Privatlivspolitik
Fra marts 2025
Indholdsfortegnelse
Ansvarlig instans
- Oversigt over behandling
- Retsgrundlag
- Sikkerhedsforanstaltninger
- Overførsel af personoplysninger
- Internationale dataoverførsler
- Generelle oplysninger om datalagring og sletning
- De registreredes rettigheder
- Levering af onlinetjenester og webhosting
- Brug af cookies
- Kontakt- og forespørgselshåndtering
- Webanalyse, overvågning og optimering
- Kundeanmeldelser og evalueringsprocedurer
- Tilstedeværelse i sociale netværk (sociale medier)
- Plugins og indlejrede funktioner og indhold
Ansvarlig instans
Svenja Gossing
Neusser Str. 41
50670 Köln
Tyskland
E-mailadresse: hallo(at)utes-huus-foehr.de
Oversigt over behandling
Følgende oversigt opsummerer de typer af data, der behandles, og formålene med behandlingen, og refererer til de registrerede.
Typer af data, der behandles
- Lagerdata
- Kontaktoplysninger
- Indholdsdata
- Kontraktdata
- Brugsdata
- Meta-, kommunikations- og proceduredata
- Logdata
Kategorier af registrerede
- Servicemodtagere og kunder
- Kommunikationspartner
- Brugere
Formål med behandling
- Kommunikation
- Sikkerhedsforanstaltninger
- Måling af rækkevidde
- Sporing
- Målgruppedannelse
- Organisatoriske og forretningsmæssige processer
- Feedback
- Markedsføring
- Profiler med brugerrelaterede oplysninger
- Levering af vores onlinetjenester og brugervenlighed
- Informationsteknologisk infrastruktur
- PR
Retsgrundlag
Retsgrundlag i henhold til GDPR: Følgende oversigt indeholder de retsgrundlag i henhold til GDPR, som vi behandler personoplysninger på. Bemærk venligst, at ud over bestemmelserne i GDPR kan nationale databeskyttelsesregler gælde i dit eller vores bopælsland og hjemland.
- Samtykke (Art. 6 (1) (a) GDPR) - Den registrerede har givet sit samtykke til behandling af personoplysninger vedrørende sig selv til et eller flere specifikke formål.
- Kontraktlig opfyldelse og forespørgsler forud for kontraktindgåelse (artikel 6 (1) (b) GDPR) - Behandling er nødvendig for at opfylde en kontrakt, som den registrerede er part i, eller for at gennemføre foranstaltninger forud for kontraktindgåelse, der er truffet på den registreredes anmodning.
- Legitime interesser (artikel 6 (1) (f) i GDPR) - Behandling er nødvendig for at beskytte den dataansvarliges eller en tredjeparts legitime interesser, medmindre den registreredes interesser eller grundlæggende rettigheder og frihedsrettigheder, der kræver beskyttelse af personoplysninger, går forud for den registreredes.
Nationale databeskyttelsesregler i Tyskland
Ud over databeskyttelsesbestemmelserne i GDPR gælder nationale databeskyttelsesregler i Tyskland. Disse omfatter især den føderale databeskyttelseslov (BDSG). BDSG indeholder specifikke bestemmelser om retten til information, retten til sletning, retten til indsigelse, behandling af særlige kategorier af personoplysninger, behandling til andre formål samt om dataoverførsel og automatiserede afgørelser i individuelle sager, herunder profilering. Derudover kan de enkelte delstaters statslige databeskyttelsesregler finde anvendelse.
Bemærkning om anvendelsen af GDPR og den schweiziske DSG
Denne privatlivspolitik indeholder oplysninger i overensstemmelse med både den schweiziske databeskyttelseslov (DPA) og den generelle databeskyttelsesforordning (GDPR). Vi påpeger derfor, at der på grund af deres bredere territoriale anvendelsesområde og klarhed anvendes termerne i GDPR. I stedet for termerne "behandling" af "personoplysninger", "overordnet interesse" og "særligt følsomme personoplysninger", der anvendes i den schweiziske databeskyttelseslov (DPA), anvendes især termerne "behandling" af "personoplysninger", "berettiget interesse" og "særlige kategorier af data", der anvendes i GDPR. Den juridiske betydning af termerne vil dog fortsat blive bestemt i overensstemmelse med den schweiziske databeskyttelseslov inden for anvendelsesområdet.
Sikkerhedsforanstaltninger
I overensstemmelse med de lovmæssige krav, under hensyntagen til den aktuelle teknik, implementeringsomkostningerne og behandlingens art, omfang, omstændigheder og formål samt de forskellige sandsynligheder for forekomst og omfanget af truslen mod fysiske personers rettigheder og frihedsrettigheder, træffer vi passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der er passende i forhold til risikoen.
Disse foranstaltninger omfatter især sikring af datas fortrolighed, integritet og tilgængelighed ved at kontrollere fysisk og elektronisk adgang til dataene, samt adgang til, input og overførsel af data, sikring af deres tilgængelighed og adskillelse. Derudover har vi etableret procedurer, der sikrer udøvelsen af de registreredes rettigheder, sletning af data og reaktioner på datatrusler. Derudover overvejer vi beskyttelsen af personoplysninger lige fra udvikling og valg af hardware, software og processer i overensstemmelse med princippet om databeskyttelse gennem design og gennem databeskyttelsesvenlige standardindstillinger.
Overførsel af personoplysninger
Som en del af vores behandling af personoplysninger kan det forekomme, at oplysningerne overføres til eller videregives til andre organer, virksomheder, juridisk uafhængige organisatoriske enheder eller enkeltpersoner. Modtagere af disse oplysninger kan f.eks. omfatte tjenesteudbydere, der er bestilt til IT-opgaver, eller udbydere af tjenester og indhold, der er integreret i et websted. I sådanne tilfælde overholder vi lovkrav og indgår især passende kontrakter eller aftaler med modtagerne af dine oplysninger, der tjener til at beskytte dine oplysninger.
Internationale dataoverførsler
Databehandling i tredjelande: Hvis vi behandler data i et tredjeland (dvs. uden for Den Europæiske Union (EU), Det Europæiske Økonomiske Samarbejdsområde (EØS)), eller hvis behandlingen finder sted som led i brugen af tredjepartstjenester eller videregivelse eller overførsel af data til andre personer, organer eller virksomheder, vil dette kun ske i overensstemmelse med de lovmæssige krav.
Med forbehold af udtrykkeligt samtykke eller kontraktligt eller juridisk påkrævet overførsel behandler eller får vi kun data behandlet i tredjelande med et anerkendt databeskyttelsesniveau, hvilket inkluderer certificeret overholdelse af EU's standardkontraktbestemmelser (artikel 46 (2) (c) i GDPR) eller på grundlag af andre passende sikkerhedsforanstaltninger (artikel 46 i GDPR). Oplysninger om overførsler til tredjelande og eksisterende tilstrækkelighedsafgørelser kan findes på Europa-Kommissionens informationsside: EU-Kommissionen - Tilstrækkelighedsafgørelser.
Som en del af den såkaldte "Data Privacy Framework" (DPF) har EU-Kommissionen også anerkendt databeskyttelsesniveauet for visse amerikanske virksomheder som sikkert i henhold til tilstrækkelighedsbeslutningen af 10. juli 2023. Listen over certificerede virksomheder og yderligere information om DPF kan findes på det amerikanske handelsministeriums hjemmeside under "Data Privacy Framework". Vi informerer dig i vores privatlivsmeddelelser om, hvilke af vores tjenesteudbydere der er certificeret i henhold til Data Privacy Framework.
Generelle oplysninger om datalagring og sletning
Vi sletter personoplysninger, som vi behandler i overensstemmelse med lovkrav, så snart det givne samtykke til behandlingen tilbagekaldes, eller andre lovlige tilladelser ikke længere gælder (f.eks. hvis formålet med behandlingen af disse oplysninger ikke længere gælder, eller de ikke længere er nødvendige til formålet).
Hvis dataene ikke slettes, fordi de er nødvendige til andre lovligt tilladte formål, vil behandlingen af dem være begrænset til disse formål. Det betyder, at dataene vil blive blokeret og ikke behandlet til andre formål. Dette gælder f.eks. data, der skal opbevares af erhvervs- eller skatteretlige årsager, eller hvis opbevaring er nødvendig for at gøre retskrav gældende, udøve eller forsvare dem eller for at beskytte en anden fysisk eller juridisk persons rettigheder.
Vores privatlivspolitik indeholder yderligere oplysninger om opbevaring og sletning af data, der specifikt gælder for de respektive behandlingsaktiviteter.
Hvis der er angivet flere opbevaringsperioder eller sletningsperioder for en dato, gælder den længste periode eller den seneste dato altid.
Medmindre en periode udtrykkeligt begynder på en bestemt dato og er mindst et år, begynder den automatisk ved udgangen af det kalenderår, hvor den udløsende begivenhed fandt sted. I tilfælde af løbende kontraktforhold, inden for hvis rammer data lagres, er den udløsende begivenhed ikrafttrædelsesdatoen for ophøret eller anden ophør af retsforholdet.
Data, der ikke længere gemmes til det oprindelige formål, men som skal opbevares på grund af juridiske forpligtelser eller andre årsager, vil udelukkende blive behandlet til de formål, der berettiger deres opbevaring.
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Opbevarings- og arkiveringsforpligtelser: Følgende generelle opbevaringsperioder gælder i henhold til tysk lov:
- 10 år - opbevaringsperiode for bøger og optegnelser, årsregnskaber, varebeholdninger, åbningsbalancer samt arbejdsinstruktioner og andre organisatoriske dokumenter, der er nødvendige for forståelsen af disse (§ 147 (1) nr. 1 og 3 AO, § 14b (1) UStG, § 257 (1) nr. 1 og 4, § 4 HGB).
- 8 år - regnskabsdokumenter, såsom fakturaer og kvitteringer (§ 147 (1) nr. 4 og 4a sammenholdt med § 3, første punktum i AO, § 257 (1) nr. 4 sammenholdt med § 4 i HGB).
- 6 år - Andre forretningsdokumenter: modtagne kommercielle eller forretningsbreve, kopier af afsendte kommercielle eller forretningsbreve og andre dokumenter, for så vidt de er relevante for beskatning, f.eks. løndokumenter, driftsregnskaber, fakturadokumenter, beregningsdokumenter, prisskilte, men også løndokumenter, for så vidt de ikke allerede er regnskabsdokumenter, og kassekvitteringer (§ 147 (1) nr. 2, 3, 5 sammenholdt med § 3 AO, § 257 (1) nr. 2 og 3 sammenholdt med § 4 HGB).
- 3 år - Data, der er nødvendige for at vurdere mulige garanti- og erstatningskrav eller sammenlignelige kontraktlige krav og rettigheder samt for at behandle tilsvarende forespørgsler, baseret på tidligere forretningserfaring og generel branchepraksis, inden for den almindelige lovpligtige forældelsesfrist på tre år (§§ 195, 199 BGB).
De registreredes rettigheder
Registreredes rettigheder i henhold til GDPR: Som registreret har du forskellige rettigheder i henhold til GDPR, som især følger af artikel 15 til 21 i GDPR:
- Indsigelsesret: Du har til enhver tid ret til at gøre indsigelse mod behandlingen af dine personoplysninger baseret på artikel 6 (1) (e) eller (f) i GDPR af grunde, der vedrører din særlige situation; dette gælder også for profilering baseret på disse bestemmelser. Hvis dine personoplysninger behandles med henblik på direkte markedsføring, har du til enhver tid ret til at gøre indsigelse mod behandlingen af dine personoplysninger med henblik på sådan reklame; dette gælder også for profilering, for så vidt det vedrører sådan direkte markedsføring.
- Ret til at trække samtykke tilbage: Du har til enhver tid ret til at trække dit samtykke tilbage.
- Ret til information: Du har ret til at anmode om bekræftelse af, om der behandles data om dig, og til at anmode om information om disse data samt yderligere information og en kopi af dataene i overensstemmelse med lovkravene.
- Ret til berigtigelse: Du har i overensstemmelse med lovbestemmelserne ret til at anmode om, at dine oplysninger fuldstændiggøres, eller at ukorrekte oplysninger om dig berigtiges.
- Ret til sletning og begrænsning af behandling: Du har ret til at anmode om øjeblikkelig sletning af dine oplysninger i overensstemmelse med lovgivningen eller alternativt at anmode om begrænsning af behandlingen af oplysningerne i overensstemmelse med lovgivningen.
- Ret til dataportabilitet: Du har ret til at modtage de data, der vedrører dig, som du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format i overensstemmelse med lovkravene eller til at anmode om, at de overføres til en anden dataansvarlig.
- Klage til en tilsynsmyndighed: Uden at det berører andre administrative eller retslige klager, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har dit sædvanlige opholdssted, arbejdssted eller sted for den påståede overtrædelse, hvis du mener, at behandlingen af personoplysninger vedrørende dig overtræder bestemmelserne i GDPR.
Levering af onlinetjenester og webhosting
Vi behandler brugerdata for at kunne tilbyde dem vores onlinetjenester. Til dette formål behandler vi brugerens IP-adresse, som er nødvendig for at overføre indholdet og funktionerne i vores onlinetjenester til brugerens browser eller enhed.
Typer af behandlede data: Brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsstempler, identifikationsnumre, involverede personer); logdata (f.eks. logfiler relateret til registreringer eller datahentning eller -adgang).
Registrerede: Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Formål med behandling: Levering af vores onlinetjenester og brugervenlighed; informationsteknologisk infrastruktur (drift og levering af informationssystemer og teknisk udstyr (computere, servere osv.)). Sikkerhedsforanstaltninger.
Sletning: Sletning i overensstemmelse med oplysningerne i afsnittet "Generelle oplysninger om datalagring og sletning".
Retsgrundlag: Legitim interesse (artikel 6 (1) (f) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Indsamling af adgangsdata og logfiler: Adgang til vores onlinetjenester logges i form af såkaldte "serverlogfiler". Serverlogfiler kan indeholde adresser og navne på de tilgåede websider og filer, dato og tidspunkt for adgang, mængden af overførte data, meddelelser om vellykket adgang, browsertype og -version, brugerens operativsystem, referrer-URL'en (den tidligere besøgte side) og som regel IP-adresser og den anmodende udbyder. Serverlogfiler kan bruges til sikkerhedsformål, f.eks. for at forhindre serveroverbelastning (især i tilfælde af misbrugsangreb, såkaldte DDoS-angreb) og for at sikre serverkapacitet og -stabilitet. Retsgrundlag: legitime interesser (art. 6 (1) (f) GDPR).
Sletning af data: Oplysninger i logfiler gemmes i maksimalt 30 dage og slettes eller anonymiseres derefter. Data, der skal opbevares til bevisformål, er undtaget sletning, indtil den pågældende hændelse er endeligt løst.
Brug af cookies
"Cookies" er funktioner, der lagrer data på brugernes enheder eller læser dem fra dem. Cookies kan tjene forskellige formål, f.eks. at sikre funktionaliteten, sikkerheden og brugervenligheden af onlinetjenester samt at lave analyser af besøgsstrømme. Vi bruger cookies i overensstemmelse med lovkrav. For de funktioner, der ikke er absolut nødvendige for at levere en tjeneste, der udtrykkeligt er anmodet om af brugerne, indhenter vi brugerens samtykke på forhånd. Hvis samtykke ikke er påkrævet, behandler vi cookies på baggrund af vores legitime interesser. Dette gælder især, hvis lagring og læsning af oplysninger er nødvendig, f.eks. for at levere det indhold og de funktioner, der udtrykkeligt er anmodet om af brugerne.
Dette omfatter for eksempel at gemme indstillinger og sikre funktionaliteten og sikkerheden af vores onlinetjenester. Samtykke kan til enhver tid tilbagekaldes. Vi giver brugerne klare oplysninger om omfanget og typen af anvendte cookies.
Bemærkninger om retsgrundlaget
Om vi behandler personoplysninger ved hjælp af cookies afhænger af, om der er indhentet samtykke. Hvis der er indhentet samtykke, tjener dette som retsgrundlag. Uden samtykke er behandlingen baseret på vores legitime interesser, som er forklaret ovenfor i dette afsnit og i de respektive tjenester og procedurer.
Opbevaringsperiode
Med hensyn til opbevaringsvarighed skelnes der mellem følgende typer cookies:
- Midlertidige cookies (også kendt som sessionscookies): Midlertidige cookies slettes senest efter, at en bruger har forladt et onlinetilbud og lukket sin browser.
- Permanente cookies: Permanente cookies forbliver gemt, selv efter at enheden er lukket. For eksempel kan loginstatus gemmes, eller foretrukket indhold kan vises direkte, når brugeren besøger et websted igen. Ligeledes kan brugerdata indsamlet via cookies bruges til måling af rækkevidde.
Medmindre vi giver brugerne eksplicitte oplysninger om opbevaringsperioden for cookies (f.eks. ved indhentning af samtykke), skal brugerne antage, at cookies er permanente og kan gemmes i op til to år.
Generelle oplysninger om tilbagekaldelse og indsigelse (fravalg)
Brugere kan til enhver tid tilbagekalde deres samtykke og gøre indsigelse mod behandling i overensstemmelse med lovkrav, f.eks. ved at bruge deres browserindstillinger.
Typer af behandlede data: Meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Retsgrundlag: Legitime interesser (artikel 6 (1) (f) i GDPR). Samtykke (artikel 6 (1) (a) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Behandling af cookiedata baseret på samtykke: Vi anvender en procedure for administration af cookiesamtykke, inden for rammerne af hvilken brugernes samtykke til brugen af cookies eller de behandlingsprocesser og udbydere, der er nævnt i proceduren for administration af cookiesamtykke, kan indhentes, administreres og tilbagekaldes af brugerne. Som en del af denne procedure gemmes brugernes samtykke, så deres samtykke ikke skal anmodes om igen og for at opfylde forpligtelsen til at fremlægge dokumentation for samtykke. Samtykke kan gemmes på enhedsniveau og lagres afhængigt af enhedernes tekniske muligheder og indstillinger. Samtykke kan tilbagekaldes når som helst, hvorved tilbagekaldelsen i sig selv anses for et samtykke til fremtiden. Medmindre der gives eksplicitte oplysninger om udbyderne af cookieadministrationstjenesterne, gælder følgende oplysninger: Lagring kan finde sted på serversiden, i en cookie (såkaldt opt-in-cookie) eller ved hjælp af andre teknologier. Samtykke kan gemmes pr. bruger eller pr. enhed.
Samtykkehåndtering udføres på baggrund af samtykke, hvis vi beder brugerne om deres samtykke til brugen af cookies. Ellers er det baseret på vores legitime interesser og brugernes interesse i at bruge vores onlinetjeneste uden cookies. Samtykke kan gemmes i op til to år; et pseudonymt bruger-ID oprettes og gemmes sammen med tidspunktet for samtykket, oplysninger om samtykkets omfang (f.eks. hvilke kategorier af cookies og/eller tjenesteudbydere) samt den anvendte browser, det anvendte system og den anvendte enhed. Retsgrundlag: Samtykke (art. 6 (1) (a) GDPR).
Kontakt- og forespørgselshåndtering
Når du kontakter os (f.eks. via kontaktformular, e-mail, telefon eller via sociale medier) samt inden for rammerne af eksisterende bruger- og forretningsrelationer, behandler vi de oplysninger, som forespørgslerne giver dig, i det omfang det er nødvendigt for at besvare kontaktforespørgslerne og eventuelle anmodede foranstaltninger.
Typer af behandlede data: Inventardata (f.eks. navne, adresser); kontaktdata (f.eks. e-mail, telefonnumre); indholdsdata (f.eks. tekstindtastninger, fotografier, videoer); brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: kommunikationspartnere.
Formål med behandling: Kontaktanmodninger og kommunikation; organisatoriske og forretningsmæssige processer; feedback (f.eks. indsamling af feedback via onlineformular); levering af vores onlinetjenester og brugervenlighed.
Sletning: Sletning i overensstemmelse med oplysningerne i afsnittet "Generelle oplysninger om datalagring og sletning".
Retsgrundlag: Legitime interesser (artikel 6 (1) (f) i GDPR). Kontraktlig opfyldelse og forespørgsler forud for kontraktindgåelse (artikel 6 (1) (b) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Kontaktformular: Når brugere kontakter os via vores kontaktformular, e-mail eller andre kommunikationskanaler, behandler vi de oplysninger, der er givet til os, for at behandle den meddelte anmodning. De behandlede oplysninger kan især omfatte for- og efternavn, en adresse, en e-mailadresse, telefonnumre og indholdet af anmodningen (f.eks. anmodningens genstand). Retsgrundlag: Kontraktlig opfyldelse og forespørgsler forud for kontraktindgåelse (art. 6 (1) (b) GDPR), legitime interesser (art. 6 (1) (f) GDPR).
Webanalyse, overvågning og optimering
Webanalyse (også kendt som "rækkeviddemåling") bruges til at evaluere besøgstrafikken til vores onlinetilbud og kan omfatte adfærd, interesser eller demografiske oplysninger om besøgende, såsom alder eller køn, som pseudonyme værdier. Rækkeviddeanalyse giver os mulighed for at bestemme, for eksempel, hvornår vores onlinetilbud, dets funktioner eller indhold oftest bruges eller opfordrer til gentagen brug. Vi kan også forstå, hvilke områder der kræver optimering.
Ud over webanalyse kan vi også bruge testprocedurer til f.eks. at teste og optimere forskellige versioner af vores onlinetilbud eller dets komponenter.
Medmindre andet er angivet, kan profiler, dvs. data gemt i en browser eller på en enhed, der indeholder adfærdsmæssige og brugerinteresser, oprettes og læses til disse formål. Disse oplysninger kan især omfatte besøgte websteder og deres indhold, indtastede søgeord, besøgte websteder, tid brugt på et websted, klikkede links samt tekniske oplysninger om browser og operativsystem, henvisende websteder, tidspunkter for besøg og andre oplysninger vedrørende brugen af vores onlinetilbud samt oplysninger fra andre kilder.
Bemærkninger om retsgrundlaget
Hvis vi beder brugerne om deres samtykke til at bruge tredjepartsudbydere, er det juridiske grundlag for behandling af data samtykke. Ellers behandles brugerdata baseret på vores legitime interesser (dvs. en interesse i effektive, omkostningseffektive og brugervenlige tjenester). I denne sammenhæng vil vi også gerne henlede din opmærksomhed på oplysningerne om brugen af cookies i denne privatlivspolitik.
Typer af data, der behandles: Brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Formål med behandling: måling af rækkevidde (f.eks. adgangsstatistik, genkendelse af tilbagevendende besøgende); profiler med brugerrelaterede oplysninger (oprettelse af brugerprofiler); levering af vores onlinetjenester og brugervenlighed.
Sletning: Sletning i overensstemmelse med oplysningerne i afsnittet "Generelle oplysninger om datalagring og sletning". Cookies gemmes i op til to år (medmindre andet udtrykkeligt er angivet, kan cookies og lignende lagringsmetoder gemmes på brugernes enheder i op til to år).
Sikkerhedsforanstaltninger: IP-maskering (pseudonymisering af IP-adressen).
Retsgrundlag: Samtykke (artikel 6 (1) (a) i GDPR). Legitim interesse (artikel 6 (1) (f) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Google Analytics: Vi bruger Google Analytics til at måle og analysere brugen af vores onlinetjenester baseret på et pseudonymt bruger-ID. Dette identifikator består ikke af unikke data såsom navne eller e-mailadresser. Det bruges til at tildele analyseoplysninger til en enhed for at identificere, hvilket indhold brugerne har tilgået i løbet af en eller flere brugssessioner, hvilke søgeord de brugte, hvilket indhold de tilgik igen, eller hvilket indhold de interagerede med. Ligeledes gemmes brugstidspunkt og -varighed, brugerens oprindelsesland og -by, sprogindstillinger, anvendte enheder, operativsystemer og browsere samt tidspunkter for adgang.
Google Analytics gemmer eller behandler ikke individuelle IP-adresser for EU-brugere. Analytics leverer grove geografiske placeringsdata ved at udlede følgende metadata fra IP-adresser: by (og den afledte breddegrad og længdegrad for byen), kontinent, land, region, subkontinent (og deres ID-baserede modparter). For EU-trafik bruges IP-adressedata udelukkende til denne udledning af geoplaceringsdata, før de straks slettes. De logges ikke, er ikke tilgængelige og bruges ikke til andre formål. Når Google Analytics indsamler måledata, behandles alle IP-anmodninger på EU-baserede servere, før trafikken videresendes til Analytics-servere til behandling; Tjenesteudbyder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Retsgrundlag: Samtykke (Art. 6 (1) (a) GDPR); Hjemmeside: Google Marketing Platform; Sikkerhedsforanstaltninger: IP-maskering (pseudonymisering af IP-adressen); Privatlivspolitik: Googles privatlivspolitik; Databehandlingsaftale: Google Ads databehandlingsvilkår; Grundlag for dataoverførsel til tredjelande: Data Privacy Framework (DPF); Framelding: Frameldingsplugin: Google Analytics Opt-out Browser Add-on; Annonceindstillinger: Google Ad Personalization. Yderligere information: Google Ad Services (behandlingstyper og databehandlede).
Kundeanmeldelser og evalueringsprocedurer
Vi deltager i vurderings- og evalueringsprocesser for at evaluere, optimere og promovere vores tjenester. Når brugere vurderer os via de deltagende vurderingsplatforme eller -processer eller på anden måde giver feedback, gælder, udover vores privatlivspolitik, også udbydernes brugsbetingelser eller vilkår og betingelser. Dette kræver generelt, at anmelderne kan fremlægge dokumentation for at have brugt vores tjenester.
Typer af data, der behandles: Kontraktdata (f.eks. kontraktens genstand, løbetid, kundekategori); brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: Tjenestemodtagere og kunder. Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Formål med behandling: Feedback (f.eks. indsamling af feedback via onlineformular); markedsføring.
Retsgrundlag: Legitim interesse (artikel 6 (1) (f) i GDPR).
Tilstedeværelse i sociale netværk (sociale medier)
Vi opretholder online tilstedeværelse på sociale netværk og behandler brugerdata for at kommunikere med de brugere, der er aktive der, eller for at tilbyde oplysninger om os.
Bemærk venligst, at brugerdata kan blive behandlet uden for Den Europæiske Union. Dette kan udgøre en risiko for brugerne, f.eks. fordi det kan gøre det vanskeligere at håndhæve deres rettigheder.
Derudover behandles brugerdata inden for sociale netværk generelt til markedsundersøgelser og reklameformål. For eksempel kan brugerprofiler oprettes baseret på brugeradfærd og brugernes deraf følgende interesser. Disse brugerprofiler kan derefter f.eks. bruges til at placere annoncer inden for og uden for netværkene, der formodentlig svarer til brugernes interesser. Til disse formål gemmes cookies generelt på brugernes computere, hvor brugeradfærd og interesser gemmes. Uanset dette kan brugerprofilerne også gemme data, der ikke indsamles på de enheder, som brugerne bruger (især hvis brugerne er medlemmer af de respektive netværk og er logget ind på dem).
For en detaljeret beskrivelse af de respektive behandlingsmetoder og fravalgsmuligheder henvises til privatlivspolitikkerne og oplysningerne fra operatørerne af de respektive netværk.
I tilfælde af anmodninger om information og påberåbelse af den registreredes rettigheder, vil vi gerne påpege, at disse mest effektivt kan gøres gældende over for udbyderne. Kun udbyderne har adgang til brugerdataene og kan direkte træffe passende foranstaltninger og give information. Hvis du stadig har brug for hjælp, bedes du kontakte os.
Typer af data, der behandles: Kontaktdata (f.eks. e-mail, telefonnumre); indholdsdata (f.eks. tekstindlæg, fotografier, videoer); brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Formål med behandling: kontaktanmodninger og kommunikation; feedback (f.eks. indsamling af feedback via onlineformular); PR.
Sletning: Sletning i overensstemmelse med oplysningerne i afsnittet "Generelle oplysninger om datalagring og sletning".
Retsgrundlag: Legitim interesse (artikel 6 (1) (f) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
Instagram: Socialt netværk; Tjenesteudbyder: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Retsgrundlag: Legitime interesser (Art. 6 (1) (f) GDPR); Hjemmeside: Instagram; Privatlivspolitik: Instagrams privatlivspolitik. Grundlag for dataoverførsel til tredjelande: Data Privacy Framework (DPF).
Facebook-sider: Profiler inden for det sociale netværk Facebook - Vi er sammen med Meta Platforms Ireland Limited ansvarlige for at indsamle (men ikke yderligere behandle) data fra besøgende på vores Facebook-side (såkaldt "fanside"). Disse data omfatter oplysninger om de typer indhold, som brugerne ser eller interagerer med, eller de handlinger, de foretager (se "Ting, du og andre gør" i Facebooks datapolitik: Facebooks datapolitik), samt oplysninger om de enheder, der anvendes af brugerne (f.eks. IP-adresser, operativsystem, browsertype, sprogindstillinger, cookiedata; se "Enhedsoplysninger" i Facebooks datapolitik: Facebooks datapolitik). Som forklaret i Facebooks datapolitik under "Hvordan bruger vi disse oplysninger?", indsamler og bruger Facebook også disse oplysninger til at levere analyser til udbydere af analysetjenester, såkaldt "Sideindsigt", så de kan få indsigt i, hvordan folk interagerer med deres sider og det indhold, der er knyttet til dem. Vi har indgået en særlig aftale med Facebook (“Information om sideindsigt”, Facebook Page Insights Information), som specifikt regulerer, hvilke sikkerhedsforanstaltninger Facebook skal overholde, og hvilke Facebook har forpligtet sig til at opfylde de registreredes rettigheder (dvs. brugere kan f.eks. rette anmodninger om information eller sletning direkte til Facebook). Brugernes rettigheder (især retten til information, sletning, indsigelse og klage til tilsynsmyndigheden) er ikke begrænset af aftalerne med Facebook. Yderligere information kan findes i “Information om sideindsigt” (Facebook Page Insights Information). Fælles dataansvar er begrænset til indsamling og overførsel af data til Meta Platforms Ireland Limited, et selskab med base i EU. Yderligere behandling af dataene er udelukkende Meta Platforms Ireland Limiteds ansvar, hvilket også omfatter overførsel af data til moderselskabet, Meta Platforms, Inc. i USA. Tjenesteudbyder: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Retsgrundlag: Legitime interesser (Art. 6 (1) (f) GDPR); Hjemmeside: Facebook; Privatlivspolitik: Facebooks privatlivspolitik. Grundlag for dataoverførsel til tredjelande: Data Privacy Framework (DPF).
Plugins og indlejrede funktioner og indhold
Vi integrerer funktionelle og indholdsmæssige elementer i vores onlinetilbud, som hentes fra serverne hos deres respektive udbydere (herefter benævnt "tredjepartsudbydere"). Disse kan f.eks. omfatte grafik, videoer eller bykort (herefter samlet benævnt "indhold").
Integration kræver altid, at tredjepartsudbydere af dette indhold behandler brugerens IP-adresse, da de uden IP-adressen ikke ville være i stand til at sende indholdet til deres browser. IP-adressen er derfor nødvendig for at vise dette indhold eller disse funktioner. Vi bestræber os på kun at bruge indhold, hvis respektive udbydere kun bruger IP-adressen til at levere indholdet. Tredjepartsudbydere kan også bruge såkaldte pixeltags (usynlig grafik, også kendt som "web beacons") til statistiske eller markedsføringsmæssige formål. "Pixeltags" kan bruges til at evaluere information såsom besøgstrafik på siderne på dette websted. De pseudonyme oplysninger kan også gemmes i cookies på brugerens enhed og kan blandt andet indeholde tekniske oplysninger om browseren og operativsystemet, henvisende websteder, besøgstidspunktet og andre detaljer om brugen af vores onlinetilbud, samt links til sådanne oplysninger fra andre kilder.
Bemærkninger om retsgrundlaget
Hvis vi beder brugerne om deres samtykke til at bruge tredjepartsudbydere, er det juridiske grundlag for databehandling samtykke. Ellers behandles brugerdata baseret på vores legitime interesser (dvs. interesse i effektive, omkostningseffektive og brugervenlige tjenester). I denne sammenhæng vil vi også gerne henlede din opmærksomhed på oplysningerne om brugen af cookies i denne privatlivspolitik.
Typer af data, der behandles: Brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider); meta-, kommunikations- og proceduredata (f.eks. IP-adresser, tidsoplysninger, identifikationsnumre, involverede personer).
Registrerede: Brugere (f.eks. besøgende på webstedet, brugere af onlinetjenester).
Formål med behandling: Levering af vores onlinetjenester og brugervenlighed; måling af rækkevidde (f.eks. adgangsstatistik, genkendelse af tilbagevendende besøgende); sporing (f.eks. interessebaseret/adfærdsbaseret profilering, brug af cookies); opbygning af målgruppe; markedsføring.
Sletning: Sletning i overensstemmelse med oplysningerne i afsnittet "Generelle oplysninger om datalagring og sletning". Cookies gemmes i op til to år (medmindre andet udtrykkeligt er angivet, kan cookies og lignende lagringsmetoder gemmes på brugernes enheder i op til to år).
Retsgrundlag: Samtykke (artikel 6 (1) (a) i GDPR). Legitim interesse (artikel 6 (1) (f) i GDPR).
Yderligere oplysninger om behandlingsaktiviteter, procedurer og tjenester
YouTube-videoer: Videoindhold; Tjenesteudbyder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Retsgrundlag: Samtykke (Art. 6 (1) (a) GDPR); Hjemmeside: YouTube; Privatlivspolitik: Googles privatlivspolitik. Grundlag for dataoverførsel til tredjelande: Data Privacy Framework (DPF). Framelding: Frameldingsplugin: Google Analytics Opt-out Browser Add-on, Annonceindstillinger: Google Ad Personalization.