Privatlivspolitik for Dronninglund Hotel

Et af Dronninglund Hotels overordnede mål er at opretholde det højeste niveau af sikkerhed for vores gæster, kunder, leverandører, jobansøgere og medarbejdere. Dette gør sig også gældende, når det kommer til beskyttelsen af personoplysninger. Dronninglund Hotel ønsker med denne politik at kortlægge på klar og overskuelig vis, hvordan Dronninglund Hotel håndterer dine personoplysninger. 

Dataansvarlig

Dronninglund Hotel er dataansvarlig.

Kontaktoplysninger er:

Dronninglund Hotel
Slotsgade 78
DK-9330 Dronninglund
Telefon: +45 9884 1533
E-mail: info@dronninglundhotel.dk

Ledelse/kontaktperson:

Julie Larsen
Telefon: +45 5060 0158
E-mail: gdpr@danske-hoteller.dk

Dronninglund Hotel håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning.

Dronninglund Hotel indgår aftale med gæster, kunder og leverandører om levering – køb og salg – af forskellige serviceydelser og produkter.

Når en gæst/kunde bestiller og køber én eller flere af Dronninglund Hotels serviceydelser og som led heri afgiver sine personoplysninger til Dronninglund Hotel, giver denne samtidig sit samtykke til, at gæstens/kundens/leverandørens personoplysninger kan behandles af Dronninglund Hotel.

Det samme gør sig gældende for så vidt angår de eventuelle personoplysninger, som leverandører til Dronninglund Hotel afgiver til Dronninglund Hotel i forbindelse med afgivelse af tilbud eller indgåelse af aftaler med Dronninglund Hotel.

Dronninglund Hotels indsamling af personoplysninger

Personoplysninger indsamles af Dronninglund Hotel på følgende vis:

  • Når en gæst/kunde – eller en repræsentant for denne – vælger at indhente tilbud på og/eller købe en af Dronninglund Hotels serviceydelser/produkter, eller når en leverandør afgiver tilbud eller sælger produkter eller serviceydelser til Dronninglund Hotel.
  • Fra B2B marked. For eksempel i en salgssituation, hvor der anmodes om tilbud på en af Dronninglund Hotels serviceydelser og/eller anmodes om en samarbejdsaftale.
  • Gennem browsercookies og web beacons.
  • I forbindelse med brug af Dronninglund Hotels digitale ydelser.
  • Ved deltagelse i Danske Hotellers bonus/fordelsprogram og ved abonnement på Danske Hotellers nyhedsbrev.
  • Fra sociale medier, reklame- og analyseudbydere samt offentlige registre.
  • Via video- og tv-overvågning.

Indsamling og behandling af personoplysninger, jf. ovenstående vil altid ske i henhold til gældende persondatalovgivning.

Videoovervågning, der er opsat forskellige steder, hvor der er skiltet med, at der er overvågning, sker som led i kriminalitetsforebyggelse og fungerer derudover som et tryghedsskabende tiltag for medarbejdere og gæster.

Indsamling og behandling af personoplysninger, jf. ovenstående vil altid ske i henhold til gældende persondatalovgivning.

Videoovervågning, der er opsat forskellige steder, hvor der er skiltet med, at der er overvågning, sker som led i kriminalitetsforebyggelse og fungerer derudover som et tryghedsskabende tiltag for medarbejdere og gæster.

Oplysninger som Dronninglund Hotel indsamler

Dronninglund Hotel indsamler følgende personoplysninger:

  • Navn, adresse, telefonnummer, e-mailadresse, fødselsdato samt andre almindelige ikke-personfølsomme personoplysninger.
  • Betalingskortoplysninger – typisk som garanti for en reservation og til betaling af ophold.
  • Demografiske oplysninger.
  • Købshistorik, herunder også brugen af Dronninglund Hotels app og/eller andre digitale serviceydelser.
  • Brugen af Danske Hotellers bonus/fordelsprogram.
  • Oplysninger fra Dronninglund Hotels kundeundersøgelser.
  • Oplysninger fra eventuelle udbudte konkurrencer
  • Oplysninger fra Dronninglund Hotels sociale medier og andre digitale platforme tilhørende Dronninglund Hotel.
  • Browserinformationer.
  • Oplysninger om gæstens/kundens virksomhed og relevante kontaktpersoner.
  • Oplysninger om leverandørers virksomhed samt oplysninger om relevante kontaktpersoner og nøglepersoner herunder key accounts.

En gæst/kunde/leverandør kan frivilligt og efter eget valg give Dronninglund Hotel yderligere personoplysninger, som denne mener, kan have betydning for Dronninglund Hotel betjening/servicering af gæsten/kunde/leverandøren, eller som den pågældende mener, bør gives af sikkerhedsmæssige hensyn.

Dette kan f.eks. være oplysninger om:

  • Handicap
  • Allergi
  • Særlige fødevarepræferencer
  • Andre helbreds- eller medicinoplysninger
  • Politisk/religiøs overbevisning

Hvis en gæst/kunde/leverandør frivilligt og efter eget valg vælger at afgive sådanne oplysninger, opfatter Dronninglund Hotel dette som et samtykke til at kunne registrere og gemme disse følsomme oplysninger om den pågældende.

Udover de oplysninger som Dronninglund Hotel modtager direkte fra gæster/kunder /leverandører, vil Dronninglund Hotel i nogle tilfælde indhente eller behandle yderligere oplysninger, som Dronninglund Hotel har modtaget af tredjeparter, f.eks. et rejsebureau, en anden formidler eller en ansat i den virksomhed, hvor den registrerede er ansat.

Hvor dette er tilfældet, er den pågældende tredjepart pligtig til at informere de pågældende gæster/kunder/leverandører om Dronninglund Hotels vilkår og betingelser samt Dronninglund Hotels persondatapolitik. Det er også den pågældende tredjeparts ansvar at sikre, at der er det fornødne juridiske grundlag til indsamling og behandling af de pågældende oplysninger, herunder indhente evt. fornødent samtykke til behandling af eventuelle følsomme oplysninger.

Betaling med betalingskort  

Dronninglund Hotel anvender Netaxept (Nets) til indløsning af betalinger med betalings- og kreditkort. Netaxept og Dronninglund er godkendt og certificeret af Pengeinstitutternes Betalingssystem (www.pbs.dk).

Ved bestillinger og bookinger gemmer Dronninglund Hotel de oplysninger, som gæsten/kunden/leverandøren har givet, så længe de vurderes relevante, hvorefter oplysningerne slettes.

Udover håndtering af bestillingen bliver de afgivne oplysninger alene brugt, hvis en gæst/kunde/leverandør f.eks. henvender sig med spørgsmål eller hvis der er fejl i bestillingen.

Hvad er formålet med indsamlingen og behandlingen?

Dronninglund Hotel indsamler alene personoplysninger, som er nødvendige for at opfylde de aftaler, der indgås med gæster/kunder/leverandører om levering af serviceydelser, f.eks. en overnatning, eller køb/salg af produkter eller ydelser.

Det er den enkelte aftales indhold/serviceydelsens karakter, som er bestemmende for, hvilke personoplysninger Dronninglund Hotel indsamler og behandler, og som er bestemmende for formålet med indsamlingen.

Formålet med indsamling og behandling af personoplysninger vil primært være:

  • Behandling af gæsters/kunders booking og køb af Dronninglund Hotel serviceydelser.
  • Behandling af leverandørers tilbud om – og salg – af produkter og ydelser.
  • Kontakt til gæsten/kunden før, under eller efter dennes ophold.
  • Opfyldelse af gæstens/kundens anmodning om tilbud på eller køb af serviceydelser.
  • Forbedring og udvikling af Dronninglund Hotels serviceydelser.
  • Tilpasning af Dronninglund Hotels markedsføring og øvrige kommunikation.
  • Analyse af gæster/kunders/leverandørers brugeradfærd og markedsføring overfor disse.
  • Tilpasning af Dronninglund Hotels samarbejdspartneres kommunikation og markedsføring til gæster/kunder/leverandører.
  • Administration af gæsters/kunders/leverandørers relation til Dronninglund Hotel, herunder eventuel deltagelse i Danske Hotellers bonus/fordelsprogram.
  • Opfyldelse af lovkrav, f.eks. krav om at registrere overnattende gæster efter udlændingelovgivningen og pasbekendtgørelsen.

Hjemmel – det juridiske grundlag – for behandlingen

Dronninglund Hotel vil oftest behandle personoplysninger, fordi det er nødvendigt for at opfylde en aftale med Dronninglund Hotel, som en gæst/kunde eller en leverandør er part i. Det kan for eksempel være i forbindelse med hotelophold, mødeafvikling og/eller håndtering og opfyldelse af samarbejds- og leverandøraftaler.

Yderligere vil Dronninglund Hotel behandle personoplysninger i forbindelse med booking forud for en overnatning, afvikling af møder, selskaber, konferencer mv. samt forud for indgåelse af leverandøraftaler.

I nogle tilfælde vil Dronninglund Hotels behandling af personoplysninger finde sted som led i, at Dronninglund Hotel forfølger en legitim/saglig interesse, som går forud for gæstens/kundens/leverandørens (den registreredes) interesser.

En sådan legitim interesse kan eksempelvis være udarbejdelse af statistik, kundeundersøgelser, markedsføring og analyse af generel gæste-/kundeadfærd, som har til hensigt generelt at forbedre oplevelsen hos Dronninglund Hotel og kvaliteten af Dronninglund Hotels serviceydelser og produkter.

Hvis en gæst/kunde i forbindelse med dennes ophold/besøg hos Dronninglund Hotel oplyser særlige personlige præferencer eller hensyn, herunder f.eks. helbredsmæssige oplysninger, handicap, religiøs overbevisning eller lignende, anvender Dronninglund Hotel alene oplysningerne til at sikre, at der tages hensyn til gæstens/kundens personlige præferencer, helbred etc.

I nogle situationer modtager Dronninglund Hotel personoplysninger fra tredjepart, f.eks. et rejsebureau, en agent eller lignende, bl.a. i forbindelse med gruppebookinger. Når dette sker, er den pågældende tredjepart pålagt at orientere de pågældende gæster/kunder/leverandører om Dronninglund Hotels vilkår og betingelser samt indholdet af denne persondatapolitik.

Dronninglund Hotel er yderligere efter lov, jf. ovenfor under pkt. 5, forpligtet til at registrere forskellige oplysninger om overnattende gæster. Disse oplysninger skal gemmes i mindst ét år og højest to år. 

Den registreredes rettigheder

Efter reglerne i persondataforordningen har de registrerede (kunder/gæster/leverandører) forskellige rettigheder.

  • En registreret har til enhver tid ret til at få indsigt i, hvilke personoplysninger Dronninglund Hotel behandler om den registrerede.
  • En registreret har til enhver tid ret til at få berigtiget og opdateret de personoplysninger, som Dronninglund Hotel har om den registrerede.
  • En registreret har til enhver tid ret til at få slettet de personoplysninger, som Dronninglund Hotel har om den registrerede. Hvis en registreret anmoder om sletning, slettes alle de oplysninger, som Dronninglund Hotel ikke efter lovgivning er forpligtet til at skulle gemme. En sletning af den registreredes oplysninger kan i nogle tilfælde betyde, at Dronninglund Hotel ikke kan opfylde evt. indgåede aftaler eller levere visse serviceydelser til den registrerede.

Hvis nogle af de oplysninger, som Dronninglund Hotel har om den registrerede, er givet på baggrund af den registreredes samtykke, har denne til enhver tid ret til at trække samtykket tilbage, hvilket betyder, at oplysningerne slettes eller ikke længere anvendes af Dronninglund Hotel. Dette gælder ikke for oplysninger, jf. ovenfor som Dronninglund Hotel er lovmæssigt forpligtede til at gemme.

Muligheden for at anmode om sletning mv. kan dog være begrænset af hensyn til beskyttelsen af andre personers privatliv, til forretningshemmeligheder og immaterielle rettigheder samt f.eks. af hensyn til muligheden for at håndhæve potentielle retskrav.

Den registrerede kan til hver en tid skriftligt bede Dronninglund Hotel om at få en oversigt over og en kopi af de personoplysninger om den registrerede, som Dronninglund Hotel er i besiddelse af.

En skriftlig anmodning herom skal underskrives af den registrerede og indeholde dennes navn, adresse, telefonnummer, e-mailadresse.

Den registrerede kan også kontakte Dronninglund Hotel, hvis den registrerede mener, at dennes persondata bliver behandlet i strid med lovgivningen eller i strid med andre retlige forpligtelser, f.eks. den aftale/kontrakt, som den registrerede har med Dronninglund Hotel.

Skriftlig anmodning sendes til Dronninglund Hotel, se kontaktoplysninger ovenfor under pkt. 1.

Dronninglund Hotel vil så vidt muligt inden for 1 måned efter modtagelsen af den registreredes skriftlige anmodning sende denne til den registreredes postadresse.

Hvis den registrerede beder om rettelse og/eller sletning af sine personoplysninger, vil Dronninglund Hotel vurdere, om betingelserne for anmodningen er opfyldt, og Dronninglund Hotel vil i så fald gennemføre ændringer eller sletning så hurtigt som muligt.

Dronninglund Hotel tager forbehold for at afvise anmodninger, som har karakter af chikanøs gentagelse eller som kræver uforholdsmæssige tekniske foranstaltninger (f.eks. udvikling af et nyt IT-system) eller som påvirker beskyttelsen af andre registreredes personoplysninger eller i andre situationer, hvor det vil være uforholdsmæssigt ressourcekrævende eller meget kompliceret at imødekomme anmodningen.

Hvis du ansøger om en stilling hos Dronninglund Hotel

Dronninglund Hotel er dataansvarlig for behandlingen af de oplysninger, som er indeholdt i ansøgninger eller som fremkommer som led i en ansættelsesproces.

Dronninglund Hotel behandler som led i Dronninglund Hotels rekruttering de oplysninger, som ansøgere fremkommer med i deres ansøgninger, herunder oplysninger som navn, adresse, uddannelse, erhvervserfaring mv., dvs. som udgangspunkt alene almindelige oplysninger. Det anbefales ikke at fremkomme med personfølsomme oplysninger, såsom helbredsoplysninger, race, religion, fagforeningsmæssigt tilhørsforhold, straffeforhold mv. i ansøgningen. Hvis Dronninglund Hotel får behov for at indhente og behandle personfølsomme oplysninger, f.eks. straffeattest, om en ansøger, vil dette alene ske efter forudgående samtykke fra den pågældende ansøger.

Personoplysningerne stammer dels fra ansøgeren, men eventuelt også fra offentligt tilgængelige kilder (som eksempelvis Facebook og LinkedIn). Dronninglund Hotel anvender ikke personprofilering til at træffe automatiske afgørelser, der i væsentlig grad kan påvirke ansøgerens rettigheder og frihedsrettigheder.

Hjemlen til at behandle ansøgerens oplysninger findes i persondataforordningens artikel 6, litra a (samtykke), litra b (foranstaltninger forud for indgåelse af kontrakt) og litra f (interessevaretagelse).

Dronninglund Hotel kan i visse tilfælde videregive ansøgeres personoplysninger, hvis det er påkrævet af gældende lovgivning eller en domsafgørelse. Oplysninger kan dertil videregives til eksterne modtagere, herunder eventuel rekrutteringsbureau/headhunter, revisor og databehandlere. Nogle af Dronninglund Hotels databehandlere kan være beliggende udenfor EU/EØS, men alle med lovligt overførelsesgrundlag.

Hvis en ansøger får afslag på det ansøgte job, gemmer Dronninglund Hotel ansøgerens ansøgning og oplysninger i op til et halvt år efter afslaget, og hvis der kommer andre stillinger, der matcher den pågældende ansøgers profil, kan Dronninglund Hotel rette henvendelse til den pågældende ansøger med henblik på besættelse af denne stilling. Ansøgninger slettes således efter 6 mdr., medmindre den pågældende ansøger giver tilladelse til, at Dronninglund Hotel kan gemme ansøgningen i længere tid.

Ansøgere har altid ret til at få oplyst, hvilke oplysninger Dronninglund Hotel har om ansøgeren. Ansøgere har også ret til at få korrigeret deres oplysninger, hvis disse ikke er korrekte, ligesom ansøgere har ret til at komme med indsigelse mod eller anmodning om sletning eller begrænsning af behandlingen af ansøgerens oplysninger.

Såfremt ansøgeren tilbydes ansættelse hos Dronninglund Hotel, gemmes de oplysninger, som er indhentet i forbindelse med ansættelsesproceduren. Oplysninger om ansatte behandles i henhold til Dronninglund Hotels persondatapolitik for medarbejdere, som findes i Danske Hotellers Personaleguide.

Dronninglund Hotel har truffet en række teknologiske og organisatoriske sikkerhedsforanstaltninger for at beskytte ansøgeres personoplysninger mod manipulation, tab mv., samt mod at andre uberettiget får adgang til ansøgeres oplysninger. Kun de ansatte hos Dronninglund Hotel, der som led i deres arbejde har behov for kendskab til ansøgeres personoplysninger, har adgang til disse. Dronninglund Hotels sikkerhedsprocedurer bliver løbende revideret på baggrund af den nyeste teknologiske udvikling.

Sikkerhed og deling af personoplysninger

Dronninglund Hotel beskytter den registreredes personoplysninger og har fastlagt retningslinjer, der beskytter den registreredes personoplysninger mod, at der sker uautoriseret offentliggørelse og mod at uvedkommende får adgang eller kendskab til dem.

Kun de personer/ansatte hos Dronninglund Hotel, der i kraft af deres jobfunktion har behov for de registreredes personoplysninger, har adgang hertil.

Dronninglund Hotel kontrollerer løbende, at der ikke sker uautoriseret adgang til de registreredes personoplysninger.

Dronninglund Hotel tager løbende backup af de registrerede personoplysninger.

Alle kundekort med persondata, anonymiseres i Dronninglund Hotels bookingsystem efter 1 års inaktivitet.

I tilfælde af et sikkerhedsbrud, hvor der en høj risiko for misbrug af de registreredes personoplysninger, herunder f.eks. identitetstyveri, økonomisk tab, tab af omdømme eller anden form for misbrug, vil Dronninglund Hotel underrette de registrerede om sikkerhedsbruddet så hurtigt som muligt.

Dronninglund Hotels sikkerhedsprocedurer bliver løbende revurderet og opdateret i forhold til den teknologiske udvikling.

Dronninglund Hotel benytter sig af en række eksterne leverandører af IT-services, IT-systemer, betalingsløsninger, etc.

Dronninglund Hotel indgår løbende databehandleraftaler med alle Dronninglund Hotels leverandører, hvorved det også i forhold til eksterne databehandlere sikres, at disse fastholder et fornødent og højt beskyttelsesniveau, for så vidt angår de registreredes personoplysninger. Nogle af Dronninglund Hotels databehandlere kan være beliggende udenfor EU/EØS, men alle med lovligt overførelsesgrundlag.

For at kunne opfylde aftaler med de registrerede og for at imødekomme gæster, kunder og leverandørers behov deler Dronninglund Hotel udvalgte personoplysninger med eksterne leverandører såsom bank, revisor, restauranter, hoteller etc.

Dronninglund Hotel er en del af en koncern. Derfor kan de registreredes personoplysninger endvidere deles og videregives internt i koncernen. Formålet med denne deling er at kunne give gæsten/kunden/leverandøren den bedste betjening og service, uanset hvilket hotel eller hvilken afdeling i koncernen gæsten/kunden/leverandøren benytter sig af.

Dronninglund Hotel er i nogle tilfælde lovmæssigt forpligtet til at videregive personoplysninger eller forpligtet hertil som følge af en afgørelse fra en offentlig myndighed.

Dronninglund Hotel sletter dine personoplysninger, når Dronninglund Hotels lovmæssige forpligtelse ophører eller når formålet med at indsamle og behandle oplysningerne ikke længere er til stede.

Cookies

Dronninglund Hotel anvender cookies. Yderligere oplysning om Dronninglund Hotels cookiepolitik kan indhentes på virksomhedens hjemmeside.

Klage

Klage over Dronninglund Hotels behandling af personoplysninger kan ske til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, telefon + 45 3319 3200 – e-mail dt@datatilsynet.dk.

Opdateret 22. juni 2023