Personvern
Personvernerklæring for
Wilderer Group
Her finner du ut hvilke personopplysninger vi behandler når du bruker nettstedet vårt og i forbindelse med henvendelser – og hvilke rettigheter du har.
Behandlingsansvarlig (art. 4 nr. 7 GDPR)
Wilderer Chalets Tirol GmbH
Am Anger 14
6100 Mösern
Østerrike
Telefon: +43 664 147 91 23
E-post: servus@wilderer.group
Denne enheten er ansvarlig for behandling av personopplysninger i forbindelse med dette nettstedet.
1. Generell informasjon om behandling av personopplysninger
Denne personvernerklæringen informerer om hvilke personopplysninger som behandles når du bruker nettstedet vårt. Personopplysninger er informasjon som gjelder en identifisert eller identifiserbar fysisk person (f.eks. navn, adresse, e-postadresse, IP-adresse, brukeratferd).
Vi behandler personopplysninger særlig på grunnlag av art. 6 nr. 1 GDPR – for eksempel for å oppfylle en avtale eller gjennomføre tiltak før avtaleinngåelse (bokstav b), på grunnlag av rettslige forpliktelser (bokstav c), på grunnlag av samtykke (bokstav a) eller for å ivareta berettigede interesser (bokstav f), forutsatt at den registrertes rettigheter ikke veier tyngre.
2. Innsamling av personopplysninger ved besøk på nettstedet (serverlogger og hosting)
Ved ren informasjonsbruk av nettstedet – altså hvis du ikke registrerer deg og ellers ikke sender oss informasjon – behandler vi teknisk nødvendige data som nettleseren din overfører. Disse dataene er nødvendige for å kunne vise nettstedet stabilt og sikkert (art. 6 nr. 1 bokstav f GDPR).
Dette omfatter særlig:
- IP-adresse
- Dato og klokkeslett for forespørselen
- Tidssoneforskjell til Greenwich Mean Time (GMT)
- Innholdet i forespørselen (konkret side / URL)
- Tilgangsstatus / HTTP-statuskode
- Mengde overførte data
- Nettstedet forespørselen kommer fra (referrer)
- Nettleser, operativsystem og grensesnitt
- Språk og versjon av nettleserprogramvaren
Nettstedet vårt driftes på infrastruktur fra Amazon Web Services (AWS). AWS behandler data på våre vegne for å tilby, levere og sikre nettstedet (databehandleravtale i henhold til art. 28 GDPR).
Serverloggdata behandles for feilanalyse, avdekking av misbruk og angrep samt for systemsikkerhet, og lagres normalt i 30 dager og slettes deretter, med mindre lengre lagring er nødvendig av sikkerhetshensyn i enkelttilfeller.
3. Kontakt via e-post eller kontaktskjema
Når du kontakter oss via e-post eller et kontaktskjema, behandler vi opplysningene du oppgir (f.eks. navn, e-postadresse, eventuelt telefonnummer samt innholdet i meldingen) for å behandle henvendelsen din og kunne svare på oppfølgingsspørsmål.
Rettslig grunnlag er som regel art. 6 nr. 1 bokstav b GDPR (tiltak før avtaleinngåelse eller oppfyllelse av avtale) eller – ved generelle henvendelser – vår berettigede interesse i effektiv kommunikasjon (art. 6 nr. 1 bokstav f GDPR).
Opplysninger fra henvendelser lagres til behandlingen er avsluttet, men maksimalt i 12 måneder, med mindre lovpålagte oppbevaringsplikter krever lengre lagring.
For e-postkommunikasjon bruker vi Microsoft 365 som leverandør (databehandleravtale i henhold til art. 28 GDPR).
4. Informasjonskapsler og samtykkestyring
Nettstedet vårt bruker informasjonskapsler og lignende teknologier. Dette er små tekstfiler eller tekniske identifikatorer som lagres på enheten din, og som gjør at visse opplysninger kan sendes tilbake til oss eller til tjenester vi bruker. Informasjonskapsler kan ikke kjøre programmer eller overføre virus.
Vi bruker særlig følgende kategorier:
- Teknisk nødvendige informasjonskapsler: nødvendig for grunnleggende funksjoner og sikkerhet på nettstedet.
- Statistikk-/markedsføringskapsler: f.eks. for måling av rekkevidde og optimalisering (kun etter samtykke).
Statistikk- og markedsføringsteknologier (f.eks. Google Analytics / Google Tag Manager) tas først i bruk når du har samtykket i cookie-banneret (art. 6 nr. 1 bokstav a GDPR). Et gitt samtykke kan når som helst trekkes tilbake eller endres via cookie-innstillingene.
Du kan også slette eller blokkere informasjonskapsler via innstillingene i nettleseren din. Vær oppmerksom på at da kan det hende at ikke alle funksjoner på nettstedet fungerer fullt ut.
5. Bookingforespørsler, reservasjoner og betalinger (Odoo, Avantio, Stripe)
Når du sender en bookingforespørsel eller foretar en reservasjon, behandler vi opplysninger som er nødvendige for dette (f.eks. navn, kontaktopplysninger, reisedatoer, antall gjester og annen bookingrelatert informasjon).
Behandlingen skjer for å gjennomføre tiltak før avtaleinngåelse og for å oppfylle avtalen (art. 6 nr. 1 bokstav b GDPR), samt – der det er nødvendig – for å oppfylle rettslige forpliktelser (art. 6 nr. 1 bokstav c GDPR), f.eks. i forbindelse med fakturering og oppbevaring.
For å håndtere bookingprosesser og administrere reservasjoner bruker vi eksterne systemer (f.eks. Odoo som booking-/administrasjonssystem og Avantio som property management-system). Disse leverandørene behandler data på våre vegne eller som selvstendige behandlingsansvarlige – avhengig av den konkrete integrasjonen og rollen i bookingprosessen.
Betalinger kan behandles via Stripe (via Odoo-integrasjon). Betalingsdata (f.eks. kortinformasjon) behandles da som regel direkte av Stripe. Vi mottar vanligvis bare informasjon som er nødvendig for betalingsbekreftelse og oppgjør (f.eks. betalingsstatus, transaksjonsreferanse).
6. Webanalyse (Google Analytics 4) og taghåndtering (Google Tag Manager)
Dersom du har samtykket i cookie-banneret, bruker vi Google Analytics 4 for å analysere bruken av nettstedet og forbedre tilbudet vårt. Da behandles blant annet bruksdata (f.eks. sidevisninger, interaksjoner, teknisk informasjon). Rettslig grunnlag er samtykket ditt (art. 6 nr. 1 bokstav a GDPR).
For å integrere og styre nettsteds-tagger bruker vi også Google Tag Manager. Tag Manager oppretter vanligvis ikke brukerprofiler, men kan – avhengig av konfigurasjon – laste tagger som kan samle inn data (f.eks. Analytics).
Google kan også overføre data til tredjeland (særlig USA). For slike overføringer brukes egnede garantier i henhold til art. 46 GDPR (f.eks. standard kontraktsklausuler), eller – dersom relevant – sertifisering under EU-U.S. Data Privacy Framework.
Du kan når som helst trekke tilbake et gitt samtykke via cookie-innstillingene. Fra og med tilbaketrekkingen lastes ikke Analytics/tagger lenger.
7. Kart og lokasjonstjenester (Google Maps)
Nettstedet vårt kan ha integrert Google Maps (f.eks. på kontaktsiden) for å gi en enkel rute- og lokasjonsvisning. Da kan data (f.eks. IP-adresse, teknisk informasjon) overføres til Google.
Integrasjonen av Google Maps skjer – avhengig av utforming – først etter ditt samtykke via cookie-/samtykkebanneret eller gjennom en forhåndsaktivering (f.eks. «Last kart»). Rettslig grunnlag er da art. 6 nr. 1 bokstav a GDPR.
Google kan også overføre data til tredjeland (særlig USA). For slike overføringer brukes egnede garantier i henhold til art. 46 GDPR (f.eks. standard kontraktsklausuler), eller – dersom relevant – sertifisering under EU-U.S. Data Privacy Framework.
8. Barn
Tilbudet vårt er i utgangspunktet rettet mot voksne. Personer under 18 år bør ikke sende oss personopplysninger uten samtykke fra foresatt.
9. Dine rettigheter som registrert
Du har omfattende rettigheter når det gjelder behandlingen av personopplysningene dine. Nedenfor finner du et utdrag av de viktigste rettighetene etter GDPR.
Tilbaketrekking av samtykke
Du kan når som helst trekke tilbake et samtykke du har gitt, med virkning for fremtiden, uten at dette påvirker lovligheten av behandlingen som fant sted før tilbaketrekkingen.
Innsyn og bekreftelse
Du har rett til å få vite om vi behandler opplysninger om deg, og hvilke opplysninger dette i detalj gjelder (art. 15 GDPR).
Retting og fullføring
Hvis opplysninger er uriktige eller ufullstendige, kan du be om at de rettes eller suppleres (art. 16 GDPR).
Sletting («retten til å bli glemt»)
På vilkårene i art. 17 GDPR kan du be om sletting av personopplysningene dine, f.eks. dersom de ikke lenger er nødvendige for formålene med behandlingen.
Begrensning av behandling
I visse tilfeller kan du be om at behandlingen av opplysningene dine begrenses (art. 18 GDPR), for eksempel mens innsigelser vurderes.
Dataportabilitet
Du har rett til å motta opplysninger du har gitt i et strukturert, alminnelig brukt og maskinlesbart format, eller – der det er teknisk mulig – å få dem overført direkte til en annen behandlingsansvarlig (art. 20 GDPR).
Rett til å protestere
Hvis vi behandler opplysninger på grunnlag av art. 6 nr. 1 bokstav e eller f GDPR, kan du når som helst protestere av grunner knyttet til din situasjon. Dette gjelder særlig direkte markedsføring (art. 21 GDPR).
Rett til å klage til tilsynsmyndighet
Du har også rett til å klage til en kompetent tilsynsmyndighet for personvern om behandlingen av opplysningene dine (art. 77 GDPR).
Hinweis
For å utøve rettighetene dine kan du når som helst kontakte oss via kontaktopplysningene under «Behandlingsansvarlig». Samtykker til sporing/kart kan også når som helst trekkes tilbake via cookie-innstillingene.
10. Datasikkerhet
Vi benytter tekniske og organisatoriske sikkerhetstiltak for å beskytte opplysningene dine mot manipulasjon, tap, uautorisert tilgang eller annet misbruk. Dette omfatter særlig kryptert overføring av innhold der dette er teknisk mulig (f.eks. via TLS/SSL).
Sikkerhetstiltakene våre kontrolleres regelmessig og forbedres fortløpende i takt med den teknologiske utviklingen.
11. Oppdatering av denne personvernerklæringen
Vi oppdaterer denne personvernerklæringen når endringer i vår databehandling eller lovkrav gjør det nødvendig. Den til enhver tid gjeldende versjonen er den som er publisert på dette nettstedet.