Informasjon om databeskyttelse
1. Oversikt over databeskyttelse
1.1 Generell informasjon
Følgende informasjon gir en enkel oversikt over hva som skjer med personopplysningene dine når du besøker dette nettstedet. Personopplysninger er alle opplysninger som kan brukes til å identifisere deg personlig. Du finner mer detaljert informasjon i følgende personvernerklæring.
1.2 Datainnsamling på dette nettstedet
1.2.1 Hvem er ansvarlig for datainnsamlingen på dette nettstedet?
Databehandlingen på dette nettstedet utføres av nettstedets operatør. Du finner operatørens kontaktopplysninger i avsnittet «Informasjon om behandlingsansvarlig» i denne personvernerklæringen.
1.2.2 Hvordan samler vi inn opplysningene dine?
På den ene siden samles opplysningene dine inn når du oppgir dem til oss (f.eks. ved å fylle dem inn i et kontaktskjema). Andre opplysninger samles inn automatisk eller med ditt samtykke av IT-systemene våre når du besøker nettstedet (f.eks. nettleser, operativsystem, tidspunkt for når siden ble besøkt). Data samles inn automatisk så snart du går inn på dette nettstedet.
1.2.3 Hva bruker vi opplysningene dine til?
Noen av opplysningene samles inn for å sikre at nettstedet leveres feilfritt. Andre data kan brukes til å analysere brukeratferden din.
1.2.4 Hvilke rettigheter har du med hensyn til opplysningene dine?
Du har rett til når som helst å få gratis informasjon om opprinnelsen til, mottakeren av og formålet med de lagrede personopplysningene dine, samt rett til å korrigere eller slette disse opplysningene. Du kan når som helst tilbakekalle samtykket ditt med virkning for fremtiden. Du har også rett til å be om begrensning av behandlingen under visse omstendigheter og rett til å sende inn en klage til den kompetente tilsynsmyndigheten. Du kan når som helst kontakte oss med hensyn til dette og andre spørsmål.
1.3 Analyseverktøy og verktøy fra tredjepartsleverandører
Når du besøker dette nettstedet, kan surfeatferden din bli statistisk evaluert, særlig ved hjelp av analyseprogrammer. Du finner mer informasjon nedenfor i denne personvernerklæringen.
2. Hosting
2.1 Ekstern hosting
Dette nettstedet hostes eksternt. Personopplysninger som samles inn på dette nettstedet, lagres på serverne til den som hoster nettstedet (f.eks. IP-adresser, kontaktforespørsler, meta- og kommunikasjonsdata, kontraktsdata, kontaktinformasjon, navn, tilganger til nettstedet og andre data som genereres via et nettsted).
Rettslig grunnlag: Oppfyllelse av kontrakt (art. 6 nr. 1 bokstav b i GDPR) og berettiget interesse i sikker, rask og effektiv levering (art. 6 nr. 1 bokstav f i GDPR). Hvis det er bedt om samtykke, i tillegg art. 6 para. 1 lit. a GDPR og § 25 para. 1 TDDDG. Samtykket kan når som helst tilbakekalles.
Hosteren(e) skal kun behandle opplysninger i den utstrekning det er nødvendig for å oppfylle sine tjenesteforpliktelser og skal følge våre instruksjoner.
Hoster brukt:
Maxcluster, Lise-Meitner-Str. 1b, 33104 Paderborn, Tyskland
2.1.1 Ordrebehandling
Det foreligger en avtale om ordrebehandling (AVV) med ovennevnte tjeneste.
3 Generelle merknader og obligatorisk informasjon
3.1 Beskyttelse av personopplysninger
Vi behandler personopplysningene dine konfidensielt og i samsvar med de lovbestemte personvernreglene og denne personvernerklæringen. Det er ikke mulig å beskytte opplysningene fullstendig mot innsyn fra tredjeparter på Internett.
3.2 Merknad om ansvarlig organ
Ansvarlig:
Gustini GmbH
Wiederitzscher Str. 33
04155 Leipzig
Telefon: +49 (0) 341 – 58 300 900
E-post: service@gustini.de
3.3 Lagringsperiode
Med mindre en mer spesifikk lagringsperiode er spesifisert, vil personopplysningene forbli hos oss til formålet ikke lenger er aktuelt. Ved en berettiget anmodning om sletting eller tilbakekalling av samtykke vil vi slette opplysningene, forutsatt at det ikke foreligger andre juridiske grunner (f.eks. skattemessige/kommersielle oppbevaringsforpliktelser) som tilsier noe annet.
3.4 Juridisk grunnlag for databehandling
Avhengig av behandlingsoperasjonen: samtykke (art. 6 nr. 1 bokstav a GDPR eller art. 9 nr. 2 bokstav a), § 25 nr. 1 TDDDG (lagring av informasjonskapsler/terminaltilgang), oppfyllelse av kontrakt (art. 6 nr. 1 bokstav b), rettslig forpliktelse (art. 6 nr. 1 bokstav c), berettiget interesse (art. 6 nr. 1 bokstav f). De følgende avsnittene gir informasjon om det relevante rettslige grunnlaget.
3.5 Personvernombud
Kelobit IT-Experts
Dr. Andreas Melzer
Thüringer Str. 31
Telefon: +49 345 13255380
E-post: datenschutz@kelobit.de
3.6a Merknad om dataoverføring til tredjeland som ikke er sikre i henhold til personvernlovgivningen, og til amerikanske selskaper uten DPF-sertifisering
Verktøy fra tredjeland eller amerikanske verktøy uten DPF-sertifisering kan brukes. Når de aktiveres, kan personopplysninger overføres dit. Et databeskyttelsesnivå som kan sammenlignes med EUs, kan ikke garanteres i usikre tredjeland.
USA anses generelt som et trygt tredjeland dersom mottakeren er DPF-sertifisert eller det foreligger tilleggsgarantier. Informasjon om tredjelandsoverføringer finner du i denne erklæringen.
3.6b Mottakere av personopplysninger
Vi samarbeider med eksterne organer (f.eks. skattemyndigheter, databehandlere, felles behandlingsansvarlige) og overfører bare opplysninger hvis det foreligger et relevant rettslig grunnlag (avtale, rettslig forpliktelse, berettiget interesse eller annet rettslig grunnlag). Ved ordrebehandling foreligger det databehandleravtaler, og ved felles behandling foreligger det en felles behandlingsavtale.
3.7 Tilbakekalling av ditt samtykke
Du kan når som helst tilbakekalle samtykket ditt. Dette påvirker ikke lovligheten av behandlingen som ble utført før tilbakekallingen.
3.8 Rett til å protestere (art. 21 GDPR)
Hvis behandlingen er basert på art. 6 nr. 1 bokstav e eller f i GDPR, har du rett til å protestere når som helst av grunner som følger av din spesielle situasjon; dette gjelder også profilering. Hvis du protesterer, vil vi ikke lenger behandle opplysningene, med mindre det foreligger tungtveiende legitime grunner for å gjøre det, eller behandlingen tjener til å fastsette, gjøre gjeldende eller forsvare rettskrav.
Når det gjelder direkte markedsføring, har du rett til når som helst å protestere mot behandling for direkte markedsføringsformål; dette gjelder også profilering i forbindelse med direkte markedsføring.
3.9 Rett til å klage
Den registrerte har rett til å klage til en tilsynsmyndighet på sitt bosted, arbeidssted eller stedet for den påståtte overtredelsen.
3.10 Rett til dataportabilitet
Du har rett til å få utlevert opplysninger som vi behandler automatisk på grunnlag av ditt samtykke eller for å oppfylle en avtale, til deg eller til en tredjepart i et vanlig, maskinlesbart format (der det er teknisk mulig også direkte overføring).
3.11 Informasjon, retting og sletting
Du har rett til gratis informasjon om lagrede personopplysninger, deres opprinnelse, mottaker og formål med behandlingen og, om nødvendig, rett til retting eller sletting.
3.12 Rett til begrensning av behandling
Du kan be om at behandlingen begrenses på de vilkår som er angitt i personvernforordningen. Hvis behandlingen begrenses, kan opplysningene – bortsett fra lagring – bare behandles innenfor snevre grenser.
3.13 SSL/TLS-kryptering
Dette nettstedet bruker SSL/TLS for å beskytte konfidensielt innhold. Du kan gjenkjenne en kryptert forbindelse ved hjelp av «https://» og låsesymbolet i nettleseren.
3.14 Krypterte betalingstransaksjoner
Betalingstransaksjoner med vanlige betalingsmidler skjer utelukkende via en kryptert forbindelse, noe som betyr at dataene ikke kan leses av tredjeparter.
3.15 Innsigelse mot e-postreklame
Vi motsetter oss bruk av kontaktdata som er publisert i den juridiske merknaden for å sende uoppfordret reklame.
4. på denne nettsiden
4.1 Informasjonskapsler
Beskrivelse av informasjonskapslene, formål, rettslig grunnlag og alternativer for kansellering. Du kan finne ut hvilke informasjonskapsler og tjenester som brukes i de følgende avsnittene.
4.2 Samtykke med Cookiebot
Vi bruker samtykketeknologien «Cookiebot» (Cybot A/S, København) for å innhente og dokumentere samtykke til informasjonskapsler/teknologier.
4.3 Serverloggfiler
Automatisk innsamling og lagring i serverlogger: Nettlesertype/versjon, operativsystem, henvisende URL, vertsnavn, tidspunkt for serverforespørsel, IP-adresse. Det rettslige grunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i teknisk levering og optimalisering).
4.4 Kontaktskjema
Hvis du kontakter oss ved hjelp av skjemaet, lagrer vi opplysningene dine for behandling og for oppfølgingsspørsmål. Rettslig grunnlag avhengig av konteksten: Art. 6 nr. 1 bokstav b, bokstav f eller bokstav a i GDPR. Opplysningene slettes når formålet ikke lenger er aktuelt; juridiske forpliktelser forblir upåvirket.
4.5 Henvendelse via e-post, telefon eller faks
Hvis du kontakter oss via e-post/telefon/faks, vil vi lagre og behandle henvendelsen din inkludert personopplysninger for behandling. Opplysningene vil ikke bli videreformidlet uten ditt samtykke. Rettslig grunnlag: Art. 6 nr. 1 bokstav b, bokstav f eller bokstav a i GDPR.
4.6 Registrering på dette nettstedet
Opplysningene behandles for å kunne bruke tilbudene/tjenestene som krever registrering (art. 6 nr. 1 bokstav b i GDPR), og lagres så lenge du er registrert; deretter slettes de (med forbehold om oppbevaringsfrister).
4.7 Kommentarfunksjon
Lagring av kommentar, tidspunkt og eventuelt brukernavn. Lagringsperiode frem til det kommenterte innholdet slettes eller av juridiske årsaker. Rettslig grunnlag: Samtykke (art. 6 nr. 1 bokstav a i GDPR).
5. Analyseverktøy og reklame
5.1 Google Tag Manager
Administrasjon av verktøy; registrerer IP-adressen (mulig overføring til USA). Juridisk grunnlag avhengig av samtykkesituasjonen; DPF-sertifisering fra Google tilgjengelig. For mer informasjon, se DPF-informasjon.
5.2 Google Analytics
Bruksanalyse (sidevisninger, oppholdstid, systemer, opprinnelse osv.); bruk av teknologi for gjenkjenning; mulig overføring til USA; standard kontraktsklausuler; DPF-sertifisering. Fravalg av nettleser-plug-in og ytterligere informasjon, se Google-lenker.
5.2.1 Plug-in for nettleser
Meld deg av via tillegget som tilbys av Google.
5.2.2 Googles signaler
Bruk av posisjons-/historikk-/demografiske data for persontilpasset annonsering; kobling til Google-konto om nødvendig.
5.2.3 Ordrebehandling
AV-avtale med Google; kravene fra de tyske personvernmyndighetene er implementert.
5.2.4 Måling av e-handel
Analyse av kjøpsatferd (bestillinger, handlekurvverdier, fraktkostnader, tid til kjøp) under en transaksjons-ID.
5.3 Matomo
Open source-analyse, IP-anonymisering, cookie-fri analyse, selvhosting (data forblir hos oss). Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR eller, med samtykke, art. 6 nr. 1 bokstav a og § 25 nr. 1 TDDDG.
5.4 Google Ads
Reklameplassering/-målretting; mulig overføring til USA; standard kontraktsklausuler; DPF-sertifisering.
5.5 Google Ads Remarketing
Interessebasert annonsering inkl. funksjoner på tvers av enheter; fravalgsmuligheter (Google-innstillinger, YourOnlineChoices); DPF-sertifisering.
5.5.1 Målgruppedannelse med kundetilpasning
Overføring av visse kundedata (f.eks. e-post) til Google for målgruppedannelse i Google-nettverket.
5.6 Google Konverteringssporing
Gjenkjenning av utførte handlinger (klikk, visninger, kjøp) for å lage konverteringsstatistikk; ingen identifisering av brukeren for oss; DPF-sertifisering.
5.7 Metapiksel (Facebook)
Konverteringsmåling; mulig overføring til USA; felles ansvar for innsamling/utlevering (art. 26 GDPR); standard kontraktsklausuler; innsigelses- og innstillingsmuligheter hos Facebook/EDAA.
5.8 Pinterest-tagg
Registrering av handlinger for interessebasert annonsering; mulig dataoverføring til USA; standard kontraktsklausuler; DPA inngått.
6. nyhetsbrev
6.1 Data fra nyhetsbrev
Innsamling av e-postadresse og andre frivillige opplysninger. Rettslig grunnlag: Samtykke (art. 6 nr. 1 bokstav a i GDPR). Avbestilling mulig når som helst («unsubscribe»). Lagring inntil avmelding/opphør av formål; om nødvendig, svarteliste for å forhindre fremtidige utsendelser (art. 6 nr. 1 bokstav f GDPR).
7. Plugins og verktøy
7.1 YouTube med utvidet databeskyttelse
Integrering av YouTube-videoer i utvidet databeskyttelsesmodus; mulig kobling til Google DoubleClick; informasjonskapsler/sammenlignbare teknologier; berettiget interesse eller samtykke; ytterligere informasjon i Googles personvernerklæring; DPF-sertifisering.
7.2 Google reCAPTCHA
Beskyttelse mot automatiserte inndata; analysen begynner når nettstedet åpnes; dataoverføring til Google; legitim interesse eller samtykke; DPF-sertifisering.
7.3 Cloudflare Turnstile
Beskyttelse mot spam/automatisering; analyse av interaksjoner; standard kontraktsklausuler; DPF-sertifisering.
8. Markedsføring på nett og partnerprogrammer
8.1 Affiliateprogrammer på dette nettstedet
Vederlagsbasert videresending; bruk av informasjonskapsler/teknologier for sporing; rettslig grunnlag avhengig av samtykke. Deltakelse i AWIN, blant annet (felles ansvar; kontrakt om felles behandling i henhold til GTC knyttet).
8.1.2 Emarsys
Tjenesteleverandør som brukes til nettsted og e-postkommunikasjon. Behandling utelukkende i henhold til våre instruksjoner, ingen bruk til egne formål. Kortvarig lagring av IP-adresser for å forhindre misbruk. Informasjonskapsler for gjenkjennelse; ingen sammenslåing med identifikasjonsdata uten uttrykkelig tillatelse. Innsigelse/fravalg mulig via lenke. AV-kontrakt foreligger.
9. E-handel og betalingsleverandører
9.1 Behandling av kunde- og avtaledata
Behandling for etablering, organisering og endring av kontraktsforhold samt bruksdata, om nødvendig (art. 6 nr. 1 bokstav b GDPR). Sletting etter at bestillingen er fullført/forretningsforholdet er avsluttet i samsvar med oppbevaringsperiodene.
9.2 Overføring av data ved inngåelse av kontrakten
Videresending til transportselskaper og leverandører av betalingstjenester hvis det er nødvendig for levering/betaling (art. 6 nr. 1 bokstav b GDPR). Med samtykke, overføring av e-post til transportselskapet for melding om utsendelse.
9.3 Kredittsjekk
Kontroll ved kjøp på konto/liknende forskuddsbetalinger (scoring) via kredittopplysningsbyråer; rettslig grunnlag: art. 6 nr. 1 bokstav b og bokstav f GDPR; samtykke (art. 6 nr. 1 bokstav a).
9.4 Betalingstjenester
Integrering av betalingstjenester (PayPal, American Express, Mastercard, VISA). Rettslig grunnlag: Art. 6 nr. 1 bokstav b og bokstav f i GDPR; eventuelt samtykke (art. 6 nr. 1 bokstav a). For informasjon om dataoverføringer (f.eks. USA), standard kontraktsklausuler eller BCR og databeskyttelseserklæringer fra leverandørene, vennligst se de respektive leverandørene.
Status: 12.10.2023