Følgende information giver et enkelt overblik over, hvad der sker med dine personoplysninger, når du besøger denne hjemmeside. Personoplysninger er alle data, der kan bruges til at identificere dig personligt. For detaljerede oplysninger om databeskyttelse henvises til vores privatlivspolitik, der er anført nedenfor.
Databehandlingen på denne hjemmeside udføres af hjemmesideoperatøren. Du kan finde kontaktoplysningerne i afsnittet "Bemærkning om den ansvarlige instans" i denne databeskyttelseserklæring.
På den ene side indsamles dine data, når du giver dem til os. Dette kan for eksempel være: Dette kan for eksempel være data, som du indtaster i en kontaktformular.
Andre data indsamles automatisk eller med dit samtykke af vores IT-systemer, når du besøger hjemmesiden. Disse er primært tekniske data (f.eks. internetbrowser, operativsystem eller tidspunkt for sidebesøg). Disse data indsamles automatisk, så snart du besøger denne hjemmeside.
Nogle af dataene indsamles for at sikre, at hjemmesiden fungerer korrekt. Andre data kan bruges til at analysere din brugeradfærd. Hvis kontrakter kan indgås eller initieres via hjemmesiden, vil de overførte data også blive behandlet til brug for kontrakttilbud, ordrer eller andre ordreforespørgsler.
Du har til enhver tid og gratis ret til at få oplysninger om oprindelsen, modtageren og formålet med dine gemte personoplysninger. Du har også ret til at anmode om rettelse eller sletning af disse data. Hvis du har givet dit samtykke til databehandling, kan du til enhver tid tilbagekalde dette samtykke for fremtiden. Du har også ret til at anmode om begrænsning af behandlingen af dine personoplysninger under visse omstændigheder. Derudover har du ret til at indgive en klage til den kompetente tilsynsmyndighed.
Du kan til enhver tid kontakte os med spørgsmål om dette eller andre problemstillinger vedrørende databeskyttelse.
Når du besøger denne hjemmeside, kan din surfadfærd blive evalueret statistisk. Dette gøres hovedsageligt med såkaldte analyseprogrammer.
Detaljerede oplysninger om disse analyseprogrammer kan findes i følgende privatlivspolitik.
Vi hoster indholdet på vores hjemmeside hos følgende udbyder:
Denne hjemmeside hostes eksternt. De personoplysninger, der indsamles på denne hjemmeside, gemmes på værtens/værternes servere. Dette kan være... en. IP-adresser, kontaktanmodninger, meta- og kommunikationsdata, kontraktdata, kontaktoplysninger, navne, hjemmesideadgang og andre data genereret via en hjemmeside.
Ekstern hosting udføres med det formål at opfylde kontrakten med vores potentielle og eksisterende kunder (artikel 6 (1) (b) GDPR) og med henblik på en sikker, hurtig og effektiv levering af vores onlinetilbud af en professionel udbyder (artikel 6 (1) (f) GDPR). Hvis der er anmodet om et tilsvarende samtykke, vil behandlingen udelukkende ske på grundlag af art. 6 (1) (a) i GDPR og § 25 (1) i TDDDG, for så vidt samtykket omfatter lagring af cookies eller adgang til oplysninger på brugerens terminalenhed (f.eks. enhedens fingeraftryk) i henhold til TDDDG. Samtykke kan til enhver tid tilbagekaldes.
Vores vært(er) vil kun behandle dine data i det omfang, det er nødvendigt for at opfylde deres serviceforpligtelser, og vil følge vores instruktioner vedrørende disse data.
Vi bruger følgende vært(er):
Google LLC 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Vi har indgået en databehandleraftale (AVV) for brugen af ovennævnte tjeneste. Dette er en kontrakt, der er påkrævet i henhold til databeskyttelsesloven, og som sikrer, at vores hjemmesidebesøgendes personoplysninger kun behandles i overensstemmelse med vores instruktioner og i overensstemmelse med GDPR.
Operatørerne af disse sider tager beskyttelsen af dine personoplysninger meget alvorligt. Vi behandler dine personoplysninger fortroligt og i overensstemmelse med de lovpligtige databeskyttelsesregler og denne privatlivspolitik.
Når du bruger denne hjemmeside, indsamles forskellige personoplysninger. Personoplysninger er data, der kan bruges til at identificere dig personligt. Denne privatlivspolitik forklarer, hvilke data vi indsamler, og hvad vi bruger dem til. Den forklarer også hvordan og med hvilket formål dette gøres.
Vi vil gerne påpege, at dataoverførsel via internettet (f.eks. ved kommunikation via e-mail) kan have sikkerhedshuller. Fuldstændig beskyttelse af data mod adgang fra tredjeparter er ikke mulig.
Den ansvarlige for databehandling på denne hjemmeside er:
Oliversuite GmbH
Oststraße 12a
87527 Sonthofen
Telefon: +49 (0) 8321 710 90 63
E-mail: info@oliversuite.de
Den dataansvarlige er den fysiske eller juridiske person, der alene eller i fællesskab med andre træffer afgørelse om formålene og midlerne til behandling af personoplysninger (f.eks. navne, e-mailadresser osv.).
Medmindre en mere specifik opbevaringsperiode er angivet i denne privatlivspolitik, forbliver dine personoplysninger hos os, indtil formålet med databehandlingen ikke længere gælder. Hvis du fremsætter en legitim anmodning om sletning eller trækker dit samtykke til databehandling tilbage, vil dine data blive slettet, medmindre vi har andre lovlige grunde til at opbevare dine personoplysninger (f.eks. opbevaringsperioder i henhold til skatte- eller handelsret); I sidstnævnte tilfælde vil sletning ske, når disse grunde ikke længere er gældende.
Hvis du har givet samtykke til databehandling, behandler vi dine personoplysninger på grundlag af art. 6 (1) (a) i GDPR eller art. 9 (2) (a) i GDPR, hvis særlige kategorier af data behandles i overensstemmelse med art. 9 (1) i GDPR. I tilfælde af udtrykkeligt samtykke til overførsel af personoplysninger til tredjelande, vil databehandlingen også ske på grundlag af art. 49 (1) (a) i GDPR. Hvis du har givet samtykke til lagring af cookies eller til at få adgang til oplysninger på din enhed (f.eks. via enhedens fingeraftryk), vil databehandling også blive udført på grundlag af § 25 (1) i TDDDG. Samtykke kan til enhver tid tilbagekaldes. Hvis dine data er nødvendige for at opfylde kontrakten eller for at udføre prækontraktuelle foranstaltninger, behandler vi dine data på grundlag af art. 6 (1) (b) i GDPR. Derudover behandler vi dine data, hvis det er nødvendigt for at opfylde en retlig forpligtelse i henhold til art. 6 (1) (c) i GDPR. Databehandling kan også udføres på grundlag af vores legitime interesse i henhold til art. 6 (1) (f) i GDPR. De relevante retsgrundlag i hvert enkelt tilfælde er forklaret i de følgende afsnit i denne databeskyttelseserklæring.
Som en del af vores forretningsaktiviteter samarbejder vi med forskellige eksterne instanser. I nogle tilfælde kan det også være nødvendigt at overføre personoplysninger til disse eksterne organer. Vi videregiver kun personoplysninger til eksterne parter, hvis det er nødvendigt for at opfylde en kontrakt, hvis vi er juridisk forpligtet til det (f.eks. videregivelse af oplysninger til skattemyndighederne), hvis vi har en legitim interesse i overførslen i henhold til art. 6 (1) (f) i GDPR eller hvis et andet retsgrundlag tillader overførsel af data. Når vi bruger databehandlere, videregiver vi kun vores kunders personoplysninger på baggrund af en gyldig kontrakt om ordrebehandling. I tilfælde af fælles behandling vil der blive indgået en aftale om fælles databehandler.
Mange databehandlingsoperationer er kun mulige med dit udtrykkelige samtykke. Du kan til enhver tid tilbagekalde dit samtykke. Lovligheden af den databehandling, der er udført indtil tilbagekaldelsestidspunktet, forbliver upåvirket af tilbagekaldelsen.
HVIS DATABEHANDLINGEN ER BASERET PÅ ART. 6 AFSNIT 1 LIT. E ELLER F GDPR HAR DU RET TIL AT GØRE INDSIGT MOD BEHANDLINGEN AF DINE PERSONOPLYSNINGER TIL ENHVER TIDSPUNKT AF ÅRSAGER, DER MÅ OPSTÅ SOM FØLGE AF DIN SÆRLIGE SITUATION; DETTE GÆLDER OGSÅ FOR PROFILERING BASERET PÅ DISSE BESTEMMELSER. Det respektive retsgrundlag for behandlingen findes i denne databeskyttelseserklæring. HVIS DU GØR INDSIGT, VIL VI IKKE LÆNGERE BEHANDLE DINE PERSONOPLYSNINGER, MEDMINDRE VI KAN BEVISE AT DER ER TVINGENDE LEGITIME GRUNDE TIL BEHANDLINGEN, DER TILSIGER DINE INTERESSER, RETTIGHEDER OG FRIHED, ELLER BEHANDLINGEN TJENTER TIL AT GØRE, GØVE ELLER FORSVARE RETSKRAV (INDSIGT I HENHOLD TIL ART. 21 (1) GDPR).
HVIS DINE PERSONOPLYSNINGER BEHANDLES MED HENBLIK PÅ DIREKTE ANNONCERING, HAR DU RET TIL ENHVER TIDSPUNKT AT GØRE INDSIGT MOD BEHANDLINGEN AF PERSONOPLYSNINGER VEDRØRENDE DIG MED HENBLIK PÅ SÅDAN ANNONCERING; DETTE GÆLDER OGSÅ FOR PROFILERING I FORBINDELSE MED SÅDAN DIREKTE MARKEDSFØRING. HVIS DU GØR INDSIGT, VIL DINE PERSONOPLYSNINGER EFTERFØLGENDE IKKE LÆNGERE BLIVE ANVENDT TIL DIREKTE MARKEDSFØRING (INDSIGT I HENHOLD TIL ART. 21, STK. 2, I GDPR).
I tilfælde af overtrædelser af GDPR har registrerede ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor de har deres sædvanlige bopæl, arbejdssted eller sted for den påståede overtrædelse. Appelretten berører ikke andre administrative eller retslige klagemuligheder.
Du har ret til at få data, som vi behandler automatisk på baggrund af dit samtykke eller i henhold til en kontrakt, udleveret til dig eller en tredjepart i et almindeligt, maskinlæsbart format. Hvis du anmoder om direkte overførsel af dataene til en anden dataansvarlig, vil dette kun ske, hvis det er teknisk muligt.
Inden for rammerne af gældende lovbestemmelser har du til enhver tid ret til gratis information om dine lagrede personoplysninger, deres oprindelse og modtager samt formålet med databehandlingen og, hvis det er relevant, ret til at berigtige eller slette disse oplysninger. Du kan til enhver tid kontakte os med spørgsmål om dette eller andre problemstillinger vedrørende personoplysninger.
Du har ret til at anmode om begrænsning af behandlingen af dine personoplysninger. Du kan kontakte os når som helst om dette. Retten til begrænsning af behandling eksisterer i følgende tilfælde:
Hvis du har begrænset behandlingen af dine personoplysninger, må disse oplysninger – med undtagelse af opbevaring – kun behandles med dit samtykke eller med henblik på at fastlægge, gøre gældende eller forsvare retskrav eller for at beskytte en anden fysisk eller juridisk persons rettigheder eller af hensyn til vigtige samfundsinteresser for Den Europæiske Union eller en medlemsstat.
Af sikkerhedsmæssige årsager og for at beskytte overførslen af fortroligt indhold, såsom ordrer eller forespørgsler, som du sender til os som webstedsoperatør, bruger dette websted SSL- eller TLS-kryptering. Du kan genkende en krypteret forbindelse ved, at browserens adresselinje ændres fra "http://" til "https://" og ved låsesymbolet i din browserlinje.
Hvis SSL- eller TLS-kryptering er aktiveret, kan de data, du sender til os, ikke læses af tredjeparter.
Hvis du efter indgåelse af en betalt kontrakt er forpligtet til at give os dine betalingsoplysninger (f.eks. kontonummer til Betalingsservice-autorisation), vil disse oplysninger være nødvendige for betalingsbehandlingen.
Betalingstransaktioner med almindelige betalingsmetoder (Visa/MasterCard, Betalingsservice) udføres udelukkende via en krypteret SSL- eller TLS-forbindelse. Du kan genkende en krypteret forbindelse ved, at browserens adresselinje ændres fra "http://" til "https://" og ved låsesymbolet i din browserlinje.
Med krypteret kommunikation kan dine betalingsdata, som du sender til os, ikke læses af tredjeparter.
Vores hjemmesider bruger såkaldte "cookies". Cookies er små datapakker og forårsager ingen skade på din enhed. De gemmes enten midlertidigt i en sessions varighed (sessionscookies) eller permanent (permanente cookies) på din enhed. Sessionscookies slettes automatisk efter dit besøg. Permanente cookies forbliver gemt på din enhed, indtil du selv sletter dem, eller de slettes automatisk af din webbrowser.
Cookies kan komme fra os (førstepartscookies) eller fra tredjepartsvirksomheder (såkaldte tredjepartscookies). Tredjepartscookies muliggør integration af bestemte tjenester fra tredjepartsvirksomheder på websteder (f.eks. cookies til behandling af betalingstjenester).
Cookies har forskellige funktioner. Mange cookies er teknisk nødvendige, fordi visse funktioner på hjemmesiden ikke ville fungere uden dem (f.eks. indkøbskurvsfunktionen eller visning af videoer). Andre cookies kan bruges til at evaluere brugeradfærd eller til reklameformål.
Cookies, der er nødvendige for at udføre den elektroniske kommunikationsproces, for at levere bestemte funktioner, du har anmodet om (f.eks. til indkøbskurvsfunktionen) eller for at optimere hjemmesiden (f.eks. cookies til måling af webpublikummet) (nødvendige cookies), gemmes på grundlag af art. 6 (1) (f) i GDPR, medmindre et andet retsgrundlag er angivet. Webstedsoperatøren har en legitim interesse i at gemme nødvendige cookies for at sikre en teknisk fejlfri og optimeret levering af sine tjenester. Hvis der er anmodet om samtykke til lagring af cookies og lignende genkendelsesteknologier, vil behandlingen udelukkende finde sted på grundlag af dette samtykke (artikel 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDPR); Samtykke kan til enhver tid tilbagekaldes.
Du kan indstille din browser, så du bliver informeret om indstillingen af cookies og kun tillader cookies i individuelle tilfælde, udelukker accept af cookies i bestemte tilfælde eller generelt og aktiverer automatisk sletning af cookies, når du lukker browseren. Hvis cookies deaktiveres, kan funktionaliteten på denne hjemmeside være begrænset.
Du kan finde ud af, hvilke cookies og tjenester der bruges på denne hjemmeside, i denne privatlivspolitik.
Udbyderen af siderne indsamler og gemmer automatisk oplysninger i såkaldte serverlogfiler, som din browser automatisk sender til os. Disse er:
Disse data vil ikke blive flettet sammen med andre datakilder.
Disse data indsamles på grundlag af art. 6 (1) (f) i GDPR. Webstedsoperatøren har en legitim interesse i en teknisk fejlfri præsentation og optimering af sin hjemmeside – til dette formål skal serverlogfilerne registreres.
Hvis du sender os forespørgsler via kontaktformularen, vil dine oplysninger fra forespørgselsformularen, inklusive de kontaktoplysninger, du har angivet der, blive gemt af os med det formål at behandle forespørgslen og i tilfælde af opfølgende spørgsmål. Vi videregiver ikke disse data uden dit samtykke.
Disse data behandles på grundlag af art. 6 (1) (b) i GDPR, forudsat at din anmodning vedrører opfyldelsen af en kontrakt eller er nødvendig for at udføre prækontraktuelle foranstaltninger. I alle andre tilfælde er behandlingen baseret på vores legitime interesse i en effektiv behandling af de forespørgsler, der er rettet til os (artikel 6 (1) (f) i GDPR) eller på dit samtykke (artikel 6 (1) (a) i GDPR), hvis dette blev anmodet om; Samtykke kan til enhver tid tilbagekaldes.
De data, du indtaster i kontaktformularen, forbliver hos os, indtil du anmoder os om at slette dem, tilbagekalder dit samtykke til opbevaring, eller formålet med opbevaringen af dataene ikke længere er gældende (f.eks. efter at din anmodning er blevet behandlet). Uforpligtende lovbestemmelser – især opbevaringsperioder – forbliver uændrede.
Hvis du kontakter os via e-mail, telefon eller fax, vil din forespørgsel, herunder alle personoplysninger, der følger af den (navn, forespørgsel), blive gemt og behandlet af os med det formål at behandle din anmodning. Vi videregiver ikke disse data uden dit samtykke.
Disse data behandles på grundlag af art. 6 (1) (b) i GDPR, forudsat at din anmodning vedrører opfyldelsen af en kontrakt eller er nødvendig for at udføre prækontraktuelle foranstaltninger. I alle andre tilfælde er behandlingen baseret på vores legitime interesse i en effektiv behandling af de forespørgsler, der er rettet til os (artikel 6 (1) (f) i GDPR) eller på dit samtykke (artikel 6 (1) (a) i GDPR), hvis dette blev anmodet om; Samtykke kan til enhver tid tilbagekaldes.
De data, du sender til os via kontaktforespørgsler, forbliver hos os, indtil du anmoder os om at slette dem, tilbagekalder dit samtykke til opbevaring, eller formålet med opbevaringen af dataene ikke længere er gældende (f.eks. efter at din anmodning er blevet behandlet). Obligatoriske lovbestemmelser – især lovpligtige opbevaringsperioder – forbliver uændrede.
Indholdet på denne hjemmeside kan deles på sociale netværk som Facebook, X & Co. i overensstemmelse med databeskyttelsesforordningerne. Dette websted bruger eRecht24 Sikker delingsværktøj. Dette værktøj etablerer kun direkte kontakt mellem netværkene og brugerne, når brugeren aktivt klikker på en af disse knapper. Klik på knappen udgør samtykke i henhold til art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Dette samtykke kan til enhver tid tilbagekaldes med virkning for fremtiden.
Dette værktøj overfører ikke automatisk brugerdata til operatørerne af disse platforme. Hvis brugeren er logget ind på et af de sociale netværk, vises et informationsvindue, når brugeren bruger de sociale medieelementer Facebook, X & Co., hvor brugeren kan bekræfte teksten, før den sendes.
Vores brugere kan dele indholdet af dette websted på sociale netværk i overensstemmelse med databeskyttelsesbestemmelserne, uden at netværksoperatørerne opretter komplette surfprofiler.
Tjenesten bruges til at indhente lovpligtigt samtykke til brug af visse teknologier. Retsgrundlaget for dette er art. 6 (1) (c) i GDPR.
Denne hjemmeside indeholder elementer fra det sociale netværk Facebook. Udbyderen af denne tjeneste er Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Ifølge Facebook overføres de indsamlede data dog også til USA og andre tredjelande.
En oversigt over elementerne på Facebooks sociale medier kan findes her: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Når det sociale medie-element er aktivt, etableres der en direkte forbindelse mellem din enhed og Facebooks server. Facebook modtager oplysninger om, at du har besøgt denne hjemmeside med din IP-adresse. Hvis du klikker på Facebooks "Synes godt om"-knap, mens du er logget ind på din Facebook-konto, kan du linke indholdet af denne hjemmeside til din Facebook-profil. Dette gør det muligt for Facebook at forbinde dit besøg på denne hjemmeside med din brugerkonto. Vi vil gerne påpege, at vi som udbyder af siderne ikke har kendskab til indholdet af de overførte data eller Facebooks brug af dem. For yderligere information, se venligst Facebooks privatlivspolitik på: https://de-de.facebook.com/privacy/explanation.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
I det omfang personoplysninger indsamles på vores hjemmeside ved hjælp af det her beskrevne værktøj og videresendes til Facebook, er vi og Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, i fællesskab ansvarlige for denne databehandling (artikel 26 i GDPR). Det fælles ansvar er udelukkende begrænset til indsamling af data og deres overførsel til Facebook. Behandlingen foretaget af Facebook efter videresendelse er ikke en del af den fælles dataansvarlige. Vores fælles forpligtelser er fastsat i en fælles databehandleraftale. Aftalens tekst kan findes på: https://www.facebook.com/legal/controller_addendum. I henhold til denne aftale er vi ansvarlige for at give oplysninger om databeskyttelse ved brug af Facebook-værktøjet og for at implementere værktøjet på vores hjemmeside i overensstemmelse med databeskyttelseslovgivningen. Facebook er ansvarlig for datasikkerheden for Facebook-produkter. Du kan gøre dine rettigheder som registreret person (f.eks. anmodninger om information) vedrørende de data, der behandles af Facebook, direkte hos Facebook. Hvis du gør dine rettigheder som registreret gældende over for os, er vi forpligtet til at videregive dem til Facebook.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 og https://www.facebook.com/policy.php.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/4452.
Denne hjemmeside indeholder funktioner fra X-tjenesten (tidligere Twitter). Disse funktioner tilbydes af moderselskabet X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland, er dataansvarlig for personer bosiddende uden for USA.
Når elementet for sociale medier er aktivt, etableres der en direkte forbindelse mellem din enhed og X-serveren. X (tidligere Twitter) modtager oplysninger om dit besøg på denne hjemmeside. Ved at bruge X (tidligere Twitter) og funktionen "Re-Tweet" eller "Repost" bliver de websteder, du besøger, knyttet til din X-konto (tidligere Twitter) og gjort kendte for andre brugere. Vi vil gerne påpege, at vi som udbyder af siderne ikke har kendskab til indholdet af de overførte data eller deres anvendelse af X (tidligere Twitter). For yderligere information, se venligst X's (tidligere Twitters) privatlivspolitik på: https://x.com/de/privacy.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://gdpr.x.com/en/controller-to-controller-transfers.html.
Du kan administrere dine privatlivsindstillinger på X (tidligere Twitter) i kontoindstillingerne under https://x.com/settings/account forandring.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/2710.
Denne hjemmeside indeholder funktioner fra Instagram-tjenesten. Disse funktioner tilbydes af Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Når det sociale medie-element er aktivt, oprettes der en direkte forbindelse mellem din enhed og Instagram-serveren. Instagram modtager oplysninger om dit besøg på denne hjemmeside.
Hvis du er logget ind på din Instagram-konto, kan du linke indholdet fra denne hjemmeside til din Instagram-profil ved at klikke på Instagram-knappen. Dette gør det muligt for Instagram at forbinde dit besøg på denne hjemmeside med din brugerkonto. Vi vil gerne påpege, at vi som udbyder af siderne ikke har kendskab til indholdet af de overførte data eller Instagrams brug af dem.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
I det omfang personoplysninger indsamles på vores hjemmeside ved hjælp af det her beskrevne værktøj og videresendes til Facebook eller Instagram, er vi og Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, i fællesskab ansvarlige for denne databehandling (artikel 26 i GDPR). Det fælles ansvar er udelukkende begrænset til indsamling af data og overførsel heraf til Facebook eller Instagram. Den behandling, der udføres af Facebook eller Instagram efter videresendelsen, er ikke en del af den fælles dataansvarlige. Vores fælles forpligtelser er fastsat i en fælles databehandleraftale. Aftalens tekst kan findes på: https://www.facebook.com/legal/controller_addendum. I henhold til denne aftale er vi ansvarlige for at give oplysninger om databeskyttelse ved brug af Facebook- eller Instagram-værktøjet og for at implementere værktøjet på vores hjemmeside i overensstemmelse med databeskyttelseslovgivningen. Facebook er ansvarlig for datasikkerheden for Facebook- og Instagram-produkter. Du kan gøre dine rettigheder som registreret person (f.eks. anmodninger om information) vedrørende de data, der behandles af Facebook eller Instagram, direkte hos Facebook. Hvis du gør dine rettigheder som registreret gældende over for os, er vi forpligtet til at videregive dem til Facebook.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ og https://de-de.facebook.com/help/566994660333381.
For mere information, se venligst Instagrams privatlivspolitik: https://privacycenter.instagram.com/policy/.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/4452.
Vi bruger Google Tag Manager. Udbyderen er Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Tag Manager er et værktøj, der giver os mulighed for at integrere sporings- eller statistikværktøjer og andre teknologier på vores hjemmeside. Google Tag Manager opretter ikke brugerprofiler, gemmer ikke cookies og udfører ingen uafhængige analyser. Den bruges kun til at administrere og vise de værktøjer, der er integreret gennem den. Google Tag Manager registrerer dog din IP-adresse, som muligvis også overføres til Googles moderselskab i USA.
Brugen af Google Tag Manager er baseret på Art. 6 (1) (f) i GDPR. Webstedsoperatøren har en legitim interesse i hurtig og ukompliceret integration og administration af forskellige værktøjer på sin hjemmeside. Hvis der er anmodet om et tilsvarende samtykke, vil behandlingen udelukkende ske på grundlag af art. 6 (1) (a) i GDPR og § 25 (1) i TDDDG, for så vidt samtykket omfatter lagring af cookies eller adgang til oplysninger på brugerens terminalenhed (f.eks. enhedens fingeraftryk) i henhold til TDDDG. Samtykke kan til enhver tid tilbagekaldes.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
Denne hjemmeside bruger funktioner fra webanalysetjenesten Google Analytics. Udbyderen er Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics gør det muligt for webstedsoperatøren at analysere webstedets besøgendes adfærd. Webstedsoperatøren modtager forskellige brugsdata, såsom: B. Sidevisninger, opholdsvarighed, anvendte operativsystemer og brugerens oprindelse. Disse data opsummeres i et bruger-ID og tildeles den besøgendes respektive enhed.
Derudover kan vi blandt andet bruge Google Analytics. Optag dine muse- og scrollebevægelser og klik. Derudover bruger Google Analytics forskellige modelleringsmetoder til at supplere de indsamlede datasæt og bruger maskinlæringsteknologier i dataanalyse.
Google Analytics bruger teknologier, der muliggør genkendelse af brugeren med det formål at analysere brugeradfærd (f.eks. cookies eller enhedsfingeraftryk). De oplysninger, som Google indsamler om din brug af dette websted, overføres normalt til en Google-server i USA og gemmes der.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://privacy.google.com/businesses/controllerterms/mccs/.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
IP-anonymisering i Google Analytics er aktiveret. Det betyder, at din IP-adresse vil blive forkortet af Google inden for EU's medlemsstater eller i andre stater, der er omfattet af aftalen om Det Europæiske Økonomiske Samarbejdsområde, før den overføres til USA. Kun i særlige tilfælde vil den fulde IP-adresse blive overført til en Google-server i USA og forkortet der. På vegne af operatøren af denne hjemmeside vil Google bruge disse oplysninger til at evaluere din brug af hjemmesiden, til at udarbejde rapporter om hjemmesideaktivitet og til at levere andre tjenester relateret til hjemmesideaktivitet og internetbrug til operatøren af hjemmesiden. Den IP-adresse, der sendes af din browser som en del af Google Analytics, vil ikke blive flettet sammen med andre data, som Google opbevarer.
Du kan forhindre Google i at indsamle og behandle dine data ved at downloade og installere browser-plugin'et, der er tilgængeligt under følgende link: https://tools.google.com/dlpage/gaoptout?hl=de.
For mere information om, hvordan Google Analytics håndterer brugerdata, se venligst Googles privatlivspolitik: https://support.google.com/analytics/answer/6004245?hl=de.
Vi har indgået en kontrakt med Google om ordrebehandling og overholder fuldt ud de strenge krav fra de tyske databeskyttelsesmyndigheder, når vi bruger Google Analytics.
Denne hjemmeside bruger Hotjar. Udbyderen er Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa (Websted: https://www.hotjar.com).
Hotjar er et værktøj til at analysere din brugeradfærd på denne hjemmeside. Med Hotjar kan vi blandt andet optage dine muse- og scrollebevægelser og klik. Hotjar kan også bestemme, hvor længe du har ladet musemarkøren stå på et bestemt sted. Ud fra disse oplysninger opretter Hotjar såkaldte heatmaps, som kan bruges til at bestemme, hvilke områder af webstedet der foretrækkes at blive set af besøgende på webstedet.
Vi kan også fastslå, hvor længe du blev på en side, og hvornår du forlod den. Vi kan også fastslå, hvornår du har forladt dine indtastninger i en kontaktformular (såkaldte konverteringstragte).
Derudover kan Hotjar bruges til at indhente direkte feedback fra besøgende på webstedet. Denne funktion bruges til at forbedre hjemmesideoperatørens webtilbud.
Hotjar bruger teknologier, der muliggør genkendelse af brugeren med det formål at analysere brugeradfærd (f.eks. cookies eller brug af enhedens fingeraftryk).
Hvis samtykke er indhentet, vil ovennævnte blive anvendt. Tjenester udelukkende på grundlag af art. 6 (1) (a) i GDPR og afsnit 25 i TDDDG. Samtykke kan til enhver tid tilbagekaldes. Medmindre samtykke er indhentet, er brugen af denne tjeneste baseret på art. 6 (1) (f) i GDPR; Webstedsoperatøren har en legitim interesse i at analysere brugeradfærd for at optimere både sin hjemmeside og sin annoncering.
Hvis du vil deaktivere dataindsamling fra Hotjar, skal du klikke på følgende link og følge instruktionerne der: https://www.hotjar.com/policies/do-not-track/
Bemærk venligst, at Hotjar skal deaktiveres separat for hver browser eller enhed.
For mere information om Hotjar og de indsamlede data, se venligst Hotjars privatlivspolitik på følgende link: https://www.hotjar.com/privacy
Vi har indgået en databehandleraftale (AVV) for brugen af ovennævnte tjeneste. Dette er en kontrakt, der er påkrævet i henhold til databeskyttelsesloven, og som sikrer, at vores hjemmesidebesøgendes personoplysninger kun behandles i overensstemmelse med vores instruktioner og i overensstemmelse med GDPR.
Webstedsoperatøren bruger Google Ads. Google Ads er et online annonceringsprogram fra Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads gør det muligt for os at vise annoncer i Googles søgemaskine eller på tredjepartswebsteder, når brugeren indtaster bestemte søgeord i Google (søgeordsmålretning). Derudover kan målrettede annoncer vises baseret på brugerdata, som Google har adgang til (f.eks. placeringsdata og interesser) (målretning af målgrupper). Som hjemmesideoperatører kan vi evaluere disse data kvantitativt, for eksempel ved at analysere hvilke søgeord der førte til visning af vores annoncer, og hvor mange annoncer der førte til tilsvarende klik.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://policies.google.com/privacy/frameworks og https://business.safety.google/controllerterms/.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
Denne hjemmeside bruger Google Konverteringssporing. Udbyderen er Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Ved hjælp af Google Conversion Tracking kan Google og vi genkende, om brugeren har udført bestemte handlinger. For eksempel kan vi vurdere, hvilke knapper på vores hjemmeside der blev klikket på, hvor ofte, og hvilke produkter der blev vist eller købt særligt ofte. Disse oplysninger bruges til at oprette konverteringsstatistik. Vi registrerer det samlede antal brugere, der har klikket på vores annoncer, og hvilke handlinger de har foretaget. Vi modtager ingen oplysninger, der gør det muligt for os personligt at identificere brugeren. Google bruger selv cookies eller lignende genkendelsesteknologier til identifikation.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
For mere information om Google Konverteringssporing, se venligst Googles privatlivspolitik: https://policies.google.com/privacy?hl=de.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
Vi har integreret Klaviyo på denne hjemmeside. Udbyderen er Klaviyo Inc., 125 Summer Street, 6. sal, Boston, MA, 02110, USA (herefter kaldet Klaviyo).
Klaviyo er et marketingautomatiseringsværktøj til at sende e-mails, SMS'er, push-notifikationer og indsamling af kundeanmeldelser for e-handelsforhandlere.
Til dette formål gemmer Klaviyo dit samtykke til e-mailmarkedsføring. Følgende data kan især blive behandlet: navn, telefonnummer, e-mailadresse, adressedata, IP-adresse, enhedsidentifikation, brugsdata (såsom interaktioner mellem en bruger og Klaviyos onlinesystem, hjemmeside eller e-mail, anvendt browser, anvendt operativsystem, henvisnings-URL).
Brugen af Klaviyo er baseret på Art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
For yderligere oplysninger henvises til udbyderens privatlivspolitik på https://www.klaviyo.com/legal/privacy.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/6149.
Udbyderen anvender standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande. Detaljer kan findes her: https://www.klaviyo.com/legal/data-processing-agreement.
Vi har indgået en databehandleraftale (AVV) for brugen af ovennævnte tjeneste. Dette er en kontrakt, der er påkrævet i henhold til databeskyttelsesloven, og som sikrer, at vores hjemmesidebesøgendes personoplysninger kun behandles i overensstemmelse med vores instruktioner og i overensstemmelse med GDPR.
Denne hjemmeside bruger Metas besøgshandlingspixel til at måle konverteringer. Udbyderen af denne tjeneste er Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Ifølge Meta vil de indsamlede data dog også blive overført til USA og andre tredjelande.
Dette gør det muligt at spore besøgendes adfærd, efter at de er blevet omdirigeret til udbyderens hjemmeside ved at klikke på en metaannonce. Dette gør det muligt at evaluere effektiviteten af metaannoncer til statistiske og markedsundersøgelsesmæssige formål og optimere fremtidige annonceringsforanstaltninger.
De indsamlede data er anonyme for os som operatør af denne hjemmeside; Vi kan ikke drage nogen konklusioner om brugernes identitet. Dataene gemmes og behandles dog af Meta, så en forbindelse til den respektive brugerprofil på Facebook eller Instagram er mulig, og Meta kan bruge dataene til egne reklameformål i overensstemmelse med Metas datapolitik (https://de-de.facebook.com/about/privacy/) kan bruges. Dette giver Meta mulighed for at placere annoncer på Facebook- eller Instagram-sider og andre annonceringskanaler. Vi som hjemmesideoperatører kan ikke påvirke denne brug af data.
Brugen af denne tjeneste er baseret på dit samtykke i overensstemmelse med art. 6 (1) (a) i GDPR og afsnit 25 (1) i TDGDG. Samtykke kan til enhver tid tilbagekaldes.
Vi bruger den avancerede matchningsfunktion i metapixelerne.
Avanceret matchning giver os mulighed for at overføre forskellige typer data (f.eks. by, stat, postnummer, hashede e-mailadresser, navne, køn, fødselsdato eller telefonnummer) om vores kunder og potentielle kunder, som vi indsamler via vores hjemmeside, til Meta. Dette gør det muligt for os at skræddersy vores reklamekampagner på Facebook og Instagram endnu mere præcist til personer, der er interesserede i vores tilbud. Derudover forbedrer avanceret matchning websitets konverteringstilskrivning og udvider brugerdefinerede målgrupper.
I det omfang personoplysninger indsamles på vores hjemmeside ved hjælp af det her beskrevne værktøj og videresendes til Meta, er vi og Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, i fællesskab ansvarlige for denne databehandling (artikel 26 i GDPR). Det fælles ansvar er udelukkende begrænset til indsamling af data og deres overførsel til Meta. Den behandling, der udføres af Meta efter videresendelsen, er ikke en del af den fælles dataansvarlighed. Vores fælles forpligtelser er fastsat i en fælles databehandleraftale. Aftalens tekst kan findes på: https://www.facebook.com/legal/controller_addendum. I henhold til denne aftale er vi ansvarlige for at levere databeskyttelsesoplysningerne ved brug af metaværktøjet og for at implementere værktøjet på vores hjemmeside i overensstemmelse med databeskyttelseslovgivningen. Meta er ansvarlig for datasikkerheden for Meta-produkter. Du kan gøre dine rettigheder som registreret person (f.eks. anmodninger om information) vedrørende de data, der behandles af Facebook eller Instagram, direkte hos Meta. Hvis du gør dine rettigheder som registreret gældende over for os, er vi forpligtet til at videresende dem til Meta.
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://www.facebook.com/legal/EU_data_transfer_addendum og https://de-de.facebook.com/help/566994660333381.
Du kan finde yderligere oplysninger om beskyttelse af dit privatliv i Metas privatlivspolitik: https://de-de.facebook.com/about/privacy/.
Du kan også bruge remarketingfunktionen "Brugerdefinerede målgrupper" i afsnittet Annonceindstillinger i https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktiver. For at gøre dette skal du være logget ind på Facebook.
Hvis du ikke har en Facebook- eller Instagram-konto, kan du fravælge Metas brugsbaserede annoncering på European Interactive Digital Advertising Alliances hjemmeside: http://www.youronlinechoices.com/de/praferenzmanagement/.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/4452.
Denne hjemmeside integrerer videoer fra YouTube-webstedet. Hjemmesidens operatør er Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Når du besøger et af disse websteder, der integrerer YouTube, oprettes der en forbindelse til YouTubes servere. YouTube-serveren informeres om, hvilke af vores sider du har besøgt. Hvis du er logget ind på din YouTube-konto, giver du YouTube tilladelse til at knytte din surfadfærd direkte til din personlige profil. Du kan forhindre dette ved at logge ud af din YouTube-konto.
Vi bruger YouTube i udvidet privatlivstilstand. Ifølge YouTube bruges videoer, der afspilles i forbedret privatlivstilstand, ikke til at personliggøre din browseroplevelse på YouTube. Annoncer, der vises i forbedret privatlivstilstand, er heller ikke personlige. I udvidet privatlivstilstand indstilles der ingen cookies. I stedet gemmes såkaldte lokale lagringselementer i brugerens browser, som ligesom cookies indeholder personoplysninger og kan bruges til genkendelse. Detaljer om den forbedrede privatlivstilstand kan findes her: https://support.google.com/youtube/answer/171780.
Efter aktivering af en YouTube-video kan der udløses yderligere databehandlinger, som vi ikke har indflydelse på.
Vi bruger YouTube for at kunne præsentere vores onlinetilbud på en tiltalende måde. Dette repræsenterer en legitim interesse i henhold til art. 6 (1) (f) i GDPR. Hvis der er anmodet om et tilsvarende samtykke, vil behandlingen udelukkende ske på grundlag af art. 6 (1) (a) i GDPR og § 25 (1) i TDDDG, for så vidt samtykket omfatter lagring af cookies eller adgang til oplysninger på brugerens slutenhed (f.eks. enhedens fingeraftryk) i henhold til TDDDG. Samtykke kan til enhver tid tilbagekaldes.
For mere information om databeskyttelse hos YouTube, se venligst deres privatlivspolitik på: https://policies.google.com/privacy?hl=de.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
Denne hjemmeside bruger plugins fra videoportalen Vimeo. Udbyderen er Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Når du besøger en af vores sider, der indeholder en Vimeo-video, oprettes der en forbindelse til Vimeos servere. Vimeo-serveren informeres om, hvilke af vores sider du har besøgt. Vimeo indhenter også din IP-adresse. Dette gælder også, hvis du ikke er logget ind på Vimeo eller ikke har en Vimeo-konto. De oplysninger, der indsamles af Vimeo, overføres til Vimeos server i USA.
Hvis du er logget ind på din Vimeo-konto, giver du Vimeo tilladelse til at knytte din surfadfærd direkte til din personlige profil. Du kan forhindre dette ved at logge ud af din Vimeo-konto.
Vimeo bruger cookies eller lignende genkendelsesteknologier (f.eks. enhedsfingeraftryk) til at genkende besøgende på webstedet.
Vimeo bruges til at give en tiltalende præsentation af vores onlinetilbud. Dette repræsenterer en legitim interesse i henhold til art. 6 (1) (f) i GDPR. Hvis der er anmodet om et tilsvarende samtykke, vil behandlingen udelukkende ske på grundlag af art. 6 (1) (a) i GDPR og § 25 (1) i TDDDG, for så vidt samtykket omfatter lagring af cookies eller adgang til oplysninger på brugerens slutenhed (f.eks. enhedens fingeraftryk) i henhold til TDDDG. Samtykke kan til enhver tid tilbagekaldes.
Dataoverførslen til USA er baseret på EU-Kommissionens standardkontraktbestemmelser og, ifølge Vimeo, på "legitime forretningsinteresser". Detaljer kan findes her: https://vimeo.com/privacy.
Yderligere oplysninger om håndtering af brugerdata kan findes i Vimeos privatlivspolitik på: https://vimeo.com/privacy.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5711.
Dette websted bruger såkaldte Google Fonts, som leveres af Google, til ensartet visning af skrifttyper. Google Fonts installeres lokalt. Der er ingen forbindelse til Googles servere.
For mere information om Google Fonts, se https://developers.google.com/fonts/faq og i Googles privatlivspolitik: https://policies.google.com/privacy?hl=de.
Vi bruger “Google reCAPTCHA” (herefter “reCAPTCHA”) på denne hjemmeside. Udbyderen er Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irland.
reCAPTCHA bruges til at kontrollere, om de data, der indtastes på denne hjemmeside (f.eks. i en kontaktformular), er indtastet af et menneske eller af et automatiseret program. For at gøre dette analyserer reCAPTCHA den besøgendes adfærd på webstedet baseret på forskellige karakteristika. Denne analyse starter automatisk, så snart den besøgende på webstedet går ind på webstedet. Til analyse evaluerer reCAPTCHA forskellige oplysninger (f.eks. IP-adresse, hvor længe den besøgende på webstedet opholder sig på webstedet eller brugerens musebevægelser). De data, der indsamles under analysen, videresendes til Google.
reCAPTCHA-analyserne kører udelukkende i baggrunden. Besøgende på hjemmesiden bliver ikke informeret om, at der udføres en analyse.
Dataene opbevares og analyseres på grundlag af art. 6 (1) (f) i GDPR. Webstedsoperatøren har en legitim interesse i at beskytte sine webtilbud mod misbrug af automatiseret spionage og SPAM. Hvis der er anmodet om et tilsvarende samtykke, vil behandlingen udelukkende ske på grundlag af art. 6 (1) (a) i GDPR og § 25 (1) i TDDDG, for så vidt samtykket omfatter lagring af cookies eller adgang til oplysninger på brugerens terminalenhed (f.eks. enhedens fingeraftryk) i henhold til TDDDG. Samtykke kan til enhver tid tilbagekaldes.
For mere information om Google reCAPTCHA, se venligst Googles privatlivspolitik og Googles servicevilkår på følgende links: https://policies.google.com/privacy?hl=de og https://policies.google.com/terms?hl=de.
Virksomheden er certificeret i henhold til EU-US Data Privacy Framework (DPF). DPF er en aftale mellem Den Europæiske Union og USA, der har til formål at sikre overholdelse af europæiske databeskyttelsesstandarder ved behandling af data i USA. Alle DPF-certificerede virksomheder er forpligtet til at overholde disse databeskyttelsesstandarder. Yderligere information kan fås fra udbyderen på følgende link: https://www.dataprivacyframework.gov/participant/5780.
Vi indsamler, behandler og bruger personlige kunde- og kontraktdata til at etablere, forme og ændre vores kontraktforhold. Vi indsamler, behandler og bruger kun personoplysninger om brugen af denne hjemmeside (brugsdata) i det omfang, det er nødvendigt for at gøre det muligt for brugeren at bruge tjenesten eller for at fakturere dem. Retsgrundlaget for dette er art. 6 (1) (b) i GDPR.
De indsamlede kundedata slettes efter afslutning af ordren eller ophør af forretningsforholdet og udløb af eventuelle lovpligtige opbevaringsperioder. Lovpligtige opbevaringsperioder forbliver uændrede.
Når du bestiller varer hos os, videregiver vi dine personoplysninger til det transportfirma, der er ansvarlig for leveringen, og til den betalingstjenesteudbyder, der er ansvarlig for behandlingen af betalingen. Kun data, som den respektive tjenesteudbyder har brug for til at udføre sin opgave, vil blive frigivet. Retsgrundlaget for dette er art. 6 (1) (b) i GDPR, som tillader behandling af data for at opfylde en kontrakt eller for at træffe prækontraktuelle foranstaltninger. Hvis du har givet dit samtykke i overensstemmelse med art. I henhold til 6 (1) (a) i GDPR videregiver vi din e-mailadresse til det transportfirma, der er betroet leveringen, så de kan informere dig via e-mail om forsendelsesstatus for din ordre; Du kan til enhver tid tilbagekalde dit samtykke.
Vi videregiver kun personoplysninger til tredjeparter, hvis det er nødvendigt for at opfylde kontrakten, for eksempel til det kreditinstitut, der er ansvarlig for betalingsbehandlingen.
Yderligere overførsel af dataene vil ikke finde sted eller vil kun finde sted, hvis du udtrykkeligt har givet samtykke til overførslen. Dine data vil ikke blive videregivet til tredjeparter uden dit udtrykkelige samtykke, for eksempel til reklameformål.
Grundlaget for databehandling er art. 6 (1) (b) i GDPR, som tillader behandling af data for at opfylde en kontrakt eller til prækontraktuelle foranstaltninger.
Hvis du køber på regning eller bruger en anden betalingsmetode, hvor vi foretager en forudbetaling, kan vi foretage en kredittjek (scoring). Til dette formål overfører vi de oplysninger, du indtaster (f.eks. navn, adresse, alder eller bankoplysninger) til et kreditvurderingsbureau. Baseret på disse data bestemmes sandsynligheden for en betalingsmisligholdelse. Hvis risikoen for manglende betaling er for stor, kan vi afvise den pågældende betalingsmetode.
Kredittjekket udføres på baggrund af kontraktens opfyldelse (artikel 6, stk. 1, litra b, GDPR) og for at undgå betalingsmisligholdelser (berettiget interesse i henhold til artikel 6, stk. 1, litra f, GDPR). Hvis samtykke er indhentet, vil kredittjekket blive udført på baggrund af dette samtykke (artikel 6 (1) (GDPR)); Samtykke kan til enhver tid tilbagekaldes.
Vi integrerer betalingstjenester fra tredjepartsvirksomheder på vores hjemmeside. Når du foretager et køb hos os, vil dine betalingsoplysninger (f.eks. navn, betalingsbeløb, bankoplysninger, kreditkortnummer) blive behandlet af betalingstjenesteudbyderen med det formål at behandle betalingen. De respektive udbyderes respektive kontraktlige bestemmelser og databeskyttelsesbestemmelser gælder for disse transaktioner. Brugen af betalingstjenesteudbydere er baseret på art. 6 (1) (b) GDPR (kontraktbehandling) og med henblik på at sikre den mest problemfri, bekvemme og sikre betalingsproces (art. 6 (1) (f) GDPR). Hvis dit samtykke anmodes om til bestemte handlinger, jf. art. 6 (1) (a) GDPR er retsgrundlaget for databehandling; Samtykke kan til enhver tid tilbagekaldes for fremtiden.
Vi bruger følgende betalingstjenester/betalingsudbydere på denne hjemmeside:
Udbyderen af denne betalingstjeneste er PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg (herefter "PayPal").
Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
For detaljer, se PayPals privatlivspolitik: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Betalingstjenesteudbyderen er Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Apples privatlivspolitik kan findes på: https://www.apple.com/legal/privacy/de-ww/.
Udbyderen af denne betalingstjeneste er American Express Europe SA, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Tyskland (herefter "American Express").
American Express kan overføre data til sit moderselskab i USA. Dataoverførsel til USA er baseret på de bindende virksomhedsregler. Detaljer kan findes her: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.
For yderligere information, se venligst American Express' privatlivspolitik: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
Udbyderen af denne betalingstjeneste er Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (herefter "Mastercard").
Mastercard kan overføre data til sit moderselskab i USA. Dataoverførsel til USA er baseret på Mastercards bindende virksomhedsregler. Detaljer kan findes her: https://www.mastercard.de/de-de/datenschutz.html og https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
Udbyderen af denne betalingstjeneste er Visa Europe Services Inc., London Branch, 1 Sheldon Square, London W2 6TT, Storbritannien (herefter "VISA").
Storbritannien betragtes som et sikkert tredjeland med hensyn til databeskyttelse. Det betyder, at Storbritannien har et databeskyttelsesniveau svarende til niveauet i Den Europæiske Union.
VISA kan overføre data til sit moderselskab i USA. Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
For yderligere information, se venligst VISAs privatlivspolitik: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Dette tillæg om cloud-databehandling (inklusive dets bilag, “Tillæg") er indarbejdet i Aftalen(e) (som defineret nedenfor) mellem Google og Kunden. Dette Tillæg var tidligere kendt som "Databehandlings- og Sikkerhedsvilkår" i henhold til en Aftale for Google Cloud Platform, Looker (original) eller Google SecOps-tjenester eller "Databehandlingstillægget" i henhold til en Aftale for Google Workspace eller Cloud Identity.
Generelle vilkår
1. Oversigt
2. Definitioner
3. Varighed
4. Roller; Juridisk overholdelse
5. Databehandling
6. Sletning af data
7. Datasikkerhed
8. Konsekvensanalyser og høringer
9. Adgang; Rettigheder for den registrerede; Dataeksport
10. Databehandlingssteder
11. Underdatabehandlere
12. Cloud-databeskyttelsesteamet; Behandling af optegnelser
13. Meddelelser
14. Fortolkning
Bilag 1: Genstand for og detaljer om databehandlingen
Bilag 2: Sikkerhedsforanstaltninger
Bilag 3: Specifikke privatlivslove
Europæisk databeskyttelseslov
CCPA
Kalkun
Israel
Bilag 4: Specifikke produkter
Google Cloud-platformen
Bare Metal-løsning (Google Cloud Platform)
Google Distribueret Cloud Edge (Google Cloud Platform)
Google-administreret multicloud (Google Cloud Platform)
Google Cloud VMware Engine (Google Cloud Platform)
NetApp-volumener (Google Cloud Platform)
Google Workspace og Cloud Identity
AppSheet (Google Workspace)
Looker (original)
SecOps-tjenester
Generelle vilkår
Dette tillæg beskriver parternes forpligtelser, herunder i henhold til gældende love om privatliv, datasikkerhed og databeskyttelse, med hensyn til behandling og sikkerhed af kundedata (som defineret nedenfor). Dette tillæg træder i kraft på tillæggets ikrafttrædelsesdato (som defineret nedenfor) og erstatter alle vilkår, der tidligere var gældende for behandling og sikkerhed af kundedata. Udtryk med stort begyndelsesbogstav, der anvendes, men ikke er defineret i dette tillæg, har den betydning, der er givet til dem i aftalen.
2.1 I dette tillæg:
2.2 Udtrykkene "personoplysninger", "den registrerede", "behandling", "dataansvarlig" og "databehandler", som anvendt i dette tillæg, har den betydning, der er angivet i gældende persondatalovgivning eller, i mangel af en sådan betydning eller lov, i EU's GDPR.
2.3 Udtrykkene "registreret", "dataansvarlig" og "databehandler" omfatter henholdsvis "forbruger", "virksomhed" og "tjenesteudbyder", som krævet i henhold til gældende persondatalovgivning.
Uanset om den gældende Aftale er ophørt eller udløbet, forbliver dette Tillæg i kraft indtil, og udløber automatisk når, Google sletter alle Kundedata som beskrevet i dette Tillæg.
4.1 Parternes roller. Google er databehandler, og Kunden er dataansvarlig eller databehandler, alt efter hvad der er relevant, af Kundens personoplysninger.
4.2 Behandlingsoversigt. Genstanden for og detaljerne i behandlingen af Kundens Personoplysninger er beskrevet i Bilag 1 (Genstand og detaljer om behandlingen).
4.3 Overholdelse af loven. Hver part skal overholde sine forpligtelser i forbindelse med behandling af kunders personoplysninger i henhold til gældende persondatalovgivning.
4.4 Yderligere juridiske vilkår. I det omfang behandlingen af Kundens Personoplysninger er underlagt en Gældende Privatlivslovgivning beskrevet i Bilag 3 (Specifikke Privatlivslove), finder de tilsvarende vilkår i Bilag 3 anvendelse ud over disse Generelle Vilkår og har forrang som beskrevet i Afsnit 14.1 (Forrang).
5.1 Processorkunder. Hvis kunden er databehandler:
en. Kunden garanterer løbende, at den relevante dataansvarlige har godkendt:
jeg. instruktionerne;
ii. Kundens engagement af Google som en anden databehandler; og.
iii. Googles engagement af underdatabehandlere som beskrevet i afsnit 11 (Underdatabehandlere);
b. Kunden skal straks og uden unødig forsinkelse videresende enhver meddelelse fra Google i henhold til afsnit 7.2.1 (Hændelsesmeddelelse), 9.2.1 (Ansvar for anmodninger) eller 11.4 (Mulighed for at gøre indsigelse mod underdatabehandlere) til den relevante dataansvarlige. og
c. Kunden kan stille alle andre oplysninger, som Google stiller til rådighed i henhold til dette tillæg, om placeringen af Googles datacentre eller navnene, placeringerne og aktiviteterne for underdatabehandlere til rådighed for den relevante dataansvarlige.
5.2 Overholdelse af kundens instruktioner. Kunden instruerer Google i at behandle kundedata i overensstemmelse med den gældende aftale (herunder dette tillæg) og gældende lov udelukkende som følger:
en. at levere, sikre og overvåge Tjenesterne og TSS; og
b. som yderligere specificeret via:
jeg. Kundens brug af Tjenesterne (herunder via Admin Console) og TSS; og
ii. alle andre skriftlige instruktioner givet af Kunden og anerkendt af Google som værende instruktioner i henhold til dette Tillæg
(samlet kaldet "Instruktionerne").
Google vil overholde instruktionerne, medmindre det er forbudt ved europæisk lov, hvor den europæiske databeskyttelseslov gælder, eller forbudt ved gældende lov, hvor enhver anden gældende privatlivslov gælder.
6.1 Sletning af kunde. Google vil give Kunden mulighed for at slette Kundedata i løbet af Perioden på en måde, der er i overensstemmelse med Tjenesternes funktionalitet. Hvis Kunden bruger Tjenesterne til at slette Kundedata i løbet af Perioden, og disse Kundedata ikke kan gendannes af Kunden, udgør denne brug en instruktion til Google om at slette de relevante Kundedata fra Googles systemer i overensstemmelse med gældende lov. Google vil overholde denne instruktion så hurtigt som rimeligt praktisk muligt og inden for en periode på maksimalt 180 dage, medmindre europæisk lov kræver opbevaring, hvor europæisk databeskyttelseslovgivning finder anvendelse, eller gældende lov kræver opbevaring, hvor enhver anden gældende privatlivslovgivning finder anvendelse.
6.2 Returner eller slet når perioden slutter. Hvis Kunden ønsker at opbevare Kundedata efter udløbet af Perioden, kan Kunden i overensstemmelse med Afsnit 9.1 (Adgang; Berigtigelse; Begrænset Behandling; Portabilitet) instruere Google om at returnere disse data i løbet af Perioden. Med forbehold af afsnit 6.3 (Instruktion om udskudt sletning) instruerer Kunden Google i at slette alle resterende Kundedata (herunder eksisterende kopier) fra Googles systemer ved udgangen af Perioden i overensstemmelse med gældende lov. Efter en genoprettelsesperiode på op til 30 dage fra denne dato vil Google overholde denne instruktion så hurtigt som rimeligt praktisk muligt og inden for en periode på maksimalt 180 dage, medmindre europæisk lov kræver opbevaring, hvor europæisk databeskyttelseslovgivning finder anvendelse, eller gældende lov kræver opbevaring, hvor enhver anden gældende privatlivslovgivning finder anvendelse.
6.3. Instruktion om udskudt sletning. I det omfang Kundedata, der er omfattet af sletningsinstruktionen beskrevet i Afsnit 6.2 (Returnering eller sletning ved udløb af aftaleperiode), også behandles, træder sletningsinstruktionen, når den gældende aftaleperiode i henhold til Afsnit 6.2 udløber, i forbindelse med en Aftale med en løbende aftaleperiode først i kraft for sådanne Kundedata, når den løbende aftaleperiode udløber. For klarhedens skyld vil dette tillæg fortsat gælde for sådanne kundedata, indtil de slettes af Google.
7.1 Googles sikkerhedsforanstaltninger, kontroller og assistance.
7.1.1 Googles sikkerhedsforanstaltninger. Google vil implementere og vedligeholde tekniske, organisatoriske og fysiske foranstaltninger for at beskytte Kundedata mod utilsigtet eller ulovlig ødelæggelse, tab, ændring, uautoriseret videregivelse eller adgang som beskrevet i Bilag 2 (Sikkerhedsforanstaltninger) (den “Sikkerhedsforanstaltninger").
7.1.2 Adgang og overholdelse. Google ønsker:
en. give sine medarbejdere, leverandører og underdatabehandlere kun adgang til kundedata i det omfang, det er strengt nødvendigt for at overholde instruktioner;
b. tage passende skridt til at sikre overholdelse af sikkerhedsforanstaltningerne af sine medarbejdere, leverandører og underdatabehandlere, i det omfang det er relevant for deres ydelsesomfang; og
c. sikre, at alle personer, der er autoriseret til at behandle kundedata, er forpligtet til fortrolighed.
7.1.3 Yderligere sikkerhedskontroller. Google vil stille yderligere sikkerhedskontroller til rådighed for:
en. tillade Kunden at tage skridt til at sikre Kundedata; og
b. give kunden oplysninger om sikring, adgang til og brug af kundedata.
7.1.4 Googles sikkerhedsassistance. Google vil (under hensyntagen til arten af behandlingen af Kundens Personoplysninger og de oplysninger, der er tilgængelige for Google) hjælpe Kunden med at sikre overholdelse af sine (eller, hvor Kunden er databehandler, den relevante dataansvarliges) forpligtelser vedrørende sikkerheds- og databrud i henhold til gældende privatlivslovgivning ved at:
en. implementering og vedligeholdelse af sikkerhedsforanstaltningerne i overensstemmelse med afsnit 7.1.1 (Googles sikkerhedsforanstaltninger);
b. at stille yderligere sikkerhedskontroller til rådighed i overensstemmelse med afsnit 7.1.3 (Yderligere sikkerhedskontroller);
c. overholdelse af vilkårene i afsnit 7.2 (Datahændelser);
d. at stille sikkerhedsdokumentationen til rådighed i overensstemmelse med afsnit 7.5.1 (Gennemgang af sikkerhedsdokumentation) og levere de oplysninger, der er indeholdt i den gældende aftale (herunder dette tillæg); og
e. hvis ovenstående underafsnit (a)-(d) ikke er tilstrækkelige til, at Kunden (eller den relevante dataansvarlige) kan overholde sådanne forpligtelser, skal Kunden efter Kundens anmodning yde yderligere rimeligt samarbejde og bistand.
7.2 Datahændelser.
7.2.1 Hændelsesmeddelelse. Google vil straks og uden unødig forsinkelse underrette Kunden efter at være blevet opmærksom på en Datahændelse og straks træffe rimelige foranstaltninger for at minimere skade og sikre Kundens Data.
7.2.2 Detaljer om datahændelsen. Googles underretning om en datahændelse vil beskrive: arten af datahændelsen, herunder de berørte kunderessourcer; de foranstaltninger, som Google har truffet, eller planlægger at træffe, for at håndtere datahændelsen og afbøde dens potentielle risiko; de foranstaltninger, hvis nogen, som Google anbefaler, at Kunden træffer for at håndtere Datahændelsen; og oplysninger om et kontaktpunkt, hvor yderligere oplysninger kan fås. Hvis det ikke er muligt at give alle disse oplysninger på samme tid, vil Googles første meddelelse indeholde de oplysninger, der er tilgængelige på det tidspunkt, og yderligere oplysninger vil blive givet uden unødig forsinkelse, når de bliver tilgængelige.
7.2.3 Ingen vurdering af kundedata fra Google. Google har ingen forpligtelse til at vurdere kundedata for at identificere oplysninger, der er underlagt specifikke juridiske krav.
7.2.4 Ingen anerkendelse af fejl fra Googles side. Googles underretning om eller svar på en datahændelse i henhold til dette afsnit 7.2 (Datahændelser) skal ikke fortolkes som en anerkendelse fra Google af nogen fejl eller ansvar i forbindelse med datahændelsen.
7.3 Kundens sikkerhedsansvar og vurdering.
7.3.1 Kundens sikkerhedsansvar. Uden at det berører Googles forpligtelser i henhold til afsnit 7.1 (Googles sikkerhedsforanstaltninger, kontroller og assistance) og 7.2 (datahændelser) og andre steder i den gældende aftale, er Kunden ansvarlig for sin brug af Tjenesterne og sin opbevaring af eventuelle kopier af Kundedata uden for Googles eller Googles underdatabehandleres systemer, herunder:
en. brug af tjenesterne og yderligere sikkerhedskontroller for at sikre et sikkerhedsniveau, der er passende i forhold til risikoen for kundedataene;
b. sikring af kontogodkendelsesoplysninger, systemer og enheder, som Kunden bruger til at få adgang til Tjenesterne; og
c. sikkerhedskopiere eller opbevare kopier af sine kundedata efter behov.
7.3.2 Kundens sikkerhedsvurdering. Kunden accepterer, at Tjenesterne, Sikkerhedsforanstaltningerne, de Yderligere Sikkerhedskontroller og Googles forpligtelser i henhold til dette Afsnit 7 (Datasikkerhed) yder et sikkerhedsniveau, der er passende i forhold til risikoen for Kundedata (under hensyntagen til den aktuelle teknologi, implementeringsomkostningerne og arten, omfanget, konteksten og formålene med behandlingen af Kundedata samt risiciene for enkeltpersoner).
7.4 Overholdelsescertificeringer og SOC-rapporter. Google vil mindst opbevare følgende for de reviderede tjenester for at verificere sikkerhedsforanstaltningernes fortsatte effektivitet:
en. certifikater for ISO 27001 og eventuelle yderligere certificeringer beskrevet i bilag 4 (Specifikke produkter) ("Overholdelsescertificeringer"); og
b. SOC 2- og SOC 3-rapporter udarbejdet af Googles tredjepartsrevisor og opdateret årligt baseret på en revision udført mindst én gang hvert 12. måned ("SOC-rapporterne").
Google kan til enhver tid tilføje standarder. Google kan erstatte en compliance-certificering eller SOC-rapport med et tilsvarende eller forbedret alternativ.
7.5 Gennemgang og revision af compliance.
7.5.1 Gennemgang af sikkerhedsdokumentation. For at demonstrere Googles overholdelse af sine forpligtelser i henhold til dette tillæg, stiller Google sikkerhedsdokumentationen til rådighed for gennemgang af kunden, og hvis kunden er databehandler, giver Google kunden mulighed for at anmode om adgang til SOC-rapporterne for den relevante dataansvarlige i overensstemmelse med afsnit 7.5.3 (Yderligere forretningsvilkår for gennemgange og revisioner).
7.5.2 Kundens revisionsrettigheder.
en. Kundeaudit. Google vil, hvis det kræves i henhold til gældende privatlivslovgivning, tillade Kunden eller en uafhængig revisor udpeget af Kunden at udføre revisioner (herunder inspektioner) for at verificere Googles overholdelse af sine forpligtelser i henhold til dette tillæg i overensstemmelse med afsnit 7.5.3 (Yderligere forretningsvilkår for gennemgange og revisioner). Under en revision vil Google i rimeligt omfang samarbejde med Kunden eller dennes revisor som beskrevet i afsnit 7.5 (Gennemgange og revisioner af overholdelse).
b. Kundeuafhængig anmeldelse. Kunden kan udføre en revision for at verificere Googles overholdelse af sine forpligtelser i henhold til dette tillæg ved at gennemgå sikkerhedsdokumentationen (som afspejler resultatet af revisioner udført af Googles tredjepartsrevisor).
7.5.3 Yderligere forretningsvilkår for gennemgange og revisioner.
en. Kunden skal kontakte Googles Cloud Data Protection Team for at anmode om:
jeg. adgang til SOC-rapporterne for en relevant dataansvarlig i henhold til afsnit 7.5.1 (Gennemgang af sikkerhedsdokumentation); eller
ii. en revision i henhold til afsnit 7.5.2(a) (Kunderevision).
b. Efter en kundeanmodning i henhold til afsnit 7.5.3(a) skal Google og kunden på forhånd drøfte og aftale:
jeg. sikkerheds- og fortrolighedskontroller gældende for enhver adgang til SOC-rapporterne af en relevant dataansvarlig i henhold til afsnit 7.5.1 (Gennemgang af sikkerhedsdokumentation); og
ii. den rimelige startdato, omfang og varighed af samt sikkerheds- og fortrolighedskontroller, der gælder for enhver revision i henhold til afsnit 7.5.2(a) (Kunderevision).
c. Google kan opkræve et gebyr (baseret på Googles rimelige omkostninger) for enhver revision i henhold til afsnit 7.5.2(a) (Kunderevision). Google vil give Kunden yderligere oplysninger om ethvert gældende gebyr og grundlaget for dets beregning forud for en sådan revision. Kunden er ansvarlig for eventuelle gebyrer opkrævet af enhver revisor, der er udpeget af Kunden til at udføre en sådan revision.
d. Google kan skriftligt gøre indsigelse mod en revisor, der er udpeget af Kunden til at udføre en revision i henhold til Afsnit 7.5.2(a) (Kunderevision), hvis revisoren efter Googles rimelige opfattelse ikke er tilstrækkeligt kvalificeret eller uafhængig, en konkurrent til Google eller på anden måde åbenlyst uegnet. Enhver sådan indsigelse fra Google vil kræve, at Kunden udpeger en anden revisor eller udfører revisionen selv.
e. Enhver kundeanmodning i henhold til bilag 3 (Specifikke privatlivslove) eller bilag 4 (Specifikke produkter) om adgang til SOC-rapporter for en relevant dataansvarlig eller til revisioner vil også være underlagt dette afsnit 7.5.3 (Yderligere forretningsvilkår for anmeldelser og revisioner).
Google vil (under hensyntagen til behandlingens art og de oplysninger, der er tilgængelige for Google) hjælpe Kunden med at sikre overholdelse af sine (eller, hvor Kunden er databehandler, den relevante dataansvarliges) forpligtelser vedrørende databeskyttelsesvurderinger, risikovurderinger, forudgående lovgivningsmæssige konsultationer eller tilsvarende procedurer i henhold til gældende privatlivslovgivning ved at:
en. at stille yderligere sikkerhedskontroller til rådighed i overensstemmelse med afsnit 7.1.3 (Yderligere sikkerhedskontroller) og sikkerhedsdokumentationen til rådighed i overensstemmelse med afsnit 7.5.1 (Gennemgang af sikkerhedsdokumentation);
b. at give de oplysninger, der er indeholdt i den gældende aftale (herunder dette tillæg); og
c. hvis ovenstående underafsnit (a) og (b) ikke er tilstrækkelige til, at Kunden (eller den relevante dataansvarlige) kan overholde sådanne forpligtelser, skal Kunden efter Kundens anmodning yde yderligere rimeligt samarbejde og bistand.
9.1 Adgang; Berigtigelse; Begrænset behandling; Bærbarhed. I løbet af Perioden vil Google, på en måde der er i overensstemmelse med Tjenesternes funktionalitet, give Kunden mulighed for at tilgå, berigtige og begrænse behandlingen af Kundedata, herunder via den slettefunktionalitet, der stilles til rådighed af Google, som beskrevet i afsnit 6.1 (Sletning foretaget af Kunden), og for at eksportere Kundedata. Hvis Kunden bliver opmærksom på, at Kundens personoplysninger er unøjagtige eller forældede, er Kunden ansvarlig for at bruge en sådan funktion til at rette eller slette disse data, hvis det kræves i henhold til gældende persondatalovgivning.
9.2 Anmodninger fra registrerede.
9.2.1 Ansvar for anmodninger. Hvis Googles Cloud Data Protection Team i løbet af perioden modtager en anmodning fra en registreret person, der vedrører kundens personoplysninger og identificerer kunden, vil Google:
en. råde den registrerede til at indsende sin anmodning til Kunden;
b. straks underrette kunden; og
c. ikke på anden måde svare på den registreredes anmodning uden tilladelse fra Kunden.
Kunden er ansvarlig for at besvare enhver sådan anmodning, herunder, hvor det er nødvendigt, ved at bruge Tjenestens funktionalitet.
9.2.2 Googles hjælp til anmodninger om datasubjekter. Google vil (under hensyntagen til arten af behandlingen af Kundens Personoplysninger) hjælpe Kunden med at opfylde sine (eller, hvor Kunden er databehandler, den relevante dataansvarliges) forpligtelser i henhold til gældende privatlivslovgivning til at besvare anmodninger om udøvelse af den registreredes rettigheder ved at:
en. at stille yderligere sikkerhedskontroller til rådighed i overensstemmelse med afsnit 7.1.3 (Yderligere sikkerhedskontroller);
b. overholdelse af afsnit 9.1 (Adgang; Berigtigelse; Begrænset behandling; Portabilitet) og 9.2.1 (Ansvar for anmodninger); og
c. hvis ovenstående underafsnit (a) og (b) ikke er tilstrækkelige til, at Kunden (eller den relevante dataansvarlige) kan overholde sådanne forpligtelser, skal Kunden efter Kundens anmodning yde yderligere rimeligt samarbejde og bistand.
10.1 Datalagrings- og behandlingsfaciliteter. Med forbehold af Googles forpligtelser vedrørende dataplacering i henhold til de tjenestespecifikke vilkår og forpligtelser vedrørende dataoverførsel i henhold til bilag 3 (specifikke privatlivslove), kan kundedata, hvis relevant, behandles i ethvert land, hvor Google eller dets underdatabehandlere har faciliteter.
10.2 Information om datacenter. Placeringen af Googles datacentre er beskrevet i bilag 4 (Specifikke produkter).
11.1 Samtykke til engagement af underdatabehandlere. Kunden giver specifikt Google tilladelse til at engagere sig som underdatabehandlere for de enheder, der er oplyst som beskrevet i afsnit 11.2 (Oplysninger om underdatabehandlere) fra og med ikrafttrædelsesdatoen for tillægget. Derudover giver Kunden generelt Googles engagement af andre tredjeparter som Underdatabehandlere ("Nye Underdatabehandlere"), uden at det berører afsnit 11.4 (Mulighed for at gøre indsigelse mod Underdatabehandlere).
11.2 Oplysninger om underdatabehandlere. Navne, placeringer og aktiviteter for underdatabehandlere er beskrevet i bilag 4 (Specifikke produkter).
11.3 Krav til engagement af underdatabehandlere. Når Google engagerer en underdatabehandler, vil virksomheden:
en. sikre via en skriftlig kontrakt, at:
jeg. Underdatabehandleren tilgår og bruger kun kundedata i det omfang, det er nødvendigt for at udføre de forpligtelser, der er givet til underdatabehandleren, og gør dette i overensstemmelse med den gældende aftale (herunder dette tillæg); og
ii. Hvis det kræves i henhold til gældende privatlivslovgivning, pålægges underdatabehandleren de databeskyttelsesforpligtelser, der er beskrevet i dette tillæg (som det kan være yderligere beskrevet i bilag 3 (Specifikke privatlivslove)); og
b. forbliver fuldt ansvarlig for alle forpligtelser, der er underleveret til, og alle handlinger og undladelser fra underdatabehandleren.
11.4 Mulighed for at gøre indsigelse mod underdatabehandlere.
en. Når Google engagerer en ny underdatabehandler i løbet af perioden, vil Google, mindst 30 dage før den nye underdatabehandler begynder at behandle kundedata, underrette kunden om engagementet (herunder den nye underdatabehandlers navn, placering og aktiviteter).
b. Kunden kan, inden for 90 dage efter at være blevet underrettet om engagementet af en ny underdatabehandler, gøre indsigelse ved øjeblikkeligt at ophæve den gældende aftale af bekvemmelighedsgrunde:
jeg. i overensstemmelse med bestemmelsen om opsigelse af bekvemmelighedsgrunde i den pågældende aftale; eller
ii. hvis der ikke findes en sådan bestemmelse, ved at underrette Google.
12.1 Cloud-databeskyttelsesteamet. Googles Cloud Data Protection Team yder hurtig og rimelig assistance med eventuelle kundehenvendelser vedrørende behandling af kundedata i henhold til den gældende aftale og kan kontaktes som beskrevet i afsnittet Meddelelser i den gældende aftale eller i bilag 4 (Specifikke produkter).
12.2 Googles behandlingsregistre. Google vil opbevare relevant dokumentation af sine behandlingsaktiviteter som krævet i henhold til gældende persondatalovgivning. I det omfang gældende privatlivslovgivning kræver, at Google indsamler og vedligeholder registre over visse oplysninger vedrørende Kunden, skal Kunden bruge Admin Console eller andre midler, der er identificeret i bilag 4 (Specifikke produkter), til at levere sådanne oplysninger og holde dem nøjagtige og opdaterede. Google kan stille sådanne oplysninger til rådighed for kompetente tilsynsmyndigheder, herunder en tilsynsmyndighed, hvis det kræves i henhold til gældende privatlivslovgivning.
12.3 Anmodninger fra controllere. Hvis Googles Cloud Data Protection Team i løbet af Perioden modtager en anmodning eller instruktion fra en tredjepart, der angiveligt er dataansvarlig for Kundens Personoplysninger, vil Google råde tredjeparten til at kontakte Kunden.
Meddelelser i henhold til dette tillæg (herunder meddelelser om datahændelser) vil blive leveret til meddelelses-e-mailadressen. Kunden er ansvarlig for at bruge administrationskonsollen til at sikre, at kundens e-mailadresse til notifikationer forbliver opdateret og gyldig.
14.1 Præcedence. I tilfælde af enhver konflikt mellem:
en. Bilag 3 (Specifikke privatlivslove) og resten af tillægget (inklusive bilag 4 (Specifikke produkter)), bilag 3 har forrang; og
b. Bilag 4 (Specifikke produkter) og resten af tillægget (eksklusive bilag 3), bilag 4 har forrang; og
c. dette tillæg og resten af aftalen, har dette tillæg forrang.
For klarhedens skyld, hvis Kunden har mere end én Aftale, vil dette Tillæg ændre hver af Aftalerne separat.
14.2 Afsnitsreferencer. Medmindre andet er angivet, henviser afsnithenvisninger i ethvert bilag til dette tillæg til afsnit i de generelle vilkår i tillægget.
Emne
Googles levering af Tjenesterne og TSS til Kunden.
Behandlingens varighed
Perioden plus perioden fra periodens udløb indtil Googles sletning af alle kundedata i overensstemmelse med dette tillæg.
Behandlingens art og formål
Google behandler Kundens Personoplysninger med det formål at levere Tjenesterne og TSS til Kunden i overensstemmelse med dette Tillæg.
Datakategorier
Data vedrørende enkeltpersoner leveret til Google via Tjenesterne, af (eller efter anvisning fra) Kunden eller af dennes Slutbrugere.
Registrerede personer
Registrerede personer omfatter de personer, om hvem data leveres til Google via Tjenesterne af (eller efter anvisning fra) Kunden eller af dennes Slutbrugere.
Fra og med ikrafttrædelsesdatoen for tillægget vil Google implementere og vedligeholde de sikkerhedsforanstaltninger, der er beskrevet i dette bilag 2.
1. Datacenter- og netværkssikkerhed
(a) Datacentre.
Infrastruktur. Google vedligeholder geografisk distribuerede datacentre. Google opbevarer alle produktionsdata i fysisk sikre datacentre.
Redundans. Infrastruktursystemer er designet til at eliminere enkeltstående fejlpunkter og minimere virkningen af forventede miljørisici. Dobbelte kredsløb, switche, netværk eller andre nødvendige enheder hjælper med at skabe denne redundans. Tjenesterne er designet til at give Google mulighed for at udføre visse typer forebyggende og korrigerende vedligeholdelse uden afbrydelse. Alt miljøudstyr og alle faciliteter har dokumenterede forebyggende vedligeholdelsesprocedurer, der beskriver processen og hyppigheden af udførelsen i overensstemmelse med producentens eller interne specifikationer. Forebyggende og korrigerende vedligeholdelse af datacenterudstyret planlægges via en standardudskiftningsproces i henhold til dokumenterede procedurer.
magt. Datacentrets strømforsyningssystemer er designet til at være redundante og vedligeholdelsesvenlige uden at påvirke kontinuerlig drift, 24 timer i døgnet, 7 dage om ugen. I de fleste tilfælde er der en primær såvel som en alternativ strømkilde, hver med samme kapacitet, til rådighed for kritiske infrastrukturkomponenter i datacentret. Backup-strøm leveres af forskellige mekanismer, såsom afbrydelsesfri strømforsyninger (UPS)-batterier, der leverer konsekvent pålidelig strømbeskyttelse under forsyningsudfald, blackouts, overspænding, underspænding og frekvensforhold uden for tolerancen. Hvis strømmen afbrydes, er nødstrøm designet til at levere midlertidig strøm til datacentret med fuld kapacitet i op til 10 minutter, indtil nødstrømssystemerne overtager. Backupgeneratorerne kan starte automatisk inden for få sekunder for at levere nok nødstrøm til at drive datacentret med fuld kapacitet i typisk en periode på dage.
Serveroperativsystemer. Googles servere bruger en Linux-baseret implementering, der er tilpasset applikationsmiljøet. Data lagres ved hjælp af proprietære algoritmer for at forbedre datasikkerhed og redundans.
Kodekvalitet. Google anvender en kodegennemgangsproces for at øge sikkerheden af den kode, der bruges til at levere Tjenesterne, og forbedre sikkerhedsprodukterne i produktionsmiljøer.
Forretningskontinuitet. Google har designet og planlægger og tester regelmæssigt sine programmer for forretningskontinuitet/katastrofeberedskab.
(b) Netværk og transmission.
Dataoverførsel. Datacentre er typisk forbundet via private højhastighedsforbindelser for at give sikker og hurtig dataoverførsel mellem datacentre. Dette er designet til at forhindre, at data læses, kopieres, ændres eller fjernes uden tilladelse under elektronisk overførsel eller transport eller under optagelse på datalagringsmedier. Google overfører data via internetstandardprotokoller.
Ekstern angrebsflade. Google anvender flere lag af netværksenheder og indtrængningsdetektion for at beskytte sin eksterne angrebsflade. Google overvejer potentielle angrebsvektorer og inkorporerer passende, specialbyggede teknologier i eksterne systemer.
Indtrængningsdetektion. Indtrængningsdetektion har til formål at give indsigt i igangværende angrebsaktiviteter og give tilstrækkelig information til at reagere på hændelser. Googles indtrængningsdetektion involverer: (i) nøje kontrol af størrelsen og sammensætningen af Googles angrebsflade gennem forebyggende foranstaltninger; (ii) anvendelse af intelligente detektionskontroller ved dataindtastningspunkter; og (iii) anvendelse af teknologier, der automatisk afhjælper visse farlige situationer.
Hændelsesrespons. Google overvåger en række kommunikationskanaler for sikkerhedshændelser, og Googles sikkerhedspersonale vil reagere hurtigt på kendte hændelser.
Krypteringsteknologier. Google tilbyder HTTPS-kryptering (også kaldet SSL- eller TLS-forbindelse). Googles servere understøtter udveksling af kryptografiske nøgler med kortvarig elliptisk kurve, Diffie-Hellman, signeret med RSA og ECDSA. Disse perfekte forward secrecy (PFS) metoder hjælper med at beskytte trafik og minimere virkningen af en kompromitteret nøgle eller et kryptografisk gennembrud.
2. Adgangs- og webstedskontroller
(a) Kontrol af webstedet.
Sikkerhedsdrift i datacenteret på stedet. Googles datacentre har en sikkerhedsfunktion på stedet, der er ansvarlig for alle sikkerhedsfunktioner i det fysiske datacenter 24 timer i døgnet, 7 dage om ugen. Sikkerhedspersonalet på stedet overvåger CCTV-kameraer og alle alarmsystemer. Sikkerhedspersonale på stedet udfører regelmæssigt interne og eksterne patruljer af datacentret.
Procedurer for adgang til datacenter. Google opretholder formelle adgangsprocedurer for at give fysisk adgang til datacentrene. Datacentrene er placeret i faciliteter, der kræver elektronisk adgang med kortnøgle, med alarmer, der er knyttet til sikkerhedsoperationerne på stedet. Alle adgange til datacentret skal identificere sig selv samt fremvise bevis for identitet til sikkerhedsafdelingen på stedet. Kun autoriserede medarbejdere, entreprenører og besøgende har adgang til datacentrene. Kun autoriserede medarbejdere og entreprenører har tilladelse til at anmode om elektronisk adgangskortnøgle til disse faciliteter. Anmodninger om adgang til elektroniske nøglekort til datacentre skal sendes via e-mail og kræver godkendelse fra anmoderens leder og datacenterdirektøren. Alle andre deltagere, der kræver midlertidig adgang til datacentret, skal: (i) indhente forhåndsgodkendelse fra datacenterlederne for det specifikke datacenter og de interne områder, de ønsker at besøge; (ii) logge ind hos sikkerhedsfunktionerne på stedet; og (iii) henvise til en godkendt adgangsregistrering til datacenteret, der identificerer personen som godkendt.
Sikkerhedsenheder til datacenteret på stedet. Googles datacentre anvender et dobbelt adgangskontrolsystem med godkendelse, der er knyttet til en systemalarm. Adgangskontrolsystemet overvåger og registrerer hver enkelt persons elektroniske kortnøgle og hvornår de får adgang til perimeterdøre, forsendelse og modtagelse samt andre kritiske områder. Uautoriseret aktivitet og mislykkede adgangsforsøg logges af adgangskontrolsystemet og undersøges efter behov. Autoriseret adgang til hele forretningsdriften og datacentrene er begrænset baseret på zoner og den enkeltes jobansvar. Branddørene i datacentrene er alarmerede. Der er CCTV-kameraer i drift både i og uden for datacentrene. Kameraernes placering er designet til at dække strategiske områder, herunder blandt andet omkredsen, døre til datacenterbygningen og forsendelse/modtagelse. Sikkerhedspersonale på stedet administrerer CCTV-overvågnings-, optagelses- og kontroludstyr. Sikre kabler i hele datacentrene forbinder CCTV-udstyret. Kameraer optager på stedet via digitale videooptagere 24 timer i døgnet, 7 dage om ugen. Overvågningsoptegnelserne opbevares i op til 30 dage afhængigt af aktiviteten.
(b) Adgangskontrol.
Personale inden for infrastruktursikkerhed. Google har og vedligeholder en sikkerhedspolitik for sine medarbejdere og kræver sikkerhedstræning som en del af træningspakken for sine medarbejdere. Googles infrastruktursikkerhedspersonale er ansvarlige for den løbende overvågning af Googles sikkerhedsinfrastruktur, gennemgang af Tjenesterne og håndtering af sikkerhedshændelser.
Adgangskontrol og privilegiestyring. Kundens administratorer og slutbrugere skal autentificere sig selv via et centralt godkendelsessystem eller via et enkelt login-system for at kunne bruge tjenesterne.
Interne dataadgangsprocesser og -politikker – Adgangspolitik. Googles interne dataadgangsprocesser og -politikker er designet til at forhindre uautoriserede personer og systemer i at få adgang til systemer, der bruges til at behandle kundedata. Google designer sine systemer til (i) kun at tillade autoriserede personer adgang til data, som de er autoriseret til at få adgang til; og (ii) sikre, at kundedata ikke kan læses, kopieres, ændres eller fjernes uden tilladelse under behandling, brug og efter registrering. Systemerne er designet til at detektere enhver upassende adgang. Google anvender et centraliseret adgangsstyringssystem til at kontrollere personalets adgang til produktionsservere og giver kun adgang til et begrænset antal autoriserede medarbejdere. Googles godkendelses- og autorisationssystemer bruger SSH-certifikater og sikkerhedsnøgler og er designet til at give Google sikre og fleksible adgangsmekanismer. Disse mekanismer er designet til kun at give godkendte adgangsrettigheder til webstedsværter, logfiler, data og konfigurationsoplysninger. Google kræver brug af unikke bruger-id'er, stærke adgangskoder, tofaktorgodkendelse og omhyggeligt overvågede adgangslister for at minimere risikoen for uautoriseret brug af konti. Tildeling eller ændring af adgangsrettigheder er baseret på: det autoriserede personales jobansvar; arbejdsopgaver, der er nødvendige for at udføre autoriserede opgaver; og et behov for at vide-grundlag. Tildeling eller ændring af adgangsrettigheder skal også være i overensstemmelse med Googles interne politikker for dataadgang og træning. Godkendelser administreres af arbejdsgangsværktøjer, der vedligeholder revisionsregistre over alle ændringer. Adgang til systemer logges for at oprette et revisionsspor til sikring af ansvarlighed. Hvor adgangskoder anvendes til godkendelse (f.eks. login til arbejdsstationer), implementeres adgangskodepolitikker, der som minimum følger branchestandardpraksis. Disse standarder omfatter begrænsninger på genbrug af adgangskoder og tilstrækkelig adgangskodestyrke. For at få adgang til ekstremt følsomme oplysninger (f.eks. kreditkortdata) bruger Google hardwaretokens.
3. Data
(en) Datalagring, isolering og logning. Google lagrer data i et miljø med flere lejere på Google-ejede servere. Med forbehold af modstridende instruktioner (f.eks. i form af valg af dataplacering) replikerer Google kundedata mellem flere geografisk spredte datacentre. Google isolerer også logisk kundedata. Kunden vil få kontrol over specifikke politikker for datadeling. Disse politikker vil, i overensstemmelse med Tjenesternes funktionalitet, gøre det muligt for Kunden at bestemme de produktdelingsindstillinger, der gælder for Kundens Slutbrugere til specifikke formål. Kunden kan vælge at bruge logføringsfunktionalitet, som Google stiller til rådighed via Tjenesterne.
(b) Politik for udtjente diske og sletning af disk. Diske, der indeholder data, kan opleve ydeevneproblemer, fejl eller hardwarefejl, der fører til, at de tages ud af drift ("Udtjent disk"). Enhver dekommissioneret disk er underlagt en række datadestruktionsprocesser ("disksletningpolitikken"), før den forlader Googles lokaler enten til genbrug eller destruktion. Dekommissionerede diske slettes i en flertrinsproces og verificeres som fuldstændige af mindst to uafhængige validatorer. Sletningsresultaterne logges af den dekommissionerede disks serienummer til sporing. Endelig frigives den slettede, dekommissionerede disk til lageret til genbrug og omimplementering. Hvis den dekommissionerede disk ikke kan slettes på grund af hardwarefejl, opbevares den sikkert, indtil den kan destrueres. Hver facilitet revideres regelmæssigt for at overvåge overholdelsen af politikken for disksletning.
4. Personelsikkerhed
Googles personale skal opføre sig i overensstemmelse med virksomhedens retningslinjer vedrørende fortrolighed, forretningsetik, passende brug og professionelle standarder. Google udfører rimeligt passende baggrundstjek i det omfang, det er juridisk tilladt, og i overensstemmelse med gældende lokal arbejdsret og lovbestemmelser.
Googles personale skal underskrive en fortrolighedsaftale og skal bekræfte modtagelsen og overholdelsen af Googles fortroligheds- og privatlivspolitikker. Personalet får sikkerhedstræning. Personale, der håndterer kundedata, skal opfylde yderligere krav, der er relevante for deres rolle (EG-certificeringer). Googles personale behandler ikke kundedata uden tilladelse.
5. Sikkerhed for underdatabehandlere
Før Google ansætter underdatabehandlere, foretager de en revision af deres sikkerheds- og privatlivspraksis for at sikre, at underdatabehandlere leverer et niveau af sikkerhed og privatliv, der er passende i forhold til deres adgang til data og omfanget af de tjenester, de er engageret til at levere. Når Google har vurderet de risici, som underdatabehandleren udgør, skal underdatabehandleren, i henhold til kravene beskrevet i afsnit 11.3 (Krav til engagement med underdatabehandlere), indgå passende kontraktvilkår vedrørende sikkerhed, fortrolighed og privatliv.
Vilkårene i hvert underafsnit i dette bilag 3 gælder kun, hvor den tilsvarende lov gælder for behandling af kundens personoplysninger.
1. Yderligere definitioner.
i hvert tilfælde, medmindre det er på grundlag af en valgfri databeskyttelsesramme.
2. Instruktionsmeddelelser. Uden at det berører Googles forpligtelser i henhold til afsnit 5.2 (Overholdelse af kundens instruktioner) eller andre rettigheder eller forpligtelser for nogen af parterne i henhold til den gældende aftale, vil Google straks underrette kunden, hvis Google mener:
en. Europæisk lov forbyder Google at overholde en instruktion;
b. en instruktion ikke overholder den europæiske databeskyttelseslovgivning; eller
c. Google er i hvert tilfælde ikke i stand til at overholde en instruktion, medmindre en sådan meddelelse er forbudt i henhold til europæisk lov. Hvis kunden er databehandler,
Kunden skal straks videresende enhver meddelelse fra Google i henhold til dette afsnit til den relevante dataansvarlige.
3. Kundens revisionsrettigheder. Google vil tillade Kunden eller en uafhængig revisor udpeget af Kunden at udføre revisioner (herunder inspektioner) som beskrevet i afsnit 7.5.2(a) (Kunderevision). Under en sådan revision vil Google stille alle nødvendige oplysninger til rådighed for at påvise overholdelse af sine forpligtelser i henhold til dette tillæg og bidrage til revisionen som beskrevet i afsnit 7.5 (Gennemgange og revisioner af overholdelse) og dette afsnit.
4. Dataoverførsler.
4.1 Begrænsede overførsler. Parterne anerkender, at den europæiske databeskyttelseslovgivning ikke kræver standardkontraktsklausuler (SCC'er) eller en alternativ overførselsløsning for at kundernes personoplysninger kan behandles i eller overføres til et passende land. Hvis Kundens Personoplysninger overføres til et andet land, og den europæiske databeskyttelseslovgivning gælder for overførslerne (som bekræftet af Kunden i henhold til afsnit 4.2 (Certificering af kunder uden for EMEA) i disse vilkår i den europæiske databeskyttelseslovgivning, hvis Kundens faktureringsadresse er uden for EMEA) ("Begrænsede Overførsler"), så:
en. Hvis Google har vedtaget en alternativ overførselsløsning for begrænsede overførsler, vil Google informere kunden om den relevante løsning og sikre, at sådanne begrænsede overførsler foretages i overensstemmelse med den. eller
b. Hvis Google ikke har indført en alternativ overførselsløsning for begrænsede overførsler, eller informerer kunden om, at Google ikke længere anvender en alternativ overførselsløsning for begrænsede overførsler (uden at anvende en erstatningsløsning for en alternativ overførselsløsning):
jeg. hvis Googles adresse er i et passende land:
A. Standardkontraktbetingelserne (Processor-to-Processor, Google Exporter) finder anvendelse med hensyn til sådanne begrænsede overførsler fra Google til underdatabehandlere; og
B. derudover, hvis Kundens faktureringsadresse ikke er i et passende land, gælder SCC'erne (databehandler til dataansvarlig) (uanset om Kunden er dataansvarlig eller databehandler) med hensyn til sådanne begrænsede overførsler mellem Google og Kunden; eller
ii. Hvis Googles adresse ikke er i et passende land, gælder SCC'erne (Controller-to-Processor) eller SCC'erne (Processor-to-Processor) (afhængigt af om Kunden er en dataansvarlig eller databehandler) med hensyn til sådanne begrænsede overførsler mellem Google og Kunden.
4.2 Certificering af kunder uden for EMEA. Hvis Kundens faktureringsadresse er uden for EMEA, og behandlingen af Kundens personoplysninger er underlagt den europæiske databeskyttelseslovgivning, skal Kunden, medmindre andet er angivet i bilag 4 (Specifikke produkter) i dette tillæg, certificere som sådan og identificere sin kompetente tilsynsmyndighed via administrationskonsollen for de relevante tjenester.
4.3 Information om begrænsede overførsler. Google vil give kunden oplysninger relevante for begrænsede overførsler, yderligere sikkerhedskontroller og andre supplerende beskyttelsesforanstaltninger:
en. som beskrevet i afsnit 7.5.1 (Gennemgang af sikkerhedsdokumentation);
b. på eventuelle yderligere steder beskrevet i bilag 4 (Specifikke produkter); og
c. i forbindelse med Googles indførelse af en alternativ overførselsløsning, kl. https://cloud.google.com/terms/alternative-transfer-solution.
4.4 SCC-revisioner. Hvis kundens standardkontraktbetingelser gælder som beskrevet i afsnit 4.1 (Begrænsede overførsler) i disse vilkår i den europæiske databeskyttelseslov, vil Google tillade kunden (eller en uafhængig revisor udpeget af kunden) at udføre revisioner som beskrevet i disse standardkontraktbetingelser og under en revision stille alle oplysninger, der kræves i henhold til disse standardkontraktbetingelser, til rådighed, begge i overensstemmelse med afsnit 7.5.3 (Yderligere forretningsbetingelser for gennemgange og revisioner).
4.5 SCC-meddelelser. Kunden skal straks og uden unødig forsinkelse videresende enhver meddelelse, der vedrører standardkontraktsklausuler, til den relevante dataansvarlige.
4.6 Opsigelse på grund af risiko for dataoverførsel. Hvis Kunden, baseret på sin nuværende eller tilsigtede brug af Tjenesterne, konkluderer, at der ikke er givet passende sikkerhedsforanstaltninger for overførte Kundens Personoplysninger, kan Kunden øjeblikkeligt opsige den gældende Aftale i overensstemmelse med Aftalens bestemmelse om opsigelse af bekvemmelighed eller, hvis der ikke findes en sådan bestemmelse, ved at underrette Google.
4.7 Ingen ændring af standardkontraktsklausuler. Intet i aftalen (herunder dette tillæg) har til formål at ændre eller modsige standardkontraktbestemmelser eller at berøre de registreredes grundlæggende rettigheder eller friheder i henhold til den europæiske databeskyttelseslovgivning.
4.8 Forrang for standardkontraktsklausuler. I det omfang der opstår enhver konflikt eller uoverensstemmelse mellem Kundens Standardkontraktbetingelser (som er indarbejdet ved henvisning i dette Tillæg) og resten af Aftalen (herunder dette Tillæg), har Kundens Standardkontraktbetingelser forrang.
5. Krav til engagement af underdatabehandlere. Den europæiske databeskyttelseslovgivning kræver, at Google via en skriftlig kontrakt sikrer, at de databeskyttelsesforpligtelser, der er beskrevet i dette tillæg, som omhandlet i artikel 28(3) i GDPR, hvis relevant, pålægges enhver underdatabehandler, der er engageret af Google.
1. Yderligere definitioner.
2. Forbud. Uden at det berører Googles forpligtelser i henhold til afsnit 5.2 (Overholdelse af kundens instruktioner) vil Google, medmindre andet er tilladt i henhold til CCPA, ikke, med hensyn til behandling af kundens personoplysninger i overensstemmelse med CCPA:
en. sælge eller dele kundens personoplysninger;
b. opbevare, bruge eller videregive kundens personoplysninger:
jeg. andet end til et forretningsformål i henhold til CCPA på vegne af Kunden og med det specifikke formål at udføre Tjenesterne og TSS; eller
ii. uden for det direkte forretningsforhold mellem Google og Kunden; eller
c. kombinere eller opdatere kundens personoplysninger med personoplysninger, som Google modtager fra eller på vegne af en tredjepart eller indsamler fra sine egne interaktioner med forbrugeren.
3. Overholdelse af regler. Uden at det berører Googles forpligtelser i henhold til afsnit 5.2 (Overholdelse af kundens instruktioner) eller andre rettigheder eller forpligtelser for nogen af parterne i henhold til den gældende aftale, vil Google underrette kunden, hvis Google efter Googles opfattelse ikke er i stand til at opfylde sine forpligtelser i henhold til CCPA, medmindre en sådan meddelelse er forbudt i henhold til gældende lov.
4. Kundeindgriben. Hvis Google underretter Kunden om uautoriseret brug af Kundens Personoplysninger, herunder i henhold til Afsnit 3 (Overholdelse) i dette underafsnit eller Afsnit 7.2.1 (Hændelsesmeddelelse), kan Kunden træffe rimelige og passende foranstaltninger for at stoppe eller afhjælpe en sådan uautoriseret brug ved at:
en. træffe alle foranstaltninger anbefalet af Google i henhold til afsnit 7.2.2 (Detaljer om datahændelser), hvis det er relevant; eller
b. udøver sine rettigheder i henhold til afsnit 7.5.2(a) (Kunderevision) eller 9.1 (Adgang; Berigtigelse; Begrænset behandling; Portabilitet).
1. Dataoverførsler.
1.1 Hvis Kundens faktureringsadresse er i Tyrkiet, og Kunden accepterer eventuelle yderligere vilkår, der er stillet separat til rådighed af Google i forbindelse med overførsler af Kundens Personoplysninger i henhold til den tyrkiske lov om beskyttelse af Personoplysninger nr. 6698 af 7. april 2016, supplerer disse vilkår dette Tillæg.
1.2 Hvis Kunden, baseret på sin nuværende eller tilsigtede brug af Tjenesterne, konkluderer, at der ikke er givet passende sikkerhedsforanstaltninger for overførte Kundens Personoplysninger, kan Kunden øjeblikkeligt opsige den gældende Aftale i overensstemmelse med Aftalens bestemmelse om opsigelse af bekvemmelighed eller, hvis der ikke findes en sådan bestemmelse, ved at underrette Google.
1. Yderligere definition.
2. Tilsvarende vilkår. Alle udtryk, der svarer til "dataansvarlig", "personoplysninger", "behandling" og "databehandler", som anvendt i dette tillæg, har de betydninger, der er angivet i den israelske lov om beskyttelse af privatlivets fred.
3. Kundens revisionsrettigheder. Google vil tillade Kunden eller en uafhængig revisor udpeget af Kunden at udføre revisioner (herunder inspektioner) som beskrevet i afsnit 7.5.2(a) (Kunderevision).
Vilkårene i hvert underafsnit i dette bilag 4 gælder udelukkende for behandling af kundedata foretaget af den/de tilsvarende tjeneste(r).
1. Yderligere definitioner.
2. Overholdelsescertificeringer. Overholdelsescertificeringerne for Google Cloud Platform Audited Services vil også omfatte certifikater for ISO 27017 og ISO 27018 samt en PCI DSS-overholdelsesbekræftelse.
3. Datacentrenes placeringer. Placeringen af Google Cloud Platform-datacentre er beskrevet på https://cloud.google.com/about/locations/.
4. Oplysninger om underdatabehandlere. Navne, placeringer og aktiviteter for Google Cloud Platform-underdatabehandlere er beskrevet på https://cloud.google.com/terms/subprocessors.
5. Cloud-databeskyttelsesteam. Databeskyttelsesteamet for Google Cloud Platform kan kontaktes på https://support.google.com/cloud/contact/dpo.
6. Oplysninger om begrænsede overførsler. Yderligere oplysninger vedrørende begrænsede overførsler, yderligere sikkerhedskontroller og andre supplerende beskyttelsesforanstaltninger er tilgængelige på cloud.google.com/privacy/.
7. Servicespecifikke vilkår.
Bare Metal-løsning (Google Cloud Platform)
Bare Metal Solution giver ikke-virtualiseret adgang til underliggende infrastrukturressourcer og har per design visse unikke karakteristika.
1. ændringsforslag. Dette tillæg ændres som følger med hensyn til Bare Metal Solution:
2. Overholdelsescertificeringer og SOC-rapporter. Google eller dennes underdatabehandler vil mindst opbevare følgende (eller et tilsvarende eller forbedret alternativ) for at Bare Metal Solution kan verificere sikkerhedsforanstaltningernes fortsatte effektivitet:
en. et certifikat for ISO 27001 og en PCI DSS-overensstemmelsesbekræftelse ("BMS-overensstemmelsescertificeringer"); og
b. SOC 1- og SOC 2-rapporter opdateres årligt baseret på en revision, der udføres mindst én gang hvert 12. måned ("BMS SOC-rapporterne").
3. Gennemgang af sikkerhedsdokumentation. For at demonstrere Googles overholdelse af sine forpligtelser i henhold til dette tillæg, vil Google stille BMS-overholdelsescertificeringer og BMS SOC-rapporter til rådighed for gennemgang af kunden, og hvis kunden er databehandler, vil Google give kunden mulighed for at anmode den relevante dataansvarlige om adgang til BMS SOC-rapporterne i overensstemmelse med afsnit 7.5.3 (Yderligere forretningsvilkår for gennemgange og revisioner).
4. Kundens forpligtelser. Uden at begrænse Googles udtrykkelige forpligtelser i forbindelse med Bare Metal Solution, skal Kunden træffe rimelige foranstaltninger for at beskytte og opretholde sikkerheden af Kundedata og andet indhold, der er lagret på eller behandlet via Bare Metal Solution.
5. Ansvarsfraskrivelse. Uanset eventuelle modstridende bestemmelser i Aftalen (herunder dette Tillæg) er Google ikke ansvarlig for nogen af følgende forhold i forbindelse med Bare Metal Solution:
en. ikke-fysisk sikkerhed, såsom adgangskontrol, kryptering, firewalls, antivirusbeskyttelse, trusselsdetektion og sikkerhedsscanning;
b. logføring og overvågning;
c. vedligeholdelse eller support, der ikke er relateret til hardware;
d. databackup, herunder enhver redundans- eller højtilgængelighedskonfiguration; eller
e. Politikker eller procedurer for forretningskontinuitet og katastrofeberedskab.
Kunden er eneansvarlig for at sikre (ud over den fysiske sikkerhed af Bare Metal Solution-servere), logføre og overvåge, vedligeholde og supportere samt sikkerhedskopiere alle operativsystemer, kundedata, software og applikationer, som kunden bruger med, uploader til eller hoster på Bare Metal Solution.
Google Distribueret Cloud Edge (Google Cloud Platform)
Google Distributed Cloud Edge ("GDCE") er ikke implementeret i et Google-datacenter og har per design visse unikke karakteristika.
1. ændringsforslag. Dette tillæg ændres som følger med hensyn til GDCE:
Google kan til enhver tid tilføje standarder. Google kan erstatte en compliance-certificering eller SOC-rapport med et tilsvarende eller forbedret alternativ.
Henvisninger til "Googles systemer" erstattes med "Udstyret".
Afsnit 6.2 (Returnering eller sletning ved periodens udløb) erstattes med følgende:
6.2 Returnering eller sletning ved periodens udløb. Kunden instruerer Google i at slette alle resterende kundedata (inklusive eksisterende kopier) fra udstyret ved udgangen af perioden i overensstemmelse med gældende lov. Hvis Kunden ønsker at beholde Kundedata efter udløbet af Perioden, kan Kunden eksportere eller kopiere sådanne data inden Periodens udløb. Google vil overholde instruktionen i dette afsnit 6.2 så hurtigt som det er rimeligt praktisk muligt og inden for en periode på maksimalt 180 dage, medmindre europæisk lov kræver opbevaring, hvor europæisk databeskyttelseslovgivning finder anvendelse, eller gældende lov kræver opbevaring, hvor enhver anden gældende privatlivslovgivning finder anvendelse.
Følgende ord tilføjes til slutningen af afsnit 10.1 (Datalagrings- og behandlingsfaciliteter): "eller hvor kundens placering er placeret."
Afsnit 1 (Datacenter- og netværkssikkerhed) i bilag 2 (Sikkerhedsforanstaltninger) erstattes af følgende:
Afsnit 2 (Adgangs- og webstedskontroller) og 3 (Data) i bilag 2 (Sikkerhedsforanstaltninger) slettes.
"Tillæg til Google-administreret MCS-databehandling" betyder vilkårene på https://cloud.google.com/terms/mcs-data-processing-terms.
Definitionen af "Googles tredjepartsrevisor" erstattes med følgende:
"Googles tredjepartsrevisor" betyder en kvalificeret og uafhængig tredjepartsrevisor udpeget af Google eller en NetApp Volumes-underbehandler, hvis på det tidspunkt gældende identitet Google vil videregive til Kunden efter anmodning.
Afsnit 3(a) (Datalagring, isolering og logning) i bilag 2 (Sikkerhedsforanstaltninger) erstattes med følgende:
(en) Datalagring, isolering og logning. Google lagrer data i et miljø med flere lejere på servere ejet af NetApp, Inc. Med forbehold af eventuelle modstridende instruktioner (f.eks. i form af valg af dataplacering) replikerer Google kundedata mellem flere geografisk spredte datacentre. Google isolerer også logisk kundedata. Kunden vil få kontrol over specifikke politikker for datadeling. Disse politikker vil, i overensstemmelse med Tjenesternes funktionalitet, gøre det muligt for Kunden at bestemme de produktdelingsindstillinger, der gælder for Kundens Slutbrugere til specifikke formål. Kunden kan vælge at bruge logføringsfunktionalitet, som Google stiller til rådighed via Tjenesterne.
"Konto", hvis ikke defineret i Aftalen, betyder Kundens Google Workspace- eller Cloud Identity-konto.
"Cloud-identitet" Når det købes under en separat aftale og ikke som en del af Google Cloud Platform eller Google Workspace, betyder det Cloud Identity-tjenesterne beskrevet på https://cloud.google.com/terms/identity/user-features.
"Kundedata", hvis ikke defineret i Aftalen, betyder data indsendt, gemt, sendt eller modtaget af eller på vegne af Kunden eller dennes Slutbrugere via Google Workspace eller Cloud Identity under Kontoen.
"Google Workspace" betyder Google Workspace- eller Google Workspace for Education-tjenesterne beskrevet på https://workspace.google.com/terms/user_features.html, alt efter hvad der er relevant.
Afsnittet med titlen "Serveroperativsystemer" i afsnit 1(a) i bilag 2 (Sikkerhedsforanstaltninger) erstattes med følgende:
Serveroperativsystemer. Googles servere bruger en Linux-baseret implementering, der er tilpasset applikationsmiljøet.
"Administratorkonsol" betyder enhver administratorkonsol, der gælder for hver instans.
"Tillæg til Google-administreret MCS-databehandling" betyder, hvis relevant, vilkårene på https://cloud.google.com/terms/mcs-data-processing-terms.
"Google-administrerede multi-cloud-tjenester" betyder, hvis relevant, specificerede Google-tjenester, -produkter og -funktioner, der hostes på infrastrukturen hos en tredjeparts cloududbyder.
"Looker (original)" betyder en integreret platform (herunder cloudbaseret infrastruktur, hvis relevant, og softwarekomponenter, herunder eventuelle tilknyttede API'er), der gør det muligt for virksomheder at analysere data og definere forretningsmålinger på tværs af flere datakilder, som Google stiller til rådighed for Kunden i henhold til Aftalen. Looker (original) udelukker tredjepartstilbud.
"Tredjepartsudbyder af multi-cloud-tjenester" har den betydning, der er angivet i ændringen om databehandling af Google-administreret MCS.
"Bestillingsformular" har den betydning, der er angivet i Aftalen, medmindre Kunden har købt via en forhandler eller online markedsplads eller kun bruger Looker til prøve- eller evalueringsformål i henhold til en prøve- eller evalueringsaftale, i hvilket tilfælde Ordreformular kan betyde en anden skriftlig formular (e-mail eller andre elektroniske midler tilladt) som godkendt af Google.
Definitionen af "E-mailadresse til notifikationer" erstattes med følgende:
"E-mailadresse til notifikationer" betyder den/de e-mailadresse(r), som Kunden har angivet i Ordreformularen eller via Looker (alt efter hvad der er relevant) til at modtage visse meddelelser fra Google.
Definitionerne af "SCC'er (dataansvarlig til databehandler)", "SCC'er (databehandler til dataansvarlig)", "SCC'er (databehandler til databehandler)" og "SCC'er (databehandler til databehandler, Google-eksportør)" i bilag 3 (Specifikke privatlivslove) erstattes med følgende:
"SCC'er (dataansvarlig til databehandler)" betyder vilkårene på: https://cloud.google.com/terms/looker/legal/sccs/eu-c2p;
"SCC'er (processor-til-controller)" betyder vilkårene på: https://cloud.google.com/terms/looker/legal/sccs/eu-p2c;
"SCC'er (processor-til-processor)" betyder vilkårene på: https://cloud.google.com/terms/looker/legal/sccs/eu-p2p; og
"SCC'er (processor-til-processor, Google Exporter)" betyder vilkårene på: https://cloud.google.com/terms/looker/legal/sccs/eu-p2p-intra-group.
Følgende ord tilføjes til slutningen af afsnit 10.1 (Datalagrings- og behandlingsfaciliteter): "eller hvor tredjepartsudbydere af multicloudtjenester har faciliteter."
"Konto", hvis ikke defineret i Aftalen, betyder Kundens SecOps-tjenester eller Google Cloud Platform-konto, alt efter hvad der er relevant.
"Kundedata", hvis ikke defineret i Aftalen, betyder data leveret til Google af Kunden eller Slutbrugere via SecOps-tjenester under Kontoen.
"SecOps-tjenester" betyder Chronicle SIEM, Chronicle SOAR og Mandiant Solutions, hver især som beskrevet på https://cloud.google.com/terms/secops/services, eksklusive tilbud fra tredjeparter. For at undgå tvivl, ekskluderer SecOps-tjenester Managed Services og Mandiant Consulting Services.
"Tredjepartstilbud", hvis ikke defineret i Aftalen, betyder (a) tredjepartstjenester, software, produkter og andre tilbud, der ikke er indarbejdet i SecOps-tjenester eller -software, og (b) tredjepartsoperativsystemer.
Definitionen af "Yderligere sikkerhedskontroller" erstattes med følgende:
"Yderligere sikkerhedskontroller" betyder sikkerhedsressourcer, funktioner, funktionalitet og/eller kontroller (hvis nogen), som Kunden kan bruge efter eget valg og/eller som Kunden bestemmer, herunder (hvis nogen) kryptering, logføring og overvågning, identitets- og adgangsstyring og sikkerhedsscanning.
Definitionen af "Reviderede tjenester" erstattes med følgende:
"Reviderede tjenester" betyder de på det tidspunkt gældende SecOps-tjenester, der er angivet som værende omfattet af den relevante certificering eller rapport på https://cloud.google.com/security/compliance/secops/services-in-scope. Google må ikke fjerne SecOps-tjenester fra denne URL, medmindre de er blevet afbrudt i overensstemmelse med den gældende aftale.
Definitionerne af "SCC'er (dataansvarlig til databehandler)", "SCC'er (databehandler til dataansvarlig)", "SCC'er (databehandler til databehandler)" og "SCC'er (databehandler til databehandler, Google-eksportør)" i bilag 3 (Specifikke privatlivslove) erstattes med følgende:
"SCC'er (dataansvarlig til databehandler)" betyder vilkårene på: https://cloud.google.com/terms/secops/sccs/eu-c2p
"SCC'er (processor-til-controller)" betyder vilkårene på: https://cloud.google.com/terms/secops/sccs/eu-p2c
"SCC'er (processor-til-processor)" betyder vilkårene på: https://cloud.google.com/terms/secops/sccs/eu-p2p
"SCC'er (processor-til-processor, Google Exporter)" betyder vilkårene på: https://cloud.google.com/terms/secops/sccs/eu-p2p-google-exporter
Afsnit 7.4 (Overholdelsescertificeringer og SOC-rapporter) i tillægget ændres til at lyde som følger:
7.4 Overholdelsescertificeringer og SOC-rapporter. Google vil som minimum vedligeholde de certificeringer og rapporter, der er identificeret på https://cloud.google.com/security/compliance/secops/services-in-scope for at de reviderede tjenester kan verificere sikkerhedsforanstaltningernes fortsatte effektivitet ("Overholdelsescertificeringer" og "SOC-rapporter").