B2B privacy statement Sweden Swedish

Senast uppdaterat: 01/04/25

Insamling och användning av dina personuppgifter 

I detta avsnitt hittar du information om: 

  • vilka typer av personuppgifter vi samlar in och använder  
  • hur vi samlar in och använder dem  
  • för vilka ändamål vi samlar in och använder dem 
  • på vilken rättslig grund vi samlar in och använder dem.  

 

Rättsliga grunder för behandling: 

I tabellerna nedan ser du på vilka rättsliga grunder vi samlar in och använder dina personuppgifter.  

Sammanfattningsvis, när vi samlar in eller använder dina personuppgifter, måste denna insamling eller användning baseras på något av följande kriterier:  

  • Samtycke: Detta innebär att du har gett ditt samtycke till att vi gör det (till exempel att skicka marknadsföringskommunikation till dig när samtycke krävs). 
  • Rättslig skyldighet: Detta innebär att vi har en rättslig skyldighet att samla in personuppgifter från dig eller att använda dem för ett visst ändamål (till exempel att använda din transaktionshistorik för att fullgöra våra ekonomiska och skattemässiga skyldigheter enligt lag).
  • Fullgörande av ett avtal: Detta innebär att personuppgifterna är nödvändiga för att vi ska kunna fullgöra ett avtal med dig (till exempel för att hantera din bokning, behandla betalningar eller skapa ett konto på din begäran).
    • Om vi ber dig att lämna ut personuppgifter för att vi ska kunna uppfylla ett lagstadgat krav eller fullgöra ett avtal med dig kommer vi att klargöra det vid tillfället i fråga och informera dig om huruvida det är obligatoriskt eller inte att du lämnar ut dina personuppgifter till oss (samt om möjliga konsekvenser om du inte lämnar ut dina personuppgifter).
  • Berättigat intresse: Detta innebär att behandlingen ligger i vårt berättigade intresse och inte åsidosätts av dina rättigheter (enligt förklaringen nedan).
    • Vissa länder och områden tillåter oss att behandla personuppgifter med berättigade intressen som grund. Om vi samlar in och använder dina personuppgifter med våra berättigade intressen som grund (eller någon tredjeparts berättigade intressen), kommer detta intresse i vanliga fall att utgöras av intresset att driva eller förbättra vår plattform och kommunicera med dig enligt vad som är nödvändigt för att vi ska kunna förse dig med våra tjänster, för säkerhetsverifiering när du kontaktar oss, för att besvara dina frågor, för att bedriva marknadsföring eller för ändamålet att upptäcka eller förhindra olagliga aktiviteter. Oavsett hur vi fastställer vårt specifika berättigade intresse för en viss användning av dina personuppgifter kommer vi alltid att väga det mot den potentiella inverkan på dina rättigheter när vi bedömer dess lämplighet. Även om begreppet berättigat intresse endast förekommer i vissa länder och regioner, väger vi vår användning av dina personuppgifter mot dina rättigheter globalt.

 

Kategorier av personuppgifter som vi samlar in och använder 

Vi samlar in och använder personuppgifter för följande ändamål: 

  • Plattformsanvändnings- och bokningsändamål – inklusive för att: 
    • genomföra din bokning, verifiera din identitet och för reseförsäkringsändamål 
    • boka den begärda resan (till exempel flyg, hyrbilar, kryssningar, aktiviteter och hotell) eller möjliggöra bokning av semesterboenden
    • tillhandahålla tjänster relaterade till bokningen och/eller kontot 
    • skapa, underhålla och uppdatera användarkonton på vår plattform och verifiera att du är en användare 
    • upprätthålla din sök- och resehistorik, dina boende- och resepreferenser och liknande information om din användning av Expedia Groups plattform och tjänster, och som det i övrigt beskrivs i detta Sekretessmeddelande 
    • möjliggöra och underlätta godkännande och behandling av betalningar (till exempel att samla in eller bekräfta dina betalningsuppgifter enligt våra olika betalningsmodeller för att göra en bokning, säkra en bokning, göra det möjligt för en resepartner att kontrollera giltigheten av ditt bankkort, påskynda betalningsprocessen eller hantera eventuella avgifter, kostnader eller återbetalningar), kuponger och andra transaktioner 
    • administrera lojalitets- och bonusprogram 
    • samla in och möjliggöra bokningsrelaterade recensioner 
    • hjälpa dig att använda våra tjänster snabbare och enklare genom funktioner som möjligheten att logga in med användning av ditt konto för onlinetjänster och webbplatser från vissa av varumärkena inom Expedia Group. 
  • Kommunikations- och kundserviceändamål – inklusive att:
    • svara på dina frågor och förfrågningar om information samt för att behandla val som rör information 
    • möjliggöra kommunikation mellan dig och reseleverantörer (till exempel hotell och ägare av semesterboenden)  
    • kontakta dig (till exempel via sms, e-post, telefon, post, pushnotiser eller meddelanden på andra kommunikationsplattformar) för att ge information, som bekräftelser och uppdateringar av resebokningar eller nödmeddelanden, eller för andra ändamål som beskrivs i detta Sekretessmeddelande.
  • Marknadsföring – inklusive för att:
    • kontakta dig (t.ex. via sms, e-post, telefonsamtal, post, pushnotiser eller meddelanden på andra kommunikationsplattformar) i marknadsföringssyfte  
    • analysera information som surf- och/eller köphistorik och använda resultatet för att optimera annonsering och marknadsföring i enlighet med dina intressen och preferenser  
    • mäta och analysera effektiviteten av vår marknadsföring och våra kampanjer 
    • leverera riktade annonser och annonser baserade på din profil. Vårt Cookiemeddelande förklarar vidare hur vi använder cookies och liknande spårningsteknik.  
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster – inklusive att:
    • genomföra enkätundersökningar, marknadsundersökningar och dataanalyser  
    • underhålla, förbättra, undersöka och mäta effektiviteten av våra webbplatser, appar, aktiviteter, verktyg och tjänster  
    • övervaka eller spela in samtal, chattar och annan kommunikation med vårt kundtjänstteam och andra representanter, såväl som plattformskommunikation mellan eller bland partner och resenärer för kvalitetskontroll, utbildning, tvistlösning och enligt beskrivningen i detta sekretessmeddelande  
    • skapa aggregerade eller på annat sätt anonymiserade eller avidentifierade uppgifter, som vi kan använda och avslöja utan begränsning där det är tillåtet.  
  • Säkerhets- och efterlevnadsändamål – inklusive att:
    • främja säkerhet, verifiera våra kunders identitet, förebygga och utreda bedrägeri och obehörig aktivitet, försvara oss mot rättsliga anspråk och annat ansvar samt hantera andra risker 
    • följa gällande lagar (inklusive skatterelaterade datadelningslagar och -krav), skydda våra och våra användares rättigheter och intresse, försvara oss själva och svara brottsbekämpande myndigheter, domstolar, regeringar, offentliga organ och andra rättsliga myndigheter samt svara på förfrågningar som ingår i en rättslig process 
    • följa gällande lagar och krav som rör säkerhet, bekämpning av terrorism och mutor, tullar och immigration samt andra liknande granskningslagar och -krav. 

Vi samlar in och använder följande kategorier av personuppgifter för följande ändamål:  

Personuppgiftskategori Ändamål för insamling/användning  Källor till personuppgifter Rättslig grund (i förekommande fall) 

Myndighetsutfärdade identifieringsuppgifter – 

inklusive pass, körkort, statliga rättelsenummer, bosättningsland, skatteidentifieringsnummer (för fastighetsägare)

  • Plattformsanvändnings- och bokningsändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer  

  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register eller samla in nationella id-nummer när detta krävs enligt lag, inklusive för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig, till exempel för att genomföra och behandla dina bokningar

Identifieringsuppgifter –

inklusive namn, användarnamn, e-postadress, telefonnummer samt hem-, företags- och fakturaadresser (inklusive gata och postnummer)

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register eller samla in nationella id-nummer när detta krävs enligt lag, inklusive för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism 
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra och behandla dina bokningar 
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem eller för marknadsföringsändamål 
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst

Betalningsuppgifter – 

inklusive betalkortsnummer, utgångsdatum, fakturaadress och bankkontonummer

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register eller samla in nationella id-nummer när detta krävs enligt lag, inklusive för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), såsom att behandla betalningar 
  • Samtycke, om detta begärs på plattformen

Reserelaterade preferenser – 

inklusive favoritdestination och typ av boende samt speciella kost- och tillgänglighetsanpassningsbehov, i mån av tillgång

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Berättigat intresse (för dig eller en medresenär), till exempel för att uppfylla önskemål från dig och eventuella andra personer som följer med dig (såsom medresenärer, inklusive minderåriga)  
  • Samtycke, om detta begärs på plattformen

Lojalitetsuppgifter –

inklusive medlemskap i bonusprogram (från oss och/eller tredjepart), aktuellt antal bonuspoäng, intjänade och använda poäng och lojalitetsstatus

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Berättigat intresse (för dig eller en medresenär), till exempel för att administrera eller marknadsföra bonusprogram och förmåner
  • Fullgörande av ett avtal med dig, till exempel för att administrera bonusprogram  
  • Samtycke, om detta begärs på plattformen 

Geografisk platsinformation –  

inklusive härledd plats från IP-adress, valt land för att använda vår webbplats och exakt plats i realtid (med ditt samtycke)

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättslig skyldighet, till exempel för att uppfylla skatte- eller priskrav och för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionsgranskning, penningtvätt och bekämpning av terrorism
  • Berättigat intresse (för dig eller en medresenär), till exempel för att visa relevant innehåll i din valda region eller på ditt valda språk  
  • Samtycke, om detta begärs på plattformen

Bilder, videor och inspelningar – 

inklusive videor, bilder och foton på ansikten som du laddar upp

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Fullgörande  av ett avtal med dig, till exempel för att genomföra en bokning eller publicera en annons 
  • Berättigat intresse, till exempel attsvara på klagomål eller frågor till kundtjänst  
  • Samtycke, om detta begärs 

Kommunikation med oss –  

inklusive e-post, chattutskrifter och inspelningar av samtal med kundtjänst

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättslig  skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter (där detta är tillåtet enligt lag)  
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att möjliggöra interaktioner med kundtjänst  
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs

Uppgifter om din interaktion med vår webbplats –  

inklusive sökningar du gör, transaktioner och andra interaktioner med dig på vår plattform, i våra appar och i samband med våra onlinetjänster

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter 
  • Berättigat intresse, till exempel för att förbättra våra produkter och tjänster 
  • Samtycke, om detta begärs

Enhetsuppgifter –

inklusive typ av enhet, unika enhetsidentifieringsnummer, operativsystem, mobiloperatör och hur din enhet har interagerat med våra onlinetjänster, inklusive de sidor som har öppnats, länkar som har klickats på, resor som visats och funktioner som har använts, tillsammans med tillhörande datum och tider

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Rättsliga skyldigheter i samband med ekonomiska transaktioner, till exempel skyldigheten att upprätthålla bokföring och register 
  • Berättigat intresse, till exempel för att svara på klagomål eller problem  
  • Samtycke, om detta begärs 

Uppgifter om vänner och medresenärer – 

inklusive uppgifter som du förser oss med om andra personer, såsom dina reskamrater eller andra som du gör en bokning för

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning 
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla personliga tjänster 
  • Samtycke (inklusive samtycke som du kan ha fått från vänner eller medresenärer), i tillämpliga fall

Barnuppgifter – 

inklusive namn och kontaktuppgifter till minderåriga resenärer som du tillhandahåller som förälder/vårdnadshavare till den minderårige som en del av en resebokning

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning  
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst

Klickströmsdata –

i vissa fall kan vi använda klickströmsdata för att skapa oss en bild av din användning av vår webbplats. Klickströmsdata är insamlingen av en sekvens av händelser som representerar en besökares åtgärder på en webbplats. Vi kan rekonstruera din användning av webbplatsen utifrån tidpunkten och platsen för dina åtgärder.

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Automatiskt från din enhet
  • Från tredje part, såsom våra affärspartner och partnerföretag samt godkända tjänsteleverantörer

  • Berättigat intresse, till exempel för att svara på klagomål eller problem  
  • Samtycke, om detta begärs på plattformen 

Födelsedatum och kön – 

inklusive ditt specifika födelsedatum eller en ungefärlig åldersgrupp som du faller inom och ditt kön

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Diretamente de si
  • De terceiros, como os nossos parceiros comerciais, afiliados e prestadores de serviços autorizados

  • Rättslig  skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter och för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionsgranskning, penningtvätt och bekämpning av terrorism 
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning 
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla relevanta sökresultat 
  • Samtycke, om detta begärs på plattformen  

Känsliga uppgifter – 

information som kan avslöja känsliga uppgifter, inklusive din ras eller ditt etniska ursprung, religiösa eller filosofiska övertygelser, sexuell läggning eller uppgifter om hälsa eller funktionsnedsättning.
Vi kommer endast att använda dina känsliga personuppgifter för de ändamål för vilka de samlades in.

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig

  • Rättsliga skyldigheter, till exempel för att genomföra eventuella förfrågningar om tillgänglighetsanpassning som en del av en bokning  
  • Samtycke, om detta begärs på plattformen 

 

Delning av personuppgifter 

Vi delar dina personuppgifter med de kategorier av tredjeparter som anges i tabellen, för de allmänna ändamål som anges nedan och som beskrivs mer detaljerat på annan plats i detta Sekretessmeddelande. De tredjeparter som vi delar dina personuppgifter med kan behandla personuppgifterna som personuppgiftsansvariga (antingen gemensamt eller självständigt) snarare än som vårt personuppgiftsbiträde. Här hittar du mer information om sådana omständigheter och parter. 

Mottagare av personuppgifter Ändamålskategori 
EmpBolag inom Expedia Group. Vi delar dina personuppgifter inom Expedia Group, vars främsta varumärken anges på expediagroup.com. När andra företag inom Expedia Group får tillgång till och behandlar dina delade personuppgifter agerar de antingen som gemensamma personuppgiftsansvariga eller personuppgiftsbiträden för ett annat företag inom Expedia Group.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål

Externa tjänsteleverantörer. Vi delar personuppgifter med tredjeparter i samband med leveransen av tjänster till dig och driften av vår verksamhet.

Vi kräver att dessa externa tjänsteleverantörer skyddar de personuppgifter vi delar med dem och att de inte använder några identifierbara personuppgifter för något annat ändamål än att tillhandahålla de avtalade tjänsterna. De får inte använda de personuppgifter som vi delar med oss av i samband med egen direktmarknadsföring (såvida inte du separat har tillåtit detta). 

  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Reseleverantörer. Vi delar personuppgifter med leverantörer av reserelaterade produkter, till exempel hotell, flygbolag, hyrbilsföretag, försäkringsbolag samt ägare och förvaltare av semesterboenden, och i mån av tillgång med leverantörer av aktiviteter, tågbolag och kryssningsrederier som levererar de resetjänster du har bokat. Observera att reseleverantörer vid behov kan kontakta dig för att få ytterligare information för att genomföra din bokning eller för att på annat sätt tillhandahålla resan eller tillhörande tjänster.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål 
Affärspartner och erbjudanden. Om vi marknadsför ett program eller erbjuder en tjänst eller produkt i samarbete med en extern affärspartner, kommer vi att dela dina personuppgifter med denna partner för att underlätta marknadsföring eller för att tillhandahålla den tillhörande produkten eller tjänsten. I de flesta fall kommer programmet eller erbjudandet att innehålla namnet på den externa affärspartnern, antingen fristående eller tillsammans med vårt namn, eller så kommer du att meddelas att du omdirigeras till det företagets webbplats.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål 
Samarbetspartner för riktad reklam. Vi kan lämna ut dina personuppgifter till våra externa marknadsföringspartners för riktad reklam. Detta kan anses vara ”delning” av uppgifter enligt lagen i Kalifornien. Med förbehåll för vissa begränsningar har en del invånare i USA rätt att välja bort att få personuppgifter delade för detta ändamål. Mer information finns i avsnittet Dina rättigheter och val nedan. Du bör notera att genom att välja bort dessa typer av utlämnanden kan du begränsa vår möjlighet att anpassa din upplevelse med innehåll som kan vara av intresse för dig eller för att ge dig en bättre reseupplevelse.   
Mer information om vår användning av spårningsteknik i samband med riktad reklam finns i vårt Cookiemeddelande.
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster

Sociala medie- och onlineplattformar: Vi delar personuppgifter med mediebyråer, sociala medier, sökmotorer och andra onlineplattformar som hjälper oss att rikta vår marknadsföring online. Dessa sociala medie- och andra onlineplattformar kan också använda personuppgifter som de har och kombinera dem med eller matcha dem mot personuppgifter som erhålls från oss för att skapa målgrupper som vi tror skulle vara intresserade av vår annonsering online. Detta kan innebära att sociala medie- och andra onlineplattformar skapar en ”liknande” profil av den typ av person vi försöker rikta in oss på och tillhandahåller specifika annonser till dessa personer när de surfar på internet eller använder sociala medier.

Vi kan också dela personuppgifter med tredjeparter som fungerar som mellanhand mellan oss och sociala medier och onlineplattformar för att underlätta ovanstående aktiviteter.

  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Andra externa parter.   När du använder vissa funktioner, som Facebooks ”Gilla”-knapp eller single sign-on för att kunna logga in till våra onlinetjänster med dina inloggningsuppgifter för sociala medier, delar du information med denna externa part, till exempel faktumet att du har besökt eller interagerat med oss. Inom Europeiska ekonomiska samarbetsområdet (EES), Schweiz och Storbritannien (UK) kommer vi inte att läsa in funktioner för delning på sociala medier eller knappar för inloggning på vår webbplats förrän du har godkänt vår användning av cookies och liknande tekniker. För mer information, se vårt cookiemeddelande. Den externa leverantören kan kombinera denna information med annan information de har om dig. De personuppgifter som delas styrs av den externa leverantörens sekretesspolicy (inklusive alla personuppgifter som vi kan komma åt via den externa leverantören). De externa leverantörerna bör informera dig om hur du kan ändra dina sekretessinställningar på deras webbplats.
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Mottagare i samband med våra lagstadgade rättigheter och skyldigheter.  Vi kan lämna ut dina personuppgifter och tillhörande uppgifter för att upprätthålla våra policyer, när det är nödvändigt för att uppfylla våra skatte- eller andra lagstadgade rapporteringskrav, inklusive eftergift av vissa skatter under behandling av betalningar, eller när så medges i gällande lag (eller vi i god tro antar att vi enligt lag måste), till exempel för att svara på en stämning eller annan laglig begäran, i samband med faktiska eller möjliga rättstvister eller för att skydda och försvara vår egendom, våra medarbetare och våra andra rättigheter eller intressen.
  • Säkerhets- och efterlevnadsändamål
Mottagare i samband med företagstransaktioner. Vi kan dela dina personuppgifter i samband med en bolagstransaktion, exempelvis avyttring, sammanslagning, konsolidering, överlåtelse eller försäljning av tillgångar eller i det osannolika fallet att bolaget skulle gå i konkurs. Vid eventuellt förvärv informerar vi köparen om att denna endast får använda dina personuppgifter för de ändamål som beskrivs i detta Sekretessmeddelande.
  • Säkerhets- och efterlevnadsändamål

 

Gemensam användning av dina personuppgifter inom Expedia Group 

Våra bolag inom Expedia Group använder gemensamt och är gemensamt personuppgiftsansvariga för dina personuppgifter på följande sätt: 

  • Vi behandlar alla kategorier av personuppgifter som identifieras i avsnittet ”Kategorier av personuppgifter som vi samlar in” gemensamt för de användningar som identifieras i tabellen ovan. 
  • Företagen inom Expedia Group, vars främsta varumärken anges på expediagroup.com, behandlar dessa personuppgifter gemensamt. 
  • Expedia, Inc. ansvarar för hanteringen av dina personuppgifter. Mer information om hur du kontaktar oss angående denna gemensamma användning hittar du i avsnittet ”Kontakta oss” i Sekretessmeddelandets huvudpunkter. 

 

Vår användning av AI 

Vi använder AI och maskininlärning för olika ändamål för att tillhandahålla vår plattform och tillhörande tjänster. Vi kan använda dina personuppgifter för följande ändamål: 

  • för att förbättra din användarupplevelse och hålla vår webbplats säker 
  • för att avgöra vilken sorteringsordning du ser på vår webbplats  
  • för att interagera med dig, svara på dina frågor och hjälpa dig och dina vänner att planera en resa 
  • för att personanpassa din sökning på vår webbplats, föreslå relevanta filter, fylla i sökkriterier på förhand och ge rekommendationer om destinationer, boenden eller aktiviteter  
  • för prissättning, prisanalyser och aviseringar, inklusive direkt prissättning och/eller marginaljusteringar 
  • för att kontrollera recensionerna och feedbacken du delar med oss för att säkerställa att de inte innehåller identifierbara personuppgifter eller för att bedöma kundnöjdhet 
  • för att förse dig med sammanfattningar av recensioner och artiklar från vårt Hjälpcenter 
  • för att skydda vår webbplats genom att förebygga och upptäcka alla typer av bedrägerier på bland annat transaktionsnivå, annonsnivå och användarnivå, inklusive brott mot våra regler och villkor eller andra bedrägliga aktiviteter   
  • för att visa ditt språk och dina dialekter i samband med vår virtuella assistent 
  • för automatisk moderering, inklusive för att godkänna/neka visning/lagring av specifika komponenter i våra system 
  • för försäkringstransaktioner, inklusive alla typer av försäkrade produkter som vi erbjuder 
  • för att generera nytt innehåll, i allmänhet text, till exempel textsammanfattning, översättning eller textförslag 
  • för att tillhandahålla säkerhetsstyrning  
  • för att upptäcka avvikelser, till exempel hitta komponenter som inte stämmer överens med en befintlig trend 
  • för att fokusera på att förbättra/kategorisera/visa bilder på ett effektivare sätt  
  • för att analysera och hjälpa till att lösa anspråk, klagomål, tvister och betalningsuppgörelser.  

Automatiska beslut kan fattas genom att dina personuppgifter läggs in i ett system och beslutet beräknas med hjälp av automatiska processer.  

Vi kommer att grunda oss på våra berättigade intressen att hålla vår webbplats säker och förbättra din användarupplevelse. Vi kommer inte att använda oss av automatiserat beslutsfattande som involverar ett beslut med juridiska eller liknande betydande effekter enbart baserat på automatiserad behandling av personuppgifter, såvida inte: 

  • du uttryckligen har samtyckt till behandlingen 
  • behandlingen är nödvändig för att ingå ett avtal eller för dess fullgörande 
  • när det på annat sätt är tillåtet enligt gällande lagstiftning.  

Du kan ha rättigheter i samband med automatiserat beslutsfattande, inklusive: 

  • möjligheten att begära en manuell beslutsprocess i stället 
  • bestrida ett beslut baserat enbart på automatiserad behandling.  

Om du vill veta mer om dina dataskyddsrättigheter kan du gå till avsnittet Dina rättigheter och val nedan. 

 

Dina rättigheter och val 

Du har vissa rättigheter och val du kan göra vad gäller dina personuppgifter, enligt nedanstående beskrivning: 

  • Du kan styra vår användning av vissa cookies genom att följa vägledningen i vårt Cookiemeddelande.  
  • Du kan när som helst komma åt, ändra, be oss radera eller uppdatera dina personuppgifter genom att kontakta oss. 
  • Om du inte längre vill få reklam- och kampanjmeddelanden via e-post kan du avbeställa dem genom att klicka på länken ”Avsluta prenumeration” i e-postmeddelandet.  Du kan också kontakta oss med hjälp av kontaktuppgifterna i vårt Sekretessmeddelandes huvudpunkter. Observera att om du väljer att avsluta prenumerationen på, eller välja bort, reklammeddelanden kan vi fortfarande skicka viktiga transaktions- och kontorelaterade meddelanden till dig, eftersom du inte kan välja bort dessa. 
  • Om vi behandlar dina personuppgifter på grundval av samtycke, kan du när som helst återkalla det samtycket genom att kontakta oss. Återkallande av ditt samtycke påverkar inte lagenligheten av någon behandling som skett innan du återkallade ditt samtycke och kommer inte att påverka vår behandling av dina personuppgifter som utförs på grundval av en annan rättslig grund än samtycke.    

I vissa länder och områden har invånarna ytterligare rättigheter relaterade till personuppgifter. Dessa ytterligare rättigheter varierar beroende på land och område och kan inkludera möjligheten att:  

  • begära en kopia av dina personuppgifter 
  • begära information om ändamålet med behandlingen 
  • radera dina personuppgifter 
  • invända mot vår användning eller vårt utlämnande av dina personuppgifter 
  • begränsa behandlingen av dina personuppgifter 
  • välja bort försäljningen av dina personuppgifter 
  • flytta dina personuppgifter 
  • begära information om logiken i det automatiserade beslutsfattandet och resultatet av sådana beslut 
  • invända mot användningen av helt automatiserat beslutsfattande, inklusive profilering, med betydande juridiska effekter, och begära en manuell beslutsprocess i stället  
  • bestrida ett beslut baserat enbart på automatiserad behandling. 

Om du vill ha mer information om vilka rättigheter som kan finnas tillgängliga för dig som registrerad kan du klicka här

Om du har frågor om sekretess eller dina rättigheter och val, eller om du eller (i förekommande fall) ditt befullmäktigade ombud vill begära att vi ändrar, uppdaterar eller raderar dina uppgifter, kan du kontakta oss med hjälp av kontaktuppgifterna i vårt Sekretessmeddelandes huvudpunkter. 

Utöver ovanstående rättigheter kan du ha rätt att framföra klagomål till en dataskyddsmyndighet om vår insamling och användning av dina personuppgifter. Vi uppmuntrar dig dock att först kontakta oss, så att vi kan göra vårt bästa för att lösa ditt problem. Du kan skicka din förfrågan till oss med hjälp av de kontaktuppgifter som finns i vårt Sekretessmeddelandes huvudpunkter.  

Vi svarar på alla förfrågningar vi får från personer som vill utöva sina dataskyddsrättigheter som rör personuppgifter i enlighet med gällande dataskyddslagar. Om du har rätt att överklaga ett beslut vi har fattat om att inte vidta åtgärder på din begäran enligt tillämplig lag, kommer instruktioner till hur du gör en sådan överklagan att inkluderas i vårt svar till dig. 

 

Internationella dataöverföringar 

De personuppgifter som vi behandlar kan nås från, behandlas i eller överföras till andra länder än det land där du är bosatt. Dessa länder kan ha dataskyddslagar som skiljer sig från lagarna i ditt land. Sådan gränsöverskridande överföring av dina personuppgifter är nödvändig för att vi ska kunna genomföra din transaktion med oss samt för de ändamål som beskrivs i detta Sekretessmeddelande. 

Servrarna för denna plattform befinner sig i USA, och bolagen inom Expedia Group och externa parters tjänsteleverantörer verkar i många länder runt om i världen. När vi samlar in dina personuppgifter kan vi behandla dem i vilket som helst av dessa länder. Våra anställda kan komma åt dina personuppgifter från olika länder runt om i världen. Mottagarna av dina personuppgifter kan också befinna sig i andra länder än det land där du är bosatt. 

Vi har vidtagit lämpliga åtgärder och infört skyddsåtgärder som ska hjälpa till att säkerställa att all tillgång till samt behandling och/eller överföring av dina personuppgifter hela tiden skyddas i enlighet med detta Sekretessmeddelande och följer tillämpliga dataskyddslagar. Sådana åtgärder ger dina personuppgifter en skyddsstandard som åtminstone är jämförbar med skyddsstandarden enligt motsvarande lokala lagar i ditt land, oavsett var dina uppgifter nås från eller behandlas och/eller vart de överförs. Vi kommer att uppfylla skyldigheter när det gäller gränsöverskridande överföring av personuppgifter i enlighet med tillämpliga dataskyddslagar, förordningar och villkor som fastställts av behöriga myndigheter. Detta kan innefatta att fullgöra skyldigheter, såsom säkerhetsbedömningar och/eller -certifieringar, och teckna avtal med utländska mottagare i enlighet med det standardavtal som har upprättats av behöriga myndigheter.  

Vi har bland annat vidtagit följande åtgärder:  

  • Beslut från Europeiska kommissionen som bekräftar en adekvat nivå av dataskydd i vissa länder utanför EES. Du kan se den senaste listan över sådana länder som har publicerats av Europeiska kommissionen här
  • Mottagarländernas deltagande i Global-CBPR-forumet. Se den senaste listan över deltagande länder här. Expedia Group innehar Global-CBPR-certifieringen, och vi har i enlighet med detta upprättat åtgärder för alla företag inom Expedia Group för att säkerställa att data endast delas i enlighet med CBPR-kraven när detta är relevant för överföringen. Ytterligare information om Expedia Groups deltagande i ett sådant forum finns i avsnittet ”Deltagande i globala system för sekretess vid gränsöverskridande överföringar” nedan. 
  • Att säkerställa att våra externa partners, leverantörer och tjänsteleverantörer som vi överför personuppgifter till har lämpliga skyddsmekanismer på plats för att skydda dina personuppgifter. Till exempel innehåller våra avtal som tecknats med våra externa partners, leverantörer och tjänsteleverantörer strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, Europeiska kommissionens standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien), vilka kräver att alla avtalsparter skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning. Våra avtal med våra externa partners, leverantörer och tjänsteleverantörer kan även i förekommande fall inkludera deras certifiering enligt EU-U.S. DPF och det brittiska tillägget till EU-U.S. DPF och/eller Swiss-U.S. DPF (och alla andra landsspecifika tillägg till DPF Frameworks som antas från tid till annan), eller förlitan på tjänsteleverantörens bindande företagsbestämmelser, enligt Europeiska kommissionens definition.  
  • Koncerninterna avtal som tecknats med bolag inom vår företagsgrupp innehåller strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, förlitan på våra Global-CBPR- och DPF-certifikat (enligt vad som är lämpligt för överföringen), med standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien, vilka har införlivats som reserv under omständigheter då vi inte kan förlita oss på våra DPF-certifikat), vilka kräver att alla bolag inom vår företagsgrupp skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning. 
  • Att genomföra periodiska riskbedömningar och implementera olika tekniska och organisatoriska åtgärder för att säkerställa efterlevnad av relevanta lagar om dataöverföring. 

 

Ramverk för datasekretess mellan EU och USA 

Samtliga helägda amerikanska partnerbolag till Expedia, Inc. (som är en del av Expedia Groups varumärkesfamilj) har certifierats enligt ramverket för datasekretess mellan EU och USA (EU-U.S. DPF), det brittiska tillägget till EU-U.S. DPF och ramverket för datasekretess mellan Schweiz och USA (Swiss-U.S. DPF) (”DPF Frameworks”) och certifierat att vi följer DPF Frameworks principer om meddelanden, val, ansvar för vidareöverföringar, säkerhet, datasekretess och ändamålsbegränsning, åtkomst, klagomålshantering, tillämpning och ansvar för personuppgifter från EU, Schweiz och Storbritannien. Federal Trade Commission har jurisdiktion över Expedia Groups amerikanska dotterbolags efterlevnad av DPF Frameworks. Dessutom upprätthåller Expedia Group standardavtalsklausuler inom koncernen där så är tillämpligt för att täcka överföringen av personuppgifter från EU till USA om något av våra certifikat enligt DPF Frameworks skulle sluta att utgöra en giltig säkerhetsgrund för en relevant överföring. Du kan hitta våra certifieringar här. Mer information om DPF Frameworks principer hittar du på:  https://www.dataprivacyframework.gov

I enlighet med DPF Frameworks åtar sig amerikanska partnerföretag till Expedia Group att samarbeta respektive följa rekommendationerna från panelen som inrättats av EU:s dataskyddsmyndigheter (DPA:er), den brittiska informationskommissionären (ICO), Gibraltars tillsynsmyndighet (GRA) och den schweiziska federala dataskydds- och informationskommissionären (FDPIC) med avseende på olösta klagomål angående vår hantering av personuppgifter som erhållits i enlighet med DPF Frameworks. Under vissa omständigheter kan du ha möjlighet att åberopa bindande skiljedomsförfarande för klagomål angående efterlevnad av DPF Frameworks som inte har lösts genom någon av DPF Frameworks andra mekanismer. Klicka på den här länken för att få mer information: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2

Expedia, Inc. åtar sig att lösa DPF-principsrelaterade klagomål om vår insamling och användning av dina personuppgifter.  Privatpersoner i EU och Storbritannien och schweiziska privatpersoner med förfrågningar eller klagomål angående vår hantering av personuppgifter som tagits emot i enlighet med DPF Frameworks bör först kontakta oss. 

 

Deltagande i globala system för sekretess vid gränsöverskridande överföringar 

Expedias sekretesspraxis som beskrivs i detta sekretessmeddelande följer det globala systemet för sekretess vid gränsöverskridande överföringar. Det globala systemet för sekretess vid gränsöverskridande överföringar tillhandahåller ett ramverk för organisationer för att säkerställa att personuppgifter som överförs mellan deltagande ekonomier skyddas. Mer information om det globala systemet för sekretess vid gränsöverskridande överföringar finns här

 

Säkerhet 

Vi vill att du ska känna dig trygg när du använder vår plattform och alla tillhörande verktyg och tjänster, och vi är fast beslutna att vidta lämpliga åtgärder för att skydda de uppgifter vi samlar in. Även om inget företag kan garantera absolut säkerhet, vidtar vi rimliga åtgärder för att implementera lämpliga fysiska, tekniska och organisatoriska åtgärder för att skydda de personuppgifter som vi samlar in och behandlar.    

Vårt cybersäkerhetsteam utvecklar och implementerar tekniska säkerhetskontroller och åtgärder för att säkerställa ansvarsfull insamling, lagring och delning av personuppgifter som står i proportion till personuppgifternas konfidentialitets- eller känslighetsnivå. Vi arbetar för att kontinuerligt implementera och uppdatera säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, förlust, förstörelse eller ändring. Vi kräver att våra partners som hanterar personuppgifter håller lika höga standarder.  

Vi har inrättat ett skyddssystem för informationssäkerhet baserat på branschens standardpraxis och utför regelbundna utvärderingar och certifieringar, såsom PCI-DSS-certifiering. Vi har också implementerat lämpliga säkerhetsåtgärder under hela livscykeln för insamling, lagring, behandling, användning, överföring och delning av uppgifter, och har vidtagit vissa tekniska åtgärder och ledningsåtgärder, inklusive men inte begränsat till verifiering och åtkomstkontroller, VPN, SSL-krypterad överföring och mekanismer för multifaktorautentisering, baserade på våra standarder för klassificering och behandling av information, för att säkerställa att våra system och tjänster är säkra. 

Vi har lednings- och godkännandemekanismer för anställda som kan ha tillgång till dina uppgifter och tillhandahåller regelbunden informationssäkerhetsutbildning för anställda. 

I händelse av en personuppgiftsincident som kan påverka dina rättigheter och intressen kommer du att meddelas i enlighet med gällande dataskyddslagar och förordningar. Vi kommer också att rapportera den relevanta incidenten till behöriga tillsynsmyndigheter om så krävs enligt tillämpliga lagar och förordningar. 

 

Minderåriga 

Vår webbplats och mobilapp riktar sig inte till minderåriga (enligt definitionen i tillämpliga dataskyddslagar), och vi kan inte särskilja åldern på personer som har tillgång till och använder dessa.  Om en minderårig har försett oss med personuppgifter utan förälders eller vårdnadshavares samtycke, bör föräldern eller vårdnadshavaren kontakta oss. Om det kommer till vår kännedom att personuppgifter har samlats in från en minderårig utan förälders eller vårdnadshavares samtycke, kommer vi att avsluta den minderårigas konto, om den minderåriga har ett konto hos oss. 

De begränsade omständigheterna under vilka vi kan behöva samla in personuppgifter om minderåriga inkluderar som en del av en bokning, vid köp av andra reserelaterade tjänster eller under andra exceptionella omständigheter (såsom funktioner riktade till familjer). När vi behandlar personuppgifter om minderåriga följer vi strikt principerna om laglighet, nödvändighet, tydligt syfte, öppenhet, transparens och säkerhet, och vi vidtar strikta åtgärder för att skydda sådana uppgifter.  

Om du har några frågor eller funderingar angående vårt skydd av minderårigas personuppgifter, eller om du (i egenskap av förälder eller vårdnadshavare till den minderåriga) vill radera eller rätta minderårigas personuppgifter, kan du kontakta oss med hjälp av kontaktuppgifterna i vårt Sekretessmeddelandes huvudpunkter. 

 

Lagring av personuppgifter 

Vi kommer att lagra dina personuppgifter i enlighet med alla gällande lagar, så länge det kan vara relevant för att uppfylla de ändamål som anges i detta Sekretessmeddelande, såvida inte en längre lagringstid krävs eller medges enligt lag. Om vi avser att använda dina personuppgifter för analytiska ändamål eller trendanalys över längre perioder kommer vi att avidentifiera, aggregera eller på annat sätt anonymisera dem. 

När vi raderar dina personuppgifter använder vi branschstandardmetoder för att säkerställa att återställning eller återhämtning av dina uppgifter inte är möjlig. Vi kan behålla kvarvarande kopior av dina personuppgifter i säkerhetskopieringssystem för att skydda våra system från skadlig förlust. Dessa personuppgifter är otillgängliga om de inte återställs, och all onödig information kommer att raderas vid återställning. 

De kriterier vi använder för att bestämma våra lagringstider inkluderar: 

  • varaktigheten av vår relation med dig, eller nyligen genomförda bokningar eller andra transaktioner du har gjort på vår plattform 
  • om vi har en juridisk skyldighet relaterad till dina personuppgifter, till exempel lagar som kräver att vi sparar uppgifter om de transaktioner du har gjort med oss 
  • om det finns några aktuella och relevanta juridiska skyldigheter som påverkar hur länge vi kommer att lagra dina personuppgifter, inklusive avtalsförpliktelser, krav på att bevara dokument i samband med en rättslig process, begränsningsföreskrifter och utredningar av tillsynsmyndigheter 
  • om dina personuppgifter behövs för säker säkerhetskopiering av våra system. 

 

Uppdateringar av Sekretessmeddelandet 

Vi kan när som helst ändra detta Sekretessmeddelande genom att uppdatera det av olika skäl, inklusive (1) för att förbättra det och göra det tydligare eller lättare att förstå, (2) för att uppfylla rättsliga, myndighetsutfärdade och/eller skattemässiga krav, (3) när vi gör ändringar i våra tjänster eller i vårt sätt att bedriva våra verksamheter och/eller (4) av säkerhetsrelaterade skäl.  Om vi föreslår ändringar som väsentligt påverkar dina rättigheter eller skyldigheter kommer vi i god tid att meddela dig om dessa ändringar, såvida inte ändringarna krävs brådskande för att uppfylla säkerhetskrav eller juridiska eller skattemässiga krav. Du kan se vilket datum detta sekretessmeddelande senast uppdaterades intill ”Senast uppdaterat” högst upp i detta meddelande. 

Om du vill ha mer information om tidigare uppdateringar kan du kontakta oss med hjälp av kontaktuppgifterna i vårt Sekretessmeddelandes huvudpunkter.