Fortrolighedserklæring for Hurtigruten HX Expedition
Introduktion
Beskyttelse af personlige oplysninger er vigtigt for os hos HX – Hurtigruten Expeditions (herefter HX) – og vi er bevidste om at beskytte dine personlige data.
Vi behandler dine personlige oplysninger, når du rejser med HX. For at kunne tilbyde dig en god oplevelse indsamler vi personlige oplysninger fra dig ved forskellige lejligheder, f.eks. når du rejser med os, bruger vores tjenester, besøger vores hjemmeside eller mobilapps eller på anden måde interagerer med os. Alle oplysninger, HX behandler om dig, er oplysninger, som du personligt har angivet. Vi indsamler ikke oplysninger fra andre kilder.
Vi vil gerne have, at du forstår, hvordan vi bruger dine personlige oplysninger, hvordan vi beskytter dem, og hvilke rettigheder du har. Derfor beskriver denne politik for beskyttelse af personlige oplysninger
hvilke oplysninger, vi indsamler om dig
hvorfor de indsamles
hvordan vi bruger, deler og sikrer disse oplysninger og
dine valg i forbindelse med brug, adgang og berigtigelse af dine personlige oplysninger.
Vi anbefaler, at du læser denne midlertidige politik for beskyttelse af personlige oplysninger.
Dataansvarlig
I henhold til overgangsordningerne er HX dataansvarlig for alle personlige oplysninger, der opbevares i forbindelse med HX-virksomhed. HX opbevarer disse data uafhængigt af Hurtigruten-koncernen (herefter Hurtigruten). HX deler data med Hurtigruten i overensstemmelse med vilkårene i en datadelingsaftale. Derudover samarbejder HX med flere udbydere, herunder offentlige myndigheder, sundhedspersonale, andre forretningspartnere og -udbydere og kan eventuelt dele personlige oplysninger, hvis:
vi har en legitim grund
det er tilladt ifølge loven
du har givet os dit samtykke.
Hurtigruten tilbyder tjenester over hele verden og har afdelinger og partnere i alle europæiske lande, Stillehavsområdet, Afrika og Syd-, Mellem- og Nordamerika. Afhængigt af hvilket land bestillingen blev foretaget i, og for at levere specifikke tjenester til dig, deler vi oplysninger om dig med virksomhederne i vores koncern. Alle virksomhederne behandler personlige oplysninger i overensstemmelse med GDPR.
Overgangsordninger 2024
Mens vi fortsætter med at adskille Hurtigruten og HX, har vi visse overgangsordninger på plads i forhold til dine personlige oplysninger. Hvis du har givet oplysninger Hurtigruten før offentliggørelsen af denne politik, blev de leveret til Hurtigruten-koncernen i henhold til vilkårene i deres politik for beskyttelse af personlige oplysninger. Hurtigruten-koncernen har valgt at dele alle kundedata med HX i overensstemmelse med vilkårene i denne politik.
Denne overgangsordning vil være gældende indtil udgangen af 2024.
Hvilke data indsamler vi om dig, og hvor længe gemmer vi dem?
HX opbevarer de personlige oplysninger, vi indsamler, på en måde, der gør det muligt at identificere dig, så længe det er nødvendigt til de formål, hvortil personlige oplysningerne indsamles og behandles i hvert enkelt tilfælde, og under alle omstændigheder ikke længere end det, der er angivet i gældende lovgivning.
Hvor længe vi gemmer dine oplysninger, afhænger blandt andet af – hvornår du bestilte din billet – hvornår du rejste – lovpligtige opbevaringskrav i forskellige lande – hvorvidt du har givet os dit samtykke
Vi har retningslinjer for opbevaring af personlige oplysninger. Disse retningslinjer beskriver, hvor længe vi opbevarer personlige oplysninger, og hvilke personlige oplysninger vi behandler.
Vi opbevarer dine personlige oplysninger, så længe det er nødvendigt for at opfylde de formål, der er beskrevet i denne midlertidige politik for beskyttelse af personlige oplysninger. Dette gælder hovedsageligt følgende:
Identitets- og kontaktoplysninger, herunder navn, adresse, telefonnummer, e-mailadresse, køn, fødselsdato og nationalitet. | Du giver os disse oplysninger, hvis du bestiller en rejse, tilmelder dig vores nyhedsbrev, deltager i vores loyalitetsprogram eller bruger vores digitale platforme eller interagerer med vores konti på sociale medier (herunder ved at deltage i konkurrencer), eller hvis du er i kontakt med vores kundeservicecenter. Alle oplysninger, vi har om dig, er oplysninger, du selv har givet os. Vi indsamler ikke oplysninger fra andre kilder. Vi gemmer disse oplysninger fra og med bestillingstidspunktet og indtil 5 år efter, din rejse er afsluttet, eller indtil dit samtykke er trukket tilbage. Vi kan eventuelt gemme dine personlige oplysninger i længere tid, hvis du ønsker, at vi skal gemme dem til din næste rejse, og du har givet samtykke til det. Når du registrerer dig via HX's hjemmeside, vil de oplysninger, du har givet på siden, blive gemt, så længe du er registreret som bruger af denne hjemmeside. |
Pasoplysninger, herunder foto af ansigt, når du går ombord på et af vores skibe. | Når du bestiller en rejse hos os, giver du os oplysninger om gyldige rejsedokumenter og visa, hvor dette er relevant. Vi behandler disse oplysninger for at overholde lovmæssige krav i anløbshavnene. Af sikkerhedsmæssige årsager kan vi eventuelt også tage et billede af dit ansigt, når du går ombord på vores skibe som beskrevet nedenfor. Vi behandler disse oplysninger for at overholde lovmæssige krav i anløbshavnene. Alle oplysninger, vi har om dig, er oplysninger, du selv har givet os. Vi indsamler ikke oplysninger fra andre kilder. Vi gemmer disse oplysninger fra og med bestillingstidspunktet og indtil 90 dage efter, din rejse er afsluttet, eller indtil dit samtykke er trukket tilbage. Under visse omstændigheder kan vi være forpligtet til at opbevare oplysningerne i længere tid i henhold til loven. |
Oplysninger om nærmeste pårørende | Af sikkerhedsmæssige årsager beder vi dig om at angive kontaktoplysninger på pårørende på nogle af vores rejser. Vi er kun i besiddelse af oplysninger om dig, som du har givet os, og vi indsamler ikke data fra andre kilder. Vi gemmer disse oplysninger fra og med bestillingstidspunktet og indtil 90 dage efter, din rejse er afsluttet, eller indtil dit samtykke er trukket tilbage. |
Transaktionsdata, hvilket omfatter kredit- og debetkortoplysninger, betalingsmetoder og købshistorik | For at kunne behandle betalinger og faktureringer når du foretager et køb, enten i forbindelse med en rejse eller et produkt, og tjenester, såsom udflugter på land, behandler vi dine betalingsoplysninger for at behandle transaktionen. Vi opbevarer betalingsmetoden i op til 5 år. Alle andre transaktionsdata og finansielle data gemmes i op til 10 år eller i henhold til lokale regnskabsregler. |
Betalingsoplysninger og oplysninger om betalingsaktivitet, herunder oplysninger relateret til bestilte rejser og udflugter, flybilletter, hotelophold, rejseplan, rejsefirmaer og aktiviteter, du har deltaget i som rejsende hos os osv. | Alle oplysninger relateret til rejsebestillinger og -aktiviteter indsamles, når du bestiller en rejse eller foretager et køb hos os. Vi er kun i besiddelse af oplysninger om dig, som du har givet os, og indsamler ikke data fra andre kilder. Vi gemmer oplysninger angående destination og rejsedato i op til 5 år. Under visse omstændigheder kan vi være forpligtet til at opbevare oplysningerne i længere tid i henhold til loven. |
Kommunikation mellem dig og os, herunder optagelser af samtaler med vores kundeservicecentre, e-mailkorrespondance, chat, kommentarer og anmeldelser, der indsamles gennem undersøgelser, eller som du har offentliggjort på vores kanaler eller på sociale medier. | Vi bibeholder et overblik over kommunikationen mellem dig og os for at kunne besvare dine henvendelser, for at kunne yde god service og for at opfylde vores aftale med dig. Vi er kun i besiddelse af oplysninger om dig, som du har givet os, og vi indsamler ikke data fra andre kilder. Vi gemmer din kommunikation med os i op til 5 år, eller så længe det kræves i henhold til lokal lovgivning, så vi kan behandle eventuelle krav eller forespørgsler fra dig. |
Digitale oplysninger, herunder IP-adresse, browserdata, kommunikationsdata, bestillingshistorik, adfærd på sociale medier eller brugeradfærd. Hvis du abonnerer på vores nyhedsbreve, kan vi indsamle data om, hvilke nyhedsbreve du åbner, din lokation, når du åbner dem, og om du klikker på eventuelle links i nyhedsbrevene. | Vi indsamler data om dig, når du bruger vores hjemmeside, mobilapps og andre digitale platforme for at kunne give dig den bedst mulige oplevelse og for at forstå, hvad du kunne være interesseret i. Det er din enhed, der giver os disse oplysninger, uanset om du er logget på din konto eller har accepteret cookies. Når du besøger vores digitale platforme og bruger vores tjenester, har vi brug for at kunne identificere dig (f.eks. når du bestiller et krydstogt, logger på din konto, når du ønsker at blive identificeret som medlem af vores loyalitetsprogram, og når vi har brug for at huske dine præferencer). Vi gemmer disse oplysninger i 6 måneder, eller indtil samtykket trækkes tilbage. |
Helbredsoplysninger, herunder oplysninger om allergier, handicap eller sygdomme. | Du giver os disse oplysninger, hvis du informerer os om helbredsmæssige forhold, når du foretager en bestilling hos os, tjekker ind på et krydstogt, besøger vores sundhedsfaciliteter under et krydstogt og/eller tilmelder dig en udflugt, rejse eller underholdning ombord på krydstogtet. Vi modtager sådanne oplysninger via en formular, som du selv udfylder. Til nogle rejser bruger vi enkle formularer, hvor vi indsamler oplysninger for at forhindre spredning af smitsomme sygdomme ombord (f.eks. COVID-19 eller influenza). Af sikkerhedsmæssige årsager bruger vi mere omfattende formularer til nogle af vores ekspeditionskrydstogter. Det kan til tider være nødvendigt at udføre visse undersøgelser, f.eks. screening for sygdomssymptomer, temperaturmåling, test for COVID-19 og kontaktopsporing. Vi er kun i besiddelse af oplysninger om dig, som du har givet os, og indsamler ikke data fra andre kilder. Vi gemmer disse oplysninger fra og med bestillingstidspunktet, og indtil 24 måneder efter din rejse er afsluttet. Under visse omstændigheder kan vi være forpligtet til at opbevare oplysningerne i længere tid i henhold til loven. |
Optagelser fra videoovervågning | Af sikkerhedsmæssige årsager har vi kameraer med lukket kredsløb (CCTV) ombord på vores skibe, herunder ved alle adgangspunkter og i alle offentlige rum. Mere om dette under punkt 4 (e) Vi gemmer optagelser fra videoovervågning i op til 30 dage.. Hvis vi mener, at det er nødvendigt at udlevere optagelser fra videoovervågning til politiet, f.eks. hvis der er begået en kriminel handling, kan vi gemme optagelserne i op til 90 dage. |
Hvilken ret har vi til at behandle dine data?
Legitime interesser
Hvis du bestiller en ekspedition med HX, vil vi derefter fortsat påberåbe os vores legitime interesser i at give dig oplysninger om lignende produkter og tjenester, som vi kan levere til dig, mens vi opbevarer dine data. Du kan til enhver tid bede os om at stoppe med at give dig denne information.
Generelt samtykke
Hvis du giver dit samtykke, til at vi bruger dine personlige oplysninger, bruger vi disse oplysninger til markedsføring og andre formål og deler disse oplysninger med andre lignende organisationer. Du kan til enhver tid trække dit samtykke tilbage.
Udtrykkeligt samtykke
Hvor du har givet os dit klare, utvetydige og frivillige samtykke til at behandle oplysninger, der afslører din racemæssige eller etniske oprindelse, dine politiske meninger, din religiøse eller filosofiske overbevisning, dit fagforeningsmedlemskab, dine genetiske data, dine biometriske data, dine sundhedsdata eller data, der vedrører dit sexliv eller din seksuelle orientering, da disse data udgør data i en særlig kategori, der er beskyttet i henhold til art. 9 i GDPR.
Kontraktlig nødvendighed
Når du bestiller en ekspedition med HX, behandler vi dine data for at kunne give dig vigtige oplysninger om din rejse både før og under ekspeditionen.
Udøvelse eller forsvar af juridiske krav
Hvor HX er nødt til at behandle dine data enten for at fremsætte et juridisk krav eller for at tage skridt til at forsvare sig.
International overførsel af oplysninger
Deling uden for EØS-området
Både HX og Hurtigruten har partnere, filialer, agenter og samarbejdspartnere uden for EØS og kan overføre oplysninger til dem. Både HX og Hurtigruten sikrer, at dine personlige oplysninger er beskyttede på passende vis af den modtagende part i disse lande. Passende beskyttelse betyder f.eks. at sikre, at den modtagende part er kontraktligt forpligtet til at sikre, at de tilbyder den samme grad af databeskyttelse og informationssikkerhed som os. Du kan til enhver tid anmode om flere oplysninger eller modtage en kopi af de sikkerhedsforanstaltninger, vi anvender for at sikre, at dine personlige oplysninger overføres på en juridisk forsvarlig måde.
Datadeling med retshåndhævende myndigheder: Som rejsearrangør er vi forpligtet til at dele oplysninger om vores passagerer med lokale havnekontoer og myndigheder til immigrationsformål. Det kan også være nødvendigt at dele oplysninger i forbindelse med særlige hændelser, f.eks. kontaktopsporing. Disse oplysninger deles og overføres i henhold til den juridiske forpligtelse, Hurtigruten har i forhold til de relevante myndigheder, og kun nødvendige oplysninger kommunikeres.
Sikkerhedsforanstaltninger
Vi sikrer, at dine personlige oplysninger er beskyttet mod utilsigtet eller ulovlig ændring eller tab eller mod uautoriseret brug, videregivelse eller adgang i overensstemmelse med vores retningslinjer for datasikkerhed. For at sikre en sådan beskyttelse har vi implementeret passende tekniske og organisatoriske foranstaltninger.
Uddannelse i sikkerhedsbevidsthed: Vi sørger for at vores medarbejdere får regelmæssig uddannelse i sikkerhedsbevidsthed for at hjælpe dem med at identificere og undgå cybertrusler på arbejdspladsen. Vi gennemfører også obligatorisk uddannelse i beskyttelse af personlige oplysninger for alle medarbejdere og genopfrisker uddannelsen fra tid til anden og efter eventuelle kendte datahændelser. Dette gøres for at reducere eller begrænse risikoen for, at menneskelige fejl og interne trusler forårsager databrud.
Administration af tredjeparter: For at sikre, at dine oplysninger er beskyttet på passende vis, når de behandles af en tredjepart på vores vegne, har vi indgået databehandlingsaftaler med alle tredjepartsleverandører, der opfylder kravene i enten den generelle databeskyttelsesforordning eller lokale bestemmelser (alt efter hvad der giver vores kunder mest beskyttelse). Vi forsøger at implementere vilkårene i vores databehandlingsaftale, hvor det er muligt, men hvor vi er nødt til at acceptere vilkårene fra tredjepartsleverandøren, foretager vi risikovurderinger, due diligence, foreslår ændringer og tager alle rimelige skridt, der er nødvendige for at sikre, at dine oplysninger er beskyttet på er tilsvarende niveau. I alle tilfælde sikrer vi, at enhver tredjepartsaftale opfylder kravene i både denne politik og både EU's og Storbritanniens standardkontraktbestemmelser.
Revision og risikovurdering: Vi vurderer regelmæssigt vores praksis og systemer for at sikre, at de er i overensstemmelse med denne politik. Undtagelser rapporteres internt, og der laves anbefalinger til forbedringer.
Dine rettigheder til beskyttelse af personlige oplysninger
Du kan til enhver tid kontakte os, hvis du ønsker at få adgang til eller berigtige dine personlige oplysninger. Du kan også anmode om en kopi af de oplysninger, vi har indsamlet om dig.
Adgang og dataportabilitet: Du kan til enhver tid kontakte os, hvis du ønsker at få adgang til dine personlige oplysninger. Du har ret til at modtage personlige oplysninger, som du har givet os, i et maskinlæsbart format.
Berigtigelse eller sletning: I princippet har du ret til at anmode os om at rette ukorrekte data om dig og anmode os om at slette personlige oplysninger om dig. Vi er dog forpligtet til at gemme de oplysninger, der er nødvendige for at opfylde vores aftale med dig, samt oplysninger, der er nødvendige for at overholde relevante love og regler eller krav fra myndigheder.
Klager til databeskyttelsesmyndigheden: Hvis du er uenig, i den måde vi behandler dine personlige oplysninger på, kan du indgive en klage til informationskommissionen i Storbritannien. Vi ville dog sætte pris på det, hvis du kontakter os først, så vi kan afklare eventuelle misforståelser.
Underretning og rapportering i tilfælde af en datahændelse: Hvis vi bliver gjort opmærksomme på en hændelse, der har (eller kunne have) påvirket dine personlige oplysninger, vil vi straks undersøge hændelsen og træffe de nødvendige foranstaltninger for at sikre, at det ikke sker igen. Hvis hændelsen udgør et brud på datasikkerheden, der sandsynligvis vil resultere i en risiko for dine rettigheder og friheder, vil vi underrette den relevante tilsynsmyndighed om denne hændelse og følge enhver udbedring, de kræver. Hvis en datahændelse sandsynligvis vil resultere i en høj risiko for dine rettigheder og friheder, vil vi rapportere detaljerne om denne hændelse til dig med det samme.
Cookies
En cookie er en lille tekstfil, der indeholder de oplysninger, som er gemt på din computer eller enhed. Når du besøger vores hjemmeside, bruger vi cookies til at give dig en bedre onlineoplevelse, til at følge op på tjenesterne på vores hjemmeside eller til at gøre vores hjemmeside mere relevant for dig. Dataene vil ikke blive brugt til at identificere individuelle besøgende, med undtagelse af HX-kunder, der er logget ind. Du kan angive eller ændre indstillingerne i din browser for at acceptere eller afvise cookies. Hvis du vælger at afvise cookies, kan du stadig bruge vores hjemmeside og visse tjenester, men adgangen til visse funktioner og områder på vores websted eller tjenester kan være betydeligt begrænset.
Du kan finde flere oplysninger vedrørende cookies her.
Ændringer af denne politik for beskyttelse af personlige oplysninger
Vi arbejder til stadighed med at udvikle og forbedre vores tjenester i forhold til vores kunder. Dette kan ændre måden eller omfanget af vores behandling af personlige oplysninger. Derfor justerer og opdaterer vi af og til denne politik for beskyttelse af personlige oplysninger. Ændringer vil blive offentliggjort på vores hjemmeside. Alle ændringer træder først i kraft, når de er blevet meddelt/offentliggjort.
Kontaktoplysninger
Vi har en databeskyttelsesansvarlig medarbejder, der hjælper HX med at sikre god databeskyttelse. Hvis du har spørgsmål om behandlingen af data, kan du kontakte os via e-mail på:
eller send en forespørgsel til
Data Protection Officer, HX Hold Co Ltd, 210 Pentonville Road, London, N1 9JY
Bemærk: Hvis du har spørgsmål angående din bestilling eller ønsker at afmelde vores nyhedsbreve eller e-mails, bedes du kontakte [email protected]