The site you requested may not be relevant in your area.

country flag

 

Retningslinjer for personvern 

 

Sist oppdatert: 7/10/2025

Vi tar vare på dataene dine

Hos Elavon vet vi hvor viktig tillit er. Derfor er vi åpne og transparente om hvordan vi samler inn, bruker og beskytter personopplysningene dine (”opplysningene dine”). Og vi følger personvernforordningen (”GDPR”) og andre lokale databeskyttelseslover.

Hva er personopplysninger?

Når vi snakker om ”personopplysninger”, mener vi alle opplysninger som kan identifisere en person – enten direkte eller indirekte. Dette inkluderer åpenbare ting som navnet, identifikasjonsnummeret eller kontaktopplysningene til en person, men det omfatter også digitale identifikatorer (som en IP-adresse) eller opplysninger om den fysiske, genetiske, mentale, økonomiske, kulturelle eller sosiale identiteten til en person.


Hvem gjelder disse retningslinjene for personvern for?

Disse retningslinjene for personvern (”retningslinjene”) gjelder for din ”avtale” med U.S. Bank Europe DAC, eller ”Elavon” som vi bruker om oss selv i dette dokumentet (tidligere var vi også kjent som ElavonFinancial Services DAC). Denne avtalen dekker innløsningstjenester og andre relaterte tjenester vi tilbyr.

Vi kan også ha behov for å samle inn og behandle personopplysninger om personer som er knyttet til virksomheten din – for eksempel reelle eiere, sjefer, tjenestepersoner, autoriserte firmategnere eller aksjonærer (omtalt som ”andre personer”). Vi behandler dataene deres med samme omhu og beskyttelse som vi gjør med dine.

Ditt ansvar når du deler personopplysninger om andre personer

Hvis du gir oss personopplysninger om andre personer (som bedriftseiere eller autoriserte firmategnere), er det viktig at du

  • gir dem beskjed om at du deler opplysningene deres med oss
  • forklarer hvorfor du deler opplysningene deres, og hvordan vi bruker dem (som beskrevet i disse retningslinjene)
  • forsikrer deg om at de er klar over rettighetene de har i forbindelse med sine egne personopplysninger

Alt dette skal du ha forklart dem før du deler opplysningene deres med oss

 

Hvor vi henter personopplysninger fra

Vi samler inn og bruker personopplysninger på forskjellige måter. Oftest får vi opplysningene direkte fra deg, men vi kan også få dem fra tredjeparter, for eksempel

  • kredittopplysningsbyråer
  • bedrageriforebyggende byråer
  • forretningspartnere eller ansatte
  • andre organisasjoner som introduserer deg for oss
  • enheter som handler på dine eller våre vegne

Elavon kan også behandle personopplysninger om kundene dine (kortinnehavere) (”kortinnehaveres personopplysninger”) for ethvert annet formål enn i forbindelse med levering av forhandlertjenester (inkludert, men ikke begrenset til, gjennomføring av kontroller for å forebygge svindel og hvitvasking av penger samt bruk av aggregerte data til analyseformål). Ved slik behandling skal Elavon være behandlingsansvarlig. For å utelukke enhver tvil forblir Elavon behandler av kortinnehaveres personopplysninger ved den behandlingen som er nødvendig for å utføre forhandlertjenester.

Hvis du er selvstendig næringsdrivende eller inngår i et partnerskap, kan opplysningene vi samler inn gjelde deg personlig, dine forretningspartnere eller garantister. Hvis du er et selskap eller aksjeselskap, kan vi samle inn data om dine eiere, tjenestepersoner, aksjonærer og garantister.

Vår tilnærming til personvern

Vi forstår hvor viktig personvern er for deg, og vi tar derfor dette ansvaret på alvor. Disse retningslinjene forklarer hvordan vi behandler personopplysninger. Alt vi gjør følger disse grunnleggende prinsippene:

Transparens – vi vil at du skal vite nøyaktig hvordan vi bruker opplysningene dine.

Omsorg og respekt – vi behandler personopplysningene dine på en ansvarlig og sikker måte.

Enkelhet – vi gjør personvernpraksisen vår så enkel å forstå som mulig. 

Dette var bare en oversikt – nedenfor finner du mer informasjon om rettighetene dine, hvordan vi bruker opplysningene dine, og hvordan vi ivaretar dem på en sikker måte. Hvis det er noe du lurer på, er vi alltid tilgjengelige for å hjelpe.

  1. Hvem vi er
  2. Hvordan bruker vi opplysningene dine
  3. Hvem deler vi opplysningene dine med
  4. Internasjonale overføringer av opplysningene dine
  5. Automatisert behandling, inkludert profilering og bruk av kunstig intelligens (KI)
  6. Hvor lenge oppbevarer vi opplysningene dine
  7. Dine rettigheter og rettighetene til andre personer
  8. Hvordan kontakte vårt personvernombud


1. Hvem vi er

Gjennom dette dokumentet henviser ”vi”, ”oss”, ”vår” eller ”våre” til U.S. Bank Europe DAC.

Vårt registrerte kontor er: 

Block F1, Cherrywood Business Park, Dublin 18, D18 W2X7, Irland. U.S. Bank Europe 

DAC, som driver virksomhet under navnet Elavon Merchant Services, er regulert av Central Bank of Ireland.  

E-post: queries@elavon.com 


2. Hvordan bruker vi opplysningene dine

Slik bruker vi personopplysningene vi samler inn:

Rettslig grunnlag for behandling

Formål

Kontraktsmessig nødvendighet

Dette betyr at vi må behandle personopplysningene dine for å oppfylle kontrakten vår med deg, eller for å forberede oss før vi inngår en kontrakt du har bedt om. Vi kunne med andre ord ikke levere tjenestene våre på en skikkelig måte uten å bruke denne informasjonen.

For å levere tjenestene våre: Vi bruker opplysningene dine når det er nødvendig for å levere tjenestene du har registrert deg for. 

For å overholde bestemmelser og regler knyttet til kortordninger: Vi må følge visse juridiske krav og bransjekrav, inkludert regler fastsatt av kortbetalingsnettverk. 

For kredittvurdering og identitetsbekreftelse: Vi kan bruke opplysninger om deg (og om andre personer) for å bekrefte identiteten din og sjekke kredittverdigheten din.

Juridisk forpliktelse

Dette betyr at vi må behandle personopplysningene dine for å overholde juridiske eller lovbestemte krav som gjelder for oss. Visse lover pålegger oss med andre ord å samle inn, bruke eller lagre opplysningene dine, og vi har en juridisk plikt til å følge disse reglene.

For å oppfylle juridiske og lovbestemte forpliktelser: Vi utfører kontroller for å bekjempe hvitvasking av penger og finansiering av terrorisme, samt andre samsvarstiltak knyttet til arbeidet vi gjør. 

For å forebygge, etterforske og oppdage kriminalitet og svindel: Som en regulert enhet har vi en juridisk forpliktelse til å iverksette tiltak for å oppdage og hindre svindel og annen økonomisk kriminalitet.

Levering av personopplysningene dine samt personopplysninger fra andre personer (inkludert reelle eiere samt informasjon om eierskaps- og kontrollstruktur hos bedriftskunder), er lovpålagt for formålene beskrevet ovenfor i dette avsnittet. Vi er juridisk forpliktet til å identifisere kundene våre og bekrefte identiteten deres før vi inngår en forretningsrelasjon.

Hvis vi ikke får de nødvendige personopplysningene, kan vi heller ikke etablere en relasjon med deg og levere tjenestene våre. I løpet av relasjonen vår kan vi be om oppdateringer av disse opplysningene og kreve bekreftelse. Hvis du ikke leverer eller bekrefter de forespurte personopplysningene, kan vi ikke fortsette relasjonen vår med deg.

For å følge juridiske krav og regler for kortordninger: Vi må følge lover som gjelder for oss, samt reglene som er fastsatt av kortbetalingsnettverk. For å holde deg informert: Vi sender ut serviceoppdateringer, viktige meldinger og kundetilfredshetsundersøkelser for å sikre at vi oppfyller dine behov. 

Berettigede interesser

Det betyr at vi behandler personopplysninger når det er nødvendig for våre eller tredjeparters berettigede forretningsformål – med mindre det i stedet er en god grunn til å prioritere dine rettigheter fremfor disse.

Med andre ord stoler vi bare på berettigede interesser når

vi trenger å behandle personopplysningene for å fungere effektivt, forbedre tjenestene våre eller beskytte virksomheten vår 

  • det ikke er en mindre påtrengende måte å oppnå det samme målet på
  • dine rettigheter og ditt personvern ikke påvirkes på en urettferdig måte

Hvis vi baserer oss på denne grunnen for å behandle opplysningene dine, vurderer vi alltid den potensielle innvirkningen på deg for å sikre at den er rettferdig og hensiktsmessig.

For å oppfylle juridiske og lovbestemte forpliktelser: Vi utfører kontroller for å bekjempe hvitvasking av penger og finansiering av terrorisme, samt andre samsvarstiltak. Disse er underlagt både lokal og internasjonal lovgivning, inkludert relevant amerikansk lovgivning. 

For å overholde bransjeregler: Vi følger de juridiske kravene og kortordningsreglene som er fastsatt av kortbetalingsnettverk. 

For å vurdere kredittverdighet og forretningsforhold: Vi gjennomfører kredittkontroll og andre vurderinger for å avgjøre om vi skal inngå en kontrakt med deg, og deretter for å undersøke hvordan forretningsrelasjonen vår utvikler seg. 

For å forebygge og oppdage kriminalitet og svindel: Vi iverksetter tiltak for å etterforske og hindre svindel og annen økonomisk kriminalitet. Dette formålet kan omfatte behandling av kortinnehaveres personopplysninger i egenskap av å være behandlingsansvarlig. 

For å forbedre forretningsvirksomheten vår: Vi analyserer data for å få en bedre forståelse for hvordan vi jobber, og for å forbedre måten vi jobber på. 

For å markedsføre relevante produkter og tjenester: Vi kan markedsføre våre tjenester, tilknyttede produkter eller tredjepartstjenester som kan være relevante for virksomheten din, uansett om de er relatert til forhandlertjenester eller andre tjenester. 

For dataanalyse og innsikt: Vi kan komme til å bruke transaksjonsposter og kundedata i et aggregert, anonymisert format for å få innsikt i virksomheten vår, og disse opplysningene kan vi fra tid til annen komme til å dele. 

Ethvert av formålene som er oppført her, der vi er avhengige av berettiget interesse som rettslig grunnlag for behandlingen, kan omfatte bruk av teknologi som kunstig intelligens (KI) eller maskinlæring. Dette kan inkludere bruk av opplysningene dine til å trene opp modeller.

Samtykke

Dette betyr at du (den registrerte) bevisst og frivillig har samtykket til behandling av personopplysningene dine av en bestemt grunn.

For å markedsføre og tilby relevante produkter og tjenester: Med ditt samtykke kan vi markedsføre produkter og tjenester fra Elavon, våre datterselskaper eller tredjeparter, uansett om de er relatert til forhandlertjenester eller andre tjenester. 

For å dele personopplysninger når du har gitt samtykke: Hvis vi deler opplysningene dine med andre basert på din godkjenning, gjør vi det bare i tråd med det du har samtykket til. 

Vital interesse

Det betyr at vi kan behandle personopplysninger når det er absolutt nødvendig for å beskytte noens liv eller sikkerhet – enten ditt eller andres. Vi benytter dette juridiske grunnlaget bare i presserende situasjoner eller nødssituasjoner, der ingen annen juridisk begrunnelse gjelder.

For å holde deg trygg: Under spesielle omstendigheter kan vi bruke eller dele opplysningene vi har om deg (inkludert spesielle kategorier av personopplysninger) for å hjelpe deg med å identifisere, lokalisere eller beskytte deg.

Vesentlig offentlig interesse. 

Det er juridiske eller lovpålagte forpliktelser som følger av f.eks. Central Bank of Irelands veiledning om beskyttelse av forbrukere under sårbare omstendigheter

For at vi skal kunne gi deg kontinuerlig støtte og ytterligere hjelp du måtte trenge for å imøtekomme dine spesifikke behov og behandle deg rettferdig med hensyn til enhver sårbar situasjon du måtte havne i.

Hvis vi behandler opplysningene dine basert på våre berettigede interesser, har du (og andre personer) fortsatt rett til å komme med innvendinger. Nærmere informasjon finnes under ”Dine rettigheter og rettighetene til andre personer”.

I visse tilfeller kan det hende du må gi oss opplysningene dine av juridiske eller kontraktsmessige årsaker, eller for å inngå en avtale med oss. Hvis du ikke gir oss de opplysningene vi trenger, kan det med andre ord hende at vi ikke kan tilby deg våre produkter og tjenester.


3. Hvem deler vi opplysningene dine med

Vi kan dele opplysningene dine med andre parter når det er nødvendig av forretningsmessige, juridiske eller lovmessige årsaker. Dette kan omfatte:

  • Organisasjoner som har introdusert oss eller handler på dine vegne: Vi kan dele opplysninger med tredjeparter som har henvist deg til oss eller representerer deg, for å hjelpe dem med å levere tjenester til deg og administrere sin egen forretningsvirksomhet.
  • Tjenesteleverandører og datterselskaper: Dette omfatter konsernselskaper, tilknyttede selskaper, rådgivere og agenter som hjelper oss med å levere tjenestene våre.
  • Kortordninger som dekkes av avtalen din: Dette kan omfatte Visa, MasterCard, American Express, Diners, UnionPay og JCB.
  • Bransjedatabaser og systemer for overvåking av svindel: Vi kan rapportere bedriftsnavnet ditt og navnene på eierne dine til VMAS™ og MATCH™ (eller lignende databaser med kortordning) i tråd med kortordningsreglene. Disse databasene samler inn informasjon om kontoer som er avsluttet på grunn av høye tilbakeføringsrater, svindelsaker eller brudd på kortordningsregler.
  • Juridiske og lovgivende myndigheter: Hvis det er nødvendig, deler vi opplysningene dine med lovgivende organer, rettshåndhevende organer, domstoler eller andre parter som har en juridisk rett til å be om dem. Dette kan omfatte tredjeparter som fogder, konkursforvaltere, politiet og domstolene.
  • Kredittopplysnings- og svindelforebyggende organer: Vi kan dele opplysningene dine til formål som kredittvurdering og svindelforebygging. (Se nedenfor for nærmere informasjon).
  • Profesjonelle rådgivere: Vi kan dele opplysningene dine med våre juridiske, økonomiske eller andre profesjonelle rådgivere i forbindelse med vår forretningsrelasjon med deg.
  • Bedriftsoverføringer eller finansiering: Hvis vi (eller våre datterselskaper) gjennomgår en fusjon, salg, avhending eller overføring av virksomhet, eller søker ny finansiering, kan vi dele opplysningene dine med relevante tredjepartsinvestorer eller potensielle investorer.
  • Andre parter som kreves ifølge lov: Av lovmessige eller andre juridiske årsaker kan vi dele opplysningene dine, selv om den forespørrende organisasjonen ikke er direkte knyttet til regjeringen.


4. Internasjonale overføringer av opplysningene dine

Som et ledd i den globale virksomheten vår kan vi overføre og lagre personopplysningene dine i land utenfor Storbritannia og EØS, der databeskyttelseslovene kan være annerledes. Vi kommer imidlertid til å iverksette tiltak for å sikre at disse overføringene følger våre juridiske krav, og at personvernet ditt ivaretas. 

Vi utfører overføringer bare i land som

  • er anerkjent for å ha det riktige nivået av rettslig beskyttelse, eller
  • har alternative sikkerhetstiltak på plass for å sikre at dataene dine behandles på en sikker måte

Dette oppnår vi ved å

  • bruke kontraktsbeskyttelse: Når vi overfører personopplysningene dine utenfor Elavon, sjekker vi kontraktene deres for å sikre at opplysningene dine er beskyttet. Det gjør vi ved å få dem til å signere offisielle avtaler, som standard kontraktsklausuler (SCC) godkjent av EU-kommisjonen eller andre regler godkjent i Storbritannia. 
  • gjennomgå nøye alle forespørsler om opplysninger: Hvis rettshåndhevende eller lovgivende organer ber om tilgang til personopplysningene dine, undersøker vi forespørselen grundig for å sikre at den er gyldig, før vi deler noen opplysninger.

Hvis du ønsker nærmere informasjon om sikkerhetstiltakene vi har på plass – inkludert kopier av relevante kontraktsforpliktelser – kan du ta kontakt, så svarer vi på spørsmålene dine.


5. Automatisert behandling, inkludert profilering og bruk av kunstig intelligens (KI)

Vi kan bruke automatiserte beslutningssystemer, inkludert systemer drevet av kunstig intelligens (KI), som hjelp i ulike virksomhetsprosesser som svindelforebygging, transaksjonsovervåking, kredittrisikovurdering og kundeservice. Dette kan omfatte opplæring av modeller med dine personopplysninger. Disse systemene utvikles og drives i samsvar med EU-forordningen om kunstig intelligens og gjeldende databeskyttelsesbestemmelser. Derfor implementerer vi egnede sikkerhetstiltak for å sikre rettferdighet, nøyaktighet, menneskelig tilsyn og beskyttelse av dine grunnleggende rettigheter.

Hvis en avgjørelse tas utelukkende på automatisert måte og har juridiske eller tilsvarende vesentlige virkninger for deg, har du rett til ikke å bli underlagt denne beslutningen, med mindre

  • beslutningen er nødvendig for å inngå eller oppfylle en kontrakt mellom deg og behandlingsansvarlig
  • den er godkjent i henhold til EU-retten eller medlemslandenes lovgivning, som gjelder for den behandlingsansvarlige, og som også foreskriver egnede tiltak for å beskytte dine rettigheter, friheter og berettigede interesser, eller
  • den er basert på ditt eksplisitte samtykke

I tilfeller der

  • avgjørelsen er nødvendig for utførelsen av en kontrakt, eller
  • den er basert på ditt eksplisitte samtykke,

iverksetter vi egnede tiltak for å beskytte dine rettigheter og friheter, inkludert i det minste retten til menneskelig inngripen, retten til å uttrykke ditt synspunkt og retten til å utfordre avgjørelsen.

Hvis du ønsker å utøve dine rettigheter knyttet til automatisert individuell beslutningstaking, kan du kontakte oss når som helst. 


6. Hvor lenge oppbevarer vi opplysningene dine

Hvor lenge vi oppbevarer opplysningene dine avhenger av flere faktorer, inkludert juridiske, regulatoriske og operative behov, samt hvilken type produkt eller tjeneste du bruker. Som en generell regel oppbevarer vi ikke opplysningene dine lenger enn nødvendig.

For kunder (forhandlere): Hvis du er forhandler og sender oss en forespørsel, beholder vi opplysningene dine så lenge vi har en aktiv kontrakt med deg. Når kontrakten din er avsluttet, kan det hende vi fortsatt trenger å beholde opplysningene dine i en viss periode for regulerings- eller bevisformål. 

For ikke-kunder (spørsmål eller klager via nettstedet vårt): Hvis du kontakter oss via nettstedet vårt med et spørsmål eller en klage, beholder vi opplysningene dine bare så lenge vi behandler forespørselen din. Hvis du ikke er kunde, beholder vi ikke opplysningene dine lenger enn nødvendig, og vi sletter dem også etter 12 måneder.

For informasjonskapsler og onlinesporing: Se retningslinjene våre for informasjonskapsler for å få informasjon om hvor lenge vi oppbevarer opplysninger som er innhentet ved hjelp av informasjonskapsler. 

Av juridiske eller regulatoriske årsaker: I noen tilfeller kan vi være pålagt ved lov å beholde opplysningene dine i en lengre periode. Hvis det for eksempel foreligger lovbestemte forpliktelser eller potensiellejuridiske krav, kan det hende at vi må lagre opplysningene dine lenger enn vanlig. 

Kontakt oss gjerne hvis du har spørsmål om praksisen vår for datalagring.


7. Dine rettigheter og rettighetene til andre personer

I henhold til databeskyttelseslovene har du – og alle andre personer som vi behandler personopplysninger for – flere rettigheter, inkludert følgende:

  • Rett til å være informert: Vi må fortelle deg hvordan vi behandler personopplysningene dine.
  • Rett til å få tilgang til dataene dine: Du kan spørre om vi behandler personopplysningene dine og be om en kopi av opplysningene vi har om deg.
  • Rett til å be om korrigeringer: Hvis noen av opplysningene vi har om deg er unøyaktige eller ufullstendige, kan du be oss om å korrigere eller oppdatere dem.
  • Rett til å be om sletting: Under visse omstendigheter kan du be oss om å slette personopplysningene dine.
  • Rett til å begrense behandling: I noen tilfeller kan du be oss om å begrense måten vi bruker opplysningene dine på.
  • Rett til dataportabilitet: Når vi behandler opplysningene dine basert på samtykke eller på grunn av en kontrakt, har du rett til å motta en elektronisk kopi av dem, eller til å be oss om å overføre dem til en annen organisasjon.
  • Rett til å motsette deg behandling: Du kan komme med innvendinger mot at vi behandler personopplysningene dine. Hvis innvendingen din gjelder direkte markedsføring, er det en absolutt rettighet, noe som betyr at vi må slutte å bruke opplysningene dine til dette.
  • Rett til å utfordre automatiserte beslutninger: Hvis vi tar en beslutning basert utelukkende på automatisert behandling (uten menneskelig involvering), kan du be om at en ekte person vurderer saken på nytt hvis du er uenig i utfallet.

Ta gjerne kontakt med oss hvis du ønsker å utøve noen av disse rettighetene eller har spørsmål om hvordan vi behandler opplysningene dine.

Hvis vi behandler personopplysningene dine basert på samtykke, har du rett til når som helst å trekke tilbake samtykket ditt. (Dette påvirker ikke lovligheten av behandling som eventuelt har funnet sted før du trakk tilbake samtykket.)

Du kan utøve dine databeskyttelsesrettigheter ved å fylle ut skjemaet Personal Information Request Form, eller ved å bruke kontaktopplysningene som angis i avsnitt 8. Hvordan kontakte vårt personvernombud.

Vi har som mål å svare på alle forespørsler så raskt som mulig. I de fleste tilfeller får du svar innen en kalendermåned. Men hvis forespørselen din er spesielt kompleks, eller hvis vi mottar flere forespørsler fra deg, kan det ta opptil tre måneder. Hvis dette skjer, gir vi deg beskjed og forklarer årsaken til forsinkelsen. Hvis du sender inn forespørselen elektronisk, sender vi svaret vårt elektronisk hvis vi kan, med mindre du ber om noe annet.

Hvis du er misfornøyd med måten vi har behandlet opplysningene dine på, har du rett til å sende inn en klage til Data Protection Commission på dataprotection.se eller via andre tilgjengelige kontaktmetoder. Hvis du bor i Storbritannia eller et annet EU-land, kan du også sende inn en klage til din lokale tilsynsmyndighet for databeskyttelse.


8. Hvordan kontakte vårt personvernombud

Hvis du har spørsmål, bekymringer eller klager om disse retningslinjene eller måten vi behandler personopplysningene dine på, eller hvis du ønsker å utøve dine rettigheter, oppfordrer vi deg til å kontakte oss ved hjelp av informasjonen nedenfor.

Vi tar personvern på alvor og vil undersøke og prøve å løse eventuelle klager eller bekymringer så raskt som mulig, og vi gjør alltid vårt beste for å overholde svartidene som er fastsatt i databeskyttelseslovene.

📧 E-post: EUDataProtectionOffice@usbank.com

📍 Postadresse:

Personvernombud

U.S. Bank Europe DAC

Block F1, Cherrywood Business Park

Dublin 18, D18 W2X7

Irland

Fortell oss hvordan vi kan hjelpe deg.