Gå til søgefunktion Gå til indhold

Du bruger en ældre browser, hvilket kan påvirke din oplevelse her på hjemmesiden. For bedre ydeevne og sikkerhed, bedes du opdatere din browser.

Retningslinjer for håndtering af persondata for Skandinaviska Enskilda Banken, Danmark

De oplysninger, som vores kunder overdrager til os, behandler vi altid forsigtigt og ansvarligt. Disse retningslinjer beskriver, hvordan og hvornår vi indhenter, behandler, videregiver og opbevarer personoplysninger. De beskriver også, hvilke rettigheder du har med hensyn til dine personoplysninger.

Dataansvarlig er: Skandinaviska Enskilda Banken AB (publ.). VAT: 502032-9081

Ændringer og opdateringer af retningslinjerne
Hvis der foretages ændringer i vores Retningslinjer for håndtering af persondata, for eksempel på grund af nye eller ændrede behandlingsaktiviteter, kan den seneste version findes på vores hjemmeside. Disse retningslinjer blev senest opdateret i januar 2024.

Personoplysninger er oplysninger, som kan bruges til at identificere en person, enten alene eller sammenholdt med andre oplysninger, fx din adresse, CPR-nr., arbejdsplads og indkomst. Oplysninger som din IP-adresse eller en optagelse af dine stemme er også  personoplysninger, som kan bruges til at identificerer enkeltpersoner.

Visse personoplysninger betragtes som særligt følsomme og er omfattet af skærpede regler.

Med følsomme personoplysninger menes der oplysninger, som afslører:

•    Race eller etnisk oprindelse
•    Politisk overbevisning
•    Religiøs eller filosofisk overbevisning
•    Fagforeningsmæssigt tilhørsforhold
•    Genetiske data
•    Biometriske data, som identificerer en fysisk person
•    Helbredsoplysninger
•    Oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering

Behandling af personoplysninger er et bredt defineret begreb, og omfatter enhver håndtering af personoplysninger, herunder indsamling, registrering, organisering, systemering, opbevaring, tilpasning, sletning m.v.  Finder blot en af de nævnte former for håndtering af personoplysninger sted, vil der være tale om en behandling, som er omfattet af databeskyttelsesreglerne.

Vi indsamler oplysninger om dig, når du har indgået eller påtænker at indgå en aftale med os. Det kan f.eks. være i din egenskab som kunde, kautionist eller pantsætter. I nogle tilfælde indsamler vi også oplysninger om dig, når du er indbetaler, værge, forvalter, fuldmagtshaver, repræsentant, tegningsberettiget, enhver form for kontaktperson eller reel ejer.

Du kan læse mere om, hvornår vi indsamler denne type af oplysninger i næste afsnit: "Hvilke oplysninger indsamler I, hvor kommer de fra, og hvordan gør I det?".

Vi behandler oplysninger om dig for at kunne leve op til de krav i lovgivningen, som vi er pålagt som finansiel virksomhed. Formålet med vores behandling af personoplysninger er at udbyde finansielle ydelser og produkter til vores kunde og at kommunikere med vores kunder. 

Oplysninger, du giver til os

Vi indsamler oplysninger om dig, som du selv direkte eller indirekte giver til os. Det kan bl.a. være:

  • I forbindelse med en meddelelse eller en ansøgning, når du indgår en aftale med os, eller i øvrigt når vi administrerer aftaler.
  • Ved anden kontakt med os. F.eks. optager vi telefonsamtaler for at dokumentere vores rådgivning og aftaler i visse situationer som følge af lovkrav, f.eks. i forbindelse med gennemførelse af værdipapirtransaktioner. Vi kan også gemme kommunikation, som vi får via e- mail.
  • Oplysninger, der stammer fra din anvendelse af netbanken, vores mobilapp eller andre internettjenester. Det kan f.eks. være oplysninger om, hvordan du bruger vores tjenester, oplysninger om dine køb og betalinger, din IP-adresse eller din geografiske placering.

Læs mere om brugen af cookies

Oplysninger, vi indsamler om dig

Ud over de oplysninger, som du selv giver os, kan vi indsamle oplysninger om dig fra anden side. Det kan f.eks. være, når vi:

  • Løbende opdaterer oplysninger om navn og kontaktoplysninger via Det Centrale Personregister (CPR)
  • Foretager de kontroller, vi har pligt til, for at forhindre, at vores produkter og tjenester bruges til hvidvaskning af penge eller terrorfinansiering m.v., idet vi henter oplysninger fra sanktionslister hos internationale organisationer.

Vi behandler kun dine personoplysninger til visse specifikke formål og kun, når vi har et juridisk grundlag for at gøre det.

For at forberede og administrere aftaler
Vores almindeligste formål med at behandle dine personoplysninger er at dokumentere, administrere og gennemføre de aftaler, som vi har med dig. Vi skal indsamle personoplysninger til dette formål for at kunne indgå aftaler med dig.

For at opfylde vores juridiske forpligtelser
Vi har også brug for at behandle dine personoplysninger, så vi kan opfylde vores forpligtelser i henhold til retsregler eller myndighedsafgørelser. Det kan f.eks. være:

  • For at opfylde kravene i henhold til bogføringsloven.
  • For at opfylde kravene i henhold til hvidvaskloven.
  • For at kontrollere personoplysninger ved at holde dem op imod sanktionslister, som vi i henhold til lovgivningen og myndighedsafgørelser er forpligtet til at anvende.
  • For at kunne rapportere til Skattestyrelsen, politiet, Finanstilsynet og andre danske og udenlandske myndigheder.
  • For at opfylde den svenske lovgivning om risikohåndtering, herunder behandling af oplysninger, der bruges til at kvalitetsbedømme kreditter til kapitaldækningsformål.
  • For at opfylde betalingsloven, f.eks. ved at give oplysninger til såkaldte tredjepartsleverandører af betalingstjenester, som har tilladelse til at levere tjenester vedrørende kontooplysninger eller betalingsinitiering, samt ved hjælp af de foranstaltninger, vi har truffet, for at overvåge betalinger med henblik på at opdage svindel.
  • For at opfylde kapitalmarkedsloven og en del af bestemmelserne i lov om finansiel virksomhed.

Når vi har en berettiget interesse
Vi behandler dine personoplysninger, når det er nødvendigt, med et formål, og hvis vi efter en interesseafvejning har vurderet, at vores interesser vejer tungere end dine interesser og rettigheder.

Når vi har en berettiget interesse, kan vi behandle dine personoplysninger for at gennemføre markeds- og kundeanalyser, så vi kan udvikle vores virksomhed og forbedre vores produktudbud til vores kunder. Oplysningerne kan også anvendes til at udvikle vores systemer og til at foretage kundeanalyser med henblik på at opdage svindel.

Vi kan også behandle dine oplysninger for at kunne give dig personlige tilbud (i visse tilfælde kræves dit forudgående samtykke). En sådan markedsføring kan bl.a. være baseret på, hvordan du anvender vores tjenester, samt på din adfærd på vores digitale kanaler. Læs mere om brugen af cookies i linket her og om profilering længere nede .

Vi kan også bruge dine personoplysninger til at sende dig reklamer og tilbud (i visse tilfælde kræves dit forudgående samtykke). Er du ikke interesseret i at modtage markedsføring, kan du meddele det til os. Du kan læse mere om, hvordan du gør det, længere nede i afsnittet "Hvad skal jeg gøre for ikke at få markedsføring fra jer?".

Når du har givet samtykke
I visse tilfælde har vi brug for dit samtykke for at kunne behandle dine personoplysninger. Det gælder, f.eks. når du afgiver oplysninger, som indeholder såkaldte følsomme personoplysninger. Du kan læse, hvad en følsom personoplysning er, i et af afsnittene ovenfor "Hvad er personoplysninger?".

Du kan når som helst trække et samtykke, du har givet, tilbage. Den behandling, vi allerede har foretaget, bliver ikke påvirket, men vi vil ikke kunne fortsætte med at behandle oplysningerne, hvis vi ikke har en anden grund til at gøre det. Hvis du trækker et samtykke tilbage, kan det påvirke visse aftalevilkår, f.eks. hvis du har fået en lavere pris på grund af de afgivne oplysninger, eller det kan betyde, at aftalen må ophøre, fordi vi ikke kan overholde den uden at have oplysningerne.

Vi gemmer dine personoplysninger i aftalens løbetid. I de tilfælde, hvor anden lovgivning ikke stiller krav om at opbevare data i et vist tidsrum, slettes data, hvis det ikke længere er nødvendigt. Vi kan efter omstændighederne vælge at opbevare personoplysninger i 10 år fra sagen er endeligt afsluttet (forældelsesloven).

I visse tilfælde behandler vi oplysningerne for at opfylde et lovkrav, som kan medføre en længere opbevaringsperiode end ellers. Det kan bl.a. være efter kapitalmarkedsloven og lov om finansiel virksomhed (5 år efter transaktionen/ydelsen), hvidvaskloven (5 år efter kundeforholdets ophør) eller bogføringsloven (5 år efter udløbet af det regnskabsår, oplysningerne vedrører).

Hvis du ikke indgår en aftale med os, men f.eks. giver os personoplysninger i en ansøgning, gemmer vi normalt disse oplysninger i højst 3 måneder. I visse tilfælde kan vi være nødt til at gemme oplysningerne i længere tid, f.eks. på grund af hvidvaskloven.

Vi gør vores bedste for at beskytte dine personoplysninger mod hændelig eller ulovlig tilintetgørelse, tab eller ændring, uautoriseret videregivelse eller uautoriseret adgang. Det gør vi med både tekniske og organisatoriske foranstaltninger.

Vi bestræber os altid på ikke at behandle flere oplysninger end nødvendigt, og vi pseudonymiserer og anonymiserer dine oplysninger, når det er muligt. Hvis en samarbejdspartner behandler personoplysninger for os, en såkaldt databehandler, er samarbejdspartneren altid forpligtet til at opretholde et passende sikkerhedsniveau og træffe tilsvarende beskyttelsesforanstaltninger.

Internt i SEB-koncernen

Nogle gange kan et andet selskab i SEB-koncernen behandle dine personoplysninger. Det kan f.eks. være for at give dig tilbud om andre produkter eller for at kunne tilbyde dig rådgivning. Når det sker, baserer vi denne behandling på berettiget interesse eller samtykke. Desuden kræver hvidvaskloven, at vi internt i koncernen deler oplysninger om indberetning af eventuel mistanke om hvidvaskning eller terrorfinansiering til politiet.

Uden for SEB-koncernen

Det kan også forekomme, at dine oplysninger bliver behandlet af andre virksomheder, som vi samarbejder med, naturligvis altid inden for rammerne af de gældende regler om tavshedspligt. Sådanne andre virksomheder kan f.eks. være Mit.dk, E-boks, Nets eller BEC. Når vi samarbejder med andre virksomheder om behandlingen af dine personoplysninger, sker det, for at vi kan opfylde vores aftale med dig eller på baggrund af en berettiget interesse.

I henhold til lovgivningen skal vi også i visse tilfælde udlevere personoplysninger til forskellige myndigheder. Du kan læse mere om dette i et af afsnittene ovenfor "Hvorfor og på hvilket grundlag behandler I mine personoplysninger?".

Overførsler til tredjelande (lande uden for EU og EØS)

I visse tilfælde kan vi overføre personoplysninger til lande uden for EU og EØS (også kaldet tredjelande) samt til internationale organisationer. Vi foretager kun sådanne overførsler, hvis de øvrige regler i databeskyttelsesforordningen følges, og hvis nogen af disse forudsætninger er opfyldt:

  • EU-Kommissionen har truffet beslutning om, at der er et tilstrækkeligt beskyttelsesniveau i det aktuelle land.
  • Vi har vedtaget andre passende beskyttelsesforanstaltninger, f.eks. standardkontraktbestemmelser eller bindende virksomhedsregler.
  • Der er givet en særskilt tilladelse af tilsynsmyndighederne.
  • Det er i særlige tilfælde tilladt i henhold til gældende databeskyttelseslovgivning.

I henhold til databeskyttelsesreglerne har du ret til kontrol over dine egne oplysninger og til at få oplysninger om, hvordan vi behandler oplysninger om dig. Du kan kontakte os, hvis du benytter dig af nogen af dine rettigheder.

Anmodning om en registerudskrift af personoplysningerne

Du har ret til at få oplysning om, hvilke personoplysninger vi behandler om dig, medmindre andre regler begrænser din ret til indsigt. Vi skal også tage hensyn til andre personers privatlivsbeskyttelse og til forretningshemmeligheder.

Du kan få indsigt ved at anmode os om en registerudskrift. Privatkunder kan i netbanken se en række af de registrerede oplysninger eller anmode om en forenklet registerudskrift af personoplysninger, der behandles i netbanken, til at læse med det samme. Hvis du ikke er privatkunde med adgang til netbank, eller hvis du vil bestille en fuldstændig registerudskrift, kan du kontakte os.

Berigtigelse af forkerte eller ufuldstændige oplysninger

Hvis det viser sig, at vi behandler personoplysninger om dig, som er fejlagtige, har du ret til at anmode om, at oplysningerne bliver rettet. Du kan også anmode om, at en ufuldstændig oplysning bliver suppleret med yderligere oplysninger.

Sletning af dine oplysninger

Hvis de oplysninger, vi har registreret om dig, er forkerte, ufuldstændige eller irrelevante, har du ret til at få oplysningerne rettet eller slettet med de begrænsninger, der følger af lovgivningen eller anden hjemmel.  . Det kaldes også "retten til at blive glemt". Ofte kan vi ikke slette alle oplysningerne. Eksempelvis må dine oplysninger ikke blive  slettet, hvis det er i strid med lovkrav om opbevaring, eller hvis vi skal bruge oplysningerne fortsat at kunne opfylde vores aftaler med dig. En række af lovkravene er nævnt i et af afsnittene ovenfor "Hvor længe gemmer I mine personoplysninger?".

Begrænsning af, hvordan vi behandler dine oplysninger

Du har i visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset. Hvis du har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne – bortset fra opbevaring – med dit samtykke. Vi må også behandle dine oplysninger med henblik på, at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.

Indsigelse mod, hvordan vi behandler dine oplysninger

Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Du kan også gøre indsigelse mod behandling af dine oplysninger til direkte markedsføring.

Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på datatilsynet.dk

Tilbagekald af samtykke 

Du kan til enhver tid tilbagekalde dit samtykke til, at vi må behandle dine personoplysninger. Du skal dog være opmærksom på, at vi muligvis ikke vil være i stand til at tilbyde dig visse ydelser eller produkter. Bemærk dog, at selvom du har tilbagekaldt et samtykke, skal du være opmærksom på, at vi i visse tilfælde stadig kan behandle dine oplysninger, fx hvis det er nødvendigt for at gennemføre en aftale, vi har indgået med dig, eller fordi vi er forpligtet til det efter lovgivningen.

Ret til at få udleveret dine oplysninger (dataportabilitet)
Hvis vi behandler oplysninger på baggrund af dit samtykke eller som følge af en aftale, kan du have ret til at få de oplysninger, du selv har leveret til os, udleveret i et elektronisk format.

Indgivelse af klage til tilsynsmyndighederne

Hvis du vil klage over den måde, vi har behandlet dine personoplysninger på, kan du kontakte tilsynsmyndighederne. I Danmark er det Datatilsynet.

Læs mere på Datatilsynets hjemmeside

Profilering er en form for automatisk behandling af dine personoplysninger med henblik på at evaluere bestemte personlige forhold vedrørende dig for at analysere og kortlægge forhold vedrørende f.eks. din økonomi, pålidelighed, adfærd, geografiske bevægelser m.v.

Vi indsamler statistiske oplysninger fra eksterne kilder. Ud fra disse statistiske oplysninger skaber vi profiler, og vi kan kombinere dem med oplysninger, som vi allerede har om dig.

Vi benytter os af profilering for at lave kundeanalyser til markedsføringsformål, En sådan markedsføring kan bl.a. være baseret på oplysninger, som opnås, når du anvender vores tjenester og navigerer rundt på vores digitale kanaler. Vi benytter os også af profilering, så du får en forbedret oplevelse, når du benytter vores digitale tjenester f.eks. ved at tilpasse, hvilke tjenester og produkter, der vises, når du bruger netbanken, og ved at skabe tilbud, som er tilpasset dig. Vi kan også benytte os af profilering for at overvåge transaktioner med henblik på at forebygge hvidvask, svindel eller i forbindelse med automatiserede afgørelser.

Du kan læse mere indsamling af oplysninger i et af afsnittene ovenfor "Hvilke oplysninger indsamler I, hvor kommer de fra, og hvordan gør I det?"

Du kan også læse mere om automatiserede afgørelser i næste afsnit "Hvad er automatiserede afgørelser?".

Når vi behandler personoplysninger til profilering, gør vi det enten på baggrund af lovkrav, vores berettigede interesse, for at opfylde vores aftale med dig eller efter at have opnået samtykke fra dig. Hvis vi har brug for dit samtykke, vil vi spørge dig, om du giver dit samtykke til behandlingen.

 Vi bruger automatiske afgørelser ved at lade vores systemer træffe beslutninger uden menneskelig indblanding baseret på de oplysninger, vi har om dig  Vi anvender automatiske afgørelser til f.eks. at automatisk godkende eller giver afslag på en kreditansøgning via internettet.

Vores automatiserede afgørelser kan i visse tilfælde være baseret på profilering. Hvis en sådan afgørelse har retslige følger for dig eller på anden vis påvirker dig i betydelig grad, er der nogle begrænsninger. Den type afgørelser træffer vi kun, hvis du udtrykkeligt har givet dit samtykke, eller hvis det er nødvendigt for at kunne indgå eller fuldføre en aftale med dig.

Du kan anmode om ikke at få markedsføring fra os. Du skal i dette tilfælde kontakte os og meddele, at du vil have en markedsføringsbegrænsning.

Du kan give besked til os på en af følgende måder:

  • I et brev til SEB, Postboks 100, 0900 København
  • Kontakt SEB på tlf. 33 28 28 28

 

Vi har udpeget en DPO (Data Protection Officer/databeskyttelsesrådgiver, DPO), som har til opgave at sikre, at vi følger reglerne for beskyttelse af personoplysninger. DPO’en skal gennemføre sit arbejde uafhængigt af SEB.

Hvis du har spørgsmål eller en klage, kan du kontakte vores DPO, på  dpo@seb.dk eller sende et brev til Skandinaviska Enskilda Banken AB (publ.), Att.Databeskyttelsesrådgiveren (DPO), Postboks 100, 0900 København C.

Du har desuden mulighed for at klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby eller via Datatilsynets hjemmeside www.datatilsynet.dk.

 

Kontakt os