
avtrykk
Opplysninger etter opplysningsplikten etter §5 e-handelsloven, §14 næringsloven, §63 handelsloven og opplysningsplikten etter §25 medieloven.
bare tid
E-post:aviation.no@gmail.com
Kontaktopplysninger til person som er ansvarlig for databeskyttelse
Hvis du har spørsmål om databeskyttelse, finner du kontaktinformasjonen til den ansvarlige personen eller organet nedenfor:
bare tid
Epostadresse:aviation.no@gmail.com
EU-tvisteløsning
I henhold til forskriften om nettbasert tvisteløsning i forbrukersaker (ODR-forordningen) vil vi informere deg om den nettbaserte tvisteløsningsplattformen (OS-plattformen).
Forbrukere har muligheten til å sende inn klager til EU-kommisjonens nettbaserte tvisteløsningsplattform påhttps://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=DEå dømme. Du finner nødvendig kontaktinformasjon ovenfor i vårt forlag.
Vi vil imidlertid gjøre oppmerksom på at vi ikke er villige eller forpliktet til å delta i tvisteløsning for en forbrukervoldgiftsnemnd.
Ansvar for innholdet på denne nettsiden
Vi utvikler kontinuerlig innholdet på denne nettsiden og streber etter å gi korrekt og oppdatert informasjon. Dessverre kan vi ikke akseptere ansvar for riktigheten av noe innhold på denne nettsiden, spesielt det som leveres av tredjeparter. Som tjenesteleverandør er vi ikke forpliktet til å overvåke informasjonen du overfører eller lagrer, eller til å undersøke omstendigheter som indikerer ulovlig aktivitet.
Våre forpliktelser til å fjerne informasjon eller blokkere bruken av informasjon i henhold til generell lov på grunn av rettslige eller offisielle pålegg forblir upåvirket selv om vi ikke er ansvarlige.
Hvis du oppdager noe problematisk eller ulovlig innhold, vennligst kontakt oss umiddelbart slik at vi kan fjerne det ulovlige innholdet. Du finner kontaktinformasjon i forlaget.
Ansvar for lenker på denne nettsiden
Vår nettside inneholder lenker til andre nettsider som vi ikke er ansvarlige for. Vi er ikke ansvarlige for tilknyttede nettsteder, siden vi ikke var og ikke har kjennskap til ulovlige aktiviteter, vi har ennå ikke lagt merke til slike ulovlige aktiviteter og vi ville fjerne lenker umiddelbart hvis vi ble oppmerksomme på ulovlige aktiviteter.
Hvis du oppdager ulovlige lenker på nettstedet vårt, vennligst kontakt oss. Du finner kontaktinformasjon i forlaget.
Opphavsrettserklæring
Alt innhold på denne nettsiden (bilder, bilder, tekster, videoer) er underlagt opphavsrett. Spør oss før du distribuerer, reproduserer eller utnytter innholdet på denne nettsiden, for eksempel å publisere dem på nytt på andre nettsteder. Om nødvendig vil vi straffeforfølge uautorisert bruk av deler av innholdet på nettstedet vårt.
Hvis du finner innhold på denne nettsiden som bryter med opphavsretten, vennligst kontakt oss.
Bildekreditt
Bildene, bildene og grafikken på denne nettsiden er beskyttet av opphavsrett.
Bilderettighetene tilhører:
wixsite
Bare tid
Alle tekster er opphavsrettsbeskyttet.
Kilde: Laget medImprint generatorav AdSimple
Data beskyttelse
innholdsfortegnelse
-
Introduksjon og oversikt
-
anvendelsesområde
-
rettsgrunnlag
-
Kontaktinformasjon til den ansvarlige
-
lagringsvarighet
-
Rettigheter i henhold til den generelle databeskyttelsesforordningen
-
Dataoverføring til tredjeland
-
sikkerhet for databehandling
-
kommunikasjon
-
Ordrebehandlingskontrakt (AVV)
-
informasjonskapsler
-
Introduksjon til nettanalyse
-
Introduksjon til sosiale medier
-
Introduksjon til tilknyttede programmer
-
Introduksjon til plattform for administrasjon av samtykke for informasjonskapsler
-
Betalingsleverandør Introduksjon
-
Forklaring av begreper som brukes
-
siste ord
Introduksjon og oversikt
Vi har skrevet denne databeskyttelseserklæringen (versjon 29.12.2022-122367939) for å gi deg informasjon i samsvar med kravene iGenerell databeskyttelsesforordning (EU) 2016/679og gjeldende nasjonale lover for å forklare hvilke personopplysninger (forkortet data) vi som ansvarlig part - og behandlerne som er bestilt av oss (f.eks. leverandører) - behandler, vil behandle i fremtiden og hvilke juridiske muligheter du har. Begrepene som brukes er å forstå som kjønnsnøytrale.
Kort sagt: Vi informerer deg omfattende om data som vi behandler om deg.
Personvernerklæringer høres vanligvis veldig tekniske ut og bruker juridisk sjargong. Denne databeskyttelseserklæringen er derimot ment å beskrive de viktigste tingene så enkelt og transparent som mulig. I den grad åpenhet bidrar, er faguttrykk forklart på en leservennlig måte, lenker til ytterligere informasjon er gitt og grafikk brukes. Vi informerer deg dermed i et klart og enkelt språk om at vi kun behandler personopplysninger i løpet av vår forretningsvirksomhet dersom det foreligger et tilsvarende rettslig grunnlag. Dette er absolutt ikke mulig dersom du kommer med så kortfattede, uklare og juridisk-tekniske utsagn som mulig, da de ofte er standard på Internett når det kommer til databeskyttelse. Jeg håper at du finner følgende forklaringer interessante og informative, og at du kanskje finner informasjon som du ikke allerede visste.
Hvis du fortsatt har spørsmål, vil vi be deg om å kontakte den ansvarlige personen som er nevnt nedenfor eller i forlaget, for å følge lenkene som er gitt og se på ytterligere informasjon på tredjeparts nettsteder. Våre kontaktopplysninger finner du selvfølgelig også i forlaget.
anvendelsesområde
Denne databeskyttelseserklæringen gjelder for alle personopplysninger som behandles av oss i selskapet og for alle personopplysninger som selskaper på oppdrag fra oss (behandlere) behandler. Med personopplysninger mener vi informasjon i henhold til Art 4 nr. 1 GDPR som for eksempel en persons navn, e-postadresse og postadresse. Behandlingen av personopplysninger sikrer at vi kan tilby og fakturere våre tjenester og produkter, enten det er online eller offline. Omfanget av denne personvernerklæringen inkluderer:
-
alle online tilstedeværelser (nettsider, nettbutikker) som vi driver
-
Opptredener i sosiale medier og e-postkommunikasjon
-
mobilapper for smarttelefoner og andre enheter
Kort oppsummert: Databeskyttelseserklæringen gjelder alle områder der personopplysninger behandles på en strukturert måte i virksomheten via de nevnte kanalene. Hvis vi inngår juridiske forhold med deg utenfor disse kanalene, vil vi informere deg separat om nødvendig.
rettsgrunnlag
I den følgende databeskyttelseserklæringen gir vi deg gjennomsiktig informasjon om de juridiske prinsippene og forskriftene, det vil si det juridiske grunnlaget for den generelle databeskyttelsesforordningen, som gjør det mulig for oss å behandle personopplysninger.
Når det gjelder EU-retten, viser vi til FORORDNING (EU) 2016/679 FRA EUROPAPARLAMENTET OG RÅDET av 27. april 2016. Du kan selvfølgelig lese denne EUs generelle databeskyttelsesforordning online på EUR-Lex, den inngangsporten til EU - Høyre, nedenforhttps://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679lese.
Vi behandler kun dataene dine hvis minst ett av følgende forhold gjelder:
-
Samtykke (artikkel 6 paragraf 1 lit. a GDPR): Du har gitt oss ditt samtykke til å behandle data for et bestemt formål. Et eksempel kan være å lagre dataene du skrev inn på et kontaktskjema.
-
Kontrakt (artikkel 6 paragraf 1 lit. b GDPR): For å oppfylle en kontrakt eller pre-kontraktuelle forpliktelser med deg, behandler vi dataene dine. Hvis vi for eksempel inngår en salgskontrakt med deg, trenger vi personopplysninger på forhånd.
-
Juridisk forpliktelse (artikkel 6 paragraf 1 lit. c GDPR): Hvis vi er underlagt en juridisk forpliktelse, behandler vi dataene dine. For eksempel er vi lovpålagt å oppbevare fakturaer for regnskapsformål. Disse inneholder vanligvis personopplysninger.
-
Legitime interesser (Artikkel 6 Paragraf 1 lit. f GDPR): Ved legitime interesser som ikke begrenser dine grunnleggende rettigheter, forbeholder vi oss retten til å behandle personopplysninger. For eksempel må vi behandle visse data for å kunne drive nettstedet vårt sikkert og økonomisk. Denne behandlingen er derfor en berettiget interesse.
Andre forhold som oppfatning av opptak i allmenn interesse og utøvelse av offentlig myndighet samt beskyttelse av vitale interesser gjelder vanligvis ikke for oss. Dersom et slikt hjemmel skulle være aktuelt, vil det vises på egnet sted.
I tillegg til EU-forordningen gjelder også nasjonale lover:
-
I Østerrike er dette den føderale loven for beskyttelse av fysiske personer ved behandling av personopplysninger (databeskyttelseslov), DSG for kort.
-
I Tyskland gjelder den føderale databeskyttelsesloven, forkortet BDSG.
Hvis andre regionale eller nasjonale lover gjelder, vil vi informere deg om dem i de følgende avsnittene.
Kontaktinformasjon til den ansvarlige
Hvis du har spørsmål om databeskyttelse eller behandling av personopplysninger, finner du kontaktinformasjonen til den ansvarlige personen eller organet nedenfor:
bare tid
E-post:aviation.no@gmail.com
lagringsvarighet
Det faktum at vi kun lagrer personopplysninger så lenge det er absolutt nødvendig for å levere våre tjenester og produkter er et generelt kriterium for oss. Dette betyr at vi sletter personopplysninger så snart årsaken til databehandlingen ikke lenger eksisterer. I noen tilfeller er vi juridisk forpliktet til å lagre visse data selv etter at det opprinnelige formålet har opphørt, for eksempel for regnskapsformål.
Hvis du ønsker at opplysningene dine skal slettes eller tilbakekalle ditt samtykke til databehandling, vil opplysningene bli slettet så raskt som mulig og forutsatt at det ikke er noen forpliktelse til å lagre dem.
Vi vil informere deg nedenfor om den spesifikke varigheten av den respektive databehandlingen, forutsatt at vi har ytterligere informasjon om dette.
Rettigheter i henhold til den generelle databeskyttelsesforordningen
I samsvar med artikkel 13 og 14 GDPR informerer vi deg om følgende rettigheter du har krav på, slik at data behandles rettferdig og transparent:
-
I henhold til artikkel 15 GDPR har du rett til informasjon om hvorvidt vi behandler dataene dine. Hvis dette er tilfelle, har du rett til å motta en kopi av dataene og bli informert om følgende informasjon:
-
til hvilket formål vi utfører behandlingen;
-
kategoriene, det vil si hvilke typer data som behandles;
-
hvem som mottar disse dataene og hvis dataene overføres til tredjeland, hvordan sikkerheten kan garanteres;
-
hvor lenge dataene lagres;
-
eksistensen av retten til retting, sletting eller begrensning av behandling og retten til å protestere mot behandling;
-
at du kan klage til en tilsynsmyndighet (lenker til disse myndighetene finner du nedenfor);
-
opprinnelsen til dataene hvis vi ikke har samlet dem inn fra deg;
-
om profilering utføres, dvs. om data evalueres automatisk for å opprette en personlig profil for deg.
-
-
I henhold til artikkel 16 GDPR har du rett til å få dataene rettet, noe som betyr at vi må korrigere data dersom du finner feil.
-
I henhold til artikkel 17 GDPR har du rett til sletting ("retten til å bli glemt"), som spesifikt betyr at du kan be om sletting av dataene dine.
-
I henhold til artikkel 18 GDPR har du rett til begrensning av behandlingen, som betyr at vi kun kan lagre dataene, men ikke bruke dem videre.
-
I henhold til artikkel 20 GDPR har du rett til dataportabilitet, som betyr at vi kan gi deg dataene dine i et felles format på forespørsel.
-
I henhold til artikkel 21 GDPR har du en rett til innsigelse, som etter håndheving vil medføre en endring i behandlingen.
-
Hvis behandlingen av opplysningene dine er basert på artikkel 6 nr. 1 bokstav e (allmenn interesse, utøvelse av offentlig myndighet) eller artikkel 6 nr. 1 bokstav f (legitim interesse), kan du protestere mot behandlingen. Vi vil så raskt som mulig sjekke om vi lovlig kan etterkomme denne innsigelsen.
-
Hvis data brukes til å drive direkte annonsering, kan du når som helst protestere mot denne typen databehandling. Vi kan ikke lenger bruke dataene dine til direkte markedsføring etter dette.
-
Hvis data brukes til å drive profilering, kan du når som helst protestere mot denne typen databehandling. Vi kan ikke lenger bruke dataene dine til profilering etter dette.
-
-
I henhold til artikkel 22 GDPR kan du ha rett til ikke å bli underlagt en beslutning som utelukkende er basert på automatisert behandling (f.eks. profilering).
-
I henhold til artikkel 77 GDPR har du rett til å sende inn en klage. Dette betyr at du når som helst kan klage til datatilsynet dersom du mener at behandlingen av personopplysninger bryter med GDPR.
Kort sagt: du har rettigheter - ikke nøl med å kontakte den ansvarlige personen som er oppført ovenfor!
Hvis du mener at behandlingen av dataene dine bryter databeskyttelsesloven eller dine databeskyttelsesrettigheter er krenket på annen måte, kan du klage til tilsynsmyndigheten. Dette er databeskyttelsesmyndigheten for Østerrike, hvis nettsted du finner påhttps://www.dsb.gv.at/Finne. I Tyskland er det en databeskyttelsesansvarlig for hver føderal stat. For mer informasjon kan du kontakteFederal Commissioner for Data Protection and Freedom of Information (BfDI)sving. Følgende lokale databeskyttelsesmyndighet er ansvarlig for selskapet vårt:
Dataoverføring til tredjeland
Vi overfører eller behandler kun data til land utenfor EU (tredjeland) hvis du samtykker i denne behandlingen, dersom dette er lovpålagt eller er kontraktsmessig nødvendig og i alle fall kun i den grad dette generelt er tillatt. I de fleste tilfeller er samtykket ditt den viktigste årsaken til at vi har data behandlet i tredjeland. Behandling av personopplysninger i tredjeland som USA, hvor mange programvareprodusenter tilbyr tjenester og har sine serverplasseringer, kan bety at personopplysninger behandles og lagres på uventede måter.
Vi påpeker uttrykkelig at det, ifølge EU-domstolen, for øyeblikket ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Databehandling av amerikanske tjenester (som Google Analytics) kan føre til at data ikke blir behandlet og lagret anonymt. I tillegg kan amerikanske myndigheter ha tilgang til individuelle data. I tillegg kan det forekomme at innsamlede data er knyttet til data fra andre tjenester fra samme leverandør, forutsatt at du har en tilsvarende brukerkonto. Om mulig prøver vi å bruke serverplasseringer innenfor EU, dersom dette tilbys.
Vi vil informere deg mer detaljert om dataoverføring til tredjeland på de aktuelle punktene i denne databeskyttelseserklæringen, hvis dette gjelder.
sikkerhet for databehandling
For å beskytte personopplysninger har vi iverksatt både tekniske og organisatoriske tiltak. Der det er mulig, krypterer eller pseudonymiserer vi personopplysninger. På denne måten gjør vi det så vanskelig som mulig for tredjeparter å utlede personopplysninger fra våre data.
Art.25 GDPR snakker her om «databeskyttelse gjennom teknologidesign og gjennom databeskyttelsesvennlige standardinnstillinger» og betyr at man alltid tenker på sikkerhet og tilsvarende sikkerhet både med programvare (f.eks. skjemaer) og maskinvare (f.eks. tilgang til serverrommet) tiltak. Om nødvendig vil vi gå inn på konkrete tiltak nedenfor.
TLS-kryptering med https
TLS, kryptering og https høres alt veldig teknisk ut, og det er de. Vi bruker HTTPS (Hypertext Transfer Protocol Secure står for "secure hypertext transfer protocol") for å overføre data sikkert på Internett.
Dette betyr at fullstendig overføring av all data fra din nettleser til vår webserver er sikret - ingen kan "avlytte".
Vi har derfor introdusert et ekstra sikkerhetslag og overholder databeskyttelse ved design (Artikkel 25 nr. 1 GDPR). Ved å bruke TLS (Transport Layer Security), en krypteringsprotokoll for sikker dataoverføring på Internett, kan vi sikre beskyttelse av konfidensielle data.
Du kan gjenkjenne bruken av denne beskyttelsen for dataoverføring ved det lille låsesymbolet øverst til venstre i nettleseren, til venstre for Internett-adressen (f.eks. examplepage.de) og bruken av https-skjemaet (i stedet for http) som del av internettadressen vår.
Vil du vite mer om kryptering anbefaler vi et Google-søk på "Hypertext Transfer Protocol Secure wiki" for å få gode lenker til ytterligere informasjon.
kommunikasjon
kommunikasjonssammendrag
👥 Berørt: Alle som kommuniserer med oss på telefon, e-post eller nettskjema
📓 Behandlede data: f.eks. B. Telefonnummer, navn, e-postadresse, oppgitte skjemadata. Flere detaljer finner du under typen kontakt som brukes
🤝 Formål: Håndtering av kommunikasjon med kunder, forretningspartnere mv.
📅 Varighet av lagring: Varighet av business case og lovbestemmelsene
⚖️ Rettsgrunnlag: Artikkel 6(1)(a) GDPR (samtykke), Artikkel 6(1)(b) GDPR (kontrakt), Artikkel 6(1)(f) GDPR (legitime interesser)
Hvis du kontakter oss og kommuniserer via telefon, e-post eller nettskjema, kan personopplysninger bli behandlet.
Dataene vil bli behandlet for håndtering og behandling av spørsmålet ditt og den relaterte forretningstransaksjonen. Dataene lagres så lenge loven krever.
Berørte mennesker
Alle de som søker kontakt med oss via de kommunikasjonskanalene vi har gitt er berørt av de nevnte prosessene.
telefon
Ringer du oss vil samtaledataene lagres pseudonymt på den respektive sluttenheten og hos den teleleverandøren som brukes. I tillegg kan data som navn og telefonnummer da sendes på e-post og lagres for å besvare henvendelser. Dataene vil bli slettet så snart forretningssaken er avsluttet og lovkrav tillater det.
e-post
Hvis du kommuniserer med oss på e-post, kan data lagres på den respektive sluttenheten (datamaskin, bærbar PC, smarttelefon,...) og data lagres på e-postserveren. Dataene vil bli slettet så snart forretningssaken er avsluttet og lovkrav tillater det.
elektroniske skjemaer
Hvis du kommuniserer med oss ved hjelp av et elektronisk skjema, vil data lagres på vår webserver og om nødvendig videresendes til en e-postadresse fra oss. Dataene vil bli slettet så snart forretningssaken er avsluttet og lovkrav tillater det.
rettsgrunnlag
Behandlingen av opplysningene er basert på følgende rettslige grunnlag:
-
Artikkel 6 nr. 1 lit.
-
Artikkel 6(1)(b) GDPR (kontrakt): Det er behov for å oppfylle en kontrakt med deg eller en databehandler, f.eks. B. telefonleverandøren eller vi trenger dataene for pre-kontraktuelle aktiviteter, for eksempel. B. utarbeidelse av et tilbud, prosess;
-
Artikkel 6 paragraf 1 lit. f GDPR (legitime interesser): Vi ønsker å gjennomføre kundehenvendelser og forretningskommunikasjon i et profesjonelt rammeverk. Dette er visse tekniske anlegg som f.eks. E-postprogrammer, utvekslingsservere og mobiloperatører er nødvendig for å kunne kommunisere effektivt.
Ordrebehandlingskontrakt (AVV)
I denne delen ønsker vi å forklare hva en databehandleravtale er og hvorfor den er nødvendig. Fordi ordet "ordrebehandlingskontrakt" er litt av et tungemål, vil vi ofte kun bruke forkortelsen AVV her i teksten. Som de fleste selskaper jobber vi ikke alene, men bruker også tjenestene til andre selskaper eller enkeltpersoner selv. Ved å involvere ulike selskaper eller tjenesteleverandører kan det hende at we_cc781905-5cde-3194-bb3b -136bad5cf58d_ videreformidle personopplysninger for behandling. Disse partnerne fungerer da som databehandlere som vi inngår kontrakt med, den såkalte databehandlingskontrakten (AVV). Det viktigste for deg å vite er at behandlingen av dine personopplysninger skjer utelukkende i henhold til våre instruksjoner og må reguleres av AVV.
Hvem er prosessorer?
Som bedrifts- og nettsideeier er vi ansvarlige for all data som vi behandler fra deg. I tillegg til de ansvarlige kan det også være såkalte prosessorer. Dette inkluderer enhver bedrift eller person som behandler personopplysninger på våre vegne. Mer presist og i henhold til GDPR-definisjonen: enhver fysisk eller juridisk person, myndighet, institusjon eller annet organ som behandler personopplysninger på våre vegne, anses som en databehandler. Behandlere kan derfor være tjenesteleverandører som hosting- eller skyleverandører, betalings- eller nyhetsbrevleverandører eller store selskaper som Google eller Microsoft.
For å gjøre terminologien lettere å forstå, her er en oversikt over de tre rollene i GDPR:
Berørt part (du som kunde eller interessent) → ansvarlig (vi som selskap og klient) → prosessor (tjenesteleverandører som webverter eller skyleverandører)
Innhold i en ordrebehandlingskontrakt
Som allerede nevnt ovenfor har vi inngått en AVV med våre partnere som fungerer som prosessorer. Først og fremst står det at databehandleren behandler dataene som skal behandles utelukkende i henhold til GDPR. Kontrakten må inngås skriftlig, selv om den elektroniske kontraktsinngåelsen i denne sammenheng også anses som "skriftlig". Behandling av personopplysninger skjer kun på grunnlag av kontrakten. Kontrakten skal inneholde følgende:
-
Forpliktende til oss som ansvarlige
-
Den behandlingsansvarliges plikter og rettigheter
-
Kategorier av registrerte
-
Type personopplysninger
-
Type og formål med databehandling
-
Databehandlingens emne og varighet
-
Sted for utførelse av databehandlingen
Videre inneholder kontrakten alle forpliktelsene til databehandleren. De viktigste forpliktelsene er:
-
Tiltak for å sikre datasikkerhet
-
ta mulige tekniske og organisatoriske tiltak for å beskytte rettighetene til den registrerte
-
å føre et databehandlingsregister
-
å samarbeide med datatilsynsmyndigheten på forespørsel
-
gjennomføre en risikoanalyse i forhold til mottatte personopplysninger
-
Underbehandler kan kun tas i bruk med skriftlig samtykke fra den ansvarlige
Du kan finne ut hvordan en slik GCU konkret ser ut, for eksempel påhttps://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-sample-contract-order-processing.htmlse på. En eksempelkontrakt presenteres her.
informasjonskapsler
Oppsummering av informasjonskapsler
👥 Berørt: Besøkende på nettstedet
🤝 Formål: avhengig av den spesifikke informasjonskapselen. Flere detaljer finner du nedenfor eller fra produsenten av programvaren som setter informasjonskapselen.
📓 Behandlede data: Avhengig av informasjonskapselen som brukes. Flere detaljer finner du nedenfor eller fra produsenten av programvaren som setter informasjonskapselen.
📅 Lagringsvarighet: avhengig av den respektive informasjonskapselen, kan variere fra timer til år
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit.f GDPR (legitime interesser)
Hva er informasjonskapsler?
Nettstedet vårt bruker HTTP-informasjonskapsler for å lagre brukerspesifikke data.
I det følgende forklarer vi hva informasjonskapsler er og hvorfor de brukes, slik at du bedre kan forstå følgende databeskyttelseserklæring.
Når du surfer på Internett, bruker du en nettleser. Kjente nettlesere inkluderer Chrome, Safari, Firefox, Internet Explorer og Microsoft Edge. De fleste nettsteder lagrer små tekstfiler i nettleseren din. Disse filene kalles informasjonskapsler.
En ting kan ikke nektes: Informasjonskapsler er virkelig nyttige små hjelpere. Nesten alle nettsteder bruker informasjonskapsler. Mer presist er de HTTP-informasjonskapsler, ettersom det finnes andre informasjonskapsler for andre bruksområder. HTTP-informasjonskapsler er små filer som lagres på datamaskinen din av nettstedet vårt. Disse cookie-filene lagres automatisk i cookie-mappen, som i utgangspunktet er "hjernen" til nettleseren din. En informasjonskapsel består av et navn og en verdi. Når du definerer en informasjonskapsel, må en eller flere attributter også spesifiseres.
Informasjonskapsler lagrer visse brukerdata fra deg, for eksempel språk eller personlige sideinnstillinger. Når du besøker nettstedet vårt igjen, sender nettleseren din "brukerrelatert" informasjon tilbake til nettstedet vårt. Takket være informasjonskapsler vet nettstedet vårt hvem du er og tilbyr deg innstillingene du er vant til. I noen nettlesere har hver informasjonskapsel sin egen fil, i andre som Firefox lagres alle informasjonskapsler i én enkelt fil.
Grafikken nedenfor viser en mulig interaksjon mellom en nettleser som f.eks B. Chrome og webserveren. Nettleseren ber om et nettsted og mottar en informasjonskapsel fra serveren, som nettleseren bruker igjen så snart en annen side blir bedt om.
Det finnes både førsteparts informasjonskapsler og tredjeparts informasjonskapsler. Førsteparts informasjonskapsler lages direkte av nettstedet vårt, tredjeparts informasjonskapsler lages av partnernettsteder (f.eks. Google Analytics). Hver informasjonskapsel må vurderes individuelt, siden hver informasjonskapsel lagrer forskjellige data. Utløpstiden til en informasjonskapsel varierer også fra noen få minutter til noen år. Informasjonskapsler er ikke programvare og inneholder ikke virus, trojanere eller andre "skadedyr". Informasjonskapsler kan heller ikke få tilgang til informasjon på din PC.
For eksempel kan informasjonskapseldata se slik ut:
Navn: _ga
Verdi: GA1.2.1326744211.152122367939-9
Formål: Differensiering av besøkende på nettstedet
Utløpsdato: etter 2 år
En nettleser skal kunne støtte disse minimumsstørrelsene:
-
Minst 4096 byte per informasjonskapsel
-
Minst 50 informasjonskapsler per domene
-
Minst 3000 informasjonskapsler totalt
Hvilke typer informasjonskapsler finnes det?
Spørsmålet om hvilke informasjonskapsler vi bruker spesielt avhenger av tjenestene som brukes og er avklart i de følgende avsnittene i databeskyttelseserklæringen. På dette punktet vil vi kort diskutere de forskjellige typene HTTP-informasjonskapsler.
Det er 4 typer informasjonskapsler:
Viktige informasjonskapsler
Disse informasjonskapslene er nødvendige for å sikre grunnleggende funksjoner på nettstedet. Disse informasjonskapslene er for eksempel nødvendig hvis en bruker legger et produkt i handlekurven, for så å fortsette å surfe på andre sider og først går til kassen senere. Disse informasjonskapslene sletter ikke handlekurven, selv om brukeren lukker nettleservinduet.
Funksjonelle informasjonskapsler
Disse informasjonskapslene samler informasjon om brukeratferd og om brukeren mottar noen feilmeldinger. I tillegg brukes disse informasjonskapslene også til å måle lastetiden og oppførselen til nettstedet i forskjellige nettlesere.
Målretting av informasjonskapsler
Disse informasjonskapslene sikrer en bedre brukeropplevelse. For eksempel lagres angitte plasseringer, skriftstørrelser eller skjemadata.
informasjonskapsler for annonsering
Disse informasjonskapslene kalles også målrettingsinformasjonskapsler. De brukes til å gi brukeren individuelt tilpasset annonsering. Dette kan være veldig nyttig, men også veldig irriterende.
Vanligvis, når du besøker et nettsted for første gang, vil du bli spurt om hvilke av disse typene informasjonskapsler du vil tillate. Og selvfølgelig lagres også denne avgjørelsen i en informasjonskapsel.
Hvis du vil vite mer om informasjonskapsler og ikke viker unna teknisk dokumentasjon, anbefaler vihttps://datatracker.ietf.org/doc/html/rfc6265, Internet Engineering Task Force (IETF) Forespørsel om kommentarer kalt "HTTP State Management Mechanism".
Formål med behandling via informasjonskapsler
Formålet avhenger til syvende og sist av den respektive informasjonskapselen. Flere detaljer finner du nedenfor eller fra produsenten av programvaren som setter informasjonskapselen.
Hvilke data behandles?
Informasjonskapsler er små hjelpere for mange forskjellige oppgaver. Dessverre er det ikke mulig å generalisere hvilke data som er lagret i informasjonskapsler, men vi vil informere deg om de behandlede eller lagrede dataene i følgende databeskyttelseserklæring.
Lagringsvarighet for informasjonskapsler
Lagringsperioden avhenger av den respektive informasjonskapselen og er spesifisert nedenfor. Noen informasjonskapsler slettes etter mindre enn en time, andre kan forbli lagret på en datamaskin i flere år.
Du kan også selv påvirke lagringsperioden. Du kan til enhver tid slette alle informasjonskapsler manuelt via nettleseren din (se også "Rett til innsigelse" nedenfor). Videre vil informasjonskapsler som er basert på samtykke slettes senest etter at du trekker tilbake samtykket, slik at lovligheten av lagring forblir upåvirket inntil da.
Rett til å protestere – hvordan kan jeg slette informasjonskapsler?
Du bestemmer selv hvordan og om du vil bruke informasjonskapsler Uavhengig av hvilken tjeneste eller nettside informasjonskapslene kommer fra, har du alltid muligheten til å slette eller deaktivere informasjonskapsler eller bare delvis tillate dem. Du kan for eksempel blokkere tredjeparts informasjonskapsler, men tillate alle andre informasjonskapsler.
Hvis du ønsker å finne ut hvilke informasjonskapsler som er lagret i nettleseren din, hvis du ønsker å endre eller slette informasjonskapselinnstillinger, finner du dette i nettleserinnstillingene:
Chrome: Slett, aktiver og administrer informasjonskapsler i Chrome
Safari: Administrere informasjonskapsler og nettsteddata med Safari
Firefox: Slett informasjonskapsler for å fjerne data som nettsteder har plassert på datamaskinen din
Internet Explorer: Slett og administrer informasjonskapsler
Microsoft Edge: Sletting og administrasjon av informasjonskapsler
Hvis du generelt ikke ønsker noen informasjonskapsler, kan du sette opp nettleseren din slik at den alltid informerer deg når en informasjonskapsel skal settes. Du kan bestemme for hver enkelt informasjonskapsel om du tillater informasjonskapselen eller ikke. Prosedyren varierer avhengig av nettleseren. Det er best å se etter instruksjonene i Google med søkeordet «Slett informasjonskapsler Chrome» eller «Deaktiver informasjonskapsler Chrome» i tilfelle av en Chrome-nettleser.
lovlig basis
De såkalte "Cookie Guidelines" har vært på plass siden 2009. Den sier at lagring av informasjonskapsler krever ditt samtykke (artikkel 6 (1) (a) GDPR). Innenfor EU-landene er det imidlertid fortsatt svært ulike reaksjoner på disse direktivene. I Østerrike ble imidlertid dette direktivet implementert i § 96 (3) i telekommunikasjonsloven (TKG). I Tyskland er retningslinjene for informasjonskapsler ikke implementert som nasjonal lov. I stedet ble denne retningslinjen i stor grad implementert i § 15 (3) i telemedieloven (TMG).
For informasjonskapsler som er helt nødvendige, selv om det ikke er gitt samtykke, er det legitime interesser (Artikkel 6 Para. 1 lit. f GDPR), som i de fleste tilfeller er av økonomisk karakter. Vi ønsker å gi besøkende på nettstedet vårt en hyggelig brukeropplevelse, og enkelte informasjonskapsler er ofte strengt nødvendige for dette.
Hvis det brukes informasjonskapsler som ikke er absolutt nødvendige, vil dette kun skje med ditt samtykke. I denne forbindelse er det rettslige grunnlaget artikkel 6 (1) (a) GDPR.
I de følgende avsnittene vil du bli informert mer detaljert om bruken av informasjonskapsler dersom programvaren som brukes bruker informasjonskapsler.
Introduksjon til nettanalyse
Nettanalyse Sammendrag av personvernregler
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Evaluering av besøksinformasjon for å optimalisere nettsiden.
📓 Data behandlet: Tilgangsstatistikk, som inkluderer data som tilgangsplasseringer, enhetsdata, tilgangsvarighet og tid, navigasjonsatferd, klikkatferd og IP-adresser. Flere detaljer finner du i nettanalyseverktøyet som brukes i hvert enkelt tilfelle.
📅 Varighet av lagring: avhenger av nettanalyseverktøyet som brukes
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er nettanalyse?
Vi bruker programvare på nettstedet vårt for å evaluere atferden til besøkende på nettstedet, referert til som nettanalyse eller nettanalyse. Ved å gjøre det samles det inn data, som den respektive analytiske verktøyleverandøren (også kalt sporingsverktøy) lagrer, administrerer og behandler. Ved hjelp av dataene gjøres analyser av brukeratferd på nettsiden vår og gjøres tilgjengelig for oss som nettsideoperatør. I tillegg tilbyr de fleste verktøy ulike testalternativer. For eksempel kan vi teste hvilke tilbud eller innhold som mottas best av våre besøkende. For dette viser vi deg to forskjellige tilbud for en begrenset periode. Etter testen (såkalt A/B-test) vet vi hvilket produkt eller innhold som våre besøkende synes er mer interessant. For slike testprosedyrer, så vel som for andre analyseprosedyrer, kan brukerprofiler også opprettes og dataene lagres i informasjonskapsler.
Hvorfor kjører vi nettanalyse?
Med nettsiden vår har vi et klart mål for øyet: vi ønsker å levere det beste netttilbudet på markedet for vår bransje. For å nå dette målet ønsker vi på den ene siden å tilby det beste og mest interessante tilbudet og på den andre siden vil vi sørge for at du føler deg helt komfortabel på nettsiden vår. Ved hjelp av nettanalyseverktøy kan vi se nærmere på oppførselen til våre besøkende på nettstedet og deretter forbedre nettstedet vårt for deg og oss deretter. For eksempel kan vi se hvor gamle våre besøkende er i gjennomsnitt, hvor de kommer fra, når nettsiden vår besøkes mest eller hvilket innhold eller hvilke produkter som er spesielt populære. All denne informasjonen hjelper oss med å optimalisere nettsiden og dermed tilpasse den til dine behov, interesser og ønsker på best mulig måte.
Hvilke data behandles?
Hvilke data som lagres nøyaktig avhenger selvfølgelig av analyseverktøyene som brukes. Men som regel er det som lagres for eksempel hvilket innhold du ser på nettsiden vår, hvilke knapper eller lenker du klikker på, når du ringer opp en side, hvilken nettleser du bruker, hvilken enhet (PC, nettbrett, smarttelefon). , etc.) du bruker Besøk nettstedet eller hvilket datasystem du bruker. Hvis du samtykker i at lokasjonsdata også kan samles inn, kan disse også behandles av leverandøren av webanalyseverktøy.
IP-adressen din vil også bli lagret. I følge General Data Protection Regulation (GDPR) er IP-adresser personopplysninger. Imidlertid er IP-adressen din vanligvis lagret i pseudonymisert form (dvs. i en ugjenkjennelig og forkortet form). For testing, webanalyse og weboptimalisering lagres ingen direkte data som navn, alder, adresse eller e-postadresse. Alle disse dataene, hvis de samles inn, lagres pseudonymisert. På denne måten kan du ikke identifiseres som person.
Følgende eksempel viser skjematisk hvordan Google Analytics fungerer som et eksempel for klientbasert nettsporing med Java Script-kode.
Hvor lenge de respektive dataene lagres avhenger alltid av leverandøren. Noen informasjonskapsler lagrer kun data i noen få minutter eller til du forlater nettstedet, andre informasjonskapsler kan lagre data i flere år.
Varighet av databehandling
Vi vil informere deg nedenfor om varigheten av databehandlingen dersom vi har ytterligere informasjon om dette. Generelt behandler vi kun personopplysninger så lenge det er absolutt nødvendig for å levere våre tjenester og produkter. Dersom det er lovpålagt, som for eksempel ved regnskap, kan også denne lagringstiden overskrides.
Rett til å protestere
Du har også rett og mulighet til å tilbakekalle ditt samtykke til bruk av informasjonskapsler eller tredjepartsleverandører når som helst. Dette fungerer enten via vårt verktøy for håndtering av informasjonskapsler eller via andre oppt-out-funksjoner. Du kan for eksempel også forhindre datainnsamling med informasjonskapsler ved å administrere, deaktivere eller slette informasjonskapslene i nettleseren din.
lovlig basis
Bruken av nettanalyse krever ditt samtykke, som vi har innhentet med vår cookie popup. I henhold til artikkel 6 nr. 1 lit.
I tillegg til samtykke har vi en legitim interesse i å analysere atferden til besøkende på nettstedet og dermed forbedre tilbudet vårt teknisk og økonomisk. Ved hjelp av nettanalyse kan vi identifisere feil på nettsiden, identifisere angrep og forbedre lønnsomheten. Det rettslige grunnlaget for dette er artikkel 6 (1) (f) GDPR (legitime interesser). Vi bruker imidlertid bare verktøyene hvis du har gitt ditt samtykke.
Siden nettanalyseverktøy bruker informasjonskapsler, anbefaler vi også at du leser vår generelle personvernerklæring om informasjonskapsler. For å finne ut nøyaktig hvilke data som lagres og behandles av deg, bør du lese databeskyttelseserklæringene til de respektive verktøyene.
Informasjon om spesielle nettanalyseverktøy, hvis tilgjengelig, finner du i de følgende delene.
Google Analytics personvernregler
Sammendrag av personvernregler for Google Analytics
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Evaluering av besøksinformasjon for å optimalisere nettsiden.
📓 Data behandlet: Tilgangsstatistikk, som inkluderer data som tilgangsplasseringer, enhetsdata, tilgangsvarighet og tid, navigasjonsatferd, klikkatferd og IP-adresser. Du finner flere detaljer nedenfor i denne databeskyttelseserklæringen.
📅 Lagringsvarighet: avhenger av egenskapene som brukes
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er Google Analytics?
Vi bruker analysesporingsverktøyet Google Analytics (GA) fra det amerikanske selskapet Google Inc. på nettstedet vårt. Selskapet Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) er ansvarlig for alle Google-tjenester i Europa. Google Analytics samler inn data om handlingene dine på nettstedet vårt. Hvis du for eksempel klikker på en lenke, lagres denne handlingen i en informasjonskapsel og sendes til Google Analytics. Rapportene vi mottar fra Google Analytics gjør at vi bedre kan skreddersy vår nettside og tjeneste til dine behov. I det følgende vil vi gå nærmere inn på sporingsverktøyet og fremfor alt informere deg om hvilke data som er lagret og hvordan du kan forhindre dette.
Google Analytics er et sporingsverktøy som brukes til å analysere trafikk på nettstedet vårt. For at Google Analytics skal fungere, er det innebygd en sporingskode i koden til nettstedet vårt. Når du besøker nettstedet vårt, registrerer denne koden ulike handlinger du utfører på nettstedet vårt. Så snart du forlater nettstedet vårt, sendes disse dataene til Google Analytics-serverne og lagres der.
Google behandler dataene og vi mottar rapporter om brukeratferden din. Disse rapportene kan inneholde følgende:
-
Målgrupperapporter: Med målgrupperapporter blir vi bedre kjent med brukerne våre og vet mer presist hvem som er interessert i tjenesten vår.
-
Annonserapporter: Annonserapporter gjør det enklere for oss å analysere og forbedre vår nettbaserte annonsering.
-
Anskaffelsesrapporter: Anskaffelsesrapporter gir oss nyttig informasjon om hvordan vi kan tiltrekke flere mennesker til tjenesten vår.
-
Atferdsrapporter: Her lærer vi hvordan du samhandler med nettstedet vårt. Vi kan forstå hvilken vei du tar på siden vår og hvilke lenker du klikker på.
-
Konverteringsrapporter: Konvertering er en prosess der du utfører en ønsket handling basert på et markedsføringsbudskap. For eksempel når du går fra å være en ren nettsidebesøkende til en kjøper eller nyhetsbrevabonnent. Disse rapportene gjør det mulig for oss å lære mer om hvordan markedsføringstiltakene våre appellerer til deg. Slik ønsker vi å øke konverteringsraten.
-
Sanntidsrapporter: Her vet vi alltid umiddelbart hva som skjer på nettsiden vår. For eksempel kan vi se hvor mange brukere som for øyeblikket leser denne teksten.
Hvorfor bruker vi Google Analytics på nettstedet vårt?
Målet vårt med denne nettsiden er tydelig: Vi ønsker å tilby deg best mulig service. Statistikken og dataene fra Google Analytics hjelper oss å nå dette målet.
De statistisk evaluerte dataene gir oss et klart bilde av styrker og svakheter ved nettstedet vårt. På den ene siden kan vi optimalisere siden vår slik at interesserte kan finne den lettere på Google. På den annen side hjelper dataene oss til å bedre forstå deg som besøkende. Vi vet derfor nøyaktig hva vi trenger å forbedre på nettsiden vår for å kunne tilby deg best mulig service. Dataene hjelper oss også til å gjennomføre våre annonserings- og markedsføringstiltak mer individuelt og kostnadseffektivt. Tross alt gir det bare mening å vise produktene og tjenestene våre til folk som bryr seg.
Hvilke data lagres av Google Analytics?
Google Analytics bruker en sporingskode for å lage en tilfeldig, unik ID som er knyttet til din nettleserinformasjonskapsel. Slik gjenkjenner Google Analytics deg som ny bruker. Neste gang du besøker siden vår, vil du bli gjenkjent som en "returnerende" bruker. All innsamlet data lagres sammen med denne bruker-IDen. Dette gjør det mulig å vurdere pseudonyme brukerprofiler i utgangspunktet.
For å kunne analysere nettstedet vårt med Google Analytics, må en eiendoms-ID inkluderes i sporingskoden. Dataene lagres deretter i den tilsvarende egenskapen. For hvert nyopprettede område er Google Analytics 4-området standard. Alternativt kan du også opprette Universal Analytics-egenskapen. Avhengig av egenskapen som brukes, lagres data i forskjellig lang tid.
Identifikatorer som informasjonskapsler og app-forekomst-IDer brukes til å måle interaksjonene dine på nettstedet vårt. Interaksjoner er enhver type handling du utfører på nettstedet vårt. Hvis du også bruker andre Google-systemer (som en Google-konto), kan data generert via Google Analytics kobles til tredjeparts informasjonskapsler. Google videresender ikke Google Analytics-data med mindre vi som nettstedsoperatør godkjenner dette. Unntak kan oppstå dersom loven krever det.
Følgende informasjonskapsler brukes av Google Analytics:
Navn: _ga
Verdi: 2,1326744211,152122367939-5
Formål: Som standard bruker analytics.js _ga-informasjonskapselen for å lagre bruker-IDen. I utgangspunktet tjener det til å skille mellom besøkende på nettstedet.
Utløpsdato: etter 2 år
Navn: _gid
Verdi: 2,1687193234,152122367939-1
Formål: Informasjonskapselen brukes også til å skille mellom besøkende på nettstedet
Utløpsdato: etter 24 timer
Navn: _gat_gtag_UA_<property-id>
verdi: 1
Formål: Brukes til å senke forespørselsfrekvensen. Hvis Google Analytics leveres via Google Tag Manager, får denne informasjonskapselen navnet _dc_gtm_ <property-id>.
Utløpsdato: etter 1 minutt
Navn: AMP_TOKEN
Verdi: ingen informasjon
Formål: Informasjonskapselen har et token som kan brukes til å hente en bruker-ID fra AMP Client ID-tjenesten. Andre mulige verdier indikerer et bortvalg, en forespørsel eller en feil.
Utløpsdato: etter 30 sekunder til et år
Navn: __utma
Verdi: 1564498958.1564498958.1564498958.1
Formål: Denne informasjonskapselen kan brukes til å spore oppførselen din på nettstedet og måle ytelse. Informasjonskapselen oppdateres hver gang informasjon sendes til Google Analytics.
Utløpsdato: etter 2 år
Navn: __utmt
verdi: 1
Formål: I likhet med _gat_gtag_UA_<property-id>, brukes informasjonskapselen til å begrense forespørselsfrekvensen.
Utløpsdato: etter 10 minutter
Navn: __utmb
Verdi: 3.10.1564498958
Formål: Denne informasjonskapselen brukes til å bestemme nye økter. Den oppdateres hver gang nye data eller informasjon sendes til Google Analytics.
Utløpsdato: etter 30 minutter
Navn: __utmc
Verdi: 167421564
Formål: Denne informasjonskapselen brukes til å angi nye økter for tilbakevendende besøkende. Dette er en økt-informasjonskapsel og lagres kun til du lukker nettleseren.
Utløpsdato: Etter lukking av nettleseren
Navn: __utmz
Verdi: m|utmccn=(henvisning)|utmcmd=henvisning|utmcct=/
Formål: Informasjonskapselen brukes til å identifisere trafikkkilden til nettstedet vårt. Dette betyr at informasjonskapselen lagrer der du kom fra på vår nettside. Det kunne ha vært en annen side eller en annonse.
Utløpsdato: etter 6 måneder
Navn: __utmv
Verdi: ikke spesifisert
Formål: Informasjonskapselen brukes til å lagre brukerdefinerte brukerdata. Den oppdateres alltid når informasjon sendes til Google Analytics.
Utløpsdato: etter 2 år
Merk: Denne listen kan ikke kreve å være fullstendig, siden Google stadig endrer valget av informasjonskapsler.
Her viser vi deg en oversikt over de viktigste dataene som samles inn med Google Analytics:
Varmekart: Google lager såkalte varmekart. Varmekart viser nøyaktig de områdene du klikker på. Slik får vi informasjon om hvor du er på siden vår.
Sesjonsvarighet: Google definerer øktvarighet som tiden du bruker på nettstedet vårt uten å forlate nettstedet. Hvis du har vært inaktiv i 20 minutter, avsluttes økten automatisk.
Bounce rate: En bounce er når du bare ser én side på nettstedet vårt og deretter forlater nettstedet vårt igjen.
Kontoopprettelse: Hvis du oppretter en konto eller legger inn en bestilling på nettstedet vårt, samler Google Analytics inn disse dataene.
IP-adresse: IP-adressen vises kun i forkortet form slik at ingen klar tildeling er mulig.
Plassering: Landet og din omtrentlige plassering kan bestemmes via IP-adressen. Denne prosessen blir også referert til som IP-plasseringsbestemmelse.
Teknisk informasjon: Den tekniske informasjonen inkluderer blant annet nettlesertype, Internett-leverandør eller skjermoppløsning.
Opprinnelseskilde: Google Analytics eller vi er selvfølgelig også interessert i hvilken nettside eller hvilken annonse du kom til siden vår fra.
Andre data er kontaktdetaljer, eventuelle rangeringer, avspilling av medier (f.eks. hvis du spiller av en video på nettstedet vårt), deling av innhold via sosiale medier eller tilføyelse til dine favoritter. Listen hevder ikke å være fullstendig og fungerer kun som en generell veiledning for datalagring av Google Analytics.
Hvor lenge og hvor lagres dataene?
Google har distribuert serverne deres over hele verden. De fleste serverne er lokalisert i Amerika, og dataene dine er derfor stort sett lagret på amerikanske servere. Her kan du lese nøyaktig hvor Googles datasentre ligger:https://www.google.com/about/datacenters/locations/?hl=de
Dataene dine distribueres på tvers av ulike fysiske medier. Dette har den fordelen at dataene kan hentes frem raskere og er bedre beskyttet mot manipulasjon. Alle Google-datasentre har nødprogrammer for dataene dine. Hvis for eksempel Googles maskinvare svikter eller naturkatastrofer lammer servere, er risikoen for et tjenesteavbrudd hos Google fortsatt lav.
Oppbevaringsperioden for dataene avhenger av egenskapene som brukes. Når du bruker de nyere Google Analytics 4-egenskapene, er oppbevaringsperioden for brukerdataene dine fastsatt til 14 måneder. For andre såkalte hendelsesdata har vi muligheten til å velge en oppbevaringsperiode på 2 måneder eller 14 måneder.
Med Universal Analytics-egenskaper har Google Analytics en standardisert oppbevaringsperiode på 26 måneder for brukerdataene dine. Da vil brukerdataene dine bli slettet. Vi har imidlertid mulighet til å velge oppbevaringsperiode for brukerdata selv. Vi har fem alternativer tilgjengelig for dette:
-
Sletting etter 14 måneder
-
Sletting etter 26 måneder
-
Sletting etter 38 måneder
-
Sletting etter 50 måneder
-
Ingen automatisk sletting
I tillegg er det også mulighet for at data kun slettes dersom du ikke lenger besøker nettsiden vår innen den tidsperioden vi har valgt. I dette tilfellet vil oppbevaringsperioden tilbakestilles hver gang du besøker nettstedet vårt igjen innen den angitte perioden.
Når den angitte perioden er utløpt, vil dataene bli slettet en gang i måneden. Denne oppbevaringsperioden gjelder for dataene dine knyttet til informasjonskapsler, brukergjenkjenning og annonserings-ID-er (f.eks. informasjonskapsler fra DoubleClick-domenet). Rapportresultater er basert på aggregerte data og lagres uavhengig av brukerdata. Aggregerte data er en sammenslåing av individuelle data til en større enhet.
Hvordan kan jeg slette dataene mine eller forhindre datalagring?
I henhold til EUs databeskyttelseslovgivning har du rett til å få tilgang til, oppdatere, slette eller begrense dataene dine. Du kan forhindre at Google Analytics bruker dataene dine ved å bruke nettlesertillegget for å deaktivere Google Analytics JavaScript (ga.js, analytics.js, dc.js). Du kan laste ned nettlesertillegget påhttps://tools.google.com/dlpage/gaoptout?hl=deLast ned og installer. Vær oppmerksom på at dette tillegget bare deaktiverer datainnsamling fra Google Analytics.
Hvis du generelt ønsker å deaktivere, slette eller administrere informasjonskapsler, finner du de tilsvarende lenkene til instruksjonene for de mest populære nettleserne under "Informasjonskapsler".
lovlig basis
Bruk av Google Analytics krever ditt samtykke, som vi har innhentet med vår cookie popup. I henhold til artikkel 6 nr. 1 lit.
I tillegg til samtykke er det en legitim interesse fra vår side i å analysere atferden til besøkende på nettstedet og dermed forbedre tilbudet vårt teknisk og økonomisk. Ved hjelp av Google Analytics kan vi identifisere feil på nettsiden, identifisere angrep og forbedre lønnsomheten. Det rettslige grunnlaget for dette er artikkel 6 (1) (f) GDPR (legitime interesser). Vi bruker imidlertid kun Google Analytics hvis du har gitt ditt samtykke.
Google behandler også dataene dine i blant annet USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
Som grunnlag for databehandling av mottakere basert i tredjeland (utenfor EU, Island, Liechtenstein, Norge, dvs. spesielt i USA) eller dataoverføring der, bruker Google såkalte standard kontraktsbestemmelser (= Art. 46 Para. 2 og 3 DSGVO). Standard Contractual Clauses (SCC) er maler levert av EU-kommisjonen og er ment å sikre at dataene dine også er i samsvar med europeiske databeskyttelsesstandarder hvis de overføres til tredjeland (som USA) og lagres der. Gjennom disse klausulene forplikter Google seg til å overholde europeiske databeskyttelsesstandarder ved behandling av dine relevante data, selv om dataene lagres, behandles og administreres i USA. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner avgjørelsen og de relevante standardkontraktsklausulene her, blant annet:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Vilkårene for databehandling for Google Ads, som refererer til standardkontraktsklausulene, finner du påhttps://business.safety.google/intl/de/adsprocessorterms/.
Vi håper vi var i stand til å gi deg en forståelse av den viktigste informasjonen om databehandling av Google Analytics. Hvis du vil lære mer om sporingstjenesten, anbefaler vi disse to koblingene:https://marketingplatform.google.com/about/analytics/terms/de/oghttps://support.google.com/analytics/answer/6004245?hl=no.
Ordrebehandlingskontrakt (AVV) Google Analytics
Vi har inngått en ordrebehandlingskontrakt (AVV) med Google i samsvar med artikkel 28 i den generelle databeskyttelsesforordningen (GDPR). Du kan lese om nøyaktig hva en AVV er og fremfor alt hva som må stå i en AVV i vår generelle seksjon "Ordrebehandlingsavtale (AVV)".
Denne kontrakten er lovpålagt fordi Google behandler personopplysninger på våre vegne. Dette tydeliggjør at Google samler inn data fra oss
mottar, kan kun behandle i henhold til våre instruksjoner og må overholde GDPR. Lenken til vilkårene for behandling av ordredata finner du underhttps://business.safety.google/intl/de/adsprocessorterms/
Google Analytics rapporterer om demografi og interesser
Vi har aktivert funksjonene for annonserapporter i Google Analytics. Rapportene Demografi og Interesser inneholder informasjon om alder, kjønn og interesser. Dette gjør at vi kan få et bedre bilde av brukerne våre uten å kunne tildele disse dataene til enkeltpersoner. Lær mer om annonseringsfunksjonene på https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.
Du kan kontrollere bruken av aktiviteten og informasjonen på Google-kontoen din under «Annonseinnstillinger».https://adssettings.google.com/authenticatedgå ut via avkrysningsboksen.
Google Analytics i samtykkemodus
Avhengig av ditt samtykke vil dine personopplysninger bli behandlet av Google Analytics i såkalt samtykkemodus. Du kan velge om du vil godta Google Analytics-informasjonskapsler eller ikke. Dette lar deg også velge hvilke data Google Analytics kan behandle fra deg. Disse innsamlede dataene brukes hovedsakelig til å måle brukeratferd på nettstedet, for å vise målrettet annonsering og for å gi oss nettanalyserapporter. Som regel samtykker du til databehandling av Google via et samtykkeverktøy for informasjonskapsler. Hvis du ikke samtykker til databehandling, vil kun aggregerte data samles inn og behandles. Dette betyr at data ikke kan tildeles individuelle brukere og det opprettes derfor ingen brukerprofil for deg. Du kan også bare godta den statistiske målingen. Ingen personopplysninger behandles og brukes derfor ikke til annonsering eller annonsemålesekvenser.
Google Analytics IP-anonymisering
Vi har implementert Google Analytics IP-adresseanonymisering på denne nettsiden. Denne funksjonen ble utviklet av Google slik at denne nettsiden kan overholde gjeldende databeskyttelsesforskrifter og anbefalinger fra lokale databeskyttelsesmyndigheter hvis de forbyr lagring av hele IP-adressen. IP-en anonymiseres eller maskeres så snart IP-adressene ankommer datainnsamlingsnettverket for Google Analytics og før dataene lagres eller behandles.
Du finner mer informasjon om IP-anonymisering på https://support.google.com/analytics/answer/2763052?hl=no.
Introduksjon til sosiale medier
Sammendrag av personvernregler for sosiale medier
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Presentasjon og optimalisering av tjenesten vår, kontakt med besøkende, interesserte etc., annonsering
📓 Data behandlet: data som telefonnumre, e-postadresser, kontaktdetaljer, brukeratferdsdata, informasjon om enheten din og IP-adressen din.
Flere detaljer finner du i det respektive sosiale medieverktøyet som brukes.
📅 Varighet av lagring: avhenger av de sosiale medieplattformene som brukes
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er sosiale medier?
I tillegg til nettsiden vår er vi også aktive på ulike sosiale medieplattformer. Data fra brukere kan behandles slik at vi spesifikt kan henvende oss til brukere som er interessert i oss via de sosiale nettverkene. I tillegg kan elementer av en sosial medieplattform også være innebygd direkte på nettstedet vårt. Dette er for eksempel tilfellet hvis du klikker på en såkalt sosial knapp på nettsiden vår og videresendes direkte til vår tilstedeværelse i sosiale medier. Såkalte sosiale medier eller sosiale medier refererer til nettsider og apper der registrerte medlemmer kan produsere innhold, utveksle innhold åpent eller i bestemte grupper og nettverk med andre medlemmer.
Hvorfor bruker vi sosiale medier?
I årevis har sosiale medieplattformer vært der folk kommuniserer og kobler seg på nettet. Med våre sosiale medier-opptredener kan vi bringe produktene og tjenestene våre nærmere interesserte. De sosiale medieelementene integrert i nettsiden vår hjelper deg å kunne bytte til vårt sosiale medieinnhold raskt og uten komplikasjoner.
Dataene som lagres og behandles som følge av din bruk av en sosial mediekanal er primært ment for å kunne gjennomføre nettanalyser. Målet med disse analysene er å kunne utvikle mer presise og personlige markedsførings- og annonsestrategier. Avhengig av din oppførsel på en sosial medieplattform, kan de evaluerte dataene brukes til å trekke passende konklusjoner om dine interesser og såkalte brukerprofiler kan opprettes. Det er også mulig for plattformene å presentere deg med tilpassede annonser. I de fleste tilfeller settes informasjonskapsler i nettleseren din for dette formålet, som lagrer data om din bruksatferd.
Vi antar generelt at vi forblir ansvarlige i henhold til databeskyttelsesloven, selv om vi bruker tjenestene til en sosial medieplattform. EU-domstolen har imidlertid bestemt at operatøren av den sosiale medieplattformen i visse tilfeller kan være medansvarlig med oss i henhold til Art. 26 DSGVO. Dersom dette er tilfelle, vil vi påpeke dette særskilt og arbeide ut fra en relevant avtale. Essensen av avtalen er deretter gjengitt nedenfor for den aktuelle plattformen.
Vær oppmerksom på at når du bruker de sosiale medieplattformene eller våre innebygde elementer, kan dataene dine også bli behandlet utenfor EU, da mange sosiale mediekanaler, som Facebook eller Twitter, er amerikanske selskaper. Som et resultat kan det hende du ikke kan kreve eller håndheve rettighetene dine i forhold til dine personopplysninger like enkelt.
Hvilke data behandles?
Nøyaktig hvilke data som lagres og behandles avhenger av den respektive leverandøren av den sosiale medieplattformen. Men vanligvis er det data som telefonnumre, e-postadresser, data du legger inn i et kontaktskjema, brukerdata som hvilke knapper du klikker på, hvem du liker eller følger, når du besøkte hvilke sider, informasjon om enheten din og din IP-adresse. Mesteparten av disse dataene lagres i informasjonskapsler. Spesielt hvis du har en profil på den besøkte sosiale mediekanalen og er pålogget, kan data kobles til profilen din.
All data som samles inn via en sosial medieplattform lagres også på leverandørenes servere. Det betyr at det kun er leverandørene som har tilgang til dataene og kan gi deg riktig informasjon eller gjøre endringer.
Hvis du vil vite nøyaktig hvilke data som lagres og behandles av leverandørene av sosiale medier og hvordan du kan protestere mot databehandling, bør du lese selskapets personvernerklæring nøye. Selv om du har spørsmål om datalagring og databehandling eller ønsker å gjøre gjeldende tilsvarende rettigheter, anbefaler vi at du kontakter leverandøren direkte.
Varighet av databehandling
Vi vil informere deg nedenfor om varigheten av databehandlingen dersom vi har ytterligere informasjon om dette. For eksempel lagrer den sosiale medieplattformen Facebook data til de ikke lenger er nødvendige for egne formål. Kundedata som sammenlignes med dine egne brukerdata vil bli slettet innen to dager. Generelt behandler vi kun personopplysninger så lenge det er absolutt nødvendig for å levere våre tjenester og produkter. Dersom det er lovpålagt, som for eksempel ved regnskap, kan også denne lagringstiden overskrides.
Rett til å protestere
Du har også rett og mulighet til å tilbakekalle ditt samtykke til bruk av informasjonskapsler eller tredjepartsleverandører som innebygde sosiale medieelementer når som helst. Dette fungerer enten via vårt verktøy for håndtering av informasjonskapsler eller via andre oppt-out-funksjoner. Du kan for eksempel også forhindre datainnsamling med informasjonskapsler ved å administrere, deaktivere eller slette informasjonskapslene i nettleseren din.
Siden informasjonskapsler kan brukes med sosiale medier, anbefaler vi også vår generelle databeskyttelseserklæring om informasjonskapsler. For å finne ut nøyaktig hvilke data som lagres og behandles av deg, bør du lese databeskyttelseserklæringene til de respektive verktøyene.
lovlig basis
Hvis du har samtykket i at dataene dine kan behandles og lagres av integrerte sosiale medier-elementer, er dette samtykket det juridiske grunnlaget for databehandling (artikkel 6 (1) (a) GDPR). I prinsippet, hvis du har gitt ditt samtykke, vil dine data også bli lagret og behandlet på grunnlag av vår legitime interesse (art. 6 para. 1 lit. f GDPR) i rask og effektiv kommunikasjon med deg eller andre kunder og forretningspartnere . Vi bruker imidlertid bare verktøyene hvis du har gitt ditt samtykke. De fleste sosiale medieplattformer setter også informasjonskapsler i nettleseren din for å lagre data. Vi anbefaler derfor at du leser vår personvernerklæring om informasjonskapsler nøye og konsulterer personvernerklæringen eller retningslinjene for informasjonskapsler til den aktuelle tjenesteleverandøren.
Informasjon om spesielle sosiale medieplattformer - hvis tilgjengelig - finnes i de følgende avsnittene.
Instagrams personvernregler
Sammendrag av Instagrams personvernregler
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Optimalisering av tjenesten vår
📓 Data behandlet: Data som brukeratferdsdata, informasjon om enheten din og IP-adressen din.
Du finner flere detaljer nedenfor i databeskyttelseserklæringen.
📅 Lagringsperiode: til Instagram ikke lenger trenger dataene til sine formål
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er Instagram?
Vi har integrerte Instagram-funksjoner på nettsiden vår. Instagram er en sosial medieplattform som drives av Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA. Instagram har vært et datterselskap av Meta Platforms Inc. siden 2012 og er et av Facebook-produktene. Innbygging av Instagram-innhold på nettsiden vår kalles innebygging. Dette gjør oss i stand til å vise deg innhold som knapper, bilder eller videoer fra Instagram direkte på nettsiden vår. Hvis du henter frem nettsider på nettsiden vår som har en integrert Instagram-funksjon, vil data bli overført til Instagram, lagret og behandlet. Instagram bruker de samme systemene og teknologiene som Facebook. Dine data vil dermed bli behandlet på tvers av alle Facebook-selskaper.
I det følgende ønsker vi å gi deg et mer detaljert innblikk i hvorfor Instagram samler inn data, hvilke data det er og hvordan du i stor grad kan kontrollere databehandlingen. Siden Instagram eies av Meta Platforms Inc., får vi informasjonen vår fra Instagram-retningslinjene på den ene siden, men også fra Meta Privacy Policy på den andre.
Instagram er et av de mest kjente sosiale medienettverkene over hele verden. Instagram kombinerer fordelene med en blogg med fordelene til audiovisuelle plattformer som YouTube eller Vimeo. Du kan laste opp bilder og korte videoer til «Insta» (som mange brukere tilfeldig kaller plattformen), redigere dem med ulike filtre og også dele dem på andre sosiale nettverk. Og hvis du ikke vil være aktiv selv, kan du bare følge andre interessante brukere.
Hvorfor bruker vi Instagram på nettsiden vår?
Instagram er den sosiale medieplattformen som virkelig har tatt av de siste årene. Og selvfølgelig reagerte vi også på denne boomen. Vi vil at du skal føle deg så komfortabel som mulig på nettsiden vår. Derfor er en variert utarbeidelse av innholdet vårt en selvfølge for oss. De innebygde Instagram-funksjonene lar oss berike innholdet vårt med nyttig, morsomt eller spennende innhold fra Instagram-verdenen. Siden Instagram er et datterselskap av Facebook, kan dataene som samles inn også være nyttige for personlig tilpasset annonsering på Facebook. På denne måten når våre annonser bare ut til folk som virkelig er interessert i våre produkter eller tjenester.
Instagram bruker også de innsamlede dataene til måle- og analyseformål. Vi får oppsummert statistikk og dermed mer innsikt i dine ønsker og interesser. Det er viktig å merke seg at disse rapportene ikke identifiserer deg personlig.
Hvilke data lagres av Instagram?
Når du kommer over en av sidene våre som har Instagram-funksjoner (som Instagram-bilder eller plugins) innebygd, kobler nettleseren din automatisk til Instagrams servere. Data sendes til Instagram, lagres og behandles. Dette er uansett om du har en Instagram-konto eller ikke. Dette inkluderer informasjon om nettstedet vårt, om datamaskinen din, om kjøp gjort, om annonser du ser og hvordan du bruker tilbudet vårt. Videre lagres også datoen og klokkeslettet for interaksjonen din med Instagram. Hvis du har en Instagram-konto eller er pålogget, lagrer Instagram betydelig mer data om deg.
Facebook skiller mellom kundedata og hendelsesdata. Vi antar at dette er tilfellet med Instagram også. Kundedata er for eksempel navn, adresse, telefonnummer og IP-adresse. Disse kundedataene vil kun bli overført til Instagram hvis de har blitt "hashed" på forhånd. Hashing betyr å konvertere en post til en streng. Dette lar deg kryptere kontaktdataene. I tillegg overføres også "hendelsesdataene" nevnt ovenfor. Facebook – og følgelig også Instagram – forstår «hendelsesdata» som data om brukeratferden din. Det kan også skje at kontaktdata kombineres med hendelsesdata. Kontaktdataene som samles inn vil bli sammenlignet med dataene som Instagram allerede har fra deg.
De innsamlede dataene overføres til Facebook via små tekstfiler (informasjonskapsler), som vanligvis settes i nettleseren din. Avhengig av hvilke Instagram-funksjoner som brukes og om du har en Instagram-konto selv, lagres ulike mengder data.
Vi antar at databehandling fungerer på samme måte på Instagram som på Facebook. Det betyr: hvis du har en Instagram-konto ellerwww.instagram.combesøkt, har Instagram satt inn minst én informasjonskapsel. Hvis dette er tilfelle, sender nettleseren din informasjon til Instagram via informasjonskapselen så snart du kommer i kontakt med en Instagram-funksjon. Disse dataene vil bli slettet eller anonymisert igjen senest etter 90 dager (etter sammenligning). Selv om vi har jobbet intensivt med Instagrams databehandling, kan vi ikke si nøyaktig hvilke data Instagram samler inn og lagrer.
I det følgende viser vi deg informasjonskapsler som settes i nettleseren din i det minste når du klikker på en Instagram-funksjon (som en knapp eller et Insta-bilde). I testen vår antar vi at du ikke har en Instagram-konto. Hvis du er logget inn på Instagram, vil det selvfølgelig settes betydelig flere informasjonskapsler i nettleseren din.
Disse informasjonskapslene ble brukt i testen vår:
Navn: csrftoken
Verdi: ""
Formål: Denne informasjonskapselen er satt med høy sannsynlighet av sikkerhetsgrunner for å forhindre forfalskning av forespørsler. Vi kunne imidlertid ikke finne ut mer nøyaktig.
Utløpsdato: etter ett år
Navn: mid
Verdi: ""
Formål: Instagram setter denne informasjonskapselen for å optimalisere sine egne tjenester og tilbud på og utenfor Instagram. Informasjonskapselen definerer en unik bruker-ID.
Utløpsdato: etter slutten av økten
Navn: fbsr_122367939124024
Verdi: ingen informasjon
Formål: Denne informasjonskapselen lagrer påloggingsforespørselen for brukere av Instagram-appen.
Utløpsdato: etter slutten av økten
Navn: rur
Verdi: ATN
Formål: Dette er en Instagram-informasjonskapsel som sikrer funksjonalitet på Instagram.
Utløpsdato: etter slutten av økten
Navn: urlgen
Verdi: “{”194.96.75.33”:1901}:1iEtYv:Y833k2_UjKvXgYe122367939”
Formål: Denne informasjonskapselen brukes til Instagram-markedsføringsformål.
Utløpsdato: etter slutten av økten
Merk: Vi kan ikke kreve fullstendighet her. Hvilke informasjonskapsler som settes i det enkelte tilfellet avhenger av de innebygde funksjonene og din bruk av Instagram.
Hvor lenge og hvor lagres dataene?
Instagram deler informasjonen den mottar mellom Facebook-selskapene med eksterne partnere og med folk du kobler til rundt om i verden. Databehandlingen utføres i samsvar med vår egen datapolicy. Av sikkerhetsgrunner, blant annet, blir dataene dine distribuert over hele verden på Facebook-servere. De fleste av disse serverne er lokalisert i USA.
Hvordan kan jeg slette dataene mine eller forhindre datalagring?
Takket være den generelle databeskyttelsesforordningen har du rett til informasjon, overførbarhet, retting og sletting av dine data. Du kan administrere dataene dine i Instagram-innstillingene. Hvis du vil slette dataene dine på Instagram fullstendig, må du slette Instagram-kontoen din permanent.
Og slik fungerer slettingen av Instagram-kontoen:
Først åpner du Instagram-appen. Gå ned på profilsiden din og klikk på "Hjelpesenter". Du er nå på selskapets hjemmeside. På nettsiden klikker du på "Administrer konto" og deretter på "Slett kontoen din".
Hvis du sletter kontoen din helt, vil Instagram slette innlegg som bildene dine og statusoppdateringer. Informasjon som andre har delt om deg er ikke en del av kontoen din og vil følgelig ikke bli slettet.
Som allerede nevnt ovenfor, lagrer Instagram dataene dine primært via informasjonskapsler. Du kan administrere, deaktivere eller slette disse informasjonskapslene i nettleseren din. Avhengig av nettleseren din fungerer administrasjonen alltid litt annerledes. Under "Cookies"-delen finner du de relevante lenkene til de relevante instruksjonene for de mest populære nettleserne.
Du kan også i utgangspunktet sette opp nettleseren din slik at du alltid blir informert når en informasjonskapsel skal settes. Da kan du alltid bestemme individuelt om du vil tillate informasjonskapselen eller ikke.
lovlig basis
Hvis du har samtykket i at dataene dine kan behandles og lagres av integrerte sosiale medier-elementer, er dette samtykket det juridiske grunnlaget for databehandling (artikkel 6 (1) (a) GDPR). I prinsippet vil dine data også bli lagret og behandlet på grunnlag av vår legitime interesse (Art. 6 Para. 1 lit. f GDPR) i rask og effektiv kommunikasjon med deg eller andre kunder og forretningspartnere. Vi bruker imidlertid kun de integrerte sosiale medieelementene hvis du har gitt ditt samtykke. De fleste sosiale medieplattformer setter også informasjonskapsler i nettleseren din for å lagre data. Vi anbefaler derfor at du leser vår personvernerklæring om informasjonskapsler nøye og konsulterer personvernerklæringen eller retningslinjene for informasjonskapsler til den aktuelle tjenesteleverandøren.
Instagram og Facebook behandler også data blant annet i USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
Facebook bruker standard kontraktsklausuler godkjent av EU-kommisjonen (= Art. 46. Para. 2 og 3 GDPR). Disse klausulene forplikter Facebook til å overholde EUs databeskyttelsesstandarder ved behandling av relevante data utenfor EU. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner vedtaket og paragrafene her:https://germany.representation.ec.europa.eu/index_de.
Vi har forsøkt å gi deg den viktigste informasjonen om databehandling av Instagram. påhttps://help.instagram.com/519522125107875
du kan lære mer om Instagrams dataretningslinjer.
TikToks retningslinjer for personvern
Vi bruker også TikTok, en sosial media- og videokanal. Tjenesteleverandøren er det kinesiske selskapet Beijing Bytedance Technology Ltd. Det irske selskapet TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, er ansvarlig for det europeiske området.
TikTok behandler også dataene dine blant annet i USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
TikTok bruker såkalte standard kontraktsklausuler (= Art. 46. Para. 2 og 3 GDPR) som grunnlag for databehandling av mottakere basert i tredjeland (utenfor EU, Island, Liechtenstein, Norge, dvs. spesielt i USA) eller dataoverføring dit. Standard Contractual Clauses (SCC) er maler levert av EU-kommisjonen og er ment å sikre at dataene dine også er i samsvar med europeiske databeskyttelsesstandarder hvis de overføres til tredjeland (som USA) og lagres der. Gjennom disse klausulene forplikter TikTok seg til å overholde europeiske databeskyttelsesstandarder ved behandling av dine relevante data, selv om dataene lagres, behandles og administreres i USA. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner avgjørelsen og de relevante standardkontraktsklausulene her, blant annet:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Du kan lese mer om standardkontraktsbestemmelsene og dataene som behandles med TikTok Pixel i personvernreglenehttps://www.tiktok.com/legal/privacy-policy-eea?lang=en or.https://ads.tiktok.com/i18n/official/policy/controller-to-controller.
Twitters retningslinjer for personvern
Twitters personvernerklæring
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Optimalisering av tjenesten vår
📓 Data behandlet: Data som brukeratferdsdata, informasjon om enheten din og IP-adressen din.
Du finner flere detaljer nedenfor i databeskyttelseserklæringen.
📅 Lagringsperiode: Twitter sletter data samlet inn fra andre nettsteder senest etter 30 dager
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er Twitter?
Vi har integrerte funksjoner fra Twitter på nettsiden vår. Dette er for eksempel innebygde tweets, tidslinjer, knapper eller hashtags. Twitter er en kortmeldingstjeneste og plattform for sosiale medier som drives av Twitter Inc., One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland.
Så vidt vi vet, i Det europeiske økonomiske samarbeidsområdet og i Sveits, overfører ikke bare integreringen av Twitter-funksjonen noen personlige data eller data om nettaktivitetene dine til Twitter. Bare når du samhandler med Twitter-funksjonene, som å klikke på en knapp, kan data sendes til Twitter, lagres og behandles der. Vi har ingen innflytelse på denne databehandlingen og har ikke noe ansvar. Som en del av denne databeskyttelseserklæringen ønsker vi å gi deg en oversikt over hvilke data Twitter lagrer, hva Twitter gjør med disse dataene og hvordan du i stor grad kan beskytte deg mot dataoverføring.
For noen er Twitter en nyhetstjeneste, for andre en sosial medieplattform, og atter andre snakker om en mikrobloggtjeneste. Alle disse begrepene har sin plass og betyr mer eller mindre det samme.
Både privatpersoner og bedrifter bruker Twitter til å kommunisere med interesserte via korte meldinger. Twitter tillater bare 280 tegn per melding. Disse meldingene kalles "tweets". I motsetning til Facebook, for eksempel, fokuserer ikke tjenesten på å utvide et nettverk for «venner», men ønsker å bli forstått som en verdensomspennende og åpen nyhetsplattform. Du kan også ha en anonym konto på Twitter og tweets kan slettes av selskapet på den ene siden og av brukerne selv på den andre.
Hvorfor bruker vi Twitter på nettstedet vårt?
Som mange andre nettsider og selskaper prøver vi å tilby våre tjenester og tjenester gjennom ulike kanaler og å kommunisere med våre kunder. Spesielt Twitter har blitt kjært for oss som en nyttig "liten" nyhetstjeneste. Igjen og igjen twitrer eller retweeter vi spennende, morsomt eller interessant innhold. Vi innser at du ikke kan følge hver kanal separat. Tross alt har du andre ting å gjøre også. Derfor har vi også inkludert Twitter-funksjoner på nettsiden vår. Du kan oppleve vår Twitter-aktivitet "på stedet" eller følge en direkte lenke til vår Twitter-side. Med integrasjonen ønsker vi å styrke vår service og brukervennlighet på nettsiden vår.
Hvilke data lagrer Twitter?
På noen av undersidene våre finner du de innebygde Twitter-funksjonene. Hvis du samhandler med Twitter-innholdet, for eksempel ved å klikke på en knapp, kan Twitter samle inn og lagre data. Selv om du ikke har en Twitter-konto selv. Twitter kaller disse dataene "loggdata". Dette inkluderer demografiske data, informasjonskapsel-ID-er for nettleser, smarttelefon-ID, hashkrypterte e-postadresser og informasjon om hvilke sider du har besøkt på Twitter og hvilke handlinger du har iverksatt. Selvfølgelig lagrer Twitter mer data hvis du har en Twitter-konto og er pålogget. Denne lagringen skjer for det meste via informasjonskapsler. Informasjonskapsler er små tekstfiler som vanligvis settes i nettleseren din og overfører forskjellig informasjon til Twitter.
Vi vil nå vise deg hvilke informasjonskapsler som settes hvis du ikke er logget på Twitter, men besøker en nettside med innebygde Twitter-funksjoner. Vennligst se på denne listen som et eksempel. Vi kan ikke under noen omstendigheter garantere fullstendighet her, siden valget av informasjonskapsler er alltid i endring og avhenger av dine individuelle handlinger med Twitter-innholdet.
Disse informasjonskapslene ble brukt i testen vår:
Navn: personalization_id
Verdi: "v1_cSJIsogU51SeE122367939"
Formål: Denne informasjonskapselen lagrer informasjon om hvordan du bruker nettstedet og hvilke annonser som kan ha brakt deg til Twitter.
Utløpsdato: etter 2 år
Navn: lang
Verdi: de
Formål: Denne informasjonskapselen lagrer ditt standard- eller foretrukne språk.
Utløpsdato: etter slutten av økten
Navn: gjeste-id
Verdi: 122367939v1%3A157132626
Formål: Denne informasjonskapselen er satt til å identifisere deg som gjest.
Utløpsdato: etter 2 år
Navn: fm
verdi: 0
Formål: Vi kunne dessverre ikke finne ut formålet med denne informasjonskapselen.
Utløpsdato: etter slutten av økten
Navn: ekstern_henviser
Verdi: 1223679392beTA0sf5lkMrlGt
Formål: Denne informasjonskapselen samler inn anonyme data, for eksempel hvor ofte du besøker Twitter og hvor lenge du besøker Twitter.
Utløpsdato: Etter 6 dager
Navn: eu_cn
verdi: 1
Formål: Denne informasjonskapselen lagrer brukeraktivitet og brukes til ulike reklameformål av Twitter.
Utløpsdato: Etter ett år
Navn: ct0
Verdi: c1179f07163a365d2ed7aad84c99d966
Formål: Vi fant dessverre ingen informasjon om denne informasjonskapselen.
Utløpsdato: etter 6 timer
Navn: _twitter_sess
Verdi: 53D%253D-dd0248122367939-
Formål: Med denne informasjonskapselen kan du bruke funksjoner på Twitter-nettstedet.
Utløpsdato: etter slutten av økten
Merk: Twitter fungerer også med tredjeparter. Derfor gjenkjente vi også de tre Google Analytics-informasjonskapslene _ga, _gat, _gid i testen vår.
På den ene siden bruker Twitter de innsamlede dataene for å bedre forstå brukeradferd og dermed forbedre egne tjenester og annonsetilbud, på den andre siden brukes dataene også til interne sikkerhetstiltak.
Hvor lenge og hvor lagres dataene?
Hvis Twitter samler inn data fra andre nettsteder, vil de bli slettet, samlet eller på annen måte skjult etter maksimalt 30 dager. Twitter-serverne er plassert på forskjellige serversentre i USA. Det kan derfor antas at dataene som samles inn vil bli samlet inn og lagret i Amerika. Etter vår forskning klarte vi ikke å fastslå med sikkerhet om Twitter også har egne servere i Europa. I prinsippet kan Twitter lagre de innsamlede dataene til de ikke lenger er nyttige for bedriften, du sletter dataene eller det er en lovlig sletteperiode.
Hvordan kan jeg slette dataene mine eller forhindre datalagring?
I sine retningslinjer for databeskyttelse understreker Twitter gjentatte ganger at de ikke lagrer data fra eksterne nettstedbesøk dersom du eller nettleseren din befinner seg i EØS eller Sveits. Men hvis du samhandler direkte med Twitter, vil Twitter selvfølgelig også lagre dataene dine.
Hvis du har en Twitter-konto, kan du administrere informasjonen din ved å klikke på "Mer" under "Profil"-knappen. Klikk deretter på "Innstillinger og databeskyttelse". Her kan du administrere databehandlingen individuelt.
Hvis du ikke har en Twitter-konto, kan dutwitter.com og klikk deretter på "Personliggjøring". Du kan administrere dataene du har samlet inn under punktet "Individualisering og data".
Som nevnt ovenfor lagres de fleste data via informasjonskapsler og du kan administrere, deaktivere eller slette dem i nettleseren din. Vær oppmerksom på at du kun "redigerer" informasjonskapslene i nettleseren du har valgt. Dette betyr: hvis du bruker en annen nettleser i fremtiden, må du administrere informasjonskapslene dine der igjen i henhold til dine ønsker. Under "Cookies"-delen finner du de relevante lenkene til de relevante instruksjonene for de mest populære nettleserne.
Du kan også administrere nettleseren din slik at du blir informert om hver enkelt informasjonskapsel. Da kan du alltid bestemme individuelt om du tillater en informasjonskapsel eller ikke.
Twitter bruker også dataene til personlig tilpasset annonsering i og utenfor Twitter. Du kan slå av personlig annonsering i innstillingene under "Individualisering og data". Hvis du bruker Twitter i en nettleser, kan du se personlig tilpasset annonsering påhttps://optout.aboutads.info/?c=2&lang=ENdeaktivere.
lovlig basis
Hvis du har samtykket i at dataene dine kan behandles og lagres av integrerte sosiale medier-elementer, er dette samtykket det juridiske grunnlaget for databehandling (artikkel 6 (1) (a) GDPR). I prinsippet vil dine data også bli lagret og behandlet på grunnlag av vår legitime interesse (Art. 6 Para. 1 lit. f GDPR) i rask og effektiv kommunikasjon med deg eller andre kunder og forretningspartnere. Vi bruker imidlertid kun de integrerte sosiale medieelementene hvis du har gitt ditt samtykke. De fleste sosiale medieplattformer setter også informasjonskapsler i nettleseren din for å lagre data. Vi anbefaler derfor at du leser vår personvernerklæring om informasjonskapsler nøye og konsulterer personvernerklæringen eller policyen for informasjonskapsler til den aktuelle tjenesteleverandøren.
Twitter behandler også dataene dine i blant annet USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
Som grunnlag for databehandling av mottakere basert i tredjeland (utenfor EU, Island, Liechtenstein, Norge, dvs. spesielt i USA) eller dataoverføring der, bruker Twitter såkalte standard kontraktsbestemmelser (= Art. 46. paragraf 2 og 3 DSGVO). Standard Contractual Clauses (SCC) er maler levert av EU-kommisjonen og er ment å sikre at dataene dine også er i samsvar med europeiske databeskyttelsesstandarder hvis de overføres til tredjeland (som USA) og lagres der. Gjennom disse klausulene forplikter Twitter seg til å overholde europeiske databeskyttelsesstandarder ved behandling av dine relevante data, selv om dataene er lagret, behandlet og administrert i USA. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner avgjørelsen og de relevante standardkontraktsklausulene her, blant annet:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Du finner mer informasjon om standard kontraktsbestemmelser på Twitter påhttps://gdpr.twitter.com/en/controller-to-controller-transfers.html.
Vi håper vi har gitt deg en grunnleggende oversikt over databehandling av Twitter. Vi mottar ingen data fra Twitter og er ikke ansvarlige for hva Twitter gjør med dataene dine. Hvis du har ytterligere spørsmål om dette emnet, anbefaler vi at du leser Twitters databeskyttelseserklæring påhttps://twitter.com/de/privacy.
Introduksjon til tilknyttede programmer
Tilknyttede programmer Personvernerklæring Sammendrag
👥 Berørt: Besøkende på nettstedet
🤝 Formål: økonomisk suksess og optimalisering av tjenesten vår.
📓 Data behandlet: Tilgangsstatistikk, som inkluderer data som tilgangsplasseringer, enhetsdata, tilgangsvarighet og tid, navigasjonsatferd, klikkatferd og IP-adresser. Personopplysninger som navn eller e-postadresse kan også behandles.
📅 Varighet av lagring: personopplysninger lagres vanligvis av partnerprogrammer til de ikke lenger er nødvendige
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit. f GDPR (legitime interesser)
Hva er tilknyttede programmer?
Vi bruker partnerprogrammer fra forskjellige leverandører på nettsiden vår. Ved å bruke et affiliateprogram kan data overføres fra deg til den respektive tilknyttede programleverandøren, lagres og behandles. I denne databeskyttelsesteksten gir vi deg en generell oversikt over databehandling av partnerprogrammer og viser deg hvordan du også kan forhindre eller tilbakekalle dataoverføring. Hvert partnerprogram (også kalt tilknyttede program) er basert på prinsippet om provisjon. En lenke eller en annonse sammen med en lenke vil bli satt på nettsiden vår, og hvis du er interessert i den og klikker på den og kjøper et produkt eller en tjeneste på denne måten, vil vi motta en provisjon for dette (refusjon av annonseringskostnader)
Hvorfor bruker vi tilknyttede programmer på nettstedet vårt?
Vårt mål er å gi deg en hyggelig stund med mye nyttig innhold. Vi legger ned mye arbeid og tid i utviklingen av nettsiden vår. Ved hjelp av partnerprogrammer har vi mulighet til å få litt betalt for arbeidet vårt. Hver partnerlenke er selvfølgelig alltid relatert til vårt emne og viser tilbud som kan interessere deg.
Hvilke data behandles?
For at det skal kunne spores om du har klikket på en lenke som brukes av oss, må partnerprogramleverandøren vite at det var du som fulgte lenken via vår nettside. Linkene til tilknyttede program som brukes må derfor være korrekt tilordnet følgende handlinger (forretningsavtale, kjøp, konvertering, visning osv.). Først da kan oppgjøret av kommisjonene fungere.
For at denne tilordningen skal fungere, kan en verdi legges til en lenke (i URL-en) eller informasjon kan lagres i informasjonskapsler. Denne lagrer for eksempel hvilken side du kom fra (henviser), når du klikket på lenken, en identifikator for nettstedet vårt, hvilket tilbud det er og en brukeridentifikator.
Dette betyr at når du samhandler med et tilknyttet programs produkter og tjenester, samler den leverandøren også inn data fra deg. Nøyaktig hvilke data som lagres avhenger av de enkelte leverandørene. Amazons tilknyttede program skiller for eksempel mellom aktiv og automatisk informasjon. Aktive inkluderer navn, e-postadresse, telefonnummer, alder, betalingsinformasjon eller stedsinformasjon. I dette tilfellet inkluderer den automatisk lagrede informasjonen brukeratferd, IP-adresse, enhetsinformasjon og URL.
Varighet av databehandling
Vi vil informere deg nedenfor om varigheten av databehandlingen dersom vi har ytterligere informasjon om dette. Generelt behandles personopplysninger kun så lenge det er nødvendig for å levere tjenestene og produktene. Data lagret i informasjonskapsler lagres i forskjellig lang tid. Noen informasjonskapsler slettes så snart du forlater nettstedet, andre kan lagres i nettleseren din i flere år dersom de ikke aktivt slettes. Den nøyaktige varigheten av databehandlingen avhenger av leverandøren som brukes, i de fleste tilfeller bør du være forberedt på en lagringsperiode på flere år. I de respektive databeskyttelseserklæringene til de enkelte leverandørene vil du vanligvis motta nøyaktig informasjon om varigheten av databehandlingen.
Rett til å protestere
Du har alltid rett til informasjon, retting og sletting av dine personopplysninger. Hvis du har spørsmål, kan du også når som helst kontakte den ansvarlige for partnerprogramleverandøren som brukes. Kontaktdetaljer finner du enten i vår spesifikke databeskyttelseserklæring eller på nettsiden til den aktuelle leverandøren.
Du kan slette, deaktivere eller administrere informasjonskapsler som leverandørene bruker for sine funksjoner i nettleseren din. Avhengig av hvilken nettleser du bruker, fungerer dette på forskjellige måter.
lovlig basis
Dersom du har samtykket i at partnerprogrammer kan brukes, er det juridiske grunnlaget for den tilsvarende databehandlingen dette samtykket. I henhold til artikkel 6 nr. 1 lit.
Vi har også en legitim interesse i å bruke et partnerprogram for å optimalisere vår nettjeneste og våre markedsføringstiltak. Det tilsvarende rettslige grunnlaget for dette er artikkel 6 (1) (f) GDPR (legitime interesser). Vi bruker imidlertid partnerprogrammet kun hvis du har gitt ditt samtykke.
Informasjon om spesielle tilknyttede programmer, hvis tilgjengelig, kan finnes i de følgende delene.
Amazon Affiliate Program Personvernerklæring
Amazon Affiliate Program Personvernerklæring Sammendrag
👥 Berørt: Besøkende på nettstedet
🤝 Formål: økonomisk suksess og optimalisering av tjenesten vår.
📓 Data behandlet: Tilgangsstatistikk, som inkluderer data som tilgangsplasseringer, enhetsdata, tilgangsvarighet og tid, navigasjonsatferd, klikkatferd og IP-adresser. Personopplysninger som navn eller e-postadresse kan også behandles.
📅 Varighet av lagring: personlige data lagres av Amazon til de ikke lenger er nødvendige
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit.f GDPR (legitime interesser)
Hva er Amazon Affiliate Program?
Vi bruker Amazon-partnerprogrammet til selskapet Amazon.com, Inc. på nettstedet vårt. De ansvarlige instansene i henhold til databeskyttelseserklæringen er Amazon Europe Core S.à.rl, Amazon EU S.à.rl, Amazon Services Europe S. à.rl og Amazon Media EU S.à.rl, alle fire basert på 5, Rue Plaetis, L-2338 Luxembourg, og Amazon Instant Video Germany GmbH, Domagkstr. 28, 80807 München. Amazon Deutschland Services GmbH, Marcel-Breuer-Str. 12, 80807 München. Ved å bruke dette Amazon-tilknyttede programmet kan data overføres fra deg til Amazon, lagres og behandles.
I denne databeskyttelseserklæringen informerer vi deg om hvilke data som er involvert, hvorfor vi bruker programmet og hvordan du kan administrere eller forhindre dataoverføring.
Amazon Affiliate Program er et tilknyttet markedsføringsprogram som drives av nettfraktselskapetAmazon.de. Som ethvert tilknyttet program, er Amazons tilknyttede program basert på prinsippet om provisjon. Amazon eller vi plasserer reklame- eller tilknyttede lenker på nettstedet vårt, og hvis du klikker på dem og kjøper et produkt gjennom Amazon, mottar vi en refusjon av annonseringskostnader (provisjon).
Hvorfor bruker vi Amazon Affiliate Program på nettstedet vårt?
Vårt mål er å gi deg en hyggelig stund med mye nyttig innhold. Vi legger mye arbeid og energi i utviklingen av nettsiden vår. Ved hjelp av Amazons affiliate-program har vi mulighet til å få litt betalt for arbeidet vårt. Hver affiliate-lenke til Amazon er selvfølgelig alltid relatert til vårt emne og viser tilbud som kan interessere deg.
Hvilke data lagres av Amazons tilknyttede program?
Så snart du samhandler med Amazons produkter og tjenester, samler Amazon inn data fra deg. Amazon skiller mellom informasjon som du aktivt gir til selskapet og informasjon som automatisk samles inn og lagres. "Aktiv informasjon" inkluderer for eksempel navn, e-postadresse, telefonnummer, alder, betalingsinformasjon eller stedsinformasjon. Såkalt «automatisk informasjon» lagres primært via informasjonskapsler. Dette inkluderer informasjon om brukeratferd, IP-adresse, enhetsinformasjon (nettlesertype, plassering, operativsystem) eller URL. Amazon lagrer også clickstream. Dette betyr stien (rekkefølgen av sidene) som du som bruker reiser for å komme til et produkt. Amazon lagrer også informasjonskapsler i nettleseren din for å kunne spore opprinnelsen til en ordre. Dette er hvordan selskapet gjenkjenner at du har klikket på en Amazon-annonse eller en tilknyttet lenke via vår nettside.
Hvis du har en Amazon-konto og er logget på mens du surfer på nettstedet vårt, kan dataene som samles inn, tilordnes kontoen din. Du kan forhindre dette ved å logge ut av Amazon før du surfer på nettsiden vår.
Her viser vi deg eksempler på informasjonskapsler som settes i nettleseren din når du klikker på en Amazon-lenke på nettsiden vår.
Navn: uid
Verdi: 3230928052675285215122367939-9
Formål: Denne informasjonskapselen lagrer en unik bruker-ID og samler inn informasjon om aktiviteten på nettstedet ditt.
Utløpsdato: etter 2 måneder
Navn: annonse-id
Verdi: AyDaInRV1k-Lk59xSnp7h5o
Formål: Denne informasjonskapselen leveres av amazon-adsystem.com og brukes av selskapet til ulike reklameformål.
Utløpsdato: etter 8 måneder
Navn: uuid2
Verdi: 8965834524520213028122367939-2
Formål: Denne informasjonskapselen muliggjør målrettet og interessebasert annonsering via AppNexus-plattformen. Informasjonskapselen samler inn og lagrer anonyme data via IP-adressen, for eksempel om hvilke annonser du har klikket på og hvilke sider du har sett.
Utløpsdato: etter 3 måneder
Navn: session-id
Verdi: 262-0272718-2582202122367939-1
Formål: Denne informasjonskapselen lagrer en unik bruker-ID som serveren tildeler deg for varigheten av et nettstedsbesøk (økt). Hvis du besøker samme side igjen, vil informasjonen som er lagret på den bli kalt opp igjen.
Utløpsdato: etter 15 år
Navn: APID
Verdi: UP9801199c-4bee-11ea-931d-02e8e13f0574
Formål: Denne informasjonskapselen lagrer informasjon om hvordan du bruker et nettsted og hvilke annonser du så før du besøkte nettstedet.
Utløpsdato: etter ett år
Navn: session-id-time
Verdi: tb:s-STNY7ZS65H5335FZEVPE|1581329862486&t:1581329864300&adb:adblk_no
Formål: Denne informasjonskapselen registrerer tiden du bruker på et nettsted med en unik informasjonskapsel-ID.
Utløpsdato: etter 2 år
Navn: csm-hit
Verdi: 2082754801l
Formål: Vi kunne ikke finne ut noen nøyaktig informasjon om denne informasjonskapselen.
Utløpsdato: etter 15 år
Merk: Vær oppmerksom på at denne listen bare viser eksempler på informasjonskapsler og kan ikke kreve å være fullstendig.
Amazon bruker denne informasjonen til å skreddersy annonser mer nøyaktig til brukernes interesser.
Hvor lenge og hvor lagres dataene?
Personopplysninger lagres av Amazon så lenge det er nødvendig for Amazons forretningstjenester eller som kreves av juridiske årsaker. Siden Amazon-selskapet har hovedkontor i USA, lagres dataene som samles inn også på amerikanske servere.
Hvordan kan jeg slette dataene mine eller forhindre datalagring?
Du har rett til å få tilgang til og slette dine personopplysninger når som helst. Hvis du har en Amazon-konto, kan du administrere eller slette mye av dataene som er samlet inn på kontoen din.
Nettleseren din tilbyr et annet alternativ for å administrere databehandling og lagring av Amazon i henhold til dine preferanser. Der kan du administrere, deaktivere eller slette informasjonskapsler. Dette fungerer litt forskjellig i hver nettleser. Under "Cookies"-delen finner du de relevante lenkene til de relevante instruksjonene for de mest populære nettleserne.
lovlig basis
Hvis du har samtykket til bruken av Amazons tilknyttede program, er det juridiske grunnlaget for den relevante databehandlingen dette samtykket. I henhold til artikkel 6 nr. 1 lit.
Vi har også en legitim interesse i å bruke Amazons partnerprogram for å optimalisere vår nettjeneste og våre markedsføringsaktiviteter. Det tilsvarende rettslige grunnlaget for dette er artikkel 6 (1) (f) GDPR (legitime interesser). Vi bruker imidlertid bare Amazons partnerprogram hvis du har gitt ditt samtykke.
Amazon behandler også dataene dine i blant annet USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
Amazon bruker såkalte standard kontraktklausuler (= Art. 46 Para. 2 og 3 GDPR) som grunnlag for databehandling av mottakere basert i tredjeland (utenfor EU, Island, Liechtenstein, Norge, dvs. spesielt i USA ) eller dataoverføring dit. Standard Contractual Clauses (SCC) er maler levert av EU-kommisjonen og er ment å sikre at dataene dine også er i samsvar med europeiske databeskyttelsesstandarder hvis de overføres til tredjeland (som USA) og lagres der. Gjennom disse klausulene forplikter Amazon seg til å overholde europeiske databeskyttelsesstandarder ved behandling av dine relevante data, selv om dataene er lagret, behandlet og administrert i USA. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner avgjørelsen og de relevante standardkontraktsklausulene her, blant annet:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Amazons databehandlingsvilkår (AWS GDPR DATA PROCESSING), som tilsvarer standard kontraktsbestemmelsene, finnes påhttps://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.
Vi håper vi har gitt deg den viktigste informasjonen om dataoverføring gjennom bruk av Amazons tilknyttede program. For mer informasjon sehttps://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.
Introduksjon til plattform for administrasjon av samtykke for informasjonskapsler
Sammendrag av plattform for administrasjon av samtykke for informasjonskapsler
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Innhenting og administrasjon av samtykke til visse informasjonskapsler og dermed bruk av visse verktøy
📓 Behandlede data: Data for å administrere de angitte innstillingene for informasjonskapsler som IP-adresse, tidspunkt for samtykke, type samtykke, individuelle samtykker. Du kan finne flere detaljer om dette for verktøyet som brukes i hvert enkelt tilfelle.
📅 Varighet av lagring: Avhenger av verktøyet som brukes, du må være forberedt på perioder på flere år
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit.f GDPR (legitime interesser)
Hva er en plattform for håndtering av samtykke for informasjonskapsler?
Vi bruker Consent Management Platform (CMP) programvare på nettsiden vår, som gjør det enklere for oss og deg å håndtere skriptene og informasjonskapslene som brukes riktig og sikkert. Programvaren lager automatisk et popup-vindu for informasjonskapsler, skanner og kontrollerer alle skript og informasjonskapsler, gir deg samtykke til informasjonskapsler som kreves av databeskyttelsesloven og hjelper oss og deg med å holde styr på alle informasjonskapsler. De fleste verktøyene for administrasjon av samtykke for informasjonskapsler identifiserer og kategoriserer alle eksisterende informasjonskapsler. Som besøkende på nettstedet bestemmer du selv om og hvilke skript og informasjonskapsler du vil tillate eller ikke. Følgende grafikk viser forholdet mellom nettleser, webserver og CMP.
Hvorfor bruker vi et verktøy for håndtering av informasjonskapsler?
Vårt mål er å tilby deg best mulig åpenhet innen databeskyttelse. Vi er også juridisk forpliktet til det. Vi ønsker å informere deg så godt som mulig om alle verktøy og alle informasjonskapsler som kan lagre og behandle data fra deg. Det er også din rett til å bestemme hvilke informasjonskapsler du godtar og ikke. For å gi deg denne rettigheten, må vi først vite nøyaktig hvilke informasjonskapsler som havnet på nettstedet vårt i utgangspunktet. Takket være et verktøy for håndtering av informasjonskapsler, som jevnlig skanner nettstedet for alle eksisterende informasjonskapsler, vet vi om alle informasjonskapsler og kan gi deg GDPR-kompatibel informasjon om dem. Du kan da godta eller avvise informasjonskapsler via samtykkesystemet.
Hvilke data behandles?
Som en del av vårt verktøy for håndtering av informasjonskapsler kan du administrere hver enkelt informasjonskapsel selv og ha full kontroll over lagring og behandling av dataene dine. Erklæringen om ditt samtykke vil bli lagret slik at vi ikke trenger å spørre deg hver gang du besøker nettsiden vår, og vi kan også bevise samtykket ditt dersom loven krever det. Dette lagres enten i en opt-in cookie eller på en server. Avhengig av leverandøren av informasjonskapselhåndteringsverktøyet, varierer lagringsperioden for ditt samtykke til informasjonskapsler. Disse dataene (f.eks. pseudonym bruker-ID, tidspunkt for samtykke, detaljert informasjon om informasjonskapselkategorier eller verktøy, nettleser, enhetsinformasjon) lagres vanligvis i opptil to år.
Varighet av databehandling
Vi vil informere deg nedenfor om varigheten av databehandlingen dersom vi har ytterligere informasjon om dette. Generelt behandler vi kun personopplysninger så lenge det er absolutt nødvendig for å levere våre tjenester og produkter. Data lagret i informasjonskapsler lagres i forskjellig lang tid. Noen informasjonskapsler slettes allerede etter å ha forlatt nettstedet, andre kan lagres i nettleseren din i flere år. Den nøyaktige varigheten av databehandlingen avhenger av verktøyet som brukes, i de fleste tilfeller bør du være forberedt på en lagringsperiode på flere år. I de respektive databeskyttelseserklæringene til de enkelte leverandørene vil du vanligvis motta nøyaktig informasjon om varigheten av databehandlingen.
Rett til å protestere
Du har også rett og mulighet til å tilbakekalle ditt samtykke til bruk av informasjonskapsler når som helst. Dette fungerer enten via vårt verktøy for håndtering av informasjonskapsler eller via andre oppt-out-funksjoner. Du kan for eksempel også forhindre datainnsamling med informasjonskapsler ved å administrere, deaktivere eller slette informasjonskapslene i nettleseren din.
Informasjon om spesielle verktøy for håndtering av informasjonskapsler, hvis tilgjengelig, kan finnes i de følgende avsnittene.
lovlig basis
Hvis du godtar informasjonskapsler, vil dine personopplysninger bli behandlet og lagret via disse informasjonskapslene. Hvis vi har lov til å bruke informasjonskapsler med ditt samtykke (artikkel 6 paragraf 1 lit. a GDPR), er dette samtykket også det juridiske grunnlaget for bruk av informasjonskapsler eller behandlingen av dine data. For å kunne administrere samtykket til informasjonskapsler og gjøre det mulig for deg å gi ditt samtykke, brukes en programvare for administrasjon av informasjonskapsler for samtykke. Bruken av denne programvaren gjør oss i stand til å drive nettstedet på en effektiv, juridisk kompatibel måte, som representerer en legitim interesse (artikkel 6 (1) (f) GDPR).
Personvernerklæring for AdSimple Consent Manager
Sammendrag av personvernreglene for AdSimple Consent Manager
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Innhenting av samtykke til visse informasjonskapsler og dermed bruk av visse verktøy
📓 Behandlede data: Data for å administrere de angitte innstillingene for informasjonskapsler som IP-adresse, tidspunkt for samtykke, type samtykke, individuelle samtykker. Du finner mer informasjon om dette lenger under i denne databeskyttelseserklæringen
📅 Lagringsperiode: informasjonskapselen som brukes utløper etter ett år
⚖️ Rettsgrunnlag: Artikkel 6 nr. 1 lit. a GDPR (samtykke), Artikkel 6 nr. 1 lit.f GDPR (legitime interesser)
Hva er AdSimple Consent Manager?
Vi bruker AdSimple Consent Manager fra programvareutviklings- og nettmarkedsføringsselskapet AdSimple GmbH, Fabriksgasse 20, 2230 Gänserndorf på nettstedet vårt. AdSimple Consent Manager gir oss blant annet muligheten til å gi deg omfattende og databeskyttelseskompatibel informasjonskapselinformasjon slik at du selv kan bestemme hvilke informasjonskapsler du tillater og hvilke som ikke. Ved å bruke denne programvaren vil data fra deg bli sendt til AdSimple og lagret. I denne databeskyttelseserklæringen informerer vi deg om hvorfor vi bruker AdSimple Consent Manager, hvilke data som overføres og lagres og hvordan du kan forhindre denne dataoverføringen.
AdSimple Consent Manager er programvare som skanner nettstedet vårt og identifiserer og kategoriserer alle informasjonskapslene som finnes. I tillegg vil du som besøkende på nettstedet bli informert om bruken av informasjonskapsler via et informasjonskapselvarselskript og du kan selv bestemme hvilke informasjonskapsler du tillater og hvilke du ikke tillater.
Hvorfor bruker vi AdSimple Consent Manager på nettstedet vårt?
Vi ønsker å tilby deg maksimal åpenhet innen databeskyttelse. For å sikre dette må vi først vite nøyaktig hvilke informasjonskapsler som har landet på nettsiden vår over tid. Fordi AdSimples samtykkeadministrator regelmessig skanner nettstedet vårt og finner alle informasjonskapsler, har vi full kontroll over disse informasjonskapslene og kan derfor handle i samsvar med GDPR. Dette gjør oss i stand til å informere deg nøyaktig om bruken av informasjonskapsler på nettstedet vårt. Videre vil du alltid motta en oppdatert og databeskyttelseskompatibel informasjonskapselmelding og bestemme selv via avkrysningsbokssystemet hvilke informasjonskapsler du godtar eller blokkerer.
Hvilke data lagres av AdSimple Consent Manager?
Hvis du godtar informasjonskapsler på nettstedet vårt, vil følgende informasjonskapsel bli satt av AdSimple Consent Manager:
Navn: acm_status
Verdi: ":true,"statistics":true,"marketing":true,"socialmedia":true,"preferences":true}
Formål: Samtykkestatusen din lagres i denne informasjonskapselen. Dette gjør at nettstedet vårt kan lese og følge gjeldende status selv ved fremtidige besøk.
Utløpsdato: etter ett år
Hvor lenge og hvor lagres dataene?
Alle data som samles inn av AdSimple Consent Manager blir bare overført og lagret innenfor EU. Dataene som samles inn lagres på AdSimple-serverne hos Hetzner GmbH i Tyskland. Kun AdSimple GmbH og Hetzner GmbH har tilgang til disse dataene.
Hvordan kan jeg slette dataene mine eller forhindre datalagring?
Du har rett til å få tilgang til og slette dine personopplysninger når som helst. Du kan forhindre datainnsamling og lagring, for eksempel ved å nekte bruk av informasjonskapsler via informasjonskapselvarselskriptet. Nettleseren din tilbyr en annen mulighet for å forhindre databehandling eller administrere den i henhold til dine ønsker. Avhengig av nettleseren fungerer håndtering av informasjonskapsler litt annerledes. Under "Cookies"-delen finner du de relevante lenkene til de relevante instruksjonene for de mest populære nettleserne.
lovlig basis
Hvis du godtar informasjonskapsler, vil dine personopplysninger bli behandlet og lagret via disse informasjonskapslene. Hvis vi har lov til å bruke informasjonskapsler med ditt samtykke (artikkel 6 paragraf 1 lit. a GDPR), er dette samtykket også det juridiske grunnlaget for bruk av informasjonskapsler eller behandlingen av dine data. AdSimple Consent Manager brukes til å administrere samtykket til informasjonskapsler og for å gjøre det mulig for deg å gi ditt samtykke. Bruken av denne programvaren gjør oss i stand til å drive nettstedet på en effektiv, juridisk kompatibel måte, som representerer en legitim interesse (artikkel 6 (1) (f) GDPR).
Vi håper vi har gitt deg en god oversikt over datatrafikken og databehandlingen av AdSimple Consent Manager. Hvis du vil lære mer om dette verktøyet, anbefaler vi at du besøker beskrivelsessidenhttps://www.adsimple.at/consent-manager/.
Betalingsleverandør Introduksjon
Betalingsleverandørens personvernerklæring sammendrag
👥 Berørt: Besøkende på nettstedet
🤝 Formål: Å aktivere og optimalisere betalingsprosessen på nettsiden vår
📓 Behandlede data: Data som navn, adresse, bankdetaljer (kontonummer, kredittkortnummer, passord, TAN, etc.), IP-adresse og kontraktsdata
Flere detaljer finner du i det respektive betalingsleverandørverktøyet som brukes.
📅 Lagringsvarighet: avhenger av betalingsleverandøren som brukes
⚖️ Juridiske grunnlag: Art. 6 (1) (b) GDPR (gjennomføring av en kontrakt)
Hva er en betalingsleverandør?
Vi bruker online betalingssystemer på nettsiden vår, som gjør at vi og deg kan foreta en sikker og smidig betalingsprosess. Blant annet kan personopplysninger sendes til den respektive betalingsleverandøren, lagres og behandles der. Betalingsleverandører er nettbaserte betalingssystemer som gjør at du kan legge inn en bestilling via nettbank. Betalingsbehandlingen utføres av betalingsleverandøren du har valgt. Vi vil da motta informasjon om utført betaling. Enhver bruker som har en aktiv nettbankkonto med PIN og TAN kan bruke denne metoden. Det er knapt noen banker som ikke tilbyr eller aksepterer slike betalingsmetoder.
Hvorfor bruker vi betalingsleverandører på nettsiden vår?
Vi ønsker selvfølgelig å tilby best mulig service med vår nettside og vår integrerte nettbutikk, slik at du føler deg komfortabel på siden vår og bruker våre tilbud. Vi vet at tiden din er verdifull og at betalingsbehandlingen spesielt må fungere raskt og smidig. Av disse grunnene tilbyr vi deg ulike betalingsleverandører. Du kan velge din foretrukne betalingsleverandør og betale på vanlig måte.
Hvilke data behandles?
Hvilke data som behandles nøyaktig avhenger av den respektive betalingsleverandøren. I utgangspunktet lagres imidlertid data som navn, adresse, bankdetaljer (kontonummer, kredittkortnummer, passord, TAN osv.). Dette er nødvendige data for i det hele tatt å kunne gjennomføre en transaksjon. I tillegg kan eventuelle kontraktsdata og brukerdata, som når du besøker nettsiden vår, hvilket innhold du er interessert i eller hvilke undersider du klikker på, også lagres. De fleste betalingsleverandører lagrer også din IP-adresse og informasjon om datamaskinen du bruker.
Dataene lagres og behandles vanligvis på serverne til betalingsleverandørene. Som nettstedsoperatør mottar vi ikke disse dataene. Vi får kun beskjed om betalingen fungerte eller ikke. For identitets- og kredittsjekker kan betalingsleverandører videresende data til riktig myndighet. Forretnings- og databeskyttelsesprinsippene til den respektive leverandøren gjelder alltid for alle betalingstransaksjoner. Ta derfor alltid en titt på de generelle vilkårene og databeskyttelseserklæringen til betalingsleverandøren. Du har også rett til for eksempel å få data slettet eller rettet når som helst. Ta kontakt med den respektive tjenesteleverandøren angående dine rettigheter (angrerett, rett til informasjon og rett til å bli påvirket).
Varighet av databehandling
Vi vil informere deg nedenfor om varigheten av databehandlingen dersom vi har ytterligere informasjon om dette. Generelt behandler vi kun personopplysninger så lenge det er absolutt nødvendig for å levere våre tjenester og produkter. Dersom det er lovpålagt, for eksempel ved regnskapsføring, kan også denne lagringstiden overskrides. Vi oppbevarer regnskapsdokumenter (fakturaer, kontraktsdokumenter, kontoutskrifter etc.) tilhørende en kontrakt i 10 år (§ 147 AO) og andre relevante forretningsdokumenter i 6 år (§ 247 HGB) etter at de er påløpt.
Rett til å protestere
Du har alltid rett til informasjon, retting og sletting av dine personopplysninger. Har du spørsmål kan du også når som helst kontakte ansvarlig for betalingsleverandøren som benyttes. Du kan finne kontaktdetaljer enten i vår spesifikke personvernerklæring eller på nettsiden til den aktuelle betalingsleverandøren.
Du kan slette, deaktivere eller administrere informasjonskapsler som betalingsleverandører bruker for sine funksjoner i nettleseren din. Avhengig av hvilken nettleser du bruker, fungerer dette på forskjellige måter. Vær imidlertid oppmerksom på at betalingsprosessen da kanskje ikke lenger fungerer.
lovlig basis
Vi tilbyr derfor andre betalingstjenesteleverandører i tillegg til konvensjonelle bank-/kredittinstitusjoner for behandling av kontraktsmessige eller juridiske forhold (Art. 6 Para. 1 lit. b DSGVO) . Databeskyttelseserklæringene til de enkelte betalingsleverandørene (som Amazon Payments, Apple Pay eller Discover) gir deg en detaljert oversikt over databehandling og datalagring. I tillegg kan du alltid kontakte den ansvarlige dersom du har spørsmål om databeskyttelsesrelaterte emner.
Informasjon om de spesielle betalingsleverandørene - hvis tilgjengelig - finner du i de følgende avsnittene.
PayPals retningslinjer for personvern
Vi bruker den elektroniske betalingstjenesten PayPal på nettsiden vår. Tjenesteleverandøren er det amerikanske selskapet PayPal Inc. Selskapet PayPal Europe (S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg) er ansvarlig for det europeiske området.
PayPal behandler også dataene dine i blant annet USA. Vi vil påpeke at det ifølge EU-domstolen foreløpig ikke er et tilstrekkelig beskyttelsesnivå for dataoverføring til USA. Dette kan være forbundet med ulike risikoer for lovligheten og sikkerheten ved databehandling.
PayPal bruker såkalte standard kontraktklausuler (= Art. 46 Para. 2 og 3 GDPR) som grunnlag for databehandling for mottakere basert i tredjeland (utenfor EU, Island, Liechtenstein, Norge, dvs. spesielt i USA ) eller dataoverføring dit. Standard Contractual Clauses (SCC) er maler levert av EU-kommisjonen og er ment å sikre at dataene dine også er i samsvar med europeiske databeskyttelsesstandarder hvis de overføres til tredjeland (som USA) og lagres der. Gjennom disse klausulene forplikter PayPal seg til å overholde europeiske databeskyttelsesstandarder ved behandling av dine relevante data, selv om dataene lagres, behandles og administreres i USA. Disse klausulene er basert på en implementeringsbeslutning fra EU-kommisjonen. Du finner avgjørelsen og de relevante standardkontraktsklausulene her, blant annet:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Du kan finne mer informasjon om standard kontraktsbestemmelser og dataene som behandles ved bruk av PayPal i databeskyttelseserklæringenhttps://www.paypal.com/webapps/mpp/ua/privacy-full.
Forklaring av begreper som brukes
Vi prøver alltid å gjøre vår personvernpolicy så tydelig og forståelig som mulig. Dette er imidlertid ikke alltid lett, spesielt når det kommer til tekniske og juridiske spørsmål. Det er ofte fornuftig å bruke juridiske termer (som personopplysninger) eller visse tekniske termer (som informasjonskapsler, IP-adresse). Men vi ønsker ikke å bruke dem uten forklaring. Nedenfor finner du en alfabetisk liste over viktige termer som er brukt, som vi kanskje ikke har behandlet tilstrekkelig i den forrige databeskyttelseserklæringen. Hvis disse begrepene er hentet fra GDPR og de er definisjoner, vil vi også liste opp GDPR-tekstene her og legge til egne forklaringer om nødvendig.
prosessor
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Behandler» en fysisk eller juridisk person, offentlig myndighet, etat eller annet organ som behandler personopplysninger på vegne av den behandlingsansvarlige;
Forklaring: Som bedrifts- og nettsideeier er vi ansvarlige for alle data som vi behandler fra deg. I tillegg til de ansvarlige kan det også være såkalte prosessorer. Dette inkluderer enhver bedrift eller person som behandler personopplysninger på våre vegne. I tillegg til tjenesteleverandører som skattekonsulenter, kan prosessorer også være hosting- eller skyleverandører, betalings- eller nyhetsbrevleverandører eller store selskaper som Google eller Microsoft.
Berørt tilsynsmyndighet
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Berørt tilsynsmyndighet» en tilsynsmyndighet som er berørt av behandling av personopplysninger pga
en)
den behandlingsansvarlige eller databehandleren er etablert på territoriet til medlemsstaten til denne tilsynsmyndigheten,
b)
denne behandlingen har eller kan ha betydelige virkninger for registrerte personer bosatt i medlemsstaten til denne tilsynsmyndigheten eller
c)
en klage er inngitt til denne tilsynsmyndigheten;
Forklaring: I Tyskland har hver forbundsstat sin egen tilsynsmyndighet for databeskyttelse. Hvis bedriftens hovedkontor (hovedkontor) er i Tyskland, er den respektive tilsynsmyndigheten i forbundsstaten din kontaktperson. I Østerrike er det bare en for hele landetDatabeskyttelsestilsynsmyndighet.
biometriske data
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«biometriske data» betyr personopplysninger knyttet til fysiske, fysiologiske eller atferdsmessige egenskaper til en fysisk person, innhentet ved hjelp av spesielle tekniske prosesser, som muliggjør eller bekrefter den unike identifiseringen av den fysiske personen, for eksempel ansiktsbilder eller fingeravtrykksdata;
Forklaring: Dette er biologiske egenskaper som beskrives av biometriske data og som personopplysninger kan hentes fra ved hjelp av tekniske prosesser. Disse inkluderer DNA, fingeravtrykk, geometrien til ulike deler av kroppen, kroppsstørrelse, men også håndskrift eller lyden av en stemme.
filsystem
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Filsystem" enhver strukturert innsamling av personopplysninger som er tilgjengelig i henhold til spesifikke kriterier, enten denne innsamlingen er sentralisert, desentralisert eller organisert i henhold til funksjonelle eller geografiske kriterier;
Forklaring: Enhver organisert lagring av data på en datamaskins disk kalles et "filsystem". Hvis vi for eksempel lagrer ditt navn og e-postadresse på en server for vårt nyhetsbrev, er disse dataene plassert i et såkalt "filsystem". En av de viktigste oppgavene til et "filsystem" er å raskt søke og finne spesifikke data og selvfølgelig å lagre dataene sikkert.
Informasjonssamfunnstjeneste
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«informasjonssamfunnstjeneste» en tjeneste som definert i nr. 1 bokstav b) i artikkel 1 i Europaparlamentets og rådets direktiv (EU) 2015/1535 (19),
Forklaring: I utgangspunktet refererer begrepet «informasjonssamfunn» til et samfunn basert på informasjons- og kommunikasjonsteknologi. Spesielt som besøkende på nettstedet er du kjent med alle typer nettjenester, og de fleste nettjenester er klassifisert som "informasjonssamfunnstjenester". Et klassisk eksempel på dette er en netttransaksjon, for eksempel å kjøpe varer over Internett.
tredjepart
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«tredjepart» en fysisk eller juridisk person, offentlig myndighet, etat eller annet organ enn den registrerte, behandlingsansvarlige, databehandler og personer som, under den behandlingsansvarliges eller databehandlerens direkte ansvar, er autorisert til å behandle personopplysningene;
Forklaring: GDPR forklarer i utgangspunktet bare hva en "tredjepart" ikke er. I praksis vil enhver «tredjepart» som også har en interesse i personopplysningene, men ikke tilhører de personer, myndigheter eller institusjoner som er nevnt ovenfor. For eksempel kan et morselskap fungere som en "tredjepart". I dette tilfellet er datterselskapet ansvarlig og morselskapet er "tredje part". Dette betyr imidlertid ikke at morselskapet automatisk kan se, samle inn eller lagre personopplysningene til datterselskapet.
begrensning av behandlingen
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"begrensning av behandling" merking av lagrede personopplysninger med sikte på å begrense deres fremtidige behandling;
Forklaring: Det er en del av dine rettigheter at du når som helst kan be databehandlere om å begrense dine personopplysninger for videre behandling. Til dette formål er spesielle personopplysninger som navn, fødselsdato eller adresse merket på en slik måte at videre behandling ikke lenger er mulig. Du kan for eksempel begrense behandlingen slik at dataene dine ikke lenger kan brukes til personlig tilpasset annonsering.
samtykke
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Samtykke» fra den registrerte betyr enhver frivillig, informert og utvetydig uttrykk for vilje i det konkrete tilfellet, i form av en erklæring eller annen klar bekreftende handling, som den registrerte tilkjennegir at de har samtykket til behandlingen av deres personlige data stemmer overens;
Forklaring: Som regel gis slikt samtykke på nettsider via et samtykkeverktøy for informasjonskapsler. Jeg er sikker på at du vet det. Når du besøker et nettsted for første gang, vil du vanligvis bli spurt via et banner om du samtykker eller samtykker til databehandlingen. Du kan som regel også gjøre individuelle innstillinger og dermed selv bestemme hvilken databehandling du tillater og ikke. Hvis du ikke gir ditt samtykke, kan ingen personopplysninger behandles. I prinsippet kan samtykke også gis skriftlig, det vil si ikke via et verktøy.
mottaker
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Mottaker» en fysisk eller juridisk person, offentlig myndighet, etat eller annet organ som personopplysninger utleveres til, enten det er en tredjepart eller ikke. Myndigheter som kan motta personopplysninger i forbindelse med et spesifikt etterforskningsmandat i henhold til unions- eller medlemsstatslovgivning, anses imidlertid ikke som mottakere; behandlingen av disse opplysningene av nevnte myndigheter utføres i samsvar med gjeldende databeskyttelsesforskrifter, i henhold til formålene med behandlingen;
Forklaring: Enhver person eller bedrift som mottar personopplysninger anses som mottaker. Vi og våre prosessorer er derfor også såkalte mottakere. Det er kun myndigheter som har etterforskningsmandat som ikke anses som mottakere.
genetiske data
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«genetiske data» betyr personopplysninger knyttet til en fysisk persons arvede eller ervervede genetiske egenskaper, som gir utvetydig informasjon om den fysiske personens fysiologi eller helse og særlig oppnådd fra analysen av en biologisk prøve av den fysiske personen;
Forklaring: Med en viss innsats kan personer identifiseres via genetiske data. Derfor hører også genetiske data til kategorien personopplysninger. Genetiske data hentes for eksempel fra blod- eller spyttprøver.
helsedata
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«helsedata» betyr personopplysninger knyttet til den fysiske eller mentale helsen til en person, inkludert levering av helsetjenester, og som avslører informasjon om vedkommendes helsetilstand;
Forklaring: Helsedata inkluderer all lagret informasjon som er relatert til din egen helse. Det er ofte data som også noteres i en pasientmappe. Dette inkluderer for eksempel hvilke medisiner du bruker, røntgen, hele sykehistorien eller som regel vaksinasjonsstatus.
Grenseoverskridende behandling
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"behandling på tvers av landegrensene".
en)
en behandling av personopplysninger som finner sted i løpet av virksomheten til en behandlingsansvarlig eller en databehandlers virksomhet i Unionen i mer enn én medlemsstat, dersom den behandlingsansvarlige eller databehandleren er etablert i mer enn én medlemsstat, eller
b)
behandling av personopplysninger som finner sted i virksomheten til en enkelt etablering av en behandlingsansvarlig eller databehandler i Unionen, men som har eller kan ha en betydelig innvirkning på registrerte i mer enn én medlemsstat;
Forklaring: Hvis for eksempel et selskap eller en annen organisasjon har filialer i Spania og Kroatia og personopplysninger behandles i forbindelse med filialenes aktiviteter, utgjør dette «behandling på tvers av landegrensene» av personopplysninger. Selv om opplysningene kun behandles i ett land (som i dette eksempelet i Spania), men virkningene for den registrerte også er gjenkjennelige i et annet land, snakker man også om «behandling på tvers av landegrensene».
hovedkontor
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"hovedkontor"
en)
når det gjelder en behandlingsansvarlig med virksomheter i mer enn én medlemsstat, stedet for hovedkontoret i Unionen, med mindre avgjørelsene om formål og midler for behandling av personopplysninger tas i en annen virksomhet til behandlingsansvarlig i Unionen og at virksomheten har fullmakt til å gjennomføre disse vedtakene; i dette tilfellet skal filialen som tar slike avgjørelser anses å være hovedfilialen;
b)
når det gjelder en foredler med virksomheter i mer enn én medlemsstat, lokaliseringen av hovedkontoret i Unionen eller, der foredleren ikke har hovedkontor i Unionen, etableringen av foredleren i Unionen der behandlingen aktiviteter som utføres innenfor rammen av virksomheten til en bedrift for en prosessor i hovedsak finner sted hvis databehandleren er underlagt spesifikke forpliktelser i henhold til denne forskriften;
Forklaring: Google er for eksempel et amerikansk selskap som også behandler data i USA, men dets europeiske hovedkontor er i Irland (Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland). Fra et juridisk synspunkt er Google Ireland Limited derfor et uavhengig selskap og er ansvarlig for alle Google-produkter som tilbys i det europeiske økonomiske samarbeidsområdet. I motsetning til et hovedkontor finnes det også filialer, men disse fungerer ikke som juridisk selvstendige filialer og er derfor å skille fra datterselskaper. Et hovedkontor er alltid stedet hvor et selskap (handelsselskap) har sitt driftssenter.
Internasjonal organisasjon
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«internasjonal organisasjon» betyr en internasjonal juridisk organisasjon og dens underorganer, eller ethvert annet organ opprettet av eller på grunnlag av en avtale inngått mellom to eller flere land.
Forklaring: De mest kjente eksemplene på internasjonale organisasjoner er sannsynligvis EU eller FN. I GDPR skilles det mellom tredjeland og internasjonale organisasjoner i forbindelse med dataoverføring. Innenfor EU utgjør ikke datatrafikken av personopplysninger noe problem fordi alle EU-land er bundet av bestemmelsene i GDPR. På den annen side er dataoverføring til tredjeland eller internasjonale organisasjoner underlagt visse krav.
Relevant og rimelig innvending
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«relevant og begrunnet innvending» betyr en innsigelse mot et utkast til beslutning om hvorvidt det har vært brudd på denne forordningen eller om tiltenkt handling mot den behandlingsansvarlige eller databehandleren er i samsvar med denne forordningen, der slik innsigelse tydelig gjenspeiler omfanget av risikoene som kommer fra utkastet til beslutning i forhold til de grunnleggende rettighetene og frihetene til registrerte personer og, der det er aktuelt, fri flyt av personopplysninger i Unionen;
Forklaring: Hvis enkelte tiltak som vi som behandlingsansvarlige eller våre behandlere gjør ikke er i tråd med GDPR, kan du reise en såkalt «relevant og begrunnet innvending». Når du gjør det, må du forklare omfanget av risikoene i forhold til dine grunnleggende rettigheter og friheter og muligens fri bevegelse av dine personopplysninger i EU.
Personlig informasjon
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"personopplysninger" betyr all informasjon knyttet til en identifisert eller identifiserbar fysisk person (heretter kalt "registrert"); en identifiserbar fysisk person er en som direkte eller indirekte, særlig ved assosiasjon med en identifikator som et navn, et identifikasjonsnummer, stedsdata, en online identifikator eller ett eller flere spesielle trekk, uttrykker det fysiske, fysiologiske, genetiske, psykologiske , økonomisk, kulturell eller sosial identitet til denne fysiske personen kan identifiseres;
Forklaring: Personopplysninger er alle data som kan identifisere deg som person. Dette er vanligvis data som:
-
Etternavn
-
adresse
-
Epostadresse
-
postadresse
-
telefonnummer
-
bursdag
-
Identifikasjonsnummer som personnummer, skatteidentifikasjonsnummer, ID-kortnummer eller matrikulasjonsnummer
-
Bankdata som kontonummer, kredittinformasjon, kontosaldo og mye mer.
I følge EU-domstolen (ECJ) regnes også din IP-adresse som personopplysninger. IT-eksperter kan bruke IP-adressen din til å bestemme minst den omtrentlige plasseringen av enheten din og deretter deg som tilkoblingseier. Derfor krever lagring av en IP-adresse også et juridisk grunnlag i henhold til GDPR. Det finnes også såkalte «spesielle kategorier» av personopplysninger, som også er spesielt verneverdige. Disse inkluderer:
-
rase og etnisk opprinnelse
-
politiske meninger
-
religiøse eller ideologiske overbevisninger
-
fagforeningsmedlemskap
-
genetiske data som data hentet fra blod- eller spyttprøver
-
Biometriske data (dette er informasjon om psykologiske, fysiske eller atferdsmessige egenskaper som kan identifisere en person).
helsedata -
Data relatert til seksuell legning eller sexliv
profilering
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Profilering" av enhver form for automatisert behandling av personopplysninger, som består i å bruke disse personopplysningene til å evaluere visse personlige aspekter knyttet til en fysisk person, spesielt aspekter knyttet til arbeidsprestasjoner, økonomisk situasjon, helse, personlig Analyser eller forutsi den fysiske personens preferanser, interesser, pålitelighet, oppførsel, plassering eller flytting;
Forklaring: Profilering samler ulike deler av informasjon om en person for å lære mer om den personen. På nettet brukes ofte profilering i reklameformål eller til kredittsjekk. For eksempel samler web- og annonseanalyseprogrammer inn data om din oppførsel og dine interesser på et nettsted. Dette resulterer i en spesiell brukerprofil som kan brukes til å målrette annonsering mot en bestemt målgruppe.
pseudonymisering
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
Med "pseudonymisering" menes behandling av personopplysninger på en slik måte at personopplysningene ikke lenger kan tildeles en bestemt registrert person uten bruk av tilleggsopplysninger, forutsatt at disse tilleggsopplysningene lagres separat og er underlagt tekniske og organisatoriske tiltak. som sikrer at personopplysningene ikke tilskrives en identifisert eller identifiserbar fysisk person;
Forklaring: Vår databeskyttelseserklæring refererer ofte til pseudonymiserte data. Pseudonymiserte data betyr at du ikke lenger kan identifiseres som person med mindre annen informasjon legges til. Du bør imidlertid ikke forveksle pseudonymisering med anonymisering. Med anonymiseringen er det ingen personlig referanse overhodet, slik at den egentlig bare kan rekonstrueres med uforholdsmessig mye teknisk innsats.
Forfølge
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Bedrift" betyr en fysisk eller juridisk person som er engasjert i en økonomisk aktivitet, uavhengig av dens juridiske form, inkludert partnerskap eller sammenslutninger som regelmessig deltar i en økonomisk aktivitet;
Forklaring: Vi er for eksempel et selskap og utfører også en økonomisk aktivitet gjennom nettsiden vår ved å tilby og selge tjenester og/eller produkter. For hvert selskap er det en juridisk enhet som GmbH eller AG som en formell egenskap.
gruppe selskaper
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Konsern av selskaper" en gruppe som består av et kontrollerende selskap og dets avhengige selskaper;
Forklaring: Man snakker om en «selskapsgruppe» når flere selskaper slår seg sammen, er juridisk og økonomisk knyttet til hverandre, men det er fortsatt et sentralt, overordnet selskap. For eksempel, mens Instagram, WhatsApp, Oculus VR eller Facebook stort sett er uavhengige selskaper, kontrolleres de alle av morselskapet Meta Platforms, Inc.
Ansvarlig
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Ansvarlig» den fysiske eller juridiske personen, offentlig myndighet, etat eller annet organ som alene eller sammen med andre bestemmer formål og midler for behandlingen av personopplysninger; hvis formålene og midlene for denne behandlingen er spesifisert av unionsretten eller medlemsstatenes lov, kan den ansvarlige eller de spesifikke kriteriene for navngivningen være fastsatt i unionsretten eller medlemsstatenes lover;
Forklaring: I vårt tilfelle er vi ansvarlige for behandlingen av dine personopplysninger og følgelig "kontrolløren". Dersom vi videreformidler innsamlede data til andre tjenesteleverandører for behandling, er disse «behandlere». For dette må det underskrives en "ordrebehandlingskontrakt (AVV)".
behandling
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Behandling" betyr enhver prosess som utføres med eller uten hjelp av automatiserte prosesser eller en slik serie av prosesser i forbindelse med personopplysninger, slik som innsamling, registrering, organisering, bestilling, lagring, tilpasning eller modifikasjon, opplesning, spørring, bruk , avsløring ved overføring, distribusjon eller annen form for tilgjengeliggjøring, matching eller kobling, begrensning, sletting eller ødeleggelse;
Merk: Når vi snakker om behandling i vår databeskyttelseserklæring, mener vi enhver form for databehandling. Som nevnt ovenfor i den opprinnelige GDPR-erklæringen inkluderer dette ikke bare innsamling, men også lagring og behandling av data.
Bindende interne databeskyttelsesforskrifter
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«bindende selskapsregler» betyr beskyttelsestiltak for personopplysninger som en behandlingsansvarlig eller databehandler etablert på territoriet til en medlemsstat forplikter seg til å overholde med hensyn til dataoverføringer eller en kategori av dataoverføringer av personopplysninger til en behandlingsansvarlig eller databehandler i samme gruppe av selskaper eller samme gruppe av selskaper som driver en felles økonomisk aktivitet i ett eller flere tredjeland;
Forklaring: Du har kanskje hørt eller lest begrepet "Bindende bedriftsregler" før. For det er begrepet som for det meste dukker opp når det gjelder forpliktende interne databeskyttelsesforskrifter. For selskaper (som Google, for eksempel) som behandler data i tredjeland, er det tilrådelig å ha en slik intern forskrift, der et selskap forplikter seg så å si til å overholde databeskyttelsesbestemmelsene. Denne forskriften regulerer håndteringen av personopplysninger som overføres til tredjeland og også behandles der.
Brudd på personopplysningsbeskyttelsen
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
"Personlig databrudd" betyr et sikkerhetsbrudd som fører til utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring av eller tilgang til personopplysninger som er overført, lagret eller på annen måte har blitt behandlet;
Forklaring: For eksempel kan et "personopplysningsbrudd" oppstå ved en datalekkasje, det vil si et teknisk problem eller et cyberangrep. Dersom bruddet medfører en risiko for enkeltpersoners rettigheter og friheter, må den behandlingsansvarlige umiddelbart rapportere hendelsen til den kompetente tilsynsmyndigheten. I tillegg skal de registrerte også informeres dersom krenkelsen utgjør en høy risiko for fysiske personers rettigheter og friheter.
Representant
Definisjon i henhold til artikkel 4 i GDPR
For formålet med denne forordning betyr uttrykket:
«Representant» betyr en fysisk eller juridisk person etablert i Unionen, utpekt skriftlig av den behandlingsansvarlige eller databehandleren i samsvar med artikkel 27, og som representerer den behandlingsansvarlige eller databehandleren i forhold til deres respektive forpliktelser i henhold til denne forordning;
Forklaring: En "representant" kan derfor være enhver person som er oppnevnt skriftlig av oss (kontrollør) eller en av våre tjenesteleverandører (behandler). Ikke-EU-selskaper som behandler EU-borgeres data må utpeke en representant innenfor EU. For eksempel, hvis en leverandør av nettanalyse har hovedkontor i USA, må den utnevne en "representant" i EU til å representere databehandlingsforpliktelsene.
siste ord
Gratulerer! Hvis du leser disse linjene, har du virkelig "kjempet" deg gjennom hele personvernreglene våre, eller i det minste scrollet deg ned hit. Som du kan se av omfanget av vår databeskyttelseserklæring, tar vi ikke lett på beskyttelsen av dine personopplysninger.
Det er viktig for oss å informere deg om behandlingen av personopplysninger etter beste kunnskap og overbevisning. Ved å gjøre dette ønsker vi ikke bare å fortelle deg hvilke data som behandles, men også forklare årsakene til å bruke ulike programmer. Databeskyttelseserklæringer høres som regel veldig tekniske og lovlige ut. Men siden de fleste av dere ikke er nettutviklere eller advokater, ønsket vi å ta en annen tilnærming og forklare fakta på et enkelt og klart språk. Selvfølgelig er dette ikke alltid mulig på grunn av emnet. Derfor er de viktigste begrepene forklart mer detaljert på slutten av databeskyttelseserklæringen.
Hvis du har spørsmål om databeskyttelse på nettsiden vår, ikke nøl med å kontakte oss eller det ansvarlige organet. Vi ønsker deg en fin tid og håper å ønske deg velkommen igjen på nettsiden vår snart.
Alle tekster er opphavsrettsbeskyttet.
Kilde: Laget medPersonverngeneratorav AdSimple