1. Översikt
Följande sekretesspolicy innehåller information om hur och i vilken utsträckning Casamundo behandlar personuppgifter. Personuppgifter är information som direkt eller indirekt skulle kunna tillskrivas eller knytas till dig personligen, såsom ditt namn eller din e-postadress.
2. Namn och kontaktuppgifter till den personuppgiftsansvarige för behandlingen
Denna sekretesspolicy gäller databehandling som utförs av Casamundo GmbH, Pappelallee 78/79, 10437 Berlin, Tyskland (den ”personuppgiftsansvarige”, hädanefter ”Casamundo”), som kontaktas på [email protected] och för följande webbplats eller applikation: www.casamundo.se.
Casamundos dataskyddsombud kan kontaktas på [email protected] (utsedd är Waterside DS GmbH, Bergstr. 28, 22095 Hamburg).
3. Syftet med databehandlingen, den rättsliga grunden och berättigade intressen som Casamundo eller tredje part följer samt mottagarkategorier
3.1. Åtkomst till vår webbsida/applikation
När du har åtkomst till vår webbsida/app skickar din enhets webbläsare automatiskt information till vår webbsidas/apps server som tillfälligt lagras i något som kallas loggfil. Vi har inte någon kontroll över detta. The following information will also be collected without any action on your part and be stored until it is automatically deleted or anonymized:
- IP-adressen till den internetanslutna enhet som skickar förfrågan
- Datum och tidpunkt för åtkomst
- Hämtad fils namn och URL
- Den webbsida/app som åtkomsten har skett från (hänvisande URL)
- Vilken webbläsare du använder, samt potentiellt även den internetanslutna datorns operativsystem och din internetleverantörs namn.
- Vilken enhet som används (till exempel stationär dator eller smartphone)
- Vilket språk som din webbläsare använder
Den rättsliga grunden för att behandla din IP-adress utgörs av artikel 6 (1) (f) i den allmänna dataskyddsförordningen (GDPR). Vårt berättigade intresse grundar sig på de syftena med datainsamling som vi listar nedan. Vi skulle vilja framhålla att vi inte kan dra några direkta slutsatser gällande din identitet baserat på de uppgifter som samlas in, och att vi avstår från detta.
Vi använder din enhets IP-adress och de övriga uppgifterna som listats ovan för följande ändamål:
- att säkerställa att en problemfri anslutning upprättas
- att säkerställa att vår webbsida/app är användarvänlig
- för utvärdering av vårt systems säkerhet och stabilitet
Datamängden kommer att raderas så fort de inte längre behövs för de syften som de samlades in. När detta gäller datainsamling för att göra webbplatsen tillgänglig sker detta när respektive session avslutas. Data lagras i loggfiler under en period på upp till sex veckor och raderas sedan automatiskt eller anonymiseras så att det inte längre är möjligt att koppla dem till användaren.
Vi använder även s.k. kakor på vår webbsida/app, samt spårningsverktyg, inriktningsmetoder och insticksprogram för sociala medier. Exakt vilka processer som används och hur uppgifterna används i detta syfte förklaras mer i detalj nedan.
3.2. Skapa och använda ett användarkonto: bokningar och bokningsförfrågningar
3.2.1. Öppna ett konto
När du skapar ett användarkonto hos oss behandlar vi personuppgifter på följande alternativa sätt:
- när du loggar in med hjälp av Google (inloggning via sociala medier) skickas din Gmail-adress och ditt Google-kontos uppgifter (namn, profilbild, länk till ditt Google-konto och toppdomän, kön samt värdskap för domännamn)
- när du loggar in med Facebook (inloggning i socialt nätverk: Facebook Connect), din e-postadress och offentlig information från ditt Facebook-konto (namn, profilbild, åldersspann, kön, språk, land och annan offentlig information)
- När du loggar in med hjälp av din e-postadress: din epost-adress
På samma sätt skapas ett användarkonto när du anger din e-postadress och sedan gör en bokning eller skickar en bokningsförfrågan via vår webbplats (se avsnitt 3.2.2). Dessa tjänster kräver av tekniska skäl att ett användarkonto skapas, där din e-postadress, ditt namn och resedatum lagras.
Varje gång du loggar in lagras teknisk information om din enhet och webbläsare samt information om dina sökningar. Det hjälper oss att förbättra din övergripande användarupplevelse på webbsidan samt vid de övergripande tjänsterna.
Den rättsliga grunden för detta utgörs av artikel 6 (1) (b) och (f) i GDPR. Du förser oss med uppgifter baserat på avtalsförhållandet mellan dig och oss. Vår legitimitet härstammar även från skyddet av din identitet och förebyggandet av bedrägeri.
Vi raderar insamlade data senast då du säger upp användaravtalet för plattformen.
Radering av ett användarkonto och dina användaruppgifter kan initieras genom att skicka ett e-postmeddelande till [email protected].
3.2.2. Bokning och bokningsfrågor samt betalning
Det är inte vi själva som erbjuder resetjänster. Vi möjliggör det i stället för dig att boka resetjänster som erbjuds av våra partner.
När en bokningsförfrågan tas emot samlar vi in följande uppgifter, uteslutande i syfte att kunna vidarebefordra dem till våra partner:
· önskat ankomstdatum och avgångsdatum
· ditt för- och efternamn
· antal gäster
· din e-postadress
· (valfritt:) ditt meddelande till värden
När en bokning görs, samlar vi in följande uppgifter, uteslutande i syfte att kunna vidarebefordra den till våra partner:
· ankomstdatum och avgångsdatum
· ditt för- och efternamn
· antal gäster
· din adress
· din e-postadress
· ditt telefonnummer:
· (valfritt) valda extrafunktioner
· betalningsmetoden, där behandling av betalningen utförs av Datatrans betalningstjänst (Datatrans AG, Kreuzbühlstrasse 26, CH-8008 Zürich, Schweiz) som vi har ingått
Med undantag för e-postadresser, namn och resedatum kommer alla ovan nämnda data att raderas av oss efter det att de har skickats till respektive partner.
Insamlingen av ovan nämnda data och översändningen av dem till våra partner är ett steg som krävs innan avtalet ingås för att det ska kunna slutas med våra respektive partner (artikel 6 (1) (b) GDPR).
För att vid ska kunna erbjuda Klarnas betalningsmetoder skickar vi dina personliga kontaktuppgifter (t.ex. namn, adress och e-post) – med ditt medgivande – till Klarna, så att Klarna kan bedöma om du är kvalificerad för deras betalningsmetoder och skräddarsy dessa betalningsmetoder för dig. De personuppgifter som överförs behandlas enligt beskrivningen i Klarnas sekretesspolicy: https://www.klarna.com/international/privacy-policy/.
3.3. Inloggning via sociala medier (inloggning via Facebook eller Google)
3.3.1. Facebook Connect
När du loggar in med hjälp av Facebook Connect skapas en direktanslutning till de servrar som tillhör Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA ("Facebook"). Facebook upptäcker att du har använt dina inloggningsuppgifter från Casamundo som del av den här processen.
Om du uttryckligen har givit ditt samtycke till Facebook enligt artikel 6 (1) (a) i GDPR, kommer dina personuppgifter att skickas till oss enbart som en del av registreringsprocessen via inloggningen via det aktuella sociala mediet. Vi använder följande information från den data som har skickats, och som lagras av oss tills den raderas automatiskt:
· din e-postadress
· namnet från din Facebook-profil (för- och efternamn)
· profil- och bakgrundsbilden som du använder på Facebook
· din åldersgrupp (över 18, över 21 år gammal)
· en länk till ditt Facebook-konto
· ditt kön
· toppdomänen för ditt inloggade Facebook-konto
· i vilken tidszon du är inloggad på Facebook
Dessa uppgifter används för att
· identifiera dig som avtalspartner
· skapa ditt användarkonto
· kontrollera de angivna uppgifternas rimlighet
Den rättsliga grunden för detta utgörs av artikel 6 (1) (b) i GDPR. Användningen av dessa uppgifter gör det möjligt för oss att fullgöra våra avtalsförpliktelser som härrör från villkoren i vårt serviceavtal (artikel 6 (1) (b) i GDPR). Vi raderar insamlade data senast då du säger upp användaravtalet för plattformen.
Du kan blockera anslutningen från ditt Facebook-konto.
Var vänlig se Facebooks integritetspolicy för mer information om syftet med och omfattningen av datainsamlingen samt ytterligare behandling och användning av uppgifterna från din tjänsteleverantör, samt dina därmed förbundna rättigheter och vilka inställningar du kan använda för att skydda din integritet (https://sv-se.facebook.com/about/privacy/).
3.3.2. Logga in med Google
När du loggar in med Google genom att välja ”G fortsätt med Google”, upprättas en direktanslutning med de servrar som tillhör Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Google upptäcker att du har använt dina inloggningsuppgifter från Casamundo som del av den här processen. Vi får inte ta del av informationen i ditt Google-konto. Google informerar dig sig sedan om att uppgifter från ditt Google-konto kommer att göras tillgängliga för oss och visar vilka uppgifter som är berörda.
Registrering vid och användning av Google regleras av Googles sekretesspolicy och serviceavtalets villkor (https://policies.google.com/privacy?hl=sv, https://business.safety.google/privacy/).
Om du uttryckligen har givit ditt samtycke till Google enligt artikel 6 (1) (a) i GDPR, kommer dina personuppgifter att skickas till oss enbart som en del av registreringsprocessen via inloggningen via det aktuella sociala mediet. Vi använder följande information från den data som har skickats, och som lagras av oss tills den raderas automatiskt:
· din e-postadress
· ditt namn på ditt Google-konto (för- och efternamn)
· profilbilden (eller avataren) som används på Google
· en länk till ditt Google-konto
· ditt kön
· toppdomänen för ditt inloggade Google-konto
· användardomänen som du hanterar på Google (hostad domän, HD)
Dessa uppgifter används för att
· identifiera dig som avtalspartner
· skapa ditt användarkonto
· kontrollera de angivna uppgifternas rimlighet
Den rättsliga grunden för detta utgörs av artikel 6 (1) (b) i GDPR. Användningen av dessa uppgifter gör det möjligt för oss att fullgöra våra avtalsförpliktelser som härrör från villkoren i vårt serviceavtal (artikel 6 (1) (b) i GDPR). Vi raderar insamlade data senast då du säger upp användaravtalet för plattformen.
Du kan blockera anslutningen från ditt Google-konto.
Var vänlig se Googles sekretesspolicy för mer information om syftet med och omfattningen av datainsamlingen samt ytterligare behandling och användning av uppgifterna från Google, samt dina därmed förbundna rättigheter och vilka inställningar du kan använda för att skydda din integritet (https://policies.google.com/privacy?hl=sv).
3.4. Elektronisk informationsbehandling i marknadsföringssyften
3.4.1. Nyhetsbrev
På vår webbsida erbjuder vi dig möjligheten att prenumerera på vårt nyhetsbrev. För att kunna vara säker på att inga fel har uppstått när du uppgav din e-postadress använder vi vad som kallas en dubbel opt-in-process. För att vara säker på att inga fel har inträffat när du anger din e-postadress använder vi vad som kalls för en dubbel opt-in-process: När du har registrerat din e-postadress i registreringsfältet skickar vi en bekräftelselänk. Din e-postadress kommer bara att läggas till i vår utskickslista efter att du kan klickat på bekräftelselänken. Du kan när som helst dra tillbaka ditt samtycke som har getts på det sättet och detta kommer att gälla från den tidpunkten. Du kan när som helst återkalla ditt samtycke som du har givit på detta sätt med framtida verkan. För att kunna göra det behöver du enbart klicka på länken för att avprenumerera.
3.4.2. Produktrekommendationer
Vi kommer att skicka e-postmeddelanden till dig som innehåller produktrekommendationer. Du kommer att få dessa produktrekommendationer oavsett om du prenumererar på nyhetsbrevet eller inte. Vi gör det för att ge dig information om produkter från vårt erbjudande som kan tänkas intressera dig, baserat på dina senaste sökningar.
Om du inte vill få produktrekommendationer från oss, kan du när som helst meddela oss det. Du kan hitta våra kontaktuppgifter under avsnitt 2. Du kommer givetvis även alltid att få en länk för att avprenumerera i varje mejl från oss.
3.4.3. Intressebaserad annonsering
För att du ska kunna få information som du sannolikt tycker är intressant, kategoriserar vi din användarprofil. För att göra det, använder vi information om dina sökningar för att skräddarsy nyhetsartiklarna samt de reklammeddelanden vi skickar till dig. Målet är att skicka reklam till dig som är anpassad efter ditt faktiska behov och att undvika att skicka onödig reklam.
Den rättsliga grunden för ovan nämnda hantering utgörs av artikel 6 (1) (f) i GDPR. Hanteringen av befintliga kunduppgifter på detta sätt i marknadsföringssyften anses vara ett berättigat intresse.
3.4.4. E-posttjänst
Vi använder SendGrid-tjänsten från Twilio / SendGrid, Inc., 1801 California Street, Suite 500, Denver, Colorado 80202, USA, för att skicka viss e-post (boknings- och förfrågningsbekräftelser och meddelanden samt reklam). Din e-postadress och ditt för- och efternamn kommer att behandlas för att personanpassa de e-postmeddelanden som skickas. Ett databehandlingsförhållande förekommer med Twilio / SendGrid.
Den rättsliga grunden är för att vi ska kunna uppfylla skyldigheterna i vårt avtal enligt Artikel 6 (1) (b) i GDPR eller ett samtycke enligt Artikel 6 (1) (a) i GDPR, som du när som helst kan dra tillbaka. Lagenligheten för den databehandling som redan har utförts påverkas inte av att du drar tillbaka ditt samtycke. Det finns ett berättigat intresse att behandla data via Twilio / SendGrid enligt Artikel 6 (1) (f) i GDPR.
Mer information finns i Twilio / SendGrids sekretesspolicy (https://sendgrid.com/policies/privacy/).
3.4.5. Rätt att göra invändningar
Du har när som helst rätt att utan någon kostnad motsätta dig behandlingen av uppgifter för ovanstående syften, separat för var och en av respektive kommunikationskanaler, med framtida verkan. För att göra det behöver du bara e-posta [email protected] eller skicka ett brev till Casamundo. Adressen finns i avsnitt 2 ovan.
Om du motsätter dig, kommer den aktuella kontaktadressen att blockeras för vidare PR-bearbetning. Vi vill påpeka att reklammaterial i undantagsfall och tillfälligtvis kan skickas till dig även efter det att vi har emottagit din invändning. Det beror på tekniska skäl som beror på den ledtid som krävs för annonsering och innebär inte att vi inte har uppmärksammat din invändning. Vi tackar för din förståelse.