Sekretesspolicy för HX – Hurtigruten Expeditions

Inledning 

Din integritet är viktig för oss inom HX Expeditions-koncernen (som består av HX Holdco Ltd och dess dotterbolag, hädanefter ”HX”, ”vi”, ”vår”, ”oss”) och vi är måna om att skydda dina personuppgifter.

Vi behandlar personuppgifter om dig när du reser med HX. I syfte att kunna erbjuda dig en bra upplevelse samlar vi in personuppgifter om dig vid olika tillfällen, till exempel när du reser med oss, använder våra tjänster, besöker vår webbplats eller våra mobilappar, eller när du på annat sätt interagerar med oss. Alla uppgifter om dig som HX behandlar är information som du själv har tillhandahållit. Vi samlar inte in uppgifter från andra källor.

Vi vill att du förstår hur vi använder och skyddar dina personuppgifter, samt vilka rättigheter du har. Denna sekretesspolicy beskriver därför följande:

  • vilka uppgifter vi samlar in om dig

  • varför de samlas in

  • hur vi samlar in, delar och skyddar dessa uppgifter 

  • vilka valmöjligheter du har beträffande användning av, åtkomst till och rättelse av dina personuppgifter.  

Vi vill gärna att du läser denna provisoriska sekretesspolicy.

Övergångsbestämmelser

HX ingick tidigare i Hurtigruten-koncernen (nedan kallad Hurtigruten) men ägs och drivs nu helt separat. Som en del av separationsprocessen mellan Hurtigruten och HX infördes övergångsbestämmelser för personuppgifter som ursprungligen lämnades till Hurtigruten, i enlighet med villkoren i Hurtigrutens sekretesspolicy. Hurtigruten har valt att dela alla relevanta kunduppgifter med HX i enlighet med villkoren i den policyn.

Personuppgiftsansvarig 

HX är personuppgiftsansvarig för alla personuppgifter som lagras i samband med HX verksamhet. HX lagrar dessa uppgifter oberoende av Hurtigruten. HX delar uppgifter med Hurtigruten i enlighet med villkoren i ett datadelningsavtal. Dessutom samarbetar HX med flera andra aktörer, däribland myndigheter, vårdpersonal och andra affärspartner och leverantörer, och kan dela personuppgifter om:

• vi har ett legitimt skäl att göra detta

• det tillåts enligt lag

• du har gett ditt samtycke.

HX erbjuder tjänster över hela världen och har filialer och samarbetspartner i många europeiska länder, Stillahavsregionen, Afrika samt Syd-, Central- och Nordamerika. Beroende på vilket land bokningen gjordes från, samt för att kunna erbjuda dig specifika tjänster, delar vi information om dig med företagen i vår koncern. Samtliga företag behandlar personuppgifter i överensstämmelse med den allmänna dataskyddsförordningen (GDPR).

Vilka uppgifter samlar vi in om dig och hur länge lagrar vi dem?

HX lagrar insamlade personuppgifter på ett sätt som gör det möjligt att identifiera dig så länge som krävs för de ändamål för vilka personuppgifterna samlades in och behandlades i varje enskilt fall, och aldrig längre än vad som tillåts enligt gällande lagar.

Hur länge vi lagrar uppgifter om dig beror bland annat på följande:

  • när du bokade din biljett

  • när du reste

  • lagstadgade lagringskrav i olika länder

  • huruvida du har gett ditt samtycke.

Vi har riktlinjer för lagring av personuppgifter. De fastställer hur länge vi lagrar personuppgifter och vilka personuppgifter vi behandlar.  

Vi lagrar dina personuppgifter så länge som krävs för de ändamål som beskrivs i denna sekretesspolicy. Detta innefattar huvudsakligen följande: 

I****dentitets- och kontaktuppgifter, såsom namn, adress, telefonnummer, e-postadress, kön, födelsedatum och nationalitet.

Du tillhandahåller dessa uppgifter om du bokar en resa, registrerar dig för prenumeration på vårt nyhetsbrev, går med i vårt lojalitetsprogram eller använder våra digitala plattformar, eller interagerar med våra konton på sociala medier (exempelvis om du deltar i tävlingar), eller om du kontaktar vår kundtjänst. Alla uppgifter vi har om dig är information som du själv har tillhandahållit. Vi samlar inte in uppgifter från andra källor.

Vi lagrar denna information från och med tidpunkten för bokningen och fram till 5 år efter att din resa har avslutats, eller tills du har återkallat ditt samtycke.

Vi kan lagra uppgifter längre än så om du vill att vi sparar dem till din nästa resa, och har gett ditt samtycke till detta.

När du registrerar dig på HX-portalen kommer uppgifterna som angetts i portalen att lagras så länge du är registrerad som användare av portalen.

Passuppgifter, inklusive foto av ditt ansikte när du stiger ombord på ett av våra fartyg.

När du bokar en resa med oss tillhandahåller du uppgifter angående giltiga resehandlingar och visum, då detta är relevant. Vi behandlar denna information i syfte att tillmötesgå lagstadgade krav i anlöpningshamnarna. Av säkerhetsskäl kan vi även komma att ta ett foto av ditt ansikte när du stiger ombord på våra fartyg, så som beskrivs nedan. Vi behandlar denna information i syfte att tillmötesgå lagstadgade krav i anlöpningshamnarna.

Alla uppgifter vi har om dig är information som du själv har tillhandahållit. Vi samlar inte in uppgifter från andra källor.

Vi lagrar denna information från och med tidpunkten för bokningen och fram till 90 dagar efter att din resa har avslutats, eller tills du har återkallat ditt samtycke. Under vissa omständigheter kan vi enligt gällande lagstiftning vara skyldiga att lagra uppgifterna längre än så.

Information om närmast anhörig

På vissa av våra resor vill vi av säkerhetsskäl att du uppger kontaktuppgifter till närmast anhöriga. Samtliga uppgifter som vi har om dig är information som du själv har tillhandahållit. Vi samlar inte in uppgifter från andra källor.

Vi lagrar denna information från och med tidpunkten för bokningen och fram till 90 dagar efter att din resa har avslutats, eller tills du har återkallat ditt samtycke.

Transaktionsuppgifter ‒ Transaktionsinformation, inklusive kredit- och betalkortsuppgifter, betalningsmetod och köphistorik

I syfte att bearbeta betalningar och fakturering när du gör ett köp, antingen i samband med en resa eller produkter och tjänster som till exempel utflykter på land, kommer vi att behandla din betalningsinformation så att transaktionen kan bearbetas.

Vi lagrar betalningsmetoden i upp till fem år. Alla andra transaktionsuppgifter och finansiella uppgifter lagras i upp till tio år, eller i enlighet med lokala bokföringsregler.

Betalningsinformation och aktivitetsinformation, inklusive information som avser bokade resor och utflykter, flygbokningar, hotellbokningar, resplaner, resebyråer, aktiviteter du har deltagit i under din resa med oss osv.

Alla uppgifter som avser bokningar och aktivitetsinformation samlas in i samband med att du gör en bokning eller ett köp hos oss. Samtliga uppgifter vi har om dig är information som du själv tillhandahåller. Vi samlar inte in uppgifter från andra källor.

Vi lagrar information om resmål och resedatum i upp till fem år. Under vissa omständigheter kan vi enligt gällande lagstiftning vara skyldiga att lagra uppgifterna längre än så.

Kommunikation mellan dig och oss, inklusive inspelningar av samtal med våra kundtjänstrepresentanter, e-postmeddelanden, chattar, kommentarer och omdömen som samlas in via enkäter eller som du har publicerat i våra kanaler eller i sociala medier.

Vi behåller en översikt av kommunikationen mellan dig och oss i syfte att kunna besvara dina förfrågningar, upprätthålla en god service och fullgöra vårt avtal med dig. Samtliga uppgifter som vi har om dig är information som du själv har tillhandahållit. Vi samlar inte in uppgifter från andra källor.

Vi lagrar din kommunikation med oss i upp till fem år, eller så länge som krävs enligt lokal lagstiftning, så att vi kan behandla dina anspråk eller förfrågningar.

Digital information, inklusive IP-adress, webbläsarinformation, kommunikationsuppgifter, bokningshistorik, beteende på sociala medier eller användarmönster. Om du prenumererar på våra nyhetsbrev kan vi samla in uppgifter om vilka nyhetsbrev du öppnar, den plats du befinner dig på när du öppnar dem och huruvida du använder eventuella länkar i nyhetsbreven.

Vi samlar in uppgifter om dig när du använder vår webbplats, våra mobilapplikationer och andra digitala plattformar för att kunna ge dig bästa möjliga upplevelse och för att förstå vad du kan vara intresserad av. Det är din enhet som förser oss med denna information, oavsett om du är inloggad på ditt konto eller har accepterat cookies. Dina besök på våra digitala plattformar och din användning av våra tjänster innebär att vi måste kunna identifiera dig (till exempel när du bokar en kryssning, loggar in på ditt konto, när du vill att vi identifierar dig som medlem i vårt lojalitetsprogram och när vi måste komma ihåg dina valda inställningar).

Vi lagrar sådan information i sex månader eller tills samtycket återkallas.

Hälsouppgifter, inklusive information angående allergier, funktionsnedsättningar eller sjukdomar.

Du tillhandahåller dessa uppgifter om du informerar oss om medicinska tillstånd i samband med att du gör en bokning hos oss, checkar in på en kryssning, besöker våra sjukvårdsfaciliteter under en kryssning och/eller registrerar dig för en utflykt, resa eller underhållning ombord på kryssningsfartyget. Vi erhåller denna information via ett formulär där du själv fyller i uppgifterna. För vissa resor har vi enkla formulär där vi samlar in information i syfte att förhindra spridning av smittsamma sjukdomar ombord (till exempel covid-19 eller influensa). Av säkerhetsskäl har vi mer uttömmande formulär på vissa expeditionskryssningar. Ibland kan det bli nödvändigt att göra vissa undersökningar, till exempel att kontrollera huruvida sjukdomssymptom förekommer, mäta kroppstemperatur, testa för covid-19 och utföra smittspårning. Samtliga uppgifter vi har om dig är information som du själv tillhandahåller. Vi samlar inte in uppgifter från andra källor.

Vi lagrar denna information från och med tidpunkten för bokningen och fram till 24 månader efter att din resa har avslutats. Under vissa omständigheter kan vi enligt gällande lagstiftning vara skyldiga att lagra uppgifterna längre än så.

Inspelningar från övervakningskameror

Av säkerhetsskäl använder vi kameraövervakning ombord på våra fartyg, exempelvis vid alla ingångar och i offentliga utrymmen. Mer information finns under punkt 4 (e)

Vi lagrar inspelningar från övervakningskameror i upp till 30 dagar. Om vi anser att det är nödvändigt att överlämna inspelningar från övervakningskameror till polisen – till exempel om ett brott har begåtts – kan vi lagra inspelningarna i upp till 90 dagar.

På vilka grunder har vi rätt att behandla dina uppgifter?

Legitima intressen

Om du bokar en HX-expedition förlitar vi oss därefter på våra legitima intressen av att tillhandahålla dig information om liknande produkter och tjänster som vi kan erbjuda dig medan vi lagrar dina uppgifter. Du kan när som helst be oss att sluta tillhandahålla denna information.

Allmänt samtycke

När du samtycker till att vi använder dina personuppgifter kommer vi att använda dessa uppgifter för marknadsföringsändamål och andra ändamål, samt dela uppgifterna med andra liknande organisationer. Du kan när som helst återkalla ditt samtycke.

Uttryckligt samtycke

Då du klart, otvetydigt och frivilligt har gett oss samtycke att behandla uppgifter som avslöjar ditt etniska ursprung, dina politiska åsikter, dina religiösa eller filosofiska övertygelser, ditt fackliga medlemskap, dina genetiska uppgifter, dina biometriska uppgifter, dina hälsouppgifter eller uppgifter som rör ditt sexliv eller din sexuella läggning, eftersom dessa uppgifter är en särskild kategori uppgifter som skyddas enligt artikel 9 i GDPR.

Avtalsenlig nödvändighet

När du bokar en HX-expedition behandlar vi dina uppgifter för att kunna tillhandahålla viktig information om din resa, både före och under expeditionen.

Göra gällande eller försvara rättsliga anspråk

När HX måste behandla dina uppgifter för att antingen göra gällande ett rättsligt anspråk eller försvara sig.

Internationell informationsöverföring

Överföring utanför EES

Både HX och Hurtigruten har partner, filialer, ombud och samarbetspartner utanför EES, och kan komma att överföra information till dem. Vi kommer båda att säkerställa att dina personuppgifter skyddas på ett lämpligt sätt av den mottagande parten i dessa länder. Lämpligt skydd kan till exempel vara att säkerställa att den mottagande parten genom avtal har förbundit sig att erbjuda samma skyddsnivå som vi tillhandahåller för uppgifter och informationssäkerhet. Du kan när som helst begära mer information eller erhålla en kopia av de säkerhetsåtgärder vi använder för att försäkra oss om att dina personuppgifter överförs på ett rättsligt försvarbart sätt.

Utlämnande av uppgifter till brottsbekämpande myndigheter: Som reseoperatör är vi skyldiga att dela information om våra passagerare med hamn- och migrationsmyndigheter. Uppgifter kan även behöva delas i samband med särskilda händelser, till exempel vid smittspårning. Dessa uppgifter delas och överförs grundat på den rättsliga förpliktelse vi har gentemot berörda myndigheter, och endast de uppgifter som är nödvändiga kommer att lämnas ut.

Skyddsåtgärder

Vi säkerställer att dina personuppgifter skyddas mot oavsiktlig eller olaglig ändring eller förlust, samt mot obehörig användning, utlämnande eller åtkomst i enlighet med våra dataskyddsriktlinjer. Vi har infört lämpliga tekniska och organisatoriska åtgärder för att säkerställa detta skydd.

Utbildning: Vi genomför regelbundna säkerhetsutbildningar för att hjälpa våra medarbetare att identifiera och avvärja cyberhot på arbetsplatsen. Dessutom genomgår alla våra medarbetare obligatoriska sekretessutbildningar. Med jämna mellanrum, eller om en personuppgiftsincident som behöver belysas har inträffat, genomför vi också repetitionskurser. Detta görs för att minska eller begränsa risken för att mänskliga misstag och insiderhot leder till dataintrång.

Hantering av tredje part: I syfte att säkerställa att dina uppgifter skyddas när de behandlas av en tredje part för vår räkning har vi ingått databehandlingsavtal med samtliga tredjepartsleverantörer. Dessa avtal uppfyller kraven i antingen den allmänna dataskyddsförordningen eller lokala förordningar (beroende på vad som ger våra kunder det bästa skyddet). När så är möjligt tillämpar vi villkoren i vårt databehandlingsavtal, men om vi måste samtycka till de villkor som tillhandahålls av tredjepartsleverantören ser vi till att utföra riskbedömningar, göra bakgrundskontroller, föreslå ändringar och vidta alla rimliga åtgärder som krävs för att försäkra oss om att dina uppgifter omfattas av en motsvarande skyddsnivå. I samtliga fall ser vi till att avtal med tredje part uppfyller kraven i både denna policy samt EU:s och Storbritanniens standardavtalsklausuler.

Granskning och riskbedömning: Vi utvärderar regelbundet våra rutiner och system för att försäkra oss om att de överensstämmer med denna policy. Avvikelser rapporteras internt och rekommendationer för förbättringar görs.

Dina integritetsrättigheter

Du kan när som helst kontakta oss om du vill få åtkomst till eller rätta dina personuppgifter. Du kan även begära en kopia på de uppgifter vi har samlat in om dig.

Åtkomst och dataportabilitet: Du kan när som helst kontakta oss om du vill få åtkomst till dina personuppgifter. Du har rätt att erhålla de personuppgifter du har tillhandahållit oss i ett maskinläsbart format.

Rättelse eller radering: I princip har du rätt att be oss att rätta felaktiga uppgifter om dig samt att radera dina personuppgifter. Vi är dock förpliktigade att lagra information som behövs för att fullgöra vårt avtal med dig, samt information som behövs för att efterleva relevanta lagar, regler och krav från myndigheter.

Klagomål till dataskyddsmyndighet: Om du har någon invändning mot vår behandling av dina personuppgifter kan du inkomma med ett klagomål till Information Commissioner’s Office i Storbritannien. Vi skulle emellertid uppskatta att du kontaktar oss först, så att vi kan reda ut eventuella missförstånd.

Anmälan och rapportering vid en personuppgiftsincident: När vi får kännedom om en incident som påverkat (eller skulle kunna påverka) dina personuppgifter kommer vi skyndsamt att utreda händelsen och vidta alla nödvändiga korrigeringsåtgärder för att säkerställa att den inte inträffar igen. Om incidenten utgör ett dataintrång som sannolikt hotar dina rättigheter och privilegier kommer vi att anmäla incidenten till berörd tillsynsmyndighet och utföra de åtgärder som föreskrivs. Om en personuppgiftsincident sannolikt innebär en hög risk för att dina rättigheter och privilegier är hotade kommer vi omgående att informera dig om incidenten.

Cookies

En cookie är en liten textfil som innehåller informationen som lagras på din dator eller enhet. När du besöker vår webbplats använder vi cookies i syfte att ge dig en bättre onlineupplevelse, följa upp tjänsterna på vår webbplats och göra webbplatsen mer relevant för dig. Uppgifterna används inte för att identifiera enskilda besökare, med undantag för inloggade HX-kunder. Du kan ange eller ändra inställningarna i din webbläsare för att godkänna eller avvisa cookies. Om du väljer att avvisa cookies kan du fortfarande använda vår webbplats och vissa tjänster, men åtkomsten till vissa funktioner i och delar av webbplatsen eller tjänsterna kan begränsas kraftigt.

För mer information om cookies, klicka här.

Ändringar av denna sekretesspolicy

Vi arbetar ständigt med att utveckla och förbättra våra tjänster för våra kunder. Detta kan innebära att metoderna för eller omfattningen av behandlingen av dina personuppgifter ändras. Då och då kommer vi därför att justera och uppdatera denna sekretesspolicy. Ändringar publiceras på vår webbplats. Alla ändringar träder i kraft först efter att de har meddelats/publicerats.

Kontaktuppgifter

HX har ett dataskyddsombud som hjälper oss att säkerställa ett väl fungerande dataskydd. Om du har frågor angående behandling av personuppgifter kan du kontakta oss via e-post på:

[email protected]

eller skicka en fråga till:

Data Protection Officer, HX Hold Co Ltd, 210 Pentonville Road, London, N1 9JY, Storbritannien

Obs! Om du har frågor gällande din bokning eller vill avsluta prenumerationen på våra nyhetsbrev eller e-postmeddelanden ber vi att du kontaktar [email protected]

Få 2000 kr. rabatt på din första beställning

Gå med över en miljon prenumeranter – njut av guider, exklusiva erbjudanden och live frågestund med experterna.

Läs våra villkor och vår integritetspolicy för mer information.