- Deiling persónuupplýsinga
- Sameiginleg notkun persónuupplýsinga
- Notkun okkar á gervigreind
- Réttindi þín og valkostir
- Gagnaflutningur milli landa
- Samstarfsrammi Bandaríkjanna og Evrópu um persónuvernd í gagnavinnslu
- Aðild að persónuverndarkerfi sem nær yfir landamæri
- Öryggi
- Ólögráða einstaklingar
- Skráavarðveisla
- Hafa samband
- Uppfærslur á Persónuverndaryfirlýsingu
Expedia API Persónuverndaryfirlýsing
Síðast uppfært: 26/06/2025
Persónuverndarstefna
Söfnun og notkun persónuupplýsinga þinna
Í þessum hluta finnur þú upplýsingar um:
- Þær gerðir persónuupplýsinga sem við söfnum og notum,
- hvernig við söfnum og notum þær,
- Í hvaða tilgangi við söfnum og notum þær
- Lagagrunninn sem við nýtum til að safna og nota þær.
Lagalegir grunnar fyrir úrvinnslu:
Í töflunum hér að neðan finnurðu þann lagagrunn sem við nýtum til að safna persónuupplýsingum þínum og nota þær.
Í stuttu máli, þegar við söfnum eða notum persónuleg gögn þín verður sú söfnun eða notkun að byggjast á einu af eftirfarandi viðmiðum:
- Samþykki: Þetta þýðir að þú hefur veitt samþykki fyrir vinnslu persónuupplýsinga (t.d. þegar við sendum þér markaðssetningarefni þar sem samþykki er nauðsynlegt).
- Lagaleg skylda: Þetta þýðir að okkur ber lagaleg skylda til að safna persónuupplýsingum frá þér eða nota þær í ákveðnum tilgangi (t.d. með því að nota færsluskráningar þínar til að mæta fjárhagslegum og skattalegum skuldbindingum okkar samkvæmt lögum).
- Framkvæmd samnings: Þetta þýðir að við vinnum úr persónuupplýsingum þínum þegar slíkar upplýsingar eru nauðsynlegar til að framfylgja samningi við þig (t.d. hafa umsjón með bókun þinni eða ganga frá greiðslum).
- Ef við biðjum þig að veita okkur persónuupplýsingar til að uppfylla lagalega kröfu eða til að uppfylla samning við þig gerum við þér það ljóst á viðeigandi tíma og upplýsa þig um það hvort veiting persónuupplýsinga þinna er lögbundin eða ekki (sem og um mögulegar afleiðingar þess að þú látir ekki í té persónuupplýsingar þínar).
- Lögmætir hagsmunir: Þetta þýðir að við vinnum úr persónuupplýsingum þínum þegar það samræmist lögmætum hagsmunum okkar og réttindi þín hnekkja ekki þeim hagsmunum (eins og útskýrt er hér að neðan).
- Ákveðin lönd og landsvæði leyfa okkur að vinna úr persónuupplýsingum á grunni lögmætra hagsmuna. Ef við söfnum og notum persónuupplýsingar þínar í þágu lögmætra hagsmuna okkar (eða í þágu lögmætra hagsmuna annarra þriðju aðila) lúta hagsmunir okkar yfirleitt að því að starfrækja eða bæta grunnkerfi okkar og hafa samskipti við þig eins og þörf er á til að veita þér þjónustu okkar, framkvæma öryggisauðkenningu þegar þú hefur samband við okkur, bregðast við fyrirspurnum þínum, sinna markaðssetningu eða greina og hindra athæfi sem mögulega er ólöglegt.
- Óháð því hvaða sérstöku lögmætu hagsmuni við höfum af tiltekinni notkun á persónuupplýsingum þínum munum við ævinlega meta þá hagsmuni á móti mögulegum áhrifum á réttindi þín þegar við metum hversu réttmæt vinnslan er.
- Þótt lögmætir hagsmunir eigi aðeins við í tilteknum löndum og landsvæðum vegum við notkun okkar á persónuupplýsingunum þínum á móti rétti þínum á heimsvísu.
Flokkar persónuupplýsinga sem við söfnum og notum
Við söfnum og notum persónuupplýsingar í eftirfarandi tilgangi:
- Við bókanir – , þar á meðal til að:
- Auðvelda þér að bóka, auðkenna þig og vegna ferðatryggingar.
- Bóka umbeðna ferðaþjónustu (svo sem flug, bíla, skemmtisiglingar, afþreyingu og hótel) eða gera kleift að bóka orlofseignir.
- Virkja og auðvelda samþykki og úrvinnslu greiðslna (svo sem að safna eða staðfesta greiðsluupplýsingar fyrir ýmis greiðslumódel okkar til að halda bókun, tryggja bókun, gera samstarfsaðila á ferðalagi kleift að athuga hvort bankakortið þitt sé í gildi, flýta fyrir útritunarferlinu, sjá um gjald, skuldfærslu, greiðslu eða endurgreiðslu), afsláttarkóða og aðrar færslur.
- Samskipti og þjónusta við viðskiptavini , þar á meðal til að:
- Svara spurningum þínum og beiðnum um upplýsingar og vinna úr upplýsingavalkostum þar sem við veitum þjónustu við viðskiptavini.
- Í greiningartilgangi, til að bæta þjónustu okkar ,þar á meðal til að:
- Viðhalda, bæta, rannsaka og mæla skilvirkni vefsvæða okkar og forrita, aðgerða, verkfæra og þjónusta.
- Búa til samantekin eða á annan hátt nafnlaus eða ópersónugreinanleg gögn, sem við getum notað og afhjúpað án takmarkana þar sem það er leyfilegt.
- Öryggi og fylgni við reglur , þar á meðal til að:
- Auka öryggi, staðfesta auðkenni viðskiptavina okkar, koma í veg fyrir og rannsaka svik og óleyfilegar aðgerðir, verjast kröfum og öðrum bótaskyldum og stjórna öðrum áhættuþáttum.
- Hlíta viðeigandi lögum (þ.m.t. lögum um deilingu skattgagna og tengdar skuldbindingar), vernda réttindi og hagsmuni okkar og notenda okkar, verja okkur og bregðast við tilmælum löggæsluaðila, dómstóla, yfirvalda, opinberra aðila og annarra lögbærra yfirvalda og beiðnum sem eru hluti af lagalegu ferli.
- Fylgja viðeigandi lögum og kröfum sem lúta að öryggismálum og vörnum gegn hryðjuverkum, vörnum gegn mútum, tollgæslu og innflytjendamálum og öðrum slíkum áreiðanleikalögum og kröfum.
Við söfnum og notum eftirfarandi flokka persónuupplýsinga í eftirfarandi tilgangi:
| Flokkur persónuupplýsinga | Tilgangur með söfnun/notkun | Uppruni persónuupplýsinga | Lagagrundvöllur (ef við á) |
|---|---|---|---|
Auðkennisgögn – þar á meðal nafn, notandanafn, netfang, símanúmer og persónulegt heimilisfang þitt, heimilisfang fyrirtækis og heimilisfang greiðanda (þ.m.t. götuheiti og póstnúmer) |
|
|
|
Greiðsluupplýsingar – þar á meðal greiðslukortanúmer, gildistími, heimilisfang greiðanda og númer bankareiknings |
|
|
|
Hnattstaðsetningargögn – þar á meðal ályktuð staðsetning út frá IP-tölu |
|
|
|
Samskipti við okkur – þar á meðal tölvupóstar, afrit af spjalli og upptökur af símtölum við þjónustufulltrúa, þar sem við veitum þjónustu við viðskiptavini |
|
|
|
Gögn um vini og samferðafólk – þar á meðal gögn sem þú veitir okkur um annað fólk, á borð við ferðafélaga þína eða aðra sem þú framkvæmir bókanir fyrir |
|
|
|
Gögn um börn – þar á meðal nafn og samskiptaupplýsingar ólögráða ferðalanga sem þú sem foreldri/forráðamaður barnsins gefur upp sem hluta af ferðabókun |
|
|
|
Deiling persónuupplýsinga
Við deilum persónuupplýsingum þínum með flokkum þriðju aðila sem tilgreindir eru í töflunni í þeim víðtæka tilgangi sem tilgreindur er hér að neðan og lýst er nánar annars staðar í þessari persónuverndaryfirlýsingu. Þriðju aðilarnir sem við deilum persónuupplýsingum þínum með munu hugsanlega vinna úr þeim persónuupplýsingum sem ábyrgðaraðili (annaðhvort sameiginlega eða sjálfstætt) frekar en sem vinnsluaðili okkar.
| Viðtakandi persónuupplýsinga | Tilgangsflokkur |
|---|---|
Fyrirtæki Expedia Group. Við deilum persónuupplýsingum þínum innan Expedia Group en helstu vörumerki innan samstæðunnar eru tilgreind á expediagroup.com. Önnur fyrirtæki innan Expedia Group starfa annaðhvort sem sameiginlegir ábyrgðaraðilar gagna eða vinnsluaðilar fyrir annað fyrirtæki í Expedia Group við aðgang að og úrvinnslu á persónuupplýsingum þínum. |
|
Þriðju aðilar sem veita þjónustu. Við deilum persónuupplýsingum með þriðju aðilum í tengslum við að veita þér þjónustu og við rekstur okkar. Þessir þriðju aðilar sem veita þjónustu eru skuldbundnir til að vernda persónuupplýsingar sem við deilum með þeim og mega ekki nota neinar persónugreinanlegar upplýsingar til annars en að veita þjónustu sem við höfum samið við þá um. Þeim er ekki leyfilegt að nota persónuupplýsingarnar sem við deilum með þeim í tilgangi eigin beinnar markaðssetningar (nema þú hafir sérstaklega samþykkt slíkt). |
|
Ferðaþjónustuaðilar. Við deilum persónuupplýsingum með þjónustuaðilum sem tengjast ferðaþjónustu, svo sem hótelum, flugfélögum, bílaleigum, tryggingafyrirtækjum, eigendum og rekstraraðilum orlofsgististaða og, þar sem við á, aðilum sem veita afþreyingarþjónustu og rekstraraðilum lesta eða skemmtiferðaskipa sem veita þér þá þjónustu sem bókuð var. Hafðu í huga að ferðaþjónustuaðilar hafa hugsanlega samband við þig til að afla frekari persónuupplýsinga, ef þess gerist þörf í því skyni að afgreiða bókun þína eða veita að öðru leyti ferðaþjónustuna eða tengda þjónustu. |
|
Viðskiptafélagar Ef við kynnum þjónustu eða vöru í samstarfi við utanaðkomandi samstarfsaðila deilum við persónuupplýsingum þínum með þessum samstarfsaðila til að aðstoða við markaðssetningu eða til að veita viðkomandi vöru eða þjónustu. Í flestum slíkum tilvikum mun verkefnið eða tilboðið innihalda nafn þessa þriðja samstarfsaðila, annaðhvort eitt og sér eða ásamt okkar, eða þú verður áframsend/ur á vefsvæði viðkomandi fyrirtækis og tilkynnt um það. |
|
Viðtakendur sem tengjast lagalegum réttindum okkar og skyldum Við munum hugsanlega birta persónuupplýsingar þínar og tengd gögn í því skyni að framfylgja stefnum okkar, svo sem, eins og þörf krefur, til að uppfylla skattskyldu eða aðra lögbundna skýrslugjafarskyldu, þar með talið vegna undanþága frá greiðslu tiltekinna skatta meðan á úrvinnslu greiðslna stendur, eða þegar okkur er leyft (eða við teljum í góðri trú að okkur beri skylda til) að gera það samkvæmt viðeigandi lögum, t.d. til að bregðast við dómskvaðningu eða annarri lögformlegri beiðni, í tengslum við raunverulegan eða fyrirhugaðan málarekstur, eða til að verja og vernda eignir okkar, fólk og önnur réttindi eða hagsmuni. |
|
Viðtakendur, að því er varðar fyrirtækjaviðskipti. Við munum hugsanlega deila persónuupplýsingum þínum í tengslum við fyrirtækjaviðskipti, svo sem við fjárlosun, samruna, sameiningu, úthlutun eða sölu eigna, eða ef svo ólíklega vill til, við gjaldþrot. Komi til einhvers konar yfirtöku munum við upplýsa kaupandann um að honum sé aðeins heimilt að nota persónuupplýsingar þínar í þeim tilgangi sem fram kemur í þessari persónuverndaryfirlýsingu. |
|
Sameiginleg notkun persónuupplýsinga um þig innan Expedia Group
Við og fyrirtæki okkar innan Expedia Group erum sameiginlegir ábyrgðaraðilar gagnvart persónuupplýsingum þínum og samnýtum þær með eftirfarandi hætti:
- Við vinnum sameiginlega úr öllum flokkum persónuupplýsinga sem tilgreindir eru í kaflanum „Flokkar persónuupplýsinga sem við söfnum og notum“ með þeim hætti sem tilgreindur er í töflunni hér að ofan.
- Fyrirtækin í Expedia Group, en helstu vörumerki þeirra eru tilgreind á expediagroup.com, vinna úr þessum persónuupplýsingum í sameiningu.
- Expedia, Inc. er aðilinn sem ber ábyrgð á umsjón með persónuupplýsingum. Nánari upplýsingar um hvernig hægt er að hafa samband við okkur varðandi þessa sameiginlegu notkun er að finna í hlutanum „Hafa samband við okkur“ hér að neðan.
Notkun okkar á gervigreind
Við notum gervigreind og vélrænt nám í ýmsum tilgangi til að reka grunnkerfi okkar og veita tengda þjónustu. Við munum hugsanlega nota persónuupplýsingar þínar, þar á meðal í eftirfarandi tilgangi:
- Til að bæta notendaupplifun þína og tryggja öryggi vefsvæðis okkar
- Til að tryggja öryggi vefsvæðisins með því að koma í veg fyrir og greina hvers kyns svik í viðskiptum, skráningu, í tengslum við notanda o.fl., þar með talin brot á skilmálum og skilyrðum okkar eða önnur sviksamleg starfsemi
- Til að veita öryggisstjórnun
- Til að greina frávik, til dæmis að finna þætti sem passa ekki við núverandi þróun
Sjálfvirkar ákvarðanir verða hugsanlega teknar með því að færa persónuupplýsingar þínar í kerfi og reikna ákvörðunartökuna út með sjálfvirkum ferlum.
Við reiðum okkur á lögmæta hagsmuni okkar til að tryggja öryggi vefsvæðis okkar og bæta notendaupplifun þína. Við munum ekki beita sjálfvirkri ákvarðanatöku sem hefur lagaleg áhrif eða önnur jafn mikilvæg áhrif, og byggir eingöngu á sjálfvirkri vinnslu persónuupplýsinga, nema:
- Þú samþykktir úrvinnsluna sérstaklega.
- Úrvinnslan er nauðsynleg til að gera samning eða framfylgja honum.
- Þegar það er með öðrum hætti heimilað samkvæmt gildandi lögum.
Þú gætir átt réttindi í tengslum við sjálfvirka ákvarðanatöku, og þar á meðal:
- möguleika á að biðja um handvirkt ákvarðanatökuferli í staðinn
- rétt á að andmæla ákvörðun sem byggist eingöngu á sjálfvirkri vinnslu
Ef þú vilt vita meira um gagnaverndarréttindi þín skaltu skoða hlutann Réttindi þín og valkostir hér á eftir.
Réttindi þín og valkostir
Þú hefur tiltekin réttindi og valkosti hvað varðar persónuupplýsingar þínar, eins og lýst er hér á eftir:
- Þú getur fengið aðgang að, breytt, spurt um eyðingu á eða uppfært persónuupplýsingarnar þínar hvenær sem er með því nota samskiptaupplýsingarnar í hlutanum „Hafa samband“ hér að neðan.
- Ef við vinnum með persónuupplýsingar þínar samkvæmt þínu leyfi getur þú hvenær sem er dregið það leyfi til baka með því að hafa samband við okkur. Ef þú dregur samþykki þitt til baka hefur það ekki áhrif á lögmæti neinnar úrvinnslu sem fram fór áður en þú dróst samþykkið til baka, né heldur hefur það áhrif á úrvinnslu okkar á persónuupplýsingum þínum sem byggir á lagalegum grunni úrvinnslu öðrum en samþykki.
Tiltekin lönd og landsvæði veita íbúum sínum viðbótarréttindi þegar kemur að persónuupplýsingum. Þessi viðbótarréttindi eru breytileg eftir löndum og landsvæðum og gætu innihaldið möguleika á að:
- Óska eftir afriti af persónuupplýsingum þínum
- Óska eftir upplýsingum um tilgang úrvinnsluaðgerða
- Eyða persónuupplýsingum þínum
- Mótmæla notkun eða birtingu okkar á persónuupplýsingum þínum
- Takmarka úrvinnslu persónuupplýsinga þinna
- Hafna sölu á persónuupplýsingum þínum
- Flytja persónuupplýsingar þínar
- Óska eftir upplýsingum um röksemdafærsluna á bak við sjálfvirkt ákvarðanatökuferli og niðurstöðu slíkra ákvarðana
- Andmæla notkun fullkomlega sjálfvirkrar ákvarðanatöku, þar með talið prófílgreiningar, með veruleg réttaráhrif, og biðja um handvirkt ákvarðanatökuferli í staðinn
- Andmæla ákvörðun sem byggist eingöngu á sjálfvirkri vinnslu
Til að fá frekari upplýsingar um hvaða réttindi þér sem skráðs aðila standa til boða skaltu smella hér. .
Ef þú hefur spurningar um persónuvernd, réttindi þín og valkosti, og til að þú eða viðurkenndur fulltrúi þinn (þar sem við á) geti sent inn beiðni um breytingu, uppfærslu á upplýsingunum þínum eða fyrirspurn um eyðingu skaltu hafa samband við okkur með því að nota samskiptaupplýsingarnar í hlutanum „Hafa samband“ hér að neðan.
Til viðbótar við ofangreind réttindi átt þú hugsanlega rétt á að leggja fram kvörtun við gagnaverndaryfirvöld í tengslum við söfnun og notkun okkar á persónuupplýsingum þínum. Hins vegar hvetjum við þig til að hafa samband við okkur fyrst svo við getum gert okkar besta til að leysa úr þínum málum. Þú getur sent inn beiðni til okkar með því að nota samskiptaupplýsingarnar í hlutanum „Hafa samband“ hér að neðan.
Við bregðumst við öllum beiðnum sem okkur berast frá einstaklingum sem vilja nýta sér réttindi sín um gagnavernd eigin persónuupplýsinga í samræmi við gildandi lög um gagnavernd. Ef þú átt rétt á að andmæla ákvörðun um að grípa ekki til aðgerða í kjölfar beiðni, samkvæmt gildandi lögum, munu leiðbeiningar um hvernig á að leggja fram slík andmæli fylgja með í svari okkar til þín.
Gagnaflutningur milli landa
Persónuupplýsingarnar sem við vinnum með verða hugsanlega aðgengilegar frá, unnið úr þeim í eða þær fluttar til landa utan þíns búsetulands. Í þeim löndum eru hugsanlega í gildi gagnaverndarlög sem eru frábrugðin lögum lands þíns. Slíkur flutningur á persónuupplýsingum þínum milli landa er nauðsynlegur til að þú getir átt viðskipti þín við okkur, og í þeim öðrum tilgangi sem lýst er í þessari persónuverndaryfirlýsingu.
Netþjónar þessa kerfis eru í Bandaríkjunum og fyrirtæki Expedia Group og þjónustuveitur þriðju aðila starfa í mörgum löndum um allan heim. Þegar við söfnum persónuupplýsingum þínum munum við hugsanlega vinna úr þeim í einhverju þessara landa. Starfsmenn okkar fá því hugsanlega aðgang að persónuupplýsingum þínum frá ýmsum löndum um allan heim. Með sama hætti eru viðtakendur persónuupplýsinga þinna einnig hugsanlega staðsettir í öðrum löndum en þínu búsetulandi.
Við höfum beitt nauðsynlegum aðgerðum og öryggisráðstöfunum til að tryggja að hvers konar aðgangur að, úrvinnsla og/eða flutningur persónuupplýsinga þinna verði áfram vernduð í samræmi við þessa persónuverndaryfirlýsingu og gildandi gagnaverndarlög. Slíkar ráðstafanir tryggja persónuupplýsingum þínum vernd sem er að minnsta kosti sambærileg við þá vernd sem samsvarandi lög í þínu landi veita, sama hvaðan gögnin þín eru skoðuð, hvar þau eru unnin og/eða hvert þau er flutt. Við uppfyllum skyldur varðandi flutning persónuupplýsinga yfir landamæri í samræmi við viðeigandi lög, reglugerðir og skilyrði um gagnavernd sem sett eru af lögbærum yfirvöldum. Þetta getur falið í sér að uppfylla skyldur, svo sem öryggismat og/eða vottorð og undirritun samninga við erlenda viðtakendur í samræmi við staðlaðan samning sem lögbær yfirvöld hafa gert.
Dæmi um verkferla sem við höfum innleitt eru:
- Ákvarðanir framkvæmdastjórnar Evrópusambandsins um staðfestingu á fullnægjandi gagnavernd í tilteknum löndum utan EES. Nýjasta listann yfir slík lönd, sem birtur er af framkvæmdastjórn Evrópusambandsins, má finna hér.
- Aðild viðtökulanda að persónuverndarkerfi sem nær yfir landamæri (Global-CBPR). Þú getur séð nýjasta lista yfir þátttökulönd hér .Expedia Group er með Global-CBPR vottun og við höfum í samræmi við það gert ráðstafanir í öllum fyrirtækjum Expedia Group til að tryggja að gögnum sé aðeins deilt í samræmi við kröfur CBPR, þar sem slíkt á við fyrir flutninginn. Nánari upplýsingar um þátttöku Expedia Group á slíkum vettvangi má finna í hlutanum « Aðild að persónuverndarkerfi sem nær yfir landamæri » hér að neðan.
- Að ganga úr skugga um að þriðju aðila samstarfsaðilar, söluaðilar og þjónustuaðilar sem gagnaflutningar fara fram til beiti viðeigandi aðferðum til að vernda persónuupplýsingar þínar. Til dæmis innihalda samningar okkar sem undirritaðir eru við þriðju aðila samstarfsaðila okkar, söluaðila og þjónustuaðila stranga gagnaflutningsskilmála (þar á meðal, þar sem við á, stöðluð samningsákvæði framkvæmdastjórnar Evrópusambandsins sem gefin eru út af framkvæmdastjórn Evrópusambandsins og/eða Bretlandi, fyrir flutning frá EES/Bretlandi), og krefjast þess að allir samningsaðilar verndi persónuupplýsingarnar sem þeir vinna úr í samræmi við gildandi gagnaverndarlög. Samningar okkar við þriðju aðila samstarfsaðila, söluaðila og þjónustuaðila gætu einnig innihaldið, þar sem við á, vottun þeirra samkvæmt EU-U.S. DPF (gagnaverndarsamningi milli ESB og Bandaríkjanna) og sérstökum viðauka fyrir Bretland við EU-U.S. DPF og/eða vottun samkvæmt Swiss-U.S. DPF (gagnaverndarsamningi milli Sviss og Bandaríkjanna) (og sérhverjum öðrum sérviðauka annarra landa við DPF Frameworks sem kann að verða í innleiddur hverju sinni), eða byggt á bindandi fyrirtækjareglum þjónustuaðilans, eins og þær eru skilgreindar af framkvæmdastjórn Evrópusambandsins.
- Samningar innan fyrirtækjasamstæðu okkar innihalda stranga gagnaflutningsskilmála (þar með talið, þar sem við á, Global-CBPR- og DPF-vottun (eins og flutningur gagnanna krefst hverju sinni) með stöðluðum samningsákvæðum Evrópusambandsins sem gefin eru út af framkvæmdastjórn Evrópusambandsins og/eða Bretlandi, fyrir flutning frá EES/Bretlandi, í þeim tilvikum þegar ekki er tryggt að okkar DPF-vottanir veiti fullnægjandi vernd), og krefjast þess að öll fyrirtæki innan samstæðunnar verndi persónuupplýsingarnar sem þau vinna úr í samræmi við gildandi gagnaverndarlög.
- Framkvæma reglubundið áhættumat og innleiða ýmsar tæknilegar og skipulagslegar ráðstafanir til að tryggja að farið sé að viðeigandi lögum um gagnaflutning.
Samstarfsrammi Bandaríkjanna og Evrópu um persónuvernd í gagnavinnslu
Öll bandarísk hlutdeildarfélög sem eru að fullu í eigu Expedia, Inc. (hluta af vörumerkjahópi Expedia Group) hafa verið vottuð samkvæmt friðhelgisrammasamkomulagi ESB og Bandaríkjanna (EU-U.S. DPF), Bretlandsviðauka við EU-U.S. DPF og friðhelgisrammasamkomulagi Sviss og Bandaríkjanna (Swiss-U.S. DPF) („DPF-Frameworks“, DPF-rammasamkomulögin) og votta að við fylgjum grundvallaratriðum DPF-rammasamkomulaganna um tilkynningar, valkosti, ábyrgðarskyldu hvað varðar áframsendingar, öryggi, heilleika gagna og takmarkanir á tilgangi, aðgang og úrræði, framfylgd og ábyrgð gagnvart persónuupplýsingum frá ESB, Sviss og Bretlandi. Alríkisviðskiptastofnun Bandaríkjanna hefur lögsögu yfir slíkri hlítni hlutdeildarfélaga Expedia Group í Bandaríkjunum við DPF Frameworks. Þar að auki viðheldur Expedia Group stöðluðum samningsákvæðum innan samstæðunnar, þar sem þess gerist þörf til að ná yfir flutning persónuupplýsinga frá ESB til Bandaríkjanna ef einhverjar af vottunum okkar samkvæmt DPF Frameworks reynast ekki fela í sér fullnægjandi öryggisráðstafanir vegna flutnings. Frekari upplýsingar er að finna hér. . Til að fá frekari upplýsingar um meginreglur DPF Frameworks skaltu fara á: https://www.dataprivacyframework.gov
Til að tryggja fylgni við DPF Frameworks hafa bandarísk fyrirtæki innan Expedia Group skuldbundið sig til að eiga samstarf við og fylgja öllum tilmælum nefndarinnar sem gagnaverndaryfirvöld ESB (DPA), umboðsmaður upplýsinga í Bretlandi (ICO), eftirlitsyfirvald Gíbraltar (GRA) og umboðsmaður gagnaverndar og upplýsinga í Sviss (FDPIC) komu á fót til að bregðast við kvörtunum sem varða meðhöndlun okkar á persónuupplýsingum sem berast í tengslum við DPF Frameworks og ekki hefur verið leyst úr. Undir ákveðnum kringumstæðum átt þú hugsanlega möguleika á að kalla til bindandi gerðardóm vegna kvartana sem varða fylgni við DPF Frameworks sem ekki hefur verið leyst úr með neinum öðrum úrlausnarleiðum DPF Frameworks. Farðu á þennan hlekk til að fá frekari upplýsingar https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2 Expedia, Inc. skuldbindur sig til að leysa úr umkvörtunum sem tengjast DPF-meginreglunum um söfnun okkar og notkun á persónuupplýsingum þínum. Einstaklingar í ESB og Bretlandi og svissneskir einstaklingar sem hafa fyrirspurnir eða umkvartanir sem varða meðhöndlun okkar á persónuupplýsingum sem við fáum í samræmi við DPF Frameworks ættu fyrst að hafa samband við okkur í gegnum Hafa samband ci-dessous.
Aðild að persónuverndarkerfi sem nær yfir landamæri
Starfsvenjur við persónuvernd fyrir Expedia, sem lýst er í þessari persónuverndaryfirlýsingu, eru í samræmi við persónuverndarkerfi sem nær yfir landamæri (Global CBPR). Global CBPR-kerfið tryggir regluramma fyrir fyrirtæki og stofnanir til að tryggja vernd persónuupplýsinga sem fluttar eru á milli kerfa þátttökulanda. Nánari upplýsingar um Global CBPR-rammann má finna hér .
Öryggi
Við viljum að þú berist fyllsta traust til notkunar á grunnkerfum okkar og öllum tengdum verkfærum og þjónustum og við skuldbindum okkur til að gera viðeigandi ráðstafanir til að vernda þær upplýsingar sem við söfnum. Þótt ekkert fyrirtæki geti ábyrgst óbrigðult öryggi beitum við raunhæfum aðferðum til að innleiða viðeigandi áþreifanlegar, tæknilegar og skipulagslegar ráðstafanir til að vernda þær persónuupplýsingar sem við söfnum og vinnum með.
Netöryggisteymi okkar þróar og beitir tæknilegum öryggisstýringum og ráðstöfunum til að tryggja ábyrga gagnasöfnun, geymslu og miðlun sem eru í réttu hlutfalli við trúnaðarstig eða viðkvæmni gagnanna. Við leitum stöðugt leiða til að innleiða og uppfæra öryggisráðstafanir í því skyni að vernda persónuupplýsingar þínar gegn óviðkomandi aðgangi, tapi, eyðileggingu eða breytingum. Við gerum sömu kröfur til þeirra samstarfsaðila okkar sem meðhöndla gögn.
Við höfum komið á fót upplýsingaöryggisverndarkerfi sem byggir á bestu starfsvenjum innan atvinnugreinarinnar og framkvæmum reglulega matsaðgerðir og vottanir, svo sem PCI-DSS vottun. Við höfum einnig innleitt viðeigandi öryggisráðstafanir fyrir allan feril gagnasöfnunar, geymslu, vinnslu, notkunar, sendingar og miðlunar, og höfum gripið til ákveðinna ráðstafana hvað varðar tækni og stjórnun, þar á meðal, en ekki takmarkað við, sannprófun og aðgangsstýringar, VPN, SSL-dulkóðaðar sendingar, og fjölþátta auðkenningarkerfi, byggt á flokkun upplýsinga og vinnslustöðlum okkar, til að tryggja öryggi kerfa og þjónustu.
Við notum stjórnunar- og samþykkiskerfi fyrir starfsfólk sem kann að hafa aðgang að upplýsingum þínum og veitum starfsfólki reglulega þjálfun í upplýsingaöryggi.
Komi upp öryggisatvik sem gætu haft áhrif á réttindi þín og hagsmuni verður þér tilkynnt um það í samræmi við gildandi lög og reglur um gagnavernd. Við munum einnig tilkynna viðeigandi atvik til lögbærra eftirlitsyfirvalda ef þess er krafist samkvæmt gildandi lögum og reglugerðum .
Ólögráða einstaklingar
Þjónustum okkar er ekki beint að ólögráða börnum (eins og skilgreint er í gildandi gagnaverndarlögum) og við getum ekki greint aldur þeirra einstaklinga sem fá aðgang að og nota þær. Ef ólögráða barn hefur veitt okkur persónuupplýsingar án samþykkis foreldris eða forráðamanns ætti foreldri eða forráðamaður að hafa samband við okkur. Ef við verðum vör við að persónuupplýsingum hafi verið safnað frá ólögráða einstaklingi án samþykkis foreldris eða forráðamanns munum við loka reikningi ólögráða einstaklingsins, ef einstaklingurinn er með reikning hjá okkur.
Takmarkaðar aðstæður þegar við þurfum hugsanlega að safna persónuupplýsingum um ólögráða börn eru: sem hluta af bókun, kaup á annarri ferðatengdri þjónustu, eða í öðrum undantekningartilvikum (svo sem sérþjónustu sem beint er að fjölskyldum). Við vinnslu persónuupplýsinga ólögráða barna hlítum við í öllu grundvallarreglum um lögmæti, nauðsyn, skýran tilgang, hreinskilni, gagnsæi og öryggi og við gerum ítarlegar ráðstafanir til að vernda slík gögn.
Ef þú ert með einhverjar spurningar eða áhyggjur varðandi vernd okkar fyrir persónuupplýsingar ólögráða barna eða ef þú (sem foreldri eða forráðamaður ólögráða barns) vilt eyða eða leiðrétta persónuupplýsingar ólögráða barna skaltu hafa samband við okkur með því að nota samskiptaupplýsingarnar í hlutanum „Hafa samband“ hér að neðan.
Skráavarðveisla
Við munum varðveita persónuupplýsingar þínar í samræmi við öll viðeigandi lög, í eins langan tíma og viðeigandi getur verið til að uppfylla tilganginn sem settur er fram í þessari persónuverndaryfirlýsingu, nema lengra varðveislutímabils sé krafist eða það leyfilegt samkvæmt lögum. Við munum fjarlægja allar persónugreinanlegar upplýsingar, safnvista eða gera persónuupplýsingar þínar nafnlausar með öðrum hætti, ef við hyggjumst nota þær til greiningar eða leitnigreiningar yfir lengri tíma.
Þegar við eyðum persónuupplýsingum þínum beitum við stöðluðum aðferðum til að tryggja að hvorki verður hægt að nálgast né endurheimta persónuupplýsingarnar. Við munum hugsanlega geyma afrit af persónuupplýsingum þínum í öryggisafritunarkerfum til að vernda kerfi okkar gegn árásum. Þessar persónuupplýsingar eru óaðgengilegar nema þær séu endurheimtar og öllum óþarfa upplýsingum verður eytt við endurheimt.
Viðmiðin sem við notum til að ákvarða varðveislutímabil eru meðal annars:
- Tímalengd tengsla okkar við þig, nýlegar bókanir eða aðrar færslur sem þú hefur framkvæmt
- Hvort við höfum lagalegar skyldur sem tengjast persónuupplýsingum þínum, svo sem lög sem skylda okkur til að halda skrá yfir færslur þínar hjá okkur
- Hvort einhverjar gildandi og viðeigandi lagalegar skyldur hafa áhrif á hversu lengi við munum halda persónuupplýsingum þínum, þar á meðal samningsbundnar skyldur, varðveisla vegna málareksturs, lög um takmarkanir og rannsóknir eftirlitsaðila
- Hvort upplýsingarnar þínar séu nauðsynlegar til að hægt sé að taka öryggisafrit af kerfum okkar
Hafa samband
Ef þú hefur spurningar eða áhyggjur af notkun okkar á persónuupplýsingunum þínum, eða vilt spyrjast fyrir um meðhöndlun persónuupplýsinga og nýta rétt þinn til að fá aðgang að, leiðrétta eða spyrjast fyrir um eyðingu persónuupplýsinga skaltu hafa samband við okkur hér: support.nl@chat.travelnow.com
Til að sækja lista yfir öll vörumerki Expedia Group í fyrirtækjasamstæðunni okkar skaltu smella hér.
Helsti ábyrgðaraðili gagna er Expedia Group sem ber ábyrgð á og þessi ábyrgðaraðili gagna gæti verið sameiginlegur ábyrgðaraðili með öðrum meðlimum Expedia Group fyrirtækjasamstæðunnar. Ef þú vilt fá frekari upplýsingar um ábyrgðaraðila Expedia Group (og sameiginlega ábyrgðaraðila, þar sem við á) og/eða fulltrúa persónuupplýsinga sem við vinnum úr skaltu smella hér.
Uppfærslur á Persónuverndaryfirlýsingu
Við munum hugsanlega gera breytingar á þessari yfirlýsingu með því að uppfæra hana, hvenær sem er og af ýmsum ástæðum, þar á meðal (1) til að bæta hana og gera hana skýrari eða auðskiljanlegri, (2) til að uppfylla kröfur laga, reglna og/eða skatta, (3) vegna breytinga á þjónustu okkar eða fyrirtækjarekstri og/eða (4) vegna öryggistengdra ástæðna. Ef við leggjum til að gerðar verði breytingar sem hafa efnisleg áhrif á réttindi þín eða skyldur munum við tilkynna þér um þær með hæfilegum fyrirvara nema brýn þörf sé á breytingunum til að uppfylla öryggis-, laga- eða skattakröfur. Þú getur séð hvenær þessi Persónuverndaryfirlýsing var síðast uppfærð með því að skoða dagsetninguna við „síðast uppfært“ efst í þessari yfirlýsingu.
Til að fá upplýsingar um fyrri uppfærslur skaltu hafa samband við okkur með því að nota samskiptaupplýsingarnar í hlutanum „Hafa samband“.