Integritetspolicy

Inledning

Med följande dataskyddsdeklaration vill vi informera dig om vilka typer av dina personuppgifter (nedan även kallade “data”) som vi behandlar, för vilka ändamål och i vilken utsträckning. Dataskyddsdeklarationen gäller för all behandling av personuppgifter som utförs av oss, både i samband med tillhandahållandet av våra tjänster och i synnerhet på våra webbplatser, mobila, samt inom externa online-närvaro, såsom våra sociala medieprofiler (nedan gemensamt kallade “online-erbjudande”).

De termer som används är inte könsspecifika.

Status: 01.04.2023

Innehållsförteckning

Ansvarig

Roman Kobosil
Griembergweg 13A
12305 Berlin
Tyskland

E-postadress: info@drain-master.de

Telefon: +49 1523 7721891

Avtryck: https://drain-master.de/impressum/

Kontakta dataskyddsombudet

Roman Kobosil
Griembergweg 13A
12305 Berlin
Tyskland

E-postadress: info@drain-master.de

Översikt över bearbetningen

Följande översikt sammanfattar de typer av uppgifter som behandlas och syftet med behandlingen samt hänvisar till de registrerade.

Typer av uppgifter som behandlas

  • Inventeringsdata (t.ex. namn, adresser).
  • Innehållsdata (t.ex. uppgifter i onlineformulär).
  • Kontaktuppgifter (t.ex. e-post, telefonnummer).
  • Metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider).
  • Platsdata (information om den geografiska positionen för en enhet eller person).
  • Avtalsuppgifter (t.ex. avtalets innehåll, löptid, kundkategori).
  • Betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik).

Kategorier av berörda personer

  • Affärs- och avtalspartner.
  • Intresserade parter.
  • Kommunikationspartner.
  • Kunder.
  • Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).

Ändamål med behandlingen

  • Bedömning av kreditvärdighet och kreditvärdighet.
  • Tillhandahållande av våra onlinetjänster och användarvänlighet.
  • Besök utvärdering av åtgärder.
  • Kontors- och organisationsrutiner.
  • Cross-device tracking (enhetsövergripande behandling av användardata i marknadsföringssyfte).
  • Direktmarknadsföring (t.ex. via e-post eller post).
  • Intressebaserad och beteendebaserad marknadsföring.
  • Kontaktförfrågningar och kommunikation.
  • Konverteringsmätning (mätning av marknadsföringsåtgärdernas effektivitet).
  • Profilering (skapande av användarprofiler).
  • Remarketing.
  • Mätning av räckvidd (t.ex. åtkomststatistik, identifiering av återkommande besökare).
  • Säkerhetsåtgärder.
  • Spårning (t.ex. intresse-/beteendeprofilering, användning av cookies).
  • Tillhandahållande av avtalsenliga tjänster och kundservice.
  • Hantera och besvara förfrågningar.
  • Målgruppsbildning (fastställande av målgrupper som är relevanta för marknadsföringsändamål eller annan produktion av innehåll).

Automatiserade beslut i enskilda fall

  • Kreditupplysning (beslut baserat på en kreditprövning).

Relevanta rättsliga grunder

I det följande redogör vi för den rättsliga grunden i den allmänna dataskyddsförordningen (GDPR) på grundval av vilken vi behandlar personuppgifter. Observera att utöver bestämmelserna i GDPR kan de nationella dataskyddsbestämmelserna i ditt eller vårt bosättnings- och hemvistland gälla. Om mer specifika rättsliga grunder är relevanta i enskilda fall kommer vi att informera dig om dessa i dataskyddsdeklarationen.

  • Samtycke (Art. 6 para. 1 p. 1 lit. a. DSGVO) – Den registrerade har gett sitt samtycke till behandlingen av personuppgifter som rör honom/henne för ett eller flera specifika ändamål.
  • Fullgörande av avtal och förfrågningar före avtalets ingående (artikel 6.1 p. 1 b DSGVO) – Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att fullgöra åtgärder före avtalets ingående som vidtagits på den registrerades begäran.
  • Rättslig förpliktelse (Art. 6 para. 1 p. 1 lit. c. DSGVO) – Behandlingen är nödvändig för att uppfylla en rättslig förpliktelse som den personuppgiftsansvarige är underkastad.
  • Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO) – Behandlingen är nödvändig för att skydda den personuppgiftsansvariges eller en tredje parts berättigade intressen, såvida inte sådana intressen åsidosätts av den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifterna.

Säkerhetsåtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att säkerställa en skyddsnivå som är lämplig i förhållande till risken i enlighet med de rättsliga kraven, med beaktande av den senaste tekniken, genomförandekostnaderna och behandlingens art, omfattning, omständigheter och ändamål samt de olika sannolikheterna för förekomst och omfattningen av hotet mot fysiska personers rättigheter och friheter.

Åtgärderna omfattar i synnerhet att säkerställa uppgifternas konfidentialitet, integritet och tillgänglighet genom att kontrollera fysisk och elektronisk tillgång till uppgifterna samt tillgång till, inmatning i, utlämnande av, försäkran om tillgänglighet till och åtskillnad av uppgifterna. Dessutom har vi fastställt förfaranden för att säkerställa utövandet av den registrerades rättigheter, radering av uppgifter och svar på kompromettering av uppgifter. Dessutom tar vi redan hänsyn till skyddet av personuppgifter under utvecklingen eller valet av hårdvara, programvara och förfaranden i enlighet med principen om dataskydd, genom teknisk design och genom dataskyddsvänliga standardinställningar.

SSL-kryptering (https): För att skydda dina uppgifter som överförs via vårt online-erbjudande använder vi SSL-kryptering. Du känner igen sådana krypterade förbindelser på prefixet https:// i adressfältet i din webbläsare.

Överföring och utlämnande av personuppgifter

I samband med vår behandling av personuppgifter kan uppgifterna komma att överföras till eller lämnas ut till andra organ, företag, juridiskt självständiga organisatoriska enheter eller personer. Mottagare av dessa uppgifter kan t.ex. vara betalningsinstitut i samband med betalningstransaktioner, tjänsteleverantörer med IT-uppgifter eller leverantörer av tjänster och innehåll som är integrerade i en webbplats. I sådana fall följer vi de rättsliga kraven och ingår i synnerhet motsvarande avtal eller överenskommelser som tjänar till att skydda dina uppgifter med mottagarna av dina uppgifter.

Databehandling i tredje land

Om vi behandlar uppgifter i ett tredje land (dvs. utanför Europeiska unionen (EU), Europeiska ekonomiska samarbetsområdet (EES)) eller om behandlingen sker i samband med användning av tjänster från tredje part eller utlämnande eller överföring av uppgifter till andra personer, organ eller företag, sker detta endast i enlighet med de rättsliga kraven.

Med förbehåll för uttryckligt samtycke eller avtalsenlig eller lagstadgad överföring behandlar vi endast eller låter behandla uppgifterna i tredjeländer med en erkänd nivå av dataskydd, avtalsenlig skyldighet genom så kallade standardskyddsklausuler från EU-kommissionen, i närvaro av certifieringar eller bindande interna dataskyddsbestämmelser (Art. 44 till 49 GDPR, EU-kommissionens informationssida: https: //ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

Användning av cookies

Cookies är små textfiler, eller andra minnesanteckningar, som lagrar information på slutenheter och läser information från slutenheterna. Till exempel för att lagra inloggningsstatus för ett användarkonto, innehållet i en varukorg i en e-butik, det innehåll som nås eller de funktioner som används i ett online-erbjudande. Cookies kan också användas för olika ändamål, t.ex. för funktionalitet, säkerhet och komfort i online-erbjudanden och för att skapa analyser av besöksflöden.

Information om samtycke: Vi använder cookies i enlighet med de lagstadgade bestämmelserna. Vi inhämtar därför förhandsgodkännande från användarna, utom när detta inte krävs enligt lag. I synnerhet är samtycke inte nödvändigt om lagring och läsning av informationen, dvs. även av cookies, är absolut nödvändigt för att förse användaren med en telemedietjänst som uttryckligen begärts av användaren (dvs. vårt online-erbjudande). Det återkalleliga samtycket kommuniceras tydligt till användarna och innehåller information om respektive cookie-användning.

Information om rättsliga grunder enligt dataskyddslagstiftningen: Den rättsliga grunden enligt dataskyddslagstiftningen för att behandla användarnas personuppgifter med hjälp av cookies beror på om vi ber användarna om deras samtycke. Om användarna samtycker är den rättsliga grunden för behandlingen av deras uppgifter deras uttalade samtycke. I annat fall kommer de uppgifter som behandlas med hjälp av cookies att behandlas på grundval av våra legitima intressen (t.ex. i företagsledningen av vårt online-erbjudande och förbättring av dess användbarhet) eller, om detta görs i samband med uppfyllandet av våra avtalsenliga skyldigheter, om användningen av cookies är nödvändig för att uppfylla våra avtalsenliga skyldigheter. Vi förklarar de syften för vilka vi behandlar cookies i denna integritetspolicy eller som en del av våra samtyckes- och behandlingsförfaranden.

Lagringsperiod: En åtskillnad görs mellan följande typer av cookies med avseende på lagringsperioden:

  • Tillfälliga cookies (även: sessionscookies): Tillfälliga cookies raderas senast när en användare har lämnat ett onlineerbjudande och stängt sin slutenhet (t.ex. webbläsare eller mobilapp).
  • Permanenta cookies: Permanenta cookies lagras även efter att slutenheten har stängts. Exempelvis kan inloggningsstatus sparas eller önskat innehåll visas direkt när användaren besöker en webbplats igen. På samma sätt kan användardata som samlas in med hjälp av cookies användas för räckviddsmätning. Om vi inte ger användarna av uttrycklig information om typen av cookies och hur länge de lagras (t.ex. vid inhämtande av samtycke), bör användarna utgå från att cookies är permanenta och att de kan lagras i upp till två år.

Allmän information om återkallande och invändning (opt-out): Beroende på om behandlingen baseras på samtycke eller lagligt tillstånd har du möjlighet att när som helst återkalla eventuellt samtycke eller invända mot behandlingen av dina uppgifter med hjälp av cookieteknik (gemensamt kallat “opt-out”). Du kan initialt meddela din invändning med hjälp av dina webbläsarinställningar, t.ex. genom att avaktivera användningen av cookies (varvid detta också kan begränsa funktionaliteten i vårt online-erbjudande). En invändning mot användningen av cookies för marknadsföring online kan också göras med hjälp av en mängd olika tjänster, särskilt när det gäller spårning, via webbplatserna https://optout.aboutads.info och https://www.youronlinechoices.com/. Dessutom kan du få ytterligare instruktioner om hur du invänder inom ramen för informationen om tjänsteleverantörer och cookies som används.

Behandling av cookie-data på grundval av samtycke: Vi använder ett förfarande för hantering av samtycke till cookies enligt vilket användarnas samtycke till användning av cookies, eller till den behandling och de leverantörer som nämns i förfarandet för hantering av samtycke till cookies, kan erhållas och hanteras och återkallas av användarna. Samtyckesförklaringen lagras så att den inte behöver upprepas och samtycket kan bevisas i enlighet med den rättsliga skyldigheten. Lagringen kan ske på serversidan och/eller i en cookie (så kallad opt-in-cookie eller med hjälp av jämförbar teknik) för att kunna koppla samtycket till en användare eller dennes enhet. Med förbehåll för individuell information om tjänsteleverantörer för hantering av cookies gäller följande information: Lagringstiden för samtycke kan vara upp till två år. Här skapas en pseudonym användaridentifiering som lagras med tidpunkten för samtycket, information om samtyckets omfattning (t.ex. vilka kategorier av cookies och/eller tjänsteleverantörer) samt vilken webbläsare, vilket system och vilken slutenhet som används.

Cookie-inställningar/alternativ för invändningar:

Kommersiella tjänster och företagstjänster

Vi behandlar uppgifter om våra avtals- och affärspartner, t.ex. kunder och berörda parter (gemensamt kallade “avtalspartner”) inom ramen för avtal och jämförbara rättsliga förhållanden samt relaterade åtgärder och inom ramen för kommunikation med avtalspartner (eller före avtal), t.ex. för att besvara förfrågningar.

Vi behandlar dessa uppgifter för att uppfylla våra avtalsförpliktelser, för att skydda våra rättigheter och för de administrativa uppgifter som är förknippade med denna information samt för affärsorganisation. Inom ramen för tillämplig lag lämnar vi endast ut uppgifter om avtalspartner till tredje part i den utsträckning som detta är nödvändigt för ovan nämnda ändamål eller för att uppfylla rättsliga skyldigheter eller med samtycke från de berörda personerna (t.ex. till deltagande telekommunikations-, transport- och andra hjälptjänster samt underleverantörer, banker, skatte- och juridiska rådgivare, betaltjänstleverantörer eller skattemyndigheter). Avtalsparterna kommer att informeras om ytterligare former av behandling, t.ex. i marknadsföringssyfte, inom ramen för denna dataskyddsdeklaration.

Vi informerar avtalsparterna om de uppgifter som krävs för ovannämnda ändamål före eller under insamlingen av uppgifter, t.ex. i onlineformulär, med hjälp av särskild märkning (t.ex. färger) eller symboler (t.ex. asterisker eller liknande) eller personligen.

Vi raderar uppgifterna efter utgången av lagstadgad garanti och jämförbara skyldigheter, dvs. i princip efter 4 år, såvida inte uppgifterna lagras i ett kundkonto, t.ex. så länge som de måste sparas av lagstadgade arkivskäl (t.ex. för skatteändamål vanligtvis 10 år). Vi raderar uppgifter som avtalspartnern har lämnat till oss inom ramen för en beställning i enlighet med specifikationerna för beställningen, i princip efter att beställningen har avslutats.

I den mån vi använder tredjepartsleverantörer eller plattformar för att tillhandahålla våra tjänster, gäller villkoren och dataskyddsmeddelandena för respektive tredjepartsleverantörer eller plattformar i förhållandet mellan användarna och leverantörerna.

Kundkonto: Avtalsparter kan skapa ett konto inom vårt online-erbjudande (t.ex. kund- eller användarkonto, förkortat “kundkonto”). Om registrering av ett kundkonto krävs kommer avtalspartner att informeras om detta och om de uppgifter som krävs för registrering. Kundkontona är inte offentliga och kan inte indexeras av sökmotorer. Inom ramen för registrering och efterföljande inloggningar och användning av kundkontot lagrar vi kundernas IP-adresser tillsammans med åtkomsttiderna för att kunna bevisa registrering och förhindra eventuellt missbruk av kundkontot.

Om kunden har avslutat sitt kundkonto kommer de uppgifter som rör kundkontot att raderas, såvida det inte krävs av rättsliga skäl att de bevaras. Det är kundens ansvar att säkerhetskopiera sina data vid uppsägning av kundkontot.

Ekonomiska analyser och marknadsundersökningar: Av affärsmässiga skäl och för att kunna känna igen marknadstrender, önskemål från avtalspartner och användare analyserar vi de uppgifter vi har om affärstransaktioner, avtal, förfrågningar etc., varvid den berörda gruppen av personer kan omfatta avtalspartner, intressenter, kunder, besökare och användare av vårt online-erbjudande.

Analyserna utförs i syfte att utvärdera företag, marknadsföring och marknadsundersökningar (t.ex. för att fastställa kundgrupper med olika egenskaper). När vi gör detta kan vi ta hänsyn till profiler för registrerade användare, om sådana finns tillgängliga, tillsammans med deras uppgifter, t.ex. tjänster som används. Analyserna är endast till för oss och offentliggörs inte externt, såvida det inte rör sig om anonyma analyser med sammanfattade, dvs. anonymiserade värden. Dessutom tar vi hänsyn till användarnas integritet och behandlar data för analysändamål så pseudonymt som möjligt och, om det är möjligt, anonymt (t.ex. som aggregerade data).

Butik och e-handel: Vi behandlar våra kunders uppgifter för att de ska kunna välja, köpa eller beställa de valda produkterna, varorna och tillhörande tjänster, samt för betalning och leverans eller utförande. Om det är nödvändigt för att utföra en beställning använder vi tjänsteleverantörer, i synnerhet post-, speditions- och fraktföretag, för att utföra leveransen eller utförandet gentemot våra kunder. Vi använder oss av banker och betaltjänstleverantörer för att behandla betalningstransaktioner. Den information som krävs markeras som sådan i samband med beställningen eller jämförbar köpprocess och inkluderar den information som krävs för leverans eller tillhandahållande och fakturering samt kontaktinformation för att kunna kontakta dig.

  • Typer av uppgifter som behandlas: lageruppgifter (t.ex. namn, adresser), betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik), kontaktuppgifter (t.ex. e-post, telefonnummer), avtalsuppgifter (t.ex. avtalsföremål, villkor, kundkategori), användningsuppgifter (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Berörda personer: Berörda parter, affärs- och avtalspartner, kunder.
  • Ändamål med behandlingen: tillhandahållande av avtalstjänster och kundservice, kontaktförfrågningar och kommunikation, kontor och organisatoriska förfaranden, administration och svar på förfrågningar, säkerhetsåtgärder, utvärdering av besöksåtgärder, intressebaserad och beteendebaserad marknadsföring, profilering (skapande av användarprofiler).
  • Rättslig grund: Fullgörande av avtal och förfrågningar före avtalets ingående (art. 6 punkt. 1 S. 1 lit. b. DSGVO), Rättslig förpliktelse (Art. 6 punkt. 1 S. 1 lit. c. DSGVO), berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).

Leverantör av betaltjänster

Inom ramen för avtal och andra rättsliga förhållanden, på grund av rättsliga skyldigheter eller annars på grundval av våra legitima intressen, erbjuder vi effektiva och säkra betalningsalternativ till registrerade och använder andra betaltjänstleverantörer utöver banker och kreditinstitut för detta ändamål (kollektivt “betaltjänstleverantörer”).

De uppgifter som behandlas av betaltjänstleverantörerna omfattar lageruppgifter, såsom namn och adress, bankuppgifter, såsom kontonummer eller kreditkortsnummer, lösenord, TAN och kontrollsummor, samt avtals-, belopps- och mottagarrelaterad information. Informationen krävs för att utföra transaktionerna. De angivna uppgifterna behandlas dock endast av betaltjänstleverantörerna och lagras hos dem. Dvs. vi tar inte emot någon konto- eller kreditkortsrelaterad information, utan endast information med bekräftelse eller negativ information om betalningen. Under vissa omständigheter kan uppgifterna överföras av betaltjänstleverantörerna till kreditinstitut. Syftet med denna överföring är att kontrollera identitet och kreditvärdighet. I detta avseende hänvisar vi till de allmänna villkoren och betaltjänstleverantörernas dataskyddsinformation.

Villkoren och dataskyddsmeddelandena för respektive betaltjänstleverantör, som kan nås via respektive webbplats eller transaktionsapplikation, gäller för betalningstransaktionerna. Vi hänvisar också till dessa för ytterligare information och hävdande av återkallelse, information och andra rättigheter för registrerade.

  • Typer av uppgifter som behandlas: lageruppgifter (t.ex. namn, adresser), betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik), avtalsuppgifter (t.ex. avtalsföremål, villkor, kundkategori), användningsuppgifter (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Berörda personer: Kunder, berörda parter.
  • Ändamål med behandlingen: tillhandahållande av avtalsenliga tjänster och kundservice.
  • Rättslig grund: Fullgörande av avtal och förfrågningar före avtalets ingående (art. 6.1 p. 1 lit. b DSGVO), berättigade intressen (art. 6.1 p. 1 lit. f DSGVO).

Använda tjänster och tjänsteleverantörer:

Tillhandahållande av online-erbjudandet och webbhotell

För att kunna tillhandahålla vårt online-erbjudande på ett säkert och effektivt sätt använder vi tjänster från en eller flera webbhotellleverantörer från vars servrar (eller servrar som hanteras av dem) online-erbjudandet kan nås. För dessa ändamål kan vi komma att använda infrastruktur- och plattformstjänster, datorkapacitet, lagringsutrymme och databastjänster samt säkerhetstjänster och tekniska underhållstjänster.

De uppgifter som behandlas som en del av tillhandahållandet av värdtjänsten kan omfatta all information om användarna av vår onlinetjänst som uppstår i samband med användning och kommunikation. Detta inkluderar regelbundet IP-adressen, som är nödvändig för att kunna leverera innehållet i online-erbjudanden till webbläsare, och alla poster som görs inom vårt online-erbjudande eller från webbplatser.

Utskick och mottagning av e-post: De webbhotellstjänster vi använder omfattar även utskick, mottagning och lagring av e-post. För detta ändamål behandlas adresserna till mottagarna och avsändarna samt ytterligare information om e-postutskicket (t.ex. de berörda leverantörerna) och innehållet i respektive e-post. Ovannämnda uppgifter kan också behandlas för att upptäcka SPAM. Observera att e-postmeddelanden på Internet i allmänhet inte skickas i krypterad form. Som regel krypteras e-postmeddelanden under överföringen, men (om inte en så kallad end-to-end-krypteringsmetod används) inte på de servrar från vilka de skickas och tas emot. Vi kan därför inte ta något ansvar för e-postmeddelandenas överföringsväg mellan avsändaren och mottagningen på vår server.

Insamling av åtkomstdata och loggfiler: Vi själva (eller vår webbhotellleverantör) samlar in data om varje åtkomst till servern (så kallade serverloggfiler). Serverns loggfiler kan innehålla adress och namn på de webbsidor och filer som nås, datum och tid för åtkomst, volymen av överförda data, meddelande om framgångsrik åtkomst, webbläsartyp och version, användarens operativsystem, referrer URL (den tidigare besökta sidan) och, som regel, IP-adresser och den begärande leverantören.

Serverloggfilerna kan användas dels för säkerhetsändamål, t.ex. för att undvika överbelastning av servrarna (särskilt vid våldsamma attacker, s.k. DDoS-attacker) och dels för att säkerställa användningen av servrarna och deras stabilitet.

  • Behandlade datatyper: Innehållsdata (t.ex. uppgifter i onlineformulär), användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), meta/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Registrerade personer: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Rättslig grund: Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).

Kontakt

När du kontaktar oss (t.ex. via kontaktformulär, e-post, telefon eller via sociala medier) behandlas uppgifterna om de personer som frågar i den utsträckning som detta är nödvändigt för att besvara kontaktförfrågningarna och eventuella begärda åtgärder.

Svar på kontaktförfrågningar i samband med avtalsförhållanden eller förhållanden före avtalsförhållanden görs för att uppfylla våra avtalsförpliktelser eller svara på (för)avtalsförfrågningar och annars på grundval av det berättigade intresset av att svara på förfrågningarna.

  • Typer av data som behandlas: inventeringsdata (t.ex. namn, adresser), kontaktdata (t.ex. e-post, telefonnummer), innehållsdata (t.ex. uppgifter i onlineformulär), användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Berörda personer: Kommunikationspartners, berörda parter.
  • Ändamål med behandlingen: kontaktförfrågningar och kommunikation, hantering och svar på förfrågningar.
  • Rättslig grund: Fullgörande av avtal och förfrågningar före avtalets ingående (art. 6.1 p. 1 lit. b DSGVO), berättigade intressen (art. 6.1 p. 1 lit. f DSGVO).

Använda tjänster och tjänsteleverantörer:

  • Kontaktformulär: Om användare kontaktar oss via vårt kontaktformulär, e-post eller andra kommunikationskanaler behandlar vi de uppgifter som kommuniceras till oss i detta sammanhang i syfte att behandla den kommunicerade begäran. För detta ändamål behandlar vi personuppgifter i samband med affärsförbindelser före och efter avtal, i den mån detta är nödvändigt för att uppfylla dem, och i övrigt på grundval av våra berättigade intressen samt kommunikationspartnernas intressen av att svara på förfrågningar och våra lagstadgade lagringsskyldigheter.
  • Help Scout: hantering av kontaktförfrågningar och kommunikation; tjänsteleverantör: Help Scout Inc, 131 Tremont St, Boston, MA 02111-1338, USA; webbplats: https://www.helpscout.net; integritetspolicy: https: //www.helpscout.net/company/legal/privacy/; standardavtalsklausuler (säkerställer nivån på dataskydd vid behandling i tredje land): https://www.helpscout.com/company/legal/dpa/; orderbehandlingsavtal: https: //www.helpscout.com/company/legal/dpa/.

Nyhetsbrev och elektroniska meddelanden

Vi skickar nyhetsbrev, e-post och andra elektroniska meddelanden (nedan “nyhetsbrev”) endast med mottagarens samtycke eller ett lagligt tillstånd. I den mån innehållet i nyhetsbrevet beskrivs specifikt i samband med registreringen är det avgörande för användarens samtycke. Dessutom innehåller våra nyhetsbrev information om våra tjänster och oss.

För att prenumerera på våra nyhetsbrev räcker det i allmänhet att ange din e-postadress. Vi kan dock be dig att ange ett namn, i syfte att få en personlig adress i nyhetsbrevet, eller andra uppgifter om dessa är nödvändiga för nyhetsbrevet.

Dubbel opt-in-förfarande: Registreringen för vårt nyhetsbrev sker alltid genom ett så kallat double opt-in-förfarande. Dvs. du kommer att få ett e-postmeddelande efter registreringen där du ombeds bekräfta din registrering. Denna bekräftelse är nödvändig för att ingen ska kunna registrera sig med andras e-postadresser. Prenumerationer på nyhetsbrevet loggas för att kunna bevisa prenumerationsprocessen i enlighet med rättsliga krav. Detta inkluderar lagring av inloggnings- och bekräftelsetiden samt IP-adressen. På samma sätt loggas ändringar av dina uppgifter som lagras hos leverantören av frakttjänster.

Radering och begränsning av behandling: Vi kan lagra avregistrerade e-postadresser i upp till tre år baserat på våra legitima intressen innan vi raderar dem för att kunna bevisa att samtycke tidigare har getts. Behandlingen av dessa uppgifter är begränsad till syftet med ett eventuellt försvar mot anspråk. En individuell begäran om radering är möjlig när som helst, förutsatt att den tidigare förekomsten av samtycke bekräftas samtidigt. I händelse av skyldigheter att permanent följa invändningar förbehåller vi oss rätten att lagra e-postadressen i en svart lista enbart för detta ändamål.

Loggningen av registreringsprocessen sker på grundval av våra legitima intressen i syfte att bevisa att den går rätt till. Om vi ger en tjänsteleverantör i uppdrag att skicka e-post, sker detta på grundval av vårt berättigade intresse av ett effektivt och säkert sändningssystem.

Information om rättslig grund: Nyhetsbrevet skickas på grundval av mottagarens samtycke eller, om samtycke inte krävs, på grundval av våra berättigade intressen för direktmarknadsföring, om och i den mån detta är tillåtet enligt lag, t.ex. vid reklam för befintliga kunder. I den mån vi ger en tjänsteleverantör i uppdrag att skicka e-post sker detta på grundval av våra berättigade intressen. Registreringsprocessen registreras på grundval av våra legitima intressen för att visa att den har utförts i enlighet med lagen.

Innehåll: Information om oss, våra tjänster, kampanjer och erbjudanden.

Analys och prestationsmätning: Nyhetsbreven innehåller en så kallad “web beacon”, dvs. en pixelstor fil som hämtas från vår server när nyhetsbrevet öppnas eller, om vi använder en leverantör av utskickstjänster, från deras server. Inom ramen för denna hämtning samlas teknisk information som information om webbläsaren och ditt system, såväl som din IP-adress och tidpunkten för hämtningen, initialt in.

Denna information används för teknisk förbättring av vårt nyhetsbrev baserat på tekniska data eller målgrupperna och deras läsbeteende baserat på deras hämtningsplatser (som kan bestämmas med hjälp av IP-adressen) eller åtkomsttiderna. I denna analys ingår även att fastställa om nyhetsbreven öppnas, när de öppnas och vilka länkar som klickas på. Av tekniska skäl kan denna information tilldelas de enskilda mottagarna av nyhetsbrevet. Det är dock varken vår avsikt eller, om den används, avsikten hos leverantören av frakttjänster att övervaka enskilda användare. Utvärderingarna hjälper oss snarare att känna igen våra användares läsvanor och att anpassa vårt innehåll till dem eller att skicka olika innehåll enligt våra användares intressen.

Utvärderingen av nyhetsbrevet och mätningen av dess framgång utförs, med förbehåll för användarnas uttryckliga samtycke, på grundval av våra legitima intressen i syfte att använda ett användarvänligt och säkert nyhetsbrevssystem som tjänar våra affärsintressen och uppfyller användarnas förväntningar.

En separat återkallelse av prestationsmätningen är tyvärr inte möjlig; i detta fall måste hela prenumerationen på nyhetsbrevet sägas upp eller motsägas.

  • Typer av data som behandlas: lagerdata (t.ex. namn, adresser), kontaktdata (t.ex. e-post, telefonnummer), meta/kommunikationsdata (t.ex. enhetsinformation, IP-adresser), användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider).
  • Berörda personer: Kommunikationspartner.
  • Ändamål med behandlingen: direktmarknadsföring (t.ex. via e-post eller post).
  • Rättslig grund: Samtycke (Art. 6 para. 1 p. 1 lit. a. DSGVO), Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).
  • Möjlighet till invändning (opt-out): Du kan när som helst avbryta mottagandet av vårt nyhetsbrev, dvs. återkalla ditt samtycke eller invända mot ytterligare mottagande. Du hittar en länk för att avbeställa nyhetsbrevet antingen i slutet av varje nyhetsbrev eller så kan du använda ett av de kontaktalternativ som anges ovan, företrädesvis e-post, för detta ändamål.

Använda tjänster och tjänsteleverantörer:

Webbanalys, övervakning och optimering

Webbanalys (även kallad “räckviddsmätning”) används för att utvärdera flödet av besökare till vårt onlineutbud och kan innehålla beteende, intressen eller demografisk information om besökare, såsom ålder eller kön, som pseudonymiserade värden. Med hjälp av räckviddsanalys kan vi t.ex. identifiera vid vilken tidpunkt vårt online-erbjudande eller dess funktioner eller innehåll används mest frekvent eller uppmanar till återanvändning. På samma sätt kan vi förstå vilka områden som behöver optimeras.

Förutom webbanalys kan vi också använda testförfaranden, t.ex. för att testa och optimera olika versioner av vårt online-erbjudande eller dess komponenter.

För dessa ändamål kan så kallade användarprofiler skapas och lagras i en fil (så kallad “cookie”) eller liknande förfaranden kan användas med samma syfte. Denna information kan t.ex. omfatta visat innehåll, besökta webbplatser och element som används där samt teknisk information som vilken webbläsare som används, vilket datorsystem som används och information om användningstider. Om användarna har samtyckt till insamling av deras platsdata kan dessa också behandlas, beroende på leverantören.

Användarnas IP-adresser samlas också in. Vi använder dock ett IP-maskeringsförfarande (dvs. pseudonymisering genom förkortning av IP-adressen) för att skydda användarna. I allmänhet är de uppgifter som lagras i samband med webbanalys, A/B-testning och optimering inte tydliga användaruppgifter (t.ex. e-postadresser eller namn), utan pseudonymer. Detta innebär att vi och leverantörerna av den programvara som används inte känner till användarnas faktiska identitet, utan endast den information som lagras i deras profiler i syfte att genomföra respektive förfarande.

Anmärkningar om rättsliga grunder: Om vi ber användarna om samtycke till att använda tredjepartsleverantörer är den rättsliga grunden för behandling av uppgifter samtycke. I annat fall behandlas användaruppgifterna på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang vill vi också hänvisa dig till informationen om användningen av cookies i denna sekretesspolicy.

  • Behandlade datatyper: Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Registrerade personer: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen: Webbanalys (t.ex. åtkomststatistik, identifiering av återkommande besökare), Targeting (t.ex. profilering baserad på intressen och beteende, användning av cookies), Conversion Tracking, Profiling (skapande av användarprofiler).
  • Säkerhetsåtgärder: IP-maskering (pseudonymisering av IP-adressen).
  • Rättslig grund: Samtycke (Art. 6 para. 1 p. 1 lit. a. DSGVO), Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).

Använda tjänster och tjänsteleverantörer:

  • etracker: Webbanalys/räckviddsmätning; Tjänsteleverantör: etracker GmbH, Erste Brunnenstraße 1 20459 Hamburg, Tyskland; Webbplats: https: //www.etracker.com; Integritetspolicy: https: //www.etracker.com/datenschutz/; Avtal om orderhantering: https: //www.etracker.com/av-vertrag/.
  • Google Analytics: webbanalys, räckviddsmätning och mätning av användarflöden; tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; webbplats: https://marketingplatform.google.com/intl/de/about/analytics/; Integritetspolicy: https://policies.google.com/privacy; Avtal om bearbetning av order: https://business.safety.google/adsprocessorterms; Standardavtalsklausuler (Säkerställande av dataskyddsnivån vid behandling av uppgifter i tredje land): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-out plugin: https: //tools.google.com/dlpage/gaoptout?hl=de, Inställningar för visning av annonser: https://adssettings.google.com/authenticated; Ytterligare information: https: //privacy.google.com/businesses/adsservices (Typer av behandling och behandlade uppgifter).
  • Google Tag Manager: Google Tag Manager är en lösning med vilken vi kan hantera så kallade webbplatstaggar via ett gränssnitt och därmed integrera andra tjänster i vårt online-erbjudande (se ytterligare detaljer i denna dataskyddsdeklaration). Tag Manager själv (som implementerar taggarna) skapar därför ännu inte användarprofiler eller lagrar cookies, till exempel. Google lär sig endast användarens IP-adress, vilket är nödvändigt för att köra Google Tag Manager; tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; webbplats: https://marketingplatform.google.com; sekretesspolicy: https: //policies.google.com/privacy; avtal om orderhantering:
    https://business.safety.google/adsprocessorterms; Standardavtalsklausuler (som garanterar nivån på dataskyddet vid behandling i tredje land): https://business.safety.google/adsprocessorterms; Ytterligare information: https://privacy.google.com/businesses/adsservices (typer av behandling och behandlade uppgifter).
  • Matomo (utan kakor): Matomo är en dataskyddsvänlig webbanalysprogramvara som används utan cookies och som känner igen återkommande användare med hjälp av ett så kallat “digitalt fingeravtryck” som lagras anonymt och ändras var 24: e timme; med det “digitala fingeravtrycket” registreras användarnas rörelser inom vårt online-erbjudande med hjälp av pseudonymiserade IP-adresser i kombination med webbläsarinställningar på användarsidan på ett sådant sätt att det inte är möjligt att dra slutsatser om identiteten hos enskilda användare. Användaruppgifter som samlas in genom användning av Matomo behandlas endast av oss och delas inte med tredje part; webbplats: https://matomo.org/.
  • Matomo: Matomo är en programvara som används för webbanalys och räckviddsmätning. Inom ramen för användningen av Matomo genereras och lagras cookies på användarens terminalenhet. Användaruppgifter som samlas in genom användning av Matomo behandlas endast av oss och delas inte med tredje part. Cookies lagras under en maximal period på 13 månader: https://matomo.org/faq/general/faq_146/; Radering av data: Cookies har en maximal lagringsperiod på 13 månader.

Marknadsföring på nätet

Vi behandlar personuppgifter för marknadsföringsändamål online, vilket i synnerhet kan omfatta marknadsföring av reklamutrymme eller visning av reklam och annat innehåll (gemensamt “innehåll”) baserat på användarnas potentiella intressen och mätning av dess effektivitet.

För dessa ändamål skapas så kallade användarprofiler och lagras i en fil (så kallad “cookie”) eller liknande förfaranden används, med hjälp av vilka informationen om användaren som är relevant för presentationen av det ovannämnda innehållet lagras. Denna information kan t.ex. omfatta visat innehåll, besökta webbplatser, använda online-nätverk, men även kommunikationspartners och teknisk information som vilken webbläsare som används, vilket datorsystem som används och information om användningstider. Om användarna har samtyckt till insamling av deras platsdata kan dessa också behandlas.

Användarnas IP-adresser samlas också in. Vi använder dock tillgängliga IP-maskeringsförfaranden (dvs. pseudonymisering genom förkortning av IP-adressen) för att skydda användarna. I allmänhet lagras inga tydliga användaruppgifter (t.ex. e-postadresser eller namn) som en del av online-marknadsföringsprocessen, men pseudonymer gör det. Detta innebär att vi, liksom leverantörerna av marknadsföringsmetoderna online, inte känner till användarnas faktiska identitet, utan endast den information som lagras i deras profiler.

Informationen i profilerna lagras vanligtvis i cookies eller med hjälp av liknande förfaranden. Dessa cookies kan senare i allmänhet läsas på andra webbplatser som använder samma online-marknadsföringsförfarande och analyseras för att visa innehåll samt kompletteras med ytterligare data och lagras på servern hos leverantören av online-marknadsföringsförfarandet.

I undantagsfall kan tydliga data tilldelas profilerna. Detta är fallet om användarna t.ex. är medlemmar i ett socialt nätverk vars online-marknadsföringsförfaranden vi använder och nätverket länkar användarnas profiler med ovannämnda information. Vi ber dig notera att användare kan ingå ytterligare avtal med leverantörerna, t.ex. genom att ge sitt samtycke som en del av registreringsprocessen.

I princip får vi endast tillgång till sammanfattad information om hur framgångsrika våra annonser är. I samband med så kallade konverteringsmätningar kan vi dock kontrollera vilka av våra marknadsföringsåtgärder online som har lett till en så kallad konvertering, dvs. till exempel att ett avtal ingås med oss. Konverteringsmätningen används endast för att analysera hur framgångsrika våra marknadsföringsåtgärder är.

Om inget annat anges ber vi dig utgå från att cookies som används kommer att lagras under en period av två år.

Anmärkningar om rättsliga grunder: Om vi ber användarna om samtycke till att använda tredjepartsleverantörer är den rättsliga grunden för behandling av uppgifter samtycke. I annat fall behandlas användaruppgifterna på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang vill vi också hänvisa dig till informationen om användningen av cookies i denna sekretesspolicy.

  • Typer av data som behandlas: Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), meta/kommunikationsdata (t.ex. enhetsinformation, IP-adresser), platsdata (information om den geografiska positionen för en enhet eller en person).
  • Registrerade personer: Användare (t.ex. webbplatsbesökare, användare av onlinetjänster), berörda parter.
  • Ändamål med behandlingen: Tracking (t.ex. intresse- och beteendeprofilering, användning av cookies), remarketing, utvärdering av besöksåtgärder, intresse- och beteendebaserad marknadsföring, profilering (skapande av användarprofiler), conversion measurement (mätning av marknadsföringens effektivitet), reach measurement (t.ex. åtkomststatistik, identifiering av återkommande besökare), targeting (fastställande av relevanta målgrupper för marknadsföring eller annan utgivning av innehåll), cross-device tracking (enhetsöverskridande behandling av användaruppgifter i marknadsföringssyfte).
  • Säkerhetsåtgärder: IP-maskering (pseudonymisering av IP-adressen).
  • Rättslig grund: Samtycke (Art. 6 para. 1 p. 1 lit. a. DSGVO), Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).
  • Möjlighet till invändning (opt-out): Vi hänvisar till respektive leverantörs dataskyddsmeddelanden och de möjligheter till invändningar som ges till leverantörerna (så kallad “opt-out”). Om inget uttryckligt opt-out-alternativ har angetts har du möjlighet att stänga av cookies i dina webbläsarinställningar. Detta kan dock begränsa funktionerna i vårt online-erbjudande. Vi rekommenderar därför följande ytterligare opt-out-möjligheter, som erbjuds i sammanfattad form för respektive område:a) Europa: https: //www.youronlinechoices.eu.
    b) Kanada: https://www.youradchoices.ca/choices.
    c) USA: https://www.aboutads.info/choices.
    d) Gränsöverskridande: https://optout.aboutads.info.

Använda tjänster och tjänsteleverantörer:

  • Facebook-pixel och målgruppsbestämning (Custom Audiences): Med hjälp av Facebook-pixeln (eller jämförbara funktioner för överföring av händelsedata eller kontaktinformation med hjälp av gränssnitt i appar) är det möjligt för Facebook att bestämma besökarna på vårt online-erbjudande som en målgrupp för visning av annonser (så kallade “Facebook-annonser”). Därför använder vi Facebook-pixeln för att visa de Facebook-annonser som vi har placerat endast för sådana användare på Facebook och inom tjänsterna för de partners som samarbetar med Facebook (så kallat “Audience Network”). https://www.facebook.com/audiencenetwork/ ) som också har visat intresse för vårt online-erbjudande eller som har vissa egenskaper (t.ex. intresse för vissa ämnen eller produkter som framgår av de besökta webbsidorna) som vi överför till Facebook (så kallade “Custom Audiences”). Med hjälp av Facebook-pixeln vill vi också säkerställa att våra Facebook-annonser motsvarar användarnas potentiella intresse och inte har en trakasserande effekt. Med hjälp av Facebook-pixeln kan vi också spåra effektiviteten hos Facebook-annonser för statistiska ändamål och marknadsundersökningar genom att se om användare omdirigerades till vår webbplats efter att ha klickat på en Facebook-annons (så kallad “konverteringsmätning”); tjänsteleverantör: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Webbplats: https://www.facebook.com; Integritetspolicy: https://www.facebook.com/about/privacy; standardavtalsklausuler (som garanterar dataskyddsnivån vid behandling i tredje land): “Facebook EU Data Transfer Supplement” (https://www.facebook.com/legal/EU_data_transfer_addendum) när det gäller behandling på uppdrag av Facebook som grund för behandling av händelsedata för EU-medborgare i USA och inkludering i Facebooks “Platform Terms of Use” (https://developers.facebook.com/terms) avseende den självständiga behandlingen av händelsedata från Facebook i samband med annonsplacering; Ytterligare information: “Villkor för behandling av personuppgifter” (https://www.facebook.com/legal/terms/dataprocessing/update) när det gäller händelsedata som Facebook behandlar på uppdrag av företag för att förse dem med rapporter och analyser; dessutom är “controller addendum” ett avtal om gemensamt ansvar (artikel 26.1 tredje meningen i GDPR), vilket är relevant när Facebook behandlar händelsedata på eget ansvar i syfte att rikta in och förbättra och säkra Facebook-produkter.
  • Google Ad Manager: Vi använder “Google Marketing Platform” (och tjänster som “Google Ad Manager”) för att placera annonser i Googles annonsnätverk (t.ex. i sökresultat, i videor, på webbsidor etc.). Googles marknadsföringsplattform kännetecknas av att annonser visas i realtid baserat på användarnas förmodade intressen. På så sätt kan vi visa annonser för och inom vårt onlineutbud på ett mer målinriktat sätt och endast presentera annonser för användare som potentiellt matchar deras intressen. Om en användare t.ex. visas annonser för produkter som han eller hon har visat intresse för i andra online-erbjudanden, kallas detta “remarketing”; tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; webbplats: https://marketingplatform.google.com; Sekretesspolicy: https://policies.google.com/privacy; Ytterligare information: Typer av behandling samt behandlade uppgifter: https://privacy.google.com/businesses/adsservices; Databehandlingsvillkor för Googles annonsprodukter: Information om tjänster Villkor för databehandling mellan personuppgiftsansvariga och standardavtalsklausuler för överföring av uppgifter till tredje land: https://business.safety.google/adscontrollerterms; När Google agerar som personuppgiftsbiträde, villkor för databehandling för Googles reklamprodukter och standardavtalsklausuler för överföring av uppgifter till tredje land: https://business.safety.google/adsprocessorterms.
  • Google Ads och konverteringsmätning: Vi använder online-marknadsföringsförfarandet “Google Ads” för att placera annonser i Googles annonsnätverk (t.ex. i sökresultat, i videor, på webbsidor etc.) så att de visas för användare som har ett förmodat intresse för annonserna (så kallad “konvertering”). Dessutom mäter vi konverteringen av annonserna. Vi får dock bara veta det anonyma totala antalet användare som klickade på vår annons och omdirigerades till en sida som är markerad med en så kallad “conversion tracking tag”. Vi själva får dock ingen information som kan användas för att identifiera användare; tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Webbplats: https://marketingplatform.google.com; Integritetspolicy: https://policies.google.com/privacyYtterligare information: Typer av behandling och behandlade uppgifter: https://privacy.google.com/businesses/adsservices; Villkor för databehandling för Googles annonsprodukter: Information om tjänster Databehandlingsvillkor mellan personuppgiftsansvariga och standardavtalsklausuler för överföring av uppgifter till tredje land: https://business.safety.google/adscontrollerterms.
  • uptain plugin: För att förbättra interaktionen med våra besökare använder vi ett Java script plugin från uptain GmbH (“uptain plugin” https://www.uptain.de). På så sätt kan vi analysera hur du använder webbplatsen och förbättra vårt kundbemötande (t.ex. genom ett dialogfönster). För detta ändamål samlar vi in information om ditt användarbeteende, dvs. markörens rörelser, den tid du tillbringar på webbplatsen, de länkar du klickar på och all information som du lämnar. Den rättsliga grunden för behandlingen är vårt berättigade intresse av direktmarknadsföring och tillhandahållande av vår webbplats (art. 6 avsn. 1 lit. f GDPR). Som personuppgiftsbiträde är uptain GmbH strikt bundet av våra instruktioner. Den insamlade informationen kommer inte att vidarebefordras till tredje part om vi inte är juridiskt skyldiga att göra det. Om den information som samlas in av uptain-pluginet innehåller personuppgifter kommer den att raderas omedelbart efter ditt besök på vår webbplats. Du kan när som helst avaktivera användningen av uptain-plugin via följande länk: https://drain-master.de/datenschutz?__up_tracking_unsubscribe

Närvaro i sociala nätverk (sociala medier)

Vi är närvarande online i sociala nätverk och behandlar användaruppgifter i detta sammanhang för att kommunicera med användare som är aktiva där eller för att erbjuda information om oss.

Vi vill påpeka att användardata kan komma att behandlas utanför Europeiska unionen. Detta kan leda till risker för användarna, eftersom det till exempel kan göra det svårare att hävda användarnas rättigheter.

Dessutom behandlas användaruppgifter inom sociala nätverk vanligtvis för marknadsundersökningar och reklamändamål. Till exempel kan användarprofiler skapas baserat på användarnas användningsbeteende och resulterande intressen. Användarprofilerna kan i sin tur användas för att t.ex. visa annonser inom och utanför nätverken som förmodligen motsvarar användarnas intressen. För dessa ändamål lagras cookies vanligtvis på användarnas datorer, där användarnas användningsbeteende och intressen lagras. Dessutom kan data också lagras i användningsprofilerna oberoende av vilka enheter som används av användarna (särskilt om användarna är medlemmar i respektive plattform och är inloggade på dem).

För en detaljerad presentation av de olika formerna av behandling och möjligheterna att invända (opt-out) hänvisar vi till de dataskyddsdeklarationer och den information som tillhandahålls av operatörerna av respektive nätverk.

Även när det gäller begäran om information och hävdande av den registrerades rättigheter påpekar vi att dessa kan hävdas mest effektivt hos leverantörerna. Endast leverantörerna har tillgång till användarnas uppgifter och kan direkt vidta lämpliga åtgärder och tillhandahålla information. Om du fortfarande behöver hjälp kan du kontakta oss.

  • Typer av data som behandlas: inventeringsdata (t.ex. namn, adresser), kontaktdata (t.ex. e-post, telefonnummer), innehållsdata (t.ex. uppgifter i onlineformulär), användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), metadata/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
  • Registrerade personer: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen: kontaktförfrågningar och kommunikation, spårning (t.ex. intresse-/beteendeprofilering, användning av cookies), remarketing, räckviddsmätning (t.ex. åtkomststatistik, identifiering av återkommande besökare).
  • Rättslig grund: Berättigade intressen (Art. 6 para. 1 p. 1 lit. f. DSGVO).

Använda tjänster och tjänsteleverantörer:

Plugins och inbäddade funktioner och innehåll

Vi integrerar funktionella och innehållsmässiga element i vårt online-erbjudande som erhålls från servrarna hos deras respektive leverantörer (nedan kallade “tredjepartsleverantörer”). Detta kan t.ex. omfatta grafik, videor eller knappar för sociala medier samt inlägg (nedan enhetligt kallat “innehåll”).

Integrationen kräver alltid att tredjepartsleverantörerna av detta innehåll behandlar användarens IP-adress, eftersom de utan IP-adressen inte skulle kunna skicka innehållet till sin webbläsare. IP-adressen är alltså nödvändig för att visa detta innehåll eller denna funktion. Vi strävar efter att endast använda innehåll vars respektive leverantörer endast använder IP-adressen för att leverera innehållet. Tredjepartsleverantörer kan också använda så kallade pixeltaggar (osynlig grafik, även känd som “web beacons”) för statistiska eller marknadsföringsändamål. “Pixeltaggarna” kan användas för att analysera information som t.ex. besökstrafik på sidorna på denna webbplats. Den pseudonyma informationen kan också lagras i cookies på användarens enhet och kan bland annat innehålla teknisk information om webbläsaren och operativsystemet, hänvisande webbplatser, besökstid och annan information om användningen av vårt online-erbjudande samt vara länkad till sådan information från andra källor.

Anmärkningar om rättsliga grunder: Om vi ber användarna om samtycke till att använda tredjepartsleverantörer är den rättsliga grunden för behandling av uppgifter samtycke. I annat fall behandlas användaruppgifterna på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang vill vi också hänvisa dig till informationen om användningen av cookies i denna sekretesspolicy.

  • Typer av data som behandlas: Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), meta/kommunikationsdata (t.ex. enhetsinformation, IP-adresser), platsdata (information om en enhets eller en persons geografiska position), innehållsdata (t.ex. uppgifter i onlineformulär), inventeringsdata (t.ex. namn, adresser), kontaktdata (t.ex. e-post, telefonnummer).
  • Registrerade personer: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster), kommunikationspartner.
  • Ändamål med behandlingen: tillhandahållande av vårt online-erbjudande och användarupplevelse, tillhandahållande av avtalstjänster och kundtjänst, kontaktförfrågningar och kommunikation, spårning (t.ex. intresse-/beteendeprofilering, användning av cookies), intressebaserad och beteendeinriktad marknadsföring, profilering (skapande av användarprofiler), säkerhetsåtgärder, administration och svar på förfrågningar.
  • Rättslig grund: Berättigat intresse (art. 6 avsn. 1 p. 1 lit. f. DSGVO), samtycke (art. 6 punkt. 1 S. 1 lit. a. DSGVO), fullgörande av avtal och förfrågningar före avtalets ingående (Art. 6 punkt. 1 S. 1 lit. b. GDPR).

Använda tjänster och tjänsteleverantörer:

  • Facebook-plugins och innehåll: Facebooks sociala plugins och innehåll – Detta kan t.ex. omfatta innehåll som bilder, videor eller text och knappar som gör det möjligt för användare att dela innehåll från detta online-erbjudande inom Facebook. Listan och utseendet på Facebooks sociala plugins kan ses här: https://developers.facebook.com/docs/plugins/ – Vi är gemensamt ansvariga medMeta Platforms Ireland Limited för insamling eller mottagande i samband med överföring (men inte vidare bearbetning) av “Händelsedata” som Facebook samlar in eller tar emot i samband med överföring med hjälp av Facebooks sociala plugins (och funktioner för inbäddning av innehåll) som körs på vårt online-erbjudande för följande ändamål: a) Visning av innehåll samt reklaminformation som motsvarar användarnas förmodade intressen; b) Leverans av kommersiella meddelanden och transaktionsmeddelanden (t.ex. riktade till användare via Facebook Messenger); (c) förbättra annonsleverans och personalisering av funktioner och innehåll (t.ex. förbättra identifieringen av vilket innehåll eller vilken annonsinformation som sannolikt är av intresse för användarna). Vi har ingått ett särskilt avtal med Facebook (“Responsible Party Addendum”), https://www.facebook.com/legal/controller_addendum), som särskilt reglerar vilka säkerhetsåtgärder Facebook måste vidta (https://www.facebook.com/legal/terms/data_security_terms) och där Facebook har gått med på att uppfylla de registrerades rättigheter (dvs. användare kan t.ex. skicka information eller raderingsförfrågningar direkt till Facebook). Observera: När Facebook förser oss med mätvärden, analyser och rapporter (som är aggregerade, dvs. inte innehåller uppgifter om enskilda användare och är anonyma för oss), utförs denna behandling inte under delat ansvar utan på grundval av ett avtal om uppdragsbehandling (“Villkor för databehandling”), https://www.facebook.com/legal/terms/dataprocessing) “Villkor för datasäkerhet” (https://www.facebook.com/legal/terms/data_security_terms) och med avseende på behandling i USA på grundval av standardavtalsklausuler (“Facebook EU Data Transfer Addendum, https://www.facebook.com/legal/EU_data_transfer_addendum). Användarnas rättigheter (särskilt till information, radering, invändningar och klagomål till den behöriga tillsynsmyndigheten) begränsas inte av avtalen med Facebook; tjänsteleverantör: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Webbplats: https://www.facebook.com; Sekretesspolicy: https: //www.facebook.com/about/privacy.
  • Google Fonts: Vi integrerar teckensnitt (“Google Fonts”) från leverantören Google, varvid användarens data endast används för att visa teckensnitten i användarens webbläsare. Integrationen baseras på våra legitima intressen i en tekniskt säker, underhållsfri och effektiv användning av teckensnitt, deras enhetliga presentation och med hänsyn till eventuella licensbegränsningar för deras integration; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Webbplats: https://fonts.google.com/; Sekretesspolicy: https://policies.google.com/privacy.
  • Google Maps: Vi integrerar kartorna i tjänsten “Google Maps” från leverantören Google. De behandlade uppgifterna kan i synnerhet omfatta användarnas IP-adresser och platsdata, som dock inte samlas in utan deras samtycke (vanligtvis i samband med inställningarna för deras mobila enheter); Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Webbplats: https://cloud.google.com/maps-platform; Sekretesspolicy: https://policies.google.com/privacy; Möjlighet att invända (opt-out): Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de, inställningar för visning av annonser: https://adssettings.google.com/authenticated.
  • reCAPTCHA: Vi integrerar funktionen “reCAPTCHA” för att kunna känna igen om inmatningar (t.ex. i onlineformulär) görs av människor och inte av automatiskt agerande maskiner (så kallade “bots”). De behandlade uppgifterna kan omfatta IP-adresser, information om operativsystem, enheter eller webbläsare som används, språkinställningar, plats, musrörelser, tangentbordstryckningar, tid på webbplatser, tidigare besökta webbplatser, interaktioner med ReCaptcha på andra webbplatser, eventuellt cookies och resultat av manuella igenkänningsprocesser (t.ex. svara på frågor eller välja objekt i bilder); Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Webbplats: https://www.google.com/recaptcha/; Sekretesspolicy: https://policies.google.com/privacy; Möjlighet att invända (opt-out): Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de, inställningar för visning av annonser: https://adssettings.google.com/authenticated.
  • Twitter plugins och innehåll: Twitter-plugins och knappar – Detta kan t.ex. omfatta innehåll som bilder, videor eller text och knappar med vilka användare kan dela innehåll från denna onlinetjänst inom Twitter; Tjänsteleverantör: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, moderbolag: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Webbplats:https://twitter.com/de; Sekretesspolicy:https://twitter.com/privacy,(Inställningar: https://twitter.com/personalization).
  • YouTube-videor: Videoinnehåll; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Webbplats:https://www.youtube.com; Integritetspolicy:https://policies.google.com/privacy; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Inställningar för visning av annonser: https://adssettings.google.com/authenticated.
  • Vimeo: Videoinnehåll; Tjänsteleverantör: Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Webbplats: https://vimeo.com; Sekretesspolicy: https://vimeo.com/privacy; Opt-out alternativ: Vi vill påpeka att Vimeo kan använda Google Analytics och hänvisar till sekretesspolicyn(https://policies.google.com/privacy) samt opt-out alternativ för Google Analytics(https://tools.google.com/dlpage/gaoptout?hl=de) eller Googles inställningar för dataanvändning för marknadsföringsändamål(https://adssettings.google.com/).

Radering av uppgifter

De uppgifter som behandlas av oss kommer att raderas i enlighet med de rättsliga kraven så snart deras samtycke som tillåts för behandling återkallas eller andra tillstånd upphör att gälla (t.ex. om syftet med behandlingen av dessa uppgifter har upphört att gälla eller det inte krävs för ändamålet).

Om uppgifterna inte raderas för att de behövs för andra och lagligt tillåtna ändamål, kommer behandlingen av dem att begränsas till dessa ändamål. Dvs. uppgifterna blockeras och behandlas inte för andra ändamål. Detta gäller t.ex. uppgifter som måste sparas av affärs- eller skatterättsliga skäl eller vars lagring är nödvändig för att hävda, göra gällande eller försvara rättsliga anspråk eller för att skydda en annan fysisk eller juridisk persons rättigheter.

Ytterligare information om radering av personuppgifter finns också i de enskilda dataskyddsmeddelandena i denna dataskyddsdeklaration.

Ändring och uppdatering av integritetspolicyn

Vi ber dig att regelbundet informera dig om innehållet i vår integritetspolicy. Vi anpassar integritetspolicyn så snart förändringar i den databehandling som utförs av oss gör detta nödvändigt. Vi kommer att informera dig så snart ändringarna kräver en samarbetsåtgärd från din sida (t.ex. samtycke) eller annan individuell anmälan.

När vi anger adresser och kontaktuppgifter till företag och organisationer i denna sekretesspolicy, observera att adresserna kan ändras över tid och kontrollera uppgifterna innan du kontaktar oss.

De registrerades rättigheter

Som registrerad har du olika rättigheter enligt GDPR, som särskilt framgår av artiklarna 15 till 21 i GDPR:

  • Rätt till invändning: Du har rätt att när som helst, av skäl som hänför sig till din särskilda situation, invända mot behandlingen av personuppgifter som rör dig och som utförs på grundval av artikel 6.1 i dataskyddslagen. 1 lit. e eller f DSGVO; detta gäller även för profilering som baseras på dessa bestämmelser. Om dina personuppgifter behandlas för direkt marknadsföring har du rätt att när som helst invända mot behandlingen av dina personuppgifter för sådan marknadsföring; detta gäller även för profilering, i den mån den är relaterad till sådan direkt marknadsföring.
  • Rätt att återkalla samtycken: Du har rätt att när som helst återkalla ett samtycke som du har lämnat.
  • Rätt till tillgång: Du har rätt att begära bekräftelse på om uppgifterna i fråga behandlas och att få information om dessa uppgifter samt att få ytterligare information och en kopia av uppgifterna i enlighet med de rättsliga kraven.
  • Rätt till rättelse: I enlighet med lagen har du rätt att begära att uppgifter om dig kompletteras eller att felaktiga uppgifter om dig rättas.
  • Rätt till radering och begränsning av behandling: Du har rätt att, i enlighet med lagen, begära att uppgifter som rör dig raderas omedelbart eller, alternativt, att begära begränsning av behandlingen av uppgifterna i enlighet med lagen.
  • Rätt till dataportabilitet: Du har rätt att få ut uppgifter om dig som du har lämnat till oss i ett strukturerat, vanligt och maskinläsbart format i enlighet med de rättsliga kraven eller att begära att de överförs till en annan personuppgiftsansvarig.
  • Klagomål till tillsynsmyndigheten: Du har också rätt att, i enlighet med lagen, lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din stadigvarande bostad, arbetsplats eller plats för den påstådda överträdelsen, om du anser att behandlingen av personuppgifter om dig bryter mot GDPR.

Definitioner av termer

Detta avsnitt ger dig en översikt över de termer som används i denna sekretesspolicy. Många av termerna är hämtade från lagen och definieras framför allt i artikel 4 i GDPR. De juridiska definitionerna är bindande. Följande förklaringar är däremot i första hand avsedda att underlätta förståelsen. Termerna är sorterade i alfabetisk ordning.

  • Conversion tracking: “Conversion tracking” avser ett förfarande som kan användas för att fastställa effektiviteten av marknadsföringsåtgärder. Detta görs vanligtvis genom att lagra en cookie på användarnas enheter på de webbplatser där marknadsföringen äger rum och sedan hämta den igen på målwebbplatsen. Vi kan t.ex. se om de annonser som vi har placerat på andra webbplatser har varit framgångsrika).
  • Kreditupplysningar: Automatiserade beslut baseras på automatisk databehandling utan mänsklig inblandning (t.ex. vid ett automatiskt avslag på ett köp på faktura, en kreditansökan online eller ett ansökningsförfarande online utan någon mänsklig inblandning. Sådana automatiserade beslut är endast tillåtna enligt art. 22 GDPR om den registrerade samtycker, om de är nödvändiga för att fullgöra ett avtal eller om nationell lagstiftning tillåter sådana beslut.
  • Cross-device tracking: Cross-device tracking är en form av spårning där användarnas beteende och intresseinformation registreras över enheter i så kallade profiler genom att tilldela användarna en online-identifierare. Detta gör det möjligt att analysera användarinformation i marknadsföringssyfte, oavsett vilken webbläsare eller enhet som används (t.ex. mobiltelefoner eller stationära datorer). För de flesta leverantörer är onlineidentifieraren inte kopplad till tydliga uppgifter som namn, postadresser eller e-postadresser.
  • IP-maskering: IP-maskering är en metod där den sista oktetten, dvs. de två sista siffrorna i en IP-adress, raderas så att IP-adressen inte längre kan användas för att entydigt identifiera en person. IP-maskering är därför ett sätt att pseudonymisera behandlingsåtgärder, särskilt vid marknadsföring online.
  • Intressebaserad och beteendebaserad marknadsföring: Vi talar om intressebaserad och/eller beteendebaserad marknadsföring när användarnas potentiella intressen för annonser och annat innehåll fastställs så exakt som möjligt i förväg. Detta görs på grundval av information om deras tidigare beteende (t.ex. att besöka vissa webbplatser och stanna kvar på dem, köpbeteende eller interaktion med andra användare), som lagras i en så kallad profil. Cookies används i allmänhet för dessa ändamål.
  • Konverteringsmätning: Konverteringsmätning är en metod som används för att fastställa hur effektiva marknadsföringsåtgärderna är. Detta görs vanligtvis genom att lagra en cookie på användarnas enheter på de webbplatser där marknadsföringen äger rum och sedan hämta den igen på målwebbplatsen. Vi kan t.ex. se om de annonser som vi har lagt ut på andra webbplatser har varit framgångsrika.
  • Personuppgifter: Med personuppgifter avses all slags information som avser en identifierad eller identifierbar fysisk person (nedan kallad den registrerade); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare (t.ex. cookie) eller till en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
  • Profilering: Profilering” är varje form av automatisk behandling av personuppgifter som består i att använda dessa personuppgifter för att analysera, utvärdera eller förutsäga vissa personliga aspekter som rör en fysisk person (beroende på typen av profilering kan detta omfatta information om ålder, kön, platsdata och rörelsedata, interaktion med webbplatser och deras innehåll, köpbeteende, sociala interaktioner med andra människor) (t.ex. intressen för visst innehåll eller vissa produkter, klickbeteende på en webbplats eller plats). Cookies och webb-beacons används ofta i profileringssyfte.
  • Räckviddsmätning: Räckviddsmätning (även kallat webbanalys) används för att utvärdera flödet av besökare till ett onlineerbjudande och kan omfatta besökarnas beteende eller intresse för viss information, t.ex. webbplatsens innehåll. Med hjälp av räckviddsanalys kan webbplatsägare t.ex. se vid vilken tidpunkt besökarna besöker deras webbplats och vilket innehåll de är intresserade av. På så sätt kan de t.ex. bättre anpassa innehållet på webbplatsen till besökarnas behov. För att analysera räckvidden används ofta pseudonymiserade cookies och webb-beacons för att känna igen återkommande besökare och därmed få mer exakta analyser av användningen av ett online-erbjudande.
  • Remarketing: “Remarketing” eller “retargeting” är när det, t.ex. i reklamsyfte, noteras vilka produkter en användare var intresserad av på en webbplats för att påminna användaren om dessa produkter på andra webbplatser, t.ex. i annonser.
  • Platsdata: Platsdata skapas när en mobil enhet (eller en annan enhet med de tekniska kraven för platsbestämning) ansluter till en radiocell, ett WLAN eller liknande tekniska medel och funktioner för platsbestämning. Platsdata används för att ange den geografiskt bestämbara position på jorden där respektive enhet är placerad. Platsdata kan t.ex. användas för att visa kartfunktioner eller annan information som är beroende av en plats.
  • Tracking: Vi talar om “tracking” när användarnas beteende kan spåras över flera online-erbjudanden. När det gäller de online-erbjudanden som används lagras i regel beteende- och intresseinformation i cookies eller på servrar hos leverantörerna av spårningstekniken (så kallad profilering). Denna information kan sedan användas, till exempel för att visa annonser för användare som sannolikt matchar deras intressen.
  • Personuppgiftsansvarig: fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.
  • Behandling: Med “behandling” avses varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter, oavsett om de utförs automatiserat eller inte. Begreppet är brett och omfattar praktiskt taget all hantering av data, vare sig det handlar om insamling, utvärdering, lagring, överföring eller radering.
  • Målgruppsbildning: Vi talar om målgruppsbildning (eller “custom audiences”) när målgrupper bestäms för reklamändamål, t.ex. visning av annonser. Baserat på en användares intresse för vissa produkter eller ämnen på internet kan man till exempel dra slutsatsen att denna användare är intresserad av annonser för liknande produkter eller den onlinebutik där de tittade på produkterna. Lookalike Audiences” (eller liknande målgrupper) är när det innehåll som anses lämpligt visas för användare vars profiler eller intressen förmodligen motsvarar de användare för vilka profilerna skapades. Cookies och webb-beacons används i allmänhet för att skapa anpassade målgrupper och lookalike-målgrupper.

Black Friday-nedräkning!

Dagar
Timmar
Minuter
Sekunder

… till otroliga erbjudanden!

Följ oss på Instagram @DrainMasterDE för exklusiva förhandsvisningar. Missa inte våra bästa erbjudanden för året!