Privatliv og cookies

1. Anvendelsesområde og dataansvarlig

Den enhed, der er identificeret som Udgiveren i de Juridiske oplysninger, fungerer som udgangspunkt som dataansvarlig for de oplysninger, som den beslutter at indsamle og anvende for at drive Tjenesterne. Afhængigt af funktionen kan den også fungere som databehandler på vegne af en erhvervskunde, som fælles dataansvarlig eller blot som teknisk mellemmand.

Når Udgiverens rolle er anderledes for en bestemt behandling, navnlig et virksomhedsområde, en markedsplads, en betaling, en formidling eller en integration, angiver oplysningerne om Tjenesten, aftalen, DPA'en eller Partnerens oplysninger den relevante rollefordeling.

Denne Politik erstatter ikke en tredjeparts egen politik, når tredjeparten behandler oplysninger til sine egne uafhængige formål, eksempelvis en sælger, tjenesteudbyder, et socialt netværk eller en ekstern tjeneste, når denne tredjepart fungerer som selvstændig dataansvarlig.

2. Princippet om dataminimering og modularitet

Da Tjenesterne er forskellige, indsamler Udgiveren ikke nødvendigvis alle de nedenfor beskrevne oplysninger om hver bruger. Oplysningerne begrænses til det, der er relevant i forhold til de anvendte funktioner, indstillingerne, gældende forpligtelser og rimelige sikkerhedsbehov.

En Tjeneste kan fungere uden en konto eller uden visse kategorier af oplysninger. At en kategori er nævnt i denne Politik, beskriver en mulighed i det samlede regelsæt og betyder ikke, at den systematisk indsamles.

3. Kategorier af oplysninger, der kan behandles

Afhængigt af Tjenesten og brugen kan følgende kategorier behandles:

4. Følsomme oplysninger og oplysninger med høj risiko

Brugeren må ikke indsende særligt følsomme oplysninger, hemmeligheder, offentlige identifikationsnumre, detaljerede helbredsoplysninger, biometriske oplysninger, fortrolige finansielle oplysninger eller oplysninger om tredjeparter, medmindre funktionen klart anmoder om det, og videregivelsen er lovlig og nødvendig.

Når en Tjeneste legitimt kræver en følsom kategori, kan yderligere foranstaltninger, oplysninger og retsgrundlag finde anvendelse. Et fritekstfelt er ikke en opfordring til at dele unødvendige følsomme oplysninger.

5. Kilder til oplysningerne

Oplysninger kan komme direkte fra brugeren, brugerens enhed, brugerens organisation, en anden autoriseret bruger, en Partner, en teknisk tjenesteudbyder, en lovligt tilgængelig offentlig kilde eller være afledt af interaktioner med Tjenesten.

Når en anden person leverer oplysninger om brugeren, begrænser Udgiveren anvendelsen til det relevante legitime formål og giver de oplysninger, som loven kræver, når den finder anvendelse.

6. Hovedformål

Afhængigt af Tjenesten kan oplysninger anvendes til at:

7. Retsgrundlag

Når lovgivningen kræver et retsgrundlag, bygger behandlingen afhængigt af formålet på opfyldelse af en kontrakt eller foranstaltninger, der er anmodet om før kontraktindgåelse, samtykke, overholdelse af en retlig forpligtelse, beskyttelse af vitale interesser, når det er relevant, udførelse af en lovligt anerkendt opgave eller Udgiverens eller en tredjeparts legitime interesser, når disse ikke tilsidesættes af den registreredes rettigheder.

Legitime interesser kan navnlig vedrøre sikkerhed, forebyggelse af svig, forsvar af rettigheder, rimelig forbedring af en Tjeneste, teknisk måling eller forvaltning af erhvervsmæssige relationer. Der foretages en interesseafvejning, når det kræves.

Samtykke indhentes kun, når dette retsgrundlag er passende. Tilbagetrækning påvirker ikke lovligheden af tidligere behandling og forhindrer ikke behandling, der bygger på et andet gyldigt retsgrundlag.

8. Konti, autentifikation og sikkerhed

Kontooplysninger anvendes til at genkende brugeren, administrere vedkommendes rettigheder, gemme indstillinger og opdage unormal adgang. Sikkerhedslogfiler kan opbevares separat fra de oplysninger, der er synlige i profilen.

Yderligere kontrolforanstaltninger kan udløses ved et usædvanligt login, kontogendannelse, en følsom ændring eller risiko for svig.

9. Transaktioner, ordrer og abonnementer

Når der foreligger en Transaktion, behandles oplysninger for at beregne beløbet, sende ordren, kontrollere status, give en bekræftelse og håndtere gennemførelse, fakturering, support, annullering, tilbagebetaling, svig og regnskabsmæssige forpligtelser.

Identiteten på sælgeren, tjenesteudbyderen, betalingsmodtageren og betalingstjenesteudbyderen kan variere. De oplysninger, der vises under Transaktionen, afgør, hvilke parter der er involveret. Strengt nødvendige oplysninger kan udveksles mellem disse aktører for at gennemføre operationen.

10. Betalinger

Betalingsoplysninger kan indtastes direkte i en betalingstjenesteudbyders miljø. I så fald kan Udgiveren modtage en transaktionsidentifikator, en status, de seneste ikke-følsomme oplysninger, der er nødvendige for support, eller andre metadata uden at modtage alle de indtastede finansielle oplysninger.

Når Udgiveren selv modtager eller behandler betalingsoplysninger til et bestemt formål, er omfanget begrænset til det nødvendige og underlagt gældende sikkerhedsforanstaltninger og forpligtelser. Denne Politik hævder ikke, at samme tekniske model anvendes for alle Transaktioner.

11. Formidling, leads og tilbud

Når en bruger anmoder om et tilbud, en faglig anbefaling, kontakt eller formidling, kan relevante oplysninger videregives til en eller flere Partnere, så de kan svare. Antallet eller kategorien af modtagere kan angives i forløbet, når det er relevant.

Efter videregivelsen kan Partneren fungere som selvstændig dataansvarlig for sin egen kommunikation, sine tilbud og sit kontraktforhold. Partneren skal da give sine egne oplysninger, når det kræves.

Udgiveren må ikke fremstille en indsamling, der er beregnet til formidling, som en simpel intern informationsanmodning, hvis oplysningerne faktisk vil blive videregivet til tredjeparter.

12. Brugerindhold og offentlige områder

Indhold, der offentliggøres i et offentligt område eller deles med andre brugere, kan blive synligt for de valgte modtagere og blive kopieret eller henvist til af dem. Brugeren bør undgå at offentliggøre oplysninger dér, som vedkommende ønsker at holde fortrolige.

Indhold kan analyseres med henblik på moderation, spamregistrering, sikkerhed, rangering, søgning, oversættelse eller funktionalitet. Indberetninger og moderationsafgørelser kan opbevares i en rimelig periode for at forebygge gentagelse og forsvare afgørelserne.

13. Kunstig intelligens

Når en funktion anvender kunstig intelligens, kan prompts, indhold, nødvendig kontekst og output sendes til en modeludbyder eller behandles af specialiseret infrastruktur. Omfanget afhænger af Tjenesten og dens konfiguration.

Udgiveren søger at begrænse de oplysninger, der sendes, til det nødvendige og at anvende passende kontraktmæssige garantier, når udbyderen fungerer som databehandler. Nogle udbydere kan handle til deres egne formål, når en integration vælges direkte af brugeren; deres politik gælder da for dette forhold.

Denne Politik forudsætter ikke, at alt indhold anvendes til at træne modeller. Når anvendelse af oplysninger til træning eller forbedring af modeller kræver information, et valg eller et specifikt retsgrundlag, skal dette stilles til rådighed på passende vis.

14. Geolokation

Præcis lokation indsamles kun, hvis funktionen kræver det, og terminalens tilladelser eller det gældende retsgrundlag tillader det. Brugeren kan normalt tilbagekalde tilladelsen på sin enhed, hvilket kan deaktivere visse funktioner.

En omtrentlig lokation kan også udledes af en IP-adresse, et valgt område eller oplysninger leveret af brugeren. Opbevaringsperioder og præcisionsniveauer skal stå i rimeligt forhold til formålet.

15. Personalisering, rangering og profilering

Interaktioner og præferencer kan bruges til at ordne indhold, foreslå resultater eller tilpasse et forløb. Parametrene kan omfatte forespørgslen, konteksten, lokationen, tidligere valg, tilgængelighed, datakvalitet, popularitet eller signaler mod svig.

Når loven giver en særlig ret vedrørende en afgørelse, der alene er baseret på automatisk behandling og har retsvirkning eller tilsvarende væsentlig virkning, gennemføres de gældende garantier, herunder information, mulighed for menneskelig indgriben eller indsigelse, når det kræves.

De fleste almindelige anbefalinger af indhold eller produkter indebærer ikke nødvendigvis en retlig afgørelse om brugeren.

16. Måling, analytics og forbedring

Tekniske og statistiske målinger kan anvendes til at forstå brugen, opdage fejl, måle ydeevne og forbedre Tjenesterne. Når disse målinger kræver en cookie eller identifikator, der er underlagt samtykke, aktiveres de først efter det krævede valg.

I det omfang det er muligt, foretrækkes aggregerede eller pseudonymiserede oplysninger til analyser, der ikke kræver direkte identifikation. Pseudonymiserede oplysninger er fortsat personoplysninger, når de kan knyttes til en person ved hjælp af yderligere oplysninger.

17. Markedsføring, affiliate og attribuering

Med det passende retsgrundlag kan Udgiveren måle oprindelsen af et besøg, effektiviteten af en kampagne, et affiliateklik eller en konvertering. Tekniske identifikatorer kan videregives til en Partner for at attribuere en provision eller forebygge svig.

Elektronisk markedsføringskommunikation sendes kun på de betingelser, som loven tillader. Der stilles en mekanisme til afmelding eller indsigelse til rådighed, når det kræves. Strengt driftsmæssige meddelelser kan fortsætte, når de er nødvendige for kontoen eller en Transaktion.

18. Modtagere og kategorier af tjenesteudbydere

Afhængigt af funktionen kan oplysninger være tilgængelige for Udgiverens autoriserede teams og følgende kategorier, alene i det nødvendige omfang: hosting og cloud, netværk og sikkerhed, autentifikation, beskeder, support, analytics, betaling og forebyggelse af svig, lagring, AI, kortlægning, oversættelse, kommunikation, fakturering, rådgivere, sælgere eller tjenesteudbydere, der er involveret i en Transaktion, samt myndigheder, når loven kræver det.

Tjenesteudbydere, der handler på Udgiverens vegne, er underlagt passende forpligtelser vedrørende fortrolighed, sikkerhed og behandling. En tredjepart, der handler til egne formål, bliver ikke databehandler blot ved at være nævnt på denne liste.

19. Videregivelse til tredjeparter, virksomhedsoverdragelse og retlige forpligtelser

Oplysninger kan videregives, når en retsregel, en gyldig afgørelse, en persons sikkerhed, forebyggelse af alvorlig svig eller forsvar af rettigheder berettiger det i det tilladte omfang.

Ved fusion, overtagelse, omstrukturering, finansiering, aktivoverdragelse eller en sammenlignelig transaktion kan visse oplysninger videregives til de involverede parter og rådgivere under passende garantier og derefter overføres til efterfølgeren, hvis transaktionen gennemføres. De krævede oplysninger gives, når det er juridisk nødvendigt.

20. Internationale overførsler

Infrastrukturen eller visse tjenesteudbydere kan behandle oplysninger i andre lande end brugerens. Når gældende ret regulerer sådanne overførsler, anvender Udgiveren en anerkendt mekanisme eller passende garantier, eksempelvis en afgørelse om tilstrækkelighed, kontraktbestemmelser, bindende regler eller et andet relevant retligt grundlag.

Den præcise placering kan afhænge af Tjenesten, udbyderen og regionen. Yderligere oplysninger om garantierne kan gives, når loven giver denne ret.

21. Opbevaringsperioder

Oplysninger opbevares i en periode, der står i rimeligt forhold til formålet: kontoens eller kontraktens varighed, den tid der er nødvendig for gennemførelse og support, frister for tvister, regnskabsmæssige eller retlige forpligtelser, forebyggelse af svig, sikkerhed og forsvar af rettigheder.

Forskellige kategorier har derfor forskellige opbevaringsperioder. Tekniske logfiler kan opbevares i en kortere periode eller, i tilfælde af en hændelse, underlægges længere bevismæssig opbevaring. Oplysninger, der er underlagt en retlig forpligtelse, kan arkiveres selv efter sletning af kontoen.

Når oplysningerne ikke længere er nødvendige, slettes, anonymiseres eller gøres utilgængelige efter en rimelig proces med forbehold for cykliske sikkerhedskopier og tekniske begrænsninger.

22. Sikkerhedskopier og sletning

Sletning af et element i grænsefladen kan straks fjerne det fra almindelig brug uden øjeblikkeligt at slette det fra alle sikkerhedskopier. Sikkerhedskopier erstattes efter deres normale cyklusser og anvendes ikke til selektiv gendannelse af slettede oplysninger, medmindre det er nødvendigt af hensyn til kontinuitet eller en retlig forpligtelse.

En anmodning om sletning gælder ikke, når opbevaring fortsat er nødvendig på et grundlag, der anerkendes af gældende ret, eksempelvis en retlig forpligtelse, udøvelse af rettigheder, svig, sikkerhed eller ytringsfrihed i visse sammenhænge.

23. Sikkerhed

Udgiveren gennemfører tekniske og organisatoriske foranstaltninger, der står i forhold til risiciene, og som kan omfatte adgangskontrol, kryptering under overførsel, segmentering, logning, sikkerhedskopier, håndtering af hemmeligheder, gennemgang af afhængigheder, registrering af misbrug, begrænsning af privilegier og procedurer for hændelser.

Ingen metode til overførsel eller lagring garanterer absolut sikkerhed. Brugeren skal beskytte sine loginoplysninger, holde sine enheder opdaterede og hurtigt indberette mistænkelig aktivitet. Der gives ikke noget generelt løfte om fuldstændigt fravær af brud eller angreb.

24. Sikkerhedshændelser og brud på persondatasikkerheden

Når en hændelse påvirker personoplysninger, vurderer Udgiveren dens art, omfang, berørte kategorier og risici. Udgiveren træffer rimelige foranstaltninger til inddæmning, rettelse og forebyggelse.

Myndigheder og berørte personer underrettes, når en meddelelse er retligt påkrævet, og inden for de gældende frister. En meddelelse kan tilpasses for ikke at kompromittere en undersøgelse eller afsløre oplysninger, der kan udnyttes, i det omfang loven tillader det.

25. De registreredes rettigheder

Afhængigt af gældende lovgivning kan en person blandt andet have ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse, dataportabilitet, tilbagetrækning af samtykke, oplysninger om visse videregivelser af data, klage over visse automatiserede afgørelser eller ret til at indgive klage til en myndighed.

Disse rettigheder er ikke ens i alle jurisdiktioner og kan være underlagt betingelser, undtagelser eller begrænsninger. Udgiveren anvender de rettigheder, der faktisk gælder for personens situation, frem for uden forskel at love enhver rettighed i hvert land.

26. Udøvelse af rettigheder og verifikation

Anmodninger kan sendes via kontaktoplysningerne i de Juridiske oplysninger eller et dedikeret værktøj. For at beskytte oplysningerne kan Udgiveren anmode om rimelige oplysninger, der gør det muligt at verificere identitet, en repræsentants bemyndigelse og anmodningens omfang.

Åbenbart grundløse, overdrevne eller gentagne anmodninger kan begrænses, afslås eller medføre et rimeligt gebyr alene i tilfælde, hvor gældende ret tillader det. Udgiveren dokumenterer grundlaget for et afslag, når det kræves.

En anmodning må ikke kræve udlevering af oplysninger, der krænker andres rettigheder og frihedsrettigheder. Svar kan redigeres eller struktureres i overensstemmelse hermed.

27. Indsigelse, afmelding og tilbagetrækning af samtykke

Når behandling bygger på samtykke, kan dette trækkes tilbage så enkelt, som det med rimelighed er muligt via den relevante kanal. Tilbagetrækningen har ikke tilbagevirkende kraft.

Når en person har ret til at gøre indsigelse, navnlig mod direkte markedsføring, kan den udøves via de tilgængelige metoder. Indsigelse mod direkte markedsføring forhindrer ikke kommunikation, der er nødvendig for sikkerhed, kontoen eller en Transaktion.

28. Mindreårige

Tjenester, der er beregnet til mindreårige, gennemfører regler, der er tilpasset alder, oplysningernes art og gældende krav om samtykke eller forældretilladelse. Oplysninger til mindreårige skal præsenteres i en form, som målgruppen kan forstå, når loven kræver det.

Udgiveren søger at begrænse indsamlingen af unødvendige oplysninger om børn. Værger kan anvende de fastsatte mekanismer til at udøve de rettigheder, der tilkommer dem.

Hvis Udgiveren bliver bekendt med, at oplysninger er indsamlet fra en mindreårig i strid med en gældende alders- eller tilladelsesbetingelse, kan Udgiveren træffe foranstaltninger til at slette, begrænse eller lovliggøre behandlingen.

29. Cookies og lignende teknologier — definition

Udtrykket »cookies« omfatter på denne Side HTTP-cookies samt, afhængigt af sammenhængen, lokal lagring, SDK'er, pixels, tags, reklameidentifikatorer, enhedsidentifikatorer og sammenlignelige teknologier, der gør det muligt at lagre eller læse oplysninger på en terminal eller forbinde hændelser.

Den liste, der faktisk anvendes, varierer afhængigt af Tjenesten, browseren, enheden, regionen, aktiverede integrationer og brugerens valg.

30. Kategorier af cookies

Teknologier, der kan anvendes, omfatter:

31. Samtykke til cookies og ikke-væsentlige teknologier

Når forudgående samtykke er påkrævet for en ikke-væsentlig teknologi, aktiveres den først efter et gyldigt valg. Det at fortsætte navigationen alene behandles ikke som samtykke, når loven kræver en positiv handling.

Brugeren skal kunne afvise eller trække sit samtykke tilbage på en måde, der ikke gør dette valg unødigt vanskeligere end accept, når gældende lovgivning kræver det.

Cookies, der er strengt nødvendige for den ønskede Tjeneste eller dens sikkerhed, kan anvendes uden samtykke, når en lovbestemt undtagelse finder anvendelse, mens de relevante oplysningsforpligtelser fortsat gælder.

32. Styring af præferencer

Præferencer kan administreres via et banner, et privatlivscenter, indstillingerne i Tjenesten, browseren eller terminalen afhængigt af teknologien. Afvisning af ikke-væsentlige teknologier må ikke forhindre adgang til funktioner, der ikke afhænger af dem, medmindre loven tillader en særlig samtykkemodel.

Sletning af browserens cookies kan også slette den cookie, der husker et afslag, hvilket kan medføre, at der anmodes om et nyt præferencevalg.

33. Tredjepartscookies og integrationer

Integreret tredjepartsindhold kan placere eller læse sine egne identifikatorer, når det indlæses. Når samtykke er påkrævet, kan integrationen forblive blokeret, indtil brugeren har foretaget sit valg.

Tredjeparter, der handler til egne formål, er ansvarlige for deres behandling i henhold til deres egne politikker. Udgiveren udvælger og konfigurerer sine integrationer på rimelig vis, men kontrollerer ikke alle disse tredjeparters uafhængige praksisser.

34. Globale præferencesignaler og fravalg af annoncering

Når gældende lovgivning kræver anerkendelse af et teknisk præference- eller indsigelsessignal, såsom en anerkendt global opt-out-mekanisme, søger den relevante Tjeneste at respektere det for de omfattede behandlinger.

Begreberne »salg«, »deling« eller »målrettet annoncering« varierer mellem jurisdiktioner. En videregivelse til en Partner, et affiliatesystem eller en annonceudbyder kan være omfattet af disse begreber i visse regioner, selv om ingen oplysninger sælges i almindelig forstand. De krævede valg tilbydes da i henhold til gældende ret.

35. Svig, sikkerhed og væsentlige cookies

Identifikatorer eller logfiler kan være nødvendige for at registrere bots, beskytte en session, begrænse angreb, huske et sikkerhedsvalg eller forebygge svig. Inden for lovens rammer kan disse behandlinger bygge på Tjenestens nødvendighed eller en sikkerhedsinteresse frem for samtykke til annoncering.

Systematisk blokering af disse mekanismer kan gøre visse funktioner utilgængelige eller forhindre pålidelig autentifikation.

36. Ændringer af Politikken

Denne Side kan opdateres for at afspejle ændringer i Tjenesterne, udbydere, praksis eller gældende regler. Versionsdatoen opdateres.

Når en ændring væsentligt ændrer en behandling, og nye oplysninger, et nyt samtykke eller en anden handling er retligt påkrævet, gennemfører Udgiveren denne foranstaltning før eller på det relevante tidspunkt.

37. Kontakt og klager

Kontaktoplysninger til Udgiveren findes i de Juridiske oplysninger. En anmodning om databeskyttelse bør ideelt set angive den relevante Tjeneste og konto for at lette søgningen.

En person bevarer retten til at indbringe en klage for den kompetente tilsynsmyndighed, når den lovgivning, der gælder for vedkommende, giver denne ret. At kontakte Udgiveren først er ikke et afkald på denne ret.

38. Sprog

Denne Politik kan oversættes. Den franske version udgør den redaktionelle kilde til regelsættet med forbehold for ufravigelige regler om sprog og gennemsigtighed. Oversættelser skal bevare den fulde betydning, forbeholdene, rettighederne og begrænsningerne i kildeversionen og må ikke forkortes eller sammenfattes.