1. Generelt
1.1. KEY Experience Scandinavia AB VAT. nr
SE556991605801 ("KEY" også vi, oss, vår, vårt, våre) er et selskap som tilbyr opplevelsestjenester, fordeler, arrangementsbilletter samt annen eksklusiv, personlig service vanligvis via en "App".
1.2. Hos KEY tar vi ditt personvern på alvor og gjennomfører tiltak for å sikre at dine personopplysninger er trygge hos oss. KEYs behandling av personopplysninger skjer i samsvar med den europeiske personvernforordningen (EU) 2016/679 ("Personvernforordningen") og andre gjeldende lover og regler om personvern/personopplysningsbehandling. I denne personvernpolicyen forklarer vi hvordan KEY samler inn og bruker dine personopplysninger. Policyen beskriver også de rettighetene du som registrert har med hensyn til dine personopplysninger og hvordan du kan utøve disse.
2. Behandlingsansvarlig
KEY Experience Scandinavia AB , VAT. nr
SE556991605801, med adresse Surbrunnsgatan 34B, 113 48 Stockholm, er behandlingsansvarlig for den behandlingen av personopplysninger som beskrives i denne personvernpolicyen.
3. Kilder for innsamling av dine personopplysninger
3.1. Den absolutte majoriteten av personopplysningene som KEY behandler, blir gitt av deg som registrert selv, enten ved å bruke KEYs tjenester i mobilappene som KEY tilbyr, eller som KEY samler inn direkte fra deg gjennom for eksempel møter, brevveksling, telefonsamtaler, e-post og andre former for kommunikasjon mellom deg og oss på KEY. I tillegg til disse opplysningene du selv gir til KEY, kan KEY også samle inn opplysninger fra en tredjepart. Opplysninger vi henter fra slike tredjeparter innhentes for å sikre at vi har korrekte kontaktopplysninger og annen informasjon om deg, for eksempel telefonnummer og adresse fra offentlige registre. Hvis du som kunde registrerer interesse gjennom våre samarbeidspartneres portaler, samler vi også inn informasjonen du gir der.
3.2. I noen tilfeller får vi også tilgang til personopplysninger om deg fra din bruk av tredjepartstjenester som er integrert i KEYs tjenester (for eksempel, Bookatable, Spotify og Netflix).
4. Utlevering av dine personopplysninger
4.1. I forbindelse med noen av formålene som beskrives under punkt 5 nedenfor, kan vi komme til å utlevere opplysninger om deg når:
‒ det er avtalt mellom oss og den hvis personopplysninger overføringen gjelder,
‒ det innenfor rammene av et spesifikt oppdrag er nødvendig for å ivareta våre kunders interesser og oppfylle deres ønsker,
‒ vi engasjerer en ekstern tjenesteleverandør eller samarbeidspartner på våre vegne. Slike leverandører har uten unntak forpliktet seg til å behandle personopplysninger kun i henhold til våre instruksjoner og for de nevnte formålene ovenfor,
‒ det er nødvendig for at vi skal kunne oppfylle en lovpålagt plikt, eller følge myndigheters beslutning.
‒ KEY leverer anonymiserte data til partnere for å utvikle og forbedre tjenesten. Slike anonymiserte data utgjør imidlertid ikke personopplysninger.
4.2. Hovedregelen for all behandling av personopplysninger som KEY utfører, er at den skal utføres innenfor EU/EØS. Personopplysninger som vi behandler kan imidlertid unntaksvis bli utlevert til andre land utenfor EU/EØS-området. Vi kan komme til å overføre dine personopplysninger til land utenfor EU/EØS-området når:
‒ overføringen skjer til et land som Europakommisjonen har vurdert som tilbyr en tilstrekkelig beskyttelsesnivå med hensyn til dine personopplysninger; eller
‒ du har gitt ditt samtykke til overføringen.
4.3. Hvis vi overfører dine personopplysninger til et land utenfor EU/EØS-området under andre omstendigheter (for eksempel når KEY er pålagt dette i henhold til lov), vil vi sikre at opplysningene forblir tilstrekkelig beskyttet.
5. Hvordan KEY bruker dine personopplysninger
Formål
- Er å motta bestillinger, gjennomføre kjøp og levere KEYs tjenester til brukeren.
Behandlingene som utføres
- Mottak av dine personopplysninger.
- Identifisering.
- Publisering av tilbud og pakker fra våre partnere/leverandører.
- Innhenting av betalings- og/eller faktureringsinformasjon
Kategoriene av personopplysninger
- Navn og personnummer.
- Kontaktinformasjon (for eksempel adresse, e-post og telefonnummer).
- Eventuell betalingshistorikk.
- Betalingsinformasjon.
- Eventuelle kredittvurderinger fra kredittopplysningsbyråer.
- Kjøpshistorikk (for eksempel hvilken tjeneste/vare som er bestilt eller om tjenesten/varen skal leveres til en annen adresse enn den oppgitte av kunden).
- GPS-plassering.
- Brukerdata for appen/innloggingsfunksjonen på nettsiden.
Juridisk grunnlag: Oppfyllelse av avtale. Innhenting av dine personopplysninger er nødvendig for at vi skal kunne oppfylle våre forpliktelser i henhold til avtalen med deg som kunde. Hvis disse opplysningene ikke gis, kan ingen avtale inngås.
Lagringsperioden: Er fra det tidspunktet kjøpet er gjennomført (inkludert levering av tjenesten og betaling) og for en ytterligere periode på maksimalt 36 måneder etter det, med formål å håndtere eventuelle reklamasjonssaker og for å kunne gi bedre service i gjentatte bestillinger.
Vi kan komme til å lagre informasjonen lengre enn den ovenfor angitte perioden hvis det er nødvendig for å fastslå, gjøre gjeldende eller forsvare rettslige krav. Slik lagring er basert på KEYs berettigede interesse.
Visse opplysninger lagres i lengre perioder enn det som er angitt ovenfor for å oppfylle juridiske forpliktelser, for eksempel for regnskapsformål. I slike tilfeller lagres kun de opplysningene som er nødvendige for å oppfylle våre forpliktelser i henhold til gjeldende lovgivning, for eksempel bokføringsloven (1999:1078), og kun for den tiden som er fastsatt i den aktuelle loven.
Formål
- For å kunne håndtere kundeservicehenvendelser.
Behandlinger som utføres
- Kommunikasjon og besvarelse av eventuelle spørsmål til kundeservice (via telefon eller digitale kanaler, inkludert sosiale medier).
- Identifisering av kunden.
- Undersøkelse av eventuelle klager og supportanliggender (inkludert teknisk support).
Kategoriene av personopplysninger
- Navn
- Kontaktinformasjon (for eksempel adresse, e-post og telefonnummer)
- Eventuell betalingshistorikk
- Betalingsinformasjon
- Korrespondanse med oss
- Opplysninger om kjøpstidspunkt, kjøpssted, eventuelle feil/klager
- Brukerinformasjon for mobilappen/innloggingsfunksjonen på nettsiden
Juridisk grunnlag: Berettiget interesse. Behandlingen er nødvendig for å ivareta vår interesse av å kunne håndtere kundeservicehenvendelser.
Lagringsperiode: Frem til kundeservicehenvendelsen er avsluttet, og deretter for en ytterligere periode på opptil 12 måneder. Vi kan lagre informasjonen lengre enn den angitte perioden hvis det er nødvendig for å fastslå, gjøre gjeldende eller forsvare rettslige krav. Slik lagring er basert på KEYs berettigede interesse.
Formål
-For å kunne hindre misbruk av en tjeneste eller for å forhindre, forebygge og etterforske kriminalitet mot oss.
Behandlinger som utføres
- Forebygging og etterforskning av eventuelle svindel, misbruk eller andre lovbrudd.
- Forebygging av søppelpostutsendelser, trakassering, forsøk på ulovlig pålogging på brukerkontoer eller andre handlinger som er forbudt i henhold til lov eller våre kjøps-, medlems- eller tjenestevilkår.
Kategorier av personopplysninger
- Navn
- Kontaktinformasjon (for eksempel adresse, e-post og telefonnummer).
- Betalingshistorikk.
- Betalingsinformasjon.
- Korrespondanse med oss.
- Opplysninger om kjøpstidspunkt, kjøpssted, eventuelle feil/klager.
- Brukerinformasjon for appen/innloggingsfunksjonen på nettsiden.
Juridisk grunnlag: Oppfyllelse av rettslig forpliktelse (hvis slik foreligger), eller berettiget interesse. Hvis det ikke foreligger noen rettslig forpliktelse, er behandlingen nødvendig for å ivareta vårt berettigede interesse av å forhindre misbruk av en tjeneste eller for å forhindre, forebygge og etterforske kriminalitet mot oss.
Lagringsperiode: Fra innsamling og i en periode på 12 måneder etter det. Hvis behandlingen skjer på grunn av en rettslig forpliktelse, lagres opplysningene i den tiden som kreves i henhold til gjeldende lovgivning. Vi kan komme til å lagre informasjonen lengre enn den angitte perioden hvis det er nødvendig for å fastslå, gjøre gjeldende eller forsvare rettslige krav. Slik lagring er basert på KEYs berettigede interesse. Från insamlandet och för en tid av 12 månader därefter. Om behandlingen sker på grund av en rättslig förpliktelse lagras uppgifterna för den tid som krävs enligt aktuell lagstiftning. Vi kan komma att lagra informationen längre än för den ovan stadgade perioden om det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk. Sådan lagring grundas på KEYs
berättigade intresse.
Formål
- For å kunne evaluere, utvikle og forbedre våre tjenester, produkter og systemer for våre brukere/kunder.
Behandlinger som utføres
- Tilpasning av tjenester for å bli mer brukervennlige (for eksempel endre brukergrensesnittet for å forenkle informasjonsflyten eller fremheve funksjoner som ofte brukes av kunder i våre digitale kanaler).
- Utarbeidelse av grunnlag med sikte på å forbedre logistikkomponenter.
- Utarbeidelse av grunnlag for å utvikle og forbedre vårt produktsortiment.
- Utarbeidelse av grunnlag for å redusere vår miljøpåvirkning (for eksempel ved å effektivisere innkjøp og planlegging av leveranser).
- Utarbeidelse av grunnlag for å forbedre IT-systemer med sikte på generelt å øke sikkerheten for oss og våre brukere/kunder.
- Analyse av data vi samler inn for formålet. Basert på de innsamlede dataene (for eksempel kjøpshistorikk, alder og kjønn), blir du sortert i en kundegruppe (såkalt kundesegment) hvor analyser deretter gjøres på et aggregert nivå ved hjelp av identifiserte eller pseudonymiserte data, uten noen kobling til deg som individ.
- Analyser av bevegelsesmønstre og statistikk, for eksempel antall sidevisninger og klikk. Kontroll og analyse av betalingskorttransaksjoner for å kunne sikre at du er kunde hos våre partnere og dermed er kvalifisert for tilgang til tjenesten.
Kategorier av personopplysninger
- Navn
- Kontaktopplysninger (for eksempel adresse, e-post og telefonnummer).
- Betalingshistorikk
- Betalingsinformasjon
- Din korrespondanse med oss
- Opplysninger om kjøpstidspunkt, kjøpssted, eventuelle feil/klager
- Brukeropplysninger for appen/innloggingsfunksjonen på nettsiden
Juridisk grunnlag: Berettiget interesse. Behandlingen er nødvendig for å ivareta vårt berettigede interesse av å evaluere, utvikle og forbedre våre tjenester, produkter og systemer.
Lagringsperiode: Fra innsamling og i en periode på opptil 12 måneder etterpå. Vi kan lagre informasjonen lengre enn den angitte perioden hvis det er nødvendig for å fastslå, gjøre gjeldende eller forsvare rettslige krav. Slik lagring er basert på KEYs berettigede interesse.
Formål
Markedsføring
Behandlinger som utføres
- Push-varsler i mobilappen
- Utsendelse av reklame (nyhetsbrev, e-post eller SMS).
- Kommunikasjon med kunder og potensielle kunder angående våre tilbud og produkter.
- Tilbud fra våre samarbeidspartnere.
- Organisering og strukturering av kontaktopplysninger for eksisterende og potensielle kunder.
Kategorier av personopplysninger
- Navn.
- Kontaktinformasjon (for eksempel adresse, e-post og telefonnummer)
- Korrespondanse med oss
- Kjøpshistorikk.
- Brukerinformasjon
- GPS-placering.
- API-tilkobling mot tredjepartsleverandører
Juridisk grunnlag: Berettiget interesse. Vi har en legitim interesse av å markedsføre våre tilbud og varer og å bygge og opprettholde gode relasjoner med våre kunder.
Lagringsperiode: Data lagres for markedsføringsformål i opptil 12 måneder etter den siste utsendelsen. Vi kan lagre informasjonen lengre enn den angitte perioden hvis det er nødvendig for å fastslå, gjøre gjeldende eller forsvare rettslige krav. Slik lagring er basert på KEYs berettigede interesse.
6. Cookies og bruken av informasjonskapsler
6.1. Cookies er små tekstfiler som sendes fra vår webserver og lagres på nettleseren eller enheten din. På alle våre apper/tjenester bruker vi følgende informasjonskapsler:
‒ Sessionscookies (en midlertidig cookie som utløper når du lukker nettleseren eller enheten din)
‒ Vedvarende cookies (cookies som forblir på datamaskinen din til du fjerner dem eller de utløper),
‒ Förstapartscookies (cookies som settes av nettsiden du besøker), og
‒ Lignende teknologier (teknologier som lagrer informasjon i nettleseren din på en måte som ligner på cookies).
6.2. De cookies vi bruker forbedrer vanligvis tjenestene vi tilbyr. Noen av våre tjenester krever informasjonskapsler for å fungere korrekt, mens andre forbedrer tjenestene for deg. Vi bruker informasjonskapsler for å samle overordnet analytisk informasjon om din bruk av våre tjenester og for å lagre funksjonelle innstillinger som språk og andre data.
6.3. Du kan selv kontrollere bruken av cookies. Nettleseren eller enheten din gir deg muligheten til å endre innstillingene for bruk og omfang av cookies. Gå til innstillingene for nettleseren eller enheten din for å lære mer om hvordan du justerer innstillingene for cookies. Eksempler på hva du kan justere inkluderer å blokkere alle cookies, bare akseptere førstepartscookie eller slette cookie når du lukker nettleseren. Vær oppmerksom på at noen tjenester kanskje ikke fungerer hvis du blokkerer eller sletter cookie.
7. Analysetjenester
Våre apper/tjenester bruker tjenester som Google Analytics og Firebase samt Hotjar. Google bruker de innsamlede personopplysningene for å spore og undersøke bruken av våre apper/tjenester for å generere rapporter om aktiviteten i appene/tjenestene, slik at vi kan utvikle nettstedets brukervennlighet. Google kan bruke de innsamlede personopplysningene i samsvar med Googles eget personvernreglement. Hotjar analyserer bevegelsesmønstre på nettet og i appen slik at vi kan forbedre tjenesten. Også Hotjar kan bruke de innsamlede personopplysningene i samsvar med Hotjars eget personvernreglement.
8. Beskyttelse av dine personopplysninger
For å beskytte dine personopplysninger og opprettholde en oppdatert og effektiv beskyttelse har vi implementert flere tiltak. Disse tiltakene inkluderer:
- Opplæring og trening av relevant personale for å sikre at de er klar over vårt ansvar og plikter ved behandling av dine personopplysninger.
- Administrative og tekniske kontrollfunksjoner for å begrense tilgangen til personopplysninger for andre enn de som har behov for å behandle slike opplysninger.
- Tekniske sikkerhetstiltak, inkludert passord, brannmurer, kryptering og antivirusprogramvare.
- Fysiske sikkerhetstiltak, for eksempel adgangskort og koder for å få tilgang til våre lokaler.
9. Dine rettigheter
9.1. Som registrert har du, i henhold til Personvernforordningen (GDPR), en rekke rettigheter knyttet til dine personopplysninger og i forhold til den som behandler disse. De rettighetene den registrerte har i henhold til Personvernforordningen presenteres og forklares i det følgende.
Rett til tilgang
9.2. Du har rett til å få tilgang til personopplysningene om deg som vi behandler (såkalt registerutdrag). Vær oppmerksom på at vi kan be om ytterligere informasjon for å sikre en effektiv håndtering av din forespørsel, og for at informasjonen skal gis til rett person.
Rett til å supplere
9.3. Hvis dine personopplysninger er unøyaktige, har du rett til å få dem korrigert. Du kan også ha rett til å supplere eventuelt ufullstendige opplysninger.
Retten til sletting
9.4. Du har rett til å be om at vi sletter personopplysningene vi behandler om deg hvis
‒ opplysningene ikke lenger er nødvendige for de formål de ble samlet inn eller behandlet for;
‒ du protesterer mot en interesseavveining vi har gjort basert på berettiget interesse, og din grunn til å protestere veier tyngre enn vår berettigede interesse;
‒ du protesterer mot behandling av personopplysninger for direkte markedsføringsformål;
‒ personopplysningene behandles på en ulovlig måte; eller
‒ personopplysningene må slettes for å oppfylle en rettslig forpliktelse som pålegger oss.
Vi kan være forhindret fra å slette visse personopplysninger hvis de er nødvendige for virksomheten eller på grunn av lovpålagte krav, for eksempel bokføringslovgivning. Det kan også være tilfeller der behandlingen er nødvendig for at vi skal kunne fastslå, gjøre gjeldende eller forsvare rettslige krav
Retten til begrensning
9.5. I visse situasjoner har du rett til å be oss begrense vår behandling av dine personopplysninger. Hvis behandlingen skal begrenses, kan vi bare, i tillegg til selve lagringen, behandle opplysningene for å fastslå, gjøre gjeldende eller forsvare juridiske krav.
Innvending mot berettiget interesse
9.6. Du har alltid rett til å unngå direkte markedsføring og til å innvende mot behandlingen av personopplysninger som er basert på en avveining av interesser. For å kunne behandle dine personopplysninger etter en slik innvending, må vi kunne påvise en berettiget grunn for den aktuelle behandlingen som veier tyngre enn dine interesser, rettigheter eller friheter. Ellers kan vi bare behandle opplysningene for å fastslå, utøve eller forsvare en rettslig påstand.
Rett til dataoverførbarhet
19.7 Dersom vår behandling av dine personopplysninger er basert på ditt samtykke eller på gjennomføring av avtale med deg, har du rett til å be om å få de opplysningene som gjelder deg og som du har gitt oss, overført til en annen behandlingsansvarlig (såkalt dataoverførbarhet). En forutsetning for dataoverførbarhet er at overføringen er teknisk mulig og kan skje på automatisert vis.
10. Ved spørsmål eller ønske om å benytte deg av dine rettigheter
Dersom du har spørsmål eller ønsker å benytte deg av dine rettigheter, kan du kontakte oss på psstno@keyexperience.se eller KEY Experience Scandinavia AB, Surbrunnsgatan 34B, 113 48 Stockholm.
11. Ved misnøye
Hvis du er misfornøyd med vår behandling av dine personopplysninger, har du alltid muligheten til å kontakte IMY på
https://www.imy.se
12. Endringer
Key forbeholder seg retten til å gjøre tillegg og endringer i denne policyen. Hvis det gjøres endringer, vil vi publisere den oppdaterte policyen på vår nettside, https://www.psstno.no/personvernspolicy , og henvise til den i vår e-post. Hvis det blir oppdateringer, ber vi deg om å nøye gjennomgå den oppdaterte policyen.