PDF

Sekretessmeddelande

Uppdaterades senast: 2024-12-16
Expedia, Inc., som ingår i Expedia Group, (”vi” eller ”oss”) uppskattar att du är vår kund och förstår att sekretess är viktigt för oss alla. Det här Sekretessmeddelandet förklarar hur vi samlar in, använder och lämnar ut personuppgifter när du använder vår plattform och tillhörande tjänster, vad du har för rättigheter när det gäller att besluta vad vi gör med de uppgifter som vi samlar in eller lagrar om dig och anger hur du kan kontakta oss.
Sekretessmeddelandets huvudpunkter
De här är huvudpunkterna i vårt sekretessmeddelande. Om du vill läsa det fullständiga sekretessmeddelandet kan du klicka här eller scrolla ner.
Vad täcker detta Sekretessmeddelande?
Det här Sekretessmeddelandet har sammanställts för att beskriva:
  • vilken typ av personuppgifter vi samlar in och använder samt hur
  • när och med vem vi delar dina personuppgifter
  • vilka val du kan göra när det gäller hur vi samlar in, använder och delar dina personuppgifter
  • hur du kan få tillgång till och uppdatera dina personuppgifter.
Vilka personuppgifter samlar vi in och använder, och hur samlar vi in dem?
Vi samlar in personuppgifter när:
  • du lämnar personuppgifter till oss
  • vi samlar in dem automatiskt
  • vi får dem från andra.
Du lämnar personuppgifter till oss när du skapar ett konto på en av våra webbplatser, registrerar dig för att få erbjudanden eller information eller gör en bokning på vår plattform. Vi samlar även in personuppgifter genom automatiserad teknik, till exempel med cookies som placeras i din webbläsare (med ditt samtycke när det är tillämpligt) när du besöker våra webbplatser eller laddar ner och använder våra appar. Vi får också personuppgifter från andra partnerföretag inom Expedia Group samt från affärspartners och andra tredjeparter, vilka hjälper oss att förbättra vår plattform och tillhörande verktyg och tjänster, uppdatera och upprätthålla korrekta uppgifter, potentiellt upptäcka och undersöka bedrägeri samt marknadsföra våra tjänster på ett effektivare sätt.
Dina personuppgifter kan delas för flera ändamål, inklusive för att hjälpa dig boka din resa/semester, bistå dig under din resa och/eller semestervistelse, kommunicera med dig (inklusive när vi skickar information om produkter och tjänster eller gör det möjligt för dig att kommunicera med reseleverantörer och/eller boendeägare) och för att följa lagen. Det fullständiga Sekretessmeddelandet nedan anger i detalj hur personuppgifter delas.
Du kan utöva dina dataskyddsrättigheter på olika sätt. Du kan till exempel välja bort marknadsföring genom att klicka på länken ”Avsluta prenumerationen” i e-postmeddelanden, i ditt konto i tillämpliga fall eller genom att kontakta vår kundservice. Vårt Sekretessmeddelande innehåller mer information om vilka alternativ, dataskyddsrättigheter och val som finns tillgängliga för dig.
Mer information om vår sekretesspraxis finns i vårt fullständiga Sekretessmeddelande. Du kan även kontakta oss om du vill ställa frågor om hur vi hanterar dina personuppgifter eller göra förfrågningar om dina personuppgifter.
*****************************

Sekretessmeddelande

Insamling och användning av dina personuppgifter

I detta avsnitt hittar du information om:
  • vilka typer av personuppgifter vi samlar in och använder
  • hur vi samlar in och använder dem
  • för vilka ändamål vi samlar in och använder dem
  • på vilken rättslig grund vi samlar in och använder dem.
Rättsliga grunder för behandling:
I tabellen nedan ser du på vilka rättsliga grunder vi samlar in och använder dina personuppgifter.
Sammanfattningsvis, när vi samlar in eller använder dina personuppgifter, måste denna insamling eller användning baseras på något av följande kriterier:
  • Samtycke: Detta innebär att du har gett ditt samtycke till att vi gör det (till exempel att skicka marknadsföringskommunikation till dig när samtycke krävs).
  • Rättslig skyldighet: Detta innebär att vi har en rättslig skyldighet att samla in personuppgifter från dig eller att använda dem för ett visst ändamål (till exempel att använda din transaktionshistorik för att fullgöra våra ekonomiska och skattemässiga skyldigheter enligt lag).
  • Fullgörande av ett avtal: Detta innebär att personuppgifterna är nödvändiga för att vi ska kunna fullgöra ett avtal med dig (till exempel för att hantera din bokning, behandla betalningar eller skapa ett konto på din begäran).
    • Om vi ber dig att lämna ut personuppgifter för att vi ska kunna uppfylla ett lagstadgat krav eller fullgöra ett avtal med dig kommer vi att klargöra det vid tillfället i fråga och informera dig om huruvida det är obligatoriskt eller inte att du lämnar ut dina personuppgifter till oss (samt om möjliga konsekvenser om du inte lämnar ut dina personuppgifter).
  • Berättigat intresse: Detta innebär att behandlingen ligger i vårt berättigade intresse och inte åsidosätts av dina rättigheter (enligt förklaringen nedan).
    • Vissa länder och områden tillåter oss att behandla personuppgifter med berättigade intressen som grund. Om vi samlar in och använder dina personuppgifter med våra berättigade intressen som grund (eller någon tredjeparts berättigade intressen), kommer detta intresse i vanliga fall att utgöras av intresset att driva eller förbättra vår plattform och kommunicera med dig enligt vad som är nödvändigt för att vi ska kunna förse dig med våra tjänster, för säkerhetsverifiering när du kontaktar oss, för att besvara dina frågor, för att bedriva marknadsföring eller för ändamålet att upptäcka eller förhindra olagliga aktiviteter. Oavsett hur vi fastställer vårt specifika berättigade intresse för en viss användning av dina personuppgifter kommer vi alltid att väga det mot den potentiella inverkan på dina rättigheter när vi bedömer dess lämplighet. Även om begreppet berättigat intresse endast förekommer i vissa länder och regioner, väger vi vår användning av dina personuppgifter mot dina rättigheter globalt.

Kategorier av personuppgifter som vi samlar in och använder

Vi samlar in och använder personuppgifter för följande ändamål:
  • Plattformsanvändnings- och bokningsändamål – inklusive för att:
    • genomföra din bokning, verifiera din identitet och för reseförsäkringsändamål
    • boka den begärda resan (till exempel flyg, hyrbilar, kryssningar, aktiviteter och hotell) eller möjliggöra bokning av semesterboenden
    • tillhandahålla tjänster relaterade till bokningen och/eller kontot
    • skapa, underhålla och uppdatera användarkonton på vår plattform och verifiera att du är en användare
    • upprätthålla din sök- och resehistorik, dina boende- och resepreferenser och liknande information om din användning av Expedia Groups plattform och tjänster, och som det i övrigt beskrivs i detta Sekretessmeddelande
    • möjliggöra och underlätta godkännande och behandling av betalningar (till exempel att samla in eller bekräfta dina betalningsuppgifter enligt våra olika betalningsmodeller för att göra en bokning, säkra en bokning, göra det möjligt för en resepartner att kontrollera giltigheten av ditt bankkort, påskynda betalningsprocessen eller hantera eventuella avgifter, kostnader eller återbetalningar), kuponger och andra transaktioner
    • administrera lojalitets- och bonusprogram
    • samla in och möjliggöra bokningsrelaterade recensioner
    • hjälpa dig att använda våra tjänster snabbare och enklare genom funktioner som möjligheten att logga in med användning av ditt konto för onlinetjänster och webbplatser från vissa av varumärkena inom Expedia Group.
  • Kommunikations- och kundserviceändamål – inklusive för att:
    • svara på dina frågor och förfrågningar om information samt för att behandla val som rör information
    • möjliggöra kommunikation mellan dig och reseleverantörer (till exempel hotell och ägare av semesterboenden)
    • kontakta dig (till exempel via sms, e-post, telefon, post, pushnotiser eller meddelanden på andra kommunikationsplattformar) för att ge information, som bekräftelser och uppdateringar av resebokningar eller nödmeddelanden, eller för andra ändamål som beskrivs i detta Sekretessmeddelande.
  • Marknadsföringsändamål – inklusive för att:
    • kontakta dig (till exempel via sms, e-post, telefon, post, meddelanden i appar, pushnotiser eller meddelanden på andra kommunikationsplattformar) i marknadsföringssyfte
    • analysera information som surf- och/eller köphistorik och använda resultatet för att optimera annonsering och marknadsföring i enlighet med dina intressen och preferenser
    • mäta och analysera effektiviteten av vår marknadsföring och kampanjer
    • administrera kampanjer som tävlingar, utlottningar och liknande erbjudanden
    • leverera riktade annonser och annonser baserade på din profil. Vårt Cookiemeddelande förklarar vidare hur vi använder cookies och liknande spårningsteknik.
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster – inklusive att:
    • genomföra enkätundersökningar, marknadsundersökningar och dataanalyser
    • underhålla, förbättra, undersöka och mäta effektiviteten av våra webbplatser, appar, aktiviteter, verktyg och tjänster
    • övervaka eller spela in samtal, chattar och annan kommunikation med vårt kundtjänstteam och andra representanter, såväl som plattformskommunikation mellan eller bland partner och resenärer för kvalitetskontroll, utbildning, tvistlösning och enligt beskrivningen i detta sekretessmeddelande
    • skapa aggregerade eller på annat sätt anonymiserade eller avidentifierade uppgifter, som vi kan använda och avslöja utan begränsning där det är tillåtet.
  • Säkerhets- och efterlevnadsändamål – inklusive att:
    • främja säkerhet, verifiera våra kunders identitet, förebygga och utreda bedrägeri och obehörig aktivitet, försvara oss mot rättsliga anspråk och annat ansvar samt hantera andra risker
    • följa gällande lagar (inklusive skatterelaterade datadelningslagar och -krav), skydda våra och våra användares rättigheter och intressen, försvara oss själva och svara brottsbekämpande myndigheter, domstolar, regeringar, offentliga organ och andra rättsliga myndigheter samt svara på förfrågningar som ingår i en rättslig process
    • följa gällande lagar och krav som rör säkerhet, bekämpning av terrorism och mutor, tullar och immigration samt andra liknande granskningslagar och -krav.
Vi samlar in och använder följande kategorier av personuppgifter för följande ändamål:
Personuppgiftskategori
Ändamål för insamling/användning
Källor till personuppgifter
Rättslig grund (i förekommande fall)
Myndighetsutfärdade identifieringsuppgifter – inklusive pass, körkort, statliga rättelsenummer, bosättningsland, skatteidentifieringsnummer (för boendeägare)
  • Plattformsanvändnings- och bokningsändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register eller samla in nationella id-nummer när detta krävs enligt lag, inklusive för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig, till exempel för att genomföra och behandla dina bokningar
Identifieringsuppgifter – inklusive namn, användarnamn, e-postadress, telefonnummer samt hem-, företags- och faktureringsadresser (inklusive gata och postnummer)
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register samt för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra och behandla dina bokningar
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem eller för marknadsföringsändamål
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst
Betalningsuppgifter – inklusive betalkortsnummer, utgångsdatum, faktureringsadress och bankkontonummer
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register samt för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), såsom att behandla betalningar
  • Samtycke, om detta begärs på plattformen
Reserelaterade preferenser – inklusive favoritdestination och favorittyper av boenden samt speciella kost- och tillgänglighetsanpassningsbehov, i mån av tillgång
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse (för dig eller en medresenär), till exempel för att uppfylla önskemål från dig och eventuella andra personer som följer med dig (såsom medresenärer, inklusive minderåriga)
  • Samtycke, om detta begärs på plattformen
Lojalitetsuppgifter – inklusive medlemskap i bonusprogram (från oss och/eller tredjepart), aktuellt antal bonuspoäng, intjänade och använda poäng och lojalitetsstatus
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse (för dig eller en medresenär), till exempel för att administrera eller marknadsföra våra bonusprogram och förmåner
  • Fullgörande av ett avtal med dig, till exempel för att administrera våra bonusprogram
  • Samtycke, om detta begärs på plattformen
Geografisk platsinformation – inklusive härledd plats från IP-adress, valt land för att använda vår webbplats och exakt plats i realtid (med ditt samtycke)
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att uppfylla skatte- eller priskrav och för att fastställa identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionsgranskning, penningtvätt och bekämpning av terrorism
  • Berättigat intresse (för dig eller en medresenär), till exempel för att visa relevant innehåll i din valda region eller på ditt valda språk
  • Samtycke, om detta begärs på plattformen
Bilder, videor och inspelningar – inklusive videor, bilder och ansiktsfotografier som du laddar upp eller som vi hämtar från konton på sociala medier som du kopplar till din profil hos oss (till exempel när du skapar ett konto med hjälp av inloggning på sociala medier)
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig, till exempel för att genomföra en bokning eller publicera en annons
  • Berättigat intresse, till exempel för att göra det möjligt för dig att ha ett foto kopplat till din profil, vilket kan vara synligt endast för dig eller för andra tredjeparter, beroende på vad som är tillämpligt
  • Samtycke, om detta begärs
Kommunikation med oss – inklusive e-post, chattutskrifter och inspelningar av samtal med kundtjänst
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter (där detta är tillåtet enligt lag)
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att möjliggöra interaktioner med kundtjänst
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs
Uppgifter om din interaktion med vår webbplats – inklusive sökningar du gör, transaktioner och andra interaktioner med dig på vår plattform, i våra appar och i samband med våra onlinetjänster
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter
  • Berättigat intresse, till exempel för att förbättra våra produkter och tjänster
  • Samtycke, om detta begärs
Enhetsuppgifter – inklusive typ av enhet, unika enhetsidentifieringsnummer, operativsystem, mobiloperatör och hur din enhet har interagerat med våra onlinetjänster, inklusive vilka sidor som har öppnats, vilka länkar som har klickats på, vilka resor som har visats och vilka funktioner som har använts, tillsammans med tillhörande datum och tider
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättsliga skyldigheter i samband med ekonomiska transaktioner, till exempel skyldigheten att upprätthålla bokföring och register
  • Berättigat intresse, till exempel för att svara på klagomål eller problem
  • Samtycke, om detta begärs
Uppgifter om vänner, kontakter och medresenärer – inklusive uppgifter som du ger oss om andra personer, till exempel dina reskamrater eller andra personer som du gör en bokning åt eller (i) planerar en resa med och/eller bjuder in till att delta i en resetavla och (ii) har en konversation med på eller utanför vår plattform (såsom vår reseassistent Romie, där den är tillgänglig) samt vänner som du hänvisar till oss
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla personliga tjänster
  • Samtycke (inklusive samtycke som du kan ha fått från vänner eller medresenärer), i tillämpliga fall
Uppgifter om barn – inklusive namn och kontaktuppgifter till minderåriga resenärer som du tillhandahåller som den minderårigas förälder/vårdnadshavare som en del av en resebokning
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Samtycke (inklusive samtycke från en förälder/vårdnadshavare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst
Klickströmsdata – i vissa fall kan vi använda klickströmsdata för att skapa oss en bild av din användning av vår webbplats. Klickströmsdata är insamlingen av en sekvens av händelser som representerar en besökares åtgärder på en webbplats. Vi kan rekonstruera din användning av webbplatsen utifrån tidpunkten och platsen för dina åtgärder.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse, till exempel för att svara på klagomål eller problem
  • Samtycke, om detta begärs på plattformen
Födelsedatum och kön – inklusive ditt specifika födelsedatum eller en ungefärlig åldersgrupp som du faller inom och ditt kön
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter och för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionsgranskning, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla relevanta sökresultat
  • Samtycke, om detta begärs på plattformen
Känsliga uppgifter – information som kan avslöja känsliga uppgifter, inklusive din ras eller ditt etniska ursprung, religiösa eller filosofiska övertygelser, sexuell läggning eller uppgifter om hälsa eller funktionsnedsättning.
Vi kommer endast att använda dina känsliga personuppgifter för de ändamål för vilka de samlades in.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Säkerhets- och efterlevnadsändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Rättsliga skyldigheter, till exempel för att genomföra eventuella förfrågningar om tillgänglighetsanpassning som en del av en bokning
  • Samtycke, om detta begärs på plattformen

Delning av personuppgifter

Vi delar dina personuppgifter med de kategorier av tredjeparter som anges i tabellen, för de allmänna ändamål som anges nedan och som beskrivs mer detaljerat på annan plats i detta Sekretessmeddelande. De tredjeparter som vi delar dina personuppgifter med kan behandla personuppgifterna som personuppgiftsansvariga (antingen gemensamt eller självständigt) snarare än som vårt personuppgiftsbiträde. Här hittar du mer information om sådana omständigheter och parter.
Mottagare av personuppgifter
Ändamålskategori
Bolag inom Expedia Group. Vi delar dina personuppgifter inom Expedia Group, vars främsta varumärken anges på expediagroup.com. När andra företag inom Expedia Group får tillgång till och behandlar dina delade personuppgifter agerar de antingen som gemensamma personuppgiftsansvariga eller personuppgiftsbiträden för ett annat företag inom Expedia Group.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Externa tjänsteleverantörer. Vi delar personuppgifter med tredjeparter i samband med leveransen av tjänster till dig och driften av vår verksamhet.
Vi kräver att dessa externa tjänsteleverantörer skyddar de personuppgifter vi delar med dem och att de inte använder några identifierbara personuppgifter för något annat ändamål än att tillhandahålla de avtalade tjänsterna. De får inte använda de personuppgifter som vi delar med oss av i samband med egen direktmarknadsföring (såvida inte du separat har gett dem tillåtelse att göra det).
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Reseleverantörer. Vi delar personuppgifter (inklusive resepreferenser) med leverantörer av reserelaterade produkter, till exempel hotell, flygbolag, hyrbilsföretag, försäkringsbolag samt ägare och förvaltare av semesterboenden, och i mån av tillgång med leverantörer av aktiviteter, tågbolag och kryssningsrederier som levererar de resetjänster du har bokat. Observera att reseleverantörer kan kontakta dig för att få ytterligare personuppgifter och vid behov för att underlätta din bokning eller på annat sätt tillhandahålla resan eller tillhörande tjänster.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Affärspartners och erbjudanden. Om vi marknadsför ett program eller erbjuder en tjänst eller produkt i samarbete med en extern affärspartner, kommer vi att dela dina personuppgifter med denna partner för att underlätta marknadsföring eller för att tillhandahålla den tillhörande produkten eller tjänsten. I de flesta fall kommer programmet eller erbjudandet att innehålla namnet på den externa affärspartnern, antingen fristående eller tillsammans med vårt namn, eller så kommer du att meddelas att du omdirigeras till det företagets webbplats.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundserviceändamål
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Samarbetspartners för riktad reklam. Vi kan lämna ut dina personuppgifter till våra externa marknadsföringspartners för riktad reklam. Detta kan anses vara ”delning” av uppgifter enligt lagen i Kalifornien. Med förbehåll för vissa begränsningar har en del invånare i USA rätt att välja bort att få personuppgifter delade för detta ändamål. Mer information finns i avsnittet Dina rättigheter och val nedan. Du bör notera att genom att välja bort dessa typer av utlämnanden kan du begränsa vår möjlighet att anpassa din upplevelse med innehåll som kan vara av intresse för dig eller för att ge dig en bättre reseupplevelse.
Mer information om vår användning av spårningsteknik i samband med riktad reklam finns i vårt Cookiemeddelande.
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Sociala medie- och onlineplattformar: Vi delar personuppgifter med mediebyråer, sociala medier, sökmotorer och andra onlineplattformar som hjälper oss att rikta vår marknadsföring online. Dessa sociala medie- och andra onlineplattformar kan också använda personuppgifter som de har och kombinera dem med eller matcha dem mot personuppgifter som erhålls från oss för att skapa målgrupper som vi tror skulle vara intresserade av vår annonsering online. Detta kan innebära att sociala medie- och andra onlineplattformar skapar en ”liknande” profil av den typ av person vi försöker rikta in oss på och tillhandahåller specifika annonser till dessa personer när de surfar på internet eller använder sociala medier.
Vi kan också dela personuppgifter med tredjeparter som fungerar som mellanhand mellan oss och sociala medier och onlineplattformar för att underlätta ovanstående aktiviteter.
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Andra externa parter. När du använder vissa funktioner, som Facebooks ”Gilla”-knapp eller single sign-on för att kunna logga in till våra onlinetjänster med dina inloggningsuppgifter för sociala medier, delar du information med denna externa part, till exempel faktumet att du har besökt eller interagerat med oss. Inom Europeiska ekonomiska samarbetsområdet (EES), Schweiz och Storbritannien (UK) kommer vi inte att läsa in funktioner för delning på sociala medier eller knappar för inloggning på vår webbplats förrän du har godkänt vår användning av cookies och liknande tekniker. För mer information, se vårt cookiemeddelande. Den externa leverantören kan kombinera denna information med annan information de har om dig. De personuppgifter som delas styrs av den externa leverantörens sekretesspolicy (inklusive alla personuppgifter som vi kan komma åt via den externa leverantören). De externa leverantörerna bör informera dig om hur du kan ändra dina sekretessinställningar på deras webbplats.
  • Marknadsföringsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Mottagare i samband med våra lagstadgade rättigheter och skyldigheter. Vi kan lämna ut dina personuppgifter och tillhörande uppgifter för att upprätthålla våra policyer, när det är nödvändigt för att uppfylla våra skatte- eller andra lagstadgade rapporteringskrav, inklusive eftergift av vissa skatter under behandling av betalningar, eller när så medges i gällande lag (eller vi i god tro antar att vi enligt lag måste), till exempel för att svara på en stämning eller annan laglig begäran, i samband med faktiska eller möjliga rättstvister eller för att skydda och försvara vår egendom, våra medarbetare och våra andra rättigheter eller intressen.
  • Säkerhets- och efterlevnadsändamål
Mottagare i samband med bolagstransaktioner. Vi kan dela dina personuppgifter i samband med en bolagstransaktion, exempelvis avyttring, sammanslagning, konsolidering, överlåtelse eller försäljning av tillgångar eller i det osannolika fallet att bolaget skulle gå i konkurs. Vid eventuellt förvärv informerar vi köparen om att denna endast får använda dina personuppgifter för de ändamål som beskrivs i detta Sekretessmeddelande.
  • Säkerhets- och efterlevnadsändamål

Gemensam användning av dina personuppgifter inom Expedia Group

Våra bolag inom Expedia Group använder gemensamt och är gemensamt personuppgiftsansvariga för dina personuppgifter på följande sätt:
  • Vi behandlar alla kategorier av personuppgifter som identifieras i avsnittet Kategorier av personuppgifter som vi samlar in och använder gemensamt för de användningar som identifieras i tabellen ovan. Till exempel förenklar vi hur konton fungerar med Expedia Group, så att du kan använda samma inloggningsuppgifter för att logga in på dina resenärs- och partnerkonton, och vi kommer att lansera fler förbättringar för att hjälpa dig att hantera dina resor, din profil, dina betalningsuppgifter och dina preferenser på en plats.
  • Företagen inom Expedia Group, vars främsta varumärken anges på expediagroup.com, behandlar dessa personuppgifter gemensamt.
  • Expedia, Inc. ansvarar för hanteringen av dina personuppgifter. Mer information om hur du kontaktar oss angående denna gemensamma användning hittar du i avsnittet Kontakta oss nedan.

Vår användning av AI

Vi använder AI och maskininlärning för olika ändamål för att tillhandahålla vår plattform och tillhörande tjänster. Vi kan använda dina personuppgifter för följande ändamål:
  • för att förbättra din användarupplevelse
  • för att avgöra vilken sorteringsordning du ser på vår webbplats
  • för att interagera med dig, svara på dina frågor och hjälpa dig och dina vänner att planera en resa (genom vår chattbot och virtuella resekonsult/assistent)
  • för att personanpassa din sökning på vår webbplats, föreslå relevanta personliga filter, fylla i sökkriterier på förhand och ge rekommendationer om destinationer, boenden, restauranger eller aktiviteter baserat på din profil, dina preferenser, interaktioner, förväntade och oväntade lokala händelser i realtid, väderprognoser, försenade eller inställda flyg
  • för prissättning, prisanalyser och aviseringar, inklusive direkt prissättning och/eller marginaljusteringar
  • för att kontrollera innehållet du laddar upp på vår webbplats (till exempel bilder av dina boenden) i syfte att säkerställa att de uppfyller våra kvalitets- eller formatkrav och för att identifiera relevanta bekvämligheter som ingår i din annons
  • för att kontrollera recensionerna och feedbacken du delar med oss för att säkerställa att de inte innehåller identifierbara personuppgifter eller för att bedöma kundnöjdhet
  • för att förse dig med sammanfattningar av recensioner och artiklar från vårt Hjälpcenter
  • för att skydda vår webbplats genom att förebygga och upptäcka alla typer av bedrägerier på bland annat transaktionsnivå, annonsnivå och användarnivå, inklusive brott mot våra regler och villkor eller andra bedrägliga aktiviteter
  • för att visa ditt språk och dina dialekter i samband med vår virtuella assistent
  • för att berika andra applikationer, till exempel inbäddningar
  • för automatisk moderering, inklusive godkännande/avslag av visning/lagring av specifika komponenter i våra system
  • för försäkringstransaktioner, inklusive alla typer av försäkrade produkter som vi erbjuder
  • för att optimera vår positionering eller omdirigera resenärer till våra webbplatser
  • för att generera nytt innehåll, i allmänhet text, till exempel textsammanfattning, översättning eller textförslag
  • för att tillhandahålla säkerhetsstyrning
  • för att förbättra vår effektivitet och produktivitet, till exempel verktyg som skapar sammanfattningar/dokumentation från befintliga filer
  • för att upptäcka avvikelser, till exempel hitta komponenter som inte stämmer överens med en befintlig trend
  • för att fokusera på att förbättra/kategorisera/visa bilder på ett effektivare sätt
  • för att analysera och hjälpa till att lösa anspråk, klagomål, tvister och betalningsuppgörelser.
Automatiska beslut kan fattas genom att dina personuppgifter läggs in i ett system och beslutet beräknas med hjälp av automatiska processer.
Vi kommer att grunda oss på vårt berättigade intresse att hålla vår webbplats säker och förbättra din användarupplevelse. Vi kommer inte att använda oss av automatiserat beslutsfattande som involverar ett beslut med juridiska eller liknande betydande effekter enbart baserat på automatiserad behandling av personuppgifter, såvida inte
  • du uttryckligen har samtyckt till behandlingen
  • behandlingen är nödvändig för att ett avtal ska kunna ingås eller fullgöras
  • det på annat sätt är tillåtet enligt gällande lagstiftning.
Du kan ha rättigheter i samband med automatiserat beslutsfattande, inklusive
  • möjligheten att begära en manuell beslutsprocess i stället
  • bestrida ett beslut baserat enbart på automatiserad behandling.
Om du vill veta mer om dina dataskyddsrättigheter kan du gå till avsnittet Dina rättigheter och val nedan.

Dina rättigheter och val

Du har vissa rättigheter och val du kan göra vad gäller dina personuppgifter, enligt nedanstående beskrivning:
  • Om du har ett konto hos oss kan du ändra dina kommunikationsinställningar genom att antingen (1) logga in och uppdatera dina kontouppgifter (ej tillgängligt för alla bolag inom Expedia Group) eller (2) kontakta oss via avsnittet Kontakta oss nedan.
  • Du kan styra vår användning av vissa icke obligatoriska cookies genom att följa vägledningen i vårt Cookiemeddelande.
  • Du kan när som helst komma åt, ändra, be oss radera eller uppdatera dina personuppgifter genom att antingen logga in på ditt konto eller kontakta oss via avsnittet Kontakta oss nedan.
  • Om du inte längre vill få reklam- och kampanjmeddelanden via e-post kan du avbeställa dem genom att klicka på länken ”Avsluta prenumeration” i e-postmeddelandet. Du kan också logga in på ditt konto för att ändra kommunikationsinställningar (ej tillgängligt för alla bolag inom Expedia Group) eller kontakta oss via avsnittet Kontakta oss nedan. Observera att om du väljer att avsluta prenumerationen på eller väljer bort reklammeddelanden kan vi fortfarande skicka viktiga transaktionsmeddelanden och kontorelaterade meddelanden till dig eftersom du inte kan välja bort dessa.
  • Du kan se och hantera meddelanden och preferenser för våra appar i inställningsmenyn för appen och för ditt operativsystem.
  • Om vi behandlar dina personuppgifter på grundval av samtycke, kan du när som helst återkalla det samtycket genom att kontakta oss via avsnittet Kontakta oss nedan. Om du återkallar ditt samtycke påverkar det inte lagenligheten av någon behandling som skedde innan du återkallade ditt samtycke, och det kommer inte att påverka vår behandling av dina personuppgifter som utförs på grundval av någon annan rättslig grund än samtycke.
I vissa länder och områden har invånarna ytterligare rättigheter relaterade till personuppgifter. Dessa ytterligare rättigheter varierar beroende på land och område och kan inkludera möjligheten att:
  • begära en kopia av dina personuppgifter
  • begära information om ändamålet med behandlingen
  • radera dina personuppgifter
  • invända mot vår användning eller vårt utlämnande av dina personuppgifter
  • begränsa behandlingen av dina personuppgifter
  • välja bort försäljningen av dina personuppgifter
  • flytta dina personuppgifter
  • begära information om logiken i det automatiserade beslutsfattandet och resultatet av sådana beslut
  • invända mot användningen av helt automatiserat beslutsfattande, inklusive profilering, med betydande juridiska effekter, och begära en manuell beslutsprocess istället
  • bestrida ett beslut baserat enbart på automatiserad behandling.
Om du vill ha mer information om vilka rättigheter avseende dina personuppgifter som kan finnas tillgängliga för dig kan du klicka här.
Om du har frågor om sekretess eller dina rättigheter och val, eller om du eller (i förekommande fall) ditt befullmäktigade ombud vill begära att vi ändrar, uppdaterar eller raderar dina uppgifter, kan du kontakta oss via avsnittet Kontakta oss nedan.
Utöver ovanstående rättigheter kan du ha rätt att framföra klagomål till en dataskyddsmyndighet om vår insamling och användning av dina personuppgifter. Vi uppmuntrar dig dock att först kontakta oss, så att vi kan göra vårt bästa för att lösa ditt problem. Du kan skicka din begäran till oss med hjälp av informationen i avsnittet Kontakta oss nedan.
Vi svarar på alla förfrågningar vi får från personer som vill utöva sina dataskyddsrättigheter för personuppgifter i enlighet med gällande dataskyddslagar. Om du har rätt enligt tillämplig lag att överklaga ett beslut vi har fattat om att inte vidta åtgärder på din begäran, kommer instruktioner till hur du gör en sådan överklagan att inkluderas i vårt svar till dig.

Internationella dataöverföringar

De personuppgifter som vi behandlar kan nås från, behandlas i eller överföras till andra länder än det land där du är bosatt. Dessa länder kan ha dataskyddslagar som skiljer sig från lagarna i ditt land. Sådan gränsöverskridande överföring av dina personuppgifter är nödvändig för att vi ska kunna genomföra din transaktion med oss samt för de ändamål som beskrivs i detta Sekretessmeddelande.
Servrarna för vår plattform finns i USA, och bolagen i Expedia Group och externa parters tjänsteleverantörer verkar i många länder runt om i världen. När vi samlar in dina personuppgifter kan vi behandla dem i vilket som helst av dessa länder. Våra anställda kan komma åt dina personuppgifter från olika länder runt om i världen. Mottagarna av dina personuppgifter kan också befinna sig i andra länder än det land där du är bosatt.
Vi har vidtagit lämpliga åtgärder och infört skyddsåtgärder som ska hjälpa till att säkerställa att all tillgång till samt behandling och/eller överföring av dina personuppgifter hela tiden skyddas i enlighet med detta Sekretessmeddelande och följer tillämpliga dataskyddslagar. Sådana åtgärder ger dina personuppgifter en skyddsstandard som åtminstone är jämförbar med skyddsstandarden enligt motsvarande lokala lagar i ditt land, oavsett var dina uppgifter nås från eller behandlas och/eller vart de överförs. Vi kommer att uppfylla skyldigheter när det gäller gränsöverskridande överföring av personuppgifter i enlighet med tillämpliga dataskyddslagar, förordningar och villkor som fastställts av behöriga myndigheter. Detta kan innefatta att fullgöra skyldigheter, såsom säkerhetsbedömningar och/eller -certifieringar, och teckna avtal med utländska mottagare i enlighet med det standardavtal som har upprättats av behöriga myndigheter.
Vi har bland annat vidtagit följande åtgärder:
  • Beslut från Europeiska kommissionen som bekräftar en adekvat nivå av dataskydd i vissa länder utanför EES. Du kan se den senaste listan över sådana länder som har publicerats av Europeiska kommissionen här.
  • Mottagarländernas deltagande i Global-CBPR-forumet. Se den senaste listan över deltagande länder här. Expedia Group innehar Global-CBPR-certifieringen, och vi har i enlighet med detta upprättat åtgärder för alla företag inom Expedia Group för att säkerställa att data delas i enlighet med CBPR-kraven när detta är relevant för överföringen. Ytterligare information om Expedia Groups deltagande i ett sådant forum finns i avsnittet Deltagande i globala system för sekretess vid gränsöverskridande överföringar nedan.
  • Att säkerställa att våra externa partners, leverantörer och tjänsteleverantörer som vi överför personuppgifter till har lämpliga skyddsmekanismer på plats för att skydda dina personuppgifter. Till exempel innehåller våra avtal som tecknats med våra externa partners, leverantörer och tjänsteleverantörer strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, Europeiska kommissionens standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien), vilka kräver att alla avtalsparter skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning. Våra avtal med våra externa partners, leverantörer och tjänsteleverantörer kan även i förekommande fall inkludera deras certifiering enligt EU-U.S. DPF och det brittiska tillägget till EU-U.S. DPF och/eller Swiss-U.S. DPF (och alla andra landsspecifika tillägg till DPF Frameworks som antas från tid till annan), eller förlitan på tjänsteleverantörens bindande företagsbestämmelser, enligt Europeiska kommissionens definition. När det gäller principen om överföring för DPF Frameworks kommer vi, om Expedia Inc. får kännedom om att en tredje part använder eller utlämnar dina personuppgifter på ett sätt som strider mot denna policy, att vidta rimliga åtgärder för att förhindra eller stoppa sådan användning eller sådant utlämnande. Expedia, Inc. kan vara ansvarigt för vidareöverföring av personuppgifter till tredje part i strid med denna policy och DPF Frameworks.
  • Koncerninterna avtal som tecknats med bolag inom vår företagsgrupp innehåller strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, förlitan på våra Global-CBPR- och DPF-certifikat (enligt vad som är lämpligt för överföringen), med standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien, vilka har införlivats som reserv under omständigheter då vi inte kan förlita oss på våra DPF-certifikat), vilka kräver att alla bolag inom vår företagsgrupp skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning.
  • Att genomföra periodiska riskbedömningar och implementera olika tekniska och organisatoriska åtgärder för att säkerställa efterlevnad av relevanta lagar om dataöverföring.

Ramverk för datasekretess mellan EU och USA

Samtliga helägda amerikanska partnerbolag till Expedia, Inc. (som är en del av Expedia Groups varumärkesfamilj) har certifierats enligt ramverket för datasekretess mellan EU och USA (EU-U.S. DPF), det brittiska tillägget till EU-U.S. DPF och ramverket för datasekretess mellan Schweiz och USA (Swiss-U.S. DPF) (”DPF Frameworks”) och certifierat att vi följer DPF Frameworks principer om meddelanden, val, ansvar för vidareöverföringar, säkerhet, datasekretess och ändamålsbegränsning, åtkomst, klagomålshantering, tillämpning och ansvar för personuppgifter från EU, Schweiz och Storbritannien. Federal Trade Commission har jurisdiktion över Expedia Groups amerikanska dotterbolags efterlevnad av DPF Frameworks. Dessutom upprätthåller Expedia Group standardavtalsklausuler inom koncernen där så är tillämpligt för att täcka överföringen av personuppgifter från EU till USA om något av våra certifikat enligt DPF Frameworks skulle sluta att utgöra en giltig säkerhetsgrund för en relevant överföring. Du kan hitta våra certifieringar här. Mer information om DPF Frameworks principer hittar du på:https://www.dataprivacyframework.gov.
I enlighet med DPF Frameworks åtar sig amerikanska partnerföretag till Expedia Group att samarbeta respektive följa rekommendationerna från panelen som inrättats av EU:s dataskyddsmyndigheter (DPA:er), den brittiska informationskommissionären (ICO), Gibraltars tillsynsmyndighet (GRA) och den schweiziska federala dataskydds- och informationskommissionären (FDPIC) med avseende på olösta klagomål angående vår hantering av personuppgifter som erhållits i enlighet med DPF Frameworks. Under vissa omständigheter kan du ha möjlighet att åberopa bindande skiljedomsförfarande för klagomål angående efterlevnad med DPF Frameworks som inte har lösts genom någon av DPF Frameworks andra mekanismer. Klicka på den här länken för att få mer information: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.

Deltagande i globala system för sekretess vid gränsöverskridande överföringar (Global-CBPR)

Den sekretesspraxis för Expedia, Inc. som beskrivs i detta Sekretessmeddelande följer det globala systemet för sekretess vid gränsöverskridande överföringar. Global CBPR-systemet tillhandahåller ett ramverk för organisationer för att säkerställa att personuppgifter som överförs mellan deltagande ekonomier skyddas. Mer information om Global CBPR-ramverket finns här.

Säkerhet

Vi vill att du ska känna dig trygg när du använder vår plattform och alla tillhörande verktyg och tjänster, och vi är fast beslutna att vidta lämpliga åtgärder för att skydda de uppgifter vi samlar in. Även om inget företag kan garantera absolut säkerhet, vidtar vi rimliga åtgärder för att implementera lämpliga fysiska, tekniska och organisatoriska åtgärder för att skydda de personuppgifter som vi samlar in och behandlar.
Vårt cybersäkerhetsteam utvecklar och implementerar tekniska säkerhetskontroller och åtgärder för att säkerställa ansvarsfull insamling, lagring och delning av personuppgifter som står i proportion till personuppgifternas konfidentialitets- eller känslighetsnivå. Vi arbetar för att kontinuerligt implementera och uppdatera säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, förlust, förstörelse eller ändring. Vi kräver att våra partners som hanterar personuppgifter håller lika höga standarder.
Vi har inrättat ett skyddssystem för informationssäkerhet baserat på branschens standardpraxis och utför regelbundna utvärderingar och certifieringar, såsom PCI-DSS-certifiering. Vi har också implementerat lämpliga säkerhetsåtgärder under hela livscykeln för insamling, lagring, behandling, användning, överföring och delning av uppgifter, och har vidtagit vissa tekniska åtgärder och ledningsåtgärder, inklusive men inte begränsat till verifiering och åtkomstkontroller, VPN, SSL-krypterad överföring och mekanismer för multifaktorautentisering, baserade på våra standarder för klassificering och behandling av information, för att säkerställa att våra system och tjänster är säkra.
Vi har lednings- och godkännandemekanismer för anställda som kan ha tillgång till dina uppgifter och tillhandahåller regelbunden informationssäkerhetsutbildning för anställda.
I händelse av en personuppgiftsincident som kan påverka dina rättigheter och intressen kommer du att meddelas i enlighet med gällande dataskyddslagar och förordningar. Vi kommer också att rapportera den relevanta incidenten till behöriga tillsynsmyndigheter om så krävs enligt tillämpliga lagar och förordningar.

Minderåriga

Vår webbplats och mobilapp riktar sig inte till minderåriga (enligt definitionen i tillämpliga dataskyddslagar), och vi kan inte särskilja åldern på personer som har tillgång till och använder dessa. Om en minderårig har försett oss med personuppgifter utan förälders eller vårdnadshavares samtycke, bör föräldern eller vårdnadshavaren kontakta oss (se avsnittet Kontakta oss nedan). Om det kommer till vår kännedom att personuppgifter har samlats in från en minderårig utan förälders eller vårdnadshavares samtycke, kommer vi att avsluta den minderårigas konto, om den minderåriga har ett konto hos oss.
De begränsade omständigheterna under vilka vi kan behöva samla in personuppgifter om minderåriga inkluderar som en del av en bokning, vid köp av andra reserelaterade tjänster eller under andra exceptionella omständigheter (såsom funktioner riktade till familjer). När vi behandlar personuppgifter om minderåriga följer vi strikt principerna om laglighet, nödvändighet, tydligt syfte, öppenhet, transparens och säkerhet, och vi vidtar strikta åtgärder för att skydda sådana uppgifter.
Om du har några frågor eller funderingar angående vårt skydd av minderårigas personuppgifter, eller om du (i egenskap av förälder eller vårdnadshavare till den minderåriga) vill radera eller rätta minderårigas personuppgifter, kan du kontakta oss via avsnittet Kontakta oss nedan.

Lagring av personuppgifter

Vi kommer att lagra dina personuppgifter i enlighet med alla gällande lagar, så länge det kan vara relevant för att uppfylla de ändamål som anges i detta Sekretessmeddelande, såvida inte en längre lagringstid krävs eller medges enligt lag. Om vi avser att använda dina personuppgifter för analytiska ändamål eller trendanalys över längre perioder kommer vi att avidentifiera, aggregera eller på annat sätt anonymisera dem.
När vi raderar dina personuppgifter använder vi branschstandardmetoder för att säkerställa att återställning eller återhämtning av dina uppgifter inte är möjlig. Vi kan behålla kvarvarande kopior av dina personuppgifter i säkerhetskopieringssystem för att skydda våra system från skadlig förlust. Dessa personuppgifter är otillgängliga om de inte återställs, och alla onödiga personuppgifter kommer att raderas vid återställning.
De kriterier vi använder för att bestämma våra lagringstider inkluderar:
  • varaktigheten av vår relation med dig, inklusive alla öppna konton du kan ha hos bolagen inom Expedia Group eller nyligen genomförda bokningar eller andra transaktioner du har gjort på vår plattform
  • om vi har en juridisk skyldighet relaterad till dina personuppgifter, till exempel lagar som kräver att vi sparar uppgifter om de transaktioner du har gjort med oss
  • om det finns några aktuella och relevanta juridiska skyldigheter som påverkar hur länge vi kommer att lagra dina personuppgifter, inklusive avtalsförpliktelser, krav på att bevara dokument i samband med en rättslig process, begränsningsföreskrifter och utredningar av tillsynsmyndigheter
  • om dina personuppgifter behövs för säker säkerhetskopiering av våra system.

Kontakta oss

Om du har några frågor eller funderingar kring vår användning av dina personuppgifter, vill fråga om vår praxis för hantering av personuppgifter eller vill utöva din rättighet att få tillgång till, korrigera eller begära radering av personuppgifter, kan du kontakta oss via avsnittet Sekretess här. Om du vill se en lista över familjen av varumärken som ingår i Expedia Group kan du klicka här.
Din huvudsakliga personuppgiftsansvariga är det företag inom Expedia Group som är ansvarigt för webbplatsen eller appen som du interagerar med, och denna personuppgiftsansvariga kan agera som en gemensam personuppgiftsansvarig med andra företag inom Expedia Group. Om du vill ha mer information om vem som är Expedia Groups personuppgiftsansvariga (och i förekommande fall gemensamt personuppgiftsansvariga) och/eller representant för de personuppgifter vi behandlar kan du klicka här.

Uppdateringar av Sekretessmeddelandet

Vi kan när som helst ändra detta Sekretessmeddelande genom att uppdatera det av olika skäl, inklusive (1) för att förbättra det och göra det tydligare eller lättare att förstå, (2) för att uppfylla rättsliga, myndighetsutfärdade och/eller skattemässiga krav, (3) när vi gör ändringar i våra tjänster eller i vårt sätt att bedriva vår verksamhet och/eller (4) av säkerhetsrelaterade skäl. Om vi föreslår ändringar som väsentligt påverkar dina rättigheter eller skyldigheter kommer vi i god tid att meddela dig om dessa ändringar, såvida inte ändringarna krävs brådskande för att uppfylla säkerhetskrav eller juridiska eller skattemässiga krav. Du kan se vilket datum detta Sekretessmeddelande senast uppdaterades intill ”Uppdaterades senast” högst upp i detta Sekretessmeddelande.
Om du vill ha information om tidigare uppdateringar kan du kontakta oss här.