Personvernerklæring

British Tourist Authority

Personvernerklæring

Denne personvernerklæringen (policyen) ble sist oppdatert 1. August 2018. 

Innledning

British Tourist Authority («BTA», «vi», eller «vår»), er en rettslig institusjon innlemmet under loven Development Of Tourism (utvikling av turisme) fra 1969, og har sitt kontor i 1 Victoria St, Westminster, London SW1H 0ET.

Vi utfører vår lovfestede plikt til å fremme turisme til og innenfor Storbritannia og England under merkene «VisitBritain» og «VisitEngland».

BTA er datakontrollør for all personlig informasjon som er samlet inn eller mottatt av oss gjennom din bruk av alle av våre produkter, tjenester, programmer, nettsteder (inkludert eventuelle nettbutikker) og kundeservice kommunikasjon.

Denne policyen forklarer de informasjonstyper vi kan samle inn og lagre, hvordan  informasjonen brukes og hvem den deles med. Den forklarer også hvordan du kan ta kontakt med oss hvis du har spørsmål eller bekymringer vedrørende denne informasjonen.

Vi forbeholder oss retten til å utføre endringer ved denne policyen når som helst. Din fortsatte bruk av våre produkter, programmer, tjenester og nettsteder som er underlagt disse retningslinjene betyr at du aksepterer enhver og alle endringer ved disse retningslinjene som gjøres fra tid til annen.

Vi har utnevnt et personvernombud («DPO») som har ansvar for å føre tilsyn med spørsmål i forbindelse med denne policyen. Hvis du har spørsmål vedrørende denne policyen, inkludert forespørsler om å utøve dine juridiske rettigheter, må du kontakte personvernombudet via informasjonen som finnes nederst i denne policyen.

Det er viktig at personopplysninger vi oppbevarer om deg er riktige og oppdaterte. Vi ber om at du holder oss informert om endringer i personopplysningene dine så lenge forholdet varer.

 

Lenker til tredjeparters nettsteder

Nettsidene våre inneholder lenker til tredjeparters nettsteder, plugin-programmer og applikasjoner. Når du klikker på disse lenkene eller aktiverer disse tilkoblingene, kan tredjeparter samle inn eller dele informasjon om deg. Vi har ingen kontroll over tredjeparters nettsteder, og er ikke ansvarlig for deres personvernpolicyer. Vi anbefaler at du leser personvernpolicyen for hvert nettsted du besøker når du forlater nettstedet vårt.

Klikk på den relevante oversikten for å utvide innholdet i den seksjonen:

  1. 1. [insert updated index]
  2.  

1. Informasjon vi samler inn

Vi kan samle inn, bruke, lagre og overføre informasjon om deg på flere forskjellige måter, og denne informasjonen kan klassifiseres i ulike kategorier. Vær forsiktig når du sender inn informasjon til oss, spesielt når du fyller ut felt for fritekst eller når du laster opp innhold, dokumenter og andre materialer. Noen av våre tjenester kan være automatisert, og det kan skje at vi ikke oppfatter at du ved et uhell har gitt oss uriktig eller sensitiv informasjon.

1.1. Informasjon du gir oss
Når du samhandler med oss, kan det hende at du blir bedt om å gi oss informasjon om deg selv. Vi kan samle inn følgende informasjon fra deg:

1.1.1. Identitetsinformasjon inkluderer fornavn, pikenavn, etternavn, brukernavn eller lignende identifisering, sivilstatus, tittel, fødselsdato og kjønn.

1.1.2. Kontaktinformasjon inkluderer fakturaadresse, leveringsadresse, e-postadresse og telefonnumre.

1.1.3. Økonomisk informasjon inkluderer informasjon om bankkonto og betalingskort

1.1.4. Transaksjonsinformasjon inkluderer informasjon om betalinger til og fra deg, samt informasjon om produkter og tjenester du har kjøpt fra oss, og kan inkludere gjeldende enhets-ID(-er) i forbindelse med bestemte produkt(er), leveringsdato og sted hvor kjøpet ble gjennomført.

1.1.5. Teknisk informasjon inkluderer IP-adresse, innloggingsinformasjon, nettlesertype og versjon, tidssone og sted, nettleserens plugin-typer og versjoner, operativsystem og plattform samt annen teknologi i enhetene du bruker til å få tilgang til dette nettstedet.

1.1.6. Forespørselsinformasjon inkluderer informasjon du gir oss når du tar kontakt med kundeservice (ved bruk av en hvilken som helst kommunikasjonsmetode inkludert skriftlig kommunikasjon, eller via vårt/våre nettsted(er), støttefora, telefon, e-post, SMS, eller våre sosiale medier), eller når du besøker oss på et offentlig arrangement, som messer eller utstillinger, eller du deltar i en av kundeundersøkelsene, konkurransene eller premietrekningene våre, vi kan ta opp all kundeservicekommunikasjon og lagre informasjon om den bestemte kommunikasjonen, inkludert navnet ditt, produkt(ene) du kjøpte, årsaken til at du tok kontakt med oss, og rådet vi ga deg, slik at vi kan spore løsningen til alle kundeserviceproblemer og bruke dem i opplæring av kundeservicemedarbeidere.

1.1.7. Profilinformasjon inkluderer brukernavn og passord, kjøp eller bestillinger du har utført, interesser, preferanser, tilbakemeldinger og svar du har gitt i kundeundersøkelser. Vi kan også motta innhold du velger å laste opp eller poste, som navn, adresse, telefonnummer, e-postadresse, profilbilder, kjønn, fødselsdato, sivilstatus, interesser og hobbyer, informasjon om utdanning og arbeid, produktomtaler, kommentarer, bilder og foruminnlegg, eller informasjon om interesser og preferanser du velger å fortelle oss om når du for eksempel velger hvilke tjenester du ønsker å motta.

1.1.8. Brukerinformasjon inkluderer informasjon om hvordan du bruker nettstedet vårt, produktene våre og tjenestene, hvor hyppig du bruker dem samt bruksmønsteret ditt.

1.1.9. Markedsførings- og kommunikasjonsinformasjon inkluderer preferanser for markedsføringsmateriell vi og samarbeidspartnerne våre kan sende deg, samt kommunikasjonspreferansene dine.

 

Mengdedata

Vi kan også samle inn, bruke og dele mengdedata, som statistiske eller demografiske opplysninger, til ethvert formål. Mengdedata kan avledes fra personopplysningene dine, men er ikke ansett for å være personopplysninger i rettslig forstand, ettersom denne informasjonen verken direkte eller indirekte avdekker identiteten din. Vi kan f.eks. mengdeberegne brukerdataene dine til å beregne prosentandel av brukere som benytter en spesifikk funksjon på nettstedet. Hvis vi imidlertid kombinerer eller kobler mengdedata med personopplysningene dine, slik at de direkte eller indirekte kan indentifisere deg, behandler vi slik kombinert informasjon som personopplysninger og bruker dem i samsvar med denne policyen.

 

2. Hvordan vi samler inn informasjon om deg

2.1. Vi bruker forskjellige metoder til å samle inn informasjon fra og om deg, inkludert gjennom:

2.1.1. Direkte samhandlinger. Du kan gi oss identitets-, kontakt- og økonomisk informasjon ved å fylle ut skjemaer, eller gjennom korrespondanse med oss via post, telefon, e-post eller på andre måter. Denne inkluderer personopplysninger du oppgir når du:

2.1.1.1. søker på produktene eller tjenestene våre;

2.1.1.2. oppretter en konto på nettstedet vårt;

2.1.1.3. abonnerer på tjenestene eller nyhetsbrevene våre;

2.1.1.4. ber om å få tilsendt markedsføringsmateriell;

2.1.1.5. deltar i en konkurranse, kampanje eller fullfører en spørreundersøkelse; eller

2.1.1.6. gir oss tilbakemeldinger.

2.1.2. Automatisk teknologi eller samhandlinger. Når du bruker nettstedet vårt, kan vi automatisk samle inn teknisk informasjon om utstyret ditt, innhold du har sett på og bruksmønstrene dine. Vi samler inn disse personlige opplysningene ved hjelp av informasjonskapsler, serverlogger og andre lignende teknologier. Vi kan også innhente teknisk informasjon om deg hvis du besøker andre nettsteder via våre informasjonskapsler, og denne tekniske informasjonen kan inkludere:

a) Detaljer om dine bruksmønstre, innholdet (inkludert eventuelle annonser) du har sett på og samhandler med, inkludert informasjon om tjenestene og applikasjonene du bruker i enheten, slik at vi kan skreddersy tjenester til dine bestemte behov. For eksempel: Når du bruker nettstedet vårt kan vi samle inn informasjon om besøket ditt, som hvilken nettleser du bruker, hvilke sider du ser på og hvilke elementer du har «klikket» på eller lagt i handlevognen.

b) Tjenester, produkter eller serverlogger som inneholder teknisk informasjon om din bruk av våre tjenester, produkter eller nettsteder, slik som din IP-adresse, enhets-ID(-er), domene, enhets- og applikasjonsinnstillinger, feil og maskinvare-aktivitet. Vi kan bruke din IP-adresse til å finne ditt sted/opphavsland.

c) Enhetsinformasjon, som din(e) enhets-ID(-er), inkludert informasjon om hvor enheten din befinner seg fysisk. Når du, for eksempel, bruker en geografisk lokaliseringstjeneste eller applikasjon, og du har gitt samtykke til at oppholdsstedet ditt blir delt.

d) Interesser og preferanser du oppga under oppsett eller registrering av eventuelle produkter eller tjenester.

2.1.3. Tredjeparter og offentlig tilgjengelige kilder. Vi kan motta personlig informasjon om deg fra forskjellige tredjeparter og offentlige kilder som beskrevet nedenfor:

2.1.3.1. Økonomisk og teknisk informasjon fra parter som:

a) analyseleverandører basert utenfor EU;

b) annonseringsnettverk basert i EU; og

c) søkeinformasjonsleverandører basert utenfor EU.

2.1.3.2. Kontakt-, økonomisk og transaksjonsinformasjon fra leverandører av tekniske, betalings- og leveringstjenester basert både i og utenfor EU.

2.1.3.2. Identitets- og kontaktinformasjon fra datainnsamlings- og andre spesialiserte byråer basert både i og utenfor EU.

2.1.3.3. Identitets- og kontaktinformasjon fra offentlig tilgjengelige kilder som bedriftsregistre og manntallet i EU.

2.1.3.4. Identitets- og kontaktinformasjon fra sosiale medier hvis du (i) bruker noen av våre sosiale nettverkssider eller applikasjoner, eller (ii) du bruker et av våre produkter eller tjenester som tillater samhandling med sosiale nettverkskontoer, kan vi innhente informasjon vedrørende dine sosiale nettverkskontoer. For eksempel:

2.1.3.5.1. Innlogging: Hvis du logger på et av våre nettsteder, applikasjoner eller tjenester via din sosiale nettverkskonto, kan vi motta grunnleggende informasjon fra din sosiale nettverksprofil. Den grunnleggende informasjonen vi mottar kan være avhengig av personverninnstillingene på din sosiale nettverkskonto. Dette kan imidlertid inkludere sosialt nettverk-ID, navn, profilbilde, kjønn og sted. 

2.1.3.5.2. Samhandlinger: Hvis du klikker på «like», «+1», «tweet» eller lignende knapp på et av våre nettsteder, kan vi registrere at du har gjort det. I tillegg kan innholdet du ser på bli lagt ut på din sosiale nettverksprofil eller feed. Vi kan motta informasjon om flere samhandlinger med det postede innholdet (for eksempel hvis dine kontakter klikker på en lenke i postet innhold), som vi kan tilknytte de opplysningene vi lagrer om deg.

 

3. Sikring av personopplysningene dine

Vi bruker personopplysningene dine kun i den utstrekning loven tillater. Vi kan bruke den personlige informasjonen du gir oss eller som vi samler inn til følgende formål, inkludert:

Formål/aktivitet

 

Type opplysninger

 

Lovlig grunnlag for behandling, inkludert grunnleggende legitim interesse

 

Til å registrere deg som ny kunde

 

(a) Identitet

(b) Kontakt

 

Fullføre en kontrakt vi har med deg

 

Behandle og levere bestillingen din, inkludert:

(a) Administrere betalinger, avgifter og gebyrer; og

(b) Kreve inn beløp du skylder oss; og

(c) Levere et produkt eller en tjeneste du har bedt om (inkludert eventuelle sikkerhetskopierings- og gjenopprettingstjenester), levere innkjøp til deg eller sørge for at du drar fordel av eventuelle relevante spesialtilbud eller kampanjer (og oppfylle forpliktelser under alle andre avtaler vi kan ha med deg)

(a) Identitet

(b) Kontakt

(c) Økonomisk

(d) Transaksjon

(e) Markedsføring og kommunikasjon

 

(a) Fullføre en kontrakt vi har med deg

(g) Nødvendig for våre legitime interesser (til å kreve inn beløp du skylder oss)

 

Til betalingsassistanse når du bruker våre applikasjoner og tjenester (inkludert eventuelle nettbutikker). Hvis du ikke fullfører kjøpet, kan vi ta kontakt med deg via disse opplysningene for å tilby deg hjelp (for eksempel i tilfelle du hadde tekniske problemer som forhindret deg i å fullføre et kjøp).

(a) Identitet

(b) Kontakt

(c) Økonomisk

(d) Transaksjon

(e) Markedsføring og kommunikasjon

 

(a) Fullføre en kontrakt vi har med deg

(b) Nødvendig for våre legitime interesser (for å sikre at produkter/tjenester leveres til deg, og for å unngå at det oppstår feil ved nettbutikkene våre)

 

Administrere forholdet vårt med deg, som inkluderer:

(a) Gi deg beskjed om endringer i våre vilkår og betingelser eller policy

(b) Be deg om å legge igjen en vurdering eller svare på en spørreundersøkelse

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Markedsføring og kommunikasjon

 

(a) Fullføre en kontrakt vi har med deg

(b) Nødvendig for å overholde rettslige forpliktelser

(c) Nødvendig for våre legitime interesser (for å oppdatere nedtegnelsene våre; og sjekke hvordan kunder bruker produktene/tjenestene våre; samt til undersøkelsesformål)

 

Gi deg mulighet til å delta i premietrekninger, konkurranser eller spørreundersøkelser

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Bruk

(e) Markedsføring og kommunikasjon

(f) Økonomisk

 

(a) Fullføre en kontrakt vi har med deg

(b) Nødvendig for våre legitime interesser (for å undersøke hvordan kunder bruker produktene/tjenestene våre og videreutvikle dem)

 

Administrere og beskytte virksomheten vår og dette nettstedet (inkludert feilsøking, dataanalyser, testing, systemvedlikehold, support, rapportering og datalagring)

 

(a) Identitet

(b) Kontakt

(c) Teknisk

 

(a) Nødvendig for våre legitime interesser (for å drive virksomheten vår, til administrasjon og IT-tjenester, nettverkssikkerhet, forhindre svindel, og i forbindelse med omorganisering av virksomheten eller omstrukturering av gruppen)

(b) Nødvendig for å overholde rettslige forpliktelser

 

Levere relevant nettstedinnhold og annonser, og måle eller forstå effektiviteten ved annonser vi viser

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Bruk

(e) Markedsføring og kommunikasjon

(f) Teknisk

 

Nødvendig for våre legitime interesser (for å sjekke hvordan kunder bruker produktene/tjenestene våre, utvikle slike produkter/tjenester, utvikle virksomheten vår og gi oss informasjon om markedsføringsstrategien vår)

 

Bruke dataanalyser til å forbedre våre eksisterende produkter, tjenester og applikasjoner, utvikle nye tilbud, anbefalinger, annonser og annen kommunikasjon, og lære mer om kundenes handlepreferanser generelt.

 

(a) Teknisk

(b) Bruk

 

Nødvendig for våre legitime interesser (for å definere kundetyper for produktene og tjenestene våre, holde nettstedet vårt oppdatert og relevant, utvikle virksomheten vår og gi oss informasjon vedrørende markedsstrategien vår)

 

Gi deg forslag og anbefalinger vedrørende varer og tjenester du kan være interessert i, inkludert å gjennomføre spørreundersøkelser som vil gi oss bedre innsikt i preferansene dine.

 

(a) Identitet

(b) Kontakt

(c) Teknisk

(d) Bruk

(e) Profil

 

Nødvendig for våre legitime interesser (for å utvikle produktene og tjenestene våre)

 

Svindelforebygging og etterforskning, for eksempel ved å bruke enhetsinformasjon som enhets-ID(-er) for å sikre at eventuelle kuponger eller rabatter knyttet til eventuelle tilbud eller kampanjer ikke blir innløst svikaktig, sjekke at betaling ikke er gjort på ulovlig måte.

(a) Identitet

(b) Kontakt

(c) Teknisk

(d) Bruk

(e) Profil

(f) Økonomisk

 

Nødvendig for å overholde rettslige forpliktelser

 

For å opprette og administrere kundedatabase(r). Som en del av våre kontinuerlige adminstrasjonsaktiviteter ifm. kundeforhold kan vi konsolidere flere databaser i én database, eller på annen måte knytte sammen separate databaser, for å administrere kontoene dine på en mer effektiv måte. Informasjon kan lenkes via en unik identifikator, slik som en informasjonskapsel eller et kontonummer.

Alternativt kan vi velge å kombinere to eller flere databaser i én enkelt database med kundeinformasjon.

 

Vi kan gjøre dette for å forenkle prosesser for deg og/eller oss (for eksempel for at du lettere skal kunne registrere deg til en ny tjeneste), slik at vi kan tilby en mer sømløs kundestøtte når du tar kontakt med oss, og gi deg bedre, skreddersydde tjenester, innhold, markedsføring og reklamer.

Identitet

 

Kontakt

(c) Økonomisk

(d) Transaksjon

(e) Teknisk

(f) Forespørsel

(g) Profil

(h) Bruk

(i) Markedsføring og kommunikasjon

Nødvendig for våre legitime interesser (for å sikre at vi har optimale prosedyrer for administrering av opplysninger)

Vurdere å ansette deg hvis du kontakter oss via et jobbsøknadsområde eller side for jobbsøking på nettstedet vårt.

 

(a) Identitet

(b) Kontakt

 

Nødvendig for våre legitime interesser (for å sikre at vi ansetter dyktige medarbeidere, og sikre optimal driftsmessig ytelse)

 

Vi bruker personopplysningene dine kun i den utstrekning loven tillater. Vi kan bruke den personlige informasjonen du gir oss eller som vi samler inn til følgende formål, inkludert:

Vi bruker personopplysningene dine kun til det formålet de ble samlet inn til, med mindre vi har rimelig grunn til å mene at vi har behov for å bruke dem til et annet formål, og dette formålet er kompatibelt med det opprinnelige formålet. Hvis du ønsker forklaring på hvordan behandlingen av personopplysningene dine for det nye formålet er kompatibelt med det opprinnelige formålet, må du kontakte oss via informasjonen nederst i denne policyen.

Hvis vi trenger å bruke personopplysningene dine til et urelatert formål, vil vi ta kontakt med deg og forklare det rettslige grunnlaget som gir oss lov til det.

Merk at vi kan behandle personopplysningene dine uten din viten og samtykke i samsvar med reglene ovenfor der loven krever eller tillater det.

3.1. Generelt
Vi kan bruke opplysningene vi har samlet inn til følgende formål:

3.1.1. Markedsføringskommunikasjon

3.1.1.1. Vi kan vi bruke identitets-, kontakt, teknisk, bruks- og profilinformasjon til å sende deg produkt- og tjenesteoppdateringer, nyhetsbrev og annen kommunikasjon om eksisterende og/eller nye produkter og tjenester via post, e-post, telefon, i-enhet og/eller SMS.

3.1.1.2. Du mottar kun markedsføringskommunikasjon fra oss (i) hvis du har bedt oss om å sende deg informasjon; eller (ii) du har kjøpt produkter eller tjenester fra oss; eller (iii) du har gitt oss opplysningene dine når du deltok i en konkurranse eller registrerte deg til en kampanje, og du i hvert tilfelle samtykket til å motta slik markedsføringskommunikasjon.

3.1.1.3. Vi vil be om at du uttrykkelig samtykker før vi deler personopplysningene dine med tredjeparter til markedsføringsøyemed.

3.1.2. Melde deg av markedsføringskommunikasjon

3.1.2.1. Du kan når som helst be oss eller tredjeparter om å slutte å sende deg markedsføringskommunikasjon ved å klikke på «unsubscribe»-knappen nederst i hver e-post, eller ved å kontakte oss eller tredjeparter.

3.1.2.2. Hvis du gir beskjed om at du ikke lenger ønsker å motta slik markedsføringskommunikasjon, gjelder dette ikke personopplysninger du har gitt oss som følge av kjøp av produkter/tjenester, registrerte garantier, produkt-/tjenesteopplevelser eller andre transaksjoner.

Merk at vi likevel av og til kan sende deg viktig informasjon (inkludert via e-post) om produkter og tjenester du bruker eller har brukt, inkludert viktige programvareoppdateringer, endringer til gjeldene vilkår og betingelser og/eller annen kommunikasjon eller meldinger som kan være påkrevd for å innfri våre juridiske og kontraktsfestede forpliktelser med tanke på garantier eller reparasjonstjenester i ettertid. Slik viktig produkt- og/eller tjenestekommunikasjon er ikke påvirket av dine innstillinger når det gjelder markedsføringskommunikasjon.

3.2. Offentliggjøre dine omtaler, kommentarer og innhold
Der du har lastet opp produktomtaler, kommentarer eller innhold til vårt nettsted eller tjenester og har gjort dem offentlige og synlige, kan vi opprette lenke til, publisere eller offentliggjøre disse materialene andre steder, inkludert i våre egne annonser.

3.2. Fora
Hver gang du oppretter eller svarer på en post eller en tråd på et nettstedforum fra oss, i tillegg til å fremskaffe denne forumtjenesten, kan vi også registrere forumnavnet samt tid og dato for din post eller tråd med dine kontoopplysninger. Vi gjør dette for å bedre forstå de «typiske brukere» av våre fora og for å velge eller skreddersy vår markedsføringskommunikasjon til å gjenspeile din forumaktivitet. Vi bruker ikke det faktiske innholdet til dine forumposter eller -tråder med henblikk på å sende markedsføringskommunikasjon.

 

4. Deling av personopplysninger

Vi kan dele personopplysningene dine med tredjeparter som beskrevet nedenfor til de formål som beskrives i tabellen i avsnitt 3 ovenfor.

a) våre betalingstjenesteleverandører i forbindelse med nettstedet vårt og tjenester du abonnerer på, som kan håndteres av betalingstjenesteleverandører som, uten begrensning, Worldpay. Vi deler transaksjonsopplysninger med betalingstjenesteleverandører kun i den utstrekning det er nødvendig for å kunne behandle betalinger, refundere betalinger og håndtere klager og spørsmål i forbindelse med slike betalinger og refunderinger. Du finner informasjon om betalingstjenesteleverandørenes personvernpolicyer og praksiser på https://www.worldpay.com/uk/privacy-policy

b) én eller flere valgte tredjepartsleverandører av varer og tjenester identifisert på nettstedet vårt, og som du har spesifikt samtykket til at vi deler personopplysningene dine med for det formål som beskrives i slikt samtykke, eller til å oppfylle kontraktsvilkårene våre. Hver slik tredjepart opptrer som datakontrollør for opplysningene vi gir dem; og når de kontakter deg gir hver slik tredjepart deg en kopi av sin egen personvernpolicy, som styrer den aktuelle tredjepartens bruk av personopplysningene dine.

c) våre autoriserte databehandlere og tjenesteleverandører i den hensikt å levere bestemte databehandlingstjenester for oss (opptre som våre autoriserte databehandlere). Eksempler på autoriserte databehandlere kan omfatte evaluerings- og granskingsbyråer, fakturerings- og oppfyllingspartnere, leverandører av dataanalyser som behandler informasjon på våre vegne i henhold til formålene beskrevet ovenfor. For eksempel kan vi bruke tjenestene til tredjeparter for å tilpasse innhold, oppfylle bestillinger, levere pakker, sende post og e-post, sende tekstmeldinger (SMS), gi markedsføringsassistanse, behandle kredittkortbetalinger, levere kontrolltjenester for svindel og yte kundeservice. Når de opptrer som våre autoriserte databehandlere, er våre tjenesteleverandører forpliktet å bare behandle data i samsvar med våre instrukser og i tråd med denne policyen, og er underlagt gjeldende taushets- og sikkerhetsforpliktelser.

d) våre profesjonelle rådgivere, i den utstrekning det er nødvendig for å kunne redusere risiko, innhente profesjonell rådgivning, eller opprette, utøve eller verne om rettslige krav, enten i en rettsal eller i en administrativ prosedyre utenfor rettsal.

e) til myndighetsorganer, som departement for digital, kulturell, media og sport, og til politiet for å forhindre svindel, for å overholde gjeldende lover, forskrifter og rettskjennelser og i samsvar med gjeldende juridiske forespørsler om informasjon fra slike organer.

Anonym statistikk

Vi lager anonym, akkumulert eller generell informasjon (inkludert «generell» statistikk) for en rekke formål som beskrevet ovenfor. Fordi vi mener at du ikke med rimelighet kan identifiseres ut fra denne informasjonen, kan vi dele den med eventuelle tredjeparter (som våre partnere, annonsører, næringsorganisasjoner, media og/eller allmennheten).

 

5. Internasjonal overføring av informasjonen din

5.1. I dette avsnittet gir vi informasjon om de forhold der personopplysningene dine kan overføres til land utenfor Det europeiske økonomiske samarbeidsområde (EØS).

5.2. British Tourist Authority er en rettslig institusjon innlemmet under loven Development Of Tourism (utvikling av turisme) av 1969, , og har sitt hovedkontor i London i England. Vi har et internasjonalt nettverk av kontorer som bidrar til å fremme utviklingen av turisme til og innenfor Storbritannia, og oppmuntre mennesker til å besøke Storbritannia. Som sådan er vi en global organisasjon.

5.3. Datalagringstjenestene for nettstedene våre ligger i Irland og Storbritannia (bortsett fra eventuelle regionspesifikke nettsteder som, uten begrensning, Kina).

5.4. Enkelte av våre eksterne tredjeparter er basert utenfor Det europeiske økonomiske samarbeidsområde (EØS), så deres behandling av personopplysningene dine medfører overføring av opplysninger utenfor EØS.

5.5. Når vi overfører personopplysningene dine utenfor EØS, sørger vi for at de sikres i lignende grad ved å sørge for at minst én av følgende tiltak implementeres:

5.5.1. Vi overfører kun personopplysningene dine til land som Europakommisjonen vurderer til å ha et adekvat sikkerhetsnivå for personopplysninger. Mer informasjon finner du hos Europakommisjonen: Adekvat sikring av personopplysninger i land utenfor EU.

5.5.2. Når vi bruker visse tjenesteleverandører, kan vi bruke spesifikke kontrakter som er godkjent av Europakommisjonen, som sikrer personopplysninger på samme nivå som i Europa. Mer informasjon finner du hos Europakommisjonen: Kontraktmaler for overføring av personopplysninger til tredjepartsland.

5.5.3. Når vi bruker leverandører som er basert i USA, kan vi overføre personopplysninger dersom de har sertifisert seg etter Privacy Shield-avtalen, som krever at de sikrer personopplysninger som deles mellom Europa og USA på samme nivå. Mer informasjon finner du hos Europakommisjonen: EU-US Privacy Shield.

5.6. Kontakt oss via informasjonen nederst i denne policyen, hvis du ønsker mer informasjon om de spesifikke mekanismene vi bruker når vi overfører personopplysningene dine utenfor EØS.

 

6. Sikring av din personlige informasjon

Mens vi ikke kan garantere at uautorisert tilgang aldri kommer til å skje, kan du være sikker på at vi gjør vårt ytterste for å sikre personopplysningene dine ved å forhindre uautorisert tilgang til dem, gjennom bruk av egnet teknologi og gjennom interne prosedyrer.

6.1. Hva vi gjør for å beskytte din informasjon
Vi tar en rekke forholdsregler for å beskytte din informasjon mot uautorisert tilgang, bruk eller endring og ulovlig destruksjon, inkludert hvor aktuelt:

6.1.1. Bruke Secure Sockets Layer-kryptering (SSL) når vi samler inn eller overfører sensitive opplysninger, som kredittkortopplysninger (SSL-kryptering gjør dataene uleselig for alle unntatt oss).

6.1.2. Begrense tilgang til opplysninger vi samler inn om deg (for eksempel har bare de av våre ansatte som trenger din informasjon til å utføre våre forretningsaktiviteter tilgang)

6.1.3. Anvende fysiske, elektroniske og prosedyremessige sikkerhetstiltak i tråd med bransjestandarder.

6.2. Hva du bør gjøre for å beskytte din informasjon

Som generell god praksis på internett anbefales det at enkeltpersoner utøver stor forsiktighet med brukerkontoer, og følger noen enkle regler:

6.2.1. Ikke bruk trivielle passord (slik som enkle ordbokord)

6.2.2. Ikke bruk det samme passordet til flere kontoer

6.2.3. Bruk lange passord (minst 10 tegn, men helst mye lenger)

6.2.4. Bruk passord som inneholder en kombinasjon av store og små bokstaver, tall og særtegn slik som $%^& osv.

6.2.5. Oppbevar passord trygt (aldri skrevet ned eller delt med noen) og endre passord med jevne mellomrom

 

7. Informasjonskapsler

7.1. Våre nettsteder bruker bransjeomfattende teknologier, for eksempel «informasjonskapsler», for å samle inn informasjon om bruk av våre nettsteder og e-postkommunikasjon. Slik teknologi kan for eksempel fortelle oss hvem som har klikket på nøkkelelementer (som lenker eller bilder) på et nettsted eller i en e-post, og kjenner igjen din nettleser neste gang du besøker våre nettsteder.

7.2. Informasjonskapsler lar oss tilpasse din opplevelse slik at den stemmer bedre overens med dine interesser og preferanser, eller ganske enkelt for å forenkle påloggingen til tjenestene. De fleste nettlesere lar deg slette informasjonskapsler fra harddisken på datamaskinen, blokkere informasjonskapsler eller motta varsel før en informasjonskapsel blir lagret. Hvis du blokkerer eller sletter informasjonskapsler, kan det imidlertid hende at vi ikke kan gjenopprette eventuelle innstillinger eller tilpasninger du har angitt tidligere, og vår evne til å tilpasse din brukeropplevelse vil være begrenset. Se instruksjonen i nettleseren din for mer informasjon om disse funksjonenee.

7.3. Mer informasjon om bruken av informasjonskapsler finner du i vår Cookies Policy

 

8. Lagre og slette personopplysninger

8.1. Dette avsnittet 8 beskriver vår policy og prosedyrer for lagring av opplysninger, som har til hensikt å bidra til å sikre at vi overholder våre rettslige forpliktelser i forbindelse med lagring og sletting av personopplysninger.

8.2. Personopplysninger vi behandler for ethvert formål skal ikke lagres lenger enn det som er nødvendig for å oppfylle formålet eller formålene.

8.3. Underlagt punktene 8.4 og 8.5 nedenfor, lagrer vi personopplysninger som følger:

a) personopplysninger lagres vanligvis i maksimalt 24 måneder etter at de ble mottatt, med mindre slike opplysninger blir oppdatert;

b) generelle filer kan lagres i en periode på fem år etter at de ble mottatt av oss;

c) e-poster kan lagres i syv år etter at de ble mottatt av oss.

8.4. I enkelte tilfeller er det ikke mulig for oss å spesifisere på forhånd hvor lenge personopplysningene dine blir lagret. I slike tilfeller avgjør vi lagringsperioden ved å ta i betraktning hvor lenge det er nødvendig å oppbevare opplysningene for det lovlige formålet.

8.5. Til tross for andre bestemmelser i dette avsnittet 8, kan vi lagre personopplysningene dine når slik lagring er nødvendig for å overholde rettslige forpliktelser vi er underlagt, eller for å beskytte dine viktige interesser eller andre personers viktige interesser.

 

9. Tilgang til din informasjon og rettighetene dine

9.1. I dette avsnittet gir vi deg et sammendrag av rettigheter du har i henhold til dagens personvernlovgivning. Du bør lese relevante lover og retningslinjer fra tilsynsmyndighetene for full forklaring på disse rettighetene.

9.2. Hovedrettighetene i henhold til personvernlovgivningen er:

a) retten til å bli informert;

b) retten til innsyn;

c) retten til rettelser;

d) retten til sletting;

e) retten til å begrense behandling;

f) retten til å motsette seg behandling;

g) retten til dataportabilitet;

h) retten til å klage til en tilsynsmyndighet; og

i) retten til å trekke tilbake samtykke.

9.3 Du har rett å få bekreftet hvorvidt vi behandler personopplysningene dine og, når vi gjør det, få tilgang til personopplysningene samt ytterligere tilleggsopplysninger. Tilleggsopplysninger inkluderer informasjon om formålet med behandlingen, kategorier av involverte personopplysninger og mottakere av personopplysninger. Såfremt andre personers rettigheter og friheter ikke påvirkes, gir deg en kopi av personopplysningene vi har om deg. Den første elektroniske kopien får du gratis, men ytterligere kopier i bestemte formater kan underlegges en rimelig avgift.

9.4. Du har rett til å få rettet feilaktige personopplysninger vi oppbevarer om deg, og tatt i betraktning formålet med behandlingen, å få ufullstendige personopplysninger om deg oppdatert.

9.5. I enkelte tilfeller har du rett til å få slettet personopplysninger uten unødig forsinkelse. Slike tilfeller inkluderer: Personopplysningene er ikke lenger nødvendige for det formålet de ble samlet inn til eller behandlet; du trekker tilbake samtykket til at de behandles; du motsetter deg behandling i henhold til visse regler i gjeldende personvernlovgivning; behandlingen gjelder direkte markedsføringsformål; og personopplysningene har blitt ulovlig behandlet. Det er imidlertid visse begrensninger når det gjelder retten til sletting. De generelle unntakene inkluderer når behandling er nødvendig: For å utøve retten til ytringsfrihet og informasjon; overholde rettslige forpliktelser; eller til å opprette, utøve eller beskytte rettslige krav.

9.6. I enkelte tilfeller har du rett til å begrense behandling av personopplysningene dine. Slike tilfeller inkluderer: Du bestrider riktigheten av personopplysningene; behandlingen er lovstridig, men du motsetter deg sletting; vi trenger ikke personopplysningene til behandlingen, men du trenger personopplysninger for å opprette, utøve eller beskytte rettslige krav; og du har motsatt deg behandling i påvente av verifisering av slik motsettelse. Når behandling har blitt begrenset på dette grunnlaget, kan vi fortsette å lagre personopplysningene dine. Vi behandler dem uansett kun: Med ditt samtykke; til å opprette, utøve eller beskytte rettslige krav; til å beskytte andre personers eller selskapers rettigheter; eller av årsaker som har viktig offentlig interesse.

9.7. Du har rett til å motsette deg at vi behandler personopplysningene dine av årsaker knyttet til din spesielle situasjon, men kun i den utstrekning at det rettslige grunnlaget for behandlingen er at behandlingen er nødvendig for: Utførelsen av en oppgave som er i offentlighetens interesse eller utøvelse av enhver offentlig autoritet tillagt oss; eller for legitime interesser som forfølges av oss eller av en tredjepart. Hvis du motsetter deg det, slutter vi å behandle personopplysningene dine med mindre vi kan vise til overbevisende legitime årsaker til behandlingen som tilsidesetter dine interesser, rettigheter og friheter, eller behandlingen er til å opprette, utøve eller beskytte rettslige krav.

9.8. Du har rett til å motsette deg at vi behandler personopplysningene dine til direkte markedsføringsformål (inkludert profilering for direkte markedsføringsformål). Hvis du motsetter deg, slutter vi å behandle personopplysningene dine til dette formålet.

9.9. Du har rett til å motsette deg at vi behandler personopplysningene dine til vitenskapelige eller historiske undersøkelsesformål eller statistiske formål av årsaker knyttet til din spesielle situasjon, med mindre behandlingen er nødvendig for å utføre en oppgave som utføres i offentlig interesse.

9.10. I den utstrekning det rettslige grunnlaget for behandlingen av personopplysningene dine er:

9.10.1. samtykke; eller

9.10.2. at behandlingen er nødvendig for å utføre en kontrakt som du er part i, eller for å gå videre på din forespørsel før kontrakten inngås og slik behandling utføres automatisk, har du rett til å få utlevert personopplysningene dine fra oss i et strukturert, vanlig og maskinleselig format. Denne retten gjelder imidlertid ikke når det påvirker andres rettigheter og friheter negativt.

9.11. I den utstrekning det rettslige grunnlaget for behandlingen av personopplysningene dine er samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekking påvirker ikke gyldigheten av behandlingen før tilbaketrekningen.

9.12. Du har rett til å klage når som helst til Information Commissioner’s Office (ICO), den britiske tilsynsmyndigheten for databehandlingssaker (www.ico.org.uk). Vi setter imidlertid pris på muligheten til å håndtere bekymringene dine før du tar kontakt med ICO, så vennligst ta kontakt med oss først.

9.13. Alle slike forespørsler (med unntak av SARs) skal sendes til vårt personvernombud på e-postadressen i avsnitt 11 nedenfor.

 

10. Våre opplysninger

10.1. Dette nettstedet eies og drives av British Tourist Authority.

10.2. Vårt hovedforretningssted er London i England.

10.3. Du kan kontakte oss:

a) via brev til 1 Victoria St, Westminster, London SW1H 0ET;

b) via kontaktskjemaene på nettstedet vårt på https://www.visitbritain.org/about-us/contact-us

 

11. Personvernombud

11.1. E-postadressen til personvernombudet vårt er DPO@visitbritain.org

11.2. Du kan be om kopi av personopplysningene vi oppbevarer om deg ved å sende en forespørsel til SAR@visitbritain.org