Fortrolighedspolitik

Hvem vi er

Adressen til vores hjemmeside er: https://snusladen.eu.

Fortrolighedspolitik

Indholdsfortegnelse

Indledning og oversigt

Vi har udarbejdet denne fortrolighedserklæring (version 14.05.2024-312787975) for at informere dig i overensstemmelse med kravene i Databeskyttelsesforordning (EU) 2016/679 og gældende nationale love, hvilke personoplysninger (kort sagt data) vi som dataansvarlige – og de databehandlere, vi har udpeget (f.eks. udbydere) – behandler og vil behandle i fremtiden, og hvilke lovmæssige muligheder du har. De anvendte udtryk skal forstås som kønsneutrale.
Kort sagt: Vi informerer dig grundigt om de data, vi behandler om dig.

Databeskyttelseserklæringer lyder normalt meget tekniske og bruger juridiske fagudtryk. Denne databeskyttelseserklæring skal derimod beskrive de vigtigste ting så enkelt og gennemsigtigt som muligt. For at fremme gennemsigtigheden vil tekniske Begreber forklaret på en læservenlig måde, links til yderligere information og Grafik Vi informerer dermed på et klart og enkelt sprog, at vi kun behandler personoplysninger inden for rammerne af vores forretningsaktiviteter, hvis der foreligger et tilsvarende lovgrundlag. Det er bestemt ikke muligt, hvis man afgiver så kortfattede, uklare og juridisk-tekniske forklaringer, som det ofte er standard på internettet, når det drejer sig om databeskyttelse. Jeg håber, at du finder de følgende forklaringer interessante og informative, og måske er der en eller anden information, som du ikke kendte til i forvejen.
Hvis du stadig har spørgsmål, bedes du kontakte den ansvarlige instans, der er angivet nedenfor eller i impressummet, følge de tilgængelige links og se yderligere oplysninger på tredjepartssider. Vores kontaktoplysninger findes naturligvis også i impressummet.

Anvendelsesområde

Denne databeskyttelseserklæring gælder for alle personoplysninger, som vi behandler i virksomheden, og for alle personoplysninger, som virksomheder, vi har hyret (databehandlere), behandler. Med personoplysninger mener vi oplysninger i henhold til artikel 4, stk. 1, i GDPR, såsom en persons navn, e-mailadresse og postadresse. Behandlingen af personoplysninger sikrer, at vi kan tilbyde og fakturere vores tjenester og produkter, både online og offline. Anvendelsesområdet for denne databeskyttelseserklæring omfatter:

  • alle online-tilstedeværelser (websteder, onlinebutikker), som vi driver
  • Social media-optræden og e-mail-kommunikation
  • mobile apps til smartphones og andre enheder

Kort sagt: Databeskyttelseserklæringen gælder for alle områder, hvor personoplysninger i virksomheden behandles struktureret via de nævnte kanaler. Hvis vi indgår juridiske forhold med dig uden for disse kanaler, vil vi informere dig herom separat, hvis det er nødvendigt.

Retsgrundlag

I den følgende databeskyttelseserklæring giver vi dig gennemsigtige oplysninger om de juridiske principper og bestemmelser, dvs. de juridiske grundlag i databeskyttelsesforordningen, der gør det muligt for os at behandle personoplysninger.
Hvad angår EU-lovgivningen henviser vi til FORORDNING (EU) 2016/679 AF EUROPA-PARLAMENTET OG RÅDET af 27. april 2016. Denne EU-forordning om databeskyttelse kan naturligvis findes online på EUR-Lex, der giver adgang til EU-lovgivningen, under https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 læse.

Vi behandler kun dine data, hvis mindst én af følgende betingelser er opfyldt:

  1. Samtykke (Artikel 6, stk. 1, lit. a GDPR): Du har givet os dit samtykke til at behandle data til et bestemt formål. Et eksempel kunne være lagring af de data, du har indtastet i et kontaktformular.
  2. kontrakt (Artikel 6, stk. 1, lit. b GDPR): Vi behandler dine data for at opfylde en kontrakt eller forudgående kontraktmæssige forpligtelser over for dig. Hvis vi f.eks. indgår en købsaftale med dig, har vi brug for personlige oplysninger på forhånd.
  3. Juridisk forpligtelse (Artikel 6, stk. 1, lit. c GDPR): Hvis vi er underlagt en juridisk forpligtelse, behandler vi dine data. For eksempel er vi lovmæssigt forpligtet til at opbevare fakturaer til regnskabsformål. Disse indeholder som regel personoplysninger.
  4. Berettigede interesser (Artikel 6, stk. 1, litra f, i GDPR): I tilfælde af legitime interesser, der ikke begrænser dine grundlæggende rettigheder, forbeholder vi os ret til at behandle personoplysninger. Vi er for eksempel nødt til at behandle visse oplysninger for at kunne drive vores hjemmeside sikkert og økonomisk effektivt. Denne behandling er således en legitim interesse.

Yderligere betingelser, såsom optagelser i offentlighedens interesse og udøvelse af offentlig magt samt beskyttelse af vitale interesser, forekommer som regel ikke hos os. I det omfang en sådan retsgrundlag alligevel skulle være relevant, vil denne blive angivet på det relevante sted.

Ud over EU-forordningen gælder også nationale love:

  • I Østrig er dette den føderale lov om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger (databeskyttelseslov), kort sagt DSG.
  • I Tyskland gælder det føderal lov om databeskyttelse, kort sagt BDSG.

Hvis der gælder yderligere regionale eller nationale love, informerer vi dig herom i de følgende afsnit.

Kontaktoplysninger for den ansvarlige

Hvis du har spørgsmål om databeskyttelse eller behandling af personoplysninger, finder du nedenfor kontaktoplysningerne på den ansvarlige person eller instans:

Schmitz internet-tjenester
Beata Schmitz-Falba
Van Meertenstraat 29
6471AN Eygelshoven

Telefon: +49 (0)17663719403
Impressum: https://www.snusladen.eu/impressum/

Opbevaringsperiode

Det er vores generelle politik, at vi kun opbevarer personoplysninger, så længe det er absolut nødvendigt for at levere vores tjenester og produkter. Det betyder, at vi sletter personoplysninger, så snart grunden til databehandlingen ikke længere er til stede. I nogle tilfælde er vi lovmæssigt forpligtet til at opbevare visse oplysninger, selv efter at det oprindelige formål er bortfaldet, f.eks. til regnskabsmæssige formål.

Hvis du ønsker at slette dine data eller tilbagekalde dit samtykke til databehandling, vil dataene blive slettet så hurtigt som muligt, forudsat at der ikke er nogen forpligtelse til opbevaring.

Vi informerer dig nedenfor om den konkrete varighed af den respektive databehandling, såfremt vi har yderligere oplysninger herom.

Rettigheder i henhold til databeskyttelsesforordningen

I henhold til artikel 13 og 14 i GDPR informerer vi dig om følgende rettigheder, som du har, for at sikre en retfærdig og gennemsigtig behandling af data:

  • I henhold til artikel 15 i GDPR har du ret til at få oplyst, om vi behandler dine data. Hvis dette er tilfældet, har du ret til at få en kopi af dataene og følgende oplysninger:

    • til hvilket formål vi foretager behandlingen;
    • kategorierne, dvs. de typer data, der behandles;
    • hvem der modtager disse data, og hvis dataene overføres til tredjelande, hvordan sikkerheden kan garanteres;
    • hvor længe dataene gemmes;
    • eksistensen af retten til berigtigelse, sletning eller begrænsning af behandlingen og retten til at gøre indsigelse mod behandlingen;
    • at du kan klage til en tilsynsmyndighed (links til disse myndigheder findes nedenfor);
    • oplysningerne stammer fra, hvis vi ikke har indsamlet dem hos dig;
    • om der foretages profilering, dvs. om data automatisk evalueres for at oprette en personlig profil af dig.

  • I henhold til artikel 16 i GDPR har du ret til at få rettet dine data, hvilket betyder, at vi skal rette dataene, hvis du finder fejl.
  • I henhold til artikel 17 i GDPR har du ret til sletning („retten til at blive glemt“), hvilket konkret betyder, at du kan kræve, at dine data slettes.
  • I henhold til artikel 18 i GDPR har du ret til begrænsning af behandlingen, hvilket betyder, at vi kun må gemme dataene, men ikke må bruge dem yderligere.
  • I henhold til artikel 20 i GDPR har du ret til dataportabilitet, hvilket betyder, at vi på anmodning stiller dine data til rådighed i et almindeligt format.
  • I henhold til artikel 21 i GDPR har du ret til at gøre indsigelse, hvilket efter gennemførelse medfører en ændring af behandlingen.

    • Hvis behandlingen af dine data er baseret på artikel 6, stk. 1, litra e (offentlig interesse, udøvelse af offentlig myndighed) eller artikel 6, stk. 1, litra f (berettiget interesse), kan du gøre indsigelse mod behandlingen. Vi vil derefter hurtigst muligt undersøge, om vi juridisk kan imødekomme denne indsigelse.
    • Hvis dataene bruges til direkte markedsføring, kan du til enhver tid gøre indsigelse mod denne form for databehandling. Herefter må vi ikke længere bruge dine data til direkte markedsføring.
    • Hvis data bruges til profilering, kan du til enhver tid gøre indsigelse mod denne form for databehandling. Herefter må vi ikke længere bruge dine data til profilering.

  • I henhold til artikel 22 i GDPR har du under visse omstændigheder ret til ikke at blive underlagt en afgørelse, der udelukkende er baseret på automatiseret behandling (f.eks. profilering).
  • I henhold til artikel 77 i GDPR har du ret til at klage. Det betyder, at du til enhver tid kan klage til datatilsynsmyndigheden, hvis du mener, at behandlingen af personoplysninger er i strid med GDPR.

Kort sagt: Du har rettigheder – tøv ikke med at kontakte den ovenfor anførte ansvarlige instans hos os!

Hvis du mener, at behandlingen af dine data strider mod databeskyttelsesloven, eller at dine rettigheder i henhold til databeskyttelsesloven på anden måde er blevet krænket, kan du klage til tilsynsmyndigheden. I Østrig er dette Datenschutzbehörde (databeskyttelsesmyndigheden), hvis hjemmeside du finder under https://www.dsb.gv.at/ . I Tyskland er der en databeskyttelsesansvarlig for hver delstat. For yderligere information kan du kontakte Forbundsrepræsentant for databeskyttelse og informationsfrihed (BfDI) . Følgende lokale databeskyttelsesmyndighed er ansvarlig for vores virksomhed:

Nordrhein-Westfalen Databeskyttelsesmyndighed

Landesbeauftragte für Datenschutz (databeskyttelsesansvarlig): Bettina Gayk
Adresse: Kavalleriestraße 2-4, 40213 Düsseldorf
Telefonnummer: 02 11/384 24-0
E-mail-adresse: poststelle@ldi.nrw.de
Hjemmeside: https://www.ldi.nrw.de/

Sikkerhed ved databehandling

For at beskytte personoplysninger har vi implementeret både tekniske og organisatoriske foranstaltninger. Hvor det er muligt, krypterer eller pseudonymiserer vi personoplysninger. Dermed gør vi det så svært som muligt for tredjeparter at udlede personlige oplysninger fra vores data.

Art. 25 GDPR taler her om “databeskyttelse gennem teknisk design og gennem databeskyttelsesvenlige standardindstillinger” og mener dermed, at man både i forbindelse med software (f.eks. formularer) og hardware (f.eks. adgang til serverrummet) altid skal tænke på sikkerhed og træffe passende foranstaltninger. I det følgende vil vi, hvis det er nødvendigt, gå nærmere ind på konkrete foranstaltninger.

TLS-kryptering med https

TLS, kryptering og https lyder meget teknisk, og det er det også. Vi bruger HTTPS (Hypertext Transfer Protocol Secure, der står for „sikker hypertekstoverførselsprotokol“) til at overføre data på internettet uden risiko for aflytning.
Det betyder, at hele overførslen af alle data fra din browser til vores webserver er sikret – ingen kan “aflytte” den.

Dermed har vi indført et ekstra sikkerhedslag og opfylder kravene til databeskyttelse gennem teknisk design (Artikel 25, stk. 1, i GDPR). Ved hjælp af TLS (Transport Layer Security), en krypteringsprotokol til sikker dataoverførsel på internettet, kan vi sikre beskyttelsen af fortrolige data.
Du kan se, at denne sikkerhed for dataoverførsel er aktiveret, ved det lille låsesymbol. øverst til venstre i browseren, til venstre for internetadressen (f.eks. eksempelside.de) og brugen af skemaet https (i stedet for http) som en del af vores internetadresse.
Hvis du vil vide mere om kryptering, anbefaler vi, at du søger på Google efter “Hypertext Transfer Protocol Secure wiki” for at få gode links til yderligere information.

Kommunikation

Kommunikation Sammenfatning
👥 Berørte: Alle, der kommunikerer med os via telefon, e-mail eller onlineformular
📓 Behandlede data: f.eks. telefonnummer, navn, e-mailadresse, indtastede formularoplysninger. Du kan finde flere detaljer om dette under den respektive kontaktform.
🤝 Formål: Håndtering af kommunikation med kunder, forretningspartnere osv.
📅 Opbevaringsperiode: Varigheden af forretningsforholdet og de lovmæssige bestemmelser
⚖️ Retsgrundlag: Art. 6, stk. 1, lit. a GDPR (samtykke), art. 6, stk. 1, lit. b GDPR (kontrakt), art. 6, stk. 1, lit. f GDPR (berettigede interesser)

Når du kontakter os og kommunikerer via telefon, e-mail eller onlineformular, kan det medføre behandling af personoplysninger.

Dataene behandles med henblik på at behandle og besvare din forespørgsel og den dermed forbundne forretningstransaktion. Dataene opbevares så længe, som loven foreskriver.

Berørte personer

Alle, der kontakter os via de kommunikationskanaler, vi stiller til rådighed, er berørt af de nævnte procedurer.

telefon

Når du ringer til os, gemmes opkaldsdataene pseudonymiseret på den pågældende enhed og hos den anvendte telekommunikationsudbyder. Desuden kan data såsom navn og telefonnummer efterfølgende sendes via e-mail og gemmes med henblik på besvarelse af forespørgsler. Dataene slettes, så snart forretningssagen er afsluttet, og lovgivningen tillader det.

e-mail

Når du kommunikerer med os via e-mail, gemmes data muligvis på den pågældende enhed (computer, bærbar computer, smartphone osv.), og data gemmes på e-mail-serveren. Dataene slettes, så snart forretningsforholdet er afsluttet, og lovgivningen tillader det.

Onlineformularer

Når du kommunikerer med os via onlineformularen, gemmes data på vores webserver og videresendes om nødvendigt til en e-mailadresse hos os. Dataene slettes, så snart forretningssagen er afsluttet, og lovgivningen tillader det.

Retsgrundlag

Behandlingen af dataene er baseret på følgende retsgrundlag:

  • Art. 6, stk. 1, lit. a GDPR (samtykke): Du giver os samtykke til at gemme dine data og fortsat anvende dem til formål, der vedrører forretningsforholdet.;
  • Art. 6, stk. 1, lit. b GDPR (kontrakt): Det er nødvendigt for opfyldelsen af en kontrakt med dig eller en databehandler, f.eks. telefonudbyderen, eller vi skal behandle dataene til forudgående kontraktlige aktiviteter, f.eks. udarbejdelse af et tilbud.;
  • Art. 6, stk. 1, lit. f GDPR (berettigede interesser): Vi ønsker at behandle kundehenvendelser og forretningskommunikation på en professionel måde. Til dette formål er visse tekniske faciliteter, såsom e-mail-programmer, Exchange-servere og mobiloperatører, nødvendige for at kunne kommunikere effektivt.

Ordrebehandlingsaftale (AVV)

I dette afsnit vil vi forklare, hvad en databehandlingsaftale er, og hvorfor den er nødvendig. Da ordet “databehandlingsaftale” er lidt af en tungvending, vil vi i denne tekst ofte blot bruge forkortelsen DBA. Som de fleste virksomheder arbejder vi ikke alene, men benytter os også af tjenester fra andre virksomheder eller enkeltpersoner.  Ved at inddrage forskellige virksomheder eller tjenesteudbydere kan det forekomme, at vi videregiver personoplysninger til behandling. Disse partnere fungerer derefter som databehandlere, som vi indgår en aftale med, den såkaldte databehandlingsaftale (DBA). Det vigtigste for dig at vide er, at behandlingen af dine personoplysninger udelukkende sker efter vores instrukser og skal reguleres af DBA'en.

Hvem er databehandlere?

Som virksomhed og webstedsejer er vi ansvarlige for alle data, som vi behandler om dig. Ud over de ansvarlige kan der også være såkaldte databehandlere. Dette omfatter alle virksomheder eller personer, der behandler personoplysninger på vores vegne. Mere præcist og i henhold til GDPR-definitionen: enhver fysisk eller juridisk person, myndighed, institution eller anden enhed, der behandler personoplysninger på vores vegne, betragtes som databehandler. Databehandlere kan derfor være tjenesteudbydere som hosting- eller cloududbydere, betalings- eller nyhedsbrevsudbydere eller store virksomheder som f.eks. Google eller Microsoft.

For at gøre begreberne lettere at forstå, følger her en oversigt over de tre roller i GDPR:

Berørt person (Du som kunde eller interesseret) → Ansvarlig (vi som virksomhed og opdrager) → databehandler (Tjenesteudbydere som f.eks. webhostingudbydere eller cloududbydere)

Indholdet af en databehandlingsaftale

Som allerede nævnt ovenfor har vi indgået en databehandleraftale med vores partnere, der fungerer som databehandlere. Her fastslås det først og fremmest, at databehandleren udelukkende behandler de data, der skal behandles, i overensstemmelse med GDPR. Aftalen skal indgås skriftligt, men i denne sammenhæng betragtes også elektronisk indgåelse af aftaler som „skriftlig“. Behandlingen af personoplysninger finder først sted på grundlag af aftalen. Aftalen skal indeholde følgende:

  • Forpligtelse over for os som ansvarlige
  • Den ansvarlige persons pligter og rettigheder
  • Kategorier af berørte personer
  • Type af personoplysninger
  • Art og formål med databehandlingen
  • Formål og varighed af databehandlingen
  • Sted for databehandlingen

Desuden indeholder kontrakten alle databehandlerens forpligtelser. De vigtigste forpligtelser er:

  • Foranstaltninger til sikring af datasikkerheden
  • at træffe mulige tekniske og organisatoriske foranstaltninger for at beskytte den registreredes rettigheder
  • at føre et register over databehandlingen
  • at samarbejde med datatilsynsmyndigheden på dennes anmodning
  • at foretage en risikoanalyse i forhold til de modtagne personoplysninger
  • Underbehandlere må kun udpeges med skriftlig tilladelse fra den dataansvarlige.

Hvordan en sådan AVV konkret ser ud, kan du for eksempel se under https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html Se her. Her præsenteres en standardkontrakt.

Cookies

Cookies Oversigt
👥 Berørte personer: Besøgende på hjemmesiden
🤝 Formål: afhængigt af den pågældende cookie. Du kan finde flere detaljer nedenfor eller hos producenten af den software, der sætter cookien.
📓 Behandlede data: Afhængigt af den anvendte cookie. Du kan finde flere detaljer nedenfor eller hos producenten af den software, der sætter cookien.
📅 Opbevaringsperiode: afhængigt af den pågældende cookie kan variere fra timer til år
⚖️ Retsgrundlag: Art. 6, stk. 1, lit. a GDPR (samtykke), art. 6, stk. 1, lit. f GDPR (berettigede interesser)

Hvad er cookies?

Vores hjemmeside bruger HTTP-cookies til at gemme brugerspecifikke data.
I det følgende forklarer vi, hvad cookies er, og hvorfor de bruges, så du bedre kan forstå den følgende databeskyttelseserklæring.

Når du surfer på internettet, bruger du altid en browser. Kendte browsere er for eksempel Chrome, Safari, Firefox, Internet Explorer og Microsoft Edge. De fleste hjemmesider gemmer små tekstfiler i din browser. Disse filer kaldes cookies.

Én ting kan ikke benægtes: Cookies er virkelig nyttige hjælpere. Næsten alle hjemmesider bruger cookies. Mere præcist er det HTTP-cookies, da der også findes andre cookies til andre anvendelsesområder. HTTP-cookies er små filer, der gemmes på din computer fra vores hjemmeside. Disse cookie-filer gemmes automatisk i cookie-mappen, som er din browsers “hjerne”. En cookie består af et navn og en værdi. Ved definitionen af en cookie skal der desuden angives et eller flere attributter.

Cookies gemmer visse brugerdata om dig, såsom sprog eller personlige sideindstillinger. Når du besøger vores side igen, sender din browser de „brugerrelaterede“ oplysninger tilbage til vores side. Takket være cookies ved vores hjemmeside, hvem du er, og tilbyder dig de indstillinger, du er vant til. I nogle browsere har hver cookie sin egen fil, i andre, såsom Firefox, gemmes alle cookies i en enkelt fil.

Følgende grafik viser en mulig interaktion mellem en webbrowser, f.eks. Chrome, og webserveren. Webbrowseren anmoder om en hjemmeside og modtager en cookie fra serveren, som browseren bruger igen, så snart en anden side anmodes om.

HTTP-cookie Interaktion mellem browser og webserver

Der findes både førsteparts-cookies og tredjeparts-cookies. Førsteparts-cookies oprettes direkte af vores side, mens tredjeparts-cookies oprettes af partnerwebsteder (f.eks. Google Analytics). Hver cookie skal vurderes individuelt, da hver cookie gemmer forskellige data. Også en cookies udløbstid varierer fra et par minutter til et par år. Cookies er ikke softwareprogrammer og indeholder ikke vira, trojanske heste eller andre „skadelige programmer“. Cookies kan heller ikke få adgang til oplysninger på din pc.

Cookie-data kan for eksempel se sådan ud:

Navn: _ga
Værdi: GA1.2.1326744211.152312787975-9
Anvendelsesformål: Skelnen mellem besøgende på hjemmesiden
Udløbsdato: efter 2 år

En browser bør understøtte følgende minimumsstørrelser:

  • Mindst 4096 byte pr. cookie
  • Mindst 50 cookies pr. domæne
  • Mindst 3000 cookies i alt

Hvilke typer cookies findes der?

Hvilke cookies vi specifikt bruger, afhænger af de anvendte tjenester og forklares i de følgende afsnit af privatlivspolitikken. Her vil vi kort gennemgå de forskellige typer HTTP-cookies.

Der kan skelnes mellem 4 typer cookies:

Nødvendige cookies
Disse cookies er nødvendige for at sikre grundlæggende funktioner på hjemmesiden. For eksempel er disse cookies nødvendige, når en bruger lægger et produkt i indkøbskurven, derefter surfer videre på andre sider og først senere går til kassen. Disse cookies sikrer, at indkøbskurven ikke slettes, selvom brugeren lukker sit browservindue.

Funktionelle cookies
Disse cookies indsamler oplysninger om brugeradfærd og om brugeren modtager eventuelle fejlmeddelelser. Desuden måles indlæsningstiden og webstedets adfærd i forskellige browsere ved hjælp af disse cookies.

Målrettede cookies
Disse cookies sikrer en bedre brugervenlighed. For eksempel gemmes indtastede placeringer, skriftstørrelser eller formularoplysninger.

Reklamecookies
Disse cookies kaldes også målrettede cookies. De bruges til at levere individuel tilpasset reklame til brugeren. Det kan være meget praktisk, men også meget irriterende.

Normalt bliver du spurgt, hvilke af disse cookie-typer du vil tillade, når du besøger en hjemmeside for første gang. Og selvfølgelig gemmes denne beslutning også i en cookie.

Hvis du vil vide mere om cookies og ikke er bange for teknisk dokumentation, anbefaler vi https://datatracker.ietf.org/doc/html/rfc6265, Request for Comments fra Internet Engineering Task Force (IETF) med titlen “HTTP State Management Mechanism”.

Formålet med behandlingen via cookies

Formålet afhænger i sidste ende af den pågældende cookie. Du kan finde flere detaljer nedenfor eller hos producenten af den software, der sætter cookien.

Hvilke data behandles?

Cookies er små hjælpere til mange forskellige opgaver. Det er desværre ikke muligt at generalisere, hvilke data der gemmes i cookies, men vi vil informere dig om de behandlede eller gemte data i den følgende databeskyttelseserklæring.

Opbevaringsvarighed for cookies

Opbevaringsperioden afhænger af den pågældende cookie og præciseres nærmere nedenfor. Nogle cookies slettes efter mindre end en time, mens andre kan blive gemt på en computer i flere år.

Du har også selv indflydelse på opbevaringsperioden. Du kan til enhver tid manuelt slette alle cookies via din browser (se også nedenfor “Ret til indsigelse”). Desuden slettes cookies, der er baseret på samtykke, senest efter tilbagekaldelse af dit samtykke, hvorved lovligheden af opbevaringen indtil da forbliver uberørt.

Ret til indsigelse – hvordan kan jeg slette cookies?

Du bestemmer selv, hvordan og om du vil bruge cookies. Uanset hvilken tjeneste eller hvilket websted cookies stammer fra, har du altid mulighed for at slette, deaktivere eller kun delvist tillade cookies. Du kan f.eks. blokere cookies fra tredjepartsudbydere, men tillade alle andre cookies.

Hvis du vil finde ud af, hvilke cookies der er gemt i din browser, eller hvis du vil ændre eller slette cookieindstillinger, kan du finde dette i dine browserindstillinger:

Chrome: Slet, aktiver og administrer cookies i Chrome

Safari: Administration af cookies og webstedsdata med Safari

Firefox: Slet cookies for at fjerne data, som websteder har gemt på din computer

Internet Explorer: Sletning og administration af cookies

Microsoft Edge: Sletning og administration af cookies

Hvis du generelt ikke ønsker cookies, kan du indstille din browser til altid at informere dig, når der skal placeres en cookie. På den måde kan du for hver enkelt cookie beslutte, om du vil tillade cookien eller ej. Fremgangsmåden varierer afhængigt af browseren. Det bedste er at søge efter vejledningen i Google med søgeordet “Slet cookies Chrome” eller “Deaktiver cookies Chrome”, hvis du bruger Chrome-browseren.

retsgrundlag

Siden 2009 har der eksisteret de såkaldte „cookie-retningslinjer“. Her fastslås det, at lagring af cookies er en Samtykke (artikel 6, stk. 1, litra a, i GDPR). Inden for EU-landene er der dog stadig meget forskellige reaktioner på disse retningslinjer. I Østrig er denne retningslinje imidlertid blevet implementeret i § 165, stk. 3, i telekommunikationsloven (2021). I Tyskland er cookie-retningslinjerne ikke blevet implementeret som national lovgivning. I stedet er denne retningslinje i vid udstrækning blevet implementeret i § 15, stk. 3, i telemedieloven (TMG).

Der er undtagelser for absolut nødvendige cookies, også selvom der ikke foreligger samtykke. berettigede interesser (artikel 6, stk. 1, litra f, i GDPR), som i de fleste tilfælde er af økonomisk karakter. Vi ønsker at give besøgende på hjemmesiden en behagelig brugeroplevelse, og til det formål er visse cookies ofte absolut nødvendige.

Såfremt der anvendes cookies, der ikke er absolut nødvendige, sker dette kun med dit samtykke. Retsgrundlaget herfor er artikel 6, stk. 1, litra a), i GDPR.

I de følgende afsnit får du mere detaljerede oplysninger om brugen af cookies, hvis den anvendte software bruger cookies.

kundedata

Kundedata Oversigt
👥 Berørte: Kunder eller forretnings- og kontraktpartnere
🤝 Formål: Levering af de kontraktmæssigt eller forudgående aftalte ydelser, herunder tilhørende kommunikation
📓 Behandlede data: Navn, adresse, kontaktoplysninger, e-mailadresse, telefonnummer, betalingsoplysninger (f.eks. fakturaer og bankoplysninger), kontraktoplysninger (f.eks. kontraktens løbetid og genstand), IP-adresse, ordreoplysninger
📅 Opbevaringsperiode: Dataene slettes, så snart de ikke længere er nødvendige for at opfylde vores forretningsmæssige formål, og der ikke længere er nogen lovmæssig opbevaringspligt.
⚖️ Retsgrundlag: Berettiget interesse (art. 6, stk. 1, lit. f GDPR), kontrakt (art. 6, stk. 1, lit. b GDPR)

Hvad er kundedata?

For at vi kan tilbyde vores service og vores kontraktmæssige ydelser, behandler vi også data fra vores kunder og forretningspartnere. Disse data indeholder altid personoplysninger. Kundedata er alle oplysninger, der behandles på baggrund af et kontraktmæssigt eller prækontraktmæssigt samarbejde for at kunne levere de tilbudte ydelser. Kundedata er altså alle de oplysninger, vi indsamler og behandler om vores kunder.

Hvorfor behandler vi kundedata?

Der er mange grunde til, at vi indsamler og behandler kundedata. Den vigtigste er, at vi simpelthen har brug for forskellige data for at kunne levere vores tjenester. Nogle gange er din e-mailadresse nok, men hvis du f.eks. køber et produkt eller en tjeneste, har vi også brug for data såsom navn, adresse, bankoplysninger eller kontraktoplysninger. Vi bruger også oplysningerne til at optimere vores marketing og salg, så vi samlet set kan forbedre vores service over for vores kunder. Et andet vigtigt punkt er vores kundeservice, som altid ligger os meget på sinde. Vi ønsker, at du altid kan henvende dig til os med spørgsmål om vores tilbud, og til det har vi i det mindste brug for din e-mailadresse.

Hvilke data behandles?

Hvilke data der præcist gemmes, kan på dette tidspunkt kun angives i kategorier. Det afhænger nemlig altid af, hvilke ydelser du modtager fra os. I nogle tilfælde giver du os kun din e-mailadresse, så vi f.eks. kan kontakte dig eller besvare dine spørgsmål. I andre tilfælde køber du et produkt eller en tjeneste hos os, og til det har vi brug for betydeligt flere oplysninger, såsom dine kontaktoplysninger, betalingsoplysninger og kontraktoplysninger.

Her er en liste over mulige data, som vi modtager og behandler fra dig:

  • Navn
  • kontaktadresse
  • E-mail-adresse
  • telefonnummer
  • fødselsdato
  • Betalingsoplysninger (fakturaer, bankoplysninger, betalingshistorik osv.)
  • Kontraktoplysninger (løbetid, indhold)
  • Brugsdata (besøgte hjemmesider, adgangsdata osv.)
  • Metadata (IP-adresse, enhedsoplysninger)

Hvor længe gemmes dataene?

Så snart vi ikke længere har brug for kundedataene til at opfylde vores kontraktmæssige forpligtelser og vores formål, og dataene heller ikke er nødvendige for eventuelle garantiforpligtelser og erstatningsansvar, sletter vi de pågældende kundedata. Dette er f.eks. tilfældet, når en forretningsaftale udløber. Derefter er forældelsesfristen som regel 3 år, men længere frister er mulige i enkelte tilfælde. Vi overholder naturligvis også de lovmæssige opbevaringsforpligtelser. Dine kundedata videregives under ingen omstændigheder til tredjeparter, medmindre du udtrykkeligt har givet dit samtykke hertil.

retsgrundlag

Retsgrundlaget for behandlingen af dine data er artikel 6, stk. 1, litra a, i GDPR (samtykke), art. 6, stk. 1, lit. b GDPR (kontrakt eller forudgående kontraktmæssige foranstaltninger), art. 6, stk. 1, lit. f GDPR (berettigede interesser) og i særlige tilfælde (f.eks. ved medicinske ydelser) art. 9, stk. 2, lit. a GDPR (behandling af særlige kategorier).

I tilfælde af beskyttelse af vitale interesser foregår databehandlingen i overensstemmelse med artikel 9, stk. 2, litra c, i GDPR. Med henblik på sundhedspleje, arbejdsmedicin, medicinsk diagnostik, pleje eller behandling inden for sundheds- eller socialområdet eller administration af systemer og tjenester inden for sundheds- eller socialområdet sker behandlingen af personoplysninger i overensstemmelse med artikel 9, stk. 2, litra h), i GDPR. Hvis du frivilligt videregiver data af særlig karakter, sker behandlingen på grundlag af artikel 9, stk. 2, litra a, i GDPR.

Webhosting Introduktion

Webhosting Oversigt
👥 Berørte personer: Besøgende på hjemmesiden
🤝 Formål: professionel hosting af hjemmesiden og sikring af driften
📓 Behandlede data: IP-adresse, tidspunkt for besøg på hjemmesiden, anvendt browser og yderligere data. Flere detaljer herom findes nedenfor eller hos den pågældende webhostingudbyder.
📅 Opbevaringsperiode: afhænger af den pågældende udbyder, men som regel 2 uger
⚖️ Retsgrundlag: Art. 6, stk. 1, lit. f, GDPR (berettigede interesser)

Hvad er webhosting?

Når du besøger hjemmesider i dag, oprettes og gemmes visse oplysninger – herunder personoplysninger – automatisk, og det gælder også denne hjemmeside. Disse data bør behandles så sparsomt som muligt og kun med god grund. Med hjemmeside mener vi for øvrigt alle websider på et domæne, dvs. alt fra startsiden (hjemmesiden) til den sidste underside (som denne her). Med domæne mener vi for eksempel eksempel.de eller musterbeispiel.com.

Hvis du vil se en hjemmeside på en computer, tablet eller smartphone, bruger du et program, der kaldes en webbrowser. Du kender sikkert nogle webbrowsere ved navn: Google Chrome, Microsoft Edge, Mozilla Firefox og Apple Safari. Vi kalder dem kort for browsere eller webbrowsere.

For at vise hjemmesiden skal browseren oprette forbindelse til en anden computer, hvor hjemmesidens kode er gemt: webserveren. Drift af en webserver er en kompliceret og tidskrævende opgave, hvorfor dette normalt varetages af professionelle udbydere, de såkaldte providers. Disse tilbyder webhosting og sikrer dermed en pålidelig og fejlfri lagring af hjemmesidernes data. Det er en hel del fagudtryk, men hold ud, det bliver endnu bedre!

Når browseren på din computer (desktop, laptop, tablet eller smartphone) opretter forbindelse, og under overførslen af data til og fra webserveren, kan der forekomme behandling af personoplysninger. På den ene side gemmer din computer data, på den anden side skal webserveren også gemme data i et stykke tid for at sikre en korrekt drift.

Et billede siger mere end tusind ord, derfor viser følgende grafik til illustration samspillet mellem browser, internet og hostingudbyder.

Browser og webserver

Hvorfor behandler vi personoplysninger?

Formålet med databehandlingen er:

  1. Professionel hosting af hjemmesiden og sikring af driften
  2. til opretholdelse af drifts- og IT-sikkerheden
  3. Anonym evaluering af adfærden på hjemmesiden med henblik på at forbedre vores tilbud og, hvis nødvendigt, retsforfølgelse eller forfølgelse af krav.

Hvilke data behandles?

Selv mens du besøger vores hjemmeside lige nu, gemmer vores webserver, det vil sige den computer, hvor denne hjemmeside er gemt, som regel automatisk data såsom

  • den komplette internetadresse (URL) til den besøgte hjemmeside
  • Browser og browserversion (f.eks. Chrome 87)
  • det anvendte operativsystem (f.eks. Windows 10)
  • adressen (URL) på den tidligere besøgte side (referrer-URL) (f.eks. https://www.beispielquellsite.de/vondabinichgekommen/)
  • værtsnavnet og IP-adressen på den enhed, hvorfra der er adgang (f.eks. COMPUTERNAME og 194.23.43.121)
  • Dato og klokkeslæt
  • i filer, de såkaldte webserver-logfiler

Hvor længe gemmes data?

Som regel gemmes ovennævnte data i to uger og slettes derefter automatisk. Vi videregiver ikke disse data, men kan ikke udelukke, at disse data kan blive set af myndighederne i tilfælde af ulovlig adfærd.

Kort sagt: Dit besøg registreres af vores udbyder (virksomhed, der driver vores hjemmeside på specielle computere (servere)), men vi videregiver ikke dine data uden dit samtykke!

retsgrundlag

Lovligheden af behandlingen af personoplysninger i forbindelse med webhosting følger af artikel 6, stk. 1, litra f, i GDPR (beskyttelse af legitime interesser), da brugen af professionel hosting hos en udbyder er nødvendig for at kunne præsentere virksomheden på internettet på en sikker og brugervenlig måde og for at kunne forfølge eventuelle angreb og krav i denne forbindelse.

Der er normalt en aftale mellem os og hostingudbyderen om ordrebehandling i henhold til artikel 28 f. i GDPR, som sikrer overholdelse af databeskyttelse og garanterer datasikkerhed.

Webanalyse Introduktion

Web Analytics Privatlivspolitik Oversigt
👥 Berørte personer: Besøgende på hjemmesiden
🤝 Formål: Evaluering af besøgsoplysninger med henblik på optimering af webtilbuddet.
📓 Behandlede data: Adgangsstatistikker, der indeholder data såsom adgangslokationer, enhedsdata, adgangstid og -tidspunkt, navigationsadfærd, klikadfærd og IP-adresser. Du kan finde flere detaljer om dette i det pågældende webanalysetool.
📅 Opbevaringsperiode: afhængig af det anvendte webanalyseværktøj
⚖️ Retsgrundlag: Art. 6, stk. 1, lit. a GDPR (samtykke), art. 6, stk. 1, lit. f GDPR (berettigede interesser)

Hvad er webanalyse?

Vi bruger software på vores hjemmeside til at evaluere adfærden hos besøgende på hjemmesiden, også kaldet web analytics eller webanalyse. Her indsamles data, som den respektive udbyder af analyseværktøjet (også kaldet trackingværktøj) gemmer, administrerer og behandler. Ved hjælp af dataene udarbejdes analyser af brugeradfærden på vores hjemmeside, som stilles til rådighed for os som hjemmesideoperatører. Derudover tilbyder de fleste værktøjer forskellige testmuligheder. På den måde kan vi f.eks. teste, hvilke tilbud eller indhold der falder bedst i vores besøgendes smag. Til det formål viser vi dig to forskellige tilbud i en begrænset periode. Efter testen (den såkaldte A/B-test) ved vi, hvilket produkt eller hvilket indhold vores hjemmesidebesøgende finder mest interessant. Til sådanne testprocedurer, ligesom til andre analyseprocedurer, kan der også oprettes brugerprofiler, og dataene kan gemmes i cookies.

Hvorfor bruger vi webanalyse?

Med vores hjemmeside har vi et klart mål for øje: vi ønsker at levere markedets bedste webtilbud inden for vores branche. For at nå dette mål ønsker vi på den ene side at tilbyde det bedste og mest interessante tilbud og på den anden side at sikre, at du føler dig godt tilpas på vores hjemmeside. Ved hjælp af webanalyseværktøjer kan vi undersøge vores hjemmesidebesøgendes adfærd nærmere og derefter forbedre vores webtilbud for dig og os. Så kan vi for eksempel se, hvor gamle vores besøgende i gennemsnit er, hvor de kommer fra, hvornår vores hjemmeside er mest besøgt, eller hvilke indhold eller produkter der er særligt populære. Al denne information hjælper os med at optimere hjemmesiden og dermed tilpasse den bedst muligt til dine behov, interesser og ønsker.

Hvilke data behandles?

Hvilke data der gemmes, afhænger naturligvis af de anvendte analyseværktøjer. Men som regel gemmes for eksempel, hvilket indhold du ser på vores hjemmeside, hvilke knapper eller links du klikker på, hvornår du åbner en side, hvilken browser du bruger, hvilket udstyr (pc, tablet, smartphone osv.) du bruger til at besøge hjemmesiden, eller hvilket computersystem du bruger. Hvis du har accepteret, at der også må indsamles lokaliseringsdata, kan disse også behandles af udbyderen af webanalyseværktøjet.

Derudover gemmes også din IP-adresse. I henhold til den generelle forordning om databeskyttelse (GDPR) er IP-adresser personoplysninger. Din IP-adresse gemmes dog som regel pseudonymiseret (dvs. i ukendelig og forkortet form). Til formålene med test, webanalyse og weboptimering gemmes der som udgangspunkt ingen direkte data, såsom dit navn, din alder, din adresse eller din e-mailadresse. Alle disse data gemmes, hvis de indsamles, i pseudonymiseret form. På den måde kan du ikke identificeres som person.

Følgende eksempel viser skematisk, hvordan Google Analytics fungerer som et eksempel på klientbaseret webbaseret sporing med Java-Script-kode.

Skematisk dataflow i Google Analytics

Hvor længe de respektive data gemmes, afhænger altid af udbyderen. Nogle cookies gemmer kun data i et par minutter eller indtil du forlader hjemmesiden igen, andre cookies kan gemme data i flere år.

Varighed af databehandlingen

Vi informerer dig nedenfor om varigheden af databehandlingen, såfremt vi har yderligere oplysninger herom. Generelt behandler vi kun personoplysninger så længe, det er absolut nødvendigt for at levere vores tjenester og produkter. Hvis det er lovpligtigt, f.eks. i tilfælde af regnskabsføring, kan denne opbevaringsperiode også overskrides.

ret til indsigelse

Du har også til enhver tid ret til og mulighed for at tilbagekalde dit samtykke til brugen af cookies eller tredjepartsudbydere. Dette kan gøres enten via vores cookie-styringsværktøj eller via andre fravalgsmuligheder. Du kan f.eks. også forhindre dataindsamling via cookies ved at administrere, deaktivere eller slette cookies i din browser.

retsgrundlag

Brugen af webanalyse kræver dit samtykke, som vi har indhentet med vores cookie-popup. Dette samtykke udgør ifølge Art. 6, stk. 1, lit. a GDPR (samtykke) retsgrundlaget for behandling af personoplysninger, som kan forekomme ved registrering via webanalysetools.

Ud over samtykket har vi en berettiget interesse i at analysere webstedsbesøgernes adfærd for dermed at forbedre vores tilbud teknisk og økonomisk. Ved hjælp af webanalyse kan vi opdage fejl på webstedet, identificere angreb og forbedre økonomien. Den juridiske grundlag herfor er Art. 6, stk. 1, lit. f GDPR (berettigede interesser). Vi bruger dog kun disse værktøjer, hvis du har givet dit samtykke.

Da webanalyseværktøjer bruger cookies, anbefaler vi også, at du læser vores generelle databeskyttelseserklæring om cookies. For at finde ud af, hvilke data der gemmes og behandles om dig, bør du læse databeskyttelseserklæringerne for de respektive værktøjer.

Oplysninger om særlige webanalysetools findes – hvis tilgængelige – i de følgende afsnit.

Alle tekster er beskyttet af ophavsret.

Kilde: Oprettet med Databeskyttelsesgenerator fra AdSimple