Menu
Edit Template

Integritetsmeddelande för Brites tjänster

Senaste uppdatering: 12 januari 2026

Table of Contents

Välkommen till vårt integritetsmeddelande för Brites tjänster!

Tack för att du använder vår webbplats och våra tjänster. Personlig integritet är viktigt för oss och vi tar din integritet på allvar.

Här kommer du att få reda på till exempel:

  • vilka personuppgifter vi behandlar om dig,
  • varför och hur vi gör det,
  • var de kommer ifrån,
  • vem som är inblandad, och
  • hur det är lagligt för oss att göra det.


Vi uppmuntrar dig att läsa detta integritetsmeddelande och att använda det för att hjälpa dig att fatta välgrundade beslut. Läs detta integritetsmeddelande noggrant. Genom att läsa detta integritetsmeddelande hoppas vi att du känner dig säker på att vi arbetar hårt för att leva upp till dina förväntningar.

Vi kan tillhandahålla detta integritetsmeddelande på andra språk än engelska. Om det finns några skillnader mellan andra språkversioner och den engelska versionen är den engelska versionen auktoritativ.

Kontakta oss om du har några frågor om detta integritetsmeddelande eller frågor i allmänhet om dina personuppgifter. Du kan alltid kontakta oss genom att skicka ett e-postmeddelande till dataprotection@britepayments.com.

1. Om oss

Brite AB, organisationsnummer 559116-1632, Linnégatan 5, 114 47 Stockholm, Sverige (”Brite”, ”vi”, ”oss”), är en betaltjänstleverantör som tillhandahåller betaltjänster inklusive betalningsinitieringstjänster och kontoinformationstjänster (”tjänsterna”). Brite är licensierat av och underställt Finansinspektionens tillsyn (svenska Finansinspektionen).

I samband med dessa tjänster agerar följande Brite-koncernföretag också som personuppgiftsansvariga och behandlar dina uppgifter i enlighet med detta integritetsmeddelande:

  • Brite Payments Limited, 158278893, Storbritannien,
  • Brite AB Sucursal En España, W0267281D, Spanien,
  • Brite AB Malta Branch, OC 1500, Malta,
  • Brite AB Succursale Française, 928 009 794 R.C.S, Frankrike, och
  • Brite AB Zweigniederlassung HRB 24483B, Tyskland.


Alla hänvisningar till ”Brite”, ”vi”, ”oss”, ”Brite-koncernföretag” som ingår i detta integritetsmeddelande avser den koncern som direkt eller indirekt kontrollerar, kontrolleras av eller står under gemensam kontroll med oss.

2. Vår roll

I detta integritetsmeddelande beskriver vi vilka personuppgifter vi samlar in och behandlar om dig som ”slutanvändare” och en person som kontaktar vår support via våra supportkanaler, t.ex. vår webbplats.

Slutanvändare

Brite är personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder våra betaltjänster eller relaterade tjänster som tillhandahålls av oss, för betalningar till eller från våra handlare (”slutanvändare”, ”du”).

Observera att din betalkontoleverantör (vanligtvis den bank där du innehar kontot som används för betalningstransaktioner som initieras via Brite) och den handlare du handlar hos eller partner du interagerar med, är separata och självständiga personuppgiftsansvariga för behandling av personuppgifter i samband med deras affärsverksamhet och de produkter och/eller tjänster de tillhandahåller dig. Kontakta dem direkt för information om deras behandling av dina personuppgifter.

Med “handlare” ska förstås den näringsidkare som tillhandahåller en vara eller tjänst till dig och som använder Brite som betalningslösning online.

Med “partner” ska förstås näringsidkare som själva är reglerade betaltjänstleverantörer som använder oss som betalningslösning online i syfte att utföra betalningar till förmån för deras egna kunder (under-handlare) eller att samla in finansiell information genom användning av kontoinformationsjänsten från slutkunder till förmån för sina egna kunder (under-handlare).

Besökare på webbplatsen

Vi är också personuppgiftsansvariga för personuppgifter som behandlas när någon använder vår webbplats eller på annat sätt kontaktar oss via våra supportkanaler.

3. Vem ska man kontakta?

Du är välkommen att kontakta oss på dataprotection@britepayments.com om du har några frågor om detta integritetsmeddelande, vår användning av dina personuppgifter eller om du vill utöva dina rättigheter.

Brite AB har utsett Bird & Bird DPO Services SRL som sitt dataskyddsombud och dataskyddsombudet kan nås via följande kanaler:

  • via epost: dpo@britepayments.com
  • via post: Bird & Bird DPO Services SRL, Avenue Louise 235 b 1, 1050 Brussels, Belgien.

4. Dina rättigheter

Du har flera rättigheter i samband med behandlingen av dina personuppgifter.

Du har rätt att få information om vilka personuppgifter vi använder om dig och vad vi gör med dessa uppgifter och även, i viss utsträckning, för att kontrollera dina uppgifter. Du har alltså rätt att i vissa fall få uppgifter eller få dem rättade, raderade, blockerade eller flyttade. Du har också rätt att invända mot vissa typer av användning av dina uppgifter eller återkalla ditt samtycke till att de används. Du har alltid rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten eller dataskyddsmyndigheten i ditt hemland om du tror att vi har använt dina uppgifter på ett otillåtet sätt.

Du kan läsa mer om dina rättigheter under varje rubrik nedan. Observera att det finns undantag från rättigheterna nedan, så åtkomst kan nekas, till exempel när vi är juridiskt förhindrade att lämna ut uppgifter.

Du kan kontakta oss när som helst om du vill utöva dina rättigheter genom att kontakta oss på dataprotection@britepayments.com.

Vårt ansvar för dina rättigheter

Vi är skyldiga att svara på din begäran om att utöva dina rättigheter inom en (1) månad från att du kontaktades. Vi har rätt att förlänga denna period med ytterligare två (2) månader om din begäran är komplicerad eller om vi har haft ett stort antal förfrågningar.

Om vi anser att vi inte kan göra det du vill att vi ska göra är vi skyldiga att meddela dig senast inom en (1) månad från mottagandet av din begäran om varför vi inte kan göra det du vill att vi ska göra och informera dig om att du har rätt att lämna in ett klagomål till tillsynsmyndigheten.

All information, kommunikation och alla åtgärder som vi implementerar är kostnadsfria för dig. Vi har dock rätt att ta ut en administrativ avgift för att förse dig med informationen eller genomföra den begärda åtgärden, eller att vägra att tillgodose din begäran, om det du har begärt är uppenbart ogrundat eller orimligt.

Rätt att bli informerad

Du har rätt att bli informerad om hur vi behandlar dina personuppgifter. Vi gör detta genom detta integritetsmeddelande, genom servicespecifika vanliga frågor och genom att svara på dina frågor.

Rätt till åtkomst

Du har rätt att begära ett registerutdrag som rör vår användning av dina personuppgifter. Du har också rätt att kostnadsfritt få en kopia av de personuppgifter som vi använder. Vi har rätt att ta ut en administrationsavgift för eventuella ytterligare kopior. Om du gör en begäran i ett elektroniskt format (t.ex. via e-post) kommer vi att ge dig informationen i ett allmänt använt elektroniskt format.

Rätt till rättelse

Vi kommer, på din begäran eller på eget initiativ, att korrigera, avidentifiera, radera eller komplettera uppgifter som vi anser vara felaktiga, ofullständiga eller vilseledande. Du har också rätt att komplettera den med ytterligare uppgifter om något av relevans saknas.

Rätt till radering

Du har rätt att be oss att ta bort dina personuppgifter om det inte längre finns några godtagbara skäl för oss att använda dem. Uppgifterna ska därför raderas om

  • personuppgifterna inte längre är nödvändiga i förhållande till de ändamål för vilka de samlades in eller behandlades,
  • vi använder dina uppgifter på grundval av ditt samtycke och du återkallar detta och det inte finns någon annan rättslig grund för behandlingen,
  • du invänder mot vår användning av dina uppgifter som har använts efter en intresseavvägning och vi inte har några viktiga intressen som åsidosätter dina intressen eller rättigheter,
  • du invänder mot vår användning av dina personuppgifter för direktmarknadsföring,
  • vi har använt personuppgifterna på ett otillåtet sätt,
  • vi har en rättslig skyldighet att radera personuppgifterna, eller
  • du är ett barn och vi har samlat in personuppgifterna i samband med ett erbjudande om informationssamhällets tjänster.


Det kan dock finnas ett lagstadgat krav eller annat väsentligt tvingande skäl som innebär att vi inte omedelbart kan radera dina personuppgifter. Vi kommer då att sluta använda dina personuppgifter för andra ändamål än att följa lagstiftning eller som inte är nödvändiga av någon annan väsentligt övertygande anledning.

Rätt till begränsning av behandling

Du har rätt att begära begränsning av vår behandling när:

  • du anser att dina uppgifter är felaktiga och du har begärt rättelse under den period då vi undersöker uppgifternas riktighet,
  • användningen är olaglig och du inte vill att uppgifterna ska raderas,
  • vi, som personuppgiftsansvariga, inte längre behöver personuppgifterna för våra ändamål, men du behöver dem för att kunna fastställa, utöva eller försvara ett rättsligt anspråk, eller
  • du har invänt mot dess användning, i avvaktan på en kontroll om huruvida våra viktiga intressen uppväger dina intressen.

Rätt att invända

Du har rätt att invända mot sådan användning av dina personuppgifter som vi gör på grundval av en intresseavvägning eller ett allmänt intresse. Om du invänder mot sådan användning kommer vi endast att fortsätta att använda uppgifterna om vi har viktiga skäl att fortsätta använda dem som väger tyngre än dina intressen.

Rätt till dataportabilitet

Du har rätt till dataportabilitet. Detta innebär en rätt att få vissa av dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och kunna överföra dessa uppgifter till en annan personuppgiftsansvarig. Du har endast rätt till dataportabilitet när användningen av dina personuppgifter automatiseras och vi baserar vår användning på ditt samtycke eller på ett avtal mellan dig och oss. Detta innebär att du till exempel har rätt att ta emot och överföra alla personuppgifter som du har matat in för att skapa ditt användarkonto hos oss.

Rätt att invända mot automatiserat beslutsfattande

Du har rätt att invända mot ett automatiserat beslut som fattas av oss, om det automatiserade beslutet ger rättsverkningar eller på liknande sätt väsentligt påverkar dig. Läs mer under avsnitt 12 i detta integritetsmeddelande.

Rätt att återkalla ditt samtycke

I fall vi behandlar dina personuppgifter med ditt samtycke, så har du har rätt att återkalla ditt samtycke med framtida verkan, antingen delvis eller helt, närsomhelst genom att skicka ett e-postmeddelande till dataprotection@britepayments.com. Ditt återkallande av ditt samtycke påverkar inte lagenligheten av personuppgiftsbehandlingen som utfördes med stöd av ditt samtycke innan det att du återkallade ditt samtycke.

Din rätt att klaga till en tillsynsmyndighet

Du har rätt att lämna in ett klagomål om vår behandling av dina personuppgifter till Integritetsskyddsmyndigheten, som är tillsynsmyndighet för Brite. Du kan också lämna in ett klagomål till dataskyddsmyndigheten i ditt hemland inom EU.

5. Vilka personuppgifter samlar vi in och behandlar om dig?

  • Identifierande information: namn (för- och efternamn), personnummer (ID), födelsedatum, postadress, kön, e-postadress, telefonnummer, nationalitet, medborgarskap, ålder, kopior av och information från dina identitetshandlingar såsom pass eller ID-kort.
  • Finansiell information och annan identifierande information: skickande och/eller mottagande bank, IBAN, bankkontonummer, kontonamn, bankkontoinnehav, källa till medel och belopp som är relaterade till dessa, bevis på medel, kontosaldo vid betalningstillfället, kontouppgifter såsom kontohistorik, information om krediter, information om köp (t.ex. belopp, tid, typ av transaktion och i vissa fall typ av varor och/eller inköpsort), och annan finansiell information som härrör från dina konton, information som identifierar en slutanvändares betalning, t.ex. order-ID, meddelande-ID, betalningsreferens-ID, transaktions-ID och tidpunkten då transaktionen gjordes, och kund-ID som identifierar dig som användare i vårt system. ID:n som identifierar dig och din betalning genereras i våra system när du använder vår tjänst.
  • Beteendeinformation: hur du använder vår betaltjänst och/eller hur webbplatsbesökare interagerar med våra webbplatser.
  • Arbetsrelaterade uppgifter: såsom arbetsgivare och titel.
  • Geografisk information: Län, land.
  • Transaktions- och korrespondenshistorik.
  • Enhetsdata: såsom IP-nummer, typ av enhet, operativsystem och webbläsarinformation.
  • Information relaterad till dina kontakter med vår kundtjänst: information som du tillhandahåller via vårt kontaktformulär på vår webbplats och e-postkorrespondens.
  • Information från externa sanktionslistor och PEP/RCA-listor: sanktionslistor och listor över personer som utgör politiskt utsatta personer (”PEP”) eller släktingar och nära medarbetare till PEP (”RCA”) inkluderar information som namn, födelsedatum, födelseort, yrke eller befattning och anledningen till att personen finns med på listan i fråga.

6. Varför behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter så att vi på bästa möjliga sätt kan förse dig med de tjänster vi erbjuder för följande övergripande ändamål. Mer information lämnas för varje ändamål som du kan läsa för att bland annat ta reda på vilka personuppgifter vi använder för att uppnå syftet, hur vi använder personuppgifterna och hur länge vi kommer att behandla personuppgifterna för det aktuella ändamålet.

Dina personuppgifter används för följande övergripande ändamål, som förklaras närmare nedan:

  • För tillhandahållandet av våra tjänster till dig.
  • För administration och tillhandahållande av support och kundservice till dig.
  • För att göra det möjligt för oss att utföra kundkännedom (CDD), kontroller för utökad kundkännedom (EDD) och fortlöpande kundkännedom (ODD) och för att uppfylla våra juridiska skyldigheter.
  • Administration i samband med företagsförvärv, omstrukturering etc.
  • För att försvara och ta hand om rättsliga anspråk.
  • För att marknadsföra och sälja våra tjänster till dig.

Vi använder inte dina personuppgifter för något annat oförenligt ändamål.

Att förse oss med dina personuppgifter är frivilligt, men nödvändigt för att du ska kunna använda vår tjänst. Det kommer inte att vara möjligt att utföra betalningar om du inte tillhandahåller personuppgifter.

Administration och tillhandahållande av våra tjänster till dig

Vad vi gör

Vi behandlar följande personuppgifter om dig för att vi ska kunna utföra betalningar som initierats av dig och även för att kunna tillhandahålla och administrera våra tjänster i enlighet med våra användarvillkor. Detta inkluderar till exempel att verifiera att du är över den ålder som tillåts för åtkomst till Tjänsterna och identifiera dig innan en transaktion utförs. Vi erhåller följande information för att vi ska kunna fastställa våra användares identitet, kontakta dem vid behov och även den finansiella information som krävs för att kunna tillhandahålla tjänsterna.

Personuppgifter
  • Identifierande information: namn (för- och efternamn), e-postadress, telefonnummer, personnummer (ID), födelsedatum, postadress, kön, nationalitet, medborgarskap, ålder.
  • Finansiell information och annan identifierande information: skickande och/eller mottagande banker, IBAN, bankkontonummer, kontonamn, bankkontoinnehav, kontosaldo vid betalningstillfället, kontouppgifter såsom kontohistorik, information om krediter, information om köp (t.ex. belopp, tid, typ av transaktion och i vissa fall typ av varor och/eller inköpsort), och annan finansiell information som härrör från dina konton, uppgifter som identifierar en slutanvändares betalning, t.ex. order-ID, meddelande-ID, betalningsreferens-ID, transaktions-ID och tidpunkten då transaktionen gjordes, och kund-ID som identifierar dig som användare i vårt system. ID:n som identifierar dig och din betalning genereras i våra system när du använder vår tjänst.
  • Transaktions- och korrespondenshistorik.
  • Beteendeinformation: hur du använder vår betaltjänst.
  • Geografisk information: Län, land.
  • Enhetsdata: såsom IP-nummer, typ av enhet, operativsystem och webbläsarinformation.
  • All annan information som du lämnar till oss.
Rättslig grund

Vi har rätt att använda dina uppgifter för att fullgöra vårt avtal med dig.

Lagringsperiod

Två (2) år från det att Brites tjänst senast användes. Uppgifterna kan sparas längre om det krävs för att fastställa, försvara eller utöva ett rättsligt anspråk eller under avtalsförhållandets varaktighet och därefter i högst tio (10) år baserat på preskriptionstider. Uppgifter som Brite har en rättslig skyldighet att behålla enligt bokföringslagstiftningen lagras i allmänhet i 7 år.

Administration och tillhandahållande av support och kundservice till dig

Vad vi gör

Vi behandlar dina personuppgifter för att kunna ge administrativ support om du till exempel kontaktar oss med frågor om våra tjänster via någon kanal. Sådan kontakt kan ske via t.ex. e-post till en av våra angivna e-postadresser, via vår chattbox eller via kontaktformulären på vår webbplats.

Du har rätt att invända mot behandling av dina personuppgifter baserat på ett berättigat intresse som rättslig grund. Se avsnitt 4 för mer information om dina rättigheter.

Personuppgifter
  • Identifierande information: namn, e-postadress, telefonnummer.
  • Arbetsrelaterade uppgifter, såsom arbetsgivare och titel.
  • Geografisk information: Län, land.
  • Transaktions- och korrespondenshistorik.
  • Finansiell information och annan identifierande information: ID:n som identifierar dig och din betalning i våra system, såsom kund-ID, betalningsreferens-ID, bevis på betalningsdokumentation och IBAN.
  • Enhetsdata, t.ex. IP-nummer.
  • All annan information som du lämnar till oss.

Rättslig grund

Efter en intresseavvägning har vi bedömt att Brites intresse av att behandla dina personuppgifter i syfte att administrera tillhandahållandet av vår support och kundservice åsidosätter ditt intresse av att skydda din integritet. Därför är den rättsliga grunden berättigat intresse.

Lagringsperiod

Två (2) år från det datum då Brite samlade in dina uppgifter eller det datum då du senast kontaktade oss, beroende på vilket som inträffar sist. Uppgifterna kan sparas längre om det krävs för att fastställa, försvara eller utöva ett rättsligt anspråk.

För att marknadsföra och sälja våra tjänster till dig

Vad vi gör

Vi behandlar dina personuppgifter för att marknadsföra Brite och våra tjänster. Vi kan använda dina uppgifter för att t.ex. skicka vårt nyhetsbrev eller kontakta dig direkt efter att ett av våra formulär har fyllts i på vår webbplats (www.britepayments.com). Syftet med våra marknadsföringsåtgärder är att skicka dig direktreklam samt att kontakta dig med information om våra tjänster.

Du har rätt att invända mot behandling av dina personuppgifter baserat på ett berättigat intresse som rättslig grund. När vår behandling av dina personuppgifter baseras på ditt samtycke, har rätt ska du när som helst återkalla ditt samtycke. Dessutom kan du enkelt välja bort direktmarknadsföring som utförs av Brite, t.ex. om vi skickar vårt nyhetsbrev till dig. Information om hur du väljer bort detta kommer att tillhandahållas i varje meddelande till dig och förklaras vidare i avsnitt 4 ovan, tillsammans med mer information om dina rättigheter.

Personuppgifter
  • Identifierande information: namn, e-postadress och telefonnummer
  • Arbetsrelaterade uppgifter, såsom arbetsgivare och titel.
  • Finansiell information: Kontoinformation.
  • Enhetsdata, t.ex. IP-nummer.
  • All annan information som du lämnar till oss.
Rättslig grund

Efter en intresseavvägning har vi bedömt att Brites intresse av att erbjuda sina produkter och tjänster som uppfyller kundernas behov och önskemål åsidosätter ditt intresse av att skydda din integritet. Därför är den rättsliga grunden berättigat intresse.

När det gäller direktmarknadsföring baserar vi vår behandling på ditt samtycke.

Lagringsperiod

Två (2) år från det datum då Brite samlade in dina uppgifter eller det datum då du senast kontaktade oss, beroende på vilket som inträffar sist. Du kan när som helst invända mot vår behandling av dina personuppgifter för direktmarknadsföring. Om du invänder kommer du inte längre att få direktmarknadsföring. För mer information om dina rättigheter, se avsnitt 4.

För att göra det möjligt för oss att utföra kontroller av kundkännedom (”CDD”) och utökad kundkännedom (”EDD”) och fortlöpande kontroller av kundkännedom (”ODD”) och för att uppfylla våra rättsliga skyldigheter

Vad vi gör

Vi behandlar följande personuppgifter om dig så att vi kan utföra CDD- och EDD- och ODD-kontroller enligt vad som är tillämpligt, inklusive kontroller mot penningtvätt och kontroller mot sanktioner och PEP/RCA-listor.

Vi kan också behöva rapportera statistik till myndigheter om bland annat bedrägliga transaktioner och rapportera misstänkta betalningar till polisen eller liknande myndigheter.

Personuppgifter
  • Identifierande information: Namn, personnummer (ID-nummer), födelsedatum, postadress, kön, nationalitet, medborgarskap, ålder, kopior av och information från dina identitetshandlingar såsom pass eller ID-kort.
  • Finansiell information och annan identifierande information: Kontoinformation, källa till medel och belopp relaterade till detta och kund-ID.
  • Information från externa sanktionslistor och PEP/RCA-listor: sanktionslistor och listor över personer som utgör politiskt utsatta personer (”PEP”) och släktingar och nära medarbetare till PEP (”RCA”) inkluderar information som namn, födelsedatum, födelseort, yrke eller befattning och anledningen till att personen finns med på listan i fråga.

Rättslig grund

Vi har en rättslig skyldighet enligt lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism att utföra dessa kontroller. I den utsträckning informationen utgör känslig information är den rättsliga grunden nödvändig av hänsyn till allmänintresset (artikel 9(2)(g) i GDPR). Den känsliga informationen kan innehålla t.ex. information om politisk åsikt i PEP/RCA-listor.

Lagringsperiod

Dina personuppgifter kommer att behandlas för detta ändamål som ett minimum i fem (5) år och i upp till tio (10) år efter datumet för uppsägning av relationen i syfte att förhindra, upptäcka och utreda penningtvätt, finansiering av terrorism och bedrägeri, i enlighet med rättsliga krav stadgade i lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism.

Administration i samband med förvärv, omstrukturering etc.

Vad vi gör

Om Brite skulle omstruktureras, till exempel delas upp i flera olika verksamheter, eller om en extern part skulle förvärva Brite eller delar av vår verksamhet, kommer Brite att överföra dina personuppgifter tillsammans med andra användares personuppgifter till det förvärvande företaget. Detta företag kommer i sådana fall att fortsätta att använda dina personuppgifter för samma ändamål som anges av oss i detta integritetsmeddelande om du inte får annan information i samband med överföringen.

Personuppgifter

Alla personuppgifter som vi behandlar om dig i enlighet med detta integritetsmeddelande, med undantag för känsliga personuppgifter som inte kommer att överföras, kan behandlas för detta ändamål beroende på omständigheterna.

Rättslig grund

Vi har rätt att använda dina uppgifter på grundval av en intresseavvägning eftersom vi anser att vårt intresse av att underlätta en förvärvs- eller omstruktureringsprocess väger tyngre än ditt intresse av att skydda dina personuppgifter. En förutsättning för detta är dock att det förvärvande företaget bedriver en verksamhet liknande Brite.

Lagringsperiod

Om Brite upphör att existera (t.ex. på grund av en fusion, likvidation eller konkurs) kommer vi att radera dina personuppgifter om vi inte behöver spara dem för att uppfylla lagstadgade krav

Om Brite köps av ett förvärvande företag eller delas upp i samband med omstrukturering kommer vi att fortsätta att spara och använda dina personuppgifter i enlighet med bestämmelserna i detta integritetsmeddelande, såvida du inte får annan information i samband med överföringen.

Försvara och hantera rättsliga anspråk

Vad vi gör

Om en tvist uppstår har vi rätt att använda dina uppgifter i syfte att fastställa, försvara eller utöva det rättsliga anspråket.

Personuppgifter
  • Alla personuppgifter vi behandlar om dig i enlighet med detta integritetsmeddelande kan behandlas för detta ändamål beroende på omständigheterna.
Rättslig grund

Vi har rätt att använda dina uppgifter på grundval av en intresseavvägning.

Lagringsperiod

Uppgifterna sparas för hela avtalsförhållandet och i upp till tolv (12) månader efter att avtalet sagts upp. Uppgifterna kan sparas längre om det krävs för att fastställa, försvara eller utöva ett rättsligt anspråk eller under avtalsförhållandets varaktighet och därefter i högst tio (10) år baserat på preskriptionstider.

7. Hur samlar vi in dina personuppgifter?

När du använder vår tjänst och interagerar med oss samlar vi in dina personuppgifter. Det är här vi beskriver från vilka källor vi kan samla in dina personuppgifter.

Från vilka källor samlar vi in dina uppgifter?
Hur använder vi dina uppgifter?
Från dig direkt
Vi samlar in dina personuppgifter främst från dig direkt när du använder vår tjänst.
Från externa tjänsteleverantörer och källor
Vi kan använda en tredje part för att samla in dina personuppgifter.

De personuppgifter vi samlar in från en tredje part kan omfatta förnamn, efternamn, adress, födelsedatum, personnummer (ID-nummer), e-postadress, kön, information om källan till medel och belopp relaterade därtill och transaktionshistorik.

Data samlas in från en tredje part när du använder Brites betalningsklient eller som en del av transaktionsövervakningen enligt vad som är tillämpligt.

Vi kommer också att screena dig mot PEP/RCA och sanktionslistor som innebär att vi kan få uppgifter om dig från den leverantör som vi använder för sådana ändamål.

De tredje parter vi använder beror på i vilket land du är registrerad i folkbokföringen.

Vi använder följande tredjepartsleverantörer för att erhålla uppgifter om dig:

DevCode Identity AB,
organisationsnummer 559134-1960,
Sveavägen 49, 113 59
Stockholm, Sverige

Roaring Apps AB
organisationsnummer 559067-2613,
Propellervägen 4, 183 62,
Täby, Sverige

Suomen Asiakastieto Oy
organisationsnummer 0111027-9
Hermannin rantatie 6, Box 16, 00581
Helsinki, Finland

Finnish Trust Network (FTN) genom
Telia Finland Oyj
organisationsnummer 1475607-9,
1475607-9, Teollisuuskatu 15, 00510
Helsinki, Finland

Softtronic AB (publ)
organisationsnummer 559382-6505,
SE-120 32,
Stockholm, Sweden

Trapets AB
organisationsnummer 556586-4773,
Kungsgatan 56, 111 22,
Stockholm, Sweden
Från handlaren eller partnern
Vi kan samla in personuppgifter från den handlare från vilken du köper varor eller tjänster eller den partner som du interagerar med.

Exempelvis, ditt bankkontonummer som du vill ta emot betalningar till från din handlare eller partner eller identifierande information såsom namn, födelsedatum, adress och ID:n som identifierar dig i våra system.
Från din bank
Vi kan samla in dina personuppgifter från ditt internetbankgränssnitt (dvs. onlinebank) eller via ett API som tillhandahålls av din bank. Tillhandahållandet av våra tjänster kan därför kräva att vi samlar in information från din bank om bankkonton, kontotransaktioner och annan finansiell information.

8. Till vem lämnar vi ut dina personuppgifter?

De personuppgifter vi samlar in om dig kan delas med olika kategorier av mottagare beroende på för vilket ändamål vi samlade in dina uppgifter.

I det här avsnittet kan du läsa mer om den delning vi gör av personuppgifter som tillhör dig som slutanvändare med hjälp av vår betaltjänst och alla andra tjänster som vi tillhandahåller dig och som besökare på webbplatsen.

8.1 Om du är slutanvändare
8.1.1 Din handlare
Beskrivning av mottagare
Syfte och rättslig grund
För att din handlare ska kunna verifiera betalningar för att t.ex. kunna frisläppa inköpta varor, förser vi handlaren med information om betalningarna.

Identifierande information och/eller finansiell information kan också delas med din handlare om handlaren är juridiskt skyldig att verifiera din identitet som en åtgärd för att förhindra penningtvätt, bedrägeri eller annan brottslig handling eller för att uppfylla andra potentiella juridiska och/eller regulatoriska krav som ställs på handlaren.

Vi kan också dela dina personuppgifter om handlaren har ett berättigat intresse av att verifiera din identitet eller finansiella information eller att du faktiskt är innehavare av ett bankkonto.
Delningen av dina personuppgifter med handlaren utförs på grundval av att detta är nödvändigt för att vi ska kunna uppfylla våra avtalsförpliktelser samt vårt berättigade intresse av att genomföra transaktionen och handlarens berättigade intresse eller rättsliga skyldighet att verifiera betalningar och/eller din identitet.

Dessutom baseras vårt berättigade intresse av att dela dina personuppgifter med din handlare ibland på din önskan att dela dina personuppgifter med din handlare för att du ska kunna verifiera din identitet, ditt bankkonto och/eller använda din handlares tjänst.

Den lagliga grunden för att dela data med handlare är därmed:

  • dels fullgörande av avtal, artikel 6.1(b) i GDPR, i den mån datadelningen sker för att fullgöra avtalet mellan dig och handlaren, och
  • dels handlarens och vårt berättigade intresse, artikel 6.1(f) i GDPR
Om en av våra kontrakterade handlare fusionerar, säljer eller på annat sätt omstrukturerar ett företag för vilket vi är kontraktsmässigt skyldiga att tillhandahålla våra tjänster, kan vi dela dina personuppgifter, i enlighet med de syften som anges ovan, med den förvärvande handlare som tar över avtalet med oss som en del av sådan fusion, förvärv eller omstrukturering.
Delningen i det fall en av våra kontrakterade handlare fusionerar, säljer eller på annat sätt omstrukturerar sitt företag utförs på grundval av att det är nödvändigt för oss att uppfylla våra avtalsförpliktelser samt vårt berättigade intresse att genomföra transaktionen och handlarens berättigade intresse eller juridiska skyldighet att verifiera betalningar och/eller din identitet.
8.1.2 Partners
Beskrivning av mottagare
Syfte och rättslig grund
Vi kan komma att dela dina personuppgifter såsom identifierande information samt finansiell information med partners som möjliggör för sina kunder (under-handlare) att integrera våra tjänster på deras app eller webbplats. Du väljer dessa partners när du interagerar med dessa på under-handlarens webbsida eller app och du väljer att använda våra tjänster till deras förmån, tex. om du väljer att använda vår betalningsiniteringstjänst på under-handlarens hemsida till förmån för sådan under-handlare men där betalningen sker till partner eller du väljer att använda vår kontoinformationstjänst på sådan under-handlares hemsida eller app.
Dina personuppgifter delas med den partner du valde för att denna partner ska kunna fullgöra och hantera sin relation med dig, till exempel genom att bekräfta din identitet, skicka varor, hantera frågor och tvister, för att förebygga bedrägeri och där så är lämpligt.

Partnerns eller under-handlarens integritetspolicy gäller för den behandling av dina personuppgifter som har delats med partner eller under-handlaren och som partnern eller under-handlaren behandlar. Normalt sett hittar du en länk till partners eller under-handlarens integritetspolicy på partners eller under-handlarens webbplats.

Vi kan dela dina personuppgifter med partnern med stöd av att det är nödvändigt för oss att fullgöra våra kontraktuella skyldigheter samt vårt berättigade intresse att genomföra transaktionen och partnerns berättigade intresse eller rättsliga skyldighet att verifiera betalningar och/eller din identitet.

Vårt berättigade intresse att dela dina personuppgifter med partnern baseras ibland även på din önskan att dela dina personuppgifter med partnern för att du ska kunna verifiera ditt bankkonto, din identitet och/eller använda partnerns tjänst.

Den lagliga grunden för att dela data med partners är därmed:

  • dels fullgörande av avtal, artikel 6.1(b) i GDPR, i den mån datadelningen sker för att fullgöra avtalet mellan dig och partnern, och
  • dels partnerns och vårt berättigade intresse, artikel 6.1(f) i GDPR.


Vi säkerställer att den behandling detta medför är nödvändig för att tillgodose det intresset, och att vårt intresse väger tyngre än din rätt att inte få din information behandlad för detta ändamål.

Du har rätt att invända mot denna behandling baserat på berättigat intresse, av skäl som hänför sig till omständigheterna i ditt särskilda fall.

Du kan kontakta oss för att få veta mer om vår bedömning i ditt fall, se avsnitt 4 för kontaktuppgifter och se avsnitt 5 för mer information om dina rättigheter.
Om en av våra kontrakterade partners fusionerar, säljer eller på annat sätt omstrukturerar ett företag för vilket vi är kontraktsmässigt skyldiga att tillhandahålla våra tjänster, kan vi dela dina personuppgifter, i enlighet med de syften som anges ovan, med den förvärvande partnern som tar över avtalet med oss som en del av sådan fusion, förvärv eller omstrukturering.
Delningen i det fall en av våra kontrakterade partnern fusionerar, säljer eller på annat sätt omstrukturerar sitt företag utförs på grundval av att det är nödvändigt för oss att uppfylla våra avtalsförpliktelser samt vårt berättigade intresse att genomföra transaktionen och partnerns berättigade intresse eller juridiska skyldighet att verifiera betalningar och/eller din identitet.
8.1.3 Dela kontoinformation med partners eller handlare när du använder vår kontoinformationstjänst
Beskrivning av mottagare
Syfte och rättslig grund
Vår kontoinformationstjänst gör det möjligt för dig att kräva att kontoinformationen om och från ditt konto hämtas från det angivna kontot och görs tillgänglig för en av våra handlare eller partners, enligt vad som anges av dig, för de ändamål som definieras av en sådan partner eller handlare i den tjänst som partnern eller handlaren tillhandahåller.
Detta innebär att dina personuppgifter, såsom transaktionshistorik och bankkontonummer, kan delas med de partners eller handlare vars tjänster du använder och som du har instruerat oss att göra dina uppgifter tillgängliga för.

Kontoinformationstjänsten kan tillhandahållas till dig via någon av våra partners eller handlare som tillhandahåller en eller flera av sina egna tjänster till dig och där det finns ett behov av att vi tillhandahåller tjänsterna till dig för att partnerns eller handlarens tjänst ska ha önskad funktionalitet. Observera att vi endast ansvarar för att tillhandahålla tjänsterna till dig i enlighet med våra egna villkor. Partnerns eller handlarens tjänster tillhandahålls till dig av respektive partner eller handlare i enlighet med de villkor som gäller för respektive partner- eller handlartjänst och ligger därmed utanför ramen för denna integritetspolicy. Information om partnerns eller handlarens tjänster tillhandahålls av respektive partner eller handlare.
8.1.4 Tredjepartsleverantörer av betaltjänster
Beskrivning av mottagare
Syfte och rättslig grund
Andra externa tjänsteleverantörer som vi samarbetar med kan vara involverade i samband med tillhandahållandet av våra tjänster. Vi kan dela dina personuppgifter med sådana tredjepartsleverantörer när det är nödvändigt för att reglera betalningen, förhindra bedräglig användning av tjänsten och andra brottsliga handlingar och för att leverantören ska vidarebefordra uppgifterna till din handlare. Om vi inte delar data med en sådan tredje parts betaltjänstleverantör när sådan ingår i betalningskedjan kommer du inte att kunna slutföra transaktionen.
Denna delning av dina personuppgifter med en tredje parts betaltjänstleverantör utförs på grundval av att det är nödvändigt för oss att uppfylla våra avtalsförpliktelser, såväl som vårt berättigade intresse, för att utföra transaktionen och förhindra bedrägerier och andra brottsliga handlingar.
8.1.5 Banker
Beskrivning av mottagare
Syfte och rättslig grund
Vi kan behöva dela dina personuppgifter data och uppgifter om betalningar med din bank och/eller andra banker som ingår i betalningskedjan.
Denna behandling utförs på grundval av att det är nödvändigt för att uppfylla våra avtalsförpliktelser med dig och tillämpliga banker.
Vi kan också behöva dela dina personuppgifter och information om betalningar till din bank och/eller andra banker som ingår i betalningskedjan för att undersöka betalningstransaktioner, i syfte att förhindra och avslöja överträdelser mot penningtvättslagstiftning, bedräglig användning av vår betaltjänst och andra brottsliga handlingar.
När du delar dina personuppgifter för dessa ändamål med din bank och/eller andra banker som är en del av betalningskedjan utförs detta på grundval av vårt berättigade intresse av att förhindra bedrägerier och andra brottsliga handlingar.
8.1.6 Authorities
Beskrivning av mottagare
Syfte och rättslig grund
Vi behöver tillgång till tjänster och funktioner från andra företag där vi inte själva kan utföra dem. Det innebär att vi kan behöva dela dina uppgifter med tredje parter som vi samarbetar med.

Detta innebär till exempel att för att kunna samla in personuppgifter från en tredje part såsom officiella leverantörer av identitetsverifieringstjänster och liknande tjänsteleverantörer för att kunna genomföra en transaktion när du använder vår tjänst, bekräfta din identitet, bevis på medel, källa till medel, som tillämpligt, enligt ovan, måste vi dela viss information med dem. Som regel är det namn och/eller personnummer (ID) som delas med dem.

Om du använder vår tjänst kommer vi också att dela dina personuppgifter med tjänsteleverantörer av sanktioner och PEP/RCA-listor och andra liknande listor för att screena dina personuppgifter mot sådana listor som en del av våra kundkännedomskontroller för att bedöma risken för penningtvätt.

Vi delar också personuppgifter med företag som tillhandahåller molnbaserade tjänster för IT-verksamhet och liknande. Detta görs i syfte att tillhandahålla Tjänsten och/eller förbättra Tjänsten, till exempel genom dataanalys och testning. Dessutom kan vi även dela dina personuppgifter med andra tredjepartsleverantörer, t.ex. för IT-säkerhetsändamål.

En tredje part kan vara ett personuppgiftsbiträde, vilket är ett företag som behandlar personuppgifter för vår räkning och i enlighet med våra instruktioner.

Om och när vi delar dina personuppgifter med ett personuppgiftsbiträde kommer dina personuppgifter endast att behandlas i enlighet med de syften för vilka vi samlade in dina personuppgifter från första början. Detta innebär att ett personuppgiftsbiträde inte kan behandla dina personuppgifter för ytterligare eller egna ändamål.

Vi har ett personuppgiftsbiträdesavtal med alla våra personuppgiftsbiträden för att säkerställa att dina personuppgifter skyddas på samma sätt som om vi själva och i förekommande fall Europeiska kommissionens standardavtalsklausuler (se mer information i avsnitt 10 nedan om överföringar till tredjeländer).
Delningen av personuppgifter med sådana tredje parter som anges i detta avsnitt utförs på grundval av att det är nödvändigt för att uppfylla våra avtalsförpliktelser, vårt berättigade intresse att genomföra transaktionen, vår juridiska skyldighet att verifiera din identitet och/eller finansiella information om du använder vår tjänst och ibland din handlares juridiska skyldighet att verifiera din identitet.
En lista över våra personuppgiftsbiträden finns här:
DevCode Identity AB, organisationsnummer 559134-1960, Sveavägen 49, 113 59 Stockholm, Sverige

Roaring Apps AB - organisationsnummer 559067-2613, Propellervägen 4, 183 62, Täby, Sverige

Softtronic AB (publ) - organisationsnummer 556249-0192, SE- 120 32, Stockholm, Sverige

Google Cloud EMEA Limited – organisationsnummer 368047, 70 Sir John Rogerson’s Quay, Dublin 2, Irland

Zendesk Inc– 1019 Market Street, San Francisco, CA 94103

Paysolut UAB - organisationsnummer 305217021, Gynėjų g. 4-333, LT-01109 Vilnius, Litauen

UAB “Inventi” – organisationsnummer 302641851, Lvivo str. 105A, Vilnius, Litauen.

Trapets AB – organisationsnummer 556586-4773, Kungsgatan 56, 111 22, Stockholm, Sverige
8.1.7 Myndigheter
Beskrivning av mottagaren
Syfte och rättslig grund
Vi kan behöva dela dina personuppgifter och information om betalningar till statliga myndigheter som polisen, Integritetsskyddsmyndigheten, finansiella myndigheter som Finansinspektionen (svenska Finansinspektionen), skattemyndigheter och andra offentliga myndigheter.
Detta görs när vi åläggs att göra det, när vi måste göra det för att uppfylla våra lagliga skyldigheter, eller när det är nödvändigt för att undersöka betalningstransaktioner i syfte att förhindra och avslöja överträdelser mot penningtvättslagstiftning, bedräglig användning av våra tjänster och andra brottsliga handlingar. När du delar dina personuppgifter för dessa ändamål med myndigheter, utförs detta baserat på vår skyldighet att uppfylla rättsliga skyldigheter, såsom de enligt tillämpliga lagar mot penningtvätt och finansiering av terrorism, som vi är föremål för eller vårt berättigade intresse av att skydda oss mot brott.
8.1.8 En person som innehar en fullmakt för dina ekonomiska angelägenheter.
Beskrivning av mottagaren
Syfte och rättslig grund
Dina personuppgifter kan delas med en person som har fått rätt att få tillgång till dem under en fullmakt.
Vi delar dina personuppgifter med en sådan innehavare baserat på vårt berättigade intresse att hantera din begäran som tillhandahålls oss via en fullmakt.
8.2 Med andra koncernföretag
Beskrivning av mottagaren
Syfte och rättslig grund
Vi kan dela dina personuppgifter med våra koncernföretag oavsett vem du är.
Denna delning sker på grundval av att vi har ett berättigat intresse av att dela data inom vår grupp av kommersiella, efterlevnads- och organisatoriska skäl. Det mottagande koncernföretaget kommer att behandla dina personuppgifter i enlighet med detta integritetsmeddelande.
8.3 Om du är en webbplatsbesökare
Beskrivning av mottagaren
Syfte och rättslig grund
Vi kan dela dina personuppgifter med tredjepartsleverantörer av analysverktyg baserat på ditt samtycke, så att vi kan ge dig en trevlig användarupplevelse när du interagerar med vår webbplats. För mer information om de cookies vi använder på webbplatsen, se vår cookiepolicy
Denna delning sker baserat på ditt samtycke.

9. Hur länge lagrar vi dina personuppgifter?

Perioden för vilken vi lagrar dina personuppgifter varierar beroende på syftet med behandlingen. Denna period kan antingen bestämmas av andra regler eller beroende på vilket avtal vi har ingått med dig.

Vi strävar dock alltid efter att minimera den period under vilken vi lagrar dina personuppgifter och vi lagrar aldrig dina personuppgifter längre än nödvändigt.

Se de lagringsperioder som anges i avsnitt 6 ovan.

De rättsliga skyldigheter som avses ovan innebär att vi inte kan radera dina personuppgifter, även om du begär att vi raderar dem. Om vi inte har en rättslig skyldighet att behålla personuppgifterna måste vi istället göra en bedömning om vi kan behöva personuppgifterna för att skydda oss från rättsliga anspråk.

10. Var behandlar vi dina personuppgifter?

Vi kommer alltid att sträva efter att behandla dina personuppgifter inom EU/EES. Dina personuppgifter kan komma att behandlas utanför EU/EES i undantagsfall, till exempel om en personuppgiftsbiträde, antingen själva eller genom ett annat personuppgiftsbiträde, är etablerad utanför EU/EES. Det land vi för närvarande överför dina uppgifter till är USA. Oavsett i vilket land dina personuppgifter behandlas vidtar vi alltid de åtgärder som krävs för att säkerställa att dina personuppgifter är lika säkra som om de behandlades inom EU/EES.

Dessa skyddsåtgärder består av en av följande rättsliga mekanismer:


Mer information om EU:s standardavtalsklausuler för överföring av personuppgifter finns på Integritestskyddsmyndighetens hemsida: https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/overforing-till-tredje-land/lampliga-skyd dsatgarder/

Mottagaren av personuppgifter garanterar i dessa fall att skyddet för dina personuppgifter under GDPR fortfarande gäller och att dina rättigheter är skyddade. Om det finns lagstiftning i det mottagande landet som påverkar nivån av skyddet för dina personuppgifter, kommer vi att vidta tekniska och organisatoriska säkerhetsåtgärder för att upprätthålla skyddet för dina personuppgifter om de överförs utanför EU/EES.

Om du vill få mer information om vilka åtgärder vi vidtagit för att skydda dina personuppgifter om överför de utanför EU/EES kontakta oss på dataprotection@britepayments.com.

11. Hur använder vi cookies?

När du använder våra tjänster eller navigerar på vår webbplats kan vi placera cookies på din enhet. De data som genereras från cookies används för att ge dig en bättre användarupplevelse och en välfungerande upplevelse.

Vi förklarar mer i detalj hur vi använder cookies och vilka alternativ du har för våra cookies i vårt cookie meddelande.

12. Hur är det med automatiserat beslutsfattande och profilering?

Automatiserade beslut med rättsverkan, eller automatiserade beslut som på liknande sätt väsentligt påverkar dig, innebär att vissa beslut i våra tjänster är helt automatiserade, utan att våra anställda är inblandade. Dessa beslut har en betydande inverkan på dig som individ, jämförbar med rättsliga effekter. Du har alltid rätt att invända mot dessa beslut. Du kan läsa om hur du gör invändningar i detta avsnitt.

Automatiserade beslut som väsentligt påverkar dig innebär också att profilering utförs utifrån dina data innan beslutet fattas. Denna profilering görs för att identifiera om din användning av våra tjänster innebär en risk för bedrägeri eller penningtvätt. Vi profilerar ditt användarbeteende och din ekonomiska ställning och jämför dessa data med beteenden och tillstånd som indikerar olika risknivåer för oss.

När fattar Brite automatiserade beslut som väsentligt påverkar dig?

Vi fattar den här typen av automatiserade beslut när vi:

  • avgöra om du utgör en risk för bedrägeri eller penningtvätt eller finansiering av terrorism, använda våra tjänster för olagliga eller förbjudna ändamål, om vår behandling visar att ditt beteende indikerar möjligt bedrägligt beteende, eller penningtvätt, att ditt beteende inte överensstämmer med tidigare användning av våra tjänster, eller att du har försökt dölja din sanna identitet. Vi kontrollerar dig också mot sanktionslistor och listor över PEP/RCA i enlighet med lagstiftning mot penningtvätt för att uppfylla våra rättsliga skyldigheter.


Om du inte godkänns enligt de automatiserade beslut som beskrivs ovan kommer du inte att ha tillgång till våra tjänster. Resultatet av det automatiserade beslutet kan också vara ändring av riskklassificering, blockering, kvarhållande eller frisläppande av transaktioner.

Vi har flera säkerhetsmekanismer för att säkerställa att besluten är lämpliga. Dessa mekanismer inkluderar löpande översikter över våra beslutsmodeller och slumpmässig provtagning i enskilda fall.

Du kan alltid kontakta oss om du är orolig över resultatet, så kommer vi att avgöra om proceduren utfördes på lämpligt sätt. Du kan också invända i enlighet med följande instruktioner.

Behandlingen av dina personuppgifter i detta automatiserade beslutsfattande utförs på grundval av att det är nödvändigt för oss att uppfylla våra avtalsförpliktelser gentemot dig för att utföra betalningar eller för att uppfylla rättsliga krav, särskilt de som är relaterade till våra skyldigheter att genomföra dina kundkontroller i förhållande till våra skyldigheter mot penningtvätt, i förekommande fall.

Din rätt att invända mot dessa automatiserade beslut

Du har alltid rätt att invända mot ett automatiserat beslut med rättsliga konsekvenser eller beslut som annars kan påverka dig (tillsammans med relevant profilering) avsevärt genom att skicka ett e-postmeddelande till dataprotection@britepayments.com. En Brite-anställd kommer sedan att granska beslutet, med hänsyn till eventuell ytterligare information och omständigheter som du tillhandahåller oss.

13. Har du ett klagomål gällande vår behandling av personuppgifter?

Kontakta dataprotection@britepayments.com om du vill lämna in ett klagomål avseende vår behandling av dina personuppgifter. Du kan också lämna in ett klagomål till Integritetsskyddsmyndigheten. Integritetsskyddsmyndigheten är den svenska nationella tillsynsmyndigheten när det gäller behandling av personuppgifter enligt exempelvis GDPR. Besök https://www.imy.se/ för att lämna in ett klagomål till Integritetsskyddsmyndigheten. Du kan också lämna in ett klagomål till dataskyddsmyndigheten i ditt hemland inom EU.

14. Ändringar i detta integritetsmeddelande

Vi har rätt att ändra detta integritetsmeddelande när så krävs. När vi gör ändringar som inte är rent språkliga eller redaktionella, och ändringarna påverkar personuppgifter som tidigare samlats in, får du tydlig information om ändringarna och vad de innebär för dig innan de börjar gälla.

Ändringar kommer inte att gälla för dig om vi behöver ditt samtycke för att genomföra ändringarna och du inte accepterar dem.