Personvernerklæring

1. Formål

Formålet med behandlingen av personopplysninger i Farte billettapp, er følgende:

Å tilby den reisende en enkel og sikker måte å kjøpe billettprodukter, herunder skape de rette forutsetningene for effektiv kundeoppfølging, samt sikre at kontrollører kan verifisere gyldig billett.

Det er Telemark fylkeskommune (herunder «den Behandlingsansvarlige») som har ansvaret for de personopplysningene som behandles gjennom Farte billettapp.

Farte billettapp er levert av WTW AS (herunder «databehandler») som behandler dine personopplysninger på vegne av den Behandlingsansvarlige basert på særskilt databehandleravtale, ref. punkt 5.

2. Rettslig grunnlag

Det er frivillig for deg å benytte Farte billettapp. Dersom du velger å ikke benytte deg av løsningen, kan du velge å kjøpe billett via alternative kjøpskanaler, slik som reisekort eller kjøp av billett med bankkort eller kontanter på buss eller ferge.

Nødvendig for å oppfylle avtalen

Behandling av dine personopplysninger er nødvendig for å kunne bruke appen, herunder oppfylle tjenesteavtalen du og den behandlingsansvarlige inngår idet du tar i bruk appen og aksepterer avtalevilkårene. Før du registrerer deg i appen vil du bli informert om at dine personopplysninger behandles i samsvar med denne personvernerklæringen.

3. Personopplysninger

Til denne løsningen behandles følgende generelle personopplysninger om deg:

Mobilnummer og passord: Disse opplysningene kreves registrert i din brukerprofil for å kunne tilby en tjeneste med sikker og verifisert innlogging. Mobilnummer er også nødvendig for å sikre at du kan få tilgang til aktive periodebilletter eller kvitteringer på tidligere kjøp, dersom du mister mobilen din. Mobilnummer utgjør den unike brukeridentifikasjonen til appen og er den eneste personopplysning som er påkrevd i brukerprofilen.

Navn og e-postadresse: Det er valgfritt å legge inn navn og e-postadresse under profilen. E-post er kun nødvendig dersom du ønsker å benytte deg av muligheten til å få kjøpskvitteringene dine tilsendt på aktuell e-postadresse. Disse opplysningene kan til enhver tid slettes eller endres under Innstillinger i appen.

Salgsdokumentasjon: All salgsdokumentasjon oppbevares i henhold til bokføringsloven. Reiseopplysningene som ligger i ditt billettkjøp hentes kun frem som en personopplysning når det er initiert av den registrerte, eksempelvis ved reklamasjon eller andre henvendelser som gjør det nødvendig å se nærmere på alle detaljer knyttet til et bestemt kjøp.

Informasjon om betalingsmiddel:

Bankkort: For å kunne betale med bankkort er det et grensesnitt mot betalingstjenesten som gjør at du kan registrere et betalingskort via Farte billettapp uten at de fulle bankkortdetaljene vil lagres i Farte billettapp. Selv om du velger å lagre ett eller flere betalingskort i din profil, er det kun betalingstjenesten som har dine fulle bankkortdetaljer. I tilknytning til appen lagres kun de seks første og fire siste sifre på kortnummeret, samt utløpstidspunkt. Dette er en forutsetning for at kunden skal kunne gjenkjenne sitt innlagte kort, for å kunne generere de nødvendige detaljer som bør foreligge på en kvittering, samt å effektivt kunne håndheve kundens eventuelle rett til refusjon.

Teknisk informasjon: Når du benytter Farte billettapp blir din IP-adresse, tidspunkt for forespørselen, info om mobiltelefon, samt versjonsnummer og mobilplattform for app, inkludert valg språk, loggført i en applikasjonslogg. Disse opplysningene kreves for at løsningen skal kunne fungere på gitt plattform/mobiltelefon og logges for å sikre at tjenesten fungerer slik den skal. Dette gir oss også informasjon som er nødvendig for å løse problemet dersom det skulle oppstå en feil. Det benyttes ingen form for analyseverktøy (eks. Google Analytics) som kartlegger og loggfører handlingsmønster til identifiserbare brukere. Eneste relaterte funksjonalitet er krasjrapportering via HockeyApp som gir fullstendig anonymiserte krasjrapporter og er et hjelpemiddel for å sikre hurtig feilretting dersom appen krasjer.

Reiseinformasjon: Ved å akseptere at appen får tilgang til telefonens GPS, benyttes posisjonsdata kun lokalt på telefonen. Det loggføres ingen posisjonsdata i appen som videreføres til baksystemet. Den eneste reiseinformasjonen som behandles er den informasjonen om valgt avreisested/-sone og stoppested/-sone som er nødvendig for å dokumentere kjøp, samt regne ut korrekt pris. Reiseinformasjonen som er knyttet til ditt kjøp oppbevares og anonymiseres sammen med øvrig data i salgsdokumentasjonen.

4. Statistikk

Opplysninger som brukes til statistikk, er i avidentifisert form og kan dermed ikke knyttes til din person. Telemark fylkeskommune er pålagt å avgi trafikktall til statlige og kommunale myndigheter jfr. statistikkloven § 2-2 og kommuneloven § 49. Videre benyttes statistikk til å forbedre og videreutvikle tjenestetilbudet til våre kunder. Eksempler på hva statistikken gir svar på, er hvor mange som reiser mellom hvilke soner, antall kjøp per billettkategori og hvor mange som kjøper billetter via hvilken mobil-plattform (Android eller iOS). Telemark fylkeskommune samler informasjon fra billettkjøpene som er gjort via Farte billettapp. Reiseopplysningene som ligger i ditt billettkjøp vil ikke anvendes sammen med personopplysninger for å produsere statistikk.

5. Databehandler

WTW AS, som er leverandør av Farte billettapp, opptrer som databehandler på vegne Telemark fylkeskommune. Det er opprettet databehandleravtale mellom WTW AS og Telemark fylkeskommune. Databehandleravtalen sikrer at WTW behandler alle personopplysninger i henhold til det som er angitt av Telemark fylkeskommune i denne personvernerklæringen.

Telemark fylkeskommune og WTW AS behandler personopplysninger i henhold til norsk lovgivning, herunder personvernloven, regnskapslovgivningen og gjeldende bransjenorm for e-billettering.

6. Øvrige databehandlere tilknyttet Farte billettapp

Personopplysningene som samles inn eller genereres i Farte billettapp blir ikke behandlet i systemer tilhørende andre underleverandører enn WTW og de(n) betalingstjenesten(e) som du har valgt å benytte.

7. Kilder til personopplysninger

Alle personopplysninger som behandles i tilknytning til Farte billettapp er lagt inn eller generert av deg selv. Det er ingen innhenting av informasjon fra eksterne register eller tjenester.

8. Tilgang til personopplysninger

Personopplysninger som behandles vil kun være tilgjengelig for autorisert personell med tjenstlig behov hos Telemark fylkeskommune og deres underleverandører, herunder billettkontrollørselskap, betalingsformidlere, WTW AS og driftsleverandør.

Ingen opplysninger utleveres til eksterne tredjeparter, hverken i Norge eller i utlandet, som ikke er nevnt i denne personvernerklæring.

9. Rettigheter og informasjonskrav

Du skal informeres om behandlingen av dine personopplysninger. Denne erklæringen er derfor, til enhver tid, tilgjengelig fra menyen i appen. Som bruker av Farte billettapp har du rett til:

  • å få innsyn i de personopplysningene som behandles,
  • å kreve at feilaktige personopplysninger rettes eller fjernes,
  • å motta de personopplysningene om deg selv som du har gitt og overføre dem til en annen behandlingsansvarlig (dataportabilitet)
  • å kontakte den behandlingsansvarlige hvis du har innspill eller spørsmål knyttet til behandlingen av dine personopplysninger.
  • å klage til Datatilsynet direkte dersom du anser at behandlingen av dine personopplysninger er i strid med gjeldende lovverk.
  • Legg merke til at mobilnummeret ditt er knyttet til brukeren din. For å endre mobilnummer kan du nullstille appen og opprette ny bruker.
  • Den øvrige personinformasjonen, som du selv har oppgitt, kan du alltid rette, eller slette, via innstillinger i appen.

10. Lagring og sletting

Alle data lagres i Norge på WTWs serversenter. Servere driftes av personell i Norge. Alle data som lagres i baksystemet oppbevares i henhold til gjeldende lovgivning. Dine personopplysninger vil ikke lagres lenger enn nødvendig for å oppnå det kommunikasjonsformålet appen brukes til. Både den behandlingsansvarlige og apputvikler, WTW AS, har ivaretatt informasjonssikkerhetstiltak og interne rutiner for å verifisere at ingen personopplysninger kommer på avveie eller blir benyttet for andre formål enn beskrevet i denne personvernerklæringen.

Både den behandlingsansvarlige, Telemark fylkeskommune, og dens databehandlere jobber etter prinsippene for innebygd personvern og personvern som standardinnstilling. I dette ligger blant annet at din personinformasjon ikke skal oppbevares lengre enn det som er nødvendig for å oppfylle formålet til tjenesten.

Profilinformasjon: Profilinformasjonen din oppbevares så lenge du som kunde har et aktivt avtaleforhold. Du har til enhver tid rett til å be om at din bruker blir slettet fra tjenesten Farte billettapp. Du vil da måtte registrere deg på nytt i tjenesten dersom du ønsker å ta den i bruk ved en senere anledning. Mobilnummeret ditt verifiseres ved førstegangsinnlogging på en ny enhet. Dersom du har lagt inn andre personopplysninger i appen har du til enhver tid mulighet til å redigere disse i din profil under «Innstillinger».

Transaksjonshistorikk og salgsdokumentasjon: All salgsdokumentasjon oppbevares i 5 år etter regnskapsårets slutt, i henhold til Regnskapslovgivningen, herunder bokføringsloven med tilhørende forskrift. Kvitteringene på dine siste kjøp vil til enhver tid være tilgjengelig via appen. I henhold til krav fra betalingstjenestene plikter Telemark fylkeskommune å gi deg tilgang til salgsdokumentasjon over alle kjøp av tjenester, med utløp innenfor de siste 20 mnd. Etter 20 mnd. vil salgsdokumentasjonen arkiveres og anonymiseres til en slik grad at det ikke er mulig for deg eller personer med tjenstlig tilgang til tjenesten Farte billettapp å hente ut denne informasjonen knyttet til bruker.

Teknisk informasjon og applikasjonslogg: Ulike deler av applikasjonsloggen oppbevares i tilstrekkelig tid til å sikre at tjenesten fungerer slik den skal og at kundene mottar den servicen de har krav på. Ved eksempelvis klagesaker som baserer seg på feil i tjenesten kan oppbevaringstid for relevant applikasjonslogg økes slik at den følger nødvendig tidsløp for å behandle ferdig klagen.

11. Sikkerhet

All kommunikasjon mellom løsningen og applikasjonene som kjører på sluttbrukers telefoner, foregår kryptert. All tilgang til systemet via web er kryptert. All dataoverføring internt mellom ulike komponenter i systemet foregår kryptert. Tilgang til å hente ut data kan kun skje via API som er kryptert og sikret med tilgangsnøkler. Tilgang til data via Telemark fylkeskommunes grensesnitt er rollestyrt og personlig med hendelseslogging for sporbarhet. Administrasjonsgrensesnittet for løsningen er utformet med ulike tilgangsnivå slik at kun personer som behøver tilgang hos Telemark fylkeskommune eller WTW vil få adgang til den mengden informasjon som er relevant for deres behov.

12. Kontaktinfo

Ved behov for utvidet informasjon om behandlingen av personopplysninger kan du ta kontakt med Telemark fylkeskommune på farte@t-fk.no.

Vi gjør oppmerksom på at personvernerklæringen vil bli oppdatert i takt med at det utføres endringer på systemet. Oppdatert personvernerklæring vil alltid være tilgjengelig via Farte billettapp slik at du til enhver tid er informert om hvordan personopplysninger behandles.

Publisert: 18.05.2018
Oppdatert: 16.12.2019