Databeskyttelseserklæring fra LexCom

Beskyttelsen af dine personrelaterede data er meget vigtig for os.

Vi, det vil som regel sige LexCom Informationssysteme GmbH (Rüdesheimer Str. 23, D-80686 München, mail@lexcom.de). Hvis du har indgået en brugsaftale med os i Storbritannien, kan din kontraktpartner afhængigt af kontraktdokumenternes indhold være LexCom Information Systems Ltd (Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, United Kingdom, mail@lex-com.net). Denne databeskyttelseserklæring gælder både for LexCom Informationssysteme GmbH og for LexCom Information Systems Ltd (begge efterfølgende "LexCom") som ansvarlige i henhold til databeskyttelsesretten.

Med denne databeskyttelseserklæring ønsker vi at informere dig om, hvordan LexCom behandler dine personrelaterede data ved brugen

Denne databeskyttelseserklæring er et supplement til LexComs generelle forretningsbetingelser, der gælder for anvendelsen af den enkelte LexCom-tjenesterne.

1. LexComs grundprincipper ved behandlingen af dine personrelaterede data

LexCom følger ved beskyttelsen af dine personrelaterede data følgende principper i forbindelse med brugen af LexCom-hjemmesiderne og LexCom-tjenester: 

2. Faste begreber i disse databeskyttelsesbestemmelser

LexCom bruger i denne databeskyttelseserklæring bestemte faste begreber, som du skal kende:

3. Hvad ved LexCom om dig, hvad tillader LexCom, og hvad sker der med dine personrelaterede data?

3.1 Registreringsoplysninger

LexCom skal i forbindelse med anvendelsen af LexCom-tjenester ved din registrering behandle bestemte personrelaterede data om dig som dine registreringsoplysninger (efterfølgende betegnet som ”registreringsoplysninger”. Det drejer sig i første omgang om følgende data:

LexComs behandling af disse registreringsoplysninger er nødvendig for at opfylde din kontrakt med LexCom (artikel 6, stk.1, litra b), i EU-databeskyttelsesforordningen). LexCom-tjenesterne kan nemlig kun fungere med disse oplysninger. Adgang til en LexCom-webtjeneste giver til dels også adgang til en yderligere webtjeneste. I dette tilfælde behandles dine registreringsoplysninger ved login i den yderligere LexCom-webtjeneste ved hjælp af "Single Sign-On"-metoden.

Ved registreringen skal du desuden udfylde bestemte obligatoriske felter, f.eks. dit fornavn, efternavn, navn og adresse på din virksomhed og din e-mailadresse (ved enkelte LexCom-webtjenester kan detaljer ved de obligatoriske felter afvige).

Behandlingen af disse registreringsoplysninger er nødvendig for at opfylde din kontrakt med LexCom (artikel 6, stk. 1, litra b), i EU-databeskyttelsesforordningen), især til følgende formål:

Derudover behandler vi dine data ud fra vore legitime interesse i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen, især til følgende formål:

3.2 Betalingsdata

For så vidt det er nødvendigt, behandler LexCom dine betalingsdata som f.eks. kreditkort- eller bankdetaljer med henblik på betalingsafviklingen og afregningen i henhold til det valgte betalingsmiddel. Alt efter den anvendte LexCom-tjeneste overføres dine betalingsdata i nødvendigt omfang til afvikling af transaktionen til serviceudbyderne Adyen, GetNet og Allpago samt finansinstitutter eller indsamles direkte af disse, hvor de behandles. Dine betalingsdata gemmes for at gøre betalingsafvikling og afregning mulig ved automatisk forlængelse af anvendelsen. Vi behandler dine kreditkortdata i henhold til sikkerhedsstandarden PCI-DSS. Det betyder blandt andet, at LexCom på intet tidspunkt gemmer dine kreditkortdata som klar tekst.

LexComs behandling af dine betalingsdata er nødvendig for at opfylde din kontrakt med LexCom (artikel 6, stk. 1, litra b, i EU-databeskyttelsesforordningen). LexCom har brug for disse oplysninger til afregning af LexCom-tjenesterne samt til at kontakte dig i tilfælde af spørgsmål til betaling og ordreafvikling.

3.3 Anvendelsesdata

Som beskrevet efterfølgende behandler LexCom data i forbindelse med omfanget og typen og måden, du benytter LexCom-tjenesterne (efterfølgende betegnet som „anvendelsesdata“ på). Der er f.eks. tale om følgende data:

Vi behandler dine brugsdata for at opfylde vores kontrakt i henhold til artikel 6, stk. 1, litra b), i EU-databeskyttelsesforordningen, såfremt brugen af de enkelte LexCom-tjenester er gebyrpligtige afhængigt af brugsomfanget. I dette tilfælde kræves en overvågning og analyse af dit brugsomfang for at kunne fakturere brugen eller bestemme nødvendigheden af et gebyrpligtigt abonnement.

Derudover behandler vi dine data ud fra vore legitime interesse i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen, især til følgende formål:

3.4 Bestillingsdata

LexCom-tjenesterne giver til dels mulighed for at begynde bestillinger af reservedele hos andre LexCom-brugere. Samtlige behandlede data inden for rammerne af oprettede indkøbsvogne samt videresendelsen af bestillingsforespørgsler og -ordrer betegnes her som „bestillingsdata“.

LexCom overfører dataene, som du har indsamlet i det enkelte tilfælde, til de pågældende bestillingsmodtagere inden for den anvendte LexCom-tjenesten. Denne behandling sker for at opfylde kontrakten i henhold til artikel 6, stk. 1, litra b), i EU-databeskyttelsesforordningen. En viderebehandling af dine data udført af bestillingsmodtageren med henblik på afviklingen af bestilling og evt. deres overførsel til deres egne systemer sker på bestillingsmodtagerens ansvar, som vi ikke har indflydelse på.

Derudover kan LexCom pseudonymisere/anonymisere bestillingsdata med henblik på en behovsorienteret udformning samt videreudvikling og optimering af LexCom-tjenesterne og analysere disse internt ud fra vores legitime interesse i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen, og evt. lede disse videre til forhandlere/bestillingsmodtagere, producenter og/eller importører. En behandling og videreledning af data med personrelation udføres udelukkende på baggrund af et samtykke fra LexCom-brugeren i henhold til artikel 6, stk. 1, litra a), i EU-databeskyttelsesforordningen.

3.5 Kontakt via e-mail eller kontaktformular

LexCom behandler dataene, der blev indtastet i kontaktformularerne, der findes på LexCom-hjemmesiderne samt i LexCom-tjenesterne og er modtaget via de anførte kontakt-e-mailadresser for at behandle din forespørgsel eller dit anliggende. Disse data behandles under ingen omstændigheder til et andet formål. Dine personrelaterede behandles på grundlag af artikel 6, stk. 1, litra b), i EU-databeskyttelsesforordningen.

3.6 Logfiler

Hver gang LexCom-hjemmesiden åbnes, og hver der logges på LexCom-tjenesterne, gemmes adgangsdata i en protokolfil. Det gemte datasæt indeholder især IP-adressen, LexCom-firmaidentifikationen, brugernavnet, sessions-ID, login-tidspunktet og cookies samt evt. køretøjsdataene (stelnummer, registreringsnummer).

LexCom behandler disse protokoldata til at opfylde kontrakten i henhold til artikel 6, stk. 1, litra b), i EU-databeskyttelsesforordningen, til at genkende og afhjælpe tekniske fejl, f.eks. forkerte links eller programfejl og også til videreudviklingen af LexCom-tjenesterne og for at udføre kundeservicen.

Derudover behandler vi dine data ud fra vore legitime interesse i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen, især til følgende formål:

3.7 Lagring af dine data

Logfilerne gemmes 6 måneder i vores datacenter og slettes derefter automatisk, medmindre længere opbevaring er tilladt f.eks. til håndhævelse af juridiske krav, eller dataene anonymiseres/pseudonymiseres med henblik på en viderebehandling til egne formål.

Dine ovennævnte data opbevares kun så længe, som det ubetinget er nødvendigt for at opfylde de nævnte formål, og de slettes, såfremt der ikke længere findes en legitim interesse med henblik på behandlingen af dem (f.eks. til kontrol af mulige efterkontraktlige krav; dette udgør en legitim interesse for LexCom i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen), og så længe LexCom ikke er forpligtet til at opbevare disse i henhold til den gældende erhvervs- eller skattelovgivning (artikel 6, stk. 1, litra c), i EU-databeskyttelsesforordningen). Denne pligt til at gemme informationerne består i ti år mere efter afslutningen af kontraktforholdet. Vi kontrollerer, at der findes en legitim interesse i opbevaringen hver 12. måned.

4. Cookies og pixels

"Cookies" er små filer, der gør det muligt for os at gemme informationer, der specielt vedrører dig, brugeren, på din pc eller på en anden slutenhed, mens du bruger LexCom-webtjenesterne. Cookies hjælper os først og fremmest med at udforme vores webtjenester så praktisk, effektivt og interessant til dig. Dette er således af legitim interesse for LexCom og for at sikre denne, er det nødvendigt at behandle dine personrelaterede data, der er nævnt i det følgende (artikel 6, stk. 1, litra f, i EU-databeskyttelsesforordningen). Kun du og LexCom har adgang til disse cookies til de følgende formål.

Brug af LexCom-webtjenesterne efter din login (med firmaidentifikation/ID og/eller brugernavn og kodeord) såkaldte "sessions-cookies", som du kan identificeres med under dit besøg. Når sessionen er afsluttet, bortfalder sessions-cookies automatisk, dvs. de slettes.

LexCom-webtjenesterne bruger desuden "permanente cookies". Med disse cookies registreres informationer om de besøgende, der gentagne gange besøger LexCom-webtjenesterne (f.eks. firmaidentifikation, brugernavn, sprog, tidsstempel for seneste anvendelse). Formålet med brugen af disse permanente cookies består for det første i at præsentere dig for den enkelte webtjeneste på det rigtige sprog, inden du logger dig på. For det andet kan du komme direkte til din seneste session, hvis du ikke har logget dig af LexCom-webtjenesten efter den sidste anvendelse. Der oprettes ikke en individuel profil om din brugeradfærd via vores cookies. Disse cookies slettes automatisk senest 4 uger efter sidste anvendelse.

Vi bruger såkaldte pixels, Web-Beacons, Clear GIFs eller lignende mekanismer ("pixel"). En pixel er en billedfil eller et link til en billedfil, der tilføjes i hjemmesidens kode, men som ikke befinder sig på din slutenhed (f.eks. computer, smartphone osv.). Pixels giver os f.eks. mulighed for at finde den anvendte browser eller skærmopløsningen. Vi skaber ikke en personreference ved brugen af pixel. Der finder heller ikke en personrelateret sporing sted. Normalt fungerer pixel i forbindelse med cookies. Hvis du har deaktiveret cookies, registrerer pixlen udelukkende et anonymt besøg på hjemmesiden.

Derudover anvendes der udelukkende cookies og andre tracking-tjenester til marketingsformål eller øvrige formål i forbindelse med LexCom-tjenesterne på baggrund af dit samtykke i henhold til artikel 6, stk. 1, litra a), i EU-databeskyttelsesforordningen. Du kan altid annullere dit samtykke tilbage ved at åbne samtykkeforvaltningsværktøjet i den pågældende LexCom-webtjeneste.

Du kan desuden evt. deaktivere den generelle lagring af cookies i din browser, begrænse dem til bestemte websites eller indstille din browser således, at du får besked, når der sendes en cookie. Du kan også til enhver tid slette cookies fra din slutenhed. Du skal dog være opmærksom på, at brugen af LexCom-webtjenester ikke er mulig, hvis bruger-cookes afvises.

5. Øvrige modtagere af dine personrelaterede data samt overførsel til tredjelande

Support via udenlandske LexCom-selskaber

Vi behandler dine personrelaterede data, der er nævnt i de foregående afsnit, i EU samt evt. outsourcet (fortrinsvis til ydelse af support) i Brasilien, Kina, Japan samt i USA, Mexico og Det Forenede Kongerige. Behandlingen i disse tredjelande sker udelukkende på basis af en tilstrækkelighedsbeslutning fra EU eller EU's standardbestemmelser om databeskyttelse i henhold til artikel 46 i EU-databeskyttelsesforordningen. Se dem på følgende link: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de)

Hosting ved hjælp af Amazon Web Services (AWS)

LexCom-tjenesterne bliver delvist hostet af Amazon Web Services, EMEA SARL, Axel-Springer-Platz 3, 20355 Hamborg, (efterfølgende: AWS).

Dine personoplysninger behandles i dette tilfælde på servere hos AWS. Disse befinder sig afhængigt af deres forretnings-/hovedsæde i EU eller en øvrig stat uden for USA. En overførsel af personoplysninger til moderselskabet for AWS i USA eller tilgang fra myndighederne i USA inden for rammerne af loven „FISA 702“ kan dog ikke udelukkes.

Overførslen af dine personoplysninger til AWS sker på baggrund af standardmæssige EU-aftaleklausuler og egnede beskyttelsesforanstaltninger. Du kan finde disse her:

https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers.

Du kan finde flere informationer i bestemmelserne om beskyttelse af data fra AWS: https://aws.amazon.com/privacy/?nc1=h_ls.

Det retlige grundlag for behandlingen er art. 6, stk. 1, litra f), i EU-databeskyttelsesforordningen. Vi har en legitim interesse med henblik på en så effektiv og pålidelige funktion som muligt for vores tjenester.

Analyse af internettrafik udført af Akamai

Derudover bliver de i det foregående afsnit nævnte personrelaterede data behandlet af Akamai Technologies Inc. ("Akamai") med brug af udleverings-, sikkerheds- og analysetjenester fra Akamai.

For det første ledes trafikken på LexCom-webtjenesterne via servere fra Akamai, så LexCom-webtjenesterne kan leveres hurtigt, pålideligt og sikkert samt analyseres for skadeligt software, og så en uatoriseret adgang til tjenesterne forhindres. Denne behandling udgør en legitim interesse for LexCom i henhold artikel 6, stk. 1, litra f, i EU-databeskyttelsesforordningen.

For det andet behandler Akamai også dine oplysninger under eget ansvar i form af genererede logfiler. Disse filer kan indeholder personrelaterede data i form af IP-adresser og analyser af din brugeradfærd på LexCom-webtjenesterne og anvendes især til registrering af skadelige mønstre til videreudvikling af Akamai Services. Akamai bruger ikke disse oplysninger til at identificere naturlige personer eller til profiling af naturlige personer. Akamai behandler og gemmer disse data overvejende på servere i USA og sikrer, at dataoverførslen udelukkende sker på baggrund af EU-standardkontraktklausuler i henhold til artikel 46 i EU-databeskyttelsesforordningen. Se dem på følgende link: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de).

Yderligere oplysninger om brugsbetingelserne ved behandlingen af personrelaterede data foretaget af Akamai og om Akamais retningslinjer om databeskyttelse finder du på https://www.akamai.com/de/de/privacy-policies/.

Google Ads Conversion Tracking

LexCom-webtjenesterne anvender eventuelt „Google Ads Conversion Tracking“ (Google Ads) fra Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads giver os f.eks. mulighed for at gemme en cookie, og for at se, om en bruger har tilgået LexCom-webtjenesten efter et klik på en reklame via Google Ads, og om vedkommende har benyttet bestemte services dér. På den måde kan vi måle kvaliteten og succesen af vores reklametiltag. Vi har ikke mulighed for at bestemme identiteten på de enkelte brugere.

Derudover behandles de samlede data af Google og kan blive sendt videre til lande uden for EU, især USA. Yderligere informationer angående databeskyttelsen hos Google og om dataoverførslen til USA kan du finde her:

http://www.google.com/intl/de/policies/privacy/

https://support.google.com/adwords/answer/1722022?hl=de

https://policies.google.com/privacy/frameworks

Brugen af denne tjeneste sker på grundlag af dit samtykke i henhold til artikel 6, stk. 1, litra a, i EU-databeskyttelsesforordningen, og § 25, stk. 1, i den tyske lov om telekommunikation og telemedier. Du kan altid annullere dit samtykke tilbage ved at åbne samtykkeforvaltningsværktøjet i den pågældende LexCom-webtjeneste.

Google Maps

LexCom-webtjenesterne anvender eventuelt „Google Maps“ (Google Maps) fra Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Via Google Maps giver vi dig f.eks. mulighed for at søge efter tilgængelige forhandlere/bestillingsmodtagere, der befinder sig i din nærhed.

Google kan i den forbindelse også behandle dine søgebegreber, din IP-adresse samt dine placeringsoplysninger – såfremt du har accepteret bestemmelsen af disse – til egne formål, som ligge uden for vores indflydelsesområde. I den forbindelse kan dine data også sendes videre til lande uden for EU, især USA.

Yderligere informationer angående databeskyttelsen hos Google og om dataoverførslen til USA kan du finde her:

http://www.google.com/intl/de/policies/privacy/ 

https://policies.google.com/privacy/frameworks

Brugen af denne tjeneste sker på grundlag af dit samtykke i henhold til artikel 6, stk. 1, litra a, i EU-databeskyttelsesforordningen, og § 25, stk. 1, i den tyske lov om telekommunikation og telemedier. Du kan altid annullere dit samtykke tilbage ved at åbne samtykkeforvaltningsværktøjet i den pågældende LexCom-webtjeneste.

Matomo Analytics

LexCom-webtjenetserne anvender eventuelt „Matomo Analytics“ (tidligere „Piwik“), en tjeneste fra InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, til at analysere ind brug af vores webtjenester („Matomo“).
Vi har konfigureret Matomo på en sådan måde, at anvendelsen af cookies er deaktiveres, og at din IP-adresse udelukkende behandles i forkortet. På den måde kan vi ikke identificere dig som person.

Det retlige grundlag for denne behandling er vores legitime interesse i henhold til artikel 6, stk. 1, litra f), i EU-databeskyttelsesforordningen, for at analysere brugen af vores webtjenester internt med henblik på produktoptimering og succesmåling.

Du kan finde flere informationer om databeskyttelsen hos Matomo på: https://matomo.org/privacy/

Facebook Pixel

LexCom-webtjenesterne anvender eventuelt tjenesten "Facebook Pixel" af Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (herefter "Facebook").

Ved hjælp af denne tællepixel oprettes der forbindelse mellem din browser og Facebook-serveren. Den såkaldte tracking sker ved hjælp af en cookie, som gemmes på din computer og samler de følgende oplysninger, herunder f.eks. HTTP Header-oplysninger (bl.a. IP-adresse, oplysninger om browseren, stedet, hvor siden gemmes, dokument, webstedets URL og webbrowserens brugeragent samt dato og tidspunkt for anvendelsen) samt pixelspecifikke oplysninger (hvilket omfatter pixel-ID og oplysninger om Facebooks cookies inklusive dit Facebook-ID (som anvendes til at knytte begivenheder til en bestemt Facebook-reklamekonto og tildele dem til en Facebook-bruger)).

Ved hjælp af Facebook Pixel kan vi på den ene side analysere anvendelsen af vores webtjenester og Facebook-reklamens effekt ("Conversion Tracking") og samtidig kontrollere, om brugerne blev videresendt til vores webtjenester, når de klikkede på Facebook-reklamebanneret,. Herved har vi ikke mulighed for at identificere den pågældende bruger. Men oplysningerne kan gemmes af Facebook uden for vores indflydelse og anvendes til egne formål i henhold til Facebooks databeskyttelseserklæring.

Ligeledes anvender vi Facebook Pixel til at vise dig individualiserede annoncemeddelelser baseret på din interesse i vores produkter. Vi har mulighed for at bestemme brugerne af vores webtjenester i forskellige målgrupper for at vurdere Facebooks reklamepræsentation (såkaldte Facebook-annoncer). Således gør Facebook Pixel os i stand til kun at vise de reklamer, som vi har aktiveret, til brugere, som også har vist interesse i vores webtjenester, eller som udviser bestemte egenskaber (f.eks. interesse i bestemte temaer eller produkter, hvilke fastlægges på baggrund af hjemmesidebesøg), og som vi videregiver til Facebook (såkaldte "Custom Audiences"). Således sikrer vi, at vores Facebook-annoncer stemmer overens med brugernes potentielle interesse.

Hvis du er medlem af Facebook og via indstillingerne om beskyttelse af personlige oplysninger har givet Facebook tilladelse hertil, kan Facebook anvende de oplysninger, som er blevet samlet om dit besøg hos os, og som er knyttet til din medlemskonto, til målrettet aktivering af Facebook-annoncer. Du kan til enhver til gennemlæse og ændre indstillingerne om beskyttelse af personlige oplysninger på din Facebook-profil.

Anvendelsen af Facebook Pixel sker udelukkende i henhold til artikel 6, stk. 1, litra a, i EU-databeskyttelsesforordningen samt på baggrund af dit samtykke, som du giver os via vores hjemmesides cookiedeklarationsværktøj. Du kan til enhver til tilbagetrække dit samtykke ved at åbne cookiedeklarationsværktøjet igen.

Hvis du ikke har givet samtykke til anvendelsen af Facebook Pixel, viser Facebook kun generelle Facebook-annoncer, som ikke er udvalgt på baggrund af oplysninger samlet om dig på denne hjemmeside.

Yderligere oplysninger herom findes afsnittet om beskyttelse af personlige oplysninger på Facebook: https://www.facebook.com/about/privacy/

6. Adgang til databeskyttelseserklæringen

Du kan åbne og udskrive denne databeskyttelseserklæring fra alle sider på LexCom-hjemmesider samt på hjemmesiden på den enkelte LexCom-webtjeneste eller i LexCom-softwaren under linket "Databeskyttelse".

7. Fremsættelse af krav og rettigheder

i henhold til de gældende love om databeskyttelse har du ret til oplysning om dine data (artikel 15 i EU-databeskyttelsesforordningen), til berigtigelse (artikel 16 i EU-databeskyttelsesforordningen) eller sletning af dem (artikel 17 EU-databeskyttelsesforordningen) og til begrænsning af behandlingen af dem (artikel 18 i EU-databeskyttelsesforordningen) samt til dataportabilitet (artikel 20 i EU-databeskyttelsesforordningen).

Hvis du har yderligere spørgsmål til brugen af LexCom-hjemmesiderne og/eller LexCom-tjenesterne, eller hvis du ønsker at gøre de før nævnte krav gældende, bedes du henvende dig direkte til vores tilsynsførende for databeskyttelse:

LexCom Informationssysteme GmbH
– Databeskyttelsesansvarlig –
Rüdesheimer Str. 23
80686 München
privacy@lexcom.de

Du har desuden ret til at klage til en af tilsynsmyndighederne for databeskyttelse, hvis du mener, at LexCom ikke overholder de gældende love om databeskyttelse.

8. Ret til at gøre indsigelse

Du har ret til at gøre indsigelse mod behandlingen af dine personrelaterede data i henhold til punkt 3, 4 og 5 i denne databeskyttelseserklæring af årsager, der udspringer af din særlige situation (dvs. en sådan behandling, der sker på basis af artikel 6, stk. 1, litra f, i EU-databeskyttelsesforordningen). I så fald ophører LexCom med at behandle de personrelaterede data, medmindre LexCom kan påvise tvingende legitime grunde til behandlingen, der vejer tungere end dine interesser, rettigheder og friheder, eller hvis behandlingen skal bruges til fremsættelse, udøvelse eller varetagelse af retskrav.