Innehållsförteckning

  1. Personuppgiftsansvarig
  2. Dina rättigheter
  3. Personuppgifter vi behandlar
  4. Behandlingsöversikt: syften, uppgiftstyper, rättslig grund och lagringstid
  5. Återkallelse av samtycke
  6. Profilering och automatiserade beslut med betydande påverkan
  7. Mottagare av personuppgifter
  8. Överföringar utanför EU/EES och skyddsåtgärder
  9. Lagringstider
  10. Cookies och annan spårningsteknik
  11. Ändringar i denna dataskyddsinformation
  12. Kontaktuppgifter till Entercard

 

1. Personuppgiftsansvar          

Entercard Group AB, registrerat hos svenska Bolagsverket med organisationsnummer 556673-0585 och med huvudkontor på Klarabergsgatan 60, 111 21 Stockholm (”Entercard”, ”vi”, ”våra” eller ”oss”), är personuppgiftsansvarig i enlighet med EU:s dataskyddsförordning (”GDPR”).

Om du har frågor om hur vi behandlar dina personuppgifter är du välkommen att kontakta vårt dataskyddsombud via e-post dpo@entercard.com eller per telefon +46 8 737 14 00.

Tillbaka till innehållsförteckningen

 

2. Dina rättigheter 

Enligt dataskyddsförordningen (GDPR) har du ett antal rättigheter i förhållande till hur Entercard behandlar dina personuppgifter. Nedan beskriver vi vilka rättigheter du har.

Om du vill få information om vilka personuppgifter Entercard behandlar om dig (registerutdrag), begära radering eller på annat sätt utöva dina rättigheter kan du kontakta oss via de kontaktuppgifter som anges i avsnitt 12.
 

Rätt att få dina personuppgifter raderade (”rätt att bli bortglömd”)

Du har i vissa fall rätt att få dina personuppgifter raderade. Detta gäller till exempel uppgifter som (i) inte längre är nödvändiga att behandla eller behålla för det syfte för vilket de samlades in, eller (ii) om du återkallar ditt samtycke till en behandling.  

I vissa fall har Entercard dock ingen möjlighet att radera dina personuppgifter. Det kan bero på att uppgifterna fortfarande är nödvändiga för det syfte för vilket de samlades in, att Entercards intresse av att fortsätta behandla uppgifterna väger tyngre än ditt intresse av radering, eller att vi enligt lag är skyldiga att bevara uppgifterna. Exempel på sådana lagkrav framgår av avsnitt 4 och 9.  

Du har även rätt att invända mot att vi använder dina personuppgifter för vissa ändamål, till exempel direktmarknadsföring. 


Rätt att bli informerad 

Du har rätt att bli informerad om hur vi behandlar dina personuppgifter. Vi tillhandahåller sådan information genom denna integritetsskyddsinformation, genom produkt- och tjänstespecifik information samt genom att besvara frågor från dig.                                                                               


Rätt att få tillgång till dina personuppgifter (”den registrerades rätt till tillgång”)

Du har rätt att få veta om Entercard behandlar personuppgifter om dig och att få en kopia av dessa uppgifter genom ett registerutdrag. Registerutdraget ger dig information om vilka personuppgifter vi behandlar om dig och hur behandlingen utförs. 


Rätt till dataportabilitet 

Du har rätt att få ut de personuppgifter som rör dig och som du har lämnat till Entercard, i ett strukturerat, allmänt använt och maskinläsbart format, under förutsättning att behandlingen grundar sig på avtal eller samtycke. Detta för att du ska kunna överföra uppgifterna till en annan personuppgiftsansvarig. 


Rätt till rättelse 

Du har rätt att begära att vi rättar felaktig eller ofullständig information om dig, och att vi kompletterar din information.


Rätt till begränsning av behandling

Du har rätt att begära att behandlingen av dina personuppgifter begränsas om du anser att uppgifterna är felaktiga, att behandlingen är olaglig eller att vi inte längre behöver uppgifterna för ett visst ändamål. Du kan även begära att behandlingen begränsas under tiden vi utreder din begäran eller prövar din rätt att invända mot viss behandling.  


Rätt att invända mot behandling 

Du har rätt att invända mot behandling av dina personuppgifter som grundar sig på berättigat intresse (artikel 6.1 f GDPR), med hänvisning till dina personliga omständigheter. Du har också alltid rätt att invända mot att dina personuppgifter används för direktmarknadsföring. Om du invänder mot direktmarknadsföring kommer Entercard att upphöra med sådan behandling.  


Rätt att invända mot automatiserade beslut 

Du har rätt att invända mot ett automatiserat beslut som fattas av Entercard om beslutet har rättsliga följder för dig eller på annat sätt i betydande grad påverkar dig. Mer information om hur Entercard använder automatiserat beslutsfattande och profilering finns i avsnitt 6.


Rätt att återkalla ditt samtycke

Om behandlingen av dina personuppgifter grundar sig på ditt samtycke eller uttryckliga samtycke har du rätt att när som helst återkalla detta samtycke. Om du återkallar ditt samtycke kommer Entercard att upphöra med den behandling som grundar sig på samtycket.


Rätt att lämna in klagomål 

Om du anser att Entercards behandling av dina personuppgifter strider mot dataskyddslagstiftningen har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten, som är svensk tillsynsmyndighet för personuppgiftsbehandling. Du kan även lämna in klagomål till den dataskyddsmyndighet som är behörig i det land där du har din hemvist, arbetsplats eller där den påstådda överträdelsen har skett. 

Tillbaka till innehållsförteckningen

 

3. Personuppgifter vi behandlar 

I detta avsnitt beskriver vi vilka kategorier av personuppgifter Entercard behandlar, vad respektive kategori normalt omfattar samt varifrån uppgifterna kommer. 

För information om i vilka syften personuppgifterna används, vilken rättslig grund som tillämpas och hur länge uppgifterna sparas, se avsnitt 4. Information om mottagare och delning av personuppgifter finns i avsnitt 7.  

Observera att kategorierna av personuppgifter och angivna källor i detta avsnitt inte är uttömmande eller ömsesidigt uteslutande. Samma personuppgift kan i vissa fall omfattas av flera kategorier samtidigt och kan komma från olika källor beroende på sammanhang, tillämpligt regelverk samt hur våra produkter och tjänster används.

 

Kategorier av personuppgifterBeskrivningKälla (ursprung av personuppgifter)
KontouppgifterInformation kopplad till ditt kundkonto, såsom kontonummer, pseudonymiserade kontorelaterade identifikationsnummer, kontotyp, datum för kontots skapande, kontostatus, kreditlimit samt övriga konto- eller lånerelaterade uppgifter.Uppgifter som du själv lämnar; uppgifter som skapas när du använder våra produkter och tjänster; uppgifter som vi tar fram genom analyser och bedömningar baserade på din användning.
Produkt- och tjänsteinformationInformation om vilka produkter och tjänster du har hos oss, produktdetaljer samt uppgifter som beskriver hur produkten eller tjänsten används.Uppgifter som du själv lämnar; uppgifter som skapas när du använder våra produkter och tjänster; uppgifter från produktpartners och samarbetsparter vid gemensamma eller samvarumärkta produkter.
Finansiell informationInformation relaterad till ditt konto eller din ekonomi, såsom saldon, betalningsuppgifter och bankinformation.Uppgifter som du själv lämnar; uppgifter från banker och andra finansiella institut; uppgifter som delas med oss via leverantörer av öppna banktjänster (Open Banking) efter ditt samtycke.
KortinformationInformation om kort kopplade till ditt konto, såsom kortnummer (maskerade), pseudonymiserade kortidentifierare, utgångsdatum och andra kortrelaterade tekniska uppgifter.Uppgifter som skapas när du använder ditt kort; uppgifter från kortnätverk; uppgifter från betalningsförmedlare och betalningsinfrastrukturleverantörer.
TransaktionsinformationInformation om transaktioner som genomförs via ditt konto eller kort, såsom transaktions-ID, pseudonymiserade identifikationsnummer, datum, belopp, köp- och betalningsinformation.Uppgifter som skapas när du genomför betalningar; uppgifter från butiker, handlare och återförsäljare; uppgifter från kortnätverk och betalningsinfrastrukturleverantörer
AuktorisationsinformationInformation relaterad till betalnings- och kortauktorisationer såsom auktorisations-ID, pseudonymiserat identifikationsnummer, auktorisationstyp.Uppgifter från kortnätverk och betalningsförmedlare som används för att godkänna och genomföra betalningar.
IdentifikationsuppgifterUppgifter som används för att identifiera dig, såsom personnummer eller nationellt ID-nummer, namn och födelsedatum.Uppgifter som du själv lämnar; uppgifter från nationella adress- och identitetsregister; uppgifter från kreditupplysningsföretag och andra leverantörer av finansiell och kundrelaterad information som tillhandahåller verifierade identitetsuppgifter; i förekommande fall uppgifter som uppstår inom ramen för lagstadgade kundkännedomsåtgärder.
KontaktuppgifterAdress, telefonnummer, e-postadresser och liknande uppgifter som gör det möjligt att kontakta dig.Uppgifter som du själv lämnar; uppgifter från nationella adressregister (t.ex. Statens personadressregister, SPAR); uppgifter från kreditupplysningsföretag och andra leverantörer av finansiell och kundrelaterad information som tillhandahåller adress- och kontaktuppdateringar; uppgifter från post- och distributionsoperatörer (t.ex. PostNord) i samband med adressuppdateringar; uppgifter från tredje part när du har lämnat ditt samtycke.
Allmän kundinformationUppgifter som rör dig som kund, såsom kön, nationalitet och anställningsinformation.Uppgifter som du själv lämnar; uppgifter från kreditupplysningsföretag och andra leverantörer av finansiell och kundrelaterad information.
Information för profilering och riskbedömningUppgifter som används för analyser och bedömningar av dig som kund. Denna information bygger exempelvis på betalningshistorik, kreditupplysningsinformation, användning av våra produkter och tjänster.Uppgifter som vi tar fram genom analyser och profilering; uppgifter från kreditupplysningsföretag; uppgifter som genereras eller förmedlas via leverantörer av bedrägeriförebyggande och säkerhetstjänster, till exempel riskindikatorer eller tekniska varningssignaler.
Känsliga personuppgifterEntercard behandlar normalt inte känsliga personuppgifter. Endast i vissa särskilda situationer kan uppgifter som rör brott och lagöverträdelser, fackföreningstillhörighet, genetiska/biometriska uppgifter, hälsa komma att behandlas.Uppgifter som du själv lämnar i särskilda situationer; i begränsade fall uppgifter från fackliga organisationer eller arbetstagarorganisationer när detta är nödvändigt enligt lag eller när du uttryckligen har samtyckt till behandlingen.
Externa granskningslistorUppgifter som finns i externa register, såsom sanktionslistor och PEP-listor, exempelvis namn, befattning eller anledning till listning.Uppgifter från tillsynsmyndigheter och andra offentliga organ som fastställer och publicerar sanktions- och PEP-listor.
KundkommunikationInformation från dina kontakter med oss, såsom telefoninspelningar, samtalsloggar, chattar och e-postkonversationer.Uppgifter som du själv lämnar i kontakt med oss; uppgifter som skapas när du kommunicerar med oss.
Försäljning och marknadsföringUppgifter om kommunikationskanaler, marknadsföringspreferenser, kampanjinformation och information om vilka erbjudanden du tagit del av.Uppgifter som du själv lämnar; uppgifter från marknads- och reklamtjänsteföretag; uppgifter från affiliatenätverk.
KundinsikterInformation från kundundersökningar, feedback och annan interaktion med våra tjänster, till exempel svar på enkäter eller uppgifter om hur tjänster används.Uppgifter som du själv lämnar; uppgifter som vi tar fram genom analyser av kundbeteenden och feedback.
Enhets- och cookieinformationInformation om din enhet, såsom enhetsidentifierare, IP-adress, språk- och webbläsarinställningar och tidszon.Uppgifter som samlas in när du använder våra digitala kanaler; uppgifter från sociala medieplattformar när du interagerar med oss där.
Webb- och appanvändningsinformationUppgifter om hur du använder våra digitala tjänster, till exempel tidsstämplar, klickdata och platsdata om du har aktiverat sådana funktioner.Uppgifter som samlas in när du använder våra webbplatser och appar; uppgifter från sociala medieplattformar.
AnsökningsinformationUppgifter som lämnas av dig i samband med ansökningar, såsom identifikationsuppgifter, kontaktuppgifter, familjeinformation, anställningsinformation, ekonomisk information, information om medlemskap eller organisationstillhörighet samt samtyckesinformation.Uppgifter som du själv lämnar; uppgifter från kreditförmedlare och kreditmäklare.
Information om ansökningstypUppgifter om vilken typ av ansökan du gör, exempelvis ansökt kreditlimit, om det gäller en nyansökan eller en begärd limitökning, samt information om ansökningssteg och status.Uppgifter som du själv lämnar; uppgifter som skapas i samband med att du använder vårt ansökningsflöde, exempelvis val, steg, status och kompletteringar.
Sökandes finansiella uppgifterEkonomisk information från externa källor, såsom taxeringsuppgifter, fastighetsinnehav, deklarerad inkomst, PSD2-relaterad information, betalningsanmärkningar, skulduppgifter och kreditupplysningsinformation.Uppgifter från kreditupplysningsföretag; uppgifter från nationella skuld- och kreditregister; uppgifter som delas via leverantörer av öppna banktjänster (Open Banking) efter ditt samtycke.
AML/CFT-informationInformation som kan förekomma i samband med kontroller enligt reglerna om penningtvätt eller finansiering av terrorism, exempelvis uppgifter som är relevanta för att förstå transaktioners eller medels ursprung.Uppgifter som skapas genom våra egna analyser och övervakning av transaktioner; uppgifter från tillsynsmyndigheter och andra offentliga organ; uppgifter från externa granskningslistor såsom sanktions- och PEP-listor; uppgifter från kreditupplysningsföretag och andra leverantörer av finansiell och kundrelaterad information som tillhandahåller adress-, kontakt- och identitetsuppgifter inom ramen för lagstadgade kundkännedomsåtgärder.
BedrägeriinformationInformation som används för att upptäcka och utreda misstänkta beteenden eller aktiviteter som kan indikera bedrägerier.Uppgifter som skapas genom våra egna analyser och övervakning av transaktioner; uppgifter som genereras eller förmedlas via leverantörer av bedrägeriförebyggande och säkerhetstjänster, till exempel riskpoäng, avvikelseindikatorer eller tekniska varningssignaler. Dessa leverantörer tillhandahåller normalt inte uppgifter om att en individ begått ett brott.
InloggningsuppgifterInformation som används för att verifiera din identitet när du loggar in eller använder våra tjänster, såsom krypterade autentiseringsuppgifter och tekniska verifieringsdata.Uppgifter som du själv lämnar i samband med inloggning; uppgifter som skapas av Entercards egna system när du autentiserar dig och använder våra tjänster.

Tillbaka till innehållsförteckningen

 

4. Behandlingsöversikt: syften, uppgiftstyper, rättslig grund och lagringstid  

I detta avsnitt ger vi en samlad översikt över hur Entercard behandlar personuppgifter. För varje behandlingsändamål beskriver vi syftet med behandlingen, vilka kategorier av personuppgifter som behandlas, vilken rättslig grund behandlingen baseras på samt när behandlingen för respektive ändamål upphör. 

 

Kapitel/avsnitt i DataskyddsinformationSyftet med behandlingen Kategorier av personuppgifterLaglig grund för behandlingen enligt GDPR.När syftet att använda uppgifterna upphör. Se avsnitt 9 för när Entercard raderar uppgifterna.
4.1  Ansökan och kreditbeslut[1] Att ta emot, registrera och hantera kredikortstansökningar genom olika kanaler samt administrera ingångna låneavtal, inklusive genomförande av utbetalningar till godkända kunder.
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Information för profilering och riskbedömning
  • Finansiell information
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Kortinformation
  • Auktorisationsinformation
  • Transaktionsinformation
  • Kundkommunikation
  • Kundinsikter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).
 
När ansökningsprocessen slutförts.
 [2] Att genomföra kreditprövning i samband med ansökningar om kreditkort, lån och kreditlimitjusteringar. Detta innebär en profilering och beslutet om att godkänna eller inte godkänna krediten utgör ett så kallat automatiserat beslut. Mer information om profilering och automatiserade beslut hittar du i avsnitt 6.

Vid återkommande kreditansökningar från samma person inom sex (6) månader efter ett avslag kan Entercard, när prövningen även fortsättningsvis leder till avslag, återanvända tidigare inhämtade kreditupplysningsuppgifter i stället för att inhämta en ny kreditupplysning. Om prövningen kan komma att leda till godkännande inhämtas alltid en ny kreditupplysning eftersom underlaget då måste vara aktuellt.

Om en ansökan avslås kommer Entercard att spara och fortsatt behandla vissa uppgifter från ansökan och underlaget för kreditbeslutet under en begränsad tid, i syfte att hantera bestridanden och för att skydda Entercard mot legala anspråk samt tillvarata Entercards legala rättigheter (se syfte [30] och avsnitt 9).
 
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information för profilering och riskbedömning
  • AML/CFT-information
  • Externa granskningslistor
  • Känsliga personuppgifter
  • Kundkommunikation
  • Kundinsikter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Entercard har bedömt att vi har ett berättigat intresse av att vid återkommande kreditansökningar inom sex (6) månader efter ett avslag kunna återanvända tidigare inhämtade kreditupplysningsuppgifter för att undvika att inhämta en ny kreditupplysning när bedömningen även fortsättningsvis leder till avslag. Vi bedömer att behandlingen är nödvändig och proportionerlig, är begränsad i tid och omfattning, och att vårt intresse av en effektiv handläggning samt att begränsa onödig inhämtning och delning av kreditupplysningsuppgifter väger tyngre än ditt intresse av att motsätta dig behandlingen. Du har rätt att invända enligt Artikel 21 GDPR.

 
När kreditprövningen är genomförd och beslut har fattats.

Vid en ny ansökan inom sex (6) månader efter ett avslag kan tidigare inhämtade kreditupplysningsuppgifter användas vid prövningen av den nya ansökan, när prövningen även då leder till avslag.

Om ansökan avslås kan vissa uppgifter därefter behandlas under en begränsad tid enligt syfte [30] (se även avsnitt 9 för lagringstider).
 [3] För att göra dataanalyser för produktutveckling och produkttestning för att förbättra våra risk- och kreditmodeller samt för utformningen och utvecklingen av våra tjänster.

Analysen kan även omfatta analys av interna processer, flöden och händelser i vår verksamhet, exempelvis i syfte att förstå, utvärdera och förbättra ansökningsprocesser, kundresor och interna arbetsflöden.

Behandlingen kan i förekommande fall även omfatta uppgifter från kreditansökningar som inte leder till avtal, under en begränsad tid och i syfte att möjliggöra relevanta, tillförlitliga och ändamålsenliga analyser.

När det är möjligt anonymiserar vi uppgifterna, vilket innebär att ingen fortsatt personuppgiftsbehandling sker därefter.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information för profilering och riskbedömning
  • Produkt- och tjänsteinformation
  • Kundinsikter
  • Webb- och appanvändningsinformation
  • Enhets- och cookieinformation
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Identifikationsuppgifter
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att utföra dataanalys för produktutveckling och produkttestning. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet med behandlingen, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Våra kunder har även nytta av behandlingen eftersom den hjälper oss leverera träffsäkra och hållbara tjänster.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
4.2 Kundservice och kontoadministration[4] För att administrera ditt kundförhållande och dina konton hos Entercard samt partnerprodukter, inklusive uppdatering av adress- och kontaktuppgifter, hantering av betalningsmetoder, samt tillhandahållande av kontoutdrag och annan avtalsrelaterad information i relevanta kanaler.
 
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Finansiell information
  • Transaktionsinformation
  • Kontaktuppgifter
  • Identifikationsuppgifter
  • Allmän kundinformation
  • Kundkommunikation
  • Kundinsikter
  • Kortinformation
  • Auktorisationsinformation
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Information för profilering och riskbedömning
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Om tjänsten behandlar uppgifter som utgör känsliga personuppgifter (exempelvis från material du väljer att ladda upp) sker vår behandling baserat på ditt uttryckliga samtycke (Artikel 9(2)(a) GDPR).

 
När avtalet mellan dig och Entercard upphör eller du återkallar ditt samtycke.
 [5] För att administrera kundernas lojalitets- och förmånsprogram, inklusive hantering av bonuspoäng, distribution av partnererbjudanden, värdebevis samt tillgång till och användning av förmåner via externa samarbetspartners och tredjepartsplattformar.

 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Transaktionsinformation
  • Kortinformation
  • Auktorisationsinformation
  • Kundinsikter
  • Allmän kundinformation
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Entercard har bedömt att vi har ett berättigat intresse av att möjliggöra och hantera nödvändiga processer och integrationer för att du ska kunna ta del av vår samarbetspartners lojalitets- och förmånsprogram kopplat till kortet (t.ex. hantering av bonusunderlag och bonuspoäng, inlösen och distribution av värdebevis samt att tillgängliggöra programrelaterad information och erbjudanden). Vi bedömer att behandlingen är nödvändig och proportionerlig och att vårt och ditt intresse av en korrekt och säker hantering väger tyngre än ditt intresse av att motsätta dig behandlingen. Du har rätt att invända enligt Artikel 21 GDPR.

Om tjänsten behandlar uppgifter som utgör känsliga personuppgifter (exempelvis från material du väljer att ladda upp) sker vår behandling baserat på ditt uttryckliga samtycke (Artikel 9(2)(a) GDPR).
När avtalet mellan dig och Entercard upphör eller lojalitets- och förmånsprogram avslutas.

 
 [6] Att hantera de ärenden som inkommer till Entercards kundtjänst. Detta inkluderar att spara olika former av skriftliga konversationer för att dokumentera kundärenden, samt i säkerhetssyfte och för att bekämpa bedrägerier. 



 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kundkommunikation
  • Kundinsikter
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Transaktionsinformation
  • Kortinformation
  • Auktorisationsinformation
  • Bedrägeriinformation
  • Externa granskningslistor
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).Upp till tio år efter avslutat avtalsförhållande på grund av regler om preskription. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [7] Kontrollera och verifiera att du är den du utger dig för att vara.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Känsliga personuppgifter
  • Inloggningsuppgifter
  • Auktorisationsinformation
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Transaktionsinformation
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Om tjänsten behandlar uppgifter som utgör känsliga personuppgifter (exempelvis från material du väljer att ladda upp) sker vår behandling baserat på ditt uttryckliga samtycke (Artikel 9(2)(a) GDPR).
Så länge som du använder någon av Entercards Tjänster.
 [8] Att kunna utföra kundnöjdhetsundersökningar och konsumentforskning, samt be om recensioner från dig via e-post, sms, telefon eller genom andra kommunikationskanaler.
  • Kontaktuppgifter
  • Identifikationsuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Kundinsikter
  • Webb- och appanvändningsinformation
  • Kundkommunikation
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att kunna utföra dessa typer av undersökningar, att den aktuella personuppgiftsbehandlingen är nödvändig för att uppnå syftet samt att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. 

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
När avtalet mellan dig och Entercard upphör.
 [9] Vi spelar in telefonsamtal mellan dig och våra medarbetare i kvalitetssyfte för att kunna leverera bättre produkter och tjänster till dig och säkerställa ett bra kundbemötande.
  • Kundkommunikation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Transaktionsinformation
  • Kortinformation
  • Allmän kundinformation
  • Kundinsikter
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att förbättra våra tjänster, internutbildning och kvalitetsgranskning samt för att dokumentera kommunikationen med vår kundtjänst. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Du som kund har också ett intresse av att din kontakt med Entercard kvalitetsgranskas.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss, se kontaktuppgifter i avsnitt 12.

Om det finns uppgifter som utgör känsliga personuppgifter sker vår behandling baserat på ditt uttryckliga samtycke (artikel 9(2)(a) GDPR).

 
45 dagar från det att inspelningen gjordes för kvalitets- och förbättringssyfte.
 [10] Dokumentera vad som kommunicerats mellan dig och vår kundtjänst (för att säkerställa att vi dokumenterat vad som avtalats eller diskuterats). Vi använder inspelade telefonsamtal mellan dig och våra anställda och både manuella och automatiserade noteringar för att dokumentera vad som kommunicerats.
  • Kundkommunikation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Transaktionsinformation
  • Kortinformation
  • Allmän kundinformation
  • Kundinsikter
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att dokumentera kommunikation med vår kundtjänst. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Du som kund har också ett intresse av att din kontakt med Entercard kvalitetsgranskas.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss, se kontaktuppgifter i avsnitt 12.

Om det finns uppgifter som utgör känsliga personuppgifter sker vår behandling baserat på ditt uttryckliga samtycke (artikel 9(2)(a) GDPR).
45 dagar från det att inspelningen gjordes för kvalitets- och förbättringssyfte. 

Noteringar kan sparas i upp till tio år efter avslutat avtalsförhållande på grund av regler om preskription. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [11] För att hantera korttjänster, inklusive att spärra förlorade eller stulna kort, utfärda ersättningskort, tillhandahålla och administrera PIN-koder samt möjliggöra och administrera digitala betalningsalternativ.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Kortinformation
  • Auktorisationsinformation
  • Transaktionsinformation
  • Kundkommunikation
  • Kundinsikter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).När avtalet mellan dig och Entercard upphör.
 [12] För att administrera betalningsskydds- och låneskyddsförsäkringar, inkl. försäljning av försäkringsprodukter, bedömning och handläggning av försäkringsärenden samt löpande administration och uppdatering av försäkringsavtal.

I dessa fall agerar Entercard som försäkringsförmedlare. Försäkringsgivaren är separat personuppgiftsansvarig för den behandling som sker inom ramen för försäkringsavtalet.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Kortinformation
  • Auktorisationsinformation
  • Kundkommunikation
  • Kundinsikter
  • Känsliga personuppgifter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Entercard bedriver direktmarknadsföring via telefon för att marknadsföra försäkringserbjudanden relaterade till våra produkter och tjänster. Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Entercard har vid denna avvägning bedömt att vi har ett berättigat intresse av att marknadsföra våra produkter och tjänster. Du kan när som helst invända mot denna behandling och därmed avböja framtida direktmarknadsföringsaktiviteter. Vid en invändning upphör vi omedelbart att använda dina personuppgifter för detta ändamål.
Försäkringsadministration utförs så länge du är kund.Telemarketingaktiviteter behandlas med stöd av berättigat intresse, och du kan när som helst invända. Vid en invändning upphör denna behandling omedelbart.
 
 [13] Sammanställa bokföring och redovisning i enlighet med bokföringslagar samt bevarande av denna i enlighet med gällande lag.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
Följa lag (Artikel 6(1)(c) GDPR). (Bokföringslag (1999:1078))Under tiden som bokföringen sammanställs samt 7 år efter utgången av det år som uppgiften registrerades. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [14]Att ta emot och behandla kundbetalningar som görs via olika betalningsmetoder samt säkerställa att dessa betalningar korrekt registreras och bokförs på respektive kundkonto.
  • Kontouppgifter
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Transaktionsinformation
  • Finansiell information
  • Auktorisationsinformation
  • Kortinformation
  • Produkt- och tjänsteinformation
  • Allmän kundinformation
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).Behandlingen pågår så länge kundförhållandet består och betalningstransaktionen behöver administreras.
 [15] Att behandla kunders betalningsuppdrag, inklusive genomförande av överföringar, köp och fakturabetalningar, oavsett betalningsmetod.
  • Kontouppgifter
  • Transaktionsinformation
  • Finansiell information
  • Auktorisationsinformation
  • Kortinformation
  • Produkt- och tjänsteinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Bedrägeriinformation
  • AML/CFT-information
  • Externa granskningslistor
  • Kundkommunikation
  • Kundinsikter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).Behandlingen pågår så länge som betalningsuppdraget behöver hanteras och transaktionen genomföras.
 [16] För att administrera företagskort som tillhandahålls genom en företagskund, inklusive att säkerställa att kort endast innehas av behöriga personer, verifiera koppling till företagskunden samt hantera betalningsåtaganden enligt avtalsrelationen mellan Entercard och företagskunden vid avslut eller oreglerad skuld.
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Kontaktuppgifter
  • Identifikationsuppgifter
  • Allmän kundinformation
  • Kortinformation
  • Auktorisationsinformation
     
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Entercard har bedömt att vi har ett berättigat intresse av att administrera företagskort, säkerställa korrekt behörighet och hantera kreditrisk samt betalningsåtaganden kopplade till företagskunden. Vi säkerställer att behandlingen är proportionerlig och inte innebär ett oproportionerligt intrång i den registrerades rättigheter och friheter.När kortavtalet och avtalsrelationen med företagskunden upphör samt när uppgifterna inte längre behövs för administration, betalningsåtaganden eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
4.3 Löpande övervakning för att motverka finansiell brottslighet[17] Att förhindra att Entercards verksamhet utnyttjas för penningtvätt eller finansiering av terrorism genom att styrka kundens identitet, genomföra kundkännedom (KYC), verifiera verklig huvudman, utföra sanktionsscreening samt löpande övervaka och granska kundtransaktioner och genomföra riskbedömningar.

Den här behandlingen utgör profilering och automatiserat beslutsfattande. Mer information om profilering och automatiserade beslut hittar du i avsnitt 6.

 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Information för profilering och riskbedömning
  • AML/CFT-information
  • Externa granskningslistor
  • Finansiell information
  • Transaktionsinformation
  • Känsliga personuppgifter
Följa lag (Artikel 6(1)(c) GDPR). (Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism)

För känsliga personuppgifter är grunden att behandlingen är nödvändig av hänsyn till ett allmänt intresse (Artikel 9(2)(g) GDPR).
 
När avtalet mellan dig och Entercard upphör eller du återkallar ditt samtycke. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.



 
 [18] Att utveckla, testa och förbättra Entercards metoder, analysverktyg och riskmodeller som används för att upptäcka och förhindra penningtvätt och finansiering av terrorism.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kortinformation
  • Auktorisationsinformation
  • AML/CFT-information
  • Externa granskningslistor
  • Information för profilering och riskbedömning
  • Känsliga personuppgifter
  • Kundkommunikation
  • Ansökningsinformation
Följa lag (Artikel 6(1)(c) GDPR). (Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism).

För känsliga personuppgifter är grunden att behandlingen är nödvändig av hänsyn till ett allmänt intresse (Artikel 9(2)(g) GDPR).
Upp till fem år från avtalets upphörande eller efter avslutad kundrelation (i fall då brottsbekämpande myndigheter begär det upp till tio år). Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
4.4 Bedrägeriförebyggande åtgärder och säkerhet[19] För att övervaka och analysera kunders transaktioner i syfte att upptäcka, förebygga och hantera misstänkta eller potentiellt bedrägliga aktiviteter. 

Denna process innefattar profilering och automatiserat beslutsfattande. Vi använder automatiseratkt beslutsfattande i detta syfte för att kunna fastställa om du utgör en bedrägeririsk. Se avsnitt 6 för mer information om profilering och automatiserade beslut.

 
  • Kontouppgifter
  • Auktorisationsinformation
  • Kortinformation
  • Kontaktuppgifter
  • Bedrägeriinformation
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Transaktionsinformation
Behandlingen är nödvändig för att Entercard ska kunna fullgöra avtalet (Entercards användarvillkor) med dig (Artikel 6(1)(b) GDPR).När bedrägeribedömningen utförs.
 [20] För att göra dataanalyser för produktutveckling och produkttestning för att förbättra våra bedrägerimodeller och strategier samt för utformningen och utvecklingen av våra tjänster (om möjligt anonymiserar vi först uppgifterna, vilket gör att det därefter inte förekommer någon personuppgiftsbehandling).
  • Transaktionsinformation
  • Kortinformation
  • Auktorisationsinformation
  • Kontouppgifter
  • Finansiell information
  • Allmän kundinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Produkt- och tjänsteinformation
  • Information för profilering och riskbedömning
  • Bedrägeriinformation
  • Enhets- och cookieinformation
  • Kundinsikter
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att utföra dataanalys för produktutveckling och produkttestning. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet med behandlingen, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Våra kunder har även nytta av behandlingen eftersom den hjälper oss leverera träffsäkra och hållbara tjänster

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [21] För att genomföra bedrägerikontroller i samband med kreditansökningar, inkluderat att identifiera och bedöma potentiella bedrägeririsker innan ett kreditbeslut fattas. Denna behandling kan innefatta profilering och automatiserat beslutsfattande för att avgöra om ansökan uppvisar indikationer på bedräglig aktivitet.
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Information för profilering och riskbedömning
  • Bedrägeriinformation
  • Kundkommunikation
Behandlingen är nödvändig för att Entercard ska kunna fullgöra avtalet med dig (Artikel 6(1)(b) GDPR).När bedrägerikontrollen har utförts
 [22] För att säkerställa nätverks- och informationssäkerhet i våra produkter och tjänster, inklusive att skydda system, applikationer och data mot obehörig åtkomst, missbruk, tekniska fel och andra säkerhetsrisker. Denna behandling kan omfatta loggning, övervakning och tekniska kontroller som behövs för att upprätthålla säkerhet, stabilitet och integritet i Entercards IT-miljö.
  • Inloggningsuppgifter
  • Auktorisationsinformation
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att kunna säkerställa nätverks- och informationssäkerhet, att behandlingen är nödvändig för att uppnå syftet, samt att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Att vi säkerställer en god informationssäkerhet är även i ditt intresse som kund.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Denna behandling pågår under den tid du använder en tjänst.
4.5 Finansiell styrning och rapportering[23] För att uppfylla våra skyldigheter inom bokföring, redovisning och finansiell rapportering, inklusive att upprätta och lagra räkenskapsinformation enligt tillämplig lagstiftning, samt möjliggöra intern och extern revision och kontroller av Entercards finansiella rapportering.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
Följa lag (Artikel 6(1)(c) GDPR). (Bokföringslag (1999:1078))7 år efter utgången av det år som uppgiften registrerades. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [24] För att uppfylla regulatoriska krav avseende kapitaltäckning, riskberäkningar och finansiell riskhantering samt för att genomföra internprissättning och andra koncerninterna administrativa processer som krävs för att driva verksamheten på ett säkert och korrekt sätt.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Information för profilering och riskbedömning
  • Allmän kundinformation
  • Identifikationsuppgifter
Följa lag (Artikel 6(1)(c) GDPR). (Kapitaltäckningsförordningen 575/2013, och Kapitaltäckningsdirektivet 2013/36)7 år efter utgången av det år som uppgiften registrerades. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [25] Ta fram statistik och rapporter för att göra ekonomiska analyser eller analyser av betalningstrender eller betalningsvolymer i vissa regioner eller branscher (om möjligt anonymiserar vi först uppgifterna, vilket gör att det därefter inte förekommer någon personuppgiftsbehandling).
  • Transaktionsinformation
  • Finansiell information
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Allmän kundinformation
  • Identifikationsuppgifter
  • Information för profilering och riskbedömning
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att ta fram statistik och rapporter för detta syfte. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet med behandlingen, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. 

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
4.6 Skuldindrivningsåtgärder[26] För att hantera interna skuldindrivningsåtgärder för förfallna konton, inklusive kundkontakt, påminnelser och upprättande av avbetalningsplaner innan ett ärende eskaleras till extern inkassopartner.

Denna behandling innebär profilering och automatiserat beslutsfattande. Se avsnitt 6 för mer information om profilering.

 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Finansiell information
  • Transaktionsinformation
  • Information för profilering och riskbedömning
  • Allmän kundinformation
  • Kundkommunikation
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Behandlingen är baserad på en intresseavvägning (artikel 6.1 f GDPR). Entercard har ett berättigat intresse av att effektivt hantera förfallna fordringar genom interna administrativa åtgärder, såsom att prioritera ärenden, välja lämpliga kommunikationsmetoder och vidta interna åtgärder för att möjliggöra återbetalning innan ett ärende eskaleras till extern inkassopartner. Denna behandling är nödvändig för att skydda Entercards verksamhet mot kreditrisker och förluster, och vårt intresse väger tyngre än den registrerades intresse av att inte få sina uppgifter behandlade för detta syfte.

Om du vill ha mer information om vår intresseavvägning eller om du vill invända mot denna behandling kan du kontakta oss. Se kontaktuppgifter i avsnitt 12.
När skulden betalats.
 [27] För att hantera kundkonton och genomföra skuldindrivningsåtgärder i samband med konkurs, skuldsanering, dödsbohantering och rättsliga förfaranden.

Denna behandling innebär profilering och automatiserat beslutsfattande. Se avsnitt 6 för mer information om profilering.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Information för profilering och riskbedömning
  • Kundkommunikation
  • Kundinsikter
  • Känsliga personuppgifter
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Behandlingen är baserad på en intresseavvägning (artikel 6.1 f GDPR). Entercard har ett berättigat intresse av att effektivt hantera förfallna fordringar genom interna administrativa åtgärder, såsom att prioritera ärenden, välja lämpliga kommunikationsmetoder och vidta interna åtgärder för att möjliggöra återbetalning innan ett ärende eskaleras till extern inkassopartner. Denna behandling är nödvändig för att skydda Entercards verksamhet mot kreditrisker och förluster, och vårt intresse väger tyngre än den registrerades intresse av att inte få sina uppgifter behandlade för detta syfte.

Om du vill ha mer information om vår intresseavvägning eller om du vill invända mot denna behandling kan du kontakta oss. Se kontaktuppgifter i avsnitt 12.
När skulden betalats.
 [28] För att hantera och bokföra inbetalningar som tas emot via externa inkassobyråer, inklusive att behandla dagliga betalningsrapporter för att uppdatera kundkonton, saldo och betalningsstatus.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Kontouppgifter
  • Transaktionsinformation
  • Finansiell information
  • Produkt- och tjänsteinformation
  • Allmän kundinformation
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).När skulden betalats.
 [29] För att samarbeta med auktoriserade inkassobyråer för att driva in förfallna fordringar, inklusive att överföra ärenden till extern inkassopartner samt följa upp och analysera hantering, administrera och hantera betalningar, hantera invändningar och tvister fram till dess att ärendet är slutligt reglerat.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Auktorisationsinformation
  • Kundkommunikation
  • Kundinsikter
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
Behandlingen är nödvändig för att Entercard ska kunna ingå samt fullgöra avtalet (användarvillkor) med dig (Artikel 6(1)(b) GDPR).

Behandlingen är även baserad på en intresseavvägning (artikel 6.1 f GDPR). Entercard har ett berättigat intresse av att följa upp och analysera inkassoprocessens utveckling samt samordna administrativa åtgärder med inkassobyråer för att säkerställa effektiv och rättssäker indrivning av förfallna fordringar. Denna behandling är nödvändig för att skydda Entercards verksamhet mot kreditrisker och ekonomiska förluster, och vårt intresse väger tyngre än den registrerades intresse av att inte få sina uppgifter behandlade för detta syfte.

Om du vill ha mer information om vår intresseavvägning eller om du vill invända mot denna behandling kan du kontakta oss. Se kontaktuppgifter i avsnitt 12.
När skulden betalats.
 [30] För att hantera försäljning av förfallna fordringar till tredje parter.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Finansiell information
  • Transaktionsinformation
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att kunna sälja utestående krav som ett led i att bedriva vår verksamhet. Vi säkerställer att behandlingen är nödvändig för att fullfölja det intresset, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. 

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Kan utföras under tiden skulden är obetald (du meddelas om skulden överlåts)
4.7 Tvister, rättigheter och klagomål[31] För att hantera bestridanden och skydda Entercard från legala anspråk och ta tillvara Entercards legala rättigheter.

 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Ansökningsinformation
  • Information om ansökningstyp
  • Sökandes finansiella uppgifter
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Bedrägeriinformation
  • Information för profilering och riskbedömning
  • Kundkommunikation
  • Kundinsikter
     
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse i att kunna skydda oss från legala anspråk. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet för behandlingen, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.

Känsliga personuppgifter behandlas, om det är nödvändigt för att fastställa, utöva eller försvara rättsliga anspråk, baserat på Artikel 9(2)(f) GDPR.
Förekommer under hela den tid som Entercard måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.

För kreditansökningar som inte leder till avtal kan uppgifter om ansökan och kreditbeslut (inklusive relevant underlag) behandlas i upp till ett (1) år från beslutsdatum i syfte att hantera bestridanden, tillsynsärenden samt för att fastställa, utöva eller försvara rättsliga anspråk.
 [32] För att hantera kundklagomål och begäranden om registrerades rättigheter, inklusive att säkerställa korrekt utredning, bedömning och handläggning av inkomna ärenden.De kategorier av personuppgifter som kan behandlas inom detta syfte beror på innehållet i det specifika klagomålet eller den begäran du framför. Entercard kan därför behöva behandla samtliga kategorier av personuppgifter som vi behandlar om dig, i den utsträckning de är nödvändiga för att handlägga, utreda och besvara ditt ärende.

Vissa kategorier av information, såsom uppgifter som rör Entercards säkerhetssystem, bedrägeribekämpning eller åtgärder enligt penningtvättslagstiftningen, kan dock vara föremål för begränsningar och kan därför inte alltid lämnas ut till dig.
Behandlingen är baserad på en intresseavvägning (artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse av att kunna utreda och hantera kundklagomål som inte omfattas av en rättslig förpliktelse, för att säkerställa en korrekt, rättvis och effektiv hantering av inkomna ärenden. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet med behandlingen, och att vårt intresse väger tyngre än den registrerades intresse av att inte få sina uppgifter behandlade för detta syfte.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du kontakta oss. Se kontaktuppgifter i avsnitt 12.

Känsliga personuppgifter behandlas, om det är nödvändigt för att fastställa, utöva eller försvara rättsliga anspråk, baserat på artikel 9(2)(f) GDPR.
Förekommer under hela den tid som Entercard måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
4.8 Marknadsföring och kundinteraktion[33] För att bestämma och tillhandahålla relevant marknadsföring till dig. Detta inkluderar profilering, planering av marknadsföringskampanjer och analys av hur våra marknadsföringsaktiviteter tas emot för att säkerställa att kommunikationen är så relevant som möjligt.

Behandlingen utgör profilering. Mer information om profilering hittar du i avsnitt 6.



 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information om ansökningstyp
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Kundinsikter
  • Försäljning och marknadsföring
  • Information för profilering och riskbedömning
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Behandlingen baseras på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse av att bestämma och tillhandahålla relevant marknadsföring till dig. Detta inkluderar profilering, planering av marknadsföringskampanjer och analys av hur våra marknadsföringsaktiviteter tas emot för att säkerställa att kommunikationen är så relevant som möjligt. Vi säkerställer att den behandling detta innebär är nödvändig för att fullfölja detta intresse, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för detta syfte. Vi har även vägt in att marknadsföring uttryckligen nämns som ett exempel på berättigat intresse i GDPR.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Vid en invändning upphör vi omedelbart att behandla dina personuppgifter för marknadsföring.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [34] Tillhandahålla marknadsföring och erbjudanden till dig om andra produkter och tjänster som vi erbjuder, som är liknande till de du redan använder.

Om du inte vill få marknadsföring från oss kan du meddela oss detta genom att kontakta oss. Vi kommer då att sluta behandla dina personuppgifter för att skicka dig marknadsföring. Se kontaktuppgifter i avsnitt 12. 

 
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information om ansökningstyp
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Kundinsikter
  • Försäljning och marknadsföring
  • Information för profilering och riskbedömning
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Behandlingen baseras på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att tillhandahålla marknadsföring och erbjudanden till dig om våra tjänster. Vi säkerställer att den behandling det här innebär är nödvändig för att fullfölja det intresset, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Vi har även vägt in att marknadsföring nämns som exempel på berättigat intresse i GDPR.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.

Denna behandling baseras på ditt samtycke (artikel 6.1 a i GDPR). 


 
När avtalet mellan dig och Entercard upphör, eller om du meddelar oss att du inte är intresserad av denna behandling.
 [35] Att genomföra kundundersökningar och analyser för att bättre förstå kunders behov, förbättra våra produkter och tjänster samt utvärdera kundupplevelsen.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information om ansökningstyp
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Kundinsikter
  • Försäljning och marknadsföring
  • Information för profilering och riskbedömning
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Behandlingen baseras på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse av att inhämta feedback från våra kunder och genomföra kundundersökningar för att förstå kundernas behov och förbättra våra produkter och tjänster. Vi säkerställer att den behandling detta innebär är nödvändig för att uppnå detta syfte, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för detta ändamål.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Vid en invändning upphör vi att använda dina personuppgifter för detta ändamål.
När avtalet mellan dig och Entercard upphör, eller om du meddelar oss att du inte är intresserad av denna behandling.
 [36] Att tillhandahålla direktmarknadsföring till dig som inte är kund hos Entercard, baserat på ditt samtycke. Du kan när som helst återkalla ditt samtycke, och vi upphör då omedelbart att behandla dina personuppgifter för detta ändamål.
  • Kontaktuppgifter
  • Identifikationsuppgifter
  • Försäljning och marknadsföring
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Denna behandling baseras på ditt samtycke (Artikel 6(1)(a) GDPR). När du återkallar ditt samtycke.
 [37] Att genomföra utgående kundkontakter och analyser för att identifiera och följa upp inaktivitet, samt hantera och avsluta konton som förblivit vilande under längre tid.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Produkt- och tjänsteinformation
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Information om ansökningstyp
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Kundinsikter
  • Försäljning och marknadsföring
  • Information för profilering och riskbedömning
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Behandlingen baseras på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse av att hantera inaktivitet och vilande konton, vilket inkluderar att genomföra utgående kundkontakter och analyser för att identifiera och följa upp perioder av inaktivitet samt hantera och, när det är nödvändigt, avsluta konton som har förblivit vilande under längre tid. Vi säkerställer att den behandling detta innebär är nödvändig för att uppnå detta syfte, och att vårt intresse väger tyngre än den registrerades rätt till skydd för sina personuppgifter.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Vid en invändning upphör vi att behandla dina personuppgifter för detta syfte.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [38] Du kan välja att dela din platsinformation med oss. Om du gör det använder vi denna information för att tillhandahålla platsbaserade funktioner, såsom att visa erbjudanden eller tjänster som är relevanta i din närhet. Delning av platsinformation är frivillig och du kan när som helst stänga av delning av plats- och geolokaliseringsdata i din enhet.
  • Enhets- och cookieinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Produkt- och tjänsteinformation
  • Försäljning och marknadsföring
  • Kundinsikter
Denna behandling baseras på ditt samtycke (Artikel 6(1)(a) GDPR). Behandlingen pågår endast så länge du aktivt delar din platsinformation.
Om du återkallar ditt samtycke eller stänger av platsdelning i din enhet upphör vi omedelbart att behandla platsdata för detta ändamål.
4.9 Produktutveckling, analys och modellhantering[39] Att genomföra dataanalyser för att utveckla, testa och förbättra våra produkter och tjänster samt för att utforma nya funktioner. När det är möjligt anonymiserar vi uppgifterna innan analysen, vilket innebär att ingen fortsatt behandling av personuppgifter sker därefter.

 
  • Kontouppgifter
  • Produkt- och tjänsteinformation
  • Finansiell information
  • Kortinformation
  • Transaktionsinformation
  • Auktorisationsinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Information för profilering och riskbedömning
  • Kundinsikter
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse att utföra dataanalys för produktutveckling och produkttestning. Vi säkerställer att den behandling det här innebär är nödvändig för att uppnå syftet med behandlingen, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Våra kunder har även nytta av behandlingen eftersom den hjälper oss leverera träffsäkra och hållbara tjänster

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Se kontaktuppgifter i avsnitt 12.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
 [40] Att utveckla, testa, validera och förbättra analytiska modeller som används i vår verksamhet, exempelvis modeller för kreditrisk, indrivningsaktiviteter, kapitaltäckningskrav, riskklassificering och andra interna bedömnings- och prognosmodeller. När det är möjligt anonymiserar vi uppgifterna innan analysen, vilket innebär att ingen fortsatt personuppgiftsbehandling sker därefter.

Sådan behandling kan i förekommande fall även omfatta uppgifter från kreditansökningar som inte leder till avtal, under en begränsad tid och i syfte att säkerställa korrekta, rättvisa och tillförlitliga modeller.
  • Kontouppgifter
  • Finansiell information
  • Transaktionsinformation
  • Produkt- och tjänsteinformation
  • Information för profilering och riskbedömning
  • Allmän kundinformation
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Ansökningsinformation
  • Sökandes finansiella uppgifter
  • Information om ansökningstyp
  • Bedrägeriinformation
  • Kundinsikter
  • Enhets- och cookieinformation
  • Webb- och appanvändningsinformation
Behandlingen baseras på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Entercard bedömt att vi har ett berättigat intresse av att utveckla, validera och förbättra analytiska modeller som används i vår verksamhet, inklusive modeller för kreditrisk, indrivningsaktiviteter, bedrägeriprevention, riskklassificering och kapitaltäckningsberäkningar. Dessa modeller är nödvändiga för att säkerställa en effektiv, rättvis och korrekt hantering av våra tjänster och processer samt för att uppfylla relevanta regulatoriska krav. Vi säkerställer att den behandling detta innebär är nödvändig för att uppnå detta syfte, och att vårt intresse väger tyngre än den registrerades rätt till skydd för sina personuppgifter.

Om du vill ha mer information om hur bedömningen har gjorts eller om du vill invända mot denna behandling kan du alltid kontakta oss. Vid en invändning kommer vi att upphöra med behandlingen i den mån den baseras på berättigat intresse.
Förekommer under hela den tid som Entercard ändå måste behålla uppgifterna i sina system, till exempel för att fullfölja avtalet med dig, eller följa tillämplig lag. Mer information om våra skyldigheter och rättigheter att spara information enligt lag hittar du i avsnitt 9.
4.10 Sociala medier[41] Om du kontaktar oss via sociala medier som LinkedIn eller Instagram kan dina personuppgifter behandlas av dessa plattformar i enlighet med deras dataskyddsinformation och även av Entercard i syfte att besvara din förfrågan. Detta gäller den information du själv väljer att skicka, inklusive eventuella svar från oss.
  • Identifikationsuppgifter
  • Kontaktuppgifter
  • Allmän kundinformation
  • Känsliga personuppgifter 
  • Kundkommunikation
  • Kundinsikter
Fullgörande av avtal (Artikel 6(1)(b) GDPR).När vi besvarat din fråga.

Tillbaka till innehållsförteckningen

 

5. Återkallelse av samtycke 

När Entercard behandlar dina personuppgifter med stöd av ditt samtycke eller uttryckliga samtycke har du rätt att när som helst återkalla detta samtycke.  

På grund av sekretesslagstiftning och säkerhetskrav behöver Entercard i vissa fall säkerställa att vi kommunicerar med rätt person innan vi hanterar kundspecifika frågor. Det innebär att vi kan behöva identifiera dig innan vi behandlar en begäran som rör dig som kund, exempelvis återkallelse av samtycke som är kopplat till ditt kundförhållande. 
 

Så återkallar du ditt samtycke  

Via kundtjänst 

Du kan kontakta Entercards kundtjänst per telefon och identifiera dig med BankID. Därefter kan du återkalla ditt samtycke eller framföra din begäran.  

Via inloggade tjänster 

Du kan logga in med BankID på Mina sidor och skicka ett meddelande till Entercard i inloggat läge. På så sätt kan du återkalla ditt samtycke eller framföra din begäran på ett säkert sätt.  

Via app (marknadsföring) 

I vissa fall kan samtycken som rör marknadsföring återkallas direkt i en produktspecifik app, förutsatt att sådan funktionalitet finns tillgänglig för den aktuella tjänsten.

Om du återkallar ditt samtycke eller tar bort information som behandlas med stöd av samtycke kan det innebära att den aktuella tjänsten eller funktionen inte längre kan användas.  

Som framgår av avsnitt 2 har du även rätt att invända mot viss behandling av dina personuppgifter, till exempel behandling för direktmarknadsföring, samt rätt att begära radering av vissa uppgifter.

Tillbaka till innehållsförteckningen

 

6. Profilering och automatiserade beslut med betydande påverkan


6.1 Entercards profilering av dig som kund

”Profilering” innebär en automatiserad behandling av personuppgifter för att utvärdera vissa personliga aspekter, till exempel genom att analysera eller förutsäga din ekonomiska situation, ditt användarbeteende eller andra förhållanden som kan vara relevanta för våra tjänster.

Syftena för Entercards profilering och vilka typer av personuppgifter som används per respektive profilering beskrivs i detalj i avsnitt 4. Du kan matcha beskrivningarna nedan med syften i avsnitt 4 med hjälp av siffrorna i parentes ”[x]”.

Vi använder profilering för att:

  • Motverka penningtvätt och finansiering av terrorism (AML/CFT).
    Detta innebär att vi analyserar information om kundrelationer och transaktioner för att identifiera avvikande mönster som kan tyda på förhöjd risk samt, i relevanta fall, genomföra kontroller mot sanktionslistor och andra relevanta granskningslistor. (syfte [17])
     
  • Förebygga och hantera bedrägerier – både i löpande användning av våra produkter och i samband med kreditansökningsprocessen.
    Detta innebär att vi analyserar information om exempelvis ansökningsuppgifter, kontoanvändning och transaktioner för att identifiera avvikande mönster och förhöjd risk som kan tyda på bedrägeriförsök eller obehörig användning. (syften [19] och [21])
     
  • Hantera förfallna fordringar och genomföra skuldindrivningsrelaterade processer, inklusive att planera och anpassa vår kundkontakt.
    Detta kan innebära att vi analyserar personuppgifter om dig för att avgöra vilket som är det mest effektiva sättet för att kontakta dig om din utestående skuld och hur ärenden ska hanteras inom ramen för våra indrivningsprocesser. (syften [26] och [27])
     
  • Tillhandahålla och anpassa marknadsföring och kundinteraktion.
    Detta kan innebära segmentering och analys för att avgöra vilken marknadsföring eller vilka erbjudanden som kan vara relevanta för dig. Denna behandling utgör profilering. (syfte [33])

Profilering enligt ovan innebär inte alltid att ett beslut fattas som får rättsliga följder eller som på liknande sätt i betydande grad påverkar dig. Automatiserade beslut som kan få sådan påverkan beskriver vi närmare i avsnitt 6.2"


6.2 Entercards automatiserade beslut som i betydande grad påverkar dig

Automatiserade beslut med rättsliga följder, eller automatiserade beslut som på liknande sätt i betydande grad påverkar dig, innebär att ett beslut fattas uteslutande på automatiserat sätt och kan ha en väsentlig effekt för dig.

När Entercard fattar ett automatiserat kreditbeslut görs detta med stöd av profilering. Det innebär att vi, innan beslutet fattas, automatiserat analyserar och utvärderar olika omständigheter och uppgifter som rör dig i syfte att bedöma din kreditrisk. Dessa uppgifter och omständigheter vägs samman i våra automatiserade beslutsmodeller och ligger till grund för beslutet.

Vi fattar denna typ av automatiserade beslut när vi:

  • Prövar och beslutar om kredit (automatiserat kreditbeslut). (syfte [2])

    Så fungerar bedömningen i stora drag: Som en del av kreditprövningen genomför vi en samlad riskbedömning, vilket innebär att vi genom profilering beräknar en riskpoäng (risk score) eller risknivå som speglar vår sannolikhetsbedömning av din återbetalningsförmåga. En lägre riskpoäng eller risknivå innebär typiskt en högre sannolikhet till full återbetalning, medan en högre riskpoäng eller risknivå innebär en lägre sannolikhet.

    Vilka uppgifter som typiskt påverkar bedömningen: Bedömningen baseras typiskt på (i) uppgifter du lämnar i ansökan, (ii) uppgifter från kreditupplysningsbyråer, och (iii) om du är befintlig kund: även uppgifter om hur befintliga krediter och betalningar har hanterats hos oss historiskt.

    Syftet med automatiseringen: Automatiseringen är utformad för att bidra till att kreditbedömningen görs på ett enhetligt sätt, baserat på objektiva och förutbestämda kriterier så att bedömningen inte påverkas av vem som handlägger ärendet. Automatiseringen bidrar också till att kreditbeslut kan fattas snabbt och effektivt, samtidigt som behandlingen av personuppgifter begränsas till vad som är nödvändigt.
     
  • Genomför automatiserade bedrägerirelaterade riskbedömningar som kan påverka dig i betydande grad (syften [19] och [21])

    Vi fattar automatiserade beslut för att bedöma om du utgör en bedrägeririsk, när vår behandling visar att uppgifter eller beteenden kan indikera möjligt bedrägligt agerande. Detta kan till exempel avse situationer där uppgifter inte överensstämmer med tidigare användning av våra tjänster, där det finns avvikelser i ansökningsuppgifter eller där omständigheter tyder på obehörig användning.

    Av säkerhetsskäl beskriver vi inte i detalj hur dessa bedömningar är utformade.
     
  • Genomför automatiserade riskbedömningar för att motverka penningtvätt och finansiering av terrorism (AML/CFT) som kan påverka dig i betydande grad (syfte [17])

    Vi fattar automatiserade beslut för att bedöma om det föreligger en risk för penningtvätt eller finansiering av terrorism, när vår behandling visar att uppgifter eller beteenden kan indikera sådan risk. Bedömningen kan baseras på en analys av uppgifter från kundrelationen, transaktioner samt kontroller mot sanktionslistor och andra relevanta granskningslistor.

    Av säkerhetsskäl beskriver vi inte i detalj hur dessa bedömningar är utformade.


6.3 Din rätt att invända mot automatiserade beslut

Om ett beslut har fattats uteslutande med automatiserad behandling och detta beslut har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig, har du rätt att invända mot beslutet. Detta innebär att du kan: begära mänsklig inblandning i den fortsatta bedömningen, framföra din ståndpunkt och ytterligare information som du vill att vi tar i beaktande, samt få beslutet omprövat av en medarbetare på Entercard. När du begär omprövning kommer en medarbetare att granska om beslutet har fattats korrekt med hänsyn till den kompletterande information och de omständigheter du lämnat.

Har du frågor om profilering och/eller automatiserade beslut kan du kontakta oss. Kontaktuppgifter hittar du i avsnitt 12.
För kund- eller ansökningsspecifika ärenden behöver vi säkerställa din identitet med anledning av sekretesskrav. Det innebär att du behöver kontakta vår kundtjänst eller logga in via Mina sidor för att vi ska kunna behandla din begäran.

Du kan när som helst invända mot vår profilering för marknadsföringsändamål genom att kontakta oss. Om du invänder kommer vi att upphöra med sådan profilering för marknadsföring. Du kan även avsluta vår profilering för våra tjänster genom att säga upp den aktuella produkten/tjänsten.

Tillbaka till innehållsförteckningen

 

7. Mottagare av personuppgifter

När Entercard delar dina personuppgifter säkerställer vi att mottagarna behandlar uppgifterna i enlighet med denna dataskyddsinformation och tillämplig dataskyddslagstiftning. För att kunna tillhandahålla, utveckla och marknadsföra våra produkter och tjänster samt bedriva vår verksamhet behöver Entercard i vissa fall dela personuppgifter med andra företag som tillhandahåller tjänster och funktionalitet som Entercard inte själv kan erbjuda.

Vi skiljer nedan mellan personuppgiftsbiträden (leverantörer som behandlar personuppgifter för Entercards räkning och enligt våra instruktioner) och självständiga mottagare (tredje parter som behandlar personuppgifter för egna ändamål och som är personuppgiftsansvariga för sin behandling).

Vilka mottagarkategorier som är aktuella beror på vilken situation som uppstår i relationen mellan dig och Entercard, till exempel när du ansöker om eller använder en produkt, genomför betalningar, kontaktar kundservice, Entercard ingår kommersiella samarbeten eller när Entercard behöver uppfylla rättsliga skyldigheter. De behandlingsändamål och lagliga grunder som ligger till grund för dessa situationer beskrivs i avsnitt 4.


7.1 Personuppgiftsbiträden

7.1.1 IT- och molntjänstleverantörer

Beskrivning av mottagare 
Leverantörer som tillhandahåller IT-system, applikationer samt molntjänster som Entercard använder för att driva, underhålla och vidareutveckla sin verksamhet.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Denna typ av leverantörer är normalt involverade i merparten av de behandlingssituationer som beskrivs i avsnitt 4, eftersom Entercards IT‑miljö och systemstöd utgör den tekniska grunden för exempelvis avtalshantering, kreditprövning, betalningar, kundservice, säkerhetsåtgärder och uppfyllande av rättsliga skyldigheter.

7.1.2 Kundservice- och callcenterleverantörer

Beskrivning av mottagare
Leverantörer som hanterar kundsamtal och kundserviceärenden via mänsklig interaktion på Entercards uppdrag.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när du kontaktar Entercard eller när Entercard behöver kontakta dig i samband med kundservice, hantering av avtal, frågor om betalningar, kredit, försäkringar, klagomål eller andra kundärenden. Kundservice- och callcenterleverantörer kan även vara involverade när Entercard, inom ramen för gällande regler och dina val, kontaktar dig i marknadsföringssyfte, exempelvis för att informera om eller erbjuda tilläggstjänster såsom försäkringar. Denna kategori av mottagare är således kopplad till behandlingssituationer som rör kundrelationen och löpande administration samt utveckling av våra produkter och tjänster.

7.1.3 Digitala kommunikationsplattformar

Beskrivning av mottagare
Plattformar och system som Entercard använder för systembaserad kommunikation, exempelvis e‑post, SMS och andra digitala meddelanden.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när Entercard behöver kommunicera med dig i samband med avtalshantering, informationsutskick, säkerhetsrelaterade meddelanden, notifieringar om betalningar eller andra händelser kopplade till kundrelationen. I förekommande fall kan dessa plattformar även användas för marknadsföringskommunikation, i den utsträckning detta är tillåtet enligt gällande regler och dina val.

7.1.4 Kortproduktion

Beskrivning av mottagare
Leverantörer som producerar och personaliserar fysiska kreditkort, inklusive tryck, kodning, paketering och distribution.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när ett nytt kreditkort ska utfärdas, ersättas eller förnyas, exempelvis vid nykundsetablering, kortförnyelse, spärr och ersättningskort eller ändringar i kortuppgifter.

7.1.5 Elektronisk signering och digital onboarding

Beskrivning av mottagare
Leverantörer som tillhandahåller lösningar för elektronisk signering och digital identifiering i samband med att avtal ingås.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när du ingår avtal med Entercard, exempelvis vid ansökan om kreditkort eller lån, vid ändringar av avtalsvillkor eller när Entercard behöver verifiera din identitet i samband med onboarding eller avtalsadministration.

7.1.6 Identifiering, KYC och bedrägeriförebyggande tjänster

Beskrivning av mottagare
Leverantörer som verifierar identitet, utför kundkännedom och bistår Entercard i arbetet med att förebygga bedrägerier och missbruk.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske vid kreditprövning, onboarding av nya kunder, löpande kundkännedom, transaktionsövervakning samt vid utredning och hantering av misstänkta bedrägerier eller missbruk.

7.1.7 Betalnings- och betalningsinfrastruktur (tekniska leverantörer)

Beskrivning av mottagare
Leverantörer som tekniskt möjliggör betalningar och korttransaktioner genom att tillhandahålla betalningsinfrastruktur.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när betalningar eller korttransaktioner genomförs, hanteras eller följs upp, exempelvis vid köp, återbetalningar, autogiro, fakturering eller annan betalningsadministration.

7.1.8 Försäkringsförmedling

Beskrivning av mottagare
Leverantörer som stödjer försäkringsrelaterade processer i rollen som förmedlare mellan Entercard och försäkringsgivare.

Hur är personuppgiftsbiträdet involverat i behandlingen?
Delning kan ske när du ansöker om, omfattas av eller administrerar en försäkring som är kopplad till Entercards produkter, exempelvis vid tecknande, ändring eller avslut av försäkringsskydd.


7.2 Självständiga mottagare

7.2.1 Banker och andra finansiella institut

Beskrivning av mottagare
Externa banker och andra finansiella institut som behandlar personuppgifter för egna ändamål.

I vilka situationer kan personuppgifter delas?
Delning kan ske i samband med betalningar, överföringar, finansiering, rapportering och andra finansiella transaktioner samt när Entercard behöver samverka med banker eller finansiella institut för att uppfylla regulatoriska krav.

7.2.2 Kort- och betalnätverk

Beskrivning av mottagare
Kort- och betalnätverk som behandlar personuppgifter för egna ändamål och enligt egna regelverk, exempelvis Visa och Mastercard.

I vilka situationer kan personuppgifter delas?
Delning kan ske när korttransaktioner genomförs eller behandlas, exempelvis vid köp, återbetalningar, reservationer eller andra transaktionsrelaterade händelser där kort- och betalnätverk används.

7.2.3 Kreditupplysningsföretag

Beskrivning av mottagare
Företag som tillhandahåller kreditupplysningstjänster och behandlar personuppgifter för egna ändamål, såsom att upprätthålla kreditupplysningsregister.

I vilka situationer kan personuppgifter delas?
Delning kan ske vid kreditprövning, bedömning av kreditvärdighet, identitetskontroll samt vid löpande risk- och kreditövervakning i samband med kundrelationen.

7.2.4 Inkassoföretag och fordringsköpare

Beskrivning av mottagare
Inkassoföretag och företag som förvärvar fordringar och behandlar personuppgifter för egna ändamål inom ramen för indrivning eller förvaltning av fordringar.

I vilka situationer kan personuppgifter delas?
Delning kan ske när betalningar uteblir och Entercard behöver vidta åtgärder för att driva in eller överlåta fordringar, inklusive i samband med försäljning av fordringsportföljer eller due diligence inför sådan överlåtelse.

7.2.5 Nationella adress- och skuldregister

Beskrivning av mottagare
Officiella nationella register som behandlar personuppgifter för egna lagstadgade ändamål, exempelvis adress- eller skulduppgifter.

I vilka situationer kan personuppgifter delas?
Delning kan ske när Entercard behöver inhämta eller lämna uppgifter till officiella register för att uppdatera adressuppgifter, verifiera identitet eller uppfylla lagstadgade krav avseende skuldförhållanden.

7.2.6 Försäkringsbolag (självständiga partners)

Beskrivning av mottagare
Försäkringsbolag som behandlar personuppgifter för egna ändamål, exempelvis för riskbedömning, administration och skadehantering.

I vilka situationer kan personuppgifter delas?
Delning kan ske när försäkring tillhandahålls i anslutning till Entercards produkter, exempelvis vid tecknande, administration eller hantering av försäkringsärenden, där försäkringsbolaget behandlar uppgifterna för egna ändamål.

7.2.7 Produktpartners och samarbetsparter (co-brand/partner-branding)

Beskrivning av mottagare
Externa produkt- eller varumärkespartners som tillsammans med Entercard erbjuder gemensamma produkter eller tjänster och som behandlar personuppgifter för egna ändamål.

I vilka situationer kan personuppgifter delas?
Delning kan ske när Entercard tillhandahåller kreditkort eller lån tillsammans med en extern produkt- eller varumärkespartner, i den utsträckning som krävs för att administrera det gemensamma erbjudandet eller kundrelationen.

7.2.8 Professionella rådgivare

Beskrivning av mottagare
Externa juridiska rådgivare, revisorer eller andra professionella rådgivare som behandlar personuppgifter för egna yrkesmässiga ändamål.

I vilka situationer kan personuppgifter delas?
Delning kan ske när Entercard behöver anlita externa juridiska rådgivare, revisorer eller andra professionella rådgivare i samband med rättsliga processer, regelefterlevnad, tvister eller andra ärenden där sådan expertis krävs.

7.2.9 Potentiella köpare eller samarbetspartners vid verksamhetsöverlåtelse

Beskrivning av mottagare
Externa parter som i samband med företagsöverlåtelser, fusioner eller omstruktureringar får tillgång till personuppgifter för egna ändamål inom ramen för transaktionen.

I vilka situationer kan personuppgifter delas?
Delning kan ske vid fusioner, förvärv, omstruktureringar eller andra affärstransaktioner, i den utsträckning som är nödvändig för att genomföra transaktionen.

7.2.10 Myndigheter och andra offentliga organ

Beskrivning av mottagare
Myndigheter, domstolar och andra offentliga organ som behandlar personuppgifter för egna lagstadgade ändamål.

I vilka situationer kan personuppgifter delas?
Delning kan ske när Entercard är skyldigt att lämna ut uppgifter enligt lag, myndighetsbeslut eller föreskrift, exempelvis till tillsynsmyndigheter, skattemyndigheter, brottsbekämpande myndigheter eller domstolar.

7.2.11 Tredje parter med ditt samtycke

Beskrivning av mottagare
Andra externa parter som behandlar personuppgifter för egna ändamål och som endast får ta del av uppgifter efter att du uttryckligen har begärt eller samtyckt till detta.

I vilka situationer kan personuppgifter delas?
Delning kan ske när du uttryckligen har begärt eller samtyckt till att Entercard delar dina personuppgifter med en specifik extern part.

7.2.12 Sociala medieföretag

Beskrivning av mottagare
Sociala medieplattformar som behandlar personuppgifter för egna ändamål i enlighet med sina egna dataskyddsvillkor.

I vilka situationer kan personuppgifter delas?
Om du kontaktar Entercard via sociala medier, såsom Facebook, Instagram eller LinkedIn, behandlas dina personuppgifter både av Entercard och av den aktuella plattformen i samband med hantering av din förfrågan.

7.2.13 Företagskunder (arbetsgivare vid företagskort)

Beskrivning av mottagare
Företag som erbjuder företagskort till sina anställda och som behandlar personuppgifter för egna ändamål, exempelvis för att administrera anställningsförhållanden, kontrollera behörighet till företagskort och hantera interna rutiner kopplade till kortanvändning.

I vilka situationer kan personuppgifter delas?
Delning kan ske när Entercard tillhandahåller företagskort genom en företagskund och det är nödvändigt att kontrollera behörighet att inneha företagskort inom ramen för avtalsrelationen med företagskunden eller hantera betalningsåtaganden mellan Entercard och företagskunden. Delning kan även ske i samband med avslut av kortförhållande eller vid oreglerad skuld.

Tillbaka till innehållsförteckningen

 

8. Överföringar utanför EU/EES och skyddsåtgärder

För att kunna tillhandahålla våra produkter och tjänster och bedriva vår verksamhet kan Entercard i vissa fall komma att överföra dina personuppgifter till mottagare utanför EU/EES. Sådana överföringar kan ske när vi delar personuppgifter med leverantörer, underleverantörer eller samarbetspartners som är etablerade eller bedriver verksamhet i länder utanför EU/EES. Mer information om vilka mottagarkategorier vi delar personuppgifter med finns i avsnitt 7.

När personuppgifter överförs utanför EU/EES säkerställer Entercard alltid att uppgifterna skyddas i enlighet med dataskyddsförordningen (GDPR). Dina rättigheter enligt GDPR, som beskrivs i avsnitt 2, påverkas inte av att dina personuppgifter överförs till ett land utanför EU/EES.


Hur skyddar vi dina personuppgifter vid tredjelandsöverföringar?

Länder utanför EU/EES kan ha lagstiftning som innebär att offentliga myndigheter i vissa situationer kan ha rätt att begära tillgång till personuppgifter, exempelvis i syfte att bekämpa brottslighet eller skydda nationell säkerhet. Oavsett om det är Entercard eller någon av våra leverantörer som behandlar personuppgifterna säkerställer vi att lämpliga skyddsåtgärder vidtas för att upprätthålla en hög skyddsnivå enligt GDPR.

De skyddsåtgärder som Entercard använder vid överföring av personuppgifter utanför EU/EES omfattar bland annat att:

  • EU-kommissionen har beslutat att det land till vilket personuppgifterna överförs har en adekvat skyddsnivå som motsvarar den skyddsnivå som följer av GDPR, eller
     
  • EU-kommissionens standardavtalsklausuler (Standard Contractual Clauses, SCC) har ingåtts med mottagaren av personuppgifterna utanför EU/EES. Dessa klausuler innebär att mottagaren åtar sig att säkerställa ett skydd för personuppgifterna som motsvarar kraven i GDPR. I samband med sådana överföringar bedömer Entercard även om lagstiftningen i mottagarlandet kan påverka skyddet för personuppgifterna och vidtar vid behov kompletterande tekniska och organisatoriska skyddsåtgärder, eller
     
  • att överföringen sker inom ramen för bindande företagsbestämmelser (Binding Corporate Rules, BCR) som har godkänts av en behörig dataskyddsmyndighet och som säkerställer att personuppgifter som överförs inom en företagsgrupp skyddas på en nivå som motsvarar GDPR, eller
     
  • att överföringen omfattas av EU–US Data Privacy Framework, när mottagaren är etablerad i USA och certifierad enligt detta ramverk.


Mer information

Om du vill ha mer information om vilka skyddsåtgärder Entercard använder vid överföring av personuppgifter utanför EU/EES, eller om hur du kan ta del av relevant dokumentation, är du välkommen att kontakta oss. Kontaktuppgifter finns i avsnitt 12.

Du kan även läsa mer om:

  • vilka länder som anses ha en adekvat skyddsnivå, och
  • EU-kommissionens standardavtalsklausuler och bindande företagsbestämmelser (BCR)
    på EU-kommissionens webbplats.

Tillbaka till innehållsförteckningen

 

9. Lagringstider

Hur länge Entercard sparar dina personuppgifter beror på vilket syfte uppgifterna används för och vilka lagkrav som gäller, mer om Entercards syften och när behandlingen upphör hittar du i avsnitt 4.
 

Avtal och kundrelation

Personuppgifter som används för att hantera ditt avtalsförhållande med Entercard, till exempel för kreditkort, lån, betalningar, kundservice eller indrivning, sparas normalt så länge avtalet gäller. Därefter kan uppgifterna behöva sparas i upp till 10 år för att uppfylla regler om preskription och för att hantera eventuella rättsliga anspråk (preskriptionslagen).


Lagkrav

Vissa personuppgifter måste Entercard spara enligt lag, även efter att kundrelationen har avslutats. Det gäller till exempel:

  • Penningtvättslagstiftning – uppgifter om kundkännedom och transaktioner sparas normalt i 5 år efter att kundrelationen upphört.
  • Bokföringslagstiftning – bokföringsunderlag och ekonomisk information sparas i 7 år efter räkenskapsårets slut.

Dessa lagringstider är tvingande och gäller oavsett vad som i övrigt anges för respektive syfte i avsnitt 4.


Om inget avtal ingås

Om du ansöker om en produkt (t.ex. kreditkort eller lån) men inget avtal ingås, och vi inte har något lagkrav på att spara uppgifterna, behandlar vi personuppgifterna enligt följande.

  • Handläggning och kreditprövning: Vi behandlar dina personuppgifter så länge det behövs för att handlägga ansökan och fatta beslut kring din ansökan (se syfte [2] i avsnitt 4).
  • Efter avslag (dokumentation och ärendehantering): Om ansökan avslås behandlar vi uppgifter om ansökan, kreditbeslutet och relevant underlag i upp till ett (1) år från beslutsdatum för att hantera bestridanden, tillsynsärenden samt för att fastställa, utöva eller försvara rättsliga anspråk (se syfte [2] respektive [31] i avsnitt 4).
  • Återanvändning av kreditupplysningsuppgifter vid ny ansökan: Om du ansöker på nytt inom sex (6) månader efter ett avslag kan tidigare inhämtade kreditupplysningsuppgifter återanvändas när prövningen även fortsättningsvis leder till avslag. Om prövningen kan komma att leda till godkännande inhämtas alltid en ny kreditupplysning (se syfte [2] i avsnitt 4).

Om ett klagomål, bestridande, tillsynsärende eller rättsligt förfarande pågår vid utgången av ett (1) år kan uppgifterna sparas längre i den utsträckning som krävs för att ärendet ska kunna hanteras.

Personuppgifter från kreditansökningar som inte leder till avtal kan behandlas under en begränsad tid även efter att ansökan har avslutats, om det är nödvändigt för analys- och utvecklingsändamål, såsom att utveckla, testa, validera och förbättra analytiska modeller som används i vår verksamhet. Sådan behandling sker i enlighet med de principer som beskrivs i avsnitt 4 och är begränsad till vad som är nödvändigt för detta ändamål. När det är möjligt anonymiseras uppgifterna, vilket innebär att ingen fortsatt personuppgiftsbehandling sker därefter.

Mer information om sådana behandlingar och hur lagringstiderna fastställs finns i avsnitt 4.


Särskilda regler

I vissa begränsade fall kan uppgifter behöva sparas längre för att uppfylla regler om exempelvis kapitaltäckning och tillsyn som gäller för Entercards verksamhet. Även i dessa fall framgår tillämpliga lagringstider per syfte i avsnitt 4, i den mån det är möjligt att ange dem.


Vad innebär detta för radering?

Enligt dataskyddsförordningen har du i vissa fall rätt att få dina personuppgifter raderade. Mer information om denna rätt hittar du i avsnitt 2. De lagkrav som beskrivs ovan kan dock innebära att Entercard inte kan radera vissa personuppgifter, även om du begär det. Detta gäller till exempel när vi är skyldiga att spara uppgifter enligt penningtvättslagstiftning, bokföringslagstiftning eller andra tvingande regler.

När personuppgifter måste sparas enligt lag används de endast för att uppfylla dessa rättsliga skyldigheter och inte för andra syften. Om det inte finns något lagkrav att behålla uppgifterna gör Entercard i stället en bedömning av om uppgifterna fortfarande behöver sparas, till exempel för att fastställa, göra gällande eller försvara rättsliga anspråk, i enlighet med de principer och lagringstider som beskrivs i avsnitt 4.

Tillbaka till innehållsförteckningen

 

10. Cookies och annan spårningsteknik

För att våra digitala tjänster ska fungera på ett säkert och ändamålsenligt sätt samt för att ge dig bästa möjliga användarupplevelse använder Entercard kakor (cookies) och annan liknande spårningsteknik i våra gränssnitt, såsom på vår webbplats och i våra appar.

Kakor och annan spårningsteknik används bland annat för att:

  • möjliggöra grundläggande funktionalitet på våra webbplatser,
  • förbättra prestanda och användarupplevelse,
  • analysera användning och trafikmönster, och
  • anpassa innehåll och funktioner efter användarbeteenden.

Information om vilken spårningsteknik som används, syftet med tekniken samt hur du kan godkänna, avböja eller hantera dessa inställningar finns tillgänglig i respektive gränssnitt där tekniken används. I de fall lagstiftning kräver ditt samtycke för användning av vissa typer av kakor eller spårningsteknik kommer du att få möjlighet att lämna eller återkalla sådant samtycke innan tekniken aktiveras.

Tillbaka till innehållsförteckningen

 

11. Ändringar i denna dataskyddsinformation

Entercard strävar kontinuerligt efter att förbättra våra produkter och tjänster och anpassa vår verksamhet efter förändrade affärsbehov, tekniska förutsättningar och rättsliga krav. Det kan medföra att innehållet i denna dataskyddsinformation behöver uppdateras för att spegla förändringar i våra behandlingar av personuppgifter.

Om en ändring kräver att du informeras eller ges möjlighet att lämna samtycke enligt tillämplig lagstiftning kommer vi att säkerställa att du får sådan information eller ges möjlighet att lämna ditt samtycke.

Vi rekommenderar att du läser igenom denna dataskyddsinformation när du använder våra produkter och tjänster, eftersom uppdateringar kan påverka hur dina personuppgifter behandlas.

Tillbaka till innehållsförteckningen

 

12. Kontaktuppgifter till Entercard

Entercard har ett dataskyddsombud som övervakar efterlevnaden av dataskyddslagstiftningen och som fungerar som kontaktpunkt i frågor som rör behandling av personuppgifter.

Om du har frågor om hur Entercard behandlar personuppgifter, inklusive frågor om profilering och/eller automatiserade beslut, kan du kontakta Entercards dataskyddsombud via:


Identifiering vid kund- och ansökningsspecifika ärenden

För ärenden som rör dig personligen, exempelvis när du vill utöva dina rättigheter enligt dataskyddsförordningen eller har frågor som avser ett specifikt kund- eller ansökningsärende, måste Entercard av sekretess- och säkerhetsskäl säkerställa din identitet innan ärendet kan hanteras.

Detta innebär att du, beroende på ärendets karaktär, kan behöva:

  • kontakta Entercards kundtjänst och identifiera dig, eller
  • kommunicera med Entercard i inloggat läge via Mina sidor.

Kundtjänsten hanterar kund- och ansökningsspecifika frågor och bistår även vid dataskyddsärenden som kräver identifiering.

Kontaktuppgifter till Entercards kundtjänst finns på vår webbplats. Det finns olika telefonnummer beroende på vilken produkt eller tjänst ditt ärende avser.

Identifieringen sker för att skydda dina personuppgifter och säkerställa att information endast lämnas till rätt person.

Tillbaka till innehållsförteckningen