JAG SER FRAM EMOT ATT FÅ FINNAS VID DIN SIDA
– PÅ VÄGEN MOT KLARHET, STYRKA OCH ÖKAD LIVS-KVALITET.
Integritetspolicy
SE institutet för stress och trauma
Denna integritetspolicy informerar dig om typen, omfattningen och syftet med behandlingen av personuppgifter (nedan kallade ”uppgifter”) inom vårt onlineerbjudande och de tillhörande webbplatserna, funktionerna och innehållen samt externa onlineplattformar, såsom våra profiler i sociala medier (nedan gemensamt kallade ”onlineerbjudande”). När det gäller de använda begreppen, såsom ”behandling” eller ”personuppgiftsansvarig”, hänvisar vi till definitionerna i artikel 4 i EU:s allmänna dataskyddsförordning (GDPR).
Personuppgiftsansvarig
Maria Tapia
Schmiedstraße 7
82362 Weilheim
contact[at]mariatapia.eu
Innehavare: Maria Tapia
Länk till impressum: https://emotionaid.online/impressum/
Typ av behandlade uppgifter
• Grunduppgifter (t.ex. namn, adresser)
• Kontaktuppgifter (t.ex. e-post, telefonnummer)
• Innehållsdata (t.ex. textinmatningar, fotografier, videor)
• Användningsdata (t.ex. besökta webbsidor, intresse för innehåll, åtkomsttider)
• Meta-/kommunikationsdata (t.ex. enhetsinformation, IP-adresser)
Kategorier av registrerade
Besökare och användare av onlineerbjudandet (nedan gemensamt kallade ”användare”).
Syftet med behandlingen
• Tillhandahållande av onlineerbjudandet, dess funktioner och innehåll
• Besvarande av kontaktförfrågningar och kommunikation med användare
• Säkerhetsåtgärder
• Räckviddsmätning/marknadsföring
Använda begrepp
”Personuppgifter” är all information som avser en identifierad eller identifierbar fysisk person (nedan kallad ”registrerad”). En identifierbar person är en fysisk person som kan identifieras, direkt eller indirekt, särskilt genom hänvisning till en identifierare såsom ett namn, ett identifikationsnummer, platsdata, en onlineidentifierare (t.ex. cookie) eller till en eller flera faktorer som är specifika för den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten hos den fysiska personen.
”Behandling” är varje åtgärd eller uppsättning åtgärder som vidtas i fråga om personuppgifter, med eller utan automatiserade metoder. Begreppet är brett och omfattar praktiskt taget varje hantering av uppgifter.
”Pseudonymisering” innebär behandling av personuppgifter på ett sådant sätt att uppgifterna inte längre kan hänföras till en specifik registrerad utan användning av kompletterande information, under förutsättning att sådan kompletterande information förvaras separat och omfattas av tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte kan hänföras till en identifierad eller identifierbar fysisk person.
”Profilering” är varje form av automatiserad behandling av personuppgifter som innebär att personuppgifterna används för att utvärdera vissa personliga aspekter som rör en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör personens arbetsprestation, ekonomiska situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, vistelseort eller rörelser.
Med ”personuppgiftsansvarig” avses den fysiska eller juridiska person, myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.
”Personuppgiftsbiträde” är en fysisk eller juridisk person, myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.
Tillämpliga rättsliga grunder
I enlighet med artikel 13 i GDPR informerar vi dig om de rättsliga grunder som vår behandling av uppgifter baseras på. Om den rättsliga grunden inte nämns specifikt i denna integritetspolicy gäller följande: Den rättsliga grunden för att inhämta samtycke är artikel 6.1 a och artikel 7 GDPR. Den rättsliga grunden för behandling i syfte att uppfylla våra tjänster och genomföra avtalsåtgärder samt besvara förfrågningar är artikel 6.1 b GDPR. Den rättsliga grunden för behandling för att uppfylla våra rättsliga skyldigheter är artikel 6.1 c GDPR. Den rättsliga grunden för behandling för att skydda våra berättigade intressen är artikel 6.1 f GDPR. Om behandling av personuppgifter är nödvändig för att skydda den registrerades eller en annan fysisk persons vitala intressen, är artikel 6.1 d GDPR tillämplig.
Säkerhetsåtgärder
Vi vidtar, i enlighet med artikel 32 GDPR, lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, med beaktande av den senaste tekniken, kostnaderna för genomförandet, behandlingens art, omfattning, sammanhang och syften samt den risk för fysiska personers rättigheter och friheter som varierar i sannolikhet och allvar.
Åtgärderna innefattar särskilt att säkerställa uppgifternas konfidentialitet, integritet och tillgänglighet genom kontroll av fysisk åtkomst, åtkomstkontroll, inmatningskontroll, överföringskontroll, tillgänglighetssäkring och separation av uppgifter. Vi har också infört rutiner för att tillgodose registrerades rättigheter, radering av uppgifter och åtgärder vid incidenter som äventyrar uppgifternas säkerhet. Vidare beaktar vi skyddet av personuppgifter redan vid utveckling eller val av hårdvara, mjukvara och processer, i enlighet med principen om dataskydd genom teknik och dataskyddsvänliga förinställningar (artikel 25 GDPR).
Samarbete med personuppgiftsbiträden och tredje part
Om vi i samband med vår behandling lämnar ut uppgifter till andra personer och företag (personuppgiftsbiträden eller tredje part), överför dem till dessa eller på annat sätt ger dem tillgång till uppgifterna, sker detta endast på grundval av en laglig tillåtelse (t.ex. när överföring av uppgifter till tredje part, såsom betalningstjänstleverantörer, är nödvändig för att uppfylla avtal i enlighet med artikel 6.1 b GDPR), om du har samtyckt till det, om en rättslig skyldighet föreligger, eller på grundval av våra berättigade intressen (t.ex. vid användning av uppdragstagare, webbhotell etc.).
Om vi anlitar tredje part för behandling av uppgifter på grundval av ett så kallat ”biträdesavtal” sker detta i enlighet med artikel 28 GDPR.
Överföringar till tredjeland
Om vi behandlar data i ett tredjeland (dvs. utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)) eller om detta sker i samband med användning av tredjepartstjänster eller utlämnande eller överföring av data till tredje part, sker detta endast om det är nödvändigt för att uppfylla våra (före)kontraktsenliga skyldigheter, baserat på ditt samtycke, på grund av en rättslig skyldighet eller baserat på våra berättigade intressen. Med förbehåll för lagliga eller avtalsenliga tillstånd behandlar vi eller låter vi endast behandla data i ett tredjeland om de särskilda kraven i artiklarna 44 och följande i GDPR är uppfyllda. Det betyder att behandlingen sker t.ex. på grundval av särskilda garantier, såsom ett officiellt erkänt beslut om en dataskyddsnivå motsvarande EU (t.ex. för USA via “Privacy Shield”) eller iakttagande av officiellt erkända särskilda avtalsenliga åtaganden (så kallade “standardavtalsklausuler”).
Den registrerades rättigheter
Du har rätt att begära bekräftelse på om personuppgifter som avser dig behandlas och att få information om dessa uppgifter samt ytterligare information och en kopia av uppgifterna enligt artikel 15 GDPR.
Enligt artikel 16 GDPR har du rätt att begära att uppgifter som avser dig kompletteras eller att felaktiga uppgifter som avser dig rättas.
Enligt artikel 17 GDPR har du rätt att kräva att uppgifterna omedelbart raderas, eller som alternativ enligt artikel 18 GDPR att begära en begränsning av behandlingen av uppgifterna.
Du har rätt att begära att få de uppgifter som du har lämnat till oss enligt artikel 20 GDPR och att få dessa överförda till andra personuppgiftsansvariga.
Dessutom har du enligt artikel 77 GDPR rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten.
Återkallelserätt
Du har rätt att återkalla ditt samtycke enligt artikel 7.3 GDPR med verkan för framtiden.
Invändningsrätt
Du kan när som helst invända mot framtida behandling av personuppgifter som gäller dig enligt artikel 21 GDPR. Invändningen kan särskilt göras mot behandling för ändamål som direktmarknadsföring.
Cookies och invändningsrätt vid direktmarknadsföring
”Cookies” är små filer som lagras på användarnas datorer. Olika uppgifter kan sparas i cookies. En cookie används främst för att lagra information om en användare (eller den enhet där cookien sparas) under eller efter besök på en webbsida. Temporära cookies, eller ”sessionscookies” eller ”transienta cookies”, raderas när en användare lämnar en webbplats och stänger sin webbläsare. I en sådan cookie kan t.ex. innehållet i en varukorg i en webbutik eller en inloggningsstatus sparas. ”Permanenta” eller ”persistenta” cookies sparas även efter att webbläsaren har stängts, så att t.ex. inloggningsstatus kan sparas vid återbesök flera dagar senare. I sådana cookies kan även användarintressen sparas för räckvidds- eller marknadsföringsändamål. ”Third-party-cookies” är cookies som erbjuds av andra leverantörer än den som driver webbplatsen (om det bara är den egna webbplatsens cookies kallas de ”first-party-cookies”).
Vi kan använda både temporära och permanenta cookies och informerar om detta i vår integritetspolicy.
Om användare inte vill att cookies sparas på deras dator, uppmanas de att inaktivera detta i webbläsarens inställningar. Sparade cookies kan raderas via webbläsarens inställningar. Att blockera cookies kan leda till funktionsbegränsningar på webbplatsen.
Ett generellt motstånd mot användning av cookies för onlinemarknadsföring kan uttryckas via sajterna http://www.aboutads.info/choices/ (USA) eller http://www.youronlinechoices.com/ (EU). Dessutom kan cookies blockeras via webbläsarinställningarna. Observera att vissa funktioner på webbplatsen kanske inte fungerar fullt ut då.
Radering av data
De data vi behandlar raderas eller begränsas i behandlingen enligt artiklarna 17 och 18 i GDPR. Om det inte uttryckligen anges i denna integritetspolicy, raderas lagrade data så snart de inte längre behövs för sitt ändamål och det inte finns några lagstadgade lagringskrav. Om data inte raderas för att de behövs för andra lagliga ändamål, begränsas deras behandling, dvs. data blockeras och används inte för andra ändamål. Detta gäller t.ex. data som måste sparas av handels- eller skatterättsliga skäl.
Enligt tysk lagstiftning gäller särskilda lagringsperioder: 10 år enligt §§ 147.1 AO, 257.1 nr. 1 och 4, 4 HGB (böcker, redovisningar, lägesrapporter, bokföringsunderlag, handelsböcker, skattedokument osv.) och 6 år enligt § 257.1 nr. 2 och 3, 4 HGB (handelsbrev).
Enligt österrikisk lag gäller lagring i 7 år enligt § 132.1 BAO (bokföringshandlingar, kvitton/fakturor, konton, verifikationer, affärspapper, intäkts- och utgiftsuppställningar osv.), 22 år i samband med fastigheter och 10 år för dokument relaterade till elektroniska tjänster, telekommunikation, radio och TV som ges till icke-företagare i EU-medlemsstater, där Mini One Stop Shop (MOSS) används.
Agenturtjänster
Vi behandlar våra kunders data inom ramen för våra avtalsenliga tjänster, vilka inkluderar konceptuell och strategisk rådgivning, kampanjplanering, mjukvaru- och designutveckling/-rådgivning eller underhåll, genomförande av kampanjer och processer/hantering, serveradministration, dataanalys/rådgivning och utbildningstjänster.
Här behandlar vi grunddata (t.ex. kundregisterdata såsom namn eller adresser), kontaktuppgifter (t.ex. e-post, telefonnummer), innehållsdata (t.ex. textinmatningar, fotografier, videor), avtalsdata (t.ex. avtalsobjekt, löptid), betalningsdata (t.ex. bankuppgifter, betalningshistorik), användnings- och metadata (t.ex. för utvärdering och effektmätning av marknadsföringsinsatser). Särskilda kategorier av personuppgifter behandlas normalt inte, förutom om de ingår i en beställd behandling.
De registrerade personerna inkluderar våra kunder, intressenter samt deras kunder, användare, webbplatsbesökare eller anställda samt tredje parter. Syftet med behandlingen är att tillhandahålla avtalsenliga tjänster, fakturering och kundservice. Behandlingsgrunderna härrör från artikel 6.1 lit. b GDPR (avtalsenliga tjänster) och artikel 6.1 lit. f GDPR (analys, statistik, optimering, säkerhetsåtgärder). Vi behandlar data som är nödvändiga för att ingå och fullgöra avtalsenliga tjänster och informerar om behovet av att ange dessa. Utlämnande till externa sker endast om det krävs inom ramen för ett uppdrag.
Vid behandling av data som överlämnas till oss inom ramen för ett uppdrag, agerar vi enligt uppdragsgivarens instruktioner och i enlighet med lagens krav för uppdragsbehandling enligt artikel 28 GDPR och behandlar data endast för de ändamål som anges i uppdraget.
Vi raderar data efter att lagstadgade garantiperioder och liknande skyldigheter löpt ut. Nödvändigheten att lagra data prövas vart tredje år; vid lagstadgade arkiveringsskyldigheter sker radering efter deras utgång (6 år enligt § 257.1 HGB, 10 år enligt § 147.1 AO). Data som lämnats till oss inom ett uppdrag raderas enligt uppdragets föreskrifter, i regel efter uppdragets avslut.
Terapeutiska tjänster och coaching
Vi behandlar våra klienters och intressenters samt andra uppdragsgivares eller avtalspartners data (gemensamt benämnda som ”klienter”) i enlighet med artikel 6.1 lit. b GDPR för att tillhandahålla våra avtals- eller föravtalsmässiga tjänster. De behandlade uppgifterna, deras typ, omfattning, ändamål och nödvändighet bestäms av det underliggande avtalsförhållandet.
Behandlade data inkluderar i regel klientens grund- och stamdata (t.ex. namn, adress etc.), kontaktuppgifter (t.ex. e-postadress, telefonnummer etc.), avtalsdata (t.ex. utnyttjade tjänster, arvoden, namn på kontaktpersoner etc.) samt betalningsdata (t.ex. bankuppgifter, betalningshistorik etc.).
Inom ramen för våra tjänster kan vi även behandla särskilda kategorier av data enligt artikel 9.1 GDPR, särskilt uppgifter om klientens hälsa, eventuellt med anknytning till deras sexualliv eller sexuella läggning, etniskt ursprung eller religiösa eller filosofiska övertygelser. I sådana fall inhämtar vi, om det krävs, uttryckligt samtycke från klienten i enlighet med artikel 6.1 lit. a, artikel 7, artikel 9.2 lit. a GDPR och behandlar annars dessa särskilda kategorier av data för ändamål som rör hälsovård baserat på artikel 9.2 lit. h GDPR samt § 22.1 nr. 1 b BDSG.
Om det är nödvändigt för avtalets fullgörande eller enligt lag, lämnar eller överför vi klientdata i kommunikation med andra yrkesutövare, till tredje parter som är nödvändigt eller typiskt involverade i avtalets fullgörande, såsom faktureringsställen eller liknande tjänsteleverantörer, förutsatt att detta tjänar tillhandahållandet av våra tjänster enligt artikel 6.1 lit. b GDPR, är föreskrivet enligt lag enligt artikel 6.1 lit. c GDPR, utgör ett berättigat intresse för oss eller klienterna för en effektiv och kostnadseffektiv hälsovård enligt artikel 6.1 lit. f GDPR, eller är nödvändigt enligt artikel 6.1 lit. d GDPR för att skydda livsviktiga intressen för klienterna eller en annan fysisk person, eller inom ramen för ett samtycke enligt artikel 6.1 lit. a, artikel 7 GDPR.
Radering av data sker när data inte längre behövs för att uppfylla avtals- eller lagstadgade vårdplikter samt hantering av eventuella garantier och liknande skyldigheter, där nödvändigheten av lagring prövas vart tredje år; i övrigt gäller lagstadgade lagringsskyldigheter.
Administration, bokföring, kontorsorganisation, kontaktadministration
Vi behandlar data i samband med administrativa uppgifter samt organisation av vår verksamhet, bokföring och efterlevnad av lagstadgade skyldigheter såsom arkivering. Här behandlar vi samma data som vi behandlar i samband med tillhandahållandet av våra avtalsenliga tjänster. Behandlingsgrunderna är artikel 6.1 lit. c GDPR och artikel 6.1 lit. f GDPR. Behandlingen berör kunder, intressenter, affärspartner och webbplatsbesökare. Syftet och vårt intresse med behandlingen är administration, bokföring, kontorsorganisation, arkivering av data – alltså uppgifter som tjänar till att upprätthålla vår affärsverksamhet, utföra våra uppgifter och tillhandahålla våra tjänster. Radering av data i samband med avtalsenliga tjänster och avtalskommunikation motsvarar de angivna uppgifterna för dessa behandlingar.
Vi lämnar eller överför data till skattemyndigheter, rådgivare såsom skatterådgivare eller revisorer samt andra avgiftsmyndigheter och betalningstjänstleverantörer.
Dessutom lagrar vi, baserat på våra affärsintressen, uppgifter om leverantörer, arrangörer och andra affärspartner, t.ex. för senare kontakt. Dessa till största delen företagsrelaterade data lagrar vi i regel permanent.
Hosting och e-posthantering
De hostingtjänster vi använder tillhandahåller följande tjänster: infrastruktur- och plattformstjänster, datorkapacitet, lagringsutrymme och databastjänster, e-posthantering, säkerhetstjänster samt tekniskt underhåll som vi använder för att driva detta onlineerbjudande.
Här behandlar vi, eller vår hostingleverantör, lagringsdata, kontaktuppgifter, innehållsdata, avtalsdata, användningsdata samt meta- och kommunikationsdata från kunder, intressenter och besökare av detta onlineerbjudande, baserat på vårt berättigade intresse av en effektiv och säker tillhandahållning av detta onlineerbjudande enligt artikel 6.1 lit. f GDPR i kombination med artikel 28 GDPR (ingåendet av personuppgiftsbiträdesavtal).
New Relic – Serverövervakning och felspårning
Med hjälp av serverövervakning och felspårning säkerställer vi tillgänglighet och integritet för vårt onlineerbjudande och använder de behandlade uppgifterna för att tekniskt optimera vår tjänst.
För detta ändamål använder vi tjänsten New Relic, Inc. Attn: Legal Department 188 Spear Street, Suite 1200 San Francisco, CA 94105, USA. New Relic är certifierat under Privacy Shield-avtalet och garanterar därmed efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000TNPiAAO&status=Active).
New Relic behandlar aggregerade prestandadata, det vill säga tekniska värden om kapacitet, belastning och liknande, vilka ger information om stabiliteten och eventuella avvikelser i vårt onlineerbjudande. Vid fel eller avvikelser registreras enskilda användarförfrågningar pseudonymt för att identifiera och åtgärda problemkällor. Pseudonymisering innebär här särskilt att användarnas IP-adresser förkortas med de sista två siffrorna (så kallad IP-maskning). De aggregerade uppgifterna raderas efter tre månader och de pseudonymiserade uppgifterna efter sju dagar.
Vi använder New Relic baserat på vårt berättigade intresse av säkerhet, felfri drift och optimering av vårt onlineerbjudande enligt artikel 6.1 lit. f GDPR.
Mer information om behandlingen av personuppgifter av New Relic finns i tjänstens integritetspolicy: https://newrelic.com/termsandconditions/privacy.
Google Analytics
Vi använder Google Analytics, en webbanalystjänst från Google LLC (”Google”), baserat på vårt berättigade intresse (dvs. intresset att analysera, optimera och driva vår onlineplattform ekonomiskt enligt artikel 6.1 lit. f GDPR). Google använder cookies. Informationen som skapas av cookien om användningen av onlineplattformen av användarna överförs vanligtvis till en Google-server i USA och lagras där.
Google är certifierat enligt Privacy Shield-avtalet och garanterar därmed efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google kommer att använda denna information på vårt uppdrag för att utvärdera användningen av vår onlineplattform, sammanställa rapporter om aktiviteter inom detta onlineerbjudande och tillhandahålla ytterligare tjänster kopplade till användningen av onlineplattformen och internetanvändning till oss. Pseudonyma användarprofiler kan skapas från de behandlade uppgifterna.
Vi använder Google Analytics endast med aktiverad IP-anonymisering. Det betyder att användarens IP-adress förkortas av Google inom EU-medlemsstater eller andra avtalsslutande stater i Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs hela IP-adressen till en Google-server i USA och förkortas där.
Den IP-adress som användarens webbläsare skickar vidare kopplas inte ihop med andra data från Google. Användare kan förhindra lagring av cookies genom inställningar i sin webbläsare; de kan även förhindra att Google samlar in och behandlar data som genereras av cookien och är relaterad till deras användning av onlineplattformen genom att ladda ner och installera ett webbläsartillägg via följande länk: http://tools.google.com/dlpage/gaoptout?hl=sv.
Mer information om datanvändning från Google, inställningsmöjligheter och hur man gör invändningar finns i Googles integritetspolicy (https://policies.google.com/technologies/ads) samt i inställningarna för annonser från Google (https://adssettings.google.com/authenticated).
Personuppgifter från användarna raderas eller anonymiseras efter 14 månader.
Online-närvaro i sociala medier
Vi upprätthåller online-närvaro på sociala nätverk och plattformar för att kommunicera med aktiva kunder, intressenter och användare där samt informera dem om våra tjänster.
Vi vill uppmärksamma att användardata kan behandlas utanför Europeiska unionen, vilket kan innebära risker för användarna, eftersom till exempel utövandet av användarnas rättigheter kan försvåras. För amerikanska leverantörer certifierade enligt Privacy Shield garanteras dock att EU:s dataskyddsstandarder följs.
Användardata behandlas i regel för marknadsundersökningar och reklamsyften. Exempelvis kan användarprofiler skapas baserat på användarbeteende och intressen, vilka kan användas för att visa annonser både inom och utanför plattformarna som förväntas motsvara användarnas intressen. För detta sparas vanligtvis cookies på användarnas enheter, där beteende och intressen lagras. Användarprofiler kan dessutom innehålla data oberoende av användarnas enheter, särskilt om de är inloggade på respektive plattform.
Behandlingen av personuppgifter sker baserat på vårt berättigade intresse av effektiv information och kommunikation med användarna enligt artikel 6.1 lit. f GDPR. Om användarna uppmanas av respektive leverantör att ge sitt samtycke (t.ex. via kryssruta eller knappbekräftelse) är rättslig grund artikel 6.1 lit. a i kombination med artikel 7 GDPR.
För detaljerad information om respektive behandling och hur man invänder (opt-out) hänvisar vi till leverantörernas länkar nedan.
Vid förfrågningar om insyn och utövande av rättigheter rekommenderar vi att detta görs direkt hos leverantörerna, då endast de har tillgång till användardata och kan vidta åtgärder eller lämna svar. Vid behov kan ni kontakta oss.
• Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) – Integritetspolicy: https://www.facebook.com/about/privacy/ , Opt-Out: https://www.facebook.com/settings?tab=ads och http://www.youronlinechoices.com, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
• Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – Integritetspolicy: https://policies.google.com/privacy , Opt-Out: https://adssettings.google.com/authenticated , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
• Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Integritetspolicy / Opt-Out: http://instagram.com/about/legal/privacy/.
• Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Integritetspolicy: https://twitter.com/de/privacy , Opt-Out: https://twitter.com/personalization , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
• Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Integritetspolicy / Opt-Out: https://about.pinterest.com/de/privacy-policy.
• LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland) – Integritetspolicy: https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
• Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland) – Integritetspolicy / Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
• Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, United Kingdom) – Integritetspolicy / Opt-Out: https://wakelet.com/privacy.html.
• Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland) – Integritetspolicy / Opt-Out: https://soundcloud.com/pages/privacy.
Integration av tredjepartstjänster och -innehåll
Vi använder innehålls- eller tjänsteerbjudanden från tredjepartsleverantörer inom vårt onlineerbjudande baserat på vårt berättigade intresse (dvs. intresse för analys, optimering och ekonomisk drift av vår onlineplattform enligt artikel 6.1 lit. f GDPR) för att integrera deras innehåll och tjänster, såsom videor eller typsnitt (nedan gemensamt kallade ”innehåll”).
Detta förutsätter att tredjepartsleverantörerna får tillgång till användarens IP-adress, eftersom de utan IP-adressen inte kan skicka innehållet till användarens webbläsare. IP-adressen är således nödvändig för att visa detta innehåll. Vi försöker endast använda sådant innehåll vars leverantörer endast använder IP-adressen för leverans av innehållet.
Tredjepartsleverantörer kan dessutom använda så kallade pixel-taggar (osynliga grafikfiler, även kallade ”web beacon”) för statistiska eller marknadsföringsändamål. Genom pixel-taggar kan information om besökstrafik på denna webbplats analyseras. De pseudonyma uppgifterna kan också sparas i cookies på användarens enhet och innehålla teknisk information om webbläsare och operativsystem, hänvisande webbplatser, besökstid och annan användardata, samt kopplas till information från andra källor.
Google Fonts
Vi integrerar typsnitt (“Google Fonts”) från leverantören Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Integritetspolicy: https://www.google.com/policies/privacy/ , Opt-Out: https://adssettings.google.com/authenticated.
Google Maps
Vi integrerar kartor från tjänsten “Google Maps” från leverantören Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. De behandlade uppgifterna kan särskilt inkludera IP-adresser och platsdata från användare, vilka dock inte samlas in utan deras samtycke (vanligtvis via inställningar på deras mobila enheter). Uppgifterna kan behandlas i USA. Integritetspolicy: https://www.google.com/policies/privacy/ , Opt-Out: https://adssettings.google.com/authenticated.
Användning av Facebook Social Plugins
Vi använder sociala plugins (“Plugins”) från nätverket facebook.com, som drivs av Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (“Facebook”), baserat på vårt berättigade intresse (dvs. intresse för analys, optimering och ekonomisk drift av vår onlineplattform enligt artikel 6.1 lit. f GDPR).
Det kan inkludera innehåll som bilder, videor eller texter och knappar som gör det möjligt för användare att dela innehåll från vår webbplats inom Facebook. Listan och utseendet av Facebook Social Plugins finns här: https://developers.facebook.com/docs/plugins/.
Facebook är certifierat enligt Privacy Shield-avtalet och garanterar därmed efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
När en användare besöker en sida med ett sådant plugin upprättas en direkt anslutning mellan användarens enhet och Facebooks servrar. Pluginets innehåll överförs direkt från Facebook till användarens enhet och infogas i vårt onlineerbjudande. Facebook kan därigenom skapa användarprofiler baserade på de behandlade uppgifterna. Vi har ingen kontroll över omfattningen av datainsamlingen av Facebook och informerar användarna i enlighet med vår kännedom.
Genom att integrera plugins får Facebook information om att en användare har besökt motsvarande sida. Är användaren inloggad på Facebook kan Facebook koppla besöket till användarens konto. Om användaren interagerar med plugins, till exempel klickar på ”Gilla”-knappen eller lämnar en kommentar, överförs informationen direkt från användarens enhet till Facebook och lagras där. Även om användaren inte är medlem på Facebook kan Facebook ändå erhålla och lagra användarens IP-adress. Enligt Facebook lagras dock i Tyskland endast en anonymiserad IP-adress.
Syftet med och omfattningen av datainsamlingen, samt vidare användning och behandling av uppgifterna av Facebook och användarnas rättigheter och inställningar för dataskydd finns i Facebooks integritetspolicy: https://www.facebook.com/about/privacy/.
Om en användare är medlem på Facebook och inte vill att Facebook samlar in data via vår webbplats eller kopplar dessa till sitt Facebook-konto måste användaren logga ut från Facebook innan de använder vår tjänst och radera cookies. Ytterligare inställningar och invändningar mot databehandling för reklamändamål kan göras via Facebooks kontoinställningar: https://www.facebook.com/settings?tab=ads eller via den amerikanska sidan http://www.aboutads.info/choices/ eller EU-sidan http://www.youronlinechoices.com/. Inställningarna gäller plattformsoberoende, dvs. för alla enheter som datorer och mobila enheter.
Xing
Inom vår onlineplattform kan funktioner och innehåll från tjänsten Xing, erbjuden av XING AG, Dammtorstraße 29-32, 20354 Hamburg, Tyskland, integreras. Det kan inkludera innehåll som bilder, videor eller texter och knappar som gör det möjligt för användare att dela innehåll från vår webbplats inom Xing. Om användarna är medlemmar på Xing kan Xing koppla användning av sådant innehåll till deras Xing-profiler. Integritetspolicy för Xing: https://privacy.xing.com/de/datenschutzerklaerung.
LinkedIn
Inom vår onlineplattform kan funktioner och innehåll från tjänsten LinkedIn, erbjuden av LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, integreras. Det kan inkludera innehåll som bilder, videor eller texter och knappar som gör det möjligt för användare att dela innehåll från vår webbplats inom LinkedIn. Om användarna är medlemmar på LinkedIn kan LinkedIn koppla användning av sådant innehåll till deras LinkedIn-profiler. LinkedIn är certifierat enligt Privacy Shield-avtalet och garanterar efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active). Integritetspolicy: https://www.linkedin.com/legal/privacy-policy, Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Skapat med hjälp av Datenschutz-Generator.de av RA Dr. Thomas Schwenke
Integritetspolicy
Maria Tapia – Psykologisk rådgivning, coachning och terapi
Denna integritetspolicy klargör arten, omfattningen och syftet med behandlingen av personuppgifter (nedan kallad ”data”) inom vårt online-erbjudande och tillhörande webbplatser, funktioner och innehåll samt externa online-närvaro, till exempel vår sociala medieprofil (nedan gemensamt kallad ”online-erbjudande”). När det gäller de termer som används, t.ex. ”behandling” eller ”personuppgiftsansvarig”, hänvisar vi till definitionerna i artikel 4 i den allmänna dataskyddsförordningen (GDPR).
Ansvarig person
Maria Tapia
Trifthofstr. 7
82362 Weilheim
kontakt[at]mariatapia.eu
Ägare: Maria Tapia
Länk till det juridiska meddelandet: https://mariatapia.de/?page_id=525
Typ av uppgifter som behandlas
Inventeringsdata (t.ex. namn, adresser).
Kontaktuppgifter (t.ex. e-post, telefonnummer).
Innehållsdata (t.ex. textposter, fotografier, videor).
Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider).
Meta-/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).
Kategorier av berörda personer
Besökare och användare av online-erbjudandet (nedan kallar vi även de registrerade gemensamt för ”användare”).
Ändamålet med behandlingen
Tillhandahållande av onlineerbjudandet, dess funktioner och innehåll.
Besvara kontaktförfrågningar och kommunicera med användare.
Säkerhetsåtgärder.
Räckviddsmätning/marknadsföring
Använd terminologi
”Personuppgifter”: all information som rör en identifierad eller identifierbar fysisk person (nedan kallad ”den registrerade”); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare (t.ex. en cookie) eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
Med ”behandling” avses varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter, oberoende av om de utförs automatiserat eller ej. Begreppet är brett och täcker praktiskt taget all hantering av uppgifter.
”Pseudonymisering”: behandling av personuppgifter på ett sådant sätt att personuppgifterna inte längre kan hänföras till en viss registrerad utan användning av ytterligare information, förutsatt att sådan ytterligare information hålls åtskild och omfattas av tekniska och organisatoriska åtgärder för att säkerställa att personuppgifterna inte hänförs till en identifierad eller identifierbar fysisk person.
Med ”profilering” avses varje form av automatiserad behandling av personuppgifter som består i att använda personuppgifter för att bedöma vissa personliga aspekter som rör en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör den fysiska personens arbetsprestationer, ekonomiska situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, vistelseort eller förflyttningar.
”Personuppgiftsansvarig” är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.
”Personuppgiftsbiträde” avser en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.
Relevanta rättsliga grunder
I enlighet med artikel 13 i GDPR informerar vi dig om den rättsliga grunden för vår databehandling. Om den rättsliga grunden inte anges i integritetspolicyn gäller följande: Den rättsliga grunden för att inhämta samtycke är art. 6.1 a och art. 7 GDPR, den rättsliga grunden för behandling för att fullgöra våra tjänster och genomföra avtalsåtgärder samt besvara förfrågningar är art. 6.1 b GDPR, den rättsliga grunden för behandling för att fullgöra våra rättsliga skyldigheter är art. 6.1 c GDPR och den rättsliga grunden för behandling för att skydda våra berättigade intressen är art. 6.1 f GDPR. Om den registrerades eller en annan fysisk persons vitala intressen kräver behandling av personuppgifter, utgör artikel 6.1 d i GDPR den rättsliga grunden.
Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder i enlighet med artikel 32 i GDPR, med beaktande av den senaste utvecklingen, genomförandekostnaderna och behandlingens art, omfattning, omständigheter och ändamål samt de olika sannolikheterna för och allvaret i risken för fysiska personers rättigheter och friheter, för att säkerställa en skyddsnivå som är lämplig i förhållande till risken.
Åtgärderna omfattar i synnerhet att skydda uppgifternas konfidentialitet, integritet och tillgänglighet genom att kontrollera den fysiska åtkomsten till uppgifterna, samt åtkomst, inmatning, överföring, skydd av tillgänglighet och åtskillnad av dessa. Dessutom har vi inrättat förfaranden för att säkerställa att de registrerades rättigheter utövas, att uppgifter raderas och att vi reagerar på datahot. Dessutom tar vi hänsyn till skyddet av personuppgifter redan vid utveckling och val av hårdvara, programvara och processer, i enlighet med principen om dataskydd genom teknisk design och dataskyddsvänliga standardinställningar (artikel 25 i GDPR).
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Såvida vi inom ramen för vår bearbetning av uppgifter gentemot andra personer och företag (Auftragsverarbeiter oder Dritten) tillåter att de överförs till dessa eller att de annars får tillgång till uppgifterna, sker detta endast på grundval av ett lagstadgat tillstånd (z.t.ex. om överföringen av uppgifter till tredje part, såsom betaltjänstleverantörer, är nödvändig för att fullgöra ett avtal i enlighet med artikel 6.1 b i GDPR), du har gett ditt samtycke, en rättslig skyldighet föreskriver detta eller på grundval av våra legitima intressen (t.ex. när du använder agenter, webbhotell etc.).
Om vi ger tredje part i uppdrag att behandla uppgifter på grundval av ett så kallat ”orderbehandlingsavtal”, sker detta på grundval av artikel 28 i GDPR.
Överföringar till tredje land
Om vi behandlar uppgifter i ett tredje land (dvs. utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)) eller om detta sker i samband med användning av tjänster från tredje part eller utlämnande eller överföring av uppgifter till tredje part, kommer detta endast att ske om det görs för att uppfylla våra (för)avtalsenliga skyldigheter, på grundval av ditt samtycke, på grundval av en rättslig skyldighet eller på grundval av våra legitima intressen. Med förbehåll för rättsliga eller avtalsenliga tillstånd behandlar vi eller låter vi behandla uppgifterna i ett tredjeland endast om de särskilda kraven i artikel 44 ff. GDPR är uppfyllda. Detta innebär t.ex. att behandlingen sker på grundval av särskilda garantier, såsom officiellt erkänd fastställelse av en dataskyddsnivå som motsvarar EU:s (t.ex. för USA genom ”Privacy Shield”) eller efterlevnad av officiellt erkända särskilda avtalsförpliktelser (s.k. ”standardavtalsklausuler”).
De registrerades rättigheter
Du har rätt att begära bekräftelse på om uppgifterna i fråga behandlas och att begära information om dessa uppgifter samt ytterligare information och en kopia av uppgifterna i enlighet med artikel 15 i GDPR.
Du har i enlighet med detta. Art. 16 GDPR, har du rätt att begära komplettering av uppgifter om dig eller rättelse av felaktiga uppgifter om dig.
I enlighet med artikel 17 i GDPR har du rätt att begära att uppgifterna i fråga raderas omedelbart eller alternativt att kräva att behandlingen av uppgifterna begränsas i enlighet med artikel 18 i GDPR.
Du har rätt att begära att få ut de uppgifter om dig som du har lämnat till oss i enlighet med artikel 20 i GDPR och att begära att de överförs till andra personuppgiftsansvariga.
I enlighet med artikel 77 i GDPR har du också rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten.
Rätt till avbeställning
Du har rätt att återkalla ditt samtycke i enlighet med artikel 7.3 i GDPR med verkan för framtiden.
Rätt till invändning
Du kan när som helst invända mot framtida behandling av uppgifter om dig i enlighet med artikel 21 i GDPR. Du kan i synnerhet invända mot behandling för direktmarknadsföring.
Cookies och rätt att invända mot direktreklam
Cookies” är små filer som lagras på användarens dator. Olika typer av information kan lagras i kakorna. En cookie används främst för att lagra information om en användare (eller den enhet som cookien lagras på) under eller efter dennes besök på en onlinetjänst. Tillfälliga cookies, eller ”sessionscookies” eller ”transienta cookies”, är cookies som raderas efter att en användare lämnat en onlinetjänst och stängt sin webbläsare. Innehållet i en varukorg i en webbutik eller en inloggningsstatus kan t.ex. lagras i en sådan cookie. ”Permanenta” eller ”ihållande” cookies är cookies som lagras även efter att webbläsaren har stängts. Inloggningsstatus kan t.ex. sparas om användaren besöker webbplatsen efter flera dagar. Användarnas intressen kan också lagras i en sådan cookie och användas för räckviddsmätning eller marknadsföringsändamål. ”Tredjepartscookies” är cookies som erbjuds av andra leverantörer än den personuppgiftsansvarige som driver onlinetjänsten (i annat fall, om det endast är den personuppgiftsansvariges cookies, kallas de ”förstapartscookies”).
Vi kan komma att använda tillfälliga och permanenta cookies och lämnar information om detta i vår integritetspolicy.
Om användarna inte vill att cookies lagras på deras dator ombeds de att avaktivera motsvarande alternativ i systeminställningarna för deras webbläsare. Lagrade cookies kan raderas i webbläsarens systeminställningar. Uteslutning av cookies kan leda till funktionella begränsningar av detta online-erbjudande.
En allmän invändning mot användningen av cookies som används för marknadsföring online kan göras för ett stort antal tjänster, särskilt när det gäller spårning, via den amerikanska webbplatsen http://www.aboutads.info/choices/ eller EU-webbplatsen http://www.youronlinechoices.com/. Dessutom kan lagring av cookies förhindras genom att stänga av dem i webbläsarens inställningar. Observera att du då kanske inte kan använda alla funktioner på denna webbplats.
Radering av uppgifter
De uppgifter som behandlas av oss kommer att raderas eller behandlingen begränsas i enlighet med artikel 17 och 18 i GDPR. Om inte annat uttryckligen anges i denna integritetspolicy kommer de uppgifter som lagras av oss att raderas så snart de inte längre krävs för det avsedda syftet och raderingen inte strider mot lagstadgade lagringsskyldigheter. Om uppgifterna inte raderas eftersom de krävs för andra och lagligt tillåtna ändamål, kommer behandlingen av dem att begränsas. Detta innebär att uppgifterna blockeras och inte behandlas för andra ändamål. Detta gäller t.ex. uppgifter som måste bevaras av kommersiella eller skatterättsliga skäl.
Enligt lagkrav i Tyskland är lagringstiden 10 år i enlighet med §§ 147 para. 1 AO, 257 para. 1 nr. 1 och 4 para. 4 HGB (böcker, register, förvaltningsrapporter, bokföringsverifikationer, handelsböcker, dokument som är relevanta för beskattning etc.) och 6 år i enlighet med § 257 para. 1 nr. 2 och 3 para. 4 HGB (kommersiella brev).
Enligt de rättsliga kraven i Österrike är lagringsperioden 7 år i enlighet med § 132 para. 1 BAO (bokföringsdokument, kvitton/fakturor, räkenskaper, kvitton, affärsdokument, inkomst- och utgiftsredovisning etc.), 22 år i samband med fastigheter och 10 år för dokument i samband med elektroniskt tillhandahållna tjänster, telekommunikation, radio- och televisionstjänster som tillhandahålls till icke-företagare i EU:s medlemsstater och för vilka Mini-One-Stop-Shop (MOSS) används.
Byråtjänster
Vi behandlar våra kunders uppgifter som en del av våra avtalsenliga tjänster, som omfattar konceptuell och strategisk rådgivning, kampanjplanering, utveckling/konsultation eller underhåll av programvara och design, genomförande av kampanjer och processer/hantering, serveradministration, dataanalys/konsulttjänster och utbildningstjänster.
Vi behandlar lagerdata (t.ex. kundregisterdata, såsom namn eller adresser), kontaktdata (t.ex. e-post, telefonnummer), innehållsdata (t.ex. textinlägg, fotografier, videor), avtalsdata (t.ex. avtalsföremål, villkor), betalningsdata (t.ex. bankuppgifter, betalningshistorik), användnings- och metadata (t.ex. i samband med analys och mätning av marknadsföringsåtgärdernas framgång). Vi behandlar inte särskilda kategorier av personuppgifter om de inte ingår i en uppdragsbehandling. De registrerade är våra kunder, intressenter och deras kunder, användare, webbplatsbesökare eller anställda samt tredje part. Syftet med behandlingen är att tillhandahålla avtalsenliga tjänster, fakturering och vår kundtjänst. Den rättsliga grunden för behandlingen är art. 6.1 b GDPR (avtalsenliga tjänster), art. 6.1 f GDPR (analys, statistik, optimering, säkerhetsåtgärder). Vi behandlar uppgifter som är nödvändiga för att motivera och fullgöra avtalsenliga tjänster och påpekar nödvändigheten av att lämna ut dem. Utlämnande till externa parter sker endast om det är nödvändigt i samband med en order. När vi behandlar de uppgifter som vi har fått i samband med en beställning, agerar vi i enlighet med kundens instruktioner och de rättsliga kraven på orderbehandling i enlighet med artikel 28 i GDPR och behandlar inte uppgifterna för andra ändamål än de som anges i beställningen.
Vi raderar uppgifterna efter utgången av lagstadgade garanti- och jämförbara skyldigheter. Behovet av att behålla uppgifterna granskas vart tredje år; när det gäller lagstadgade arkiveringsskyldigheter sker raderingen efter utgången av dem (6 år, enligt § 257 (1) HGB, 10 år, enligt § 147 (1) AO). När det gäller uppgifter som kunden har lämnat till oss som en del av en order raderar vi uppgifterna i enlighet med specifikationerna för ordern, i allmänhet efter att ordern har slutförts.
Terapeutiska tjänster och coachning
Vi behandlar uppgifter om våra kunder och intressenter och andra kunder eller avtalspartner (gemensamt kallade ”kunder”) i enlighet med artikel 6.1 b i GDPR för att tillhandahålla dem våra avtalsenliga eller föravtalsenliga tjänster. De uppgifter som behandlas i detta sammanhang, typ, omfattning och syfte samt nödvändigheten av deras behandling bestäms av det underliggande avtalsförhållandet. De uppgifter som behandlas omfattar i allmänhet inventerings- och masterdata för kunder (t.ex. namn, adress etc.), samt kontaktuppgifter (t.ex. e-postadress, telefon etc.), avtalsuppgifter (t.ex. använda tjänster, avgifter, namn på kontaktpersoner etc.) och betalningsuppgifter (t.ex. bankuppgifter, betalningshistorik etc.).
Som en del av våra tjänster kan vi också behandla särskilda kategorier av uppgifter i enlighet med artikel 9.1 i GDPR, i synnerhet information om kundernas hälsa, eventuellt med hänvisning till deras sexliv eller sexuella läggning, etniska ursprung eller religiösa eller ideologiska övertygelser. För detta ändamål inhämtar vi, om nödvändigt, i enlighet med art. 6.1 a, art. 7, art. 9.2 a. GDPR och behandlar i övrigt de särskilda kategorierna av uppgifter för förebyggande hälsovård på grundval av art. 9.2 h. GDPR, § 22 para. 1 nr. 1 b. BDSG.
Om det är nödvändigt för att fullgöra avtalet eller krävs enligt lag, lämnar vi ut eller överför klientens uppgifter i samband med kommunikation med andra yrkesutövare, tredje parter som är involverade i fullgörandet av avtalet, till exempel faktureringsbyråer eller jämförbara tjänsteleverantörer, i den mån detta tjänar tillhandahållandet av våra tjänster i enlighet med artikel 6.1 b i GDPR, lagligt i enlighet med artikel 6.1 c i GDPR. GDPR, krävs enligt lag i enlighet med art. 6.1 c. GDPR, tjänar våra eller våra kunders intressen av en effektiv och kostnadseffektiv hälso- och sjukvård som ett legitimt intresse enligt art. 6.1 lit. f. GDPR eller är nödvändigt enligt art. 6.1 lit. f. GDPR. GDPR eller är nödvändig enligt art. 6.1 d GDPR för att skydda klienters eller andra fysiska personers vitala intressen eller i samband med samtycke enligt art. 6.1 a, art. 7 GDPR.
Uppgifterna raderas när de inte längre är nödvändiga för att uppfylla avtalsenliga eller lagstadgade omsorgsförpliktelser och för att hantera eventuella garantier och jämförbara skyldigheter, varvid nödvändigheten av att behålla uppgifterna granskas vart tredje år; i annat fall gäller de lagstadgade lagringsskyldigheterna.
Administration, ekonomisk redovisning, kontorsorganisation, kontakthantering
Vi behandlar uppgifter som en del av administrativa uppgifter och organisationen av vår verksamhet, ekonomisk redovisning och efterlevnad av rättsliga skyldigheter, till exempel arkivering. Därvid behandlar vi samma uppgifter som vi behandlar inom ramen för tillhandahållandet av våra avtalsenliga tjänster. Behandlingsgrunderna är art. 6.1 c i GDPR, art. 6.1 c i GDPR, art. 6.1 d i GDPR. GDPR, artikel 6.1 f. GDPR. Kunder, berörda parter, affärspartners och webbplatsbesökare påverkas av behandlingen. Syftet med och vårt intresse av behandlingen ligger i administration, ekonomisk redovisning, kontorsorganisation, arkivering av uppgifter, dvs. uppgifter som tjänar till att upprätthålla vår affärsverksamhet, utföra våra uppgifter och tillhandahålla våra tjänster. Raderingen av uppgifter som rör avtalstjänster och avtalskommunikation motsvarar den information som anges i dessa behandlingsaktiviteter.
Vi lämnar ut eller överför uppgifter till skattemyndigheter, konsulter, t.ex. skatterådgivare eller revisorer, samt andra avgiftsupptagningsställen och betaltjänstleverantörer.
Vi lagrar också information om leverantörer, evenemangsarrangörer och andra affärspartner på grundval av våra affärsintressen, t.ex. i syfte att kontakta dem vid ett senare tillfälle. Vi lagrar i allmänhet dessa huvudsakligen företagsrelaterade uppgifter permanent.
Hosting och utskick av e-post
De värdtjänster vi använder tjänar till att tillhandahålla följande tjänster: Infrastruktur- och plattformstjänster, datorkapacitet, lagringsutrymme och databastjänster, e-postutskick, säkerhetstjänster och tekniska underhållstjänster som vi använder i syfte att driva detta online-erbjudande.
Vi, eller vår hostingleverantör, behandlar inventeringsdata, kontaktdata, innehållsdata, avtalsdata, användningsdata, meta- och kommunikationsdata för kunder, intresserade parter och besökare av detta online-erbjudande på grundval av våra legitima intressen för ett effektivt och säkert tillhandahållande av detta online-erbjudande i enlighet med artikel 6.1 lit. f GDPR i samband med. Art. 28 GDPR (ingående av avtal om orderbehandling).
New Relic – Serverövervakning och felsökning
Med hjälp av serverövervakning och felsökning säkerställer vi tillgängligheten och integriteten i vårt online-erbjudande och använder de uppgifter som behandlas i processen för att tekniskt optimera vårt online-erbjudande.
För dessa ändamål använder vi tjänsten New Relic, Inc. Attn: Legal Department 188 Spear Street, Suite 1200 San Francisco, CA 94105, USA. New Relic är certifierat enligt Privacy Shield-avtalet och erbjuder därmed en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000TNPiAAO&status=Active).
New Relic behandlar aggregerade prestandadata, dvs. prestanda, användning och jämförbara tekniska värden, som ger information om stabiliteten och eventuella avvikelser i vårt online-erbjudande. I händelse av fel och avvikelser registreras enskilda förfrågningar från användare av vårt online-erbjudande pseudonymt för att identifiera och åtgärda problemkällor. I detta fall innebär pseudonymisering framför allt att användarnas IP-adresser lagras med de två sista siffrorna avkortade (s.k. IP-maskering). De aggregerade uppgifterna raderas efter tre månader, de pseudonymiserade uppgifterna efter sju dagar.
Vi använder New Relic på grundval av vårt berättigade intresse av säkerhet, korrekthet och optimering av vårt online-erbjudande i enlighet med artikel 6.1 f GDPR.
Ytterligare information om New Relics behandling av personuppgifter finns i tjänstens integritetspolicy: https://newrelic.com/termsandconditions/privacy.
Google Analytics
På grundval av våra berättigade intressen (dvs. intresse för analys, optimering och ekonomisk drift av vårt online-erbjudande i den mening som avses i artikel 6.1 f i GDPR) använder vi Google Analytics, en webbanalystjänst som tillhandahålls av Google LLC (”Google”). GDPR) använder vi Google Analytics, en webbanalystjänst från Google LLC (”Google”). Google använder cookies. Den information som genereras av cookien om användarens användning av online-erbjudandet överförs vanligtvis till en Google-server i USA och lagras där.
Google är certifierat enligt Privacy Shield-avtalet och erbjuder därmed en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google kommer att använda denna information för vår räkning för att analysera användarnas användning av vårt online-erbjudande, för att sammanställa rapporter om aktiviteterna inom detta online-erbjudande och för att förse oss med ytterligare tjänster i samband med användningen av detta online-erbjudande och användningen av Internet. Pseudonymiserade användarprofiler kan skapas utifrån de behandlade uppgifterna.
Vi använder endast Google Analytics med aktiverad IP-anonymisering. Detta innebär att användarnas IP-adresser trunkeras av Google inom medlemsländerna i Europeiska unionen eller i andra stater som undertecknat avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs den fullständiga IP-adressen till en Google-server i USA och trunkeras där.
Den IP-adress som överförs av användarens webbläsare kommer inte att sammanföras med andra data från Google. Användarna kan förhindra lagring av cookies genom att ställa in sin webbläsarprogramvara i enlighet med detta; användare kan också förhindra Google från att samla in de data som genereras av cookien och som hänför sig till deras användning av online-erbjudandet och från att bearbeta dessa data av Google genom att ladda ner och installera webbläsarplugin-programmet som finns tillgängligt på följande länk: http://tools.google.com/dlpage/gaoptout?hl=de.
Ytterligare information om Googles användning av data, inställnings- och invändningsalternativ finns i Googles integritetspolicy (https://policies.google.com/technologies/ads) och i inställningarna för visning av annonser från Google (https://adssettings.google.com/authenticated).
Användarnas personuppgifter raderas eller anonymiseras efter 14 månader.
Online-närvaro i sociala medier
Vi upprätthåller online-närvaro inom sociala nätverk och plattformar för att kommunicera med de kunder, intressenter och användare som är aktiva där och för att informera dem om våra tjänster.
Vi vill påpeka att användardata kan komma att behandlas utanför Europeiska unionen. Detta kan medföra risker för användarna, t.ex. eftersom det kan göra det svårare att hävda användarnas rättigheter. När det gäller amerikanska leverantörer som är certifierade enligt Privacy Shield vill vi påpeka att de därmed åtar sig att följa EU:s dataskyddsstandarder.
Dessutom behandlas användardata i allmänhet för marknadsundersökningar och reklamändamål. Exempelvis kan användarprofiler skapas utifrån användarnas beteende och de intressen som följer av detta. Användarprofilerna kan i sin tur användas för att t.ex. placera annonser i och utanför plattformarna som förmodligen motsvarar användarnas intressen. För dessa ändamål lagras i allmänhet cookies på användarens dator, där användarens användningsbeteende och intressen lagras. Dessutom kan uppgifter även lagras i användarprofilerna oberoende av vilka enheter som används av användarna (särskilt om användarna är medlemmar i respektive plattform och är inloggade på dem).
Behandlingen av användarnas personuppgifter baseras på vårt berättigade intresse av effektiv användarinformation och kommunikation med användarna i enlighet med artikel 6.1 f i GDPR. GDPR. Om användarna ombeds av respektive leverantör att samtycka till databehandling (dvs. att ge sitt samtycke, t.ex. genom att markera en kryssruta eller bekräfta en knapp), är den rättsliga grunden för behandlingen artikel 6.1 a, artikel 7 i GDPR.
För en detaljerad beskrivning av respektive behandling och möjligheterna att göra invändningar (opt-out) hänvisar vi till följande länkade information från leverantörerna.
När det gäller begäran om information och hävdande av användarrättigheter vill vi också påpeka att dessa kan hävdas mest effektivt hos leverantörerna. Endast leverantörerna har tillgång till användarens uppgifter och kan vidta lämpliga åtgärder och tillhandahålla information direkt. Om du fortfarande behöver hjälp kan du kontakta oss.
Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) – Integritetspolicy: https://www.facebook.com/about/privacy/, Opt-out: https://www.facebook.com/settings?tab=ads och http://www.youronlinechoices.com, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – Integritetspolicy: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Integritetspolicy/ Opt-out: http://instagram.com/about/legal/privacy/.
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Integritetspolicy: https://twitter.com/de/privacy, Opt-out: https://twitter.com/personalization, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Sekretesspolicy/ Opt-out: https://about.pinterest.com/de/privacy-policy.
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland) – Sekretesspolicy https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Tyskland) – Sekretesspolicy/ Opt-out: https://privacy.xing.com/de/datenschutzerklaerung.
Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, United Kingdom) – Sekretesspolicy/ Opt-out: https://wakelet.com/privacy.html.
Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Tyskland) – Integritetspolicy/ Opt-out: https://soundcloud.com/pages/privacy.
Integration av tjänster och innehåll från tredje part
På grundval av våra berättigade intressen (dvs. intresse för analys, optimering och ekonomisk drift av vårt online-erbjudande i enlighet med artikel 6.1 f i GDPR) använder vi innehåll eller tjänsteerbjudanden från tredjepartsleverantörer i vårt online-erbjudande. GDPR), använder vi innehåll eller tjänsteerbjudanden från tredjepartsleverantörer för att integrera deras innehåll och tjänster, t.ex. videor eller teckensnitt (nedan enhetligt kallat ”innehåll”).
Detta förutsätter alltid att tredjepartsleverantörerna av detta innehåll känner till användarens IP-adress, eftersom de inte skulle kunna skicka innehållet till webbläsaren utan IP-adressen. IP-adressen krävs därför för att visa detta innehåll. Vi strävar efter att endast använda innehåll vars respektive leverantörer endast använder IP-adressen för att leverera innehållet. Tredjepartsleverantörer kan också använda så kallade pixeltaggar (osynlig grafik, även känd som ”web beacons”) för statistiska eller marknadsföringsändamål. Pixeltaggar kan användas för att analysera information som t.ex. besökstrafik på sidorna på denna webbplats. Den pseudonymiserade informationen kan också lagras i cookies på användarens enhet och kan innehålla teknisk information om webbläsaren och operativsystemet, hänvisande webbplatser, besökstid och annan information om användningen av vårt online-erbjudande, samt länkas till sådan information från andra källor.
Google Fonts
Vi integrerar teckensnitt (”Google Fonts”) från leverantören Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Integritetspolicy: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Maps
Vi integrerar kartorna från tjänsten ”Google Maps” från leverantören Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. De uppgifter som behandlas kan framför allt omfatta användarnas IP-adresser och platsdata, som dock inte samlas in utan deras samtycke (vanligtvis som en del av inställningarna för deras mobila enheter). Uppgifterna kan komma att behandlas i USA. Integritetspolicy: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Användning av Facebooks sociala plugins
På grundval av våra berättigade intressen (dvs. intresse för analys, optimering och ekonomisk drift av vårt online-erbjudande i den mening som avses i artikel 6.1 f i GDPR) använder vi sociala plugins (”plugins”) för det sociala nätverket facebook.com, som drivs av Facebook Ireland Ltd. GDPR) sociala plugins (”plugins”) för det sociala nätverket facebook.com, som drivs av Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (”Facebook”).
Detta kan till exempel omfatta innehåll som bilder, videor eller text och knappar med vilka användare kan dela innehåll från detta online-erbjudande inom Facebook. Listan över och utseendet på Facebooks sociala plugins kan ses här: https://developers.facebook.com/docs/plugins/.
Facebook är certifierat enligt Privacy Shield-avtalet och erbjuder därmed en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
När en användare öppnar en funktion i detta online-erbjudande som innehåller en sådan plugin, upprättar deras enhet en direkt anslutning till Facebook-servrarna. Innehållet i insticksprogrammet överförs av Facebook direkt till användarens enhet och integreras i online-erbjudandet. Användarprofiler kan skapas utifrån de bearbetade uppgifterna. Vi har därför ingen möjlighet att påverka omfattningen av de uppgifter som Facebook samlar in med hjälp av detta insticksprogram och informerar därför användarna i enlighet med vår kunskapsnivå.
Genom att integrera plugins får Facebook information om att en användare har besökt motsvarande sida i online-erbjudandet. Om användaren är inloggad på Facebook kan Facebook koppla besöket till användarens Facebook-konto. Om användaren interagerar med insticksprogrammen, t.ex. genom att klicka på Gilla-knappen eller lämna en kommentar, överförs motsvarande information direkt från din enhet till Facebook och lagras där. Om en användare inte är medlem i Facebook är det ändå möjligt för Facebook att ta reda på användarens IP-adress och lagra den. Enligt Facebook lagras endast en anonymiserad IP-adress i Tyskland.
Syftet med och omfattningen av datainsamlingen och Facebooks vidare behandling och användning av uppgifterna, liksom relevanta rättigheter och inställningsalternativ för att skydda användarnas integritet, finns i Facebooks dataskyddsinformation: https://www.facebook.com/about/privacy/.
Om en användare är medlem i Facebook och inte vill att Facebook ska samla in uppgifter om dem via detta online-erbjudande och koppla dem till deras medlemsuppgifter som lagras på Facebook, måste de logga ut från Facebook och radera sina cookies innan de använder vårt online-erbjudande. Ytterligare inställningar och invändningar mot användning av uppgifter för reklamändamål är möjliga i Facebook-profilinställningarna: https://www.facebook.com/settings?tab=ads eller via den amerikanska webbplatsen http://www.aboutads.info/choices/ eller EU-webbplatsen http://www.youronlinechoices.com/. Inställningarna är plattformsoberoende, dvs. de gäller för alla enheter, t.ex. stationära datorer eller mobila enheter.
Xing
Funktioner och innehåll i Xing-tjänsten, som erbjuds av XING AG, Dammtorstraße 29-32, 20354 Hamburg, Tyskland, kan integreras i vårt online-erbjudande. Det kan t.ex. handla om innehåll som bilder, videor eller texter och knappar med vilka användarna kan dela innehåll från detta online-erbjudande inom Xing. Om användarna är medlemmar i Xing-plattformen kan Xing tilldela åtkomst till ovan nämnda innehåll och funktioner till användarprofilerna där. Sekretesspolicy för Xing: https://privacy.xing.com/de/datenschutzerklaerung.
Funktioner och innehåll i LinkedIn-tjänsten, som erbjuds av LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland, kan integreras i vårt online-erbjudande. Detta kan till exempel omfatta innehåll som bilder, videor eller text och knappar med vilka användare kan dela innehåll från detta onlineerbjudande inom LinkedIn. Om användarna är medlemmar i LinkedIn-plattformen kan LinkedIn tilldela åtkomsten till ovan nämnda innehåll och funktioner till användarnas profiler där. LinkedIns sekretesspolicy: https://www.linkedin.com/legal/privacy-policy.. LinkedIn är certifierat enligt Privacy Shield-avtalet och erbjuder därmed en garanti för överensstämmelse med europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active). Sekretesspolicy: https://www.linkedin.com/legal/privacy-policy, Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Skapad med Datenschutz-Generator.de av RA Dr Thomas Schwenke