaktinformasjon, vennligst besøk edpb.europa.eu.
2. Hvorfor vi behandler dine personopplysninger
Vi kan behandle dine personopplysninger til følgende formål, avhengig av din rolle i selskapet og avhengig av tjenesten vi tilbyr deg og/eller ditt selskap.
2.1 Administrasjon av kundeprofiler og avtaler
Grunnlag for behandling av dine personopplysninger
For å identifisere deg; registrer og oppdater kundeprofiler med dine personlige opplysninger og kontaktinformasjon; Administrere avtaler
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å sikre at vi oppfyller våre kontraktsforpliktelser overfor bedriftskunden.
Kategorier av personopplysninger samlet inn fra deg
Identifikasjonsdata, kontaktinformasjon, navn, nasjonalt ID/pass, ansattnummer (hvis aktuelt), forhold til bedriftskunde
Kategorier av personopplysninger samlet inn fra andre kilder
Vi oppdaterer jevnlig informasjon om navn og adresser via generelle folkeregistre.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere, selskapsrepresentanter
2.2 Å tilby våre tjenester
Grunnlag for behandling av dine personopplysninger
For å behandle betalinger; opprette og administrere kontoer; sette opp og administrere portaler; utstede kort; administrere reisebestillinger; generere rapporter; legge til rette for kostnadsstyring; godkjenning av betalingstransaksjoner; Gi regnskaps- og faktureringsinformasjon.
For å kunne sende push-varsler i mobilappene våre, behandler vi identifikatorer som gjør det mulig å levere meldinger til riktig enhet. Spesielt App-installasjons-ID og Push-tokene som skapes av enheten. Du kan alltid velge å slå av app-varsler.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden, levere sikker produktfunksjonalitet og legge til rette for håndtering av reiseutgifter.
Kategorier av personopplysninger samlet inn fra deg
Transaksjonsdata; kontodata; faktureringsdata; reiseinformasjon, kontaktinformasjon, innloggingsdetaljer, signatorisk identifikasjon; kortinformasjon.
Transaksjonsdata inkluderer betalingsmetode/nettverk, dato og tidspunkt for betaling, forhandler og sted, beløp, faktureringsinformasjon, kortdetaljer: kortnummer, navn, utløpsdato, CVC, identifikasjonsmetode og kredittgrense for å verifisere transaksjoner.
Reiseinformasjon kan inkludere faktureringsinformasjon, billettnummer, destinasjoner, reiseinformasjon, tid og dato for reise, utgifter knyttet til reisen.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer
2.3. Kredittvurdering
Grunnlag for behandling av dine personopplysninger
For å vurdere kredittverdighet; innhente kredittinformasjon; gjennomføre risikovurdering, inkludert kundevurdering; overvåke kredittrisikoatferd for å forhindre kredittap; vurdere kredittsøknader; Identifiser reell eier.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å vurdere kredittrisiko, vurdere om kunden sannsynligvis vil oppfylle sine betalingsforpliktelser (kredittverdighetssjekk) og forhindre kredittap, samt sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden.
Kategorier av personopplysninger samlet inn fra deg
Finansinformasjon, bruker- og produktinformasjon, identifikasjonsinformasjon, forhold til bedriftskunde.
Kategorier av personopplysninger samlet inn fra andre kilder
Vi oppdaterer jevnlig informasjon om navn og adresser via folkeregistre, informasjon fra media, skattemyndigheter og bedriftsregistre;
Dekker følgende kategorier av registrerte
Reelle eiere
2.4 Gjennomføring av Know Your Customer (KYC)-aktiviteter
Grunnlag for behandling av dine personopplysninger
Gjennomføring av risikovurdering, inkludert «kjenn kunden din»-vurdering og due diligence av bedriftspartnere som er pålagt å overholde regler for forebygging av økonomisk kriminalitet; identifisere begunstigede; Følg sanksjonslister.
Customer Know Your Knowledge ("KYC")-vurdering ved å innhente informasjon som kreves for å overholde lover om oppdagelse og forebygging av hvitvasking og terrorfinansiering.
Juridisk grunnlag
Behandlingen er basert på den juridiske forpliktelsen til å overholde lover mot hvitvasking og terrorisme.
Kategorier av personopplysninger samlet inn fra deg
Finansiell informasjon, identitetsinformasjon, forhold til en bedriftskunde, informasjon om eiendeler, status som politisk eksponert person og nære familiemedlemmer.
Kategorier av personopplysninger samlet inn fra andre kilder
Vi oppdaterer jevnlig informasjon om navn og adresser via folkeregistre. Informasjon fra media, skattemyndigheter og selskapsregistre, EU- og FN-sanksjonslister, kriminalitetsdata for å gjennomføre KYC-kontroller.
Inkluderer følgende kategorier av registrerte
Autoriserte representanter/underskrivere, reell eier
2.5 Oppdagelse, forebygging og etterforskning av kriminalitet
Grunnlag for behandling av dine personopplysninger
Transaksjonsovervåking; svindeldeteksjon; undersøkelser; å oppdage potensielle mistenkelige transaksjoner under lovene og forskriftene mot hvitvasking av penger og motvirke finansiering av terrorisme (TF).
Våre eksperter, støttet av programvare, bruker tidligere erfaring med svindeltransaksjoner samt en analyse av din tidligere atferd. SEB Kort Fraud Prevention bruker en velprøvd matematisk statistisk modell for å sjekke svindeltransaksjoner.
Vi kan også bruke automatiserte systemer for å identifisere og vurdere risikonivåer knyttet til svindel, hvitvasking av penger og annen økonomisk kriminalitet. Dette inkluderer kontinuerlig overvåking av transaksjoner som kan føre til at en betaling stoppes eller blokkeres dersom den sannsynligvis er svindelaktig eller på annen måte ulovlig.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden, levere sikker produktfunksjonalitet og forhindre hvitvasking og terrorfinansiering.
Behandlingen er basert på den juridiske forpliktelsen til å overholde regler mot hvitvasking og terrorisme, samt retningslinjer og lover for betalingsbransjen.
Kategorier av personopplysninger samlet inn fra deg
Transaksjonsdata; atferdsdata; logger; Informasjon om forventet bruk av kredittkort, arbeidsgivere, eksempler, inkluderer for eksempel gjennomsnittlig brukt beløp, matematisk input for kortsikkerhetssystemer.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere
2.6 Overholdelse av juridiske forpliktelser
Grunnlag for behandling av dine personopplysninger
Overføring av data til myndigheter for å overholde juridiske forpliktelser. Regulatorisk rapportering; sanksjoner, gransking; Due diligence for bedriftspartnere.
Juridisk grunnlag
Behandlingen er basert på vår rettslige forpliktelse til å overføre personopplysninger til offentlige myndigheter, som tilsynsmyndigheter, politi, påtalemyndighet og domstoler, når det kreves ved lov.
Kategorier av personopplysninger samlet inn fra deg
Identifikasjonsinformasjon; status som politisk eksponert person (PEP); informasjon om sanksjonslisten; finansielle data.
Kategorier av personopplysninger samlet inn fra andre kilder
Informasjon fra pressen, skattemyndighetene og næringsregistre, EU- og FN-sanksjonslister, strafferegistre.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere
2.7 Kundeservice og støtte
Grunnlag for behandling av dine personopplysninger
For å håndtere kundeklager, kundehenvendelser og kommunikasjon online i våre mobilapplikasjoner eller på telefon; tilby kundestøtte; å ta opp kundesupportsamtaler for å forbedre kvaliteten.
I enkelte tilfeller kan vi be om ditt samtykke til samtaleopptak til opplæring av vårt personale og forbedring av tjenestene våre. Vi kan også be om samtykke til å sende varsler i appen vår.
Juridisk grunnlag
Behandlingen av samtaleopptak baseres på samtykke eller legitim interesse, avhengig av gjeldende lovgivning det enkelte landet.
Prosessen med å tilby generell kundestøtte er basert på vår legitime interesse i å gi støtte til våre kunder.
Kategorier av personopplysninger samlet inn fra deg
Kommunikasjon; sakshistorie; Identifikasjonsdata, kontaktinformasjon, forhold til bedriftskunde.
Lydopptak og informasjon du deler med oss via telefonsupport.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere, selskapsrepresentanter
2.8 Markedsføring og kundekontakt (CRM)
Grunnlag for behandling av dine personopplysninger
Markedsføring av produkter og tjenester til bedriftskunder og potensielle kunder. Sending av markedsføringsinformasjon; segmentkunder; organisere arrangementer; Håndtering av preferanser.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å håndtere markedsføring og kundeforhold, for å sende annonser, kampanjer og tilbud om produkter og tjenester som er relevante for våre kunder.
Du har alltid rett til å avslå direkte markedsføring
Avhengig av markedet baserer vi vår behandling av dine personopplysninger for annonsering via e-post eller SMS på samtykke.
Kategorier av personopplysninger samlet inn fra deg
Kontaktdetaljer; markedsføringsdata; preferanser
Kategorier av personopplysninger samlet inn fra andre kilder
Bedriftsproduktet du bruker. Bruksatferd på nettstedet via webanalyse eller samtykke til informasjonskapsler.
Inkluderer følgende kategorier av registrerte
Potensielle kunder; kortinnehavere, kontobrukere; arrangementsdeltakere, nyhetsbrevabonnenter
2.9 Analyse, forretnings- og produktutvikling
Grunnlag for behandling av dine personopplysninger
Analysere bruken av våre tjenester og produkter; utarbeide statistikk; analyse for forbedring av tjenester og produkter; testing og utvikling av produkter og tjenester; Gjennomføring av kundetilfredshet og markedsundersøkelser.
Vi bruker ikke disse dataene til å trekke konklusjoner om deg som person.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å utvikle konkurransedyktige produkter og tjenester.
Kategorier av personopplysninger samlet inn fra deg
Informasjon om bruk av mobilapper og andre nettbaserte tjenester, som IP-adresse, MAC-ID, geografisk plassering, internettleverandør, transaksjoner, produktbruk, kontaktinformasjon.
Kategorier av personopplysninger samlet inn fra andre kilder
Aggregerte bruksdata og tekniske data samlet inn fra oss og våre leverandører.
Inkluderer følgende kategorier av registrerte
Kortholdere, kontobrukere.
2.10 Drift og sikkerhet av IT-systemer, digitale kanaler og lokaler
Grunnlag for behandling av dine personopplysninger
For å gi sikker tilgang til nettbaserte konto- og digitale tjenester; autentisering; tilgang og autorisasjonshåndtering; systemdrift; vedlikehold; Feilsøking.
Utføre kameraovervåkning inne i SEB Korts lokaler for å holde våre besøkende og ansatte trygge.
Juridisk grunnlag
Behandlingen er basert på vår legitime interesse i å sikre korrekt oppfyllelse av våre kontraktsforpliktelser overfor bedriftskunden ved å holde systemer og tjenester sikre og oppdaterte, levere sikker produktfunksjonalitet og beskytte våre kunder mot misbruk av tjenester.
Behandlingen er basert på vår legitime interesse i å holde våre lokaler og ansatte trygge.
Kategorier av personopplysninger samlet inn fra deg
Identifikasjonsinformasjon, forhold til bedriftskunde/, innloggingsinformasjon, autentiseringsdata; rolle- og tilgangsdata, IP-adresser; enhetsdata; logger.
CCTV-opptak (for mer informasjon, se spesifikke retningslinjer for hvert sted/adresse).
Inkluderer følgende kategorier av registrerte
Besøkende til våre lokaler.
Kortholder, portalbruker, kontobruker, autorisert representant/signatar, reell eier, selskapsrepresentant.
2.11 Håndtering av rettslige prosesser
Grunnlag for behandling av dine personopplysninger
Konflikthåndtering; innsamling av bevis; Saksbehandling.
Juridisk grunnlag
Legitim interesse i å etablere, utøve eller forsvare våre juridiske krav.
Kategorier av personopplysninger samlet inn fra deg
Kontraktsinformasjon; kommunikasjon; bevis.
Inkluderer følgende kategorier av registrerte
Kortholdere, portalbrukere, kontobrukere, autoriserte representanter/signatarer, reelle eiere.
3. Profilering og automatisert beslutningstaking
SEB Kort bruker ikke automatisert beslutningstaking angående individuelle kortbrukere for våre bedriftsprodukter.
4. Datadeling og overføringer
SEB Kort deler dine data med andre kun dersom vi har et juridisk grunnlag for det, for eksempel hvis det kreves for forretningsformål, hvis det kreves ved lov, eller til tjenesteleverandører som er kontraktert av SEB Kort og er forpliktet til å overholde gjeldende personvernregler.
4.1 Tjenesteleverandører
SEB Kort gir tilgang til eller deler dine personopplysninger med nøye utvalgte tjenesteleverandører. Disse tjenesteleverandørene håndterer kun produktdataene dine på vegne av SEB Kort som såkalte databehandlere, og handler kun etter instruksjoner fra SEB Kort. Våre tjenesteleverandører er kontraktsmessig forpliktet til å følge disse instruksjonene. SEB Kort deler dine personopplysninger med følgende kategorier av tjenesteleverandører:
- IT-tjenesteleverandør (hosting- og infrastrukturtjenester);
- Transaksjonsrelaterte tjenesteleverandører (kvitteringshåndteringstjenester), lokalisert i Europa
- Kundeservicetjenester (callsentertjenester), lokalisert i Europa
4.2 Deling med andre partier
For å lette betalingene utveksles transaksjonsdata mellom flere parter: forhandleren, forhandlerens innløser (ofte en bank), kredittkortnettverk (som VISA, UATP eller Mastercard) og kortutstederen (som SEB Kort).
Vi kan dele dataene dine for å legge til rette for rabatterte bedriftsavtaler med reiseselskaper. Vi kan overføre kontodata til vår kontraktspartner etter forespørsel fra bedriftskunden (kun sentrale oppgjørskontoer).
Vi kan dele informasjonen din med revisorer, forsikringsselskaper, advokater og myndigheter når vi er lovpålagt, som revisjoner, forsikringskrav, rettslige prosesser eller regelverksetterlevelse.
4.3 Utskillelse innen SEB Group
Vi vil dele personopplysninger om deg med andre juridiske enheter innen SEB Group for å overholde våre juridiske og regulatoriske forpliktelser, slik som:
- For interne godkjenningsprosesser
- For risikomåling, kontroll og rapportering
- For rapportering av regulatoriske og finansielle transaksjoner
- Økonomisk kriminalitet og forebygging av ekstern svindel, for eksempel for å kunne oppfylle våre forpliktelser under AML/TF-regelverket
- Å kunne gi deg best mulig service og fungere som én og samme bank
4.4. Overføringer til tredjeland
Personopplysninger vil bli overført til land utenfor EU eller Det europeiske økonomiske samarbeidsområdet ("tredjeland") kun i den grad det er nødvendig for de respektive formålene (f.eks. muliggjøring av transaksjoner eller rapporter til bedriftskunder) eller som foreskrevet ved lov (f.eks. rapporteringsplikter etter skattelovgivning). Før noen overføring av personopplysninger til en part i et tredjeland finner sted, sørger SEB Kort for at en godkjent overføringsmekanisme er på plass (f.eks. standard kontraktsklausuler gitt av Europakommisjonen).
5. Datalagring
SEB Kort behandler og lagrer personopplysninger kun i den grad det er nødvendig for å oppfylle formålet de ble samlet inn for. Unntak gjelder dersom SEB Kort har en juridisk forpliktelse til å beholde disse dataene (f.eks. skattelovgivning).
SEB Kort vil slette dine personopplysninger så snart de ikke lenger trengs til de ovennevnte formålene. Personopplysninger kan også lagres i perioden hvor krav kan reises mot oss.
For eksempel oppbevares data behandlet for anti-hvitvaskingsformål (AML) vanligvis i 5 år etter at kundeforholdet er avsluttet, mens data som kreves for regnskap, skatteetterlevelse og oppfyllelse av foreldelsesfrister kan bevares i opptil 10 år. Samtaleopptak og lignende kommunikasjonsdata lagres i korte perioder i samsvar med gjeldende regler og interne retningslinjer. Etter kontostenging vil relevante data bli bevart i samsvar med disse forpliktelsene, og tilgang i våre CRM-systemer (kundeforhold) vil være begrenset i perioden. Når den nåværende oppbevaringsperioden utløper, slettes dataene sikkert og automatisk.
6. Kontakt oss
Behandlingsansvarlig er
SEB Kort Bank AB
Stjärntorget 4
106 40 Stockholm
SEB Kort er forpliktet til å beskytte informasjonen din og ivareta dine rettigheter som datasubjekt. Hvis du mener at vi ikke har gjort det, eller hvis du ønsker å utøve dine rettigheter, vennligst kontakt vår kundeservice. Avhengig av hvor du bor og hvilken bedriftstilknytning du har, kan du ha kontakt med en filial eller datterselskap av SEB Kort Bank AB.
For å kontakte vårt personvernombud (DPO), vennligst bruk dataskyddsombud@seb.se.