Personvernerklæring
1. Introduksjon
Gotlandsbolaget prioriterer konfidensialitet og datasikkerhet høyt. Denne personvernerklæringen gjelder vår behandling av dine personopplysninger og fastsetter retningslinjer for måten Gotlandsbolaget behandler dine personopplysninger.
Denne personvernerklæringen gir deg informasjonen du har rett til å motta i henhold til gjeldende databeskyttelseslover.
Du bør lese personvernerklæringen før du overleverer dine personopplysninger til Gotlandsbolaget.
2. Behandlere og kontaktinformasjon
Gotlandsbolaget består av ulike selskaper.
Følgende juridiske enhet vil være behandlingsansvarlig for alle behandlingsaktiviteter knyttet til www.gonordiccruiseline.no www.gonordiccruiseline.dk og for bestillinger gjort gjennom DFDS for ruten Oslo– Frederikshavn–København («OFC»):
Alvina Shipping A/S
Go Nordic Cruiseline A/S
Dampfærgevej 30
2100 København Danmark
E-post: persondata@gonordiccruiseline.com
Følgende juridiske enhet vil være behandlingsansvarlig for alle behandlingsaktiviteter knyttet til www.gotlandsbolaget.se og www.gotlandsbolaget.com:
Rederi AB Gotland
Bedriftsnr.: 556000-8020
Hamngatan 1, Box 1104
621 23 Visby Sverige
E-post: rabg@gotlandsbolaget.se
Følgende juridiske enhet vil være behandlingsansvarlig for alle behandlingsaktiviteter knyttet til www.destinationgotland.se:
Destination Gotland AB
Bedriftsnr.: 556038-2342
Korsgatan2, Box 1234
621 23 Visby Sverige
Heretter vil hver behandlingsansvarlig individuelt bli referert til som «Gotlandsbolaget» «vi»,
«oss» eller «vår» i denne personvernerklæringen.
3. Bruk av dine personopplysninger
3.1 Informasjonskapsler, piksler og sosiale medier- verktøy
Typer personopplysninger
Gotlandsbolaget bruker informasjonskapsler, piksler og sosiale medier-verktøy på våre nettsteder og behandler i den forbindelse dine personopplysninger. Gotlandsbolaget kan samle inn følgende personopplysninger om deg når du besøker våre nettsteder:
- IP-adresse
- MAC-adresse
- øktens varighet
- konverteringssporing
- nettleserhistorikk
- informasjon om din bruk av våre nettsteder, inkludert klikkeatferd
- tidsstempel
- data om knappetrykk
- piksel-ID når Meta-, LinkedIn- og Google-piksler er godkjent
Formål
Dine personopplysninger kan bli behandlet for følgende formål:
- for at nettstedene skal fungere
- markedsføring generelt, inkludert personalisering og målrettet annonsering
- produkt- og tjenesteutvikling
- statistikk og analyse
Juridisk grunnlag for behandling
- Kontraktsforpliktelser: Behandlingen av personopplysninger i forbindelse med nødvendige informasjonskapsler er basert på en avtale mellom deg og Gotlandsbolaget for å kunne bruke funksjonene til nettstedene (artikkel 6(1)(b) i GDPR).
- Berettiget interesse: Behandlingen av personopplysninger i forhold til statistikk- og preferanse-informasjonskapsler er basert på vår berettigede interesse i å tilby deg de best mulige nettstedene, produktene og tjenestene (artikkel 6(1)(f) i GDPR).
- Samtykke: Behandlingen av personopplysninger i forbindelse med markedsføring og sosiale medier-informasjonskapsler er basert på ditt forhåndssamtykke (artikkel 6(1)(a) i GDPR).
Oppbevaringsperiode
Data innhentet gjennom informasjonskapsler slettes i henhold til våre oppbevaringsperioder for informasjonskapsler som vises i popup-vinduene for informasjonskapsler.
Opplysningene kan imidlertid bli lagret i en lengre periode i anonymisert form.
Felles behandlingsansvar
Når du godtar sosiale medier-verktøy (piksler) for markedsføring gjennom popup- vinduet for informasjonskapsler, kan Gotlandsbolaget overføre informasjon om din nettleser, sideplassering, IP-adresse, piksel-ID/informasjonskapsel-ID, besøkte sider, interesser og interaksjon med annonser til våre sosiale medier-partnere.
Formålet med Gotlandsbolagets behandling og overføring er å:
- måle effektiviteten til våre annonser
- se om annonsene er relevante for målgruppen
- levere målrettet innhold
- bygge kundegrupper for markedsføring
- målrette annonser mot personer som har besøkt nettstedet
- målrette annonser mot personer som ligner på nåværende kunder
Formålet med sosiale mediers behandling av dine personopplysninger er å forbedre og effektivisere de sosiale medienes annonseplattform.
For følgende sosiale medier er Gotlandsbolaget, sammen med leverandørene av sosiale medier, felles behandlingsansvarlige for behandlingen av personopplysninger som samles inn for de nevnte formålene:
- Facebook (Meta Platforms Ireland)
- Facebooks personvernerklæring er tilgjengelig her
- Google Ads (Google Ireland )
- Googles personvernerklæring er tilgjengelig her
- LinkedIn (LinkedIn Ireland Unlimited Company)
- LinkedIns personvernerklæring er tilgjengelig her
Det rettslige grunnlaget for Gotlandsbolagets overføring av dine personopplysninger for disse formålene er ditt forhåndssamtykke, jf. artikkel 6(1)(a) i GDPR.
3.2 Kommunikasjon med deg
Typer personopplysninger
Når du bruker kontaktskjemaet eller chat-funksjonen på nettstedene, kontakter kundeservice eller på annen måte kommuniserer med oss, behandler Gotlandsbolaget følgende kategorier av personopplysninger:
- navn
- e-postadresse
- telefonnummer
- hva din henvendelse handler om
- land
- dato for din henvendelse
- annen informasjon du oppgir i forbindelse med din henvendelse
- opptak av telefonsamtaler
Vi oppfordrer deg til ikke å oppgi sensitive personopplysninger til oss med mindre det er strengt nødvendig for behandlingen av din henvendelse eller bestilling.
Formål
Dine personopplysninger vil bli behandlet for følgende formål:
- håndtering av din henvendelse
- generell kommunikasjon
- statistikk og analyse
- inngå en avtale med deg
- ta opp telefonsamtaler for opplæringsformål
Juridisk grunnlag for behandling
- Berettiget interesse: Vi kan behandle dine personopplysninger basert på våre berettigede interesse i å håndtere din henvendelse, kommunisere med deg og utvikle våre produkter og tjenester (artikkel 6(1)(f) i GDPR).
- Kontraktsforpliktelser: Å inngå en avtale (artikkel 6(1)(b) i GDPR).
- Samtykke: Vi kan innhente ditt samtykke til å ta opp telefonsamtaler for opplæringsformål (artikkel 6(1)(a) i GDPR).
Oppbevaringsperiode
Vanligvis vil vi lagre dine personopplysninger i 5 år etter siste kontakt.
Opptak av telefonsamtaler vil bli lagret i 30 dager. Logger over samtaler lagres i 1 år.
3.3 Bestillinger
Typer personopplysninger
Gotlandsbolaget behandler personopplysninger om deg når du bestiller og kjøper billetter, enten det er på nettstedet, i appen, via telefonbestilling, gjennom DFDS for OFC-ruten eller fysisk i en av våre terminaler. Gotlandsbolaget kan behandle følgende typer personopplysninger:
- navn
- e-post
- fødselsdato
- kjønn
- nasjonalitet
- adresse
- identifikasjonsinformasjon
- telefonnummer og e-post
- betalingsdetaljer
- informasjon om reisen din, inkludert billettene dine
- registreringsnummer (hvis du bestiller en reise med kjøretøy)
- informasjon om hvorvidt du trenger spesiell assistanse når du mottar våre tjenester
- beskrivelser av uforsvarlig atferd om bord dersom du setter sikkerheten til andre gjester og/eller ansatte i fare
- hvis du er under 16 år og reiser alene, kan vi innhente informasjon om foreldre eller verge
Vi kan motta dine opplysninger fra ditt reisebyrå og andre selskaper som er involvert i tilretteleggingen av din reise for disse partene som håndterer dine reservasjoner og bestillinger og arrangerer dine reiser og kjøp. Når du for eksempel bestiller en reise gjennom et reisebyrå eller en nettplattform, mottar vi dine identifikasjonsdata, kontaktinformasjon og bestillingsdetaljer fra disse tredjepartene.
Formål
Dine personopplysninger vil bli behandlet for følgende formål:
- oppfylle våre forpliktelser overfor deg som kunde, for eksempel å fullføre bestillinger, foreta kjøp, utstede fakturaer og gi støtte
- muliggjøre generell kundeservice, for eksempel å svare på spørsmål og rette opp feilaktig informasjon
- statistikk og analyse
- sende tjenestemeldinger
- sende tilfredshets- eller markedsundersøkelser
- overholde gjeldende lovgivning, for eksempel regnskapslover og fraktforskrifter
- overholde interne retningslinjer, inkludert ekskludere gjester fra fremtidige reiser i tilfelle uforsvarlig atferd
Juridisk grunnlag for behandling
- Kontraktsforpliktelser: Vi behandler dine personopplysninger for å inngå eller oppfylle avtalen, håndtere klager og returer (artikkel 6(1)(b) i GDPR).
- Berettiget interesse: Vi behandler dine personopplysninger basert på vår berettigede interesse i å kunne forbedre våre tjenester, for å ivareta sikkerheten, overholde interne retningslinjer, sende trafikkinformasjon og viktige meldinger (artikkel 6(1)(f) i GDPR).
- Juridisk forpliktelse: Vi kan behandle dine personopplysninger for å overholde juridiske forpliktelser hvis du har en funksjonshemming, eller for bokføringsformål (artikkel 6(1)(c) i GDPR).
Oppbevaringsperiode
Vanligvis vil vi lagre dine personopplysninger i 5 år etter siste kjøp eller kontakt. Opplysninger knyttet til regnskapsmateriale oppbevares i 5 år.
Kontaktinformasjon for utestengte gjester vil bli lagret i den aktuelle utestengingsperioden.
Vi kan imidlertid behandle dine personopplysninger i en lengre periode i anonymisert form.
3.4 Kontoinnehavere
Typer personopplysninger
Gotlandsbolaget behandler følgende kategorier av personopplysninger om deg når du oppretter og bruker en konto:
- navn
- fødselsdato
- kjønn
- nasjonalitet
- mulig funksjonshemming
- adresse
- telefonnummer og e-post
- betalingsdetaljer
- kontoinformasjon
Formål
Dine personopplysninger vil bli behandlet for følgende formål:
- administrere kontoeierskapet
- gi deg muligheten til å bruke fordelene med kontoene, som for eksempel muligheten til å lagre medreisende og forhåndsutfylte opplysninger
- aktivere tjenestekommunikasjon med deg som kontoinnehaver via post, e-post, telefon eller SMS
Juridisk grunnlag for behandling
- Kontraktsforpliktelser: Vi behandler dine personopplysninger for å inngå eller oppfylle avtalen om kontoen din (artikkel 6(1)(b) i GDPR).
- Berettiget interesse: Vi behandler dine personopplysninger basert på vår berettigede interesse i å kunne forbedre tjenestene våre og kontoen (artikkel 6(1)(f) i GDPR).
Oppbevaringsperiode
Hvis kontoen din er inaktiv, i 3 år.
3.5 Medlemmer av «min destinasjon»
Typer personopplysninger
Gotlandsbolaget behandler følgende kategorier av personopplysninger om deg når du er medlem av «min destinasjon».
- navn
- fødselsdato
- kjønn
- nasjonalitet
- adresse
- telefonnummer og e-post
- IP-adresse og informasjon om din bruk av nettsteder
- informasjon om hvilke av våre tjenester eller tilbud du har vært interessert i, hvordan du samhandler med våre nyhetsbrev
Formål
Dine personopplysninger vil bli behandlet for følgende formål:
- gi spesialtilbud
- muliggjøre kommunikasjon med deg via post, e-post, telefon eller SMS
- muliggjøre personlig tilpassede tilbud (profilering), markedsføring og invitasjoner til arrangementer via telefon, post, e-post og SMS/MMS
Juridisk grunnlag for behandling
- Samtykke: Behandlingen av personopplysninger i forbindelse med «min destinasjon» kan være basert på ditt forhåndssamtykke (for eksempel ved videresending av direkte markedsføring) (artikkel 6(1)(a) i GDPR).
- Berettiget interesse: Behandlingen av dine personopplysninger kan være basert på vår berettigede interesse i å kunne markedsføre våre produkter og tjenester (artikkel 6(1)(f) i GDPR).
Oppbevaringsperiode
Så lenge du er medlem og en kort periode etter opphør av medlemskap.
3.6 Markedsføring
Typer personopplysninger
Gotlandsbolaget behandler følgende kategorier av personopplysninger for markedsføringsformål når du melder deg på nyhetsbrev:
- e-post
- telefonnummer
- navn
- nettleseratferd (forutsatt at vi har mottatt forhåndssamtykke fra deg, inkluderer den nettleser- og enhetsinformasjon, IP-adresse, besøkte sider, klikk- og produktinteraksjoner)
- kjøpshistorikk og reisefrekvens (pris, sted og antall produkter)
- kommunikasjonshistorikken din
Formål
Dine personopplysninger kan bli behandlet for følgende formål:
- markedsføring og tilpasset markedsføring
- analyse og statistikk
- optimalisering av produkter og tjenester
Juridisk grunnlag for behandling
- Samtykke: Gotlandsbolaget vil kun bruke dine personopplysninger til direkte markedsføring, inkludert for utsendelse av nyhetsbrev, dersom du har gitt et forhåndssamtykke til dette (artikkel 6(1)(a) i GDPR).
- Berettiget interesse: Behandlingen av dine personopplysninger vil, i forbindelse med analyser og statistikk samt tilpassing av nyhetsbrev, være basert på vår berettigede interesse i å kunne forbedre og utvikle tjenestene våre samt markedsføre våre produkter og tjenester (artikkel 6(1)(f) i GDPR).
Oppbevaringsperiode
Dine personopplysninger vil bli lagret så lenge ditt samtykke til å motta nyhetsbrev er aktivt.
Du kan når som helst trekke tilbake samtykket ditt ved å klikke på avmeldingslenken nederst i hver e-post.
I tillegg kan opplysningene lagres i en lengre periode i anonymisert form.
3.7 Konkurranser
Typer personopplysninger
Gotlandsbolaget behandler følgende typer personopplysninger dersom du deltar i konkurranser:
- navn
- e-post
- telefonnummer
- hvis du vinner en konkurranse, kan vi også innhente adressen din
Formål
Dine personopplysninger kan bli behandlet for følgende formål:
- registrere din deltakelse
- trekke en vinner
- sende en premie
Juridisk grunnlag for behandling
- Berettiget interesse: Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår berettigede interesse i å kunne gjennomføre konkurransen (artikkel 6(1)(f) i GDPR).
Oppbevaringsperiode
- 3 år etter avsluttet konkurranse
4. Utlevering og overføring av personopplysninger
For å oppnå ovennevnte formål kan vi gi tredjeparter tilgang til dine personopplysninger, som, basert på et kontraktsforhold med Gotlandsbolaget, leverer relevante tjenester. Dette kan være:
- IT-leverandører
- leverandører av kundeservice
- betalingsleverandører
- leverandører av informasjonsformidling
- leverandører av markedsføring
- leverandører av bestillingsplattformer
- leverandører av verktøy for statistikk og analyse i forbindelse med gjennomføring av undersøkelser
Slike leverandører vil kun behandle personopplysninger i henhold til våre instruksjoner underlagt databehandlingsavtaler.
I visse tilfeller og i henhold til gjeldende lovgivning, jf. artikkel 6(1)(c) i GDPR, eller for å forfølge vår berettigede interesse i å etablere eller forsvare juridiske krav, jf. artikkel 6(1)(f) i GDPR, kan det være nødvendig å overføre dine personopplysninger til separate behandlingsansvarlige, for eksempel politiet, advokater, regnskapsførere, domstoler, andre offentlige myndigheter, potensielle kjøpere og andre selskaper innen Gotlandsbolaget-gruppen. Gotlandsbolaget kan også dele dine personopplysninger med sosiale medier og plattformer. Gotlandsbolaget og sosiale medier-leverandører kan med jevne mellomrom fungere som felles behandlingsansvarlige med det formål å markedsføre på nevnte medier som angitt ovenfor.
Dersom dine personopplysninger overføres til databehandlere eller behandlingsansvarlige etablert i land utenfor EU/EØS som ikke har et tilstrekkelig beskyttelsesnivå, vil en slik overføring kun skje når det er sikret et overføringsgrunnlag. I tillegg vil overføringen være basert på EU-kommisjonens standard kontraktsvilkår eller EU/US Privacy Framework når mottakere i USA er sertifisert. Hvis du har spørsmål om grunnlaget for overføringer til land utenfor EU/EØS, kan du ta kontakt med oss.
5. Dine rettigheter
Du kan kontakte Gotlandsbolaget for å utøve noen av rettighetene du har i henhold til gjeldende databeskyttelseslover, inkludert:
a) Rett til innsyn og retting
Du har rett til å be om kopier av dine personopplysninger eller be oss om å rette opp informasjon du mener er unøyaktig. Det finnes noen unntak, noe som betyr at du kanskje ikke alltid vil motta all informasjonen vi behandler, men generelt kan du alltid kontakte oss og be om dine opplysninger.
b) Rett til sletting
Du har rett til å be om at vi sletter dine personopplysninger under visse omstendigheter.
c) Rett til begrensning av behandlingen
Du har rett til å be oss begrense behandlingen av opplysningene dine.
d) Rett til dataportabilitet
Du kan ha rett til å motta dine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format (dataportabilitet).
e) Rett til å protestere
Du har rett til å protestere mot behandlingen av dine personopplysninger. Dette betyr at du kan be oss om å ikke lenger behandle dine personopplysninger, imidlertid gjelder denne retten kun dersom grunnlaget for behandlingen er basert på
«berettiget interesse» (inkludert profilering). Du kan når som helst og kostnadsfritt protestere mot direkte markedsføring dersom dine personopplysninger behandles for dette formålet, noe som inkluderer profilering i den grad det er relatert til direkte markedsføring. Hvis du utøver denne retten, vil vi ikke lenger behandle dine personopplysninger for slike formål.
f) Tilbaketrekking av samtykke
Du kan trekke tilbake samtykket ditt når som helst ved å følge de spesifikke instruksjonene angående behandlingen du har gitt samtykke til. Du kan for eksempel trekke tilbake samtykket ved å klikke på avmeldingslenken i e-posten, justere kommunikasjonsinnstillingene i kontoen din (hvis tilgjengelig), eller endre innstillingene på smarttelefonen din (for mobilvarsler og posisjonsdata). Du kan også kontakte Gotlandsbolaget direkte for å trekke tilbake samtykket ditt.
Avslag eller begrensning av rettigheter
Det kan være betingelser eller begrensninger knyttet til disse rettighetene. Det er derfor ikke sikkert at du har en bestemt rettighet i en konkret sak, da det avhenger av omstendighetene rundt behandlingen. Du er imidlertid alltid velkommen til å kontakte oss.
6. Spørsmål og klager
Hvis du har spørsmål eller bekymringer om hvordan vi behandler personopplysninger, ber vi deg gi oss beskjed slik at vi kan undersøke saken. Du har også rett til å sende inn en klage til en tilsynsmyndighet, spesielt i medlemsstaten der du har ditt vanlige bosted, arbeidssted eller til:
- Integritetsskyddsmyndigheten (IMY) Telefon: 0046 (0) 8-657 61 00, imy@imy.se
- Datatilsynet i Danmark: Telefon 0045 33193200, dt@datatilsynet.dk
- Datatilsynet i Norge: Telefon: 0047 22396900 https://www.datatilsynet.no/
7. Endringer i personvernerklæringen
Vi vil oppdatere denne personvernerklæringen fortløpende for å sikre at vi gir deg så nøyaktig informasjon som mulig, og for å sikre at vi overholder gjeldende lovgivning. Dette betyr at vi fortløpende vil oppdatere og endre denne personvernerklæringen.
Ved vesentlige endringer vil vi varsle deg via e-post dersom vi har e-postadressen din. Datoen for de siste oppdateringene og endringene vil alltid være angitt øverst i
personvernerklæringen.