Gyldig fra 25. mai 2018
Innholdsfortegnelse
-
- Innledning
-
- Hva er personopplysninger, og hva betyr det å behandle personopplysninger?
-
- Hvem gjelder disse retningslinjene for?
-
- Hva gjelder disse retningslinjene for?
-
- Hva vil det si å være behandlingsansvarlig?
-
- Operakällaren AB som behandlingsansvarlig
-
- Hvorfor har vi lov til å behandle personopplysninger?
-
- Hvilke personopplysninger samler vi inn?
-
- Hvor lenge oppbevarer vi personopplysninger?
-
- Våre tiltak for å beskytte personopplysningene dine
-
- Når vi deler personopplysninger
-
- Dine rettigheter
-
- Endringer i disse retningslinjene
-
- Kontakt oss
1. Innledning
Operakällaren Takk for at du valgte AB, og en ekstra stor takk for at du tar deg tid til å lese denne personvernerklæringen nøye. Vi vil gjerne starte med å kort oppsummere hvorfor vi har laget denne erklæringen. Vårt grunnleggende mål er å tydelig og leselig
-
- forklare rollen til Du og Vi i denne sammenhengen
-
- forklare hvordan vi bruker informasjonen du deler med oss for å levere og fortsette å utvikle den beste hotellopplevelsen i Sverige;
-
- sørge for at du forstår hvilken informasjon vi samler inn og hva vi faktisk gjør med den;
-
- viser hvordan vi arbeider for å beskytte dine rettigheter og ditt personvern.
Vårt mål er at du etter å ha lest denne erklæringen skal føle deg trygg på at personvernet ditt blir respektert og at personopplysningene dine blir behandlet på riktig måte. Derfor arbeider vi også kontinuerlig for å sikre at vår behandling av personopplysninger er helt i samsvar med gjeldende lovgivning, særlig den nye personvernforordningen (GDPR), som gjelder fra 25. mai 2018.
2. Hva er personopplysninger, og hva innebærer behandling av personopplysninger?
2.1 Personopplysninger er enhver opplysning som direkte, eller indirekte sammen med andre opplysninger, kan knyttes til en levende fysisk person. En ikke-uttømmende liste med eksempler på personopplysninger omfatter
-
- Navn på organisasjonen
-
- Personlig identifikasjonsnummer
-
- Kredittkortnummer
-
- E-postadresse
-
- IP-adresse
-
- Bilder av
2.2 Behandling av personopplysninger omfatter enhver operasjon som utføres på personopplysninger, enten den er automatisert eller ikke. Dette betyr at blant annet følgende handlinger er omfattet:
-
- Samling
-
- Registrering
-
- Bruk
-
- Oppsummering
-
- Overføring av midler
-
- Sletting
3. Hvem gjelder retningslinjene for?
Denne personvernerklæringen gjelder først og fremst for personer som bor på hotellet vårt, og hvis personopplysninger vi behandler ("den registrerte"). Operakällaren Ulike deler av denne personvernerklæringen kan også være relevant for deg, avhengig av ditt forhold til AB. Oppsummert gjelder disse retningslinjene for personer som
-
- er gjester på hotellet vårt
-
- spis på restauranten vår
-
- organisere møter eller arrangementer i våre lokaler
-
- besøke nettstedet vårt eller samhandle med oss på sosiale medier
-
- kommunisere med oss på andre måter, for eksempel med vår kundeservice
Operakällaren Ved å godta denne personvernerklæringen samtykker du i at AB behandler personopplysningene dine i samsvar med denne personvernerklæringen.
4. Hva gjelder retningslinjene for?
Operakällaren Denne personvernerklæringen regulerer hvordan AB samler inn og behandler personopplysninger for å kunne levere og videreutvikle våre tjenester.
5. Hva vil det si å være behandlingsansvarlig?
En behandlingsansvarlig er en fysisk eller juridisk person eller et annet organ som bestemmer formålet med og midlene for behandlingen av personopplysninger. En virksomhet er behandlingsansvarlig for personopplysninger den har om sine ansatte, kunder, leverandører og andre på egne vegne.
6. Operakällaren AB som behandlingsansvarlig
Operakällaren Operakällaren AB (org. nr. 556031-3974) er behandlingsansvarlig for behandlingen av dine personopplysninger innenfor rammen av AB Services og er ansvarlig for at behandlingen skjer i samsvar med gjeldende lovgivning.
7. Hvorfor har vi lov til å behandle personopplysninger? 7.1 For å ha lov til å behandle personopplysninger må det alltid foreligge en støtte i GDPR, et såkalt rettslig grunnlag. Et slikt rettslig grunnlag omfatter
-
- et samtykke fra den registrerte
-
- behandlingen av personopplysninger er nødvendig for å oppfylle en avtale med den registrerte, for eksempel en avtale om bruk av tjenestene
-
- for å oppfylle en juridisk forpliktelse, for eksempel å oppbevare data på grunn av regnskapsmessige forpliktelser
-
- Operakällaren etter en interesseavveining å vurdere at ABs interesse i å behandle personopplysningene veier tyngre enn den registrertes interesse i å beskytte dem.
Operakällaren 7.2 AB behandler alltid personopplysningene dine i samsvar med gjeldende lovgivning. Vårt primære grunnlag for å behandle personopplysningene dine er at det er nødvendig for å oppfylle vår avtale med deg om bruk av våre tjenester.
7.3 Det kan forekomme at de samme personopplysningene behandles både på grunnlag av oppfyllelse av en avtale, spesifikt på grunnlag av samtykke eller på grunnlag av at opplysningene er nødvendige for å oppfylle andre rettslige forpliktelser. Dette betyr at selv om du trekker tilbake samtykket ditt og behandlingen basert på samtykket opphører, kan personopplysningene fortsatt forbli hos oss for andre formål.
8. Hvilke personopplysninger samler vi inn?
I denne delen av retningslinjene våre vil vi gi deg noen eksempler på hvordan vi håndterer personopplysninger for å sikre at vi hele tiden leverer gode opplevelser med et høyt servicenivå.
8.1 Når du bestiller et rom på hotellet vårt
Når du bestiller et rom på hotellet vårt, enten bestillingen gjøres i hotellets resepsjon, via telefon, e-post eller på https://www.operakallaren.se, behandler vi følgende opplysninger som du gir oss:
-
- Navn og kontaktinformasjon (telefonnummer, e-post)
-
- Kredittkortnummer og annen betalingsinformasjon
-
- Navn og kontaktinformasjon (telefonnummer, e-post)
-
- Navn og kontaktinformasjon (telefonnummer, e-post)
-
- Navn og kontaktinformasjon (telefonnummer, e-post)
-
- Informasjon om spørsmålet, kommentaren eller bekymringen din
8.1.1 Vi behandler personopplysningene dine for å
-
- Operakällaren Identifiser deg i forbindelse med bestilling og opphold hos AB
-
- ta betalt for tjenestene og produktene du har kjøpt fra oss
-
- kontakte deg med informasjon knyttet til oppholdet ditt, f.eks. via e-post og tekstmeldinger
-
- Produsere statistikk og utføre analyser for å forbedre våre tjenester, varer og tilbud
-
- tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
-
- sørge for sikkerheten til våre tjenester, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med våre vilkår for bruk
-
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, for eksempel via e-post og SMS
-
- Identifiser deg selv i forbindelse med bestillingen din og matopplevelsen på våre restauranter
-
- ta betalt for tjenestene og produktene du har kjøpt fra oss
-
- kontakte deg med informasjon knyttet til oppholdet ditt, f.eks. via e-post og tekstmeldinger
-
- Produsere statistikk og utføre analyser for å forbedre våre tjenester, varer og tilbud
-
- tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
-
- sørge for sikkerheten til våre tjenester, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med våre vilkår for bruk
-
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, for eksempel via e-post og SMS
-
- Identifiser deg i forbindelse med din bestilling og din opplevelse på hotellet vårt
-
- ta betalt for tjenestene og produktene du har kjøpt fra oss
-
- kontakte deg med informasjon om bestillingen din, f.eks. via e-post og SMS
-
- Produsere statistikk og utføre analyser for å forbedre våre tjenester, varer og tilbud
-
- tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
-
- sørge for sikkerheten til våre tjenester, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med våre vilkår for bruk
-
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, for eksempel via e-post og SMS
-
- Besvare spørsmålene dine og behandle saken din, for eksempel ved å rette opp feil og håndtere klager
-
- Forbedre tjenestene våre og informasjonen vi kommuniserer gjennom de ulike kanalene våre
8.1.2 Rettslig grunnlag for behandling:
Vi behandler personopplysningene dine på grunnlag av kontraktsoppfyllelse når vi oppfyller våre forpliktelser overfor deg som hotellgjest (f.eks. når vi administrerer tjenester knyttet til hotellrommet ditt og når vi gir deg relevante tilbud), og på grunnlag av en interesseavveining når vi har en berettiget interesse i å bruke opplysninger om ditt opphold og dine kjøp til å utarbeide statistikk og til å utvikle, forbedre og sikre våre tjenester.
8.1.3 Lagringstid:
Vi oppbevarer personopplysningene dine under hotelloppholdet og i opptil tre måneder etterpå. For å sikre sporbarhet oppbevarer vi dokumentasjon av kommunikasjonen vår med deg i 12 måneder. Hotellhistorikken din oppbevares i opptil 2 år av hensyn til vår legitime interesse i å analysere trender over tid.
8.2 Når du bestiller bord i våre restauranter
Når du bestiller bord i våre restauranter, enten bestillingen gjøres i restauranten, via telefon, e-post eller på https://www.operakallaren.se, behandler vi følgende opplysninger som du gir oss:
8.2.1 Vi behandler personopplysningene dine for å
8.2.2 Rettslig grunnlag for behandling:
Vi behandler personopplysningene dine på grunnlag av kontraktsoppfyllelse når vi oppfyller våre forpliktelser overfor deg som restaurantgjest (f.eks. når vi administrerer tjenester knyttet til bordreservasjonen din og når vi gir deg relevante tilbud), og på grunnlag av en interesseavveining når vi har en berettiget interesse i å bruke opplysninger om ditt opphold og dine kjøp for å utarbeide statistikk og for å utvikle, forbedre og sørge for sikkerheten i tjenestene våre.
8.2.3 Lagringstid:
Vi oppbevarer personopplysningene dine i opptil 3 måneder etter restaurantbesøket ditt. For å sikre sporbarhet oppbevarer vi dokumentasjon av kommunikasjonen vår med deg i opptil 12 måneder. Besøkshistorikken din oppbevares i opptil 2 år for vår legitime interesse i å analysere trender over tid.
8.3 Når du booker våre møte- og arrangementssteder
Når du booker et av våre flotte møte- eller arrangementslokaler, enten bookingen gjøres i hotellets resepsjon, via telefon , e-post eller på https://www.operakallaren.se, håndterer vi følgende informasjon som du gir oss:
8.3.1 Vi behandler personopplysningene dine for å
8.3.2 Rettslig grunnlag for behandling:
Vi behandler personopplysningene dine på grunnlag av kontraktsoppfyllelse når vi oppfyller våre forpliktelser overfor deg som besøkende (f.eks. når vi administrerer tjenester knyttet til din møte- eller arrangementsbestilling og når vi gir deg relevante tilbud), og på grunnlag av en interesseavveining når vi har en berettiget interesse i å bruke opplysninger om ditt opphold og dine kjøp til å utarbeide statistikk og til å utvikle, forbedre og sikre våre tjenester.
8.3.3 Lagringstid:
Vi oppbevarer personopplysningene dine i opptil tre måneder etter besøket ditt. For å sikre sporbarhet oppbevarer vi dokumentasjon av kommunikasjonen vår med deg i 12 måneder. Besøkshistorikken din oppbevares i opptil 2 år av hensyn til vår legitime interesse i å analysere trender over tid.
8.4 Når du kommuniserer med oss
Du kan velge å kommunisere med oss på en rekke måter, blant annet gjennom våre sosiale medier eller med vårt kundeserviceteam via telefon eller e-post.
Når du foretar en bestilling og kommuniserer med oss, behandler vi følgende opplysninger som du oppgir til oss:
8.4.1 Vi behandler personopplysningene dine for å
8.4.2 Rettslig grunnlag for behandling:
Vi behandler personopplysningene dine på grunnlag av vår og din berettigede interesse i å håndtere saken (interesseavveining)
8.4.3 Lagringstid:
For å sikre sporbarhet oppbevarer vi data om vår kommunikasjon med deg i 12 måneder.
8.5 Når du bruker vårt Wi-Fi eller besøker nettstedet vårt
Når du kobler deg til vårt Wi-Fi, er vi behandlingsansvarlige for behandlingen som skjer for å koble deg til Internett, men ikke for den videre behandlingen eller innholdet i kommunikasjonen din via Wi-Fi. Når du kobler deg til vårt Wi-Fi, behandler vi
-
- IP-adressen og MAC-adressen din
Når du besøker nettstedet vårt, behandler vi:
-
- Opplysninger om hvordan du integrerer med og bruker nettstedet vårt, for eksempel når du bestiller et hotellrom
-
- Informasjon om dine besøk på nettstedet vårt, gjennom såkalte informasjonskapsler. For mer informasjon om hvordan vi bruker informasjonskapsler , se https://www.operakallaren.se/c...
8.5.1 Vi behandler personopplysningene dine for å
-
- Tilbyr våre digitale tjenester
-
- Gi deg støtte når du opplever ulike typer tekniske problemer
-
- Vedlikeholde, teste og forbedre de digitale tjenestene våre
-
- Oppdage og forhindre sikkerhetsangrep, for eksempel virusangrep
8.5.2 Rettslig grunnlag for behandling:
Vi behandler personopplysningene dine for å oppfylle en kontrakt når vi leverer Wi-Fi, og for å ivareta våre legitime interesser i å vedlikeholde, teste og forbedre våre digitale tjenester.
8.5.3 Lagringstid:
Vi oppbevarer personopplysningene dine i tre måneder etter at du har brukt våre digitale kanaler, og i seks måneder etter at du har koblet deg til vårt Wi-Fi.
9. Hvor lenge oppbevarer vi personopplysninger?
Personopplysningene dine lagres bare så lenge det er nødvendig å lagre dem for å oppfylle de formålene som opplysningene ble samlet inn for i henhold til denne personvernerklæringen. Operakällaren Operakällaren AB kan lagre opplysningene lenger hvis det er nødvendig for å oppfylle lovpålagte krav eller for å ivareta ABs rettslige interesser, f.eks. hvis det foreligger en rettsprosess.
10. Våre tiltak for å beskytte personopplysningene dine
Operakällaren 10.1 Vi i AB har sørget for at vi har truffet egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene dine mot blant annet tap, misbruk og uautorisert tilgang.
10.2 For å teknisk sikre at personopplysninger behandles på en sikker og konfidensiell måte, bruker vi digitale nettverk som er beskyttet mot inntrenging ved hjelp av for eksempel kryptering, brannmurer og passordbeskyttelse. Operakällaren Ved eventuelle sikkerhetsbrudd har AB etablert gode rutiner for identifisering, skademinimering og rapportering. Operakällaren Endelig har AB også utviklet en velfungerende metode for å oppfylle den registrertes rettigheter, herunder retten til å bli glemt.
Operakällaren 10.3 For å sikre et godt kunnskapsnivå om behandling av personopplysninger, arrangeres det regelmessig opplæring i GDPR for både ABs ansatte og de konsulentene som fra tid til annen leies inn for å utføre oppdrag for selskapet.
11. Når deler vi personopplysninger?
Operakällaren 11.1 AB vil ikke selge, utlevere eller formidle personopplysninger til tredjeparter, med unntak av det som er angitt i denne personvernerklæringen. Innenfor rammen av tjenestene kan personopplysninger bli utlevert til for eksempel underleverandører og samarbeidspartnere, hvis det er nødvendig for utførelsen og leveringen av selskapets tjenester. I tilfeller der vi velger å dele personopplysninger, inngår vi en såkalt databehandleravtale for å sikre at mottakeren av personopplysningene behandler disse i samsvar med gjeldende lovgivning, og at mottakeren har iverksatt nødvendige tekniske og organisatoriske tiltak i samsvar med personvernforordningen for å beskytte den registrertes rettigheter og friheter på en tilfredsstillende måte.
11.2 Videre kan vi utlevere personopplysninger hvis vi er pålagt å gjøre det i henhold til gjeldende lov, rettskjennelse eller hvis slik utlevering på annen måte er nødvendig for å bistå i en rettslig etterforskning.
12. Dine rettigheter
Operakällaren 12.1 AB er ansvarlig for at personopplysningene dine behandles i samsvar med gjeldende lovgivning.
Operakällaren 12.2 AB vil på din anmodning eller på eget initiativ rette, avidentifisere, slette eller supplere opplysninger som viser seg å være uriktige, ufullstendige eller villedende.
12.3 Du har rett til å be om innsyn i personopplysningene dine. Dette innebærer at du har rett til å be om et utdrag fra registeret over den behandlingen vi foretar av personopplysningene dine. Du har også rett til å få en kopi av personopplysningene som behandles. En gang per kalenderår har du rett til, etter skriftlig og signert søknad, å få et gratis registerutdrag som viser hvilke personopplysninger som er registrert om deg, formålet med behandlingen og hvilke mottakere opplysningene er eller vil bli utlevert til. Du har også rett til å få informasjon fra registerutdraget om hvor lenge opplysningene vil bli lagret, eller hvilke kriterier som er lagt til grunn for å fastsette denne perioden.
12.4 Du har rett til å få rettet personopplysningene dine. På din forespørsel vil vi så snart som mulig rette feilaktige eller ufullstendige opplysninger vi behandler om deg.
12.5 Du har rett til å få personopplysningene dine slettet. Dette betyr at du har rett til å be om at personopplysningene dine slettes hvis de ikke lenger er nødvendige for det formålet de ble samlet inn for. Det kan imidlertid hende at vi ikke er lovpålagt å slette personopplysningene dine umiddelbart, for eksempel på grunn av gjeldende regnskaps- og skattelovgivning.
12.6 Du har rett til å protestere mot behandling av personopplysninger som utføres på grunnlag av en interesseavveining. Hvis du protesterer mot slik behandling, vil vi bare fortsette behandlingen hvis det finnes legitime grunner for behandlingen som veier tyngre enn dine interesser.
12.7 Hvis du ikke ønsker at vi skal behandle personopplysningene dine for direkte markedsføringsformål, har du alltid rett til å motsette deg slik behandling ved enten å melde deg av direkte i hver enkelt e-post eller ved å sende en e-post til gdpr@operakallaren.se. Når vi har mottatt din innsigelse, vil vi slutte å behandle personopplysningene for slike markedsføringsformål. Hvis du ikke er fornøyd med hvordan vi håndterer personopplysningene dine, har du også mulighet til å melde vår behandling av personopplysningene dine til Datatilsynet. For en smidig og effektiv håndtering anbefaler vi imidlertid at du tar kontakt med oss i første omgang, slik at vi kan hjelpe deg med eventuelle spørsmål og bekymringer.
13. endringer i disse retningslinjene
Operakällaren AB forbeholder seg retten til å revidere denne personvernerklæringen fra tid til annen. Datoen for den siste endringen er angitt i slutten av personvernerklæringen. Hvis vi gjør endringer i personvernerklæringen, vil vi publisere disse endringene på nettstedet. Vi anbefaler deg derfor å lese denne personvernerklæringen regelmessig for å ta hensyn til eventuelle endringer. Operakällaren Hvis vi endrer personvernerklæringen på en måte som er vesentlig forskjellig fra det som ble oppgitt da samtykket ditt ble innhentet, vil vi varsle deg om disse endringene og, om nødvendig, be deg om å gi nytt samtykke til ABs behandling av personopplysninger.
14. Kontakt
Operakällaren AB (org. nr. 556031-3974) er behandlingsansvarlig for behandlingen av personopplysningene dine. Hvis du ønsker mer informasjon om hvordan personopplysningene dine behandles, kan du kontakte oss ved å sende en skriftlig, egenhendig underskrevet forespørsel til
Operakällaren
AB Karl XII:s torg, Box 1690 103 22 Stockholm
I brevet ber vi deg oppgi navn, adresse, e-postadresse, telefonnummer og personnummer i tillegg til saken din. Vennligst legg også ved en kopi av legitimasjon. Svar vil bli sendt til din sist registrerte adresse.