Integritet och cookies
1. Omfattning och personuppgiftsansvarig
Den enhet som anges som Utgivaren i de Juridiska upplysningarna agerar i regel som personuppgiftsansvarig för de uppgifter som den beslutar att samla in och använda för att driva Tjänsterna. Beroende på funktionen kan den även agera som personuppgiftsbiträde för en företagskund, gemensamt personuppgiftsansvarig eller enbart som teknisk mellanhand.
När Utgivarens roll skiljer sig för en viss behandling, särskilt ett företagsutrymme, en marknadsplats, en betalning, en förmedling eller en integration, anger informationen om Tjänsten, avtalet, DPA:n eller Partnerns information den relevanta ansvarsfördelningen.
Denna Policy ersätter inte en tredje parts egen policy när den tredje parten behandlar uppgifter för sina egna oberoende ändamål, till exempel en säljare, tjänsteleverantör, ett socialt nätverk eller en extern tjänst när den tredje parten agerar som självständig personuppgiftsansvarig.
2. Principen om uppgiftsminimering och modularitet
Eftersom Tjänsterna skiljer sig åt samlar Utgivaren inte nödvändigtvis in alla uppgifter som beskrivs nedan för varje användare. Uppgifterna begränsas till vad som är relevant med hänsyn till de funktioner som används, inställningarna, tillämpliga skyldigheter och rimliga säkerhetsbehov.
En Tjänst kan fungera utan konto eller utan vissa kategorier av uppgifter. Att en kategori förekommer i denna Policy beskriver en möjlighet inom den samlade ramen och innebär inte att den systematiskt samlas in.
3. Kategorier av uppgifter som kan behandlas
Beroende på Tjänsten och användningen kan följande kategorier behandlas:
- identitets- och profiluppgifter: namn, pseudonym, identifierare, ålder eller åldersintervall när det behövs, organisation, roll, preferenser;
- kontaktuppgifter: e-postadress, telefon, postadress eller lämnade kontaktuppgifter;
- autentisering och säkerhet: tekniska identifierare, autentiseringsfaktorer, sessioner, inloggningsförsök, säkerhetshändelser;
- innehåll och kommunikation: meddelanden, omdömen, annonser, filer, foton, formulär, prompts, svar, bilagor och supportförfrågningar;
- transaktionsuppgifter: kundvagn, beställning, abonnemang, reservation, betalningsstatus, faktura, återbetalning och transaktionsreferenser;
- förmedlingsuppgifter: angivna behov, sökkriterier, offertförfrågan och uppgifter som en Partner behöver för att svara;
- platsuppgifter: exakt position med tillstånd, ungefärlig position, angiven adress, område eller härledda uppgifter som behövs för en funktion;
- tekniska uppgifter: IP-adress, enhet, system, webbläsare, språk, tidsstämplar, loggar, applikationsidentifierare, prestanda och fel;
- användningsuppgifter: besökta sidor eller funktioner, interaktioner, sökningar, klick, favoriter, funktionshistorik, preferenser och rekommendationssignaler;
- uppgifter om cookies och liknande tekniker: identifierare, samtycken, attribuering, publikmätning, bedrägeriförebyggande och preferenser;
- uppgifter som lämnas av Partner eller auktoriserade källor när de behövs för en Tjänst.
4. Känsliga uppgifter och högriskinformation
Användaren ska inte lämna särskilt känsliga uppgifter, hemligheter, statliga identifierare, detaljerade medicinska uppgifter, biometriska uppgifter, konfidentiell finansiell information eller uppgifter om tredje parter, om inte funktionen tydligt efterfrågar dem och överföringen är laglig och nödvändig.
När en Tjänst legitimt kräver en känslig kategori kan ytterligare åtgärder, information och rättsliga grunder vara tillämpliga. Ett fritextfält är inte en uppmaning att lämna onödiga känsliga uppgifter.
5. Uppgifternas källor
Uppgifter kan komma direkt från användaren, användarens enhet, användarens organisation, en annan behörig användare, en Partner, en teknisk tjänsteleverantör, en lagligen tillgänglig offentlig källa eller härledas från interaktioner med Tjänsten.
När en annan person lämnar uppgifter om användaren begränsar Utgivaren användningen till det relevanta legitima ändamålet och lämnar den information som krävs enligt lag när den är tillämplig.
6. Huvudsakliga ändamål
Beroende på Tjänsten kan uppgifter användas för att:
- skapa, autentisera, säkra och administrera konton;
- tillhandahålla efterfrågade funktioner, anpassa gränssnittet och komma ihåg preferenser;
- behandla beställningar, abonnemang, reservationer, förfrågningar, förmedlingar och support;
- vidarebefordra en förfrågan till en Partner när denna överföring ingår i den valda funktionen;
- generera, rangordna, filtrera, rekommendera, översätta eller analysera innehåll;
- mäta prestanda, rätta fel, förebygga missbruk och förbättra säkerheten;
- bekämpa bedrägerier, komprometterade konton, spam, manipulation och förbjuden användning;
- kommunicera driftsinformation eller, när det är tillåtet, marknadsföringsmeddelanden;
- uppfylla rättsliga skyldigheter, svara på giltiga förfrågningar och försvara rättigheter;
- förbättra Tjänsterna genom proportionerliga statistiska metoder, tester och analyser.
7. Rättsliga grunder
När lagstiftningen kräver en rättslig grund baseras behandlingen, beroende på ändamålet, på fullgörande av ett avtal eller åtgärder som begärts före avtal, samtycke, fullgörande av en rättslig skyldighet, skydd av vitala intressen när det är relevant, utförande av en lagligen erkänd uppgift eller Utgivarens eller en tredje parts berättigade intressen när dessa inte väger lättare än den registrerades rättigheter.
Berättigade intressen kan särskilt avse säkerhet, förebyggande av bedrägerier, försvar av rättigheter, rimlig förbättring av en Tjänst, teknisk mätning eller hantering av yrkesmässiga relationer. En intresseavvägning görs när det krävs.
Samtycke inhämtas endast när denna grund är lämplig. Ett återkallande påverkar inte lagligheten av tidigare behandling och hindrar inte behandling som bygger på en annan giltig grund.
8. Konton, autentisering och säkerhet
Kontouppgifter används för att känna igen användaren, hantera dennes rättigheter, spara inställningar och upptäcka onormal åtkomst. Säkerhetsloggar kan sparas separat från de uppgifter som är synliga i profilen.
Ytterligare verifieringsåtgärder kan utlösas vid en ovanlig inloggning, kontoåterställning, en känslig ändring eller risk för bedrägeri.
9. Transaktioner, beställningar och abonnemang
När en Transaktion förekommer behandlas uppgifter för att beräkna beloppet, överföra ordern, kontrollera status, lämna bekräftelse och hantera genomförande, fakturering, support, annullering, återbetalning, bedrägerier och redovisningsskyldigheter.
Säljarens, tjänsteleverantörens, betalningsmottagarens och betaltjänstleverantörens identitet kan variera. Informationen som visas i samband med Transaktionen avgör vilka parter som berörs. Strikt nödvändiga uppgifter kan utbytas mellan dessa aktörer för att genomföra transaktionen.
10. Betalningar
Betalningsuppgifter kan anges direkt i en betaltjänstleverantörs miljö. I sådant fall kan Utgivaren få en transaktionsidentifierare, status, de sista icke-känsliga uppgifter som behövs för support eller andra metadata, utan att få alla finansiella uppgifter som matats in.
När Utgivaren själv tar emot eller behandlar en betalningsuppgift för ett särskilt ändamål begränsas omfattningen till det nödvändiga och omfattas av tillämpliga säkerhetsåtgärder och skyldigheter. Denna Policy påstår inte att samma tekniska modell används för alla Transaktioner.
11. Förmedling, leads och offerter
När en användare begär en offert, en professionell rekommendation, kontakt eller förmedling kan relevanta uppgifter lämnas till en eller flera Partner så att de kan svara. Antalet eller kategorin mottagare kan anges i flödet när det är relevant.
Efter överföringen kan Partnern agera som självständig personuppgiftsansvarig för sin egen kommunikation, sina offerter och sitt avtalsförhållande. Partnern ska då lämna sin egen information när det krävs.
Utgivaren ska inte framställa insamling som är avsedd för förmedling som en enkel intern informationsförfrågan om uppgifterna faktiskt kommer att lämnas till tredje parter.
12. Användarinnehåll och offentliga utrymmen
Innehåll som publiceras i ett offentligt utrymme eller delas med andra användare kan bli synligt för de valda mottagarna och kopieras eller hänvisas till av dem. Användaren bör undvika att publicera uppgifter där som han eller hon vill hålla konfidentiella.
Innehåll kan analyseras för moderering, spamdetektering, säkerhet, rangordning, sökning, översättning eller funktionalitet. Anmälningar och modereringsbeslut kan sparas under en rimlig tid för att förebygga upprepning och försvara besluten.
13. Artificiell intelligens
När en funktion använder artificiell intelligens kan prompts, innehåll, nödvändig kontext och utdata skickas till en modellleverantör eller behandlas av specialiserad infrastruktur. Omfattningen beror på Tjänsten och dess konfiguration.
Utgivaren strävar efter att begränsa de uppgifter som skickas till vad som är nödvändigt och att använda lämpliga avtalsmässiga garantier när leverantören agerar som personuppgiftsbiträde. Vissa leverantörer kan agera för egna ändamål när en integration väljs direkt av användaren; deras policy gäller då för den relationen.
Denna Policy förutsätter inte att allt innehåll används för att träna modeller. När användning av uppgifter för träning eller förbättring av modeller kräver information, ett val eller en särskild rättslig grund ska detta tillhandahållas på lämpligt sätt.
14. Geolokalisering
En exakt position samlas endast in om funktionen kräver det och terminalens behörigheter eller tillämplig rättslig grund tillåter det. Användaren kan normalt återkalla behörigheten på sin enhet, vilket kan inaktivera vissa funktioner.
En ungefärlig position kan också härledas från en IP-adress, ett valt område eller uppgifter som användaren har lämnat. Lagringstider och precisionsnivåer ska stå i proportion till ändamålet.
15. Personalisering, rangordning och profilering
Interaktioner och preferenser kan användas för att ordna innehåll, föreslå resultat eller anpassa ett flöde. Parametrarna kan omfatta sökfrågan, kontexten, platsen, tidigare val, tillgänglighet, datakvalitet, popularitet eller signaler mot bedrägeri.
När lagen ger en särskild rättighet avseende ett beslut som enbart grundas på automatiserad behandling och medför rättsliga eller betydande effekter genomförs tillämpliga skyddsåtgärder, inklusive information, möjlighet till mänskligt ingripande eller bestridande när det krävs.
De flesta vanliga rekommendationer om innehåll eller produkter innebär inte nödvändigtvis ett rättsligt beslut om användaren.
16. Mätning, analytics och förbättring
Tekniska och statistiska mätningar kan användas för att förstå användningen, upptäcka fel, mäta prestanda och förbättra Tjänsterna. När dessa mätningar kräver en cookie eller identifierare som omfattas av samtycke aktiveras de först efter det val som krävs.
I den mån det är möjligt föredras aggregerade eller pseudonymiserade uppgifter för analyser som inte kräver direkt identifiering. Pseudonymiserade uppgifter är fortfarande personuppgifter när de kan kopplas till en person med hjälp av ytterligare information.
17. Marknadsföring, affiliate och attribuering
Med lämplig rättslig grund kan Utgivaren mäta ursprunget till ett besök, effektiviteten i en kampanj, ett affiliatklick eller en konvertering. Tekniska identifierare kan lämnas till en Partner för att attribuera en provision eller förebygga bedrägeri.
Elektronisk marknadsföringskommunikation skickas endast på de villkor som lagen tillåter. En mekanism för avregistrering eller invändning tillhandahålls när det krävs. Rent operativa meddelanden kan fortsätta när de är nödvändiga för kontot eller en Transaktion.
18. Mottagare och kategorier av tjänsteleverantörer
Beroende på funktionen kan uppgifter vara tillgängliga för Utgivarens behöriga team och följande kategorier, endast i den utsträckning det är nödvändigt: hosting och molntjänster, nätverk och säkerhet, autentisering, meddelanden, support, analytics, betalning och bedrägeriförebyggande, lagring, AI, kartläggning, översättning, kommunikation, fakturering, rådgivare, säljare eller tjänsteleverantörer som berörs av en Transaktion samt myndigheter när lagen kräver det.
Tjänsteleverantörer som agerar för Utgivarens räkning omfattas av lämpliga skyldigheter avseende sekretess, säkerhet och behandling. En tredje part som agerar för egna ändamål blir inte personuppgiftsbiträde enbart genom att nämnas i denna lista.
19. Utlämnande till tredje parter, verksamhetsöverlåtelse och rättsliga skyldigheter
Uppgifter kan lämnas ut när en rättsregel, ett giltigt beslut, en persons säkerhet, förebyggande av allvarligt bedrägeri eller försvar av rättigheter motiverar det i den tillåtna omfattningen.
Vid fusion, förvärv, omstrukturering, finansiering, överföring av tillgångar eller en jämförbar transaktion kan vissa uppgifter lämnas till berörda parter och rådgivare under lämpliga garantier och därefter överföras till efterträdaren om transaktionen genomförs. Den information som krävs lämnas när det är rättsligt nödvändigt.
20. Internationella överföringar
Infrastrukturen eller vissa tjänsteleverantörer kan behandla uppgifter i andra länder än användarens. När tillämplig rätt reglerar sådana överföringar använder Utgivaren en erkänd mekanism eller lämpliga garantier, exempelvis beslut om adekvat skyddsnivå, avtalsklausuler, bindande regler eller annan relevant rättslig grund.
Den exakta platsen kan bero på Tjänsten, leverantören och regionen. Ytterligare information om garantierna kan lämnas när lagen ger en sådan rätt.
21. Lagringstider
Uppgifter lagras under en tid som står i proportion till ändamålet: kontots eller avtalets varaktighet, den tid som behövs för genomförande och support, frister för tvister, redovisningsmässiga eller rättsliga skyldigheter, bedrägeriförebyggande, säkerhet och försvar av rättigheter.
Olika kategorier har därför olika lagringstider. Tekniska loggar kan lagras under en kortare period eller, vid en incident, omfattas av längre bevismässig lagring. Uppgifter som omfattas av en rättslig skyldighet kan arkiveras även efter att kontot har raderats.
När uppgifterna inte längre behövs raderas, anonymiseras eller görs otillgängliga enligt en rimlig process, med förbehåll för cykliska säkerhetskopior och tekniska begränsningar.
22. Säkerhetskopior och radering
Radering av ett objekt i gränssnittet kan omedelbart ta bort det från normal användning utan att omedelbart radera det från alla säkerhetskopior. Säkerhetskopior ersätts enligt sina normala cykler och används inte för selektiv återställning av raderade uppgifter, utom när det behövs för kontinuitet eller på grund av en rättslig skyldighet.
En begäran om radering gäller inte när lagring fortfarande är nödvändig på en grund som erkänns av tillämplig rätt, exempelvis en rättslig skyldighet, utövande av rättigheter, bedrägeri, säkerhet eller yttrandefrihet i vissa sammanhang.
23. Säkerhet
Utgivaren genomför tekniska och organisatoriska åtgärder som står i proportion till riskerna och som kan omfatta åtkomstkontroll, kryptering under överföring, segmentering, loggning, säkerhetskopior, hantering av hemligheter, granskning av beroenden, upptäckt av missbruk, begränsning av privilegier och incidentrutiner.
Ingen metod för överföring eller lagring garanterar absolut säkerhet. Användaren ska skydda sina inloggningsuppgifter, hålla sina enheter uppdaterade och snabbt rapportera misstänkt aktivitet. Något allmänt löfte om fullständig frånvaro av intrång eller attacker lämnas inte.
24. Säkerhetsincidenter och personuppgiftsincidenter
När en incident påverkar personuppgifter bedömer Utgivaren dess art, omfattning, berörda kategorier och risker. Utgivaren vidtar rimliga åtgärder för inneslutning, korrigering och förebyggande.
Myndigheter och berörda personer informeras när en anmälan är rättsligt föreskriven och inom tillämpliga tidsfrister. Ett meddelande kan anpassas för att inte äventyra en utredning eller avslöja uppgifter som kan utnyttjas, i den utsträckning lagen tillåter det.
25. De registrerades rättigheter
Beroende på tillämplig lagstiftning kan en person bland annat ha rätt till tillgång, rättelse, radering, begränsning, invändning, dataportabilitet, återkallande av samtycke, information om vissa utlämnanden av uppgifter, möjlighet att angripa vissa automatiserade beslut eller rätt att lämna klagomål till en myndighet.
Dessa rättigheter är inte identiska i alla jurisdiktioner och kan omfattas av villkor, undantag eller begränsningar. Utgivaren tillämpar de rättigheter som faktiskt gäller för personens situation i stället för att utan åtskillnad utlova varje rättighet i varje land.
26. Utövande av rättigheter och verifiering
Begäranden kan skickas via kontaktuppgifterna i de Juridiska upplysningarna eller ett särskilt verktyg. För att skydda uppgifterna kan Utgivaren begära rimliga uppgifter som gör det möjligt att verifiera identiteten, en företrädares behörighet och begärans omfattning.
Uppenbart ogrundade, överdrivna eller upprepade begäranden kan begränsas, avslås eller medföra en rimlig avgift endast i de fall där tillämplig rätt tillåter det. Utgivaren dokumenterar grunden för ett avslag när det krävs.
En begäran får inte kräva utlämnande av uppgifter som kränker andras rättigheter och friheter. Svar kan maskeras eller struktureras i enlighet med detta.
27. Invändning, avregistrering och återkallande av samtycke
När behandling bygger på samtycke kan detta återkallas så enkelt som rimligen är möjligt via den aktuella kanalen. Återkallandet har inte retroaktiv verkan.
När en person har rätt att invända, särskilt mot direktmarknadsföring, kan den utövas genom de tillgängliga metoderna. En invändning mot direktmarknadsföring hindrar inte kommunikation som behövs för säkerhet, kontot eller en Transaktion.
28. Minderåriga
Tjänster som riktar sig till minderåriga genomför regler som är anpassade till ålder, uppgifternas art och tillämpliga krav på samtycke eller vårdnadshavares tillstånd. Information som riktar sig till minderåriga ska presenteras i en form som målgruppen kan förstå när lagen kräver det.
Utgivaren strävar efter att begränsa insamlingen av onödiga uppgifter om barn. Vårdnadshavare kan använda de föreskrivna mekanismerna för att utöva de rättigheter som tillkommer dem.
Om Utgivaren får kännedom om att uppgifter har samlats in från en minderårig i strid med ett tillämpligt ålders- eller tillståndsvillkor kan Utgivaren vidta åtgärder för att radera, begränsa eller bringa behandlingen i överensstämmelse med kraven.
29. Cookies och liknande tekniker — definition
Begreppet ”cookies” omfattar på denna Sida HTTP-cookies samt, beroende på sammanhanget, lokal lagring, SDK:er, pixlar, taggar, annonsidentifierare, enhetsidentifierare och jämförbara tekniker som gör det möjligt att lagra eller läsa information på en terminal eller koppla samman händelser.
Den lista som faktiskt används varierar beroende på Tjänsten, webbläsaren, enheten, regionen, aktiverade integrationer och användarens val.
30. Kategorier av cookies
Tekniker som kan användas omfattar:
- strikt nödvändiga: autentisering, kundvagn, säkerhet, lastbalansering, integritetsval och efterfrågad funktion;
- preferenser: språk, visning, inställningar och funktionell personalisering;
- mätning och prestanda: statistik, felregistrering, prestanda och förståelse av användningen;
- annonsering, affiliate eller attribuering: mätning av kampanjer, klick, konverteringar, frekvensbegränsning och bekämpning av bedrägerier;
- tredjepartsfunktioner: kartor, videor, widgets, sociala nätverk eller andra aktiverade integrationer.
31. Samtycke till cookies och icke-nödvändiga tekniker
När förhandssamtycke krävs för en icke-nödvändig teknik aktiveras den först efter ett giltigt val. Att enbart fortsätta navigeringen behandlas inte som samtycke när lagen kräver en aktiv handling.
Användaren ska kunna neka eller återkalla sitt samtycke på ett sätt som inte gör detta val onödigt svårare än att acceptera, när tillämplig lagstiftning kräver det.
Cookies som är strikt nödvändiga för den efterfrågade Tjänsten eller dess säkerhet kan användas utan samtycke när ett rättsligt undantag är tillämpligt, samtidigt som relevanta informationsskyldigheter fortfarande gäller.
32. Hantering av preferenser
Preferenser kan hanteras via en banner, ett integritetscenter, inställningarna i Tjänsten, webbläsaren eller terminalen beroende på tekniken. Ett avslag på icke-nödvändiga tekniker ska inte hindra åtkomst till funktioner som inte är beroende av dem, utom när lagen tillåter en särskild samtyckesmodell.
Radering av webbläsarens cookies kan även radera den cookie som kommer ihåg ett avslag, vilket kan leda till att en ny preferens efterfrågas.
33. Tredjepartscookies och integrationer
Inbäddat tredjepartsinnehåll kan placera eller läsa sina egna identifierare när det laddas. När samtycke krävs kan integrationen förbli blockerad tills användaren har gjort sitt val.
Tredje parter som agerar för egna ändamål ansvarar för sin behandling enligt sina egna policyer. Utgivaren väljer och konfigurerar sina integrationer på ett rimligt sätt men kontrollerar inte alla dessa tredje parters oberoende praxis.
34. Globala preferenssignaler och avstående från annonsering
När tillämplig lagstiftning kräver att en teknisk preferens- eller invändningssignal erkänns, såsom en erkänd global opt-out-mekanism, strävar den berörda Tjänsten efter att respektera den för den behandling som omfattas.
Begreppen ”försäljning”, ”delning” eller ”riktad annonsering” varierar mellan jurisdiktioner. En överföring till en Partner, ett affiliatesystem eller en annonsleverantör kan omfattas av dessa begrepp i vissa regioner även om inga uppgifter säljs i vanlig mening. De val som krävs erbjuds då i enlighet med tillämplig rätt.
35. Bedrägerier, säkerhet och nödvändiga cookies
Identifierare eller loggar kan behövas för att upptäcka botar, skydda en session, begränsa attacker, komma ihåg ett säkerhetsval eller förebygga bedrägerier. Inom lagens gränser kan sådan behandling bygga på Tjänstens nödvändighet eller ett säkerhetsintresse snarare än på samtycke till annonsering.
Systematisk blockering av dessa mekanismer kan göra vissa funktioner otillgängliga eller förhindra tillförlitlig autentisering.
36. Ändringar av Policyn
Denna Sida kan uppdateras för att återspegla utveckling av Tjänsterna, leverantörer, praxis eller tillämpliga regler. Versionsdatumet uppdateras.
När en ändring väsentligt förändrar en behandling och ny information, nytt samtycke eller en annan åtgärd krävs enligt lag genomför Utgivaren denna åtgärd före eller vid lämplig tidpunkt.
37. Kontakt och klagomål
Kontaktuppgifter till Utgivaren finns i de Juridiska upplysningarna. En begäran om dataskydd bör helst ange den berörda Tjänsten och kontot för att underlätta sökningen.
En person behåller rätten att vända sig till behörig tillsynsmyndighet när den lag som gäller för personen ger denna rätt. Att först kontakta Utgivaren innebär inte att personen avstår från denna rätt.
38. Språk
Denna Policy kan översättas. Den franska versionen utgör den redaktionella källan till regelverket, med förbehåll för tvingande regler om språk och transparens. Översättningarna ska bevara källversionens fullständiga innebörd, förbehåll, rättigheter och begränsningar och får inte sammanfattas.