Privatlivspolitik

Denne privatlivspolitik forklarer arten, omfanget og formålet med behandlingen af personoplysninger (herefter benævnt "data") i vores onlinetilbud og de tilhørende websteder, funktioner og indhold, samt eksterne onlinetilstedeværelser, såsom vores sociale medieprofiler (herefter samlet benævnt "onlinetilbuddet"). Med hensyn til de anvendte termer, såsom "behandling" eller "dataansvarlig", henviser vi til definitionerne i artikel 4 i den generelle forordning om databeskyttelse (GDPR).

Ansvarlig person

Astridt Leonhardt-Verhoeve
Strauss Str. 5
51643 Gummersbach
0170 7318 226
info@strombachkromi.de
https://www.strombachkromi.de


Typer af data, der behandles:

- Lagerdata (f.eks. navne, adresser).
- Kontaktoplysninger (f.eks. e-mail, telefonnumre).
- Indholdsdata (f.eks. tekstindlæg, fotografier, videoer).
- Brugsdata (f.eks. besøgte websteder, interesse for indhold, adgangstider).
- Meta-/kommunikationsdata (f.eks. enhedsoplysninger, IP-adresser).


Kategorier af registrerede

Besøgende og brugere af onlinetilbuddet (herefter omtaler vi de registrerede samlet som "brugere").


Formålet med behandlingen

- Tilvejebringelse af onlinetilbuddet, dets funktioner og indhold.
- Besvarelse af kontaktforespørgsler og kommunikation med brugere.
- Sikkerhedsforanstaltninger.
- Måling/markedsføring af rækkevidde


Brugte termer

"Personoplysninger" betyder enhver information vedrørende en identificeret eller identificerbar fysisk person (i det følgende benævnt "den registrerede"); en identificerbar fysisk person er en person, der kan identificeres direkte eller indirekte, navnlig ved henvisning til en identifikator såsom et navn, et identifikationsnummer, lokaliseringsdata, en online identifikator (f.eks. en cookie) eller til en eller flere faktorer, der er specifikke for den pågældende fysiske persons fysiske, fysiologiske, genetiske, mentale, økonomiske, kulturelle eller sociale identitet.

"Behandling" betyder enhver handling eller række af handlinger, der udføres på personoplysninger eller sæt af personoplysninger, uanset om det er automatiseret eller ej. Begrebet er bredt og dækker stort set al databehandling.

Den "dataansvarlige" er den fysiske eller juridiske person, offentlige myndighed, institution eller andet organ, der alene eller i fællesskab med andre træffer afgørelse om formålene med og midlerne til behandling af personoplysninger.


Relevante retsgrundlag

I overensstemmelse med artikel 13 i GDPR informerer vi dig om retsgrundlaget for vores databehandling. Hvis retsgrundlaget ikke er nævnt i privatlivspolitikken, gælder følgende: Retsgrundlaget for at indhente samtykke er artikel 6 (1) (a) og artikel 7 i GDPR, retsgrundlaget for behandling med henblik på at opfylde vores tjenester og gennemføre kontraktlige foranstaltninger samt besvare forespørgsler er artikel 6 (1) (b) i GDPR, retsgrundlaget for behandling med henblik på at opfylde vores retlige forpligtelser er artikel 6 (1) (c) i GDPR, og retsgrundlaget for behandling med henblik på at beskytte vores legitime interesser er artikel 6 (1) (f) i GDPR. I tilfælde af at den registreredes eller en anden fysisk persons vitale interesser kræver behandling af personoplysninger, tjener artikel 6 (1) (d) i GDPR som retsgrundlag.


Samarbejde med databehandlere og tredjeparter

Hvis vi som led i vores behandling videregiver data til andre personer og virksomheder (kontraktbehandlere eller tredjeparter), overfører dem til dem eller på anden måde giver dem adgang til dataene, vil dette kun ske på grundlag af en lovlig tilladelse (f.eks. hvis videregivelse af dataene til tredjeparter, såsom betalingstjenesteudbydere, er nødvendig for at opfylde kontrakten i overensstemmelse med artikel 6 (1) (b) i GDPR), du har givet samtykke, en retlig forpligtelse giver mulighed for dette, eller på grundlag af vores legitime interesser (f.eks. ved brug af agenter, webhosts osv.).

Hvis vi beder tredjeparter om at behandle data på baggrund af en såkaldt "ordrebehandlingsaftale", sker dette på baggrund af artikel 28 i GDPR.


Overførsler til tredjelande

Hvis vi behandler data i et tredjeland (dvs. uden for Den Europæiske Union (EU) eller Det Europæiske Økonomiske Samarbejdsområde (EØS)), eller hvis dette sker som en del af brugen af tredjepartstjenester eller videregivelse eller overførsel af data til tredjeparter, vil dette kun ske, hvis det er nødvendigt for at opfylde vores (præ)kontraktlige forpligtelser, på grundlag af dit samtykke, på grund af en retlig forpligtelse eller på grundlag af vores legitime interesser. Med forbehold af retlige eller kontraktlige tilladelser vil vi kun behandle eller få behandlet data i et tredjeland, hvis de særlige krav i artikel 44 ff. GDPR er opfyldt. Det betyder, at behandlingen f.eks. udføres på grundlag af særlige garantier, såsom den officielt anerkendte fastsættelse af et databeskyttelsesniveau svarende til EU's (f.eks. for USA gennem "Privacy Shield") eller overholdelse af officielt anerkendte særlige kontraktlige forpligtelser (såkaldte "standardkontraktbestemmelser").


De registreredes rettigheder

Du har ret til at anmode om bekræftelse af, om de pågældende data behandles, og til at anmode om oplysninger om disse data samt yderligere oplysninger og en kopi af dataene i overensstemmelse med artikel 15 i GDPR.

I henhold til artikel 16 i GDPR har du ret til at anmode om, at dine oplysninger fuldstændiggøres, eller at ukorrekte oplysninger om dig berigtiges.

I overensstemmelse med artikel 17 i GDPR har du ret til at anmode om øjeblikkelig sletning af de pågældende data eller alternativt at anmode om begrænsning af behandlingen af dataene i overensstemmelse med artikel 18 i GDPR.

Du har ret til at anmode om, at vi modtager de oplysninger om dig, som du har givet os i overensstemmelse med artikel 20 i GDPR, og til at anmode om, at de overføres til andre dataansvarlige.

Derudover har du i henhold til artikel 77 i GDPR ret til at indgive en klage til den kompetente tilsynsmyndighed.


Fortrydelsesret

Du har ret til at tilbagekalde samtykke givet i overensstemmelse med artikel 7 (3) i GDPR med virkning for fremtiden.


Ret til indsigelse

Du kan til enhver tid gøre indsigelse mod fremtidig behandling af dine data i overensstemmelse med artikel 21 i GDPR. Du kan især gøre indsigelse mod behandling med henblik på direkte markedsføring.


Cookies og retten til at gøre indsigelse mod direkte reklame

"Cookies" er små filer, der gemmes på brugernes computere. Forskellige typer information kan gemmes i cookies. En cookie bruges primært til at gemme information om en bruger (eller den enhed, hvor cookien er gemt) under eller efter deres besøg på en onlinetjeneste. Midlertidige cookies, eller "sessionscookies" eller "forbigående cookies", er cookies, der slettes, når en bruger forlader en onlinetjeneste og lukker sin browser. En sådan cookie kan f.eks. gemme indholdet af en indkøbskurv i en onlinebutik eller en loginstatus. "Permanente" eller "vedvarende" cookies er cookies, der forbliver gemt, selv efter at browseren er lukket. For eksempel kan loginstatus gemmes, hvis brugeren besøger webstedet flere dage senere. Ligeledes kan brugerens interesser gemmes i en sådan cookie og bruges til rækkeviddemåling eller markedsføringsformål. "Tredjepartscookies" er cookies, der tilbydes af andre udbydere end den dataansvarlige, der driver onlinetjenesten (ellers, hvis de kun er deres cookies, kaldes de "førstepartscookies").

Vi kan bruge midlertidige og permanente cookies, og dette forklares i vores privatlivspolitik.

Hvis brugerne ikke ønsker, at der gemmes cookies på deres computer, bedes de deaktivere den tilsvarende indstilling i deres browsers systemindstillinger. Gemte cookies kan slettes i browserens systemindstillinger. Udelukkelse af cookies kan medføre funktionelle begrænsninger i denne onlinetjeneste.

En generel indsigelse mod brugen af cookies til online markedsføringsformål kan fremsættes for en lang række tjenester, især i tilfælde af sporing, via den amerikanske hjemmeside.
http://www.aboutads.info/choices/eller EU-sidenhttp://www.youronlinechoices.com/Derudover kan cookies blokeres ved at deaktivere dem i dine browserindstillinger. Bemærk venligst, at i dette tilfælde er det ikke sikkert, at alle funktioner på denne hjemmeside er tilgængelige.


Sletning af data

De data, vi behandler, vil blive slettet eller begrænset i overensstemmelse med artikel 17 og 18 i GDPR. Medmindre andet udtrykkeligt er angivet i denne privatlivspolitik, vil de data, vi opbevarer, blive slettet, så snart de ikke længere er nødvendige til det tilsigtede formål, og der ikke er nogen lovpligtige opbevaringsfrister, der forhindrer sletning. Hvis dataene ikke slettes, fordi de er nødvendige til andre lovligt tilladte formål, vil deres behandling blive begrænset. Det betyder, at dataene vil blive blokeret og ikke behandlet til andre formål. Dette gælder f.eks. data, der skal opbevares af erhvervs- eller skatteretlige årsager.

I henhold til lovkrav i Tyskland opbevares dokumenter i 6 år i overensstemmelse med § 257 (1) i den tyske handelslov (HGB) (handelsbøger, varebeholdninger, åbningsbalancer, årsregnskaber, handelsbreve, regnskabsdokumenter osv.) og i 10 år i overensstemmelse med § 147 (1) i den tyske skattelov (AO) (bøger, optegnelser, ledelsesrapporter, regnskabsdokumenter, handels- og forretningsbreve, dokumenter relevante for beskatning osv.).

I henhold til lovkrav i Østrig finder opbevaring især sted i 7 år i overensstemmelse med § 132, stk. 1, i BAO (regnskabsdokumenter, kvitteringer/fakturaer, regnskaber, kvitteringer, forretningspapirer, indtægts- og udgiftsopgørelser osv.), i 22 år i forbindelse med fast ejendom og i 10 år for dokumenter i forbindelse med elektronisk leverede tjenester, telekommunikations-, radio- og tv-tjenester, der leveres til ikke-iværksættere i EU-medlemsstater, og hvor Mini One Stop Shop (MOSS) anvendes.


Indsamling af adgangsdata og logfiler

Baseret på vores legitime interesser i henhold til artikel 6 (1) (f) i GDPR indsamler vi, eller rettere sagt vores hostingudbyder, data om enhver adgang til den server, hvor denne tjeneste befinder sig (såkaldte serverlogfiler). Disse adgangsdata omfatter navnet på det besøgte websted, filen, dato og tidspunkt for adgangen, mængden af overførte data, meddelelsen om vellykket adgang, browsertype og -version, brugerens operativsystem, henvisnings-URL'en (den tidligere besøgte side), IP-adressen og den anmodende udbyder.

Logfiloplysninger gemmes af sikkerhedsmæssige årsager (f.eks. for at undersøge misbrug eller bedrageri) i maksimalt 7 dage og slettes derefter. Data, der skal opbevares til bevisformål, er undtaget sletning, indtil den pågældende hændelse er endeligt løst.


Kontakt os

Når du kontakter os (f.eks. via kontaktformular, e-mail, telefon eller sociale medier), vil brugerens oplysninger blive behandlet for at behandle kontaktanmodningen og dens håndtering i overensstemmelse med artikel 6 (1) (b) i GDPR. Brugeroplysninger kan gemmes i et CRM-system eller en lignende organisation.

Vi sletter anmodninger, hvis de ikke længere er nødvendige. Vi gennemgår deres nødvendighed hvert andet år; desuden gælder lovpligtige arkiveringsforpligtelser.


Kommentarer og bidrag

Når brugere skriver kommentarer eller andre bidrag, gemmes deres IP-adresser i 7 dage baseret på vores legitime interesser i henhold til artikel 6 (1) (f) i GDPR. Dette gøres af hensyn til vores sikkerhed i tilfælde af, at nogen skriver ulovligt indhold i kommentarer eller bidrag (fornærmelser, forbudt politisk propaganda osv.). I dette tilfælde kan vi selv holdes ansvarlige for kommentaren eller bidraget og er derfor interesserede i forfatterens identitet.


Kommentarabonnementer

Brugere kan abonnere på efterfølgende kommentarer med deres samtykke i overensstemmelse med artikel 6 (1) (a) i GDPR. Brugerne modtager en bekræftelsesmail for at bekræfte, at de er ejeren af den indtastede e-mailadresse. Brugere kan til enhver tid afmelde sig løbende kommentarabonnementer. Bekræftelsesmailen vil indeholde oplysninger om afbestillingsmulighederne.


Online tilstedeværelse på sociale medier

Vi opretholder online tilstedeværelse på sociale netværk og platforme for at kommunikere med kunder, interesserede parter og brugere, der er aktive der, og for at informere dem om vores tjenester. Ved adgang til de respektive netværk og platforme gælder de respektive operatørers vilkår og betingelser samt retningslinjer for databehandling.

Medmindre andet er angivet i vores privatlivspolitik, behandler vi brugernes data, hvis de kommunikerer med os på sociale netværk og platforme, f.eks. ved at skrive opslag på vores online tilstedeværelse eller sende os beskeder.


Integration af tredjepartstjenester og -indhold

Inden for vores onlinetilbud bruger vi indhold eller tjenestetilbud fra tredjeparter på baggrund af vores legitime interesser (dvs. interesse i analyse, optimering og økonomisk drift af vores onlinetilbud i henhold til artikel 6 (1) (f) GDPR) for at integrere deres indhold og tjenester, såsom videoer eller skrifttyper (herefter samlet benævnt "indhold").

Dette forudsætter altid, at tredjepartsudbyderne af dette indhold registrerer brugerens IP-adresse, da de uden IP-adressen ikke ville være i stand til at sende indholdet til deres browser. IP-adressen er derfor nødvendig for visning af dette indhold. Vi bestræber os på kun at bruge indhold, hvis respektive udbydere kun bruger IP-adressen til at levere indholdet. Tredjepartsudbydere kan også bruge såkaldte pixeltags (usynlig grafik, også kendt som "web beacons") til statistiske eller markedsføringsmæssige formål. Disse "pixeltags" kan bruges til at evaluere oplysninger såsom besøgstrafik på siderne på dette websted. De pseudonyme oplysninger kan også gemmes i cookies på brugerens enhed og kan blandt andet indeholde tekniske oplysninger om browseren og operativsystemet, henvisende websteder, besøgstidspunkt og andre oplysninger om brugen af vores onlinetilbud, samt være linket til sådanne oplysninger fra andre kilder.


Vimeo

Vi integrerer videoer fra "Vimeo"-platformen, leveret af Vimeo Inc., Att.: Legal Department, 555 West 18th Street, New York, New York 10011, USA. Privatlivspolitik:https://vimeo.com/privacy.


YouTube

Vi integrerer videoer fra "YouTube"-platformen, der leveres af Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Privatlivspolitik:https://www.google.com/policies/privacy/Framelding:https://adssettings.google.com/authenticated.


Google Maps

Vi integrerer kort fra tjenesten "Google Maps", der leveres af Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Privatlivspolitik:https://www.google.com/policies/privacy/Fravælg:https://adssettings.google.com/authenticated.


Google-skrifttyper

Vi integrerer skrifttyperne ("Google Fonts") fra Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Privatlivspolitik:https://www.google.com/policies/privacy/Fravælg:https://adssettings.google.com/authenticated.


Google ReCaptcha

Vi integrerer funktionen til at detektere bots, f.eks. ved indtastning af data i onlineformularer ("ReCaptcha") fra Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Privatlivspolitik:https://www.google.com/policies/privacy/Fravælg:https://adssettings.google.com/authenticated.


Brug af Facebooks sociale plugins

Baseret på vores legitime interesser (dvs. interesse i analyse, optimering og økonomisk drift af vores onlinetilbud i henhold til artikel 6 (1) (f) i GDPR) bruger vi sociale plugins ("plugins") fra det sociale netværk facebook.com, som drives af Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ("Facebook"). Plugins kan vise interaktive elementer eller indhold (f.eks. videoer, grafik eller tekstbidrag) og er genkendelige ved et af Facebook-logoerne (et hvidt "f" på en blå flise, ordene "Synes godt om", "Jeg synes godt om" eller et "tommelfinger opad"-tegn) eller er markeret med tilføjelsen "Facebook Social Plugin". Listen over og udseendet af Facebook Social Plugins kan ses her:https://developers.facebook.com/docs/plugins/.

Facebook er certificeret under Privacy Shield-aftalen og tilbyder dermed en garanti for at overholde den europæiske databeskyttelseslovgivning (
https://www.privacyshield.gov/participant?id=a2zt 49 170 7318 226GnywAAC&status=Aktiv).

Når en bruger tilgår en funktion på denne hjemmeside, der indeholder et sådant plugin, opretter deres enhed en direkte forbindelse til Facebooks servere. Indholdet af pluginnet overføres direkte fra Facebook til brugerens enhed, som derefter integrerer det i hjemmesiden. Brugerprofiler kan oprettes ud fra de behandlede data. Vi har derfor ingen indflydelse på omfanget af de data, som Facebook indsamler ved hjælp af dette plugin, og informerer derfor brugerne i henhold til vores nuværende viden.

Ved at integrere pluginnet modtager Facebook oplysninger om, at en bruger har tilgået den tilsvarende side i onlinetilbuddet. Hvis brugeren er logget ind på Facebook, kan Facebook tildele besøget til deres Facebook-konto. Når brugere interagerer med pluginnet, for eksempel ved at klikke på Synes godt om-knappen eller efterlade en kommentar, sendes de tilsvarende oplysninger direkte fra deres enhed til Facebook og gemmes der. Selv hvis en bruger ikke er Facebook-medlem, er det stadig muligt, at Facebook indhenter og gemmer deres IP-adresse. Ifølge Facebook gemmes kun en anonymiseret IP-adresse i Tyskland.

Formålet med og omfanget af dataindsamlingen og Facebooks videre behandling og brug af dataene samt de relaterede rettigheder og indstillingsmuligheder for at beskytte brugernes privatliv kan findes i Facebooks privatlivspolitik:
https://www.facebook.com/about/privacy/.

Hvis en bruger er Facebook-medlem og ikke ønsker, at Facebook indsamler data om dem via denne onlinetjeneste og forbinder dem med deres medlemsdata, der er gemt på Facebook, skal de logge ud af Facebook og slette deres cookies, før de bruger vores onlinetjeneste. Yderligere indstillinger og indsigelser mod brugen af data til reklameformål er tilgængelige i Facebook-profilindstillingerne:
https://www.facebook.com/settings?tab=adseller via den amerikanske hjemmesidehttp://www.aboutads.info/choices/eller EU-sidenhttp://www.youronlinechoices.com/Indstillingerne er platformuafhængige, hvilket betyder, at de gælder for alle enheder, f.eks. stationære computere eller mobile enheder.


X (tidligere Twitter)

Vores onlinetilbud kan omfatte funktioner og indhold fra Twitter-tjenesten, der tilbydes af Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Dette kan omfatte indhold såsom billeder, videoer eller tekst og knapper, som brugerne kan bruge til at udtrykke deres påskønnelse af indholdet, abonnere på forfatterne af indholdet eller abonnere på vores opslag. Hvis brugerne er medlemmer af Twitter-platformen, kan Twitter knytte adgangen til ovennævnte indhold og funktioner til brugernes profiler der. Twitter er certificeret under Privacy Shield-aftalen og tilbyder dermed en garanti for overholdelse af europæisk databeskyttelseslovgivning (https://www.privacyshield.gov/participant?id=a2zt 49 170 7318 226TORzAAO&status=Aktiv). Privatlivspolitik:https://twitter.com/de/privacyFravælg:https://twitter.com/personalization.


Instagram

Vores onlinetilbud kan omfatte funktioner og indhold fra Instagram-tjenesten, der tilbydes af Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA. Dette kan omfatte indhold såsom billeder, videoer eller tekst samt knapper, som brugerne kan bruge til at udtrykke deres påskønnelse af indholdet, abonnere på forfatterne af indholdet eller abonnere på vores opslag. Hvis brugerne er medlemmer af Instagram-platformen, kan Instagram knytte adgangen til ovennævnte indhold og funktioner til deres profiler der. Instagrams privatlivspolitik:http://instagram.com/about/legal/privacy/.


Pinterest

Vores onlinetilbud kan omfatte funktioner og indhold fra Pinterest-tjenesten, der tilbydes af Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA. Dette kan omfatte indhold såsom billeder, videoer eller tekst samt knapper, som brugerne kan bruge til at udtrykke deres påskønnelse af indholdet, abonnere på forfatterne af indholdet eller abonnere på vores opslag. Hvis brugerne er medlemmer af Pinterest-platformen, kan Pinterest tildele adgang til ovennævnte indhold og funktioner til brugernes profiler der. Pinterests privatlivspolitik:https://about.pinterest.com/de/privacy-policy.


..