Privatlivspolitik
Hos DATANET GmbH (herefter «DATANET», «vi» eller «os») har beskyttelsen og sikkerheden af dine personoplysninger højeste prioritet. Du kan forvente, at vi behandler dine oplysninger nænsomt og omhyggeligt og sørger for en høj datasikkerhed.
Vi indsamler og anvender dine personoplysninger udelukkende inden for rammerne af de gældende lovbestemmelser, navnlig den europæiske databeskyttelsesforordning (DSGVO).
Med denne privatlivspolitik informerer vi dig om, hvilke personoplysninger vi behandler om dig, hvad vi har brug for disse oplysninger til, og hvilke rettigheder du har i forbindelse med behandlingen af dine personoplysninger. Privatlivspolitikken gælder for følgende anvendelser: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (herefter samlet «websteder», «tjenester» eller «applikationer»).
1. Ansvar og databehandling
DATANET stiller portalmiljøet teknisk til rådighed og driver det på vegne af et stort antal virksomheder. DATANET leverer ydelsen og den tilhørende databehandling som databehandler for disse kunder. Den pågældende kunde er i relevant omfang den dataansvarlige i databeskyttelsesrettens forstand for behandlingen af personoplysninger. Oplysninger om de dataansvarlige for det enkelte kundeprojekt kan indhentes hos DATANETs databeskyttelsesrådgiver.
2. Dataansvarlig i henhold til DSGVO
DATANET er den dataansvarlige i henhold til EU's databeskyttelsesforordning (DSGVO):
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
Tyskland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. Databeskyttelsesrådgiver
DATANETs databeskyttelsesrådgiver er:
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Tyskland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
DATANET er bevidst om sit ansvar som dataansvarlig og databehandler og gør alt for at beskytte sine kunders og brugeres oplysninger i overensstemmelse med de gældende databeskyttelseslove. Kunder og brugere kan stole på, at deres personoplysninger behandles i overensstemmelse med bestemmelserne i DSGVO og andre gældende databeskyttelseslove. DATANETs databeskyttelsesrådgiver står gerne til rådighed for kunder og brugere ved spørgsmål og henvendelser om databeskyttelse.
4. Generelt om databehandling
4.1 Omfanget af behandlingen af personoplysninger
DATANET leverer som databehandler forskellige ydelser, der er fastlagt i en databehandleraftale i henhold til Artikel 28 der Datenschutzgrundverordnung (DSGVO). En af disse ydelser er tilrådighedsstillelse af en personaliseret kundeportalløsning, der er tilgængelig via det besøgte websted. Personoplysninger behandles allerede, også selv om brugeren ikke har adgang til det beskyttede område. En nøjagtig beskrivelse af databehandlingen findes i de følgende afsnit.
4.2 Retsgrundlag for behandlingen af personoplysninger
Retsgrundlaget for behandlingen af personoplysninger fastlægges af den dataansvarlige for databehandlingen. Medmindre den dataansvarlige har fastsat afvigende bestemmelser i det pågældende kundeprojekt, er behandlingen via denne platform nødvendig for at varetage en legitim interesse i henhold til Art. 6 Abs. 1 lit. f DSGVO. Den legitime interesse består i at stille en kundeportalløsning til rådighed med henblik på at levere de funktionaliteter og data, der er aftalt med de dataansvarlige, samt i at sikre portalmiljøet mod uautoriseret brug.
4.3 Sletning af data og opbevaringsperiode
Personoplysningerne slettes eller spærres, så snart formålet med opbevaringen bortfalder, eller de slettefrister, der er fastlagt i en aftale efter Artikel 28 DSGVO, er nået. Opbevaringsperioder fastlægges som udgangspunkt af den dataansvarlige for databehandlingen og gennemføres af DATANET. Hvis den dataansvarlige ikke er kendt, kan DATANETs databeskyttelsesrådgiver kontaktes for yderligere oplysninger. En opbevaring kan derudover finde sted, hvis dette er foreskrevet af den europæiske eller nationale lovgiver i EU-retlige forordninger, love eller andre forskrifter, som den dataansvarlige er underlagt. Overholdelsen af opbevaringsperioderne kontrolleres regelmæssigt for at sikre, at personoplysninger ikke opbevares længere end nødvendigt.
5. Indsamling og opbevaring af personoplysninger samt art og formål med anvendelsen heraf
5.1 Tilrådighedsstillelse af webstedet og oprettelse af logfiler
Ved hvert besøg på dette websted registreres automatisk data og oplysninger fra brugerens computersystem. Oplysningerne gemmes i logfilerne i vores system og sammenføres ikke med andre personoplysninger om brugeren. Disse oplysninger omfatter:
- Brugerens IP-adresse
- Navn og URL på den hentede fil
- Dato og klokkeslæt for adgangen
- SSL/TLS-variant/Cypher
- Mislykkede logins
- Referrer-URL
Efter autentificering på webstedet registreres desuden følgende oplysninger:
- Brugerens User-Agent
- Den tilmeldte brugerkonto
- Transaktionsændringer i databeholdninger
- Dato og klokkeslæt for login
- Dato og klokkeslæt for logout
Behandlingen af disse oplysninger sker til følgende formål:
- Historisering af transaktionsændringer
- Sikring af en gnidningsfri forbindelsesopbygning til webstedet
- Sikring af en komfortabel brug af vores websted
- Optimering af webstedet
- Sikring af sikkerheden i vores informationstekniske systemer
- Yderligere administrative formål
- Støtte til retshåndhævende myndigheder i tilfælde af et cyberangreb
Oplysningerne gemmes ligeledes i logfilerne i vores system. Disse oplysninger opbevares ikke sammen med andre personoplysninger om brugeren.
Retsgrundlaget for databehandlingen er Art. 6 Abs. 1 S. 1 lit. f DSGVO henholdsvis Art. 28 DSGVO. Vores legitime interesser følger af de nævnte formål med dataindsamlingen. Standard-slettefristen for de anførte oplysninger er 180 Tage. Der kan dog være aftalt afvigende opbevaringsperioder med den dataansvarlige i enkelte kundeprojekter. Den dataansvarlige giver oplysning herom på forespørgsel. DATANETs databeskyttelsesrådgiver giver på forespørgsel også oplysning om de dataansvarlige for det enkelte kundeprojekt.
5.2 Brug af cookies
Vores websted anvender Session-Cookies. Cookies er tekstfiler, der gemmes i internetbrowseren eller af internetbrowseren på brugerens computersystem. Når en bruger åbner et websted, kan en cookie gemmes på brugerens operativsystem.
Session-Cookies indeholder et session-id, hvormed brugerens browser og vores servere entydigt kan kommunikere, således at en bruger ikke skal logge ind igen ved hvert skift af en overflade. Denne type cookie og den dermed forbundne databehandling støtter sig på den legitime interesse i henhold til Art. 6 (1) lit. f DSGVO, idet den legitime interesse består i at tilbyde en markedssædvanlig og så kompatibel teknisk løsning som muligt. Når browseren lukkes, fjernes Session-Cookie inklusive brugerdata automatisk fra brugerens enhed.
5.3 Tilrådighedsstillelse af kundespecifikke data i henhold til aftalen
Genstand for indsamling, behandling og/eller anvendelse af personoplysninger er de dataarter/-kategorier, der er aftalt i databehandleraftalen med den pågældende dataansvarlige. Det kan være følgende oplysninger:
- Organisatoriske data (f.eks. firmakode, omkostningssted)
- Personstamdata (f.eks. navn, e-mail, telefonnummer, tilknytning til organisatoriske data)
- Tekniske data (f.eks. telefonnummer, tilslutnings-id, kontraktnummer, kundenummer)
- Brugs- og faktureringsdata (f.eks. telekommunikationsdata)
Persistente data, som er nødvendige for den løbende behandling, opbevares i projektets løbetid, dog højst så længe som det er nødvendigt for behandlingen og foreskrevet af den dataansvarlige. Hertil hører organisatoriske data, personstamdata og tekniske data. Standard-slettefristerne for brugs- og faktureringsdata er 24 Monate for faktureringsdata og 3 Monate for brugsdata. I enkelte kundeprojekter kan der være aftalt afvigende opbevaringsperioder med den dataansvarlige. Den dataansvarlige giver på forespørgsel oplysning om specifikke slettefrister samt om opbevarede data. DATANETs databeskyttelsesrådgiver oplyser dig på forespørgsel om de dataansvarlige for det enkelte kundeprojekt.
6. Videregivelse af data
Inden for rammerne af de ydelser, der skal leveres, kan det være nødvendigt at videregive personoplysninger til tredjemand. En videregivelse sker dog kun efter instruks fra ordregiveren, eller hvis vi er retligt forpligtet hertil (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Den dataansvarlige informeres under alle omstændigheder straks om videregivelsen. Vi videregiver ikke personoplysninger til tredjemand, medmindre det er nødvendigt for at opfylde vores kontraktlige eller retlige forpligtelser. Vi sikrer, at alle tredjeparter, som vi videregiver personoplysninger til, er kontraktligt forpligtet til kun at anvende oplysningerne til de aftalte formål og til at træffe passende sikkerhedsforanstaltninger.
7. De registreredes rettigheder
Du har ret til:
- i henhold til Art. 15 DSGVO at kræve indsigt i dine personoplysninger, som vi behandler. Du kan navnlig kræve oplysning om behandlingsformålene, kategorien af personoplysninger, kategorierne af modtagere, som dine oplysninger er blevet eller vil blive videregivet til, den planlagte opbevaringsperiode, eksistensen af en ret til berigtigelse, sletning, begrænsning af behandlingen eller indsigelse, eksistensen af en klageret, oprindelsen af dine oplysninger, hvis de ikke er indsamlet af os, samt eksistensen af automatisk beslutningstagning, herunder profilering, og i givet fald meningsfulde oplysninger om enkelthederne heri;
- i henhold til Art. 16 DSGVO straks at kræve berigtigelse af urigtige eller fuldstændiggørelse af dine personoplysninger, der er gemt hos os;
- i henhold til Art. 17 DSGVO at kræve sletning af dine personoplysninger, der er gemt hos os, medmindre behandlingen er nødvendig for at udøve retten til ytrings- og informationsfrihed, for at opfylde en retlig forpligtelse, af hensyn til samfundsinteresser eller for at gøre retskrav gældende, udøve eller forsvare dem;
- i henhold til Art. 18 DSGVO at kræve begrænsning af behandlingen af dine personoplysninger, i det omfang du bestrider oplysningernes rigtighed, behandlingen er ulovlig, men du modsætter dig sletning, og vi ikke længere har brug for oplysningerne, mens du har brug for dem for at gøre retskrav gældende, udøve eller forsvare dem, eller du har gjort indsigelse mod behandlingen i henhold til Art. 21 DSGVO;
- i henhold til Art. 20 DSGVO at modtage de personoplysninger, du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format eller at kræve overførsel til en anden dataansvarlig;
- i henhold til Art. 7 Abs. 3 DSGVO til enhver tid at tilbagekalde et samtykke, du har givet os. Det har til følge, at vi fremover ikke længere må fortsætte den databehandling, der byggede på dette samtykke; og
- i henhold til Art. 77 DSGVO at indgive klage til en tilsynsmyndighed. Som regel kan du henvende dig til tilsynsmyndigheden på dit sædvanlige opholdssted eller arbejdssted.
- indsigelsesret i henhold til Art. 21 DSGVO
I det omfang dine personoplysninger er stillet til rådighed for os af ordregiveren inden for rammerne af en databehandling efter instruks, videregiver vi din anmodning til ordregiveren og modtager de tilsvarende instrukser fra denne.
8. Datasikkerhed
Vi lægger stor vægt på beskyttelsen af dine oplysninger og har derfor truffet egnede tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine oplysninger mod hændelig eller forsætlig manipulation, delvist eller fuldstændigt tab, ødelæggelse eller tredjemands uautoriserede adgang. Vi anvender i den forbindelse den udbredte SSL-metode (Secure Socket Layer) under besøget på webstedet for at sikre den bedst mulige kryptering mellem din browser og vores server. Vi anvender derfor SSL-certifikater fra SwissSign (https://www.swisssign.com/de/). Dette sikrer en krypteret overførsel af data mellem din browser og vores server for at garantere sikkerheden af dine oplysninger. Ved brug af SSL-certifikater kan vi sikre, at ingen tredjemand kan få adgang til dine oplysninger, mens de overføres mellem din browser og vores server. Om en enkelt side på vores websted overføres krypteret, kan du se på den lukkede visning af nøgle- henholdsvis låsesymbolet i statuslinjen i din browser.
Vi anvender desuden egnede tekniske og organisatoriske sikkerhedsforanstaltninger for at sikre, at dine oplysninger er beskyttet mod uautoriseret adgang. Vores sikkerhedsforanstaltninger kontrolleres regelmæssigt for at sikre, at de er på højde med den nyeste teknologi, og at vi løbende foretager forbedringer i takt med den teknologiske udvikling. Vi arbejder på at sikre, at dine oplysninger altid er sikre og beskyttede, og vi bestræber os på at optimere vores sikkerhedsforanstaltninger for at garantere den bedst mulige beskyttelse.
9. Aktualitet og ændring af denne privatlivspolitik
Det er vigtigt for os at sikre sikkerheden af dine personoplysninger og overholdelsen af de gældende databeskyttelsesforskrifter. Vi forbeholder os udtrykkeligt retten til til enhver tid at ændre og supplere denne privatlivspolitik. Den til enhver tid aktuelle version, der er offentliggjort på vores websteder, gælder. En opdatering kan for eksempel blive nødvendig, hvis vi stiller nye funktioner eller tjenester til rådighed på vores websted, eller hvis de gældende databeskyttelsesforskrifter ændres.
For at sikre, at du til enhver tid er informeret om behandlingen af dine personoplysninger, anbefaler vi, at du regelmæssigt kontrollerer privatlivspolitikken for ændringer. Den aktuelle version finder du til enhver tid på vores websted. Her får du et omfattende overblik over arten, omfanget og formålet med de personoplysninger, vi behandler, samt over dine rettigheder i forbindelse med behandlingen af disse oplysninger.
10. Yderligere oplysninger og handlinger
Hvis du har spørgsmål eller bekymringer vedrørende behandlingen af dine personoplysninger, eller hvis du ønsker at udøve dine rettigheder i forbindelse med behandlingen af dine oplysninger, kan du til enhver tid henvende dig til vores databeskyttelsesrådgiver. Kontaktoplysningerne finder du i afsnit 2 i denne privatlivspolitik.
Anvendelsesretningslinjer for DATANET-tjenesterne
Anvendelsesretningslinjerne for portalen / applikationen beskriver de regler og krav, der skal overholdes ved brugen af portalen. Disse retningslinjer er af stor betydning for at sikre portalens og dens tjenesters integritet og sikkerhed. Overholdelse af disse retningslinjer er uundværlig for enhver bruger for at sikre, at portalen / applikationen forbliver et sikkert og pålideligt sted at bruge de tilbudte tjenester. Følgende punkter forklarer de vigtigste krav og regler, der skal iagttages ved brugen af portalen / applikationen.
1
Portalen og de tjenester, der stilles til rådighed på den, må udelukkende anvendes til det tilsigtede formål. Misbrug er strengt forbudt for at sikre portalens og dens tjenesters integritet. Det er navnlig forbudt at anvende portalen via andre protokoltjenester end HTTPS eller at gennemføre belastningstests, der kan forringe portalens ydeevne.
2
Brugerautentificeringsdata såsom brugernavn og adgangskode er fortrolige og må under ingen omstændigheder videregives til tredjemand. Af den grund er det forbudt, at flere personer logger på portalen samtidig med de samme adgangsoplysninger. Hver bruger er ansvarlig for at beskytte sine adgangsoplysninger for at forhindre uautoriseret adgang.
3
Sikkerheden af de data, der downloades via portalen, er brugerens ansvar. Det er derfor vigtigt, at der træffes passende sikkerhedsforanstaltninger for at sikre, at downloadede data er beskyttet mod uautoriseret adgang. Brugeren bør kun downloade data, der er nødvendige til det tilsigtede formål, og sørge for, at de opbevares sikkert.
4
Enhver form for ændring eller manipulation af portalen samt af de data, der stilles til rådighed på den, er strengt forbudt for at sikre portalens integritet og sikkerhed. Eksempler herpå er uautoriseret sletning eller ændring af data, indsættelse af skadelig kode eller indførelse af malware. Enhver ændring eller manipulation af portalen er utiladelig.
5
Det er forbudt at anvende portalen til kommercielle formål, medmindre der foreligger en udtrykkelig skriftlig tilladelse fra portalens operatør. En kommerciel anvendelse af portalen uden operatørens tilladelse er utiladelig og kan medføre retlige konsekvenser.
6
Brugeren er forpligtet til straks at indberette enhver form for tekniske problemer eller sikkerhedsbrud, der opstår i forbindelse med portalen, til portalens operatør. Derved kan operatøren reagere hurtigt og sikre, at portalen forbliver sikker og pålidelig.
7
Enhver form for spamming, phishing eller andre former for bedragerisk aktivitet, der vedrører portalen, er forbudt. Sådanne aktiviteter bringer portalens sikkerhed og integritet i fare og kan medføre retlige konsekvenser.
8
Brugeren forpligter sig til at overholde de gældende love og bestemmelser, der er forbundet med brugen af portalen. Dette omfatter navnlig databeskyttelseslove, ophavsrettigheder og andre relevante bestemmelser. Brugeren bør sikre, at vedkommende ikke overtræder nogen love eller bestemmelser.
9
Det er forbudt at indsamle, opbevare eller behandle andre brugeres personoplysninger på portalen uden deres udtrykkelige samtykke. Beskyttelsen af personoplysninger er af stor betydning for at sikre brugernes privatliv og sikkerhed.
10
Brugeren er retligt forpligtet til at anvende portalen og dens indhold i overensstemmelse med gældende love og forskrifter. Det er utiladeligt at offentliggøre eller udbrede indhold, der strider mod love til beskyttelse af den offentlige orden, sikkerhed og moral. Brugeren bør sikre, at vedkommende ikke krænker tredjemands rettigheder, såsom ophavsrettigheder eller varemærkerettigheder, der er beskyttet af gældende love.
Sammenfattende er disse anvendelsesretningslinjer vigtige for at sikre portalens integritet og sikkerhed. Brugeren bør sikre, at vedkommende overholder disse retningslinjer for at anvende portalen sikkert og pålideligt. Ved at overholde disse retningslinjer kan enhver bruger bidrage til, at portalen forbliver et sikkert og pålideligt sted at bruge de tilbudte tjenester.