Landhotel privacy statement
Landborgir hf., id.:580581-0569, Landborgum, 851 Hellu, (hereinafter referred to as the company or the hotel) places great emphasis on the fundamental rights and freedoms of individuals. It includes, among other things, to ensure the reliability, confidentiality and security of personal information that the company works with in accordance with the Act on Personal Protection and Processing of Personal Information no. 90/2018 (hereinafter referred to as pvl) and Regulation of the European Parliament and of the Council (EU) 2016/679 of April 27, 2016 (hereinafter referred to as pvrg).
This privacy policy explains how processing is carried out, e.g. collection, registration, storage and sharing of personally identifiable information about individuals (hereinafter also “you”).
Processing of personal data takes place mainly when individuals:
- book and stay at our hotel;
- register and attend events held at the hotel;
- contact the hotel via email, phone, social media or our website;
- visit and view our website, www.landhotel.is;
- register on Landhótel’s mailing list.
What personal information does the company collect about you and for what purpose?
Emphasis is placed on the company working only with the personal information that is necessary for the purpose of the service provided by the company and its activities in other respects.
As usual, the company collects the following personal information:
- identity and contact information, e.g. name and social security number, address, nationality, email, phone number;
- financial information, e.g. card/payment information;
- information related to booking and stay, e.g. booking number, room number, signature, special requests, e.g. in relation to diet, timing and length of stay;
- conversations through social media;
- footage from surveillance camera footage at the hotel (see policy on electronic monitoring);
- other information provided in relation to each booking.
The company processes personal data mainly for the purpose of:
- process bookings and take care of guests’ stay at the hotel;
- prepare and manage events held at the hotel;
- conduct marketing and perform analytics;
- take care of property and security, e.g. through surveillance cameras (see Electronic Monitoring Policy);
- respond to inquiries, complaints and praise from individuals;
- book tours for individuals with specified entertainment companies booked through the hotel.
Legal basis for the processing of personal information by the company
The company ensures that when processing personal data, all the provisions of Article 8. pvl, cf. Article 5 pvrg, fulfilled.
In addition, the company always relies on the sources stipulated in Article 9. pvl, cf. Article 6 pvrg but these authorizations apply to the following processing of personal data:
- To fulfill contractual obligations, cf. 2. tl. Paragraph 1 Article 9 pvl. This authority applies in particular when individuals book a stay at the hotel;
- to fulfill a legal obligation, cf. 3. tl. Paragraph 1 Article 9 pvl. This authority applies in particular in relation to data covered by accounting law;
- to protect the legitimate interests of the hotel, cf. 6. tl. Paragraph 1 Article 9 pvl. This authorization applies in particular in connection with camera surveillance of the hotel for security and asset protection purposes, together with the collection of arrears;
- on the basis of consent, cf. 1. tl. Paragraph 1 Article 9 pvl. This authorization applies in particular in connection with marketing materials that we send to individuals who have given their consent to such. Individuals are always allowed to withdraw their consent, but individuals can unsubscribe from mailing lists by clicking on a link that can be found at the bottom of such mailings. However, the withdrawal of consent does not affect processing that took place while consent was present.
How long does the company store personal information about you?
The company stores personal data for as long as is necessary to fulfill the purpose of processing personal data, cf. the above discussion. For example, it can be mentioned that personal information generated by electronic monitoring of surveillance cameras is deleted within 30 days (see policy on electronic monitoring) and accounting information after seven years have passed, cf. accounting law no. 145/1994.
When does the company share your personal information with third parties and why?
The company does not sell your personal information. The company communicates your personal information to third parties only when this is required according to law. The company only shares your personal information with third parties when this is necessary to protect the urgent interests of the company, e.g. during the collection of a default claim.
The company’s privacy policy does not cover the information or processing of third parties. We have no control over and are not responsible for the use, publication or other works of third parties. We therefore encourage you to familiarize yourself with the privacy statements of third parties, i.e. on m. the web host of the pages that can refer to us, Teya financial company in electronic payment processing and software companies such as Facebook, Instagram and Google.
In certain cases, the company communicates personal information to processors according to processing agreement in that regard. Such parties provide services to the company, e.g. in the administration of bookings, analyses, information technology and electronic services. In the processing agreement with the processor, i.a. stipulates the obligation of the relevant party to ensure the security of the personal information he works with for the company and that it is not used for other purposes.
Security of personal information that the company works with and notification of security breaches
Security in the processing of personal information is important to the company and we have taken appropriate technical and organizational security measures to ensure the protection of your personal information in line with our policy on security. In the event of a security breach involving your personal data, and such breach is deemed to pose a high risk to your fundamental rights and freedoms, we will notify you without undue delay. In this sense, a security breach is considered an event that results in your personal data being lost or destroyed, changed, disclosed or unauthorized access to it.
Here, however, we would like to draw your attention to the fact that the personal information you share with us on social media, e.g. The hotel’s Facebook page is considered public information and not under the control of the company, as the company has no control over such information nor is it responsible for its use or publication. If you do not wish to share that information with other users or the provider of the social media service, please do not share the information on our social media. We also encourage you to familiarize yourself with the privacy statements of these parties. Note that when you access the company’s Facebook page, it is possible that Facebook will place cookies on your device for analysis purposes.
Your rights
You have the right to:
- receive information about what personal data the company has registered about you and its origin, as well as information about how personal data about you is processed;
- get access to the personal information processed about you, or request that it be sent to a third party;
- your personal information is updated and corrected if necessary;
- The company deletes your personal information if there is no objective or legal obligation to preserve it;
- object if you wish to limit or prevent the processing of your personal data;
- information on whether automated decision-making takes place, on what grounds such decision-making is based and a review of automated decision-making;
- withdraw your consent that the company may collect, record, process or store your personal data, when processing is based on that authorization.
If you want to exercise your right, you can send a written inquiry to booking@landhotel.is
You also have the right to file a complaint with Personal Protection if you see reason to do so. Information about Personal Protection can be found on the organization’s website, www.personuvernd.is.
Further information
If you need more information about issues related to your personal information, you are welcome to contact the Landhótel office. The email address is booking@landhotel.is and the phone number is 558-0550.
The company has appointed a privacy officer. His name is Friðjón B. Gunnarsson at FBG advice ehf. His email address is personuvernd@fbg.is
Review and update
This privacy policy is reviewed and updated regularly. This privacy policy came into force on 1.7.2019. Its last review and update took place on April 30. 2024.
Persónuverndaryfirlýsing Landhótels
Landborgir hf., kt.:580581-0569, Landborgum, 851 Hellu, (hér eftir vísað til sem félagsins eða hótelsins) leggur mikla áherslu á grundvallarréttindi og frelsi einstaklinga. Í því felst m.a. að tryggja áreiðanleika, trúnað og öryggi persónuupplýsinga sem félagið vinnur með til samræmis við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 (hér eftir vísað til sem pvl) og reglugerð Evrópuþingsins og ráðsins (ESB) 2016/679 frá 27. apríl 2016 (hér eftir vísað til sem pvrg).
Persónuverndarstefna þessi gerir grein fyrir því hvernig staðið er að vinnslu, s.s. söfnun, skráningu, vistun og miðlun persónugreinanlegra upplýsinga um einstaklinga (hér eftir einnig ,,þú”).
Vinnsla persónuupplýsinga fer einkum fram þegar einstaklingar:
- bóka og dvelja á hóteli okkar;
- skrá sig og mæta á viðburði sem haldnir eru á hótelinu;
- hafa samband við hótelið í gegnum tölvupóst, síma, samfélagsmiðla eða vefsíðu okkar;
- heimsækja og skoða vefsíðu okkar, www.landhotel.is;
- skrá sig á póstlista Landhótels.
Hvaða persónuupplýsingum safnar félagið um þig og í hvaða tilgangi?
Áhersla er lögð á það hjá félaginu að vinna einungis með þær persónuupplýsingar sem nauðsynlegar eru fyrir tilgang þeirrar þjónustu sem félagið veitir og starfsemi þess að öðru leyti.
Félagið safnar, eins og við á hverju sinni, einkum eftirfarandi persónuupplýsingum:
- auðkennis- og samskiptaupplýsingum, s.s. nafn og kennitala, heimilisfang, þjóðerni, tölvupóstur, símanúmer;
- fjármálaupplýsingum, s.s. korta/greiðsluupplýsingar;
- upplýsingum í tengslum við bókun og dvöl, s.s. bókunarnúmer, herbergisnúmer, undirritun, séróskir, t.d. í tengslum við mataræði, tímasetning og lengd dvalar;
- samtölum í gegnum samfélagsmiðla;
- myndefni úr upptökum eftirlitsmyndavéla á hótelinu (sjá stefnu um rafræna vöktun);
- öðrum upplýsingum sem gefnar eru varðandi hverja bókun.
Félagið vinnur persónuupplýsingar einkum í þeim tilgangi að:
- afgreiða bókanir og sjá um dvöl gesta á hótelinu;
- undirbúa og sjá um viðburði sem haldnir eru á hótelinu;
- stunda markaðssetningu og framkvæma greiningar;
- sinna eigna- og öryggisvörslu, t.a.m. í gegnum eftirlitsmyndavélar (sjá stefnu um rafræna vöktun);
- bregðast við fyrirspurnum, kvörtunum og lofi frá einstaklingum;
- panta ferðir fyrir einstaklinga hjá tilgreindum afþreyingarfyrirtækjum sem bókaðar eru í gegnum hótelið.
Lagalegur grundvöllur fyrir vinnslu persónuupplýsinga hjá félaginu
Félagið tryggir að við vinnslu persónuupplýsinga séu öll ákvæði 8. gr. pvl, sbr. 5. gr. pvrg, uppfyllt.
Því til viðbótar byggir félagið ávallt á þeim heimildum sem kveðið er á um í 9. gr. pvl, sbr. 6. gr. pvrg en þessar heimildir eiga við um eftirfarandi vinnslu persónuupplýsinga:
- Til að uppfylla samningsskyldu, sbr. 2. tl. 1. mgr. 9. gr. pvl. Þessi heimild á einkum við þegar einstaklingar bóka dvöl á hótelinu;
- til að uppfylla lagaskyldu, sbr. 3. tl. 1. mgr. 9. gr. pvl. Þessi heimild á einkum við í tengslum við gögn sem falla undir bókhaldslög;
- til að vernda lögmæta hagsmuni hótelsins, sbr. 6. tl. 1. mgr. 9. gr. pvl. Þessi heimild á einkum við í tengslum við myndavélaeftirlit á hótelinu í öryggis- og eignavörslutilgangi, ásamt innheimtu vanskilakrafna;
- á grundvelli veitts samþykkis, sbr. 1. tl. 1. mgr. 9. gr. pvl. Þessi heimild á einkum við í tengslum við markaðsefni sem við sendum einstaklingum sem veitt hafa samþykki sitt fyrir slíku. Einstaklingum er ávallt heimilt að draga samþykki sitt til baka, en einstaklingar geta afskráð sig af póstlista með því að smella á hlekk sem finna má neðst í slíkum póstum. Afturköllun samþykkis hefur þó ekki áhrif á vinnslu sem átti sér stað á meðan samþykki var til staðar.
Hve lengi geymir félagið persónuupplýsingar um þig?
Félagið geymir persónuupplýsingar eins lengi og nauðsynlegt er til þess að uppfylla tilgang vinnslu persónuupplýsinga, sbr. framangreinda umfjöllun. Til dæmis má nefna að persónuupplýsingum sem verða til með rafrænni vöktun eftirlitsmyndavéla er eytt innan 30 daga (sjá stefnu um rafræna vöktun) og bókhaldssupplýsingum að sjö árum liðnum, sbr. lög um bókhald nr. 145/1994.
Hvenær miðlar félagið persónuupplýsingum þínum til þriðja aðila og af hverju?
Félagið selur ekki persónuupplýsingar þínar. Félagið miðlar persónuupplýsingum þínum til þriðja aðila eingöngu þegar slíkt er skylt skv. lögum. Félagið deilir eingöngu persónupplýsingum þínum með þriðja aðila þegar slíkt er nauðsynlegt til þess að vernda brýna hagsmuni félagsins t.d. við innheimtu á vanskilakröfu.
Persónuverndarstefna félagsins nær ekki til upplýsinga eða vinnslu þriðja aðila. Við höfum enga stjórn á né berum ábyrgð á notkun, birtingu eða öðrum verkum þriðja aðila. Við hvetjum þig því til að kynna þér persónuverndaryfirlýsingar þriðju aðila, þ. á m. vefhýsingaraðila þeirra síðna sem geta vísað á okkur, Teya fjármálafyrirtækis í rafrænni greiðslumiðlun og hugbúnaðarfyrirtækja á borð við Facebook, Instagram og Google.
Í ákveðnum tilvikum miðlar félagið persónuupplýsingum til vinnsluaðila skv. vinnslusamningi þar um. Slíkir aðilar veita félaginu þjónustu t.d. við umsýslu bókana, greiningar, upplýsingatækni og fjarskiptaþjónustu. Í vinnslusamningi við vinnsluaðila er m.a. kveðið á um skyldu viðkomandi aðila til þess að tryggja öryggi persónuupplýsinga sem hann vinnur með fyrir félagið og að þær séu ekki notaðar í öðrum tilgangi.
Öryggi persónuupplýsinga sem félagið vinnur með og tilkynning um öryggisbrot
Öryggi í vinnslu persónuupplýsinga er félaginu mikilvægt og höfum við gripið til viðeigandi tæknilegra og skipulegra öryggisráðstafana til að tryggja vernd persónuupplýsinga þinna í takt við stefnu okkar um öryggi. Komi upp öryggisbrot er varðar þínar persónuupplýsingar, og teljist slíkt brot hafa í för með sér mikla áhættu fyrir grundvallarréttindi og frelsi þitt, munum við tilkynna þér um það án ótilhlýðilegrar tafar. Í þessum skilningi telst öryggisbrot atburður sem leiðir til þess að persónuupplýsingar þínar glatist eða eyðist, þær breytist, séu birtar eða óviðkomandi fái aðgang að þeim í leyfisleysi.
Hér viljum við þó vekja athygli á því að þær persónuupplýsingar sem þú deilir með okkur á samfélagsmiðlum, t.d. Facebook síðu hótelsins teljast opinberar upplýsingar og ekki á forræði félagsins þar sem félagið hefur enga stjórn á slíkum upplýsingum né ber ábyrgð á notkun eða birtingu þeirra. Standi vilji þinn ekki til þess að deila þeim upplýsingum með öðrum notendum eða veitanda samfélagsmiðlaþjónustunnar skaltu ekki deila upplýsingum á samfélagsmiðlum okkar. Við hvetjum þig einnig til að kynna þér persónuverndaryfirlýsingar þessara aðila. Athugaðu að þegar þú ferð inn á Facebook síðu félagsins, er mögulegt að Facebook komi fyrir vafrakökum í tæki þínu í greiningarskyni.
Réttindi þín
Þú átt rétt á því að:
- fá upplýsingar um hvaða persónuupplýsingar félagið hefur skráð um þig og uppruna þeirra, sem og upplýsingar um hvernig unnið er með persónuupplýsingar um þig;
- fá aðgang að þeim persónuupplýsingum sem eru unnar um þig, eða óska eftir að þær séu sendar til þriðja aðila;
- persónuupplýsingar þínar séu uppfærðar og leiðréttar ef tilefni er til;
- Félagið eyði persónuupplýsingum þínum ef ekki er málefnaleg eða lagaleg skylda til að varðveita þær;
- koma á framfæri andmælum ef þú vilt takmarka eða koma í veg fyrir að persónuupplýsingar þínar séu unnar;
- upplýsingar um það hvort fram fari sjálfvirk ákvarðanataka, á hvaða rökum slík ákvarðanataka er byggð og endurskoðun á sjálfvirkri ákvarðanatöku;
- afturkalla samþykki þitt um að félagið megi safna, skrá, vinna eða geyma persónuupplýsingar þínar, þegar vinnsla byggist á þeirri heimild.
Viljir þú nýta rétt þinn getur þú sent skriflega fyrirspurn á booking@landhotel.is
Þú hefur einnig rétt til að leggja fram kvörtun hjá Persónuvernd sjáir þú ástæðu til þess. Upplýsingar um Persónuvernd má finna á heimasíðu stofnunarinnar, www.personuvernd.is.
Frekari upplýsingar
Ef þú þarfnast frekari upplýsinga um málefni er snúa að þínum persónuupplýsingum þá er þér velkomið að hafa samband við skrifstofu Landhótels. Netfangið er booking@landhotel.is og síminn er 558-0550.
Félagið hefur tilnefnt persónuverndarfulltrúa. Hann heitir Friðjón B. Gunnarsson hjá FBG ráðgjöf ehf. Netfang hans er personuvernd@fbg.is
Endurskoðun og uppfærsla
Persónuverndarstefna þessi er endurskoðuð og uppfærð reglulega. Þessi persónuverndarstefna var tók gildi þann 1.7.2019. Síðasta endurskoðun og uppfærsla hennar fór fram þann 30. apríl. 2024.
Information regarding the use of Landhótel’s surveillance cameras.
The responsible party for the monitoring is: Landborgir hf., id. 580581-0569, Landborgum, 851 Hellu, phone: 558-0550 and email: booking@landhotel.is (Hereinafter referred to as the responsible party).
Personal data protection representative: The company’s personal data protection representative is Friðjón B. Gunnarsson from FBG radgjof ehf. He can be contacted by email. Email address: personuvernd@fbg.is
Purpose of the monitoring: The cameras are installed for security and asset management purposes at the hotel and the site of the responsible party, e.g. in the event of an accident or burglary, vandalism and other criminal offenses that must be referred to the police. In cases where incidents may arise and concern the authorities’ duty to supervise, those parties will be able to request access to the footage in accordance with the provisions of the law. The cameras are not used for purposes other than those stipulated here. The cameras monitor the responsible party’s property and the hotel itself. All the cameras are directed to an area that is within the plot boundaries and belongs to the responsible party. They only record images and not sound. The areas monitored by the surveillance camera system are marked separately.
Authorization for processing: The processing of personal data that takes place in connection with electronic monitoring complies with the provisions of Act no. 90/2018 on personal protection and processing of personal data and the provisions of EU regulation 2016/679 (GDPR). The above-mentioned monitoring is carried out to protect the legitimate interests of the responsible party for security and asset protection purposes, cf. 6. tl. Paragraph 1 Article 9 Act on Personal Protection and Processing of Personal Information no. 90/2018.
Personal data processed: The footage created during the monitoring shows individuals moving through the monitored area and their activities.
Recipient: Only one person has access to the footage created during the monitoring, but he is the responsible party. No other parties have access to the content. Footage will only be shared with third parties who are legally authorized to collect information, e.g. due to their supervisory duties, such as Personal Protection, the Labor Inspectorate, the Health Inspectorate and the police, for example. Material may also be handed over to an insurance company if this is necessary due to an insurance case. In other respects, refer to Articles 5 and 10. of rules no. 50/2023 on electronic monitoring.
Footage retention period: Footage is retained for 30 days and then deleted. Recordings can be preserved longer if this is necessary for a claim to be defined, presented or defended due to a court case or other such legal requirements. If footage is handed over to the police, other copies will be destroyed. In other respects refer to 2. tl. Paragraph 2 Article 5 and Article 11 of rules no. 50/2023 on electronic monitoring.
Individual rights: You may have the right to view footage where you appear. Then you can also have the right to a copy of such footage, provided that it does not infringe the rights and freedoms of others. In other respects refer to III. chapter of law no. 90/2018 on personal protection and processing of personal information, cf. further provisions of III. chapter of EU regulation no. 2016/679.
The right to file a complaint with the Personal Data Protection Authority: Those who are subject to electronic monitoring have the right to file a complaint with the Personal Data Protection Authority if they believe that the processing of their personal data is contrary to the Personal Data Protection Act.
Reykjavík, April 30, 2024
b.h. Landborga hf.
Magnus Ólafsson.
Fræðsla vegna notkunar eftirlitsmyndavéla Landhótels.
Ábyrgðaraðili vöktunarinnar er: Landborgir hf., kt. 580581-0569, Landborgum, 851 Hellu, sími: 558-0550 og netfang: booking@landhotel.is (Hér eftir vísað til sem ábyrgðaraðila).
Persónuverndarfulltrúi: Persónuverndarfulltrúi félagsins er Friðjón B. Gunnarsson hjá FBG ráðgjöf ehf. Hægt er að hafa samband við hann með tölvupósti. Netfang: personuvernd@fbg.is
Tilgangur vöktunarinnar: Myndavélarnar eru settar upp í öryggis- og eignavörslutilgangi á hóteli og lóð ábyrgðaraðila, t.d. ef upp koma slys eða innbrot, skemmdarverk og önnur hegningarlagabrot sem vísa þarf til lögreglu. Í þeim tilvikum þar sem atvik sem upp kunna að koma og varða eftirlitsskyldu yfirvalda mun þeim aðilum standa til boða að óska eftir aðgangi að myndefninu til samræmis við ákvæði laga. Myndavélarnar eru ekki notaðar í öðrum tilgangi en hér er kveðið á um. Myndavélarnar vakta eignarlóð ábyrgðaraðila og hótelið sjálft. Öllum myndavélunum er beint að svæði sem er innan lóðamarka og tilheyrir ábyrgðaraðila. Þær taka aðeins upp mynd en ekki hljóð. Þau svæði sem eru vöktuð af eftirlitsmyndavélakerfinu eru auðmerkt sérstaklega.
Heimild til vinnslu: Vinnsla persónuupplýsinga sem á sér stað í tengslum við rafræna vöktun uppfyllir ákvæði laga nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga og ákvæði reglugerðar ESB 2016/679 (GDPR). Ofangreind vöktun fer fram til að gæta lögmætra hagsmuna ábyrgðaraðila í öryggis- og eignavörslutilgangi, sbr. 6. tl. 1. mgr. 9. gr. laga um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.
Persónuupplýsingar sem unnið er með: Myndefnið sem verður til við vöktunina sýnir einstaklinga sem fara um hið vaktaða svæði og athafnir þeirra.
Viðtakandi: Aðeins einn einstaklingur hefur aðgang að myndefninu sem verður til við eftirlitið en hann er ábyrgðaraðili. Engir aðrir aðilar hafa aðgang að efninu. Myndefni verður eingöngu miðlað til þriðju aðila sem hafa lögbundna heimild til upplýsingaöflunar, t.d. vegna eftirlitsskyldu sinnar, svo sem Persónuvernd, Vinnueftirlitið, heilbrigðiseftirlitið og lögreglan, svo dæmi séu tekin. Efni kann einnig að vera afhent tryggingafélagi sé slíkt nauðsynlegt vegna tryggingamáls. Að öðru leyti vísast til 5. og 10. gr. reglna nr. 50/2023 um rafræna vöktun.
Varðveislutími myndefnis: Myndefni er varðveitt í 30 daga og því síðan eytt. Upptökur geta verið varðveittar lengur sé slíkt nauðsynlegt til að krafa verði afmörkuð, sett fram eða varin vegna dómsmáls eða annarra slíkra laganauðsynja. Ef myndefni er afhent lögreglu er öðrum eintökum þess eytt. Að öðru leyti vísast til 2. tl. 2. mgr. 5. gr. og 11. gr. reglna nr. 50/2023 um rafræna vöktun.
Réttindi einstaklinga: Þú getur átt rétt á að skoða myndefni þar sem þú kemur fyrir. Þá geturðu einnig átt rétt á afriti af slíku myndefni að því gefnu að það skerði ekki réttindi og frelsi annarra. Að öðru leyti vísast til III. kafla laga nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga, sbr. nánar ákvæði III. kafla reglugerðar ESB nr. 2016/679.
Réttur til að leggja fram kvörtun hjá Persónuvernd: Þeir sem sæta rafrænni vöktun eiga rétt á að leggja fram kvörtun hjá Persónuvernd ef þeir telja að vinnsla persónuupplýsinga þeirra gangi gegn persónuverndarlögum.
Reykjavík, 30. apríl 2024
f.h. Landborga hf.
Magnús Ólafsson.