Skip to content

DATs personvernerklæring

Personverninformasjon for kunder, nettsteder, profil og passasjerer i EU/EØS 

Versjon: 1.0 

Sist oppdatert: 29. juli 2026 | Gjelder fra publisering 

Den korte versjonen

DAT A/S bruker personopplysninger for å levere bestillinger og flyreiser, drive valgfrie profiler, oppfylle luftfartsmessige og rettslige plikter, holde tjenestene sikre og – bare der det er tillattsende markedsføring eller bruke ikke-nødvendig sporing. Personvernforespørsler kan sendes til dataprotection@dat.dk. Markedsføring, personalisert markedsføring, e-postsporing og ikke-nødvendige teknologier nettstedet er separate, valgfrie valg og er ikke vilkår for bestilling eller bruk av profil. 

Kort oversikt

Denne Personvernerklæringen omfatter nettsteder og digitale tjenester som DAT kontrollerer, direktebestillinger, passasjertjenester, kundeservice, den valgfrie DAT Profil og DATs markedsføring. 

Hvilket selskap som opptrer som behandlingsansvarlig, avhenger av hvem som selger eller driver tjenesten. Bestillingsforløpet eller bekreftelsen angir enhver behandlingsansvarlig som ikke er DAT A/S. 

Enkelte passasjer-, reisedokument-, PNR- og API-opplysninger må samles inn eller utleveres til lufthavner, grense-, toll-, politi-, innvandrings- eller luftfartsmyndigheter. 

Helse- og tilgjengelighetsopplysninger nyter ekstra vern og brukes bare der det er nødvendig for å tilrettelegge assistanse, vurdere flygedyktighet, oppfylle en rettslig plikt eller sikkerhetsplikt eller reagere i en nødssituasjon. 

DATs løpende erklæring om informasjonskapsler (Cookie Declaration) angir hvilke teknologier som til enhver tid brukes på dat.dk og book.dat.dk. Ikke-nødvendige teknologier aktiveres ikke før det påkrevde valget er tatt. 

Du kan utøve rettighetene dine etter personvernforordningen og klage til personvernmyndigheten der du har ditt vanlige oppholdssted, ditt arbeidssted eller der det påståtte bruddet fant sted. 

1. Denne Personvernerklæringens virkeområde

Denne Personvernerklæringen forklarer hvordan DAT («DAT», «vi», «oss» eller «vår») samler inn og bruker personopplysninger når DAT opptrer som behandlingsansvarlig eller felles behandlingsansvarlig. Den gjelder for personer som besøker DATs nettsteder, søker etter eller bestiller reiser, reiser med en tjeneste som DAT kontrollerer, kontakter DAT, oppretter en DAT Profil, mottar markedsføring fra DAT, deltar i en undersøkelse eller kampanje, eller har kontakt med DAT på vegne av en virksomhet, et reisebyrå eller en annen organisasjon. 

Denne Personvernerklæringen gir også den informasjonen som kreves der en annen person, en arbeidsgiver, et reisebyrå, en offentlig myndighet eller en organisasjon gir DAT opplysninger om en passasjer. En person som foretar en bestilling for en annen, bør gi den aktuelle passasjeren tilgang til denne Personvernerklæringen. 

DAT tilbyr sine nettsteder og tjenester i flere EU/EØS-land. Denne Personvernerklæringen anvender et felles personvernnivå for EU/EØS. Der loven som gjelder for en bestemt mottaker, rute eller tjeneste gir en strengere regel eller en ytterligere rettighet, anvender DAT den regelen. Et landsspesifikt markedsføringsunntak brukes bare etter at DAT har dokumentert at hvert enkelt vilkår er oppfylt; det anses ikke som tillatelse til partnermarkedsføring, personalisering eller identifiserbar sporing. 

Egne erklæringer kan gjelde for ansatte, jobbsøkere, varslere, kameraovervåking, leverandører eller annen særskilt behandling. Der en mer spesifikk erklæring er i strid med denne Personvernerklæringen, er det den spesifikke erklæringen som regulerer den aktuelle behandlingen. 

Dersom DAT opererer et luftfartøy for et annet flyselskap i henhold til en ACMI-avtale, wet lease, charteravtale eller lignende ordning, vil normalt det flyselskapet eller den charterkunden som kontrollerer passasjerforholdet, gi den primære personverninformasjonen. DAT kan likevel opptre som selvstendig behandlingsansvarlig for behandling som er nødvendig for DATs eget ansvar knyttet til flysikkerhet, security, regelverk eller rettslige forpliktelser. 

2. Hvem som er ansvarlig for personopplysningene dine

Med mindre bestillingsforløpet, bekreftelsen eller en særskilt erklæring sier noe annet, er behandlingsansvarlig for dat.dk, book.dat.dk, direktebestillinger hos DAT, DAT Profil og DATs markedsføring: 

DAT 

Lufthavnsvej 4, 6580 Vamdrup, Danmark 

Telefon +45 7558 3777, faks +45 7558 3722, info@dat.dk, www.dat.dk 

Mva.-nr. DK12654693 

DAT A/S 

Organisasjonsnummer (CVR-nr.) 12654693 

Lufthavnsvej 4, 6580 Vamdrup, Danmark 

DAT LT UAB, Oro Uosto g. 4, Karmėlava, Kaunas-distriktet, LT-54460 Litauen, kan være selvstendig behandlingsansvarlig for flyginger eller operasjoner der selskapet fastsetter formålene med og midlene for behandlingen. Der DAT A/S og DAT LT UAB i fellesskap fastsetter en felles kunde-, CRM- eller driftsaktivitet, opptrer de som felles behandlingsansvarlige. 

Situasjon 

Behandlingsansvarets plassering 

Hva dette betyr 

DATs nettsted, direktebestilling, profil eller DATs markedsføring 

DAT A/S, med mindre noe annet er uttrykkelig angitt 

DAT A/S fastsetter formålene og de vesentlige midlene og er primært kontaktpunkt for personvern. 

Felles kunde- eller CRM-aktivitet i DAT-konsernet 

DAT A/S og DAT LT UAB kan være felles behandlingsansvarlige 

DAT A/S koordinerer kundenes personvernforespørsler; hvert selskap er fortsatt ansvarlig for sin egen etterlevelse og sine egne systemer. Rettighetene kan utøves overfor hvert av selskapene. 

Flyging som selges eller kontrolleres av et annet flyselskap, et byrå eller en charterkunde 

Denne parten er normalt en separat behandlingsansvarlig 

Partens egen personverninformasjon gjelder for partens formål. DAT er separat ansvarlig for sine egne plikter knyttet til flysikkerhet, security og rettslige forpliktelser. 

Hoteller, leiebilleverandører, forsikringsselskaper eller leverandører av tjenester på destinasjonen 

Separat behandlingsansvarlig fra det tidspunktet du velger å ha kontakt med partneren 

Partnerens egen erklæring gjelder for de opplysningene du gir til partneren. DAT anser ikke en partnerlenke som samtykke til å utlevere uvedkommende DAT-opplysninger. 

 

Kjernen i enhver ordning om felles behandlingsansvar mellom DAT A/S og UAB DAT LT er at selskapene fordeler det operative ansvaret etter hvilke systemer og aktiviteter hvert av dem kontrollerer, samarbeider om sikkerhet og forespørsler om rettigheter, og bruker DAT A/S som primært offentlig kontaktpunkt. 

3. Slik kontakter du DAT om personvern

Personvernombud: dataprotection@dat.dk 

Kundeservice og spørsmål om bestillinger: kundeservice@dat.dk 

Postadresse: DAT A/S, Lufthavnsvej 4, 6580 Vamdrup, Danmark 

Vi ber deg ikke sende betalingskortopplysninger, medisinske journaler eller identitetsdokumenter med vanlig e-post, med mindre DAT har bedt deg om å bruke en angitt sikker metode. 

4. Personopplysninger DAT kan behandle

Hvilke opplysninger som brukes, avhenger av tjenesten, ruten, rettslige krav og de valgene du gjør. DAT kan behandle følgende kategorier: 

Identitets- og kontaktopplysninger: navn, tittel, adresse, e-postadresse, telefonnummer, fødselsdato, statsborgerskap og foretrukket språk. 

Bestillings- og passasjerlisteopplysninger (PNR): bestillingsreferanse, billett- og billettprisopplysninger, reiserute, reisedatoer, medreisende, sete, innsjekkings- og ombordstigningsstatus, bagasje, forespørsler om særskilte tjenester, håndtering av uregelmessigheter, refusjoner, vouchere og bestillingshistorikk. 

Reisedokument- og forhåndsopplysninger om passasjerer der dette kreves: dokumenttype, dokumentnummer, utstedelsesland, utløpsdato, statsborgerskap, kjønn eller kjønnsmarkør, fødselsdato og andre API- eller PNR-felter som kreves for ruten. 

Betalings- og transaksjonsopplysninger: betalingsmåte, faktureringsopplysninger, transaksjonsstatus, token eller begrensede kortopplysninger, refusjoner, tilbakeføringer (chargebacks) og svindelsignaler. DAT har ikke behov for å oppbevare fullstendige kortopplysninger der betalingen håndteres av en godkjent betalingsleverandør. 

Tilgjengelighets- og helseopplysninger: rullestol- eller mobilitetsassistanse, allergier eller medisinske opplysninger, behov for oksygen, MEDIF-opplysninger, opplysninger om flygedyktighet og annen særskilt assistanse som du ber om, eller som er nødvendig i en nødssituasjon. 

Opplysninger om barn og alenereisende barn (UM): alder, fødselsdato, reisearrangementer, påkrevde identitetsopplysninger, språk samt kontakt- og relasjonsopplysninger om de voksne som er ansvarlige ved avreise og ankomst. 

Profil- og autentiseringsopplysninger: profilidentifikator, lagrede opplysninger, preferanser, påloggings- og sikkerhetsregistreringer, koblede bestillinger og opplysninger mottatt fra en godkjent leverandør av sosial pålogging. DAT mottar ikke passordet ditt for tredjepartskontoen. 

Kundeservice- og kravopplysninger: korrespondanse, skjemaer, klageopplysninger, underlagsdokumentasjon, opplysninger om erstatning eller refusjon og registreringer av hvordan en sak ble løst. 

Markedsførings- og preferanseopplysninger: abonnementsstatus, samtykkets ordlyd og versjon, valgte interesser, kampanjehistorikk, tilbaketrekkinger, protester og sperreoppføringer. 

Opplysninger om markedsføringsengasjement, bare der dette er særskilt tillatt: åpninger av e-poster, klikk på lenker, tidspunkt, IP-adresse, opplysninger om enhet eller nettleser samt segmenter opprettet ut fra de bestillingskarakteristikkene som er angitt i samtykket. 

Nettsted- og enhetsopplysninger: IP-adresse, nettleser- og enhetsopplysninger, operativsystem, språk, sikkerhetslogger, identifikatorer for økt og lokal lagring, interaksjoner med sider eller funksjoner, samtykkevalg og andre opplysninger som er beskrevet i den løpende erklæringen om informasjonskapsler. 

Virksomhets- og agentopplysninger: arbeidsgiver eller organisasjon, rolle, forretningsmessige kontaktopplysninger, kontofullmakt, byråkredensialer, henvendelser om charter eller forretningsreiser og tilhørende korrespondanse. 

Opplysninger om etterlevelse, flysikkerhet og security: hendelsesrapporter, mistanke om svindel eller misbruk, sanksjons- eller lovlighetskontroller der dette er relevant, registreringer som er utlevert til myndigheter, og opplysninger som er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav.

5. Hvor DAT innhenter personopplysninger fra
  • direkte fra deg når du søker, bestiller, sjekker inn, reiser, oppretter en profil, kontakter DAT, ber om assistanse eller gjør et valg, 
  • fra den personen, arbeidsgiveren, reisearrangøren eller det byrået som foretar eller administrerer en bestilling for deg, 
  • fra et annet flyselskap, en codeshare- eller charterpartner, en lufthavn, en ground handler, et reisebyrå, et distribusjonssystem, en leverandør av bestillingssystem eller en betalingsleverandør som er involvert i tjenesten, 
  • fra reisedokumenter og, der det er rettslig påkrevd og teknisk tilgjengelig, automatiserte verktøy for dokumentavlesning, 
  • fra grense-, innvandrings-, toll-, politi-, luftfarts-, helse- eller andre offentlige myndigheter der utlevering til DAT er lovlig, 
  • fra Google, Apple eller en annen autentiseringsleverandør når du velger denne påloggingsmetoden og godkjenner de datafeltene som vises, 
  • fra DATs systemer, enheter, sikkerhetsverktøy, verktøy for samtykkeadministrasjon og – bare etter at det påkrevde valget er tatt – analyse- eller markedsføringsteknologier, og 
  • fra offentlig tilgjengelige kilder der dette er nødvendig for et bestemt rettslig, flysikkerhetsmessig, security-messig eller forretningsmessig formål. 
6. Hvorfor DAT bruker personopplysninger, og behandlingsgrunnlagene

DAT skiller mellom hvert enkelt formål og bruker bare et behandlingsgrunnlag som er egnet for det aktuelle formålet. Artikkelhenvisningene nedenfor er til personvernforordningen. 

6.1. Søk, bestilling, betaling og administrasjon av reisen 

DAT bruker identitets-, kontakt-, bestillings-, passasjer- og transaksjonsopplysninger for å vise tilgjengelighet, opprette og administrere en bestilling, utstede en billett, innkreve betaling, behandle endringer, avbestillinger, refusjoner eller vouchere og gi bestillingsbekreftelser. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b, fordi behandlingen er nødvendig for å gjennomføre tiltak du har bedt om, eller for å oppfylle avtalen, artikkel 6 nr. 1 bokstav c for regnskaps-, skatte- eller andre lovpålagte registreringer, og artikkel 6 nr. 1 bokstav f for forholdsmessige tiltak innen betalingssikkerhet, svindelforebygging og beskyttelse av krav. DATs berettigede interesser er å beskytte kunder, inntekter, systemer og rettslige rettigheter. 

6.2. Gjennomføring av flygingen og passasjertjenesten 

DAT bruker passasjer-, bestillings-, innsjekkings-, ombordstignings-, sete-, bagasje- og kontaktopplysninger for å levere befordringen, koordinere med lufthavner og ground handling, håndtere uregelmessigheter, sende driftsmeldinger, gjenforene bagasje med eier og levere assistanse i tilknytning til reisen. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b for befordringsavtalen, artikkel 6 nr. 1 bokstav c for plikter knyttet til luftfart, flysikkerhet, security, tilgjengelighet og passasjerrettigheter, og artikkel 6 nr. 1 bokstav f for effektiv, sikker og dokumentert drift der disse interessene ikke tilsidesettes av andre hensyn. 

6.3. Forpliktelser knyttet til passasjeropplysninger, API, PNR, grensekontroll og security 

For ruter som omfattes av gjeldende rett, samler DAT inn eller overfører passasjer-, passasjerliste- og forhåndsopplysninger om passasjerer til passasjerinformasjonsenheter, grense-, innvandrings-, toll-, politi-, luftfarts- eller andre kompetente myndigheter. Hvilke felter som kreves og til hvilken tid, avhenger av ruten og gjeldende lovgivning. Mottakende myndigheter fastsetter selv sin etterfølgende behandling. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav c, fordi DAT må overholde EU-rettslige, nasjonale, destinasjonslandets, luftfartsmessige, grense-, toll-, innvandrings-, PNR- eller API-relaterte forpliktelser. I en reell nødssituasjon kan artikkel 6 nr. 1 bokstav d få anvendelse der behandlingen er nødvendig for å verne vitale interesser. 

6.4. Særskilt assistanse, tilgjengelighet og medisinske opplysninger 

DAT bruker opplysningene du gir, for å tilrettelegge rullestol- eller mobilitetsassistanse, oksygen eller annen støtte, vurdere dokumentert flygedyktighet, overføre påkrevde assistansekoder til lufthavner og handlingselskaper og verne helse og sikkerhet under reisen. DAT begrenser tilgangen til personer og leverandører som har behov for opplysningene for den aktuelle reisen eller hendelsen. 

Behandlingsgrunnlag. For alminnelige personopplysninger: artikkel 6 nr. 1 bokstav b og/eller bokstav c. Når du frivillig gir helseopplysninger slik at DAT kan tilrettelegge en tjeneste du har bedt om, bygger DAT normalt på ditt uttrykkelige samtykke etter artikkel 9 nr. 2 bokstav a. Der en særskilt rettslig assistanse- eller sikkerhetsplikt gjelder, bruker DAT det aktuelle vilkåret som er tillatt etter EU-retten eller nasjonal rett, herunder artikkel 9 nr. 2 bokstav g der dette er relevant. I en nødssituasjon kan artikkel 6 nr. 1 bokstav d og artikkel 9 nr. 2 bokstav c få anvendelse. Tilbaketrekking av samtykke fjerner ikke lovfestede passasjerrettigheter, men DAT kan bli forhindret fra å levere en tjeneste du har bedt om, og som objektivt sett krever opplysningene. 

6.5. Barn og alenereisende barn 

DAT bruker det minimum av opplysninger som er nødvendig for å prise og levere en barne- eller spedbarnsbillett, kontrollere alder der dette kreves, administrere en UM-tjeneste for alenereisende barn, identifisere ansvarlige voksne og verne barnet ved overlevering og under reisen. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b for bestillingen og befordringen, artikkel 6 nr. 1 bokstav c for rettslige krav, flysikkerhets- eller security-krav, og artikkel 6 nr. 1 bokstav d der behandlingen er nødvendig for å verne vitale interesser i en nødssituasjon. 

6.6. Servicekommunikasjon, henvendelser, klager og krav 

DAT besvarer spørsmål, informerer passasjerer om driftsendringer, håndterer saker om tilgjengelighet eller bagasje, undersøker klager, behandler erstatnings- eller forsikringssaker og fastsetter, gjør gjeldende eller forsvarer rettskrav. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b der dette har sammenheng med bestillingen eller befordringen, artikkel 6 nr. 1 bokstav c for lovpålagte plikter om passasjerrettigheter, klagebehandling eller regelverksetterlevelse, og artikkel 6 nr. 1 bokstav f for kundeservice, dokumentasjon, tvisteløsning og beskyttelse av rettslige rettigheter. 

6.7. Den valgfrie DAT Profil og autentisering 

DAT behandler registreringsopplysninger, lagrede opplysninger, autentiseringsopplysninger, preferanser, koblede bestillinger og kontosikkerhetsopplysninger for å opprette, levere, gjenopprette, sikre og slette den valgfrie DAT Profil. Tredjeparts påloggingsleverandører behandler sin del av påloggingen i henhold til sine egne vilkår og erklæringer. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b for behandling som er objektivt nødvendig for å oppfylle vilkårene for DAT Profil, artikkel 6 nr. 1 bokstav f for forholdsmessige tiltak innen sikkerhet, forebygging av misbruk og svindelkontroll, og artikkel 6 nr. 1 bokstav c for registreringer som DAT må oppbevare uavhengig av profilen. 

6.8. Direkte markedsføring 

DAT kan sende markedsføring om de produktkategoriene og kanalene som ble beskrevet da valget ble tatt. Markedsføringsvalg er valgfrie, atskilt fra bestilling og aksept av profilvilkårene, og kan trekkes tilbake kostnadsfritt. DATs utgangspunkt for markedsføring per e-post er forutgående samtykke. DAT kan bruke et snevert avgrenset unntak for eksisterende kunder bare der loven som gjelder for mottakeren tillater det, og bare der hvert enkelt vilkår er oppfylt, herunder et gjennomført salg, DATs egne tilsvarende tjenester, informasjon og en enkel mulighet til å frabe seg markedsføring både ved innsamlingen og i hver enkelt melding. Dette unntaket brukes ikke for partnertilbud, personalisering eller identifiserbar sporing. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav a der du samtykker. Der et lovlig unntak for eksisterende kunder benyttes, dokumenteres den tilknyttede begrensede behandlingen etter artikkel 6 nr. 1 bokstav f. Artikkel 6 nr. 1 bokstav c og/eller bokstav f gjelder for det minimum av dokumentasjon og sperreoppføringer som er nødvendig for å påvise etterlevelse og respektere en tilbaketrekking eller protest. 

6.9. Personalisert markedsføring og måling av e-post 

Bare etter det relevante separate valget kan DAT bruke de bestillingskarakteristikkene og preferansene som er angitt i det valget, til å velge ut ordinært markedsføringsinnhold eller eksisterende tilbud. Bare etter et separat sporingsvalg kan DAT bruke merkede lenker eller piksler til å registrere identifiserbare åpninger av eller klikk i e-poster. Du kan motta ordinær markedsføring fra DAT uten å akseptere verken personalisering eller individuell sporing. Denne behandlingen endrer ikke den ordinære billettprisen eller tjenesten som er tilgjengelig for deg. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav a. DAT innhenter i tillegg ethvert samtykke som kreves etter de reglene om elektronisk kommunikasjon eller terminalutstyr som gjelder for mottakeren. Tilbaketrekking gjelder for fremtidig behandling og er like enkel som å gi valget. 

6.10. Drift av nettstedet, informasjonskapsler og lignende teknologier 

DAT bruker nødvendige teknologier for økt, sikkerhet, bestilling, samtykke og lastbalansering for å levere de nettstedfunksjonene du ber om. Teknologier for analyse, preferanser, personalisering, innebygde medier og annonsering aktiveres bare etter det valget som kreves etter gjeldende ePrivacy-regler og nasjonale regler. Den løpende erklæringen om informasjonskapsler angir gjeldende leverandører, formål, kategorier og varigheter. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b og/eller bokstav f for behandling av personopplysninger som er objektivt nødvendig for å levere eller sikre en tjeneste du har bedt om. Artikkel 6 nr. 1 bokstav a for behandling av personopplysninger gjennom ikke-nødvendige teknologier. Tilgang til terminalutstyr er særskilt regulert av gjeldende ePrivacy-regler og nasjonale regler. 

6.11. Sikkerhet, svindelforebygging og misbruk 

DAT bruker forholdsmessige opplysninger om pålogging, transaksjoner, enheter, nettverk og hendelser for å autentisere brukere, beskytte kontoer, forebygge betalings- eller bestillingssvindel, håndheve tjenestereglene, undersøke sikkerhetshendelser og verne passasjerer, ansatte, systemer og rettslige rettigheter. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav f. DATs berettigede interesser er å levere pålitelige og robuste tjenester, forebygge skade og forsvare rettslige rettigheter. Artikkel 6 nr. 1 bokstav c gjelder der en særskilt plikt knyttet til sikkerhet, luftfart, sanksjoner eller rapportering krever behandlingen. 

6.12. Undersøkelser, konkurranser og kampanjer 

Der dette tilbys, bruker DAT opplysninger om deltakelse eller svar til å administrere aktiviteten, velge ut og kontakte vinnere, levere en premie, analysere aggregerte tilbakemeldinger og oppfylle skatte- eller regelverksmessige plikter. Markedsføring legges ikke til med mindre dette er valgt separat. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav b for kampanjevilkår eller deltakelse du har bedt om, artikkel 6 nr. 1 bokstav c for lovpålagte registreringer, artikkel 6 nr. 1 bokstav a der en undersøkelse eller valgfri bruk bygger på samtykke, og artikkel 6 nr. 1 bokstav f for forholdsmessig administrasjon og aggregert tjenesteforbedring. 

6.13. Forretningsadministrasjon, etterlevelse av regelverk og selskapsendringer 

DAT behandler begrensede kunde-, leverandør-, selskapskontakt-, transaksjons- og etterlevelsesopplysninger til regnskap, revisjon, virksomhetsstyring, forsikring, juridisk rådgivning, rapportering til myndigheter, inkasso, due diligence og en mulig fusjon, finansiering, omorganisering eller salg. Enhver mottaker kan bare bruke opplysningene til det aktuelle formålet og under hensiktsmessig konfidensialitet. 

Behandlingsgrunnlag. Artikkel 6 nr. 1 bokstav c for rettslige plikter og artikkel 6 nr. 1 bokstav f for forsvarlig administrasjon, revisjon, inndrivelse av krav, rettskrav og legitime selskapstransaksjoner, med forbehold for nødvendighet, forholdsmessighet og garantier. 

7. Opplysninger DAT krever

Felter som er merket som obligatoriske i en bestillings-, innsjekkings-, profil- eller assistanseprosess, er nødvendige for den angitte tjenesten eller det rettslige kravet. Dersom påkrevde opplysninger ikke gis, eller er vesentlig uriktige, kan DAT bli forhindret fra å fullføre bestillingen, utstede eller refundere en billett, kontrollere reiseberettigelse, tilrettelegge assistanse, opprette en profil eller befordre passasjeren. Valgfrie profilfelter, markedsføringsvalg og valg om ikke-nødvendige informasjonskapsler er ikke påkrevd for å bestille eller reise.

8. Hvem som mottar personopplysninger

DAT utleverer bare de opplysningene som er rimelig nødvendige for mottakerens rolle. Mottakere kan omfatte: 

  • selskaper i DAT-konsernet som er involvert i bestillingen, kundeservicen, profilen, flygingen, felles systemer, flysikkerhet, security eller administrasjon, 
  • utførende luftfartsselskaper, markedsførende selskaper, codeshare-, charter-, interline- eller erstatningsselskaper som er involvert i reisen, 
  • lufthavner, ground handlere og leverandører av tjenester innen innsjekking, bagasje, security, tilgjengelighet, medisinsk assistanse, uregelmessigheter og passasjerservice, 
  • leverandører av reservasjons-, distribusjons-, avgangskontroll-, hosting-, sky-, kundestøtte-, autentiserings-, cybersikkerhets- og IT-tjenester som opptrer i henhold til avtale, 
  • banker, innløsere, betalingsleverandører, leverandører av svindelforebygging og deltakere i refusjoner eller tilbakeføringer, 
  • leverandører av e-post- og kommunikasjonstjenester, herunder Mailchimp der DAT bruker dette, men bare for den godkjente konfigurasjonen for kommunikasjon og sporing, 
  • reisebyråer, arbeidsgivere, offentlige reisearrangører eller andre parter som har bestilt eller betalt for reisen, i den utstrekning de er autorisert til å administrere den, 
  • grense-, innvandrings-, toll-, politimyndigheter, passasjerinformasjonsenheter, domstoler, luftfarts-, skatte-, forbruker-, sikkerhets- og andre kompetente myndigheter der utlevering er påkrevd eller lovlig anmodet om, 
  • advokater, revisorer, regnskapsførere, forsikringsselskaper, skadebehandlere og andre profesjonelle rådgivere som er underlagt taushetsplikt, 
  • potensielle kjøpere, investorer, långivere og rådgivere i forbindelse med en reell selskapstransaksjon, med forbehold for dataminimering og konfidensialitet, og 
  • hoteller, leiebilselskaper eller andre reisepartnere, bare når du velger å samhandle eller inngå avtale med dem, eller der en bestemt utlevering er klart beskrevet og lovlig autorisert. 

DAT selger ikke personopplysninger. At et partnertilbud tas med i en henvendelse fra DAT, gir ikke i seg selv DAT rett til å gi partneren e-postadressen din, bestillingshistorikken din eller profilen din. 

9. Internasjonale overføringer

DAT bruker primært behandlingssteder innenfor EØS, men luftfart og nettbaserte tjenester kan gjøre det nødvendig at personopplysninger er tilgjengelige utenfor EØS, for eksempel for en lufthavn, en handler, en myndighet, et utførende luftfartsselskap eller en tjenesteleverandør med tilknytning til destinasjonen, eller for en leverandør med støttefunksjoner utenfor EØS. 

For rutinemessige overføringer benytter DAT en gjeldende beslutning fra Europakommisjonen om tilstrekkelig beskyttelsesnivå eller nødvendige garantier, slik som Europakommisjonens standard personvernbestemmelser. DAT vurderer lovgivningen og praksis i mottakerlandet og iverksetter supplerende tekniske, organisatoriske eller avtalemessige tiltak der det er nødvendig. Overføringer som er nødvendige for en bestemt reise, et rettskrav, en viktig allmenn interesse eller en annen særskilt situasjon, benyttes bare der de relevante vilkårene i personvernforordningen er oppfylt, og benyttes ikke som erstatning for garantier ved gjentatte overføringer. 

10. Hvor lenge DAT oppbevarer personopplysninger

DAT anvender periodene nedenfor som maksimale standardperioder, med mindre en kortere periode er hensiktsmessig, eller en lengre periode kreves av en særskilt rettslig forpliktelse, en uavklart hendelse, en klage, en tilbakeføring, en revisjon, en undersøkelse eller et rettskrav. Der en forlengelse er nødvendig, begrenses tilgangen til det vedvarende formålet, og behovet vurderes på nytt. 

Registrering 

Standard oppbevaringstid eller kriterium 

Ufullstendig eller avbrutt bestilling 

Inntil 30 dager etter siste handling, med mindre en lengre periode er nødvendig for å løse et betalings-, svindel-, sikkerhets- eller kundeserviceforhold. 

Bestillings-, billett- og operativ reiseregistrering 

Normalt 3 år etter den siste reisen eller refusjonen, deretter slettet eller avidentifisert, med mindre et rettslig, regnskapsmessig, PNR-/API-messig, flysikkerhetsmessig, klage- eller kravrelatert krav gjelder. 

Regnskaps- og betalingsdokumentasjon 

Transaksjons- og regnskapsdelen oppbevares i den lovpålagte bokføringsperioden som gjelder for den behandlingsansvarlige, normalt 5 år etter utløpet av det aktuelle regnskapsåret for DAT A/S. DAT oppbevarer ikke fullstendige kortopplysninger der betalingsleverandøren kan gjennomføre transaksjonen uten slik oppbevaring. 

API-, PNR- og registreringer om overføring til myndigheter 

I den perioden DAT er pålagt å samle inn, overføre eller dokumentere etterlevelse etter den loven som gjelder for ruten. Mottakende myndigheter oppbevarer sine kopier etter sine egne rettsregler og erklæringer. 

Helseopplysninger og opplysninger om særskilt assistanse 

Slettes eller skilles ut fra aktive driftssystemer innen 30 dager etter den siste relevante reisen, med mindre en sikkerhetshendelse, en pågående forespørsel om assistanse, en klage, en rettslig plikt eller et krav gjør lengre oppbevaring nødvendig. Enhver kopi som beholdes, begrenses til dette formålet. 

Kundeservicehenvendelse 

Inntil 60 måneder etter avslutning dersom ingen tvist om bestilling eller noe krav er involvert. 

Klage, erstatning, bagasje-, forsikrings- eller rettskrav 

Normalt 3 år etter endelig avslutning, lenger der rettergang, lovpålagte registreringer eller en lengre gjeldende foreldelsesfrist krever det. 

DAT Profil 

Så lenge profilen er aktiv. Etter sletting slettes eller avidentifiseres opplysninger som bare brukes til profilen, innen 90 dager; beskyttede sikkerhetskopier overskrives i den normale syklusen, normalt innen ytterligere 90 dager. Bestillings-, regnskaps-, sikkerhets-, sperre- eller kravregistreringer løper videre etter sine egne perioder. 

Markedsførings- og samtykkeregistreringer 

Markedsføring stanses omgående etter tilbaketrekking eller protest. Gjeldende abonnementsopplysninger beholdes så lenge valget er gyldig; opplysninger om markedsføringsengasjement som brukes til personalisering, beholdes i inntil 12 måneder. I samsvar med DATs gjeldende regler for behandling av personopplysninger oppbevares begrenset dokumentasjon av samtykke og tilbaketrekking normalt i 3 år fra tilbaketrekkingen, utløpet eller DATs beslutning om å avslutte den samtykkebaserte behandlingen, med mindre lovgivningen fastsetter en annen periode. En minimal sperreoppføring oppbevares så lenge det er nødvendig for å respektere valget. 

Teknologier på nettstedet og samtykkevalg 

Varigheten for hver enkelt gjeldende informasjonskapsel, element i lokal lagring eller lignende teknologi er angitt i den løpende erklæringen om informasjonskapsler. Dokumentasjon av samtykke oppbevares så lenge det er nødvendig for å påvise og anvende valget. 

Tekniske logger og sikkerhetslogger 

Normalt inntil 12 måneder. Opplysninger knyttet til en bekreftet sikkerhetshendelse, en svindelundersøkelse eller et rettskrav kan begrenses og oppbevares i inntil 5 år eller til saken er endelig avsluttet. 

Undersøkelse, konkurranse eller kampanje 

I den perioden som er angitt i reglene for aktiviteten, og normalt ikke lenger enn 6 måneder etter at den er avsluttet, med unntak av registreringer om vinnere, skatt, samtykke eller tvister som må følge en annen angitt periode. 

Kontaktopplysninger for virksomheter, byråer eller charter 

Normalt 3 år etter den siste reelle kontakten eller opphøret av forholdet, idet avtale-, regnskaps- eller kravregistreringer oppbevares i sin gjeldende lovbestemte periode. 

 

Sletting fra aktive systemer kan bli etterfulgt av en begrenset periode i beskyttede sikkerhetskopier. Sikkerhetskopierte opplysninger gjenopprettes ikke til alminnelig forretningsbruk og slettes eller overskrives i den gjeldende syklusen, med mindre gjenoppretting er påkrevd av hensyn til sikkerhet eller kontinuitet. 

11. Informasjonskapsler, lokal lagring, piksler og lignende teknologier

DAT bruker et verktøy for samtykkeadministrasjon på dat.dk og book.dat.dk. Nødvendige teknologier kan bare brukes uten samtykke der de reelt er påkrevd for å overføre en kommunikasjon, levere en funksjon du har bedt om, opprettholde sikkerheten, huske samtykkevalget eller fullføre bestillingen. Å avslå ikke-nødvendige teknologier hindrer ikke alminnelig tilgang til tjenesten, selv om en valgfri funksjon som er avhengig av den aktuelle teknologien, kan være utilgjengelig. 

Teknologier for analyse, preferanser, personalisering, innebygde medier og annonsering aktiveres ikke før det påkrevde valget er tatt. Ingen valgfri kategori kan være forhåndsvalgt. Det skal være like enkelt å avslå som å akseptere, og et valg kan når som helst endres eller trekkes tilbake gjennom innstillingene for informasjonskapsler. 

DATs løpende erklæring om informasjonskapsler vises i avsnittet om erklæring om informasjonskapsler i nettversjonen av denne Personvernerklæringen. Den angir gjeldende teknologi, leverandør, formål, kategori, type og lagringstid og oppdateres etter hvert som nettstedets konfigurasjon endres. Det er den løpende erklæringen, og ikke en duplisert tabell i en PDF eller i de generelle vilkårene, som utgjør den til enhver tid gjeldende detaljerte oversikten. 

Personvernerklæring på nett og løpende erklæring om informasjonskapsler: DATs personvernerklæring og erklæring om informasjonskapsler.

12. Markedsføringsvalg, personalisering og e-postsporing

Å opprette en profil, akseptere vilkår eller kjøpe en billett utgjør ikke samtykke til markedsføring. 

Hvert enkelt valgfritt formål og hver enkelt kanal presenteres separat gjennom et ikke forhåndsavkrysset valg og registreres med ordlyd, versjon, språk, tidspunkt og kilde. 

Et samtykke som beskriver tilbud på overnatting og leiebil, gir ikke tillatelse til uvedkommende partnerkategorier, slik som forsikring eller aktiviteter på destinasjonen. 

Du kan samtykke til ordinær markedsføring uten å samtykke til personalisering av markedsføring eller til identifiserbar sporing av åpninger og klikk i e-poster. DAT bruker ikke personalisering av markedsføring etter denne Personvernerklæringen til å endre den ordinære billettprisen eller tjenesten som vises i bestillingssystemet. 

Hver markedsførings-e-post fra DAT inneholder en enkel og gratis mulighet til å melde seg av. Du kan også trekke tilbake valget gjennom de tilgjengelige profilinnstillingene eller ved å kontakte personvernombudet. 

En protest mot direkte markedsføring er absolutt: DAT slutter å bruke de aktuelle personopplysningene til denne markedsføringen, herunder tilknyttet profilering, og fortsetter ikke behandlingen med grunnlag i tungtveiende interesser.

13. Profilering og automatiserte avgjørelser

DAT kan bruke begrensede sikkerhets- eller svindelindikatorer til å prioritere gjennomgang og kan, der det er gitt særskilt samtykke, segmentere mottakere av markedsføring eller velge ut ordinært innhold ut fra bestillingskarakteristikker og preferanser. DAT bruker ikke utelukkende automatisert behandling etter denne Personvernerklæringen til å treffe en avgjørelse som har rettsvirkning for deg eller på tilsvarende måte i betydelig grad påvirker deg. DAT bruker ikke de beskrevne profilopplysningene til å fastsette en individuell billettpris. 

Dersom DAT innfører vesentlig automatisert avgjørelsestaking, vil DAT først identifisere et gyldig rettslig vilkår, gjennomføre den påkrevde risikovurderingen, oppdatere denne Personvernerklæringen med relevant informasjon om den underliggende logikken og konsekvensene, og innføre de garantiene som kreves etter personvernforordningen artikkel 22, herunder menneskelig inngripen der dette er relevant. 

14. Sikkerhet

DAT anvender risikobaserede tekniske og organisatoriske foranstaltninger, der har til formål at beskytte personoplysninger mod hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse eller adgang. Foranstaltningerne omfatter rollebaseret adgang, autentifikation, kryptering under overførsel, hvor det er hensigtsmæssigt, logning og overvågning, leverandørkontroller, sikkerhedskopiering og genskabelse, medarbejderes fortrolighed og uddannelse, hændelseshåndtering og periodisk gennemgang. Intet internet- eller lagringssystem er risikofrit, og DAT tilpasser kontrollerne til behandlingens karakter, sammenhæng og risiko. 

Hvis et brud på persondatasikkerheden sandsynligvis vil indebære en høj risiko for de berørte personer, vil DAT uden unødig forsinkelse meddele de oplysninger, der kræves efter lovgivningen, medmindre en gældende undtagelse er dokumenteret. 

15. Dine rettigheter

Med forbehold for vilkårene og unntakene i gjeldende rett kan du: 

  • få bekreftet om DAT behandler personopplysninger om deg, og få innsyn i dem og i den informasjonen loven krever, 
  • be DAT om å rette uriktige opplysninger og komplettere ufullstendige opplysninger, 
  • be DAT om å slette opplysninger som ikke lenger er nødvendige, eller som behandles ulovlig, 
  • be DAT om å begrense behandlingen mens en tvist om riktighet, lovlighet eller en protest vurderes, 
  • motta personopplysninger du har gitt, i et strukturert, alminnelig anvendt og maskinlesbart format, og få dem overført der det er teknisk mulig, når behandlingen er automatisert og bygger på samtykke eller avtale, 
  • protestere mot behandling som bygger på berettigede interesser. DAT vil da stanse behandlingen med mindre DAT kan påvise tvingende berettigede grunner som går foran dine interesser, rettigheter og friheter, eller opplysningene er nødvendige for rettskrav, 
  • når som helst og kostnadsfritt protestere mot direkte markedsføring, herunder tilknyttet profilering. DAT må da stanse denne behandlingen, 
  • når som helst trekke tilbake samtykke, like enkelt som det ble gitt. Tilbaketrekkingen påvirker ikke behandling som er lovlig utført før tilbaketrekkingen, 
  • be om informasjon om en gjeldende garanti ved internasjonal overføring og få en kopi av den der loven gir rett til det, og 
  • ikke være gjenstand for en utelukkende automatisert avgjørelse som har rettsvirkning eller tilsvarende betydelig virkning, med mindre et lovlig unntak og de påkrevde garantiene gjelder. 

Send en forespørsel til dataprotection@dat.dk og beskriv hvilken tjeneste, bestilling eller profil det gjelder. DAT kan be om opplysninger som er rimelig nødvendige for å bekrefte identiteten din og beskytte andre personers opplysninger. DAT svarer normalt innen én måned. Dersom en forespørsel er kompleks, eller det er tale om et stort antall forespørsler, kan DAT forlenge fristen med inntil to ytterligere måneder og vil forklare forlengelsen innen den første måneden. Forespørsler er gratis med mindre de er åpenbart grunnløse eller overdrevne; i så fall tillater reglene i personvernforordningen et rimelig gebyr eller avslag med begrunnelse. 

Rettighetene er ikke absolutte. DAT kan for eksempel ha behov for å oppbevare transaksjonsdokumentasjon som loven krever, beskytte en annen persons rettigheter eller beholde opplysninger som er nødvendige for et rettskrav. DAT vil forklare enhver begrensning som gjelder. Ytterligere rettigheter kan følge av nasjonal rett i et EU/EØS-land; DAT vil anvende dem der de er relevante.

16. Klager og tilsynsmyndigheter

DAT oppfordrer deg til å kontakte personvernombudet først, slik at saken kan undersøkes. Dette begrenser ikke retten din til å klage direkte til en tilsynsmyndighet eller til å søke rettslig prøving. 

For DAT A/S er det danske Datatilsynet primær kontaktmyndighet. 

For behandling som kontrolleres av DAT LT UAB, kan også det litauiske statlige datatilsynet være kompetent myndighet. 

Du kan klage til tilsynsmyndigheten i det EU/EØS-landet der du har ditt vanlige oppholdssted eller ditt arbeidssted, eller der det påståtte bruddet fant sted. 

Det danske Datatilsynet 

Det litauiske statlige datatilsynet 

Personvernrådets (EDPB) oversikt over tilsynsmyndigheter i EU/EØS 

17. Barn

DAT befordrer barn og behandler derfor opplysninger om barn som passasjerer der dette er nødvendig for bestilling, reise, sikkerhet, rettslige krav og tjenester for alenereisende barn. DAT Profil er bare beregnet personer som er 18 år eller eldre. DAT bruker ikke bevisst profilen til å markedsføre overfor barn. En forelder, verge eller annen autorisert voksen kan kontakte DAT om et barns opplysninger; DAT vil kontrollere vedkommendes fullmakt og ta hensyn til barnets egne rettigheter og modenhet der dette kreves. 

18. Tredjeparters nettsteder, sosiale medier og påloggingstjenester

DATs nettsteder kan lenke til eller innebygge tjenester som kontrolleres av en annen organisasjon. Den andre organisasjonen er ansvarlig for sin egen behandling og sin egen erklæring. Innebygd, ikke-nødvendig innhold blokkeres inntil det aktuelle valget om informasjonskapsler eller sporing er tatt. 

Dersom du bruker Google, Apple eller en annen påloggingstjeneste, mottar og behandler den aktuelle leverandøren påloggingsopplysninger i henhold til sine egne vilkår; DAT mottar bare de feltene som vises i autorisasjonsprosessen. 

19. Endringer, versjoner og språk

DAT gjennomgår denne Personvernerklæringen når tjenester, systemer, mottakere, rettslige krav eller risikoer endres. Nettversjonen viser datoen for siste oppdatering. DAT vil gi hensiktsmessig forhåndsvarsel eller tydelig informasjon om en vesentlig endring der dette kreves. En oppdatering av Personvernerklæringen utvider ikke et eksisterende samtykke til markedsføring, personalisering, e-postsporing eller informasjonskapsler; et nytt valg innhentes før vesentlig annerledes valgfri behandling settes i gang. 

DAT vil gjøre denne Personvernerklæringen tilgjengelig på de språkene som brukes for den aktuelle bestillingen eller tjenesten i EU/EØS, der dette er nødvendig for klar og tilgjengelig informasjon. Lokale tillegg kan utstedes der nasjonal rett krever ytterligere informasjon. Motstrid mellom språkversjoner skal løses på den måten som best ivaretar den enkeltes ufravikelige rettigheter og meningsinnholdet i den behandlingen som ble beskrevet da opplysningene ble samlet inn. 

DAT 

Lufthavnsvej 4 

6580 Vamdrup 

Danmark 

Telefon +45 7558 3777 

info@dat.dk 

www.dat.dk 

Mva.-nr. DK12654693