2.6 Om anmälan sker till nyhetsbrev
I detta avsnitt beskrivs hur Travelheart Family behandlar personuppgifter vid anmälan till nyhetsbrev.
Typer av personuppgifter
När anmälan har skett till nyhetsbrevet kan följande typer av personuppgifter samlas in, behandlas och lagras:
- Namn, e-postadress, postnummer
- Samtycke
- Klickbeteende i förhållande till utsänt material (insamlas vid interaktion med nyhetsbreven)
I samband med planering och utskick av marknadsföringsmaterial kan därutöver följande personuppgifter användas för att rikta nyhetsbrev:
- Köphistorik och tidigare resor
- Klickbeteende på webbplatsen (insamling via cookies, pixels och andra spårningstekniker)
Ändamålen med behandlingen
Personuppgifter kan behandlas för följande ändamål:
- Riktad marknadsföring, inklusive genom utskick av personaliserade nyhetsbrev och användning av automatiserade beslut
- Riktad marknadsföring på sociala medier
- Analys och statistik i syfte att förbättra och utveckla tjänster och marknadsföring
- Dokumentation av samtycke i syfte att försvara Travelheart Family vid klagomål och tvister
Rättslig grund för behandlingen
Personuppgifter behandlas på följande rättsliga grunder:
- Samtycke: Personuppgifter används för direkt och riktad marknadsföring via e-post, inklusive genom profilering, om förhandsgivet samtycke har lämnats till detta (danska marknadsföringslagen, markedsføringsloven, § 10, stk. 1, samt dataskyddsförordningen artikel 6.1 a).
- Berättigade intressen: Behandlingen av personuppgifter grundas på berättigade intressen av att försvara Travelheart Family mot klagomål och rättsliga anspråk, berättigade intressen av att kunna rikta marknadsföring på sociala medier samt berättigade intressen av att förbättra och utveckla tjänster och marknadsföringsmaterial (dataskyddsförordningen artikel 6.1 f).
Lagringsperiod
Personuppgifter lagras så länge samtycket till att ta emot marknadsföring är aktivt.
Om mottagande av nyhetsbrev inte längre önskas kan avanmälan ske via länken längst ned i varje e-postmeddelande eller genom att kontakta Travelheart Family enligt beskrivningen nedan. Återkallelse av samtycke påverkar dock inte lagligheten av den behandling som utförts före återkallelsen.
Dokumentation av marknadsföringsrättsligt samtycke lagras i två år från återkallelsen av samtycket till att ta emot direkt marknadsföringsmaterial. Lagringsperioden är fastställd på grundval av berättigat intresse av att kunna dokumentera att direktmarknadsföring har skett i enlighet med gällande lagstiftning.
Vidaregivning
Namn, e-postadress, postnummer och ort samt klickbeteende i utsänt material kan vidareges till Meta Platforms Ireland Limited, TikTok Technology Limited och Pinterest Europe Limited i syfte att marknadsföra koncernens varumärken och produkter. Sådan vidaregivning grundas på berättigat intresse av att bedriva direktmarknadsföring av koncernens produkter och varumärken över flera kanaler (dataskyddsförordningen artikel 6.1 f). Travelheart Family använder därutöver Snapchat för direktmarknadsföring. Snap Inc. är etablerat i USA men certifierat enligt Data Privacy Framework, vilket EU-kommissionen har godkänt som tillräcklig skyddsnivå. Överföringar till Snap Inc. baseras därför på Snap Inc:s Data Privacy Framework-certifiering. Travelheart Family använder även Google, inklusive YouTube, för direktmarknadsföring. Detta kan innebära att personuppgifter överförs till länder utanför EU/EES som inte har en skyddsnivå som motsvarar den i EU/EES. I sådana fall sker överföringen på grundval av EU-kommissionens standardavtalsklausuler, till vilka insyn alltid har rätt att ges.
Travelheart Family är gemensamt personuppgiftsansvarig med Meta Platforms Ireland Limited, TikTok Technology Limited och Pinterest Europe Limited för behandlingen av personuppgifter i samband med direktmarknadsföring på deras plattformar, såsom beskrivs ovan. Avtal har ingåtts med respektive leverantör om fördelningen av de dataskyddsrättsliga uppgifterna i detta sammanhang. Enligt dessa avtal har Travelheart Family och leverantörerna som huvudregel vardera ansvar för de delar av behandlingen som respektive part utför, med följande undantag:
- Avseende Meta: Meta ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. Metas personuppgiftspolicy kan läsas här.
- Avseende TikTok: TikTok ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. TikToks personuppgiftspolicy kan läsas här.
- Avseende Pinterest: Pinterest ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. Pinterests personuppgiftspolicy kan läsas här.
2.7 Om anmälan sker till reseklubben
I detta avsnitt beskrivs hur Travelheart Family behandlar personuppgifter när anmälan till och användning av reseklubben sker.
Typer av personuppgifter
När anmälan till och användning av reseklubben sker kan följande typer av personuppgifter samlas in, behandlas och lagras:
- Kontaktuppgifter (namn, adress, e-postadress och telefonnummer) som lämnas i samband med anmälan till och användning av reseklubben
- Inloggnings- och profiluppgifter, inklusive lösenord och medlemsnummer
- Res- och bokningsuppgifter, inklusive resehistorik, destinationer, datum och tillhörande bolag
- Preferenser, inklusive val av reseteman, önskade förmåner och kommunikationspreferenser
- Samtycken och godkännanden, inklusive marknadsföringssamtycke och godkännande av villkor
- Betalningsuppgifter (om betalkort läggs till), inklusive kortuppgifter och faktureringsadress
- Användningsmönster, inklusive inloggningsfrekvens, använda funktioner, klickbeteende på webbplatser och i appar samt intjänade och utnyttjade förmåner
- Familjeuppgifter, inklusive familjemedlemmar, relationer och eventuell koppling till andra grupper
Ändamålen med behandlingen
Personuppgifter kan behandlas för följande ändamål:
- För att tillhandahålla reseklubben och dess förmåner i enlighet med gällande villkor
- För att tillhandahålla nyheter om reseklubben och erbjudanden i enlighet med lämnat samtycke till marknadsföring
- För att anpassa marknadsföringsmaterial så att utskick i största möjliga utsträckning är relevanta
- För att administrera profilen i reseklubben, inklusive säkerställa inloggning och skydd av profiluppgifter
- För att möjliggöra smidig betalning om kortuppgifter sparas i profilen
- För att dokumentera godkännande av villkor och marknadsföringssamtycke samt för att kunna försvara Travelheart Family vid eventuella tvister
- För att ge överblick över resor inom Travelheart Family-koncernen
- För att ta fram analyser och statistik i syfte att förstå och förbättra konceptet
- För att tillhandahålla god kundservice över bolagsgränser
Rättslig grund för behandlingen
Personuppgifter behandlas på följande rättsliga grund:
- Avtal: Personuppgifter behandlas för att fullgöra avtalet om medlemskap i reseklubben, inklusive för att tillhandahålla poängintjäning samt exklusiva erbjudanden och rabatter som medlemskapet berättigar till (dataskyddsförordningen artikel 6.1 b).
- Samtycke: Personuppgifter används för direkt och riktad marknadsföring via e-post, appar och SMS, inklusive genom profilering, om förhandsgivet samtycke har lämnats (danska marknadsföringslagen, markedsføringsloven, § 10, stk. 1, samt dataskyddsförordningen artikel 6.1 a).
- Berättigade intressen: Personuppgifter behandlas på grundval av berättigade intressen av att anpassa marknadsföring efter preferenser och användningsmönster, säkerställa tillräcklig säkerhet i reseklubben och skydd av personuppgifter, säkerställa att funktioner i reseklubben och profilen fungerar korrekt, möjliggöra koppling av betalkort till profilen, försvara Travelheart Family vid tvister eller kontakter från tillsynsmyndigheter samt förbättra produkter och tjänster (dataskyddsförordningen artikel 6.1 f).
Videregivning
Personuppgifter kan delas med samtliga koncernförbundna bolag inom Travelheart Family-koncernen i syfte att bedriva marknadsföring i enlighet med lämnat samtycke samt tillhandahålla kundservice över varumärken och bolag.
Namn, e-postadress, intressen och uppgifter om klickbeteende på koncernens webbplatser, appar och i utsänt marknadsföringsmaterial kan vidareges till Meta Platforms Ireland Limited, TikTok Technology Limited och Pinterest Europe Limited i syfte att marknadsföra koncernens varumärken och produkter över flera kanaler. Sådan vidaregivning grundas på samtycke (dataskyddsförordningen artikel 6.1 a).
Travelheart Family använder därutöver Snapchat för direktmarknadsföring. Snap Inc. är etablerat i USA men certifierat enligt Data Privacy Framework, som har godkänts av EU-kommissionen som tillräcklig skyddsnivå. Överföringar till Snap Inc. baseras därför på denna certifiering.
Google, inklusive YouTube, används även för direktmarknadsföring. Detta kan innebära att personuppgifter överförs till länder utanför EU/EES som inte har en skyddsnivå motsvarande den inom EU/EES. I sådana fall sker överföringen på grundval av EU-kommissionens standardavtalsklausuler, vilka det finns rätt till insyn i.
Travelheart Family är gemensamt personuppgiftsansvarig med Meta Platforms Ireland Limited, TikTok Technology Limited och Pinterest Europe Limited för behandling av personuppgifter i samband med direktmarknadsföring på deras plattformar. Avtal har ingåtts med respektive leverantör om fördelning av dataskyddsrättsliga skyldigheter. Enligt dessa avtal ansvarar parterna som huvudregel för de delar av behandlingen som respektive part utför, med följande undantag:
- Avseende Meta: Meta ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. Metas personuppgiftspolicy kan läsas här.
- Avseende TikTok: TikTok ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. TikToks personuppgiftspolicy kan läsas här.
- Avseende Pinterest: Pinterest ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, medan Travelheart Family ansvarar för att tillhandahålla informationen i denna personuppgiftspolicy. Pinterests personuppgiftspolicy kan läsas här.
Lagringsperiod
Personuppgifter lagras så länge medlemskapet i reseklubben är aktivt eller till dess att samtycke återkallas, beroende på vilket som inträffar först. Profilen raderas om ingen aktivitet har skett under en sammanhängande period om två år.
Dokumentation av marknadsföringssamtycke och godkännande av villkor lagras i två år från det att samtycke återkallats eller medlemskapet avslutats, eller två år från senaste aktivitet i profilen. Lagringsperioden fastställs på grundval av berättigat intresse av att kunna dokumentera att direktmarknadsföring har skett i enlighet med gällande lagstiftning samt att ett giltigt avtal om reseklubben har förelegat mellan parterna.
2.8 Om deltagande sker i en tävling
I detta avsnitt beskrivs hur Travelheart Family behandlar personuppgifter vid deltagande i en tävling.
Typer av personuppgifter
När deltagande sker i en av Travelheart Familys tävlingar kan följande typer av personuppgifter samlas in, behandlas och lagras:
- De kontaktuppgifter som lämnas i samband med anmälan till tävlingen
- Uppgifter om priser i samband med tävlingsdeltagande
Ändamålen med behandlingen
Personuppgifter kan behandlas för följande ändamål:
- Administration av tävlingen, inklusive för att kunna utse en vinnare och kontakta vinnaren
- Vid vinst i tävlingen offentliggörs namn och ort samt vilken vinst som erhållits på relevant webbplats inom Travelheart Family-koncernen i syfte att uppfylla riktlinjer från den danska Forbrugerombudsmanden
- För att kunna följa utvecklingen av deltagande i tävlingar i syfte att planera framtida tävlingar
Rättslig grund för behandlingen
Personuppgifter behandlas på följande rättsliga grund:
- Berättigade intressen: Personuppgifter behandlas i syfte att kunna utse och offentliggöra en vinnare, inklusive för att uppfylla riktlinjer från den danska Forbrugerombudsmanden, samt på grundval av berättigade intressen av att kunna kontakta vinnaren och förbättra framtida tävlingar (dataskyddsförordningen artikel 6.1 f).
Videregivning
Vid vinst i en av Travelheart Familys tävlingar kan personuppgifter offentliggöras på relevant webbplats inom Travelheart Family-koncernen eller på sociala medier, beroende på vad som framgår av de specifika tävlingsvillkoren.
Lagringsperiod
Personuppgifter lagras så länge tävlingen pågår. När en vinnare har utsetts och kontaktats raderas personuppgifter kopplade till tävlingen. Vinnarens personuppgifter lagras i upp till två år efter att vinnaren har utsetts. Uppgifterna kan dock lagras under en längre tid i anonymiserad form.
2.9 Om ansökan om anställning sker
Om ansökan om anställning sker hos Travelheart Family beskrivs i detta avsnitt hur personuppgifter behandlas i samband med rekryteringsprocessen.
Det rekommenderas att ansökan inte innehåller personnummer eller känsliga personuppgifter, exempelvis uppgifter som avslöjar ras eller etniskt ursprung, religion, fackföreningsmedlemskap, sexualitet eller hälsouppgifter.
Typer av personuppgifter
Följande typer av personuppgifter kan samlas in, behandlas och lagras i samband med rekryteringsprocessen:
- Kontaktuppgifter såsom namn, e-postadress, adress och telefonnummer
- Kön
- Uppgifter som framgår av ansökan, CV och eventuella bilagor, inklusive eventuellt foto och examensbevis som laddas upp
- Uppgift om körkort, om det är relevant för den sökta tjänsten
- Relevanta uppgifter som är offentligt tillgängliga på internet och sociala medier, inklusive information om tidigare anställningar, aktiviteter, kompetenser, prestationer och allmänt uppträdande
- Resultat av personlighetstester, om sådana genomförs
- Utdrag ur straffeattest (danskt brottsregisterutdrag), om det är nödvändigt i förhållande till den sökta tjänsten
- Referenser från tidigare och/eller nuvarande arbetsgivare som har angetts i ansökan eller som på annat sätt har uppgetts får kontaktas
Ändamål med behandlingen
Personuppgifter ingår i Travelheart Familys utvärdering av om en anställning ska erbjudas.
Rättslig grund för behandlingen
Personuppgifter behandlas på följande rättsliga grund:
- Berättigade intressen: Personuppgifter behandlas, inklusive uppgifter som lämnas direkt, relevanta uppgifter som är offentligt tillgängliga på internet och sociala medier samt uppgifter som inhämtas från referenspersoner, på grundval av berättigade intressen av att bedöma om den sökta tjänsten ska erbjudas (dataskyddsförordningen artikel 6.1 f). Om en straffeattest innehåller uppgifter om fällande domar behandlas dessa på grundval av berättigat intresse av att säkerställa att sådana domar inte medför olämplighet för tjänsten (danska dataskyddslagen, databeskyttelsesloven, § 8, stk. 3).
Lagringsperiod
Om anställning sker lagras ansökan samt ytterligare relevanta personuppgifter som samlas in under rekryteringsprocessen i personalakten hos Travelheart Family.
Om anställning inte erbjuds lagras som huvudregel personuppgifter i upp till sex månader efter avslaget, om inte samtycke har lämnats för längre lagring.
Straffeattest raderas omedelbart efter att den har granskats.
Videregivning
Om personer har angetts som referenser delas information med dessa referenspersoner om att en tjänst har sökts hos Travelheart Family.
2.10 Om profiler på sociala medier besöks
Om Travelheart Familys profiler eller sidor på sociala medier besöks beskrivs i detta avsnitt hur personuppgifter behandlas.
Travelheart Family har profiler eller sidor på följande sociala medier:
- Facebook (Meta Platforms Ireland Ltd.). Facebooks personuppgiftspolicy är tillgänglig här
- Instagram (Meta Platforms Ireland Ltd.). Instagrams personuppgiftspolicy är tillgänglig här
- Pinterest (Pinterest Europe Ltd.). Pinterests personuppgiftspolicy är tillgänglig här
- TikTok (TikTok Technology Limited). TikToks personuppgiftspolicy är tillgänglig här
- YouTube (Google LLC). Googles personuppgiftspolicy är tillgänglig här
- LinkedIn (LinkedIn Ireland Unlimited Company). LinkedIns personuppgiftspolicy är tillgänglig här
Travelheart Family är gemensamt personuppgiftsansvarig med respektive leverantör av Instagram, Facebook, LinkedIn, TikTok och Pinterest för behandlingen av personuppgifter som samlas in och behandlas i samband med annonser på sociala medier. Avtal har ingåtts med respektive leverantör om fördelningen av de dataskyddsrättsliga uppgifterna. Enligt dessa avtal har Travelheart Family och leverantörerna som huvudregel vartdera ansvaret för de delar av behandlingen som respektive part utför.
Det har dock avtalats med leverantören av Instaram och Facebook samt med leverantören av Pinterest att dessa leverantörer ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan, i relation till användningen av Facebook och Instagram, medan Travelheart Family ansvarar för att tillhandahålla informationen nedan. Därutöver har det avtalats med leverantörerna av LinkedIn och TikTok att dessa ansvarar för hanteringen av rättigheter enligt avsnittet Dina rättigheter nedan. Det har även avtalats att TikTok ansvarar för att säkerställa att en tillräcklig säkerhetsnivå är etablerad i relation till TikToks tjänster samt för hantering av säkerhetsincidenter.
Leverantörerna av de sociala medierna kan även använda personuppgifter från Travelheart Familys profiler för eget bruk, exempelvis för att förbättra sina annonslösningar. Mer information om deras behandling av personuppgifter finns tillgänglig via ovanstående länkar.
Typer av personuppgifter
När Travelheart Familys profiler på sociala medier besöks eller interaktion sker med dem kan Travelheart Family och leverantören av det aktuella sociala mediet samla in, behandla och lagra följande typer av personuppgifter:
- Uppgifter som är tillgängliga på den egna profilen, inklusive namn, civilstånd, arbetsplats, intressen och ort
- Om reaktioner, såsom “gilla” eller andra symboler, har använts på Travelheart Familys profil
- Kommentarer som lämnas på inlägg, inklusive i samband med tävlingar
- Att Travelheart Familys profil har besökts
- IP-adress samt uppgifter om den använda enheten, inklusive information om interaktion med Travelheart Familys profil och annonser
Ändamålen med behandlingen
Personuppgifter behandlas för följande ändamål:
- Förbättring av produkter och tjänster, inklusive Travelheart Familys profiler och sidor på sociala medier
- Statistik och analys i syfte att förstå hur profiler och annonser presterar
- Kommunikation med användare som kommenterar inlägg, lämnar recensioner eller skickar meddelanden
Leverantörerna av sociala medier behandlar bland annat personuppgifter för följande ändamål:
- Förbättring av sina annonslösningar
- Tillhandahållande av statistik, bland annat baserad på besök på Travelheart Familys profiler och sidor
- Annonsering och anpassning av aktiviteter på sidan
Mer information om leverantörernas behandling av personuppgifter finns via de länkar som anges ovan.
Rättslig grund för behandlingen
Behandlingen av personuppgifter sker på följande rättsliga grund:
- Berättigade intressen: Behandlingen av personuppgifter grundas på berättigade intressen av att kunna kommunicera med användare och bedriva marknadsföring via Travelheart Familys profiler på sociala medier samt på berättigade intressen av att förbättra produkter och tjänster (dataskyddsförordningen artikel 6.1 f).
Mer information om leverantörernas behandling av personuppgifter finns via de länkar som anges ovan.
Lagringsperiod
Det rekommenderas att kommentarer, ”gilla”-markeringar och andra interaktioner som har lämnats på Travelheart Familys profiler raderas om de inte längre önskas vara synliga på sidorna. Travelheart Family raderar inte sådana offentligt tillgängliga interaktioner.
Om kommunikation sker via meddelandefunktionen på sociala medier lagras meddelandet i upp till ett år.
Se respektive leverantörs personuppgiftspolicy för information om lagringsperiod för personuppgifter hos den aktuella leverantören.
Videregivning
Kommentarer på inlägg och interaktioner med Travelheart Familys profiler, såsom ”gilla”-markeringar, är offentligt tillgängliga.
Information om vem leverantörerna av sociala medier delar personuppgifter med finns i respektive leverantörs personuppgiftspolicy via ovanstående länkar.
2.11 Om kontaktperson hos en samarbetspartner
Om samarbete sker med Travelheart Family i en professionell roll, exempelvis som innehavare av en enskild firma eller som kontaktperson hos en leverantör eller annan samarbetspartner, beskrivs i detta avsnitt hur personuppgifter behandlas.
Typer av personuppgifter
Följande typer av personuppgifter kan samlas in, behandlas och lagras:
- Namn, företag och befattning
- Arbetsrelaterade kontaktuppgifter, såsom e-postadress, telefonnummer och adress
- Kontraktuella uppgifter, exempelvis beställningar, fakturor, avtal och andra överenskommelser mellan företaget (eller arbetsgivaren) och Travelheart Family, vilka kan innehålla kontaktuppgifter
- Övriga uppgifter som ingår i korrespondens
Ovanstående uppgifter kan erhållas direkt (främst via e-post eller annan korrespondens) eller från arbetsgivaren. Uppgifterna behandlas om företaget, eller det företag där anställning föreligger, ingår avtal med Travelheart Family, om intresse har visats för koncernens produkter och tjänster, exempelvis genom att kontaktuppgifter delats, eller i samband med annat samarbete.
Ändamålen med behandlingen
Personuppgifter kan behandlas för följande ändamål:
- Administration av det professionella samarbetet, inklusive fullgörande av avtal
- Hantering av tvister
- Uppfyllande av den danska bokföringslagens (bogføringsloven) krav på lagring
Rättslig grund för behandlingen
Personuppgifter behandlas på följande rättsliga grunder:
- Avtalsförpliktelser: Om en enskild firma har ingått avtal med Travelheart Family behandlas i de flesta fall personuppgifter för att kunna fullgöra ett avtal där firman är part (dataskyddsförordningen artikel 6.1 b). Det är nödvändigt att kontaktuppgifter lämnas innan ett samarbetsavtal kan ingås.
- Berättigade intressen: Om anställning föreligger hos en av Travelheart Familys samarbetspartners behandlas personuppgifter på grundval av berättigade intressen av att administrera den dagliga verksamheten, inklusive att tillvarata rättigheter och uppfylla förpliktelser enligt avtal som ingåtts med samarbetspartners (dataskyddsförordningen artikel 6.1 f). På samma sätt behandlas uppgifter om enskilda firmor på grundval av berättigade intressen av att kunna hantera eventuella tvister.
- Rättslig förpliktelse: Travelheart Family är enligt danska bokföringslagen (bogføringsloven) § 12 skyldigt att lagra bokföringsmaterial, inklusive personuppgifter som ingår i bokföringsmaterial, under minst fem år från räkenskapsårets slut. Personuppgifter som ingår i bokföringsmaterial behandlas därför i syfte att uppfylla denna rättsliga förpliktelse (dataskyddsförordningen artikel 6.1 c).
Lagringsperiod
Personuppgifter i samband med professionella samarbeten lagras som huvudregel i upp till två år efter att avtalet eller samarbetet har upphört, såvida det inte finns särskilda skäl som motiverar en längre lagringsperiod.
Personuppgifter som ingår i bokföringsmaterial lagras i upp till sex år för att säkerställa efterlevnaden av danska bokföringslagen (bogføringsloven) § 12. Uppgifterna kan dock lagras under en längre tid i anonymiserad form.
Videregivning
Personuppgifter kan vidareges till Travelheart Familys bank i samband med betalningshantering. Personuppgifter kan därutöver vidareges till bolagets revisorer i samband med den lagstadgade revisionen av räkenskaperna.
Vid hantering av en tvist kan personuppgifter dessutom vidareges till externa rådgivare, klagoinstanser och domstolar, beroende på tvistens karaktär.