Beskyttelse av personopplysninger
Status: 29. august 2021
Vi er veldig glade for at du har vist interesse for vår virksomhet. Ledelsen i Lubry GmbH prioriterer databeskyttelse spesielt høyt. Bruk av Lubry GmbHs nettsted er generelt mulig uten å oppgi personopplysninger. Men hvis en registrert person ønsker å benytte seg av spesielle tjenester fra vårt selskap via nettstedet vårt, kan det være nødvendig å behandle personopplysninger. Hvis behandling av personopplysninger er nødvendig og det ikke finnes noe rettslig grunnlag for slik behandling, innhenter vi vanligvis samtykke fra den registrerte.
Behandlingen av personopplysninger, for eksempel navn, adresse, e-postadresse eller telefonnummer til den registrerte, skal alltid være i tråd med den generelle personvernforordningen (GDPR) og i samsvar med de landsspesifikke personvernbestemmelsene som gjelder for Lubry GmbH. Ved hjelp av denne databeskyttelseserklæringen ønsker vårt selskap å informere offentligheten om typen, omfanget og formålet med personopplysningene vi samler inn, bruker og behandler. Videre informeres de registrerte om sine rettigheter ved hjelp av denne personvernerklæringen.
Som behandlingsansvarlig har Lubry GmbH iverksatt en rekke tekniske og organisatoriske tiltak for å sikre best mulig beskyttelse av personopplysninger som behandles via dette nettstedet. Likevel kan internettbaserte dataoverføringer generelt ha sikkerhetshull, slik at absolutt beskyttelse ikke kan garanteres. Av denne grunn står alle registrerte fritt til å overføre personopplysninger til oss på alternative måter, for eksempel via telefon.
1. Definisjoner
Personvernerklæringen til Lubry GmbH er basert på vilkårene som brukes av den europeiske lovgiveren for vedtakelsen av den generelle databeskyttelsesforordningen (GDPR). Vår personvernerklæring skal være lett å lese og forstå for publikum så vel som for våre kunder og forretningspartnere. For å sikre dette vil vi gjerne forklare begrepene som brukes på forhånd.
Vi bruker blant annet følgende begreper i denne personvernerklæringen:
a) personopplysninger
Personopplysninger betyr enhver opplysning om en identifisert eller identifiserbar fysisk person (heretter kalt «den registrerte»). En identifiserbar fysisk person er en person som kan identifiseres, direkte eller indirekte, særlig ved hjelp av en identifikator, f.eks. et navn, et identifikasjonsnummer, lokaliseringsopplysninger, en nettidentifikator eller ett eller flere elementer som er spesifikke for den fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identiteten til den fysiske personen.
b) Den registrerte
Den registrerte er enhver identifisert eller identifiserbar fysisk person hvis personopplysninger behandles av den behandlingsansvarlige.
c) Behandling
Behandling er enhver operasjon eller rekke av operasjoner som utføres på personopplysninger eller på grupper av personopplysninger, enten automatisert eller ikke, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultasjon, bruk, utlevering ved overføring, spredning eller tilgjengeliggjøring på annen måte, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.
d) Begrensning av behandling
Begrensning av behandling er merking av lagrede personopplysninger med det formål å begrense fremtidig behandling.
e) Profilering
Profilering er enhver form for automatisert behandling av personopplysninger som består i bruk av personopplysninger for å evaluere visse personlige aspekter knyttet til en fysisk person, særlig for å analysere eller forutsi aspekter som gjelder den fysiske personens arbeidsprestasjoner, økonomiske situasjon, helse, personlige preferanser, interesser, pålitelighet, atferd, plassering eller bevegelser.
f) Pseudonymisering
Pseudonymisering er behandling av personopplysninger på en slik måte at personopplysningene ikke lenger kan knyttes til en bestemt registrert uten bruk av tilleggsopplysninger, forutsatt at slike tilleggsopplysninger oppbevares separat og er underlagt tekniske og organisatoriske tiltak for å sikre at personopplysningene ikke kan knyttes til en identifisert eller identifiserbar fysisk person.
g) Behandlingsansvarlig eller behandlingsansvarlig for behandlingen
Behandlingsansvarlig eller behandlingsansvarlig er den fysiske eller juridiske personen, offentlige myndighet, institusjon eller annet organ som, alene eller sammen med andre, bestemmer formålene med og midlene for behandlingen av personopplysninger. Når formålene med og midlene for slik behandling er fastsatt i unionsretten eller medlemsstatenes nasjonale rett, kan den behandlingsansvarlige eller de spesifikke kriteriene for utpeking av denne være fastsatt i unionsretten eller medlemsstatenes nasjonale rett.
h) Prosessor
Databehandler er en fysisk eller juridisk person, offentlig myndighet, etat eller annet organ som behandler personopplysninger på vegne av den behandlingsansvarlige.
i) Mottaker
Mottaker er en fysisk eller juridisk person, offentlig myndighet, et organ eller et annet organ som personopplysningene utleveres til, enten det er en tredjepart eller ikke. Offentlige myndigheter som kan motta personopplysninger i forbindelse med en bestemt undersøkelse i samsvar med unionsretten eller medlemsstatenes nasjonale rett, skal imidlertid ikke anses som mottakere.
j) Tredjepart
Tredjepart er en fysisk eller juridisk person, offentlig myndighet, etat eller organ som ikke er den registrerte, den behandlingsansvarlige, databehandleren og personer som under direkte myndighet fra den behandlingsansvarlige eller databehandleren er autorisert til å behandle personopplysninger.
k) Samtykke
Samtykke er enhver frivillig, spesifikk, informert og utvetydig viljesytring fra den registrerte, der han eller hun ved en erklæring eller en tydelig bekreftende handling gir sitt samtykke til behandling av personopplysninger som gjelder ham eller henne.
2. navn og adresse til den behandlingsansvarlige
Behandlingsansvarlig i henhold til personvernforordningen, andre personvernlover som gjelder i EUs medlemsstater og andre bestemmelser av databeskyttelsesmessig karakter, er :
Lubry GmbH
Rudolf-Diesel-Str. 2
23611 Bad Schwartau
Tyskland
Telefon: +49 451 50579910
E-post: info@lubry.com
Nettsted: www.lubry.com
3. Informasjonskapsler
Nettsidene til Lubry GmbH bruker informasjonskapsler. Informasjonskapsler er tekstfiler som plasseres og lagres på et datasystem via en nettleser.
Mange nettsteder og servere bruker informasjonskapsler. Mange informasjonskapsler inneholder en såkalt informasjonskapsel-ID. En informasjonskapsel-ID er en unik identifikator for informasjonskapselen. Den består av en tegnstreng som gjør det mulig å tilordne nettsteder og servere til den spesifikke nettleseren som informasjonskapselen ble lagret i. Dette gjør det mulig for de besøkte nettstedene og serverne å skille den individuelle nettleseren til den registrerte fra andre nettlesere som inneholder andre informasjonskapsler. En bestemt nettleser kan gjenkjennes og identifiseres ved hjelp av den unike informasjonskapsel-ID-en.
Ved bruk av informasjonskapsler kan Lubry GmbH tilby brukerne av dette nettstedet mer brukervennlige tjenester som ikke ville vært mulig uten innstillingen av informasjonskapsler.
Informasjonskapsler kan brukes til å optimalisere informasjonen og tilbudene på nettstedet vårt til fordel for brukeren. Som allerede nevnt gjør informasjonskapsler det mulig for oss å gjenkjenne brukerne av nettstedet vårt. Formålet med denne gjenkjennelsen er å gjøre det enklere for brukerne å bruke nettstedet vårt. For eksempel trenger ikke brukeren av et nettsted som bruker informasjonskapsler, å skrive inn tilgangsdataene sine på nytt hver gang de besøker nettstedet, fordi dette overtas av nettstedet og informasjonskapselen som er lagret på brukerens datasystem. Et annet eksempel er informasjonskapselen til en handlekurv i en nettbutikk. Nettbutikken husker varene som en kunde har lagt i den virtuelle handlekurven via en informasjonskapsel.
Den registrerte kan når som helst forhindre at nettstedet vårt setter informasjonskapsler ved hjelp av en tilsvarende innstilling i nettleseren som brukes, og dermed permanent motsette seg at det settes informasjonskapsler. Videre kan informasjonskapsler som allerede er satt, slettes når som helst via en nettleser eller annen programvare. Dette er mulig i alle vanlige nettlesere. Hvis den registrerte deaktiverer innstillingen av informasjonskapsler i nettleseren som brukes, kan det hende at ikke alle funksjonene på nettstedet vårt kan brukes fullt ut.
4. Innsamling av generelle data og informasjon
Nettsiden til Lubry GmbH samler inn en rekke generelle data og informasjon når en registrert person eller et automatisert system ringer opp nettsiden. Disse generelle dataene og opplysningene lagres i serverens loggfiler. (1) nettlesertyper og -versjoner som brukes, (2) operativsystemet som brukes av det systemet som får tilgang, (3) nettstedet som et system som får tilgang, får tilgang til nettstedet vårt fra (såkalt referrer), (4) undernettsteder som er åpnet via et system som får tilgang til nettstedet vårt, kan registreres, (5) dato og klokkeslett for tilgang til nettstedet, (6) en internettprotokolladresse (IP-adresse), (7) internettleverandøren til systemet som åpner nettstedet, og (8) andre lignende data og opplysninger som brukes til sikkerhetsformål i tilfelle angrep på våre IT-systemer.
Ved bruk av disse generelle dataene og informasjonen trekker Lubry GmbH ingen konklusjoner om den registrerte. Snarere er denne informasjonen nødvendig for å (1) levere innholdet på nettstedet vårt på riktig måte, (2) optimalisere innholdet på nettstedet vårt og annonseringen for det, (3) sikre langsiktig funksjonalitet av våre informasjonsteknologisystemer og teknologien på nettstedet vårt og (4) gi rettshåndhevende myndigheter den informasjonen som er nødvendig for straffeforfølgelse i tilfelle et cyberangrep. Derfor analyserer Lubry GmbH anonymt innsamlede data og informasjon statistisk, med det formål å øke databeskyttelsen og datasikkerheten til vår virksomhet, og for å sikre et optimalt beskyttelsesnivå for personopplysningene vi behandler. De anonyme dataene i serverloggfilene lagres separat fra alle personopplysninger som oppgis av den registrerte.
5. Kontaktmulighet via nettsiden
Nettstedet til Lubry GmbH inneholder informasjon som muliggjør en rask elektronisk kontakt med vår virksomhet, samt direkte kommunikasjon med oss, som også inkluderer en generell adresse til den såkalte elektroniske posten (e-postadressen). Hvis en registrert person kontakter den behandlingsansvarlige via e-post eller via et kontaktskjema, blir personopplysningene som den registrerte overfører, automatisk lagret. Slike personopplysninger som den registrerte frivillig overfører til den behandlingsansvarlige, lagres med det formål å behandle eller kontakte den registrerte. Disse personopplysningene blir ikke gitt videre til tredjeparter.
6 Rutinemessig sletting og sperring av personopplysninger
Den behandlingsansvarlige skal kun behandle og lagre personopplysningene til den registrerte i den perioden som er nødvendig for å oppnå formålet med lagringen, eller i den utstrekning dette er gitt av den europeiske lovgiveren eller andre lovgivere i lover eller forskrifter som den behandlingsansvarlige er underlagt.
Hvis formålet med lagringen ikke lenger er aktuelt, eller hvis en lagringsperiode som er foreskrevet av den europeiske lovgiveren eller en annen kompetent lovgiver, utløper, vil personopplysningene rutinemessig bli blokkert eller slettet i samsvar med lovbestemmelsene.
7 Den registrertes rettigheter
a) Rett til bekreftelse
Den registrerte skal ha rett til å få en bekreftelse fra den behandlingsansvarlige på om personopplysninger om ham eller henne blir behandlet eller ikke. Hvis den registrerte ønsker å benytte seg av denne retten til bekreftelse, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige.
b) Rett til informasjon
Enhver person som berøres av behandlingen av personopplysninger, har i henhold til den europeiske lovgiveren av direktiver og forordninger rett til når som helst og kostnadsfritt å få informasjon fra den behandlingsansvarlige om personopplysningene som er lagret om ham eller henne, samt en kopi av denne informasjonen. Videre har den europeiske lovgiveren gitt den registrerte tilgang til følgende informasjon:
– formålene med behandlingen
– hvilke kategorier av personopplysninger som behandles
– mottakere eller kategorier av mottakere som personopplysningene er eller vil bli utlevert til, særlig mottakere i tredjeland eller internasjonale organisasjoner
– om mulig, den planlagte perioden personopplysningene vil bli lagret, eller, hvis dette ikke er mulig, kriteriene som er brukt for å fastsette denne perioden
– retten til å be den behandlingsansvarlige om retting eller sletting av personopplysninger eller begrensning av behandling av personopplysninger om den registrerte eller til å protestere mot slik behandling
– om det finnes en rett til å klage til en tilsynsmyndighet
– hvis personopplysningene ikke er innhentet fra den registrerte: All tilgjengelig informasjon om opplysningenes opprinnelse
– eksistensen av automatiserte avgjørelser, herunder profilering, som nevnt i artikkel 22 nr. 1 og 4 i GDPR, og, i det minste i disse tilfellene, meningsfull informasjon om logikken som ligger til grunn, samt betydningen og de forventede konsekvensene av slik behandling for den registrerte
Videre har den registrerte rett til å få informasjon om hvorvidt personopplysningene er overført til et tredjeland eller til en internasjonal organisasjon. Hvis dette er tilfelle, har den registrerte også rett til å få informasjon om egnede sikkerhetstiltak i forbindelse med overføringen.
Hvis den registrerte ønsker å benytte seg av denne retten til innsyn, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige.
c) Rett til korrigering
Enhver person som berøres av behandlingen av personopplysninger, har rett til å kreve umiddelbar korrigering av uriktige personopplysninger som gjelder vedkommende, i henhold til den europeiske lovgiveren av direktiver og forordninger. Videre har den registrerte rett til å be om at ufullstendige personopplysninger kompletteres, blant annet ved hjelp av en tilleggserklæring, med hensyn til formålet med behandlingen.
Hvis den registrerte ønsker å utøve denne retten til retting, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige.
d) Rett til sletting (rett til å bli glemt)
Den registrerte skal ha rett til å kreve at den behandlingsansvarlige sletter personopplysninger om ham eller henne uten unødig opphold, og den behandlingsansvarlige skal være forpliktet til å slette personopplysninger uten unødig opphold dersom en av følgende grunner foreligger, så lenge behandlingen ikke er nødvendig
– Personopplysningene ble samlet inn eller på annen måte behandlet for formål som de ikke lenger er nødvendige for.
– Den registrerte trekker tilbake samtykket som ligger til grunn for behandlingen i henhold til artikkel 6 nr. 1 bokstav a) i personvernforordningen eller artikkel 9 nr. 2 bokstav a) i personvernforordningen, og der det ikke foreligger noe annet rettslig grunnlag for behandlingen.
– Den registrerte motsetter seg behandlingen i henhold til art. 21 (1) i GDPR og det ikke foreligger noen tvingende berettigede grunner for behandlingen, eller den registrerte motsetter seg behandlingen i henhold til art. 21 (2) i GDPR.
– Personopplysningene ble behandlet ulovlig.
– Sletting av personopplysninger er nødvendig for å oppfylle en rettslig forpliktelse i henhold til unionsretten eller lovgivningen i medlemsstatene som den behandlingsansvarlige er underlagt.
– Personopplysningene ble samlet inn i forbindelse med informasjonssamfunnstjenester som tilbys i henhold til art. 8 nr. 1 GDPR.
Hvis en av de ovennevnte grunnene gjelder, og en registrert person ønsker å be om sletting av personopplysninger som er lagret av Lubry GmbH, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige. En ansatt i Lubry GmbH skal straks sørge for at forespørselen om sletting blir etterkommet umiddelbart.
Hvis personopplysningene har blitt offentliggjort av Lubry GmbH og vårt selskap er forpliktet til å slette personopplysningene i samsvar med art. 17 para. 1 GDPR, skal Lubry GmbH treffe passende tiltak, inkludert tekniske tiltak, med hensyn til tilgjengelig teknologi og implementeringskostnader, for å informere andre personer som er ansvarlige for databehandling som behandler de publiserte personopplysningene, om at den berørte personen har bedt om sletting av alle koblinger til disse personopplysningene eller kopier eller replikasjoner av disse personopplysningene fra disse andre personene som er ansvarlige for databehandling, i den grad behandlingen ikke er nødvendig. En ansatt hos Lubry GmbH vil iverksette nødvendige tiltak i hvert enkelt tilfelle.
e) Rett til begrensning av behandling
Den registrerte skal ha rett til å kreve at den behandlingsansvarlige begrenser behandlingen av personopplysninger dersom ett av følgende forhold gjør seg gjeldende
– Den registrerte bestrider nøyaktigheten av personopplysningene i en periode som gjør det mulig for den behandlingsansvarlige å verifisere nøyaktigheten av personopplysningene.
– Behandlingen er ulovlig, og den registrerte motsetter seg sletting av personopplysningene og ber i stedet om at bruken av dem begrenses.
– Den behandlingsansvarlige trenger ikke lenger personopplysningene for formålet med behandlingen, men de kreves av den registrerte for å fastsette, gjøre gjeldende eller forsvare rettskrav.
– Den registrerte har protestert mot behandlingen i henhold til artikkel 21 nr. 1 i GDPR i påvente av at det blir avgjort om den behandlingsansvarliges berettigede grunner veier tyngre enn den registrertes berettigede grunner.
Hvis en av de ovennevnte betingelsene er oppfylt, og en registrert person ønsker å be om begrensning av behandlingen av personopplysninger som er lagret av Lubry GmbH, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige. Den ansatte hos Lubry GmbH vil sørge for at behandlingen blir begrenset.
f) Rett til dataportabilitet
Enhver person som berøres av behandlingen av personopplysninger, har i henhold til EU-lovgiveren rett til å motta personopplysningene om seg selv, som han eller hun har gitt til en behandlingsansvarlig, i et strukturert, alminnelig anvendt og maskinlesbart format. Han eller hun har også rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra den behandlingsansvarlige som personopplysningene er gitt til, når behandlingen er basert på samtykke i henhold til artikkel 6 nr. 1 bokstav a) i GDPR eller artikkel 9 nr. 2 bokstav a) i GDPR eller på en avtale i henhold til artikkel 6 nr. 1 bokstav b) i GDPR, og behandlingen utføres automatisk, med mindre behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller som ledd i utøvelse av offentlig myndighet som den behandlingsansvarlige er pålagt.
Videre har den registrerte, ved utøvelse av sin rett til dataportabilitet i henhold til art. 20 (1) GDPR, rett til å få personopplysningene overført direkte fra en behandlingsansvarlig til en annen, der det er teknisk mulig og forutsatt at dette ikke har negativ innvirkning på andres rettigheter og friheter.
For å hevde retten til dataportabilitet kan den registrerte når som helst kontakte en hvilken som helst ansatt i Lubry GmbH.
g) Rett til å protestere
Enhver person som berøres av behandlingen av personopplysninger, har rett til når som helst å protestere mot behandling av personopplysninger om ham eller henne som er basert på artikkel 6 nr. 1 bokstav e) eller f) i personvernforordningen, av grunner som er knyttet til vedkommendes særlige situasjon. Dette gjelder også profilering basert på disse bestemmelsene.
Lubry GmbH skal ikke lenger behandle personopplysningene i tilfelle innsigelse, med mindre vi kan påvise tvingende legitime grunner for behandlingen som veier tyngre enn den registrertes interesser, rettigheter og friheter, eller for etablering, utøvelse eller forsvar av juridiske krav.
Hvis Lubry GmbH behandler personopplysninger for direkte markedsføringsformål, har den registrerte rett til når som helst å motsette seg behandling av personopplysninger om ham eller henne for slik markedsføring. Dette gjelder også profilering i den grad det er forbundet med slik direkte markedsføring. Hvis den registrerte motsetter seg behandling av personopplysninger for direkte markedsføringsformål, vil Lubry GmbH ikke lenger behandle personopplysningene for disse formålene.
I tillegg har den registrerte rett til, av grunner knyttet til hans eller hennes spesielle situasjon, å protestere mot behandling av personopplysninger om ham eller henne av Lubry GmbH for vitenskapelige eller historiske forskningsformål, eller for statistiske formål i henhold til artikkel 89(1) i GDPR, med mindre behandlingen er nødvendig for utførelsen av en oppgave som utføres av hensyn til allmennhetens interesse.
For å utøve retten til å protestere, kan den registrerte kontakte en hvilken som helst ansatt i Lubry GmbH. Den registrerte står også fritt, i forbindelse med bruk av informasjonssamfunnstjenester, og til tross for direktiv 2002/58/EF, til å utøve sin rett til å protestere på automatiserte måter ved hjelp av tekniske spesifikasjoner.
h) Automatiserte avgjørelser i enkeltsaker, inkludert profilering
Enhver registrert skal ha rett til ikke å være gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling, herunder profilering, og som har rettsvirkning for vedkommende, eller som på tilsvarende måte i betydelig grad påvirker vedkommende, forutsatt at avgjørelsen (1) ikke er nødvendig for inngåelse eller gjennomføring av en avtale mellom den registrerte og den behandlingsansvarlige, eller (2) er hjemlet i unionsretten eller medlemsstatenes nasjonale rett som den behandlingsansvarlige er underlagt, og som også fastsetter egnede tiltak for å sikre den registrertes rettigheter og friheter og berettigede interesser, eller (3) er basert på den registrertes uttrykkelige samtykke.
Hvis beslutningen (1) er nødvendig for å inngå eller oppfylle en kontrakt mellom den registrerte og en behandlingsansvarlig, eller (2) er basert på den registrertes uttrykkelige samtykke, skal Lubry GmbH iverksette egnede tiltak for å sikre den registrertes rettigheter og friheter og legitime interesser, i det minste retten til å få menneskelig inngripen fra den behandlingsansvarliges side, til å gi uttrykk for sitt synspunkt og bestride beslutningen.
Hvis den registrerte ønsker å utøve rettighetene knyttet til automatiserte individuelle beslutninger, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige.
i) Rett til å trekke tilbake samtykke i henhold til personvernlovgivningen
Enhver person som berøres av behandlingen av personopplysninger, har rett til å trekke tilbake sitt samtykke til behandling av personopplysninger når som helst.
Hvis den registrerte ønsker å utøve retten til å trekke tilbake samtykket, kan han eller hun når som helst kontakte en hvilken som helst ansatt hos den behandlingsansvarlige.
8 Personvern i forbindelse med søknader og i søknadsprosessen
Den behandlingsansvarlige samler inn og behandler personopplysninger om søkere med det formål å håndtere søknadsprosessen. Behandlingen kan også utføres elektronisk. Dette er særlig tilfelle hvis en søker sender inn relevante søknadsdokumenter til den behandlingsansvarlige elektronisk, for eksempel via e-post eller via et webskjema på nettstedet. Hvis den behandlingsansvarlige inngår en ansettelseskontrakt med en søker, vil de overførte opplysningene bli lagret med det formål å behandle ansettelsesforholdet i samsvar med lovbestemmelsene. Hvis den behandlingsansvarlige ikke inngår en ansettelseskontrakt med søkeren, vil søknadsdokumentene automatisk bli slettet to måneder etter at søkeren har fått beskjed om avslaget, med mindre sletting er i strid med andre berettigede interesser hos den behandlingsansvarlige. Andre legitime interesser i denne forstand er for eksempel bevisbyrde i saker i henhold til den generelle likebehandlingsloven (AGG).
9. personvernbestemmelser om anvendelse og bruk av Google Analytics (med anonymiseringsfunksjon)
Den behandlingsansvarlige har integrert Google Analytics-komponenten (med anonymiseringsfunksjon) på dette nettstedet. Google Analytics er en webanalysetjeneste. Nettanalyse er innsamling, sammenstilling og evaluering av data om atferden til besøkende på nettsteder. En webanalysetjeneste samler blant annet inn data om hvilket nettsted en registrert person kom til et nettsted fra (såkalt referrer), hvilke undersider på nettstedet som ble besøkt, eller hvor ofte og hvor lenge en underside ble sett på. Nettanalyse brukes hovedsakelig til å optimalisere et nettsted og til kost-nytte-analyse av internettannonsering.
Driftsselskapet for Google Analytics-komponenten er Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland.
Den behandlingsansvarlige bruker tillegget «_gat._anonymiseIp» for nettanalyse via Google Analytics. Dette tillegget brukes av Google til å forkorte og anonymisere IP-adressen til den registrertes Internett-tilkobling hvis nettstedet vårt besøkes fra et EU-land eller fra en annen stat som er part i avtalen om Det europeiske økonomiske samarbeidsområdet.
Formålet med Google Analytics-komponenten er å analysere strømmen av besøkende på nettstedet vårt. Google bruker blant annet dataene og informasjonen som innhentes, til å analysere bruken av nettstedet vårt, til å utarbeide nettbaserte rapporter for oss som viser aktivitetene på nettstedet vårt, og til å levere andre tjenester i forbindelse med bruken av nettstedet vårt.
Google Analytics plasserer en informasjonskapsel på den registrertes IT-system. Hva informasjonskapsler er, er allerede forklart ovenfor. Ved å plassere informasjonskapselen får Google mulighet til å analysere bruken av nettstedet vårt. Hver gang en av de enkelte sidene på dette nettstedet, som drives av den behandlingsansvarlige og som har en integrert Google Analytics-komponent, åpnes, blir nettleseren på den registrertes IT-system automatisk bedt av den aktuelle Google Analytics-komponenten om å overføre data til Google med henblikk på nettbasert analyse. I løpet av denne tekniske prosedyren får Google kjennskap til personopplysninger, for eksempel IP-adressen til den registrerte, som blant annet tjener Google til å forstå opprinnelsen til besøkende og klikk, og deretter opprette provisjonsavregninger.
Informasjonskapselen brukes til å lagre personopplysninger, for eksempel tilgangstidspunktet, stedet der tilgangen ble gjort og hvor ofte den registrerte besøker nettstedet vårt. Hver gang nettstedet vårt besøkes, overføres disse personopplysningene, inkludert IP-adressen til internettforbindelsen som brukes av den registrerte, til Google i USA. Disse personopplysningene lagres av Google i USA. Google kan videreformidle disse personopplysningene som samles inn via den tekniske prosessen, til tredjeparter.
Den registrerte kan, som nevnt ovenfor, når som helst forhindre at det settes informasjonskapsler via nettstedet vårt ved hjelp av en tilsvarende justering av nettleseren som brukes, og dermed permanent nekte å sette informasjonskapsler. En slik innstilling av nettleseren som brukes, vil også forhindre Google i å plassere en informasjonskapsel på den registrertes IT-system. I tillegg kan en informasjonskapsel som allerede er satt av Google Analytics, slettes når som helst via nettleseren eller andre programmer.
Videre har den registrerte muligheten til å motsette seg og forhindre innsamling av data generert av Google Analytics knyttet til bruken av dette nettstedet og behandlingen av disse dataene av Google. For å gjøre dette må den registrerte laste ned og installere et nettlesertillegg fra lenken https://tools.google.com/dlpage/gaoptout. Dette nettlesertillegget informerer Google Analytics via JavaScript om at ingen data og informasjon om besøk på nettsteder kan overføres til Google Analytics. Installasjonen av nettlesertillegget anerkjennes av Google som en innsigelse. Hvis den registrertes IT-system slettes, formateres eller installeres på nytt på et senere tidspunkt, må den registrerte installere nettlesertillegget på nytt for å deaktivere Google Analytics. Hvis nettlesertillegget avinstalleres eller deaktiveres av den registrerte eller en annen person som kan henføres til vedkommendes kontrollsfære, er det mulig å installere eller reaktivere nettlesertillegget på nytt.
Ytterligere informasjon og gjeldende databeskyttelsesbestemmelser for Google kan hentes under https://www.google.de/intl/de/policies/privacy/ og under http://www.google.com/analytics/terms/de.html. Google Analytics er nærmere forklart på denne lenken https://www.google.com/intl/de_de/analytics/.
10. Rettslig grunnlag for behandlingen
Art. 6 I lit. a GDPR er vårt selskaps rettslige grunnlag for behandlinger som vi innhenter samtykke til for et bestemt behandlingsformål. Hvis behandlingen av personopplysninger er nødvendig for å oppfylle en avtale som den registrerte er part i, som for eksempel ved behandling som er nødvendig for levering av varer eller levering av en annen tjeneste eller motytelse, er behandlingen basert på art. 6 I lit. b GDPR.
Det samme gjelder for slike behandlinger som er nødvendige for å gjennomføre tiltak før kontraktsinngåelse, for eksempel ved forespørsler om våre produkter eller tjenester. Hvis selskapet vårt er underlagt en rettslig forpliktelse som krever behandling av personopplysninger, for eksempel for å oppfylle skatteforpliktelser, er behandlingen basert på art. 6 I lit. c GDPR.
I sjeldne tilfeller kan det være nødvendig å behandle personopplysninger for å beskytte den registrertes eller en annen fysisk persons vitale interesser. Dette vil for eksempel være tilfelle hvis en besøkende hos oss skulle bli skadet og navn, alder, helseforsikringsopplysninger eller andre vitale opplysninger må videreformidles til lege, sykehus eller annen tredjepart. Behandlingen vil da være basert på art. 6 I lit. d GDPR. I siste instans kan behandlingen være basert på art. 6 I lit. f GDPR.
Dette rettslige grunnlaget brukes for behandling som ikke dekkes av noen av de ovennevnte rettslige grunnlagene, hvis behandlingen er nødvendig for å ivareta de legitime interessene som forfølges av selskapet vårt eller av en tredjepart, med mindre slike interesser overstyres av den registrertes interesser eller grunnleggende rettigheter og friheter som krever beskyttelse av personopplysningene. Vi har tillatelse til å utføre slike behandlinger, særlig fordi de er spesifikt nevnt av den europeiske lovgiveren. I denne forbindelse mente den at en berettiget interesse kan antas å foreligge dersom den registrerte er kunde hos den behandlingsansvarlige (betraktning 47, 2. setning i GDPR).
11. den behandlingsansvarliges eller en tredjeparts berettigede interesser i behandlingen
Hvis behandlingen av personopplysninger er basert på artikkel 6 I bokstav f i GDPR, er vår berettigede interesse å utøve vår forretningsvirksomhet til fordel for trivselen til alle våre ansatte og våre aksjonærer.
12. hvor lenge personopplysningene er lagret
Kriteriet for varigheten av lagringen av personopplysninger er den respektive lovbestemte oppbevaringsperioden. Etter at denne perioden er utløpt, slettes de tilsvarende opplysningene rutinemessig, forutsatt at de ikke lenger er nødvendige for oppfyllelse eller inngåelse av en kontrakt.
13. lov- eller avtalebestemmelser for utlevering av personopplysninger; nødvendighet for inngåelse av avtalen; den registrertes plikt til å utlevere personopplysningene; mulige konsekvenser av å ikke utlevere personopplysningene
Vi vil gjerne informere deg om at utlevering av personopplysninger delvis er lovpålagt (f.eks. skatteregler) eller kan følge av kontraktsbestemmelser (f.eks. informasjon om kontraktspartneren). Noen ganger kan det være nødvendig for å inngå en kontrakt at den registrerte gir oss personopplysninger som senere må behandles av oss. For eksempel er den registrerte forpliktet til å gi oss personopplysninger hvis selskapet vårt inngår en kontrakt med vedkommende.
Hvis personopplysningene ikke oppgis, vil det bety at kontrakten med den registrerte ikke kan inngås. Før den registrerte oppgir personopplysninger, må den registrerte kontakte en av våre ansatte. Vår medarbeider vil informere den registrerte i hvert enkelt tilfelle om hvorvidt utlevering av personopplysningene er påkrevd i henhold til lov eller avtale eller er nødvendig for inngåelse av avtalen, om det foreligger en forpliktelse til å oppgi personopplysningene og hvilke konsekvenser det vil få dersom personopplysningene ikke oppgis.
14. Eksistensen av automatisert beslutningstaking
Som et ansvarlig selskap bruker vi ikke automatiserte avgjørelser eller profilering.
Denne personvernerklæringen er generert av DGDs personvernerklæringsgenerator – ditt eksterne personvernombud – som er utviklet i samarbeid med tyske advokater fra WILDE BEUGER SOLMECKE, Köln.