The site you requested may not be relevant in your area.

country flag

 

Integritetspolicy

 

Senast uppdaterad: 7/10/2025

Vi tar hand om dina personuppgifter

På Elavon vet vi hur viktigt det är med förtroende. Därför är vi öppna och transparenta med hur vi samlar in, använder och skyddar dina personuppgifter (”din information”). Vi följer självklart den allmänna dataskyddsförordningen (”GDPR”) och andra lokala dataskyddslagar.

Vad är personuppgifter?

När vi talar om ”personuppgifter” menar vi all information som kan identifiera en person – antingen direkt eller indirekt. Detta inkluderar uppenbara saker som en persons namn, personnummer eller kontaktuppgifter, men även digitala identifierare (som IP-adress) eller uppgifter som rör en persons fysiska, genetiska, mentala, ekonomiska, kulturella eller sociala identitet.


Vem gäller denna integritetspolicy för?

Denna integritetspolicy (”policyn”) gäller för ditt ”avtal” med U.S. Bank Europe DAC, eller ”Elavon” som vi kallar oss i detta dokument (tidigare gick vi även under namnet Elavon Financial Services DAC). Detta avtalomfattar kortinlösen och andra relaterade tjänster som vi erbjuder.

Vi kan också behöva samla in och behandla personuppgifter om personer som är kopplade till ditt företag – till exempel verkliga huvudmän, chefer, tjänstemän, behöriga firmatecknare eller aktieägare (vi kallar dem ”andra individer”). Vi behandlar dessa uppgifter med samma omsorg och säkerhet som vi gör med dina. 

Ditt ansvar när du delar personuppgifter om andra individer

Om du lämnar ut personuppgifter om andra individer (t.ex. företagsägare eller behöriga firmatecknare) till oss är det viktigt att du:

  • informerar dem om att du delar deras uppgifter med oss;
  • förklarar varför du delar deras uppgifter och hur vi kommer att använda dem (i enlighet med denna policy);
  • ser till att de är medvetna om sina rättigheter när det gäller behandling av personuppgifter.

Du bör förklara allt detta för dem innan du delar informationen med oss.

Varifrån får vi personuppgifter?

Vi samlar in och använder personuppgifter på olika sätt. Oftast får vi dem direkt från dig, men vi kan också få dem från tredje parter, som:

  • kreditupplysningsföretag
  • bedrägeriförebyggande organisationer
  • dina affärspartners eller anställda
  • andra organisationer som introducerar dig för oss
  • enheter som agerar på uppdrag av dig eller oss

Elavon kan också behandla personuppgifter om dina kunder (kortinnehavare) (”kortinnehavares personuppgifter”) för andra ändamål än i samband med tillhandahållandet av handlartjänster (inklusive, men inte begränsat till, genomförande av kontroller för att förebygga bedrägerier och penningtvätt samt användning av aggregerade uppgifter för analysändamål). Vid sådan behandling är Elavon personuppgiftsansvarig. För att undanröja alla tvivel förblir Elavon personuppgiftsansvarig för kortinnehavarnas personuppgifter för den behandling som är nödvändig för att utföra handlartjänster.

Om du är en enskild näringsidkare eller del av ett partnerskap kan de uppgifter vi samlar in avse dig personligen, dina affärspartners eller dina borgensmän. Om du är ett företag eller LLP-bolag (Limited LiabilityPartnership) kan vi samla in uppgifter om dina ägare, tjänstemän, aktieägare och borgensmän.

Vår inställning till integritetsskydd

Vi förstår hur viktig din integritet är för dig, så vi tar detta ansvar på största allvar. Denna policy förklarar hur vi hanterar personuppgifter. Allt vi gör följer dessa grundläggande principer:

Transparens – vi vill att du ska veta exakt hur vi använder dina uppgifter.

Omsorg och respekt – vi hanterar dina personuppgifter på ett ansvarsfullt och säkert sätt.

Enkelhet – vi gör våra rutiner för integritetsskydd så lättbegripliga som möjligt. 

Detta är bara en översikt – nedan hittar du mer information om dina rättigheter samt hur vi använder och skyddar dina uppgifter. Om du har några funderingar finns vi alltid här för att hjälpa dig.

  1. Vilka vi är
  2. Hur vi använder dina uppgifter
  3. Vilka vi delar din information med
  4. Internationella överföringar av personuppgifter
  5. Automatiserad behandling, inklusive profilering och användning av artificiell intelligens (AI)
  6. Hur länge vi behåller dina uppgifter
  7. Dina och andra individers rättigheter
  8. Hur du kontaktar vårt dataskyddsombud


1. Vilka vi är

I detta dokument syftar ”vi”, ”oss”, ”vår”, ”vårt” eller ”våra” genomgående på U.S. Bank Europe DAC.

Vårt säte är: 

Block F1, Cherrywood Business Park, Dublin 18, D18 W2X7, Irland. U.S. Bank Europe 

DAC, som bedriver verksamhet under namnet Elavon Merchant Services, är reglerat av Irlands centralbank.  

E-post: queries@elavon.com


2. Hur vi använder dina uppgifter

Så här använder vi de personuppgifter vi samlar in:

Rättslig grund för behandling

Ändamål

Fullgörande av avtal

Det innebär att vi behöver behandla dina personuppgifter för att fullgöra vårt avtal med dig eller för att förbereda ett avtal som du har begärt. Enkelt uttryckt behöver vi dessa uppgifter för att kunna tillhandahålla våra tjänster på ett korrekt sätt.

För att tillhandahålla våra tjänster: Vi använder dina uppgifter när så krävs för att leverera de tjänster du har anmält dig till. 

För att följa bestämmelser och kortnätverkens regler: Vi måste följa vissa lagkrav och branschstandarder, inklusive regler som fastställts av kortnätverken. 

För kreditbedömning och identitetskontroll: Vi kan använda uppgifter om dig (och andra individer) för att bekräfta din identitet och kontrollera din kreditvärdighet.

Rättslig förpliktelse

Det innebär att vi måste behandla dina personuppgifter för att uppfylla de rättsliga eller administrativa krav som gäller för oss. Med andra ord krävs det enligt vissa lagar att vi ska samla in, använda eller lagra dina uppgifter, och vi har en rättslig skyldighet att följa dessa regler.

För att uppfylla lagar och förpliktelser: Vi utför kontroller för bekämpning av penningtvätt och finansiering av terrorism samt andra nödvändiga efterlevnadsåtgärder relaterade till vårt arbete. 

För att förebygga, utreda och upptäcka brott och bedrägerier: Som en reglerad enhet har vi en rättslig skyldighet att vidta åtgärder för att upptäcka och förhindra bedrägerier och annan ekonomisk brottslighet.

Tillhandahållandet av dina och andra individers personuppgifter (inklusive verkliga huvudmän samt uppgifter om ägar- och kontrollstruktur hos företagskunder), krävs enligt lag för de ändamål som beskrivs ovan. Vi är enligt lag skyldiga att identifiera våra kunder och verifiera deras identiteter innan vi ingår en affärsrelation.

Om vi inte får tillgång till nödvändiga personuppgifter kan vi inte etablera en relation med dig och leverera våra tjänster. Inom ramen för vår affärsrelation kan vi begära att dessa uppgifter uppdateras och verifieras. Om du inte lämnar ut eller verifierar de begärda personuppgifterna kan vi inte fortsätta vår relation med dig.

För att följa bestämmelser och kortnätverkens regler: Vi måste följa de lagar som gäller för oss samt de regler som fastställts av kortnätverken. För att hålla dig informerad: Vi skickar ut tjänsteuppdateringar, viktiga meddelanden och kundnöjdhetsundersökningar för att se till att vi uppfyller dina behov.

Berättigade intressen

Det innebär att vi behandlar personuppgifter när så krävs för våra eller tredje parters legitima affärsändamål – såvida det inte finns goda skäl att prioritera dina rättigheter framför dessa.

Med andra ord förlitar vi oss endast på berättigade intressen när:

vi behöver behandla personuppgifterna för att fungera effektivt, förbättra våra tjänster eller skydda vår verksamhet. 

  • det inte finns något mindre inkräktande sätt att uppnå samma mål.
  • dina rättigheter och din integritet inte påverkas på ett otillbörligt sätt.

Om vi förlitar oss på denna grund för att behandla dina uppgifter gör vi alltid en bedömning för att se till att den potentiella inverkan på dig är rättvis och lämplig.

För att uppfylla lagar och förpliktelser: Vi utför kontroller för bekämpning av penningtvätt och finansiering av terrorism samt andra nödvändiga efterlevnadsåtgärder. Detta sker i enlighet med såväl lokala som internationella lagar och förordningar, inklusive tillämplig amerikansk lagstiftning. 

För att följa branschregler: Vi följer både rättsliga krav och de regler som fastställts av kortnätverken. 

För att bedöma kreditvärdighet och affärsrelationer: Vi gör kreditkontroller och andra bedömningar för att besluta om vi ska ingå ett avtal med dig och därefter för att granska hur vår affärsrelation fortskrider. 

För att förebygga och upptäcka brott och bedrägerier: Vi vidtar åtgärder för att utreda och förebygga bedrägerier och annan ekonomisk brottslighet. Detta ändamål kan innefatta behandling av kortinnehavares personuppgifter i egenskap av personuppgiftsansvarig. 

För att förbättra vår affärsverksamhet: Vi analyserar data för att bättre förstå hur vi arbetar och förbättra våra arbetssätt. 

För att marknadsföra relevanta produkter och tjänster: Vi marknadsför våra tjänster, affiliate-produkter eller tredjepartstjänster som kan vara av intresse för ditt företag, oavsett om de är relaterade till handlartjänster eller andra tjänster. 

För dataanalys och insikter: Vi använder transaktionsposter och kunddata i ett aggregerat, anonymiserat format för att få bättre insikt i vår verksamhet, och dessa uppgifter kan vi ibland komma att dela.

Vissa av de ändamål som anges här, där vi förlitar oss på berättigade intressen som rättslig grund för behandlingen, kan omfatta användning av teknik som artificiell intelligens (AI) eller maskininlärning. Detta kan inkludera användning av dina uppgifter för att träna AI-modeller.

Samtycke

Detta innebär att du (den registrerade) medvetet och frivilligt har samtyckt till behandlingen av dina personuppgifter av en specifik anledning.

För att marknadsföra och erbjuda relevanta produkter och tjänster: Med ditt samtycke kan vi marknadsföra produkter och tjänster från Elavon, våra dotterbolag eller tredje parter, oavsett om det rör sig om handlartjänster eller andra tjänster.

För att dela personuppgifter när du har gett ditt samtycke: Om vi delar dina uppgifter med andra baserat på ditt godkännande gör vi det endast i enlighet med vad du har samtyckt till. 

Vitalt intresse

Det innebär att vi kan behandla personuppgifter när det är absolut nödvändigt för att skydda någons liv eller säkerhet – vare sig det är du eller någon annan. Denna rättsliga grund förlitar vi oss endast på i nödsituationer, där ingen annan rättslig grund är tillämplig.

För att hålla dig säker: Under exceptionella omständigheter kan vi använda eller dela information som vi har om dig (inklusive särskilda kategorier av personuppgifter) för att identifiera, lokalisera eller skydda dig.

Viktigt allmänintresse

Det finns lagar eller förpliktelser som följer av t.ex. Central Bank of Ireland Guidance on Protecting Consumers in Vulnerable Circumstances.

För att vi ska kunna ge dig kontinuerligt stöd och eventuell ytterligare hjälp som du kan behöva för att tillgodose dina specifika behov och behandla dig rättvist om du skulle hamna i en sårbar situation.

Om vi behandlar dina uppgifter baserat på våra legitima intressen har du (och andra individer) fortfarande rätt att invända mot behandlingen. Mer information finns i avsnittet ”Dina och andra individers rättigheter”.

I vissa fall kan du behöva lämna ut dina uppgifter till oss av juridiska eller avtalsmässiga skäl, eller för att ingå ett avtal med oss. Om du inte ger oss den information vi behöver kan vi med andra ord inte erbjuda dig våra produkter och tjänster.


3. Vilka vi delar din information med

Vi kan dela dina uppgifter med andra parter när det är nödvändigt av affärsmässiga, juridiska eller regulatoriska skäl. Detta kan omfatta:

  • Organisationer som har introducerat oss eller agerar på dina vägnar: Vi kan dela information med tredje parter som har hänvisat dig till oss eller representerar dig, för att hjälpa dem att tillhandahålla tjänster till dig och bedriva sin egen affärsverksamhet.
  • Tjänsteleverantörer och dotterbolag: Detta inkluderar våra koncernbolag, närstående bolag, rådgivare och ombud som hjälper oss att leverera våra tjänster.
  • Kortnätverk som omfattas av ditt avtal: Dessa kan vara Visa, MasterCard, American Express, Diners, UnionPay och JCB.
  • Branschdatabaser och system för bedrägeriövervakning: Vi kan rapportera ditt företagsnamn och namnen på dina huvudmän till VMAS™ och MATCH™ (eller liknande databaser) i enlighet med kortnätverkens regler. Dessa databaser samlar in information om konton som har avslutats på grund av hög chargeback-frekvens, bedrägerifall eller brott mot kortnätverkens regler.
  • Rättsväsende och tillsynsmyndigheter: Vid behov kommer vi att dela dina uppgifter med tillsynsmyndigheter, brottsbekämpande organ, domstolar eller andra parter som har laglig rätt att begära ut dem. Detta kan inkludera tredje parter som kronofogdemyndigheter, konkursförvaltare, polis och domstol.
  • Kreditupplysningsföretag och bedrägeriförebyggande organisationer: Vi kan dela dina uppgifter för ändamål som kreditbedömning och bedrägeribekämpning. (Se nedan för mer information.)
  • Professionella rådgivare: Vi kan dela dina uppgifter med våra juridiska och finansiella rådgivare eller andra professionella rådgivare inom ramen för vår affärsrelation med dig.
  • Företagsöverlåtelser eller finansiering: Om vi (eller våra dotterbolag) genomgår en fusion, försäljning, avyttring eller överlåtelse, eller söker ny finansiering, kan vi dela dina uppgifter med relevanta tredjepartsinvesterare eller potentiella investerare.
  • Övriga parter som krävs enligt lag: Av tillsynsmässiga eller andra rättsliga skäl kan vi dela dina uppgifter, även om den begärande organisationen inte är direkt kopplad till regeringen.


4. Internationella överföringar av personuppgifter

Inom ramen för vår globala verksamhet kan vi överföra och lagra dina personuppgifter i länder utanför Storbritannien och EES, där dataskyddslagstiftningen kan se annorlunda ut. Vi kommer dock att vidta åtgärder för att se till att dessa överföringar följer våra rättsliga krav och att dina personuppgifter förblir skyddade. 

Vi gör endast överföringar till länder som:

  • anses ha en adekvat skyddsnivå, eller
  • har vidtagit alternativa skyddsåtgärder för att se till att dina uppgifter behandlas säkert.

För att göra det använder vi oss av:

  • Avtalsenliga skydd: När vi överför dina personuppgifter utanför Elavon kontrollerar vi den tredje partens avtal för att se till att dina uppgifter är skyddade. Detta gör vi genom att låta dem underteckna officiella avtal, t.ex. standardavtalsklausuler godkända av EU-kommissionen eller andra regler godkända i Storbritannien. 
  • Noggranna granskningar av begäran om information: Om brottsbekämpande organ eller tillsynsmyndigheter ber om tillgång till dina personuppgifter gör vi en grundlig granskning för att säkerställa att deras begäran är giltig innan vi delar några uppgifter.

Om du vill ha mer information om våra skyddsåtgärder – inklusive kopior av relevanta avtalsförpliktelser – kan du kontakta oss för att få svar på dina frågor.


5. Automatiserad behandling, inklusive profilering och användning av artificiell intelligens (AI)

Vi kan använda automatiserade beslutssystem, inklusive AI-drivna system, för att stödja olika verksamhetsprocesser som exempelvis bedrägeribekämpning, transaktionsövervakning, kreditriskbedömning och kundservice. Det kan inkludera träning av AI-modeller med dina personuppgifter. Dessa system utvecklas och drivs i enlighet med EU:s förordning om artificiell intelligens och tillämpliga dataskyddsbestämmelser. Därför vidtar vi lämpliga skyddsåtgärder för att säkerställa rättvisa, korrekthet, mänsklig tillsyn och skydd av dina grundläggande rättigheter.

Om ett beslut fattas enbart på automatiserad väg och har rättsliga följder eller på liknande sätt väsentligen påverkar dig, har du rätt att inte bli föremål för beslutet – såvida det inte är:

  • nödvändigt för att ingå eller fullgöra ett avtal mellan dig och den personuppgiftsansvarige,
  • tillåtet enligt unionsrätten eller den medlemsstats nationella rätt som den personuppgiftsansvarige omfattas av, som också föreskriver lämpliga åtgärder för att skydda dina rättigheter, friheter och berättigade intressen, eller
  • baserat på ditt uttryckliga samtycke.

I fall där:

  • beslutet är nödvändigt för att fullgöra ett avtal, eller
  • är baserat på ditt uttryckliga samtycke,

kommer vi att vidta lämpliga åtgärder för att skydda dina rättigheter och friheter, inklusive åtminstone rätten till mänskligt ingripande, rätten att uttrycka din åsikt och rätten att överklaga beslutet.

Du kan när som helst kontakta oss om du vill utöva dina rättigheter i samband med automatiserat individuellt beslutsfattande.


6. Hur länge vi behåller dina uppgifter

Hur länge vi behåller dina uppgifter beror på flera faktorer, inklusive juridiska, regulatoriska och operativa behov samt vilken typ av produkt eller tjänst du använder. Som en allmän regel behåller vi inte dina uppgifter längre än nödvändigt.

För kunder (handlare): Om du är en handlare och skickar en förfrågan till oss behåller vi dina uppgifter så länge vi har ett aktivt avtal med dig. När ditt avtal har löpt ut kan vi fortfarande behöva behålla din information under en viss tidsperiod för reglerings- eller bevisändamål.  

För icke-kunder (frågor eller klagomål via vår webbplats): Om du kontaktar oss via vår webbplats med en fråga eller ett klagomål behåller vi endast dina uppgifter medan vi behandlar ditt ärende. Om du inte är kund till oss behåller vi inte dina uppgifter längre än nödvändigt, och vi raderar dem efter 12 månader.

För cookies och onlinespårning: Se vår cookiepolicy för information om hur länge vi behåller personuppgifter som samlas in via cookies.  

Av juridiska eller regulatoriska skäl: I vissa fall kan vi vara juridiskt skyldiga att behålla dina uppgifter under en längre period. Om det till exempel finns lagstadgade skyldigheter eller potentiella rättsliga anspråk kan vi behöva lagra din information längre än vanligt. 

Kontakta oss gärna om du har frågor kring våra rutiner för datalagring. 


7. Dina och andra individers rättigheter

Enligt gällande dataskyddslagar har du – och alla andra individer vars personuppgifter vi behandlar – flera rättigheter, bland annat:

  • Rätt till information: Vi måste informera dig om hur vi behandlar dina personuppgifter.
  • Rätt till tillgång: Du kan fråga om vi behandlar dina personuppgifter och be om en kopia på de uppgifter vi har om dig.
  • Rätt till rättelse: Om några av de uppgifter vi har om dig är felaktiga eller ofullständiga kan du be oss att korrigera eller uppdatera dem.
  • Rätt till radering: Under vissa omständigheter kan du be oss att radera dina personuppgifter.
  • Rätt till begränsning: I vissa fall har du rätt att kräva att behandlingen av dina personuppgifter begränsas.
  • Rätt till dataportabilitet: Om vi behandlar dina personuppgifter baserat på ditt samtycke eller ett avtal, har du rätt att få en digital kopia av dem eller be oss att överföra uppgifterna till ett annat företag.
  • Rätt att göra invändningar: Du kan invända mot vår behandling av dina personuppgifter. Rätten att invända mot direktmarknadsföring är absolut, vilket innebär att vi måste upphöra med behandlingen av dina uppgifter för detta ändamål.
  • Rätt att inte bli föremål för automatiserade beslut: Om vi fattar ett helt automatiserat beslut (utan mänskligt ingripande) och du inte samtycker till resultatet, kan du kräva att en verklig person granskar beslutet igen.

Om du vill utöva någon av dessa rättigheter eller har frågor om hur vi hanterar din information är du välkommen att höra av dig till oss.

Om vi behandlar dina personuppgifter baserat på samtycke har du rätt att när som helst återkalla ditt samtycke. (Detta påverkar inte lagligheten av behandlingen för tiden innan samtycket återkallades.)

Du kan utöva dina dataskyddsrättigheter genom att fylla i formuläret Personal Information Request Form eller genom att använda kontaktuppgifterna som anges i avsnitt 8. Hur du kontaktar vårt dataskyddsombud.

Vår målsättning är att besvara alla förfrågningar så snabbt som möjligt. I de flesta fall får du svar inom en månad. Om din förfrågan är särskilt komplex eller om vi har fått flera förfrågningar från dig kan det dock ta upp till tre månader. I detta fall meddelar vi dig och förklarar orsaken till förseningen. Om du skickar in din förfrågan elektroniskt får du också (om möjligt) svar på elektronisk väg, såvida du inte har bett om att bli kontaktad på annat sätt.

Om du är missnöjd med vår behandling av dina uppgifter har du rätt att lämna in klagomål till Data Protection Commission via deras webbplats dataprotection.ie eller via någon annan tillgänglig kontaktmetod. Om du bor i Storbritannien eller ett annat EU-land kan du också lämna in ett klagomål till din lokala dataskyddsmyndighet.


8. Hur du kontaktar vårt dataskyddsombud

Om du har några frågor, funderingar eller klagomål angående denna policy eller hur vi hanterar dina personuppgifter, eller om du vill utöva dina rättigheter, ber vi dig kontakta oss via uppgifterna nedan.

Vi tar hantering av personuppgifter på stort allvar och kommer att undersöka och försöka lösa eventuella klagomål eller problem så snabbt som möjligt – alltid med målet att hålla oss inom de svarstider som anges i dataskyddslagstiftningen.

📧 E-post: EUDataProtectionOffice@usbank.com



📍Postadress:

Data Protection Officer (dataskyddsombud)

U.S. Bank Europe DAC

Block F1, Cherrywood Business Park

Dublin 18, D18 W2X7

Irland

 

Berätta hur vi kan hjälpa dig.