English | Svenska
Dataskyddspolicy Online
Datum för ikraftträdande: 09/07/2025
Dataskyddspolicy - Online
Vad är detta för dokument?
Genomgående i denna Dataskyddspolicy Online avser "American Express" American Express Europe S.A., American Express Europe (Sweden branch) S.A., filial och American Express Payments Europe (Sweden branch) S.L. filial i Sverige, (även kallat "vi", "oss" eller "vår"). För kontaktuppgifter till oss och vårt dataskyddsombud, se avsnittet "Frågor eller klagomål" nedan.
Denna Dataskyddspolicy Online förklarar hur American Express, i egenskap av personuppgiftsansvarig, använder Personuppgifter som samlas in online via våra webbplatser och mobila applikationer samt tjänster där vi förlitar oss på tredje part såsom leverantörer av sociala medier och Affärspartner (beskrivs nedan), eller när du interagerar eller kommunicerar med oss (till exempel via telefon). Observera att även om denna Dataskyddspolicy Online beskriver de olika behandlingsaktiviteter som vi utför, betyder det inte att dina Personuppgifter används för alla dessa aktiviteter.
Tillämpningsområde för denna Dataskyddspolicy
Denna Dataskyddspolicy Online avser inte de Personuppgifter som samlas in eller används via våra produkter eller tjänster, utan det gäller endast när vi samlar in information om dig online och när du kommunicerar med oss enligt beskrivningen ovan. Denna Dataskyddspolicy Online kommer att kompletteras med ytterligare dataskyddspolicyer som rör våra specifika produkter eller tjänster. Vi ber dig därför att också ta dig tid att läsa igenom dataskyddspolicyer som gäller för var och en av American Express produkter och tjänster som du använder.
Om du någonsin är osäker på vilken dataskyddspolicy som gäller för en viss aktivitet, kom ihåg att dataskyddspolicyn för den specifika produkten eller tjänsten har företräde framför denna Dataskyddspolicy Online och gäller i den utsträckning aktiviteten avser behandling av Personuppgifter som är knutna till en sådan produkt eller tjänst.
Med andra ord reglerar dataskyddspolicyn för den specifika produkten eller tjänsten American Express allmänna användning av dina Personuppgifter i samband med sådan produkt eller tjänst, medan denna Dataskyddspolicy Online kompletterar vår användning av dina Personuppgifter i samband med din användning av digitala tjänster relaterade till dina American Express-produkter och tjänster och din kommunikation med oss.
Denna Dataskyddspolicy Online gäller inte för din användning av tjänster eller webbplatser från tredje part, t.ex. sociala medier, som har villkor eller uttalanden som förklarar hur de hanterar din information. Ta en stund och läs igenom villkoren eller förklaringarna för de andra tjänster du använder.
Ändringar av denna dataskyddspolicy
Från tid till annan kan vi komma att ändra denna dataskyddspolicy Online. Om det rör sig om en väsentlig ändring måste vi informera dig om det. Vi gör det antingen genom att kontakta dig skriftligen (för att be dig läsa den uppdaterade versionen - till exempel via post eller e-post), genom att göra det tydligt på ditt månadsutdrag eller genom att låta dig veta att den har uppdaterats när du besöker vår webbplats, www.americanexpress.com/sv-se/
Denna version uppdaterades senast per det datum som anges ovan.
Denna Dataskyddspolicy tillhandahålls i ett skiktat format, så om du öppnar dataskyddspolicyn online kan du klicka dig vidare till de specifika områden som anges nedan:
Personuppgifter är all information som rör dig som identifierad eller identifierbar fysisk person, till exempel ditt namn, adresser, telefonnummer, e-postadress, IP-adress och annan information som är specifik för ditt beteende på nätet. Om du inte förser oss med Personuppgifter som vi anser som obligatoriska (t.ex. om vi måste samla in Personuppgifter enligt lag eller om det är nödvändigt för att ingå ett avtal med dig), kanske vi inte kan förse dig med våra produkter och tjänster. Vi kommer att meddela dig om detta är fallet vid den tidpunkten.
Vi samlar in och behandlar olika kategorier av Personuppgifter om dig, beroende på vilken typ av interaktion online du har med oss (till exempel när du bara surfar på vår webbplats utan att köpa någon av våra produkter eller tjänster, eller om du öppnar ditt kortmedlemskonto online, ansöker om att bli handlare online, eller din Amex®-app) efter en sådan interaktion, med förbehåll för lämpliga lagringsperioder enligt vad som förklaras nedan. Personuppgifter kan inkludera:
- dina Personuppgifter, inklusive namn och adress, födelsedatum, personnummer, nationalitet, kontaktuppgifter
- digitala uppgifter som härrör från ditt beteende online, t.ex. dina interaktioner på sociala medier
- IP-adress eller om du tidigare har besökt oss online (se avsnittet "Cookies och liknande teknik");
- information om din enhet, ditt operativsystem och din webbläsare
- information om dina online-preferenser som ställs in genom den konfiguration du väljer avseende cookies och liknande teknik (se avsnittet "Cookies och liknande teknik");
- information om din finansiella och kredithistorik, inklusive inkomstbevis, anställningsuppgifter, utgifter samt kredit- och lånehistorik när du ansöker om en produkt eller tjänst från American Express
- biometriska uppgifter som används för identifiering (i tillämpliga fall)
- brottsuppgifter för att samla bevis och utreda ett misstänkt brott
- hälsouppgifter, inklusive för vissa försäkringsprodukter.
- information om verklig huvudman samt firmateckningsrätt
- information om din status som eller förhållande till en Politiskt Exponerad Person
Vi samlar in Personuppgifter direkt från dig på följande sätt
- från din online-surfning på American Express webbplatser och mobila applikationer;
- från ditt ansökningsformulär online
- från din åtkomst till våra online-tjänster för konton;
- när du bokar eller köper produkter eller tjänster på våra webbplatser;
- genom hur du kommunicerar med oss och använder ditt online-konto för att hantera dina American Express-produkter eller -tjänster;
- eventuella online-undersökningar, enkäter eller tävlingar som du deltar i eller svarar på eller eventuella marknadsföringserbjudanden som du registrerar dig för; och
- från annan information som du direkt lämnar till oss
Vi samlar också in dina Personuppgifter från olika källor, t.ex:
- Affärspartner. Dessa är tredje parter med vilka vi bedriver affärsverksamhet eller har ett avtalsförhållande, t.ex:
- teknikföretag som hjälper oss att leverera exceptionella digitala upplevelser till våra kunder (t.ex. tokeniseringsteknik som används för att skydda känsliga uppgifter),
- co-brand, distributions- eller belöningspartner eller handlare som accepterar American Express-kort som betalning för de varor eller tjänster de erbjuder, om du har samtyckt till att de delar din information med oss för marknadsföringsändamål
- tjänsteleverantörer såsom företag som arbetar med mediebevakning eller rykteshantering online.
- Leverantörer av open banking. Information som vi får från open banking-leverantörer som du (eller en tredje part som är vederbörligen bemyndigad för din räkning) har godkänt. Open banking-leverantörer tillhandahåller tjänster för betalningsinitiering eller kontoinformation. Du kan också ge open banking-leverantörer tillstånd att samla in kontoinformation från din bank, som sedan delas med American Express i syfte att slutföra våra garantiverifieringar för att utfärda ett kort till dig eller godkänna en tjänsteförfrågan).
- Kreditupplysningsföretag. Information som vi får från kreditupplysningsföretag (t.ex. i syfte att slutföra våra kreditprövningar för att godkänna en tjänsteförfrågan).
- Tredjepartsleverantörer av bolagsuppgifter. Information om juridiskt namn, försäljningsställets namn, address, bransch, omsättning, uppgifter om verklig huvudman, firmatecknare (t.ex. i syfte att utföra due diligence på våra handlare innan vi godkänner deras ansökan om att bli en Amex-handlare).
Vi behandlar ibland Personuppgifter så att de inte längre kan identifiera någon enskild person. När de har behandlats på detta sätt utgör de inte längre Personuppgifter utan aggregerad och anonymiserad information. Vi behandlar Personuppgifter för att aggregera och anonymisera dem för att:
- analysera mönster bland grupper av människor (t.ex. kortmedlemmar, handlare och online-användare);
- skapa affärsinsikter eller statistiska forskningsrapporter; och/eller
- förbättra vår annonsering och vår verksamhet.
Vi delar ibland aggregerad och anonymiserad information med Affärspartner eller andra betrodda tredje parter, av många av de skäl som nämns ovan.
Vi samlar in dina Personuppgifter genom cookies och liknande teknik (t.ex. GIF, spårpixlar, pixeltaggar) när du använder våra online-tjänster eller får tillgång till vårt innehåll online. En cookie är en liten datafil som en webbplats eller applikation överför till din tekniska enhet som används för att komma åt en sådan webbplats eller applikation (till exempel dator smartphone, surfplatta).
Vi placerar cookies i dina enheter när du besöker våra webbplatser eller ett annat företags webbplats där våra annonser visas eller när du gör inköp, begär eller anpassar information eller registrerar dig för vissa tjänster. De Personuppgifter som vi kan samla in genom cookies och liknande teknik avser bland annat: den eller de enheter som du använder, din IP-adress, hur du använder våra webbplatser och applikationer (till exempel vad du söker efter, vilka sidor du tittar på, hur länge du stannar), vilka annonser eller vilket online-innehåll från oss och våra affärs- eller kommersiella partner som du tittar på.
Se vårt meddelande "Om cookies och liknande tekniker" för mer information om hur vi behandlar dina Personuppgifter genom cookies.
Vi använder dina Personuppgifter antingen enskilt eller i kombination med annan information enligt beskrivningen i avsnitten ovan (till exempel när du öppnar ditt online-konto som är kopplat till ditt American Express-kort, i förekommande fall). Vi behöver en "rättslig grund" enligt dataskyddslagarna för att behandla dina Personuppgifter, vilka är följande: (i) när det är nödvändigt för att fullgöra ett avtal med dig eller för att vidta åtgärder på din begäran innan vi ingår ett avtal med dig; (ii) när det är nödvändigt för våra berättigade intressen, t.ex. för att förhindra bedrägerier och/eller förbättra våra produkter eller tjänster; (iii) när vi har fått ditt samtycke, t.ex. för marknadsföringsändamål när du väljer att ta emot marknadsföring från oss; eller (iv) för att uppfylla rättsliga skyldigheter och när vi enligt lag är skyldiga att behandla dina Personuppgifter.
I tabellen nedan anges vad vi använder dina Personuppgifter till och vår rättsliga grund för att göra det. Observera att vi överväger och balanserar den potentiella inverkan på dig och dina rättigheter innan vi behandlar dina Personuppgifter för våra legitima intressen. Det berättigade intresse som åberopas anges också i tabellen nedan.
Observera att vi kan behandla dina Personuppgifter på mer än en rättslig grund beroende på det specifika syfte för vilket vi använder dina Personuppgifter. Vänligen kontakta oss om du behöver information om den specifika rättsliga grund som vi förlitar oss på för att behandla dina Personuppgifter där mer än en grund har angetts i tabellen nedan.
| Vad vi använder din information till |
Den rättsliga grunden för att använda dina Personuppgifter |
| För att behandla online-ansökningar för våra produkter och tjänster, inklusive att fatta beslut om huruvida din ansökan ska godkännas, vilket ibland är automatiserat och inbegriper profilering. Se avsnittet "Automatiserat beslutsfattande" i denna Dataskyddspolicy Online. |
|
| För att upprätthålla register över avslagna ansökningar om våra produkter och tjänster för revision, analys, kvalitetskontroll och rapportering. |
|
För att uppfylla våra lagstadgade skyldigheter när vi granskar din online-ansökan (t.ex. att utföra due diligence på våra handlare innan vi godkänner deras ansökan om att bli en Amex-handlare). Detta innebär ibland automatiserat beslutsfattande och profilering.
|
|
| För att administrera och hantera eventuella online-konton och tillhandahålla eventuella online-tjänster till dig, t.ex. om du vill behandla, godkänna och slutföra enskilda transaktioner eller tjänster via apparna. |
|
| För att ge dig de platsbaserade tjänster du begärt (om sådana finns). |
|
| För att kommunicera med dig via e-post, SMS eller andra elektroniska metoder om dina online-konton, produkter och tjänster för juridiska, regulatoriska eller servicemässiga ändamål (t.ex. för att uppdatera dig om funktioner som är kopplade till dina befintliga produkter eller tjänster). |
|
| För att tillhandahålla en mer ändamålsenlig tjänst och/eller skydda dina intressen genom att göra rimliga anpassningar, t.ex. genom att skicka eller tillhandahålla information i ett lämpligt format (t.ex. om du har en synnedsättning), och för att förbättra våra webbplatser och appar och göra dem mer användarvänliga. |
|
| När du interagerar med några av våra Affärspartner som finns tillgängliga i ditt American Express-förmånsprogram online, för att ansluta dig till ditt rewards-konto eller dina förmåner (om tillämpligt) och, beroende på din produkt, göra det möjligt för dig att använda rewards-poäng för att betala för produkter eller tjänster hos en Affärspartner. |
|
| För att utföra kontroller i syfte att hålla ditt online-konto och dina Personuppgifter säkra, upptäcka och förhindra bedrägeri eller kriminell aktivitet (inklusive granskning och godkännande av enskilda transaktioner) och för att kontrollera din identitet innan vi tillhandahåller tjänster till dig (inklusive genom "känn din kund"-kontroll och övervakning). Detta kan inkludera användning av platsen och andra tekniska funktioner i din mobila enhet eller webbläsare. |
|
| För att besvara frågor som du har skickat till oss, svara på dina förfrågningar (kundtjänst) och hantera eventuella klagomål som du kan ha. |
|
| För att skydda våra affärsintressen, driva in skulder och utöva andra rättigheter som vi har enligt något avtal med dig. |
|
| För att hantera fusioner, förvärv, försäljning av företagstillgångar och i allmänhet hantering av extraordinära företagsverksamheter. |
|
| För att fastställa, utöva eller försvara lagstadgade rättigheter eller anspråk och hjälpa till med tvistlösning. |
|
| För att analysera våra kunders behov, preferenser och beteenden och skapa kundprofiler i enlighet med sådana behov, preferenser och beteenden i syfte att utveckla och förbättra våra produkter och tjänster samt utvärdera och analysera om våra annonser, kampanjer och erbjudanden är effektiva. Profiler kan skapas i förhållande till en viss kunds behov, preferenser och beteenden (individuell kundprofil), eller i förhållande till liknande behov, preferenser och beteenden hos en grupp kunder (gruppkundprofiler). Våra profileringsaktiviteter utförs med hjälp av dataanalysmetoder som baseras på ditt kundbeteende och dina transaktioner. |
|
| För att kontrollera att vi har utfört dina instruktioner korrekt, för att utveckla och förbättra våra tjänster och för efterlevnad, utbildning och kvalitetsändamål (till exempel kan vi övervaka, spela in och transkribera all kommunikation mellan dig och oss, inklusive telefonsamtal, för dessa ändamål. |
|
| För att tillhandahålla dig open banking (för mer information, se avsnittet "Open banking"). |
|
| I syfte att genomföra tester (för att säkerställa säkerhet och när vi uppdaterar våra system), webbplatsadministration, support och utveckling av informationstekniksystem och för att skydda dina Personuppgifter. |
|
| För att utveckla och förfina våra policyer, modeller och rutiner för riskhantering för online-ansökningar och kundkonton online, med stöd av information i din ansökan |
|
| För att bedriva forskning och analys, inklusive att låta dig ge feedback genom att betygsätta och granska våra produkter och tjänster och våra Affärspartner produkter och tjänster och för att producera dataanalys, statistisk forskning och rapporter på aggregerad basis (dvs. mätvärden för deltagande i marknadsföringskampanjer eller produktprenumerationer). |
|
| För att anonymisera Personuppgifter och producera aggregerad och anonymiserad information som kommer att delas med Affärspartner eller andra betrodda tredje parter för att analysera mönster bland grupper av människor, såsom kortmedlemmar eller handlare, skapa affärsinsikter eller statistiska forskningsrapporter och/eller förbättra vår annonsering och vår och våra Affärspartner verksamhet. |
|
| För att svara på frågor från tillsynsmyndigheter, brottsbekämpande myndigheter och andra myndigheter och/eller för att samarbeta med dem. |
|
| För att marknadsföra produkter och tjänster som vi tror att du kommer att vara intresserad av baserat på din relation med oss (via e-post, SMS eller andra elektroniska medel |
|
| För att annonsera, marknadsföra och skicka dig kampanjer och erbjudanden om produkter och tjänster för eller från American Express Group ( dvs. alla dotterbolag, filialer, joint ventures och alla företag som ägs eller kontrolleras av vårt moderbolag ) och våra Affärspartner, inklusive att presentera innehåll som är personligt anpassat och skräddarsytt efter dina preferenser och intressen, inklusive riktad annonsering på flera enheter eller visa dig erbjudanden i din Manage Your Card Account (MYCA)-miljö. |
|
| För att samarbeta med influencers, granska influencers profiler och säkerställa att våra värderingar stämmer överens. |
|
| Vi kan samla in och behandla offentligt tillgänglig information och/eller information som du publicerar offentligt på sociala medieplattformar för att identifiera och reagera på (i) skador på varumärke och rykte, (ii) säkerhetshot och bedrägeriförsök, (iii) problem relaterade till kundkontoservice och (iv) rättstvister |
|
Installera cookies och liknande teknik på dina enheter (t.ex. dator, smartphone, surfplatta), oavsett om de kommer från oss eller från tredje part. Detta gör att vi kan känna igen dig när du återvänder till våra webbplatser, får e-postmeddelanden från oss eller använder våra applikationer, inklusive på flera enheter. Detta gör det också möjligt för oss att skapa profiler i förhållande till en specifik kunds behov, preferenser och beteenden (individuell kundprofil), eller i förhållande till liknande behov, preferenser och beteenden hos en grupp kunder (gruppkundprofiler) för att ge dig skräddarsydd reklam. Våra profileringsaktiviteter utförs med hjälp av dataanalysmetoder som baseras på ditt kundbeteende och dina transaktioner. Du kan invända mot att vi utför nämnda profileringsaktiviteter enligt de villkor som förklaras i avsnittet "Dina rättigheter" i denna online. Mer information finns i avsnittet "Digital annonsering" och i vår policy "Om cookies och liknande teknik". |
|
Vissa av de Personuppgifter som vi samlar in är av känsligare karaktär (även kallade särskilda kategorier av Personuppgifter). Vi kommer alltid att samla in dessa uppgifter i enlighet med gällande lagar. I tabellen nedan förklaras vad vi använder dina känsliga Personuppgifter till och den rättsliga grunden för att göra det.
| Vad vi använder dina Känsliga Personuppgifter till |
Den rättsliga grunden för att göra detta och det relevanta villkoret för att tillåta behandlingen |
| Biometriska uppgifter i syfte att identifiera dig, för säkerhetsverifiering och för att upptäcka och förhindra bedrägerier (i förekommande fall). |
|
| För att följa relevanta lagar och förordningar och för att samarbeta med tillsynsmyndigheter, brottsbekämpande myndigheter och andra myndigheter (t.ex. behandling av brottsuppgifter i syfte att efterleva ett domstolsbeslut eller en stämning). |
|
| Brottsuppgifter i syfte att samla in bevis och utreda ett misstänkt brott för att fastställa, utöva eller försvara Amex lagstadgade rättigheter. |
|
| Vi kan samla in och behandla Känsliga Personuppgifter t.ex. politiska åsikter) som du har offentliggjort på nätet (t.ex. offentliga inlägg på sociala medier) för varumärkesengagemang och för att identifiera och reagera på potentiella skador på varumärke och anseende. |
|
| Hälsouppgifter för att tillhandahålla dig vissa tjänster och produkter (t.ex. när vi överväger dina kostbehov för representation, när du lämnar information om din hälsa vid köp av försäkringsprodukter) eller för att skydda dina vitala intressen (t.ex. när vi behöver dina Personuppgifter för akut sjukvård) |
|
När du använder open banking-tjänster (när sådana finns tillgängliga) behandlar vi dina Personuppgifter för att möjliggöra aktiviteter som t.ex.:
- våra American Express-ansökningsprocesser online för affärs- eller kredittjänster, för inkomstkontroll och verifiering samt för att förhindra bedrägerier; eller
- (i förekommande fall) tillmötesgå en begäran som gjorts för din räkning av (i) en leverantör av kontoinformationstjänster, när de ger dig konsoliderad information om det eller de betalkonton som du har hos en eller flera banker eller betalningsinstitut eller (ii) en leverantör av betalningsinitieringstjänster, när de initierar en betalning för att betala en handlare för din räkning.
I detta sammanhang kommer vi att behandla dina Personuppgifter för ovanstående syften enligt beskrivningen i avsnittet "Användning av Personuppgifter" i denna Dataskyddspolicy Online.
Vi använder helt automatiserade processer för att hjälpa oss att fatta vissa beslut om dig, inklusive att utvärdera vissa attribut om dig för att tillhandahålla våra tjänster. Detta kan också innebära profilering (till exempel kredit- och riskbedrägeriprofiler). Detta innebär att vi använder programvara och/eller artificiell intelligens för att automatiskt utvärdera dina personliga förhållanden för att identifiera eller förutse risker eller vissa resultat. Vi använder till exempel automatiserade processer för att fatta beslut om dig i förhållande till följande:
- för att upptäcka, övervaka och hantera bedrägerier;
- för att behandla American Express online-ansökningar (till exempel för att avgöra om din ansökan om en produkt eller tjänst ska godkännas eller avslås); och
- för att bedöma kreditrisker, inklusive för att kontrollera om du uppfyller våra behörighetskriterier och besluta om vi kan ge dig en American Express-tjänst eller -produkt, eller för att bedöma om vi behöver vidta någon ansvarsfull utlåningsåtgärd i förhållande till ditt konto (till exempel att minska din kreditgräns)
Detta kallas "automatiserat beslutsfattande". Vissa av dessa beslut fattas enbart på automatiserad väg och har rättsverkningar eller liknande verkningar, vilket vi förklarar närmare nedan. Vi kommer dock endast att utföra sådan behandling om det är:
- nödvändigt för att ingå eller fullgöra ett avtal mellan dig och American Express. Vi kan till exempel besluta att vissa av våra produkter och/eller tjänster inte är lämpliga för dig, baserat på din kredithistorik och om du inte uppfyller våra behörighetskriterier
- medges av en lag som American Express omfattas av och som även föreskriver lämpliga åtgärder för att skydda dina rättigheter och friheter och legitima intressen (till exempel för att förhindra bedrägeri); eller
- baserat på ditt uttryckliga samtycke till sådan behandling.
Hur vi fattar beslut med hjälp av automatiserade processer
Ansökningsförfaranden
Vi tar hänsyn till flera faktorer för att avgöra om vi ska godkänna eller avslå en online-ansökan för en av våra produkter eller tjänster, inklusive information som du lämnar på ditt ansökningsformulär online, din inkomst och dina utgifter. Vi kommer att använda denna information för att avgöra sannolikheten för att du (om du godkänns) inte kommer att betala på ditt konto. För att hantera vår kreditriskexponering kan vi avslå din ansökan om vi anser att det finns en hög sannolikhet för att du inte kommer att betala under den här perioden. Om din ansökan godkänns kommer vi också att använda denna information för att fastställa din kreditgräns.
Bedrägeri
Vi kommer att bedöma betalningar till och från ditt online-konto för att identifiera betalningar som är ovanliga. Om det till exempel är en betalning som du vanligtvis inte skulle göra (till exempel en betalning av ett betydande belopp som inte överensstämmer med din transaktionshistorik) kan vi vidta åtgärder för att hindra dig från att göra en betalning som sannolikt är bedräglig.
Vi kommer också att bedöma ditt utgiftsbeteende och din transaktionshistorik för att identifiera om du sannolikt utgör en bedrägeririsk (till exempel om en plötslig förändring i ditt utgifts- och återbetalningsbeteende tyder på att du inte har för avsikt att betala utestående skulder till American Express). Detta kan innebära att vi vidtar åtgärder för att minska risken för oss, inklusive att neka debiteringar som du gör med ditt kort.
Vi granskar också digital information (till exempel information om din enhet, din webbläsare eller dina interaktionsmönster online med American Express) för att hjälpa oss att upptäcka potentiella bedrägerier.
Bedömning av kreditrisker
Som en del av hanteringen av vår relation med dig kommer vi att bedöma om vi behöver vidta några åtgärder för ansvarsfull kreditgivning (till exempel att minska din kreditgräns). Vi tar hänsyn till flera faktorer för att bedöma om det finns en kreditrisk eller om du håller på att komma i ekonomiska svårigheter. Detta kan innefatta en bedömning av aktiviteten på ditt online-konto, din betalningshistorik (till exempel om du har missat förfallna betalningar), information som du har lämnat i ditt ansökningsformulär online (till exempel din inkomst) och information som vi får från kreditupplysningsföretag (dvs. UC AB). Vi kommer att använda denna information för att besluta om vi ska vidta några åtgärder i förhållande till din American Express-produkt eller -tjänst för att hantera eventuell kreditrisk. Detta kan innebära att vi minskar din kreditgräns om vi rimligen anser att det är sannolikt att du kommer att försumma framtida betalningar.
Våra metoder för automatiserat beslutsfattande testas regelbundet för att säkerställa att de förblir rättvisa, effektiva och opartiska.
Om vi använder automatiserat beslutsfattande för att ingå eller fullgöra ett avtal med dig, enligt lag eller baserat på ditt uttryckliga samtycke, har du rätt att uttrycka din åsikt, bestrida det beslut som fattats och begära mänsklig inblandning. Se avsnittet "Dina rättigheter" för mer information om dina rättigheter i samband med automatiserat beslutsfattande.
Vi annonserar via våra webbplatser och applikationer och även på tredjepartsplattformar, t.ex. webbplatser och applikationer som tillhör våra Affärspartner och tredjepartsplattformar.
Vi kan använda dina Personuppgifter för att visa dig marknadsföringsinnehåll online som är anpassat till dina intressen eller din allmänna geografiska plats, på olika enheter som du använder beroende på dina Marknadsföringsval enligt följande:
- Vi analyserar dina behov, preferenser och beteenden som visas på våra webbplatser, mobila applikationer och det innehåll vi erbjuder på tredjepartsplattformar (t.ex. vår elektroniska kommunikation, sidor på sociala medier, röstassistentapplikationer och digitala annonser) för att skapa individuella kund- och gruppkundsprofiler. Se avsnittet "Användning av Personuppgifter" för mer information.
- Vi visar dig personliga annonser baserat på dina individuella kund- och gruppkundsprofiler och annan information som samlas in via cookies och liknande teknik om ditt surfbeteende, över tid och på olika webbplatser, via e-post eller andra elektroniska medel, baserat på dina Marknadsföringsval. Personanpassad reklam kan omfatta våra produkter och tjänster, American Express-koncernens produkter och tjänster och Affärspartner produkter och tjänster. Se avsnitten "Marknadsföringsval" och "Cookies och liknande tekniker" för mer information.
- Vi använder också dina Personuppgifter för att presentera reklaminnehåll eller delta i personliga reklamkampanjer på sociala medieplattformar. Om du följer våra sidor på sociala medier eller "gillar" vårt innehåll på dessa plattformar kan vi använda dina Personuppgifter för att förbättra det innehåll som vi tillhandahåller dig på sociala medier och hur vi levererar det till dig.
Du kan välja hur och om vi marknadsför oss till dig enligt vad som anges i avsnittet "Marknadsföringsval" nedan.
Vi kommer endast att dela dina Personuppgifter med andra när det är lagligt för oss att göra det och när det finns ett specifikt syfte (enligt vad som anges i ovanstående tabeller eller nedan), inklusive med:
- UC AB för att rapportera eller fråga om dina ekonomiska förhållanden och för att rapportera skulder som du har till oss;
- polis, tillsynsmyndigheter, domstolar, statliga myndigheter, skattemyndigheter och annan tredje part (t.ex. tredje part som anges i ett domstolsbeslut) för att följa rättsliga påbud, lagstadgade eller regulatoriska krav, begäran om brottsbekämpning och/eller i övrigt i samband med faktiskt eller misstänkt bedrägeri eller brottslig verksamhet, eller utredning av detsamma, samt regulatoriska utredningar, och skydda American Express eller andras rättigheter;
- inkassobyråer och externa juridiska rådgivare för att driva in skulder på ditt online-konto;
- våra Tjänsteleverantörer (inklusive deras underleverantörer) som utför tjänster åt oss och hjälper oss att hantera våra online-tjänster och/eller driva vår verksamhet (dvs. alla leverantörer, tredje parter och/eller företag som tillhandahåller tjänster som tryckning, postning, reklam och marknadsföring, bland annat);
- företag eller andra produkt- och tjänsteområden inom American Express-koncernen. Till exempel när dessa företag delar dina Personuppgifter som behandlas inom ramen för tillhandahållandet av deras produkter och tjänster med oss så att vi kan kombinera dem med dina Personuppgifter som behandlas inom ramen för denna Dataskyddspolicy Online;
- Affärspartner, såsom parter som accepterar American Express-märkta kort för betalning av varor/tjänster som du köpt (dvs. handlare), distributions-, rese-, belönings- och andra lojalitetspartner och vissa reklampartner med vilka vi erbjuder eller utvecklar produkter och tjänster, samt andra finansinstitut för att tillhandahålla, leverera, erbjuda, anpassa eller utveckla produkter och tjänster till dig och hantera eller lösa anspråk. Vi kommer inte att dela dina kontaktuppgifter med Affärspartner för att de självständigt ska kunna marknadsföra sina egna produkter eller tjänster till dig utan ditt samtycke. Vi kan dock visa dig erbjudanden som är relaterade till Affärspartner produkter eller tjänster. Observera att om du utnyttjar ett erbjudande från en Affärspartner och blir kund hos dem, kan de självständigt skicka meddelanden till dig. I så fall måste du läsa deras integritetsmeddelande och informera dem separat om du vill avstå från att ta emot framtida meddelanden från dem
- leverantörer av försäkringsprodukter eller tjänster som ingår i ditt American Express-kort eller kontoprogram och som kan vara tillgängliga för dig som en förmån;
- annan part som godkänts av dig, t.ex. tredje part för tillhandahållande av open banking och relaterade tjänster på din begäran, t.ex. när du vill ansluta din kontoinformation till en annan plattform eller initiera betalningar från andra konton;
- våra lojalitetspartner för att ansluta ditt medlemsbelöningskonto (om tillämpligt) och, beroende på din produkt, med eventuella partner som är tillgängliga i ditt förmånsprogram;
- dina rådgivare (såsom revisorer, advokater och andra professionella rådgivare) som du har auktoriserat att företräda dig, eller någon annan person som du har sagt till oss är auktoriserad att ge instruktioner eller använda kontot;
- någon till vilken vi överför eller överlåter våra avtalsenliga rättigheter.
Vi överför dina Personuppgifter till organisationer i andra länder och till tillsynsmyndigheter i andra länder. Vissa av dessa jurisdiktioner kanske inte tillhandahåller samma skyddsnivå för Personuppgifter som den som tillhandahålls inom Europeiska ekonomiska samarbetsområdet (EES). Vissa länder kommer att ha olika dataskyddslagar. Detta omfattar överföringar till länder utanför EES, t.ex. till USA där våra huvudsakliga operativa datacenter är belägna. Vi genomför dessa överföringar för att driva vår verksamhet, administrera ditt konto och tillhandahålla våra produkter och tjänster till dig.
Tänk på att oavsett var vi behandlar dina Personuppgifter kommer vi alltid att skydda dem på det sätt som beskrivs i våra dataskyddspolicyer och i enlighet med gällande lagar. När vi överför dina Personuppgifter till vissa länder utanför EES:
- Om det landet har fått ett beslut om adekvat skyddsnivå från Europeiska kommissionen (se listan över länder här), kommer vi att förlita oss på det beslutet för att genomföra vår överföring; eller
- När det gäller överföring av Personuppgifter till en tredje part i USA kan vi förlita oss på den tredje partens certifiering enligt EU-US Data Privacy Framework (se här) för att överföra dina Personuppgifter.
I andra fall är vi skyldiga att vidta "lämpliga skyddsåtgärder". Det gäller i synnerhet följande:
- När vi delar Personuppgifter med andra företag inom American Express-koncernen som befinner sig utanför EES, säkerställer vi en adekvat skyddsnivå genom våra BCR, som finns tillgängliga här.Våra BCR säkerställer att dina Personuppgifter skyddas genom att kräva att alla våra koncernbolag följer samma regler vid behandling av dina Personuppgifter.
- När vi delar dina Personuppgifter med tredje part (eller American Express Group icke-deltagande Binding Corporate Rules-företag) utanför EES till länder som inte har fått ett beslut om adekvat skyddsnivå från Europeiska kommissionen, inkluderar vi lämpliga avtalsskydd (inklusive Europeiska kommissionens standardavtalsklausuler) i dessa avtal. Dessutom bedömer vi om andra tekniska och organisatoriska åtgärder krävs för dessa överföringar. Om vi har att göra med offentliga myndigheter eller tillsynsmyndigheter behöver vi inte ha avtalsskydd på plats, men det betyder inte att dina uppgifter inte skyddas av lämpliga säkerhetsåtgärder när de överförs.
Du kan få en kopia av sådana avtalsmässiga skydd genom att kontakta oss, se avsnittet "Förfrågan eller klagomål" nedan.
Vi använder organisatoriska, administrativa, tekniska och fysiska säkerhetsåtgärder för att skydda dina Personuppgifter och för att säkerställa att dina uppgifter behandlas snabbt, korrekt och fullständigt. I synnerhet:
- Dessa åtgärder omfattar tekniska skyddsåtgärder och adekvata kontroller av tillgång till data och infrastruktur;
- vi kräver att Tjänsteleverantörerna skyddar dina Personuppgifter och endast använder dina Personuppgifter för de ändamål som vi anger; och
- vi vidtar alla nödvändiga åtgärder för att på ett säkert sätt förstöra eller avidentifiera Personuppgifter när vi inte längre behöver dem.
Om du bara surfar på våra webbplatser och applikationer kommer vi att behålla dina Personuppgifter endast så länge som vi har cookies installerade på dina enheter. Om du har skapat ett konto online inom ramen för denna Dataskyddspolicy Online, kommer vi att behålla dina Personuppgifter så länge som ditt online-konto är aktivt. När vår relation med dig har upphört (t.ex. ditt konto har stängts) kommer vi endast att spara dina Personuppgifter under en lämplig tidsperiod, med hänsyn till uppgifternas art och känslighet och vad vi fortsätter att spara dem för.
Vi kommer endast att behålla Personuppgifter för specifika ändamål, inklusive när det gör det möjligt för oss att:
- följa eller bevisa efterlevnad av våra rättsliga och regulatoriska krav (till exempel lagar som rör penningtvätt)
- försvara eller vidta rättsliga åtgärder
- upprätthålla affärsregister för analys- eller revisionsändamål
- föra register över personer som inte vill ta emot marknadsföring från oss
Till exempel kommer dina Personuppgifter att lagras av American Express i 10 år efter att ditt online-konto har stängts. Detta är kopplat till den tid som är tillgänglig för att väcka ett rättsligt anspråk. Personuppgifter som är nödvändiga för att bekämpa penningtvätt kommer att lagras i 10 år efter att ditt konto har avslutats i enlighet med gällande lagar om bekämpning av penningtvätt. Vi kommer att behålla dina Personuppgifter efter denna tid om ditt American Express-kortkonto är förfallet och saldot förblir obetalt eller oreglerat, eller av juridiska eller regulatoriska skäl eller krav.
Separat kommer vi att behålla Personuppgifter om potentiella kunder i 3 år vi behöver föra ett register över avslagna ansökningar.
När dina Personuppgifter inte längre är nödvändiga för ovanstående ändamål kommer vi att på ett säkert sätt förstöra eller avidentifiera dem. För mer information om vår datalagringspraxis kan du kontakta oss se avsnittet "Förfrågan eller klagomål".
Om du är en American Express-kund som interagerar med oss online uppmuntrar vi dig att regelbundet kontrollera att alla Personuppgifter som vi har är korrekta och uppdaterade. Om du anser att någon information som vi har om dig är felaktig eller ofullständig kan du be oss att korrigera eller ta bort denna information från våra register. Vi rekommenderar att du går till www.americanexpress.com/sv-se/ , loggar in och uppdaterar dina Personuppgifter. Om du föredrar det kan du kontakta oss - se avsnittet "Förfrågan eller klagomål". All information som visar sig vara felaktig eller ofullständig kommer att korrigeras omedelbart.
Du har rätt att få tillgång till, uppdatera, begränsa, överföra, radera eller invända mot behandlingen av dina Personuppgifter. Mer specifikt har du rätt att:
- Återkalla ditt samtycke till vår användning av dina Personuppgifter när som helst, där vår behandling baseras på ditt samtycke.
Detta kommer inte att påverka lagligheten av någon behandling som utförts innan du återkallar ditt samtycke. Om du återkallar ditt samtycke kan det hända att vi inte kan tillhandahålla vissa produkter eller tjänster till dig. Om så är fallet kommer vi att informera dig om detta när du återkallar ditt samtycke. - Begära begränsning av användningen av dina Personuppgifter i vissa fall.
Du kan be oss att begränsa behandlingen av dina Personuppgifter i följande fall:- om du vill att vi ska fastställa att Personuppgifterna är korrekta;
- när vår användning av Personuppgifterna är olaglig, men du inte vill att vi raderar dem;
- där du behöver oss för att behålla Personuppgifterna även om vi inte längre behöver dem eftersom du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk; eller
- du har invänt mot vår användning av dina Personuppgifter men vi måste kontrollera om vi har övervägande legitima skäl att använda dem.
- I vissa fall begära radering av dina Personuppgifter.
Detta gör att du kan be oss att radera eller ta bort Personuppgifter där det inte finns någon god anledning för oss att fortsätta behandla dem. Du har också rätt att be oss radera eller ta bort dina Personuppgifter om du har återkallat ditt samtycke och framgångsrikt utövat din rätt att invända mot behandlingen om det inte finns någon annan rättslig grund för behandlingen (se nedan), om vi kan ha behandlat dina uppgifter på ett olagligt sätt eller om vi är skyldiga att radera dina Personuppgifter för att följa tillämplig lag. Observera dock att vi kanske inte alltid kan tillmötesgå din begäran av särskilda skäl som anges i lag och som du, om tillämpligt, kommer att informeras om vid tidpunkten för din begäran. - Begära en mänsklig granskning av automatiserade beslut som påverkar dina lagliga eller avtalsenliga rättigheter eller som kan ha en liknande betydande effekt.
Under vissa omständigheter har du rätt att begära att ett automatiserat beslut omprövas, att uttrycka din åsikt och att bestrida beslutet. Denna rätt gäller endast för helt automatiserade beslut, så den gäller inte om vi redan har lämnat uppgifter som en del av beslutsprocessen. - Begära överföring av dina Personuppgifter till dig eller till en tredje part.
Vi kommer att tillhandahålla dig, eller (där det är tekniskt möjligt) en tredje part som du har valt, dina Personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Observera att denna rättighet endast gäller för automatiserad information som du ursprungligen gav oss samtycke till att använda eller där vi använde informationen för att fullgöra ett avtal med dig - Begära en kopia av dina Personuppgifter som vi har om dig (ofta kallad "begäran om tillgång till uppgifter från den registrerade" eller "DSAR").
Detta gör det möjligt för dig att få en kopia av de Personuppgifter vi har om dig och att kontrollera att vi behandlar dem på lagligt sätt. - I enlighet med tillämplig lag kan du upprätta riktlinjer för dina Personuppgifter för när du avlider i enlighet med tillämplig lag. I detta avseende kan personer som uttryckligen utsetts av avlidna registrerade eller den allmänna åklagaren när det gäller minderåriga eller personer med funktionsnedsättning begära att få tillgång till den avlidna registrerades Personuppgifter eller rättelse av den avlidna registrerades Personuppgifter.
Du kan också invända mot vår behandling av dina Personuppgifter:
|
Om vi får en begäran från dig kommer vi att svara så snart som möjligt, dock senast inom en kalendermånad, med följande undantag. Om vi på grund av arten av eller omständigheterna kring din begäran inte kan hålla den tidsfristen, kan vi förlänga den med upp till ytterligare två månader (komplexa begäranden). I så fall skickar vi ett mejl eller brev till dig där vi förklarar orsaken till förseningen
Om du vill utöva någon av dina rättigheter klicka här
Om du vill utöva någon av dina rättigheter eller har några frågor om hur vi behandlar dina uppgifter kan du kontakta oss - se avsnittet "Förfrågan eller klagomål".
Du har rätt att bestämma hur American Express samlar in och använder Personuppgifter om dig för marknadsförings- och reklamändamål.
Du har följande valmöjligheter när det gäller de Personuppgifter som vi samlar in om dig:
- Beträffande cookies och liknande teknik:
- Om du inte vill att vi ska samla in Personuppgifter om dig genom cookies eller liknande teknik för reklam- och marknadsföringsändamål kan du välja att avvisa installationen av cookies genom den banner som visas första gången du besöker våra webbplatser, genom att klicka på "Konfigurera cookie-inställningar" eller genom dina webbläsarinställningar, enligt vad som förklaras i policyn "Om cookies och liknande teknik".
- Om du avvisar cookies, köper en ny enhet, öppnar webbplatser från en annan enhet eller byter webbläsare måste du välja alternativet att acceptera eller avvisa cookies igen.
- Om du väljer att avvisa cookies kommer vi att fortsätta visa dig reklam relaterad till våra produkter eller tjänster, men denna kommer inte att baseras på Personuppgifter om dig.
- När det gäller marknadsföringskommunikation kan du, om du har valt att ta emot marknadsföringskommunikation från oss men inte längre vill ta emot denna kommunikation, göra det:
- Klicka på avregistreringsalternativet längst ner i ett e-postmeddelande och följ instruktionerna, eller gå hit.
- Logga in på ditt online-konto och klicka på fliken “Hantera ditt konto” och sedan ”Gör ditt val av marknadskommunikation
- Du kan också ändra inställningarna för hur vi samlar in dina Personuppgifter i enhetens inställningar. Du kan t.ex. stänga av platsbaserade tjänster och annonsspårning för enheter.
Kom ihåg att även om du har valt att inte acceptera direktmarknadsföring kommer vi ändå att kontakta dig för att hantera ditt online-konto, svara på dina förfrågningar eller administrera kampanjer eller program som du har valt att delta i. Denna kommunikation, som är nödvändig för att informera dig om de tjänster du förväntar dig att få från oss, betraktas inte som direktmarknadsföring utan klassificeras som servicemeddelanden. De kan till exempel användas för att informera dig om en fördel med ditt online-konto.
Om du är kund kan du välja hur vi ska kommunicera med dig. Om du vill uppdatera dina kommunikationspreferenser kan du göra det:
- logga in på ditt online-konto, klicka på Hantera ditt konto och gör ditt val på Gör ditt val av marknadskommunikation.
Om du vill hantera dina marknadsförings- och kommunikationsval avseende ett American Express-företag (dvs. en handlare) kan du göra det:
- Logga in på ditt online-konto genom att gå till americanexpress.com/merchant och gå in på inställningarna för att uppdatera dina preferenser för marknadsföringskommunikation.
- Ring +46 8 429 56 80.
Om du har frågor om denna Dataskyddspolicy Online eller hur din information hanteras eller om du vill lämna ett klagomål eller utöva dina rättigheter, vänligen kontakta vårt dataskyddsombud på DPO-Europe@aexp.com eller genom att hänvisa till sidan ”Kontakta oss” på vår webbplats. Du kan också skriva till följande adress och ange vilken American Express-enhet du vill skicka din fråga till: Avenida Partenón 12-14. 28042 Madrid, Spain.
Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten direkt på www.imy.se , eller till myndigheten i den EU-medlemsstat där du bor, arbetar eller där det kan ha skett en överträdelse. Om din begäran inte löses till din belåtenhet kan du också ta ditt ärende till domstol.
