Skip to Content
  • Marriott Groups sekretesspolicy för anställda

  • Senast uppdaterad: 25 april 2025

  • 1. Inledning

    Marriott Group, som inkluderar Marriott International, Inc. och dess dotterbolag (”Marriott”, ”vi”, ”vårt” eller ”företaget”), har åtagit sig att skydda personuppgifterna (enligt definitionen nedan) för våra medarbetare (”du” eller ”din”). Marriott är verksamt i många olika länder eller regioner, som har lagstiftning relaterade till insamling, användning, överföring och delning av enskilda personuppgifter, inklusive medarbetarrelaterade personuppgifter.


    Denna sekretesspolicy för medarbetare (denna ”policy”) beskriver Marriotts praxis i samband med de personuppgifter vi samlar in, använder, överför och delar från dig eller om dig. De personuppgifter som Marriott samlar in från sina medarbetare hjälper företaget i affärsplanering och sökande efter interna talanger, utöver att stödja personalfrågor och operativa processer. Denna policy gäller dock inte personuppgifter för entreprenörer, konsulter, hotellanställda med franchiseavtal och affärspartners. Se Marriott Groups sekretesspolicy för icke-anställda för mer information.

    2. Personuppgifter som Marriott samlar in, använder, överför och delar

    Under din anställningstid kan Marriott ha samlat in eller kommer att samla in uppgifter om dig och din arbetsrelation med företaget, eller om din make/maka, sambo/civila partner eller anhöriga (”anhöriga”). Marriott hänvisar till sådan information som "personuppgifter". För mer specifik information om vilka personuppgifter om dig som Marriott kan samla in, använda, överföra och dela, och de syften för vilka de kan samlas in, användas, överföras och delas, se slutet av denna policy. Lokala interna handböcker, kontorsmanualer och meddelanden som tillhandahålls kan ge ytterligare detaljer eller information. Marriott kommer inte att använda personuppgifter av medarbetare i något syfte som är oförenligt med de syften som beskrivs i denna policy, såvida det inte krävs eller godkänts enligt lag, godkänts av dig eller ligger i ditt eget nödvändiga intresse (t.ex. i händelse av en medicinsk nödsituation).

    Med undantag för vissa personuppgifter som krävs enligt lag, är nödvändiga eller viktiga för vår verksamhet, är ditt beslut att lämna personuppgifter till Marriott frivilligt. Men om du inte tillhandahåller vissa nödvändiga uppgifter, kanske Marriott inte kan uppnå några av de syften som beskrivs i denna policy.

    Vi kan också få personuppgifter från andra källor, till exempel kollegor, chefer, referenser, kunder och leverantörer av bakgrundskontroller.

    3. Åtkomst till personuppgifter och delning med tredje part

    Åtkomst till personuppgifter inom Marriott är begränsad till: (i) personal med ett legitimt affärsbehov och kan inkludera dina chefer och deras ombud, personal inom personal, informationsteknik, regelefterlevnad, juridik, ekonomi och redovisning samt internrevision, (ii) i enlighet med företagets policyer, och (iii) för ändamål som beskrivs i slutet av denna policy.

     

    All personal inom Marriott har dock generellt tillgång till dina affärskontaktuppgifter, såsom namn, befattning, telefonnummer, postadress och e-postadress.

     

    Från tid till annan kan Marriott behöva göra personuppgifter tillgängliga för ägare av Marriotts koncernmärkta fastigheter som vi förvaltar eller andra icke-anslutna tredje parter.

     

    I vissa länder kan ägarna vara registrerade arbetsgivare. Ägare behöver därför tillgång till begränsade personuppgifter för att kunna uppfylla sina egna juridiska skyldigheter och för redovisnings- och registreringsändamål. Ägare är självständigt ansvariga för behandlingen av personuppgifterna.

     

    För en lista över kategorier av icke-anslutna tredje parter, se slutet av denna policy. Vissa av ägarna och icke anslutna tredje parter kommer att vara belägna utanför din lokala jurisdiktion, inklusive i USA. Tredjepartstjänsteleverantörer och ägare förväntas skydda personuppgifternas konfidentialitet och säkerhet och endast använda personuppgifter för tillhandahållande av tjänster till Marriott, eller i enlighet med avtal med våra ägare, och i enlighet med tillämplig lag.

    4. Säkerhet

    Marriott kommer att vidta lämpliga åtgärder för att skydda dina personuppgifter i enlighet med tillämpliga lagar och förordningar om integritet och datasäkerhet, inklusive att kräva att tjänsteleverantörer vidtar lämpliga åtgärder för att skydda personuppgifternas konfidentialitet och säkerhet.

    5. Dataintegritet och lagring

    Marriott kommer att vidta rimliga åtgärder för att säkerställa att de personuppgifter som behandlas är tillförlitliga för dess avsedda användning och är korrekta och fullständiga för att utföra de syften som beskrivs i denna policy. Marriott kommer att spara personuppgifter under den period som är nödvändig för att uppfylla de syften som beskrivs i denna policy om inte en längre lagringsperiod krävs eller tillåts enligt lag.

    Kriterierna som används för att fastställa våra lagringsperioder inkluderar:

    • så länge Marriott har en pågående relation med dig;
    • enligt vad som krävs enligt en juridisk skyldighet som Marriott är föremål för; och
    • enligt vad som är tillrådligt mot bakgrund av Marriotts rättsliga ställning (som till exempel när det gäller tillämpliga preskriptionsregler, rättstvister eller regulatoriska utredningar).

    6. Begäran om individuella rättigheter

    Kontakta din lokala HR-representant om du har några frågor eller funderingar om hur Marriott behandlar personuppgifter. Om du vill begära åtkomst, korrigering, radering eller borttagning av personuppgifter om dig eller begära att Marriott upphör att använda dem eller om du vill begära en kopia eller portabilitet av dina personuppgifter, initiera din begäran hos den lokala HR-representanten. Marriott kommer att svara i enlighet med tillämplig lag. Observera dock att vissa personuppgifter kan vara undantagna från dessa förfrågningar i enlighet med tillämpliga dataskyddslagar eller andra lagar och förordningar.

    7. Partners skyldigheter

    Håll personuppgifter aktuella och informera oss om alla väsentliga ändringar av personuppgifter. Du samtycker till att informera dina anhöriga vars personuppgifter du lämnar till Marriott om innehållet i denna policy och att inhämta deras samtycke (förutsatt att de är juridiskt behöriga att lämna sitt samtycke) för användning (inklusive överföring och yppande) av dessa personuppgifter av Marriott som anges i denna policy. Du samtycker vidare till att följa tillämplig lag och Marriotts policyer, standarder och procedurer som kommer till din kännedom när du hanterar personuppgifter som du har tillgång till under din relation med Marriott. I synnerhet kommer du inte att få tillgång till eller använda några personuppgifter för något annat ändamål än i samband med och i den utsträckning som det är nödvändigt för ditt arbete hos Marriott. Du är medveten om att dessa skyldigheter fortsätter att gälla efter att din relation med Marriott har avslutats.

    8. Skäl och grund för insamling, användning, överföring och yppande

    Marriott samlar in och behandlar uppgifter om dig: (i) eftersom vi är skyldiga att göra det enligt tillämplig lag; (ii) eftersom sådana uppgifter är nödvändiga för att upprätta och upprätthålla ditt anställningsförhållande hos oss; (iii) eftersom sådana uppgifter är av särskild betydelse för oss och vi har ett specifikt berättigat intresse av att behandla dem; eller (iv) när det är nödvändigt för att skydda någon persons livsviktiga intressen. Marriotts legitima intresse av att samla in och behandla personuppgifter beskrivs i slutet av detta meddelande och inkluderar till exempel: (1) att säkerställa att våra nätverk och data är säkra, (2) att administrera och i allmänhet bedriva affärer inom Marriott och (3) för att förhindra bedrägeri. Om inget av dessa skäl gäller är ditt beslut att tillhandahålla personuppgifter till Marriott frivilligt, och vi kommer att behandla sådana uppgifter med ditt samtycke, som du kan återkalla när som helst.

    9. Överföringar och användning av medarbetaruppgifter inom Europeiska ekonomiska samarbetsområdet (EES) [1]

    På grund av att Marriott är ett globalt företag kan Marriott dela personuppgifter med personal och avdelningar inom hela företaget för att uppfylla de syften som beskrivs i slutet av denna policy. Detta kan innefatta överföring av personuppgifter till andra länder eller regioner, inklusive länder eller regioner utanför det land eller den region där du är bosatt, som har ett annat dataskyddssystem än det som finns i det land eller den region där du är bosatt.

     

    Vi kan överföra personuppgifter till länder utanför Europeiska ekonomiska samarbetsområdet ("EES"). Vissa av dessa länder eller regioner tillhandahåller enligt Europeiska kommissionen en adekvat skyddsnivå enligt EES-standarder (en komplett lista över dessa länder eller regioner finns här↗ (på engelska)). För Storbritannien finns den fullständiga listan över länder eller regioner som den brittiska regeringen erkänner som lämpliga här↗. För överföringar från EES till andra länder eller regioner har vi infört adekvata åtgärder, dataöverföringsavtal och/eller standardavtalsklausuler för att skydda dina uppgifter.

    10. Certifiering av ramverk för dataskydd mellan EU och USA

    Marriott och vissa av dess amerikanska dotterbolag har intygat för det amerikanska handelsdepartementet att de följer EU-USA:s dataskyddsramverk (”EU-USA DPF”) när det gäller behandling av personuppgifter som erhållits från EES, Storbritannien (inklusive Gibraltar, nedan kallat ”Storbritannien”) och Schweiz enligt EU-U.S. DPF, UK Extension to the EU-U.S. DPF och Swiss-U.S. Data Privacy Framework (tillsammans ”DPF”).

     

    Våra certifieringar hittar du här↗. För mer information om principerna för Data Privacy Framework, besök: https://www.dataprivacyframework.gov/s/↗. Vår policy för HR-dataskydd finns längst ner i denna policy.

    11. Dataskyddsombudets kontaktinformation och klagomål

    Om du har några frågor eller funderingar, gör en förfrågan till din HR-representant. Vi kommer att undersöka och försöka lösa klagomål och tvister om hanteringen av dina personuppgifter.

    Om du inte är nöjd kan du kontakta det dataskyddsombud som är ansvarigt för ditt land eller din region via MarriottDPO@marriott.com. Ange i ditt e-postmeddelande vilket land eller region du befinner dig i. Dessutom kan du lämna in ett anmälan till en dataskyddsmyndighet för ditt land eller din region eller där en påstådd överträdelse av tillämpliga dataskyddslagar har inträffat på http://ec.europa.eu/newsroom/article29/item-detail.cfm? item_id=612080↗.

    Du kan också skicka klagomålet till oss via post till:

    Marriott International, Inc.
    Data Protection Officer (DPO)
    7750 Wisconsin Avenue
    Bethesda, MD 20814
    USA

    Om du jobbar i Europeiska ekonomiska samarbetsområdet, Storbritannien eller Schweiz är det Luxury Reservations Limited som ansvarar för dina personuppgifter, på adressen:

     

    Luxury Reservations Limited
    10 Earlsfort Terrass
    Dublin D02 T380
    Irland

     

    Om du jobbar i Storbritannien når du ansvarig för personuppgifter på:

     

    Marriott Hotels Limited
    3 More London Riverside, 4:e våningen
    London SE1 2AQ
    England

    12. Ändringar av denna policy

    Marriott förbehåller sig rätten att när som helst ändra denna policy för att hantera framtida affärsutveckling eller förändringar i branschen eller juridiska trender. Marriott kommer att publicera den reviderade policyn på Marriott Global Source (MGS) eller tillkännage ändringen på webbplatsen på denna webbplats. Du kan avgöra när denna policy reviderades genom att hänvisa till texten "Senast uppdaterad" överst i denna policy.


  • Typer av personuppgifter som Marriott kan samla in, använda, överföra och dela

    • Personuppgifter: Namn, anknutet id-nummer, kontaktuppgifter till arbete och hem eller bostad (e-post, telefonnummer, postadress) talade språk, kön, födelsedatum och födelseort, nationellt identifikationsnummer, personnummer, nationalitet, äktenskap /civil partnerskapsstatus, inhemska partner, anhöriga, funktionshinderstatus, nödkontaktinformation och fotografi.

     

    • Information som krävs enligt immigrationslagar: Medborgarskap, passinformation, detaljer om uppehållstillstånd eller arbetstillstånd, och om du ansöker om en arbetsgivarsponsrad immigrationsförmån, all information som krävs av den myndighet som bedömer ansökan om arbetstillstånd.

     

    • Ersättning och löner: Grundlön, bonus, förmåner, ersättningstyp, lönesteg inom tilldelad lönegrad, information om aktieoptioner, aktiebeviljanden och andra utmärkelser, typ av valuta, lönefrekvens, ikraftträdandedatum för aktuell ersättning, löneöversyn, bankinformation, arbetstidsregistrering (inklusive semester och annan frånvaro, ledighetsstatus, arbetade timmar och avdelningens normala timmar), lönedata och uppsägningsdatum.

     

    • Tjänst: Beskrivning av aktuell tjänst, yrkestitel, företagets status, ledning kategori, jobbkod, löneplan, löneklass eller lönenivå, jobbfunktion(er) och underfunktion(er), företagsnamn och företagskod (juridisk arbetsgivarenhet) enhet/avdelning, plats, anställningsstatus och typ, heltid/deltid, anställningsvillkor, anställningsavtal, arbetshistorik, anställnings-/återanställnings- och uppsägningsdatum och skäl, tjänstgöringstid, pensionsberättigande, befordran och disciplinära register, datum för överföringar och rapporterande chefsinformation.

     

    • Talanghanteringsdata: Detaljer som finns i ansökningsbrev och cv/meritförteckning (tidigare anställningsbakgrund, utbildningshistorik, yrkeskvalifikationer, språk och andra relevanta färdigheter, certifiering, certifieringens utgångsdatum), uppgifter som krävs för att genomföra en bakgrundskontroll, uppgifter om resultathanteringsbetyg, utvecklingsprogram som planerats och genomförts, e-lärandeprogram, resultat- och utvecklingsgranskningar, vilja att flytta, körkortsdata och data som används för att fylla i tillhörande biografier.

     

    • Förvaltningsregistreringar: Information om eventuella stamaktier eller styrelseuppdrag.

     

    • System-, applikations- och digital kommunikationsåtkomstdata: Data som krävs eller används för att komma åt Marriott-system och -applikationer, såsom unika identifikationsnummer eller koder (t.ex. system-ID, nuvarande och tidigare medarbetar-EID, LAN-ID eller IP-adress), e-postkonto, snabbmeddelandekonto, systemlösenord, medarbetarstatus och tidigare avdelningsuppgifter. Marriott kan också samla in information som ingår i filer, e-postmeddelanden eller digital kommunikation som överförs eller lagras på Marriotts system eller applikationer, innehåll i kommunikation på tredjepartsapplikationer för snabbmeddelanden som används för Marriotts affärsändamål (”tredjepartsappar”) och elektroniskt/digitalt innehåll som produceras med Marriotts system eller applikationer, eller privata enheter anslutna till Marriotts system eller applikationer (t.ex. information om användning av IT-system inklusive webbläsarhistorik och nedladdningar, förekomst av skadlig programvara eller misstänkt användaraktivitet och loggar som genereras av säkerhetsapplikationer).

     

    • Känsliga personuppgifter: Marriott kan också samla in vissa typer av känsliga personuppgifter endast när det är tillåtet enligt lokal lagstiftning, såsom biometriska uppgifter, hälso-/medicinska uppgifter, information om fackföreningsmedlemskap, religion, ursprung eller etnicitet. Marriott samlar in dessa uppgifter för specifika ändamål, till exempel hälso-/medicinsk information för att kunna tillgodose behov som uppstår på grund av funktionsnedsättning eller sjukdom och för att kunna erbjuda förmåner; religion eller kyrkotillhörighet i länder eller regioner som Tyskland, där detta krävs för lagstadgade skatteavdrag; samt personuppgifter relaterade till mångfald (såsom kön, ursprung, funktionsnedsättning, status som skyddad veteran eller etnicitet) för att uppfylla lagstadgade skyldigheter och interna policyer avseende mångfald och antidiskriminering. Marriott kommer endast att använda sådana känsliga personuppgifter för de ändamål som anges nedan och i enlighet med tillämplig lag eller lokala bestämmelser.

    De syften för vilka Marriott kan samla in, använda, överföra och dela personuppgifter

    • Administrera arbetsstyrkan: Hantera arbetsuppgifter och personal i allmänhet, inklusive: rekrytering, anställning, utvärderingar, prestationshantering, befordringar och successionsplanering, återanställning, löneadministration och betalningsadministration och granskningar, löner och andra ersättningar såsom aktieoptioner, aktietilldelningar och bonusar, sjukvårdsförsäkring och förmåner, pensioner och sparplaner, utbildning, tjänstledighet, inklusive av hälsorelaterade skäl, förflyttningar, utstationeringar, uppfyllande av andra avtalsenliga förmåner (såsom att tillhandahålla andra anställdas förmåner), tillhandahållande av anställningsreferenser, lån, genomförande av personalanalyser, personalplanering, schemaläggning av personal, stöd till affärsverksamheten, genomförande av medarbetarundersökningar, genomförande av bakgrundskontroller, hantering av disciplinära ärenden, klagomål och uppsägningar, granskning av anställningsbeslut, bokning av affärsresor, hantering av affärskostnader och ersättningar, planering och övervakning av utbildningsbehov och karriärutvecklingsaktiviteter och färdigheter, personalrapportering och dataanalys/trendanalys, åtgärder och kommunikation efter uppsägning och med tidigare anställda, samt skapande och underhåll av en eller flera interna medarbetarregister. Marriott kan använda personalanalys för aktiviteter som successionsplanering, personalhantering, förebyggande av dataförlust och andra datasäkerhetsåtgärder. Marriott använder till exempel arbetskraftsanalyser för att hjälpa till att planera succession, för att utforma associerade retentionsprogram och mångfaldsinitiativ, för att erbjuda utbildningsmöjligheter och för att identifiera mönster i system som används för att skydda Marriotts personer och egendom.

     

    • Kommunikation, säkerhet, anläggningar och nödsituationer: Underlätta kommunikation med medarbetare, säkerställa affärskontinuitet och krishantering, tillhandahålla referenser, skydda medarbetares och andras hälsa och säkerhet, skydda och underhålla IT-tillgångar, underlätta kommunikation med dig och dina utsedda kontakter i en nödsituation. Av säkerhets-, affärskontinuitets-, krishanterings- och hälso- och trygghetsskäl kan videoövervakningskameror placeras ut på Marriotts anläggningar.

     

    • Affärsverksamhet: Drift och ledning av IT, kommunikationssystem och anläggningar, ledning av produkt- och tjänsteutveckling, förbättring av produkter och tjänster, förvaltning av Marriotts tillgångar, allokering av Marriotts tillgångar och personalresurser, strategisk planering, projektledning, affärskontinuitet, sammanställning av revisionsspårning och andra rapporteringsverktyg, upprätthållande av register relaterade till affärsaktiviteter, budgetering, ekonomisk förvaltning och rapportering, kommunikation, hantering av sammanslagningar, förvärv, försäljningar, omorganisationer eller avyttring och integrering med köpare.

     

    • Regelefterlevnad: Efterlevnad av juridiska och andra krav som är tillämpliga för Marriotts verksamhet i alla länder eller regioner där Marriott är verksamt, såsom inkomstskatt och nationella försäkringsinbetalningar, registrerings- och rapporteringsskyldighet, genomförande av revisioner, efterlevnad av statliga inspektioner och andra förfrågningar från myndigheter eller andra offentliga myndigheter, svara på rättsprocesser såsom stämningar, eftersträva juridiska rättigheter och gottgörelser, försvara rättstvister och hantera eventuella interna klagomål eller anspråk (inklusive de som tas emot via jourlinjer), utföra utredningar inklusive rapporterade anklagelser om fel, policyöverträdelser, bedrägeri, finansiella rapporteringsproblem och att följa interna policyer och procedurer.

     

    • Övervakning: I enlighet med gällande lagar kommer Marriott att övervaka och inspektera IT-tillgångar och företagsinformation (enligt definitionen i företagets policyer) för att identifiera säkerhetshot, misstänkt användaraktivitet och säkerställa att Marriotts policyer följs. Observera att all elektronisk kommunikation (inklusive telefonsamtal, post eller överföringar) och medarbetares internetåtkomst eller -användning med hjälp av elektroniska enheter eller system som tillhandahålls för användning i samband med Marriotts verksamhet kan övervakas när som helst, i enlighet med gällande lagar och lokala bestämmelser. Detta inkluderar medarbetarens användning av datorer, tredjepartsappar, telefoner, kablar, radioapparater, elektromagnetiska system, fotoelektroniska system eller fotooptiska system.

     

    Ytterligare information om Marriotts strategi för övervakning och inspektion av IT-tillgångar och företagsinformation:

     

    • Äganderätt till IT-tillgångar: IT-tillgångar och företagsinformation är Marriotts exklusiva egendom, oavsett var de används eller nås, inklusive åtkomst utanför ett Marriott-kontor, en Marriott-fastighet eller en Marriott-anläggning. Användning av lösenord eller kryptering påverkar inte Marriotts äganderätt till företagsinformation eller vår rätt att få åtkomst till eller övervaka företagsinformation.

     

    • Användning av IT-resurser: Användning av IT-resurser omfattas av Marriotts tillämpliga policyer och standarder. I samband med din användning av IT-tillgångar och företagsinformation kan Marriott:

     

      ○ Logga och granska användningen av IT-tillgångar, inklusive men inte begränsat till lyckade och misslyckade inloggningar; surfning på internet; användning av applikationer och tjänster; åtkomst, användning, modifiering, radering, uppladdning eller nedladdning av företagsinformation; mängden data som konsumerats eller överförts, samtal som ringts och tagits emot på företagsutfärdade eller personligt ägda mobila enheter som används för att bedriva Marriotts verksamhet, försök att ladda ner eller installera programvara på IT-tillgångar, användning av skript och system- eller nätverkshanteringsverktyg samt datum- och tidsstämplar för något av ovanstående. Detta inkluderar när du använder IT-tillgångar på Marriotts- eller tredjepartsnätverk, eller din personligt ägda enhet på Marriotts nätverk.

      ○ Övervaka, avlyssna, hämta, söka, granska, analysera och radera alla meddelanden eller annat innehåll som lagras, skapas eller överförs med hjälp av IT-tillgångar, antingen i realtid eller från lagringsutrymmet. Om du använder IT-tillgångar för personliga ändamål bekräftar du att detta gäller personlig kommunikation och innehåll. Trots Marriotts ansträngningar att undvika att övervaka och inspektera rent personligt innehåll kan användning av IT-tillgångar för personligt bruk (i länder eller regioner där medarbetare har tillstånd att använda IT-tillgångar för tillfälligt personligt bruk) resultera i sådan övervakning, även om din digitala kommunikation är krypterad. Kopior av digital kommunikation kan finnas kvar även efter att du har raderat dem. Även om Marriott inte strävar efter att samla in känsliga personuppgifter genom sina tekniska övervakningsaktiviteter och vidtar lämpliga åtgärder för att begränsa sådan behandling, kan övervakningen i vissa fall innebära oavsiktlig behandling av känsliga personuppgifter.

     
    • Digital kommunikation via IT-tillgångar: Digital kommunikation, såsom e-postmeddelanden eller snabbmeddelanden som skickas, tas emot eller lagras på IT-tillgångar med hjälp av företagets digitala kommunikationstjänster, företagets nätverk eller företagets egna enheter, ger inte avsändaren, mottagaren eller användaren av sådana meddelanden någon personlig, privilegierad eller konfidentiell status eller rättigheter i sådan kommunikation. Digital kommunikation är i allmänhet inte privat kommunikation. Medarbetare bör avstå från att skicka eller ta emot digital kommunikation via IT-tillgångar som de föredrar att hålla privat. Medarbetare har ingen rätt till integritet eller att hävda någon prioritet med avseende på sådan elektronisk kommunikation, förutom vad företagets policyer eller tillämpliga lagar kan föreskriva. Marriott förbehåller sig rätten att få åtkomst till, övervaka, granska, kopiera och/eller radera all sådan digital kommunikation i den utsträckning som lagen tillåter. Marriott förbehåller sig också rätten att hävda prioriterad konfidentiell status eller rättigheter i sådan kommunikation som tillåts enligt lag.

     

    • Användning av tredjepartsappar: I enlighet med gällande lagar får Marriott komma åt och granska kommunikation som sker via tredjepartsappar på vilken enhet som helst som en medarbetare använder för affärsändamål (oavsett om enheten är en företagsägd enhet eller medarbetarens personligt ägda enhet). Genom att använda tredjepartsappar samtycker du till att samarbeta med utredningar på Marriott, inklusive genom att tillhandahålla utredarna alla mobila enheter och tredjepartsappar som du använder för affärsrelaterad kommunikation. Även om Marriott endast strävar efter att få åtkomst till och granska affärsrelaterad kommunikation, kan Marriott oavsiktligen komma åt privata eller personliga meddelanden som du skickar med hjälp av tredjepartsappar. Se MIP-99, Associerad användning av tredjepartsapplikationer för snabbmeddelanden för affärskommunikation, för mer information.

       

      Marriott övervakar och analyserar aktiviteter som rör IT-tillgångar och företagsinformation där vi har ett berättigat intresse av att göra detta, inklusive våra intressen i att: (i) uppfylla våra skyldigheter enligt lagarna i de länder eller regioner där vi bedriver verksamhet; (ii) uppfylla våra åtaganden gentemot affärspartners, kunder, medarbetare och andra parter; avskräcka, upptäcka och (iii) mildra hot mot vår personal, våra anläggningar eller vår information; skydda konfidentialiteten, integriteten och tillgängligheten av IT-tillgångar och företagsinformation; säkerställa korrekt användning och prestanda av IT-tillgångar; förebygga, utreda och hantera policyöverträdelser och olaglig verksamhet; samt för andra ändamål som anges i denna sekretesspolicy. Vi övervakar också för att uppfylla våra juridiska skyldigheter (inklusive men inte begränsat till de som uppstår i vår roll som arbetsgivare) och för att fastställa, utöva eller försvara ett rättsligt anspråk i händelse av rättstvist eller myndighetsutredningar.

       

    Kategorier icke-anknutna tredje parter som Marriott kan dela personuppgifter till

    • Tjänsteleverantörer: Företag som tillhandahåller produkter och tjänster till Marriott såsom löner, pensionssystem, förmånsadministratörer och förmånsleverantörer, personaltjänster, resultatstyrning, utbildning, kostnadshantering, IT-systemleverantörer och support, tredje parter som bistår med aktieersättningsprogram, kreditkortsföretag, läkare eller vårdpersonal, branschorganisationer, revisorer, advokater, försäkringsgivare, bankirer och andra externa professionella rådgivare och tjänsteleverantörer.

    • Offentliga och statliga myndigheter: Enheter som reglerar eller har jurisdiktion över Marriott, såsom tillsynsmyndigheter, brottsbekämpande myndigheter, offentliga organ och rättsorgan.

    • Företagstransaktioner: En tredje part i samband med någon föreslagen eller faktisk omorganisation, fusion, försäljning, joint venture, överlåtelse, överföring eller annan disposition av hela eller delar av Marriotts verksamhet, tillgångar eller aktier (inklusive i samband med eventuella konkurser eller liknande förfaranden).

  • [1] EES omfattar EU-länder och även Island, Liechtenstein och Norge.

  • MARRIOTTS POLICY FÖR DATAINTEGRITET INOM HR

  • Senast uppdaterad: 25 april 2025

  • Marriott International, Inc. och de amerikanska dotterbolag som anges i slutet av denna policy (”Marriott US”, ”vi”, ”oss” eller ”vår”). Marriott International, Inc. och de dotterbolag i USA som anges i slutet av detta uttalande ("Marriott USA", "vi", "oss") har skapat detta uttalande om dataskydd för att hjälpa dig att ta reda på hur vi hanterar HR-information som vi får från våra dotterbolag, ägare och franchisetagare i Europeiska ekonomiska samarbetsområdet ("EES"), Storbritannien (U. K.), Gibraltar och Schweiz enligt EU-USA:s ramverk för dataskydd (EU-USA DPF), U.K. förlängning till EU-USA DPF (inkluderar Gibraltar, nedan kallat "U.K."), och Schweiz-USA:s ramverk för dataskydd (tillsammans "DPF"). Denna sekretesspolicy för DPF kompletterar sekretesspolicyn för medarbetares personuppgifter. Om inte annat särskilt anges i detta uttalande har termer med versaler i denna DPF-integritetspolicy samma innebörd som i sekretesspolicyn för medarbetare.

     

    Marriott USA har intygat inför det amerikanska handelsdepartementet att man följer DPF-principerna när det gäller behandling av personuppgifter som mottagits från EES, Storbritannien (U.K.) och Schweiz med stöd av DPF. Mer information om DPF, inklusive listan över certifierade organisationer, finns på https://www.dataprivacyframework.gov/↗.

     

    Personuppgifter mottagna från EES, Storbritannien och Schweiz

    Marriott USA kan komma att ta emot personuppgifter om medarbetare (”individer”) från enheter inom EES, Storbritannien och Schweiz enligt vad som beskrivs ytterligare i vår sekretesspolicy för medarbetare.

     

    ANVÄNDNING AV PERSONUPPGIFTER

    Alla personuppgifter som samlas in av Marriott USA kan användas av Marriott USA och dess agenter för de syften som anges i sekretesspolicyn för medarbetare.  Om vi avser att använda dina personuppgifter för ett ändamål som väsentligen skiljer sig från dessa ändamål eller om vi avser att lämna ut dem till en tredje part (en icke-agent) som inte tidigare har offentliggjorts, kommer vi att meddela dig och ge dig möjlighet att välja bort sådan användning och/eller sådant utlämnande om det rör sig om personuppgifter eller välja till om det rör sig om känsliga personuppgifter.

     

    UTLÄMNANDE AV UPPGIFTER TILL DOTTERBOLAG OCH TREDJE PART

    Som beskrivs mer utförligt i sekretesspolicyn för medarbetare kan personuppgifter lämnas ut till följande:

    • Marriottkoncernen
    • Ägare: Ägare av Marriott Group-märkta fastigheter som vi förvaltar
    • Tjänsteleverantörer: Företag som tillhandahåller produkter och tjänster till Marriott såsom löner, pensionssystem, förmånsadministratörer och förmånsleverantörer, personaltjänster, resultatstyrning, utbildning, kostnadshantering, IT-systemleverantörer och support, tredje parter som bistår med aktieersättningsprogram, kreditkortsföretag, läkare eller vårdpersonal, branschorganisationer, revisorer, advokater, försäkringsgivare, bankirer och andra externa professionella rådgivare och tjänsteleverantörer.
    • Offentliga och statliga myndigheter: Enheter som reglerar eller har jurisdiktion över Marriott, såsom tillsynsmyndigheter, brottsbekämpande myndigheter, offentliga organ och rättsorgan.
    • Företagstransaktioner: En tredje part i samband med någon föreslagen eller faktisk omorganisation, fusion, försäljning, joint venture, överlåtelse, överföring eller annan disposition av hela eller delar av Marriotts verksamhet, tillgångar eller aktier (inklusive i samband med eventuella konkurser eller liknande förfaranden).

     

    UTLÄMNANDE AV UPPGIFTER TILL TJÄNSTELEVERANTÖRER

    Tjänsteleverantörer som agerar som ombud kan ha tillgång till personuppgifter som behövs för att utföra sina uppgifter men är begränsade från att använda personuppgifterna för andra ändamål än att tillhandahålla tjänster för oss eller till oss. Marriott USA kräver att dess tjänsteleverantörer som har tillgång till personuppgifter från EES, Storbritannien och Schweiz tillhandahåller samma skyddsnivå som krävs enligt DPF. Vi ansvarar för att säkerställa att våra tjänsteleverantörer behandlar personuppgifterna på ett sätt som överensstämmer med våra skyldigheter enligt DPF.

     

    DATASÄKERHET

    Vi använder rimliga fysiska, elektroniska och administrativa skyddsåtgärder för att skydda dina personuppgifter från förlust, missbruk och obehörig åtkomst, utlämnande, ändring och förstörelse, med hänsyn till personuppgifternas art och de risker som är förknippade med behandlingen av informationen.

     

    DATAINTEGRITET OCH ÄNDAMÅLSBEGRÄNSNING

    Vi begränsar insamlingen och användningen av personuppgifter till den information som är relevant för syftet med behandlingen och kommer inte att behandla personuppgifter på ett sätt som är oförenligt med de syften för vilka informationen har samlats in eller därefter godkänts av dig. Vi vidtar rimliga åtgärder för att säkerställa att personuppgifterna är tillförlitliga för sin avsedda användning, korrekta, fullständiga och aktuella i den utsträckning som krävs för de ändamål för vilka vi använder personuppgifterna.

     

    TILLGÅNG TILL PERSONUPPGIFTER

    Om du vill granska, korrigera eller radera personuppgifter som vi har om dig, vänligen initiera din begäran genom din lokala personalrepresentant.

     

    RAMVERK FÖR DATASKYDD KRING VERKSTÄLLIGHET OCH TVISTLÖSNING

    Om personer som inte är anställda hos Marriott har frågor eller funderingar om sina personuppgifter bör de kontakta lämplig representant. Nuvarande medarbetare hos Marriott bör anlita personalfunktionen på sin plats. Tidigare medarbetare bör kontakta dataskyddskontoret på MarriottDPO@marriott.com.

     

    Om vi inte kan lösa dina klagomål eller tvister kan du lämna in ett klagomål direkt till din lokala dataskyddsmyndighet (dvs. dataskyddsmyndigheten i EU/EES-medlemsstaten, Information Commissioner’s Office i Storbritannien, Gibraltar Regulatory Authority eller den schweiziska federala dataskydds- och informationskommissionären), som kommer att utreda ärendet och hjälpa dig att lösa ditt klagomål utan kostnad.

     

    Som förklaras närmare i DPF-programmet↗ finns även ett bindande skiljedomsförfarande tillgängligt för dig för att hantera kvarstående klagomål som inte kan lösas på något annat sätt. Marriott USA omfattas av den amerikanska federala handelskommissionens utrednings- och verkställighetsbefogenheter.

     

    Upplysningar som krävs enligt lag

    Vi kan behöva lämna ut personuppgifter vid lagliga förfrågningar från offentliga myndigheter för brottsbekämpning, eller av nationella säkerhetsskäl, eller när en sådan åtgärd är nödvändig för att följa ett rättsligt förfarande eller domstolsbeslut, eller när så krävs enligt lag.

     

    Kontaktuppgifter

    Om du har några frågor angående denna DPF-sekretesspolicy, kontakta din lokala personalrepresentant eller kontakta den dataskyddsombud som är ansvarig för ditt land eller din region via MarriottDPO@marriott.com. Ange i ditt e-postmeddelande vilket land eller vilken region du kontaktar oss från. Du kan också skriva till dataskyddsombudet på följande adress:

     

    Marriott International, Inc.
    Global Compliance, Privacy
    7750 Wisconsin Avenue
    Bethesda, MD 20814
    United States of America

     

    ÄNDRINGAR I SEKRETESSPOLICYN

    Denna policy kan ändras ibland, i enlighet med kraven i ramverket för dataskydd. Du kan se när denna policy senast reviderades genom att hänvisa till "SENAST UPPDATERAD" högst upp på denna sida. Alla ändringar kommer att träda i kraft när den reviderade policyn publiceras på denna webbplats.

     

    MARRIOTTS AMERIKANSKA ENHETER SOM OMFATTAS AV DETTA UTTALANDE

    Marriott International Administrative Services, Inc.
    Marriott Rewards, Inc.
    Marriott betalningstjänster, LLC