Skip to content

DAT Fortrolighedspolitik

Privatlivsmeddelelse for kunder, websted, profil og passagerer i EU/EØS 

Version: 1.0 

Senest opdateret: 29. juli 2026 | Gælder fra offentliggørelsen 

Den korte version

DAT A/S anvender personoplysninger til at levere bookinger og flyrejser, drive valgfrie profiler, opfylde luftfartsretlige og øvrige retlige forpligtelser, holde tjenesterne sikre ogkun hvor det er tilladtsende markedsføring eller anvende ikke-nødvendig sporing. Anmodninger vedrørende privatliv kan sendes til dataprotection@dat.dk. Markedsføring, personaliseret markedsføring, e-mailsporing og ikke-nødvendige webstedsteknologier er særskilte, valgfrie valg og er ikke betingelser for booking eller brug af profilen. 

Kort fortalt

Denne Politik omfatter websteder og digitale tjenester, som DAT kontrollerer, direkte bookinger, passagertjenester, kundeservice, den valgfrie DAT Profil og DAT's markedsføring. 

Hvilket selskab der optræder som dataansvarlig, afhænger af, hvem der sælger eller udfører tjenesten. Bookingforløbet eller bekræftelsen identificerer enhver anden dataansvarlig end DAT A/S. 

Visse oplysninger om passagerer, rejsedokumenter, PNR (passagerlisteoplysninger) og API (forhåndsoplysninger om passagerer) skal indsamles eller videregives til lufthavne eller til grænse-, told-, politi-, immigrations- eller luftfartsmyndigheder. 

Helbreds- og tilgængelighedsoplysninger nyder yderligere beskyttelse og anvendes kun, hvor det er nødvendigt for at arrangere assistance, vurdere egnethed til at flyve, opfylde en retlig eller sikkerhedsmæssig forpligtelse eller reagere på en nødsituation. 

DAT's aktuelle Cookieerklæring identificerer de teknologier, der i øjeblikket anvendes på dat.dk og book.dat.dk. Ikke-nødvendige teknologier aktiveres ikke, før det påkrævede valg er truffet. 

Du kan udøve dine rettigheder efter databeskyttelsesforordningen (GDPR) og klage til databeskyttelsesmyndigheden på dit sædvanlige opholdssted, dit arbejdssted eller det sted, hvor den påståede overtrædelse har fundet sted. 

1. Denne Politiks anvendelsesområde

Denne Politik forklarer, hvordan DAT ("DAT", "vi", "os" eller "vores") indsamler og anvender personoplysninger, når DAT optræder som dataansvarlig eller fælles dataansvarlig. Den gælder for personer, der besøger DAT's websteder, søger efter eller booker rejser, rejser på en tjeneste, som DAT kontrollerer, kontakter DAT, opretter en DAT Profil, modtager markedsføring fra DAT, deltager i en undersøgelse eller kampagne eller har kontakt med DAT på vegne af en virksomhed, et rejsebureau eller en anden organisation. 

Denne Politik giver også de oplysninger, der kræves, hvor en anden person, en arbejdsgiver, et rejsebureau, en offentlig myndighed eller en organisation giver DAT oplysninger om en passager. En person, der foretager en booking for en anden, bør give den pågældende passager adgang til denne Politik. 

DAT udbyder sine websteder og tjenester i flere EU/EØS-lande. Denne Politik anvender et fælles grundniveau for beskyttelse af privatlivet i EU/EØS. Hvor den lovgivning, der finder anvendelse på en bestemt modtager, rute eller tjeneste, indeholder en strengere regel eller en yderligere rettighed, anvender DAT denne regel. En landespecifik markedsføringsundtagelse anvendes kun, efter at DAT har dokumenteret, at hver enkelt betingelse er opfyldt; den behandles ikke som tilladelse til partnermarkedsføring, personalisering eller identificerbar sporing. 

Særskilte meddelelser kan gælde for medarbejdere, jobansøgere, whistleblowere, tv-overvågning, leverandører eller anden specialiseret behandling. Hvor en mere specifik meddelelse er i strid med denne Politik, er det den specifikke meddelelse, der regulerer den pågældende behandling. 

Hvis DAT opererer et luftfartøj for et andet luftfartsselskab i henhold til en ACMI-, wet lease-, charter- eller lignende aftale, vil det luftfartsselskab eller den charterkunde, der kontrollerer passagerforholdet, normalt stille den primære privatlivsmeddelelse til rådighed. DAT kan fortsat optræde som selvstændig dataansvarlig for behandling, der er påkrævet af hensyn til DAT's egne forpligtelser vedrørende flyvesikkerhed, security, regulering eller lovgivning. 

2. Hvem er ansvarlig for dine personoplysninger

Medmindre bookingforløbet, bekræftelsen eller en særskilt meddelelse angiver andet, er den dataansvarlige for dat.dk, book.dat.dk, direkte DAT-bookinger, DAT Profilen og DAT's markedsføring: 

DAT A/S 

CVR-nr. 12654693 

Lufthavnsvej 4, 6580 Vamdrup, Danmark 

DAT LT UAB, Oro Uosto g. 4, Karmėlava, Kaunas distrikt, LT-54460 Litauen, kan være selvstændig dataansvarlig for flyvninger eller aktiviteter, for hvilke selskabet fastlægger formålene med og hjælpemidlerne til behandlingen. Hvor DAT A/S og DAT LT UAB i fællesskab fastlægger en fælles kunde-, CRM- eller driftsaktivitet, optræder de som fælles dataansvarlige. 

Situation 

Dataansvarligs rolle 

Hvad det betyder 

DAT-websted, direkte booking, profil eller DAT-markedsføring 

DAT A/S, medmindre andet udtrykkeligt er angivet 

DAT A/S fastlægger formålene og de væsentlige hjælpemidler og er den primære kontakt vedrørende privatliv. 

Fælles kunde- eller CRM-aktivitet i DAT-koncernen 

DAT A/S og DAT LT UAB kan være fælles dataansvarlige 

DAT A/S koordinerer kunders anmodninger vedrørende privatliv; hvert selskab forbliver ansvarligt for sin egen overholdelse af reglerne og sine egne systemer. Rettigheder kan udøves over for hvert af selskaberne. 

Flyvning solgt eller kontrolleret af et andet luftfartsselskab, et bureau eller en charterkunde 

Denne part er normalt en særskilt dataansvarlig 

Dens privatlivsmeddelelse gælder for dens formål. DAT er særskilt ansvarlig for sine egne forpligtelser vedrørende flyvesikkerhed, security og lovgivning. 

Hoteller, biludlejningsudbydere, forsikringsselskaber eller partnere for tjenester på destinationen 

Særskilt dataansvarlig, når du vælger at handle med partneren 

Partnerens meddelelse gælder for oplysninger, du afgiver til den. DAT betragter ikke et partnerlink som samtykke til at videregive ikke-relaterede DAT-oplysninger. 

 

Det væsentligste indhold af enhver aftale om fælles dataansvar mellem DAT A/S og DAT LT UAB er, at selskaberne fordeler de operationelle ansvarsområder efter de systemer og aktiviteter, som hvert selskab kontrollerer, samarbejder om sikkerhed og anmodninger om udøvelse af rettigheder og anvender DAT A/S som den primære offentlige kontakt. 

3. Sådan kontakter du DAT om privatliv

Databeskyttelsesrådgiver (DPO): dataprotection@dat.dk 

Kundeservice og spørgsmål om booking: kundeservice@dat.dk 

Postadresse: DAT A/S, Lufthavnsvej 4, 6580 Vamdrup, Danmark 

Send venligst ikke betalingskortoplysninger, lægejournaler eller identitetsdokumenter med almindelig e-mail, medmindre DAT har bedt dig om at anvende en nærmere angivet sikker metode. 

4. Personoplysninger, som DAT kan behandle

De oplysninger, der anvendes, afhænger af tjenesten, ruten, de retlige krav og de valg, du træffer. DAT kan behandle følgende kategorier: 

Identitets- og kontaktoplysninger: navn, titel, adresse, e-mailadresse, telefonnummer, fødselsdato, nationalitet og foretrukket sprog. 

Booking- og passagerlisteoplysninger (PNR): reservationsnummer, billet- og prisoplysninger, rejserute, rejsedatoer, medrejsende, siddeplads, check-in- og boardingstatus, bagage, anmodninger om særlige tjenester, håndtering af uregelmæssigheder, refunderinger, vouchere og bookinghistorik. 

Rejsedokumentoplysninger og forhåndsoplysninger om passagerer, hvor det kræves: dokumenttype, nummer, udstedende land, udløbsdato, nationalitet, køn eller kønsangivelse, fødselsdato og andre API- eller PNR-felter, der kræves for ruten. 

Betalings- og transaktionsoplysninger: betalingsmetode, faktureringsoplysninger, transaktionsstatus, token eller begrænsede kortoplysninger, refunderinger, tilbageførsler (chargebacks) og indikatorer på svig. DAT behøver ikke at opbevare fuldstændige kortoplysninger, hvor betalingen håndteres af en godkendt betalingsudbyder. 

Tilgængeligheds- og helbredsoplysninger: kørestols- eller mobilitetsassistance, allergier eller medicinske oplysninger, iltbehov, MEDIF-oplysninger, oplysninger om egnethed til at flyve og anden særlig assistance, som du anmoder om, eller som er nødvendig i en nødsituation. 

Oplysninger om børn og uledsagede børn (UM): alder, fødselsdato, rejsearrangementer, påkrævede identitetsoplysninger, sprog samt kontakt- og relationsoplysninger om de ansvarlige voksne ved afrejse og ankomst. 

Profil- og autentifikationsoplysninger: profil-id, gemte oplysninger, præferencer, login- og sikkerhedsregistreringer, tilknyttede bookinger og oplysninger modtaget fra en godkendt udbyder af login via sociale medier. DAT modtager ikke adgangskoden til din tredjepartskonto. 

Kundeservice- og kravoplysninger: korrespondance, formularer, klagedetaljer, dokumentation, oplysninger om kompensation eller refundering og registreringer af, hvordan en sag blev afgjort. 

Markedsførings- og præferenceoplysninger: abonnementsstatus, samtykkets ordlyd og version, valgte interesser, kampagnehistorik, tilbagekaldelser, indsigelser og spærreregistreringer. 

Oplysninger om markedsføringsengagement, kun hvor det er særskilt tilladt: åbning af e-mails, valg af links, tidspunkt, IP-adresse, enheds- eller browseroplysninger og segmenter dannet ud fra de bookingkarakteristika, der er identificeret i samtykket. 

Websteds- og enhedsoplysninger: IP-adresse, browser- og enhedsoplysninger, operativsystem, sprog, sikkerhedslogfiler, sessions- og local storage-identifikatorer, interaktioner med sider eller funktioner, samtykkevalg og andre oplysninger, der er beskrevet i den aktuelle Cookieerklæring. 

Virksomheds- og agentoplysninger: arbejdsgiver eller organisation, rolle, erhvervsmæssige kontaktoplysninger, kontobemyndigelse, bureaulegitimation, charter- eller erhvervsrejseforespørgsler og tilhørende korrespondance. 

Oplysninger om regeloverholdelse, flyvesikkerhed og security: hændelsesrapporter, mistanke om svig eller misbrug, sanktions- eller retlige kontroller, hvor det er relevant, registreringer videregivet til myndigheder og oplysninger, der er nødvendige for, at retskrav kan fastlægges, gøres gældende eller forsvares. 

5. Hvor DAT indhenter personoplysninger fra
  • direkte fra dig, når du søger, booker, checker ind, rejser, opretter en profil, kontakter DAT, anmoder om assistance eller træffer et valg, 
  • fra den person, arbejdsgiver eller rejsearrangør eller det bureau, der foretager eller administrerer en booking for dig, 
  • fra et andet luftfartsselskab, en codeshare- eller charterpartner, en lufthavn, en ground handling-leverandør, et rejsebureau, et distributionssystem, en udbyder af bookingsystemer eller en betalingsudbyder, der er involveret i tjenesten, 
  • fra rejsedokumenter og, hvor det er retligt påkrævet og teknisk muligt, fra automatiserede dokumentlæsningsværktøjer, 
  • fra grænse-, immigrations-, told-, politi-, luftfarts-, sundheds- eller andre offentlige myndigheder, hvor videregivelse til DAT er lovlig, 
  • fra Google, Apple eller en anden autentifikationsudbyder, når du vælger den pågældende loginmetode og godkender de viste datafelter, 
  • fra DAT's systemer, enheder, sikkerhedsværktøjer, samtykkestyringsværktøjer og – kun efter det påkrævede valg – analyse- eller markedsføringsteknologier, og 
  • fra offentligt tilgængelige kilder, hvor det er nødvendigt til et specifikt formål vedrørende lovgivning, flyvesikkerhed, security eller forretning. 
6. Hvorfor DAT anvender personoplysninger, og retsgrundlagene

DAT adskiller hvert formål og anvender kun et retsgrundlag, der er egnet til det pågældende formål. Artikelhenvisningerne nedenfor er til databeskyttelsesforordningen (GDPR). 

6.1. Søgning, booking, betaling og administration af rejser 

DAT anvender identitets-, kontakt-, booking-, passager- og transaktionsoplysninger til at vise ledige pladser, oprette og administrere en booking, udstede en billet, opkræve betaling, behandle ændringer, annulleringer, refunderinger eller vouchere og sende bookingbekræftelser. 

Retsgrundlag. Artikel 6, stk. 1, litra b, fordi behandlingen er nødvendig for at gennemføre foranstaltninger, der er anmodet om, eller for at opfylde kontrakten, artikel 6, stk. 1, litra c, for regnskabs-, skatte- eller andre lovpligtige registreringer, og artikel 6, stk. 1, litra f, for forholdsmæssige foranstaltninger til betalingssikkerhed, forebyggelse af svig og beskyttelse i forbindelse med krav. DAT's legitime interesser er at beskytte kunder, indtægter, systemer og retlige rettigheder. 

6.2. Udførelse af flyvningen og passagerservice 

DAT anvender passager-, booking-, check-in-, boarding-, siddeplads-, bagage- og kontaktoplysninger til at udføre befordringen, koordinere med lufthavne og ground handling, håndtere uregelmæssigheder, sende servicemeddelelser, bringe bagage tilbage til ejeren og levere assistance i forbindelse med rejsen. 

Retsgrundlag. Artikel 6, stk. 1, litra b, for befordringsaftalen, artikel 6, stk. 1, litra c, for forpligtelser vedrørende luftfart, flyvesikkerhed, security, tilgængelighed og passagerrettigheder, og artikel 6, stk. 1, litra f, for effektiv, sikker og dokumenteret drift, hvor disse interesser ikke tilsidesættes af modstående interesser. 

6.3. Forpligtelser vedrørende passageroplysninger, API, PNR, grænsekontrol og security 

For ruter, der er omfattet af gældende lovgivning, indsamler eller overfører DAT passageroplysninger, passagerlisteoplysninger og forhåndsoplysninger om passagerer til passageroplysningsenheder, grænse-, immigrations-, told-, politi-, luftfarts- eller andre kompetente myndigheder. Hvilke felter der kræves, og hvornår, afhænger af ruten og den gældende lovgivning. De modtagende myndigheder fastlægger selv deres efterfølgende behandling. 

Retsgrundlag. Artikel 6, stk. 1, litra c, fordi DAT skal overholde forpligtelser efter EU-retten, medlemsstaternes nationale ret, destinationslandets ret samt luftfarts-, grænse-, told-, immigrations-, PNR- eller API-forpligtelser. I en reel nødsituation kan artikel 6, stk. 1, litra d, finde anvendelse, hvor behandlingen er nødvendig for at beskytte vitale interesser. 

6.4. Særlig assistance, tilgængelighed og medicinske oplysninger 

DAT anvender oplysninger, som du afgiver, til at arrangere kørestols- eller mobilitetsassistance, ilt eller anden støtte, vurdere dokumenteret egnethed til at flyve, videresende påkrævede assistancekoder til lufthavne og ground handling-leverandører og beskytte sundhed og sikkerhed under rejsen. DAT begrænser adgangen til personer og leverandører, der har brug for oplysningerne til den pågældende rejse eller hændelse. 

Retsgrundlag. For almindelige personoplysninger artikel 6, stk. 1, litra b, og/eller artikel 6, stk. 1, litra c. Når du frivilligt afgiver helbredsoplysninger, for at DAT kan arrangere en tjeneste, du har anmodet om, støtter DAT sig normalt på dit udtrykkelige samtykke efter artikel 9, stk. 2, litra a. Hvor en specifik retlig assistance- eller sikkerhedsforpligtelse finder anvendelse, anvender DAT den relevante betingelse, der er tilladt efter EU-retten eller medlemsstaternes nationale ret, herunder artikel 9, stk. 2, litra g, hvor det er relevant. I en nødsituation kan artikel 6, stk. 1, litra d, og artikel 9, stk. 2, litra c, finde anvendelse. Tilbagekaldelse af samtykke fjerner ikke lovbestemte passagerrettigheder, men DAT kan være ude af stand til at levere en tjeneste, du har anmodet om, og som objektivt kræver oplysningerne. 

6.5. Børn og uledsagede børn 

DAT anvender de minimumsoplysninger, der er nødvendige for at prissætte og levere en børne- eller spædbarnsbillet, verificere alder, hvor det kræves, administrere en service for uledsagede børn (UM), identificere ansvarlige voksne og beskytte barnet under overdragelse og rejse. 

Retsgrundlag. Artikel 6, stk. 1, litra b, for bookingen og befordringen, artikel 6, stk. 1, litra c, for krav vedrørende lovgivning, flyvesikkerhed eller security, og artikel 6, stk. 1, litra d, hvor behandlingen er nødvendig for at beskytte vitale interesser i en nødsituation. 

6.6. Servicekommunikation, forespørgsler, klager og krav 

DAT besvarer spørgsmål, informerer passagerer om driftsmæssige ændringer, håndterer tilgængeligheds- eller bagagesager, undersøger klager, behandler kompensations- eller forsikringssager og fastlægger, gør gældende eller forsvarer retskrav. 

Retsgrundlag. Artikel 6, stk. 1, litra b, hvor det har forbindelse med bookingen eller befordringen, artikel 6, stk. 1, litra c, for lovpligtige forpligtelser vedrørende passagerrettigheder, klager eller regulering, og artikel 6, stk. 1, litra f, for kundeservice, dokumentation, tvistløsning og beskyttelse af retlige rettigheder. 

6.7. Den valgfrie DAT Profil og autentifikation 

DAT behandler registreringsoplysninger, gemte oplysninger, autentifikationsoplysninger, præferencer, tilknyttede bookinger og kontosikkerhedsoplysninger for at oprette, levere, gendanne, sikre og slette den valgfrie DAT Profil. Tredjepartsudbydere af login behandler deres del af loginprocessen i henhold til deres egne vilkår og meddelelser. 

Retsgrundlag. Artikel 6, stk. 1, litra b, for behandling, der er objektivt nødvendig for at opfylde Vilkårene for DAT Profil, artikel 6, stk. 1, litra f, for forholdsmæssige kontroller vedrørende sikkerhed, forebyggelse af misbrug og svig, og artikel 6, stk. 1, litra c, for registreringer, som DAT skal opbevare uafhængigt af profilen. 

6.8. Direkte markedsføring 

DAT kan sende markedsføring om de produktkategorier og kanaler, der blev beskrevet, da valget blev truffet. Markedsføringsvalg er valgfrie, adskilt fra accept af booking og profil og kan tilbagekaldes gratis. DAT's udgangspunkt for e-mailmarkedsføring er forudgående samtykke. DAT kan kun anvende en snævert afgrænset undtagelse for eksisterende kunder, hvor den lovgivning, der finder anvendelse på modtageren, tillader det, og hver enkelt betingelse – herunder et gennemført salg, DAT's egne tilsvarende tjenester, oplysning herom og en nem mulighed for at frabede sig ved indsamlingen og i hver enkelt meddelelse – er opfyldt. Denne undtagelse anvendes ikke til partnertilbud, personalisering eller identificerbar sporing. 

Retsgrundlag. Artikel 6, stk. 1, litra a, hvor du giver samtykke. Hvor en lovlig undtagelse for eksisterende kunder anvendes, dokumenteres den tilknyttede begrænsede behandling efter artikel 6, stk. 1, litra f. Artikel 6, stk. 1, litra c, og/eller artikel 6, stk. 1, litra f, finder anvendelse på den minimumsdokumentation og de spærreregistreringer, der er nødvendige for at påvise overholdelse af reglerne og respektere en tilbagekaldelse eller indsigelse. 

6.9. Personaliseret markedsføring og e-mailmåling 

Kun efter det relevante særskilte valg kan DAT anvende de bookingkarakteristika og præferencer, der er identificeret i det pågældende valg, til at udvælge almindeligt markedsføringsindhold eller eksisterende tilbud. Kun efter et særskilt sporingsvalg kan DAT anvende mærkede links eller pixels til at registrere identificerbare åbninger af e-mails eller valg af links. Du kan modtage almindelig markedsføring fra DAT uden at acceptere hverken personalisering eller individuel sporing. Denne behandling ændrer ikke den almindelige billetpris eller tjeneste, der er tilgængelig for dig. 

Retsgrundlag. Artikel 6, stk. 1, litra a. DAT indhenter desuden ethvert samtykke, der kræves efter de regler om elektronisk kommunikation eller terminaludstyr, der finder anvendelse på modtageren. Tilbagekaldelse gælder for fremtidig behandling og er lige så nem som at træffe valget. 

6.10. Drift af webstedet, cookies og lignende teknologier 

DAT anvender nødvendige sessions-, sikkerheds-, booking-, samtykke- og load balancing-teknologier til at levere de webstedsfunktioner, der er anmodet om. Analyse-, præference-, personaliserings-, indlejrede medie- og annonceringsteknologier aktiveres først efter det valg, der kræves efter gældende e-databeskyttelsesregler (ePrivacy) og nationale regler. Den aktuelle Cookieerklæring indeholder de aktuelle udbydere, formål, kategorier og varigheder. 

Retsgrundlag. Artikel 6, stk. 1, litra b, og/eller artikel 6, stk. 1, litra f, for behandling af personoplysninger, der er objektivt nødvendig for at levere eller sikre en tjeneste, der er anmodet om. Artikel 6, stk. 1, litra a, for behandling af personoplysninger gennem ikke-nødvendige teknologier. Adgang til terminaludstyr reguleres særskilt af gældende e-databeskyttelsesregler (ePrivacy) og medlemsstaternes regler. 

6.11. Sikkerhed, forebyggelse af svig og misbrug 

DAT anvender forholdsmæssige login-, transaktions-, enheds-, netværks- og hændelsesoplysninger til at autentificere brugere, beskytte konti, forebygge betalings- eller bookingsvig, håndhæve tjenestens regler, undersøge sikkerhedshændelser og beskytte passagerer, medarbejdere, systemer og retlige rettigheder. 

Retsgrundlag. Artikel 6, stk. 1, litra f. DAT's legitime interesser er at levere pålidelige og robuste tjenester, forebygge skade og forsvare retlige rettigheder. Artikel 6, stk. 1, litra c, finder anvendelse, hvor en specifik forpligtelse vedrørende sikkerhed, luftfart, sanktioner eller indberetning kræver behandlingen. 

6.12. Undersøgelser, konkurrencer og kampagner 

Hvor sådanne tilbydes, anvender DAT deltagelses- eller besvarelsesoplysninger til at administrere aktiviteten, udvælge og kontakte vindere, levere en præmie, analysere aggregeret feedback og opfylde skattemæssige eller reguleringsmæssige forpligtelser. Markedsføring tilføjes ikke, medmindre den er valgt særskilt. 

Retsgrundlag. Artikel 6, stk. 1, litra b, for kampagnevilkår eller deltagelse, der er anmodet om, artikel 6, stk. 1, litra c, for lovpligtige registreringer, artikel 6, stk. 1, litra a, hvor en undersøgelse eller en valgfri anvendelse bygger på samtykke, og artikel 6, stk. 1, litra f, for forholdsmæssig administration og aggregeret forbedring af tjenesterne. 

6.13. Forretningsadministration, overholdelse af lovgivning og selskabsmæssige ændringer 

DAT behandler begrænsede kunde-, leverandør-, erhvervskontakt-, transaktions- og complianceoplysninger til regnskab, revision, ledelse (governance), forsikring, juridisk rådgivning, indberetning til myndigheder, inkasso, due diligence og en eventuel fusion, finansiering, omstrukturering eller et eventuelt salg. Enhver modtager må kun anvende oplysningerne til det relevante formål og under iagttagelse af passende fortrolighed. 

Retsgrundlag. Artikel 6, stk. 1, litra c, for retlige forpligtelser og artikel 6, stk. 1, litra f, for forsvarlig administration, revision, inddrivelse af fordringer, retskrav og legitime selskabstransaktioner, under forudsætning af nødvendighed, forholdsmæssighed og garantier. 

7. Oplysninger, som DAT kræver

Felter, der er markeret som obligatoriske i en booking-, check-in-, profil- eller assistanceproces, er nødvendige for den angivne tjeneste eller det angivne retlige krav. Hvis påkrævede oplysninger ikke gives eller er væsentligt urigtige, kan DAT være ude af stand til at gennemføre bookingen, udstede eller refundere en billet, kontrollere retten til at rejse, arrangere assistance, oprette en profil eller befordre passageren. Valgfrie profilfelter, markedsføringsvalg og valg vedrørende ikke-nødvendige cookies er ikke påkrævede for at booke eller rejse. 

8. Hvem modtager personoplysninger

DAT videregiver kun de oplysninger, der er rimeligt nødvendige for modtagerens rolle. Modtagere kan omfatte: 

  • selskaber i DAT-koncernen, der er involveret i bookingen, kundeservicen, profilen, flyvningen, fælles systemer, flyvesikkerhed, security eller administration, 
  • transporterende luftfartsselskaber, markedsførende luftfartsselskaber, codeshare-, charter-, interline- eller erstatningsluftfartsselskaber, der er involveret i rejsen, 
  • lufthavne, ground handling-leverandører samt udbydere af check-in-, bagage-, security-, tilgængeligheds-, lægelige assistance-, uregelmæssigheds- og passagertjenester, 
  • udbydere af reservations-, distributions-, afgangskontrol-, hosting-, cloud-, kundesupport-, autentifikations-, cybersikkerheds- og it-tjenester, der handler i henhold til kontrakt, 
  • banker, indløsere, betalingsudbydere, udbydere af svigsforebyggelse og deltagere i refunderinger eller tilbageførsler (chargebacks), 
  • udbydere af e-mail- og kommunikationstjenester, herunder Mailchimp, hvor DAT anvender denne, men kun til den godkendte kommunikations- og sporingskonfiguration, 
  • rejsebureauer, arbejdsgivere, offentlige rejsearrangører eller andre parter, der har booket eller betalt for rejsen, i det omfang de er bemyndiget til at administrere den, 
  • grænse-, immigrations-, told-, politi-, passageroplysningsenheder, domstole, luftfarts-, skatte-, forbruger-, flyvesikkerheds- og andre kompetente myndigheder, hvor videregivelse er påkrævet eller lovligt anmodet om, 
  • advokater, revisorer, regnskabskyndige, forsikringsselskaber, skadebehandlere og andre professionelle rådgivere, der er underlagt fortrolighedsforpligtelser, 
  • potentielle købere, investorer, långivere og rådgivere i forbindelse med en reel selskabstransaktion, under iagttagelse af dataminimering og fortrolighed, og 
  • hoteller, biludlejningsselskaber eller andre rejsepartnere, alene når du vælger at have kontakt med eller indgå aftale med dem, eller hvor en specifik videregivelse er blevet klart beskrevet og lovligt godkendt. 

DAT sælger ikke personoplysninger. At medtage en partners tilbud i en meddelelse fra DAT giver ikke i sig selv DAT ret til at give partneren din e-mailadresse, din bookinghistorik eller din profil. 

9. Internationale overførsler

DAT anvender primært behandlingssteder i EØS, men luftfart og onlinetjenester kan kræve, at personoplysninger er tilgængelige uden for EØS, for eksempel for en lufthavn, en ground handling-leverandør, en myndighed, et transporterende luftfartsselskab eller en tjenesteudbyder med tilknytning til bestemmelsesstedet eller for en udbyder med supportfunktioner uden for EØS. 

Ved rutinemæssige overførsler anvender DAT en gældende afgørelse om tilstrækkeligheden af beskyttelsesniveauet fra Europa-Kommissionen eller fornødne garantier såsom Europa-Kommissionens standardkontraktbestemmelser. DAT vurderer lovgivningen og praksis i modtagerlandet og anvender supplerende tekniske, organisatoriske eller kontraktmæssige foranstaltninger, hvor det er nødvendigt. Overførsler, der er nødvendige for en bestemt rejse, et bestemt retskrav, en vigtig samfundsinteresse eller en anden specifik situation, anvendes kun, hvor de relevante betingelser i databeskyttelsesforordningen (GDPR) er opfyldt, og anvendes ikke som erstatning for garantier ved gentagne overførsler. 

10. Hvor længe DAT opbevarer personoplysninger

DAT anvender nedenstående perioder som maksimale standardperioder, medmindre en kortere periode er passende, eller en længere periode er påkrævet som følge af en specifik retlig forpligtelse, en uafsluttet hændelse, en klage, en tilbageførsel (chargeback), en revision, en undersøgelse eller et retskrav. Når en forlængelse er nødvendig, begrænses adgangen til det fortsatte formål, og behovet tages op til fornyet vurdering. 

Registrering 

Standardopbevaringsperiode eller -kriterium 

Ufuldstændig eller afbrudt booking 

Op til 30 dage efter den seneste handling, medmindre en længere periode er nødvendig for at løse et spørgsmål vedrørende betaling, svig, sikkerhed eller kundeservice. 

Booking-, billet- og operationel rejseregistrering 

Normalt 3 år efter den sidste rejse eller refundering, hvorefter oplysningerne slettes eller afidentificeres, medmindre et krav vedrørende lovgivning, regnskab, PNR/API, flyvesikkerhed, klage eller krav finder anvendelse. 

Regnskabs- og betalingsdokumentation 

Delmængden vedrørende transaktioner og regnskab opbevares i den lovpligtige bogføringsperiode, der gælder for den dataansvarlige, normalt 5 år efter udgangen af det pågældende regnskabsår for DAT A/S. DAT opbevarer ikke fuldstændige kortoplysninger, hvor betalingsudbyderen kan gennemføre transaktionen uden en sådan opbevaring. 

API-, PNR- og myndighedsoverførselsregistreringer 

I den periode, hvor DAT er forpligtet til at indsamle, videregive eller dokumentere overholdelse i henhold til den lovgivning, der finder anvendelse på ruten. Modtagende myndigheder opbevarer deres kopier i henhold til deres egne retsregler og meddelelser. 

Helbreds- og særlige assistanceoplysninger 

Slettes eller adskilles fra aktive driftssystemer inden for 30 dage efter den sidste relevante rejse, medmindre en flyvesikkerhedshændelse, en fortsat anmodning om assistance, en klage, en retlig forpligtelse eller et krav gør længere opbevaring nødvendig. Enhver bevaret kopi begrænses til dette formål. 

Kundeservicehenvendelse 

Op til 60 måneder efter afslutning, hvis der ikke er tale om en bookingtvist eller et krav. 

Klage, kompensation, bagage-, forsikrings- eller retskrav 

Normalt 3 år efter endelig afslutning, længere hvor en retssag, lovpligtige registreringer eller en længere gældende forældelsesfrist kræver det. 

DAT Profil 

Så længe profilen er aktiv. Efter sletning slettes eller afidentificeres oplysninger, der kun anvendes til profilen, inden for 90 dage, og beskyttede sikkerhedskopier overskrives i den normale cyklus, normalt inden for yderligere 90 dage. Booking-, regnskabs-, sikkerheds-, spærre- eller kravregistreringer fortsætter efter deres egne perioder. 

Markedsførings- og samtykkeregistreringer 

Markedsføring ophører hurtigst muligt efter tilbagekaldelse eller indsigelse. Aktuelle abonnementsoplysninger opbevares, så længe valget er gyldigt, og markedsføringsengagement, der anvendes til personalisering, opbevares i op til 12 måneder. I overensstemmelse med DAT's gældende Regler for Behandling af Personoplysninger opbevares begrænset dokumentation for samtykke og tilbagekaldelse normalt i 3 år fra tilbagekaldelsen, udløbet eller DAT's beslutning om at ophøre med den samtykkebaserede behandling, medmindre lovgivningen fastsætter en anden periode. En minimal spærreregistrering opbevares, så længe det er nødvendigt for at respektere valget. 

Webstedsteknologier og samtykkevalg 

Varigheden for hver aktuel cookie, hvert local storage-element eller hver lignende teknologi er angivet i den aktuelle Cookieerklæring. Dokumentation for samtykke opbevares i den periode, der er nødvendig for at påvise og anvende valget. 

Tekniske logfiler og sikkerhedslogfiler 

Normalt op til 12 måneder. Oplysninger, der er knyttet til en bekræftet sikkerhedshændelse, en undersøgelse af svig eller et retskrav, kan begrænses og opbevares i op til 5 år, eller indtil sagen er endeligt afsluttet. 

Undersøgelse, konkurrence eller kampagne 

I den periode, der er angivet i reglerne for aktiviteten, og normalt ikke længere end 6 måneder efter afslutningen, bortset fra registreringer vedrørende vindere, skat, samtykke eller tvister, som skal følge en anden angivet periode. 

Erhvervs-, bureau- eller charterkontakt 

Normalt 3 år efter den seneste meningsfulde kontakt eller forholdets ophør, idet kontrakt-, regnskabs- eller kravregistreringer opbevares i den for disse gældende lovbestemte periode. 

 

Sletning fra aktive systemer kan blive efterfulgt af en begrænset periode i beskyttede sikkerhedskopier. Sikkerhedskopierede oplysninger genskabes ikke til almindelig forretningsmæssig brug og slettes eller overskrives i den gældende cyklus, medmindre genskabelse er påkrævet af hensyn til sikkerhed eller kontinuitet. 

11. Cookies, local storage, pixels og lignende teknologier

DAT anvender et samtykkestyringsværktøj på dat.dk og book.dat.dk. Nødvendige teknologier må kun anvendes uden samtykke, hvor de reelt er påkrævede for at overføre en kommunikation, levere en funktion, du har anmodet om, opretholde sikkerheden, huske samtykkevalget eller gennemføre bookingen. Afvisning af ikke-nødvendige teknologier forhindrer ikke almindelig adgang til tjenesten, selv om en valgfri funktion, der er afhængig af den pågældende teknologi, kan være utilgængelig. 

Analyse-, præference-, personaliserings-, indlejrede medie- og annonceringsteknologier aktiveres ikke, før det påkrævede valg er truffet. Ingen valgfri kategori må være forudvalgt. Det skal være lige så nemt at afvise som at acceptere, og et valg kan til enhver tid ændres eller tilbagekaldes via cookieindstillingerne. 

DAT's aktuelle Cookieerklæring vises i afsnittet Cookieerklæring i onlineversionen af denne Politik. Den identificerer den aktuelle teknologi, udbyder, formål, kategori, type og lagringsvarighed og opdateres, efterhånden som webstedets konfiguration ændres. Det er den aktuelle erklæring og ikke en gentaget tabel i en PDF eller i de Generelle Vilkår, der udgør den aktuelle detaljerede fortegnelse. 

Online fortrolighedspolitik og aktuel Cookieerklæring: DAT Fortrolighedspolitik og Cookieerklæring 

12. Markedsføringsvalg, personalisering og e-mailsporing

Oprettelse af en profil, accept af vilkår eller køb af en billet er ikke samtykke til markedsføring. 

Hvert valgfrit formål og hver valgfri kanal præsenteres særskilt gennem et ikke-forudafkrydset valg og registreres med sin ordlyd, version, sprog, tidspunkt og kilde. 

Et samtykke, der beskriver tilbud om overnatning og biludlejning, giver ikke ret til ikke-relaterede partnerkategorier såsom forsikring eller aktiviteter på destinationen. 

Du kan acceptere almindelig markedsføring uden at acceptere personalisering af markedsføring eller identificerbar sporing af åbning af e-mails og valg af links. 

DAT anvender ikke personalisering af markedsføring i henhold til denne Politik til at ændre den almindelige billetpris eller tjeneste, der vises i bookingsystemet. 

Hver markedsførings-e-mail fra DAT indeholder en nem og gratis metode til at framelde sig. Du kan også tilbagekalde via de tilgængelige profilindstillinger eller ved at kontakte databeskyttelsesrådgiveren. 

En indsigelse mod direkte markedsføring er absolut: DAT ophører med at anvende de pågældende personoplysninger til denne markedsføring, herunder tilknyttet profilering, og fortsætter ikke på grundlag af vægtige legitime grunde, der går forud herfor. 

13. Profilering og automatiske afgørelser

DAT kan anvende begrænsede sikkerheds- eller svigsindikatorer til at prioritere gennemgang og kan, hvor der er givet særskilt samtykke, segmentere markedsføringsmodtagere eller udvælge almindeligt indhold ud fra bookingkarakteristika og præferencer. DAT anvender ikke udelukkende automatisk behandling i henhold til denne Politik til at træffe en afgørelse, der har retsvirkning eller på tilsvarende vis betydeligt påvirker dig. DAT anvender ikke de beskrevne profiloplysninger til at fastsætte en individualiseret billetpris. 

Hvis DAT indfører væsentlig automatisk afgørelsestagning, vil DAT først fastlægge en gyldig retlig betingelse, gennemføre den påkrævede risikovurdering, opdatere denne Politik med meningsfulde oplysninger om den bagvedliggende logik og konsekvenserne samt stille de garantier til rådighed, der kræves efter artikel 22 i databeskyttelsesforordningen (GDPR), herunder menneskelig indgriben, hvor dette er relevant. 

14. Sikkerhed

DAT anvender risikobaserede tekniske og organisatoriske foranstaltninger, der har til formål at beskytte personoplysninger mod hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse eller adgang. Foranstaltningerne omfatter rollebaseret adgang, autentifikation, kryptering under overførsel, hvor det er hensigtsmæssigt, logning og overvågning, leverandørkontroller, sikkerhedskopiering og genskabelse, medarbejderes fortrolighed og uddannelse, hændelseshåndtering og periodisk gennemgang. Intet internet- eller lagringssystem er risikofrit, og DAT tilpasser kontrollerne til behandlingens karakter, sammenhæng og risiko. 

Hvis et brud på persondatasikkerheden sandsynligvis vil indebære en høj risiko for de berørte personer, vil DAT uden unødig forsinkelse meddele de oplysninger, der kræves efter lovgivningen, medmindre en gældende undtagelse er dokumenteret. 

15. Dine rettigheder

Med forbehold for betingelserne og undtagelserne i gældende lovgivning kan du: 

  • Få bekræftet, om DAT behandler dine personoplysninger, og få indsigt i dem og i de oplysninger, der kræves efter lovgivningen, 
  • anmode DAT om at berigtige urigtige oplysninger og fuldstændiggøre ufuldstændige oplysninger, 
  • anmode DAT om at slette oplysninger, der ikke længere er nødvendige, eller som behandles ulovligt, 
  • anmode DAT om at begrænse behandlingen, mens en tvist om rigtighed, lovlighed eller en indsigelse behandles, 
  • modtage personoplysninger, du har afgivet, i et struktureret, almindeligt anvendt og maskinlæsbart format og få dem transmitteret, hvor det er teknisk muligt, når behandlingen er automatisk og baseret på samtykke eller kontrakt, 
  • gøre indsigelse mod behandling baseret på legitime interesser. DAT vil ophøre, medmindre DAT påviser vægtige legitime grunde, der går forud for dine interesser, rettigheder og frihedsrettigheder, eller oplysningerne er nødvendige for retskrav, 
  • til enhver tid og gratis gøre indsigelse mod direkte markedsføring, herunder tilknyttet profilering. DAT skal derefter ophøre med denne behandling, 
  • til enhver tid tilbagekalde et samtykke, lige så nemt som det blev givet. Tilbagekaldelsen berører ikke behandling, der lovligt er foretaget inden tilbagekaldelsen, 
  • anmode om oplysninger om en gældende garanti for internationale overførsler og få en kopi heraf, hvor lovgivningen giver mulighed herfor, og 
  • ikke være genstand for en afgørelse, der alene er baseret på automatisk behandling, og som har retsvirkning eller tilsvarende betydelig virkning, undtagen hvor en lovlig undtagelse og de påkrævede garantier finder anvendelse. 

Send en anmodning til dataprotection@dat.dk, og beskriv den pågældende tjeneste, booking eller profil. DAT kan anmode om oplysninger, der er rimeligt nødvendige for at bekræfte identiteten og beskytte andre personers oplysninger. DAT svarer normalt inden for en måned. Hvis en anmodning er kompleks, eller der er tale om flere anmodninger, kan DAT forlænge fristen med op til yderligere to måneder og vil begrunde forlængelsen inden for den første måned. Anmodninger er gratis, medmindre de er åbenbart grundløse eller overdrevne, i hvilket tilfælde reglerne i databeskyttelsesforordningen (GDPR) tillader et rimeligt gebyr eller et begrundet afslag. 

Rettighederne er ikke absolutte. DAT kan for eksempel være nødt til at opbevare transaktionsdokumentation, der kræves efter lovgivningen, beskytte en anden persons rettigheder eller bevare oplysninger, der er nødvendige for et retskrav. DAT vil forklare enhver begrænsning, der finder anvendelse. Yderligere rettigheder kan følge af national lovgivning i et EU-/EØS-land, og DAT vil anvende dem, hvor de er relevante. 

16. Klager og tilsynsmyndigheder

DAT opfordrer dig til først at kontakte databeskyttelsesrådgiveren, så sagen kan blive undersøgt. Dette begrænser ikke din ret til at klage direkte til en tilsynsmyndighed eller søge et retsmiddel ved domstolene. 

For DAT A/S er den ledende kontakt Datatilsynet. 

For behandling, der kontrolleres af DAT LT UAB, kan den litauiske statslige databeskyttelsesinspektion (Valstybinė duomenų apsaugos inspekcija) også være kompetent. 

Du kan klage til tilsynsmyndigheden i det EU-/EØS-land, hvor du har dit sædvanlige opholdssted eller dit arbejdssted, eller hvor den påståede overtrædelse har fundet sted. 

Datatilsynet 

Den litauiske statslige databeskyttelsesinspektion 

Det Europæiske Databeskyttelsesråds liste over tilsynsmyndigheder i EU/EØS 

 

17. Børn

DAT befordrer børn og behandler derfor oplysninger om børn som passagerer, hvor det er nødvendigt af hensyn til booking, rejse, flyvesikkerhed, retlige krav og tjenester for uledsagede børn. DAT Profilen er kun beregnet til personer 18 år eller derover. DAT anvender ikke bevidst Profilen til at markedsføre over for børn. En forælder, værge eller anden bemyndiget voksen kan kontakte DAT om et barns oplysninger, og DAT vil kontrollere bemyndigelsen og tage hensyn til barnets egne rettigheder og modenhed, hvor dette er påkrævet. 

18. Tredjepartswebsteder, sociale medier og logintjenester

DAT's websteder kan indeholde links til eller indlejre tjenester, der kontrolleres af en anden organisation. Den anden organisation er ansvarlig for sin egen behandling og sin egen meddelelse. Indlejret ikke-nødvendigt indhold blokeres, indtil det gældende cookie- eller sporingsvalg er truffet. 

Hvis du anvender Google, Apple eller en anden logintjeneste, modtager og behandler den pågældende udbyder loginoplysninger i henhold til sine egne vilkår, og DAT modtager kun de felter, der vises i godkendelsesprocessen. 

19. Ændringer, versioner og sprog

DAT gennemgår denne Politik, når tjenester, systemer, modtagere, retlige krav eller risici ændrer sig. Onlineversionen viser datoen for den seneste opdatering. DAT vil give passende forudgående eller fremtrædende meddelelse om en væsentlig ændring, hvor dette er påkrævet. En opdatering af politikken udvider ikke et eksisterende samtykke til markedsføring, personalisering, e-mailsporing eller cookies; der anmodes om et nyt valg, inden væsentligt anderledes valgfri behandling påbegyndes. 

DAT vil gøre denne Politik tilgængelig på de sprog, der anvendes til den pågældende booking eller tjeneste i EU/EØS, hvor det er nødvendigt for at give klare og tilgængelige oplysninger. Der kan udstedes lokale supplementer, hvor national lovgivning kræver yderligere oplysninger. Uoverensstemmelser mellem sprogversioner løses på den måde, der bedst bevarer den enkeltes ufravigelige rettigheder og betydningen af den behandling, der blev beskrevet, da oplysningerne blev indsamlet. 

DAT 

Lufthavnsvej 4 

6580 Vamdrup 

Danmark 

Momsnr. DK12654693 

Telefon +45 7558 3777 

info@dat.dk 

www.dat.dk