pdf
Tietosuojalausunto
Päivitetty viimeksi: 10.12.2025
Expedia Groupiin kuuluva Expedia, Inc. (”me” ja sen taivutusmuodot) arvostaa asiakkuuttasi ja ymmärtää, että yksityisyys on meille kaikille tärkeää. Tässä tietosuojalausunnossa kerromme, miten keräämme, käytämme ja luovutamme henkilötietoja, kun käytät alustaamme ja siihen liittyviä palveluita. Kerromme myös oikeudestasi tietää, mitä teemme sinusta keräämillämme tai säilyttämillämme tiedoilla ja miten voit ottaa meihin yhteyttä.
Tietosuojalausunnon yhteenveto
Tämä on yhteenveto tietosuojalausunnostamme. Voit tarkistaa tietosuojalausuntomme kokonaisuudessaan napsauttamalla tästä tai vierittämällä alas.
Tämä tietosuojalausunto on tarkoitettu kuvaamaan:
- Kuinka keräämme ja käytämme henkilötietoja sekä minkä tyyppisiä ne ovat.
- Milloin ja mille tahoille luovutamme henkilötietojasi.
- Mitä vaihtoehtoja sinulla on henkilötietojesi keräämiseen, käyttöön ja luovuttamiseen liittyen.
- Miten voit tarkastella henkilötietojasi ja päivittää ne.
Mitä henkilötietoja keräämme ja käytämme sekä miten keräämme ne?
- luovutat niitä meille
- keräämme niitä automaattisesti
- saamme niitä muilta tahoilta.
Kun esimerkiksi luot tilin jollakin sivustollamme, tilaat tarjous- tai tiedotussähköpostejamme tai teet varauksen alustamme kautta, luovutat meille henkilötietojasi. Keräämme henkilötietoja suostumuksellasi, jos suostumusta vaaditaan, myös automaattisilla tekniikoilla, kuten selaimeesi asetettavilla evästeillä, kun vierailet sivustoillamme tai lataat ja käytät sovelluksiamme. Saamme henkilötietoja myös Expedia Groupin tytäryhtiöiltä sekä yhteistyökumppaneiltamme ja muilta kolmansilta osapuolilta, jotta voisimme parantaa alustaamme ja siihen liittyviä työkaluja ja palveluita, pitää keräämämme tiedot ajan tasalla ja päivittää niitä tarvittaessa, havaita ja tutkia mahdollisia petoksia ja markkinoida palveluitamme entistä tehokkaammin.
Milloin henkilötietojasi luovutetaan?
Henkilötietojasi voidaan luovuttaa eri tarkoituksiin, esimerkiksi seuraaviin: matkan tai loman varaamisessa auttaminen, matkalla ja/tai lomalla avustaminen, viestintä (myös viestit, joissa kerromme sinulle tuotteistamme ja palveluistamme tai joiden avulla voit viestiä matkapalveluntarjoajien ja/tai majoituspaikan omistajien kanssa) ja sovellettavien lakien noudattaminen. Jäljempänä olevassa täydessä tietosuojalausunnossa kerrotaan tarkemmin henkilötietojen luovuttamisesta.
Mitä oikeuksia ja vaihtoehtoja sinulla on?
Voit käyttää tietosuojaoikeuksiasi monin tavoin. Voit esimerkiksi peruuttaa markkinointiviestien vastaanoton napsauttamalla markkinointisähköpostiviesteissämme tai tilitiedoissasi olevaa tilauksen peruutuslinkkiä tai ottamalla yhteyttä asiakaspalveluumme. Tietosuojalausunnossamme kerrotaan tarkemmin, mitä valintoja voit tehdä ja millaisia tietosuojaan liittyviä oikeuksia ja vaihtoehtoja sinulla on.
Näin voit ottaa meihin yhteyttä
Lisätietoja tietosuojakäytännöistämme saat täydestä tietosuojalausunnosta. Voit myös ottaa meihin yhteyttä alla pyytääksesi lisätietoja henkilötietojesi käsittelystä tai tehdä niihin liittyviä pyyntöjä.
*****************************
Tietosuojalausunto
Henkilötietojesi kerääminen ja käyttö
Tässä osiossa käsitellään seuraavia aiheita:
- keräämiemme ja käyttämiemme henkilötietojen tyyppi
- tietojen keräys- ja käyttötavat
- keräämisen ja käytön tarkoitukset ja
- keräämisen ja käytön oikeudellinen perusta.
Tietojen käsittelyn oikeudellinen perusta
Henkilötietojesi keräämisen ja käytön oikeudellinen perusta on kuvattu jäljempänä olevassa taulukossa.
Yhteenvetona voidaan todeta, että aina kun keräämme tai käytämme henkilötietojasi, niiden keräämisen tai käytön on perustuttava johonkin seuraavista kriteereistä:
- Suostumus: tämä tarkoittaa sitä, että olet antanut meille siihen suostumuksesi (esimerkiksi markkinointiviestinnän lähettäminen sinulle edellyttää suostumustasi).
- Lakisääteinen velvoite: tämä tarkoittaa sitä, että meillä on lakisääteinen velvoite kerätä henkilötietojasi tai käyttää niitä tiettyyn tarkoitukseen (esimerkiksi silloin, kun tarvitsemme ostotapahtumatietojasi lakisääteisten kirjanpitoa tai verotusta koskevien velvollisuuksien noudattamiseksi).
- Sopimuksen täytäntöönpano: tämä tarkoittaa sitä, että henkilötietojasi tarvitaan kanssasi solmitun sopimuksen täytäntöönpanoon (esimerkiksi varausten hallintaan, maksujen käsittelyyn tai tilin luomiseen pyynnöstäsi varausehtojemme mukaisesti tai kanta-asiakasetujen tarjoamiseksi sinulle sen kanta-asiakasohjelman ehtojen mukaisesti, jonka jäsen olet):
- Jos pyydämme sinua antamaan henkilötietojasi lakisääteisten vaatimusten noudattamiseksi tai kanssasi solmitun sopimuksen täytäntöönpanemiseksi, ilmoitamme siitä selkeästi asianmukaisella hetkellä sekä kerromme, onko henkilötietojen luovuttaminen pakollista (kerromme myös tietojen luovuttamatta jättämisen mahdollisista seurauksista).
- Oikeutettu etu: tämä tarkoittaa sitä, että henkilötietojesi käsittely on oikeutettujen etujemme mukaista eivätkä oikeutesi syrjäytä etujamme (jäljempänä kuvatulla tavalla):
- Voimme käsitellä henkilötietoja oikeutettujen etujen perusteella joissakin maissa ja alueilla. Jos keräämme ja käytämme henkilötietojasi oikeutettujen etujemme (tai jonkin kolmannen osapuolen oikeutettujen etujen) perusteella, etu on yleensä alustamme toiminnan mahdollistaminen tai parantaminen ja palveluiden toimittamiseen tarvittava viestintä kanssasi, turvallisuuden varmistaminen ottaessasi meihin yhteyttä, kysymyksiisi vastaaminen, markkinointitoimet tai laittoman toiminnan havaitseminen tai ehkäiseminen. Riippumatta siitä, mikä on oikeutettu etumme henkilötietojesi tietyn käyttötarkoituksen osalta, arvioimme aina sen tarkoituksenmukaisuutta suhteessa oikeuksiisi mahdollisesti kohdistuviin vaikutuksiin. Vaikka tiedonkeruu oikeutetun edun perusteella onkin mahdollista vain joissakin maissa ja joillakin alueilla, pidämme henkilötietojesi käytön ja oikeuksiesi välisen suhteen tasapainossa maailmanlaajuisesti.
Henkilötietojen ryhmät sekä keräys- ja käyttötarkoitus
Keräämme ja käytämme henkilötietoja seuraaviin tarkoituksiin:
- Alustan käyttö ja varaukset – mukaan lukien seuraavat:
- Varauksen toteuttaminen, henkilöllisyytesi vahvistaminen ja matkavakuutusten ottaminen.
- Pyydetyn matkaelementin (esimerkiksi lennon, vuokra-auton, risteilyn, aktiviteetin tai hotellin) varaaminen tai loma-asunnon varauksen mahdollistaminen
- Varaukseen ja/tai tiliin liittyvien palveluiden tarjoaminen.
- Matkoihin liittyvien palvelujen tarjoaminen esimerkiksi matkasuunnitelmaa luotaessa alustoillamme tai kolmannen osapuolen alustoilla.
- Käyttäjätilien luominen, ylläpito ja päivittäminen alustallamme.
- Profiilisi rakentaminen ja rikastuttaminen, mukaan lukien profiilitietojesi keskittäminen ja synkronointi, kun sinulla on yksi yhteinen tili Expedia Groupin brändien sivustoilla (ks. kohta ”Henkilötietojesi yhteiskäyttö Expedia Groupin sivustoilla”).
- Kirjautumiskokemuksen yksinkertaistaminen Expedia Groupin brändien sivustoilla, jotta voit kirjautua kaikille Expedia Groupin asiakas- ja kumppanitileille samoilla kirjautumistiedoilla (ks. kohta ”Henkilötietojesi yhteiskäyttö Expedia Groupin sivustoilla”).
- Käyttäjän todennus, mukaan lukien kertakäyttöisen salasanan lähettäminen sähköpostitse tai tekstiviestillä osana monivaiheista tunnistautumisprosessiamme silloin kun se on tarpeen turvallisuussyistä.
- Rekisteröityminen ja kirjautuminen tilille sosiaalisen median kirjautumistietojen, kuten Facebook- tai Gmail-tunnusten, avulla silloin kun tämä kirjautumisvaihtoehto on käytössä.
- Haku-, matka-, osto- ja varaushistoriasi ylläpito, majoitus- ja matka-asetuksesi sekä vastaavat tiedot Expedia Groupin alustan ja palveluiden käytöstä ja muusta tässä tietosuojalausunnossa kuvatusta toiminnasta.
- Maksujen, kuponkien käytön tai muiden maksutapahtumien mahdollistaminen (esimerkiksi maksutietojen kerääminen eri maksutapojemme, kuten Maksa nyt- tai Maksa myöhemmin -vaihtoehtojen, osalta varauksen pitämiseksi, tekemiseksi tai suojaamiseksi, pankkikorttisi voimassaolon tarkistamiseksi kumppanin toimesta, ostotapahtuman nopeuttamiseksi tai varauksen peruuttamisesta tai saapumatta jättämisestä aiheutuvien maksujen tai muiden sovellettavien lisämaksujen, maksujen tai hyvitysten käsittelemiseksi palveluehdoissamme kuvatulla tavalla).
- Varausta koskevien arvostelujen kerääminen varauksen aikana ja sen jälkeen, jotta voimme arvioida kumppaneidemme asiakkaillemme tarjoamaa kokemusta palveluehdoissamme ja sisältöä koskevissa säännöissä kuvatulla tavalla (soveltuvin osin).
- Palveluidemme käytön nopeuttaminen ja helpottaminen erilaisilla ominaisuuksilla, kuten antamalla mahdollisuus kirjautua käyttäjätilillä joihinkin Expedia Groupin brändien verkkopalveluihin ja sivustoille.
- Viestintä ja asiakaspalvelu – mukaan lukien seuraavat:
- Kysymyksiisi, vaatimuksiisi ja tietopyyntöihisi vastaaminen ja tietoihin liittyvien valintojen käsittely.
- Tietojasi koskevien vaihtoehtojen ja muiden oikeutettujen pyyntöjen käsittely.
- Yhteydenpidon mahdollistaminen sinun ja palveluntarjoajien, kuten hotellien ja loma-asunnon omistajien, välillä.
- Yhteydenpidon mahdollistaminen sinun ja asiakaspalvelumme, mukaan lukien tekoäly- ja virtuaaliavustajamme, välillä.
- Yhteyden ottaminen sinuun (esimerkiksi tekstiviestitse, sähköpostitse, puhelimitse, postitse, push-ilmoituksilla, sovelluksen sisäisillä ilmoituksilla tai muiden viestintäalustojen, kuten WhatsAppin, kautta) esimerkiksi matkavarausten vahvistuksista ja niiden päivityksistä tiedottamiseksi, palvelu- tai hätäilmoitusten lähettämiseksi, arvostelujen pyytämiseksi, kyselyihin vastaamiseksi tai muihin tässä tietosuojalausunnossa kuvattuihin tarkoituksiin.
- Markkinointi ja mainonta – mukaan lukien seuraavat:
- Yhteyden ottaminen sinuun (esimerkiksi tekstiviestitse, sähköpostitse, puhelimitse, postitse, sovelluksen sisäisillä viesteillä, push-ilmoituksilla tai muiden viestintäalustojen, kuten WhatsAppin, kautta) markkinointitarkoituksiin.
- Erilaisten tietojen, kuten selaus- ja/tai ostohistorian, analysointi ja tulosten käyttäminen mainonnan ja markkinoinnin optimointiin kiinnostuksenkohteidesi ja mieltymystesi perusteella.
- Alennuksien tai jäsenhintojen tarjoaminen perustuen esimerkiksi kanta-asiakasjäsenyyteesi, haku- ja selaushistoriaasi, maantieteelliseen sijaintiisi, kiinnostuksen kohteisiisi tai mieltymyksiisi.
- Markkinointimme ja kampanjoidemme tehokkuuden mittaaminen ja analysointi.
- Kampanjoiden, kuten kilpailujen, arvontojen ja muiden kylkiäisten, hallinnointi.
- Profiiliisi ja tunnisteisiisi, kuten käyttäjätunnukseesi, laitteesi mainostunnukseen, sähköpostiosoitteesi tai puhelinnumeroosi, perustuvan kohdennetun mainonnan tarjoaminen. Saat evästelausunnostamme lisätietoja tavastamme käyttää evästeitä ja muuta seurantateknologiaa.
- Kanta-asiakkuus – mukaan lukien seuraavat:
- Kanta-asiakasohjelmien hallinnointi soveltuvin osin esimerkiksi antamalla sinulle mahdollisuus ansaita etuja varauksillasi ja käyttää ansaitsemiasi etuja, määrittämällä kanta-asiakastasosi sekä antamalla käyttöösi tasoasi vastaavat kanta-asiakasedut.
- Kanta-asiakasetujesi arvon laskeminen ja hallinnointi Expedia Groupin brändien sivustoilla soveltuvin osin.
- Kanta-asiakasvaluuttasi määrittäminen.
- Kanta-asiakastietojesi ja käytettävissä olevien kanta-asiakasetujesi siirtäminen toiseen Expedia Groupin kanta-asiakasohjelmaan, jos lopetamme edellisen kanta-asiakasohjelman, ellet kieltäydy tietojen ja etujen siirtämisestä poistamalla kanta-asiakastilisi.
- Palveluidemme parantamiseen tähtäävät markkinatutkimukset, analytiikka ja koulutus – mukaan lukien seuraavat:
- Tutkimusten, markkinatutkimusten ja data-analyysien tekeminen.
- Sivustojemme ja sovellustemme, aktiviteettiemme, työkalujemme ja palveluidemme ylläpito, parantaminen, tutkiminen ja mittaus.
- Asiakaspalvelutiimimme ja muiden edustajien puheluiden, chattikeskustelujen ja muun viestinnän tarkkailu tai tallennus sekä kumppaneiden ja matkailijoiden välinen tai keskeinen viestintä alustalla laadunvalvontaa, koulutusta ja riitojen ratkaisua varten sekä muihin tässä tietosuojalausunnossa kuvattuihin tarkoituksiin.
- Yhdistettyjen tai muulla tavoin anonymisoitujen tietojen luominen, käyttäminen ja luovuttaminen rajoituksetta silloin, kun se on sallittua.
- Turvallisuus ja vaatimustenmukaisuus – mukaan lukien seuraavat:
- Tietoturvan parantaminen, asiakkaidemme henkilöllisyyden vahvistaminen, petosten ja muun luvattoman toiminnan ehkäiseminen ja tutkiminen, kanteilta ja muilta vaatimuksilta puolustautuminen sekä muiden riskien hallinta.
- Sovellettavien lakien noudattaminen (esimerkiksi vero-, tilintarkastus-, kirjanpito- ja muiden lakisääteisten velvoitteiden noudattaminen ja sellaisten lakien noudattaminen, jotka edellyttävät meitä luovuttamaan henkilötietoja vero- ja valtiollisille viranomaisille, jäädyttämään vilpillisiksi havaitut tilit tai valvomaan tai poistamaan laitonta tai sääntöjä rikkovaa sisältöä).
- Seuraavien tahojen tietopyyntöihin vastaaminen:
- kuluttajajärjestöt ja muut lailliset edustajat, jotka asiakkaamme ovat valtuuttaneet pyytämään tietoja heidän puolestaan,
- lainvalvontaviranomaiset, tuomioistuimet, julkiset toimielimet sekä lainvalvonnasta vastaavat valtiolliset ja muut oikeusviranomaiset ja muut pyynnöt, jotka ovat osa oikeudellista prosessia (esim. tuomioistuimen antama määräys tai haaste), tai pyynnöt, jotka liittyvät oikeutettuun etuun meidän, asiakkaidemme ja kumppaniemme oikeuksien ja etujen turvaamiseksi ja puolustamiseksi (esim. viranomaisen terveys- ja turvallisuussyistä esittämä pyyntö tai asiakkaan pankin esittämä pyyntö veloitusten takaisinperimiseksi).
- Sovellettavien turvallisuuteen, terrorismin ja lahjonnan torjuntaan sekä tulliin ja maahanmuuttoon liittyvien lakien ja vaatimusten noudattaminen.
Keräämme ja käytämme seuraaviin ryhmiin kuuluvia henkilötietoja seuraaviin tarkoituksiin:
Henkilötietojen ryhmä | Keräämisen/käytön tarkoitukset | Henkilötietojen lähteet | Oikeudellinen perusta (soveltuvin osin) |
|---|---|---|---|
Viranomaisten myöntämät henkilöllisyystodistukset, kuten passi, ajokortti, viralliset redress-numerot, asuinmaa ja verotunniste (majoituspaikan omistajille) |
|
|
|
Tunnistetiedot, kuten etu- ja sukunimi, käyttäjätunnus, sähköpostiosoite, puhelinnumero sekä koti-, työ- ja laskutusosoitteet (kadunnimineen ja postinumeroineen) |
|
|
|
Maksutiedot, kuten pankkikortin numero ja vanhentumispäivä sekä laskutusosoite ja pankkitilin numero |
|
|
|
Matkoihin liittyvät mieltymykset, kuten suosimasi kohde- ja majoitustyypit sekä tarvittaessa erityisruokavalio- ja esteettömyystarpeet |
|
|
|
Kanta-asiakastiedot, kuten meidän kanta-asiakasohjelmamme ja/tai kolmannen osapuolen kanta-asiakasohjelman jäsenyys, kanta-asiakaspisteet, ansaitut ja käytetyt pisteet sekä kanta-asiakkuuden tila |
|
|
|
Paikkatiedot, kuten IP-osoitteesta päätelty sijainti, sivustollamme valittu maa ja tarkat, reaaliaikaiset paikannustiedot (suostumuksellasi) |
|
|
|
Kuvat, videot ja tallenteet, kuten kuvat, videot ja kasvokuvat, jotka lataat tai jotka haemme profiiliisi yhdistetyiltä sosiaalisen median tileiltä (esimerkiksi luodessasi käyttäjätilin, jolle kirjaudut sosiaalisen median tilin avulla) |
|
|
|
Viestintä kanssamme, kuten sähköpostiviestit, virtuaali- ja tekoälyavustajamme kanssa käytyjen chattikeskustelujen (esim. kirjoitetut tai ääniviestit) transkriptiot ja asiakaspalvelupuheluiden tallenteet |
|
|
|
Sivuston käyttötiedot, kuten tehtyjä hakuja, suoritettuja tapahtumia, tallennettuja matkamieltymyksiä ja muuta tekstin tai äänen välityksellä alustallamme tapahtuvaa kanssakäymistä (mukaan lukien tekoälyavustajiemme tai -suodattimiemme kanssa tapahtuvaa kanssakäymistä), verkkopalveluja ja sovelluksia koskevat tiedot |
|
|
|
Palautetiedot, mukaan lukien kaikki palaute, jota annat meille alustastamme, palveluistamme ja sovelluksistamme esimerkiksi arvostelujen tai kyselyihin tai markkinatutkimuksiin osallistumisen avulla |
|
|
|
Laitetiedot, kuten laitteen tyyppi, sen yksilölliset tunnistenumerot ja käyttöjärjestelmä, matkapuhelinoperaattori ja laitteesi vuorovaikutus verkkopalveluidemme kanssa – esimerkiksi millä sivuilla olet vieraillut, mitä linkkejä olet avannut, mitä matkoja olet tarkastellut ja mitä palveluita olet käyttänyt sekä näiden tapahtumien kellonajat ja päivämäärät |
|
|
|
Ystäviä, tuttavia ja matkakumppaneita koskevat tiedot, kuten tiedot, jotka annat meille muista henkilöistä, kuten matkakumppaneistasi tai muista henkilöistä, joille olet tekemässä varausta tai joiden kanssa olet (i) suunnittelemassa matkaa ja/tai kutsumassa heitä liittymään matkatauluun, (ii) käymässä keskustelua alustallamme tai sen ulkopuolella (esim. tekoälyavustajamme, jos se on saatavilla), sekä ystävistä, joille suosittelet meitä. |
|
|
|
Lasten tiedot, kuten vanhempana/huoltajana osana matkavarausta antamasi alaikäisten matkustajien nimet ja yhteystiedot |
|
|
|
Napsautustiedot, joita saatamme joissakin tapauksissa hyödyntää sivustomme käytön havainnollistamiseen. Napsautustiedoilla tarkoitetaan sivustomme vierailijoiden tekemiä napsautuksia ja muuta toimintaa. Saatamme mallintaa vierailusi sivustolla ajankohdan ja käyttöpaikan mukaisesti ja sisällyttää tietoja eri laitteista, eri sivustokäynneistä ja vierailuista muilla alustoillamme. |
|
|
|
Syntymäaika ja sukupuoli, kuten syntymäpäiväsi ja likimääräinen ikäryhmäsi sekä sukupuolesi |
|
|
|
Äänitiedot: tietyissä tapauksissa äänesi saatetaan tallentaa tietyissä vuorovaikutustilanteissa asiakaspalvelutiimiemme kanssa. |
|
|
|
Arkaluontoiset tiedot eli tiedot, joista voi paljastua rotu tai etninen alkuperä, uskonnollinen tai filosofinen vakaumus, seksuaalinen suuntautuminen, sekä terveyttä tai vammaisuutta koskevat tiedot. Tietyissä tapauksissa, esimerkiksi jos pyydät peruutuskäytännön kattamiin tilanteisiin kuulumatonta peruutusta, saatamme pyytää sinua toimittamaan palveluntarjoajalle todisteita peruutuksen vahvistamiseksi. Käytämme arkaluontoisia henkilötietojasi ainoastaan niihin tarkoituksiin, joita varten ne on kerätty. |
|
|
|
*Kolmannen osapuolen palveluntarjoajat. Saatamme kerätä henkilötietoja myös kolmansilta osapuolilta, jotka keräävät ja kokoavat henkilötietoja ja joilla on tietosuojalainsäädännön mukainen laillinen peruste luovuttaa niitä meille. Nämä kolmannet osapuolet hankkivat henkilötietoja useista eri lähteistä, kuten suoraan kuluttajilta, julkisista rekistereistä ja muilta yrityksiltä.
Henkilötietojen luovuttaminen
Luovutamme henkilötietojasi alla olevassa taulukossa esitetyille ulkopuolisille tahoille monenlaisia tarkoituksia varten, jotka kuvataan tarkemmin osiossa Henkilötietojen ryhmät sekä keräys- ja käyttötarkoitus. Vaikka jotkut näistä kolmansista osapuolista käsittelevät tietojasi puolestamme henkilötietojen käsittelijänä, osa niistä käsittelee henkilötietojasi rekisterinpitäjänä (joko yhdessä meidän kanssamme tai itsenäisesti) eikä henkilötietojen käsittelijänä. Saat lisätietoja tällaisista tilanteista ja tahoista täältä(Third Party Data Sharing-Controllers and Joint Controllers) .
Henkilötietojen vastaanottaja | Käyttötarkoitusryhmä |
|---|---|
Expedia Groupiin kuuluvat yritykset. Jaamme henkilötietojasi Expedia Groupin sisällä, jonka tärkeimmät brändit on lueteltu osoitteessa expediagroup.com. Muut Expedia Groupiin kuuluvat yritykset toimivat joko yhteisrekisterinpitäjinä tai toisen Expedia Groupiin kuuluvan yrityksen henkilötietojen käsittelijöinä, kun ne käyttävät ja käsittelevät niille luovuttamiamme henkilötietojasi. |
|
Ulkopuoliset palveluntarjoajat. Luovutamme henkilötietoja ulkopuolisille tahoille palveluiden toimittamisen ja liiketoimintamme yhteydessä. Nämä kolmannen osapuolen palveluntarjoajat ovat ensisijaisesti itsenäisesti vastuussa siitä, että ne noudattavat sovellettavia tietosuojalakeja. Palveluntarjoajien on suojattava asianmukaisesti niille luovuttamamme henkilötiedot, eivätkä ne saa käyttää mitään tunnistamisen mahdollistavia henkilötietoja muuten kuin sovittujen palveluiden tarjoamiseen. Ne eivät esimerkiksi saa käyttää niille luovuttamiamme henkilötietoja sinulle suunnattuun omaan suoramarkkinointiinsa (ellet ole erikseen antanut niille siihen lupaa). |
|
Matkapalveluiden tarjoajat. Luovutamme henkilötietoja (mukaan lukien yhteys- ja maksutietoja sekä matkamieltymyksiä, varaustunnuksia ja asiaankuuluvia arvosteluja koskevia tietoja) varauksesi toteuttaville matkailupalveluiden tarjoajille, joita ovat esimerkiksi hotellit, lentoyhtiöt, autovuokraamot, vakuutusyhtiöt, loma-asuntojen omistajat ja välittäjät, matkailusta vastaaville hallintoelimille sekä soveltuvissa tapauksissa aktiviteettien järjestäjille, rautatieyhtiöille ja risteilyvarustamoille. Jos otat meihin yhteyttä kysyäksesi tekemästäsi varauksesta, saatamme ottaa yhteyttä palveluntarjoajaan ja pyytää apua tiedusteluun vastaamisessa. Riippuen varauksessasi käytetystä maksuvaihtoehdosta meidän on ehkä välitettävä maksutietosi palveluntarjoajalle varauksesi varmistamiseksi, sisäänkirjautumisen mahdollistamiseksi ja/tai maksun käsittelemiseksi (saat lisätietoja käyttämistämme eri maksuvaihtoehdoista palveluehdoistamme). Huomaathan, että nämä tahot tai palveluntarjoajat voivat tarvittaessa pyytää sinulta muita henkilötietoja varausten tekemiseksi tai matkan tai siihen liittyvien palveluiden tarjoamiseksi. Ne ovat itsenäisesti vastuussa siitä, että ne noudattavat sovellettavia tietosuojalakeja, ja sinun on syytä tutustua asianomaisen palveluntarjoajan tietosuojalausuntoon saadaksesi lisätietoja siitä, miten se käsittelee henkilötietojasi. |
|
Liikekumppanit ja tarjoukset. Jos mainostamme jotakin ohjelmaa tai tarjoamme palvelun tai tuotteen yhdessä ulkopuolisen yhteistyökumppanin kanssa, luovutamme henkilötietosi kumppanille markkinointitarkoituksiin tai kyseisen tuotteen tai palvelun tarjoamiseksi. Suurimmassa osassa näistä tapauksista ohjelma tai tarjous sisältää ulkopuolisen yhteistyökumppanin nimen, joko yksin tai yhdessä meidän nimemme kanssa, tai sinut ohjataan ilmoituksen saatuasi kyseisen yrityksen verkkosivustolle. |
|
Kohdennetun mainonnan kumppanit. Saatamme paljastaa henkilötietojasi ulkopuolisille markkinointikumppaneillemme kohdennettua mainontaa varten. Tämä voidaan Kalifornian lakien mukaisesti katsoa tietojen ”luovuttamiseksi”. Joillakin Yhdysvaltain asukkailla on tietyin rajoituksin oikeus kieltää henkilötietojensa luovuttaminen tähän tarkoitukseen. Katso lisätietoja jäljempänä olevasta Oikeutesi ja vaihtoehtosi -osiosta. Huomaathan, että jos kiellät tietojen paljastamisen tällaisiin tarkoituksiin, saatat samalla rajoittaa kykyämme tarjota sinulle parempia matkailuelämyksiä tai mukauttaa käyttökokemustasi sinua mahdollisesti kiinnostavalla sisällöllä. |
|
Sosiaalinen media ja verkkoalustat. Luovutamme henkilötietoja mediatoimistoille, sosiaalisen median sivustoille, hakukoneille ja muille verkkoalustoille verkkomarkkinointimme kohdentamiseksi mahdollisesti yhdessä tuotteen tai palvelun, kuten matkasuunnitelman, tarjoamiseen kyseisellä alustalla. Sosiaalisen median sivustot ja muut verkkoalustat voivat myös käyttää jo ennestään hallussaan olevia henkilötietoja ja yhdistää ne tai verrata niitä meiltä saamiinsa henkilötietoihin luodakseen sellaisia kohdeyleisöjä, joiden uskomme olevan kiinnostuneita verkkomainonnastamme ja soveltuvin osin tuotteistamme tai palveluistamme. Tällaisissa tapauksissa sosiaalisen median sivustot ja muut verkkoalustat voivat luoda yleisluontoisen profiilin sen tyyppisistä ihmisistä, joihin haluamme kohdistaa mainontamme, ja näyttää tiettyjä mainoksia kyseiseen profiiliin sopiville käyttäjille heidän selatessaan internetiä tai käyttäessään sosiaalista mediaa. Helpottaaksemme edellä mainittuja toimintoja saatamme myös luovuttaa henkilötietoja ulkopuolisille tahoille, jotka toimivat välittäjinä meidän ja sosiaalisen median tai verkkoalustojen välillä. |
|
Muut ulkopuoliset tahot. Kun käytät joitakin toimintoja, kuten kertakirjautumista, jossa voit kirjautua verkkopalveluihimme sosiaalisen median käyttäjätunnuksillasi, luovutat samalla kyseiselle ulkopuoliselle taholle tietojasi, kuten tiedon siitä, että olet vieraillut sivustollamme tai toiminut kanssamme vuorovaikutuksessa. Kyseinen ulkopuolinen palveluntarjoaja voi yhdistää nämä tiedot muihin tietoihin, joita sillä on sinusta. Luovuttamiisi henkilötietoihin (sekä tietoihin, joihin meillä on pääsy ulkopuolisen palveluntarjoajan kautta) sovelletaan kyseisen ulkopuolisen tahon tietosuojakäytäntöä. Ulkopuolisen palveluntarjoajan on kerrottava sinulle, miten voit muokata tietosuoja-asetuksiasi sen sivustolla. |
|
Laillisiin oikeuksiimme ja oikeudellisiin velvoitteisiimme liittyvät tietojen vastaanottajat. Saatamme paljastaa henkilötietojasi ja niihin liittyviä rekisteritietoja käytäntöjemme täytäntöönpanemiseksi sekä tarvittaessa veroilmoitusvelvollisuuden tai muiden lakisääteisten raportointivelvollisuuksiemme täyttämiseksi, mukaan lukien tietyt veronpidätykset maksutapahtumien käsittelyn yhteydessä, tai jos sovellettava laki tämän sallii (tai jos uskomme vilpittömästi, että meiltä edellytetään tätä) esimerkiksi vastauksena haasteeseen tai muuhun oikeudelliseen pyyntöön todellisten tai mahdollisten oikeudenkäyntien yhteydessä tai omaisuutemme, ihmisten ja muiden oikeuksien tai etujen suojaamiseksi ja puolustamiseksi. |
|
Yritysjärjestelyihin liittyvät vastaanottajat. Voimme luovuttaa henkilötietojasi erilaisten yritysjärjestelyjen yhteydessä. Näitä ovat esimerkiksi yrityksen myyminen, fuusiot, yhdistymiset, luovutukset, omaisuuden myynti ja (epätodennäköinen) konkurssi. Mahdollisen yritysoston yhteydessä ilmoitamme ostajalle, että se saa käyttää henkilötietojasi ainoastaan tässä tietosuojalausunnossa määriteltyihin tarkoituksiin. |
|
Henkilötietojesi yhteiskäyttö Expedia Groupissa
Käytämme henkilötietojasi yhdessä muiden, henkilötietojesi yhteisrekisterinpitäjiksi katsottujen Expedia Groupiin kuuluvien yritysten kanssa seuraavasti:
- Käsittelemme yhdessä kaikkia Henkilötietojen ryhmät sekä keräys- ja käyttötarkoitus -osiossa mainittuja henkilötietoryhmiä taulukossa mainittuihin käyttötarkoituksiin. Yksinkertaistamme esimerkiksi Expedia Groupin tilien käyttöä, jotta voit käyttää samoja tilin käyttäjätietoja kirjautuessasi sisään asiakas- tai kumppanitileillesi. Tuomme jatkossa saatavillesi myös uusia parannuksia tietojesi keskittämiseksi ja synkronoimiseksi ja jotta voit hallita matkojasi, profiiliasi, maksutietojasi, matkamieltymyksiäsi ja viestintäasetuksiasi yhdessä paikassa.
- Expedia Groupiin kuuluvat yritykset käsittelevät henkilötietoja yhdessä. Expedia Groupin tärkeimmät brändit on lueteltu osoitteessa expediagroup.com.
- Expedia, Inc. vastaa henkilötietojen hallinnasta. Henkilötietojen yhteiskäyttöön liittyviä yhteydenottoja koskevat ohjeet ovat jäljempänä olevassa Ota yhteyttä -osiossa.
Tekoälyn käyttö
Käytämme tekoälyä (artificial intelligence, AI) ja koneoppimista (machine learning, ML) erilaisiin tarkoituksiin alustamme ja siihen liittyvien palvelujen toimittamiseen. Voimme käyttää henkilötietoja seuraaviin tarkoituksiin:
Varaustyyppi | Selvitys | Esimerkit |
|---|---|---|
Hinnoittelu | Kilpailukykyisten hintojen asettaminen matkavaihtoehdoillesi. |
|
Petos | Petosten havaitseminen verkkosivustollamme ja/tai sovelluksissamme. |
|
Ominaisuuksien kehittäminen | Asiakkaidemme tarpeiden huomioon ottaminen ja parempien palvelujen tarjoaminen. |
|
Automaattinen moderointi | Sisällön tarkistaminen ja sen varmistaminen, että järjestelmissämme oleva sisältö vastaa laatu- ja turvallisuusstandardejamme. |
|
Chattibotti | Virtuaaliavustajamme kanssa käymäsi chattikeskustelu, jonka avulla voit saada apua ja vastauksia kysymyksiisi. |
|
Vakuutus | Matkavakuutusvaihtoehtojen tarjoaminen. |
|
Hakukoneoptimointi | Matkatarjouksiemme näkyvyyden lisääminen verkossa, mikä auttaa sinua löytämään meidät helpommin matkavaihtoehtoja etsiessäsi. |
|
Sisällön tuottaminen | Hyödyllisten matkatietojen luominen, kuten sisällön kääntäminen eri kielille ja tekstin tiivistäminen. |
|
Haku ja sijoitus | Matkavaihtoehtojen järjestäminen niin, että sinun on helpompi löytää etsimäsi. |
|
Suositukset | Sellaisten matkavaihtoehtojen ja aktiviteettien ehdottaminen, joista uskomme sinun pitävän mieltymystesi perusteella. |
|
Turvallisuuden varmistaminen | Turvallisuusjärjestelmiemme, yrityshallinnon ja henkilötietojesi suojaaminen. |
|
Tuottavuus | Tuottavuuden ja tehokkuuden parantaminen, jotta voimme tarjota sinulle parempaa palvelua. |
|
Poikkeamien havaitseminen | Poikkeavien mallien havaitseminen ongelmien ehkäisemisen helpottamiseksi. |
|
Kuvat | Kuvien laadun, selkeyden ja järjestyksen parantaminen. |
|
Muut | Parantaaksemme yleistä kokemustasi sivustomme ja tarjoamiemme palveluiden osalta saatamme käyttää tekoälyä tai koneoppimista monilla muilla tavoilla, jotka eivät kuulu edellä mainittuihin kategorioihin. |
|
Automaattisia päätöksiä voidaan tehdä siirtämällä henkilötietosi johonkin järjestelmään ja käsittelemällä niitä automaattisesti.
Suojaamme sivustomme ja parannamme sen käyttökokemusta oikeutettujen etujemme perusteella. Emme tee sellaisia yksinomaan henkilötietojen automaattiseen käsittelyyn liittyviä automaattisia päätöksiä, joilla on oikeudellisia tai vastaavanlaisia merkittäviä vaikutuksia, muutoin kuin seuraavissa tapauksissa:
- Olet nimenomaisesti suostunut tällaiseen käsittelyyn.
- Käsittely on tarpeen sopimuksen solmimiseksi tai täytäntöönpanemiseksi.
- Sovellettava laki sallii tämän.
Sinulla voi olla esimerkiksi seuraavanlaisia automaattiseen päätöksentekoon liittyviä oikeuksia:
- Mahdollisuus pyytää ihmisten tekemiä päätöksiä.
- Oikeus riitauttaa yksinomaan automaattiseen käsittelyyn perustuva päätös.
Oikeutesi ja vaihtoehtosi
Sinulla on tiettyjä henkilötietojasi koskevia oikeuksia ja vaihtoehtoja, jotka on kuvattu alla:
- Jos sinulla on sivustomme käyttäjätili, voit muuttaa viestintäasetuksiasi joko (1) kirjautumalla sivustolle ja päivittämällä tilisi tiedot (joidenkin Expedia Groupiin kuuluvien yritysten kohdalla tämä ei tosin ole mahdollista) tai (2) ottamalla meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa.
- Voit hallinnoida muiden kuin välttämättömien evästeiden käyttöä evästelausunnossamme kuvatulla tavalla.
- Voit tarkastella, muuttaa tai päivittää tietojasi tai pyytää niiden poistamista milloin tahansa joko kirjautumalla tilillesi tai ottamalla meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa.
- Jos et halua enää vastaanottaa markkinointi- ja mainosviestejä, voit peruuttaa tilauksen napsauttamalla markkinointiviestissä olevaa peruutuslinkkiä. Voit myös kirjautua tilillesi ja muuttaa viestintäasetuksiasi (ei saatavilla kaikkien Expedia Groupiin kuuluvien yrityksien sivustoilla) tai ottaa meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa. Huomaathan, että jos päätät peruuttaa markkinointiviestien tilauksen, voimme silti lähettää sinulle tärkeitä tapahtumia ja tiliä koskevia viestejä, joiden tilausta et voi peruuttaa.
- Voit tarkastella ja hallita ilmoituksia ja asetuksia mobiilisovelluksen ja käyttöjärjestelmäsi asetusvalikoissa.
- Jos käsittelemme henkilötietojasi suostumuksen perusteella, voit peruuttaa suostumuksesi milloin tahansa ottamalla meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tehdyn henkilötietojen käsittelyn laillisuuteen eikä henkilötietojen käsittelyyn, joka tapahtuu muilla kuin suostumukseen perustuvilla laillisilla käsittelyperusteilla.
Tietyt maat ja alueet tarjoavat asukkailleen henkilötietoja koskevia lisäoikeuksia. Nämä lisäoikeudet vaihtelevat maittain ja alueittain, ja niihin voi sisältyä mahdollisuus
- pyytää kopio henkilötiedoista
- pyytää tietoja henkilötietojen käsittelytoimien tarkoituksesta
- poistaa henkilötiedot
- kieltää henkilötietojen käyttö tai niiden luovuttaminen
- rajoittaa henkilötietojen käsittelyä
- kieltää henkilötietojen myynti
- siirtää henkilötiedot
- pyytää tietoja automaattisesta päätöksenteosta tai tällaisten päätösten tuloksista
- vastustaa sellaista täysin automatisoitua päätöksentekoa, kuten profilointia, jolla on merkittäviä oikeudellisia vaikutuksia, ja pyytää sen sijaan ihmisten tekemiä päätöksiä
- riitauttaa yksinomaan automaattiseen käsittelyyn perustuva päätös.
Jos sinulla on jotakin kysyttävää yksityisyydensuojastasi, oikeuksistasi ja vaihtoehdoistasi, tai jos sinä tai (soveltuvissa tapauksissa) valtuuttamasi edustaja haluatte pyytää henkilötietojesi muuttamista, päivittämistä tai poistamista, ottakaa meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa.
Edellä mainittujen oikeuksien lisäksi sinulla voi olla oikeus valittaa tietosuojaviranomaiselle siitä, kuinka keräämme ja käytämme henkilötietojasi. Kannustamme kuitenkin sinua ottamaan ensin yhteyttä meihin, jotta voimme tehdä parhaamme ratkaistaksemme ongelmasi. Voit lähettää pyyntösi meille jäljempänä olevassa Ota yhteyttä -osiossa mainitulla tavalla.
Vastaamme kaikkiin saamiimme pyyntöihin henkilöiltä, jotka haluavat käyttää tietosuojaan liittyviä henkilökohtaisia oikeuksiaan sovellettavan lainsäädännön puitteissa. Jos sinulla on sovellettavan lain nojalla oikeus valittaa päätöksestämme olla ryhtymättä toimenpiteisiin pyyntösi pohjalta, sisällytämme vastaukseemme ohjeet valituksen tekemiseen.
Kansainvälinen tiedonsiirto
Käsittelemiämme henkilötietoja saatetaan käyttää tai käsitellä asuinmaasi ulkopuolella tai siirtää asuinmaasi ulkopuolelle. Näiden maiden tietosuojalait voivat poiketa oman maasi laeista. Henkilötietojen siirto maasta toiseen on välttämätöntä tässä tietosuojalausunnossa kuvattuihin muihin tarkoituksiin ja sinulle tarjoamiemme toimintojen toteuttamiseksi.
Alustamme palvelimet sijaitsevat Yhdysvalloissa, ja Expedia Groupiin kuuluvat yritykset ja ulkopuoliset palveluntarjoajat toimivat eri puolilla maailmaa. Kun keräämme sinulta henkilötietoja, saatamme käsitellä niitä missä tahansa näistä maista. Eri maissa toimivat työntekijämme voivat tarkastella henkilötietojasi. Myös henkilötietojesi vastaanottajat voivat toimia asuinmaasi ulkopuolella.
Olemme ryhtyneet asianmukaisiin suojaus- ja muihin toimenpiteisiin, joilla varmistetaan, että henkilötietojasi käytetään, käsitellään ja/tai siirretään tämän tietosuojalausunnon ja sovellettavien tietosuojalakien mukaisesti. Näillä toimenpiteillä varmistetaan, että henkilötietosi suojataan vähintään asuinmaasi paikallisten lakien edellyttämällä tavalla riippumatta siitä, missä tietojasi käytetään, missä niitä käsitellään ja/tai mihin ne siirretään. Noudatamme henkilötietojen rajat ylittävää siirtoa koskevia velvoitteitamme sovellettavien tietosuojalakien ja -määräysten sekä toimivaltaisten viranomaisten asettamien ehtojen mukaisesti. Tähän voi sisältyä esimerkiksi tietoturva-arviointien tekeminen ja/tai -sertifikaattien hankkiminen sekä toimivaltaisten viranomaisten laatimien vakiosopimusten mukaisten sopimusten allekirjoittaminen tietojen ulkomaisten vastaanottajien kanssa.
Olemme ryhtyneet esimerkiksi seuraaviin toimenpiteisiin:
- Tietosuojan riittävyyttä koskevien Euroopan komission päätösten huomioon ottaminen tietosuojan riittävän tason varmistamiseksi joissakin ETA:n ulkopuolisissa maissa. Euroopan komissio on julkaissut ajantasaisen luettelon näistä maista täällä.
- Tietojen vastaanottajamaiden osallistuminen Global CBPR Forumiin. Ajantasainen osallistujamaiden luettelo on täällä. Expedia Groupilla on Global CBPR -sertifikaatti, ja olemme sen mukaisesti ryhtyneet kaikissa Expedia Groupiin kuuluvissa yrityksissä toimenpiteisiin varmistaaksemme, että tietoja luovutetaan tai siirretään vain CBPR-vaatimusten mukaisesti. Saat lisätietoja Expedia Groupin osallistumisesta foorumiin jäljempänä olevasta Global Cross-Border Privacy Rules (CBPR) -järjestelmän sääntöjen noudattaminen -osiosta.
- Sen varmistaminen, että henkilötietojasi vastaanottavat ulkopuoliset kumppanit, kauppiaat ja palveluntarjoajat suojaavat tiedot asianmukaisin keinoin. Esimerkiksi ulkopuolisten kumppaneiden, kauppiaiden ja palveluntarjoajien kanssa solmimissamme sopimuksissa on tiukat tiedonsiirtoehdot (mukaan lukien soveltuvissa tapauksissa Euroopan komission ja/tai Yhdistyneen kuningaskunnan hyväksymät Euroopan komission vakiosopimuslausekkeet tiedonsiirrolle ETA-alueelta tai Yhdistyneestä kuningaskunnasta), ja kaikkia sopimusten osapuolia vaaditaan suojaamaan käsittelemänsä henkilötiedot sovellettavien tietosuojalakien mukaisesti. Ulkopuolisten kumppaneiden, kauppiaiden ja palveluntarjoajien kanssa solmimiimme sopimuksiin saattaa myös soveltuvissa tapauksissa sisältyä vaatimus näiden tahojen sertifioinnista EU:n ja Yhdysvaltojen välisen tietosuojakehyksen, EU-U.S. DPF, sekä Yhdistynyttä kuningaskuntaa koskevan EU-U.S. DPF -tietosuojakehyksen laajennuksen ja/tai Sveitsin ja Yhdysvaltojen välisen tietosuojakehyksen, Swiss-U.S. DPF, tai mitä tahansa muuta maata mahdollisesti koskevan DPF Frameworks -tietosuojakehyksen laajennuksen mukaisesti, tai vaatimus yrityksiä sitovien sääntöjen noudattamisesta Euroopan komission määrittelemällä tavalla. Mitä tulee DPF-tietosuojakehysten tietojen edelleensiirtoon liittyvään periaatteeseen, jos Expedia, Inc. saa tietää, että kolmas osapuoli käyttää tai luovuttaa henkilötietojasi tämän käytännön vastaisella tavalla, se ryhtyy kohtuullisiin toimiin estääkseen tai lopettaakseen tietojen käytön tai luovuttamisen. Expedia, Inc. saattaa olla vastuussa, jos henkilötietojen edelleensiirto kolmansille osapuolille tapahtuu tämän käytännön ja DPF-tietosuojakehysten vastaisesti.
- Expedia Groupiin kuuluvien yritysten väliset sisäiset sopimukset, joissa on tiukat tiedonsiirtoa koskevat ehdot (soveltuvissa tapauksissa myös vaatimus Global CBPR -sertifikaatin tai DPF-sertifikaatin noudattamisesta tiedonsiirron osalta ja Euroopan komission ja/tai Yhdistyneen kuningaskunnan hyväksymät vakiosopimuslausekkeet tiedonsiirrolle ETA-alueelta tai Yhdistyneestä kuningaskunnasta silloin kun DPF-sertifikaattejamme ei voida soveltaa) ja joissa kaikilta konserniimme kuuluvilta yrityksiltä edellytetään niiden käsittelemien henkilötietojen asianmukaista suojaamista sovellettavien tietosuojalakien mukaisesti.
- Määräajoin tekemämme riskinarvioinnit ja erilaisten teknisten ja organisatoristen toimenpiteiden toteuttaminen tiedonsiirtoa koskevien lakien noudattamisen varmistamiseksi.
Tietosuojakehys
Kaikilla Expedia, Inc:n kokonaan omistamilla yhdysvaltalaisilla tytäryhtiöillä (osa Expedia Groupin brändejä) on EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-U.S. DPF), Yhdistynyttä kuningaskuntaa koskevan EU-U.S. DPF - tietosuojakehyksen laajennuksen tai Sveitsin ja Yhdysvaltojen välisen tietosuojakehyksen (Swiss-U.S. DP), (yhteisnimitykseltään ”tietosuojakehykset”, ”DPF Frameworks”) mukainen sertifiointi, ja ne noudattavat tietosuojakehyksessä mainittuja ilmoittamisen, valinnanvapauden ja tietojen edelleensiirtoon liittyvän vastuullisuuden, turvallisuuden, tietojen eheyden ja käyttötarkoituksen rajoittamisen sekä tiedonsaannin ja muutoksenhaun, täytäntöönpanon ja vastuun periaatteita EU:sta, Sveitsistä ja Yhdistyneestä kuningaskunnasta peräisin olevien henkilötietojen suojaamiseksi. Expedia Groupin yhdysvaltalaisten tytäryhtiöiden DPF Frameworks -tietosuojakehysten noudattamista valvoo Yhdysvaltojen liittovaltion kauppakomissio. Lisäksi Expedia Groupilla on soveltuvissa tapauksissa konsernin sisäiset vakiosopimuslausekkeet henkilötietojen siirtämiselle EU:sta Yhdysvaltoihin, jos kyseinen tiedonsiirto ei kuulu DPF-sertifikaattiemme mukaisen tietojen suojaamisen piiriin. Sertifikaattimme löytyvät täältä. Lisätietoja DPF Frameworks -tietosuojakehysten periaatteista on osoitteessa https://www.dataprivacyframework.gov.
Expedia Groupin yhdysvaltalaiset tytäryhtiöt sitoutuvat DPF Frameworks -tietosuojakehysten mukaisesti tekemään yhteistyötä ja noudattamaan EU:n tietosuojaviranomaisten (DPA), Yhdistyneen kuningaskunnan tietosuojavaltuutetun toimiston (ICO), Gibraltarin sääntelyviranomaisen (GRA) ja Sveitsin liittovaltion tietosuojavaltuutetun (FDPIC) perustaman paneelin antamia ohjeita DPF Frameworks -tietosuojakehysten mukaiseen henkilötietojen käsittelyyn liittyvistä ratkaisemattomista valituksista. Voit joissakin tapauksissa pyytää sitovaa välimiesmenettelyä sellaisille DPF Frameworks -tietosuojakehysten noudattamista koskeville valituksille, joita ei ole vielä ratkaistu millään muulla DPF Frameworks -tietokehysmekanismilla. Saat lisätietoja täältä: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.
Expedia, Inc. sitoutuu ratkaisemaan henkilötietojesi keräämistä ja käyttöä koskevat DPF-periaatteisiin liittyvät valitukset. Sellaisten ETA-maissa, Yhdistyneessä kuningaskunnassa ja Sveitsissä olevien henkilöiden, joilla on DPF-tietosuojakehysten perusteella saatujen henkilötietojen käsittelyä koskevia tiedusteluja tai valituksia, tulee ensin ottaa yhteyttä Expedia, Inc.:iin alla olevan Ota yhteyttä -osion kautta.
Global Cross-Border Privacy Rules (CBPR) -järjestelmän sääntöjen noudattaminen (Global CBPR)
Tässä tietosuojalausunnossa kuvatut yrityksen Expedia, Inc. tietosuojakäytännöt noudattavat Global Cross-Border Privacy Rules -järjestelmän sääntöjä. Global CBPR -säännöt tarjoavat organisaatioille puitteet varmistaa järjestelmään osallistuvien maiden välillä siirrettyjen henkilötietojen suojaus. Saat lisätietoja Global CBPR -säännöistä täältä.
Tietoturva
Haluamme, että tunnet olosi turvatuksi käyttäessäsi alustaamme ja siihen liittyviä työkaluja ja palveluita, ja olemme sitoutuneet ryhtymään tarvittaviin toimenpiteisiin keräämiemme henkilötietojen suojaamiseksi. Vaikka yksikään yritys ei voi taata täydellistä suojausta, olemme ryhtyneet kohtuullisiksi katsomiimme fyysisiin, teknisiin ja organisatorisiin toimenpiteisiin keräämiemme ja käsittelemiemme henkilötietojen suojaamiseksi.
Tietoturvatiimimme varmistaa henkilötietojen luottamuksellisuuteen tai arkaluontoisuuteen nähden riittävän vastuullisen henkilötietojen keruun, tallennuksen ja luovuttamisen kehittämällä ja toteuttamalla erilaisia teknisiä turvatoimia ja toimenpiteitä. Pyrimme jatkuvasti toteuttamaan erilaisia suojaustoimenpiteitä ja pitämään ne ajan tasalla, jotta voisimme suojata henkilötietojasi luvattomalta käytöltä ja muuttamiselta sekä katoamiselta ja tuhoutumiselta. Edellytämme tietojenkäsittelykumppaneiltamme yhtä tiukkoja toimenpiteitä.
Olemme luoneet alan standardikäytäntöihin perustuvan tietoturvajärjestelmän, joka on säännöllisesti arvioinnin ja sertifioinnin, kuten PCI-DSS-sertifioinnin, kohteena. Olemme myös suojanneet kattavasti tietojen keruun, tallennuksen, käsittelyn, käytön, siirron ja luovuttamisen sekä ryhtyneet tiettyihin teknisiin ja hallinnollisiin toimenpiteisiin – mukaan lukien rajoituksetta todentaminen, pääsynvalvonta, VPN, SSL-salattu tiedonsiirto ja monivaiheinen tunnistautuminen – järjestelmiemme ja palveluidemme turvallisuuden varmistamiseksi tietojen luokittelu- ja käsittelystandardiemme mukaisesti.
Meillä on tietyt hallinta- ja hyväksyntämekanismit niille työntekijöille, joilla saattaa olla pääsy henkilötietoihisi, ja tarjoamme henkilöstöllemme säännöllistä tietoturvakoulutusta.
Jos järjestelmissämme tapahtuu jokin sellainen henkilötietoja koskeva tietoturvaloukkaus, joka voi vaikuttaa oikeuksiisi ja etuihisi, sinulle ilmoitetaan asiasta sovellettavien tietosuojalakien ja -määräysten mukaisesti. Ilmoitamme asiasta myös toimivaltaisille sääntelyviranomaisille, jos sovellettavat lait ja määräykset tätä edellyttävät.
Alaikäiset
Sivustoamme ja mobiilisovelluksiamme ei ole suunnattu käyttäjille, jotka ovat sovellettavien tietosuojalakien määritelmien mukaisesti alaikäisiä, mutta emme kuitenkaan voi selvittää sivustoamme ja sovelluksiamme käyttävien henkilöiden ikää. Jos alaikäinen on luovuttanut meille henkilötietoja ilman vanhempansa tai huoltajansa suostumusta, vanhemman tai huoltajan on otettava meihin yhteyttä alla olevassa Ota yhteyttä -osiossa. Jos tietoomme tulee, että alaikäiseltä on kerätty henkilötietoja ilman hänen vanhempansa tai huoltajansa suostumusta, suljemme kyseisen alaikäisen tilin, jos sellainen on.
Saatamme tarvita alaikäisten henkilötietoja joissakin tarkkaan rajatuissa olosuhteissa, kuten osana varausta tai muiden matkapalvelujen ostamista tai muissa poikkeuksellisissa tapauksissa (kuten perheille suunnattuja toimintoja käytettäessä). Käsittelemme alaikäisten henkilötietoja laillisuuden, tarpeellisuuden, selkeän tarkoituksen, avoimuuden, läpinäkyvyyden ja turvallisuuden periaatteita noudattaen ja suojaamme tällaiset tiedot tiukkojen käytäntöjen mukaisesti.
Jos sinulla on jotakin kysyttävää alaikäisten käyttäjien henkilötietojen suojaamisesta tai jos haluat (alaikäisen vanhempana tai huoltajana) poistaa tai korjata alaikäisen henkilötietoja, ota meihin yhteyttä jäljempänä olevassa Ota yhteyttä -osiossa.
Tietojen säilyttäminen
Säilytämme henkilötietojasi kaikkien sovellettavien lakien mukaisesti niin kauan kuin se on tarpeen tässä tietosuojalausunnossa esitettyjen tavoitteiden saavuttamiseksi, jollei laissa vaadita tai sallita pidempää säilytysaikaa. Anonymisoimme henkilötietosi, poistamme niistä tunnisteet tai yhdistämme ne muihin tietoihin, jos aiomme käyttää niitä analyyttisiin tarkoituksiin tai pidempien aikavälien suuntausten analysointiin.
Kun poistamme henkilötietosi, varmistamme alan standardimenetelmillä, ettei henkilötietojasi voida myöhemmin palauttaa. Saatamme säilyttää henkilötietojesi varmuuskopioita varmuuskopiojärjestelmissä tietojen suojaamiseksi tahalliselta hävittämiseltä. Varmuuskopioidut henkilötiedot eivät ole käytettävissä, jollei niitä erikseen palauteta, ja palauttamisen yhteydessä poistetaan kaikki tarpeettomat tiedot.
Kriteerit, joiden perusteella määritämme tietojen säilytysajat:
- Asiakassuhteesi pituus, mukaan lukien kaikki tilit, joita sinulla mahdollisesti on Expedia Groupiin kuuluvissa yrityksissä, sekä hiljattain tekemäsi varaukset tai muut alustallamme suorittamasi ostotapahtumat tai vuorovaikutus.
- Henkilötietoihisi mahdollisesti liittyvät lakisääteiset velvoitteet, kuten lait, jotka velvoittavat meitä pitämään kirjaa ostotapahtumistasi.
- Mahdolliset voimassa olevat ja asiaankuuluvat oikeudelliset velvoitteet, jotka vaikuttavat siihen, kuinka kauan meidän tulee säilyttää henkilötietojasi, esimerkiksi sopimusvelvoitteet, käynnissä olevat oikeudenkäynnit, vanhenemissäännöt ja viranomaistutkimukset.
- Tarvitaanko henkilötietojasi järjestelmiemme turvalliseen varmuuskopiointiin.
Ota yhteyttä
Jos sinulla on jotakin kysyttävää tavastamme käyttää henkilötietojasi tai jos haluat pyytää lisätietoja tietojenkäsittelykäytännöistämme ja käyttää oikeuttasi tarkastella tai korjata henkilötietojasi tai pyytää niiden poistamista, ota meihin yhteyttä täällä olevan tietosuojaosion kautta. Saat näkyviin Expedia Groupin brändiperheeseen kuuluvien yritysten luettelon napsauttamalla tästä.
Henkilötietojesi pääasiallinen rekisterinpitäjä on käyttämästäsi sivustosta tai sovelluksesta vastaava Expedia Groupiin kuuluva yritys, ja se voi toimia yhteisrekisterinpitäjänä muiden Expedia Groupiin kuuluvien yritysten kanssa. Saat lisätietoja Expedia Groupin käsittelemien henkilötietojen rekisterinpitäjästä tai rekisterinpitäjistä (tai soveltuvissa tapauksissa yhteisrekisterinpitäjistä) ja/tai edustajasta napsauttamalla tästä.
Lausunnon päivitykset
Voimme tehdä muutoksia tähän lausuntoon päivittämällä sitä milloin tahansa eri syistä, kuten
- parantaaksemme sitä ja tehdäksemme siitä selkeämmän tai helpommin ymmärrettävän
- noudattaaksemme lakisääteisiä sekä sääntelyyn ja/tai verotukseen liittyviä vaatimuksia
- tehdessämme muutoksia palveluihimme tai liiketoimintaamme ja/tai
- turvallisuuteen liittyvistä syistä.
Jos teemme muutoksia, jotka vaikuttavat olennaisesti oikeuksiisi tai velvollisuuksiisi, ilmoitamme sinulle niistä kohtuullisella varoitusajalla, paitsi jos turvallisuus-, laki- tai verovaatimukset edellyttävät kiireellisiä muutoksia. Tietosuojalausunnon alussa on merkintä siitä, milloin tämä tietosuojalausunto on päivitetty edellisen kerran.