
Persónuverndarskilmálar
Við hjá Noona Iceland ehf. (hér eftir „Noona“ eða „við“) tökum persónuvernd mjög alvarlega.
Í tengslum við notkun viðskiptavina á bókunar- og afgreiðslukerfinu Noona HQ, Noona sölukerfi og notkun á netbókunarkerfinu Noona (hér eftir „kerfin“) vinnur Noona með persónuupplýsingar.
Að hluta til kemur Noona fram sem svokallaður vinnsluaðili, í skilningi persónuverndarlaga, hvað varðar vinnslu þá er tengist notkun á umræddum kerfum og í þeim tilvikum höfum við gengið frá sérstökum vinnslusamningi við viðskiptavini okkar.
Í öðrum tilvikum kemur Noona hins vegar fram sem svokallaður ábyrgðaraðili, í skilningi persónuverndarlaga, og gildir persónuverndarstefna þessi um þá vinnslu.
Í stefnunni er því lýst hvaða persónuupplýsingar Noona vinnur, hverjum þær upplýsingar tilheyra, í hvaða tilgangi vinnslan fer fram, hversu lengi upplýsingarnar eru varðveittar o.s.frv.
Öll vinnsla persónuupplýsinga fer fram í samræmi við gildandi lög á hverjum tíma, þ.á m. reglugerð Evrópuþingsins og ráðsins (ESB) 2016/679 frá 27. apríl 2016 um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og um frjálsa miðlun slíkra upplýsinga og íslensk persónuverndarlög nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga (sameiginlega „persónuverndarlög“).
1. Hvaða upplýsingum söfnum við og af hverju?
1.1 Viðskiptavinir og forsvarsmenn viðskiptavina
Viðskiptavinir okkar eru í flestum tilvikum lögaðilar en að baki þeim eru ávallt fyrirsvarsmenn sem við þurfum að vinna tilgreindar persónuupplýsingar um til þess að geta átt í samskiptum og veitt þjónustuna. Þær upplýsingar sem við vinnum um fyrirsvarsmenn viðskiptavina okkar eru:
- tengiliðaupplýsingar, þ.e. upplýsingar um nafn, stöðu, netfang og símanúmer,
- samskiptasögu, s.s. afrit af tölvupóstsamskiptum og þjónustubeiðnum
Í þeim tilvikum er viðskiptavinir okkar eru einstaklingar vinnum við jafnframt með upplýsingar um kennitölu viðskiptavinar og heimilisfang sem og afrit af reikningum.
Þessi vinnsla á sér stað á grundvelli samnings okkar við viðskiptavini.
Óski aðili eftir prufuáskrift að Noona HQ vinnum við jafnframt með upplýsingar um nafn og netfang viðkomandi í því skyni að hægt sé að stofna aðgang að kerfinu. Þessi vinnsla er nauðsynleg til að verða við beiðninni og veita umbeðinn aðgang.
1.2 Notendur Noona
Þegar notendur bóka sér þjónustu í gegnum Noona bókunarkerfið vinnum við með tengiliðaupplýsingar notanda og upplýsingar um umbeðna þjónustu sem svokallaður vinnsluaðili fyrir það fyrirtæki sem notandi pantar þjónustu hjá („þjónustuveitandi“). Það sama á við panti notandi sér þjónustu hjá viðskiptavini Noona sem nýtir sér bókunarkerfið Noona HQ til að halda utan um tíma- og borðabókanir. Um vinnslu þjónustuveitanda á persónuupplýsingum notanda vísast í persónuverndarstefnu þjónustuveitenda, en Noona vinnur aðeins með þessar upplýsingar á grundvelli fyrirmæla þjónustuveitanda.
Í þeim tilgangi að geta veitt notendum viðbótarþjónustu, s.s. haldið utan um allar bókanir hjá mismunandi þjónustuveitendum á einum stað, komið með tillögur að vörum og þjónustu sem notendur kunna að hafa áhuga á og sent notendum afslætti og tilboð á
mismunandi vörum og þjónustum, vinnur félagið þó jafnframt með tilgreindar upplýsingar sem sjálfstæður ábyrgðaraðili, sem okkur eru nauðsynlegar til að veita notendum þessa þjónustu.
Þær upplýsingar sem Noona vinnur sem sjálfstæður ábyrgðaraðili í þessu tilliti eru eftirfarandi:
- tengiliðaupplýsingar þínar, þ.e. upplýsingar um nafn, kennitölu, heimilisfang, símanúmer og netfang,
- mynd ef þú kýst að bæta henni við prófílinn þinn,
- viðskiptasaga, þ.e. upplýsingar um tíma- og borðapantanir þínar hjá mismunandi þjónustuveitendum, og
- val á uppáhalds þjónustuveitendum
Auk ofangreinds kunnum við að vinna með samskiptasögu þína við Noona, s.s. þjónustubeiðnir. Slík vinnsla er nauðsynleg svo við getum þjónustað þig og svarað fyrirspurnum og beiðnum um aðstoð.
Við munum eftir atvikum bjóða þér að skrá þig á póstlista þannig að við getum sent þér fréttir og tilboð. Slík vinnsla er byggð á samþykki og þú getur hvenær sem er afskráð þig af slíkum lista.
1.3 Vefsíða Noona– vefkökur
Á vefsíðum Noona er notast við vefkökur. Nánar er fjallað um notkun Noona á vefkökum í vefkökuborða félagsins.
1.4 Hafa samband
Ef þú setur þig í samband við okkur og óskar eftir upplýsingum um þjónustuna okkar eða aðstoð er okkur nauðsynlegt að vinna með tengiliðaupplýsingar þínar og aðrar þær upplýsingar sem þú sendir okkur í þeim tilgangi að við getum svarað fyrirspurn þinni. Slík vinnsla fer því fram á grundvelli beiðni þinnar.
2. Miðlun upplýsinga til þriðju aðila
Noona kann að nýta sér þjónustu utanaðkomandi þjónustuaðila, s.s. hvað varðar hýsingu og tæknilega aðstoð. Slíkir aðilar koma þá fram sem vinnsluaðilar fyrir hönd félagsins og gengur félagið frá samningum við slíka aðila sem tryggja öryggi þeirra persónuupplýsinga sem unnið er með. Aðeins er notast við viðurkennda hýsingaraðila.
Þar sem Noona er hluti af samstæðu Símans hf. kann félagið einnig að miðla tilgreindum upplýsingum til Símans hf., sem móðurfélags, þ.m.t. í tengslum við ýmsa stoðþjónustu.
Í þeim tilvikum er notendur Noona velja sér uppáhalds þjónustuveitendur kann félagið að deila því vali með þeim þjónustuveitendum sem notendur hafa valið.
Í tengslum við hugsanlega sölu eða í fjármögnunarferli kann félagið að miðla tilgreindum upplýsingum til fjárfesta. Þá kann félagið að miðla afmörkuðum upplýsingum til ráðgjafa félagsins, s.s. endurskoðanda og/eða lögfræðinga.
Að öðru leyti miðlar félagið ekki upplýsingum til þriðju aðila nema á grundvelli lagaskyldu eða dómsúrskurðar.
3. Varðveislutími
Noona varðveitir upplýsingar þínar svo lengi sem það er málefnalegt. Bókhaldsgögn eru varðveitt í sjö ár í samræmi við lagaskyldu.
4. Öryggisráðstafanir
Félagið leitast við að grípa til viðeigandi tæknilegra og skipulegra ráðstafana til að vernda persónuupplýsingar, með sérstöku tilliti til eðlis þeirra. Dæmi um slíkar öryggisráðstafanir eru aðgangsstýringar að kerfum þar sem upplýsingar eru vistaðar og notkun eldveggja.
Þessum ráðstöfunum er ætlað að vernda persónuupplýsingar gegn því að þær glatist eða breytist fyrir slysni og gegn óleyfilegum aðgangi, afritun, notkun eða miðlun þeirra.
5. Þinn réttur
Þú átt rétt á að fá aðgang og í ákveðnum tilvikum afrit af þeim persónuupplýsingum sem við vinnum um þig sem og upplýsingar um vinnsluna.
Við ákveðnar aðstæður kannt þú jafnframt að hafa heimild til að óska eftir því að persónuupplýsingum um þig verði eytt eða að vinnsla þeirra verði takmörkuð. Þá átt þú rétt á að fá persónuupplýsingar þínar leiðréttar, séu þær rangar eða óáreiðanlegar. Því er mikilvægt að þú tilkynnir okkur um allar breytingar sem kunna að verða á persónuupplýsingum þeim sem þú hefur látið okkur í té, á þeim tíma sem við á. Þá geta notendur í flestum tilvikum sjálfir breytt persónuupplýsingum sínum í kerfinu.
Auk þess kann að vera að þú eigir rétt á afriti af þeim upplýsingum sem þú hefur afhent okkur á tölvutæku formi, eða að við sendum þær beint til þriðja aðila.
Þegar við vinnum persónuupplýsingar þínar á grundvelli lögmætra hagsmuna okkar getur þú andmælt þeirri vinnslu. Í þeim tilvikum er við vinnum með upplýsingar þínar á grundvelli samþykkis átt þú jafnframt alltaf rétt á að afturkalla slíkt samþykki.
Ofangreind réttindi þín eru þó ekki fortakslaus. Þannig kunna lög eða reglugerðir að heimila eða skylda félagið til að hafna beiðni þinni um að nýta þér umrædd réttindi. Réttur þinn til að andmæla vinnslu persónuupplýsinga þinna vegna beinnar markaðssetningar er þó fortakslaus.
Viljir þú senda fyrirspurn beint á Persónuvernd, eða komi upp ágreiningur um meðferð þinna persónuupplýsinga, er þér ávallt heimilt að senda kvörtun til Persónuverndar. Slíkt er gert með því að senda tölvupóst á postur@personuvernd.is eða með bréfpósti til:
Persónuvernd Laugavegi 166, 4. hæð
105 Reykjavík
6. Samskiptaupplýsingar
Ef þú vilt nýta þér þau réttindi sem lýst er í 5. gr. í stefnu þessari, eða ef þú hefur einhverjar spurningar er varða það hvernig við vinnum með persónuupplýsingar þínar, vinsamlegast hafðu samband við félagið sem mun leitast við að svara fyrirspurnum og leiðbeina þér um réttindi þín samkvæmt persónuverndarstefnu þessari.
7. Breytingar á persónuverndarstefnu þessari
Félagið getur frá einum tíma til annars breytt persónuverndarstefnu þessari í samræmi við breytingar á viðeigandi lögum eða reglugerðum eða vegna breytinga á því hvernig félagið vinnur með persónuupplýsingar. Verði gerðar breytingar á persónuverndarstefnu þessari verður uppfærð útgáfa birt á vefsíðu félagsins.
Allar breytingar sem kunna að verða gerðar á stefnunni taka gildi eftir að uppfærð útgáfa hefur verið birt.