Gyldig fra 25. mai 2018
Innholdsfortegnelse
- Introduksjon
- Hva er personopplysninger, og hva innebærer behandling av personopplysninger?
- Hvem gjelder denne policyen for?
- Men hva med denne politikken?
- Hva vil det si å være en databehandler?
- Operakällaren AB som behandlingsansvarlig
- Hvorfor har vi lov til å behandle personopplysninger?
- Hvilke personopplysninger samler vi inn?
- Hvor lenge lagrer vi personopplysninger?
- Våre tiltak for å beskytte dine personopplysninger
- Når deler vi personopplysninger?
- Dine rettigheter
- Endringer i denne policyen
- Kontakt
1. Innledning
Takk for at du valgte Operakällaren AB og en spesiell takk for at du tok deg tid til å lese denne personvernerklæringen nøye. Vi vil gjerne begynne med å kort forklare hvorfor vi har laget denne policyen. Vårt grunnleggende mål er å gi en klar og lettlest
- forklar hvilken rolle du og vi har i denne sammenhengen
- forklare hvordan vi bruker informasjonen du deler med oss, slik at vi kan levere og fortsette å utvikle Sveriges beste hotellopplevelse;
- sørge for at du forstår hvilken informasjon vi samler inn og hva vi faktisk gjør med den;
- vise hvordan vi jobber for å beskytte dine rettigheter og ditt personvern.
Vårt mål er at du etter å ha lest denne policyen skal føle deg trygg på at ditt personvern blir respektert og at dine personopplysninger behandles korrekt. Vi jobber derfor også kontinuerlig med å sikre at vår behandling av personopplysninger er i full samsvar med gjeldende lovgivning, først og fremst den nye personvernforordningen (GDPR) som gjelder fra 25. mai 2018.
2. Hva er personopplysninger, og hva innebærer behandlingen av personopplysninger?
2.1 Personopplysninger er all informasjon som direkte, eller indirekte sammen med annen informasjon, kan knyttes til en levende fysisk person. En ikke-uttømmende liste over eksempler på personopplysninger inkluderer:
- Navn
- Personnummer
- Kredittkortnummer
- E-postadresse
- IP-adresse
- Bilder
2.2 Behandling av personopplysninger omfatter enhver operasjon som utføres på personopplysninger, enten det er automatisert eller ikke. Dette betyr at blant annet følgende operasjoner er dekket:
- Samling
- Registrering
- Bruk
- Å bringe sammen
- Overføre
- Sletting
3. Hvem gjelder policyen for?
Denne personvernerklæringen gjelder primært for personer som bor på hotellet vårt og hvis personopplysninger vi behandler («den registrerte»). Ulike deler av denne personvernerklæringen kan også være relevante for deg, avhengig av ditt forhold til Operakällaren AB. Oppsummert kan det sies at denne policyen gjelder personer som
- er gjester på hotellet vårt
- spis på restauranten vår
- arrangere møter eller arrangementer i våre lokaler
- besøk nettsiden vår eller samhandle med oss på sosiale medier
- kommunisere med oss på andre måter, for eksempel med kundeservicen vår
Ved å godta denne personvernerklæringen godtar du: Operakällaren AB behandler dine personopplysninger i samsvar med denne personvernerklæringen.
4. Hva med policyen?
Denne personvernerklæringen regulerer hvordan Operakällaren AB samler inn og behandler personopplysninger for å levere og fortsette å utvikle tjenestene våre.
5. Hva vil det si å være en databehandler?
En behandlingsansvarlig er en fysisk eller juridisk person eller et annet organ som bestemmer formålene og midlene for behandling av personopplysninger. Et selskap er behandlingsansvarlig for personopplysninger det oppbevarer på egne vegne om sine ansatte, kunder, leverandører og andre.
6. Operakällaren AB som datakontrollør
Operakällaren AB (organisasjonsnummer 556031-3974) er behandlingsansvarlig for dine personopplysninger innenfor rammen av Operakällaren AB Services og er ansvarlig for å sikre at slik behandling skjer i samsvar med gjeldende lovgivning.
7. Hvorfor har vi lov til å behandle personopplysninger? 7.1 For at det skal være tillatt å behandle personopplysninger, må det alltid være støtte i GDPR, et såkalt rettslig grunnlag. Et slikt rettslig grunnlag er blant annet
- et samtykke fra den registrerte
- at behandlingen av personopplysninger er nødvendig for å oppfylle en avtale med den registrerte, for eksempel en avtale om bruk av Tjenestene
- for å oppfylle en juridisk forpliktelse, for eksempel angående lagring av data på grunn av regnskapsplikter
- å foreta vurderingen etter å ha avveid interesser som Operakällaren ABs interesse i å behandle personopplysninger er større enn den registrertes interesse i å beskytte dem.
7.2 Operakällaren AB behandler alltid dine personopplysninger i samsvar med gjeldende lovgivning. Vårt primære grunnlag for å behandle dine personopplysninger er at det er nødvendig for å oppfylle vår avtale med deg angående bruk av våre tjenester.
7.3 Det kan forekomme at de samme personopplysningene behandles både på grunnlag av oppfyllelse av en kontrakt, nærmere bestemt på grunnlag av samtykke, og på grunnlag av at opplysningene er nødvendige for å overholde andre rettslige forpliktelser. Dette betyr at selv om du trekker tilbake samtykket ditt og behandlingen basert på samtykke opphører, kan personopplysningene fortsatt forbli hos oss for andre formål.
8. Hvilke personopplysninger samler vi inn?
I denne delen av retningslinjene våre ønsker vi å gi deg noen eksempler på hvordan vi håndterer personopplysninger for å sikre at vi kontinuerlig leverer gode opplevelser med et høyt servicenivå.
8.1 Når du bestiller et rom på hotellet vårt
Når du bestiller et rom på hotellet vårt, uavhengig av om bestillingen gjøres i hotellresepsjonen, via telefon, e-post eller på https://www.operakallaren.se , behandler vi følgende informasjon som du gir oss:
- Ditt navn og kontaktinformasjon (telefonnummer, e-post)
- Kredittkortnummer og annen betalingsinformasjon
- Ditt navn og kontaktinformasjon (telefonnummer, e-post)
- Ditt navn og kontaktinformasjon (telefonnummer, e-post)
- Ditt navn og kontaktinformasjon (telefonnummer, e-post)
- Informasjon om spørsmålet, kommentaren eller problemet ditt
8.1.1 Vi behandler dine personopplysninger for å:
- Identifiser deg selv i forbindelse med bestillingen din og oppholdet ditt Operakällaren AB
- Fakturer deg for tjenestene og produktene du har kjøpt fra oss
- Kontakte deg med informasjon knyttet til oppholdet ditt, f.eks. via e-post og tekstmelding
- Produsere statistikk og utføre analyser for å forbedre tjenestene, varene og tilbudene våre
- Tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
- Sikre sikkerheten til tjenestene våre, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med tjenestevilkårene våre
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, f.eks. via e-post og tekstmelding
- Identifiserer deg i forbindelse med din bestilling og spiseopplevelse på restaurantene våre
- Fakturer deg for tjenestene og produktene du har kjøpt fra oss
- Kontakte deg med informasjon knyttet til oppholdet ditt, f.eks. via e-post og tekstmelding
- Produsere statistikk og utføre analyser for å forbedre tjenestene, varene og tilbudene våre
- Tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
- Sikre sikkerheten til tjenestene våre, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med tjenestevilkårene våre
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, f.eks. via e-post og tekstmelding
- Identifiser deg selv i forbindelse med bestillingen din og din opplevelse på hotellet vårt
- Fakturer deg for tjenestene og produktene du har kjøpt fra oss
- Kontakte deg med informasjon om bestillingen din, f.eks. via e-post og tekstmelding
- Produsere statistikk og utføre analyser for å forbedre tjenestene, varene og tilbudene våre
- Tilby, vedlikeholde, teste, forbedre og utvikle tjenestene våre og den tekniske plattformen som brukes til å levere dem
- Sikre sikkerheten til tjenestene våre, for å oppdage eller forhindre ulike typer ulovlig bruk eller bruk som på annen måte bryter med tjenestevilkårene våre
- Informere deg om personlige og tilpassede tilbud, kampanjer og fordeler fra oss og våre partnere, f.eks. via e-post og tekstmelding
- Svar på spørsmålene dine og håndter saken din, for eksempel ved å løse feil og håndtere klager
- Forbedre tjenestene våre og informasjonen vi formidler gjennom våre ulike kanaler
8.1.2 Rettslig grunnlag for behandling:
Vi behandler dine personopplysninger for å støtte oppfyllelsen av kontrakter når vi oppfyller våre forpliktelser overfor deg som hotellgjest (f.eks. når vi administrerer tjenester knyttet til hotellrommet ditt og når vi tilbyr relevante tilbud) og for å støtte en interesseavveining når vi har en legitim interesse i å bruke informasjon om oppholdet og kjøpene dine til å produsere statistikk og for å utvikle, forbedre og sikre sikkerheten til tjenestene våre.
8.1.3 Lagringstid:
Vi lagrer dine personopplysninger under hotelloppholdet ditt og i opptil 3 måneder etterpå. For å sikre sporbarhet lagrer vi informasjon om kommunikasjonen vår med deg i 12 måneder. Hotellhistorikken din lagres i opptil 2 år for vår legitime interesse i å analysere trender over tid.
8.2 Når du bestiller bord på restaurantene våre
Når du bestiller bord for å spise på restaurantene våre, uavhengig av om bestillingen gjøres inne i restauranten, via telefon, via e-post eller på https://www.operakallaren.se , håndterer vi følgende informasjon som du gir oss:
8.2.1 Vi behandler dine personopplysninger for å:
8.2.2 Rettslig grunnlag for behandling:
Vi behandler dine personopplysninger for å oppfylle avtaler når vi oppfyller våre forpliktelser overfor deg som restaurantgjest (f.eks. når vi administrerer tjenester knyttet til din bordreservasjon og når vi tilbyr relevante tilbud) og for å avveie interessene dine når vi har en legitim interesse i å bruke informasjon om ditt opphold og dine kjøp til å produsere statistikk og for å utvikle, forbedre og sikre sikkerheten til våre tjenester.
8.2.3 Lagringstid:
Vi lagrer dine personopplysninger i opptil 3 måneder etter restaurantbesøket ditt. For å sikre sporbarhet lagrer vi informasjon om kommunikasjonen vår med deg i opptil 12 måneder. Besøkshistorikken din lagres i opptil 2 år for vår legitime interesse i å analysere trender over tid.
8.3 Når du bestiller våre møte- og arrangementslokaler
Når du bestiller et av våre flotte møte- eller arrangementslokaler, uavhengig av om bestillingen gjøres i hotellresepsjonen, via telefon, e-post eller på https://www.operakallaren.se , håndterer vi følgende informasjon som du gir oss:
8.3.1 Vi behandler dine personopplysninger for å:
8.3.2 Rettslig grunnlag for behandling:
Vi behandler dine personopplysninger for å støtte oppfyllelsen av kontrakter når vi oppfyller våre forpliktelser overfor deg som besøkende (f.eks. når vi administrerer tjenester knyttet til din møte- eller arrangementsbestilling og når vi tilbyr relevante tilbud) og for å støtte en interesseavveining når vi har en legitim interesse i å bruke informasjon om ditt opphold og dine kjøp til å produsere statistikk og for å utvikle, forbedre og sikre sikkerheten til våre tjenester.
8.3.3 Lagringstid:
Vi lagrer dine personopplysninger i opptil 3 måneder etter besøket ditt. For å sikre sporbarhet lagrer vi informasjon om kommunikasjonen vår med deg i 12 måneder. Besøkshistorikken din lagres i opptil 2 år for vår legitime interesse i å analysere trender over tid.
8.4 Når du kommuniserer med oss
Du kan velge å kommunisere med oss på flere måter, blant annet gjennom våre sosiale mediekontoer eller med kundeservicen vår via telefon eller e-post.
Når du bestiller eller kommuniserer med oss, behandler vi følgende informasjon som du gir oss:
8.4.1 Vi behandler dine personopplysninger for å:
8.4.2 Rettslig grunnlag for behandling:
Vi behandler dine personopplysninger basert på vår og din berettigede interesse i å håndtere saken (interesseavveining)
8.4.3 Lagringstid:
For å sikre sporbarhet lagrer vi informasjon om kommunikasjonen vår med deg i 12 måneder.
8.5 Når du bruker Wi-Fi-nettverket vårt eller besøker nettstedet vårt
Når du kobler deg til Wi-Fi-nettverket vårt, er vi behandlingsansvarlig for behandlingen som skjer for å koble deg til internett, men ikke for videre behandling eller for innholdet i kommunikasjonen din via Wi-Fi. Når du kobler deg til Wi-Fi-nettverket vårt, håndterer vi
- Din IP-adresse og MAC-adresse
Når du besøker nettstedet vårt, behandler vi:
- Informasjon om hvordan du integrerer med og bruker nettstedet vårt, f.eks. når du bestiller et hotellrom
- Informasjon om dine besøk på nettstedet vårt, gjennom såkalte informasjonskapsler. For mer informasjon om hvordan vi bruker informasjonskapsler, se https://www.operakallaren.se/c…
8.5.1 Vi behandler dine personopplysninger for å:
- Tilby våre digitale tjenester
- Gi deg støtte når du opplever ulike typer tekniske problemer
- Vedlikehold, test og forbedring av våre digitale tjenester
- Oppdage og forhindre sikkerhetsangrep, som for eksempel virusangrep
8.5.2 Rettslig grunnlag for behandling:
Vi behandler dine personopplysninger for å oppfylle kontrakter når vi tilbyr Wi-Fi og for å avveie våre legitime interesser i å vedlikeholde, teste og forbedre våre digitale tjenester.
8.5.3 Lagringstid:
Vi lagrer personopplysningene dine i 3 måneder etter at du har brukt våre digitale kanaler og i 6 måneder fra det tidspunktet du kobler deg til Wi-Fi-nettverket vårt.
9. Hvor lenge lagrer vi personopplysninger?
Dine personopplysninger vil kun bli lagret i den perioden det er behov for å lagre dem for å oppfylle formålene som dataene ble samlet inn for i samsvar med denne personvernerklæringen. Operakällaren AB kan lagre dataene lenger hvis det er nødvendig for å overholde juridiske krav eller for å overvåke. Operakällaren ABs juridiske interesser, f.eks. hvis det pågår en rettsprosess.
10. Våre tiltak for å beskytte dine personopplysninger
10.1 Vi på Operakällaren AB har sørget for at vi har tatt passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot blant annet tap, misbruk og uautorisert tilgang.
10.2 For å teknisk sikre at personopplysninger behandles på en sikker og konfidensiell måte, bruker vi digitale nettverk som er beskyttet mot inntrenging ved hjelp av for eksempel kryptering, brannmurer og passordbeskyttelse. Dersom det skulle oppstå et inntrenging, har vi Operakällaren AB har laget gode prosedyrer for identifisering, skademinimering og rapportering. Til slutt, Operakällaren AB har også utviklet en velfungerende metode for å ivareta den registrertes rettigheter, inkludert retten til å bli glemt.
10.3 For å sikre et godt kunnskapsnivå om behandling av personopplysninger arrangeres det kontinuerlig opplæring innen GDPR, både for Operakällaren AB-ansatte og konsulentene som fra tid til annen leies inn for å utføre oppdrag for selskapet.
11. Når deler vi personopplysninger?
11.1 Operakällaren AB vil ikke selge, utlevere eller distribuere personopplysninger til tredjeparter, med unntak av det som er angitt i denne personvernerklæringen. Innenfor rammen av Tjenestene kan personopplysninger bli utlevert til for eksempel underleverandører og partnere, dersom det er nødvendig for utførelsen og leveringen av selskapets tjenester. I tilfeller der vi velger å dele personopplysninger, inngår vi en såkalt personopplysningsbehandleravtale for å sikre at mottakeren av personopplysningene behandler disse dataene i samsvar med gjeldende lovgivning, og at mottakeren har tatt nødvendige tekniske og organisatoriske tiltak i samsvar med GDPR for å beskytte den registrertes rettigheter og friheter på en tilstrekkelig måte.
11.2 Videre kan vi utlevere personopplysninger dersom vi er pålagt å gjøre det i henhold til gjeldende lov, rettskjennelse eller dersom slik utlevering ellers er nødvendig for å delta i en rettslig etterforskning.
12. Dine rettigheter
12.1 Operakällaren AB er ansvarlig for å sørge for at dine personopplysninger behandles i samsvar med gjeldende lovgivning.
12.2 Operakällaren AB vil, på din forespørsel eller på eget initiativ, korrigere, avidentifisere, slette eller supplere informasjon som viser seg å være feil, ufullstendig eller villedende.
12.3 Du har rett til å be om innsyn i dine personopplysninger. Dette betyr at du har rett til å be om et registerutdrag over behandlingen vi utfører av dine personopplysninger. Du har også rett til å motta en kopi av personopplysningene som behandles. Du har rett til å motta et registerutdrag kostnadsfritt én gang per kalenderår, gjennom en skriftlig signert søknad, over hvilke personopplysninger som er registrert om deg, formålene med behandlingen og hvilke mottakere opplysningene er gitt eller vil bli gitt til. Du har også rett til å motta informasjon i registerutdraget om forventet lagringstid for opplysningene eller kriteriene som brukes for å fastsette denne perioden.
12.4 Du har rett til å få dine personopplysninger korrigert. På din forespørsel vil vi korrigere eventuelle unøyaktige eller ufullstendige opplysninger vi behandler om deg så raskt som mulig.
12.5 Du har rett til å få dine personopplysninger slettet. Dette betyr at du har rett til å be om at personopplysningene dine slettes dersom de ikke lenger er nødvendige for formålet de ble samlet inn for. Det kan imidlertid være juridiske krav som hindrer oss i å umiddelbart slette personopplysningene dine, for eksempel på grunn av gjeldende regnskaps- og skattelovgivning.
12.6 Du har rett til å protestere mot behandling av dine personopplysninger som utføres på grunnlag av en interesseavveining. Hvis du protesterer mot slik behandling, vil vi bare fortsette behandlingen dersom det foreligger legitime grunner for behandlingen som veier tyngre enn dine interesser.
12.7 Hvis du ikke ønsker at dine personopplysninger skal behandles for direkte markedsføringsformål, har du alltid rett til å protestere mot slik behandling enten ved å melde deg av direkte i hver enkelt e-post, eller ved å sende en e-post til gdpr@operakallaren.se. Når vi har mottatt din innsigelse, vil vi slutte å behandle personopplysningene for slike markedsføringsformål. Hvis du ikke er fornøyd med hvordan vi håndterer dine personopplysninger, har du også muligheten til å rapportere vår behandling av dine personopplysninger til Datatilsynet. For en smidig og effektiv håndtering anbefaler vi imidlertid at du kontakter oss i første omgang, slik at vi kan hjelpe deg med eventuelle spørsmål og bekymringer.
13. Endringer i denne policyen
Operakällaren AB forbeholder seg retten til å revidere denne personvernerklæringen fra tid til annen. Datoen for siste endring er oppgitt på slutten av personvernerklæringen. Hvis vi foretar endringer i personvernerklæringen, vil vi publisere disse endringene på nettstedet. Du anbefales derfor å lese denne personvernerklæringen regelmessig for å være oppmerksom på eventuelle endringer. Hvis vi endrer personvernerklæringen på en måte som er vesentlig forskjellig fra det som ble oppgitt da samtykket ditt ble innhentet, vil vi varsle deg om disse endringene og om nødvendig be deg om å samtykke på nytt til Operakällaren AB behandling av personopplysninger.
14. Kontakt
Operakällaren AB (organisasjonsnummer 556031-3974) er behandlingsansvarlig for dine personopplysninger. Hvis du ønsker ytterligere informasjon om hvordan dine personopplysninger behandles, kan du kontakte oss ved å sende en skriftlig, signert forespørsel til:
Operakällaren AB
Karl XII-plassen, boks 1690
103 22 Stockholm
I brevet ber vi deg oppgi navn, adresse, e-postadresse, telefonnummer og personnummer i tillegg til saken din. Legg også ved en kopi av legitimasjon. Svar vil bli sendt til din siste registrerte adresse.