Personvernerklæring

Hvem vi er

Vår nettstedsadresse er: https://www.sogndalstrand-kulturhotell.no

Sogndalstrand Kulturhotell
Strandgaten 22
4380 Hauge i Dalane

post@sogndalstrand-kulturhotell.no
+47 51 47 72 55

Innledning

Sogndalstrand Kulturhotell behandler dine personopplysninger når du bestiller tjenester av oss, overnatter på vårt hotel eller bruker tjenester vi leverer. I vår personvernerklæring finner du mer informasjon om vår behandling av personopplysninger. Under finner du også kontaktinformasjon dersom du har spørsmål eller vil kreve innsyn. Vi behandler dine personopplysninger i samsvar med den til enhver tid gjeldende norske personopplysningsloven (GDPR).

Personopplysninger vi behandler og hvorfor

Sogndalstrand Kulturhotell, Org. nr. 976 798 929, Strandgata 22, 4380 Hauge i Dalane, tlf. +47 51 47 72 55, e-post post@sogndalstrand-kulturhotell.no er behandlingsansvarlig for behandling av personopplysninger i vårt sentrale system for booking og fakturering, og nettsiden www.sogndalstrand-kulturhotell.no. Vi er behandlingsansvarlig for vår digitale markedsføring.

Når du bestiller hotellopphold hos oss, behandler vi reservasjonen din og bestillingsinformasjonen. Denne inkluderer opplysninger om navn, adresse, romtype, hotell, priser og datoer for bestillingen din. I tillegg behandler vi informasjon om tilleggstjenester som romoppgraderinger og produkter du kjøper, og eventuelle kommentarer du legger i kommentarfeltet angående medisinske behov eller kostholdsmessige forespørsler du har.

Disse dataene blir samlet inn: For å kunne administrere hotellbookinger og tilby overnatting til våre gjester er det nødvendig for oss å behandle blant annet navn, adresse, epost adresse, detaljer om overnattingen (romnummer, pris, betalingsmåte, antall døgn, antall gjester, måltider osv.), arbeidsgiver (for overnattinger i regi av firmaavtale).

Dette er for å kunne oppfylle avtalen om booking og kjøp av tjenester. Dette er opplysninger du har gitt oss direkte eller som du har gitt oss via reisebyrå eller agent. 

Grunnkrav for behandling 

Vi behandler dine personopplysninger i samsvar med den til enhver tid gjeldende norske personopplysningsloven (GDPR).

a.     behandles på en lovlig, rettferdig og gjennomsiktig måte med hensyn til den registrerte («lovlighet, rettferdighet og gjennomsiktighet»)

b.     samles inn for spesifikke, uttrykkelig angitte og berettigede formål og ikke viderebehandles på en måte som er uforenlig med disse formålene («formålsbegrensning»)

c.     være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

d.     være korrekte og om nødvendig oppdaterte; det må treffes ethvert rimelig tiltak for å sikre at personopplysninger som er uriktige med hensyn til formålene de behandles for, uten opphold slettes eller korrigeres («riktighet»)

e.     lagres slik at det ikke er mulig å identifisere de registrerte i lengre perioder enn det som er nødvendig for formålene som personopplysningene behandles for («lagringsbegrensning»)

f.      behandles på en måte som sikrer tilstrekkelig sikkerhet for personopplysningene, herunder vern mot uautorisert eller ulovlig behandling og mot utilsiktet tap, ødeleggelse eller skade, ved bruk av egnede tekniske eller organisatoriske tiltak («integritet og fortrolighet»)

Behandling og lagring av opplysninger

Vi behandler disse opplysningene så lenge det er nødvendig for å oppfylle avtalen om booking med deg, og i tillegg så lenge gjeldende lovverk eller myndighetspålegg pålegger oss dette. Personopplysninger vil ikke bli lagret lenger enn det som er nødvendig for å oppfylle formålet med behandlingen eller lovpålagte plikter vi har. F.eks. pålegger bokføringsloven oss å oppbevare detaljert kjøpshistorikk i fem år.

Videre vil vi slette personopplysninger om deg dersom du ber oss om det, med mindre vi har et rettslig grunnlag eller en lovpålagt plikt til å oppbevare personopplysningene videre.

Disse vil ha tilgang til dine personopplysninger: avdelinger internt på Sogndalstrand Kulturhotell. Ubetalte fordringer vil bli oversendt til inkassoselskaper. Videre vil vi dele dine personopplysninger med offentlige myndigheter i den utstrekning det er nødvendig for å oppfylle våre rettslige forpliktelser. Utover dette vil vi ikke dele dine personopplysninger med andre virksomheter med mindre du samtykker til dette.

Vi tar informasjonssikkerhet på alvor og har etablert passende sikkerhetstiltak for å beskytte dine personopplysningers integritet, tilgjengelighet og integritet. Tilgangen til dine personopplysninger er begrenset til ansatte som har et tjenstlig behov for slik tilgang.

Databehandlere

Sogndalstrand Kulturhotell har inngått – eller ved endring til nye systemer, inngår – databehandleravtale med alle virksomheter som behandler personopplysninger på vegne av oss. Våre databehandlere kan ikke behandle dine personopplysninger på annen måte enn slik som er avtalt med oss og beskrevet i denne personvern-erklæringen. Personopplysninger som behandles av Sogndalstrand Kulturhotell lagres i utgangspunktet på servere i Norge og Europa. Vi lagrer ikke personopplysninger i land utenfor EU/EØS.

Dine rettigheter

Du har rett til innsyn, korrigering eller sletting av personopplysninger eller begrensning av behandlingen som gjelder deg selv. Under visse forutsetninger har du også rett til å protestere mot behandlingen, samt rett til dataportabilitet. Du kan lese mer om innholdet i disse rettighetene på Datatilsynets nettside: www.datatilsynet.no.

Videre kan du til enhver tid trekke tilbake eventuelle samtykker til behandling av dine personopplysninger.
Spørsmål eller anmodninger om innsyn i opplysninger som er registrert om deg kan rettes til post@sogndalstrand-kulturhotell.no

Hvis du mener at Sogndalstrand Kulturhotell har behandlet personopplysningene dine på en måte som ikke er korrekt, kan du kontakte oss. Du har også rett til å klage til en tilsynsmyndighet/ Datatilsynet.

Innebygd innhold fra andre nettsteder

Artikler på denne siden kan inkludere innebygd innhold (f.eks. videoer, bilder, artikler osv.). Innebygd innhold fra andre nettsteder oppfører seg på nøyaktig samme måte som om den besøkende hadde besøkt nettstedet som det innebygde innholdet kommer fra.

Disse nettstedene kan samle inn opplysninger om deg, bruke informasjonskapsler, bygge inn sporingssystemer fra tredjeparter og overvåke hva du gjør via dette innebygde innholdet. Dette omfatter også sporing av handlingene dine via det innebygde innholdet dersom du har en konto og er logget inn på nettstedet.

Jobbsøkere

Vi behandler opplysninger for å vurdere søknader som jobbsøkere sender oss. Det er ikke mulig å vurdere en jobbsøknad uten å behandle personopplysninger. Vi bruker ikke opplysningene til noe annet enn å vurdere søkeren i prosessen. Vi gir ikke opplysningene videre til noen andre. 

 

Security Logs

The IP address of visitors, user ID of logged in users, and username of login attempts are conditionally logged to check for malicious activity and to protect the site from specific kinds of attacks. Examples of conditions when logging occurs include login attempts, log out requests, requests for suspicious URLs, changes to site content, and password updates. This information is retained for 14 days.

Hvem vi deler dine opplysninger med

This site is scanned for potential malware and vulnerabilities by the iThemes Site Scanner. We do not send personal information to the scanner; however, the scanner could find personal information posted publicly (such as in comments) during the scan.

Hvor lenge vi oppbevarer opplysninger om deg

Security logs are retained for 14 days.

 

Aksimet

Vi samler inn informasjon og besøkende som kommenterer på nettsteder som bruker Akismet antispam-tjenesten. Informasjonen vi samler inn avhenger av hvordan administartoren setter opp Aksimet for nettstedet, men typisk inkluderer det den kommenterendes IP-adresse, brukeragent, refererende side og nettstedets URL (sammen med annen informasjon som er opgitt av den komenterende, som navn, brukernavn, epost-adresse og kommentaren i seg selv).

Synxis

Vi er stolt medlem av De Historiske som er en medlemsorganisasjon bestående  av frittstående hoteller.  Booker du rom via vår – eller De Historiske sine hjemmesider, er databehandleren av dette bookingsystemet Sabre Hospitality Solutions som er en global leverandør av hotel bookinger.

Dette medfører at personopplysninger om bestilling av overnatting behandles i USA. Utlevering til USA har grunnlag i EUs modellavtale for overføring fra oss som behandlingsansvarlig i Europa til databehandler i USA.

Du har mulighet til å opprette en brukerkonto på nettsidene til De Historiske. Her kan du velge å registrere navn, adresse, interesser og andre opplysninger slik at senere bestillingsprosesser kan forenkles. Disse opplysningene samles inn fra deg.

Se forøvrig også personvernerklæringen på De Historiske sine hjemmesider. www.dehistoriske.no

 

Kommentarer

Når besøkende legger inn kommentarer på siden, lagres informasjonen gitt inn i kommentarskjemaet i tillegg til IP-adressen til den besøkende og den besøkendes nettleserversjon. Dette gjøres for å bidra til å unngå useriøse kommentarer.

En anonym tekststreng generert på grunnlag av e-postadressen din (også kalt en «hash») kan bli sendt til tjenesten Gravatar for å undersøke om du har en konto der. Personvernerklæringen til Gravatar ligger her: https://automattic.com/privacy/. Etter at kommentaren din er blitt godkjent, vil profilbildet ditt være synlig for hvem som helst i forbindelse med kommentaren din.

Media

Hvis du laster opp bilder til nettstedet, bør du unngå å laste opp bilder som inneholder informasjon om stedet det er tatt (EXIF GPS). Besøkende på siden kan laste ned og hente ut slik informasjon fra bilder på siden.

Informasjonskapsler

Hvis du legger inn en kommentar på dette nettstedet, kan du be oss om å huske navn, e-post og nettsted. Denne informasjonen lagres i en informasjonskapsel og er der for å gjøre ting lettere for deg. Du trenger da ikke å gi inn denne informasjonen på nytt neste gang du legger inn en kommentar. Disse informasjonskapslene utløper etter ett år.

Om du besøker vår innloggingsside, vil vi opprette en midlertidig informasjonskapsel for å avgjøre om nettleseren din aksepterer informasjonskapsler. Denne informasjonskapselen inneholder ingen personopplysninger og forsvinner så snart du lukker nettleseren din.

Når du logger deg inn, blir det opprettet informasjonskapsler som lagrer innloggingsinformasjonen din og valg du har tatt når det gjelder hvordan innhold skal vises. Informasjonskapsler med innloggingsinformasjon utløper etter to dager, mens de med visningsvalg varer i ett år. Hvis du krysser av for &lauot;Husk meg»t;, vil innloggingsinformasjonen din oppbevares i to uker. Hvis du logger deg ut av kontoen din, vil disse informasjonskapslene forsvinne.

Hvis du redigerer eller publiserer en artikkel, vil ytterligere en informasjonskapsel bli lagret i nettleseren din. Denne informasjonskapselen inneholder ingen personopplysninger, men bare ID-en til artikkelen du nettopp redigerte. Den utløper etter én dag.

Innebygd innhold fra andre nettsteder

Artikler på denne siden kan inkludere innebygd innhold (f.eks. videoer, bilder, artikler osv.). Innebygd innhold fra andre nettsteder oppfører seg på nøyaktig samme måte som om den besøkende hadde besøkt nettstedet som det innebygde innholdet kommer fra.

Disse nettstedene kan samle inn opplysninger om deg, bruke informasjonskapsler, bygge inn sporingssystemer fra tredjeparter og overvåke hva du gjør via dette innebygde innholdet. Dette omfatter også sporing av handlingene dine via det innebygde innholdet dersom du har en konto og er logget inn på nettstedet.

Hvor lenge vi oppbevarer opplysninger om deg

Hvis du legger igjen en kommentar, blir kommentaren og informasjon om kommentaren lagret på ubestemt tid. Dette er for at vi kan gjenkjenne oppfølgingskommentarer og godkjenne dem automatisk i stedet for å legge dem i en kø der de må godkjennes manuelt av en redaktør.

For brukere som registrerer seg på dette nettstedet (dersom denne muligheten eksisterer), lagres det også personopplysninger som de oppgir i brukerprofilen sin. Alle brukere kan se, redigere og slette sine egne personopplysninger når som helst (bortsett fra brukernavn). Nettstedets administratorer kan også se og redigere denne informasjonen.

Rettighetene dine når det gjelder opplysninger vi har om deg

Hvis du har en konto på dette nettstedet eller har lagt igjen kommentarer, kan du be om å få en eksportfil som inneholder personopplysningene vi har om deg. Dette omfatter all data du har gitt oss. Du kan også be om at vi sletter alle personopplysninger vi har om deg. Dette omfatter ikke opplysninger vi er pålagt å lagre av administrative, juridiske eller sikkerhetsmessige årsaker.

Hvor vi sender opplysninger om deg

Besøkendes kommentarer kan bli kontrollert gjennom en automatisk gjenkjennelsestjeneste mot søppelkommentarer.