Integritetspolicy

GDPR-transparens, marknadsföring, lagringstider och operativ delning av uppgifter.

Version 3.0 · Gäller från 31 juli 2026

1. Personuppgiftsansvarig och kontaktuppgifter

SIA ”BCOM TRAVEL”, registreringsnummer 40203370984, momsregistreringsnummer enligt vad som anges på tillämplig faktura, där sådant är registrerat, registrerad adress Mālpils iela 2B-1, Rīga, LV-1013, Lettland, verksamt under varumärket BusCom (”BusCom”, ”vi”, ”oss” eller ”vår”), är personuppgiftsansvarig för de personuppgifter som beskrivs i denna integritetspolicy och är den enda juridiska person som driver BusComs webbplats och ingår avtal under varumärket BusCom, om inte tvingande lag anger annat.

Frågor om integritet och begäranden från registrerade kan skickas till privacy@buscom.info eller till den registrerade adressen ovan. Vi utser för närvarande inget dataskyddsombud om det inte krävs enligt lag; integritetsfrågor hanteras av den person som internt utsetts för dataskydd.

2. Tillämpningsområde

Denna policy gäller när en person besöker vår webbplats, skickar ett formulär, kontaktar oss via e-post, telefon, meddelandetjänst eller sociala medier, begär eller får en offert, gör eller hanterar en bokning, reser som del av en grupp, levererar tjänster till oss, söker arbete hos oss eller på annat sätt interagerar med BusCom.

Den gäller också när en grupparrangör, arbetsgivare, skola, resebyrå, kör, evenemangsarrangör, familjemedlem eller annan person lämnar uppgifter om passagerare eller gruppledare.

3. Uppgifter vi samlar in

Identitets- och kontaktuppgifter: namn, befattningar, organisation, postadress, e-postadress, telefonnummer, föredraget språk och kommunikationspreferenser.

Offert- och bokningsuppgifter: datum, resplan, upphämtnings- och avlämningsplatser, mellanstopp, gruppstorlek, fordonskrav, bagage, flyg, tåg, färjor, boende, tillgänglighetsbehov, önskemål om bilbarnstolar och andra operativa instruktioner.

Uppgifter om passagerare och gruppledare: gruppledarens namn och kontaktuppgifter, nödkontakter och begränsad passagerarinformation där det verkligen behövs. Vi behöver normalt inte en fullständig passagerarlista för privata chartertjänster.

Fakturerings- och betalningsuppgifter: faktureringsidentitet, adress, registrerings- och momsnummer, fakturaunderlag, betalningsstatus, transaktionsreferenser, betalningsmetod och information för bedrägeriförebyggande. Fullständiga kortuppgifter behandlas av auktoriserade betaltjänstleverantörer och är inte avsedda att lagras av BusCom.

Kommunikations- och tjänsteuppgifter: e-post, meddelanden, samtalsanteckningar, ändringar, klagomål, återkoppling, omdömen, fotografier som lämnas till oss och dokumentation av utförda tjänster.

Marknadsföringsuppgifter: källan till en kontakt, samtyckesdokumentation där samtycke används, leveransdata för kampanjer, preferenser, invändningar, avregistreringar och spärrlistor.

Tekniska uppgifter: IP-adress, webbläsare, enhet, ungefärlig plats, hänvisningskälla, besökta sidor, cookieidentifierare, säkerhetsloggar och interaktionsdata, med förbehåll för krav på cookiesamtycke.

Leverantörsuppgifter: kontakt-, bolags-, tillstånds-, försäkrings-, fordons-, bank-, skatte-, avtals-, trafiklednings- och prestationsinformation avseende transportörer, förare och andra tjänsteleverantörer.

Särskilda kategorier av uppgifter: endast där det är strikt nödvändigt, till exempel begränsad information om tillgänglighet eller hälsa som behövs för att ordna en säker transport. Vi ber om att sådan information inte lämnas om den inte krävs.

4. Uppgiftskällor

Vi får uppgifter direkt från den enskilda personen, från den person eller organisation som ordnar transporten, från passagerare eller gruppledare, från transportörer och förare, från betal- och teknikleverantörer, från offentliga register och offentliga företagskällor där det är lagligt, samt från tidigare korrespondens.

Den som lämnar en annan persons uppgifter måste ha rätt att göra det och bör göra denna policy tillgänglig för den personen.

5. Ändamål och rättsliga grunder

Offert och åtgärder före avtal: bedöma en resplan, inhämta leverantörers tillgänglighet, beräkna ett pris och besvara en förfrågan. Grund: åtgärder som begärts före avtalsingående och berättigat intresse av att besvara affärsförfrågningar.

Bokning och tjänsteleverans: bekräfta, samordna, ändra och utföra transporten, förmedla operativ information och hantera störningar. Grund: fullgörande av avtal, berättigade intressen och rättsliga förpliktelser.

Betalningar, redovisning och skatt: fakturera, stämma av, förebygga bedrägeri, föra räkenskaper och uppfylla skatte- och bokföringsskyldigheter. Grund: avtal, rättslig förpliktelse och berättigade intressen.

Kundsupport och klagomål: utreda, bevara bevisning, lösa tvister och förbättra tjänsterna. Grund: avtal, rättsliga förpliktelser och berättigade intressen.

Säkerhet och regelefterlevnad: uppfylla krav från transportlagstiftning, sanktioner, bedrägeribekämpning, försäkringsbolag, domstolar, tillsynsmyndigheter och brottsbekämpande myndigheter. Grund: rättslig förpliktelse, viktigt allmänt intresse där det är tillämpligt, och berättigade intressen.

Leverantörshantering: utvärdera, avtala med, tilldela uppdrag till, betala och följa upp transportörer och förare. Grund: avtal, rättslig förpliktelse och berättigade intressen.

Webbplatssäkerhet och grundläggande funktioner: skydda systemen, förhindra missbruk och tillhandahålla efterfrågade funktioner. Grund: berättigade intressen och, i förekommande fall, avtal.

Analys och annonsering: endast när erforderligt samtycke inhämtats för icke nödvändiga cookies eller liknande tekniker.

Direktmarknadsföring: samtycke där lagen kräver det; det lagstadgade undantaget för befintliga kunder endast när samtliga villkor är uppfyllda; samt noggrant bedömda berättigade intressen för tillåten kommunikation mellan företag. Enbart en offertförfrågan utgör inte automatiskt samtycke.

6. Direktmarknadsföring och invändningar

Operativa meddelanden om offert, bokning, betalning, resplan, driftstörning eller klagomål är inte marknadsföring.

För marknadsföring till fysiska personer inhämtar vi samtycke där lagen kräver det. Vi får använda undantaget för befintliga kunder endast när adressen erhållits i samband med en faktisk försäljning eller tjänsteleverans, kommunikationen avser våra egna liknande tjänster, en tydlig och kostnadsfri möjlighet att avstå erbjöds när adressen samlades in och i varje meddelande, och mottagaren inte har invänt.

Till kontakter som agerar i yrkesmässig egenskap kan vi skicka snävt riktad affärskommunikation där det är lagligt, proportionerligt och förväntat i sammanhanget. Vi använder inte denna formulering för att åsidosätta strängare nationella regler i mottagarens land.

Var och en kan invända eller avregistrera sig när som helst. Vi upphör med marknadsföringen utan onödigt dröjsmål och behåller en minimal spärrnotering så att adressen inte av misstag importeras på nytt. Spärruppgifter används inte för något annat ändamål.

7. Delning och mottagare

Innan en bokning bekräftas kan vi behöva lämna begränsad information om resplanen till möjliga transportörer för att få tillgänglighet och priser. En passagerares eller gruppledares identitet eller direkta kontaktuppgifter bör inte lämnas ut i det skedet om det inte är operativt nödvändigt och lagligt.

Efter bekräftelse kan vi dela den minsta nödvändiga informationen med den tilldelade licensierade transportören, trafikledningen och föraren. Detta omfattar normalt resplanen, gruppstorleken, gruppledarens namn och telefonnummer samt relevant operativ information eller information om tillgänglighet.

Vi kan också dela uppgifter med betaltjänstleverantörer, banker, tjänster för bedrägeriförebyggande, webb- och molnleverantörer, e-post- och CRM-leverantörer, leverantörer av kundsupport och kommunikation, revisorer, redovisningskonsulter, försäkringsgivare, jurister, inkassoföretag, tillsynsmyndigheter, domstolar, polis och offentliga myndigheter där det är nödvändigt.

Vi säljer eller hyr inte ut personuppgifter för tredje parts egen marknadsföring. Tjänsteleverantörer får endast behandla uppgifter för avtalade ändamål och med lämpliga skyddsåtgärder.

8. Internationella överföringar

Vissa teknikleverantörer eller transportpartner kan behandla uppgifter utanför Europeiska ekonomiska samarbetsområdet. Där ett mottagarland inte erkänts ha adekvat skyddsnivå använder vi en laglig överföringsmekanism, såsom Europeiska kommissionens standardavtalsklausuler, och bedömer kompletterande skyddsåtgärder där det behövs.

Information om en viss överföringsmekanism kan begäras från oss.

9. Lagringstider

UppgifterNormal lagringstid
Offertärenden som inte lett till bokning24 månader efter senaste meningsfulla kontakt, om inte en kortare tid är lämplig eller en längre tid behövs för tvist, rättsligt anspråk, bedrägeriförebyggande eller dokumenterad affärsrelation mellan företag
Bekräftade boknings- och avtalshandlingar10 år efter slutförande eller upphörande, där det behövs för redovisning, skatt, försäkring, avtal och rättsliga anspråk
Fakturor och räkenskapsunderlagDen tid som krävs enligt lettisk bokförings- och skattelagstiftning, normalt minst 5 år och längre där en särskild regel eller revision kräver det
Klagomåls- och incidenthandlingar5 år efter avslut, eller längre så länge ett anspråk, försäkringsärende eller rättsligt förfarande pågår
Samtalsinspelningar, om sådana användsEn kort publicerad tid som är lämplig för ändamålet, typiskt 90 dagar, om de inte bevaras för ett klagomål eller rättsligt ärende
Samtyckes- och kampanjdokumentation för marknadsföringSå länge marknadsföringen pågår och upp till 3 år därefter som bevis om efterlevnad, med regelbunden översyn
SpärrnoteringarSå länge det rimligen behövs för att invändningen ska respekteras, typiskt tills vidare om inte ett tillförlitligt alternativ förhindrar framtida kontakt
Säkerhetsloggar för webbplatsenVanligtvis 6 till 12 månader om inte en incident kräver längre lagring
Leverantörsgranskning och avtalshandlingarUnder relationen och normalt 10 år därefter där det behövs för rättsliga, skattemässiga, försäkrings- och avtalsändamål

Användning för marknadsföring regleras separat och fortsätter inte automatiskt under hela lagringstiden. Vi går regelbundet igenom lagrade uppgifter och raderar eller anonymiserar dem när de inte längre behövs.

10. Säkerhet

Vi använder åtkomstkontroller, rollbaserade behörigheter, stark autentisering, säkerhetskopior, kryptering där det är lämpligt, loggning, sekretessförbindelser för personal, leverantörsgranskning och rutiner för incidenthantering som står i proportion till riskerna.

Inget system är helt säkert. Den som misstänker missbruk av information eller att ett konto komprometterats bör kontakta oss omgående.

11. Registrerades rättigheter

Med förbehåll för tillämpliga villkor kan enskilda begära tillgång, rättelse, radering, begränsning, dataportabilitet, invändning samt information om automatiserat beslutsfattande. Samtycke kan återkallas när som helst utan att det påverkar lagligheten av tidigare behandling.

Rätten att invända mot direktmarknadsföring är absolut. Andra invändningar beror på omständigheterna och den rättsliga grunden.

Vi kan verifiera identiteten innan vi agerar. Vi svarar normalt inom en månad, med förbehåll för lagliga förlängningar vid komplexa eller talrika begäranden.

12. Automatiserade verktyg och prisstöd

Vi kan använda programvara, analysverktyg eller AI-stödda verktyg för att organisera förfrågningar, jämföra historiska data, upptäcka dubbletter, dirigera ärenden och stödja prisbeslut. Verktygen assisterar personalen och fattar normalt inte beslut med rättsliga eller på liknande sätt betydande följder utan meningsfull mänsklig medverkan.

Om vi inför sådant helt automatiserat beslutsfattande som omfattas av lagen kommer vi att lämna den information och de skyddsåtgärder som lagen kräver.

13. Barn och gruppresor

Vår webbplats riktar sig till vuxna som ordnar transport. Passagerargrupper kan omfatta barn, men arrangörer bör endast lämna den information som är absolut nödvändig. Arrangören ansvarar för tillstånd, tillsyn och skyddsskyldigheter som gäller för gruppen.

14. Cookies

Nödvändiga cookies får användas utan samtycke där det är tillåtet. Analys, annonsering och andra icke nödvändiga tekniker aktiveras endast efter giltigt samtycke där sådant krävs. Detaljer finns i vår Cookiepolicy och i verktyget för samtyckeshantering.

15. Klagomål och tillsynsmyndighet

Kontakta gärna oss först så att vi kan hantera frågan. Enskilda har också rätt att klaga hos den lettiska dataskyddsmyndigheten (Datu valsts inspekcija) eller, i förekommande fall, hos tillsynsmyndigheten i sitt hemland, arbetsland eller där den påstådda överträdelsen skett.

16. Ändringar

Vi kan uppdatera denna policy för att spegla rättsliga, operativa eller tekniska förändringar. Datumet då den träder i kraft visas överst. Väsentliga ändringar uppmärksammas via en lämplig kanal. En ny policy skapar inte samtycke retroaktivt.