Personvernerklæring

Denne personvernerklæringen beskriver hvordan Widerøe AS og andre enheter i Widerøe-konsernet («Widerøe», «vi» og «vår») behandler personopplysninger om deg. Personvernerklæringen gjelder for alle personopplysninger vi behandler om deg og for all interaksjon du har med Widerøe, for eksempel når du bruker nettstedet eller mobilappen vår, bestiller en reise eller kontakter kundeservice.

Dersom du oppgir andres personopplysninger til oss, er du pliktig til å opplyse vedkommende person(er) om at Widerøe vil behandle disse personopplysningene i henhold til denne personvernerklæringen og eventuelle øvrige vilkår som gjelder for de aktuelle tjenestene.

1. Ansvarlig for behandling av personopplysninger

Widerøe AS eller det aktuelle datterselskapet du er i kontakt med er behandlingsansvarlig, det vil si at de bestemmer hvorfor og hvordan personopplysningene skal behandles.

Widerøe er eid av Norwegian Air Shuttle ASA, og er i dag endel av Norwegian-konsernet. Widerøe er også en del av fordelsprogrammet, Norwegian Reward. I enkelte tilfeller kan enheter i både Norwegian- og Widerøe-konsernet, samt Widerøes samarbeidspartnere, behandle dine personopplysninger eller opptre som felles behandlingsansvarlige i forbindelse med levering av enkelte tjenester. Dette gjelder for eksempel når du bestiller reiser som inkluderer både Norwegian og Widerøe, eller for opptjening av lojalitetspoeng. For mer informasjon om hvordan personopplysninger behandles i relasjon til Norwegian og Reward, se punkt 4 nedenfor. 

For spørsmål du måtte ha om Widerøes behandling av dine personopplysninger kan du ta kontakt med oss på: 

Widerøe AS
Adresse: Widerøe AS, v/ Personvernombud, Postboks 247, 8001 Bodø
E-post: [email protected]
Organisasjonsnummer: 917 281 629

2. Definisjoner

Widerøes nettsider og app eller andre kommunikasjonskanaler, samt tjenester vi tilbyr, som bestilling av flyreiser, innsjekk, kundeservice, fordelsprogram, nettprofiler, nyhetsbrev, frakttjenester og andre flyrelaterte tjenester omtales i det følgende som våre «tjenester».

Med «personopplysninger» menes alle opplysninger som kan direkte eller indirekte brukes til å identifisere en person. 

Med «behandling» menes alt som foretas med personopplysninger. Eksempelvis innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, bruk, utlevering, eller alle andre former for tilgjengeliggjøring, sammenstilling eller sletting, og kan omfatte automatiserte eller manuelle prosesser.

For å kunne behandle dine personopplysninger må vi ha et lovlig grunnlag for behandling av personopplysninger («behandlingsgrunnlag»). Dette kan eksempelvis være oppfyllelse av kontrakt, ditt samtykke eller et lovkrav vi er underlagt. 

3. Behandling av personopplysninger

Informasjon om personopplysninger vi behandler om deg, gyldig behandlingsgrunnlag, formålet med behandlingen samt hvor lenge vi behandler personopplysningene er inntatt nedenfor sortert etter hvilke tjenester du benytter deg av. Widerøe kan bruke personopplysninger om deg til formålene som er spesifisert nedenfor, samt til eventuelle formål du ble informert om i tilknytning til din bruk av tjenesten(e) det gjelder. Denne Personvernerklæringen gjelder kun for bruk av Widerøe sine tjenester. Dersom det er lenket til tredjeparters hjemmesider på Widerøe sine nettsider, er ikke Widerøe ansvarlig for innholdet eller behandlingen av personopplysninger som måtte forekomme på slike sider. 

3.1. Kunder/passasjerer

3.1.1. Bestilling; administrering av reiser og innsjekk

Når du bestiller flyreiser eller benytter deg av andre reiserelaterte tjenester eller produkter Widerøe tilbyr, behandler Widerøe dine personopplysninger. 

Hvorfor behandler vi dine opplysninger: Behandlingen av personopplysninger er nødvendig for å kunne gjennomføre avtale om kjøp av lufttransporttjenester, se GDPR art. 6 nr. 1 b. Formålet vil være å administrere og gjennomføre reiser og tilhørende tjenester du har bestilt.

Hva behandler vi: Identifikasjons- og kontaktinformasjon, som navn, adresse, telefonnummer, e-postadresse, Reward-nummer samt betalings- og transaksjonsdata. For enkelte flybilletter behandler Widerøe også fødselsdato. Kjønn behandles for beregning av vekt og balanse på våre fly basert på standardvekt per kjønn satt av det europeiske flysikkerhetsbyrået (EASA). Passopplysninger behandles for reiser til/fra land som krever dette. Vi behandler også reiseinformasjon, så som reisedato og rute, sete, måltider, bagasjeinformasjon, forespørsel om spesialtjenester og assistanse samt uregelmessigheter i reisen. 

Widerøe har ikke til hensikt å behandle særlige kategorier personopplysninger, som kan være helseopplysninger, opplysninger om religion, mv., og vi oppfordrer til at du ikke oppgir slike personopplysninger. Dersom du likevel, som en del av bestillingsprosessen, oppgir særlige kategorier personopplysninger, vil vi alltid behandle slike opplysninger med ekstra varsomhet og sikkerhet.

Hvordan behandler vi: Vi behandler dine personopplysninger for å gjennomføre kjøp av flybilletter, innsjekk, boarding, formidling av informasjon om tidligere og fremtidige reiser, plassreservasjon, opptjening av lojalitetspoeng, kansellering eller ombooking. Enkelte land krever også oversendelse av reise- og kontaktopplysninger til relevante myndigheter knyttet til innvandring, politi og tollkontroll, og deles på grunnlag av våre juridiske forpliktelser, se GDPR art. 6 nr. 1 c.

Hvor lenge behandler vi: Vi beholder opplysninger om kunder frem til 5 år etter avsluttet reise. Dette er for at vi skal kunne oppfylle juridiske krav, behandle eventuelle klager og krav om kompensasjon ved uregelmessigheter. Etter 5 år vil vi oppbevare statistikk om reisende for å forbedre våre tjenester og produkter. Disse er anonymiserte og kan ikke knyttes til deg.

3.1.2 Betaling

For å kunne fullføre betaling av våre tjenester med kort, må du oppgi visse betalingsopplysninger, bl.a. kortnummer og utløpsdato. Det juridiske grunnlaget for håndtering og lagring av økonomiske opplysninger er våre juridiske forpliktelser iht bokførings- og regnskapsregelverket, se GDPR art. 6 nr. 1 c.

Widerøe har innført tiltak for at sikre at dine betalingsopplysninger er trygge og behandles i henhold til gjeldende lovgivning. Opplysningene som samles inn i forbindelse med din bestilling, så som navn, reise- og kortinformasjon, både registreres og lagres av våre utvalgte tjenesteleverandører, som oppfyller alle krav i gjeldende lovgivning (PCI DSS).

3.1.3. Forebygging av svindel og kriminalitet

For å forhindre, undersøke eller rapportere tilfeller av svindel eller sikkerhetsproblemer, behandler vi følgende personopplysninger om deg: navn, adresse, epostadresse, telefonnummer, IP-adresse og betalingsopplysninger. 

Det juridiske grunnlaget for å behandle opplysningene er for å forhindre, etterforske eller rapportere tilfeller av svindel, se GDPR art. 6 nr. 1 f. Vår vurdering er at behandlingen av dine personopplysninger er nødvendig for å oppnå de relevante formålene.  
Opplysningene lagres i inntil 3 år.

3.1.4. Profiler og mine reiser

Hvorfor behandler vi dine opplysninger: Dersom du ønsker kan du velge å opprette en profil. Denne vil kunne brukes på tvers av både Norwegian og Widerøe sine kanaler. Formålet vil være å gi deg et verktøy for enkelt å administrere dine bestillinger og reiser, og for at vi skal kunne gi deg relevant informasjon og tilbud.  Du kan selv via din profil bestemme hva du ønsker å motta av kommunikasjon fra oss. 

Hva behandler vi: Widerøe vil behandle personopplysningene du registrerer i profilen, som omfatter navn, fødselsdato, kjønn, e-postadresse, telefonnummer, adresse samt Reward-nummer. Det kan også omfatte annen informasjon du kan velge å legge inn, som passopplysninger samt ulike preferanser, så som favorittflyplass, sete og informasjon om andre passasjerer som du ofte reiser sammen med.

Dersom du velger å legge til reiser i profilen, vil opplysninger om reisene (for eksempel utreisested, destinasjon, flyselskap, dato og tidspunkt) og din kvittering bli lagret i din profil. Velger du å knytte et betalingskort til profilen, vil betalingsopplysningene behandles og lagres av våre tjenesteleverandører. 

Det juridiske grunnlaget for vår behandling er gjennomføring av kontrakt og vår forpliktelse til å overholde vilkårene for profilkontoinnehavere, se GDPR art. 6 nr. 1 b. 

Hvordan behandler vi: Du vil kunne få tilgang til fremtidige og historiske reiseopplysninger, favoritt flyplass og lignende personaliserte tjenester. Dine opplysninger vil også kunne ligge ferdig utfylt neste gang du bestiller en reise med oss. 

Hvor lenge: Din profil vil slettes etter 4 års inaktivitet eller ved at du velger «Slett profil» under din brukerprofil. Sletting skjer innen 30 dager etter vi har mottatt varsel om ønsket sletting.

3.1.5. Widerøe APP

Hvorfor behandler vi dine opplysninger: For å gi en effektiv og kundevennlig oversikt over din reise, kan du velge å laste ned og bruke vår app. Formålet vil være å gi deg verktøy for enkelt å bestille og administrere dine reiser.

Hva behandler vi: Vi vil behandle dine personopplysninger i vår mobilapp på samme måte og for samme formål som beskrevet under punkt 3.1.4 Profiler, ovenfor. Widerøe-appen inneholder imidlertid noen tilleggsfunksjoner, som beskrevet nærmere nedenfor.

Sted 
Dersom innstillingene på mobilenheten din lar appen vår samle inn stedsinformasjon, vil vi samle inn denne informasjonen automatisk. Dersom du ikke ønsker dette, kan du styre hvordan mobilenheten din deler stedsinformasjon med oss gjennom innstillinger på din telefon. Det juridiske grunnlaget for denne behandlingen er samtykke, se GDPR art. 6 nr. 1 a.

Teknologiske funksjoner 
Vi bruker teknologiske funksjoner (informasjonskapsler eller lignende) som unike identifikatorer knyttet til mobilenheten din i vår APP. Dette gjøres for å forbedre og administrere funksjonene i appen. Din enhet vil kunne lagre opplysninger om hvordan du har benyttet appen tidligere slik at dine siste søk, favorittflyplass ol vil ligge lagret i appen til ditt neste besøk. Disse opplysningene vil slettes dersom du sletter appen. 

Pushvarslinger 
Dersom du har gitt samtykke i appen, vil vi kunne sende deg push-meldinger med relevant reiseinformasjon. Dette vil kunne inkludere meldinger med informasjon knyttet til dine reiser, som åpning av innsjekk, endring av gate, forsinkelser samt spesialtilbud. For å kunne aktivere push-varsler vil vi lagre enhets-IDen din. Du kan til enhver tid endre innstillingene dine i appen dersom du ikke ønsker at vi sender deg push-meldinger. Det juridiske grunnlaget for denne behandlingen er samtykke, se GDPR art. 6 nr. 1 a, og opplysningene lagres så lenge vi har ditt samtykke. 

Hvor lenge: Opplysninger blir lagret i appen til reisen er gjennomført. Informasjon om din booking vil fremdeles være lagret i vår database i 5 år. 

3.1.6. Kundestøtte og service

Hvorfor behandler vi dine opplysninger: Kontakter du Widerøes kundeservice via e-post, chat, telefon, SMS, sender krav om refusjon eller kompensasjon via vårt digitale skjema eller andre kanaler, vil vi behandle personopplysningene dine for å yte kundestøtte og kundeservice samt håndtere refusjoner og klager. Det juridiske grunnlaget for behandlingen er oppfyllelse av våre kontraktsforpliktelser om å yte deg tjenestene du har bedt om, oppfylle gjeldende vilkår og betingelser for kjøpet samt regulatoriske krav vi er underlagt, se GDPR art. 6 nr. 1 b og c.

Hva behandler vi: Widerøe behandler personopplysninger du selv velger å oppgi til oss via e-post, chat, telefon, SMS eller andre kanaler, samt nødvendig informasjon om din booking for å kunne løse problemer du har med din reise. 

Hvordan behandler vi: Det er frivillig å kontakte vår kundeservice. Kontakter du Widerøes kundeservice vil vi behandle personopplysningene du oppgir (samt reiseopplysninger) for å kunne yte kundeservice eller levere de tjenestene du har bedt om. Behandlingen vil være begrenset til det som er nødvendig for å bistå deg med dine problemer.

Telefon
Dersom du ringer til vår kundeservice, kan behandlingen også omfatte registrering og opptak av telefonsamtaler. Før samtalen starter har du mulighet til å reservere deg mot opptak. Lydopptaket blir kun brukt til opplæringsformål, og for å sikre og forbedre kvaliteten på vår håndtering av henvendelser. Dette er basert på vår berettigede interesse i å sikre og forbedre kvaliteten på vår kundeservice, se GDPR art. 6 nr. 1 f.

Chat 
Nettsiden vår har en chatbot designet for å håndtere vanlige kundespørsmål. Hvis chatboten ikke kan hjelpe, kan du enkelt be om at samtalen blir overført til en kundebehandler i våre åpningstider. For å gi raskere hjelp, blir hele samtalen overført fra chatboten til våre kundebehandlere.

Du må oppgi ditt navn og e-postadresse for å sikre personlig assistanse når du chatter med en kundebehandler. Kundebehandler vil da sjekke etter eksisterende reiser og saker knyttet til din e-postadresse eller reservasjonsnummer.

En kopi av chatloggen blir automatisk sendt til oppgitt epostadresse når dialogen er avsluttet. Dette gjøres for å sikre dokumentasjon av kommunikasjonen, gi deg mulighet til å gjenfinne informasjon, og bidra til effektiv oppfølging av henvendelser. Vi oppfordrer deg til ikke å legge inn sensitiv informasjon, som personnummer, betalingsopplysninger eller helseopplysninger i chatten. Behandlingen skjer med grunnlag i berettiget interesse (GDPR art. 6 nr. 1 bokstav f). Widerøe har en legitim interesse i å sende kopi av samtalen til kunden for å sikre transparens, redusere antall gjentakende henvendelser og forbedre kundeservice. 

Hvor lenge behandler vi: Kundekommunikasjon blir lagret i inntil 5 år for å sikre dokumentasjon ved klager og rettslige prosesser. Lydopptak slettes senest innen 90 dager. 

3.1.7. Kommunikasjon til deg: Informasjon og tilbakemeldinger knyttet til din reise 

Hvorfor behandler vi dine opplysninger: Når du bestiller enkelte tjenester vil det være nødvendig for oss å gi deg tilleggsinformasjon knyttet til din reise. For eksempel vil vi sende e-post om innsjekk til flyet, varsle om uregelmessigheter i reisen, mulighet for eller forhåndsbestilling av Taxfree varer for de rutene hvor dette er tilgjengelig. Det juridiske grunnlaget er vår legitime interesse i å levere og varsle deg om tjenester knyttet til din bestilling, se GDPR art. 6 nr. 1 f.

Kort tid etter din reise vil vi sende ut spørreundersøkelser om din opplevelse av reisen med oss. Dette er basert på våre berettigede interesser i oppfølging av kunden etter en reise samt for å kunne forbedre våre produkter, tjenester og tilbud, se GDPR art.6 nr. 1 f. Det er frivillig å svare på undersøkelsen. 

Hva behandler vi: Widerøe behandler ditt navn, e-postadresse, telefonnummer og reiseinformasjon samt svarene du oppgir i spørreundersøkelsene dersom du velger å besvare vår undersøkelse. 

Hvordan behandler vi: Dine personopplysninger benyttes for å nå ut til deg med relevant informasjon om dine reiser og oppfølging i etterkant. Opplysninger vi får gjennom spørreundersøkelser vil utelukkende bli brukt på et aggregert nivå for å forbedre våre produkter, tjenester og tilbud.

Hvor lenge behandler vi: Utsendelsen er en engangsbehandling som skjer automatisk når vi leverer en tjeneste til deg eller frem til du har mottatt forespurt informasjon. 

3.1.8. Kommunikasjon til deg: Nyhetsbrev og annen kommunikasjon med markedsføringsformål

Hvorfor behandler vi dine opplysninger: Vi behandler dine personopplysninger for å kunne sende deg nyhetsbrev, kampanjer og annen markedsføringsrelatert kommunikasjon, dersom du har gitt samtykke til dette. 

For å gjøre innholdet mer relevant for deg, benytter vi sporingspiksler i eposter for å registrere om og når e-postmeldingene blir åpnet og om lenkene i meldingen blir klikket på. Opplysningene brukes utelukkende til å måle effekten av vår markedsføring og for å kunne forbedre våre digitale kanaler. Behandlingen gjøres med grunnlag i berettiget interesse (GDPR art. 6 nr. 1 bokstav f). Widerøe har en legitim interesse i å kunne evaluere og forbedre vår markedsføring, og sporingspiksler er vurdert som et begrenset og forholdsmessig tiltak som ikke innebærer vesentlig inngrep i den registrertes personvern.

Dersom du ønsker å reservere deg mot å motta markedsføringskommunikasjon via e-post, kan du trekke tilbake ditt samtykke her.

Hva behandler vi: Widerøe behandler ditt navn og e-postadresse for å nå ut til deg. I tillegg behandles adferd i nyhetsbrev, inkludert mottak, åpning og hva du klikket på, informasjon knyttet til påmelding til nyhetsbrev og ønsket markedsføringskommunikasjon.

Hvordan behandler vi: Behandlingen skjer all den tid vi sender ut e-post og markedsføringsinformasjon til deg. Du kan få informasjon om våre samarbeidspartnere, deres produkter/tjenester og våre produkter/tjenester. 

For å gjøre våre tilbud mer relevante for deg kan vi dele enkelte personopplysninger med våre samarbeidspartnere og medieplattformer (tredjeparter) for å tilpasse markedsføring og kampanjer. Dette innebærer at din e-postadresse kan bli gjenkjent av tredjepartsplattformer du allerede benytter slik at informasjon og kampanjer fra oss blir presentert for deg i disse plattformene. Vi er felles behandlingsansvarlige med plattformene for slik gjenkjennelse. Behandlingen skjer med grunnlag i samtykke, se GDPR art. 6 nr. 1 bokstav a. Samtykket er frivillig, og du kan når som helst administrere samtykker til ulik markedsføringskommunikasjon under din Profil.

Hvor lenge behandler vi: Frem til du trekker ditt samtykke. Sletting skjer 30 dager etter vi har mottatt varsel om avmelding.

3.1.9. Nærmere om statistikk, analyse og testing

Analyse av kunders bestilling- og reisehistorikk, bruk av våre tjenester og spørreundersøkelser

Vi kan behandle personopplysninger innhentet fra deg i forbindelse med din bruk av våre tjenester, din bestillings- og reisehistorikk samt svarene du gir i spørreundersøkelser for å utarbeide statistikk og analyser. Formålet med behandlingen er å forbedre, utvikle og optimalisere vårt kundetilbud, rutenettverk, digitale plattformer, forretningsmodell og prissetting. Analyse for dette formålet skjer uten identifisering av enkeltpersoner. Det juridiske grunnlaget er vår berettiget interesse i å optimalisere våre tjenester og forretningsmodell, se GDPR art. 6 nr. 1 f.

Personlig tilpasset markedsføring 

Vi behandler og analyserer informasjon som kjøpshistorikk, profildata og interaksjon med våre digitale kanaler for å forbedre og gi deg mer relevante tilbud gjennom våre nettsider, app og e-postkampanjer. Informasjonen innhentes fra våre systemer og din bruk av våre tjenester. Informasjonen behandles basert på ditt samtykke til personlig tilpasning under din Profil, se GDPR art. 6 nr. 1 a.

Analyse for forbedring av kundeservice

Vi benytter data fra kundedialoger, for å analysere og forbedre kvaliteten på vår kundeservice. Formålet er å identifisere forbedringsområder, redusere gjentakende henvendelser og sikre bedre oppfølging av våre kunder. Analysene brukes til å styrke våre interne rutiner og opplæring av ansatte.

Det juridiske grunnlaget er vår legitime interesse i å optimalisere våre tjenester og service, se GDPR art. 6 nr. 1 f.

3.2. Leverandører, samarbeidspartnere og Widerøe Bisniss

Hvorfor behandler vi dine opplysninger: Vi behandler personopplysninger om kontaktpersoner hos leverandører og andre samarbeidspartnere, inkludert bedrifter som er del av vårt bedriftsprogram, Widerøe Bisniss, for å kunne administrere og gjennomføre mulige eller eksisterende avtaler mellom oss, og for å kunne tilby deg rabatter gjennom vårt bedriftsprogram. 

Det rettslige grunnlaget er oppfyllelse av mulig eller gjeldende avtale samt rettslige forpliktelser vi er underlagt for oppbevaring etter gjeldende regnskaps- og skattelovgivning, se GDPR art. 6 nr. 1 b og c.  

Hva behandler vi: Vi vil behandle kontaktinformasjon (navn, adresse, telefonnummer og e-postadresse), foretaksnavn og opplysninger tilknyttet kontakten med selskapet som vedkommende arbeider i og annen informasjon disse kontaktpersonene måtte gi oss.

Hvordan behandler vi: Vi må ha kontaktopplysninger til relevante personer for å nå ut til virksomheter for administrering og oppfyllelse av gjeldende avtale mellom partene. 

Hvor lenge behandler vi: Vi vil behandle personopplysninger så lenge det er en forutsetning for avtaleoppfyllelse eller for å administrere kundeforholdet. Enkelte rettslige forpliktelser eller krav til dokumentasjon vil kunne innebære at vi oppbevarer personopplysninger for en lengre periode. Vi vil slette personopplysninger til aktuelle kontaktpersoner om vi blir kjent med at disse har sluttet hos leverandøren, eller at det er utpekt en ny kontaktperson.

3.3. Særlig om frakt tjenester

Hvorfor behandler vi dine opplysninger: Dersom du er privatkunde, bedriftskunde eller fraktagent tilbyr vi frakttjenester med våre fly. Vi behandler da personopplysninger for å kunne gjennomføre leveringer og frakte pakker til riktig destinasjon i henhold til avtale eller for å håndtere eventuelle problemer med leveringen.

Hva behandler vi: Vi behandler kun opplysninger som er nødvendige for å frakte frakten til korrekt destinasjon. Dette vil være kontaktinformasjon, som navn, telefonnummer og adresse. 

Det juridiske grunnlaget for behandlingen er oppfyllelse av våre kontraktsforpliktelser om å yte deg tjenestene du har bedt om samt regulatoriske krav vi er underlagt, se GDPR art. 6 nr. 1 b og c.

Hvordan behandler vi dine opplysninger: Dine personopplysninger blir kun brukt for å administrere våre frakttjenester i designerte systemer. Personopplysningene deles kun med relevant samarbeidspartnere som flyplasser, Ground Handling leverandører og transportører for å oppfylle vår del av avtalen. Vi kan også bli pålagt å utlevere personopplysninger til relevante Toll og politimyndigheter i henhold til rettslige forpliktelser vi er underlagt.

Fraktleveranser vil kunne bli behandlet i anonym statistikk for å forbedre våre frakttjenester, bl.a. antall etterspørsler til nye og nåværende destinasjoner.

Hvor lenge behandler vi: Vi sletter opplysninger knyttet til frakt senest etter 3 år.

3.4. Bruk av våre nettsider

Hvorfor behandler vi dine opplysninger: Når du besøker nettsiden vår, samles det automatisk inn visse opplysninger ved hjelp av informasjonskapsler (cookies) eller andre måter å lagre informasjon i nettleseren på, for å sikre at essensielle funksjoner på nettsiden fungerer. 

Hvordan behandler vi: Informasjonskapsler brukes for å gi deg en bedre opplevelse når du bruker nettsidene og benytter deg av våre tjenester, samt for å øke sikkerheten og funksjonaliteten. Deler av informasjonen som samles inn er personopplysninger og kan kobles til deg, som enhetsinformasjon og IP-adresser (som kan vise hvor du er). Med ditt samtykke kan vi også bruke informasjonskapsler til analyse og statistikk for å forbedre og tilpasse nettstedet, tilby mer relevant informasjon og for å vise deg relevante annonser og tilbud. Informasjonskapsler som er strengt nødvendig for viktige funksjoner på nettstedet vil alltid være aktivert.

Det rettslige grunnlaget for behandling av informasjonen som innsamles via informasjonskapslene, er samtykke. Samtykke for ulike typer informasjonskapsler innhentes via vår samtykkeplattform for informasjonskapsler, som er tilgjengelig via våre nettsteder. For mer informasjon om hva slags informasjonskapsler Widerøe bruker, hvilke opplysninger vi samler inn og hvor lenge disse lagres, se vår erklæring om bruk av informasjonskapsler.

3.5. Sosiale medier

Hvorfor behandler vi dine opplysninger: Vi behandler personopplysninger i sosiale medier for å kommunisere med våre kunder og interessenter, og håndtere henvendelser vi får. Dette er basert på vår berettigede interesse, se GDPR art. 6 nr. 1 f 

Hva behandler vi: Gjennom disse sidene vil det behandles personopplysninger dersom du legger inn poster på siden, kommenterer poster eller «liker»/følger siden. Vi behandler da ditt navn og kobling til andre opplysninger som du har lagt ut tilknyttet ditt navn/konto i dette mediet. I tillegg behandles det du deler gjennom poster og kommentarer.

Hvordan behandler vi: Vi ønsker å være tilgjengelig for våre kunder på sosiale medier. Blant annet har vi etablert en Facebook-side og en Instagram konto, hvor vi er ansvarlig for behandlingen av personopplysninger sammen med Facebook og Instagram. Formålet vårt med behandling av personopplysninger gjennom sosiale medier, er å ha kontakt med deg som ønsker å kommunisere med oss eller interagere med/mot oss på andre måter.

Hvor lenge behandler vi: Opplysningene vil behandles så lenge postinger/kommentarer er tilgjengelig på det sosiale mediet, og du kan når som helst selv slette dine poster.

4. Overføringer eller utlevering av personopplysninger til tredjeparter

Overføring til myndigheter og overholdelse av rettslige forpliktelser

Som tilbyder av luftfartsrelaterte tjenester kan vi være pålagt å utlevere informasjon til offentlige myndigheter, som skatte-, toll og grensemyndigheter i henhold til gjeldende regelverk. Vi er blant annet forpliktet til å samle inn og utlevere passasjeropplysninger i PNR og API data, som inneholder grunnleggende identitets- og reiseinformasjon. Dette er obligatoriske krav fra utenlandske myndigheter og brukes i all hovedsak for å forhindre og bekjempe terrorisme og annen kriminalitet. 

Norwegian og øvrige aktører i luftfartsbransjen

Widerøe er en del av Norwegian konsernet, og personopplysninger kan bli overført mellom selskaper i konsernet for at vi skal kunne levere og gjennomføre kjøpte kombinasjonsreiser, administrere og opprettholde profilkonto og medlemskap. Konsernselskaper kan også få tilgang til personopplysninger for å levere nødvendige tjenester, så som IT-tjenester og kundesupport. 

Dine personopplysninger vil også kunne bli delt med andre flyselskap og andre selskaper som er involvert i levering av luftfartsrelaterte tjenester, så som reisebyråer, Ground Handling leverandører eller tilbyder av Taxfree-varer. Dette er nødvendig for at vi skal være i stand til å gjennomføre og levere de tjenestene og produktene du har bestilt. 

Vi bruker databehandlere til å samle inn, lagre eller på annen måte behandle personopplysninger på våre vegne. I disse tilfellene har vi inngått databehandleravtaler for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. 

Norwegian Reward

Widerøe er en del av fordelsprogrammet Norwegian Reward for at du skal kunne opptjene poeng på alle våre kommersielle ruter. For å kunne beregne, utstede og eventuelt etterregistrere bonuspoeng, vil dine reise- og transaksjonsdata deles med Norwegian Reward. Opplysningene kan deles videre med Spenn, dersom du har koblet din Spenn-konto til din Reward konto. For nærmere opplysninger om dette og hvordan Norwegian Reward behandler dine personopplysninger, se Norwegian Rewards personvernerklæring her

Oppkjøp

Personopplysninger kan bli gjenstand for overføring til en annen organisasjon i forbindelse med fusjon, finansiering, omorganisering eller oppløsningstransaksjon av hele eller deler av oss, vil vi kun gjøre dette dersom de involverte partene har inngått en avtale der innsamlingen, bruk og deling av personopplysningene er begrenset til de formålene som angår transaksjonen, herunder en bestemmelse om hvorvidt transaksjonen skal gå videre eller ikke, og personopplysningene skal kun brukes av de involverte parter for å gjennomføre og fullføre transaksjonen. Hvis et annet selskap kjøper oss eller vår virksomhet eller eiendeler, vil dette selskapet ha tilgang til personopplysningene innsamlet av oss, og vil påta seg de rettigheter og forpliktelser vedrørende dine personopplysninger som beskrevet i denne personvernerklæringen.

Overføring av personopplysninger til mottakere i land utenfor EU/EØS

Det er en målsetting for oss at all behandling av personopplysninger skal foretas innenfor EØS, men det vil kunne være at vi benytter leverandører eller behandler personopplysninger utenfor EØS.

I slike tilfeller vil overføring og behandling utenfor EØS (tredjeland) skje i land godkjent av EU-kommisjonen eller i samsvar med gyldig rettslig grunnlag for overføringen av personopplysninger etter GDPR kapittel V. Skjer ikke overføring til land godkjent av EU-kommisjonen, vil overføring kun skje etter de garantier som er oppstilt i GDPR artikkel 46 (2). Vi vil også foreta risikovurderinger ved overføringer for å kunne iverksette ekstra sikkerhetstiltak ved behov. 

Sikkerhet for behandling

Vi prioriterer sikkerhet av personopplysninger høyt og vil iverksette flere tekniske og organisatoriske tiltak for å sikre dine personopplysninger. 

Vi bestreber å behandle informasjon slik at den er riktig, tilgjengelig og håndtert i henhold til grad av sensitivitet på opplysningene. Vi benytter også en rekke sikkerhetsteknologier og informasjonssikkerhetsprosedyrer for å beskytte personopplysningene fra uautorisert tilgang, bruk eller formidling. Vi begrenser tilgangen til personopplysninger til det personalet eller tredjeparter som skal behandle opplysningene på våre vegne, og som er underlagt konfidensialitetsforpliktelser. 

Vi har inngått databehandleravtaler med våre leverandører som behandler personopplysninger, hvor de påtar seg samme grad av sikkerhet som vi har for vår behandling av personopplysninger. 

Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner (personvernbrudd), og vi vil, dersom det foreligger brudd som medfører risiko for personvernet til de personopplysningene gjelder, sende avviksmelding til Datatilsynet så raskt som mulig og senest innen 72 timer etter bruddet ble oppdaget. Medfører bruddet høy sannsynlighet for personvernet til de bruddet gjelder, vil vi også varsle disse.

5. Dine rettigheter

Informasjon
Du har rett til å få informasjon om de personopplysninger vi behandler om deg. Gjennom denne erklæringen informerer vi deg om vår behandling av personopplysninger. Du kan også kontakte oss om du ønsker mer informasjon. 

Innsyn
Du har rett til å kreve innsyn i personopplysningene som behandles om deg. Ta kontakt med oss om du ønsker innsyn. 

Endring og sletting
Du kan også be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. I visse tilfeller kan vi ikke slette personopplysningene dine. Dette kan være fordi personopplysningene dine enten fortsatt er nødvendige for formålet de ble samlet inn for, vi har et grunnlag for å behandle dem som veier tyngre enn ditt behov for å be om sletting, eller vi er juridisk forpliktet til å beholde personopplysningene dine.

Dersom du har registrert en profil, kan du til enhver tid oppdatere, endre eller slette informasjon du har registrert under profilinnstillinger. 

Behandling på grunnlag av samtykke
Behandler vi personopplysninger på grunnlag av ditt samtykke, så kan du til enhver tid trekke tilbake ditt samtykke. Den enkleste måten å gjøre dette på, er å bruke den måte som er opplyst om da du ga samtykket. Under din profil kan du til enhver tid administrere markedsføringssamtykker. 

Rett til å begrense eller protestere mot behandlingen 
Hvis du mener at personopplysningene dine er unøyaktige, at behandlingen vår er ulovlig eller at vi ikke trenger informasjonen i forbindelse med et bestemt formål, har du rett til å be om at vi begrenser behandlingen av slike personopplysninger eller fremme en innsigelse mot behandlingen av dine personopplysninger.

Retten til dataportabilitet
For opplysninger som du har gitt til oss og er nødvendig for å gjennomføre en avtale med oss, og som behandles automatisk (det vil si ikke manuelt av oss) kan du be om å få personopplysningene om deg utlevert eller overført til annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet).

Automatisert behandling, herunder profilering
Det vil ikke bli foretatt automatisert behandling, herunder profilering, basert på dine personopplysninger som har rettsvirkninger eller som i betydelig grad påvirker de som personopplysninger gjelder. Se GDPR artikkel 22 nr. 1 og 4.

6. Klager

Opplever du at vår behandling av personopplysninger ikke er i overensstemmelse med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Vi ber deg imidlertid å først kontakte oss, slik at vi kan få utbedret eventuelle feil behandling raskest mulig. 

Du finner informasjon om dine rettigheter og hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no

7. Endringer

Vi forbeholder oss rettigheten til å endre vår personvernerklæring. Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, vil oppdatert informasjon alltid finnes tilgjengelig på våre nettsider.