Dette behandler vi
- Fornavn: Vises til sjåfør, slik at hen kan vite at rett person blir plukket opp.
- Adresse: Hvis du benytter adresse eller «favorittsteder» i reisesøk.
- E-post: Benyttes til å kontakte deg om ditt kundeforhold og ved eventuelt samtykke til kundeundersøkelse.
Vi behandler i tillegg disse opplysningene i forbindelse med bestilling og gjennomføring av en reise:
- Plass til nødvendig hjelpemiddel, som f. eks rullestol: Nødvendig for å påse at vi har kapasitet på kjøretøy.
- GPS lokasjon til på- og avstigningssted: Sjåføren må vite hvor du skal plukkes opp og slippes av.
- Tidspunkter for på- og avstigning: Sjåføren må vite når du skal plukkes opp og slippes av.
- Tidspunkter for reisens start og sluttpunkter: For å kunne vise reisen i sin helhet til deg.
-
Til- og fra-sted fra reisesøk. Dette er avhengig av hva du som kunde benyttet i søket. Disse stedene kan være:
- Enhetens GPS-posisjon dersom «min posisjon» er benyttet.
- Adresse dersom dette er benyttet.
- Stoppesteds-identifikator dersom dette er benyttet.
-
GPS-lokasjon til kjøretøyet, for å kunne vise kunden hvor kjøretøyet befinner seg på en bestilt reise.
Vi benytter opplysninger om dine kjøp og reisesøk ol. for å lage statistikk om bruk av appen, uten at vi knytter dette til deg.
Rettslig grunnlag og formål med behandling av personopplysninger
Det rettslige grunnlaget for behandling av personopplysninger er samtykke.
Personopplysningene behandles for å kunne planlegge og levere bestillingstransport til deg og følge opp tjenesten, for eksempel ved avvik.
Du kan også samtykke til å motta en kundeundersøkelse, som vil benyttes til å videreutvikle tjenesten.
Vi bruker berettiget interesse som behandlingsgrunnlag for å lage anonym statistikk.
Lagringstid for personopplysningene
Vi behandler bare opplysningene dine dersom du har samtykket til det. Du kan når som helst trekke dette samtykket, med mindre du er på en aktiv tur. Da må denne fullføres eller avbestilles først. Mer informasjon om hvordan du trekker samtykket ditt finner du nedenfor.
Kundeopplysningene dine blir lagret så lenge du velger å ha samtykke.
Salgsopplysninger lagres inntil 410 dager etter gjennomført reise, eller
alternativt 410 dager etter at klageren har fremmet skriftlig reklamasjon til Ruter om et forhold ved reisen. Dette er for å håndtere kundens klagerett til Transportklagenemda. Se forskrift om transportklagenemnda § 5-2, og veileder om behandling av personopplysninger i Kollektivtransport.
Kundeopplysningene og reiseopplysningene lagres i separate databaser.
Dine rettigheter
Du har rett til innsyn i, retting, sletting eller begrensning av personopplysninger, protestere mot behandlingen (jf. innsigelsesretten) og dataportabilitet. Nedenfor finner du informasjon om hvordan du kan utøve dine rettigheter.
Innsyn og retting
Enkelte av dine personopplysninger kan du gjøre innsyn i, endre eller slette i appen. Vil du ha innsyn i alle personopplysningene om deg, må du sende dette skriftlig, enten som post eller via kontaktskjema.
Be om innsyn via kontaktskjema
Trekking av samtykke og sletting av personopplysninger
Vi behandler bare opplysningene dine dersom du har samtykket til det. Du kan når som helst trekke dette samtykket i appen, eller ved å kontakte oss. Dersom du har en aktiv tur må du avbestille eller vente til reisen er avsluttet med å trekke samtykket.
Etter at du har trukket samtykket, vil vi slette personopplysninger knyttet til «Hent» innen 14 dager. Dette er for å kunne behandle eventuelle klager du kommer med. Etter det vil ikke salgs- og reiseopplysninger kunne knyttes til deg som person.
Opplysninger knyttet til bestilling av tur vil uavhengig av trekking, slettes etter 7 dager.
Turdetaljer lagret hos tredjepart vil anonymiseres, og kan ikke knyttes til deg som person.
Ruter kan likevel ikke slette personopplysninger hvis annen lovgivning, som for eksempel regnskapslovgivningen, pålegger Ruter å behandle opplysningene videre. Vi vil i tilfelle begrense tilgangen ytterligere og loggføre tilgang til slike opplysninger.
Hvis du kun sletter appen, uten å trekke samtykke, vil opplysningene fremdeles være lagret hos oss.
Protestering og klage til Datatilsynet
Du har rett til å klage på det du mener er uriktig behandling av personopplysninger til Datatilsynet, men ta gjerne kontakt med oss først via vårt personvernombud.
Send e-post til Ruters personvernombud
Kan jeg fortsatt bruke Ruters tilbud uten å være innlogget?
Du kan ikke benytte «Hent» uten å være innlogget. Du kan reise anonymt med Ruters øvrige kollektivtilbud.
Hvilken tilgang har Ruter til dine opplysninger, og deles de med andre?
Tilgangen til opplysninger om deg er begrenset. Det tildeles tilganger kun ut fra hva som er nødvendig.
Vi benytter en tredjepart for planlegging og gjennomføring av reiser med «Hent».
Denne tredjeparten behandler bestilling og reiseinformasjon, og i den sammenheng behandler de ditt fornavn slik at sjåfør skal kunne forsikre seg om at rett person er plukket opp og sluppet av.
Vi utleverer ikke personopplysningene dine til andre tredjeparter så lenge vi ikke er rettslig forpliktet til å gjøre det overfor offentlige myndigheter
Vi vil dele anonymiserte data med våre samarbeidspartnere innenfor kollektivtrafikk/mobilitetstjenester.
Skyløsninger
Ruter benytter AWS skytjenester for lagring og aksessering av personopplysninger knyttet til de tjenester du benytter, og VIA for planlegging av turene. Selv om Ruter benytter seg av leverandører utenfor EU, så har Ruter der det er mulig valgt å benytte tjenester som er godkjent etter EUs adferdsnorm CISPE, og på en slik måte at leverandøren forplikter seg til å ikke overføre personopplysninger ut av EØS.
For tjenester som ikke er CISPE-godkjent og der behandling i USA ikke kan utelukkes i enkelte tilfeller, har Ruter fattet en rekke avtalemessige, organisatoriske og tekniske tiltak, som isolering av informasjon og kryptering, for å hindre at leverandøren har tilgang til opplysningene. For VIA sin del benyttes dessuten en pseudonym kunde ID, slik at leverandøren ikke skal kunne koble opplysninger til deg. For alle slike tjenester krever Ruter at mottakeren forplikter seg til å overholde personvernregelverket og vi benytter EU-kommisjonens reviderte standard kontraktuelle klausuler.
USA og EU har dessuten inngått en avtale som skal sikre et tilstrekkelig nivå av personvernbeskyttelse slik angitt i GDPR. Du kan lese mer om avtalen på Datatilsynets nettsider.
Som et ledd i vårt kontinuerlige arbeid med informasjonssikkerhet, arbeider Ruter alltid med forbedringer av tjenestene.
Personvernvurdering
Bortsett fra eventuelle opplysninger om at du trenger å ta med rullestol eller andre hjelpemidler om bord, behandles ingen særlige kategorier av personopplysninger. Det behandles heller ikke noen opplysninger som i seg selv kan medføre forhøyet risiko for økonomisk tap. Det behandles kun GPS knyttet til kundens posisjon i den grad kundens selv ønsker å oppgi. Slike opplysninger behandles kun i en begrenset tidsperiode. Det er iverksatt rutiner som sikrer at man ikke skal koble kundedata mot kjøretøyets lokasjonsdata i andre tilfeller enn det som er beskrevet ovenfor.