Integritetspolicy
Senast uppdaterad: 2026-07-18
Amiran Travel AB, Stockholm ("vi"), är personuppgiftsansvarig för behandlingen av dina personuppgifter enligt EU:s dataskyddsförordning (GDPR). Denna policy förklarar vilka uppgifter vi behandlar, varför, hur länge och vilka rättigheter du har.
Vilka uppgifter vi behandlar
Kontouppgifter: namn, e-postadress, telefonnummer, språkval och lösenord (lagrat som kryptografisk hash, aldrig i klartext).
Bokningsuppgifter: resenärsuppgifter som namn, födelsedatum, nationalitet och passnummer, kontaktuppgifter samt uppgifter om din resa. Passnummer och resenärsuppgifter lagras krypterade.
Betalningsstatus: referens, belopp och status. Vi lagrar aldrig kortnummer eller andra kortuppgifter — betalningar hanteras av certifierade betalningsleverantörer.
Teknisk information: anonymiserad sök- och användningsstatistik för att förbättra tjänsten.
Varför vi behandlar uppgifterna (rättslig grund)
För att fullgöra avtal: hantera förfrågningar, bokningar, betalningar och biljetter (art. 6.1 b GDPR).
För att uppfylla rättsliga skyldigheter: bokföring och resedokumentation (art. 6.1 c).
Med ditt samtycke: nyhetsbrev och valfri personalisering (art. 6.1 a). Samtycke kan återkallas när som helst.
Berättigat intresse: säkerhet, bedrägeriskydd och förbättring av tjänsten (art. 6.1 f).
Vilka vi delar uppgifter med
Reseleverantörer som krävs för din bokning: flygbolag, konsolidatorer, hotell- och biluthyrningsleverantörer samt försäkringsbolag.
Betalningsleverantörer för att genomföra betalningar.
IT-leverantörer (drift, databas och e-post) som behandlar uppgifter för vår räkning enligt personuppgiftsbiträdesavtal.
Vi säljer aldrig dina personuppgifter.
Överföring utanför EU/EES
Om en leverantör behandlar uppgifter utanför EU/EES (t.ex. vissa molntjänster, eller flygbolag i resmålslandet) sker det med lämpliga skyddsåtgärder, såsom EU-kommissionens standardavtalsklausuler, eller för att det är nödvändigt för att fullgöra din resa.
Hur länge vi sparar uppgifter
Kontouppgifter: tills du raderar ditt konto.
Resenärs- och passuppgifter: raderas senast 90 dagar efter avslutad resa, om inte lag kräver längre lagring.
Bokförings- och transaktionsunderlag: 7 år enligt bokföringslagen.
Uppgifter i förfrågningar som inte leder till bokning: högst 12 månader.
Dina rättigheter
Du har rätt till tillgång (registerutdrag), rättelse, radering, dataportabilitet, begränsning av behandling och att invända mot behandling.
Du kan exportera dina uppgifter och radera ditt konto direkt från ditt konto, eller kontakta oss.
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.
Säkerhet
Vi använder kryptering av känsliga fält i databasen, krypterad förbindelse (TLS), åtkomstbegränsning och löpande säkerhetsgranskning.
Kontakt
Amiran Travel AB, Stockholm, Sverige. E-post: privacy@amirantravel.se.