pdf

Sekretessmeddelande

Uppdaterades senast: 2025-12-10
Hotels.com, som ingår i Expedia Group, (”vi” eller ”oss”) uppskattar att du är vår kund och förstår att sekretess är viktigt för oss alla. Det här Sekretessmeddelandet förklarar hur vi samlar in, använder och lämnar ut personuppgifter när du använder vår plattform och tillhörande tjänster, vad du har för rättigheter när det gäller att besluta vad vi gör med de uppgifter som vi samlar in eller lagrar om dig och anger hur du kan kontakta oss.

Sekretessmeddelandets huvudpunkter

De här är huvudpunkterna i vårt sekretessmeddelande. Om du vill läsa det fullständiga sekretessmeddelandet kan du klicka här eller scrolla ner.
Vad täcker detta Sekretessmeddelande?
Det här Sekretessmeddelandet har sammanställts för att beskriva:
  • vilken typ av personuppgifter vi samlar in och använder samt hur
  • när och med vem vi delar dina personuppgifter
  • vilka val du kan göra när det gäller hur vi samlar in, använder och delar dina personuppgifter
  • hur du kan få tillgång till och uppdatera dina personuppgifter.
Vilka personuppgifter samlar vi in och använder, och hur samlar vi in dem?
  • du lämnar personuppgifter till oss
  • vi samlar in dem automatiskt
  • vi får dem från andra.
Du lämnar till exempel personuppgifter till oss när du skapar ett konto på en av våra webbplatser, registrerar dig för att få erbjudanden eller information eller gör en bokning på vår plattform. Vi samlar även in dina personuppgifter genom automatiserad teknik, till exempel med cookies som placeras i din webbläsare (med ditt samtycke när det krävs) när du besöker våra webbplatser eller laddar ner och använder våra appar. Vi får också personuppgifter från andra partnerföretag inom Expedia Group samt från affärspartners och andra tredjeparter, vilka hjälper oss att förbättra vår plattform och tillhörande verktyg och tjänster, uppdatera och upprätthålla korrekta uppgifter, potentiellt upptäcka och undersöka bedrägeri samt marknadsföra våra tjänster på ett effektivare sätt.
När delas dina personuppgifter?
Dina personuppgifter kan delas för flera ändamål, inklusive för att hjälpa dig boka din resa/semester, bistå dig under din resa och/eller semestervistelse, kommunicera med dig (inklusive när vi skickar information om produkter och tjänster eller gör det möjligt för dig att kommunicera med reseleverantörer och/eller boendeägare) och för att följa tillämpliga lagar. Det fullständiga Sekretessmeddelandet nedan anger i detalj hur personuppgifter delas.
Vilka rättigheter och alternativ har du?
Du kan utöva dina dataskyddsrättigheter på olika sätt. Du kan till exempel välja bort marknadsföring genom att klicka på länken ”Avsluta prenumeration” i marknadsföringsmejl eller på ditt konto eller genom att kontakta vår kundservice. Vårt Sekretessmeddelande innehåller mer information om vilka alternativ, dataskyddsrättigheter och val som finns tillgängliga för dig.
Så här kontaktar du oss
Mer information om vår sekretesspraxis finns i vårt fullständiga Sekretessmeddelande. Du kan även kontakta oss via avsnittet Kontakta oss nedan om du vill ställa frågor om hur vi hanterar dina personuppgifter eller göra förfrågningar om dina personuppgifter.
*****************************

Sekretessmeddelande

Insamling och användning av dina personuppgifter

I detta avsnitt hittar du information om:
  • vilka typer av personuppgifter vi samlar in och använder
  • hur vi samlar in och använder dem
  • för vilka ändamål vi samlar in och använder dem
  • på vilken rättslig grund vi samlar in och använder dem.
Rättsliga grunder för behandling:
I tabellen nedan ser du på vilka rättsliga grunder vi samlar in och använder dina personuppgifter.
Sammanfattningsvis, när vi samlar in eller använder dina personuppgifter, måste denna insamling eller användning baseras på något av följande kriterier:
  • Samtycke: Detta innebär att du har gett ditt samtycke till att vi gör det (till exempel att skicka marknadsföringskommunikation till dig när samtycke krävs).
  • Rättslig skyldighet: Detta innebär att vi har en rättslig skyldighet att samla in personuppgifter från dig eller att använda dem för ett visst ändamål (till exempel att använda din transaktionshistorik för att fullgöra våra ekonomiska och skattemässiga skyldigheter enligt lag).
  • Fullgörande av ett avtal: Detta innebär att personuppgifterna är nödvändiga för att vi ska kunna fullgöra ett avtal med dig (till exempel hantera din bokning, behandla betalningar eller skapa ett konto på din begäran i enlighet med våra Regler och villkor för bokningar eller ge dig relevanta lojalitetsförmåner i enlighet med de Regler och villkor som gäller för det relevanta lojalitetsprogrammet som du är medlem i):
    • Om vi ber dig att lämna ut personuppgifter för att vi ska kunna uppfylla ett lagstadgat krav eller fullgöra ett avtal med dig kommer vi att klargöra det vid tillfället i fråga och informera dig om huruvida det är obligatoriskt eller inte att du lämnar ut dina personuppgifter till oss (samt om möjliga konsekvenser om du inte lämnar ut dina personuppgifter).
  • Berättigat intresse: Detta innebär att behandlingen ligger i vårt berättigade intresse och inte åsidosätts av dina rättigheter (enligt förklaringen nedan).
    • Vissa länder och områden tillåter oss att behandla personuppgifter med berättigade intressen som grund. Om vi samlar in och använder dina personuppgifter med våra berättigade intressen som grund (eller någon tredjeparts berättigade intressen), kommer detta intresse i vanliga fall att utgöras av intresset att driva eller förbättra vår plattform och kommunicera med dig enligt vad som är nödvändigt för att vi ska kunna förse dig med våra tjänster, för säkerhetsverifiering när du kontaktar oss, för att besvara dina frågor, för att bedriva marknadsföring eller för ändamålet att upptäcka eller förhindra olagliga aktiviteter. Oavsett hur vi fastställer vårt specifika berättigade intresse för en viss användning av dina personuppgifter kommer vi alltid att väga det mot den potentiella inverkan på dina rättigheter när vi bedömer dess lämplighet. Även om begreppet berättigat intresse endast förekommer i vissa länder och regioner, väger vi vår användning av dina personuppgifter mot dina rättigheter globalt.

Kategorier av personuppgifter och varför vi samlar in och använder dem

Vi samlar in och använder personuppgifter för följande ändamål:
  • Plattformsanvändnings- och bokningsändamål – inklusive för att:
    • genomföra din bokning, verifiera din identitet och för reseförsäkringsändamål
    • boka den begärda resan (till exempel flyg, hyrbilar, kryssningar, aktiviteter och hotell) eller möjliggöra bokning av semesterboenden
    • tillhandahålla tjänster relaterade till bokningen och/eller kontot
    • tillhandahålla reserelaterade tjänster på våra (eller tredjeparters) plattformar (till exempel att skapa resplaner)
    • skapa, underhålla och uppdatera användarkonton på vår plattform
    • skapa och utveckla din profil, inklusive att centralisera och synkronisera dina profiluppgifter när du har ett enda konto för alla våra Expedia Group-varumärken (se avsnittet ”Gemensam användning av dina personuppgifter inom Expedia Group”)
    • förenkla din inloggningsupplevelse med våra Expedia Group-varumärken, så att du kan logga in på alla Expedia Group-resenärskonton och partnerkonton med samma inloggningsuppgifter (se avsnittet ”Gemensam användning av dina personuppgifter inom Expedia Group”)
    • verifiera dig som användare, inklusive att skicka ett engångslösenord till dig via e-post eller sms som en del av vår process för multifaktorautentisering när en sådan säkerhetsåtgärd är nödvändig
    • du ska kunna registrera dig och logga in på ditt konto med hjälp av dina inloggningsuppgifter för sociala medier (till exempel dina inloggningsuppgifter till Facebook eller Gmail) om du väljer den här metoden
    • upprätthålla din historik för sökningar, resor, köp och bokningar, dina boende- och resepreferenser och liknande information om din användning av Expedia Groups plattform och tjänster, och som det i övrigt beskrivs i detta Sekretessmeddelande
    • möjliggöra och underlätta godkännande och behandling av betalningar, kuponger och andra transaktioner (vi samlar till exempel in dina betalningsuppgifter enligt våra olika betalningsmodeller – såsom modellerna ”Betala nu” eller ”Betala senare” – för att göra en bokning, säkra en bokning, göra det möjligt för en resepartner att kontrollera giltigheten av ditt bankkort, påskynda betalningsprocessen eller hantera eventuella avgifter för utebliven ankomst, kostnader, betalningar eller återbetalningar enligt vad som beskrivs mer detaljerat i våra Användarvillkor)
    • samla in och möjliggöra bokningsrelaterade recensioner under och efter din bokning för att betygsätta din upplevelse med våra partners (enligt vad som beskrivs mer detaljerat i våra Användarvillkor och Riktlinjer för innehåll, om tillämpligt)
    • hjälpa dig att använda våra tjänster snabbare och enklare genom funktioner som möjligheten att logga in på ditt konto genom de onlinetjänster och webbplatser som erbjuds av vissa av Expedia Groups varumärken.
  • Kommunikations- och kundserviceändamål – inklusive för att:
    • svara på dina frågor, ärenden och förfrågningar om information
    • behandla dina informationsval och andra förfrågningar kring rättigheter
    • möjliggöra kommunikation mellan dig och reseleverantörer (till exempel hotell och ägare av semesterboenden)
    • möjliggöra kommunikation mellan dig och vår kundtjänst (inklusive vår AI-assistent och virtuella assistent)
    • kontakta dig (till exempel via sms, e-post, telefon, post, pushnotiser, meddelanden i appar eller meddelanden på andra kommunikationsplattformar, såsom WhatsApp) för att ge information som bekräftelser och uppdateringar av resebokningar, nödmeddelanden, recensioner eller enkätundersökningar eller för andra ändamål som beskrivs i detta Sekretessmeddelande.
  • Marknadsförings- och annonseringsändamål – inklusive för att:
    • kontakta dig (till exempel via sms, e-post, telefon, post, meddelanden i appar, pushnotiser eller meddelanden på andra kommunikationsplattformar, såsom WhatsApp) i marknadsföringssyfte
    • analysera information som surf- och/eller köphistorik och använda resultatet för att optimera annonsering och marknadsföring i enlighet med dina intressen och preferenser
    • erbjuda rabatter eller medlemspriser baserade på information som ditt deltagande i lojalitetsprogram, din sök- och surfhistorik, din geografiska placering samt dina intressen och preferenser
    • mäta och analysera effektiviteten av vår marknadsföring och våra kampanjer
    • administrera kampanjer som tävlingar, utlottningar och liknande erbjudanden
    • leverera riktade annonser och annonser baserade på din profil och dina identifierare (till exempel användar-ID, enhetens annonserings-ID, e-postadress eller telefonnummer). Vårt Cookiemeddelande förklarar vidare hur vi använder cookies och liknande spårningsteknik.
  • Lojalitetsändamål – inklusive för att:
    • administrera lojalitets- och bonusprogram om tillämpligt (till exempel göra det möjligt för dig att tjäna eller använda förmåner i samband med dina bokningar, tilldela dig en lojalitetsnivå eller ge dig tillgång till de lojalitetsförmåner du har rätt till)
    • beräkna värdet av dina belöningar och ditt totala lojalitetssaldo och hantera det över deltagande Expedia Group-varumärken om tillämpligt
    • bestämma din lojalitetsvaluta
    • överföra dina lojalitetsuppgifter och ditt återstående lojalitetssaldo till ett annat lojalitetsprogram från Expedia Group om vi slutar driva ett lojalitetsprogram, såvida du inte motsätter dig detta genom att radera ditt lojalitetskonto.
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster – inklusive att:
    • genomföra enkätundersökningar, marknadsundersökningar och dataanalyser
    • underhålla, förbättra, undersöka och mäta effektiviteten av våra webbplatser, appar, aktiviteter, verktyg och tjänster
    • övervaka eller spela in samtal, chattar och annan kommunikation med vårt kundtjänstteam och andra representanter, såväl som plattformskommunikation mellan eller bland partner och resenärer för kvalitetskontroll, utbildning, tvistlösning och enligt beskrivningen i detta sekretessmeddelande
    • skapa aggregerade eller på annat sätt anonymiserade eller avidentifierade uppgifter, som vi kan använda och avslöja utan begränsning där det är tillåtet.
  • Säkerhets- och efterlevnadsändamål – inklusive att:
    • främja säkerhet, verifiera våra kunders identitet, förebygga och utreda bedrägeri och obehörig aktivitet, försvara oss mot rättsliga anspråk och annat ansvar samt hantera andra risker
    • följa tillämpliga lagar (till exempel följa rättsliga skyldigheter kopplade till skatt, revision, redovisning och annat, lagar som kräver att vi delar personuppgifter med skattemyndigheter och andra statliga organ eller lagar som kräver att vi stänger av bedrägliga konton eller modererar eller tar bort olagligt innehåll och överträdelser)
    • svara på dataförfrågningar från:
      • konsumentorganisationer och andra juridiska ombud som våra resenärer har bemyndigat att begära uppgifter för deras räkning
      • brottsbekämpande myndigheter, domstolar, regeringar, offentliga organ, andra rättsliga myndigheter och andra förfrågningar som ingår i en rättslig process (till exempel ett domstolsbeslut, en stämning eller en fullmakt) eller när vi anser att det finns ett legitimt intresse av att göra det, för att försvara oss själva eller skydda våra eller våra resenärers och partners rättigheter och intressen (till exempel förfrågningar från myndigheter av hälso- och säkerhetsskäl eller förfrågningar från resenärers banker i samband med återbetalningar)
    • följa gällande lagar och krav som rör säkerhet, bekämpning av terrorism och mutor, tullar och immigration samt andra liknande granskningslagar och -krav.
Vi samlar in och använder följande kategorier av personuppgifter för följande ändamål:
Personuppgiftskategori
Ändamål för insamling/användning
Källor till personuppgifter
Rättslig grund (i förekommande fall)
Myndighetsutfärdade identifieringsuppgifter – inklusive pass, körkort, statliga rättelsenummer, bosättningsland, skatteidentifierings-nummer (för boendeägare)
  • Plattforms-användnings- och bokningsändamål
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register eller samla in nationella id-nummer när detta krävs enligt lag, inklusive för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig, till exempel för att genomföra och behandla dina bokningar
Identifieringsuppgifter – inklusive förnamn, efternamn, användarnamn, e-postadress, telefonnummer samt hem-, företags- och faktureringsadresser (inklusive gata och postnummer)
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknadsunder-söknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänste-leverantörer*
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register samt för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra och behandla dina bokningar
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem eller för marknadsförings-ändamål
  • Samtycke (inklusive samtycke från en förälder/vårdnads-havare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst
Betalningsuppgifter – inklusive betalkortsnummer, utgångsdatum, faktureringsadress och bankkontonummer
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet i samband med bokningar och/eller ekonomiska transaktioner, såsom skyldigheten att upprätthålla bokföring och register samt för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktionskontroller, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), såsom att behandla betalningar
  • Samtycke, om detta begärs på plattformen
Reserelaterade preferenser – inklusive favoritdestination och favorittyper av boenden samt speciella kost- och tillgänglighets-anpassningsbehov, i mån av tillgång
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse (för dig eller en medresenär), till exempel för att uppfylla önskemål från dig och eventuella andra personer som följer med dig (såsom medresenärer, inklusive minderåriga)
  • Samtycke, om detta begärs på plattformen
Lojalitetsuppgifter – inklusive medlemskap i bonusprogram (från oss och/eller tredjepart), aktuellt antal bonuspoäng, intjänade och använda poäng och lojalitetsstatus
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse (för dig eller en medresenär), till exempel för att administrera eller marknadsföra våra bonusprogram och förmåner
  • Fullgörande av ett avtal med dig, till exempel för att administrera våra bonusprogram
  • Samtycke, om detta begärs på plattformen
Geografisk platsinformation – inklusive härledd plats från IP-adress, valt land för att använda vår webbplats och exakt plats i realtid (med ditt samtycke)
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänste-leverantörer*
  • Rättslig skyldighet, till exempel för att uppfylla skatte- eller priskrav och för att fastställa identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktions-granskning, penningtvätt och bekämpning av terrorism
  • Berättigat intresse (för dig eller en medresenär), till exempel för att visa relevant innehåll i din valda region eller på ditt valda språk
  • Samtycke, om detta begärs på plattformen
Bilder, videor och inspelningar – inklusive videor, bilder och ansiktsfotografier som du laddar upp eller som vi hämtar från konton på sociala medier som du kopplar till din profil hos oss (till exempel när du skapar ett konto med hjälp av inloggning på sociala medier)
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål, marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig, till exempel för att genomföra en bokning eller publicera en annons
  • Berättigat intresse, till exempel för att göra det möjligt för dig att ha ett foto kopplat till din profil, vilket kan vara synligt endast för dig eller för andra tredjeparter, beroende på vad som är tillämpligt
  • Samtycke, om detta begärs
Kommunikation med oss – inklusive e-post, utskrifter av chatt med vår virtuella assistent och AI-assistent (till exempel meddelanden och röstanteckningar) samt inspelningar av samtal med kundtjänst
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter (där detta är tillåtet enligt lag)
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att möjliggöra interaktioner med kundtjänst
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem
  • Samtycke (inklusive samtycke från en förälder/vårdnads-havare till användning av uppgifter om barn), om detta begärs
Uppgifter om webbplatsinteraktioner – inklusive dina genomförda sökningar, transaktioner och sparade resepreferenser och andra interaktioner med dig via text eller röst på vår plattform (inklusive interaktioner som du kan ha med våra AI-assistenter och AI-filter) eller genom våra onlinetjänster och appar
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter
  • Berättigat intresse, till exempel för att förbättra våra produkter och tjänster eller i samband med personanpassning och rekommendationer
  • Samtycke, om detta begärs
Feedbackuppgifter – inklusive all feedback som du ger oss på vår plattform eller genom våra tjänster och appar (till exempel recensioner, enkätundersökningar eller deltagande i marknads-undersökningar)
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse, till exempel för att förbättra våra produkter och tjänster
  • Samtycke, om detta begärs
Enhetsuppgifter – inklusive typ av enhet, unika enhetsidentifierings-nummer, operativsystem, mobiloperatör och hur din enhet har interagerat med våra onlinetjänster, inklusive vilka sidor som har öppnats, vilka länkar som har klickats på, vilka resor som har visats och vilka funktioner som har använts, tillsammans med tillhörande datum och tider
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänste-leverantörer*
  • Rättsliga skyldigheter i samband med ekonomiska transaktioner, till exempel skyldigheten att upprätthålla bokföring och register
  • Berättigat intresse, till exempel för att svara på klagomål eller problem
  • Samtycke, om detta begärs
Uppgifter om vänner, kontakter och medresenärer – inklusive uppgifter som du ger oss om andra personer, till exempel dina reskamrater eller andra personer som du gör en bokning åt eller (i) planerar en resa med och/eller bjuder in till att delta i en resetavla och (ii) har en konversation med på eller utanför vår plattform (såsom vår AI-reseassistent, där den är tillgänglig) samt vänner som du hänvisar till oss
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsföring och annonsering
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla personliga tjänster
  • Samtycke (inklusive samtycke som du kan ha fått från vänner eller medresenärer), i tillämpliga fall
Uppgifter om barn – inklusive namn och kontaktuppgifter till minderåriga resenärer som du tillhandahåller som den minderårigas förälder/vårdnads-havare som en del av en resebokning
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Samtycke (inklusive samtycke från en förälder/vårdnads-havare till användning av uppgifter om barn), om detta begärs på plattformen eller via kundtjänst
Klickströmsdata – i vissa fall kan vi använda klickströmsdata för att skapa en bild av din användning av vår webbplats. Klickströmsdata är insamlingen av en sekvens av händelser som representerar en besökares åtgärder på en webbplats. Vi kan rekonstruera dina handlingar på webbplatsen utifrån tidpunkten och platsen för dina åtgärder och inkludera data från olika enheter, olika webbplatsbesök och besök på våra andra plattformar.
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Från andra bolag inom Expedia Group
  • Automatiskt från din enhet
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänsteleverantörer
  • Berättigat intresse, till exempel för att svara på klagomål eller problem
  • Samtycke, om detta begärs på plattformen
Födelsedatum och kön – inklusive ditt specifika födelsedatum eller en ungefärlig åldersgrupp som du faller inom och ditt kön
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonserings-ändamål
  • Lojalitetsändamål
  • Marknads-undersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Från tredjeparter, såsom våra affärspartners och partnerföretag samt godkända tjänste-leverantörer*
  • Rättslig skyldighet, till exempel för att svara på förfrågningar från brottsbekämpande myndigheter och för att fastställa individers identitet för att uppfylla våra skyldigheter enligt tillämpliga lagar, inklusive sanktions-granskning, penningtvätt och bekämpning av terrorism
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att genomföra en bokning
  • Berättigat intresse (för dig eller en medresenär), till exempel för att tillhandahålla relevanta sökresultat
  • Samtycke, om detta begärs på plattformen
Röstdata – i vissa fall kan din röst spelas in vid specifika interaktioner med våra kundtjänstteam.
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Fullgörande av ett avtal med dig (och eventuella medresenärer), till exempel för att möjliggöra interaktioner med kundtjänst
  • Berättigat intresse (för dig eller en medresenär), till exempel för att svara på klagomål eller problem
  • Samtycke, om detta begärs på plattformen
Känsliga uppgifter – information som kan avslöja känsliga uppgifter, inklusive din ras eller ditt etniska ursprung, religiösa eller filosofiska övertygelser, sexuell läggning eller uppgifter om hälsa eller funktionsnedsättning.
Under vissa omständigheter, till exempel om du begär en avbokning utanför policyn, kan vi be dig att lämna styrkande handlingar till leverantören för att validera avbokningen. Vi kommer endast att använda dina känsliga personuppgifter för de ändamål för vilka de samlades in.
  • Plattforms-användnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Säkerhets- och efterlevnads-ändamål
  • Direkt från dig
  • Från andra bolag inom Expedia Group
  • Rättsliga skyldigheter, till exempel för att genomföra eventuella förfrågningar om tillgänglighets-anpassning som en del av en bokning
  • Samtycke, om detta begärs på plattformen
*Externa dataleverantörer. Vi kan också samla in personuppgifter från tredjeparter som samlar in och sammanställer personuppgifter och har en laglig grund att dela dem med oss enligt dataskyddslagstiftningen. Dessa tredjeparter hämtar personuppgifter från flera olika källor, bland annat direkt från konsumenter, från offentliga register och från andra företag.

Delning av personuppgifter

Vi delar dina personuppgifter med de kategorier av tredjeparter som anges i tabellen nedan, för de allmänna ändamål som anges och som beskrivs mer detaljerat i avsnittet Kategorier av personuppgifter och varför vi samlar in och använder dem. Även om vissa av dessa tredjeparter behandlar dina uppgifter för vår räkning som vårt personuppgiftsbiträde, kommer andra att behandla dina personuppgifter som personuppgiftsansvariga (antingen gemensamt med oss eller självständigt) snarare än som vårt personuppgiftsbiträde. Här(Third Party Data Sharing-Controllers and Joint Controllers) hittar du mer information om sådana omständigheter och parter.
Mottagare av personuppgifter
Ändamålskategori
Bolag inom Expedia Group. Vi delar dina personuppgifter inom Expedia Group, vars främsta varumärken anges på expediagroup.com. När andra företag inom Expedia Group får tillgång till och behandlar dina delade personuppgifter agerar de antingen som gemensamma personuppgiftsansvariga eller personuppgiftsbiträden för ett annat företag inom Expedia Group.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Externa tjänsteleverantörer. Vi delar personuppgifter med tredjeparter för att underlätta leveransen av tjänster till dig och driften av vår verksamhet.
Dessa externa tjänsteleverantörer är i första hand självständigt ansvariga för att följa gällande dataskyddslagar. De måste skydda de personuppgifter vi delar med dem och de får inte använda några identifierbara personuppgifter för något annat ändamål än att tillhandahålla de avtalade tjänsterna. De får till exempel inte använda de personuppgifter som vi delar med oss av i samband med egen direktmarknadsföring (såvida inte du separat har gett dem tillåtelse att göra det).
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Reseleverantörer. Vi delar personuppgifter (inklusive resepreferenser, kontakt- och betalningsuppgifter, boknings-ID:n, relevanta recensioner och så vidare) med leverantörer av reserelaterade produkter, till exempel hotell, flygbolag, hyrbilsföretag, försäkringsbolag, ägare och managers av semesterboenden, resemyndigheter samt i tillämpliga fall leverantörer av aktiviteter, tågbolag och kryssningsrederier som levererar de resetjänster du har bokat. Om du kontaktar oss med en förfrågan om din bokning kan vi komma att kontakta reseleverantören för att få hjälp med din förfrågan. Beroende på vilken betalningsmodell som används för din bokning kan vi behöva vidarebefordra dina betalningsuppgifter till reseleverantören för att säkra din bokning, underlätta incheckningen och/eller hantera betalningen. (Se våra Användarvillkor för mer information om de olika betalningsalternativen som vi kan använda.)
Observera att reseleverantörer vid behov kan kontakta dig för att få ytterligare information för att genomföra din bokning eller för att på annat sätt tillhandahålla resan eller tillhörande tjänster. De är självständigt ansvariga för sin efterlevnad av tillämpliga dataskyddslagar, och du kan läsa den relevanta reseleverantörens sekretessmeddelande för att få mer information om hur dina personuppgifter behandlas.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Affärspartners och erbjudanden. Om vi marknadsför ett program eller erbjuder en tjänst eller produkt i samarbete med en extern affärspartner, kommer vi att dela dina personuppgifter med denna partner för att underlätta marknadsföring eller för att tillhandahålla den tillhörande produkten eller tjänsten. I de flesta fall kommer programmet eller erbjudandet att innehålla namnet på den externa affärspartnern, antingen fristående eller tillsammans med vårt namn, eller så kommer du att meddelas att du omdirigeras till det företagets webbplats.
  • Plattformsanvändnings- och bokningsändamål
  • Kommunikations- och kundtjänständamål
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
  • Säkerhets- och efterlevnadsändamål
Samarbetspartners för riktad reklam. Vi kan lämna ut dina personuppgifter till våra externa marknadsföringspartners för riktad reklam. Detta kan anses vara ”delning” av uppgifter enligt lagen i Kalifornien. Med förbehåll för vissa begränsningar har en del invånare i USA rätt att välja bort att få personuppgifter delade för detta ändamål. Mer information finns i avsnittet Dina rättigheter och val nedan. Observera att om du väljer bort dessa typer av utlämnanden kan du begränsa vår möjlighet att anpassa din upplevelse med innehåll som kan vara av intresse för dig eller att ge dig en bättre reseupplevelse.
Mer information om vår användning av spårningsteknik i samband med riktad reklam finns i vårt Cookiemeddelande.
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Sociala medie- och onlineplattformar: Vi delar personuppgifter med mediebyråer, sociala medier, sökmotorer och andra onlineplattformar som hjälper oss att rikta vår marknadsföring online (potentiellt i kombination med erbjudandet av en produkt eller tjänst på plattformen i fråga, till exempel ett verktyg för att skapa resplaner). Dessa sociala medieplattformar och andra onlineplattformar kan också använda personuppgifter som de har och kombinera dem med eller matcha dem mot personuppgifter som erhålls från oss för att skapa målgrupper som vi tror skulle vara intresserade av vår annonsering online (tillsammans med den tillhörande produkten eller tjänsten i tillämpliga fall). Detta kan innebära att sociala medie- och andra onlineplattformar skapar en ”liknande” profil av den typ av person vi försöker rikta in oss på och tillhandahåller specifika annonser till dessa personer när de surfar på internet eller använder sociala medier.
Vi kan också dela personuppgifter med tredjeparter som fungerar som mellanhand mellan oss och sociala medier och onlineplattformar för att underlätta ovanstående aktiviteter.
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Andra externa parter. När du använder vissa funktioner, såsom single sign-on för att kunna logga in till våra onlinetjänster med dina inloggningsuppgifter för sociala medier, delar du information med denna externa part, till exempel faktumet att du har besökt eller interagerat med oss. Den externa leverantören kan kombinera denna information med annan information som leverantören har om dig. De personuppgifter som delas styrs av den externa leverantörens sekretesspolicy (inklusive alla personuppgifter som vi kan komma åt via den externa leverantören). De externa leverantörerna bör informera dig om hur du kan ändra dina sekretessinställningar på deras webbplats.
  • Marknadsförings- och annonseringsändamål
  • Lojalitetsändamål
  • Marknadsundersöknings-, analys- och utbildningsändamål för att förbättra våra tjänster
Mottagare i samband med våra lagstadgade rättigheter och skyldigheter. Vi kan lämna ut dina personuppgifter och tillhörande uppgifter för att upprätthålla våra policyer, när det är nödvändigt för att uppfylla våra skatte- eller andra lagstadgade rapporteringskrav, inklusive eftergift av vissa skatter under behandling av betalningar, eller när så medges i gällande lag (eller vi i god tro antar att vi enligt lag måste), till exempel för att svara på en stämning eller annan laglig begäran, i samband med faktiska eller möjliga rättstvister eller för att skydda och försvara vår egendom, våra medarbetare och våra andra rättigheter eller intressen.
  • Säkerhets- och efterlevnadsändamål
Mottagare i samband med bolagstransaktioner. Vi kan dela dina personuppgifter i samband med en bolagstransaktion, exempelvis avyttring, sammanslagning, konsolidering, överlåtelse eller försäljning av tillgångar eller i det osannolika fallet att bolaget skulle gå i konkurs. Vid eventuellt förvärv informerar vi köparen om att denna endast får använda dina personuppgifter för de ändamål som beskrivs i detta Sekretessmeddelande.
  • Säkerhets- och efterlevnadsändamål

Gemensam användning av dina personuppgifter inom Expedia Group

Företagen inom Expedia Group använder gemensamt och är gemensamt personuppgiftsansvariga för dina personuppgifter på följande sätt:
  • Vi behandlar alla kategorier av personuppgifter som identifieras i avsnittet Kategorier av personuppgifter och varför vi samlar in och använder dem gemensamt för de användningar som identifieras i den relevanta tabellen. Vi förenklar till exempel hur konton fungerar med Expedia Group, så att du kan använda samma inloggningsuppgifter för att logga in på dina resenärs- och partnerkonton, och vi kommer att lansera fler förbättringar för att centralisera och synkronisera dina uppgifter och hantera dina resor, din profil, dina betalningsuppgifter och dina rese- och kommunikationspreferenser på en plats.
  • Företagen inom Expedia Group, vars främsta varumärken anges på expediagroup.com, behandlar dessa personuppgifter gemensamt.
  • Expedia, Inc. ansvarar för hanteringen av dina personuppgifter. Mer information om hur du kontaktar oss angående denna gemensamma användning hittar du i avsnittet Kontakta oss nedan.

Vår användning av AI

Vi använder AI och maskininlärning för olika ändamål i samband med att vi tillhandahåller vår plattform och tillhörande tjänster. Vi kan använda dina personuppgifter för följande ändamål:
Kategori
Förklaring
Exempel
Priser
För att hjälpa oss att sätta konkurrenskraftiga priser på dina resealternativ.
  • Prissättning, prisanalyser och aviseringar, inklusive direkt prissättning och/eller marginaljusteringar
Bedrägeri
För att hjälpa till att upptäcka bedrägerier på vår webbplats och/eller i våra appar.
  • För att skydda vår webbplats genom att förebygga och upptäcka bedrägerier på bland annat transaktionsnivå, annonsnivå och användarnivå, inklusive brott mot våra regler och villkor eller andra bedrägliga aktiviteter
Generering av funktioner
För att bättre förstå våra resenärer och förbättra hur våra tjänster fungerar för dig.
  • För att berika andra tillämpningar, till exempel inbäddningar
Automatisk moderering
För att granska innehåll och säkerställa att det som visas i våra system uppfyller våra kvalitets- och säkerhetsstandarder.
  • För att kontrollera innehållet du laddar upp på vår webbplats (till exempel bilder av dina boenden) i syfte att säkerställa att de uppfyller våra kvalitets- eller formatkrav och för att identifiera relevanta bekvämligheter som ingår i din annons
  • För att kontrollera recensionerna och feedbacken du delar med oss och säkerställa att de inte innehåller identifierbara personuppgifter eller för att bedöma kundnöjdhet
  • För automatisk moderering, inklusive för att godkänna/neka visning/lagring av specifika komponenter i våra system
  • För att söka efter trender som kan ligga till grund för framtida funktioner eller för att hjälpa till att hantera dina kundtjänstförfrågningar
Chattbot
För att du ska kunna chatta med vår virtuella assistent via textkonversationer, så att du kan få hjälp och svar på dina frågor.
  • För att interagera med dig, svara på dina frågor och hjälpa dig och dina vänner att planera en resa (genom vår chattbot och virtuella resekonsult/assistent)
  • För att visa ditt språk och dina dialekter i samband med vår virtuella assistent
Försäkring
För att tillhandahålla och erbjuda dig reseförsäkringsalternativ.
  • För försäkringstransaktioner, inklusive alla typer av försäkrade produkter som vi erbjuder
Sökmotoroptimering
För att göra våra reseerbjudanden synligare online, så att du lättare hittar oss när du söker efter resealternativ.
  • För att optimera vår positionering eller omdirigera resenärer till våra webbplatser
Generering av innehåll
För att skapa användbar reseinformation, till exempel genom att översätta innehåll till olika språk och sammanfatta text.
  • För att förse dig med sammanfattningar av recensioner och artiklar från vårt Hjälpcenter
  • För att generera nytt innehåll, i allmänhet bilder, videor och text, till exempel sammanfattningar eller översättningar av texter eller textförslag
Sökning och ranking
För att hjälpa till att organisera resealternativ på ett sätt som gör det lättare för dig att hitta det du letar efter.
  • För att avgöra vilken sorteringsordning du ser på vår webbplats
Rekommendationer
För att föreslå resealternativ och aktiviteter som vi tror att du skulle tycka om baserat på dina preferenser.
  • För att personanpassa din sökning på vår webbplats, föreslå relevanta personliga filter, fylla i sökkriterier på förhand och ge rekommendationer om destinationer, boenden, restauranger, aktiviteter eller annat baserat på uppgifter som din profil, dina preferenser, dina interaktioner, förväntade och oväntade lokala händelser i realtid, väderprognoser eller försenade eller inställda flyg
Säkerhetsstyrning
För att stödja våra säkerhetssystem och vår bolagsstyrning, inklusive att hålla dina personuppgifter säkra.
  • För att tillhandahålla säkerhetsstyrning
Produktivitet
För att förbättra produktiviteten och effektiviteten så att vi kan ge dig bättre service.
  • För att förbättra vår effektivitet och produktivitet, till exempel verktyg som skapar sammanfattningar/dokumentation från befintliga filer
  • För att analysera och hjälpa till att lösa anspråk, klagomål, tvister och betalningsuppgörelser.
Upptäckt av avvikelser
För att upptäcka ovanliga mönster som hjälper oss att förebygga problem.
  • För att upptäcka avvikelser, till exempel hitta komponenter som inte stämmer överens med en befintlig trend
  • För att säkerställa att våra policyer följs och upprätthålla plattformens integritet
Bilder
För att förbättra bilder, organisera dem bättre och visa dig tydligare bilder.
  • För att fokusera på att förbättra/kategorisera/visa bilder på ett effektivare sätt
Annat
Vi kan använda AI/maskininlärning på olika andra sätt som inte omfattas av ovanstående kategorier, för att förbättra din övergripande upplevelse med oss och våra tjänster.
  • För att förbättra din användarupplevelse
Automatiska beslut kan fattas genom att dina personuppgifter läggs in i ett system och beslutet beräknas med hjälp av automatiska processer.
Vi kommer att grunda oss på vårt berättigade intresse att hålla vår webbplats säker och förbättra din användarupplevelse. Vi kommer inte att använda oss av automatiserat beslutsfattande som involverar ett beslut med juridiska eller liknande betydande effekter enbart baserat på automatiserad behandling av personuppgifter, såvida inte
  • du uttryckligen har samtyckt till behandlingen
  • behandlingen är nödvändig för att ett avtal ska kunna ingås eller fullgöras
  • det på annat sätt är tillåtet enligt gällande lagstiftning.
Du kan ha rättigheter i samband med automatiserat beslutsfattande, inklusive
  • möjligheten att begära en manuell beslutsprocess istället
  • bestrida ett beslut baserat enbart på automatiserad behandling.
Om du vill veta mer om dina dataskyddsrättigheter kan du gå till avsnittet Dina rättigheter och val nedan.

Dina rättigheter och val

Du har vissa rättigheter och val du kan göra vad gäller dina personuppgifter, enligt nedanstående beskrivning:
  • Om du har ett konto hos oss kan du ändra dina kommunikationsinställningar genom att antingen (1) logga in och uppdatera dina kontouppgifter (ej tillgängligt för alla bolag inom Expedia Group) eller (2) kontakta oss via avsnittet Kontakta oss nedan.
  • Du kan styra vår användning av vissa icke obligatoriska cookies genom att följa vägledningen i vårt Cookiemeddelande.
  • Du kan när som helst komma åt, ändra, be oss radera eller uppdatera dina personuppgifter genom att antingen logga in på ditt konto eller kontakta oss via avsnittet Kontakta oss nedan.
  • Om du inte längre vill få reklam- och kampanjmeddelanden via e-post kan du avbeställa dem genom att klicka på länken ”Avsluta prenumeration” i marknadsföringsmejlet. Du kan också logga in på ditt konto för att ändra kommunikationsinställningar (ej tillgängligt för alla bolag inom Expedia Group) eller kontakta oss via avsnittet Kontakta oss nedan. Observera att om du väljer att avsluta prenumerationen på eller väljer bort reklammeddelanden kan vi fortfarande skicka viktiga transaktionsmeddelanden och kontorelaterade meddelanden till dig, eftersom du inte kan välja bort dessa.
  • Du kan se och hantera meddelanden och preferenser för våra appar i inställningsmenyn för appen och för ditt operativsystem.
  • Om vi behandlar dina personuppgifter på grundval av samtycke, kan du när som helst återkalla det samtycket genom att kontakta oss via avsnittet Kontakta oss nedan. Om du återkallar ditt samtycke påverkar det inte lagenligheten av någon behandling som skedde innan du återkallade ditt samtycke, och det kommer inte att påverka vår behandling av dina personuppgifter som utförs på grundval av någon annan rättslig grund än samtycke.
I vissa länder och områden har invånarna ytterligare rättigheter relaterade till personuppgifter. Dessa ytterligare rättigheter varierar beroende på land och område och kan inkludera möjligheten att:
  • begära en kopia av dina personuppgifter
  • begära information om ändamålet med behandlingen
  • radera dina personuppgifter
  • invända mot vår användning eller vårt utlämnande av dina personuppgifter
  • begränsa behandlingen av dina personuppgifter
  • välja bort försäljningen av dina personuppgifter
  • flytta dina personuppgifter
  • begära information om logiken i det automatiserade beslutsfattandet och resultatet av sådana beslut
  • invända mot användningen av helt automatiserat beslutsfattande, inklusive profilering, med betydande juridiska effekter, och begära en manuell beslutsprocess istället
  • bestrida ett beslut baserat enbart på automatiserad behandling.
Mer information om vilka rättigheter avseende dina personuppgifter som kan finnas tillgängliga för dig finns här.
Om du har frågor om sekretess eller dina rättigheter och val, eller om du eller (i förekommande fall) ditt befullmäktigade ombud vill begära att vi ändrar, uppdaterar eller raderar dina uppgifter, kan du kontakta oss via avsnittet Kontakta oss nedan.
Utöver ovanstående rättigheter kan du ha rätt att framföra klagomål till en dataskyddsmyndighet om vår insamling och användning av dina personuppgifter. Vi uppmuntrar dig dock att först kontakta oss, så att vi kan göra vårt bästa för att lösa ditt problem. Du kan skicka din begäran till oss med hjälp av informationen i avsnittet Kontakta oss nedan.
Vi svarar på alla förfrågningar vi får från personer som vill utöva sina dataskyddsrättigheter för personuppgifter i enlighet med gällande dataskyddslagar. Om du har rätt enligt tillämplig lag att överklaga ett beslut vi har fattat om att inte vidta åtgärder på din begäran, kommer instruktioner till hur du gör en sådan överklagan att inkluderas i vårt svar till dig.

Internationella dataöverföringar

De personuppgifter som vi behandlar kan nås från, behandlas i eller överföras till andra länder än det land där du är bosatt. Dessa länder kan ha dataskyddslagar som skiljer sig från lagarna i ditt land. Sådan gränsöverskridande överföring av dina personuppgifter är nödvändig för att vi ska kunna genomföra din transaktion med oss samt för de ändamål som beskrivs i detta Sekretessmeddelande.
Servrarna för vår plattform finns i USA, och bolagen i Expedia Group och externa parters tjänsteleverantörer verkar i många länder runt om i världen. När vi samlar in dina personuppgifter kan vi behandla dem i vilket som helst av dessa länder. Våra anställda kan komma åt dina personuppgifter från olika länder runt om i världen. Mottagarna av dina personuppgifter kan också befinna sig i andra länder än det land där du är bosatt.
Vi har vidtagit lämpliga åtgärder och infört skyddsåtgärder som ska hjälpa till att säkerställa att all tillgång till samt behandling och/eller överföring av dina personuppgifter hela tiden skyddas i enlighet med detta Sekretessmeddelande och följer tillämpliga dataskyddslagar. Sådana åtgärder ger dina personuppgifter en skyddsstandard som åtminstone är jämförbar med skyddsstandarden enligt motsvarande lokala lagar i ditt land, oavsett var dina uppgifter nås från eller behandlas och/eller vart de överförs. Vi kommer att uppfylla skyldigheter när det gäller gränsöverskridande överföring av personuppgifter i enlighet med tillämpliga dataskyddslagar, förordningar och villkor som fastställts av behöriga myndigheter. Detta kan innefatta att fullgöra skyldigheter, såsom säkerhetsbedömningar och/eller -certifieringar, och teckna avtal med utländska mottagare i enlighet med det standardavtal som har upprättats av behöriga myndigheter.
Vi har bland annat vidtagit följande åtgärder:
  • Beslut från Europeiska kommissionen som bekräftar en adekvat nivå av dataskydd i vissa länder utanför EES. Du kan se den senaste listan över sådana länder som har publicerats av Europeiska kommissionen här.
  • Mottagarländernas deltagande i Global-CBPR-forumet. Se den senaste listan över deltagande länder här. Expedia Group innehar Global-CBPR-certifieringen, och vi har i enlighet med detta upprättat åtgärder för alla företag inom Expedia Group för att säkerställa att data delas i enlighet med CBPR-kraven när detta är relevant för överföringen. Ytterligare information om Expedia Groups deltagande i ett sådant forum finns i avsnittet Deltagande i globala system för sekretess vid gränsöverskridande överföringar nedan.
  • Att säkerställa att våra externa partners, leverantörer och tjänsteleverantörer som vi överför personuppgifter till har lämpliga skyddsmekanismer på plats för att skydda dina personuppgifter. Våra avtal som tecknats med våra externa partners, leverantörer och tjänsteleverantörer innehåller till exempel strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, Europeiska kommissionens standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien), vilka kräver att alla avtalsparter skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning. Våra avtal med våra externa partners, leverantörer och tjänsteleverantörer kan även i förekommande fall inkludera deras certifiering enligt EU-U.S. DPF och det brittiska tillägget till EU-U.S. DPF och/eller Swiss-U.S. DPF (och alla andra landsspecifika tillägg till DPF Frameworks som antas från tid till annan), eller förlitan på tjänsteleverantörens bindande företagsbestämmelser, enligt Europeiska kommissionens definition.När det gäller principen om överföring i DPF Frameworks kommer vi, om Expedia Inc. får kännedom om att en tredjepart använder eller utlämnar dina personuppgifter på ett sätt som strider mot denna policy, att vidta rimliga åtgärder för att förhindra eller stoppa sådan användning eller sådant utlämnande. Expedia, Inc. kan vara ansvarigt för vidareöverföring av personuppgifter till tredjeparter i strid med denna policy och DPF Frameworks.
  • Koncerninterna avtal som tecknats med bolag inom Expedia Group innehåller strikta dataöverföringsvillkor (inklusive, i tillämpliga fall, förlitan på våra Global-CBPR- och DPF-certifikat (enligt vad som är lämpligt för överföringen), med standardavtalsklausuler utfärdade av Europeiska kommissionen och/eller Storbritannien, för överföringar från EES eller Storbritannien, vilka har införlivats som reserv under omständigheter då vi inte kan förlita oss på våra DPF-certifikat), vilka kräver att alla bolag inom vår företagsgrupp skyddar de personuppgifter de behandlar i enlighet med tillämplig dataskyddslagstiftning.
  • Att genomföra periodiska riskbedömningar och implementera olika tekniska och organisatoriska åtgärder för att säkerställa efterlevnad av relevanta lagar om dataöverföring.

Ramverk för datasekretess

Alla helägda amerikanska partnerbolag till Expedia, Inc. (ett av Expedia Groups varumärken) har certifierats enligt ramverket för datasekretess mellan EU och USA (EU-U.S. DPF), det brittiska tillägget till EU-U.S. DPF och ramverket för datasekretess mellan Schweiz och USA (Swiss-U.S. DPF) (”DPF Frameworks”) och certifierat att vi följer DPF Frameworks principer om meddelanden, val, ansvar för vidareöverföringar, säkerhet, datasekretess och ändamålsbegränsning, åtkomst samt regress, verkställighet och ansvar för personuppgifter från EU, Schweiz och Storbritannien. Federal Trade Commission har jurisdiktion över Expedia Groups amerikanska partnerföretags efterlevnad av DPF Frameworks. Dessutom upprätthåller Expedia Group standardavtalsklausuler inom koncernen, där så är tillämpligt, för att täcka överföringen av personuppgifter från EU till USA om något av våra certifikat enligt DPF Frameworks skulle sluta att utgöra en giltig säkerhetsgrund för en relevant överföring. Du kan hitta våra certifieringar här. Mer information om DPF Frameworks principer hittar du på:https://www.dataprivacyframework.gov.
I enlighet med DPF Frameworks åtar sig amerikanska partnerföretag till Expedia Group att samarbeta respektive följa rekommendationerna från panelen som inrättats av EU:s dataskyddsmyndigheter (DPA:er), den brittiska informationskommissionären (ICO), Gibraltars tillsynsmyndighet (GRA) och den schweiziska federala dataskydds- och informationskommissionären (FDPIC) med avseende på olösta klagomål angående vår hantering av personuppgifter som erhållits i enlighet med DPF Frameworks. Under vissa omständigheter kan du ha möjlighet att åberopa bindande skiljedomsförfarande för klagomål angående efterlevnad av DPF Frameworks som inte har lösts genom någon av DPF Frameworks andra mekanismer. Klicka på den här länken för att få mer information: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.
Expedia, Inc. åtar sig att lösa DPF-principsrelaterade klagomål om vår insamling och användning av dina personuppgifter. Privatpersoner i EES, Storbritannien och Schweiz med förfrågningar eller klagomål angående vår hantering av personuppgifter som tagits emot i enlighet med DPF Frameworks bör först kontakta Expedia, Inc. via kontaktuppgifterna i avsnittet Kontakta oss nedan.

Deltagande i globala system för sekretess vid gränsöverskridande överföringar (Global-CBPR)

Den sekretesspraxis för Hotels.com som beskrivs i detta Sekretessmeddelande följer det globala systemet för sekretess vid gränsöverskridande överföringar. Global CBPR-systemet tillhandahåller ett ramverk för organisationer för att säkerställa att personuppgifter som överförs mellan deltagande ekonomier skyddas. Mer information om Global CBPR-ramverket finns här.

Säkerhet

Vi vill att du ska känna dig trygg när du använder vår plattform och alla tillhörande verktyg och tjänster, och vi är fast beslutna att vidta lämpliga åtgärder för att skydda de personuppgifter vi samlar in. Även om inget företag kan garantera absolut säkerhet, vidtar vi rimliga åtgärder för att implementera lämpliga fysiska, tekniska och organisatoriska åtgärder för att skydda de personuppgifter som vi samlar in och behandlar.
Vårt cybersäkerhetsteam utvecklar och implementerar tekniska säkerhetskontroller och åtgärder för att säkerställa ansvarsfull insamling, lagring och delning av personuppgifter som står i proportion till personuppgifternas konfidentialitets- eller känslighetsnivå. Vi arbetar för att kontinuerligt implementera och uppdatera säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, förlust, förstörelse eller ändring. Vi kräver att våra partners som hanterar personuppgifter håller lika höga standarder.
Vi har inrättat ett skyddssystem för informationssäkerhet baserat på branschens standardpraxis och utför regelbundna utvärderingar och certifieringar, såsom PCI-DSS-certifiering. Vi har också implementerat lämpliga säkerhetsåtgärder under hela livscykeln för insamling, lagring, behandling, användning, överföring och delning av uppgifter, och har vidtagit vissa tekniska åtgärder och ledningsåtgärder, inklusive men inte begränsat till verifiering och åtkomstkontroller, VPN, SSL-krypterad överföring och mekanismer för multifaktorautentisering, baserade på våra standarder för klassificering och behandling av information, för att säkerställa att våra system och tjänster är säkra.
Vi har lednings- och godkännandemekanismer för anställda som kan ha tillgång till dina personuppgifter och tillhandahåller regelbunden informationssäkerhetsutbildning för anställda.
I händelse av en personuppgiftsincident som kan påverka dina rättigheter och intressen kommer du att meddelas i enlighet med gällande dataskyddslagar och förordningar. Vi kommer också att rapportera den relevanta incidenten till behöriga tillsynsmyndigheter om så krävs enligt tillämpliga lagar och förordningar.

Minderåriga

Vår webbplats och mobilapp riktar sig inte till minderåriga (enligt definitionen i tillämpliga dataskyddslagar), och vi kan inte särskilja åldern på personer som har tillgång till och använder dessa. Om en minderårig har försett oss med personuppgifter utan förälders eller vårdnadshavares samtycke, bör föräldern eller vårdnadshavaren kontakta oss med hjälp av uppgifterna i avsnittet Kontakta oss nedan. Om det kommer till vår kännedom att personuppgifter har samlats in från en minderårig utan förälders eller vårdnadshavares samtycke, kommer vi att avsluta den minderårigas konto, om den minderåriga har ett konto hos oss.
De begränsade omständigheterna under vilka vi kan behöva samla in personuppgifter om minderåriga inkluderar som en del av en bokning, vid köp av andra reserelaterade tjänster eller under andra exceptionella omständigheter (såsom funktioner riktade till familjer). När vi behandlar personuppgifter om minderåriga följer vi strikt principerna om laglighet, nödvändighet, tydligt syfte, öppenhet, transparens och säkerhet, och vi vidtar strikta åtgärder för att skydda sådana uppgifter.
Om du har några frågor eller funderingar angående vårt skydd av minderårigas personuppgifter, eller om du (i egenskap av förälder eller vårdnadshavare till den minderåriga) vill radera eller rätta minderårigas personuppgifter, kan du kontakta oss via avsnittet Kontakta oss nedan.

Lagring av personuppgifter

Vi kommer att lagra dina personuppgifter i enlighet med alla gällande lagar, så länge det kan vara relevant för att uppfylla de ändamål som anges i detta Sekretessmeddelande, såvida inte en längre lagringstid krävs eller medges enligt lag. Om vi avser att använda dina personuppgifter för analytiska ändamål eller trendanalys över längre perioder kommer vi att avidentifiera, aggregera eller på annat sätt anonymisera dem.
När vi raderar dina personuppgifter använder vi branschstandardmetoder för att säkerställa att återställning eller återhämtning av dina personuppgifter inte är möjlig. Vi kan behålla kvarvarande kopior av dina personuppgifter i säkerhetskopieringssystem för att skydda våra system från skadlig förlust. Dessa personuppgifter är otillgängliga om de inte återställs, och alla onödiga personuppgifter kommer att raderas vid återställning.
De kriterier vi använder för att bestämma våra lagringstider inkluderar:
  • varaktigheten av vår relation med dig, inklusive alla öppna konton du kan ha hos bolagen inom Expedia Group eller nyligen genomförda bokningar eller andra transaktioner du har gjort på vår plattform
  • om vi har en juridisk skyldighet relaterad till dina personuppgifter, till exempel lagar som kräver att vi sparar uppgifter om de transaktioner du har gjort med oss
  • om det finns några aktuella och relevanta juridiska skyldigheter som påverkar hur länge vi kommer att lagra dina personuppgifter, inklusive avtalsförpliktelser, krav på att bevara dokument i samband med en rättslig process, begränsningsföreskrifter och utredningar av tillsynsmyndigheter
  • om dina personuppgifter behövs för säker säkerhetskopiering av våra system.

Kontakta oss

Om du har några frågor eller funderingar kring vår användning av dina personuppgifter, vill fråga om vår praxis för hantering av personuppgifter eller vill utöva din rättighet att få tillgång till, korrigera eller begära radering av personuppgifter, kan du kontakta oss via avsnittet Sekretess här. Om du vill se en lista över familjen av varumärken som ingår i Expedia Group kan du klicka här.
Din huvudsakliga personuppgiftsansvariga är det företag inom Expedia Group som är ansvarigt för webbplatsen eller appen som du interagerar med, och denna personuppgiftsansvariga kan agera som en gemensam personuppgiftsansvarig med andra företag inom Expedia Group. Om du vill ha mer information om vem som är Expedia Groups personuppgiftsansvariga (och i förekommande fall gemensamt personuppgiftsansvariga) och/eller representant för de personuppgifter vi behandlar kan du klicka här.

Uppdateringar av Sekretessmeddelandet

Vi kan göra ändringar i detta Sekretessmeddelande genom att uppdatera det när som helst av olika skäl, inklusive:
  • för att förbättra Sekretessmeddelandet och göra det tydligare eller lättare att förstå
  • för att uppfylla rättsliga, regulatoriska och/eller skattemässiga krav
  • i samband med att vi gör ändringar i våra tjänster eller hur vi driver vår verksamhet
  • av säkerhetsrelaterade skäl.
Om vi föreslår ändringar som väsentligt påverkar dina rättigheter eller skyldigheter kommer vi i god tid att meddela dig om dessa ändringar, såvida inte ändringarna krävs brådskande för att uppfylla säkerhetskrav eller juridiska eller skattemässiga krav. Du kan se vilket datum detta Sekretessmeddelande senast uppdaterades intill ”Uppdaterades senast” högst upp i detta Sekretessmeddelande.
Om du vill ha information om tidigare uppdateringar kan du kontakta oss här.