Personvernerklæring for Min profil (AKTProfil)
AKTProfil er en personlig profil du kan velge å bruke for å logge inn i AKTs nettbutikk. Dette gjør at du kan logge inn og få tilgang til profilen din på tvers av enheter (mobiler, lesebrett, web og lignende), og at du ikke mister billetten eller andre personlige innstillinger hvis du er uheldig og mister enheten din.
Når du oppretter en profil får du i første omgang tilgang til nettbutikken, men på lengre sikt også tilgang til en rekke tilleggstjenester.
Dersom du registrerer en profil, behandler AKT dine personopplysninger og er behandlingsansvarlig for disse. Formålet er å gi deg en mer personlig tilpasset tilleggstjeneste og bedre oppfølging av kundeforholdet ditt. Dersom du har hemmelig adresse og/eller hemmelig telefonnummer anbefaler vi for sikkerhets skyld at du bruker AKTs anonyme tjenestealternativer.
Når du oppretter en profil får du tilgang til tilleggstjenester, slik at du kan:
- lagre kjøpshistorikk, slik at du enkelt har tilgang til den uansett hvilken enhet du velger å bruke
Hvis du bruker Reisekort, kan du velge å registrere reisekortet i profilen. Da får du muligheten til å:
- bruke de registrerte opplysningene om deg til å overføre verdien til et nytt Reisekort, hvis du mister eller blir frastjålet kortet ditt.
Du må være fylt 15 år for å opprette en AKTProfil.
Behandlingsgrunnlaget for behandling av personopplysninger er samtykke.
Vi bruker berettiget interesse for å forbedre tjenestene våre som behandlingsansvarlig for å lage anonym statistikk. Dersom du skulle ha noen innsigelser mot bruk av dine personopplysninger til dette formålet, kan du fremme innsigelsen ved å sende en henvendelse til post@akt.no, eventuelt til personvernombud@agderfk.no
Hvilke personopplysninger behandles i AKTProfil, og hva brukes de til?
Vi behandler følgende Kontaktopplysninger om deg:
- Telefonnummer: Brukes for å logge inn.
- E-post: Brukes til å verifisere konto, sende kvitteringer for kjøp i nettbutikk.
Hvis du bruker Reisekort, behandler vi i tillegg disse opplysningene:
- Reisekortnummer: Nødvendig for å hjelpe deg med rekonstruksjon av billetten, hvis du mister reisekortet ditt.
- Salgopplysninger ved kjøp av billetter: Nødvendig for å hjelpe deg med rekonstruksjon av billetten, hvis du mister reisekortet ditt.
- Reiseopplysninger: Tid og sted for avlesning. Kundeservice har tilgang til å se tidspunkt og sone i et begrenset tidsrom etter avlesning. Dette er nødvendig for å hjelpe deg med rekonstruksjon av billetten, hvis du mister reisekortet ditt.
Tilgangen til opplysninger om deg er begrenset. Det tildeles tilganger kun ut fra hva som er nødvendig.
Vi utleverer ikke personopplysningene dine til en tredjepart så lenge vi ikke er rettslig forpliktet til å gjøre det overfor offentlige myndigheter.
Vi vil dele anonymiserte data med våre samarbeidspartnere innenfor kollektivtrafikk/mobilitetstjenester.
Skyløsninger
AKT benytter AWS skytjenester for lagring og aksessering av personopplysninger knyttet til de tjenester du benytter.
Selv om AKT benytter en utenlandsk leverandør, så har AKT der det er mulig valgt å benytte tjenester som er godkjent etter EUs adferdsnorm CISPE, og på en slik måte at leverandøren forplikter seg til å ikke overføre personopplysninger ut av EØS.
AKT overfører som utgangspunkt bare personopplysninger til land utenfor EØS hvis EU Kommisjonen har vurdert har landet har et tilstrekkelig beskyttelsesnivå.
For overføringer til USA, så har USA og EU har inngått en avtale som skal sikre et tilstrekkelig nivå av personvernbeskyttelse slik angitt i GDPR. Du kan lese mer om avtalen på og EU kommisjons adekvansbeslutning på Datatilsynets nettsider
For tjenester som ikke er CISPE-godkjent og der behandling utenfor EØS, eller land som EU Kommisjonen ikke har vurdert har et tilstrekkelig nivå av personvern, ikke kan utelukkes i enkelte tilfeller, har AKT gjennomført nødvendige avtalemessige, organisatoriske og tekniske tiltak for å sikre et tilstrekkelig beskyttelsesnivå. Om nødvendig vil vi bare overføre kryptert eller pseudonymisert tekst. For slike tjenester krever AKT at mottakeren forplikter seg til å overholde personvernregelverket og vi benytter EU-kommisjonens reviderte standard kontraktuelle klausuler.
Som et ledd i vårt kontinuerlige arbeid med informasjonssikkerhet, arbeider AKT alltid med forbedringer av tjenestene.
Du har rett til innsyn i, retting, dataportabilitet og sletting av opplysninger som er lagret om deg.
Du har rett til å klage på det du mener er uriktig behandling av personopplysninger til Datatilsynet, men ta gjerne kontakt med oss først via vårt personvernombud.
Send e-post til AKTs personvernombud: personvernombud@agderfk.no
Opplysningene dine blir behandlet som beskrevet under:
Vi behandler bare opplysningene dine dersom du har samtykket til det. Du kan når som helst trekke dette samtykket ved å slette profilen din. Hvis du har utestående betalinger som har oppstått gjennom bruk av AKTs tjenester, så må disse betales før du kan slette profilen din. Dersom du har et abonnement må alle fakturaer tilknyttet dette være betalt, og du må deretter avslutte abonnementet før du kan slette profilen din.
- Kontaktopplysningene dine blir lagret så lenge du velger å ha en profil. Når du har slettet profilen din, er det ingen måte for AKT å gjenfinne informasjon om deg.
- Etter at du har trukket samtykket, ved å slette profilen din, vil vi slette opplysningene dine innen 14 dager. Etter det vil ikke salgs- og reiseopplysninger kunne knyttes til deg som person. Logger du inn igjen i løpet av denne 14-dages perioden vil du reaktivere profilen du hadde.
- Når du har en AKT-profil lagres salgs- og reiseopplysninger inntil 410 dager etter at billetten er utløpt, eller alternativt 410 dager etter at klageren har fremmet skriftlig reklamasjon til AKT om et forhold ved reisen. Dette er for å håndtere kundens klagerett til Transportklagenemnda. Se forskrift om transportklagenemnda § 5-2, og veileder om behandling av personopplysninger i Kollektivtransport.
- AKT kan likevel ikke slette personopplysninger hvis annen lovgivning, som for eksempel regnskapslovgivningen, pålegger AKT å behandle opplysningene videre. Vi vil i tilfelle begrense tilgangen ytterligere og loggføre tilgang til slike opplysninger.
Kundeopplysningene og reiseopplysningene lagres i separate databaser.
Hvordan kan jeg be om innsyn eller sletting av opplysninger?
Dersom du sletter profilen din, vil informasjonen være lagret hos oss i 14 dager og deretter bli slettet. Vil du ha innsyn i alle personopplysningene om deg, må du sende dette skriftlig, enten som post eller via kontaktskjema.
Du kan alternativt reise anonymt med AKT, uten profil. Det gir deg tilgang til ordinært reisesøk- og billettkjøp. I nettbutikken kan du benytte nummer på reisekortet ved anonyme kjøp.
Dersom du skulle ha noen innsigelser mot bruk av dine personopplysninger til dette formålet, kan du sende en henvendelse til post@akt.no, eventuelt til personvernombud: personvernombud@agderfk.no