Skip to Content

Ikraftträdandedatum: april 2023

  1. Vad detta integritetsmeddelande omfattar
  2. Personuppgifter som vi kan samla in
  3. Hur vi kan använda dina personuppgifter
  4. Hur vi delar dina personuppgifter
  5. Dina val
  6. Dataöverföringar
  7. Hur vi skyddar dina personuppgifter
  8. Lagring
  9. Funktioner och länkar till andra webbplatser
  10. Barns integritet
  11. Uppdateringar till detta integritetsmeddelande
  12. Personuppgiftsansvarig och hur du kontaktar oss

Mastercard International Incorporated och dess närstående bolag (tillsammans kallade "Mastercard", "vi", "oss" eller "vår") respekterar din integritet. Detta integritetsmeddelande för Mastercard Click to Pay ("integritetsmeddelanden") gäller för Mastercard Click to Pay-tjänsterna enligt nedanstående definition. Vi rekommenderar att du läser detta mddelande tillsammans med Mastercards globala integritetsmeddelande och bedrägeri- och säkerhetspolicy.

Våra Click to Pay-tjänster är för närvarande Click to Pay-webbplatsen och den Click to Pay-betalningsprofil som du kan skapa (tillsammans kallade "tjänsterna"). Click to Pay är utvecklat av Mastercard, bygger på globala standarder för betalningsbranschen och är utformat för att skapa en online checkout-upplevelse som erbjuder säkerhet, bekvämlighet och kontroll. Click to Pay är Mastercards snabbare och smartare sätt att betala online – inga fler lösenord att komma ihåg eller konton att skapa.

För landsspecifika krav med avseende på datasekretess, se bilagan (Bilaga: Landsspecifikt) i slutet av detta integritetsmeddelande.

Klicka på länkarna nedan om du vill veta mer:


1. Vad som omfattas av detta integritetsmeddelande

Detta integritetsmeddelande beskriver vilka typer av personuppgifter vi samlar in i samband med tjänsterna samt användningssyften, vilka parter vi kan dela personuppgifter med och de åtgärder vi vidtar för att skyddar uppgifterna. Det beskriver också dina rättigheter och val med avseende på din personliga information samt hur du kan kontakta oss angående vår integritetspraxis.

Tillbaka till början

2. Personuppgifter som vi kan samla in

Med ”personuppgifter” avser vi all information som gäller en identifierad eller identifierbar person. Vi kan samla in personuppgifter i samband med tjänsterna, till exempel när du registrerar dig för ett konto, skapar din betalningsprofil, använder tjänsterna eller deltar i våra marknadsföringsprogram. Vi kan samla in uppgifter direkt från dig eller, i den mån det är tillåtet enligt tillämplig lag, från tredje part, till exempel våra tjänsteleverantörer, marknadsförings- och affärspartner, finansinstitut, handlare och andra deltagare i Click to Pay (exempelvis andra betalkortsvarumärken).

Vi kan samla in personuppgifter i följande kategorier, och i varje fall endast i den mån sådan insamling är tillåten för respektive syfte i enlighet med tillämpliga lagar om integritetsskydd, inklusive att inhämta ditt samtycke där så krävs enligt lag:

  • Registrerings- och betalningsinformation, såsom ditt namn, e-postadress, telefonnummer, faktureringsadress och betalkortinformation.
  • Transaktionsinformation, såsom fakturerings- eller leveransadress, säljarens namn och plats, datum och tid för transaktionen, beskrivning av inköpta varor, totala transaktionsbeloppet och annan information som tillhandahålls av finansinstitut eller handlare.
  • Detaljer som du kan lämna i samband med online-marknadsföringsprogram, till exempel dina personliga egenskaper, livsvanor, konsumtionsvanor, intressen, platsdata och röst- och bildinspelningar.
  • Information om din användning av tjänsterna, inklusive information om den enhet som används för att komma åt tjänsterna, och information som samlas in automatiskt, såsom cookies, skript och liknande teknik.

Du kan också välja att tillhandahålla annan information, till exempel andra typer av innehåll (som fotografier, artiklar och kommentarer), kontaktuppgifter för vänner och andra som du vill att vi ska kontakta, innehåll som du gör tillgängligt genom konton i sociala medier eller medlemskap hos tredje part eller annan information som du vill dela med oss. Du måste meddela berörda personer om att du har lämnat deras uppgifter till Mastercard, och att Mastercard lagrar och använder deras uppgifter i de syften för vilka du har lämnat dem och på det sätt som beskrivs i detta integritetsmeddelande. Det kan vara bra att dela detta integritetsmeddelande med dem.

Personlig information som vi samlar in med automatiska medel

Vi kan samla in, direkt eller genom våra tjänsteleverantörer och samarbetspartner, vissa uppgifter om dig på automatisk väg, till exempel genom cookies, skript och webbfyrar, när du interagerar med tjänsterna och besöker våra webbplatser, annonser, sidor eller andra digitala tillgångar. Om du bor inom det Europeiska ekonomiska samarbetsområdet (EES) eller något annat land som kräver uttryckligt samtycke till användning av vissa typer av cookies och liknande teknik, och/eller användning av den information som inhämtas genom cookies eller liknande teknik, kommer vi att uppfylla dessa krav på samtycke.

Här är några exempel på sådan information som samlas in genom våra webbplatser samt en beskrivning av hur informationen används.

  • En "cookie" är en textfil som placeras på en dators hårddisk av en webbserver. Ett "skript" är en serie programmeringsinstruktioner som utförs automatiskt av din webbläsare. En "webbfyr", som även kan kallas "web beacon", "internettagg", "spårpixel" eller "clear GIF", är en teknik som hjälper oss att se när innehåll har lästs eller besökts.

Den information som vi samlar in på det här sättet i den mån det är tillåtet enligt tillämplig lag kan omfatta: IP-adress, typ av webbläsare, typ av operativsystem och versionsnummer, enhetsidentifierare, skärmupplösning och färgdjup, tidszonsinställningar, geografiskt område, hänvisnings-URL:er, webbläsartillägg och plugin-program installerade i webbläsaren och versioner därav, teckensnitt installerade på din enhet och andra liknande data. Den kan också omfatta information om åtgärder eller interaktion med våra digitala tillgångar, som vilka sidor eller platser du har tittat på, hur lång tid du tillbringade på en viss sida eller plats, navigeringsvägar mellan sidor eller platser, information om din aktivitet på en sida eller plats såsom information om dina musrörelser, skrollning och tangenttryckningar samt i tillämpliga fall information från enhetens accelerometer, åtkomsttider och åtkomstlängd. I den mån det är tillåtet enligt tillämplig lag kan vi samla in den här typen av information över tid och även på de tredjepartswebbplatser och mobilapplikationer som är inblandade i din användning av tjänsterna. Vi använder den här informationen för en rad olika ändamål, bland annat att förbättra våra produkter och tjänster, förebygga bedrägerier och skydda mot obehöriga transaktioner, vilket förklaras vidare i bedrägeri- och säkerhetspolicyn samt i avsnittet Hur vi kan använda dina personuppgifter nedan.

  • När vi skickar e-postmeddelanden i samband med tjänsterna kan vi spåra aktivitet, till exempel om ett e-postmeddelande har öppnats, hur länge det tagit att läsa meddelandet samt om några länkar har klickats. Detta gör vi för att mäta resultatet av våra e-postutskick samt för att förbättra våra funktioner. För att göra detta inkluderar vi GIF-filer med enstaka pixlar, även kallade webbfyrar, i de e-postmeddelanden vi skickar. Webbfyrar ger oss möjlighet att samla in information om huruvida ett e-postmeddelande har öppnats och antalet klick i meddelandet. Vi använder data från dessa webbfyrar för att skapa rapporter om hur bra våra e-postkampanjer fungerar och vilka handlingar som individer har utfört inom ett e-postmeddelande (t.ex. klickat på länkar). Vi utför inte sådana aktiviteter utan samtycke, om samtycke krävs enligt lag. Om du inte vill att vi ska spåra de e-postmeddelanden som vi skickar till dig tillåter vissa e-posttjänster att du stänger av HTML eller inaktiverar nedladdning av bilder, vilket i praktiken innebär att vår e-postspårning inaktiveras.

Vi kan använda tredjepartstjänster för webbanalys på våra webbplatser. De analysleverantörer som hanterar tjänsterna använder teknik som cookies och webbfyrar för att hjälpa oss att analysera hur besökare använder våra webbplatser.

  • Du kan få se vissa annonser på andra webbplatser eftersom vi (och våra partner) använder data som samlas in genom tjänsterna för att anpassa vilka annonser du ser på webbplatser som tillhör tredje part. Den här insamlingen och användningen gör att vi kan rikta våra budskap till användare enligt demografi, intressen och sammanhang. I samband med att de tillhandahåller anpassade annonser kan tredjeparter på våra webbplatser spåra dina onlineaktiviteter över tid och på olika tredjepartswebbplatser genom att samla in information automatiskt, bland annat genom användning av cookies, webbserverloggar och webbfyrar. Vi utför inga sådana aktiviteter utan ditt samtycke om sådant samtycke krävs enligt tillämplig lag.

Se avsnittet "Dina val" i detta sekretessmeddelande för att lära dig mer om dina val.

Tillbaka till början

3. Hur vi kan använda dina personuppgifter

Vi kan använda dina personuppgifter för följande ändamål och som annars beskrivs i sekretessmeddelandet.

  • Behandla dina betalningstransaktioner.
  • Skydda mot och förhindra bedrägerier och andra juridiska eller informationssäkerhetsrisker.
  • Tillhandahålla och kommunicera med dig om produkter och tjänster som erbjuds av Mastercard, finansinstitut, handlare and partner, i varje fall i enlighet med tillämplig lag (inklusive att inhämta ditt samtycke där så krävs enligt lag).
  • Tillhandahålla personligt anpassade tjänster och rekommendationer till dig (i varje fall endast i den mån användning av personuppgifter är tillåten för detta ändamål enligt tillämpliga lagar om uppgiftsskydd, inklusive att inhämta ditt samtycke där så krävs enligt lag).
  • Bedriva, utvärdera och förbättra vår verksamhet, däribland anonymisering och analys i enlighet med tillämplig lag (inklusive att inhämta ditt samtycke där så krävs enligt lag).
  • Lära oss mer om dig, till exempel dina preferenser eller andra egenskaper med ditt samtycke eller på annat sätt i enlighet med tillämplig lag. Vi behandlar dessa slutsatser som personuppgifter där så krävs enligt tillämplig lag.
  • Tjäna andra ändamål för vilka vi ger specifika meddelanden vid tidpunkten för insamlingen, och som på annat sätt godkänns eller krävs enligt lag.

Vi kan använda personuppgifter som vi samlar in om dig för de ändamål som anges nedan. Beroende på vilket land du befinner dig i behandlar vi dina personuppgifter endast i enlighet med tillämplig lag och med tydlighet och rättvisa när vi har rättslig grund för behandlingen enligt nedanstående:

Bearbetad aktivitet

Rättslig grund för behandling (där det krävs enligt tillämplig lag)

  • Skapa, hantera och anpassa din Click to Pay-profil (inklusive att förse dig med transaktionshistorik) som en del av tjänsterna
  • Rikta dig till lämplig Click to Pay-deltagare baserat på ditt val av betalkortmärke eller befintlig Click to Pay-profil
  • Ge en anpassad utcheckningsupplevelse; skapa en vy som visar all din Click to Pay-betalningsinformation på ett ställe, inklusive de från dina andra deltagande betalningsprofiler; och svara på dina frågor.
  • Du samtyckte till användningen av din personliga information; eller
  • Behandlingen är nödvändig för att ingå eller fullgöra ett kontrakt som du är part till; eller
  • Behandlingen är nödvändig för att efterleva lagar och bestämmelser; eller
  • Vi eller en tredje part har ett legitimt intresse av att använda dina personuppgifter, i syfte att skapa och hantera konton och identifiera dig och svara på dina frågor.
  • Bekräfta din betalkortsinformation, verifiera din identitet med din bank och tokenisera dina betalningsuppgifter för att göra dina betalningar säkrare.
  • Du samtyckte till användningen av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Vi eller en tredje part har ett berättigat intresse av att använda dina personuppgifter i syfte att skydda mot bedrägerier, hantera vår riskexponering samt tokenisera dina betaluppgifter för att göra dina betalningar säkrare.
  • Skydda mot och förhindra bedrägerier, obehöriga transaktioner, fordringar och annat ansvar samt hantera riskexponering och franchisekvalitet med avseende på integriteten och säkerheten hos vårt betalningsnätverk så som ytterligare beskrivs i avsnittet Personlig information som vi samlar in med automatiska medel i detta integritetsmeddelande.

När vi behandlar personlig information för förebyggande av bedrägerier kan vi agera som registeransvarig eller som personuppgiftsbiträde. När vi agerar som registeransvarig förlitar vi oss på en av följande lagliga grunder:

  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Vi eller en tredje part har ett berättigat intresse av att använda dina personuppgifter för att skydda mot bedrägerier, hantera vår riskexponering och framställa rapporter av aggregerad information.

För mer information om våra bedrägeribekämpnings- och övervakningsaktiviteter, se vårt meddelande om bedrägeri och säkerhet.

  • Kommunicera med dig om tjänsterna, inklusive genom att skicka meddelanden, uppdateringar, säkerhetsvarningar och support- och administrationsmeddelanden.
  • Ge support och underhåll och svara på dina önskemål, frågor och feedback.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Vi eller en tredje part har ett berättigat intresse av att använda dina personuppgifter för att skydda mot bedrägerier och hantera riskexponeringen.
  • Tillhandahålla, administrera och kommunicera med dig om andra produkter, tjänster, erbjudanden, program och kampanjer för Mastercard, finansinstitut, säljare och partners (inklusive tävlingar, lotterier och andra marknadsföringsaktiviteter) inklusive genom visning av anpassat innehåll och reklam via tjänster och någon annanstans online.
  • Du samtyckte till användningen av din personliga information; eller
  • Behandlingen är nödvändig för att ingå eller fullgöra ett kontrakt som du är part till; eller
  • Vi eller en tredje part har ett legitimt intresse av att använda din personliga information i syfte att förse dig med produkter och tjänster.
  • Hantera våra kund-, leverantörs- och leverantörsrelationer, inklusive att skapa och publicera företagskataloger (som kan innehålla kontaktinformation för företag).
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att ingå eller fullgöra ett avtal som du är part till; eller
  • Vi eller en tredje part har ett legitimt intresse av att använda din personliga information i syfte att hantera våra kund-, leverantörs- och leverantörsrelationer.
  • Genomföra due diligence-granskningar, redovisning, revision, fakturering, avstämning och insamlings aktiviteter.
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Behandlingen är nödvändig för att ingå eller uppfylla ett avtal som du är part i; eller
  • Vi eller en tredje part har ett legitimt intresse av att använda din personliga information för att utföra due diligence, fakturering, avstämning och insamlingsaktiviteter.
  • Förse dig med personliga tjänster och rekommendationer. Vi kan till exempel använda din personliga information som din e-postadress och din interaktion med vår webbplats för att analysera dina preferenser, intressen och beteende för att besluta att förse dig med skräddarsytt innehåll och de mest relevanta erbjudanden, rekommendationer och e-postkommunikation om en specifik produkt från Mastercard, finansinstitut, handlare och partners.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Vi, eller en tredje part, har ett legitimt intresse av att använda din personliga information för att tillhandahålla personliga tjänster och rekommendationer.
  • Anonymisera personlig information och att förbereda och tillhandahålla aggregerade datarapporter som visar anonymiserad information (inklusive sammanställningar, analyser, analytiska och förutsägbara modeller och regler och andra aggregerade rapporter) i syfte att ge råd till våra finansinstitut, handlare och andra kunder och partners om tidigare och potentiella framtida mönster för utgifter, bedrägerier och andra insikter som kan hämtas från denna information.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Vi, eller en tredje part, har ett legitimt intresse av att använda din personliga information för att anonymisera personlig information och förbereda och tillhandahålla aggregerade datarapporter.
  • Förbättra våra onlineprodukter och tjänster genom att bedöma hur många användare som besöker eller använder våra onlineprodukter och tjänster, vilket innehåll, produkter och funktioner i våra onlineprodukter och tjänster som intresserar våra besökare mest, vilka typer av erbjudanden våra kunder gillar att se och hur våra online produkter och tjänster utför tekniskt.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Vi eller en tredje part har ett berättigat intresse av att använda dina personuppgifter för att skydda mot bedrägerier och hantera vår riskexponering.
  • Utför dataanalyser (inklusive anonymisering av personlig information) för att bestämma bland annat mätningar, affärsresultat, antal registranter, kanaler, transaktionskostnader och webbplatsprestanda.
  • Driva, granska, utvärdera, övervaka och förbättra våra affärstillgångar och interaktiva tillgångar (bland annat genom att utveckla nya produkter och tjänster, hantera vår kommunikation, analysera våra produkter, tjänster och webbplatser samt möjliggöra funktionerna på våra webbplatser).
  • Ge rapportering tillbaka till utfärdaren av dina registrerade betalkort och de säljare du gör transaktioner med via tjänsterna.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lag eller uppfylla andra regelkrav; eller
  • Vi eller en tredje part har ett berättigat intresse av att använda dina personuppgifter för att skydda mot bedrägerier och hantera vår riskexponering.
  • Följer branschstandarder och våra policyer.
  • Du har samtyckt till användning av dina personuppgifter; eller
  • Behandlingen är nödvändig för att efterleva lagstiftning eller uppfylla andra regelkrav; eller
  • Vi, eller en tredje part, har ett legitimt intresse av att använda din personliga information i syfte att efterfölja branschstandarder och vår policy.
  • För andra ändamål för vilka vi ger specifikt meddelande vid tidpunkten av insamlingen.
  • Vänligen se det specifika sekretessmeddelandet vid tidpunkten av insamlingen.

Där det krävs enligt tillämplig lag har vi genomfört en intresseavvägning för personuppgiftsbehandling, baserat på vår eller en tredje parts berättigade intressen, för att säkerställa att sådant berättigat intresse väger tyngre än dina intressen, grundläggande rättigheter eller friheter. För mer information om de intresseavvägningar vi gjort kan du kontakta oss. Se "Hur du kontaktar oss" nedan.

Vi kommer inte att utsätta dig för beslut som enbart baseras på automatiserad behandling som skapar rättsliga effekter som rör dig eller på liknande sätt påverkar dig, såvida du inte uttryckligen samtycker till behandlingen, behandlingen är nödvändig för att ingå eller fullgöra ett avtal mellan dig och Mastercard, eller när vi enligt lag är skyldiga att använda dina personuppgifter på detta sätt, till exempel för att förhindra bedrägerier.

Om du förser oss med information eller material som rör en annan person, måste du se till att du har rätt att dela informationen med oss för de användningsändamål som beskrivits för dig enligt gällande lagar. Till exempel bör du vederbörligen informera personen om behandlingen av hans/hennes personliga information och få hans/hennes samtycke, vilket kan vara nödvändigt enligt tillämplig lag.

Tillbaka till början

4. Hur vi delar din personliga information

Vi säljer inte dina personuppgifter i den mening som avses i California Consumer Protection Act från 2018 och lämnar inte heller ut personuppgifter som vi samlar in om dig, förutom enligt vad som beskrivs i detta integritetsmeddelande eller vad som meddelas dig vid det tillfälle då uppgifterna samlas in. Vi kan dela personuppgifter med följande parter, i varje fall endast i enlighet med tillämpliga lagar om uppgiftsskydd, inklusive att inhämta ditt samtycke där så krävs enligt lag:

  • Mastercards huvudkontor i USA, våra dotterbolag och andra enheter inom Mastercards företagsgrupp.
  • Tjänsteleverantörer som agerar på våra vägnar.
  • Andra deltagare i betalningsekosystemet, inklusive finansinstitut och handlare.
  • Tredje part för bedrägeriövervakning och förebyggande ändamål eller andra ändamål som krävs enligt lag.
  • Myndigheter eller brottsbekämpande organ enligt vad som krävs enligt lag eller i administrativt syfte och i den utsträckning som tillämplig lag tillåter och/eller kräver det.
  • Tredje part vars funktion du använder i samband med våra produkter och tjänster eller med ditt samtycke.
  • Andra enheter enligt vad som krävs enligt tillämplig lag eller våra rådgivare, eventuella potentiella köpares rådgivare samt verksamhetens nya ägare som en del av en omorganisation av företaget inklusive, men inte begränsat till, vid försäljning eller överlåtelse av vår verksamhet eller våra tillgångar.

Vi kan också dela personuppgifter med följande parter, i varje fall endast i enlighet med tillämpliga lagar om uppgiftsskydd, inklusive att inhämta ditt samtycke där så krävs enligt lag:

  • Vårt huvudkontor i USA, våra närstående bolag samt andra enheter inom Mastercard-koncernen liksom våra tjänsteleverantörer, som utför tjänster för vår räkning i de syften som beskrivs i detta integritetsmeddelande. Vi kräver genom avtal att dessa tjänsteleverantörer behandlar personuppgifter endast i enlighet med våra instruktioner och om det krävs för att kunna utföra tjänster för vår räkning eller enligt tillämplig lag. Vi kräver också att de skyddar personuppgifternas säkerhet och integritet genom att tillämpa lämpliga tekniska och organisatoriska säkerhetsåtgärder.
  • Handlare och deras tjänsteleverantörer, inklusive för att utföra och/eller underlätta betalkorttransaktioner, för att säkerställa säkerheten för dessa transaktioner (inklusive upptäckt och förebyggande av kortbedrägerier), för att lösa tvister, tillhandahålla kundtjänst, användningsanalys och rapportering, för underlätta anpassningen av din shoppingupplevelse och möjliggöra snabbare utcheckning, och på annat sätt tillhandahålla de tjänster du begär.
  • Handlaren eller tredjepartswebbplats(er) som kan göra det möjligt för den parten att hämta och lagra information från din Click to Pay-profil, eller ansluta till Mastercard för att hämta viss Betalningsinformation (t.ex. kortnummer eller en token, samt utgångsdatum), eller för att validera eller ta emot annan Betalningsinformation som lagras i din Click to Pay-profil. Det här kan ske i samband med, eller oberoende av, en betalningstransaktion genom Click to Pay.
    • I dessa fall är den aktuella tredje partens tillgång till och användning av sådana uppgifter föremål för ditt samtycke och din användning av deras webbplats, och tredje partens integritetspolicy reglerar deras användning av dina uppgifter. Vi rekommenderar att du granskar deras integritetspolicy för att förstå hur de använder dina uppgifter samt dina rättigheter avseende på de uppgifter som de samlar in och behandlar.
  • Finansinstitut och deras tjänsteleverantörer, för att utföra och/eller underlätta betalskorttransaktioner, för att säkerställa säkerheten för dessa transaktioner (inklusive upptäckt och förebyggande av kortbedrägerier), för att autentisera och identifiera dig och de betalkort du registrerar hos Mastercard Secure Remote Commerce System, för att tokenisera dina betalningsuppgifter, för att lösa tvister, tillhandahålla kundtjänst, för att tillhandahålla inskrivnings- och användningsanalys och rapportering och tillhandahålla de tjänster du begär.
  • Andra Click to Pay-deltagare, inklusive tredjepartsbetaltjänstföretag, i samband med din kassa, upplevelse och betalningshantering. Till exempel med enheter som tillhandahåller:
    • integrationstjänster som levererar Click to Pay-kassaupplevelsen på en säljares webbplats.
    • sömlös orkestrering av de tekniska aktiviteterna mellan deltagarna för att erbjuda betalningsalternativ och för att underlätta en funktion eller att slutföra en transaktion du begärde
    • lagrings- och hämtningsfunktionalitet för dina betalningsuppgifter.
  • Tredjeparter för identitets- eller kontoverifiering, upptäckt av bedrägerier eller som annars kan krävas av tillämplig lag, såsom identitetsverifieringstjänster och andra relaterade tjänsteleverantörer, datauppsamlare, statliga enheter, verktyg, offentliga register, kreditbyråer, telekomleverantörer, fastigheter filer och bevakningslistor.
  • Tredje part i syften som rör efterlevnad, bedrägeribekämpning och säkerhet, inklusive när så krävs enligt tillämplig lag eller rättsprocess, som bevis i rättstvister där vi är inblandade eller om vi bedömer att det är nödvändigt att lämna ut uppgifterna för att skydda enskildas personliga säkerhet och vitala intressen, för att genomdriva våra villkor, för att skydda Mastercard mot skador eller ekonomiska förluster eller i samband med utredning av misstänkt eller faktisk bedräglig eller olaglig aktivitet.
  • Myndigheter eller brottsbekämpande organ enligt vad som krävs enligt lag eller i administrativt syfte och i den utsträckning som tillämplig lag tillåter och/eller kräver detta: (i) för att följa lagar, rättsliga åtgärder eller laglig begäran från myndighet eller (ii) om vi i god tro bedömer att sådana åtgärder är nödvändiga för att efterleva lagar eller rättsprocesser som delges oss eller skydda och försvara våra berättigade intressen i enlighet med tillämplig lag.
  • Andra tredjeparter med ditt samtycke, till exempel när du använder tredjepartsfunktioner (såsom cookies, widgets och plugin-program från tredje part) som är integrerade i våra produkter och tjänster, till exempel digitala plånböcker och mobilbankappar. Mer information finns i avsnitt 9 (Funktioner och länkar till andra webbplatser) i detta integritetsmeddelande.
  • Sociala medier när du kommunicerar direkt med dessa plattformar. Mer information finns i avsnitt 9 (Funktioner och länkar till andra webbplatser) i detta integritetsmeddelande.
  • Våra rådgivare, potentiella köpares rådgivare samt den nya ägaren i händelse av att vi säljer eller överlåter hela eller delar av vår verksamhet eller våra tillgångar i samband med en affärstransaktion (eller potentiell affärstransaktion) såsom företagsavyttring, fusion, konsolidering, förvärv, omorganisation eller försäljning av tillgångar, eller i händelse av konkurs eller upplösning.

Tillbaka till början

5. Dina val

Beroende på vilket land du bor i kan du ha rätt eller val att :

  • Välja bort insamling eller användning av dina personuppgifter, inklusive användning av kakor och liknande tekniker, användning av dina personuppgifter för marknadsföringsändamål och anonymisering av dina personuppgifter för dataanalyser.
  • Få åtkomst till dina personuppgifter, korrigera dem, begränsa eller motsätta dig behandlingen eller begära att de raderas eller anonymiseras.
  • Ta emot personuppgifter som du har gett oss för att överföra dem till ett annat företag.
  • Om vi har bett om ditt samtycke till att behandlar dina personuppgifter kan du återkalla ditt samtycke när som helst och utan kostnad. Ditt återkallande påverkar inte lagligheten av den behandling som har utförts baserat på ditt samtycke innan återkallandet.
  • Om det är tillämpligt, lämna in ett klagomål till din tillsynsmyndighet.

Dessa rättigheter kan vara begränsade under vissa omständigheter, till exempel om vi kan visa att vi har rättslig skyldighet att behandla dina personuppgifter. I vissa fall kan detta innebära att vi kan spara dina uppgifter även efter att du har återkallat ditt samtycke.

I fall då Mastercard behöver personuppgifter för att uppfylla rättsliga eller avtalsmässiga skyldigheter är det obligatoriskt att tillhandahålla sådana uppgifter. Om sådana uppgifter inte tillhandahålls kan Mastercard inte hantera den aktuella relationen eller uppfylla sina skyldigheter. I alla andra fall är det frivilligt att tillhandahålla begärda personuppgifter.

Du kan utöva dina rättigheter på Mastercards portal “My Data Center” portal eller du kan också skicka in en begäran enligt beskrivningen i avsnittet "Så här kontaktar ni oss" sektionen nedan.

Du har vissa rättigheter och vi erbjuder dig vissa val om vilken personlig information vi samlar in från dig, hur vi använder den informationen och hur vi kommunicerar med dig. Vi kommer inte att förneka, eller ta ut olika priser för eller tillhandahållandet av en annan kvalitetsnivå för varor eller tjänster om du väljer att utöva dessa rättigheter, förutom där priset är annorlunda, eller nivån på varan eller tjänsten rimligen är relaterad till värdet av de uppgifter som vi tar emot från dig. Vi kontrollerar dock inte handlarnas praxis i detta avseende. I vissa fall kan vi inte tillhandahålla en vara eller den en tjänst du begär om du väljer att utöva vissa rättigheter.

Du kan välja:

  • Att konfigurera din webbläsare så att den tar bort eller avvisar cookies, vilket begränsar våra möjligheter att samla in viss information på automatisk väg. För att göra detta följer du instruktionerna i webbläsarens inställningar. Många webbläsare godkänner cookies som standard om du inte ändrar dina inställningar. Du kan också besöka http://www.allaboutcookies.org/manage-cookies/index.html för mer information. Observera att om du ställer in din webbläsare på att inaktivera cookies eller avvisa vissa cookies kan det hända att tjänsterna inte fungerar som de ska. Det kan till exempel hända att vi inte kan känna igen din dator, och du måste då logga in på nytt vid varje besök. För tydlighets skull bör påpekas att möjligheten att neka cookies genom webbläsarens inställningar inte innebär att vi använder cookies utan ditt samtycke i fall då sådant samtycke krävs enligt tillämplig lag.
  • Att välja bort användningen av viss information, som vi samlar in om dig på automatiskt väg i den mån detta är tillåtet enligt tillämplig lag (inklusive att inhämta ditt samtycke där så krävs enligt lag), i syften som rör beteendebaserad annonsering online när du besöker våra webbplatser. Du kan utöva ditt val genom knappen ‘Hantera cookies’ som visas längst ner i högra hörnet av Mastercards webbplats för tjänsterna.
  • Att välja bort viss användning av information, som vi samlar in om dig på automatisk väg i den mån detta är tillåtet enligt tillämplig lag (inklusive att inhämta ditt samtycke där så krävs enligt lag), när du besöker tredjepartswebbplatser och interagerar med våra annonser. Vi kan använda tjänsteleverantörer för att visa annonser på sådana tredjepartswebbplatser. Dessa annonser kan anpassas och visas baserat på användning av de uppgifter som vi och våra partner har samlat in på våra webbplatser och appar. Dessutom kan vissa av våra tjänsteleverantörer och partner samla in information om dina onlineaktiviteter över tid och på olika tredjepartswebbplatser för att anpassa och visa dessa annonser i den mån detta är tillåtet enligt tillämplig lag. Mastercards annonser levereras ibland med ikoner som hjälper konsumenter att (i) lära sig mer om hur deras uppgifter används och (ii) utöva valmöjligheter som de kan ha när det gäller användningen av deras uppgifter. I förekommande fall kan du klicka på ikonerna i våra riktade annonser för att lära dig mer om dina möjligheter att välja bort eller begränsa användningen av ditt surfbeteende i annonssyfte.
  • För att välja bort vissa av Mastercards användning av webbanalys, klicka här.
  • För att visa eller ändra dina personuppgifter genom din Mastercard Click to Pay-profil kan du klicka på den här länken.
  • För att välja bort e-postmeddelanden med marknadsföring kan du klicka på länken för att avsluta prenumerationen i de marknadsföringsmeddelanden som du får från oss, eller kontakta oss så som beskrivs i avsnittet Hur du kan kontakta oss nedan. Du kan också välja bort marknadsförings-e-post från Mastercard genom att klicka här.
  • För att välja bort anonymisering av din personliga information för att utföra dataanalyser, genom att klicka på här.

För tydlighets skull bör påpekas att möjligheten att tacka nej till den behandling som beskrivs ovan inte innebär att vi utför respektive behandling utan ditt samtycke i fall då sådant samtycke krävs enligt tillämplig lag.

Eftersom det än så länge saknas enighet kring hur företag bör svara på mekanismer för att avvisa spårning i webbläsare (”DNT” eller ”Do Not Track”) svarar Mastercard för närvarande inte på webbläsarbaserade DNT-signaler. Om du vill veta mer om spårningssignaler i webbläsare och DNT kan du besöka http://www.allaboutdnt.com.

Beroende på var du befinner dig (till exempel i Kanada, Kalifornien, Europeiska ekonomiska samarbetsområdet (EES), Schweiz eller Brasilien) kan du ha rätt att:

  • Begära åtkomst till och att få information om de personuppgifter som vi har om dig, uppdatera och rätta felaktigheter i dina personuppgifter, begränsa eller invända mot behandling av dina personuppgifter, få uppgifterna anonymiserade eller raderade, enligt vad som är lämpligt, eller utöva din rätt till dataportabilitet för att enkelt överföra dina personuppgifter till ett annat företag.
  • Dessutom kan du också ha rätt att lämna in ett klagomål till en tillsynsmyndighet, inklusive i ditt hemland, arbetsplats eller där en incident inträffade.
  • Återkalla ditt samtycke som du tidigare gett oss angående behandlingen av din personliga information, när som helst och utan kostnad. Vi kommer att tillämpa dina preferenser framöver och detta påverkar inte lagligheten av behandlingen innan du återkallar ditt samtycke.

Dessa rättigheter kan under vissa omständigheter vara begränsade av lokala lagkrav, till exempel om vi kan visa att vi har rättslig skyldighet att behandla dina personuppgifter. I vissa fall kan detta innebära att vi kan spara dina uppgifter även efter att du har återkallat ditt samtycke.

I fall då Mastercard behöver personuppgifter för att uppfylla rättsliga eller avtalsmässiga skyldigheter är det obligatoriskt att tillhandahålla sådana uppgifter. Om sådana uppgifter inte tillhandahålls kan Mastercard inte hantera den aktuella relationen eller uppfylla sina skyldigheter. I alla andra fall är det frivilligt att tillhandahålla begärda personuppgifter.

Om vi inte uppfyller dina förväntningar när vi behandlar din personliga information, eller om du vill göra ett klagomål om vår integritetspraxis, berätta gärna varför eftersom det ger oss möjlighet att lösa problemet. För att hjälpa oss att svara på din begäran, vänligen ge oss fullständig information om problemet. Vi försöker granska och svara på alla klagomål inom rimlig tid och i enlighet med tillämplig lag.

Om du vill uppdatera dina preferenser, be oss att ta bort dina uppgifter från våra e-postlistor eller lämna in en begäran om att utöva dina rättigheter enligt tillämplig lag kan du kontakta oss så som anges i avsnittet Hur du kan kontakta oss nedan. Vi har utvecklat Mastercard-portalen "My Data Center" för att underlätta utövandet av dina rättigheter. Du kan också välja bort viss behandling av dina personuppgifter, t.ex. genom vår webbsida för att tacka nej.

Tillbaka till början

6. Dataöverföringar

Mastercard är ett globalt företag. Vi kan överföra dina personuppgifter till USA och andra länder som kanske inte har samma lagar om uppgiftsskydd som det land där du ursprungligen lämnade uppgifterna, men vi förbinder oss att skydda dina personuppgifter i enlighet med detta integritetsmeddelande så som det meddelas dig vid den tidpunkt då uppgifterna samlas in.

I händelse av sådan överföring, och om du befinner dig inom EES, behandlar vi dina personuppgifter i enlighet med våra bindande företagsregler (”Binding Corporate Rules” eller "BCR") och andra tillämpliga mekanismer för dataöverföring, till exempel EU-kommissionens standardavtalsklausuler, för att tillförsäkra en tillräcklig nivå av skydd för dina personuppgifter. Du kan kontakta oss så som anges i avsnittet Hur du kan kontakta oss nedan för att få en kopia av de säkerhetsåtgärder som vi använder vid överföring av personuppgifter utanför EES.

Mastercards integritetspraxis följer APEC:s regler för gränsöverskridande integritet ("Cross Border Privacy Rules" eller "CBPR"). APEC:s CBPR-system utgör ett ramverk för organisationer, som syftar till att säkerställa skydd av personuppgifter som överförs mellan de marknader som deltar i APEC. Mer information om APEC-ramverket finns här.

Mastercard är ett globalt företag. Vi kan komma att överföra personuppgifter som vi samlar in om dig till mottagare i andra länder än ditt eget, däribland USA, där vårt huvudkontor ligger. Det kan hända att dessa länder inte har samma lagar om uppgiftsskydd som det land där du ursprungligen lämnade uppgifterna, och de kan ha mer begränsade mekanismer för rättsliga åtgärder, däribland annorlunda eller i vissa fall svagare rättigheter med avseende på uppgiftsskydd. När vi överför dina personuppgifter till andra länder skyddar vi uppgifterna så som beskrivs i detta integritetsmeddelande så som den meddelas dig vid den tidpunkt då uppgifterna samlas in.

Vi uppfyller gällande rättsliga krav på att erbjuda tillräckligt skydd vid överföring av personuppgifter till andra länder än det där du befinner dig. I synnerhet har vi upprättat och infört en rad bindande företagsregler ("BCR") som dataskyddsmyndigheterna inom EES har bekräftat håller en tillräcklig nivå av skydd för de personuppgifter som vi behandlar globalt. En kopia av våra bindande företagsregler finns här. Vi kan också överföra personuppgifter till länder för vilka beslut om adekvat skydd har utfärdats samt använda avtalsmässigt skydd för överföring av personuppgifter till tredje part såsom EU-kommissionens standardavtalsklausuler eller deras motsvarighet enligt tillämplig lag. Du kan kontakta oss så som beskrivs i avsnittet Hur du kan kontakta oss nedan för att få en kopia av de säkerhetsåtgärder som vi använder vid överföring av personuppgifter till länder utanför EES.

Mastercards integritetspraxis följer APEC:s regler för gränsöverskridande integritet (CBPR). APEC:s CBPR-system utgör ett ramverk för organisationer, som syftar till att säkerställa skydd av personuppgifter som överförs mellan de marknader som deltar i APEC. Mer information om APEC-ramverket finns här.

Tillbaka till början

7. Hur vi skyddar dina personuppgifter

Vi upprätthåller lämpliga säkerhetsåtgärder och har infört robusta tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot förlust, missbruk, obehörig åtkomst, avslöjande, ändring eller förstörelse med hjälp av den senaste tekniken.

Säkerheten av din personliga information är viktig för Mastercard. Vi åtar oss att skydda den information vi samlar in. Vi upprätthåller rimliga administrativa, tekniska och fysiska skyddsåtgärder utformade för att skydda den personliga informationen du tillhandahåller, eller samlas in oavsiktlig, olaglig eller obehörig förstörelse, förlust, ändring, åtkomst, avslöjande eller användning.

Vi använder SSL-kryptering på ett antal av våra webbplatser från vilka vi överför viss personlig information.

Det är dock viktigt att förstå att ingen överföring av uppgifter via internet kan garanteras vara hundraprocentigt säker. Därför kan vi, även om vi gör vårt bästa för att skydda dina personuppgifter, inte försäkra eller garantera säkerheten för personuppgifter som du skickar till oss, och du intygar att du förstår att personuppgifter som överförs till Mastercard överförs på egen risk. Vi använder brandväggar för att skydda dina uppgifter mot obehörig åtkomst, avslöjande, ändring eller förstörelse. Du bör dock notera att detta inte utgör någon garanti för att sådan information inte kan kommas åt, avslöjas, ändras eller förstöras vid intrång i sådana brandväggar och säkra serverprogram.

Vi kommer aldrig att be dig om dina kontouppgifter i någon oönskad kommunikation (inklusive oönskad korrespondens, såsom brev, telefonsamtal eller e-postmeddelanden). Om du tror att ditt konto har äventyrats, vänligen kontakta oss enligt anvisningarna i avsnittet "Hur du kontaktar oss" nedan.

Tillbaka till början

8. Lagring

Vi lagrar dina personuppgifter så länge som det är nödvändigt för att vi ska kunna tillhandahålla de produkter och tjänster som du har begärt, och vidtar åtgärder för att radera dina personuppgifter eller lagra dem i ett format som inte tillåter att du identifieras när uppgifterna inte längre krävs för de syften för vilka vi behandlar dem, såvida vi inte är skyldiga enligt lag att spara informationen under längre tid. När vi fastställer lagringsperioden tar vi hänsyn till olika kriterier, till exempel vilka typer av produkter och tjänster som du begär eller som tillhandahålls till dig, vilken typ av relation vi har till dig och hur länge den varar, möjligheten att du registrerar dig för våra produkter och tjänster på nytt i framtiden, hur de tjänster som vi tillhandahåller till dig skulle påverkas av att vi raderar uppgifter från eller om dig samt obligatoriska lagringsperioder enligt lag och preskriptionstid.

Därefter kan vi lagra data under en lämplig tidsperiod för att skydda oss mot rättsliga anspråk, administrera vår verksamhet eller i den utsträckning som är tillåten enligt tillämplig lag, vilket kan innebära att vi måste spara dina personuppgifter under en bestämd tid. Vi raderar dina personuppgifter om du återkallar ditt samtycke såvida det inte finns någon annan rättslig grund för vidare behandling (t.ex. en lagstadgad skyldighet att spara dina personuppgifter), eller om du invänder mot behandlingen i enlighet med avsnittet Dina val (se ovan) eller om vi är skyldiga att radera dem enligt tillämplig lag. Om du vill veta mer om hur vi hanterar lagring av uppgifter kan du kontakta privacyanddataprotection@mastercard.com.

Tillbaka till början

9. Funktioner och länkar till andra webbplatser

Våra webbplatser kan innehålla länkar till andra tredjepartswebbplatser, sociala medieverktyg, widgets eller plugin-program som tillåter delning av webbinnehåll som IP-adresser med tredje part och leverantörer av sociala medier, i varje fall endast i enlighet med tillämpliga lagar om uppgiftsskydd (inklusive att inhämta ditt samtycke där så krävs enligt lag). Tillgång till och användning av sådana länkade webbplatser regleras inte av detta integritetsmeddelande utan av respektive tredje parts integritetspolicy. Vi ansvarar inte för dessa andra webbplatsers integritetspraxis eller innehåll.

I den mån det är tillåtet enligt tillämpliga lagar om uppgiftsskydd (inklusive att inhämta ditt samtycke där så krävs enligt lag) kan leverantörerna av sociala medier få information om ditt besök även om du inte är inloggad på ditt sociala mediekonto eller inte har något konto hos dem. I den utsträckning som länkade webbplatser eller funktioner som du besöker eller använder inte ägs eller kontrolleras av Mastercard rekommenderar vi att du läser deras egna sekretessmeddelanden eller integritetspolicyer.

Våra webbplatser kan innehålla länkar till andra webbplatser, för din bekvämlighet och information. Tillgång till och användning av sådana länkade webbplatser regleras inte av detta integritetsmeddelande utan av respektive tredje parts integritetspolicy. Vi ansvarar inte för dessa andra webbplatsers integritetspraxis eller innehåll.

Våra webbplatser kan också innehålla vissa funktioner kring vilka vi samarbetar med andra enheter, i varje fall endast i enlighet med tillämpliga lagar om uppgiftsskydd (inklusive att inhämta ditt samtycke när så krävs enligt lag). Dessa enheter kan, i enlighet med lokala lagar, få information om ditt besök oavsett om du använder dessa funktioner eller inte. Du kan till exempel ”gilla” ett erbjudande via ditt Facebook-konto, eller ”tweeta” ett erbjudande genom Twitter. När du besöker en webbplats som har knappar för sociala medier kan din webbläsare upprätta en direkt anslutning till den aktuella sociala medieleverantören, och uppgifter om ditt besök, inklusive IP-adress, kan överföras till leverantören. Om du har ett konto hos den aktuella sociala medieleverantören kan leverantören koppla besöket till ditt konto, även om du inte är inloggad på kontot. Vi utför inga sådana aktiviteter utan ditt samtycke om sådant samtycke krävs enligt tillämplig lag.

Du kan också välja att använda vissa funktioner på våra webbplatser som kan nås genom eller som de vi samarbetar med, andra enheter som inte på annat sätt är anslutna till Mastercard. Din webbläsare kan också konfigureras för att automatiskt samla in, lagra och automatiskt fylla i betalningsinformation som du tillhandahåller till webbplatser, och i vissa fall kan synkroniseras med dess relaterade onlineprofiler. Dessa webbplatser och funktioner, som kan inkludera sociala nätverk och geolokaliseringsverktyg, fungerar oberoende av Mastercard och är tydligt identifierade som sådana. De delar inte nödvändigtvis samma policy som Mastercard när det gäller skydd av sekretess. I den utsträckning några länkade webbplatser eller funktioner du besöker eller använder inte ägs eller kontrolleras av Mastercard, föreslår vi att du granskar sekretesspraxis på webbplatserna och konsulterar dina kontoinställningar för sociala medier, om du vill inaktivera vissa funktioner.

Tillbaka till början

10. Barns integritet

Mastercard-produkter och -tjänster riktar sig inte till och är inte eller avsedda för barn under 16 år.

Mastercard samlar inte medvetet in, underhåller eller använder personlig information från barn under 16 år och ingen del av våra produkter och tjänster riktar sig till barn.

Om du får veta att ett barn har gett oss personlig information i strid med detta sekretessmeddelande kan du varna oss på privacyanddataprotection@mastercard.com.

Tillbaka till början

11. Uppdateringar av detta integritetsmeddelande

Detta sekretessmeddelande kan uppdateras regelbundet för att återspegla förändringar i vår integritetspraxis.

Detta integritetsmeddelande kan då och då uppdateras för att spegla ändringar i vår praxis med avseende på personuppgifter. I så fall ändrar vi även ikraftträdandedatum längst upp i detta integritetsmeddelande. När vi gör materiella ändringar i detta integritetsmeddelande, publicerar vi om så krävs enligt tillämplig lag ett väl synligt meddelande på våra webbplatser i god tid i förväg för att göra dig medveten om ändringar i vår personuppgiftspolicy genom att ange längst upp i policyn när den senast uppdaterades. Vi kan också meddela dig om uppdateringar genom att skicka ett meddelande till den huvudsakliga e-postadress som är angiven för ditt konto eller på annat lämpligt sätt enligt vad som krävs enligt tillämplig lag så att du får möjlighet att utöva dina rättigheter.

Under vissa omständigheter kan vi, om det krävs enligt tillämplig lag, begära ditt samtycke. Kom dock alltid ihåg att vi aldrig ber dig om dina kontouppgifter i kommunikation som du inte har begärt (till exempel oombedd korrespondens som brev, telefonsamtal eller e-postmeddelanden). Om du tror att ditt konto har äventyrats ber vi dig att kontakta oss så som beskrivs i avsnittet Hur du kan kontakta oss nedan.

Tillbaka till början

12. Hur du kan kontakta oss

Du kan skicka din begäran om att utöva dina rättigheter till din personliga information på Mastercards på "My Data Center" -portal, eller mejla oss på: privacyanddataprotection@mastercard.com.

Du kan skicka din begäran om att utöva dina rättigheter till din personliga information på Mastercards på "My Data Center" -portal, eller mejla oss på: privacyanddataprotection@mastercard.com.

Dessutom, om du befinner dig i Kanada eller USA är Mastercard International Incorporated den enhet som ansvarar för behandlingen av dina personuppgifter. Du kan skriva till oss på:

Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577

Om du befinner dig i Storbritannien, EES eller Schweiz är Mastercard SA personuppgiftsansvarig och den enhet som ansvarar för behandlingen av dina personuppgifter. Du kan skriva till oss på:

EES dataskyddsombud
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium

Om du befinner dig i Brasilien, Mastercard Brasil Soluções de Pagamento Ltda. är den enhet som ansvarar för behandlingen av din personliga information. Du kan skriva till oss på:

Brasiliens dataskyddsombud
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000

Om du befinner dig i Asien, Mellanöstern och Afrika är Mastercard Asia / Pacific Pte Ltd den enhet som ansvarar för behandlingen av din personliga information. Du kan skriva till oss på:

Dataskyddsombud
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352

För förfrågningar om ditt Mastercard-kort och ditt köp, kontakta din finansiella institution eller säljare. Mer information om hur man kontaktar dem finns på deras respektive webbplatser.

Tillbaka till början