Integritetspolicy

Vi på Sparbanken Syd (”Banken”, ”vi” eller ”oss”) behandlar dina personuppgifter som en del av vår verksamhet. Din integritet är viktig för oss och vi är måna om att vara transparenta med vilka personuppgifter vi behandlar och varför. Banken har därför tagit fram denna integritetspolicy som närmare beskriver hur vi, som personuppgiftsansvarig, samlar in, behandlar och delar dina personuppgifter. Här finns även information om dina rättigheter och hur du kan göra dem gällande.

Inledningsvis följer ett stycke med definitioner, därefter beskriver vi dina rättigheter, följt av grundläggande information om Bankens behandling av personuppgifter. Längst ner på sidan finns kontaktuppgifter samt mer specificerad information riktad till olika grupper och situationer, beroende på om du söker information som privatkund, företrädare för ett företag eller en förening, arbetssökande osv.


Definitioner

Personuppgift
Personuppgifter är all information som rör en levande fysisk person som kan identifieras, direkt eller indirekt, till exempel genom namn, personnummer, adress men även krypterade uppgifter och olika slags elektroniska identiteter (exempelvis IP-adress). Att viss information utgör en personuppgift förutsätter alltså att den kan kopplas samman till en fysisk person som är i livet. Vilka typer av personuppgifter vi samlar in och behandlar beror på vilka av våra produkter och tjänster du använder. Behandling av personuppgifter innefattar all tänkbar hantering av personuppgifter, såsom insamling, registrering, bearbetning och lagring.
Personuppgiftsansvar

Banken är personuppgiftsansvarig för de behandlingar av personuppgifter som vi bestämmer ändamål och medel för. All behandling av personuppgifter inom Banken genomsyras av de grundläggande principerna för personuppgiftsbehandling som anges i dataskyddsförordningen (GDPR). Principerna innebär bland annat att Banken:

  • ska ha laglig grund för att få behandla personuppgifter,
  • bara samlar in personuppgifter för specifika, särskilt angivna och berättigade ändamål,
  • inte behandlar fler personuppgifter än vad som krävs för ändamålen,
  • ser till att personuppgifterna är riktiga och, om nödvändigt, uppdaterade,
  • raderar personuppgifter när de inte längre krävs för ändamålen,
  • skyddar personuppgifterna från att obehöriga får tillgång till dem och säkerställer att de inte förloras eller förstörs, och
  • ska kunna visa att och hur Banken lever upp till dataskyddslagstiftningen.
Laglig grund

Fullgörande av avtal
Det huvudsakliga ändamålet med Bankens behandling av personuppgifter är att samla in, kontrollera och registrera de uppgifter som krävs för att förbereda och ingå avtal med våra kunder. Behandling av personuppgifter kan också vara nödvändig för att administrera eller fullgöra redan ingångna avtal.

Fullgörande av rättslig förpliktelse
Behandling av personuppgifter kan i vissa fall vara nödvändigt för att Banken ska kunna uppfylla skyldigheter enligt lag, annan författning eller myndighetsbeslut. Det kan handla om att Banken ska efterleva kraven enligt bokföringslagstiftningen eller vidta åtgärder i syfte att förhindra penningtvätt och finansiering av terrorism. Banken är också skyldig att rapportera till Finansinspektionen, Polismyndigheten, Skatteverket, Kronofogdemyndigheten och andra behöriga myndigheter, såväl svenska som utländska. Dessa rättsliga förpliktelser ställer i sin tur krav på att Banken inhämtar, bearbetar och dokumenterar relevanta personuppgifter.

Bankens berättigade intresse (intresseavvägning)
I dessa fall gör Banken en avvägning mellan det egna intresset av att behandla personuppgifter och den enskildes intresse av personlig integritet. All behandling med stöd av berättigat intresse kräver därför en noggrann bedömning av huruvida den registrerade rimligen kan förvänta sig att en personuppgiftsbehandling kan komma att ske.

Samtycke
Banken har också möjlighet att behandla dina personuppgifter med stöd av samtycke. När den lagliga grunden för behandlingen är samtycke har du möjlighet att lämna ditt frivilliga godkännande till att Banken får behandla dina personuppgifter. I dessa fall kommer vi på ett klart och tydligt sätt beskriva vilken information som samlas in och till vilket syfte. Du har också rätt att när som helst återkalla ditt samtycke, vilket innebär att Banken fortsättningsvis inte har rätt att behandla uppgifterna med stöd av samtycket.

Profilering
Med profilering avses automatisk behandling av personuppgifter som används för att bedöma vissa personliga egenskaper hos en fysisk person, i synnerhet för att analysera eller förutsäga exempelvis dennes ekonomiska situation, personliga preferenser, intressen och vistelseort. Profilering används av Banken för bland annat marknads- och kundanalyser, systemutveckling, marknadsföring, i samband med automatiserade beslut (se nedan) samt transaktionsmonitorering för att motverka bedrägerier. 
Automatiserade beslut
Banken använder sig i vissa fall av ett automatiserat beslutsfattande, till exempel i samband med ett automatiserat godkännande/avslag av en ansökan om lånelöfte eller privatlån via internet. Du som kund har rätt att inte bli föremål för ett beslut som enbart grundas på någon form av automatiserat beslutsfattande, inbegripet profilering, om beslutet kan ha rättsliga följder för dig eller i betydande grad påverkar dig på annat sätt. Banken har dock rätt att använda sig av automatiserat beslutsfattande om det är nödvändigt för ingående eller fullgörande av ett avtal mellan dig och Banken eller om du har lämnat ditt samtycke.

Dina rättigheter

Som registrerad har du flera rättigheter gentemot Banken. Nedan beskriver vi dina rättigheter och hur du kan göra dem gällande gentemot oss.

Rätt till tillgång (registerutdrag)
Du har rätt att begära ett så kallat registerutdrag från oss. Om du gör det kommer du att få ett utdrag över de personuppgifter om dig som du har rätt att få tillgång till, tillsammans med information om hur vi behandlar dem. Ange gärna vilken/vilka behandlingar din begäran gäller. För att ingen obehörig ska ges tillgång till dina uppgifter kan vi be dig identifiera dig när du begär ett registerutdrag.

Rätt till rättelse
Om vi har felaktiga personuppgifter om dig har du rätt att begära att vi rättar dem. Du har även rätt att begära att vi kompletterar dina personuppgifter om de är ofullständiga.

Rätt till invändning
Du har rätt att när som helst invända mot behandling av dina personuppgifter som vi använder utifrån vårt (eller en samarbetspartners) berättigade intresse. Efter din invändning får vi bara fortsätta behandla dina uppgifter om vi kan visa på avgörande berättigade skäl som väger tyngre än dina intressen eller om vi behöver behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk.

Du har också rätt att när som helst invända mot behandling av dina personuppgifter som vi använder för direkt marknadsföring, inklusive profilering som har samband med sådan marknadsföring. Om du inte vill ha direktmarknadsföring kan du kontakta Bankens dataskyddsombud (se kontaktuppgifter längst ner på sidan) och begära spärr mot direktmarknadsföring (s.k. direktreklamspärr).

Rätt till radering
Under vissa förutsättningar kan du begära att uppgifter om dig raderas när de inte längre är nödvändiga för det ändamål för vilka de samlades in. Banken tar då bort personuppgifter om dig, men kan på grund av annan lagstiftning vara skyldiga att spara viss information under längre tid.

Rätt till dataportabilitet
Du har rätt att få en kopia på de personuppgifter som rör dig samlade i ett strukturerat, maskinläsbart format. Till skillnad från ett registerutdrag ingår här endast de uppgifter som du själv har tillhandahållit oss och som vi behandlar digitalt med stöd av samtycke eller avtal, t.ex. om du har lämnat din e-postadress i samband med att du registrerat dig för ett utskick. Det är med andra ord endast vissa uppgifter som omfattas av rätten till dataportabilitet. I vissa fall har du även rätt att få dessa överförda direkt till annan personuppgiftsansvarig, om det är tekniskt möjligt.

Rätt att återkalla samtycke
Du har rätt att när som helst ta tillbaka ditt samtycke i de fall vi grundar vår behandling av dina personuppgifter på ditt samtycke.

Rätt att lämna in klagomål
Om du är missnöjd med hur vi behandlar dina personuppgifter är du välkommen att använda kontaktuppgifterna längre ner på sidan för att berätta för oss vad du är missnöjd med.
Du har alltid rätt att lämna in ett klagomål eller en anmälan om överträdelser av GDPR till tillsynsmyndigheten för dataskyddsfrågor, Integritetsskyddsmyndigheten. Integritetsskyddsmyndigheten når du genom följande länk (https://www.imy.se/privatperson/utfora-arenden/lamna-ett-klagomal)

Särskilt om barns rättigheter
I förekommande fall kan Banken komma att behandla barns personuppgifter. Barn har samma rättigheter till skydd för sina personuppgifter som vuxna, vilket innebär att även barn har rätt att till exempel få information om personuppgiftsbehandling, att få tillgång till sina uppgifter och att få uppgifter rättade eller borttagna. När Banken behandlar barns personuppgifter vidtas alltid extra försiktighet.


Bankens person-uppgiftsbehandling 

Varifrån samlar vi in personuppgifter?

Från dig
Vi samlar in personuppgifter som du lämnar till oss i samband med att du som blivande eller befintlig kund ansöker om en viss produkt eller tjänst, kontaktar oss eller använder våra digitala kanaler.

Exempel på personuppgifter som vi samlar in från dig är ditt personnummer, kontaktuppgifter och uppgifter du anger i din ansökan, t.ex. uppgifter för att uppnå kundkännedom.
Från informationstjänster och offentliga register

Banken hämtar också information från offentliga register, som exempelvis Statens personadressregister (SPAR), Skatteverket och Lantmäteriet. Dessa uppgifter inhämtas:

  • för att säkerställa att dina uppgifter är uppdaterade och korrekta, 
  • för att kunna verifiera din identitet,
  • för att kunna hantera en ansökan om en viss tjänst eller produkt, 
  • för att utreda betalningsbedrägerier eller misstanke om penningtvätt eller finansiering av terrorism, och 
  • för att ta del av vilka personer som anses vara s.k. politiskt exponerade personer (PEP) samt göra kontroller mot sanktionslistor, i syfte att uppfylla våra rättsliga förpliktelser att uppnå och säkerställa tillräcklig kundkännedom.

Exempel på uppgifter som vi hämtar från externa informationstjänster är identitetsuppgifter, kontaktuppgifter och fastighetsinformation.

Från kreditupplysningsföretag
Vi hämtar person-/kreditupplysning och andra datapunkter, såsom information om andra krediter, från kreditupplysningsföretag så som Upplysningscentralen (UC) i samband med att du ansöker om ett bankkort VISA, VISA betal- och kreditkort eller ett lån, för att kunna genomföra en korrekt kreditbedömning.

Från leverantör av e-legitimation
I de fall du loggar in i vår internetbank eller mobilbank samt när du signerar avtal och betalningar inhämtar vi ditt namn och personnummer från Finansiell ID-Teknik BID AB, som tillhandahåller BankID.

Från betalningsavsändare
Om du tar emot en betalning eller överföring samlar vi in de uppgifter om dig från avsändaren som är nödvändiga för att kunna genomföra och dokumentera transaktionen.

Från andra banker och från leverantörer av betaltjänster
Om du tar emot en betalning via en annan bank eller en betalning via exempelvis Swish samlar vi in de uppgifter om dig, från den andra banken eller leverantören av betaltjänsten, som är nödvändiga för att kunna genomföra och dokumentera transaktionen.

 
Vem har tillgång till dina personuppgifter?

Banksekretess
Banken lyder under banksekretess enligt 1 kap. 10 § lagen (2004:297) om bank- och finansieringsrörelse. Det innebär bland annat att vi inte får lämna ut information till obehöriga om att du är kund till oss. Banksekretessen hindrar oss dock inte från att lämna uppgifter om dig till behöriga mottagare, exempelvis myndigheter som utför uppdrag i enlighet med lag. 

Anställda på Banken
De medarbetare på Banken som behöver det för att utföra sina arbetsuppgifter tar del av dina personuppgifter. Inom Banken är det bara behöriga personer som har rätt att ta del av dina uppgifter. Behörigheten styrs av vad en person behöver veta för att kunna utföra sitt arbete.

Underleverantörer och samarbetsparters
Vi delar dina personuppgifter med företag som tillhandahåller tjänster till Banken. Uppgifterna delas enbart inom ramen för ett personuppgiftbiträdesavtal eller till en part där det föreligger gemensamt personuppgiftsansvar. Bankens personuppgiftsbiträden får endast behandla dina personuppgifter enligt våra uttryckliga instruktioner och får inte använda dina uppgifter för egna ändamål. Även personuppgiftsbiträden omfattas även av tystnadsplikt och är skyldiga enligt såväl lag som avtal att skydda dina personuppgifter.

Andra mottagare
I vissa fall kan vi dela dina personuppgifter med andra mottagare, om det är nödvändigt för situationen (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav). Nedan mottagare ansvarar som utgångspunkt själva för att hantera uppgifterna på ett säkert och korrekt sätt.

Exempel på när vi delar dina personuppgifter 

  • När vi tar en kreditupplysning i samband med att du ansökt om ett lån eller kredit, exempelvis till Upplysningscentralen (UC).
  • Till aktörer som är en del i betalningsflödet av en vara eller tjänst, som kortutgivare eller inlösare av korttransaktioner.
  • När vi utför en betalning på ditt uppdrag, till exempelvis via Visa, Bankgirot (BG), Finansiell ID-teknik (BankID) eller Getswish AB (Swish).
  • Till andra banker i eller utanför EU/EES, när vi på ditt uppdrag för över pengar eller andra tillgångar.
  • Till olika myndigheter i syfte att uppfylla lagar och andra regler kring till exempel skatter, penningtvätt eller finansiering av terrorism.
  • Om du inte fullgör dina skyldigheter i enlighet med ditt kreditavtal kommer vi att överföra information om din skuld till ett inkassobolag. Om Banken säger upp ett avtal om konto eller kredit på grund av misskötsel kan Banken komma att lämna uppgift om missbruket till kreditupplysningsföretag i enlighet med kreditupplysningslagen (1973:1173). 
  • Om du delar finansiella produkter med någon, till exempel ett gemensamt konto, delar vi dina uppgifter, inklusive personnummer, med den person du delar produkterna med.
Var behandlar vi dina personuppgifter?

Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES-området. I vissa fall kan dock dina personuppgifter överföras till och behandlas i ett land utanför EU/EES (s.k tredjeland) av våra underleverantörer. Sådan överföring sker endast under förutsättning att övriga regler i dataskyddsförordningen följs och att någon av nedanstående förutsättningar är uppfyllda:

  • EU-kommissionen har tagit beslut om att det finns en adekvat skyddsnivå i det aktuella landet,
  • det har vidtagits andra lämpliga skyddsåtgärder, t ex standardavtalsklausuler eller bindande företagsbestämmelser (s.k. Binding Corporate Rules, BCRs),
  • det finns särskilt tillstånd av tillsynsmyndigheten,
  • det i övrigt är tillåtet enligt tillämplig dataskyddslagstiftning
Hur länge sparar vi dina personuppgifter?

Banken sparar dina personuppgifter så länge som det är nödvändigt för att uppfylla ett avtalsförhållande vi ingått med dig eller så länge som det krävs enligt de minimikrav som uppställs i lagar och andra författningar. Detta innebär att Banken kan komma att spara personuppgifter om dig även efter att avtalsförhållandet har upphört, exempelvis i bokförings- och redovisningssyfte. 

Tiden för lagring kan variera beroende på syftet med behandlingen, men mot bakgrund av regler om preskription samt motverkande av penningtvätt rör det sig om högst en lagringsperiod på tio år efter avtalsförhållandets upphörande under förutsättning att det inte finns några specifika skäl till att vi behöver fortsätta behandla personuppgifterna ytterligare en tid. Därefter kommer vi på ett säkert sätt radera eller avidentifiera dina personuppgifter så att det inte längre går att koppla uppgifterna till dig. 

Om du inte ingår något avtal med Banken, sparas personuppgifterna normalt sett som längst i sex månader. Vid prospektbearbetning av företagskunder sparas uppgifterna dock som längst i 12 månader.

För mer detaljerad information om respektive behandling, se länkarna längst ner på sidan.

Hur ska du göra för att ta vara på dina rättigheter?

Din begäran och/eller invändning prövas av Banken i det enskilda fallet. 

För att göra någon av dina rättigheter gällande, vänligen kontakta Bankens dataskyddsombud, besök ditt lokala bankkontor eller kontakta Kundcenter (se kontaktuppgifter längst ner på sidan).  


Ytterligare information

Välj den eller de länkar som är relevanta för din situation för att läsa mer specificerad information om hur vi behandlar dina personuppgifter:

* Informationen gäller också i tillämpliga delar för dig som privatperson som har någon typ av avtalsrelation med oss, till exempel som medkontohavare, dispositionsrättshavare, förmyndare, medlåntagare, kortinnehavare eller försäkringstagare.

Vi kan komma att göra ändringar i vår integritetspolicy. Den senaste versionen av integritetspolicyn finns alltid här på webbplatsen. 
Informationen uppdaterades senast den 21 oktober 2025.


Kontaktuppgifter

Du kan givetvis alltid kontakta oss på Banken om du har frågor vid om vår behandling av personuppgifter eller vill utöva någon av dina rättigheter.

Vårt Kundcenter når via telefon (0411-82 20 00) eller genom att skicka ett meddelande i mobil- eller internetbanken alternativt via info@sparbankensyd.se 

Vid frågor som rör behandling av personuppgifter, vänligen kontakta Bankens dataskyddsombud,
E-post: dataskydd@sparbankensyd.se
Postadress: Dataskyddsombud, Sparbanken Syd, Box 252, 271 25 Ystad

Du kan också vända sig till tillsynsmyndigheten för dataskyddsfrågor, Integritetsskyddsmyndigheten, www.imy.se, för att ställa frågor eller lämna klagomål på Bankens personuppgiftsbehandling. Om du bor eller arbetar i ett annat land än Sverige kan du även vända dig till tillsynsmyndigheten i det landet.

KUNDCENTER

Vi hjälper dig med alla frågor. Ring oss måndag kl. 08.00-18.00, tisdag-torsdag kl. 09.00-18.00 samt fredag kl. 09.00-17.30. Ditt samtal kan komma att spelas in i utbildningssyfte. 

0411-82 20 00

Bli kund idag