- AirPlus Sverige
- Om AirPlus
- Juridik och säkerhet
- Integritetspolicy
SEB Kort Bank AB
Integritetspolicy för företagsprodukter
Senast uppdaterad 3 augusti 2026
Denna integritetspolicy förklarar hur personuppgifter samlas in, används, delas och på annat sätt behandlas av personuppgiftsansvarig SEB Kort Bank AB 556574-6624 och dess filialer (tillsammans kallade "SEB Kort", "vi", "oss" eller "våra") för våra företagsprodukter. Företagsprodukter inkluderar produkter som kort, portaler, online-konton, rese- och kostnadshantering samt relaterade finansiella tjänster. Med personuppgifter menar vi all information som, direkt eller indirekt, kan härledas till dig som individ. En personuppgiftsansvarig är den som ansvarar för att fastställa ändamål och medel för behandlingen av personuppgifter.
För företagsprodukter där din arbetsgivare har ingått avtal med oss är arbetsgivaren kontraktspart. Kontraktsparten kallas ofta företagskund.
Avtalet som företagsprodukten är kopplad till kan vara antingen med en juridisk person eller en fysisk person. Denna information finns i produktavtalet eller kortinnehavaravtalet.
Denna integritetspolicy gäller för personer vars personuppgifter vi hanterar när vi tillhandahåller våra företagsprodukter, till exempel
- kortinnehavare (kortanvändare eller företagskund)
- portalanvändare (portaladministratör, inbjuden administratör eller kortinnehavare)
- kontoanvändare (användare av online-konton och produktkonton såsom administratörer och kortinnehavare)
- auktoriserade företrädare, firmatecknare
- verklig huvudman
- företagsrepresentanter (personer som agerar som företagsrepresentanter på uppdrag av eller kopplade till en företagskund).
Du kan ladda ner en utskrivbar pdf av vår integritetspolicy här
1. Dina rättigheter
Enligt Dataskyddsförordningen (GDPR) har du vissa rättigheter relaterade till den information vi har om dig. Dessa rättigheter och hur man utövar dem förklaras nedan. När du utövar din rätt kan vi behöva be om ytterligare information för att bekräfta din identitet. Vi gör detta för att skydda informationen och säkerställa att ingen obehörig person kan komma åt eller ändra data som inte är deras.
1.1 Rätt till tillgång till personuppgifter (registerutdrag)
Du kan begära tillgång till den information vi har om dig, med några begränsade undantag som till exempel konfidentiell information eller affärshemligheter, interna utkast och PM. Vi kommer också att informera dig om:
- varför vi behandlar dina personuppgifter.
- vem vi delar informationen med och om någon information överförs till ett land som inte anses ha tillräckliga skyddsåtgärder för att skydda personuppgifter.
- hur länge vi kommer att spara informationen.
- varifrån informationen är hämtad, om den inte samlades in direkt från dig
- om vi använder dina personuppgifter för automatiserade beslut eller profilering.
Om du begär en kopia av dina personuppgifter som vi behandlar, var så specifik som möjligt eftersom detta hjälper oss att identifiera informationen snabbare.
1.2 Rätt att få personuppgifter rättade
Om du anser att informationen vi har om dig är felaktig kan du be oss rätta och uppdatera den. Om vi har delat personuppgifterna med en tredje part kommer vi att informera dessa om korrigeringarna.
1.3 Rätt att få personuppgifter raderade
Du kan också begära att vi raderar information. Att radera är dock inte alltid möjligt. Om detta innebär att vi inte kan fullfölja vårt avtal med företagskunden, eller om vi har en juridisk skyldighet eller berättigat intresse av att behålla informationen. Vi kommer att förklara konsekvenserna av att radera din information.
1.4 Rätt att begära begränsning av behandlingen
Om du anser att vi behandlar informationen olagligt eller med felaktig information kan du begära att vi begränsar behandlingen. När behandling av personuppgifter begränsas kommer vi endast att behandla dem med ditt samtycke eller för upprättande, utövande eller försvar av rättsliga anspråk om vi inte har ditt samtycke. Om behandlingen är begränsad kommer vi att fortsätta lagra informationen.
1.5 Rätt att invända mot behandlingen
Om du inte håller med om det berättigade intresse som vi har förlitat oss på för att behandla dina personuppgifter, kan du invända mot behandlingen. Vi kommer då att sluta behandla informationen om vi inte kan visa på ett övertygande berättigat intresse som går före dina rättigheter, eller om behandlingen krävs för att etablera, utöva eller försvara rättliga anspråk.
Du har rätt att invända mot direktmarknadsföring.
1.6 Rätt att återkalla samtycke
Om vi behandlar dina personuppgifter baserat på ditt samtycke kan du återkalla ditt samtycke via samma kanaler som användes när samtycket gavs.
1.7 Rätt att flytta personuppgifter till en annan mottagare (dataportabilitet)
Du har rätt att få personuppgifter du lämnat till oss i ett strukturerat, vanligt använt och maskinläsbart format och att överföra dessa data till en annan personuppgiftsansvarig där det är tekniskt möjligt. Rätten till dataportabilitet gäller inte om informationen:
- finns endast i pappersform eller som inskannat dokument i SEB Korts elektroniska arkiv
- skulle inkräkta på någon annans rättigheter
- inte kommer direkt från individ; eller
- har skapats för internt bruk genom analys eller utvärdering.
1.8 Rätt att klaga
Du har rätt att klaga till oss som personuppgiftsansvarig angående behandlingen av dina personuppgifter. Vänligen kontakta oss via de angivna kontaktuppgifterna i sista avsnittet.
Du kan alltid kontakta din lokala dataskyddsmyndighet. För att hitta kontaktinformation, vänligen besök Integritetsskyddsmyndighetens webbplats (imy.se).
2. Varför vi behandlar dina personuppgifter
Vi kan behandla dina personuppgifter för följande ändamål, beroende på vilken roll du har i företaget och beroende på vilken tjänst vi tillhandahåller dig och/eller ditt företag.
2.1 Administration av kundprofiler och avtal
Skäl för att behandla dina personuppgifter
För att identifiera dig, registrera och uppdatera kundprofiler med dina personliga uppgifter och kontaktuppgifter, administrera avtal.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att säkerställa att vi uppfyller våra avtalsenliga skyldigheter gentemot företagskunden.
Kategorier av personuppgifter insamlade från dig
Identifieringsuppgifter, kontaktuppgifter, namn, nationellt ID/pass, anställningsnummer (om tillämpligt), relation till företagskund.
Kategorier av personuppgifter insamlade från andra källor
Vi uppdaterar regelbundet information om namn och adress via allmänna folkbokföringsregister.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman, företagsrepresentant.
2.2 Att tillhandahålla våra tjänster
Skäl för att behandla dina personuppgifter
För att behandla betalningar, skapa och hantera konton, sätta upp och hantera portaler, utfärda kort, hantera resebokningar, generera rapporter, underlätta kostnadshantering, auktorisera betalningstransaktioner, tillhandahålla redovisnings- och faktureringsinformation.
För att tillhandahålla push-notiser i våra mobilapplikationer behandlar vi identifierare som gör att meddelanden kan levereras till rätt enhet. Mer specifikt appinstallations-ID och push-token som genereras av enheten. Du har alltid möjlighet att inaktivera notiser i appen.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att säkerställa korrekt uppfyllelse av våra avtalsenliga skyldigheter gentemot företagskunden, för att leverera säker produktfunktionalitet samt underlätta hantering av resekostnader.
Kategorier av personuppgifter som samlas in från dig
Transaktionsdata, kontoinformation, faktureringsdata, reseinformation, kontaktinformation, inloggningsuppgifter, identifiering av firmatecknare, kortinformation.
Transaktionsdata inkluderar betalningsmetod/nätverk, datum och tid för betalning, handlare och plats, belopp, fakturerings information, kortuppgifter: kortnummer, namn, utgångsdatum, CVC, identifieringsmetod och din kreditgräns, för att verifiera transaktioner.
Reseinformation kan inkludera faktureringsinformation, biljettnummer, destinationer, resenärsinformation, tid och datum för resan, utgifter relaterade till resor.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare.
2.3 Kreditbedömning
Skäl för att behandla dina personuppgifter
För att bedöma kreditvärdighet, inhämta kreditupplysningar, genomföra riskanalys inklusive kund-due diligence, övervaka kreditriskbeteende för att förebygga kreditförluster, bedöma kreditansökningar, identifiera verklig huvudman.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att bedöma kreditrisker, bedöma om kunden sannolikt kommer att uppfylla sina betalningsskyldigheter (kreditvärdighetskontroll) och förhindra kreditförluster samt säkerställa korrekt uppfyllande av våra avtalsenliga skyldigheter gentemot företagskunden.
Kategorier av personuppgifter som samlas in från dig
Finansiell information, användar- och produktinformation, identifieringsinformation, relation till företagskund.
Kategorier av personuppgifter insamlade från andra källor
Vi uppdaterar regelbundet information om namn och adress via folkbokföringsregister, skattemyndighet samt företagsregister.
Omfattar följande kategorier av registrerade
Verklig huvudman.
2.4 Genomföra kundkännedomsaktiviteter (KYC)
Skäl för att behandla dina personuppgifter
Att genomföra riskanalys inklusive "känn din kund"-utvärdering och due diligence av affärspartners som krävs för att följa regler om förebyggande av finansiell brottslighet, identifiera förmånstagare, följa sanktionslistor.
Kundkännedomsbedömning ("KYC") genom att inhämta information som krävs för att uppfylla lagar om upptäckt och förebyggande av penningtvätt och finansiering av terrorism.
Rättslig grund
Behandlingen baseras på den rättsliga förpliktelsen att följa regler mot penningtvätt och förebyggande av terrorism.
Kategorier av personuppgifter insamlade från dig
Finansiell information, identitetsinformation, relation till företagskund, information om tillgångar, status som politiskt utsatt person och nära familjemedlemmar.
Kategorier av personuppgifter insamlade från andra källor
Vi uppdaterar regelbundet information om namn och adress via folkbokföringsregister, skattemyndigheter samt företagsregister, EU- och FN-sanktionslistor, brottsdata för att genomföra KYC-kontroller.
Omfattar följande kategorier av registrerade
Auktoriserad företrädare/firmatecknare, verklig huvudman.
2.5 Upptäcka, förhindra och utreda brott
Skäl för att behandla dina personuppgifter
Transaktionsövervakning, bedrägeriupptäckt, utredningar, att upptäcka potentiella misstänkta transaktioner enligt lagar och regler om penningtvätt och bekämpning av terrorismfinansiering (TF).
Våra experter, med stöd av programvara, använder tidigare erfarenhet av bedrägliga transaktioner samt en analys av ditt tidigare beteende. SEB Kort Fraud Prevention använder en beprövad matematisk statistisk modell för att kontrollera bedrägliga transaktioner.
Vi kan också använda automatiserade system för att identifiera och bedöma risknivåer relaterade till bedrägeri, penningtvätt och annan ekonomisk brottslighet. Detta inkluderar kontinuerlig övervakning av transaktioner som kan leda till att en betalning stoppas eller blockeras om den sannolikt är bedräglig eller på annat sätt olaglig.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att säkerställa korrekt uppfyllelse av våra avtalsenliga skyldigheter gentemot företagskunden, för att leverera säker produktfunktionalitet och för att förhindra penningtvätt och terrorfinansiering.
Behandlingen baseras på den rättsliga förpliktelsen att följa regler mot penningtvätt och terrorförebyggande samt riktlinjer och lagar för betalningsbranschen.
Kategorier av personuppgifter som samlas in från dig
Transaktionsdata, beteendedata, loggar, Information om förväntad kreditkortsanvändning, arbetsgivare, exempel, inkluderar t.ex. genomsnittligt använt belopp, matematisk inmatning för kortsäkerhetssystem.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman.
2.6 Uppfylla rättsliga förpliktelser
Skäl för att behandla dina personuppgifter
Att överföra data till myndigheter för att uppfylla rättsliga förpliktelser. Regulatorisk rapportering, sanktioner, granskning, affärspartners due diligence.
Rättslig grund
Behandlingen baseras på vår rättsliga förpliktelse att överföra personuppgifter till myndigheter, såsom tillsynsmyndigheter, polis, åklagare och domstolar när det krävs enligt lag.
Kategorier av personuppgifter insamlade från dig
Identifieringsinformation, status som politiskt utsatta person (PEP), information från sanktionslista, finansiella data.
Kategorier av personuppgifter insamlade från andra källor
Information från pressen, skattemyndighet samt företagsregister, EU- och FN-sanktionslistor, brottsregister.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman.
2.7 Kundservice och support
Skäl för att behandla dina personuppgifter
Att hantera kundklagomål, kundförfrågningar och kommunikation online, i vår mobila applikation eller över telefon, erbjuda kundsupport, att spela in kundsupportsamtal för att förbättra kvalitet.
Vi kan i vissa fall be om ditt samtycke till samtalsinspelningar för utbildning av vår personal och för att förbättra vår service. Vi kan också be om ditt samtycke till att skicka aviseringar i vår app.
Rättslig grund
Behandlingen av samtalsinspelningar baseras på samtycke eller berättigade intresse beroende på land.
Processen att tillhandahålla allmän kundsupport baseras på vårt berättigade intresse att ge stöd till våra kunder.
Kategorier av personuppgifter insamlade från dig
Kommunikation, ärendehistorik, Identifieringsdata, kontaktuppgifter, relation till företagskund.
Ljudinspelning och information som du delar med oss via telefonsupport.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman, företagsrepresentant.
2.8 Marknadsföring och kundrelationer (CRM)
Skäl för att behandla dina personuppgifter
Att marknadsföra produkter och tjänster till företagskunder och potentiella kunder. Skicka marknadsföringsinformation, segmentera kunder, anordna evenemang; hantering av preferenser.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att hantera marknadsföring och kundrelationer, att skicka annonser, kampanjer och erbjudanden om produkter och tjänster som är relevanta för våra kunder.D
Du har alltid rätt att tacka nej till direktmarknadsföring.
Beroende på marknad baserar vi vår behandling av dina personuppgifter för att annonsera via e-post eller sms enligt samtycke.
Kategorier av personuppgifter insamlade från dig
Kontaktuppgifter, marknadsföringsdata, preferenser.
Kategorier av personuppgifter insamlade från andra källor
Den företagsprodukt du använder, webbplatsanvändningsbeteende via webbanalys eller cookie-samtycke.
Omfattar följande kategorier av registrerade
Potentiella kunder, kortinnehavare, kontoanvändare, evenemangsdeltagare, prenumeranter på nyhetsbrev.
2.9 Analys, affärs- och produktutveckling
Skäl för att behandla dina personuppgifter
Analysera användningen av våra tjänster och produkter, sammanställa statistik, analys för förbättring av tjänster och produkter, testning och utveckling av produkter och tjänster, utföra kundnöjdhets- och marknadsundersökningar.
Vi använder inte dessa data för att dra slutsatser om dig som person.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att utveckla konkurrenskraftiga produkter och tjänster.
Kategorier av personuppgifter som samlats in från dig
Information om användning av mobilapp och andra online-tjänster. T.ex. IP-adress, MAC-ID, geografisk plats, internetleverantör, transaktioner, produktanvändning, kontaktuppgifter.
Kategorier av personuppgifter insamlade från andra källor
Aggregerad användningsdata och tekniska data insamlad från oss och våra leverantörer.
Omfattar följande kategorier av registrerade
Kortinnehavare, kontoanvändare.
2.10 Drift och säkerhet för IT-system, digitala kanaler och lokaler
Skäl för att behandla dina personuppgifter
Att tillhandahålla säker åtkomst till online-konto och digitala tjänster, autentisering, åtkomst- och behörighetshantering, systemdrift, underhåll, felsökning.
Att genomföra kamerabevakning inom SEB:s lokaler för att hålla våra besökare och anställda säkra.
Rättslig grund
Behandlingen baseras på vårt berättigade intresse att säkerställa korrekt uppfyllelse av våra avtalsenliga skyldigheter gentemot företagskunden genom att hålla system och tjänster säkra och uppdaterade, leverera säker produktfunktionalitet och skydda våra kunder från missbruk av tjänster.
Behandlingen baseras på vårt berättigade intresse att hålla våra lokaler och anställda säkra.
Kategorier av personuppgifter som samlas in från dig
Identifieringsinformation, relation till företagskund, inloggningsinformation, autentiseringsdata, roll- och åtkomstdata, IP-adresser, enhetsdata, loggar.
CCTV-inspelningar (för mer information, se specifik policy för varje lokal/adress).
Omfattar följande kategorier av registrerade
Besökare till våra lokaler.
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman, företagsrepresentant.
2.11 Fastställa, göra gällande eller försvara rättsliga anspråk
Skäl för att behandla dina personuppgifter
Hantering av tvister, insamling av bevis, ärendehantering.
Rättslig grund
Berättigat intresse av att fastställa, utöva eller försvara våra rättsliga anspråk.
Kategorier av personuppgifter insamlade från dig
Avtalsinformation, kommunikation, bevismaterial.
Omfattar följande kategorier av registrerade
Kortinnehavare, portalanvändare, kontoanvändare, auktoriserad företrädare/firmatecknare, verklig huvudman.
3. Profilering och automatiserat beslutsfattande
SEB Kort använder inte automatiserat beslutsfattande gällande enskilda kortanvändare för våra företagsprodukter. Profilering kan ske för individer som ansöker om våra företagsprodukter som enskilda företagare.
4. Delning och överföring av personuppgifter
SEB Kort delar dina uppgifter med andra endast om vi har en rättslig grund för det, till exempel om det krävs för att uppfylla affärsändamål, om det krävs enligt lag, eller till tjänsteleverantörer som har kontrakterats av SEB Kort och är skyldiga att följa tillämpliga dataskyddsregler.
4.1 Tjänsteleverantörer
SEB Kort ger tillgång till eller delar dina personuppgifter med noggrant utvalda tjänsteleverantörer. Dessa tjänsteleverantörer hanterar endast dina produktdata på uppdrag av SEB Kort som så kallade personuppgiftsbiträden, och agerar endast på instruktioner från SEB Kort. Våra tjänsteleverantörer är kontraktsmässigt skyldiga att följa dessa instruktioner. SEB Kort delar dina personuppgifter med följande kategorier av tjänsteleverantörer:
- it-tjänsteleverantör (hosting och infrastrukturtjänster),
- transaktionsrelaterade tjänsteleverantörer (kvittohanteringstjänster), belägna i Europa
- kundrelationstjänster (call center-tjänster), belägna i Europa.
4.2 Delning med andra parter
För att underlätta betalningar utbyts transaktionsdata mellan flera parter: handlaren, handlarens inlösare (ofta en bank), kreditkortsnätverk (som Visa, UATP (Universal Air Travel Plan) eller Mastercard) och kortutgivaren (SEB Kort).
Vi kan dela dina uppgifter för att underlätta rabatterade företagsavtal med resebolag. Vi kan överföra kontodata till vår avtalspart på begäran av företagskunden (endast centrala avräkningskonton).
Vi kan dela dina uppgifter med revisorer, försäkringsbolag, advokater och myndigheter när vi är skyldiga enligt lag, såsom revisioner, försäkringsanspråk, rättsliga förfaranden eller regelefterlevnad.
4.3 Delning inom SEB-koncernen
Vi kommer att dela personuppgifter om dig med andra legala enheter inom SEB-koncernen för att uppfylla våra juridiska och regulatoriska skyldigheter, såsom:
- för interna godkännandeprocesser
- för riskmätning, kontroll och rapportering
- för rapportering av regulatoriska och finansiella transaktioner
- ekonomisk brottslighet och förebyggande av externa bedrägerier, till exempel för att kunna uppfylla våra skyldigheter enligt regelverk för att förhindra penningtvätt och finansiering av terrorism
- att kunna ge dig så bra service som möjligt och agera som en och samma bank.
4.4 Överföringar till tredje land
Personuppgifter kommer att överföras till länder utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet ("tredje länder") endast i den utsträckning som krävs för respektive ändamål (t.ex. möjliggöra transaktioner eller rapporter till företagskunder) eller som är föreskrivna enligt lag (t.ex. rapporteringsskyldighet enligt skattelagstiftning). Innan någon överföring av personuppgifter till part i tredje land sker säkerställer SEB Kort att en godkänd överföringsmekanism finns på plats (t.ex. standardavtalsklausuler som tillhandahålls av Europeiska kommissionen).
5. Lagringstider
SEB Kort behandlar och sparar personuppgifter endast i den utsträckning som krävs för att uppfylla det syfte för vilket de samlades in. Undantag gäller om SEB Kort har en rättslig skyldighet att bevara dessa uppgifter (t.ex. skatterättsliga krav).
SEB Kort kommer att radera dina personuppgifter så snart de inte längre behövs för de ovan nämnda ändamålen. Personuppgifter kan också sparas under den period då rättsliga krav kan göras mot oss.
Till exempel behålls data som behandlas för bekämpning av penningtvätt (AML) vanligtvis i 5 år efter kundförhållandets slut, medan information som krävs för bokföring, efterlevnad av skatteregler och för att uppfylla preskriptionstider kan behållas i upp till 10 år. Samtalsinspelningar och liknande kommunikationsdata sparas under kortare perioder i enlighet med tillämpliga regler och interna policyer. Efter kontostängning sparas relevant data i enlighet med dessa skyldigheter, och åtkomst inom våra CRM-system (kundrelation) är begränsad under perioden.
När den aktuella lagringsperioden löper ut raderas data säkert och automatiskt.
6. Kontakta oss
Personuppgiftsansvarig är
SEB Kort Bank AB
106 40 Stockholm
SEB Kort är mån om att skydda din information och upprätthålla dina rättigheter som registrerad. Om du anser att vi inte har gjort det eller om du vill utöva dina rättigheter, vänligen kontakta vår kundtjänst. Beroende på var du bor och din företagskoppling kan du ha kontakt med en filial eller dotterbolag till SEB Kort Bank AB.
Du når vår kundtjänst via epost kundrelationerkort@seb.se
SEB Kort AB
Att.: Klagomålsansvarig
106 40 Stockholm
För att kontakta vårt dataskyddsombud (DPO) vänligen använd dataskyddsombud@seb.se.