Privatlivspolitik
Vi tager beskyttelsen af dine personoplysninger meget alvorligt. Denne privatlivspolitik informerer dig om, hvordan ECO EFX Solutions GmbH behandler personoplysninger på denne hjemmeside, og hvilke rettigheder du har som registreret.
Indholdsfortegnelse
1. Dataansvarlig og databeskyttelsesrådgiver
Dataansvarlig i henhold til GDPR
ECO EFX Solutions GmbH
Hamburger Strasse 180
22083 Hamburg
Germany
Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61
E-mail: info@ecoefxsol.com
Administrerende direktør: Sven-Oliver Robertson
Handelsregister: AG Hamburg HRB 185253
Moms-ID: DE368007707
Databeskyttelsesansvarlig
Vores databeskyttelsesrådgiver er tilgængelig for at besvare eventuelle spørgsmål om databeskyttelse:
Sven-Oliver Robertson
Databeskyttelsesansvarlig
ECO EFX Solutions GmbH
Hamburger Strasse 180
22083 Hamburg
Germany
E-mail: cp@ecoefxsol.com
2. Principper for databehandling
Ved behandling af personoplysninger overholder vi følgende principper i overensstemmelse med artikel 5 i GDPR:
Lovlighed, retfærdighed og gennemsigtighed: Vi behandler kun dine data på lovligt grundlag og informerer dig transparent om behandlingen.
Formålsbegrænsning: Vi indsamler kun dine data til specifikke, udtrykkeligt angivne og legitime formål.
Dataminimering: Vi behandler kun data, der er nødvendige til det pågældende formål.
Nøjagtighed: Vi sørger for, at dine data er nøjagtige og opdaterede.
Lagringsbegrænsning: Vi opbevarer kun dine data, så længe det er nødvendigt til det respektive formål.
Integritet og fortrolighed: Vi beskytter dine data gennem passende tekniske og organisatoriske foranstaltninger.
3. Retsgrundlag for behandling
Behandlingen af personoplysninger er baseret på følgende retsgrundlag i henhold til GDPR:
Artikel 6 (1) litra a) i GDPR: Samtykke fra den registrerede
Artikel 6 (1) litra b GDPR: Behandling med henblik på opfyldelse af en kontrakt eller prækontraktuelle foranstaltninger
Artikel 6 (1) litra c GDPR: Behandling med henblik på overholdelse af en retlig forpligtelse
Artikel 6 (1) litra f GDPR: Behandling med henblik på legitime interesser
4. Dataindsamling ved besøg på hjemmesiden
4.1 Serverlogfiler
Når du besøger vores hjemmeside, indsamler vores webserver automatisk visse oplysninger i serverlogfiler. Disse data er teknisk nødvendige for visning af hjemmesiden og for at sikre stabilitet og sikkerhed.
Indsamlede data omfatter:
IP-adressen på den computer, der tilgår (anonymiseret efter 7 dage)
Dato og tidspunkt for adgang
Navn og URL på den hentede fil
Mængde af overført data
Meddelelse om vellykket hentning (HTTP-svarkode)
Browsertype og browserversion
Operativsystem
Henvisnings-URL (tidligere besøgt side)
Værtsnavn på den computer, der tilgår
Formål med behandling:
Sikring af problemfri forbindelsesetablering
Sikring af komfortabel brug af vores hjemmeside
Evaluering af systemsikkerhed og stabilitet
Detektion og forebyggelse af sikkerhedstrusler
Teknisk administration og optimering
Retsgrundlag: Art. 6 (1) litra f GDPR (berettiget interesse i hjemmesidens tekniske funktionalitet og sikkerhed)
Opbevaringsperiode: Dataene slettes, så snart de ikke længere er nødvendige for at opnå det formål, de blev indsamlet til, senest efter 7 dage. IP-adresser anonymiseres efter denne periode.
4.2 SSL/TLS-kryptering
Af sikkerhedsmæssige årsager og for at beskytte overførslen af fortroligt indhold bruger denne hjemmeside SSL/TLS-kryptering. Du kan genkende en krypteret forbindelse ved, at browserens adresselinje ændres fra "http://" til "https://" og ved låsesymbolet i din browserlinje.
Når SSL- eller TLS-kryptering er aktiveret, kan de data, du sender til os, ikke læses af tredjeparter. Dette beskytter dine personoplysninger under transmissionen.
5. Cookies og lignende teknologier
5.1 Hvad er cookies?
Vores websted anvender cookies. Cookies er små tekstfiler, der gemmes på din enhed og lagres af din browser. De bruges til at gøre vores tilbud mere brugervenligt, effektivt og sikkert.
Nogle cookies forbliver gemt på din enhed, indtil du sletter dem. De gør det muligt for os at genkende din browser ved dit næste besøg.
5.2 Typer af cookies, vi anvender
Teknisk nødvendige cookies (Sessionscookies)
Disse cookies er nødvendige for webstedets grundlæggende funktioner og kan ikke deaktiveres.
-
Formål: Navigation og grundlæggende funktioner, sessionsstyring, aktivering af sikkerhedsfunktioner
-
Retsgrundlag: Artikel 6, stk. 1, litra f, GDPR — teknisk nødvendighed
-
Opbevaringsperiode: Session — slettes, når browseren lukkes
-
Eksempler: Loginstatus, indkøbskurv, sprogindstillinger, sikkerhedstokens
Funktionelle cookies
Disse cookies muliggør udvidede funktioner og personlig tilpasning.
-
Formål: Lagring af indstillinger og præferencer, forbedret brugeroplevelse
-
Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret
-
Opbevaringsperiode: Op til 12 måneder
-
Eksempler: Indstillinger for skriftstørrelse, præferencer for videoafspiller, indstillinger for chat-widget
Analyse-cookies
Disse cookies hjælper os med at forstå, hvordan besøgende interagerer med vores websted, ved at indsamle og rapportere oplysninger anonymt.
-
Formål: Statistisk evaluering af brugen af webstedet, præstationsmåling, analyse af brugeradfærd
-
Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret
-
Opbevaringsperiode: Op til 24 måneder
-
Indsamlede data: Sidevisninger, sessionsvarighed, afvisningsprocent, trafikkilder, geografisk placering på landeniveau
Marketing-cookies
Disse cookies anvendes til at vise relevante annoncer til besøgende og til at måle effektiviteten af kampagner.
-
Formål: Visning af personaliserede annoncer, retargeting, kampagnemåling
-
Retsgrundlag: Artikel 6, stk. 1, litra a, GDPR — samtykke via cookiebanneret
-
Opbevaringsperiode: Op til 24 måneder
-
Tredjeparter: Kan omfatte cookies fra annoncenetværk
5.3 Cookieadministration og dine valgmuligheder
Du har fuld kontrol over cookies på vores websted.
Samtykkebanner for cookies
Når du besøger vores websted for første gang, vil du se et samtykkebanner for cookies, hvor du kan gøre følgende:
-
Acceptere alle cookies
-
Afvise alle ikke-nødvendige cookies
-
Tilpasse dine præferencer efter cookie-kategori
Browserindstillinger
Du kan også konfigurere dine browserindstillinger til at:
-
Blokere alle cookies
-
Acceptere kun førstepartscookies
-
Modtage en meddelelse, før en cookie gemmes
-
Slette cookies efter hver browsersession
Vigtigt: Hvis du blokerer alle cookies, kan visse funktioner på vores websted muligvis ikke fungere korrekt. Teknisk nødvendige cookies er påkrævet for webstedets grundlæggende funktionalitet.
5.4 Sporingsteknologier og webbeacons
Ud over cookies kan vi også anvende andre sporingsteknologier:
Webbeacons / pixel-tags: Små, usynlige billeder, der er indlejret i websider eller e-mails, og som bruges til at spore brugeradfærd og åbningsrater for e-mails.
Lokal lagring: HTML5-lokal lagring til opbevaring af præferencer og sessionsdata.
Forebyggelse af browserfingeraftryk: Vi anvender ikke teknikker til browserfingeraftryk.
5.5 Wix-specifikke cookies
Da vores websted hostes på Wix-platformen, anvender webstedet også Wix-specifikke cookies til:
-
Sessionsstyring og sikkerhed
-
Webstedsanalyse og overvågning af ydeevne
-
A/B-test og optimering af webstedet
-
Besøgsverifikation og præferencer
For yderligere oplysninger om Wix-cookies henvises der til Wix’ privatlivspolitik og Wix’ cookiepolitik.
6. Kontaktformular og e-mailkontakt
6.1 Kontaktformular
Når du sender os forespørgsler via kontaktformularen, vil dine oplysninger fra forespørgselsformularen, inklusive de kontaktoplysninger, du angiver der, blive gemt af os med det formål at behandle forespørgslen og i tilfælde af opfølgende spørgsmål.
Behandlede data:
Fulde navn (påkrævet)
E-mailadresse (påkrævet)
Telefonnummer (valgfrit)
Firmanavn (valgfrit)
Beskedindhold (påkrævet)
Tidspunkt for forespørgsel (registreres automatisk)
IP-adresse (slettes automatisk efter 7 dage for at forhindre spam)
Formål: Behandling af din forespørgsel og kommunikation med dig, kundesupport, forretningskorrespondance
Retsgrundlag: Artikel 6 (1) litra b GDPR (prækontraktlige foranstaltninger) eller artikel 6 (1) litra f GDPR (berettiget interesse i at besvare forespørgsler)
Datalagring: Dine forespørgselsdata gemmes i vores CRM-system (Customer Relationship Management)
Opbevaringsperiode: Indtil din forespørgsel er fuldt behandlet, derefter i henhold til lovpligtige opbevaringsperioder (typisk 3 år for forretningskorrespondance)
Datasikkerhed: Alle formularindsendelser krypteres via SSL/TLS. Vi bruger CAPTCHA eller lignende anti-spam-foranstaltninger for at forhindre automatiserede indsendelser.
6.2 E-mailkontakt
Hvis du kontakter os via e-mail, vil de data, du sender, blive gemt af os med det formål at behandle din forespørgsel.
Behandlede data:
E-mailadresse
E-mailindhold
Vedhæftede filer (hvis nogen)
E-mail-metadata (tidsstempel, emnelinje)
Retsgrundlag: Artikel 6 (1) litra f GDPR (berettiget interesse i kommunikation)
Opbevaringsperiode: E-mails opbevares, indtil sagen er løst, derefter i henhold til lovpligtige opbevaringsperioder. Forretningsrelaterede e-mails kan opbevares i op til 10 år på grund af skattelovgivningens krav.
Bemærk venligst: E-mailkommunikation er ikke altid sikker. For følsomme oplysninger bedes du bruge vores krypterede kontaktformular eller kontakte os telefonisk.
7. Nyhedsbrev
7.1 Nyhedsbrevsabonnement
Med dit samtykke kan du abonnere på vores nyhedsbrev, som informerer dig om vores seneste produkter, tjenester og virksomhedsnyheder.
Nyhedsbrevsdata:
E-mailadresse (påkrævet)
Fornavn og efternavn (valgfrit)
Firmanavn (valgfrit)
Branche/interesser (valgfrit)
Abonnementsdato og -tidspunkt
IP-adresse på abonnementstidspunktet (for juridisk beskyttelse)
Dobbelt tilmeldingsprocedure: Efter registrering modtager du en bekræftelsesmail med et link til at bekræfte din e-mailadresse. Dit nyhedsbrevsabonnement bliver først aktivt, når du klikker på dette bekræftelseslink. Dette forhindrer misbrug af din e-mailadresse.
Retsgrundlag: Artikel 6 (1) litra a i GDPR (samtykke)
Formål: Afsendelse af marketingkommunikation, produktopdateringer, branchenyheder, specialtilbud
7.2 Udbyder af nyhedsbrevstjenester
Vi bruger følgende tjenesteudbyder til at sende nyhedsbreve:
E-mailudbyder til distribution af nyhedsbreve
Analyse til sporing af åbningsrater og klikrater
Segmenterings- og personaliseringsværktøjer
Vi har indgået en databehandleraftale med vores udbyder af nyhedsbreve for at sikre overholdelse af GDPR.
7.3 Nyhedsbrevsanalyse
Vores nyhedsbreve indeholder sporingsteknologier til at måle:
Åbningsrate: Om og hvornår du åbnede nyhedsbrevet (via usynlig trackingpixel)
Klikrate: Hvilke links du klikkede på i nyhedsbrevet
Enhedsoplysninger: Type af enhed, der bruges til at åbne nyhedsbrevet
Geografisk placering: Omtrentlig placering baseret på IP-adresse
Disse data hjælper os med at forbedre indholdet og relevansen af vores nyhedsbrev.
7.4 Afmeld abonnement
Du kan til enhver tid afmelde dig nyhedsbrevet:
Klik på linket "Afmeld" nederst i ethvert nyhedsbrev
Send en e-mail til info@ecoefxsol.com med emnet "Afmeld"
Kontakt vores databeskyttelsesansvarlige på cp@ecoefxsol.com
Efter afmelding vil din e-mailadresse blive fjernet fra vores nyhedsbrevsdistributionsliste inden for 48 timer. Vi kan opbevare din e-mailadresse på en forbudsliste for at forhindre fremtidige nyhedsbrevsabonnementer.
8. Plugins til sociale medier
Vores hjemmeside bruger plugins til sociale medier fra følgende tjenester. Vi bruger "2-klik-løsningen" for at beskytte dit privatliv - plugins er som standard deaktiveret og opretter kun forbindelse til det sociale netværk, når du aktivt klikker på dem.
8.1 LinkedIn
Vi bruger plugins fra det professionelle netværk LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA; europæisk hovedkvarter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland).
Funktioner: Deleknap, visning af LinkedIn-profil, integration med virksomhedsside
Overførte data: IP-adresse, browseroplysninger, besøgt side, LinkedIn-bruger-ID (hvis logget ind)
LinkedIns privatlivspolitik: https://www.linkedin.com/legal/privacy-policy
8.2 Facebook
Plugins fra det sociale netværk Facebook er integreret på denne hjemmeside (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).
Funktioner: Synes godt om-knap, Del-knap, Facebook-side plugin
Overførte data: IP-adresse, browseroplysninger, besøgt side, Facebook-bruger-ID (hvis logget ind), cookies
Facebooks privatlivspolitik: https://www.facebook.com/privacy/explanation
8.3 Instagram
Vi bruger plugins fra Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).
Funktioner: Visning af Instagram-feed, Instagram-stories, profilintegration
Overførte data: IP-adresse, browseroplysninger, besøgt side, Instagram-bruger-ID (hvis logget ind)
Instagrams privatlivspolitik: https://help.instagram.com/519522125107875
8.4 X (tidligere Twitter)
Funktioner fra X-tjenesten er integreret på denne hjemmeside (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA).
Funktioner: Tweet-knap, tidslinjeintegration, X-profilvisning
Overførte data: IP-adresse, browseroplysninger, besøgt side, X bruger-ID (hvis logget ind)
X Privatlivspolitik: https://twitter.com/en/privacy
8.5 TikTok
Vi bruger plugins fra TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, USA).
Funktioner: TikTok-videointegration, TikTok-profilintegration
Transmitterede data: IP-adresse, browseroplysninger, besøgt side, TikTok-bruger-ID (hvis logget ind), enhedsoplysninger
TikToks privatlivspolitik: https://www.tiktok.com/legal/privacy-policy
8.6 Sandhed Social
Vi bruger plugins fra Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, USA).
Funktioner: Sandhed Social deling, profilintegration, indlejring af opslag
Overførte data: IP-adresse, browseroplysninger, besøgt side, Truth Social bruger-ID (hvis logget ind)
Truth Socials privatlivspolitik: https://truthsocial.com/privacy-policy
8.7 Beskyttelse af personlige oplysninger - 2-Click-løsning
Vigtig privatlivsfunktion: Alle plugins til sociale medier på vores hjemmeside er som udgangspunkt deaktiveret (2-kliks-løsning). Det betyder:
Første besøg: Der overføres ingen data til sociale netværk, når du besøger vores side
Aktivering: Du skal aktivt klikke på plugin'et for at aktivere det
Efter aktivering: Dataoverførsel finder sted, og plugin'et fungerer normalt
Retsgrundlag: Artikel 6 (1) litra a) i GDPR (samtykke gennem aktivering)
Formål: Integration af indhold på sociale medier, øget rækkevidde af vores indhold, social proof
9. Google Maps
Denne hjemmeside bruger Google Maps, en korttjeneste leveret af Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google").
9.1 Funktionalitet og formål
Google Maps giver os mulighed for at vise interaktive kort direkte på vores hjemmeside og gør det nemt for dig at bruge kortfunktionen. Dette forbedrer brugervenligheden og hjælper besøgende med at finde vores lokationer.
Brugte funktioner:
Interaktiv kortvisning af vores kontorlokationer
Ruteplanlægning og rutevejledning
Street View-integration
Positionsmarkører og informationsvinduer
9.2 Databehandling
Når du besøger en side med et integreret Google Map, overføres følgende data til Google:
IP-adressen på din enhed
Dato og tidspunkt for dit besøg
URL på den besøgte side
Browseroplysninger og enhedstype
Oplysninger om operativsystemet
Geografiske placeringsdata (hvis du har aktiveret placeringstjenester)
Kortinteraktioner (zoom, panorering, klik)
Disse data behandles af Google for at levere korttjenesten og kan blive overført til Googles servere i USA.
9.3 Retsgrundlag og samtykke
Retsgrundlag: Art. 6 (1) litra a GDPR (samtykke via cookiebanner) eller Art. 6 (1) litra f GDPR (berettiget interesse i brugervenlig præsentation af vores lokationer)
Vi bruger Google Maps med "2-kliks-løsningen" - kortet indlæses først, og data overføres først til Google, når du aktivt har givet samtykke ved at klikke.
9.4 Dataoverførsel til tredjelande
Google behandler delvist data i USA. Dataoverførsel til USA er baseret på EU's standardkontraktklausuler. Google er også certificeret i henhold til EU-US Data Privacy Framework.
Google Maps privatlivspolitik: https://policies.google.com/privacy
Google Maps servicevilkår: https://www.google.com/intl/en_US/help/terms_maps/
9.5 Framelding
Du kan forhindre indlæsning af Google Maps ved at:
Klik ikke på knappen til kortaktivering på vores hjemmeside
Deaktivering af JavaScript i din browser (dette vil påvirke webstedets funktionalitet)
Administration af dine Google-kontoindstillinger på https://adssettings.google.com
10. YouTube
Vores hjemmeside integrerer videoer fra YouTube, en tjeneste, der drives af Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google").
10.1 Udvidet privatlivstilstand
Vi bruger YouTube i "udvidet privatlivstilstand" (youtube-nocookie.com). Det betyder, at YouTube ikke gemmer oplysninger om besøgende på denne hjemmeside, medmindre de aktivt afspiller en video.
Før videoafspilning: Der sættes ingen cookies, og der overføres ingen data til YouTube
Efter du har klikket på afspil: YouTube kan indstille cookies og indsamle følgende data:
IP-adresse
Dato og tidspunkt for besøget
URL'en på siden, der indeholder videoen
Browseroplysninger og enhedstype
Videoafspilningsadfærd (pause, spol tilbage, sevarighed)
YouTube-bruger-ID (hvis du er logget ind på YouTube)
10.2 Formålet med databehandling
YouTube bruger disse data til at:
Tilbyder videostreamingfunktionalitet
Analysér videoens ydeevne og seerengagement
Vis personlige videoanbefalinger
Forebyg svindel og misbrug
Displayannoncering (hvis relevant)
10.3 Retsgrundlag
Retsgrundlag: Art. 6 (1) litra a GDPR (samtykke via aktivering) eller Art. 6 (1) litra f GDPR (berettiget interesse i attraktiv præsentation af indhold)
10.4 Dataoverførsel
YouTube kan overføre data til Google LLC i USA. Denne overførsel er baseret på EU's standardkontraktbestemmelser og Googles certificering i henhold til EU-US Data Privacy Framework.
YouTubes privatlivspolitik: https://policies.google.com/privacy
YouTubes servicevilkår: https://www.youtube.com/t/terms
10.5 Dine valg
Du kan kontrollere YouTubes dataindsamling ved at:
Afspiller ikke indlejrede videoer
Log ud af din YouTube/Google-konto, før du besøger vores hjemmeside
Administration af dine Google-annonceringsindstillinger på https://adssettings.google.com
Brug af browserudvidelser, der blokerer YouTube-sporing
11. Webanalyse og marketing
11.1 Wix Analytics
Denne hjemmeside bruger Wix Analytics, en webanalysetjeneste leveret af Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Indsamlede data:
Sidevisninger og unikke besøgende
Sessionsvarighed og afvisningsprocent
Trafikkilder (direkte, søgning, henvisning, sociale medier)
Geografisk placering (land, byniveau)
Enhedstype, browser og operativsystem
Skærmopløsning og viewport-størrelse
Brugerflow og navigationsstier
Formularindsendelser og konverteringssporing
Formål: Forståelse af brugeradfærd, forbedring af webstedets ydeevne, optimering af brugeroplevelsen, måling af marketingeffektivitet
Retsgrundlag: Artikel 6 (1) litra a i GDPR (samtykke via cookiebanner)
Databehandling: Wix Analytics bruger cookies og kan gemme data i op til 24 måneder
IP-anonymisering: IP-adresser anonymiseres før lagring
11.2 Konverteringssporing
Vi sporer konverteringer for at måle effektiviteten af vores marketingkampagner:
Indsendelser af kontaktformularer
Tilmeldinger til nyhedsbreve
Download af produktinformation
Specifikke sidebesøg (f.eks. prisside)
Disse data aggregeres og anonymiseres til rapporteringsformål.
11.3 Fravælg Analytics
Du kan fravælge webanalyse ved at:
Afvisning af analysecookies i vores cookiebanner
Brug af browserindstillingerne "Spor ikke"
Installation af browserudvidelser, der blokerer analysescripts
12. Hosting og indholdslevering
12.1 Wix.com-hosting
Vores hjemmeside hostes på Wix.com-platformen. Udbyderen er Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Wix er et omfattende værktøj til oprettelse og hosting af hjemmesider. Når du besøger vores hjemmeside, indsamler Wix forskellige logfiler, herunder dine IP-adresser, af sikkerheds- og ydeevnemæssige årsager.
Wix behandler følgende data:
Serverlogfiler (se afsnit 4.1)
Webstedspræstationsmålinger
Sikkerheds- og misbrugsdetekteringsdata
CDN-data (Content Delivery Network) til hurtig indholdslevering
Retsgrundlag: Art. 6 (1) litra f GDPR (berettiget interesse i sikker og effektiv levering af vores hjemmeside)
Databehandleraftale: Vi har indgået en omfattende databehandleraftale (DPA) med Wix, der sikrer:
Behandling kun i henhold til vores instruktioner
Overholdelse af GDPR-krav
Passende tekniske og organisatoriske foranstaltninger
Fortrolighedsforpligtelser for Wix-medarbejdere
Støtte til registreredes rettigheder
12.2 Indholdsleveringsnetværk (CDN)
Wix bruger et globalt CDN til at levere hjemmesideindhold effektivt:
Hurtigere indlæsningstider via geografisk distribuerede servere
Forbedret pålidelighed og oppetid
DDoS-beskyttelse og sikkerhedsfunktioner
CDN-servere kan midlertidigt cache din IP-adresse og anmode om data for at optimere ydeevnen.
12.3 Datasikkerhedsforanstaltninger
Wix implementerer omfattende sikkerhedsforanstaltninger:
SSL/TLS-kryptering til al dataoverførsel
Regelmæssige sikkerhedsrevisioner og penetrationstest
Sikkerhedsovervågning døgnet rundt
Overholdelse af SOC 2, ISO 27001 og andre sikkerhedsstandarder
Regelmæssige sikkerhedskopier og procedurer for genoprettelse efter katastrofer
12.4 Dataplacering og internationale overførsler
Wix' servere er placeret i flere regioner:
Primære datacentre i USA og Israel
Europæiske datacentre for EU-besøgende (hvor det er muligt)
Globalt CDN-netværk til indholdslevering
Juridiske sikkerhedsforanstaltninger for internationale overførsler:
EU's standardkontraktbestemmelser (SCC'er)
Afgørelse om tilstrækkelighed for Israel (Kommissionens gennemførelsesafgørelse 2011/61/EU)
Yderligere sikkerhedsforanstaltninger, herunder kryptering og adgangskontrol
Wix privatlivspolitik: https://www.wix.com/about/privacy
Wix Sikkerhed: https://www.wix.com/about/security
13. Datasikkerhed
Vi tager beskyttelsen af dine personoplysninger meget alvorligt og implementerer omfattende tekniske og organisatoriske foranstaltninger for at beskytte dine data mod utilsigtet eller forsætlig manipulation, tab, ødelæggelse eller adgang fra uautoriserede personer.
13.1 Tekniske sikkerhedsforanstaltninger
Kryptering: SSL/TLS-kryptering til al dataoverførsel; AES-256-kryptering til data i hvile
Firewalls: Flere lag af firewallbeskyttelse
Indbrudsdetektion: Døgnovervågning og indbrudsdetektionssystemer
Adgangskontrol: Multifaktorgodkendelse til administrativ adgang
Regelmæssige opdateringer: Automatiske sikkerhedsopdateringer og patchhåndtering
Sikkerhedskopier: Daglige krypterede sikkerhedskopier med offsite-lagring
DDoS-beskyttelse: Beskyttelse mod distribuerede denial-of-service-angreb
Sårbarhedsscanning: Regelmæssige sikkerhedsscanninger og penetrationstest
13.2 Organisatoriske sikkerhedsforanstaltninger
Adgangsstyring: Strenge adgangskontroller baseret på "need-to-know"-princippet
Medarbejderuddannelse: Regelmæssig træning i databeskyttelse og sikkerhed for alle medarbejdere
Fortrolighedsaftaler: Alle medarbejdere underskriver fortrolighedsaftaler
Hændelsesrespons: Dokumenterede procedurer for hændelsesrespons
Konsekvensanalyser af databeskyttelse: Regelmæssige konsekvensanalyser af databeskyttelse for højrisikobehandling
Tredjepartshåndtering: Due diligence og overvågning af databehandlere
Fysisk sikkerhed: Sikre serverrum med begrænset adgang
13.3 Sikkerhedscertificeringer og overholdelse af regler
Vores hostingudbyder Wix har følgende certificeringer:
ISO/IEC 27001 (Informationssikkerhedsstyring)
ISO/IEC 27018 (Cloud-privatliv)
SOC 2 Type II (Sikkerhed, Tilgængelighed, Fortrolighed)
PCI DSS (datasikkerhedsstandard for betalingskortbranchen)
13.4 Meddelelse om databrud
I det usandsynlige tilfælde af et databrud, der påvirker dine personoplysninger, vil vi:
Underret den relevante tilsynsmyndighed inden for 72 timer
Underret berørte personer uden unødig forsinkelse, hvis der er en høj risiko for deres rettigheder og friheder
Giv oplysninger om bruddets art og de trufne foranstaltninger
Giv råd om beskyttelsesforanstaltninger, du kan træffe
13.5 Kontinuerlig forbedring
Vores sikkerhedsforanstaltninger gennemgås og forbedres løbende i overensstemmelse med:
Teknologiske udviklinger
Nye trusler og sårbarheder
Lovkrav og bedste praksis
Resultater fra sikkerhedsrevisioner og -vurderinger
14. Dine rettigheder som registreret person
I henhold til GDPR har du omfattende rettigheder vedrørende dine personoplysninger. Du kan til enhver tid udøve disse rettigheder ved at kontakte os.
14.1 Ret til indsigt (Art. 15 GDPR)
Du har ret til at anmode os om bekræftelse på, om vi behandler personoplysninger om dig, og i givet fald hvilke personoplysninger vi behandler. Du kan anmode om oplysninger om:
-
Formålene med behandlingen
-
De berørte kategorier af personoplysninger
-
De modtagere eller kategorier af modtagere, som oplysningerne er blevet eller vil blive videregivet til
-
Den forventede periode, hvor oplysningerne vil blive opbevaret
-
Eksistensen af retten til berigtigelse, sletning, begrænsning af behandling eller indsigelse
-
Retten til at indgive en klage til en tilsynsmyndighed
-
Hvis oplysningerne ikke er indsamlet hos dig, enhver tilgængelig information om deres kilde
-
Eksistensen af automatiske afgørelser, herunder profilering
Vi vil gratis give dig en kopi af dine personoplysninger. For yderligere kopier kan vi opkræve et rimeligt administrativt gebyr.
14.2 Ret til berigtigelse
Art. 16 GDPR
Du har ret til uden unødig forsinkelse at anmode om berigtigelse af urigtige personoplysninger eller fuldstændiggørelse af ufuldstændige personoplysninger, som vi har gemt om dig.
Sådan udøver du retten: Kontakt os med de korrigerede oplysninger, og vi vil opdatere dine data inden for én måned.
14.3 Ret til sletning
“Retten til at blive glemt” — Art. 17 GDPR
Du har ret til uden unødig forsinkelse at anmode om sletning af dine personoplysninger, hvis et af følgende forhold gør sig gældende:
-
Oplysningerne er ikke længere nødvendige til de formål, hvortil de blev indsamlet
-
Du trækker dit samtykke tilbage, og der findes ikke noget andet retsgrundlag for behandlingen
-
Du gør indsigelse mod behandlingen, og der foreligger ingen tungtvejende legitime grunde til behandlingen
-
Oplysningerne er blevet behandlet ulovligt
-
Sletning er nødvendig for at overholde en retlig forpligtelse
-
Oplysningerne er indsamlet i forbindelse med informationssamfundstjenester tilbudt til børn
Undtagelser: Vi kan muligvis ikke slette dine oplysninger, hvis opbevaring er nødvendig for:
-
Overholdelse af retlige forpligtelser
-
Fastlæggelse, udøvelse eller forsvar af retskrav
-
Arkiveringsformål i samfundets interesse, videnskabelig eller historisk forskning eller statistiske formål
14.4 Ret til begrænsning af behandling
Art. 18 GDPR
Du har ret til at anmode om begrænsning af behandlingen, hvis:
-
Du bestrider rigtigheden af oplysningerne — begrænsning gælder i verifikationsperioden
-
Behandlingen er ulovlig, men du modsætter dig sletning og i stedet anmoder om begrænsning
-
Vi ikke længere har brug for oplysningerne, men du har brug for dem til retskrav
-
Du har gjort indsigelse mod behandlingen, mens det undersøges, om vores legitime grunde går forud for dine
Under begrænsningen må vi kun behandle dine oplysninger med dit samtykke eller med henblik på retskrav, beskyttelse af andres rettigheder eller væsentlige samfundsinteresser.
14.5 Ret til dataportabilitet
Art. 20 GDPR
Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt til at overføre disse oplysninger til en anden dataansvarlig, når:
-
Behandlingen er baseret på samtykke eller kontrakt
-
Behandlingen foretages automatisk
Vi vil stille dine oplysninger til rådighed i almindelige formater såsom CSV, JSON eller XML.
14.6 Ret til indsigelse
Art. 21 GDPR
Du har ret til til enhver tid af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af personoplysninger om dig, når behandlingen er baseret på Art. 6, stk. 1, litra e — samfundsinteresse — eller Art. 6, stk. 1, litra f — legitime interesser — i GDPR, herunder profilering baseret på disse bestemmelser.
Vi vil ikke længere behandle dine personoplysninger, medmindre vi kan påvise tvingende legitime grunde til behandlingen, som går forud for dine interesser, rettigheder og frihedsrettigheder, eller hvis behandlingen sker med henblik på fastlæggelse, udøvelse eller forsvar af retskrav.
Direkte markedsføring: Hvis dine oplysninger behandles med henblik på direkte markedsføring, har du ret til til enhver tid at gøre indsigelse. Hvis du gør indsigelse, vil vi straks ophøre med at behandle dine oplysninger til direkte markedsføringsformål.
14.7 Ret til at trække samtykke tilbage
Art. 7, stk. 3, GDPR
Når behandlingen er baseret på dit samtykke, har du ret til til enhver tid at trække dit samtykke tilbage. Tilbagetrækning af samtykke påvirker ikke lovligheden af den behandling, der var baseret på samtykke før tilbagetrækningen.
Sådan trækker du dit samtykke tilbage:
-
For cookies: Tilpas dine cookiepræferencer via vores cookiebanner
-
For nyhedsbreve: Klik på afmeldingslinket i ethvert nyhedsbrev
-
For al anden behandling: Kontakt os på cp@ecoefxsol.com
14.8 Ret til at indgive en klage
Art. 77 GDPR
Uden at det berører andre administrative eller retslige klagemuligheder, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har dit sædvanlige opholdssted, din arbejdsplads eller det sted, hvor den påståede overtrædelse har fundet sted, hvis du mener, at behandlingen af personoplysninger om dig er i strid med GDPR.
Kompetent tilsynsmyndighed for vores virksomhed:
The Hamburg Commissioner for Data Protection and Freedom of Information
Ludwig-Erhard-Straße 22
20459 Hamburg
Germany
Telefon: +49 40 428 54-4040
Fax: +49 40 428 54-4000
E-mail: mailbox@datenschutz.hamburg.de
Websted: https://datenschutz-hamburg.de
Du kan også kontakte tilsynsmyndigheden i dit eget land. En liste over EU’s tilsynsmyndigheder findes på:
https://edpb.europa.eu/about-edpb/board/members_en
14.9 Automatiske individuelle afgørelser, herunder profilering
Art. 22 GDPR
Du har ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatisk behandling, herunder profilering, hvis afgørelsen har retsvirkning for dig eller på tilsvarende vis i væsentlig grad påvirker dig.
Vores praksis: Vi anvender ikke automatiske afgørelser eller profilering, der har retsvirkning for dig eller på tilsvarende vis i væsentlig grad påvirker dig. Enhver analyse eller personalisering på vores websted fører ikke til automatiske afgørelser, der påvirker dine rettigheder.
14.10 Sådan udøver du dine rettigheder
For at udøve nogen af dine rettigheder bedes du kontakte os:
ECO EFX Solutions GmbH
Data Protection Officer: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Germany
E-mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60
Vi vil besvare din anmodning:
-
Uden unødig forsinkelse
-
Inden for én måned efter modtagelsen af anmodningen
-
Med mulighed for forlængelse til to måneder, hvis det er nødvendigt på grund af kompleksitet — vi vil informere dig om forlængelsen
-
Gratis — dog kan vi opkræve et rimeligt gebyr ved gentagne eller åbenbart overdrevne anmodninger
For at beskytte dit privatliv kan vi bede dig om at bekræfte din identitet, før vi besvarer anmodninger vedrørende dine personoplysninger.
15. Datadeling
Vi respekterer dit privatliv og deler kun dine personoplysninger med tredjeparter under følgende nøje kontrollerede omstændigheder.
15.1 Databehandlere (artikel 28 i GDPR)
Vi deler dine data med omhyggeligt udvalgte tjenesteudbydere, der støtter os i driften af denne hjemmeside og levering af vores tjenester. Disse er databehandlere, der kun behandler data på vores vegne og i henhold til vores instruktioner:
Kategorier af databehandlere:
Hosting og infrastruktur: Wix.com (webhosting, CDN, sikkerhed)
E-mailtjenester: E-maillevering og nyhedsbrevsplatforme
Analyse: Webanalyse- og marketinganalyseværktøjer
Kommunikation: E-mail, chat og kundesupportværktøjer
IT-tjenester: Teknisk support, vedligeholdelse og sikkerhedsudbydere
Betalingsbehandling: Betalingstjenesteudbydere (hvis relevant)
Databehandleraftaler: Vi har indgået omfattende databehandleraftaler (DPA'er) med alle databehandlere, der sikrer:
Forarbejdning kun i henhold til dokumenterede instruktioner
Fortrolighed for behandlingspersonale
Passende tekniske og organisatoriske foranstaltninger
Begrænsninger for brug af underdatabehandlere
Hjælp med anmodninger om rettigheder for registrerede
Sletning eller returnering af data efter behandlingens afslutning
Revisions- og inspektionsrettigheder
15.2 Juridiske forpligtelser og beføjelser
I visse tilfælde er vi juridisk forpligtet til at dele dine data med eksterne myndigheder:
Retshåndhævelse: Når det kræves ved lov eller retskendelse
Skattemyndigheder: For overholdelse af skatte- og indberetningsforpligtelser
Reguleringsorganer: Når det kræves af gældende regler
Retskrav: Til fastlæggelse, udøvelse eller forsvar af retskrav
Retsgrundlag: Art. 6 (1) litra c GDPR (retlig forpligtelse) eller Art. 6 (1) litra f GDPR (berettigede interesser)
15.3 Virksomhedsoverdragelser
Hvis vi er involveret i en fusion, et opkøb eller et salg af aktiver, kan dine personoplysninger blive overført som en del af denne transaktion. Vi vil give dig besked, inden dine data overføres og bliver underlagt en anden privatlivspolitik.
15.4 Med dit samtykke
Vi kan dele dine data med tredjeparter, hvis du har givet os udtrykkeligt samtykke til det. Du kan til enhver tid trække dette samtykke tilbage.
15.5 Intet salg af personoplysninger
Vigtigt: Vi sælger under ingen omstændigheder dine personoplysninger til tredjeparter. Vi deler ikke dine oplysninger med tredjeparter til deres egne markedsføringsformål uden dit udtrykkelige samtykke.
15.6 Deling på sociale medier
Hvis du vælger at dele indhold fra vores hjemmeside på sociale medier (ved hjælp af deleknapper), vil data blive overført til den respektive sociale medieplatform. Dette sker først, når du aktivt klikker på deleknappen. Se afsnit 8 for detaljer om plugins til sociale medier.
16. Dataopbevaringsperiode
Vi opbevarer kun personoplysninger, så længe det er nødvendigt for at opfylde de formål, hvortil de blev indsamlet, eller som påkrævet ved lov.
16.1 Oversigt over opbevaringsperioder
16.2 Lovpligtige opbevaringsforpligtelser
Tysk og europæisk lov kræver, at vi opbevarer visse forretnings- og skattedokumenter i bestemte perioder:
10 år: Bøger og optegnelser, varebeholdninger, åbningsbalancer, årsregnskaber, handelsbreve, regnskabsdokumenter (§ 147 AO, § 257 HGB)
6 år: Andre forretningsbreve, sendte og modtagne forretningsbreve (§ 257 (4) HGB)
Efter udløbet af opbevaringsperioden slettes data rutinemæssigt, medmindre yderligere opbevaring er nødvendig for at opfylde kontrakten eller fremsætte retskrav.
16.3 Sletningsprocedurer
Vi har implementeret systematiske sletningsprocedurer:
Automatisk sletning: Data, der er underlagt faste opbevaringsperioder, slettes automatisk, når perioden udløber.
Regelmæssig gennemgang: Manuel gennemgang af data hver 6. måned for at identificere data, der skal slettes
Sikker sletning: Alle slettede data slettes sikkert og kan ikke gendannes
Sletning af sikkerhedskopi: Sletning gælder også for sikkerhedskopier efter opbevaringsperioden for sikkerhedskopier
16.4 Undtagelser fra sletning
Data kan opbevares ud over de normale opbevaringsperioder, hvis:
Du har givet samtykke til længere opbevaring
Vi har en juridisk forpligtelse til at opbevare dataene
Opbevaring er nødvendig i forbindelse med retskrav (forældelsesfrist: typisk 3 år i Tyskland)
Opbevaring er nødvendig for at overholde en retskendelse eller et lovkrav
17. Internationale dataoverførsler
I forbindelse med vores forretningsdrift og brug af tjenesteudbydere kan dine personoplysninger blive overført til eller gjort tilgængelige i lande uden for Det Europæiske Økonomiske Samarbejdsområde (EØS).
17.1 Tredjelande, som vi overfører data til
Vi overfører data til følgende tredjelande:
USA: Gennem vores hostingudbyder Wix og forskellige tjenesteudbydere (Google, Meta osv.)
Israel: Gennem vores hostingudbyder Wix.com Ltd.
17.2 Juridiske sikkerhedsforanstaltninger for dataoverførsler
Vi sikrer, at alle internationale dataoverførsler er beskyttet af passende sikkerhedsforanstaltninger som krævet i artikel 44-49 i GDPR:
Afgørelser om tilstrækkelighed
Israel: Europa-Kommissionen har fastslået, at Israel sikrer et tilstrækkeligt niveau af databeskyttelse (Kommissionens gennemførelsesafgørelse 2011/61/EU af 31. januar 2011). Derfor er dataoverførsler til Israel tilladt uden yderligere sikkerhedsforanstaltninger.
EU's standardkontraktbestemmelser (SCC'er)
For overførsler til lande uden en tilstrækkelighedsafgørelse (såsom USA) benytter vi os af EU's standardkontraktbestemmelser:
Kommissionens gennemførelsesafgørelse (EU) 2021/914 af 4. juni 2021
Juridisk bindende aftaler mellem os og datamodtagere
Sikrer et tilsvarende niveau af databeskyttelse som i EU
Omfatter rettigheder og retsmidler for den registrerede
EU-US databeskyttelsesramme
Nogle af vores amerikanske tjenesteudbydere er certificeret i henhold til EU-US Data Privacy Framework:
Google LLC
Meta Platforms, Inc.
EU-US' databeskyttelsesramme er blevet anerkendt af Europa-Kommissionen som tilstrækkelig beskyttelse af personoplysninger, der overføres fra EU til deltagende amerikanske organisationer (Kommissionens gennemførelsesafgørelse (EU) 2023/1795 af 10. juli 2023).
17.3 Yderligere sikkerhedsforanstaltninger
Ud over juridiske mekanismer implementerer vi yderligere tekniske og organisatoriske foranstaltninger:
Kryptering: Alle dataoverførsler krypteres undervejs (TLS 1.2 eller højere)
Minimering: Vi overfører kun de minimalt nødvendige data
Adgangskontrol: Strenge begrænsninger på, hvem der kan få adgang til overførte data
Konsekvensanalyser: Regelmæssig vurdering af risici i forbindelse med dataoverførsler
Overvågning: Løbende overvågning af tjenesteudbydernes overholdelse
17.4 Specifikke tjenesteudbydere og overførselsmekanismer
17.5 Dine rettigheder vedrørende internationale overførsler
Du har ret til at:
Modtag information om, hvilke lande dine data overføres til
Få en kopi af de gældende sikkerhedsforanstaltninger (f.eks. standardkontraktbestemmelser)
Indsigelse mod specifikke overførsler under visse omstændigheder
For at få kopier af sikkerhedsforanstaltningerne eller for spørgsmål om internationale overførsler, kontakt venligst vores databeskyttelsesrådgiver på cp@ecoefxsol.com .
17.6 Overvågning og overholdelse
Vi overvåger løbende udviklingen inden for international dataoverførselslovgivning og justerer vores praksis efter behov for at sikre overholdelse af GDPR-kravene. Dette omfatter:
Regelmæssig gennemgang af tilstrækkelighedsafgørelser og deres gyldighed
Overvågning af den politiske og juridiske udvikling i tredjelande
Vurdering af om yderligere foranstaltninger er nødvendige
Opdateringer af databehandleraftaler efter behov
18. Ændringer af privatlivspolitikken
18.1 Ret til opdatering
Vi forbeholder os retten til at opdatere denne privatlivspolitik for at afspejle:
Ændringer i vores databehandlingspraksis
Nye funktioner eller tjenester på vores hjemmeside
Ændringer i gældende love og regler
Teknologiske udviklinger og sikkerhedsforbedringer
Ændringer hos vores serviceudbydere
18.2 Meddelelse om ændringer
Mindre ændringer: Ved mindre opdateringer, der ikke væsentligt påvirker, hvordan vi behandler dine data, opdaterer vi denne side og noterer revisionsdatoen øverst.
Væsentlige ændringer: Ved væsentlige ændringer, der væsentligt påvirker dine rettigheder eller hvordan vi behandler dine data, vil vi:
Vis en tydelig meddelelse på vores hjemmeside i mindst 30 dage
Send en e-mail-besked til registrerede brugere og nyhedsbrevsabonnenter
Hvor det er påkrævet ved lov, indhente dit samtykke til de nye behandlingsaktiviteter
18.3 Dine muligheder
Når vi foretager væsentlige ændringer:
Du kan gennemgå den opdaterede privatlivspolitik, før den træder i kraft
Du kan gøre indsigelse mod ændringerne ved at udøve dine databeskyttelsesrettigheder
Du kan trække samtykke til databehandling, der kræver samtykke, tilbage
Du kan ophøre med at bruge vores tjenester, hvis du ikke er enig i ændringerne
18.4 Versionshistorik
Vi fører en versionshistorik over væsentlige opdateringer af vores privatlivspolitik. Du kan anmode om tidligere versioner ved at kontakte vores databeskyttelsesansvarlige.
Vi anbefaler, at du gennemgår denne privatlivspolitik med jævne mellemrum for at holde dig informeret om, hvordan vi beskytter dine personoplysninger. Datoen "Sidst opdateret" øverst på denne side angiver, hvornår privatlivspolitikken sidst blev revideret.
Kontakt for spørgsmål om databeskyttelse
Indien u enige vrae het oor hierdie privaatheidsbeleid, ons dataverwerkingspraktyke, of u regte wil uitoefen, kontak ons asseblief:
Algemene navrae:
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: info@ecoefxsol.com
Telefoon: +49-40-298 234 60
Faks: +49-40-298 234 61
Databeskermingsbeampte:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
Telefoon: +49-40-298 234 60
Reaksietyd: Ons streef daarna om binne een werksdag op alle privaatheidsverwante navrae te reageer en sal binne een maand 'n substantiewe antwoord verskaf soos vereis deur GDPR.
