Privatlivspolitik for BADGER CLAIM S.R.L.
Beskyttelsen af personoplysninger og respekten for retten til privatliv er en prioritet for BADGER CLAIM S.R.L. (herefter »virksomheden« eller »vi«). Denne privatlivspolitik gælder for hjemmesiden claimbee.com (herefter »platformen« eller »hjemmesiden«), der ejes og drives af den juridiske enhed BADGER CLAIM S.R.L. Denne privatlivspolitik forklarer detaljeret, hvordan vi indsamler, anvender, opbevarer, overfører og beskytter personoplysninger om de brugere, der interagerer med vores hjemmeside og benytter de ydelser, vi tilbyder. Politikken er udarbejdet i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (databeskyttelsesforordningen, »GDPR«) samt med anden gældende databeskyttelseslovgivning. Vi forpligter os til at overholde alle gældende retsregler, herunder den generelle forordning om databeskyttelse (forordning (EU) 2016/679 – »GDPR«), og til at sikre gennemsigtighed omkring behandlingen af oplysninger. Virksomheden leverer specialiseret juridisk og administrativ bistand til flypassagerer med henblik på at opnå kompensation i forbindelse med forsinkede, aflyste eller overbookede fly i overensstemmelse med EU-lovgivningen og anden gældende international regulering. I den forbindelse er behandlingen af visse personoplysninger nødvendig for at vurdere, om et erstatningskrav er berettiget, for at administrere kravsprocessen og for at sikre en effektiv kommunikation med brugerne. Vi forpligter os til at behandle personoplysninger med største ansvarlighed og i overensstemmelse med principperne om lovlighed, rimelighed, gennemsigtighed, formålsbegrænsning, dataminimering, rigtighed, integritet og fortrolighed. For at sikre et passende beskyttelsesniveau gennemfører vi passende tekniske og organisatoriske foranstaltninger, der skal forhindre uautoriseret adgang til, tab, tilintetgørelse eller misbrug af oplysninger. Denne privatlivspolitik gælder for alle personer, der interagerer med vores platform, herunder kunder, forretningspartnere og enhver anden bruger, som er en fysisk person, hvis oplysninger behandles af virksomheden. Ved at bruge vores hjemmeside og vores ydelser bekræfter brugerne, at de har læst og forstået denne politik, og at de accepterer den måde, hvorpå deres personoplysninger behandles. Hvis du ikke kan acceptere en eller flere af bestemmelserne i denne politik, bedes du ophøre med at bruge vores ydelser og undlade at afgive dine personoplysninger. Virksomheden forbeholder sig ret til løbende at opdatere og ændre denne privatlivspolitik for at afspejle lovændringer, driftsmæssige opdateringer eller relevant teknologisk udvikling. Væsentlige ændringer vil blive meddelt via vores hjemmeside, og brugerne opfordres til jævnligt at gennemgå politikken for at holde sig orienteret om, hvordan deres oplysninger beskyttes. Hvis du har spørgsmål, anmodninger eller bekymringer vedrørende denne privatlivspolitik eller den måde, hvorpå vi behandler dine personoplysninger, kan du kontakte os ved hjælp af de oplysninger, der fremgår af kontaktafsnittet på vores hjemmeside.
1. Definitioner
I denne privatlivspolitik har de anvendte udtryk følgende betydning:
a) »GDPR« eller »forordningen« – forordning nr. 679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF;
b) »personoplysninger« – enhver form for information om en identificeret eller identificerbar fysisk person (»den registrerede«); ved en identificerbar fysisk person forstås en fysisk person, der direkte eller indirekte kan identificeres, navnlig ved en identifikator som f.eks. et navn, et identifikationsnummer, lokaliseringsdata, en onlineidentifikator eller et eller flere elementer, der er særlige for den pågældende fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet;
c) »behandling« – enhver aktivitet eller række af aktiviteter, som personoplysninger eller en samling af personoplysninger gøres til genstand for, med eller uden brug af automatisk behandling, såsom indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse;
d) »dataansvarlig« – en fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger; hvis formålene og hjælpemidlerne til en sådan behandling er fastlagt i EU-retten eller medlemsstaternes nationale ret, kan den dataansvarlige eller de specifikke kriterier for udpegelse af denne fastsættes i EU-retten eller medlemsstaternes nationale ret;
e) den registreredes »samtykke« – enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse fra den registrerede, hvorved den pågældende ved erklæring eller klar bekræftelse indvilliger i, at personoplysninger om vedkommende gøres til genstand for behandling;
f) »brud på persondatasikkerheden« – et brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er transmitteret, opbevaret eller på anden måde behandlet;
g) »den registrerede« – den person, hvis personoplysninger behandles af virksomheden (konkret brugerne af platformen claimbee.com).
2. Principperne bag privatlivspolitikken
Virksomheden efterlever de højeste standarder for beskyttelse af personoplysninger og forpligter sig til at anvende følgende grundlæggende principper i sine behandlingsaktiviteter:
1. Lovlighed, rimelighed og gennemsigtighed – personoplysninger behandles lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede i overensstemmelse med bestemmelserne i GDPR og anden gældende regulering.
2. Formålsbegrænsning – oplysninger indsamles og behandles alene til udtrykkeligt angivne og legitime formål, som klart oplyses til de registrerede. De vil ikke blive viderebehandlet på en måde, der er uforenelig med disse oprindelige formål.
3. Dataminimering – virksomheden indsamler og behandler kun de oplysninger, der er strengt nødvendige for at opfylde de angivne formål, og undgår overflødig eller irrelevant indsamling af oplysninger.
4. Rigtighed – der træffes alle nødvendige foranstaltninger for at sikre, at de behandlede oplysninger er korrekte, ajourførte og fuldstændige. Urigtige eller forældede oplysninger berigtiges eller slettes uden unødig forsinkelse.
5. Opbevaringsbegrænsning – oplysninger opbevares kun i det tidsrum, der er nødvendigt for at opfylde de formål, hvortil de er indsamlet, i overensstemmelse med retlige forpligtelser og virksomhedens interne politikker. Når opbevaringsperioden udløber, slettes eller anonymiseres oplysningerne.
6. Integritet og fortrolighed – virksomheden gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre oplysningernes sikkerhed og for at forhindre uautoriseret adgang, videregivelse, ændring eller hændelig eller ulovlig tilintetgørelse.
7. Ansvarlighed og efterlevelse – virksomheden er ansvarlig for at overholde databeskyttelsesprincipperne og kan påvise denne overholdelse gennem gennemførelsen af konkrete politikker, procedurer og foranstaltninger, herunder ved at føre en fyldestgørende fortegnelse over behandlingsaktiviteter.
8. De registreredes rettigheder – alle de rettigheder, som GDPR tillægger de registrerede, er sikret, herunder retten til indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet og indsigelse mod behandling.
9. Fortrolighed ved overførsel af oplysninger – når oplysninger overføres til tredjeparter eller til lande uden for Det Europæiske Økonomiske Samarbejdsområde, sikrer virksomheden, at der er indført fornødne garantier til beskyttelse af oplysningerne i overensstemmelse med GDPR's bestemmelser.
10. Behandling på grundlag af samtykke – behandlingen af oplysninger sker på grundlag af samtykke, som indhentes udtrykkeligt, frivilligt og informeret. De registrerede har til enhver tid ret til at trække deres samtykke tilbage, uden at dette berører lovligheden af den behandling, der er baseret på samtykket inden tilbagetrækningen.
Ved at følge disse principper bekræfter virksomheden sin forpligtelse til at beskytte fortroligheden og sikkerheden af brugernes personoplysninger og til at tilvejebringe en gennemsigtig og sikker ramme for behandlingen af dem.
3. Formål med og retsgrundlag for behandlingen af personoplysninger
BADGER CLAIM S.R.L.'s behandling af personoplysninger sker udelukkende til legitime og klart definerede formål og i overensstemmelse med gældende databeskyttelsesregler. I sin virksomhed følger virksomheden princippet om formålsbegrænsning og sikrer, at oplysninger kun indsamles og anvendes i det omfang, det er nødvendigt for at opfylde konkrete formål. Enhver behandling af brugernes personoplysninger sker på grundlag af et eller flere af de formål og retsgrundlag, der er anført nedenfor:
3.1 Levering af ydelser og opfyldelse af aftalen
Et af hovedformålene med behandlingen af personoplysninger er levering af bistand til at opnå kompensation for forsinkede, aflyste eller overbookede fly samt administration af de øvrige ydelser, der er tilgængelige på platformen claimbee.com, herunder anbefalings- og partnerprogrammer. Brugernes oplysninger behandles for at kontrollere, om et krav er berettiget, for at tildele og administrere anbefalingskoder, for at udarbejde og indsende de nødvendige dokumenter til flyselskaber, kompetente myndigheder eller domstole, for at gennemføre tilhørende betalinger og for at lette kommunikationen mellem brugerne og virksomheden. Denne behandling sker med henblik på opfyldelse af aftalen mellem brugeren/deltageren og virksomheden i overensstemmelse med artikel 6, stk. 1, litra b, i databeskyttelsesforordningen (GDPR).
3.2 Overholdelse af retlige forpligtelser
Virksomheden er underlagt retlige forpligtelser, der kræver indsamling, opbevaring og behandling af visse brugeroplysninger. Disse forpligtelser kan følge af forbrugerbeskyttelseslovgivning, skatte- og regnskabsregler, regler om bekæmpelse af hvidvask af penge og finansiering af terrorisme samt andre retsregler, der gælder for virksomhedens aktiviteter. I den forbindelse kan personoplysninger behandles med henblik på udstedelse af fakturaer, førelse af regnskabsmateriale, indberetning til skatte- og tilsynsmyndigheder eller efterkommelse af anmodninger fra offentlige myndigheder. Denne behandling sker på grundlag af virksomhedens retlige forpligtelse i henhold til artikel 6, stk. 1, litra c, i GDPR.
3.3 Virksomhedens legitime interesse
I visse situationer sker behandlingen af oplysninger på grundlag af virksomhedens legitime interesse i henhold til artikel 6, stk. 1, litra f, i GDPR. Dette retsgrundlag anvendes ved behandling, der er nødvendig for at sikre it-systemernes sikkerhed, forebygge svig, forbedre ydelserne, administrere kunderelationer og forsvare virksomhedens rettigheder og interesser i tilfælde af retstvister.
Behandling til dette formål omfatter brug af tekniske oplysninger om færden på hjemmesiden, analyse af hjemmesidens ydeevne og indsamling af feedback fra brugerne. Virksomheden kan også behandle brugernes oplysninger for at gøre retskrav gældende eller forsvare sig mod retskrav ved domstolene eller over for andre kompetente myndigheder. I alle sådanne tilfælde afvejes virksomhedens interesser over for brugernes grundlæggende rettigheder og frihedsrettigheder, og behandlingen af oplysninger begrænses til det strengt nødvendige.
3.4 Kommunikation med og support til brugerne
For at yde support til brugerne og besvare deres henvendelser behandler virksomheden de afgivne kontaktoplysninger, herunder e-mailadresser og telefonnumre. Disse oplysninger anvendes til at give information om status på erstatningskrav, til at afklare relevante procedurer og til at yde teknisk eller administrativ bistand. Behandlingen til dette formål sker med henblik på opfyldelse af en aftale eller på grundlag af virksomhedens legitime interesse, afhængigt af henvendelsens karakter. Er kommunikationen nødvendig for leveringen af de aftalte ydelser, er retsgrundlaget artikel 6, stk. 1, litra b, i GDPR. Er kontakten indledt af brugeren uden for et aftaleforhold, er grundlaget virksomhedens legitime interesse i henhold til artikel 6, stk. 1, litra f, i GDPR.
3.5 Markedsføring og kommerciel kommunikation
Virksomheden kan behandle brugeroplysninger med henblik på at sende meddelelser om sine ydelser, relevante opdateringer eller salgsfremmende tilbud. Disse meddelelser sendes kun til brugere, der udtrykkeligt har givet samtykke til at modtage dem. Retsgrundlaget for behandlingen af oplysninger til dette formål er brugerens samtykke i overensstemmelse med artikel 6, stk. 1, litra a, i GDPR. Brugerne kan til enhver tid trække deres samtykke tilbage, uden at dette berører lovligheden af den behandling, der er foretaget inden tilbagetrækningen.
3.6 Brug af cookies og analyseteknologier
For at forbedre brugeroplevelsen på virksomhedens hjemmeside og analysere, hvordan den anvendes, indsamles og behandles oplysninger ved hjælp af cookies og lignende teknologier. Disse oplysninger anvendes til at tilpasse det viste indhold, optimere hjemmesidens ydeevne og måle effekten af annoncekampagner. Behandlingen af disse oplysninger sker på grundlag af brugernes samtykke i overensstemmelse med artikel 6, stk. 1, litra a, i GDPR for så vidt angår ikke-nødvendige cookies, mens retsgrundlaget for nødvendige cookies er virksomhedens legitime interesse i henhold til artikel 6, stk. 1, litra f, i GDPR.
3.7 Forsvar af rettigheder og håndtering af tvister
Når det er nødvendigt, kan virksomheden behandle brugernes oplysninger for at udøve sine retlige beføjelser eller for at gøre krav gældende eller forsvare sig mod krav i retssager, administrative sager eller udenretlige sager. Denne behandling er begrundet i virksomhedens legitime interesse i at beskytte sine rettigheder og interesser i overensstemmelse med artikel 6, stk. 1, litra f, i GDPR. Oplysningerne anvendes udelukkende til håndtering af tvisten og deles kun med de parter, der er involveret i sagen, såsom advokater, domstole eller kompetente myndigheder.
4. Indsamling af personoplysninger. Kategorier af indsamlede personoplysninger
I sin virksomhed indsamler og behandler BADGER CLAIM S.R.L. personoplysninger i overensstemmelse med kravene i databeskyttelsesforordningen (GDPR) og anden gældende regulering. De indsamlede oplysninger begrænses til det, der er strengt nødvendigt for at opfylde de formål, der er beskrevet i afsnit 3 i denne privatlivspolitik, og behandlingen sker under de størst mulige sikkerhedsmæssige forhold, idet der er indført alle tekniske og organisatoriske foranstaltninger til beskyttelse af oplysningernes fortrolighed og integritet.
Virksomheden indsamler personoplysninger direkte fra de registrerede via hjemmesiden, onlineformularer, elektronisk kommunikation eller telefonisk kontakt eller på anden vis samt fra autoriserede eksterne kilder såsom offentlige databaser eller partnere, der er specialiseret i flysporing, når der er et retligt grundlag herfor. De indsamlede personoplysninger opbevares sikkert og er kun tilgængelige for virksomhedens autoriserede medarbejdere.
4.1 Identifikationsoplysninger
Virksomheden indsamler og behandler brugernes identifikationsoplysninger, herunder fulde navn, fødselsdato, nationalitet samt serie og nummer på identitetsdokumenter tillige med personnummer eller andre entydige identifikatorer, når det kræves af kompetente myndigheder eller er nødvendigt for retlige procedurer, med henblik på at bekræfte identiteten og gennemføre de procedurer, der er nødvendige for at levere ydelserne, herunder at opnå kompensation for forsinkede eller aflyste fly og at administrere de programmer, virksomheden driver.
4.2 Kontaktoplysninger
E-mailadresse, telefonnummer og i visse tilfælde bopæls- eller opholdsadresse indsamles og behandles med henblik på en effektiv og rettidig kommunikation med brugerne og for at kunne give relevante opdateringer om deres krav. Disse oplysninger gør det muligt for virksomheden at sende opdateringer om kravsprocessen og om deltagelse i virksomhedens programmer, at anmode om yderligere dokumenter eller uddybninger og at besvare brugernes henvendelser.
4.3 Oplysninger om flyvning og booking
For at vurdere, om erstatningskrav er berettigede, og for at indgive krav til flyselskaber eller kompetente domstole behandler virksomheden oplysninger om brugernes flyrejser. Det omfatter flynummer, det transporterende flyselskab, afgangs- og ankomstlufthavne, planlagt dato og tidspunkt for flyvningen, forsinkelser eller ændringer, flybilletter, boardingkort, reservationer og enhver anden oplysning, som passageren deler.
4.4 Finansielle oplysninger
For at gennemføre betalinger til de berettigede personer, enten i forbindelse med kompensation opnået fra flyselskaber eller i forbindelse med programmer drevet af virksomheden, eller for at udstede fakturaer og regnskabsbilag behandler virksomheden finansielle oplysninger, herunder kontohaverens navn, IBAN, SWIFT/BIC-kode, oplysninger om pengeinstituttet og transaktionshistorik knyttet til de pågældende ydelser.
4.5 Tekniske oplysninger og oplysninger om brug af hjemmesiden
For at forbedre brugeroplevelsen og sikre platformens sikkerhed indsamler og behandler virksomheden tekniske oplysninger om brugen af hjemmesiden, herunder IP-adresse, browsertype og -version, styresystem, omtrentlig placering baseret på IP-adressen, browserhistorik, besøgte sider og sessionens varighed. Disse oplysninger indsamles ved hjælp af cookies og lignende teknologier med brugerens samtykke og i overensstemmelse med cookiepolitikken.
4.6 Oplysninger indsamlet fra korrespondance og kommunikation
Virksomheden behandler oplysninger indeholdt i kommunikationen med brugerne, herunder indholdet af e-mails og henvendelser via kontaktformularen samt metadata såsom dato, tidspunkt og kommunikationsform. Denne behandling er nødvendig for at sikre en effektiv håndtering af henvendelser, yde support og opretholde en kommunikationshistorik af hensyn til dokumentation og forbedring af ydelserne.
4.7 Oplysninger, der er nødvendige for at overholde lovgivningen
Hvis gældende lovgivning kræver indsamling og behandling af yderligere oplysninger, kan virksomheden behandle oplysninger, som kompetente myndigheder anmoder om i forbindelse med undersøgelser eller retssager, oplysninger, der er nødvendige for at forebygge svig og overholde reglerne om bekæmpelse af hvidvask af penge, samt oplysninger vedrørende tvister eller klager rettet mod virksomheden.
BADGER CLAIM S.R.L. indsamler eller behandler ikke særlige kategorier af personoplysninger såsom helbredsoplysninger, religiøs, etnisk eller fagforeningsmæssig tilknytning, seksuel orientering eller politisk overbevisning, medmindre det er strengt nødvendigt for at behandle et krav, og alene på grundlag af den registreredes udtrykkelige samtykke eller et andet retsgrundlag i GDPR. Hvis brugerne utilsigtet afgiver sådanne oplysninger, slettes de omgående, medmindre der foreligger en berettiget retlig grund til at opbevare og behandle dem.
Virksomheden garanterer, at alle indsamlede oplysninger behandles med det højeste niveau af fortrolighed og sikkerhed, at de udelukkende anvendes til de angivne formål og kun i det tidsrum, der er nødvendigt for at opfylde dem. Hvis brugerne vælger ikke at afgive bestemte oplysninger, der er nødvendige for kravsprocessen, vil BADGER CLAIM S.R.L. muligvis ikke kunne levere de ønskede ydelser fuldt ud.
Brugerne har under alle omstændigheder ret til at blive oplyst om, hvilke kategorier af oplysninger der behandles, og hvordan de anvendes, og virksomheden forpligter sig til at overholde principperne om gennemsigtighed og beskyttelse af de registreredes rettigheder som fastsat i GDPR.
5. Anvendelse af personoplysninger
BADGER CLAIM S.R.L. anvender udelukkende brugernes personoplysninger til de legitime formål, hvortil de er indsamlet, jf. afsnit 3 i denne privatlivspolitik. Virksomheden overholder principperne om proportionalitet og dataminimering og sikrer en effektiv levering af ydelserne, samtidig med at oplysningerne beskyttes i overensstemmelse med gældende regler. Behandlingen af oplysninger sker elektronisk og i visse situationer manuelt, idet der er indført passende tekniske og organisatoriske foranstaltninger til at sikre oplysningernes fortrolighed, integritet og sikkerhed.
5.1 Levering af aftalte ydelser og håndtering af erstatningskrav
En af de vigtigste anvendelser af oplysningerne er levering af de ydelser, som brugerne har indgået aftale om. Disse oplysninger er nødvendige for at kontrollere, om et erstatningskrav er berettiget, for at administrere kravsprocessen og for at kommunikere med flyselskaber eller kompetente myndigheder. Personoplysninger såsom identifikationsoplysninger, kontaktoplysninger og oplysninger om flyvningen anvendes til at udarbejde og indsende de dokumenter, der kræves for at opnå kompensation. Processen kan også omfatte analyse af brugernes rejsehistorik, kontrol af, om kravet er i overensstemmelse med gældende regler, og identifikation af forhold, der er relevante for vurderingen af retten til kompensation.
5.2 Kommunikation med og support til brugerne
Brugernes kontaktoplysninger anvendes til at sikre en effektiv kommunikation under behandlingen af erstatningskravet. Det omfatter fremsendelse af opdateringer om kravets status, anmodning om yderligere dokumenter, uddybning af brugernes rettigheder og håndtering af eventuelle spørgsmål eller bekymringer. Oplysningerne kan også anvendes til at yde teknisk eller administrativ support vedrørende onlineplatformen og til at afhjælpe eventuelle vanskeligheder, som brugerne oplever ved indsendelse af krav.
5.3 Overholdelse af retlige forpligtelser og lovgivningsmæssige krav
I visse situationer er virksomheden forpligtet til at anvende personoplysninger for at overholde nationale og europæiske retlige forpligtelser. Det omfatter brug af oplysninger til førelse af regnskabs- og bogføringsmateriale, udstedelse af fakturaer, indberetning til skatte- og tilsynsmyndigheder og overholdelse af reglerne om bekæmpelse af hvidvask af penge og finansiering af terrorisme.
5.4 Forbedring af ydelserne og optimering af brugeroplevelsen
Virksomheden anvender de indsamlede oplysninger til at analysere hjemmesidens ydeevne, opdage og forebygge sikkerhedstrusler, tilpasse det viste indhold og forbedre brugeroplevelsen. Det omfatter analyse af brugernes interaktion med hjemmesiden og platformen, vurdering af, hvor effektiv processen for erstatningskrav er, og optimering af de tilbudte funktioner.
Til dette formål kan der anvendes tekniske oplysninger såsom IP-adresse, browsertype og -version, styresystem, browserhistorik og andre oplysninger indsamlet via cookies. Disse oplysninger anvendes udelukkende til analyseformål og bruges ikke til direkte identifikation af brugerne, medmindre det er nødvendigt for at løse tekniske problemer eller sikkerhedsproblemer.
5.5 Markedsføring, annoncering og kommerciel kommunikation
Hvis brugerne har givet udtrykkeligt samtykke, kan virksomheden anvende kontaktoplysninger til at sende markedsføringsmeddelelser om sine ydelser, salgsfremmende tilbud eller andre relevante oplysninger. Sådanne meddelelser kan sendes via e-mail, sms eller andre elektroniske kanaler, og brugerne har til enhver tid ret til at afmelde sig.
Virksomheden kan også anvende oplysninger om brugernes interaktion med hjemmesiden og dens ydelser til at tilpasse meddelelser og indhold, så de er relevante for den enkelte brugers interesser og behov. Ønsker brugerne ikke at modtage sådanne meddelelser, kan de administrere deres privatlivsindstillinger via de indstillinger, der er tilgængelige på platformen.
5.6 Opdagelse, forebyggelse og håndtering af sikkerhedshændelser og svig
Virksomheden anvender personoplysninger til at opdage, forebygge og håndtere risici forbundet med uautoriseret eller misbrugende brug af sine ydelser. Det omfatter overvågning af adgangen til hjemmesiden og platformen, identifikation af forsøg på svig eller misbrug af oplysninger og gennemførelse af de nødvendige foranstaltninger til at beskytte oplysningernes og it-infrastrukturens sikkerhed.
I tilfælde af en sikkerhedshændelse kan virksomheden anvende oplysninger til at undersøge hændelsens karakter og konsekvenser, til at underrette de berørte personer og til at overholde de retlige forpligtelser vedrørende anmeldelse af brud. Disse foranstaltninger har til formål at beskytte både brugernes interesser og integriteten af de systemer og ydelser, der leveres.
5.7 Forsvar af rettigheder og håndtering af tvister
Har virksomheden behov for at forsvare sine rettigheder ved domstolene, over for administrative myndigheder eller over for andre kompetente organer, kan brugeroplysninger anvendes til at underbygge krav, klager eller indsigelser i retssager. Dette kan indebære, at oplysninger deles med virksomhedens juridiske repræsentanter, domstolene eller andre kompetente myndigheder.
6. Videregivelse af personoplysninger til tredjeparter
BADGER CLAIM S.R.L. overholder fortrolighedsprincippet og begrænser videregivelsen af personoplysninger til tredjeparter til de situationer, hvor det er nødvendigt og retligt begrundet i henhold til artikel 6, stk. 1, i GDPR, som er nærmere beskrevet i afsnit 3 i denne privatlivspolitik. Enhver overførsel af oplysninger sker i overensstemmelse med databeskyttelsesforordningen (GDPR) og anden gældende databeskyttelseslovgivning.
Virksomheden sælger, udlejer eller videregiver ikke brugernes personoplysninger til uautoriserede kommercielle formål. Videregivelse af sådanne oplysninger til tredjeparter sker udelukkende inden for de grænser, der er nødvendige for at levere ydelserne, for at overholde retlige forpligtelser, for at beskytte virksomhedens legitime rettigheder eller på grundlag af brugerens udtrykkelige samtykke.
6.1 Videregivelse af oplysninger til flyselskaber og juridiske enheder involveret i erstatningskrav
For at opfylde sine kontraktlige forpligtelser over for brugerne deler virksomheden relevante oplysninger med flyselskaber, luftfartsmyndigheder, domstole, voldgiftsmænd eller andre juridiske enheder, der er involveret i behandlingen af erstatningskravet. Det omfatter identifikationsoplysninger, oplysninger om flyvningen og den dokumentation, der kræves for at indgive erstatningskrav.
6.2 Overførsel af oplysninger til advokater og virksomheder, der inddriver kompensation
Kræver behandlingen af erstatningskravet yderligere juridisk bistand, kan virksomheden dele brugeroplysninger med advokater, advokatfirmaer eller virksomheder, der er specialiseret i inddrivelse af kompensation fra flyselskaber. Disse enheder handler enten som databehandlere på vegne af virksomheden eller som selvstændigt dataansvarlige, afhængigt af samarbejdets karakter.
6.3 Deling af oplysninger med finansielle institutioner og betalingsformidlere
For at gennemføre betalinger til brugerne kan finansielle oplysninger (herunder kontohaverens navn, IBAN og transaktionsoplysninger) blive delt med finansielle institutioner, banker og udbydere af betalingstjenester. Denne behandling er nødvendig for at gennemføre betalingerne korrekt og for at overholde skatte- og regnskabsmæssige forpligtelser.
6.4 Videregivelse af oplysninger til kompetente myndigheder og tilsynsorganer
Virksomheden kan være forpligtet til at udlevere personoplysninger til offentlige myndigheder, tilsynsorganer, statslige styrelser, domstole eller retshåndhævende myndigheder i tilfælde af en officiel anmodning, en retlig forpligtelse eller en legitim interesse i at forebygge svig og beskytte brugernes rettigheder.
6.5 Overførsel af oplysninger til it-leverandører og partnere inden for teknologisk infrastruktur
For at drive hjemmesiden, administrere databaser og levere effektive ydelser til brugerne samarbejder virksomheden med it-leverandører, webhostingvirksomheder og udviklere af digital infrastruktur. Disse enheder må kun tilgå brugeroplysninger i det omfang, det er nødvendigt for at sikre, at systemerne fungerer korrekt, og de er forpligtet til at gennemføre strenge sikkerhedsforanstaltninger.
6.6 Internationale overførsler af oplysninger
Er det nødvendigt at overføre personoplysninger til enheder uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), træffer virksomheden alle nødvendige foranstaltninger for at sikre et passende beskyttelsesniveau i overensstemmelse med GDPR. Disse foranstaltninger kan omfatte anvendelse af Europa-Kommissionens standardkontraktbestemmelser, anvendelse af en godkendt certificeringsmekanisme eller kontrol af, om der foreligger en afgørelse om tilstrækkeligheden af beskyttelsesniveauet.
Internationale overførsler af oplysninger gennemføres kun, når det er strengt nødvendigt for at levere ydelserne, og under iagttagelse af brugernes rettigheder og frihedsrettigheder. Virksomheden forpligter sig til at oplyse brugerne om sådanne overførsler og til at stille fornødne garantier, der sikrer oplysningernes sikkerhed.
6.7 Deling af oplysninger på grundlag af brugerens samtykke
I situationer, hvor deling af oplysninger med tredjeparter ikke er nødvendig for at opfylde aftalen, overholde lovgivningen eller varetage legitime interesser, kan virksomheden anmode om brugernes samtykke til at dele deres oplysninger med bestemte enheder. Det kan omfatte deling af oplysninger til markedsføringsformål, markedsundersøgelser eller kommercielle partnerskaber.
7. Sikkerhed i forbindelse med behandlingen af personoplysninger
BADGER CLAIM S.R.L. lægger stor vægt på beskyttelsen af personoplysninger og gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre fortroligheden, integriteten og tilgængeligheden af de behandlede oplysninger. Virksomheden følger de højeste sikkerhedsstandarder i overensstemmelse med databeskyttelsesforordningen (GDPR) og branchens bedste praksis og forhindrer uautoriseret adgang til, misbrug, tab, tilintetgørelse eller hændelig videregivelse af brugernes oplysninger.
7.1 Tekniske foranstaltninger til beskyttelse af oplysninger
For at imødegå de risici, der er forbundet med behandlingen af oplysninger, har virksomheden gennemført avancerede tekniske løsninger, der skal sikre de behandlede oplysninger. Disse foranstaltninger omfatter:
- Pseudonymisering og/eller kryptering af oplysninger – alle personoplysninger krypteres både under transmission og ved opbevaring ved hjælp af avancerede krypteringsteknologier, hvilket gør uautoriseret adgang umulig.
- Firewallbeskyttelse og systemer til indbrudsdetektion – virksomheden anvender avancerede firewalls og løsninger til opdagelse og forebyggelse af cyberangreb for at beskytte de netværk og servere, der huser brugernes oplysninger.
- Autentifikation og adgangskontrol – adgangen til it-systemerne er begrænset gennem multifaktorautentifikation og strenge politikker for styring af adgangsrettigheder. Kun autoriserede medarbejdere har adgang til personoplysninger, og adgangen overvåges og gennemgås jævnligt.
- Sikkerhedsovervågning og revision – virksomheden anvender løsninger til løbende overvågning, der skal opdage og undersøge enhver mistænkelig aktivitet. Der gennemføres desuden periodiske revisioner for at vurdere sikkerhedsforanstaltningernes effektivitet og identificere eventuelle sårbarheder.
- Sikkerhedskopiering og genopretning af oplysninger – der anvendes automatiske backupsystemer, som sikrer beskyttelse og hurtig genopretning af oplysninger i tilfælde af en sikkerhedshændelse eller et teknisk nedbrud.
7.2 Organisatoriske foranstaltninger til beskyttelse af oplysninger
Ud over de tekniske foranstaltninger har virksomheden indført klare politikker og procedurer for datasikkerhed og uddanner regelmæssigt medarbejdere og samarbejdspartnere i cybersikkerhedsrisici, databeskyttelse og foranstaltninger til at forhindre datalæk. Adgang til brugeroplysninger gives kun til medarbejdere med et klart arbejdsbetinget behov, og rettighederne gennemgås jævnligt for at forhindre uautoriseret adgang. Personoplysninger opbevares elektronisk på sikre servere eller fysisk i aflåste skabe, som kun autoriserede personer har adgang til. Alle medarbejdere og samarbejdspartnere med adgang til personoplysninger er forpligtet til at overholde strenge fortrolighedsregler og til at underskrive fortrolighedserklæringer om beskyttelse af personoplysninger.
Virksomheden har desuden udarbejdet og indført en beredskabsplan for sikkerhedshændelser, som sikrer, at der i tilfælde af et brud på persondatasikkerheden kan handles hurtigt for at begrænse konsekvenserne og for at underrette de kompetente myndigheder i overensstemmelse med de retlige forpligtelser. Virksomheden afprøver og vurderer desuden regelmæssigt effektiviteten af de eksisterende tekniske foranstaltninger og indfører nye foranstaltninger efter behov.
I overensstemmelse med sin forpligtelse til at beskytte oplysninger sælger eller videregiver BADGER CLAIM S.R.L. ikke personoplysninger til tredjeparter til kommercielle formål, annoncering eller markedsføring uden brugerens udtrykkelige samtykke. Virksomheden indsamler endvidere ikke flere oplysninger, end der er nødvendigt for at levere ydelserne og overholde retlige forpligtelser, og behandler ikke personoplysninger ved automatiske afgørelser uden menneskelig indgriben, medmindre det er nødvendigt for at levere ydelserne, og brugerne er blevet behørigt oplyst herom.
7.3 Ansvar for datasikkerheden
Virksomheden påtager sig det fulde ansvar for beskyttelsen af personoplysninger og forpligter sig til at overholde alle krav i europæisk og national databeskyttelseslovgivning. I tilfælde af et sikkerhedsbrud, der kan berøre brugernes rettigheder og frihedsrettigheder, vil virksomheden straks underrette den kompetente datatilsynsmyndighed og, hvis det er relevant, de berørte personer i overensstemmelse med bestemmelserne i GDPR.
8. Opbevaringsperiode for personoplysninger
BADGER CLAIM S.R.L. opbevarer kun brugernes personoplysninger, så længe det er nødvendigt for at opfylde de formål, hvortil de er indsamlet, i overensstemmelse med princippet om opbevaringsbegrænsning i databeskyttelsesforordningen (GDPR). Opbevaringsperioden fastlægges ud fra oplysningernes karakter, formålet med behandlingen og gældende lovkrav.
8.1 Kriterier for fastlæggelse af opbevaringsperioden
Virksomheden fastlægger opbevaringsperioderne ud fra følgende kriterier:
- Driftsmæssig og kontraktlig nødvendighed – oplysninger opbevares, så længe det er nødvendigt for at levere ydelserne og opfylde de kontraktlige forpligtelser over for brugerne.
- Retlige forpligtelser og gældende regler – visse oplysninger skal opbevares i de perioder, der kræves efter gældende lovgivning, herunder skatte-, regnskabs- og forbrugerbeskyttelsesregler.
- Gældende forældelsesfrister – er oplysningerne nødvendige for, at retskrav kan fastlægges, gøres gældende eller forsvares, kan de opbevares i den periode, der følger af de gældende forældelsesregler.
- Brugerens samtykke – hvor behandlingen sker på grundlag af samtykke, opbevares oplysningerne, indtil brugeren trækker sit samtykke tilbage, medmindre et andet retsgrundlag berettiger en længere opbevaring.
8.2 Opbevaringsperioder for de enkelte kategorier af oplysninger
Identifikations- og kontaktoplysninger opbevares i hele den periode, hvor ydelserne leveres, og i yderligere 5 år efter aftaleforholdets ophør.
Oplysninger om flyvning og booking opbevares, så længe det er nødvendigt for at afslutte behandlingen af erstatningskravet, og i 3 år efter processens afslutning, så brugerne har mulighed for at gøre eventuelle yderligere rettigheder gældende.
Finansielle oplysninger og transaktionsoplysninger, herunder de oplysninger, der er nødvendige for at gennemføre betalinger, fakturere og overholde regnskabsreglerne, opbevares i 10 år i overensstemmelse med gældende skatte- og regnskabslovgivning.
Korrespondance med og henvendelser fra brugerne, herunder indholdet af e-mails, supportanmodninger og anden kommunikation, opbevares i 3 år fra den seneste kontakt med henblik på at kunne håndtere eventuelle tvister eller klager.
Oplysninger, der anvendes til markedsføring og kommerciel kommunikation, samt andre oplysninger, der behandles på grundlag af brugerens samtykke, opbevares, indtil samtykket trækkes tilbage, dog højst i 2 år fra brugerens seneste aktive kontakt med virksomheden eller platformen claimbee.com.
Tekniske oplysninger og oplysninger om brug af hjemmesiden, såsom oplysninger indsamlet via cookies og lignende teknologier, opbevares i overensstemmelse med cookiepolitikken i en periode på mellem 6 måneder og 2 år afhængigt af den anvendte cookietype.
8.3 Sletning og anonymisering af oplysninger
Ved opbevaringsperiodens udløb bliver oplysningerne enten slettet permanent eller anonymiseret, så de ikke længere kan henføres til en bestemt person. Sletningen sker i overensstemmelse med interne sikkerhedsprocedurer og gældende databeskyttelsesstandarder. Anmoder en bruger om sletning af sine oplysninger, inden opbevaringsperioden udløber, vil anmodningen blive vurderet og efterkommet under hensyntagen til retlige forpligtelser og eventuelle grunde, der berettiger en fortsat opbevaring.
9. De registreredes rettigheder i forbindelse med behandlingen af personoplysninger
I overensstemmelse med bestemmelserne i databeskyttelsesforordningen (GDPR) har enhver person, hvis personoplysninger behandles af BADGER CLAIM S.R.L., en række rettigheder vedrørende beskyttelsen og håndteringen af sine oplysninger. Virksomheden følger princippet om gennemsigtighed og sikrer, at disse rettigheder kan udøves effektivt, idet brugerne har mulighed for at anmode om oplysninger, berigtigelse, begrænsning af behandlingen eller sletning af deres oplysninger inden for de rammer, som gældende regler tillader.
9.1 Ret til indsigt
Enhver registreret har ret til at få virksomhedens bekræftelse på, om personoplysninger om vedkommende behandles. Behandles sådanne oplysninger, har den pågældende ret til indsigt i dem, herunder oplysning om formålene med behandlingen, kategorierne af indsamlede oplysninger, de modtagere, som oplysningerne er eller vil blive videregivet til, det forventede tidsrum for opbevaring og de rettigheder, vedkommende kan udøve. Disse oplysninger gives gratis gennem denne privatlivspolitik, som er tilgængelig på hjemmesiden claimbee.com.
9.2 Ret til berigtigelse
Den registrerede har ret til at anmode om berigtigelse af urigtige eller ufuldstændige personoplysninger. Afhængigt af formålene med behandlingen kan den registrerede afgive supplerende erklæringer for at sikre, at de oplysninger, virksomheden ligger inde med, er korrekte. Berigtigelsen sker uden unødig forsinkelse, og brugeren vil blive orienteret om ændringerne.
9.3 Ret til sletning (»retten til at blive glemt«)
Den registrerede kan anmode om sletning af sine personoplysninger, når de ikke længere er nødvendige til de formål, hvortil de blev indsamlet, hvis samtykket er trukket tilbage, hvis vedkommende gør indsigelse mod behandlingen, og der ikke foreligger et mere tungtvejende retsgrundlag, eller hvis oplysningerne er blevet behandlet ulovligt. Virksomheden vurderer anmodningen og sletter oplysningerne, medmindre behandlingen er nødvendig for at overholde lovgivningen, for at forsvare et retskrav eller af andre berettigede retlige grunde.
9.4 Ret til begrænsning af behandling
Den registrerede har ret til at få behandlingen begrænset i visse situationer, f.eks. når rigtigheden af oplysningerne bestrides, når behandlingen er ulovlig, men brugeren ikke ønsker oplysningerne slettet, eller når virksomheden ikke længere har brug for oplysningerne, men brugeren har brug for dem, for at retskrav kan fastlægges, gøres gældende eller forsvares. I dette tidsrum må de begrænsede oplysninger kun behandles med den registreredes samtykke eller med henblik på at forsvare legitime rettigheder.
9.5 Ret til dataportabilitet
Den registrerede har ret til at modtage de personoplysninger, vedkommende har givet virksomheden, i et struktureret, almindeligt anvendt og maskinlæsbart format. Den registrerede har også ret til at anmode om, at oplysningerne overføres til en anden dataansvarlig, hvor dette er teknisk muligt. Denne ret gælder kun for oplysninger, der behandles på grundlag af samtykke eller opfyldelse af en aftale, og kun når behandlingen foretages automatisk.
9.6 Ret til indsigelse
Den registrerede har til enhver tid ret til af grunde, der vedrører vedkommendes særlige situation, at gøre indsigelse mod behandlingen af sine personoplysninger, når behandlingen sker på grundlag af virksomhedens legitime interesse eller til brug for direkte markedsføring. Gør brugeren indsigelse mod behandling til markedsføringsformål, vil oplysningerne ikke længere blive behandlet i den sammenhæng. Vedrører indsigelsen andre formål, vurderer virksomheden anmodningen og indstiller behandlingen, medmindre den kan påvise vægtige legitime grunde til at fortsætte.
9.7 Ret til at trække samtykket tilbage
Når behandlingen af oplysninger sker på grundlag af brugerens samtykke, har brugeren til enhver tid ret til at trække samtykket tilbage, uden at dette berører lovligheden af den behandling, der er foretaget inden tilbagetrækningen. Samtykket kan trækkes tilbage ved hjælp af de metoder, virksomheden stiller til rådighed, hvorefter oplysningerne ikke længere behandles til de formål, samtykket omfattede.
9.8 Ret til at indgive klage til en tilsynsmyndighed
Den registrerede har ret til at indgive klage til den kompetente nationale datatilsynsmyndighed, hvis vedkommende mener, at hans eller hendes rettigheder er blevet krænket i forbindelse med behandlingen af personoplysninger. I Rumænien er den kompetente myndighed den nationale tilsynsmyndighed for behandling af personoplysninger (ANSPDCP), hvis kontaktoplysninger fremgår af myndighedens officielle hjemmeside.
9.9 Ret til ikke at være genstand for automatiske afgørelser
Den registrerede har ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering, som har retsvirkning for vedkommende eller på tilsvarende vis betydeligt påvirker den pågældende. Anvender virksomheden sådanne teknologier, vil brugerne blive klart oplyst om deres eksistens, om logikken heri og om de mulige konsekvenser, ligesom de vil kunne anmode om menneskelig indgriben i beslutningsprocessen.
9.10 Sådan udøver du dine rettigheder
For at udøve en af de ovennævnte rettigheder kan den registrerede indsende en skriftlig anmodning ved hjælp af de kontaktoplysninger, virksomheden stiller til rådighed. Anmodninger behandles og besvares hurtigst muligt og senest en måned efter modtagelsen i overensstemmelse med forpligtelserne i GDPR. Ved komplekse anmodninger eller et stort antal anmodninger kan fristen forlænges med op til to måneder, og brugeren vil blive behørigt orienteret herom.
10. Virksomhedens ansvar ved behandlingen af personoplysninger
BADGER CLAIM S.R.L. påtager sig det fulde ansvar for at overholde principperne og kravene i databeskyttelsesforordningen (GDPR) og gældende databeskyttelseslovgivning. Virksomheden forpligter sig til at sikre et højt niveau af sikkerhed og efterlevelse i alle sine behandlingsaktiviteter, til at beskytte de registreredes rettigheder og frihedsrettigheder og til at sikre gennemsigtighed og lovlighed i alle processer.
Virksomheden er forpligtet til at behandle personoplysninger lovligt, rimeligt og gennemsigtigt. Enhver behandling hviler på et klart retsgrundlag – opfyldelse af en aftale, overholdelse af en retlig forpligtelse, virksomhedens legitime interesse eller den registreredes udtrykkelige samtykke. I hvert enkelt tilfælde vurderer virksomheden, om behandlingen er nødvendig og proportional, undgår overflødig indsamling af oplysninger og sikrer, at oplysningerne udelukkende anvendes til de angivne formål.
BADGER CLAIM S.R.L. gennemfører passende tekniske og organisatoriske foranstaltninger for at beskytte oplysninger mod uautoriseret adgang, tab, tilintetgørelse eller ulovlig anvendelse. Virksomheden sikrer desuden, at alle medarbejdere og samarbejdspartnere med adgang til brugeroplysninger overholder strenge forpligtelser om fortrolighed og datasikkerhed.
Virksomheden er forpligtet til at give brugerne klar og let tilgængelig information om, hvordan deres oplysninger indsamles, anvendes, opbevares og deles. Denne privatlivspolitik er en del af virksomhedens forpligtelse til gennemsigtighed og opdateres jævnligt for at afspejle lovændringer og forbedringer af databeskyttelsespraksis.
Virksomheden er ansvarlig for effektivt og hurtigt at behandle alle anmodninger fra registrerede om udøvelse af deres rettigheder (indsigt, berigtigelse, sletning, begrænsning, dataportabilitet mv.). Hver anmodning vurderes grundigt, og der svares inden for den lovbestemte frist på en måned med mulighed for forlængelse afhængigt af anmodningens kompleksitet.
I tilfælde af et sikkerhedsbrud, der kan påvirke personoplysninger negativt, er virksomheden forpligtet til uden unødig forsinkelse at underrette de kompetente myndigheder og, hvis det er relevant, de berørte personer. Underretningen sker i overensstemmelse med kravene i GDPR, og virksomheden iværksætter øjeblikkelige foranstaltninger for at begrænse risiciene og forebygge fremtidige hændelser.
I situationer, hvor virksomheden samarbejder med databehandlere om behandlingen af visse personoplysninger, sikrer den, at disse enheder overholder de samme høje standarder for databeskyttelse. Til dette formål indgår virksomheden aftaler, der stiller krav om nøje overholdelse af forpligtelserne til datasikkerhed og fortrolighed.
11. Cookiepolitik og brug af lignende teknologier
BADGER CLAIM S.R.L. anvender cookies og andre lignende teknologier på sin hjemmeside for at sikre, at platformen fungerer optimalt, for at forbedre brugeroplevelsen, for at analysere trafik og brugernes interaktion og for at levere personaliseret indhold.
11.1 Hvad er cookies?
Cookies er små tekstfiler, der gemmes på brugerens enhed (computer, mobiltelefon, tablet), når vedkommende besøger en hjemmeside. Disse filer gør det muligt at genkende brugerens enhed og gemme visse oplysninger om brugerens præferencer og handlinger på siden. Cookies har forskellige formål – fra at få hjemmesiden til at fungere til at indsamle analyse- og annonceringsdata. Cookies anvendes i vid udstrækning til at forbedre brugeroplevelsen ved at huske præferencer, optimere det viste indhold og levere personaliserede ydelser.
11.2 Typer af cookies, der anvendes
Hjemmesiden claimbee.com anvender flere typer cookies, som hver især spiller en bestemt rolle i platformens drift og forbedrer brugeroplevelsen. Der er tale om:
- Strengt nødvendige cookies – de er afgørende for, at hjemmesiden fungerer korrekt, og kan ikke fravælges. De gør det muligt for brugerne at navigere på siden og bruge grundlæggende funktioner såsom login, indsendelse af formularer eller sessionssikkerhed.
- Ydeevne- og analysecookies – de indsamler oplysninger om, hvordan brugerne interagerer med hjemmesiden, f.eks. hvilke sider der besøges mest, hvor lang tid der bruges på siderne, og hvilke fejl der eventuelt opstår. Disse oplysninger anvendes udelukkende til statistiske og analytiske formål med henblik på at forbedre hjemmesidens ydeevne og indhold.
- Funktionalitetscookies – de gør det muligt for hjemmesiden at huske brugerens valg (såsom foretrukket sprog, region eller egne indstillinger) og dermed levere en mere personlig og effektiv oplevelse.
- Annoncerings- og målretningscookies – de anvendes til at vise annoncer til brugerne og til at begrænse, hvor ofte en annonce vises. De kan placeres af eksterne annoncepartnere og gør det muligt at følge brugernes adfærd på tværs af hjemmesider.
- Cookies fra sociale medier – de gør det muligt at integrere hjemmesiden med sociale medier og lader brugerne dele indhold på platforme som Facebook, Twitter, Instagram, LinkedIn og andre.
11.3 Formålet med brugen af cookies
De cookies, der anvendes på claimbee.com, tjener flere formål, herunder:
- at sikre, at platformen fungerer korrekt og effektivt, og at forbedre dens sikkerhed;
- at genkende indloggede brugere og huske deres foretrukne indstillinger;
- at tilpasse brugeroplevelsen ved at vise relevant indhold;
- at analysere hjemmesidens ydeevne og følge trafikken med henblik på løbende at optimere ydelserne;
- at vise relevante annoncer og måle annoncekampagners effekt;
- at lette integrationen med sociale netværk og mulighederne for at dele indhold.
11.4 Brugerens samtykke og administration af cookieindstillinger
I overensstemmelse med databeskyttelsesreglerne har brugerne ret til at administrere deres cookieindstillinger og til at afvise, at der placeres cookies på deres enheder, bortset fra strengt nødvendige cookies.
Ved første besøg på hjemmesiden vises der en cookiemeddelelse, hvor brugerne kan acceptere alle cookies, afvise ikke-nødvendige cookies eller tilpasse deres indstillinger. Brugerne kan til enhver tid ændre deres cookieindstillinger under afsnittet »Cookieindstillinger« på hjemmesiden. De fleste browsere giver desuden mulighed for at administrere og slette cookies via browserindstillingerne. Yderligere information om, hvordan brugerne kan styre cookies via deres browser, findes på de større browserudbyderes officielle hjemmesider.
11.5 Brug af tredjepartscookies
Hjemmesiden claimbee.com kan anvende cookies, der placeres af tredjeparter, såsom udbydere af webanalyse (f.eks. Google Analytics), sociale netværk eller annoncepartnere. Disse cookies administreres af tredjeparter og er omfattet af deres privatlivs- og databeskyttelsespolitikker. Virksomheden har ikke direkte kontrol over, hvordan disse tredjeparter anvender cookies, og anbefaler, at brugerne læser deres privatlivspolitikker for yderligere information.
11.6 Cookiernes levetid
Hvor længe en cookie gemmes, afhænger af dens type. Hjemmesiden claimbee.com anvender både sessionscookies, der slettes automatisk, når browseren lukkes, og permanente cookies, der bliver liggende på brugerens enhed i en fastsat periode eller indtil de slettes manuelt.
11.7 Brugernes rettigheder i forbindelse med cookies
Brugerne har ret til at anmode om detaljerede oplysninger om de cookies, der anvendes på hjemmesiden, til at trække deres samtykke til brugen af dem tilbage og til at anmode om, at gemte cookies slettes fra deres enhed. Mener brugerne, at brugen af cookies krænker deres databeskyttelsesrettigheder, har de ret til at indgive klage til den nationale datatilsynsmyndighed.
12. Klager og henvendelser vedrørende behandlingen af personoplysninger
BADGER CLAIM S.R.L. respekterer brugernes rettigheder i forbindelse med beskyttelsen af personoplysninger og forpligter sig til at behandle enhver anmodning, bekymring eller klage om indsamling, behandling og beskyttelse af sådanne oplysninger seriøst og ansvarligt. Mener en registreret, at hans eller hendes databeskyttelsesrettigheder er blevet krænket, eller at virksomhedens behandling ikke er i overensstemmelse med databeskyttelsesforordningen (GDPR) eller anden gældende regulering, har vedkommende ret til at indgive en klage og anmode om, at forholdet bringes i orden.
12.1 Sådan indgiver du en klage til BADGER CLAIM S.R.L.
Brugere, der ønsker at klage over behandlingen af deres personoplysninger, kan gøre det på en af følgende måder:
- Pr. e-mail – ved at sende en skriftlig henvendelse til virksomhedens e-mailadresse, som fremgår af virksomhedens hjemmeside.
- Pr. post – ved at sende et brev til virksomhedens hjemsted med tydelig angivelse af klagens indhold og klagerens identifikationsoplysninger.
- Telefonisk – ved at kontakte databeskyttelsesafdelingen og få vejledning om behandlingen af klagen.
For at klagen kan behandles effektivt, opfordres brugerne til at give fyldestgørende og klare oplysninger, herunder en beskrivelse af det forhold, der klages over, datoen for konstateringen samt eventuelle relevante dokumenter eller beviser.
12.2 Procedure for behandling af klager
Når BADGER CLAIM S.R.L. modtager en klage, bekræfter virksomheden modtagelsen og iværksætter en intern undersøgelse af de rejste forhold. Virksomheden forpligter sig til at afgøre alle klager inden for en rimelig frist på højst 30 kalenderdage fra modtagelsen, dog med undtagelse af komplekse sager, hvor fristen kan forlænges med yderligere 60 dage, idet brugeren i så fald orienteres behørigt om årsagen til forsinkelsen.
Viser klagen sig at være berettiget, iværksætter virksomheden de nødvendige tiltag for at bringe forholdet i orden, herunder berigtigelse eller sletning af personoplysninger, ændring af interne behandlingsprocedurer eller revision af databeskyttelsespolitikker efter behov.
Er brugeren ikke tilfreds med afgørelsen, har vedkommende ret til at bestride den og anmode om, at sagen behandles på ny.
12.3 Ret til at indgive klage til tilsynsmyndigheden
Mener brugeren, at BADGER CLAIM S.R.L. ikke har behandlet klagen korrekt, eller at behandlingen af oplysningerne fortsat er i strid med databeskyttelseslovgivningen, har vedkommende ret til at indgive klage til den nationale datatilsynsmyndighed.
For brugere bosat i Rumænien er den kompetente myndighed den nationale tilsynsmyndighed for behandling af personoplysninger (ANSPDCP), som kan kontaktes på følgende oplysninger:
- Website: www.dataprotection.ro
- Address: Bulevardul General Gheorghe Magheru no. 28-30, Sector 1, Bucharest, Romania
- Phone: +40 318 059 211
- Email: anspdcp@dataprotection.ro
Brugere i andre jurisdiktioner har ret til at indgive klage til tilsynsmyndigheden i deres bopælsland.
12.4 Ret til at anlægge retssag
Mener brugeren, at hans eller hendes rettigheder er blevet groft krænket, og at behandlingen af oplysningerne ikke er i overensstemmelse med gældende lovgivning, har vedkommende ret til at anlægge sag mod BADGER CLAIM S.R.L. Sagen kan anlægges enten ved domstolene i den stat, hvor brugeren har bopæl, eller ved domstolene i den jurisdiktion, hvor virksomheden har sit hovedforretningssted.
13. Behandling af børns personoplysninger
BADGER CLAIM S.R.L. behandler børns personoplysninger med største ansvarlighed og forsigtighed og i fuld overensstemmelse med bestemmelserne i databeskyttelsesforordningen (GDPR) og anden gældende regulering om beskyttelse af børn i det digitale miljø. Virksomheden er opmærksom på, hvor vigtigt det er at værne om børns privatliv, og træffer særlige foranstaltninger for at forhindre uautoriseret indsamling, brug eller videregivelse af sådanne oplysninger.
13.1 Begrænsning af indsamlingen af børns oplysninger
Hjemmesiden og de ydelser, som BADGER CLAIM S.R.L. leverer, er ikke rettet mod børn under 16 år og er ikke udformet med henblik på at tiltrække mindreårige. Virksomheden indsamler eller behandler ikke bevidst personoplysninger om personer under denne alder, medmindre det er nødvendigt for at levere ydelserne, og der på forhånd er indhentet udtrykkeligt samtykke fra en forælder eller værge. Konstateres det, at der er indsamlet oplysninger om en mindreårig uden samtykke fra forælder eller værge, slettes oplysningerne omgående, og virksomheden træffer de nødvendige foranstaltninger for at forhindre uautoriseret indsamling fremover.
13.2 Krav om samtykke fra forælder eller værge
I situationer, hvor behandling af en mindreårigs oplysninger er strengt nødvendig, kræver BADGER CLAIM S.R.L. udtrykkeligt og verificerbart samtykke fra forælderen eller værgen, inden sådanne oplysninger indsamles eller behandles. Samtykket indhentes ved hjælp af egnede metoder, der bekræfter forælderens eller værgens identitet og relation til barnet.
Virksomheden forbeholder sig ret til at anmode om yderligere dokumentation for forælderens eller værgens identitet og til at sikre, at kravene om børnebeskyttelse overholdes. Trækker forælderen eller værgen samtykket tilbage, ophører virksomheden omgående med at behandle barnets oplysninger og sørger for, at de slettes, medmindre opbevaring kræves efter en retlig forpligtelse.
13.3 Begrænsede formål med behandlingen af børns oplysninger
I de undtagelsestilfælde, hvor mindreåriges oplysninger behandles med samtykke fra en forælder eller værge, anvendes de udelukkende til de formål, der er nødvendige for at levere de aftalte ydelser. Disse formål kan omfatte:
- at behandle et erstatningskrav for en mindreårig, der er blevet berørt af et forsinket eller aflyst fly;
- at kommunikere med forælderen eller værgen for at kontrollere og bekræfte de oplysninger, der er nødvendige for at behandle kravet;
- at overholde retlige forpligtelser efter gældende regler.
Behandlingen af børns oplysninger sker i alle situationer i overensstemmelse med principperne om dataminimering og skærpet beskyttelse.
13.4 Forældres og værgers rettigheder
Forældre eller værger til mindreårige, hvis oplysninger behandles af BADGER CLAIM S.R.L., har alle de rettigheder, der følger af GDPR, herunder:
- Ret til indsigt – mulighed for til enhver tid at anmode om detaljerede oplysninger om de oplysninger om den mindreårige, som virksomheden behandler;
- Ret til berigtigelse – mulighed for til enhver tid at anmode om, at urigtige eller ufuldstændige oplysninger om den mindreårige rettes;
- Ret til sletning (»retten til at blive glemt«) – mulighed for at anmode om, at den mindreåriges oplysninger slettes, medmindre et retsgrundlag kræver, at de opbevares;
- Ret til begrænsning af behandling – ret til i visse situationer at begrænse anvendelsen af den mindreåriges oplysninger;
- Ret til at trække samtykket tilbage – mulighed for til enhver tid at tilbagekalde et tidligere afgivet samtykke til behandling af den mindreåriges oplysninger;
- Ret til at indgive klage – mener forældre eller værger, at den mindreåriges rettigheder er blevet krænket i forbindelse med behandlingen af oplysninger, kan de indgive klage til ANSPDCP eller til den kompetente myndighed i deres bopælsland.
For at udøve disse rettigheder kan forældre eller værger kontakte virksomheden ved hjælp af de kontaktoplysninger, der fremgår af denne privatlivspolitik.
14. Ændringer af privatlivspolitikken
Virksomheden forbeholder sig ret til løbende at ændre, opdatere eller revidere denne privatlivspolitik for at afspejle lovændringer, teknologisk udvikling, driftsmæssige tilpasninger eller andre krav, der er nødvendige for fortsat at overholde databeskyttelsesreglerne. Enhver ændring af dette dokument sker i overensstemmelse med principperne om gennemsigtighed og orientering af brugerne, så brugerne fortsat er informeret om, hvordan deres oplysninger behandles.
Enhver væsentlig ændring af privatlivspolitikken vil derfor blive meddelt brugerne via følgende kanaler, afhængigt af ændringernes karakter og betydning:
- offentliggørelse af den opdaterede version på virksomhedens hjemmeside – alle opdateringer vil tydeligt fremgå af siden med privatlivspolitikken sammen med ikrafttrædelsesdatoen;
- fremsendelse af en e-mail – er ændringerne væsentlige og påvirker de den måde, brugerne anvender virksomhedens ydelser på, vil de blive orienteret direkte pr. e-mail;
- visning af en meddelelse på hjemmesiden – er ændringerne relevante for et stort antal brugere, vises en synlig meddelelse på hjemmesiden om opdateringerne.
Hver opdateret version af privatlivspolitikken angiver datoen for den seneste revision. Brugerne opfordres til jævnligt at gennemgå denne privatlivspolitik for at holde sig orienteret om de seneste ændringer. Fortsat brug af hjemmesiden og ydelserne, efter at en revideret version er trådt i kraft, udgør en accept af de reviderede vilkår. Kræver en ændring nyt samtykke fra brugerne, vil dette blive indhentet udtrykkeligt, og brugernes oplysninger vil i givet fald ikke blive behandlet efter de nye bestemmelser uden et sådant samtykke.
Har du spørgsmål eller bekymringer vedrørende ændringer af privatlivspolitikken, kan du kontakte BADGER CLAIM S.R.L. via de officielle kommunikationskanaler, der er tilgængelige på vores hjemmeside.
Få op til 600 € for dit aflyste eller forsinkede fly