Informasjon om databeskyttelse

1. Oversikt over databeskyttelse

1.1 Generell informasjon

Følgende informasjon gir en enkel oversikt over hva som skjer med personopplysningene dine når du besøker dette nettstedet. Personopplysninger er alle opplysninger som kan brukes til å identifisere deg personlig. Du finner mer detaljert informasjon i følgende personvernerklæring.

1.2 Datainnsamling på dette nettstedet

1.2.1 Hvem er ansvarlig for datainnsamlingen på dette nettstedet?

Databehandlingen på dette nettstedet utføres av nettstedets operatør. Du finner operatørens kontaktopplysninger i avsnittet «Informasjon om behandlingsansvarlig» i denne personvernerklæringen.

1.2.2 Hvordan samler vi inn opplysningene dine?

På den ene siden samles opplysningene dine inn når du oppgir dem til oss (f.eks. ved å fylle dem inn i et kontaktskjema). Andre opplysninger samles inn automatisk eller med ditt samtykke av IT-systemene våre når du besøker nettstedet (f.eks. nettleser, operativsystem, tidspunkt for når siden ble besøkt). Data samles inn automatisk så snart du går inn på dette nettstedet.

1.2.3 Hva bruker vi opplysningene dine til?

Noen av opplysningene samles inn for å sikre at nettstedet leveres feilfritt. Andre data kan brukes til å analysere brukeratferden din.

1.2.4 Hvilke rettigheter har du med hensyn til opplysningene dine?

Du har rett til når som helst å få gratis informasjon om opprinnelsen til, mottakeren av og formålet med de lagrede personopplysningene dine, samt rett til å korrigere eller slette disse opplysningene. Du kan når som helst tilbakekalle samtykket ditt med virkning for fremtiden. Du har også rett til å be om begrensning av behandlingen under visse omstendigheter og rett til å sende inn en klage til den kompetente tilsynsmyndigheten. Du kan når som helst kontakte oss med hensyn til dette og andre spørsmål.

1.3 Analyseverktøy og verktøy fra tredjepartsleverandører

Når du besøker dette nettstedet, kan surfeatferden din bli statistisk evaluert, særlig ved hjelp av analyseprogrammer. Du finner mer informasjon nedenfor i denne personvernerklæringen.

2. Hosting

2.1 Ekstern hosting

Dette nettstedet hostes eksternt. Personopplysninger som samles inn på dette nettstedet, lagres på serverne til den som hoster nettstedet (f.eks. IP-adresser, kontaktforespørsler, meta- og kommunikasjonsdata, kontraktsdata, kontaktinformasjon, navn, tilganger til nettstedet og andre data som genereres via et nettsted).

Rettslig grunnlag: Oppfyllelse av kontrakt (art. 6 nr. 1 bokstav b i GDPR) og berettiget interesse i sikker, rask og effektiv levering (art. 6 nr. 1 bokstav f i GDPR). Hvis det er bedt om samtykke, i tillegg art. 6 para. 1 lit. a GDPR og § 25 para. 1 TDDDG. Samtykket kan når som helst tilbakekalles.

Hosteren(e) skal kun behandle opplysninger i den utstrekning det er nødvendig for å oppfylle sine tjenesteforpliktelser og skal følge våre instruksjoner.

Hoster brukt:
Maxcluster, Lise-Meitner-Str. 1b, 33104 Paderborn, Tyskland

2.1.1 Ordrebehandling

Det foreligger en avtale om ordrebehandling (AVV) med ovennevnte tjeneste.

3 Generelle merknader og obligatorisk informasjon

3.1 Beskyttelse av personopplysninger

Vi behandler personopplysningene dine konfidensielt og i samsvar med de lovbestemte personvernreglene og denne personvernerklæringen. Det er ikke mulig å beskytte opplysningene fullstendig mot innsyn fra tredjeparter på Internett.

3.2 Merknad om ansvarlig organ

Ansvarlig:
Gustini GmbH
Wiederitzscher Str. 33
04155 Leipzig
Telefon: +49 (0) 341 – 58 300 900
E-post: service@gustini.de

3.3 Lagringsperiode

Med mindre en mer spesifikk lagringsperiode er spesifisert, vil personopplysningene forbli hos oss til formålet ikke lenger er aktuelt. Ved en berettiget anmodning om sletting eller tilbakekalling av samtykke vil vi slette opplysningene, forutsatt at det ikke foreligger andre juridiske grunner (f.eks. skattemessige/kommersielle oppbevaringsforpliktelser) som tilsier noe annet.

3.4 Juridisk grunnlag for databehandling

Avhengig av behandlingsoperasjonen: samtykke (art. 6 nr. 1 bokstav a GDPR eller art. 9 nr. 2 bokstav a), § 25 nr. 1 TDDDG (lagring av informasjonskapsler/terminaltilgang), oppfyllelse av kontrakt (art. 6 nr. 1 bokstav b), rettslig forpliktelse (art. 6 nr. 1 bokstav c), berettiget interesse (art. 6 nr. 1 bokstav f). De følgende avsnittene gir informasjon om det relevante rettslige grunnlaget.

3.5 Personvernombud

Kelobit IT-Experts
Dr. Andreas Melzer
Thüringer Str. 31
Telefon: +49 345 13255380
E-post: datenschutz@kelobit.de

3.6a Merknad om dataoverføring til tredjeland som ikke er sikre i henhold til personvernlovgivningen, og til amerikanske selskaper uten DPF-sertifisering

Verktøy fra tredjeland eller amerikanske verktøy uten DPF-sertifisering kan brukes. Når de aktiveres, kan personopplysninger overføres dit. Et databeskyttelsesnivå som kan sammenlignes med EUs, kan ikke garanteres i usikre tredjeland.

USA anses generelt som et trygt tredjeland dersom mottakeren er DPF-sertifisert eller det foreligger tilleggsgarantier. Informasjon om tredjelandsoverføringer finner du i denne erklæringen.

3.6b Mottakere av personopplysninger

Vi samarbeider med eksterne organer (f.eks. skattemyndigheter, databehandlere, felles behandlingsansvarlige) og overfører bare opplysninger hvis det foreligger et relevant rettslig grunnlag (avtale, rettslig forpliktelse, berettiget interesse eller annet rettslig grunnlag). Ved ordrebehandling foreligger det databehandleravtaler, og ved felles behandling foreligger det en felles behandlingsavtale.

3.7 Tilbakekalling av ditt samtykke

Du kan når som helst tilbakekalle samtykket ditt. Dette påvirker ikke lovligheten av behandlingen som ble utført før tilbakekallingen.

3.8 Rett til å protestere (art. 21 GDPR)

Hvis behandlingen er basert på art. 6 nr. 1 bokstav e eller f i GDPR, har du rett til å protestere når som helst av grunner som følger av din spesielle situasjon; dette gjelder også profilering. Hvis du protesterer, vil vi ikke lenger behandle opplysningene, med mindre det foreligger tungtveiende legitime grunner for å gjøre det, eller behandlingen tjener til å fastsette, gjøre gjeldende eller forsvare rettskrav.

Når det gjelder direkte markedsføring, har du rett til når som helst å protestere mot behandling for direkte markedsføringsformål; dette gjelder også profilering i forbindelse med direkte markedsføring.

3.9 Rett til å klage

Den registrerte har rett til å klage til en tilsynsmyndighet på sitt bosted, arbeidssted eller stedet for den påståtte overtredelsen.

3.10 Rett til dataportabilitet

Du har rett til å få utlevert opplysninger som vi behandler automatisk på grunnlag av ditt samtykke eller for å oppfylle en avtale, til deg eller til en tredjepart i et vanlig, maskinlesbart format (der det er teknisk mulig også direkte overføring).

3.11 Informasjon, retting og sletting

Du har rett til gratis informasjon om lagrede personopplysninger, deres opprinnelse, mottaker og formål med behandlingen og, om nødvendig, rett til retting eller sletting.

3.12 Rett til begrensning av behandling

Du kan be om at behandlingen begrenses på de vilkår som er angitt i personvernforordningen. Hvis behandlingen begrenses, kan opplysningene – bortsett fra lagring – bare behandles innenfor snevre grenser.

3.13 SSL/TLS-kryptering

Dette nettstedet bruker SSL/TLS for å beskytte konfidensielt innhold. Du kan gjenkjenne en kryptert forbindelse ved hjelp av «https://» og låsesymbolet i nettleseren.

3.14 Krypterte betalingstransaksjoner

Betalingstransaksjoner med vanlige betalingsmidler skjer utelukkende via en kryptert forbindelse, noe som betyr at dataene ikke kan leses av tredjeparter.

3.15 Innsigelse mot e-postreklame

Vi motsetter oss bruk av kontaktdata som er publisert i den juridiske merknaden for å sende uoppfordret reklame.

4. på denne nettsiden

4.1 Informasjonskapsler

Beskrivelse av informasjonskapslene, formål, rettslig grunnlag og alternativer for kansellering. Du kan finne ut hvilke informasjonskapsler og tjenester som brukes i de følgende avsnittene.

4.2 Samtykke med Cookiebot

Vi bruker samtykketeknologien «Cookiebot» (Cybot A/S, København) for å innhente og dokumentere samtykke til informasjonskapsler/teknologier.

4.3 Serverloggfiler

Automatisk innsamling og lagring i serverlogger: Nettlesertype/versjon, operativsystem, henvisende URL, vertsnavn, tidspunkt for serverforespørsel, IP-adresse. Det rettslige grunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i teknisk levering og optimalisering).

4.4 Kontaktskjema

Hvis du kontakter oss ved hjelp av skjemaet, lagrer vi opplysningene dine for behandling og for oppfølgingsspørsmål. Rettslig grunnlag avhengig av konteksten: Art. 6 nr. 1 bokstav b, bokstav f eller bokstav a i GDPR. Opplysningene slettes når formålet ikke lenger er aktuelt; juridiske forpliktelser forblir upåvirket.

4.5 Henvendelse via e-post, telefon eller faks

Hvis du kontakter oss via e-post/telefon/faks, vil vi lagre og behandle henvendelsen din inkludert personopplysninger for behandling. Opplysningene vil ikke bli videreformidlet uten ditt samtykke. Rettslig grunnlag: Art. 6 nr. 1 bokstav b, bokstav f eller bokstav a i GDPR.

4.6 Registrering på dette nettstedet

Opplysningene behandles for å kunne bruke tilbudene/tjenestene som krever registrering (art. 6 nr. 1 bokstav b i GDPR), og lagres så lenge du er registrert; deretter slettes de (med forbehold om oppbevaringsfrister).

4.7 Kommentarfunksjon

Lagring av kommentar, tidspunkt og eventuelt brukernavn. Lagringsperiode frem til det kommenterte innholdet slettes eller av juridiske årsaker. Rettslig grunnlag: Samtykke (art. 6 nr. 1 bokstav a i GDPR).

5. Analyseverktøy og reklame

5.1 Google Tag Manager

Administrasjon av verktøy; registrerer IP-adressen (mulig overføring til USA). Juridisk grunnlag avhengig av samtykkesituasjonen; DPF-sertifisering fra Google tilgjengelig. For mer informasjon, se DPF-informasjon.

5.2 Google Analytics

Bruksanalyse (sidevisninger, oppholdstid, systemer, opprinnelse osv.); bruk av teknologi for gjenkjenning; mulig overføring til USA; standard kontraktsklausuler; DPF-sertifisering. Fravalg av nettleser-plug-in og ytterligere informasjon, se Google-lenker.

5.2.1 Plug-in for nettleser

Meld deg av via tillegget som tilbys av Google.

5.2.2 Googles signaler

Bruk av posisjons-/historikk-/demografiske data for persontilpasset annonsering; kobling til Google-konto om nødvendig.

5.2.3 Ordrebehandling

AV-avtale med Google; kravene fra de tyske personvernmyndighetene er implementert.

5.2.4 Måling av e-handel

Analyse av kjøpsatferd (bestillinger, handlekurvverdier, fraktkostnader, tid til kjøp) under en transaksjons-ID.

5.3 Matomo

Open source-analyse, IP-anonymisering, cookie-fri analyse, selvhosting (data forblir hos oss). Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR eller, med samtykke, art. 6 nr. 1 bokstav a og § 25 nr. 1 TDDDG.

5.4 Google Ads

Reklameplassering/-målretting; mulig overføring til USA; standard kontraktsklausuler; DPF-sertifisering.

5.5 Google Ads Remarketing

Interessebasert annonsering inkl. funksjoner på tvers av enheter; fravalgsmuligheter (Google-innstillinger, YourOnlineChoices); DPF-sertifisering.

5.5.1 Målgruppedannelse med kundetilpasning

Overføring av visse kundedata (f.eks. e-post) til Google for målgruppedannelse i Google-nettverket.

5.6 Google Konverteringssporing

Gjenkjenning av utførte handlinger (klikk, visninger, kjøp) for å lage konverteringsstatistikk; ingen identifisering av brukeren for oss; DPF-sertifisering.

5.7 Metapiksel (Facebook)

Konverteringsmåling; mulig overføring til USA; felles ansvar for innsamling/utlevering (art. 26 GDPR); standard kontraktsklausuler; innsigelses- og innstillingsmuligheter hos Facebook/EDAA.

5.8 Pinterest-tagg

Registrering av handlinger for interessebasert annonsering; mulig dataoverføring til USA; standard kontraktsklausuler; DPA inngått.

6. nyhetsbrev

6.1 Data fra nyhetsbrev

Innsamling av e-postadresse og andre frivillige opplysninger. Rettslig grunnlag: Samtykke (art. 6 nr. 1 bokstav a i GDPR). Avbestilling mulig når som helst («unsubscribe»). Lagring inntil avmelding/opphør av formål; om nødvendig, svarteliste for å forhindre fremtidige utsendelser (art. 6 nr. 1 bokstav f GDPR).

7. Plugins og verktøy

7.1 YouTube med utvidet databeskyttelse

Integrering av YouTube-videoer i utvidet databeskyttelsesmodus; mulig kobling til Google DoubleClick; informasjonskapsler/sammenlignbare teknologier; berettiget interesse eller samtykke; ytterligere informasjon i Googles personvernerklæring; DPF-sertifisering.

7.2 Google reCAPTCHA

Beskyttelse mot automatiserte inndata; analysen begynner når nettstedet åpnes; dataoverføring til Google; legitim interesse eller samtykke; DPF-sertifisering.

7.3 Cloudflare Turnstile

Beskyttelse mot spam/automatisering; analyse av interaksjoner; standard kontraktsklausuler; DPF-sertifisering.

8. Markedsføring på nett og partnerprogrammer

8.1 Affiliateprogrammer på dette nettstedet

Vederlagsbasert videresending; bruk av informasjonskapsler/teknologier for sporing; rettslig grunnlag avhengig av samtykke. Deltakelse i AWIN, blant annet (felles ansvar; kontrakt om felles behandling i henhold til GTC knyttet).

8.1.2 Emarsys

Tjenesteleverandør som brukes til nettsted og e-postkommunikasjon. Behandling utelukkende i henhold til våre instruksjoner, ingen bruk til egne formål. Kortvarig lagring av IP-adresser for å forhindre misbruk. Informasjonskapsler for gjenkjennelse; ingen sammenslåing med identifikasjonsdata uten uttrykkelig tillatelse. Innsigelse/fravalg mulig via lenke. AV-kontrakt foreligger.

9. E-handel og betalingsleverandører

9.1 Behandling av kunde- og avtaledata

Behandling for etablering, organisering og endring av kontraktsforhold samt bruksdata, om nødvendig (art. 6 nr. 1 bokstav b GDPR). Sletting etter at bestillingen er fullført/forretningsforholdet er avsluttet i samsvar med oppbevaringsperiodene.

9.2 Overføring av data ved inngåelse av kontrakten

Videresending til transportselskaper og leverandører av betalingstjenester hvis det er nødvendig for levering/betaling (art. 6 nr. 1 bokstav b GDPR). Med samtykke, overføring av e-post til transportselskapet for melding om utsendelse.

9.3 Kredittsjekk

Kontroll ved kjøp på konto/liknende forskuddsbetalinger (scoring) via kredittopplysningsbyråer; rettslig grunnlag: art. 6 nr. 1 bokstav b og bokstav f GDPR; samtykke (art. 6 nr. 1 bokstav a).

9.4 Betalingstjenester

Integrering av betalingstjenester (PayPal, American Express, Mastercard, VISA). Rettslig grunnlag: Art. 6 nr. 1 bokstav b og bokstav f i GDPR; eventuelt samtykke (art. 6 nr. 1 bokstav a). For informasjon om dataoverføringer (f.eks. USA), standard kontraktsklausuler eller BCR og databeskyttelseserklæringer fra leverandørene, vennligst se de respektive leverandørene.

Status: 12.10.2023