Integritetspolicy för BADGER CLAIM S.R.L.
Skyddet av personuppgifter och respekten för rätten till privatliv är en prioritet för BADGER CLAIM S.R.L. (nedan kallat ”Bolaget” eller ”vi”). Denna integritetspolicy gäller webbplatsen claimbee.com (nedan kallad ”plattformen” eller ”webbplatsen”), som ägs och drivs av den juridiska personen BADGER CLAIM S.R.L. Denna integritetspolicy förklarar i detalj hur vi samlar in, använder, lagrar, överför och skyddar personuppgifterna för de användare som interagerar med vår webbplats och tar del av de tjänster vi erbjuder. Denna policy är upprättad i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (”GDPR”), samt med övriga tillämpliga dataskyddsbestämmelser. Vi har åtagit oss att följa alla tillämpliga rättsliga bestämmelser, inklusive dataskyddsförordningen (förordning (EU) 2016/679 – ”GDPR”), och att säkerställa transparens kring behandlingen av uppgifter. Bolaget tillhandahåller specialiserade juridiska och administrativa assistanstjänster till flygpassagerare för att erhålla ersättning i samband med försenade, inställda eller överbokade flyg, i enlighet med Europeiska unionens lagstiftning och andra tillämpliga internationella bestämmelser. I detta sammanhang är behandlingen av vissa personuppgifter nödvändig för att bedöma om ersättningsanspråken är berättigade, för att hantera ersättningsprocessen och för att säkerställa en effektiv kommunikation med användarna. Vi har åtagit oss att behandla personuppgifter med största ansvar och i enlighet med principerna om laglighet, korrekthet, öppenhet, ändamålsbegränsning, uppgiftsminimering, riktighet, integritet och konfidentialitet. För att säkerställa en tillräcklig skyddsnivå vidtar vi lämpliga tekniska och organisatoriska åtgärder för att förhindra obehörig åtkomst till, förlust eller förstöring av samt missbruk av uppgifter. Denna integritetspolicy gäller alla personer som interagerar med vår plattform, inklusive kunder, affärspartner och alla andra användare, fysiska personer, vars uppgifter behandlas av Bolaget. Genom att använda vår webbplats och våra tjänster bekräftar användarna att de har läst och förstått denna policy och att de godtar hur deras personuppgifter behandlas. Om du inte godtar någon av bestämmelserna i denna policy ber vi dig att sluta använda våra tjänster och att inte lämna dina personuppgifter. Bolaget förbehåller sig rätten att uppdatera och regelbundet ändra denna integritetspolicy för att återspegla lagändringar, verksamhetsmässiga uppdateringar eller relevant teknisk utveckling. Alla väsentliga ändringar kommer att meddelas via vår webbplats, och användarna uppmanas att regelbundet läsa igenom denna policy för att hålla sig informerade om hur deras uppgifter skyddas. Om du har frågor, önskemål eller funderingar om denna integritetspolicy eller om hur vi behandlar dina personuppgifter kan du kontakta oss med hjälp av de uppgifter som finns i avsnittet Kontakt på vår webbplats.
1. Termernas innebörd
I denna integritetspolicy har de termer som används följande innebörd:
a) ”GDPR” eller ”förordningen” – förordning nr 679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG;
b) ”personuppgifter” – varje upplysning som avser en identifierad eller identifierbar fysisk person (”registrerad”); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare såsom ett namn, ett identifikationsnummer, en lokaliseringsuppgift, en onlineidentifikator eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet;
c) ”behandling” – en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring;
d) ”personuppgiftsansvarig” – en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter; om ändamålen och medlen för en sådan behandling bestäms av unionsrätten eller medlemsstaternas nationella rätt kan den personuppgiftsansvarige eller de särskilda kriterierna för hur denne ska utses föreskrivas i unionsrätten eller i medlemsstaternas nationella rätt;
e) den registrerades ”samtycke” – varje slag av frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne;
f) ”personuppgiftsincident” – en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring av eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats;
g) ”registrerad” – den person vars personuppgifter behandlas av bolaget (närmare bestämt användarna av plattformen claimbee.com).
2. Principerna i integritetspolicyn
Bolaget tillämpar de högsta standarderna för skydd av personuppgifter och har åtagit sig att tillämpa följande grundläggande principer i sin behandling av uppgifter:
1. Laglighet, korrekthet och öppenhet – personuppgifter behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade, i enlighet med bestämmelserna i GDPR och andra tillämpliga regler.
2. Ändamålsbegränsning – uppgifter samlas in och behandlas endast för särskilda och berättigade ändamål, som tydligt meddelas de registrerade. De kommer inte att behandlas vidare på ett sätt som är oförenligt med dessa ursprungliga ändamål.
3. Uppgiftsminimering – Bolaget samlar in och behandlar endast de uppgifter som är strikt nödvändiga för att uppfylla de angivna ändamålen och undviker att samla in överflödiga eller irrelevanta uppgifter.
4. Riktighet – alla nödvändiga åtgärder vidtas för att säkerställa att de uppgifter som behandlas är korrekta, aktuella och fullständiga. All felaktig eller inaktuell information rättas eller raderas utan dröjsmål.
5. Lagringsminimering – uppgifter bevaras endast under den tid som är nödvändig för att uppfylla de ändamål för vilka de samlades in, i enlighet med rättsliga skyldigheter och Bolagets interna policyer. När lagringstiden löper ut raderas eller anonymiseras uppgifterna.
6. Integritet och konfidentialitet – Bolaget vidtar lämpliga tekniska och organisatoriska åtgärder för att säkerställa uppgifternas säkerhet och förhindra obehörig åtkomst, obehörigt röjande, ändring eller oavsiktlig eller olaglig förstöring.
7. Ansvarsskyldighet och efterlevnad – Bolaget ansvarar för att dataskyddsprinciperna följs och visar denna efterlevnad genom att införa särskilda policyer, rutiner och åtgärder, inklusive genom att föra tillräckliga register över behandlingen.
8. De registrerades rättigheter – alla rättigheter som GDPR ger de registrerade garanteras, inklusive rätten till tillgång, rättelse, radering, begränsning av behandling, dataportabilitet och rätten att göra invändningar mot behandling.
9. Konfidentialitet vid överföring av uppgifter – när uppgifter överförs till tredje part eller till länder utanför Europeiska ekonomiska samarbetsområdet säkerställer Bolaget att lämpliga skyddsåtgärder finns på plats för att skydda uppgifterna, i enlighet med bestämmelserna i GDPR.
10. Behandling som grundas på samtycke – behandlingen av uppgifter grundas på samtycke, som inhämtas uttryckligt, frivilligt och informerat. De registrerade har rätt att när som helst återkalla sitt samtycke, utan att detta påverkar lagligheten av den behandling som grundats på samtycket före återkallandet.
Genom att följa dessa principer bekräftar Bolaget sitt åtagande att skydda konfidentialiteten och säkerheten för användarnas personuppgifter och att tillhandahålla en transparent och säker ram för behandlingen av dem.
3. Ändamål och rättslig grund för behandlingen av personuppgifter
BADGER CLAIM S.R.L. behandlar personuppgifter uteslutande för berättigade och tydligt definierade ändamål och i enlighet med tillämpliga dataskyddsbestämmelser. I sin verksamhet följer Bolaget principen om ändamålsbegränsning och säkerställer att uppgifter samlas in och används endast i den utsträckning som är nödvändig för att uppfylla specifika mål. Varje behandling som omfattar användarnas personuppgifter kommer att utföras på grundval av ett eller flera av de ändamål och de rättsliga grunder som anges nedan:
3.1 Tillhandahållande av tjänster och fullgörande av avtal
Ett av huvudändamålen med behandlingen av personuppgifter är tillhandahållandet av assistanstjänster för att erhålla ersättning för försenade, inställda eller överbokade flyg, samt administrationen av övriga tjänster som är tillgängliga på plattformen claimbee.com, inklusive rekommendations- och affiliateprogram. Användarnas uppgifter behandlas för att kontrollera om ersättningsanspråket är berättigat, för att tilldela och hantera rekommendationskoder, för att upprätta och lämna in nödvändiga handlingar till flygbolag, behöriga myndigheter eller domstolar, för att göra tillhörande utbetalningar och för att underlätta kommunikationen mellan användarna och Bolaget. Denna behandling grundas på fullgörandet av avtalet mellan användaren/deltagaren och Bolaget, i enlighet med artikel 6.1 b i GDPR.
3.2 Fullgörande av rättsliga förpliktelser
Bolaget omfattas av rättsliga förpliktelser som kräver insamling, lagring och behandling av vissa användaruppgifter. Dessa skyldigheter kan följa av konsumentskyddslagstiftning, skatte- och bokföringsregler, regler om åtgärder mot penningtvätt och finansiering av terrorism samt andra rättsliga bestämmelser som är tillämpliga på Bolagets verksamhet. I detta sammanhang kan personuppgifter behandlas för att utfärda fakturor, föra räkenskaper, rapportera till skatte- och tillsynsmyndigheter eller efterkomma förfrågningar från offentliga myndigheter. Denna behandling grundas på Bolagets rättsliga förpliktelse enligt artikel 6.1 c i GDPR.
3.3 Bolagets berättigade intresse
I vissa situationer grundas behandlingen av uppgifter på Bolagets berättigade intresse enligt artikel 6.1 f i GDPR. Denna rättsliga grund används för behandling som är nödvändig för att säkerställa IT-systemens säkerhet, förebygga bedrägerier, förbättra tjänsterna, hantera relationerna med användarna och försvara Bolagets rättigheter och intressen vid rättsliga tvister.
Behandling för detta ändamål omfattar användning av tekniska uppgifter om navigeringen på webbplatsen, prestandaanalys och insamling av användarnas återkoppling. Bolaget kan också behandla användarnas uppgifter för att göra gällande eller försvara rättsliga anspråk inför domstolar eller andra behöriga myndigheter. I samtliga sådana fall vägs Bolagets intressen mot användarnas grundläggande rättigheter och friheter, och behandlingen av uppgifter begränsas till vad som är strikt nödvändigt.
3.4 Kommunikation med och stöd till användarna
För att ge stöd till användarna och besvara deras förfrågningar behandlar Bolaget de kontaktuppgifter som lämnats, inklusive e-postadresser och telefonnummer. Dessa uppgifter används för att lämna information om status för ersättningsanspråken, förtydliga relevanta förfaranden och erbjuda tekniskt eller administrativt stöd. Behandlingen för detta ändamål grundas på fullgörandet av ett avtal eller på Bolagets berättigade intresse, beroende på förfrågans karaktär. Om kommunikationen är nödvändig för att tillhandahålla de avtalade tjänsterna är den rättsliga grunden artikel 6.1 b i GDPR. Om interaktionen initieras av användaren utanför ett avtalsförhållande är den tillämpliga grunden Bolagets berättigade intresse enligt artikel 6.1 f i GDPR.
3.5 Marknadsföring och kommersiella meddelanden
Bolaget kan behandla användaruppgifter för att skicka meddelanden om sina tjänster, relevanta uppdateringar eller kampanjerbjudanden. Dessa meddelanden skickas endast till användare som uttryckligen har samtyckt till att ta emot sådana meddelanden. Den rättsliga grunden för behandlingen av uppgifter för detta ändamål är användarens samtycke, i enlighet med artikel 6.1 a i GDPR. Användarna kan när som helst återkalla sitt samtycke, utan att det påverkar lagligheten av den behandling som utförts före återkallandet.
3.6 Användning av cookies och analystekniker
För att förbättra användarupplevelsen på Bolagets webbplats och analysera hur den används samlas uppgifter in och behandlas genom cookies och liknande tekniker. Dessa uppgifter används för att anpassa det innehåll som visas, optimera webbplatsens prestanda och mäta effekten av annonskampanjer. Behandlingen av dessa uppgifter grundas på användarnas samtycke i enlighet med artikel 6.1 a i GDPR när det gäller icke nödvändiga cookies, medan den rättsliga grunden för nödvändiga cookies är Bolagets berättigade intresse enligt artikel 6.1 f i GDPR.
3.7 Försvar av rättigheter och hantering av tvister
När det är nödvändigt kan Bolaget behandla användarnas uppgifter för att utöva sina rättigheter enligt lag eller för att göra gällande eller försvara anspråk i rättsliga, administrativa eller utomrättsliga förfaranden. Denna behandling motiveras av Bolagets berättigade intresse av att skydda sina rättigheter och intressen, i enlighet med artikel 6.1 f i GDPR. Uppgifterna används uteslutande för att hantera tvisten och delas endast med parter som är involverade i processen, såsom advokater, domstolar eller behöriga myndigheter.
4. Insamling av personuppgifter. Kategorier av insamlade personuppgifter
I sin verksamhet samlar BADGER CLAIM S.R.L. in och behandlar personuppgifter i enlighet med kraven i dataskyddsförordningen (GDPR) och andra tillämpliga bestämmelser. De uppgifter som samlas in begränsas till vad som är strikt nödvändigt för att uppfylla de ändamål som anges i avsnitt 3 i denna integritetspolicy, och behandlingen sker under maximala säkerhetsförhållanden, varvid alla tekniska och organisatoriska åtgärder vidtas för att skydda uppgifternas konfidentialitet och integritet.
Bolaget samlar in personuppgifter direkt från de registrerade via webbplatsen, onlineformulär, elektronisk kommunikation eller telefonkommunikation eller på andra sätt, samt från behöriga externa källor såsom offentliga databaser eller partner som är specialiserade på flygövervakning, när detta är rättsligt motiverat. De insamlade personuppgifterna lagras säkert och är endast tillgängliga för Bolagets behöriga personal.
4.1 Identifieringsuppgifter
Bolaget samlar in och behandlar användarnas identifieringsuppgifter, inklusive fullständigt namn, födelsedatum, medborgarskap samt identitetshandlingars serie och nummer, liksom personnummer eller andra unika identifierare, när detta krävs av behöriga myndigheter eller är nödvändigt för rättsliga förfaranden, i syfte att kontrollera identiteten och genomföra de förfaranden som krävs för att tillhandahålla tjänsterna, inklusive att erhålla ersättning för försenade eller inställda flyg och att administrera de program som Bolaget driver.
4.2 Kontaktuppgifter
E-postadress, telefonnummer och i vissa fall hem- eller bostadsadress samlas in och behandlas för en effektiv kommunikation i rätt tid med användarna och för att lämna relevanta uppdateringar om deras ersättningsanspråk. Denna information gör det möjligt för Bolaget att skicka uppdateringar om ersättningsprocessen och om deltagandet i Bolagets program, att begära ytterligare handlingar eller förtydliganden och att besvara användarnas frågor.
4.3 Flyg- och bokningsuppgifter
För att bedöma om ersättningsanspråken är berättigade och för att framställa krav till flygbolag eller behöriga domstolar behandlar Bolaget uppgifter om användarnas flygresor. Detta omfattar flygnummer, det lufttrafikföretag som utför flygningen, avgångs- och ankomstflygplatser, planerat datum och planerad tid för flyget, förseningar eller ändringar, flygbiljetter, boardingkort, bokningar och alla andra uppgifter som passageraren delar.
4.4 Finansiella uppgifter
För att göra utbetalningar till berättigade personer, antingen i samband med ersättning som erhållits från flygbolag eller i samband med de program som Bolaget driver, eller för att utfärda fakturor och bokföringsunderlag, behandlar Bolaget finansiella uppgifter, inklusive bankkontoinnehavarens namn, IBAN, SWIFT/BIC-kod, uppgifter om bankinstitutet och transaktionshistorik som rör de aktuella tjänsterna.
4.5 Tekniska uppgifter och uppgifter om användningen av webbplatsen
För att förbättra användarupplevelsen och säkerställa plattformens säkerhet samlar Bolaget in och behandlar tekniska uppgifter om användningen av webbplatsen, inklusive IP-adress, webbläsartyp och webbläsarversion, operativsystem, ungefärlig plats baserad på IP-adress, surfhistorik, besökta sidor och sessionens längd. Dessa uppgifter samlas in genom cookies och liknande tekniker, med användarens samtycke, i enlighet med policyn för användning av cookies.
4.6 Uppgifter som samlas in från korrespondens och kommunikation
Bolaget behandlar uppgifter som ingår i kommunikationen med användarna, inklusive innehållet i e-postmeddelanden och i inskickade kontaktformulär, samt metadata såsom datum, tidpunkt och kommunikationssätt. Denna behandling är nödvändig för att säkerställa en effektiv hantering av förfrågningar, ge stöd och bevara en kommunikationshistorik för efterlevnads- och tjänsteförbättringsändamål.
4.7 Uppgifter som krävs för att följa lagstiftningen
Om tillämplig lagstiftning kräver insamling och behandling av ytterligare uppgifter kan Bolaget behandla information som begärs av behöriga myndigheter under utredningar eller rättsliga förfaranden, uppgifter som behövs för att förebygga bedrägerier och följa reglerna om åtgärder mot penningtvätt, samt information som rör tvister eller klagomål mot Bolaget.
BADGER CLAIM S.R.L. samlar inte in eller behandlar särskilda kategorier av personuppgifter, såsom uppgifter om hälsa, religiös, etnisk eller facklig tillhörighet, sexuell läggning eller politiska åsikter, såvida detta inte är strikt nödvändigt för att avgöra ett ersättningsanspråk och endast med stöd av den registrerades uttryckliga samtycke eller en annan rättslig grund enligt GDPR. Om sådana uppgifter av misstag lämnas av användarna raderas de omedelbart, såvida det inte finns ett berättigat rättsligt skäl att bevara och behandla dem.
Bolaget garanterar att alla insamlade uppgifter behandlas med högsta grad av konfidentialitet och säkerhet, används uteslutande för de angivna ändamålen och endast under den tid som är nödvändig för att uppnå dem. Om användare väljer att inte lämna vissa uppgifter som krävs för ersättningsprocessen kan BADGER CLAIM S.R.L. sakna möjlighet att fullt ut leverera de begärda tjänsterna.
Under alla omständigheter har användarna rätt att bli informerade om vilka kategorier av uppgifter som behandlas och hur de används, och Bolaget åtar sig att respektera principerna om öppenhet och skydd av de registrerades rättigheter, såsom de anges i GDPR.
5. Användning av personuppgifter
BADGER CLAIM S.R.L. använder användarnas personuppgifter uteslutande för de berättigade ändamål för vilka de samlades in, i enlighet med avsnitt 3 i denna integritetspolicy. Bolaget följer principerna om proportionalitet och uppgiftsminimering och säkerställer ett effektivt tillhandahållande av tjänsterna samtidigt som uppgifterna skyddas i enlighet med tillämpliga bestämmelser. Behandlingen av uppgifter sker elektroniskt och i vissa situationer manuellt, med lämpliga tekniska och organisatoriska åtgärder på plats för att säkerställa informationens konfidentialitet, integritet och säkerhet.
5.1 Tillhandahållande av avtalade tjänster och hantering av ersättningsanspråk
En av de huvudsakliga användningarna av uppgifterna är att tillhandahålla de tjänster som användarna har avtalat om. Dessa uppgifter är nödvändiga för att kontrollera om ersättningsanspråket är berättigat, för att hantera ersättningsprocessen och för att kommunicera med flygbolag eller behöriga myndigheter. Personuppgifter, såsom identifieringsuppgifter, kontaktuppgifter och flyginformation, används för att upprätta och lämna in de handlingar som krävs för att erhålla ersättning. Denna process kan också innefatta analys av användarnas flyghistorik, kontroll av att ersättningsanspråket överensstämmer med tillämpliga bestämmelser och identifiering av relevanta omständigheter för bedömningen av rätten till ersättning.
5.2 Kommunikation med och stöd till användarna
Användarnas kontaktuppgifter används för att säkerställa en effektiv kommunikation under processen för ersättningsanspråket. Detta omfattar att skicka uppdateringar om anspråkets status, begära ytterligare handlingar, lämna förtydliganden om användarnas rättigheter och hantera eventuella frågor eller funderingar. Uppgifterna kan också användas för att ge tekniskt eller administrativt stöd som rör onlineplattformen och för att åtgärda eventuella svårigheter som användarna stöter på när de skickar in ersättningsanspråk.
5.3 Efterlevnad av rättsliga förpliktelser och myndighetskrav
I vissa situationer är Bolaget skyldigt att använda personuppgifter för att uppfylla nationella och europeiska rättsliga förpliktelser. Detta omfattar användning av uppgifter för att föra räkenskaper och bokföring, utfärda fakturor, rapportera till skatte- och tillsynsmyndigheter samt följa reglerna om åtgärder mot penningtvätt och finansiering av terrorism.
5.4 Förbättring av tjänsterna och optimering av användarupplevelsen
Bolaget använder de insamlade uppgifterna för att analysera webbplatsens prestanda, upptäcka och förebygga säkerhetshot, anpassa det innehåll som visas och förbättra användarupplevelsen. Detta omfattar analys av användarnas interaktion med webbplatsen och plattformen, bedömning av hur effektiv processen för ersättningsanspråk är samt optimering av de funktioner som tillhandahålls.
För detta ändamål kan tekniska uppgifter såsom IP-adress, webbläsartyp och webbläsarversion, operativsystem, surfhistorik och annan information som samlas in via cookies användas. Dessa uppgifter används uteslutande för analysändamål och används inte för att direkt identifiera användare, såvida det inte krävs för att lösa tekniska problem eller säkerhetsproblem.
5.5 Marknadsföring, reklam och kommersiella meddelanden
Om användarna har lämnat uttryckligt samtycke kan Bolaget använda kontaktuppgifter för att skicka marknadsföringsmeddelanden om sina tjänster, kampanjerbjudanden eller annan relevant information. Sådana meddelanden kan skickas via e-post, sms eller andra elektroniska kanaler, och användarna har rätt att när som helst avregistrera sig.
Bolaget kan också använda uppgifter om användarnas interaktion med webbplatsen och dess tjänster för att anpassa meddelanden och innehåll så att de blir relevanta för användarens intressen och behov. Om användarna inte önskar ta emot sådana meddelanden kan de hantera sina integritetsinställningar via de inställningar som finns på plattformen.
5.6 Upptäckt, förebyggande och hantering av säkerhetsincidenter och bedrägerier
Bolaget använder personuppgifter för att upptäcka, förebygga och hantera risker som är förenade med obehörig eller otillbörlig användning av dess tjänster. Detta omfattar övervakning av åtkomsten till webbplatsen och plattformen, identifiering av bedrägeriförsök eller missbruk av uppgifter samt vidtagande av nödvändiga åtgärder för att skydda informationens och IT-infrastrukturens säkerhet.
Vid en säkerhetsincident kan Bolaget använda uppgifter för att utreda incidentens art och konsekvenser, underrätta berörda personer och uppfylla rättsliga skyldigheter om anmälan av incidenter. Dessa åtgärder syftar till att skydda både användarnas intressen och integriteten hos de system och tjänster som tillhandahålls.
5.7 Försvar av rättigheter och hantering av tvister
Om Bolaget behöver försvara sina rättigheter inför domstolar, förvaltningsmyndigheter eller andra behöriga organ kan användaruppgifter användas för att stödja anspråk, klagomål eller invändningar i rättsliga förfaranden. Detta kan innebära att information delas med Bolagets juridiska ombud, domstolar eller andra behöriga myndigheter.
6. Utlämnande av personuppgifter till tredje part
BADGER CLAIM S.R.L. respekterar konfidentialitetsprincipen och begränsar utlämnandet av personuppgifter till tredje part till situationer där det är nödvändigt och rättsligt motiverat, i enlighet med artikel 6.1 i GDPR, såsom närmare anges i avsnitt 3 i denna integritetspolicy. Varje överföring av uppgifter sker i enlighet med dataskyddsförordningen (GDPR) och andra tillämpliga dataskyddsbestämmelser.
Bolaget varken säljer, hyr ut eller lämnar ut användarnas personuppgifter för otillåtna kommersiella ändamål. Överföringen av sådana uppgifter till tredje part sker strikt inom de gränser som är nödvändiga för att tillhandahålla tjänsterna, uppfylla rättsliga skyldigheter, skydda Bolagets berättigade rättigheter eller på grundval av användarens uttryckliga samtycke.
6.1 Utlämnande av uppgifter till flygbolag och juridiska personer som medverkar i ersättningsanspråk
För att fullgöra sina avtalsförpliktelser gentemot användarna delar Bolaget relevanta uppgifter med flygbolag, tillsynsmyndigheter på luftfartsområdet, domstolar, skiljemän eller andra juridiska personer som medverkar i processen för ersättningsanspråket. Detta omfattar identifieringsuppgifter, flyginformation och de underlag som krävs för att framställa ersättningsanspråk.
6.2 Överföring av uppgifter till advokater och företag som driver in ersättning
Om processen för ersättningsanspråket kräver ytterligare juridisk hjälp kan Bolaget dela användaruppgifter med advokater, advokatbyråer eller byråer som är specialiserade på att driva in ersättning från flygbolag. Dessa aktörer agerar antingen som personuppgiftsbiträden för Bolagets räkning eller som självständiga personuppgiftsansvariga, beroende på samarbetets karaktär.
6.3 Delning av uppgifter med finansiella institut och betaltjänstleverantörer
För att kunna göra utbetalningar till användarna kan finansiella uppgifter (inklusive bankkontoinnehavarens namn, IBAN och transaktionsuppgifter) delas med finansiella institut, banker och betaltjänstleverantörer. Denna behandling är nödvändig för att betalningarna ska kunna hanteras korrekt och för att uppfylla skatte- och bokföringsskyldigheter.
6.4 Utlämnande av uppgifter till behöriga myndigheter och tillsynsorgan
Bolaget kan vara skyldigt att lämna ut personuppgifter till offentliga myndigheter, tillsynsorgan, statliga organ, domstolar eller brottsbekämpande myndigheter vid en officiell begäran, en rättslig förpliktelse eller ett berättigat intresse av att förebygga bedrägerier och skydda användarnas rättigheter.
6.5 Överföring av uppgifter till IT-leverantörer och partner för teknisk infrastruktur
För att driva webbplatsen, hantera databaser och leverera effektiva tjänster till användarna samarbetar Bolaget med IT-leverantörer, webbhotell och utvecklare av digital infrastruktur. Dessa aktörer får tillgång till användaruppgifter endast i den utsträckning som är nödvändig för att säkerställa att systemen fungerar korrekt och är skyldiga att vidta strikta säkerhetsåtgärder.
6.6 Internationella överföringar av uppgifter
Om det är nödvändigt att överföra personuppgifter till aktörer utanför Europeiska ekonomiska samarbetsområdet (EES) vidtar Bolaget alla nödvändiga åtgärder för att säkerställa en adekvat skyddsnivå, i enlighet med GDPR. Dessa åtgärder kan omfatta användning av standardavtalsklausuler som godkänts av Europeiska kommissionen, tillämpning av en godkänd certifieringsmekanism eller kontroll av att det finns ett beslut om adekvat skyddsnivå som bekräftar en lämplig nivå av dataskydd.
Internationella överföringar av uppgifter sker endast när det är strikt nödvändigt för att tillhandahålla tjänsterna och med respekt för användarnas rättigheter och friheter. Bolaget åtar sig att informera användarna om sådana överföringar och att tillhandahålla lämpliga skyddsåtgärder för att säkerställa uppgifternas säkerhet.
6.7 Delning av uppgifter grundad på användarens samtycke
I situationer där delning av uppgifter med tredje part inte krävs för att fullgöra ett avtal, följa lagstiftningen eller skydda berättigade intressen kan Bolaget begära användarnas samtycke till att dela deras uppgifter med vissa aktörer. Detta kan omfatta delning av information för marknadsföringsändamål, marknadsundersökningar eller kommersiella samarbeten.
7. Säkerhet vid behandlingen av personuppgifter
BADGER CLAIM S.R.L. fäster stor vikt vid skyddet av personuppgifter och vidtar lämpliga tekniska och organisatoriska åtgärder för att säkerställa konfidentialitet, integritet och tillgänglighet för den information som behandlas. Bolaget följer de högsta säkerhetsstandarderna i enlighet med dataskyddsförordningen (GDPR) och branschens bästa praxis och förhindrar obehörig åtkomst till, missbruk av, förlust eller förstöring av samt oavsiktligt röjande av användarnas uppgifter.
7.1 Tekniska åtgärder för skydd av uppgifter
För att förebygga risker som är förenade med behandlingen av uppgifter har Bolaget infört avancerade tekniska lösningar för att säkerställa säkerheten för den information som hanteras. Dessa åtgärder omfattar:
- Pseudonymisering och/eller kryptering av uppgifter – alla personuppgifter krypteras både under överföring och i vila med hjälp av avancerad krypteringsteknik, vilket gör obehörig åtkomst omöjlig.
- Brandväggsskydd och system för intrångsdetektering – Bolaget använder avancerade brandväggar och lösningar för att upptäcka och förhindra cyberattacker i syfte att skydda de nätverk och servrar som hyser användarnas uppgifter.
- Autentisering och åtkomstkontroll – åtkomsten till IT-systemen begränsas genom flerfaktorsautentisering och strikta policyer för hantering av åtkomsträttigheter. Endast behörig personal har åtkomst till personuppgifter, och åtkomsten övervakas och ses över regelbundet.
- Säkerhetsövervakning och granskning – Bolaget använder lösningar för kontinuerlig övervakning för att upptäcka och utreda misstänkt aktivitet. Regelbundna granskningar genomförs också för att utvärdera säkerhetsåtgärdernas effektivitet och identifiera eventuella sårbarheter.
- Säkerhetskopiering och återställning av uppgifter – automatiserade system för säkerhetskopiering används för att säkerställa att uppgifter skyddas och snabbt kan återställas vid en säkerhetsincident eller ett tekniskt fel.
7.2 Organisatoriska åtgärder för skydd av uppgifter
Utöver de tekniska åtgärderna tillämpar Bolaget tydliga policyer och rutiner för uppgifternas säkerhet och utbildar regelbundet anställda och samarbetspartner om cybersäkerhetsrisker, dataskydd och åtgärder för att förhindra läckor av uppgifter. Åtkomst till användarnas uppgifter ges endast till personal med ett tydligt operativt behov, och behörigheterna ses över regelbundet för att förhindra obehörig åtkomst. Personuppgifter lagras elektroniskt på säkra servrar eller fysiskt i låsta skåp som endast behöriga personer har tillgång till. Alla anställda och samarbetspartner som har åtkomst till personuppgifter är skyldiga att följa strikta sekretessregler och att underteckna sekretessavtal om skydd av personuppgifter.
Bolaget har också tagit fram och infört en plan för hantering av säkerhetsincidenter för att säkerställa att åtgärder kan vidtas snabbt vid en personuppgiftsincident, i syfte att minimera konsekvenserna och underrätta de behöriga myndigheterna i enlighet med rättsliga skyldigheter. Bolaget testar och utvärderar dessutom regelbundet hur effektiva de befintliga tekniska åtgärderna är och vidtar nya åtgärder vid behov.
I linje med sitt åtagande om dataskydd säljer eller lämnar BADGER CLAIM S.R.L. inte ut personuppgifter till tredje part för kommersiella ändamål, reklamändamål eller marknadsföringsändamål utan användarens uttryckliga samtycke. Bolaget samlar dessutom inte in fler uppgifter än vad som är nödvändigt för att tillhandahålla tjänsterna och uppfylla rättsliga skyldigheter, och behandlar inte personuppgifter genom automatiserat beslutsfattande utan mänsklig inblandning, utom när detta krävs för att tillhandahålla tjänsterna och användarna har informerats om det på lämpligt sätt.
7.3 Ansvar för uppgifternas säkerhet
Bolaget tar fullt ansvar för skyddet av personuppgifter och har åtagit sig att uppfylla alla krav som ställs i europeisk och nationell dataskyddslagstiftning. Vid en säkerhetsincident som kan påverka användarnas rättigheter och friheter kommer Bolaget utan dröjsmål att underrätta den behöriga dataskyddsmyndigheten och, i förekommande fall, de berörda personerna, i enlighet med bestämmelserna i GDPR.
8. Lagringstid för personuppgifter
BADGER CLAIM S.R.L. bevarar användarnas personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, i enlighet med principen om lagringsminimering i dataskyddsförordningen (GDPR). Lagringstiden fastställs utifrån uppgifternas art, ändamålet med behandlingen och tillämpliga rättsliga krav.
8.1 Kriterier för att fastställa lagringstiden
Bolaget fastställer lagringstiderna för uppgifter utifrån följande kriterier:
- Operativ och avtalsmässig nödvändighet – uppgifter bevaras så länge som det är nödvändigt för att tillhandahålla tjänsterna och fullgöra avtalsförpliktelserna gentemot användarna.
- Rättsliga skyldigheter och tillämpliga bestämmelser – vissa uppgifter måste bevaras under de tider som krävs enligt tillämplig lagstiftning, inklusive skatte-, bokförings- och konsumentskyddsregler.
- Tillämpliga preskriptionstider – om uppgifterna behövs för att göra gällande eller försvara rättsliga anspråk kan de bevaras under den tid som följer av tillämpliga preskriptionsregler.
- Användarens samtycke – när behandlingen grundas på samtycke bevaras uppgifterna till dess att användaren återkallar sitt samtycke, såvida inte en annan rättslig grund motiverar en längre lagring.
8.2 Lagringstider för olika kategorier av uppgifter
Identifierings- och kontaktuppgifter bevaras under hela den tid tjänsterna tillhandahålls och därefter i ytterligare 5 år efter att avtalsförhållandet har upphört.
Flyg- och bokningsuppgifter bevaras så länge som det är nödvändigt för att avgöra ersättningsanspråket och i 3 år efter att processen har avslutats, så att användarna kan göra gällande eventuella ytterligare rättigheter.
Finansiella uppgifter och transaktionsuppgifter, inklusive den information som krävs för betalningshantering, fakturering och efterlevnad av bokföringsregler, bevaras i 10 år i enlighet med tillämplig skatte- och bokföringslagstiftning.
Korrespondens och förfrågningar från användare, inklusive innehållet i e-postmeddelanden, supportärenden och annan kommunikation, bevaras i 3 år från den senaste kontakten, för att kunna hantera eventuella tvister eller klagomål.
Uppgifter som används för marknadsföring och kommersiella meddelanden, liksom alla andra uppgifter som behandlas med stöd av användarens samtycke, bevaras till dess att samtycket återkallas, dock inte längre än 2 år från användarens senaste aktiva interaktion med Bolaget eller plattformen claimbee.com.
Tekniska uppgifter och uppgifter om användningen av webbplatsen, såsom information som samlas in via cookies och liknande tekniker, bevaras i enlighet med cookiepolicyn, under en period på mellan 6 månader och 2 år beroende på vilken typ av cookie som används.
8.3 Radering och anonymisering av uppgifter
När lagringstiden har löpt ut raderas uppgifterna permanent eller anonymiseras så att de inte längre kan kopplas till en viss person. Raderingen sker i enlighet med interna säkerhetsrutiner och tillämpliga dataskyddsstandarder. Om en användare begär att få sina uppgifter raderade innan lagringstiden har löpt ut kommer begäran att prövas och verkställas i enlighet med rättsliga skyldigheter och eventuella skäl som motiverar fortsatt lagring.
9. De registrerades rättigheter i fråga om behandlingen av personuppgifter
I enlighet med bestämmelserna i dataskyddsförordningen (GDPR) har varje person vars personuppgifter behandlas av BADGER CLAIM S.R.L. en rad rättigheter i fråga om skyddet och hanteringen av sina uppgifter. Bolaget följer öppenhetsprincipen och säkerställer att dessa rättigheter kan utövas effektivt genom att ge användarna möjlighet att begära information, rättelse, begränsning av behandlingen eller radering av sina uppgifter, inom de gränser som tillämpliga bestämmelser tillåter.
9.1 Rätt till tillgång
Varje registrerad har rätt att av Bolaget få bekräftelse på huruvida personuppgifter som rör honom eller henne behandlas eller inte. Om sådana uppgifter behandlas har personen rätt att få tillgång till dem, inklusive information om ändamålen med behandlingen, de kategorier av uppgifter som samlats in, de mottagare till vilka uppgifterna har lämnats eller ska lämnas ut, den beräknade lagringstiden och de rättigheter som personen kan utöva. Denna information tillhandahålls kostnadsfritt genom denna integritetspolicy, som finns tillgänglig på webbplatsen claimbee.com.
9.2 Rätt till rättelse
Den registrerade har rätt att begära att felaktiga eller ofullständiga personuppgifter rättas. Beroende på ändamålen med behandlingen kan den registrerade lämna kompletterande uppgifter för att säkerställa att den information som Bolaget innehar är korrekt. Rättelse av uppgifter sker utan onödigt dröjsmål, och användaren informeras om ändringarna.
9.3 Rätt till radering (”rätten att bli bortglömd”)
Den registrerade kan begära att hans eller hennes personuppgifter raderas när de inte längre är nödvändiga för de ändamål för vilka de samlades in, om samtycket har återkallats, om personen invänder mot behandlingen och det inte finns någon rättslig grund som väger tyngre, eller om uppgifterna har behandlats olagligt. Bolaget kommer att pröva begäran och radera uppgifterna, utom när behandlingen är nödvändig för att följa lagstiftningen, för att försvara en rättslig rättighet eller på andra berättigade rättsliga grunder.
9.4 Rätt till begränsning av behandling
Den registrerade har rätt att få behandlingen begränsad i vissa situationer, till exempel när uppgifternas riktighet bestrids, när behandlingen är olaglig men användaren inte vill att uppgifterna raderas, eller när Bolaget inte längre behöver uppgifterna men användaren behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk. Under denna tid får de begränsade uppgifterna endast behandlas med den registrerades samtycke eller för att försvara berättigade rättigheter.
9.5 Rätt till dataportabilitet
Den registrerade har rätt att få ut de personuppgifter som han eller hon har lämnat till Bolaget i ett strukturerat, allmänt använt och maskinläsbart format. Personen har också rätt att begära att dessa uppgifter överförs till en annan personuppgiftsansvarig, när detta är tekniskt möjligt. Denna rätt gäller endast uppgifter som behandlas med stöd av samtycke eller för att fullgöra ett avtal och endast när behandlingen sker automatiserat.
9.6 Rätt att göra invändningar
Den registrerade har rätt att när som helst göra invändningar mot behandlingen av sina personuppgifter av skäl som hänför sig till hans eller hennes specifika situation, när behandlingen grundas på Bolagets berättigade intresse eller sker för direktmarknadsföringsändamål. Om användaren invänder mot behandling för marknadsföringsändamål kommer uppgifterna inte längre att behandlas i det sammanhanget. Om invändningen avser andra ändamål kommer Bolaget att pröva begäran och upphöra med behandlingen, såvida det inte kan visa tvingande berättigade skäl för att fortsätta.
9.7 Rätt att återkalla samtycke
När behandlingen av uppgifter grundas på användarens samtycke har användaren rätt att när som helst återkalla sitt samtycke, utan att detta påverkar lagligheten av den behandling som utförts före återkallandet. Samtycket kan återkallas på de sätt som Bolaget tillhandahåller, och uppgifterna kommer därefter inte längre att behandlas för de ändamål som samtycket avsåg.
9.8 Rätt att lämna in klagomål till en tillsynsmyndighet
Den registrerade har rätt att lämna in klagomål till den behöriga nationella dataskyddsmyndigheten om han eller hon anser att hans eller hennes rättigheter har kränkts genom behandlingen av personuppgifterna. I Rumänien är den behöriga myndigheten den nationella tillsynsmyndigheten för behandling av personuppgifter (ANSPDCP), vars kontaktuppgifter finns på myndighetens officiella webbplats.
9.9 Rätt att inte bli föremål för automatiserat beslutsfattande
Den registrerade har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, som har rättsliga följder för honom eller henne eller på liknande sätt i betydande grad påverkar honom eller henne. Om Bolaget använder sådan teknik kommer användarna att informeras tydligt om att den förekommer, om den logik som används och om de möjliga konsekvenserna, och de kommer att ha möjlighet att begära mänsklig inblandning i beslutsprocessen.
9.10 Så utövar du dina rättigheter
För att utöva någon av de rättigheter som nämns ovan kan den registrerade lämna in en skriftlig begäran med hjälp av de kontaktuppgifter som Bolaget tillhandahåller. Begäran kommer att prövas och besvaras så snart som möjligt, dock senast en månad från mottagandet, i enlighet med skyldigheterna enligt GDPR. Vid komplexa begäranden eller ett stort antal begäranden kan denna tid förlängas med upp till ytterligare två månader, varvid användaren informeras på vederbörligt sätt.
10. Bolagets ansvar vid behandlingen av personuppgifter
BADGER CLAIM S.R.L. tar fullt ansvar för att principerna och kraven i dataskyddsförordningen (GDPR) och tillämplig dataskyddslagstiftning följs. Bolaget har åtagit sig att säkerställa en hög nivå av säkerhet och regelefterlevnad i all sin behandling av uppgifter, att skydda de registrerades rättigheter och friheter och att säkerställa öppenhet och laglighet i all verksamhet.
Bolaget är skyldigt att behandla personuppgifter lagligt, korrekt och öppet. All behandling grundas på en tydlig rättslig grund – vare sig det är fullgörande av avtal, fullgörande av en rättslig förpliktelse, Bolagets berättigade intresse eller den registrerades uttryckliga samtycke. I varje enskilt fall bedömer Bolaget om behandlingen är nödvändig och proportionerlig, undviker att samla in överflödiga uppgifter och säkerställer att uppgifterna används uteslutande för de angivna ändamålen.
BADGER CLAIM S.R.L. vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda uppgifter mot obehörig åtkomst, förlust, förstöring eller olaglig användning. Bolaget säkerställer också att alla anställda och samarbetspartner som har åtkomst till användarnas uppgifter följer strikta skyldigheter om sekretess och datasäkerhet.
Bolaget är skyldigt att ge användarna tydlig och lättillgänglig information om hur deras uppgifter samlas in, används, lagras och delas. Denna integritetspolicy är en del av Bolagets åtagande om öppenhet och uppdateras regelbundet för att återspegla lagändringar och förbättringar i arbetet med dataskydd.
Bolaget ansvarar för att på ett effektivt sätt och utan dröjsmål hantera alla begäranden från registrerade om att utöva sina rättigheter (tillgång, rättelse, radering, begränsning, portabilitet osv.). Varje begäran prövas noggrant, och svar lämnas inom den lagstadgade tiden om en månad, med möjlighet till förlängning beroende på begärans komplexitet.
Vid en säkerhetsincident som kan påverka personuppgifter negativt är Bolaget skyldigt att utan dröjsmål underrätta de behöriga myndigheterna och, i förekommande fall, de berörda personerna. Denna underrättelse sker i enlighet med kraven i GDPR, och Bolaget vidtar omedelbara åtgärder för att minska riskerna och förhindra framtida incidenter.
I situationer där Bolaget samarbetar med personuppgiftsbiträden för behandlingen av vissa personuppgifter säkerställer Bolaget att dessa aktörer uppfyller samma höga dataskyddsstandarder. För detta ändamål ingår Bolaget avtal som kräver strikt efterlevnad av skyldigheterna om datasäkerhet och sekretess.
11. Cookiepolicy och användning av liknande tekniker
BADGER CLAIM S.R.L. använder cookies och andra liknande tekniker på sin webbplats för att säkerställa att plattformen fungerar optimalt, förbättra användarupplevelsen, analysera trafik och användarnas interaktioner samt tillhandahålla anpassat innehåll.
11.1 Vad är cookies?
Cookies är små textfiler som lagras på användarens enhet (dator, mobiltelefon, surfplatta) när användaren besöker en webbplats. Dessa filer gör det möjligt att känna igen användarens enhet och lagra viss information om användarens inställningar och handlingar på webbplatsen. Cookies har olika syften, från att göra webbplatsens funktioner möjliga till att samla in analys- och annonsuppgifter. Cookies används i stor utsträckning för att förbättra användarupplevelsen genom att komma ihåg inställningar, optimera det innehåll som visas och leverera anpassade tjänster.
11.2 Typer av cookies som används
Webbplatsen claimbee.com använder flera typer av cookies, som var och en fyller en särskild roll för plattformens drift och för att förbättra användarupplevelsen. Dessa omfattar:
- Strikt nödvändiga cookies – nödvändiga för att webbplatsen ska fungera korrekt och kan inte stängas av. De gör det möjligt för användarna att navigera på webbplatsen och använda grundläggande funktioner såsom inloggning på konto, inskickande av formulär eller sessionssäkerhet.
- Prestanda- och analyscookies – samlar in information om hur användarna interagerar med webbplatsen, till exempel de mest besökta sidorna, tiden på sidorna och eventuella fel som uppstått. Dessa uppgifter används uteslutande för statistiska och analytiska ändamål för att förbättra webbplatsens prestanda och innehåll.
- Funktionscookies – gör det möjligt för webbplatsen att komma ihåg användarens val (såsom föredraget språk, region eller egna inställningar) för att ge en mer personlig och effektiv upplevelse.
- Annons- och målgruppscookies – används för att visa annonser för användarna och begränsa hur ofta annonser visas. Dessa kan placeras av annonspartner som är tredje part och gör det möjligt att följa användarnas surfbeteende över olika webbplatser.
- Cookies för sociala medier – gör det möjligt att integrera webbplatsen med plattformar för sociala medier och låter användarna dela innehåll på plattformar såsom Facebook, Twitter, Instagram, LinkedIn och andra.
11.3 Syftet med användningen av cookies
De cookies som används på claimbee.com har flera syften, bland annat:
- att säkerställa att plattformen fungerar korrekt och effektivt och att förbättra dess säkerhet;
- att känna igen inloggade användare och behålla deras föredragna inställningar;
- att anpassa användarupplevelsen genom att visa relevant innehåll;
- att analysera webbplatsens prestanda och följa trafiken för att kontinuerligt optimera tjänsterna;
- att visa relevanta annonser och mäta annonskampanjernas effekt;
- att underlätta integrationen med sociala nätverk och möjligheterna att dela innehåll.
11.4 Användarens samtycke och hantering av cookieinställningar
I enlighet med dataskyddsbestämmelserna har användarna rätt att hantera sina cookieinställningar och att neka till att cookies placeras på deras enheter, med undantag för strikt nödvändiga cookies.
När användaren besöker webbplatsen för första gången visas ett cookiemeddelande som gör det möjligt att godta alla cookies, avvisa icke nödvändiga cookies eller anpassa inställningarna. Användarna kan när som helst ändra sina cookieinställningar genom att gå till avsnittet ”Cookieinställningar” på webbplatsen. De flesta webbläsare gör det också möjligt för användarna att hantera och radera cookies via webbläsarens inställningar. Ytterligare information om hur användarna kan styra cookies via sina webbläsare finns på de officiella webbplatserna för de största webbläsarleverantörerna.
11.5 Användning av tredjepartscookies
Webbplatsen claimbee.com kan använda cookies som placeras av tredje part, såsom leverantörer av webbanalys (t.ex. Google Analytics), sociala nätverk eller annonspartner. Dessa cookies hanteras av tredje part och omfattas av deras policyer för integritet och dataskydd. Bolaget har ingen direkt kontroll över hur dessa tredje parter använder cookies och rekommenderar att användarna läser deras integritetspolicyer för mer information.
11.6 Cookiernas livslängd
Hur länge en cookie lagras varierar beroende på typ. Webbplatsen claimbee.com använder både sessionscookies, som raderas automatiskt när webbläsaren stängs, och permanenta cookies, som ligger kvar på användarens enhet under en bestämd tid eller till dess att de raderas manuellt.
11.7 Användarnas rättigheter i fråga om cookies
Användarna har rätt att begära detaljerad information om de cookies som används på webbplatsen, att återkalla sitt samtycke till användningen av dem och att begära att lagrade cookies raderas från deras enhet. Om användarna anser att användningen av cookies kränker deras dataskyddsrättigheter har de rätt att lämna in klagomål till den nationella dataskyddsmyndigheten.
12. Klagomål och anspråk i fråga om behandlingen av personuppgifter
BADGER CLAIM S.R.L. respekterar användarnas rättigheter i fråga om skyddet av personuppgifter och har åtagit sig att på ett seriöst och ansvarsfullt sätt hantera varje begäran, invändning eller klagomål som rör insamlingen, behandlingen och skyddet av sådana uppgifter. Om en registrerad anser att hans eller hennes dataskyddsrättigheter har kränkts eller att Bolagets behandling inte följer dataskyddsförordningen (GDPR) eller andra tillämpliga bestämmelser har han eller hon rätt att lämna in ett klagomål och begära att situationen rättas till.
12.1 Så lämnar du in ett klagomål till BADGER CLAIM S.R.L.
Användare som vill lämna in ett klagomål om behandlingen av sina personuppgifter kan göra det på något av följande sätt:
- Via e-post – genom att skicka en skriftlig begäran till Bolagets e-postadress, som finns på Bolagets webbplats.
- Via post – genom att skicka ett brev till Bolagets säte, med tydlig angivelse av klagomålets art och den klagandes identifieringsuppgifter.
- Via telefon – genom att kontakta dataskyddsavdelningen för att få vägledning om hur klagomålet kan hanteras.
För att klagomålet ska kunna analyseras effektivt ombeds användarna vänligen att lämna fullständig och tydlig information, inklusive uppgifter om det problem som anmäls, datumet då det upptäcktes samt eventuella relevanta handlingar eller bevis.
12.2 Förfarande för hantering av klagomål
När ett klagomål tas emot bekräftar BADGER CLAIM S.R.L. mottagandet och inleder en intern utredning för att granska de frågor som tagits upp. Bolaget åtar sig att hantera alla klagomål inom rimlig tid, dock högst 30 kalenderdagar från mottagandet, utom i komplexa ärenden där denna tid kan förlängas med ytterligare 60 dagar, varvid användaren informeras på lämpligt sätt om skälen till dröjsmålet.
Om klagomålet befinns vara berättigat kommer Bolaget att vidta nödvändiga åtgärder för att rätta till situationen, inklusive att rätta eller radera personuppgifter, ändra interna rutiner för behandling eller vid behov se över dataskyddspolicyerna.
Om användaren inte är nöjd med hanteringen har han eller hon rätt att bestrida beslutet och begära att ärendet omprövas.
12.3 Rätt att lämna in klagomål till tillsynsmyndigheten
Om användaren anser att BADGER CLAIM S.R.L. inte har hanterat klagomålet på ett korrekt sätt eller att behandlingen av uppgifterna fortsatt strider mot dataskyddslagstiftningen har han eller hon rätt att lämna in ett klagomål till den nationella dataskyddsmyndigheten.
För användare som är bosatta i Rumänien är den behöriga myndigheten den nationella tillsynsmyndigheten för behandling av personuppgifter (ANSPDCP), som kan kontaktas via följande uppgifter:
- Webbplats: www.dataprotection.ro
- Adress: Bulevardul General Gheorghe Magheru nr 28-30, Sector 1, Bukarest, Rumänien
- Telefon: +40 318 059 211
- E-post: anspdcp@dataprotection.ro
Användare i andra jurisdiktioner har rätt att lämna in klagomål till tillsynsmyndigheten i sitt bosättningsland.
12.4 Rätt att inleda ett rättsligt förfarande
Om användaren anser att hans eller hennes rättigheter har kränkts allvarligt och att behandlingen av uppgifterna inte följer tillämplig lagstiftning har han eller hon rätt att inleda ett rättsligt förfarande mot BADGER CLAIM S.R.L. Talan kan väckas antingen vid domstolarna i den stat där användaren är bosatt eller vid domstolarna i den jurisdiktion där Bolaget bedriver sin huvudsakliga verksamhet.
13. Behandling av barns personuppgifter
BADGER CLAIM S.R.L. hanterar behandlingen av barns personuppgifter med största ansvar och försiktighet och följer fullt ut bestämmelserna i dataskyddsförordningen (GDPR) och andra tillämpliga regler om skydd av barn i den digitala miljön. Bolaget är medvetet om vikten av att värna barns integritet och vidtar särskilda åtgärder för att förhindra obehörig insamling, användning eller obehörigt utlämnande av sådana uppgifter.
13.1 Begränsning av insamlingen av barns uppgifter
Den webbplats och de tjänster som BADGER CLAIM S.R.L. tillhandahåller är inte avsedda för barn under 16 år och är inte utformade för att tilltala minderåriga. Bolaget samlar inte medvetet in eller behandlar personuppgifter om personer under denna ålder, utom när det är nödvändigt för att tillhandahålla tjänsterna och uttryckligt samtycke från en förälder eller vårdnadshavare har inhämtats i förväg. Om det upptäcks att uppgifter om en minderårig har samlats in utan förälderns eller vårdnadshavarens samtycke raderas uppgifterna omedelbart, och Bolaget vidtar nödvändiga åtgärder för att förhindra obehörig insamling i framtiden.
13.2 Krav på samtycke från förälder eller vårdnadshavare
I situationer där behandlingen av en minderårigs uppgifter är strikt nödvändig kräver BADGER CLAIM S.R.L. uttryckligt och kontrollerbart samtycke från föräldern eller vårdnadshavaren innan sådana uppgifter samlas in eller behandlas. Samtycket inhämtas genom lämpliga metoder som kontrollerar förälderns eller vårdnadshavarens identitet och bekräftar dennes relation till barnet.
Bolaget förbehåller sig rätten att begära ytterligare handlingar för att kontrollera förälderns eller vårdnadshavarens identitet och för att säkerställa att kraven på barnskydd uppfylls. Om föräldern eller vårdnadshavaren återkallar sitt samtycke kommer Bolaget omedelbart att upphöra med behandlingen av barnets uppgifter och se till att de raderas, utom när lagring krävs enligt en rättslig förpliktelse.
13.3 Begränsade ändamål för behandlingen av barns uppgifter
I undantagsfall där minderårigas uppgifter behandlas med samtycke från en förälder eller vårdnadshavare används de strikt för de ändamål som är nödvändiga för att tillhandahålla de avtalade tjänsterna. Dessa ändamål kan omfatta:
- att hantera ett ersättningsanspråk för en minderårig som drabbats av ett försenat eller inställt flyg;
- att kommunicera med föräldern eller vårdnadshavaren för att kontrollera och bekräfta den information som behövs för att handlägga anspråket;
- att uppfylla rättsliga skyldigheter enligt tillämpliga bestämmelser.
I samtliga situationer sker behandlingen av barns uppgifter i enlighet med principerna om uppgiftsminimering och förstärkt skydd.
13.4 Föräldrars och vårdnadshavares rättigheter
Föräldrar eller vårdnadshavare till minderåriga vars uppgifter behandlas av BADGER CLAIM S.R.L. har alla de rättigheter som GDPR ger, inklusive:
- Rätt till tillgång – möjligheten att när som helst begära detaljerad information om de uppgifter om den minderårige som Bolaget behandlar;
- Rätt till rättelse – möjligheten att när som helst begära rättelse av felaktiga eller ofullständiga uppgifter om den minderårige;
- Rätt till radering (”rätten att bli bortglömd”) – möjligheten att begära att den minderåriges uppgifter raderas, såvida inte en rättslig grund kräver att de bevaras;
- Rätt till begränsning av behandling – rätten att begränsa användningen av den minderåriges uppgifter i vissa situationer;
- Rätt att återkalla samtycke – möjligheten att när som helst återkalla ett tidigare lämnat samtycke till behandlingen av den minderåriges uppgifter;
- Rätt att lämna in klagomål – om föräldrar eller vårdnadshavare anser att den minderåriges rättigheter har kränkts genom behandlingen av uppgifter kan de lämna in ett klagomål till ANSPDCP eller till den behöriga myndigheten i sitt bosättningsland.
För att utöva dessa rättigheter kan föräldrar eller vårdnadshavare kontakta Bolaget med hjälp av de kontaktuppgifter som anges i denna integritetspolicy.
14. Ändringar av integritetspolicyn
Bolaget förbehåller sig rätten att regelbundet ändra, uppdatera eller revidera denna integritetspolicy för att återspegla lagändringar, teknisk utveckling, verksamhetsmässiga anpassningar eller andra krav som är nödvändiga för att fortsatt följa dataskyddsbestämmelserna. Alla ändringar av detta dokument görs i enlighet med principerna om öppenhet och underrättelse till användarna, så att användarna hålls informerade om hur deras uppgifter behandlas.
Varje väsentlig ändring av integritetspolicyn meddelas därför användarna genom följande kanaler, beroende på ändringarnas art och konsekvenser:
- publicering av den uppdaterade versionen på Bolagets webbplats – alla uppdateringar återspeglas tydligt på sidan med integritetspolicyn, tillsammans med det datum då de träder i kraft;
- utskick av ett meddelande via e-post – om ändringarna är betydande och påverkar hur användarna interagerar med Bolagets tjänster informeras de via e-post direkt;
- visning av ett meddelande på webbplatsen – om ändringarna är relevanta för ett stort antal användare visas ett synligt meddelande på webbplatsen för att tillkännage uppdateringarna.
Varje uppdaterad version av integritetspolicyn innehåller datumet för den senaste revideringen. Användarna uppmanas att regelbundet läsa igenom denna integritetspolicy för att säkerställa att de är informerade om de senaste ändringarna. Fortsatt användning av webbplatsen och tjänsterna efter att en reviderad version har trätt i kraft innebär att de reviderade villkoren godtas. Om några ändringar kräver nytt samtycke från användarna kommer detta att begäras uttryckligen, och användarnas uppgifter kommer inte att behandlas enligt de nya bestämmelserna utan sådant samtycke i de fall det krävs.
Om du har frågor eller funderingar om ändringar av integritetspolicyn kan du kontakta BADGER CLAIM S.R.L. via de officiella kommunikationskanaler som finns på vår webbplats.
Få upp till 600 € för ditt inställda eller försenade flyg