Personvernerklæring for Hurtigruten HX Expedition
Innledning
Vi tar personvernet ditt på alvor hos HX – Hurtigruten Expeditions (heretter kalt HX), og jobber for å ivareta personopplysningene dine.
Vi behandler personopplysningene dine når du reiser med HX. For å kunne tilby deg en god opplevelse, samler vi inn personopplysningene dine ved flere anledninger, for eksempel når du reiser med oss, bruker tjenestene våre, besøker nettstedet vårt eller bruker mobilappene våre eller samhandler med oss på andre måter. Alle opplysninger som HX behandler om deg, er opplysninger som du personlig har utlevert. Vi samler ikke inn opplysninger fra andre kilder.
Vi vil at du skal forstå hvordan vi bruker personopplysningene dine, hvordan vi beskytter dem og hvilke rettigheter du har. Derfor forklarer denne personvernerklæringen
hvilke opplysninger vi samler inn om deg,
hvorfor vi samler dem inn,
hvordan vi bruker, deler og sikrer opplysningene, og
dine valg i forbindelse med bruk, tilgang og retting av personopplysningene dine.
Vi anbefaler at du leser denne midlertidige personvernerklæringen.
Behandlingsansvarlig
HX er behandlingsansvarlig for alle personopplysninger i forbindelse med HX’ virksomhet i henhold til overgangsavtalene. HX oppbevarer disse opplysningene uavhengig av selskapene i Hurtigruten Group (heretter kalt Hurtigruten). HX deler opplysninger med Hurtigruten i henhold til vilkårene i avtalen om deling av opplysninger. HX samarbeider også med flere leverandører, deriblant offentlige etater, helsepersonell, andre forretningspartnere og leverandører, og kan dele personopplysninger hvis:
vi har en legitim grunn til det
det er tillatt ved lov, eller
du har gitt ditt samtykke
Hurtigruten tilbyr tjenester over hele verden og har avdelinger og partnere i alle landene i Europa, Stillehavsregionen, Afrika og Sør-, Sentral- og Nord-Amerika. Vi deler opplysninger om deg med selskapene i gruppen vår alt etter hvilket land bestillingen ble utført i og for å levere spesifikke tjenester til deg. Alle selskapene behandler personopplysninger i samsvar med personvernforordningen.
Overgangsavtalene 2024
Vi fortsetter arbeidet med å separere Hurtigruten og HX, og har derfor inngått flere overgangsavtaler vedrørende personopplysningene dine. Hvis du har utlevert opplysninger til Hurtigruten før denne personvernerklæringen ble publisert, ble disse opplysningene utlevert til Hurtigruten Group i henhold til deres personvernerklæring. Hurtigruten Group har valgt å dele alle kundeopplysninger med HX i samsvar med vilkårene i denne personvernerklæringen.
Disse overgangsavtalene vil gjelde frem til slutten av 2024.
Hvilke opplysninger samler vi inn om deg, og hvor lenge oppbevarer vi dem?
HX lagrer personopplysningene vi samler inn på en måte som gjør det mulig å identifisere deg, så lenge det er nødvendig for formålene som personopplysningene samles inn og behandles for i hvert enkelttilfelle, og aldri lengre enn det som er fastsatt i gjeldende lov.
Hvor lenge vi oppbevarer opplysningene dine, er blant annet avhengig av – når du bestilte billetten din – når du reiste – lovpålagte krav til oppbevaring i ulike land – hvorvidt du har gitt ditt samtykke
Vi har retningslinjer for oppbevaring av personopplysninger. Disse styrer hvor lenge vi oppbevarer personopplysninger og hvilke personopplysninger vi behandler.
Vi oppbevarer personopplysningene dine så lenge der er nødvendig for å oppfylle formålene som beskrives i denne midlertidige personvernerklæringen. Dette gjelder hovedsakelig:
Identitets- og kontaktinformasjon, deriblant navn, adresse, telefonnummer, e-postadresse, kjønn, fødselsdato og nasjonalitet. | Du utleverer disse opplysningene til oss når du bestiller en reise, registrerer deg for nyhetsbrevet vårt, blir med i lojalitetsprogrammet eller bruker de digitale plattformene våre til å samhandle med kontoene våre i sosiale medier (inkludert når du deltar i konkurranser) eller når du tar kontakt med kundestøtten vår. Alle opplysningene vi har om deg, er opplysninger du har utlevert til oss. Vi samler ikke inn opplysninger fra andre kilder. Vi oppbevarer disse opplysningene fra og med tidspunktet for bestilling og frem til 5 år etter at reisen er avsluttet, eller frem til du trekker tilbake samtykket ditt. Vi kan oppbevare personopplysningene dine i lengre tid hvis du vil at vi skal oppbevare dem til den neste reisen din og du har gitt oss ditt samtykke til å gjøre det. Når du registrerer deg i HX-portalen, vil opplysningene du oppgir i portalen, lagres så lenge du er registrert som bruker. |
Passinformasjon, inkludert bilde av ansiktet ditt når du går om bord i ett av skipene våre. | Når du bestiller en reise med oss, oppgir du informasjon om gyldige reisedokumenter og visum når dette er relevant. Vi behandler disse opplysningene for å etterkomme lovpålagte krav i anløpshavnene. Vi kan også av sikkerhetsårsaker ta et bilde av ansiktet ditt når du går om bord i ett av skipene våre, som beskrevet nedenfor. Vi behandler disse opplysningene for å etterkomme lovpålagte krav i anløpshavnene. Alle opplysningene vi har om deg, er opplysninger du har utlevert til oss. Vi samler ikke inn opplysninger fra andre kilder. Vi oppbevarer disse opplysningene fra og med tidspunktet for bestilling og i 90 dager etter at reisen er avsluttet, eller frem til du trekker tilbake samtykket ditt. I visse situasjoner kan vi være pålagt å oppbevare opplysningene i lengre tid i samsvar med lover og forskrifter. |
Informasjon om nærmeste pårørende | Av sikkerhetshensyn ber vi deg oppgi kontaktinformasjon til pårørende før visse reiser. Vi oppbevarer bare opplysninger om deg som du har utlevert og samler ikke inn opplysninger fra andre kilder. Vi oppbevarer disse opplysningene fra og med tidspunktet for bestilling og i 90 dager etter at reisen er avsluttet, eller frem til du trekker tilbake samtykket ditt. |
Transaksjonsopplysninger Transaksjonsopplysninger som kreditt- og debetkortinformasjon, betalingsmåte og betalingshistorikk | Vi behandler betalingsopplysningene dine for å behandle transaksjonen når vi behandler betalinger og fakturaer i forbindelse med dine kjøp, enten i forbindelse med en reise eller med produkter eller tjenester som utflukter på land. Vi oppbevarer betalingsmåten i opptil 5 år. Alle andre transaksjonsopplysninger og finansopplysninger oppbevares i opptil 10 år for å oppfylle lokale krav til regnskapsføring. |
Betalingsopplysninger og aktivitetsinformasjon, inkludert informasjon om bestilte reiser og utflukter, flygninger, hoteller, reiseplaner, reisebyråer, aktiviteter du har deltatt på i løpet av reisen med oss osv. | Alle opplysninger om bestillinger og aktivitetsinformasjon samles inn når du bestiller eller kjøper fra oss. Vi oppbevarer bare opplysninger om deg som du har utlevert, og samler ikke inn opplysninger fra andre kilder. Vi oppbevarer informasjon om reisemål og -datoer i opptil 5 år. I visse situasjoner kan vi være pålagt å oppbevare opplysningene i lengre tid i samsvar med lover og forskrifter. |
Kommunikasjon mellom oss og deg inkludert opptak av samtaler med kundestøtten, kommunikasjon på e-post, chattelogger, kommentarer og vurderinger som samles inn via spørreundersøkelser eller som du har publisert på kanalene våre eller i sosiale medier. | Vi oppbevarer en oversikt over kommunikasjonen mellom oss og deg for å kunne svare på forespørslene dine, levere god kundestøtte og oppfylle avtalen vår med deg. Vi oppbevarer bare opplysninger om deg som du har utlevert og samler ikke inn opplysninger fra andre kilder. Vi oppbevarer kommunikasjonen din med oss i opptil 5 år, eller så lenge det kreves av lokale lover, slik at vi kan behandle eventuelle krav eller forespørsler fra deg. |
Digital informasjon, deriblant IP-adresse, nettleserdata, kommunikasjonsdata, bestillingshistorikk, aktivitet i sosiale medier eller brukermønster. Hvis du abonnerer på nyhetsbrevene våre, kan vi samle inn opplysninger om hvilke nyhetsbrev du åpner, plasseringen din, når du åpnet dem og hvorvidt du har trykket på eventuelle lenker i nyhetsbrevene. | Vi samler inn opplysninger om når du bruker nettstedet vårt, mobilapper og andre digitale plattformer for å kunne gi deg den best mulige brukeropplevelsen og forstå hva du kan være interessert i. Enheten din utleverer disse opplysningene til oss uavhengig av om du er logget på kontoen din eller har godtatt informasjonskapsler. Når du besøker de digitale plattformene og bruker tjenestene våre, betyr dette at vi må identifisere deg (f.eks. når du bestiller et cruise, logger på kontoen din, når du vil at vi skal identifisere deg som medlem av lojalitetsprogrammet vårt og når vi må lagre innstillingene dine). Vi oppbevarer slike opplysninger i 6 måneder eller frem til samtykket trekkes tilbake. |
Helseinformasjon, inkludert informasjon om allergier, funksjonshemning eller sykdommer. | Du oppgir denne informasjonen når du varsler oss om helseproblemer når du bestiller hos oss, sjekker inn på et cruise, besøker helsetjenestene våre på et cruise og/eller registrerer deg for en utflukt, tur eller underholdning om bord på skipet. Vi mottar denne informasjonen fra et skjema med en egenerklæring du fyller ut. På noen reiser har vi enkle skjemaer som vi bruker til å samle inn opplysninger for å unngå spredning av infeksjonssykdommer om bord (f.eks. COVID-19 eller influensa). Av sikkerhetsårsaker bruker vi mer omfattende skjemaer på visse ekspedisjonscruise. Det kan være nødvendig å utføre visse undersøkelser, deriblant undersøkelser etter symptomer på sykdommer, temperaturmåling, COVID-19-testing og kontaktsporing. Vi oppbevarer bare opplysninger om deg som du har utlevert, og samler ikke inn opplysninger fra andre kilder. Vi oppbevarer disse opplysningene fra og med tidspunktet for bestilling og i 24 måneder etter at reisen er avsluttet. I visse situasjoner kan vi være pålagt å oppbevare opplysningene i lengre tid i samsvar med lover og forskrifter. |
Opptak fra overvåkningskameraer | Av sikkerhetsårsaker bruker vi overvåkningskameraer om bord i skipene våre, inkludert ved alle tilgangspunkter og på offentlige områder. Du finner mer informasjon om dette i punkt 4 (e) Vi oppbevarer opptak fra overvåkningskameraer i opptil 30 dager. Hvis vi tror det er nødvendig å utlevere opptak fra overvåkningskameraer til politiet, for eksempel i forbindelse med et lovbrudd, kan vi oppbevare opptaket i opptil 90 dager. |
Hvordan har vi rett til å behandle opplysningene dine?
Legitime interesser
Når du bestiller en ekspedisjon med HX, vil vi deretter bruke våre legitime interesser til å levere informasjon om lignende produkter og tjenester til deg så lenge vi oppbevarer opplysningene dine. Du kan til enhver tid be oss om å stoppe leveringen av denne informasjonen.
Generelt samtykke
Når du gir oss samtykket ditt til å bruke personopplysningene dine, bruker vi disse opplysningene til markedsføring og andre formål, og vi vil dele disse opplysningene med andre, lignende organisasjoner. Du kan til enhver tid trekke tilbake samtykket ditt.
Uttrykkelig samtykke
Når du har gitt oss et klart, uttrykkelig og frivillig samtykke til å behandle opplysningene dine som avslører din etniske bakgrunn, politiske meninger, religiøs eller filosofisk tro, fagforeningsmedlemskap, gendata, biometriske data, helseinformasjon eller opplysninger tilknyttet seksualliv eller seksuell orientering, siden disse opplysningene utgjør data fra en særlig kategori av opplysninger som beskyttes iht. personvernforordningens art. 9.
Avtalemessig nødvendighet
Når du bestiller en ekspedisjon med HX, vil vi behandle opplysningene dine for å kunne gi deg viktig informasjon om reisen både før og under ekspedisjonen.
Ta i bruk eller avverge rettslige krav
Der HX må behandle opplysningene dine enten for å stille et rettslig krav eller for å forsvares seg selv.
Internasjonal overføring av opplysninger
Deling utenfor EØS
Både HX og Hurtigruten har partnere, avdelinger, agenter og samarbeidspartnere utenfor EØS og kan overføre informasjon til dem. Vi vil begge sikre at personopplysningene dine beskyttes på en rimelig måte av mottakeren i disse landene. Rimelig beskyttelse betyr blant annet å sørge for at mottakere er avtalemessig forpliktet til å sørge for at de tilbyr den samme databeskyttelsen og informasjonssikkerheten som oss. Du kan til enhver tid be om mer informasjon eller om en kopi av disse sikkerhetstiltakene vi bruker for å sikre at personopplysningene dine overføres på en rettslig forsvarlig måte.
Deling av opplysninger med politimyndigheter: Som reiseoperatør kan vi være forpliktet til å dele opplysninger om passasjerene våre med lokale portbyråer og myndigheter til innreiseformål. Opplysninger kan også ha blitt delt i forbindelse med spesielle hendelser, deriblant kontaktsporing. Disse opplysningene deles og spores på grunnlag av Hurtigrutens rettslige forpliktelse overfor relevante myndigheter, og bare de nødvendige opplysningene overføres.
Sikkerhetstiltak
Vi sørger for at personopplysningene dine beskyttes mot uforvarende eller ulovlig endring eller tap, eller mot uautorisert bruk, utlevering eller tilgang i henhold til våre retningslinjer for informasjonssikkerhet. Vi har truffet rimelige tekniske og organisatoriske tiltak for å sikre denne beskyttelsen.
Bevissthetstrening: Vi utfører regelmessig bevissthetstrening for å gjøre det enklere for ansatte å identifisere og unngå cybersikkerhetstrusler på arbeidsplassen. Vi utfører også obligatorisk opplæring i personvernstyring for alle ansatte, og utfører repetisjonstrening fra tid til annen og i forbindelse med en datahendelse. Dette gjøres for å begrense faren for menneskelige feil og trusler fra innsiden som kan forårsake datainnbrudd.
Tredjepartsstyring: Vi har inngått databehandleravtaler med alle tredjepartsleverandører som oppfyller kravene til personvernforordningen eller lokale forskrifter (det som gir mest beskyttelse for kundene våre) for å sikre at opplysningene dine er tilstrekkelig beskyttet når de behandles av tredjeparter på våre vegne. Vi forsøker å implementere vilkårene i databehandleravtalen vår der dette er mulig, men utfører risikovurderinger, bruker tilbørlig aktsomhet og treffer rimelige tiltak for å sikre at opplysningene dine dekkes av et tilsvarende beskyttelsesnivå der det er påkrevd at vi godtar vilkårene til tredjepartsleverandøren. Vi sikrer at alle tredjepartsavtaler i alle tilfeller oppfyller kravene i denne erklæringen og EUs og Storbritannias standard personvernbestemmelser.
Revisjon og risikovurdering: Vi utfører regelmessige vurderinger av praksisen og systemene våre for å sikre at disse samsvarer med denne erklæringen. Unntak rapporteres internt og anbefalinger for forbedringer gjøres.
Dine personvernrettigheter
Du kan til enhver tid ta kontakt med oss hvis du vil ha tilgang til eller vil rette personopplysningene dine. Du kan også be om en kopi av opplysningene vi har samlet inn om deg.
Tilgang og dataportabilitet: Du kan til enhver tid ta kontakt med oss hvis du vil ha tilgang til personopplysningene dine. Du har rett til å motta personopplysningene du har utlevert til oss i et maskinlesbart format.
Retting eller sletting: Du har i prinsippet rett til å be oss rette feilaktige opplysninger om deg og be oss slette personopplysningene dine. Vi er imidlertid pålagt å oppbevare opplysningene som kreves for å oppfylle avtalen vår med deg, samt opplysninger som kreves for å oppfylle relevante lover og regler eller krav fra myndighetene.
Klager til personvernmyndigheter: Hvis du er uenig i hvordan vi behandler personopplysningene dine, kan du sende en klage til Information Commissioners Office i Storbritannia. Vi setter pris på om du først tar kontakt med oss, slik at vi kan rette opp i misforståelser.
Varsling og rapportering av datahendelser: Der vi varsles om en hendelse som har berørt (eller kan berøre) personvernet ditt, vil vi umiddelbart undersøke hendelsen og treffe alle nødvendige tiltak for å sikre at dette ikke skjer igjen. Hvis hendelsen er et datainnbrudd som kan utgjøre en fare for dine rettigheter og friheter, vil vi varsle de ansvarlige organene om denne hendelsen og utføre utbedringene de krever. Hvis en datahendelse kan føre til stor fare for rettighetene og frihetene dine, vil vi rapportere informasjon om denne hendelsen til deg omgående.
Informasjonskapsler
En informasjonskapsel er en liten tekstfil som inneholder informasjon som lagres på datamaskinen eller enheten din. Når du besøker nettstedet vårt, bruker vi informasjonskapsler til å gi deg en bedre opplevelse på nettet, følge opp tjenestene på nettstedet vårt eller for å gjøre nettstedet vårt mer relevant for deg. Dataene brukes ikke til å identifisere individuelle besøkende med unntak av påloggede HX-kunder. Du kan angi eller endre innstillinger i nettleseren din for å godta eller avvise informasjonskapsler. Hvis du velger å avvise informasjonskapsler, kan du likevel bruke nettstedet vårt og visse tjenester, men tilgangen til noen funksjoner og deler på nettstedet eller tjenestene kan være svært begrenset.
For mer informasjon om informasjonskapsler.
Endringer av denne personvernerklæringen
Vi jobber kontinuerlig for å utvikle og forbedre tjenestene for kundene våre. Dette kan føre til endringer i omfanget av behandlingen av personopplysninger. Vi vil derfor fra tid til annen justere og oppdatere denne personvernerklæringen. Endringene publiseres på nettstedet vårt. Alle endringer trer først i kraft etter at de har blitt kommunisert/publisert.
Kontaktinformasjon
Vi har et personvernombud som hjelper HX med å sikre et godt personvernnivå. Hvis du har spørsmål om behandlingen av opplysninger, kan du sende oss en e-post på:
eller sende en forespørsel til:
Data Protection Officer, HX Hold Co Ltd, 210 Pentonville Road, London, N1 9JY
Merk: Hvis du har spørsmål om bestillingen din eller vil melde deg av nyhetsbrevet eller e-postene våre, kan du ta kontakt med [email protected]