SkiStars retningslinjer for personvern (VERSJON 2022:01)

For at brukeropplevelsen din skal bli så god som mulig, har vi oppdatert personvernerklæringen vår. Tidligere versjon av personvernerklæringen er tilgjengelig i 30 dager frem til 11. februar 2022, les tidligere personvernerklæring her ».

 

Din tillit er viktig for oss hos SkiStar ("SkiStar", "vi", "oss"). Målet med disse retningslinjene er at du skal føle deg trygg, og at vi på en klar og gjennomsiktig måte beskriver hvordan vi samler inn, bruker, viser, overfører og lagrer informasjonen din slik at du kan være sikker på at personopplysningene dine oppbevares trygt og ikke misbrukes.

Vi vurderer kontinuerlig risikoen forbundet med vår behandling av personopplysninger, og utfører nødvendige sikkerhetstiltak for å redusere risikoen. Alle våre ansatte får kontinuerlig opplæring i spørsmål som gjelder datavern.

I disse retningslinjene beskriver vi hvordan og hvorfor SkiStar behandler personopplysninger når du interagerer med oss i SkiStar, for eksempel på skistar.com, skistarshop.com eller innenfor kundeklubben "MySkiStar". Bestillingsvilkår, kjøpsvilkår og medlemsvilkårene for MySkiStar finner du her.

SkiStar utfører all håndtering av personopplysninger i samsvar med EUs datavernlovgivning GDPR. SkiStar AB, org.nr 556093–6949, er personopplysningsansvarlig for behandlingen av personopplysningene vi samler inn fra deg. SkiStar Norge AS, org. nr. 977 107 520 MVA, er en del av SkiStar-konsernet, og behandler opplysningene dine når du er i kontakt med en av våre norske destinasjoner. SkiStar AB og SkiStar AS har dermed et felles personopplysningsansvar for visse opplysninger vi innhenter om deg når du er i kontakt med en norsk destinasjon, men SkiStar AB har et overordnet ansvar for hele konsernets virksomhet og utøver en dominerende innflytelse over konsernselskapet. SkiStar AB er din hovedkontakt, og det er til oss du skal henvende deg om du har spørsmål samt for å utøve rettighetene dine. Disse retningslinjene brukes av alle selskaper innen SkiStar-konsernet.

Disse retningslinjene er rettet spesielt mot deg som privatperson som er, eller vil bli, vår kunde. Hvis du også er medlem av MySkiStar, se separat avsnitt 5. I den grad informasjonen i disse retningslinjene for personvern avviker fra det som gjelder for medlemmer av MySkiStar i henhold til avsnitt 5, skal det som står i avsnitt 5 gjelde. For deg som er leverandør eller samarbeidspartner til oss, finner du informasjon om hvordan vi behandler personopplysningene dine her.

1. Hvilke personopplysninger vi samler inn

Personopplysninger er alle typer informasjon som direkte eller indirekte, kan spores tilbake til en fysisk person som er i live. Noen eksempler er navn, personnummer, adresse, e-postadresse og telefonnummer. Det kan også være for eksempel bestillingsnummer og IP-adresse hvis de kan knyttes til fysiske personer.

1.1 Opplysninger som samles inn direkte fra deg

Opplysninger som samles inn når du foretar en bestilling

Når du bestiller reise/aktivitet eller kjøper et produkt hos SkiStar (samlet «bestilling»), innhenter vi personopplysninger fra deg for å fullføre bestillingen din. Dersom bestillingen inkluderer barn, innhenter vi også opplysninger for barnet, forutsatt at dette er nødvendig for å fullføre bestillingen eller levere god kundeservice. Eksempler på opplysninger som SkiStar samler inn fra deg, kan være:

  • Bilde av deg.
  • Identitetsinformasjon, som navn, personnummer og fødselsdato.
  • Informasjon om kjøp, som for eksempel hva du har kjøpt, når og hvor du kjøpte det, hvordan du betalte og kreditt- og/eller annen betalingsinformasjon.
  • Person-/kontaktinformasjon, som navn, kunde-/medlemsnummer, telefonnummer, adresse og e-postadresse.
  • Kjørerdetaljer som høyde, vekt, skostørrelse og erfaring

Opplysninger som samles inn ved personlig kontakt

Når du kontakter oss, innhenter vi de personopplysningene som trengs for å kunne svare på spørsmålet ditt, identifisere bestillingen din eller håndtere saken din, som for eksempel navn, kontaktinformasjon eller informasjon om bestillingen din. Det kan også være mer spesifikke opplysninger knyttet til et skadesak, som for eksempel en legeerklæring.

Opplysninger som samles inn via Mine sider

Hvis du oppretter en brukerkonto på skistar.com («Mine sider»), samler vi inn e-postadressen din for å opprette påloggingen. Deretter kan du administrere opplysningene dine på Min side.

Du kan også velge å laste opp et profilbilde på Min side.

Opplysninger som samles inn når du abonnerer på nyhetsbrevet vårt

Hvis du velger å abonnere på nyhetsbrevet vårt, samler vi inn navnet ditt og e-postadressen din for å kunne sende deg markedsføring. Hvis du velger å oppgi det, samler vi også inn opplysninger om postnummeret og bostedslandet ditt, for at du skal få så relevant innhold som mulig.

Opplysninger som samles inn når du bruker våre digitale tjenester

Når du bruker våre nettsteder, apper eller andre digitale tjenester fra oss, innhenter vi opplysninger om din bruk av tjenesten. Noen av disse opplysningene kan være personopplysninger, som for eksempel IP-adressen din, hvis den kan knyttes til fysiske personer. Vi samler også inn opplysninger om hvordan du navigerer i tjenesten, hvilke søk du gjør og hvilke produkter du er interessert i. Hvis du er pålogget på Mine sider eller oppgir informasjon som vi kan identifisere, kobler vi sammen opplysningene om bruksmønstrene dine med annen informasjon vi har samlet inn om deg. Les mer informasjon om hva slags opplysninger som samles inn i forbindelse med bruk av våre digitale tjenester, i våre retningslinjer for informasjonskapsler.

1.2 Opplysninger som samles inn fra andre enn deg

Opplysninger fra andre i ditt selskap

Når man bestiller og er i kontakt med oss av ulike årsaker, hender det at en annen person oppgir personopplysninger om én eller flere andre gjester i et reisefølge. Vi forutsetter at personen som oppgir informasjonen har tillatelse til å oppgi den informasjonen om andre som kreves for å fullføre bestillingen. Den som bestiller for andre bør derfor forsikre seg om at disse personene forstår hvordan personopplysningene deres kan brukes av oss.

Opplysninger fra agenter og digitale partnere

Når du bestiller reise med SkiStar via en agent, reisebyrå eller nettsted (såkalt digital partner), heretter samlet referert til som «agent», som vi samarbeider med for markedsføring av våre reiser, oppgir du personopplysninger til agenten. Disse personopplysningene eies og administreres av den respektive agenten. Agenten overfører opplysningene som kreves for at vi skal kunne fullføre bestillingen din i samsvar med vår avtale med agenten.

2. Slik bruker vi personopplysningene dine

SkiStars rettslige grunnlag til å behandle personopplysningene dine

SkiStar behandler personopplysningene dine i henhold til loven. Det kan hende at de samme personopplysningene behandles for ulike formål og derfor har ulike rettslige grunnlag, slik som overholdelse av en bestilling, basert på en interesseavveining, med støtte i et spesifikt samtykke fra deg, eller at opplysningen er nødvendig for å overholde rettslige forpliktelser. Dette innebærer at selv om du tilbakekaller ditt samtykke og behandlingen som baseres på ditt samtykke opphører, kan det fortsatt være nødvendig at vi beholder personopplysningen for andre formål der det fortsatt er behov for den. I hovedsak behandler vi opplysningene dine for å fullføre en avtale som du er en del av, for eksempel en bestilling.

Administrering av bestillingen din

For å kunne fullføre bestillingen din og levere det du har bestilt fra oss (dvs. fullføre avtalen), benytter vi personopplysningene dine på ulike måter. Opplysningene brukes for eksempel til:

  • Opprette bestillingsbekreftelse og andre reisedokumenter,
  • Foreta bestilling av overnattingssted,
  • Sende ut viktig informasjon knyttet til bestillingen din,
  • Forberede utstyr du har leid, og
  • Gjennomføre betalingen av det du har bestilt.

Hvilke opplysninger vi behandler, avhenger av hva du har bestilt.

Ved bestilling via telefon tas samtalen opp basert på SkiStars legitime interesse i å sikre det som SkiStar og kunden har kommet til enighet om.

For å kunne tilby kundeservice

Når du kontakter oss via telefon, chat eller e-post med spørsmål, kommentarer eller f.eks. reklamasjoner, tar vi opp samtalen din og lagrer chatten eller e-posten din, og vi bruker personopplysningene dine for å kunne hjelpe deg. Dette gjør vi for å kunne fullføre avtalen med deg og med støtte i våre legitime interesser å gi deg god service.

Markedsføring og personifisering

Vi vil gjerne sende deg aktuelle tilbud og nyheter om våre produkter og tjenester. Vi benytter derfor opplysningene dine, slik som informasjon om dine tidligere kjøp, surfevaner og søkeinnstillinger som underlag for å skreddersy kommunikasjonen vår, og for å kontakte deg via post, e-post eller telefon med støtte i vår legitime interesse i å markedsføre våre produkter og tjenester. På denne måten kan vi tilpasse markedsføringen vår slik at den blir mer relevant for deg. Vi kan også sende deg informasjon om samarbeidspartneres produkter og tjenester som vi tror kan være av interesse for deg.

Hvis du ikke ønsker å motta markedsføring fra oss, kan du når som helst velge bort dette via innstillingene på Min side eller på den måten som angis i markedsføringsutsendelser.

Ved spesielle arrangementer forekommer det fotografering for markedsføringsformål, som skjer med støtte i våre legitime interesser. Du blir alltid informert om dette på forhånd, og har rett, direkte på stedet eller i henhold til punkt 6 nedenfor, til å motsette deg å bli fotografert.

Utvikling av tjenester og service samt opplæring

Når du kontakter oss via telefon i kundeservice-spørsmål, tar vi opp samtalen din, og dermed behandler vi personopplysningene dine med støtte i vår legitime interesse i å bruke samtalen som underlag for internt opplærings- og utviklingsarbeid.

Vi bruker opplysningene vi samler inn om kundene våre, til å utvikle og forbedre våre produkter, digitale tjenester og markedsføringskommunikasjon med støtte i våre legitime interesser, der vi blant annet analyserer brukeratferd for å utvikle hvordan vi presenterer informasjon, tilbud og utformer funksjoner. Når det gjelder digital kommunikasjon, bruker vi videre opplysningene våre for å forbedre mulighetene våre for å kommunisere effektivt og nå ut til en relevant målgruppe.

Vi bruker også opplysningene vi samler inn om kundene våre til å sende ut undersøkelser knyttet til våre produkter og tjenester. Dette gjør vi med støtte i våre legitime interesser med tanke på å utvikle og forbedre våre produkter, tjenester og gjesteopplevelser, samt bruke resultatene som underlag for internt opplærings- og utviklingssamarbeid. Undersøkelsen er anonym og behandler kun personopplysninger dersom besøkende selv velger å legge inn personopplysninger i fritekst-feltet.

Juridiske krav

Behandling av personopplysningene dine kan også skje for at vi skal kunne oppfylle forpliktelser i henhold til lover og forskrifter, som for eksempel om sikkerhet og regnskapsføring.

3. Hvor lenge vi lagrer opplysningene dine

Vi lagrer aldri opplysninger lenger enn det vi trenger, og vi bruker personopplysningene dine kun til de formålene som fremgår av disse retningslinjene. Deretter sletter vi personopplysningene dine på en trygg måte. Den samme personopplysningen kan lagres på flere forskjellige steder til ulike formål. Dette betyr at vi kan slette en opplysning fra et system når den er ikke lenger nødvendig der, samtidig som at opplysningen fortsatt kan være lagret i et annet system hvis formålet fremdeles eksisterer for det aktuelle systemet. Dersom opplysningene er nødvendig etter denne perioden for analytiske, historiske eller andre legitime kommersielle formål, tar vi passende forholdsregler for å anonymisere disse opplysningene slik at de ikke lenger utgjør personopplysninger.

3.1 Opplysninger som samles inn fra deg

Opplysninger som samles inn når du foretar en bestilling

Personopplysningene vi samler inn ved en bestilling, lagres i kundedatabasen vår i fem år. Hvis du interagerer med oss innen fem år, lagres opplysningene om tidligere bestillinger/produkter i ytterligere fem år. Personopplysningene lagres som underlag for markeds- og kundeanalyser, til statistiske formål samt for å kunne gi deg et bedre bestillingstilbud og bedre service. Personopplysningene lagres også for at vi skal kunne overholde juridiske krav som gjelder for pakkereiser, og fordi det skal finnes dokumentasjon for bestillingen ved en eventuell reklamasjon. Ved reklamasjoner kan visse opplysninger lagres i ti år slik at vi skal ha muligheten til å forsvare oss mot rettslige krav.

I henhold til loven må vi bokføre og beholde viss informasjoner som utgjør regnskapsinformasjon. Vi må derfor lagre disse opplysningene i omtrent syv år.

Opplysninger som samles inn ved personlig kontakt

Når du ringer til oss eller chatter/mailer med kundeservice vår, lagrer vi samtalen med deg i 90 dager.

Opplysninger som samles inn via Min side

Opplysningene fra Min side lagres i kundedatabasen vår i fem år.

Opplysninger som samles inn når du abonnerer på nyhetsbrevet vårt

Hvis du har registrert deg for å motta nyhetsbrevet vårt, beholder vi de opplysningene som trengs for å administrere dette, såfremt du ikke melder deg av nyhetsbrevet eller varsler oss om at du ikke lenger ønsker å motta det. Du kan når som helst stoppe abonnementet på nyhetsbrevet via Min side eller på måte som er angitt i utsendelsen.

3.2 Opplysninger som samles inn fra andre enn deg

Opplysninger som samles inn fra andre i reisefølget ditt

Se avsnittet «Opplysninger som samles inn når du foretar en bestilling».

Opplysninger som samles inn fra agenter og digitale partnere

Se avsnittet «Opplysninger som samles inn når du foretar en bestilling».

4. Hvem vi oppgir personopplysninger til

For å kunne gjennomføre bestillingen din hos oss og for å ellers utføre virksomheten vår, kan vi ha behov for å dele personopplysningene dine med våre leverandører og samarbeidspartnere. Vi deler kun personopplysninger med disse i den grad det er nødvendig for at de skal kunne fullføre tjenestene sine til deg/oss, og de får bare tilgang til de personopplysningene som er nødvendige.

Underleverandører

For å oppfylle hensikten med vår behandling av personopplysningene dine, deler vi personopplysningene dine med selskaper som leverer tjenester til SkiStar, f.eks. for å håndtere sending og levering av varene dine. Disse foretakene kan bare behandle personopplysningene dine i samsvar med våre uttrykkelige instrukser og kan ikke benytte opplysningene dine til egne formål. De er også forpliktet av lov og avtale til å beskytte personopplysningene dine.

Leverandører av reiserelaterte tjenester

For å oppfylle hensikten med vår behandling av personopplysningene dine, deler vi personopplysningene dine med selskaper som leverer tjenester direkte til deg på vegne av SkiStar, som for eksempel skiskole og formidlere av overnattingssted, som hoteller.

Slike leverandører får tilgang til de personopplysningene som trengs for å fullføre bestillingen. Disse leverandørene er uavhengig ansvarlige for personopplysninger og er ansvarlige for og håndterer personopplysninger i samsvar med hver leverandørs retningslinjer for personvern.

IT-leverandører

Vi benytter en rekke ulike IT-tjenester og IT-systemer i virksomheten vår. I noen av disse lagres og behandles personopplysninger. Vi bryr oss om personvernet ditt og informasjonssikkerheten din ved all slik håndtering. Noen systemer er installert lokalt hos oss, og det er bare våre ansatte som har tilgang til opplysningene. I disse tilfellene foregår det ingen overføringer til tredjepart. Noen systemer er imidlertid sky-løsninger eller er installert hos leverandøren, noe som innebærer at vi overfører personopplysninger til leverandøren. I disse tilfellene er leverandøren vår personopplysningsansvarlig og håndterer opplysningene på våre vegne og etter våre instruksjoner.

Nettanalysebedrifter og sosiale medieselskaper

Vi benytter eksterne leverandører for personifisering og analyse av brukeratferd på våre nettsteder og for tilbakemeldinger fra brukerne. Opplysningene det dreier seg om er i hovedsak opplysninger som samles inn gjennom informasjonskapsler, og som håndteres på et anonymt og aggregert nivå. Vi kan også bruke sosiale medieselskaper som Facebook til markedsføringskommunikasjon vår.

Innen SkiStar

Våre retningslinjer for personvern gjelder for alle konsernselskaper og datterselskaper innen SkiStar, noe som betyr at SkiStar AB har samme tilgang til personopplysninger som den bestemte destinasjonen eller avdelingen du har vært i kontakt med lokalt. Dog med den begrensningen at den enkelte ansatte bare kan se informasjon som er relevant for å utføre arbeidsoppgavene sine.

Myndighet

Hvis vi er pålagt ved lov eller hvis loven tillater det, kan vi dele personopplysninger med stat og myndigheter i den grad det er nødvendig.

5. Spesielt for deg som er medlem av MySkiStar

Komplette medlemsvilkår finner du her.

Ved å bli medlem av MySkiStar inngår medlemmet en avtale med SkiStar der det er nødvendig for SkiStar å bruke personopplysninger og annen informasjon som medlemmet gir SkiStar (f.eks. navn, e-post, personnummer, brukernavn, kontoopplysninger, kjøpsinformasjon, informasjon og statistikk om medlemmets skikjøring osv.), for å oppfylle SkiStars forpliktelser overfor medlemmer og administrere partenes kontraktsforhold. Dette inkluderer å sende viktig informasjon knyttet til kontraktsforholdet, som for eksempel administrative meldinger. Hvis du ikke oppgir personopplysningene dine til oss, kan du ikke bli medlem av MySkiStar.

Som det fremgår av punkt 6 i vilkårene, har du som medlem av MySkiStar rett til å motta relevant og personlig kommunikasjon om våre produkter og tjenester, inkludert personlige tilbud, gjennom våre ulike kanaler. Dette kan også innbefatte å lage topplister, tips om trening, osv. som vi deler med deg som medlem. Vi behandler personopplysningene dine for dette formål for å kunne fullføre avtalen med deg.

Personopplysningene dine kan også bli behandlet på et overgripende nivå for generelle markeds- og kundeanalyser og statistikk. Vi kan for eksempel ta fram statistikk om salg, sending eller benyttede tilbud. Dette gjør vi med støtte i våre legitime interesser i å gjennomføre generelle analyser for økt kundeinnsyn og for å vurdere, forbedre og utvikle våre tjenester og produkter. Vi utfører ikke analyse eller oppfølging av enkelte medlemmer til disse formål.

Hvis du som medlem ikke ønsker at personopplysningene dine skal behandles i direkte markedsføringsformål, kan du sende en skriftlig forespørsel om dette til SkiStar ved hjelp av kontaktinformasjonen nedenfor, alternativt melde deg av direkte i utsendelsen av vår direkte markedsføring. Du kan også når som helst stoppe abonnementet på vårt nyhetsbrev på «Min side».

6. Dine rettigheter

Rett til å motta informasjon om hvilke personopplysninger vi har lagret om deg

I tillegg til at du online har tilgang til de personopplysningene som er relatert til Min side eller bestillingen din, har du rett til å få en kopi av de personopplysningene vi har om deg samt informasjon om hvordan vi behandler dem.

Retten til kontroll over personopplysningene dine

Du har rett til å be om at opplysningene om deg skal fjernes, suppleres eller korrigeres. Du har også rett til å be om at behandlingen av personopplysningene dine begrenses i enkelte tilfeller, for eksempel mens vi retter dem.

Når det gjelder automatisk behandling som utføres med støtte i samtykke eller avtale der personopplysninger er samlet inn direkte fra deg, har du rett til dataportabilitet, noe som betyr at du har rett til å be om personopplysningene dine i et format som er strukturert, generelt brukt og maskinlesbart.

Du har alltid rett til å motsette deg behandling utført på grunnlag av en berettiget interesse i henhold til personvernforordningen. Da gjennomfører vi en interesseavveining basert på din spesielle situasjon, for å avgjøre om det fortsatt er berettiget å behandle personopplysningene dine til angitt formål. Hvis behandlingen er utført for direkte markedsføring, vil vi imidlertid slutte å utføre den uten forutgående interesseavveining.

Du er velkommen til å kontakte oss på personopplysninger@skistar.com for å utøve noen av rettighetene dine. I e-posten skal navn og kontaktinformasjon finnes, slik at vi kan identifisere deg. Hvis vi ikke klarer å identifisere deg, kommer vi tilbake og ber deg om mer informasjon for å kunne håndtere søknaden din.

Du kan også be om å få slettet personopplysningene dine via SkiStar-appen vår (merk at hvis vi fortsatt har en legitim grunn til å lagre opplysningene i henhold til for eksempel lover eller avtale, kan søknaden din bli avslått).

Tilbaketrekking av samtykke

Du kan når som helst velge å trekke tilbake samtykket ditt ved å kontakte oss ved hjelp av kontaktinformasjonen nedenfor. Hvis du trekker tilbake samtykket ditt, vil vi anonymisere personopplysningene vi har om deg og avslutte behandlingen som omfattes av samtykket. Dette gjør du også på enkelt vis via innstillingene på Min side.

Det kan hende at de samme personopplysningene behandles både med støtte i samtykke og med støtte i at opplysningen er nødvendig, eller er hjemlet i andre regler. Dette innebærer at selv om du tilbakekaller samtykket ditt og behandlingen basert på ditt samtykke opphører, kan personopplysningen fortsatt være lagret hos oss til andre formål.

7. Informasjonskapsler

Vi benytter informasjonskapsler på skistar.com og skistarshop.com for å forbedre opplevelsen din, for å samle inn informasjon for markedsføringen vår og for å kunne utvikle nettstedene. Vi kan ikke identifisere deg som besøker nettstedene våre ved hjelp av denne opplysningen, men ettersom en IP-adresse alltid skal regnes som en personopplysning, informerer vi om behandlingen. For denne håndteringen gjelder, i tillegg til disse retningslinjene for personvern, også våre retningslinjer for informasjonskapsler.

8. Endringer i disse retningslinjene for personvern

Vi kan endre disse retningslinjene for personvern, og alle endringer trer i kraft automatisk tretti (30) dager etter at de er publisert på skistar.com. Dersom endringen er spesielt relevant eller vesentlig, varsles du om endringen. Hvis vi gjør endringer i retningslinjene for personvern som anses nødvendige for å overholde forpliktelser i henhold til lover, råd fra myndighetene eller beslutninger, kan de nye retningslinjene for personvern trå i kraft umiddelbart etter at de er publisert på skistar.com.

9. Kontakt

Hvis du har spørsmål om behandlingen av personopplysningene dine, er du velkommen til å kontakte oss via kontaktinformasjonen som står nedenfor. Hvis du ikke er fornøyd med svaret du har mottatt, har du rett til å sende inn klage til myndighetene for personvern. Les mer på Integritetsskyddsmyndighetens webbplats.

personuppgifter@skistar.com

eller ved brev til

SkiStar AB

Att: Kundeservice

Fjällvägen 25

780 91 Sälen