Banner

Personvernpolicy

Personvernpolicy

Innledning

Denne personvernpolicyen gjelder for Farera, en plattform for flybestilling som er tilgjengelig via nettsiden www.farera.com.

Gruppen vår behandler jevnlig ulike personopplysninger, inkludert navn, e-postadresser og ulike reisedetaljer som en del av våre vanlige driftsrutiner. Vi legger stor vekt på datasikkerhet og etterlevelse av personvernlover. Denne personvernpolicyen beskriver metodene våre for innsamling, lagring, bruk og deling av eventuelle personopplysninger vi innhenter fra deg når du bruker nettsiden. Den beskriver også vår forpliktelse til å ivareta personvernet og konfidensialiteten til personopplysningene dine. Personvernet ditt er viktig for oss, så enten du er en førstegangsbesøkende eller en fast kunde, oppfordrer vi deg til å sette deg inn i våre retningslinjer – og nøl ikke med å ta kontakt ved spørsmål.

Hvem er behandlingsansvarlig?

Behandlingsansvarlig er MicroSignals, Inc., med registrert kontor på 1111B S Governors Ave STE 6454 Dover, Delaware 19904, USA. MicroSignals, Inc. er ansvarlig for å administrere og beskytte personopplysningene dine i samsvar med amerikanske personvernlover.

MicroSignals, Inc. omtales også i denne policyen som «behandlingsansvarlig», «vi», «oss» eller «Farera».

Hvilke data samler vi inn?

Innsamlingen vår er rettet mot å innhente nødvendig informasjon for å legge til rette for og administrere reisebestillingene og -ordningene dine. Typene personopplysninger vi primært samler inn, omfatter detaljer som fullt juridisk navn, fødselsdato, kontaktnummer, e-postadresse og betalingsopplysninger. Vi ber kun om personopplysninger som er nødvendige for å kunne levere reisetjenestene du har bestilt via plattformen vår. Avhengig av hvilke reisetjenester du velger, kan vi også måtte innhente tilleggsdata, inkludert medlemsnummer i lojalitetsprogram, spesielle kostbehov, relevante helseopplysninger og andre relevante opplysninger som er nødvendige for reiseplanene dine, eller som kreves av reisetjenesteleverandører som flyselskaper og overnattingssteder. Vær oppmerksom på at dette ikke er en uttømmende liste. Når du i tillegg tar kontakt med kundeserviceteamet vårt, registrerer vi personopplysningene du deler i løpet av disse interaksjonene. Nettsidens informasjonskapsler (cookies) fanger også opp visse typer informasjon, som beskrevet i et senere avsnitt.

Hvis du foretar en bestilling på vegne av en annen person via nettstedet vårt, vil vi dessuten innhente personopplysninger om vedkommende. I slike tilfeller er det ditt ansvar å informere dem om innholdet og omfanget av denne personvernpolicyen.

På hvilket rettslig grunnlag behandler vi dataene dine?

For å overholde personvernregelverket må vi ha et gyldig rettslig grunnlag for å behandle personopplysningene dine. Dette grunnleggende prinsippet ligger til grunn for vår forpliktelse til å respektere og ivareta personvernet ditt.

Formålene vi behandler personopplysningene dine for, sammen med tilhørende rettslige grunnlag og lagringstider, som beskrevet i avsnittene nedenfor:

Formål: Tilrettelegging for reiseordninger og bestillinger

  • Rettslig grunnlag: Behandlingen er nødvendig for å oppfylle kontrakten vår med deg. Når det behandles sensitive personopplysninger, bygger vi på ditt uttrykkelige samtykke.
  • Lagringstid: 6 år fra datoen for transaksjonen din.

Formål: Administrere brukerkontoen din på nettsiden vår

  • Rettslig grunnlag: Behandling er nødvendig for å oppfylle kontrakten vår, der vi gir deg en brukerkonto som gir deg tilgang til reisehistorikken din og personlige innstillinger.
  • Lagringstid: Inntil du velger å deaktivere kontoen din. Hvis kontoen forblir inaktiv (dvs. at du ikke har logget inn) i 24 måneder, sletter vi den automatisk og tilhørende data, med mindre vi har et annet lovlig grunnlag for å beholde opplysningene.

Formål: Hjelp ved ufullstendige bestillingsprosesser

  • Rettslig grunnlag: Vår berettigede interesse i å legge til rette for forretningsdrift og forbedre brukeropplevelsen, ved å la deg fortsette en ufullstendig bestilling uten å måtte skrive inn all informasjonen på nytt.
  • Lagringstid: 24 timer fra tidspunktet da bestillingsprosessen ble forlatt. Du kan velge bort å motta oppfølgings-e-poster om ufullstendige bestillinger.

Formål: Opptak av telefonsamtaler for kvalitet og løsning av henvendelser

  • Rettslig grunnlag: Vår berettigede interesse i å sikre god service og effektivt håndtere eventuelle henvendelser eller problemer du måtte ha.
  • Lagringstid: 6 måneder fra datoen for samtalen, med tilgang som kun er strengt begrenset til autorisert personell.
  • Rettslig grunnlag: Vår berettigede interesse i å tilby en sikker, effektiv og personlig tilpasset nettbasert opplevelse, samt å innhente innsikt for forbedringer av nettsiden.
  • Lagringstid: Avhenger av typen informasjonskapsel (cookie). Du kan endre nettleserinnstillingene dine for å avslå cookies.

Utover dette utfører vi nødvendige forretningsfunksjoner som regnskap, etterlevelse av lover om bekjempelse av hvitvasking og tiltak for nettsikkerhet. Disse aktivitetene gjennomføres enten i samsvar med lovpålagte forpliktelser eller basert på våre berettigede forretningsinteresser. I tillegg analyserer vi kundeatferd på aggregert og anonymisert måte for å forbedre tilbudene våre kontinuerlig.

Forebygging av svindel

I vårt løpende arbeid med å beskytte tjenestene og brukerne våre mot svindel, kan vi behandle personopplysninger for å identifisere, forebygge og håndtere tilfeller av mulig svindel. Dette omfatter tiltak som å flagge mistenkelige aktiviteter, for eksempel å starte tilbakeføringer (chargebacks) umiddelbart etter at en reservasjon er gjort, og kan føre til at personer som mistenkes for svindel, utestenges fra fremtidig bruk av nettsiden vår.

Vi oppretter og vedlikeholder en database over personer som mistenkes for svindelaktiviteter, og denne brukes kun for å beskytte tjenestene og brukerne våre. Lagringstiden for data i denne databasen fastsettes ut fra hvor nødvendig den er for å forebygge svindel, og gjennomgås jevnlig for å sikre etterlevelse av personvernlover.

I tillegg beholder vi retten til å dele denne informasjonen med anerkjente og pålitelige tredjepartene som opererer innen forebygging av svindel, som Perseuss (https://www.perseuss.com). Når vi deler data med tredjepart, vil vi opptre på en måte som respekterer personvernlover og rettighetene til de berørte personene, og sikre etterlevelse av alle relevante regler og lovkrav.

Hvis du mener at du feilaktig er identifisert som å ha deltatt i svindel, eller hvis du har spørsmål om våre tiltak for å forebygge svindel, kan du kontakte oss.

Plassering for datalagring

Som en del av vår forpliktelse til datasikkerhet og etterlevelse av internasjonale standarder for personvern, sørger MicroSignals, Inc. for at all personopplysning som samles inn via nettsiden vår, www.farera.com, lagres sikkert innenfor Den europeiske unionen (EU).

Vi har valgt å lagre dataene våre i Europa på grunn av robuste personvernlover og -regler, som samsvarer med vår dedikasjon til å ivareta personopplysningene til brukerne våre. Denne strategiske avgjørelsen sikrer at alle personopplysninger håndteres og lagres i samsvar med høye standarder for personvern og sikkerhet fastsatt av EU-lovgivningen, inkludert General Data Protection Regulation (GDPR).

Ved å lagre data innenfor EU har vi som mål å gi brukerne våre trygghet om at personopplysningene deres håndteres i et miljø med sterke juridiske beskyttelser for personvern og datasikkerhet.

Deling av personopplysningene dine

I tråd med målene i denne personvernpolicyen deler vi personopplysningene dine kun når det er nødvendig. Dette inkluderer overføringer innenfor organisasjonen vår, til offentlige organer og til våre pålitelige forretningspartnere. For eksempel kan personopplysningene dine, inkludert sensitive data når det er nødvendig, bli distribuert til enheter som flyselskaper, hoteller, forsikringsenheter og Global Distribution Systems (GDS-er), for å legge til rette for reisetjenestene og reservasjonene du ber om. I tillegg overfører vi dataene dine til finansinstitusjoner, innløsende banker, PSP-er og leverandører av tjenester for svindelbekjempelse, for å muliggjøre betaling av tjenesten du har kjøpt.

Alle disse aktørene vil fungere som selvstendige behandlingsansvarlige. I dette tilfellet, etter overføringen, er det den respektive mottakeren som har ansvaret for håndteringen av personopplysningene dine. Derfor bør du ved henvendelser eller tiltak knyttet til rettighetene dine innen databeskyttelse henvende deg direkte til den relevante enheten. Vi anbefaler at du setter deg inn i personvernpolicyene til disse partnerne for å få en helhetlig forståelse av hvordan de håndterer data.

Videre deler vi personopplysningene dine med andre enheter, kalt «databehandlere», som hjelper oss med å levere tjenestene du har bedt om. Denne gruppen omfatter, men er ikke begrenset til, de som driver kundesenterne våre, samt ulike leverandører og underleverandører som behandler personopplysningene dine mens de leverer sine tjenester (for eksempel eksterne lagringsløsninger).

Vi deler personopplysningene dine med kompetente myndigheter når vi er pålagt å gjøre det i henhold til gjeldende lov, eller når det er nødvendig for at vi skal kunne håndheve vilkårene våre og beskytte og forsvare rettighetene eller eiendommen vår, eller rettighetene eller eiendommen til enhver tredjepart.

I tillegg deler vi personopplysningene dine med tredjepartene som mottar dataene (f.eks. forretningskonsulenter, fagpersoner som leverer due diligence-tjenester eller vurderer verdi og kapasitet i virksomheten) når det er nødvendig i forbindelse med et salg av virksomheten eller eiendelene våre. I så fall vil opplysningene dine bli gjort tilgjengelig for rådgiverne våre og rådgiverne til en eventuell kjøper, og de vil bli overført til de nye eierne eller i forbindelse med fusjon eller andre relevante selskapsmessige transaksjoner. Gitt den globale utstrekningen i reisebransjen kan personopplysningene dine bli behandlet på tvers av ulike internasjonale lokasjoner, særlig når enhetene vi deler data med opererer utenfor EU/EEA. Slik internasjonal deling av personopplysninger bygger på spesifikke rettslige grunnlag fastsatt av gjeldende personvernlover. Hvis et land utenfor EU/EEA er anerkjent av Europakommisjonen som å ha et tilstrekkelig nivå av personvern, utgjør dette vårt rettslige grunnlag for overføringen av data. I andre tilfeller bygger vårt grunnlag for internasjonal deling av data på ett av følgende rettslige grunnlag:

  • At overføringen er nødvendig for å oppfylle kontrakten vår med deg, for eksempel når du bestiller en flyreise med et flyselskap basert utenfor EU/EEA.
  • At overføringen bygger på standardklausuler for databeskyttelse for overføring av personopplysninger til land utenfor EU/EEA, slik det er beskrevet av Europakommisjonen påden offisielle nettsiden til Europakommisjonen.
  • EU–US Privacy Shield-rammeverket, som gjelder for overføringer til USA, der mottakeren er behørig sertifisert.

Eksterne leverandører og lenker

Det er viktig å være klar over at nettsiden vår, Farera, inneholder lenker til eksterne nettsider og funksjoner med innhold fra tredjepartsleverandører. Personvernpraksisen som er beskrevet i dette dokumentet, gjelder spesifikt for Farera sin nettside og tjenester. Når du går til andre nettsider eller bruker tredjepartstjenester og -produkter, er det deres egne personvernpolicyer som styrer håndteringen av personopplysningene dine, ikke våre.

Hvis du i tillegg samhandler med oss via sosiale medieplattformer, er personopplysningene du oppgir i den sammenhengen underlagt personvernpolicyen til den aktuelle leverandøren av sosiale medier, ikke denne policyen. Vi anbefaler at du gjennomgår personvernpolicyene til disse tredjepartsnettsidene og sosiale medieplattformene for å forstå hvordan de behandler personopplysningene dine.

Dine rettigheter knyttet til personopplysningene dine

Som en verdsatt bruker av tjenestene våre har du rett til ulike rettigheter knyttet til personopplysningene dine, i tråd med standardene fastsatt i General Data Protection Regulation (GDPR) og lignende globale personvernlover. Disse rettighetene omfatter:

  1. Rett til innsyn: Du har rett til å få tilgang til personopplysningene vi har om deg. Dette inkluderer retten til å bli informert om arten av dataene, hvordan de behandles, og formålene med slik behandling.
  2. Rett til retting: Hvis du finner at personopplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å få dem rettet eller fullført. Vær oppmerksom på at vi i noen tilfeller kanskje ikke kan endre feilaktige personopplysninger du har oppgitt, for eksempel på grunn av regler fra flyselskap, og at slike endringer potensielt kan medføre et gebyr.
  3. Rett til sletting (rett til å bli glemt): Under visse omstendigheter, for eksempel når dataene ikke lenger er nødvendige for det opprinnelige formålet, kan du be om at personopplysningene dine slettes fra våre registre.
  4. Rett til begrensning av behandling: Du kan be om at behandlingen av personopplysningene dine begrenses, noe som betyr at dataene fortsatt kan lagres av oss, men ikke behandles videre.
  5. Rett til dataportabilitet: Denne retten gir deg mulighet til å motta personopplysningene dine i et strukturert, vanlig brukt og maskinlesbart format, og til å overføre dem til en annen behandlingsansvarlig.
  6. Rett til å protestere: Du har rett til å protestere mot visse typer behandling av personopplysningene dine, særlig de som bygger på grunnlag av berettigede interesser eller direkte markedsføring.
  7. Rett til å klage: Hvis du har bekymringer om hvordan vi behandler personopplysningene dine, har du rett til å sende inn en klage til tilsynsmyndighet for personvern.
  8. Ytterligere rettigheter under spesifikke omstendigheter: Avhengig av de konkrete omstendighetene og lokale lover kan du ha ytterligere rettigheter, som retten til å trekke tilbake samtykke til databehandling og retten til å bli informert om automatiserte beslutningsprosesser, dersom slike finnes, som påvirker deg.

Lagring av data

Vi beholder personopplysningene dine så lenge det er nødvendig for å oppnå formålene og gjennomføre aktivitetene som er angitt i denne personvernpolicyen, med mindre annet er kommunisert til deg, eller så lenge det er tillatt i henhold til gjeldende lov. For detaljer om lagring av dataene dine i forbindelse med hver type behandling, se avsnittet «På hvilket rettslig grunnlag behandler vi dataene dine?»

Cookie-policy

Hos MicroSignals er vi forpliktet til å sikre personvern og sikkerhet for brukerne våre. Nettsiden vår, www.farera.com, bruker informasjonskapsler (cookies) – små tekstfiler som lagres på enheten din – for å forbedre opplevelsen din og sikre at nettsiden fungerer som den skal. Denne cookie-policyen beskriver våre retningslinjer for bruk av cookies.

  • Typer cookies vi bruker: Vi bruker nødvendige cookies for å aktivere grunnleggende funksjoner som navigasjon på siden, tilgang til sikre områder på nettsiden og administrasjon av økter (session management). Disse cookies er avgjørende for at nettsiden vår skal fungere og for at vi skal kunne levere tjenestene våre.
  • Samtykke: Bruken vår av nødvendige cookies, som er nødvendig for at www.farera.com skal fungere, krever ikke et uttrykkelig samtykke fra brukeren. Disse cookies aktiveres automatisk når du bruker nettstedet vårt.
  • Administrere cookies: Selv om nødvendige cookies er nødvendige for nettstedet vårt og ikke kan slås av, kan du administrere nettleserinnstillingene dine for å blokkere eller varsle om disse cookies. Vær oppmerksom på at endring av innstillingene kan påvirke opplevelsen din på nettsiden vår og potensielt begrense enkelte funksjoner.
  • Nettleserinnstillinger og valg: Du kan endre nettleserinnstillingene dine hvis du heller ikke vil lagre cookies på datamaskinen din. Deaktivering av nødvendige cookies kan imidlertid påvirke funksjonaliteten til nettsiden vår, siden enkelte funksjoner kanskje ikke fungerer som de skal.
  • Oppdateringer av cookie-policyen vår: Vær oppmerksom på at cookie-policyen vår kan bli oppdatert over tid for å samsvare med endringer i juridiske, tekniske eller forretningsmessige krav. Vi anbefaler at brukere gjennomgår denne policyen med jevne mellomrom for å holde seg informert om hvordan vi bruker cookies.

Ved å bruke nettsiden vår bekrefter du at vi bruker nødvendige cookies for at www.farera.com skal fungere som den skal.

Stripe

Vi bruker Stripe til betaling, analyse og andre forretningsrelaterte tjenester. Stripe samler inn identifiserende informasjon om enhetene som kobler seg til tjenestene deres. Stripe bruker denne informasjonen til å drifte og forbedre tjenestene de leverer til oss, inkludert for svindeloppdagelse. Du kan lese mer om Stripe og se personvernpolicyen deres på https://stripe.com/privacy.

Connexpay

Vi bruker Connexpay til betaling, analyse og andre forretningsrelaterte tjenester. Connexpay samler inn identifiserende informasjon om enhetene som kobler seg til tjenestene deres. Connexpay bruker denne informasjonen til å drifte og forbedre tjenestene de leverer til oss, inkludert for svindeloppdagelse. Du kan lese mer om Connexpay og se personvernpolicyen deres på https://connexpay.com/privacy-policy/.

Vår forpliktelse til datasikkerhet

Hos MicroSignals, Inc. prioriterer vi sikkerheten til personopplysningene dine og tar meningsfulle tiltak for å beskytte informasjonen din. For eksempel bruker vi kryptering i bransjestandard for å sikre data under overføring og lagring, inkludert SSL-kryptering for nettsiden vår. Tilgang til personopplysninger er strengt begrenset til autorisert personell som trenger det for arbeidsoppgavene sine.

I tillegg blir systemene og programvaren vår regelmessig oppdatert for å beskytte mot kjente sikkerhetssårbarheter. I tråd med prinsippet om dataminimering samler vi kun inn data som er nødvendige for å levere tjenestene våre, og reduserer dermed mengden data som potensielt kan være i risiko. Vi er forpliktet til å håndtere og sikre personopplysningene dine på en ansvarlig måte, og viser vår løpende dedikasjon til brukernes personvern og sikkerhet.

Kontakt oss

Hvis du har spørsmål om hvordan vi håndterer personopplysningene dine, vår bruk av cookies, eller ønsker å utøve rettighetene dine i henhold til personvernregelverket, kan du gjerne ta kontakt med oss. Du kan kontakte oss via e-post på: [email protected], eller ved å skrive til oss på adressen under:

MicroSignals, Inc.

Merk: Data Privacy Office

1111B S Governors Ave STE 6454

Dover, Delaware 19904

USA

Beskyttelse av barns personvern

Vi tar ekstra hensyn til å beskytte barns behov for personvern, og oppfordrer foreldre til å være en aktiv deltaker i barnets nettaktiviteter. Nettstedet vårt retter seg ikke mot, og er ikke ment for, brukere under 18 år, og vi vil ikke bevisst innhente personopplysninger direkte fra dem. Du kan lese mer om hvordan du beskytter barns personvern på nett ved å besøke: www.consumer.ftc.gov/articles/0031-protecting-your-childs-privacy-online.

Rettigheter for personvern for delstater i USA

Nevada-beboere: Dine personvernrettigheter i Nevada

Nevada-loven (SB 220) krever at operatører av nettsteder skal tilby en måte for nevadiske forbrukere å reservere seg mot salg av personopplysninger som nettstedoperatøren kan innhente om dem. Vær oppmerksom på at vi ikke selger personopplysningene dine til tredjepartene som definert i nevada-loven, og vi vil ikke gjøre det i fremtiden uten å gi deg varsel og en mulighet til å reservere deg, slik loven krever. Hvis du har spørsmål om våre praksiser for datavern eller vår etterlevelse av nevada-loven om personvern, kan du kontakte oss.

Do-Not-Track-signaler

Noen nettlesere kan sende «do-not-track» (DNT)-signaler til nettsteder som nettleseren kommuniserer med. På grunn av forskjeller i hvordan nettlesere innlemmer og aktiverer denne funksjonen, er det ikke alltid klart om brukere ønsker at disse signalene skal sendes, eller om brukerne i det hele tatt er klar over dem. Inntil en universell standard for DNT er fastsatt, vil nettstedet vårt ikke støtte DNT-signaler.

Dine opplysninger og hyperlenker

Du kan kanskje få tilgang til andre nettsteder via hyperlenker på nettstedet vårt. Når du gjør det, utsetter du deg for deres personvernpolicyer og innsamling av data. Les personvernpolicyene til disse nettstedene for å sikre at du godtar vilkårene før du bruker dem.

Oppdateringer av personvernpolicyen

Vi forbeholder oss retten til å endre praksisen vår knyttet til personopplysninger og bruk av cookies. Eventuelle vesentlige endringer vil bli gjenspeilet i en oppdatert versjon av denne personvernpolicyen, som vil bli gjort tilgjengelig på nettsiden vår. Brukere vil bli informert om eventuelle vesentlige endringer via e-postadressen som er oppgitt under bestillingsprosessen.