top of page

1. Dataansvarlig og databeskyttelsesrådgiver

Dataansvarlig i henhold til GDPR

ECO EFX Solutions GmbH
Hamburger Strasse 180
22083 Hamburg
Germany

Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61
E-mail: info@ecoefxsol.com

Administrerende direktør: Sven-Oliver Robertson
Handelsregister: AG Hamburg HRB 185253
Moms-ID: DE368007707

Databeskyttelsesansvarlig

Vores databeskyttelsesrådgiver er tilgængelig for at besvare eventuelle spørgsmål om databeskyttelse:

Sven-Oliver Robertson
Databeskyttelsesansvarlig
ECO EFX Solutions GmbH
Hamburger Strasse 180
22083 Hamburg
Germany

E-mail: cp@ecoefxsol.com

2. Principper for databehandling

Ved behandling af personoplysninger overholder vi følgende principper i overensstemmelse med artikel 5 i GDPR:

  • Lovlighed, retfærdighed og gennemsigtighed: Vi behandler kun dine data på lovligt grundlag og informerer dig transparent om behandlingen.

  • Formålsbegrænsning: Vi indsamler kun dine data til specifikke, udtrykkeligt angivne og legitime formål.

  • Dataminimering: Vi behandler kun data, der er nødvendige til det pågældende formål.

  • Nøjagtighed: Vi sørger for, at dine data er nøjagtige og opdaterede.

  • Lagringsbegrænsning: Vi opbevarer kun dine data, så længe det er nødvendigt til det respektive formål.

  • Integritet og fortrolighed: Vi beskytter dine data gennem passende tekniske og organisatoriske foranstaltninger.

3. Retsgrundlag for behandling

Behandlingen af personoplysninger er baseret på følgende retsgrundlag i henhold til GDPR:

  • Artikel 6 (1) litra a) i GDPR: Samtykke fra den registrerede

  • Artikel 6 (1) litra b GDPR: Behandling med henblik på opfyldelse af en kontrakt eller prækontraktuelle foranstaltninger

  • Artikel 6 (1) litra c GDPR: Behandling med henblik på overholdelse af en retlig forpligtelse

  • Artikel 6 (1) litra f GDPR: Behandling med henblik på legitime interesser

4. Dataindsamling ved besøg på hjemmesiden

4.1 Serverlogfiler

Når du besøger vores hjemmeside, indsamler vores webserver automatisk visse oplysninger i serverlogfiler. Disse data er teknisk nødvendige for visning af hjemmesiden og for at sikre stabilitet og sikkerhed.

Indsamlede data omfatter:

  • IP-adressen på den computer, der tilgår (anonymiseret efter 7 dage)

  • Dato og tidspunkt for adgang

  • Navn og URL på den hentede fil

  • Mængde af overført data

  • Meddelelse om vellykket hentning (HTTP-svarkode)

  • Browsertype og browserversion

  • Operativsystem

  • Henvisnings-URL (tidligere besøgt side)

  • Værtsnavn på den computer, der tilgår

Formål med behandling:

  • Sikring af problemfri forbindelsesetablering

  • Sikring af komfortabel brug af vores hjemmeside

  • Evaluering af systemsikkerhed og stabilitet

  • Detektion og forebyggelse af sikkerhedstrusler

  • Teknisk administration og optimering

Retsgrundlag: Art. 6 (1) litra f GDPR (berettiget interesse i hjemmesidens tekniske funktionalitet og sikkerhed)

Opbevaringsperiode: Dataene slettes, så snart de ikke længere er nødvendige for at opnå det formål, de blev indsamlet til, senest efter 7 dage. IP-adresser anonymiseres efter denne periode.

4.2 SSL/TLS-kryptering

Af sikkerhedsmæssige årsager og for at beskytte overførslen af fortroligt indhold bruger denne hjemmeside SSL/TLS-kryptering. Du kan genkende en krypteret forbindelse ved, at browserens adresselinje ændres fra "http://" til "https://" og ved låsesymbolet i din browserlinje.

Når SSL- eller TLS-kryptering er aktiveret, kan de data, du sender til os, ikke læses af tredjeparter. Dette beskytter dine personoplysninger under transmissionen.

5. Cookies og lignende teknologier

5.1 Hvad er cookies?

Vores websted anvender cookies. Cookies er små tekstfiler, der gemmes på din enhed og lagres af din browser. De bruges til at gøre vores tilbud mere brugervenligt, effektivt og sikkert.

Nogle cookies forbliver gemt på din enhed, indtil du sletter dem. De gør det muligt for os at genkende din browser ved dit næste besøg.

5.2 Typer af cookies, vi anvender

Teknisk nødvendige cookies (Sessionscookies)

Disse cookies er nødvendige for webstedets grundlæggende funktioner og kan ikke deaktiveres.

  • Formål: Navigation og grundlæggende funktioner, sessionsstyring, aktivering af sikkerhedsfunktioner

  • Retsgrundlag: Artikel 6, stk. 1, litra f, GDPR — teknisk nødvendighed

  • Opbevaringsperiode: Session — slettes, når browseren lukkes

  • Eksempler: Loginstatus, indkøbskurv, sprogindstillinger, sikkerhedstokens

Funktionelle cookies

Disse cookies muliggør udvidede funktioner og personlig tilpasning.

  • Formål: Lagring af indstillinger og præferencer, forbedret brugeroplevelse

  • Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret

  • Opbevaringsperiode: Op til 12 måneder

  • Eksempler: Indstillinger for skriftstørrelse, præferencer for videoafspiller, indstillinger for chat-widget

Analyse-cookies

Disse cookies hjælper os med at forstå, hvordan besøgende interagerer med vores websted, ved at indsamle og rapportere oplysninger anonymt.

  • Formål: Statistisk evaluering af brugen af webstedet, præstationsmåling, analyse af brugeradfærd

  • Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret

  • Opbevaringsperiode: Op til 24 måneder

  • Indsamlede data: Sidevisninger, sessionsvarighed, afvisningsprocent, trafikkilder, geografisk placering på landeniveau

Marketing-cookies

Disse cookies anvendes til at vise relevante annoncer til besøgende og til at måle effektiviteten af kampagner.

  • Formål: Visning af personaliserede annoncer, retargeting, kampagnemåling

  • Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret

  • Opbevaringsperiode: Op til 24 måneder

  • Tredjeparter: Kan omfatte cookies fra annoncenetværk

5.3 Cookieadministration og dine valgmuligheder

Du har fuld kontrol over cookies på vores websted.

Samtykkebanner for cookies

Når du besøger vores websted for første gang, vil du se et samtykkebanner for cookies, hvor du kan gøre følgende:

  • Acceptere alle cookies

  • Afvise alle ikke-nødvendige cookies

  • Tilpasse dine præferencer efter cookie-kategori

Browserindstillinger

Du kan også konfigurere dine browserindstillinger til at:

  • Blokere alle cookies

  • Acceptere kun førstepartscookies

  • Modtage en meddelelse, før en cookie gemmes

  • Slette cookies efter hver browsersession

Vigtigt: Hvis du blokerer alle cookies, kan visse funktioner på vores websted muligvis ikke fungere korrekt. Teknisk nødvendige cookies er påkrævet for webstedets grundlæggende funktionalitet.

5.4 Sporingsteknologier og webbeacons

Ud over cookies kan vi også anvende andre sporingsteknologier:

Webbeacons / pixel-tags: Små, usynlige billeder, der er indlejret i websider eller e-mails, og som bruges til at spore brugeradfærd og åbningsrater for e-mails.

Lokal lagring: HTML5-lokal lagring til opbevaring af præferencer og sessionsdata.

Forebyggelse af browserfingeraftryk: Vi anvender ikke teknikker til browserfingeraftryk.

5.5 Wix-specifikke cookies

Da vores websted hostes på Wix-platformen, anvender webstedet også Wix-specifikke cookies til:

  • Sessionsstyring og sikkerhed

  • Webstedsanalyse og overvågning af ydeevne

  • A/B-test og optimering af webstedet

  • Besøgsverifikation og præferencer

For yderligere oplysninger om Wix-cookies henvises der til Wix’ privatlivspolitik og Wix’ cookiepolitik.

6. Kontaktformular og e-mailkontakt

6.1 Kontaktformular

Når du sender os forespørgsler via kontaktformularen, vil dine oplysninger fra forespørgselsformularen, inklusive de kontaktoplysninger, du angiver der, blive gemt af os med det formål at behandle forespørgslen og i tilfælde af opfølgende spørgsmål.

Behandlede data:

  • Fulde navn (påkrævet)

  • E-mailadresse (påkrævet)

  • Telefonnummer (valgfrit)

  • Firmanavn (valgfrit)

  • Beskedindhold (påkrævet)

  • Tidspunkt for forespørgsel (registreres automatisk)

  • IP-adresse (slettes automatisk efter 7 dage for at forhindre spam)

Formål: Behandling af din forespørgsel og kommunikation med dig, kundesupport, forretningskorrespondance

Retsgrundlag: Artikel 6 (1) litra b GDPR (prækontraktlige foranstaltninger) eller artikel 6 (1) litra f GDPR (berettiget interesse i at besvare forespørgsler)

Datalagring: Dine forespørgselsdata gemmes i vores CRM-system (Customer Relationship Management)

Opbevaringsperiode: Indtil din forespørgsel er fuldt behandlet, derefter i henhold til lovpligtige opbevaringsperioder (typisk 3 år for forretningskorrespondance)

Datasikkerhed: Alle formularindsendelser krypteres via SSL/TLS. Vi bruger CAPTCHA eller lignende anti-spam-foranstaltninger for at forhindre automatiserede indsendelser.

6.2 E-mailkontakt

Hvis du kontakter os via e-mail, vil de data, du sender, blive gemt af os med det formål at behandle din forespørgsel.

Behandlede data:

  • E-mailadresse

  • E-mailindhold

  • Vedhæftede filer (hvis nogen)

  • E-mail-metadata (tidsstempel, emnelinje)

Retsgrundlag: Artikel 6 (1) litra f GDPR (berettiget interesse i kommunikation)

Opbevaringsperiode: E-mails opbevares, indtil sagen er løst, derefter i henhold til lovpligtige opbevaringsperioder. Forretningsrelaterede e-mails kan opbevares i op til 10 år på grund af skattelovgivningens krav.

Bemærk venligst: E-mailkommunikation er ikke altid sikker. For følsomme oplysninger bedes du bruge vores krypterede kontaktformular eller kontakte os telefonisk.

7. Nyhedsbrev

7.1 Nyhedsbrevsabonnement

Med dit samtykke kan du abonnere på vores nyhedsbrev, som informerer dig om vores seneste produkter, tjenester og virksomhedsnyheder.

Nyhedsbrevsdata:

  • E-mailadresse (påkrævet)

  • Fornavn og efternavn (valgfrit)

  • Firmanavn (valgfrit)

  • Branche/interesser (valgfrit)

  • Abonnementsdato og -tidspunkt

  • IP-adresse på abonnementstidspunktet (for juridisk beskyttelse)

Dobbelt tilmeldingsprocedure: Efter registrering modtager du en bekræftelsesmail med et link til at bekræfte din e-mailadresse. Dit nyhedsbrevsabonnement bliver først aktivt, når du klikker på dette bekræftelseslink. Dette forhindrer misbrug af din e-mailadresse.

Retsgrundlag: Artikel 6 (1) litra a i GDPR (samtykke)

Formål: Afsendelse af marketingkommunikation, produktopdateringer, branchenyheder, specialtilbud

7.2 Udbyder af nyhedsbrevstjenester

Vi bruger følgende tjenesteudbyder til at sende nyhedsbreve:

  • E-mailudbyder til distribution af nyhedsbreve

  • Analyse til sporing af åbningsrater og klikrater

  • Segmenterings- og personaliseringsværktøjer

Vi har indgået en databehandleraftale med vores udbyder af nyhedsbreve for at sikre overholdelse af GDPR.

7.3 Nyhedsbrevsanalyse

Vores nyhedsbreve indeholder sporingsteknologier til at måle:

  • Åbningsrate: Om og hvornår du åbnede nyhedsbrevet (via usynlig trackingpixel)

  • Klikrate: Hvilke links du klikkede på i nyhedsbrevet

  • Enhedsoplysninger: Type af enhed, der bruges til at åbne nyhedsbrevet

  • Geografisk placering: Omtrentlig placering baseret på IP-adresse

Disse data hjælper os med at forbedre indholdet og relevansen af vores nyhedsbrev.

7.4 Afmeld abonnement

Du kan til enhver tid afmelde dig nyhedsbrevet:

  • Klik på linket "Afmeld" nederst i ethvert nyhedsbrev

  • Send en e-mail til info@ecoefxsol.com med emnet "Afmeld"

  • Kontakt vores databeskyttelsesansvarlige på cp@ecoefxsol.com

Efter afmelding vil din e-mailadresse blive fjernet fra vores nyhedsbrevsdistributionsliste inden for 48 timer. Vi kan opbevare din e-mailadresse på en forbudsliste for at forhindre fremtidige nyhedsbrevsabonnementer.

8. Plugins til sociale medier

Vores hjemmeside bruger plugins til sociale medier fra følgende tjenester. Vi bruger "2-klik-løsningen" for at beskytte dit privatliv - plugins er som standard deaktiveret og opretter kun forbindelse til det sociale netværk, når du aktivt klikker på dem.

8.1 LinkedIn

Vi bruger plugins fra det professionelle netværk LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA; europæisk hovedkvarter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland).

Funktioner: Deleknap, visning af LinkedIn-profil, integration med virksomhedsside

Overførte data: IP-adresse, browseroplysninger, besøgt side, LinkedIn-bruger-ID (hvis logget ind)

LinkedIns privatlivspolitik: https://www.linkedin.com/legal/privacy-policy

8.2 Facebook

Plugins fra det sociale netværk Facebook er integreret på denne hjemmeside (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).

Funktioner: Synes godt om-knap, Del-knap, Facebook-side plugin

Overførte data: IP-adresse, browseroplysninger, besøgt side, Facebook-bruger-ID (hvis logget ind), cookies

Facebooks privatlivspolitik: https://www.facebook.com/privacy/explanation

8.3 Instagram

Vi bruger plugins fra Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).

Funktioner: Visning af Instagram-feed, Instagram-stories, profilintegration

Overførte data: IP-adresse, browseroplysninger, besøgt side, Instagram-bruger-ID (hvis logget ind)

Instagrams privatlivspolitik: https://help.instagram.com/519522125107875

8.4 X (tidligere Twitter)

Funktioner fra X-tjenesten er integreret på denne hjemmeside (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA).

Funktioner: Tweet-knap, tidslinjeintegration, X-profilvisning

Overførte data: IP-adresse, browseroplysninger, besøgt side, X bruger-ID (hvis logget ind)

X Privatlivspolitik: https://twitter.com/en/privacy

8.5 TikTok

Vi bruger plugins fra TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, USA).

Funktioner: TikTok-videointegration, TikTok-profilintegration

Transmitterede data: IP-adresse, browseroplysninger, besøgt side, TikTok-bruger-ID (hvis logget ind), enhedsoplysninger

TikToks privatlivspolitik: https://www.tiktok.com/legal/privacy-policy

8.6 Sandhed Social

Vi bruger plugins fra Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, USA).

Funktioner: Sandhed Social deling, profilintegration, indlejring af opslag

Overførte data: IP-adresse, browseroplysninger, besøgt side, Truth Social bruger-ID (hvis logget ind)

Truth Socials privatlivspolitik: https://truthsocial.com/privacy-policy

8.7 Beskyttelse af personlige oplysninger - 2-Click-løsning

Vigtig privatlivsfunktion: Alle plugins til sociale medier på vores hjemmeside er som udgangspunkt deaktiveret (2-kliks-løsning). Det betyder:

  • Første besøg: Der overføres ingen data til sociale netværk, når du besøger vores side

  • Aktivering: Du skal aktivt klikke på plugin'et for at aktivere det

  • Efter aktivering: Dataoverførsel finder sted, og plugin'et fungerer normalt

Retsgrundlag: Artikel 6 (1) litra a) i GDPR (samtykke gennem aktivering)
Formål: Integration af indhold på sociale medier, øget rækkevidde af vores indhold, social proof

9. Google Maps

Denne hjemmeside bruger Google Maps, en korttjeneste leveret af Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google").

9.1 Funktionalitet og formål

Google Maps giver os mulighed for at vise interaktive kort direkte på vores hjemmeside og gør det nemt for dig at bruge kortfunktionen. Dette forbedrer brugervenligheden og hjælper besøgende med at finde vores lokationer.

Brugte funktioner:

  • Interaktiv kortvisning af vores kontorlokationer

  • Ruteplanlægning og rutevejledning

  • Street View-integration

  • Positionsmarkører og informationsvinduer

9.2 Databehandling

Når du besøger en side med et integreret Google Map, overføres følgende data til Google:

  • IP-adressen på din enhed

  • Dato og tidspunkt for dit besøg

  • URL på den besøgte side

  • Browseroplysninger og enhedstype

  • Oplysninger om operativsystemet

  • Geografiske placeringsdata (hvis du har aktiveret placeringstjenester)

  • Kortinteraktioner (zoom, panorering, klik)

Disse data behandles af Google for at levere korttjenesten og kan blive overført til Googles servere i USA.

9.3 Retsgrundlag og samtykke

Retsgrundlag: Art. 6 (1) litra a GDPR (samtykke via cookiebanner) eller Art. 6 (1) litra f GDPR (berettiget interesse i brugervenlig præsentation af vores lokationer)

Vi bruger Google Maps med "2-kliks-løsningen" - kortet indlæses først, og data overføres først til Google, når du aktivt har givet samtykke ved at klikke.

9.4 Dataoverførsel til tredjelande

Google behandler delvist data i USA. Dataoverførsel til USA er baseret på EU's standardkontraktklausuler. Google er også certificeret i henhold til EU-US Data Privacy Framework.

Google Maps privatlivspolitik: https://policies.google.com/privacy
Google Maps servicevilkår: https://www.google.com/intl/en_US/help/terms_maps/

9.5 Framelding

Du kan forhindre indlæsning af Google Maps ved at:

  • Klik ikke på knappen til kortaktivering på vores hjemmeside

  • Deaktivering af JavaScript i din browser (dette vil påvirke webstedets funktionalitet)

  • Administration af dine Google-kontoindstillinger på https://adssettings.google.com

10. YouTube

Vores hjemmeside integrerer videoer fra YouTube, en tjeneste, der drives af Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google").

10.1 Udvidet privatlivstilstand

Vi bruger YouTube i "udvidet privatlivstilstand" (youtube-nocookie.com). Det betyder, at YouTube ikke gemmer oplysninger om besøgende på denne hjemmeside, medmindre de aktivt afspiller en video.

Før videoafspilning: Der sættes ingen cookies, og der overføres ingen data til YouTube

Efter du har klikket på afspil: YouTube kan indstille cookies og indsamle følgende data:

  • IP-adresse

  • Dato og tidspunkt for besøget

  • URL'en på siden, der indeholder videoen

  • Browseroplysninger og enhedstype

  • Videoafspilningsadfærd (pause, spol tilbage, sevarighed)

  • YouTube-bruger-ID (hvis du er logget ind på YouTube)

10.2 Formålet med databehandling

YouTube bruger disse data til at:

  • Tilbyder videostreamingfunktionalitet

  • Analysér videoens ydeevne og seerengagement

  • Vis personlige videoanbefalinger

  • Forebyg svindel og misbrug

  • Displayannoncering (hvis relevant)

10.3 Retsgrundlag

Retsgrundlag: Art. 6 (1) litra a GDPR (samtykke via aktivering) eller Art. 6 (1) litra f GDPR (berettiget interesse i attraktiv præsentation af indhold)

10.4 Dataoverførsel

YouTube kan overføre data til Google LLC i USA. Denne overførsel er baseret på EU's standardkontraktbestemmelser og Googles certificering i henhold til EU-US Data Privacy Framework.

YouTubes privatlivspolitik: https://policies.google.com/privacy
YouTubes servicevilkår: https://www.youtube.com/t/terms

10.5 Dine valg

Du kan kontrollere YouTubes dataindsamling ved at:

  • Afspiller ikke indlejrede videoer

  • Log ud af din YouTube/Google-konto, før du besøger vores hjemmeside

  • Administration af dine Google-annonceringsindstillinger på https://adssettings.google.com

  • Brug af browserudvidelser, der blokerer YouTube-sporing

11. Webanalyse og marketing

11.1 Wix Analytics

Denne hjemmeside bruger Wix Analytics, en webanalysetjeneste leveret af Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.

Indsamlede data:

  • Sidevisninger og unikke besøgende

  • Sessionsvarighed og afvisningsprocent

  • Trafikkilder (direkte, søgning, henvisning, sociale medier)

  • Geografisk placering (land, byniveau)

  • Enhedstype, browser og operativsystem

  • Skærmopløsning og viewport-størrelse

  • Brugerflow og navigationsstier

  • Formularindsendelser og konverteringssporing

Formål: Forståelse af brugeradfærd, forbedring af webstedets ydeevne, optimering af brugeroplevelsen, måling af marketingeffektivitet

Retsgrundlag: Artikel 6 (1) litra a i GDPR (samtykke via cookiebanner)

Databehandling: Wix Analytics bruger cookies og kan gemme data i op til 24 måneder

IP-anonymisering: IP-adresser anonymiseres før lagring

11.2 Konverteringssporing

Vi sporer konverteringer for at måle effektiviteten af vores marketingkampagner:

  • Indsendelser af kontaktformularer

  • Tilmeldinger til nyhedsbreve

  • Download af produktinformation

  • Specifikke sidebesøg (f.eks. prisside)

Disse data aggregeres og anonymiseres til rapporteringsformål.

11.3 Fravælg Analytics

Du kan fravælge webanalyse ved at:

  • Afvisning af analysecookies i vores cookiebanner

  • Brug af browserindstillingerne "Spor ikke"

  • Installation af browserudvidelser, der blokerer analysescripts

12. Hosting og indholdslevering

12.1 Wix.com-hosting

Vores hjemmeside hostes på Wix.com-platformen. Udbyderen er Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.

Wix er et omfattende værktøj til oprettelse og hosting af hjemmesider. Når du besøger vores hjemmeside, indsamler Wix forskellige logfiler, herunder dine IP-adresser, af sikkerheds- og ydeevnemæssige årsager.

Wix behandler følgende data:

  • Serverlogfiler (se afsnit 4.1)

  • Webstedspræstationsmålinger

  • Sikkerheds- og misbrugsdetekteringsdata

  • CDN-data (Content Delivery Network) til hurtig indholdslevering

Retsgrundlag: Art. 6 (1) litra f GDPR (berettiget interesse i sikker og effektiv levering af vores hjemmeside)

Databehandleraftale: Vi har indgået en omfattende databehandleraftale (DPA) med Wix, der sikrer:

  • Behandling kun i henhold til vores instruktioner

  • Overholdelse af GDPR-krav

  • Passende tekniske og organisatoriske foranstaltninger

  • Fortrolighedsforpligtelser for Wix-medarbejdere

  • Støtte til registreredes rettigheder

12.2 Indholdsleveringsnetværk (CDN)

Wix bruger et globalt CDN til at levere hjemmesideindhold effektivt:

  • Hurtigere indlæsningstider via geografisk distribuerede servere

  • Forbedret pålidelighed og oppetid

  • DDoS-beskyttelse og sikkerhedsfunktioner

CDN-servere kan midlertidigt cache din IP-adresse og anmode om data for at optimere ydeevnen.

12.3 Datasikkerhedsforanstaltninger

Wix implementerer omfattende sikkerhedsforanstaltninger:

  • SSL/TLS-kryptering til al dataoverførsel

  • Regelmæssige sikkerhedsrevisioner og penetrationstest

  • Sikkerhedsovervågning døgnet rundt

  • Overholdelse af SOC 2, ISO 27001 og andre sikkerhedsstandarder

  • Regelmæssige sikkerhedskopier og procedurer for genoprettelse efter katastrofer

12.4 Dataplacering og internationale overførsler

Wix' servere er placeret i flere regioner:

  • Primære datacentre i USA og Israel

  • Europæiske datacentre for EU-besøgende (hvor det er muligt)

  • Globalt CDN-netværk til indholdslevering

Juridiske sikkerhedsforanstaltninger for internationale overførsler:

  • EU's standardkontraktbestemmelser (SCC'er)

  • Afgørelse om tilstrækkelighed for Israel (Kommissionens gennemførelsesafgørelse 2011/61/EU)

  • Yderligere sikkerhedsforanstaltninger, herunder kryptering og adgangskontrol

Wix privatlivspolitik: https://www.wix.com/about/privacy
Wix Sikkerhed: https://www.wix.com/about/security

13. Datasikkerhed

Vi tager beskyttelsen af dine personoplysninger meget alvorligt og implementerer omfattende tekniske og organisatoriske foranstaltninger for at beskytte dine data mod utilsigtet eller forsætlig manipulation, tab, ødelæggelse eller adgang fra uautoriserede personer.

13.1 Tekniske sikkerhedsforanstaltninger

  • Kryptering: SSL/TLS-kryptering til al dataoverførsel; AES-256-kryptering til data i hvile

  • Firewalls: Flere lag af firewallbeskyttelse

  • Indbrudsdetektion: Døgnovervågning og indbrudsdetektionssystemer

  • Adgangskontrol: Multifaktorgodkendelse til administrativ adgang

  • Regelmæssige opdateringer: Automatiske sikkerhedsopdateringer og patchhåndtering

  • Sikkerhedskopier: Daglige krypterede sikkerhedskopier med offsite-lagring

  • DDoS-beskyttelse: Beskyttelse mod distribuerede denial-of-service-angreb

  • Sårbarhedsscanning: Regelmæssige sikkerhedsscanninger og penetrationstest

13.2 Organisatoriske sikkerhedsforanstaltninger

  • Adgangsstyring: Strenge adgangskontroller baseret på "need-to-know"-princippet

  • Medarbejderuddannelse: Regelmæssig træning i databeskyttelse og sikkerhed for alle medarbejdere

  • Fortrolighedsaftaler: Alle medarbejdere underskriver fortrolighedsaftaler

  • Hændelsesrespons: Dokumenterede procedurer for hændelsesrespons

  • Konsekvensanalyser af databeskyttelse: Regelmæssige konsekvensanalyser af databeskyttelse for højrisikobehandling

  • Tredjepartshåndtering: Due diligence og overvågning af databehandlere

  • Fysisk sikkerhed: Sikre serverrum med begrænset adgang

13.3 Sikkerhedscertificeringer og overholdelse af regler

Vores hostingudbyder Wix har følgende certificeringer:

  • ISO/IEC 27001 (Informationssikkerhedsstyring)

  • ISO/IEC 27018 (Cloud-privatliv)

  • SOC 2 Type II (Sikkerhed, Tilgængelighed, Fortrolighed)

  • PCI DSS (datasikkerhedsstandard for betalingskortbranchen)

13.4 Meddelelse om databrud

I det usandsynlige tilfælde af et databrud, der påvirker dine personoplysninger, vil vi:

  • Underret den relevante tilsynsmyndighed inden for 72 timer

  • Underret berørte personer uden unødig forsinkelse, hvis der er en høj risiko for deres rettigheder og friheder

  • Giv oplysninger om bruddets art og de trufne foranstaltninger

  • Giv råd om beskyttelsesforanstaltninger, du kan træffe

13.5 Kontinuerlig forbedring

Vores sikkerhedsforanstaltninger gennemgås og forbedres løbende i overensstemmelse med:

  • Teknologiske udviklinger

  • Nye trusler og sårbarheder

  • Lovkrav og bedste praksis

  • Resultater fra sikkerhedsrevisioner og -vurderinger

14. Dine rettigheder som registreret person

I henhold til GDPR har du omfattende rettigheder vedrørende dine personoplysninger. Du kan til enhver tid udøve disse rettigheder ved at kontakte os.

14.1 Ret til indsigt (Art. 15 GDPR)

Du har ret til at anmode os om bekræftelse på, om vi behandler personoplysninger om dig, og i givet fald hvilke personoplysninger vi behandler. Du kan anmode om oplysninger om:

  • Formålene med behandlingen

  • De berørte kategorier af personoplysninger

  • De modtagere eller kategorier af modtagere, som oplysningerne er blevet eller vil blive videregivet til

  • Den forventede periode, hvor oplysningerne vil blive opbevaret

  • Eksistensen af retten til berigtigelse, sletning, begrænsning af behandling eller indsigelse

  • Retten til at indgive en klage til en tilsynsmyndighed

  • Hvis oplysningerne ikke er indsamlet hos dig, enhver tilgængelig information om deres kilde

  • Eksistensen af automatiske afgørelser, herunder profilering

Vi vil gratis give dig en kopi af dine personoplysninger. For yderligere kopier kan vi opkræve et rimeligt administrativt gebyr.

14.2 Ret til berigtigelse

Art. 16 GDPR

Du har ret til uden unødig forsinkelse at anmode om berigtigelse af urigtige personoplysninger eller fuldstændiggørelse af ufuldstændige personoplysninger, som vi har gemt om dig.

Sådan udøver du retten: Kontakt os med de korrigerede oplysninger, og vi vil opdatere dine data inden for én måned.

14.3 Ret til sletning

“Retten til at blive glemt” — Art. 17 GDPR

Du har ret til uden unødig forsinkelse at anmode om sletning af dine personoplysninger, hvis et af følgende forhold gør sig gældende:

  • Oplysningerne er ikke længere nødvendige til de formål, hvortil de blev indsamlet

  • Du trækker dit samtykke tilbage, og der findes ikke noget andet retsgrundlag for behandlingen

  • Du gør indsigelse mod behandlingen, og der foreligger ingen tungtvejende legitime grunde til behandlingen

  • Oplysningerne er blevet behandlet ulovligt

  • Sletning er nødvendig for at overholde en retlig forpligtelse

  • Oplysningerne er indsamlet i forbindelse med informationssamfundstjenester tilbudt til børn

Undtagelser: Vi kan muligvis ikke slette dine oplysninger, hvis opbevaring er nødvendig for:

  • Overholdelse af retlige forpligtelser

  • Fastlæggelse, udøvelse eller forsvar af retskrav

  • Arkiveringsformål i samfundets interesse, videnskabelig eller historisk forskning eller statistiske formål

14.4 Ret til begrænsning af behandling

Art. 18 GDPR

Du har ret til at anmode om begrænsning af behandlingen, hvis:

  • Du bestrider rigtigheden af oplysningerne — begrænsning gælder i verifikationsperioden

  • Behandlingen er ulovlig, men du modsætter dig sletning og i stedet anmoder om begrænsning

  • Vi ikke længere har brug for oplysningerne, men du har brug for dem til retskrav

  • Du har gjort indsigelse mod behandlingen, mens det undersøges, om vores legitime grunde går forud for dine

Under begrænsningen må vi kun behandle dine oplysninger med dit samtykke eller med henblik på retskrav, beskyttelse af andres rettigheder eller væsentlige samfundsinteresser.

14.5 Ret til dataportabilitet

Art. 20 GDPR

Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt til at overføre disse oplysninger til en anden dataansvarlig, når:

  • Behandlingen er baseret på samtykke eller kontrakt

  • Behandlingen foretages automatisk

Vi vil stille dine oplysninger til rådighed i almindelige formater såsom CSV, JSON eller XML.

14.6 Ret til indsigelse

Art. 21 GDPR

Du har ret til til enhver tid af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af personoplysninger om dig, når behandlingen er baseret på Art. 6, stk. 1, litra e — samfundsinteresse — eller Art. 6, stk. 1, litra f — legitime interesser — i GDPR, herunder profilering baseret på disse bestemmelser.

Vi vil ikke længere behandle dine personoplysninger, medmindre vi kan påvise tvingende legitime grunde til behandlingen, som går forud for dine interesser, rettigheder og frihedsrettigheder, eller hvis behandlingen sker med henblik på fastlæggelse, udøvelse eller forsvar af retskrav.

Direkte markedsføring: Hvis dine oplysninger behandles med henblik på direkte markedsføring, har du ret til til enhver tid at gøre indsigelse. Hvis du gør indsigelse, vil vi straks ophøre med at behandle dine oplysninger til direkte markedsføringsformål.

14.7 Ret til at trække samtykke tilbage

Art. 7, stk. 3, GDPR

Når behandlingen er baseret på dit samtykke, har du ret til til enhver tid at trække dit samtykke tilbage. Tilbagetrækning af samtykke påvirker ikke lovligheden af den behandling, der var baseret på samtykke før tilbagetrækningen.

Sådan trækker du dit samtykke tilbage:

  • For cookies: Tilpas dine cookiepræferencer via vores cookiebanner

  • For nyhedsbreve: Klik på afmeldingslinket i ethvert nyhedsbrev

  • For al anden behandling: Kontakt os på cp@ecoefxsol.com

14.8 Ret til at indgive en klage

Art. 77 GDPR

Uden at det berører andre administrative eller retslige klagemuligheder, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har dit sædvanlige opholdssted, din arbejdsplads eller det sted, hvor den påståede overtrædelse har fundet sted, hvis du mener, at behandlingen af personoplysninger om dig er i strid med GDPR.

Kompetent tilsynsmyndighed for vores virksomhed:

The Hamburg Commissioner for Data Protection and Freedom of Information
Ludwig-Erhard-Straße 22
20459 Hamburg
Germany

Telefon: +49 40 428 54-4040
Fax: +49 40 428 54-4000
E-mail: mailbox@datenschutz.hamburg.de
Websted: https://datenschutz-hamburg.de

Du kan også kontakte tilsynsmyndigheden i dit eget land. En liste over EU’s tilsynsmyndigheder findes på:
https://edpb.europa.eu/about-edpb/board/members_en

14.9 Automatiske individuelle afgørelser, herunder profilering

Art. 22 GDPR

Du har ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatisk behandling, herunder profilering, hvis afgørelsen har retsvirkning for dig eller på tilsvarende vis i væsentlig grad påvirker dig.

Vores praksis: Vi anvender ikke automatiske afgørelser eller profilering, der har retsvirkning for dig eller på tilsvarende vis i væsentlig grad påvirker dig. Enhver analyse eller personalisering på vores websted fører ikke til automatiske afgørelser, der påvirker dine rettigheder.

14.10 Sådan udøver du dine rettigheder

For at udøve nogen af dine rettigheder bedes du kontakte os:

ECO EFX Solutions GmbH
Data Protection Officer: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Germany

E-mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60

Vi vil besvare din anmodning:

  • Uden unødig forsinkelse

  • Inden for én måned efter modtagelsen af anmodningen

  • Med mulighed for forlængelse til to måneder, hvis det er nødvendigt på grund af kompleksitet — vi vil informere dig om forlængelsen

  • Gratis — dog kan vi opkræve et rimeligt gebyr ved gentagne eller åbenbart overdrevne anmodninger

For at beskytte dit privatliv kan vi bede dig om at bekræfte din identitet, før vi besvarer anmodninger vedrørende dine personoplysninger.

15. Datadeling

Vi respekterer dit privatliv og deler kun dine personoplysninger med tredjeparter under følgende nøje kontrollerede omstændigheder.

15.1 Databehandlere (artikel 28 i GDPR)

Vi deler dine data med omhyggeligt udvalgte tjenesteudbydere, der støtter os i driften af denne hjemmeside og levering af vores tjenester. Disse er databehandlere, der kun behandler data på vores vegne og i henhold til vores instruktioner:

Kategorier af databehandlere:

  • Hosting og infrastruktur: Wix.com (webhosting, CDN, sikkerhed)

  • E-mailtjenester: E-maillevering og nyhedsbrevsplatforme

  • Analyse: Webanalyse- og marketinganalyseværktøjer

  • Kommunikation: E-mail, chat og kundesupportværktøjer

  • IT-tjenester: Teknisk support, vedligeholdelse og sikkerhedsudbydere

  • Betalingsbehandling: Betalingstjenesteudbydere (hvis relevant)

Databehandleraftaler: Vi har indgået omfattende databehandleraftaler (DPA'er) med alle databehandlere, der sikrer:

  • Forarbejdning kun i henhold til dokumenterede instruktioner

  • Fortrolighed for behandlingspersonale

  • Passende tekniske og organisatoriske foranstaltninger

  • Begrænsninger for brug af underdatabehandlere

  • Hjælp med anmodninger om rettigheder for registrerede

  • Sletning eller returnering af data efter behandlingens afslutning

  • Revisions- og inspektionsrettigheder

15.2 Juridiske forpligtelser og beføjelser

I visse tilfælde er vi juridisk forpligtet til at dele dine data med eksterne myndigheder:

  • Retshåndhævelse: Når det kræves ved lov eller retskendelse

  • Skattemyndigheder: For overholdelse af skatte- og indberetningsforpligtelser

  • Reguleringsorganer: Når det kræves af gældende regler

  • Retskrav: Til fastlæggelse, udøvelse eller forsvar af retskrav

Retsgrundlag: Art. 6 (1) litra c GDPR (retlig forpligtelse) eller Art. 6 (1) litra f GDPR (berettigede interesser)

15.3 Virksomhedsoverdragelser

Hvis vi er involveret i en fusion, et opkøb eller et salg af aktiver, kan dine personoplysninger blive overført som en del af denne transaktion. Vi vil give dig besked, inden dine data overføres og bliver underlagt en anden privatlivspolitik.

15.4 Med dit samtykke

Vi kan dele dine data med tredjeparter, hvis du har givet os udtrykkeligt samtykke til det. Du kan til enhver tid trække dette samtykke tilbage.

15.5 Intet salg af personoplysninger

Vigtigt: Vi sælger under ingen omstændigheder dine personoplysninger til tredjeparter. Vi deler ikke dine oplysninger med tredjeparter til deres egne markedsføringsformål uden dit udtrykkelige samtykke.

15.6 Deling på sociale medier

Hvis du vælger at dele indhold fra vores hjemmeside på sociale medier (ved hjælp af deleknapper), vil data blive overført til den respektive sociale medieplatform. Dette sker først, når du aktivt klikker på deleknappen. Se afsnit 8 for detaljer om plugins til sociale medier.

16. Dataopbevaringsperiode

Vi opbevarer kun personoplysninger, så længe det er nødvendigt for at opfylde de formål, hvortil de blev indsamlet, eller som påkrævet ved lov.

16.1 Oversigt over opbevaringsperioder

16.2 Lovpligtige opbevaringsforpligtelser

Tysk og europæisk lov kræver, at vi opbevarer visse forretnings- og skattedokumenter i bestemte perioder:

  • 10 år: Bøger og optegnelser, varebeholdninger, åbningsbalancer, årsregnskaber, handelsbreve, regnskabsdokumenter (§ 147 AO, § 257 HGB)

  • 6 år: Andre forretningsbreve, sendte og modtagne forretningsbreve (§ 257 (4) HGB)

Efter udløbet af opbevaringsperioden slettes data rutinemæssigt, medmindre yderligere opbevaring er nødvendig for at opfylde kontrakten eller fremsætte retskrav.

16.3 Sletningsprocedurer

Vi har implementeret systematiske sletningsprocedurer:

  • Automatisk sletning: Data, der er underlagt faste opbevaringsperioder, slettes automatisk, når perioden udløber.

  • Regelmæssig gennemgang: Manuel gennemgang af data hver 6. måned for at identificere data, der skal slettes

  • Sikker sletning: Alle slettede data slettes sikkert og kan ikke gendannes

  • Sletning af sikkerhedskopi: Sletning gælder også for sikkerhedskopier efter opbevaringsperioden for sikkerhedskopier

16.4 Undtagelser fra sletning

Data kan opbevares ud over de normale opbevaringsperioder, hvis:

  • Du har givet samtykke til længere opbevaring

  • Vi har en juridisk forpligtelse til at opbevare dataene

  • Opbevaring er nødvendig i forbindelse med retskrav (forældelsesfrist: typisk 3 år i Tyskland)

  • Opbevaring er nødvendig for at overholde en retskendelse eller et lovkrav

17. Internationale dataoverførsler

I forbindelse med vores forretningsdrift og brug af tjenesteudbydere kan dine personoplysninger blive overført til eller gjort tilgængelige i lande uden for Det Europæiske Økonomiske Samarbejdsområde (EØS).

17.1 Tredjelande, som vi overfører data til

Vi overfører data til følgende tredjelande:

  • USA: Gennem vores hostingudbyder Wix og forskellige tjenesteudbydere (Google, Meta osv.)

  • Israel: Gennem vores hostingudbyder Wix.com Ltd.

17.2 Juridiske sikkerhedsforanstaltninger for dataoverførsler

Vi sikrer, at alle internationale dataoverførsler er beskyttet af passende sikkerhedsforanstaltninger som krævet i artikel 44-49 i GDPR:

Afgørelser om tilstrækkelighed

Israel: Europa-Kommissionen har fastslået, at Israel sikrer et tilstrækkeligt niveau af databeskyttelse (Kommissionens gennemførelsesafgørelse 2011/61/EU af 31. januar 2011). Derfor er dataoverførsler til Israel tilladt uden yderligere sikkerhedsforanstaltninger.

EU's standardkontraktbestemmelser (SCC'er)

For overførsler til lande uden en tilstrækkelighedsafgørelse (såsom USA) benytter vi os af EU's standardkontraktbestemmelser:

  • Kommissionens gennemførelsesafgørelse (EU) 2021/914 af 4. juni 2021

  • Juridisk bindende aftaler mellem os og datamodtagere

  • Sikrer et tilsvarende niveau af databeskyttelse som i EU

  • Omfatter rettigheder og retsmidler for den registrerede

EU-US databeskyttelsesramme

Nogle af vores amerikanske tjenesteudbydere er certificeret i henhold til EU-US Data Privacy Framework:

  • Google LLC

  • Meta Platforms, Inc.

EU-US' databeskyttelsesramme er blevet anerkendt af Europa-Kommissionen som tilstrækkelig beskyttelse af personoplysninger, der overføres fra EU til deltagende amerikanske organisationer (Kommissionens gennemførelsesafgørelse (EU) 2023/1795 af 10. juli 2023).

17.3 Yderligere sikkerhedsforanstaltninger

Ud over juridiske mekanismer implementerer vi yderligere tekniske og organisatoriske foranstaltninger:

  • Kryptering: Alle dataoverførsler krypteres undervejs (TLS 1.2 eller højere)

  • Minimering: Vi overfører kun de minimalt nødvendige data

  • Adgangskontrol: Strenge begrænsninger på, hvem der kan få adgang til overførte data

  • Konsekvensanalyser: Regelmæssig vurdering af risici i forbindelse med dataoverførsler

  • Overvågning: Løbende overvågning af tjenesteudbydernes overholdelse

17.4 Specifikke tjenesteudbydere og overførselsmekanismer

17.5 Dine rettigheder vedrørende internationale overførsler
Du har ret til at:

  • Modtag information om, hvilke lande dine data overføres til

  • Få en kopi af de gældende sikkerhedsforanstaltninger (f.eks. standardkontraktbestemmelser)

  • Indsigelse mod specifikke overførsler under visse omstændigheder

For at få kopier af sikkerhedsforanstaltningerne eller for spørgsmål om internationale overførsler, kontakt venligst vores databeskyttelsesrådgiver på cp@ecoefxsol.com .
17.6 Overvågning og overholdelse
Vi overvåger løbende udviklingen inden for international dataoverførselslovgivning og justerer vores praksis efter behov for at sikre overholdelse af GDPR-kravene. Dette omfatter:

  • Regelmæssig gennemgang af tilstrækkelighedsafgørelser og deres gyldighed

  • Overvågning af den politiske og juridiske udvikling i tredjelande

  • Vurdering af om yderligere foranstaltninger er nødvendige

  • Opdateringer af databehandleraftaler efter behov

18. Ændringer af privatlivspolitikken

18.1 Ret til opdatering

Vi forbeholder os retten til at opdatere denne privatlivspolitik for at afspejle:

  • Ændringer i vores databehandlingspraksis

  • Nye funktioner eller tjenester på vores hjemmeside

  • Ændringer i gældende love og regler

  • Teknologiske udviklinger og sikkerhedsforbedringer

  • Ændringer hos vores serviceudbydere

18.2 Meddelelse om ændringer

Mindre ændringer: Ved mindre opdateringer, der ikke væsentligt påvirker, hvordan vi behandler dine data, opdaterer vi denne side og noterer revisionsdatoen øverst.

Væsentlige ændringer: Ved væsentlige ændringer, der væsentligt påvirker dine rettigheder eller hvordan vi behandler dine data, vil vi:

  • Vis en tydelig meddelelse på vores hjemmeside i mindst 30 dage

  • Send en e-mail-besked til registrerede brugere og nyhedsbrevsabonnenter

  • Hvor det er påkrævet ved lov, indhente dit samtykke til de nye behandlingsaktiviteter

18.3 Dine muligheder

Når vi foretager væsentlige ændringer:

  • Du kan gennemgå den opdaterede privatlivspolitik, før den træder i kraft

  • Du kan gøre indsigelse mod ændringerne ved at udøve dine databeskyttelsesrettigheder

  • Du kan trække samtykke til databehandling, der kræver samtykke, tilbage

  • Du kan ophøre med at bruge vores tjenester, hvis du ikke er enig i ændringerne

18.4 Versionshistorik

Vi fører en versionshistorik over væsentlige opdateringer af vores privatlivspolitik. Du kan anmode om tidligere versioner ved at kontakte vores databeskyttelsesansvarlige.

Vi anbefaler, at du gennemgår denne privatlivspolitik med jævne mellemrum for at holde dig informeret om, hvordan vi beskytter dine personoplysninger. Datoen "Sidst opdateret" øverst på denne side angiver, hvornår privatlivspolitikken sidst blev revideret.

Kontakt for spørgsmål om databeskyttelse

Indien u enige vrae het oor hierdie privaatheidsbeleid, ons dataverwerkingspraktyke, of u regte wil uitoefen, kontak ons asseblief:

Algemene navrae:
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: info@ecoefxsol.com
Telefoon: +49-40-298 234 60
Faks: +49-40-298 234 61

Databeskermingsbeampte:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
Telefoon: +49-40-298 234 60

Reaksietyd: Ons streef daarna om binne een werksdag op alle privaatheidsverwante navrae te reageer en sal binne een maand 'n substantiewe antwoord verskaf soos vereis deur GDPR.

bottom of page