Integritetspolicy
Hos DATANET GmbH (nedan «DATANET», «vi» eller «oss») har skyddet och säkerheten för dina personuppgifter högsta prioritet. Du kan förvänta dig att vi hanterar dina uppgifter varsamt och omsorgsfullt och sörjer för en hög datasäkerhet.
Vi samlar in och använder dina personuppgifter uteslutande inom ramen för tillämpliga lagbestämmelser, särskilt den europeiska dataskyddsförordningen (DSGVO).
Med denna integritetspolicy informerar vi dig om vilka personuppgifter vi behandlar om dig, varför vi behöver dessa uppgifter och vilka rättigheter du har i samband med behandlingen av dina personuppgifter. Integritetspolicyn gäller för följande tillämpningar: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (nedan tillsammans «webbplatser», «tjänster» eller «applikationer»).
1. Ansvar och databehandling
DATANET tillhandahåller portalmiljön tekniskt och driver den på uppdrag av ett stort antal företag. DATANET utför tjänsten och den tillhörande databehandlingen som personuppgiftsbiträde för dessa kunder. Respektive kund är, i den mån det är relevant, personuppgiftsansvarig i dataskyddsrättslig mening för behandlingen av personuppgifter. Uppgifter om de personuppgiftsansvariga för varje kundprojekt kan begäras hos DATANETs dataskyddsombud.
2. Personuppgiftsansvarig enligt DSGVO
DATANET är personuppgiftsansvarig enligt EU:s dataskyddsförordning (DSGVO):
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
Tyskland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. Dataskyddsombud
DATANETs dataskyddsombud är:
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Tyskland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
DATANET är medveten om sitt ansvar som personuppgiftsansvarig och personuppgiftsbiträde och gör allt för att skydda sina kunders och användares uppgifter i enlighet med gällande dataskyddslagar. Kunder och användare kan lita på att deras personuppgifter behandlas i överensstämmelse med bestämmelserna i DSGVO och andra tillämpliga dataskyddslagar. DATANETs dataskyddsombud står gärna till förfogande för kunder och användare vid frågor och ärenden som rör dataskydd.
4. Allmänt om databehandling
4.1 Omfattning av behandlingen av personuppgifter
DATANET tillhandahåller som personuppgiftsbiträde olika tjänster som är fastlagda i ett personuppgiftsbiträdesavtal enligt Artikel 28 der Datenschutzgrundverordnung (DSGVO). En av dessa tjänster är tillhandahållandet av en personaliserad kundportallösning som är tillgänglig via den besökta webbplatsen. Personuppgifter behandlas redan även om användaren inte har åtkomst till det skyddade området. En noggrann beskrivning av databehandlingen finns i följande avsnitt.
4.2 Rättslig grund för behandlingen av personuppgifter
Den rättsliga grunden för behandlingen av personuppgifter fastställs av den som är ansvarig för databehandlingen. Om den personuppgiftsansvarige inte har fastställt avvikande bestämmelser i det aktuella kundprojektet, är behandlingen genom denna plattform nödvändig för att tillvarata ett berättigat intresse i den mening som avses i Art. 6 Abs. 1 lit. f DSGVO. Det berättigade intresset består i att tillhandahålla en kundportallösning för att tillhandahålla de funktioner och data som avtalats med de personuppgiftsansvariga samt att skydda portalmiljön mot obehörig användning.
4.3 Radering av uppgifter och lagringstid
Personuppgifterna raderas eller spärras så snart syftet med lagringen bortfaller eller de raderingsfrister som fastställts i ett avtal enligt Artikel 28 DSGVO har uppnåtts. Lagringstider fastställs i princip av den personuppgiftsansvarige för databehandlingen och genomförs av DATANET. Om den personuppgiftsansvarige inte är känd kan DATANETs dataskyddsombud kontaktas för ytterligare upplysningar. Lagring kan därutöver ske om detta har föreskrivits av den europeiska eller nationella lagstiftaren i unionsrättsliga förordningar, lagar eller andra föreskrifter som den personuppgiftsansvarige omfattas av. Efterlevnaden av lagringstiderna kontrolleras regelbundet för att säkerställa att personuppgifter inte lagras längre än nödvändigt.
5. Insamling och lagring av personuppgifter samt art och syfte med användningen
5.1 Tillhandahållande av webbplatsen och skapande av loggfiler
Vid varje besök på denna webbplats registreras automatiskt data och information från användarens datorsystem. Uppgifterna lagras i loggfilerna i vårt system och sammanförs inte med andra personuppgifter om användaren. Till dessa uppgifter hör:
- Användarens IP-adress
- Namn och URL för den hämtade filen
- Datum och klockslag för åtkomsten
- SSL/TLS-variant/Cypher
- Misslyckade inloggningar
- Referrer-URL
Efter autentisering på webbplatsen registreras dessutom följande uppgifter:
- Användarens User-Agent
- Inloggat användarkonto
- Transaktionsändringar i databestånd
- Datum och klockslag för inloggning
- Datum och klockslag för utloggning
Behandlingen av dessa uppgifter sker för följande ändamål:
- Historisering av transaktionsändringar
- Säkerställande av en störningsfri anslutning till webbplatsen
- Säkerställande av en bekväm användning av vår webbplats
- Optimering av webbplatsen
- Säkerställande av säkerheten i våra informationstekniska system
- Ytterligare administrativa ändamål
- Stöd till brottsbekämpande myndigheter vid en cyberattack
Uppgifterna lagras likaså i loggfilerna i vårt system. Dessa uppgifter lagras inte tillsammans med andra personuppgifter om användaren.
Den rättsliga grunden för databehandlingen är Art. 6 Abs. 1 S. 1 lit. f DSGVO respektive Art. 28 DSGVO. Våra berättigade intressen följer av de angivna ändamålen med datainsamlingen. Standardraderingsfristen för de angivna uppgifterna är 180 Tage. Avvikande lagringstider kan dock ha avtalats med den personuppgiftsansvarige i enskilda kundprojekt. Den personuppgiftsansvarige lämnar upplysning om detta på begäran. DATANETs dataskyddsombud lämnar på begäran även upplysning om de personuppgiftsansvariga för varje kundprojekt.
5.2 Användning av cookies
Vår webbplats använder Session-Cookies. Cookies är textfiler som lagras i webbläsaren eller av webbläsaren på användarens datorsystem. När en användare öppnar en webbplats kan en cookie lagras i användarens operativsystem.
Session-Cookies innehåller ett sessions-id med vilket användarens webbläsare och våra servrar entydigt kan kommunicera, så att en användare inte behöver logga in på nytt vid varje byte av gränssnitt. Denna typ av cookie och den därmed förbundna databehandlingen stöder sig på det berättigade intresset enligt Art. 6 (1) lit. f DSGVO, varvid det berättigade intresset består i att erbjuda en marknadsgängse och så kompatibel teknisk lösning som möjligt. När webbläsaren stängs tas Session-Cookie inklusive användardata automatiskt bort från användarens enhet.
5.3 Tillhandahållande av kundspecifika uppgifter enligt avtalet
Föremål för insamling, behandling och/eller användning av personuppgifter är de dataarter/-kategorier som avtalats i personuppgiftsbiträdesavtalet med respektive personuppgiftsansvarig. Det kan vara följande uppgifter:
- Organisatoriska data (t.ex. bokningskrets, kostnadsställe)
- Personstamdata (t.ex. namn, e-post, telefonnummer, koppling till organisatoriska data)
- Tekniska data (t.ex. anropsnummer, anslutningsidentifierare, avtalsnummer, kundnummer)
- Användnings- och faktureringsdata (t.ex. telekommunikationsdata)
Persistenta data som krävs för den regelbundna behandlingen behålls under projektets löptid, dock högst så länge som krävs för behandlingen och som den personuppgiftsansvarige har angett. Hit räknas organisatoriska data, personstamdata och tekniska data. Standardraderingsfristerna för användnings- och faktureringsdata är 24 Monate för faktureringsdata och 3 Monate för användningsdata. I enskilda kundprojekt kan avvikande lagringstider ha avtalats med den personuppgiftsansvarige. Den personuppgiftsansvarige lämnar på begäran upplysning om specifika raderingsfrister samt om behållna data. DATANETs dataskyddsombud meddelar dig på begäran de personuppgiftsansvariga för varje kundprojekt.
6. Överlämnande av uppgifter
Inom ramen för de tjänster som ska utföras kan det vara nödvändigt att lämna ut personuppgifter till tredje man. Ett överlämnande sker dock endast på uppdragsgivarens instruktion eller om vi är rättsligt skyldiga därtill (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Den personuppgiftsansvarige informeras i varje fall omedelbart om överlämnandet. Vi lämnar inte ut personuppgifter till tredje man om det inte krävs för att fullgöra våra avtalsenliga eller lagstadgade skyldigheter. Vi säkerställer att alla tredje parter till vilka vi lämnar ut personuppgifter är avtalsenligt skyldiga att använda uppgifterna endast för de överenskomna ändamålen och att vidta lämpliga säkerhetsåtgärder.
7. Registrerades rättigheter
Du har rätt att:
- enligt Art. 15 DSGVO begära information om dina personuppgifter som vi behandlar. Du kan särskilt begära information om behandlingsändamålen, kategorin av personuppgifter, kategorierna av mottagare till vilka dina uppgifter har lämnats eller kommer att lämnas ut, den planerade lagringstiden, förekomsten av en rätt till rättelse, radering, begränsning av behandlingen eller invändning, förekomsten av en klagorätt, ursprunget för dina uppgifter om de inte har samlats in av oss, samt förekomsten av automatiserat beslutsfattande inklusive profilering och i förekommande fall meningsfull information om dess detaljer;
- enligt Art. 16 DSGVO utan dröjsmål begära rättelse av felaktiga eller komplettering av dina personuppgifter som lagras hos oss;
- enligt Art. 17 DSGVO begära radering av dina personuppgifter som lagras hos oss, såvida behandlingen inte är nödvändig för att utöva rätten till yttrande- och informationsfrihet, för att fullgöra en rättslig förpliktelse, av hänsyn till allmänintresset eller för att göra gällande, utöva eller försvara rättsliga anspråk;
- enligt Art. 18 DSGVO begära begränsning av behandlingen av dina personuppgifter i den mån du bestrider uppgifternas riktighet, behandlingen är olaglig men du motsätter dig radering och vi inte längre behöver uppgifterna, medan du behöver dem för att göra gällande, utöva eller försvara rättsliga anspråk, eller du har invänt mot behandlingen enligt Art. 21 DSGVO;
- enligt Art. 20 DSGVO få de personuppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format eller begära att de överförs till en annan personuppgiftsansvarig;
- enligt Art. 7 Abs. 3 DSGVO när som helst återkalla ett samtycke som du en gång har lämnat till oss. Detta medför att vi för framtiden inte längre får fortsätta den databehandling som grundade sig på detta samtycke; och
- enligt Art. 77 DSGVO lämna klagomål till en tillsynsmyndighet. I regel kan du vända dig till tillsynsmyndigheten på din vanliga vistelseort eller arbetsplats.
- rätt att invända enligt Art. 21 DSGVO
I den mån dina personuppgifter har ställts till vårt förfogande av uppdragsgivaren inom ramen för ett personuppgiftsbiträdesförhållande, vidarebefordrar vi din begäran till uppdragsgivaren och tar emot motsvarande instruktioner från denne.
8. Datasäkerhet
Vi fäster stor vikt vid skyddet av dina uppgifter och har därför vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina uppgifter mot oavsiktlig eller avsiktlig manipulation, partiell eller fullständig förlust, förstörelse eller obehörig åtkomst av tredje man. Vi använder därvid den utbredda SSL-metoden (Secure Socket Layer) under besöket på webbplatsen för att säkerställa bästa möjliga kryptering mellan din webbläsare och vår server. Vi använder därför SSL-certifikat från SwissSign (https://www.swisssign.com/de/). Detta säkerställer en krypterad överföring av data mellan din webbläsare och vår server för att garantera säkerheten för dina uppgifter. Genom användning av SSL-certifikat kan vi säkerställa att ingen tredje man kan få åtkomst till dina uppgifter medan de överförs mellan din webbläsare och vår server. Om en enskild sida på vår webbplats överförs krypterat ser du på den slutna visningen av nyckel- respektive låssymbolen i statusfältet i din webbläsare.
Vi använder dessutom lämpliga tekniska och organisatoriska säkerhetsåtgärder för att säkerställa att dina uppgifter är skyddade mot obehörig åtkomst. Våra säkerhetsåtgärder kontrolleras regelbundet för att säkerställa att de motsvarar den senaste tekniken och att vi fortlöpande gör förbättringar i takt med den tekniska utvecklingen. Vi arbetar för att säkerställa att dina uppgifter alltid är säkra och skyddade, och vi strävar efter att optimera våra säkerhetsåtgärder för att garantera bästa möjliga skydd.
9. Aktualitet och ändring av denna integritetspolicy
Det är viktigt för oss att säkerställa säkerheten för dina personuppgifter och efterlevnaden av gällande dataskyddsbestämmelser. Vi förbehåller oss uttryckligen rätten att när som helst ändra och komplettera denna integritetspolicy. Den vid var tid gällande version som publicerats på våra webbplatser gäller. En uppdatering kan till exempel bli nödvändig om vi tillhandahåller nya funktioner eller tjänster på vår webbplats eller om de gällande dataskyddsbestämmelserna ändras.
För att säkerställa att du när som helst är informerad om behandlingen av dina personuppgifter rekommenderar vi att du regelbundet kontrollerar integritetspolicyn med avseende på ändringar. Den aktuella versionen finns alltid på vår webbplats. Där får du en heltäckande översikt över arten, omfattningen och syftet med de personuppgifter som vi behandlar samt över dina rättigheter i samband med behandlingen av dessa uppgifter.
10. Ytterligare information och åtgärder
Om du har frågor eller farhågor beträffande behandlingen av dina personuppgifter eller vill utöva dina rättigheter avseende behandlingen av dina uppgifter kan du när som helst vända dig till vårt dataskyddsombud. Kontaktuppgifterna finns i avsnitt 2 i denna integritetspolicy.
Användningsriktlinjer för DATANET-tjänsterna
Användningsriktlinjerna för portalen / applikationen beskriver de regler och krav som ska iakttas vid användningen av portalen. Dessa riktlinjer är av stor betydelse för att säkerställa portalens och dess tjänsters integritet och säkerhet. Efterlevnaden av dessa riktlinjer är oumbärlig för varje användare för att säkerställa att portalen / applikationen förblir en säker och tillförlitlig plats för att använda de erbjudna tjänsterna. Följande punkter förklarar de viktigaste kraven och reglerna som ska beaktas vid användningen av portalen / applikationen.
1
Portalen och de tjänster som tillhandahålls på den får användas uteslutande för det avsedda ändamålet. Missbruk är strängt förbjudet för att säkerställa portalens och dess tjänsters integritet. Det är i synnerhet förbjudet att använda portalen via andra protokolltjänster än HTTPS eller att genomföra belastningstester som kan försämra portalens prestanda.
2
Användarautentiseringsuppgifter såsom användarnamn och lösenord är konfidentiella och får under inga omständigheter lämnas vidare till tredje man. Av denna anledning är det förbjudet att flera personer loggar in på portalen samtidigt med samma inloggningsuppgifter. Varje användare ansvarar för skyddet av sina inloggningsuppgifter för att förhindra obehörig åtkomst.
3
Säkerheten för de uppgifter som laddas ned via portalen ligger på användarens ansvar. Det är därför viktigt att lämpliga säkerhetsåtgärder vidtas för att säkerställa att nedladdade uppgifter skyddas mot obehörig åtkomst. Användaren bör endast ladda ned uppgifter som behövs för det avsedda ändamålet och se till att de lagras säkert.
4
Varje form av ändring eller manipulation av portalen samt av de uppgifter som tillhandahålls på den är strängt förbjuden för att säkerställa portalens integritet och säkerhet. Exempel på detta är obehörig radering eller ändring av uppgifter, infogande av skadlig kod eller införande av skadlig programvara. Varje ändring eller manipulation av portalen är otillåten.
5
Det är förbjudet att använda portalen för kommersiella ändamål, såvida det inte finns ett uttryckligt skriftligt tillstånd från portalens operatör. Kommersiell användning av portalen utan operatörens tillstånd är otillåten och kan leda till rättsliga konsekvenser.
6
Användaren är skyldig att utan dröjsmål anmäla varje form av tekniska problem eller säkerhetsöverträdelser som uppstår i samband med portalen till portalens operatör. Därigenom kan operatören reagera snabbt och säkerställa att portalen förblir säker och tillförlitlig.
7
Varje form av skräppost, nätfiske eller andra former av bedräglig verksamhet som rör portalen är förbjuden. Sådan verksamhet äventyrar portalens säkerhet och integritet och kan leda till rättsliga konsekvenser.
8
Användaren förbinder sig att följa de gällande lagar och bestämmelser som är förbundna med användningen av portalen. Detta omfattar särskilt dataskyddslagar, upphovsrätt och andra relevanta bestämmelser. Användaren bör säkerställa att han eller hon inte bryter mot några lagar eller bestämmelser.
9
Det är förbjudet att samla in, lagra eller behandla andra användares personuppgifter på portalen utan deras uttryckliga samtycke. Skyddet av personuppgifter är av stor betydelse för att säkerställa användarnas integritet och säkerhet.
10
Användaren är rättsligt skyldig att använda portalen och dess innehåll i överensstämmelse med gällande lagar och föreskrifter. Det är otillåtet att publicera eller sprida innehåll som strider mot lagar till skydd för allmän ordning, säkerhet och moral. Användaren bör säkerställa att han eller hon inte kränker tredje mans rättigheter, såsom upphovsrätt eller varumärkesrätt som skyddas av gällande lagar.
Sammanfattningsvis är dessa användningsriktlinjer viktiga för att säkerställa portalens integritet och säkerhet. Användaren bör säkerställa att han eller hon följer dessa riktlinjer för att använda portalen säkert och tillförlitligt. Genom att följa dessa riktlinjer kan varje användare bidra till att portalen förblir en säker och tillförlitlig plats för att använda de erbjudna tjänsterna.