Personvernerklæring fra LexCom

Det er viktig for oss å ivareta dine personopplysninger.

Vi, det er hovedsakelig LexCom Informationssysteme GmbH (Rüdesheimer Str. 23, 80686 München, mail@lexcom.de). Hvis du har inngått en brukeravtale med oss i Storbritannia kan, avhengig av innholdet i avtaledokumentene, avtalepartneren være LexCom Information Systems Ltd (Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, United Kingdom, mail@lex-com.net). Denne personvernerklæringen gjelder både for LexCom Informationssysteme GmbH og for LexCom Information Systems Ltd (samlet heretter omtalt som «LexCom») som behandlingsansvarlig iht. personvernlovgivning.

Med denne personvernerklæringen ønsker vi å informere deg om hvordan LexCom behandler dine personopplysninger

Denne personvernerklæringen er et tillegg til LexComs standard avtalevilkår som gjelder for bruken av den enkelte LexCom-tjeneste.

1. LexComs grunnprinsipper for behandling av personopplysningene dine

LexCom følger prinsippene nedenfor for å verne om dine personopplysninger i forbindelse med bruk av LexCom-nettsider og LexCom-tjenester: 

2. Faste begreper i disse personvernbestemmelsene

LexCom bruker enkelte faste begreper i disse personvernbestemmelsene som du bør kjenne til:

3. Hva vet LexCom om deg, hvilke tillatelser gir du LexCom, og hva skjer med personopplysningene dine?

3.1 Registreringsopplysninger

Når du registrerer deg, må LexCom behandle spesifikke personopplysninger fra deg når du registrerer deg for at du skal kunne bruke LexCom-webtjenester (heretter kalt «registreringsopplysninger»). Dette er i første rekke de følgende opplysningene:

Det er nødvendig at LexCom behandler disse registreringsopplysningene for at avtalen mellom deg og LexCom skal kunne oppfylles (art. 6 (1) b) GDPR). LexCom-tjenestene kan nemlig bare fungere om disse opplysningene foreligger. Til dels vil tilgang på én av LexComs nettjenester også gi rett til tilgang på andre nettjenester. I slike tilfeller vil registreringsopplysningene du bruker ved innlogging med «Single Sign-On», også bli behandlet i disse andre av LexComs nettjenester.

Videre må du fylle ut enkelte obligatoriske felt ved registrering, herunder f.eks. fornavn, etternavn, navn og adresse på bedriften din, og e-postadressen din (avvik fra dette hos enkelte webtjenester kan forekomme).

Behandlingen av disse registreringsopplysningene er også nødvendig for å oppfylle avtalen mellom deg og LexCom (art. 6 (1) b) GDPR), spesielt til følgende formål:

I tillegg behandler vi dine data for legitime interesser i samsvar med art. 6 (1) f) GDPR, spesielt for følgende formål:

3.2 Betalingsopplysninger

Såfremt det er nødvendig vil LexCom behandle betalingsopplysningene dine som kredittkort- eller bankdetaljer for å utføre betaling og fakturering i samsvar med valgt betalingsmiddel. I den grad det er nødvendig, vil betalingsopplysningene dine overføres, avhengig av den brukte LexCom-tjenesten, til tjenesteleverandørene Ayden, GetNet og Allpago samt finansinstitutt for å utføre transaksjoner, eller de samles inn direkte av dem og behandles der. Betalingsopplysningene dine lagres for å muliggjøre betalingsbehandling og fakturering ved automatisk fornyelse av brukerforholdet. Kredittkortopplysningene dine behandles i henhold til sikkerhetsstandarden PCI-DSS. Dette betyr blant annet at LexCom aldri lagrer kredittkortopplysningene dine i klartekst.

Det er nødvendig at LexCom behandler betalingsopplysningene dine for at avtalen mellom deg og LexCom skal kunne oppfylles (Art. 6 (1) b) GDPR). LexCom bruker disse opplysningene til å avregne LexCom-tjenestene og for å kontakte deg vedrørende spørsmål som gjelder betalingen og gjennomføring av avtalen.

3.3 Brukerdata

Slik det er beskrevet nedenfor, behandler LexCom data om omfanget og måten du bruker LexCom-programvaren og LexCom-webtjenester (heretter kalt «bruksdata»). Disse er f.eks. følgende data:

Vi behandler dine bruksdata for å oppfylle avtalen i henhold til art. 6 (1) b) GDPR, forutsatt at bruken av individuelle LexCom-tjenester er underlagt et gebyr avhengig av bruksomfanget. I dette tilfellet er overvåking og evaluering av bruksvolumet nødvendig for å fakturere deg for bruk eller for å fastslå behovet for et betalt abonnement.

I tillegg behandler vi dine data for legitime interesser i samsvar med art. 6 (1) f) GDPR, spesielt for følgende formål:

3.4 Bestillingsopplysninger

LexCom-tjenestene tilbyr til dels muligheten for å bestille reservedeler som kommer fra andre LexCom-brukere. Alle data som behandles i forbindelse med opprettede handlekurver og overføring av bestillingsforespørsler og bestillinger omtales her som «bestillingsopplysninger».

LexCom overfører disse opplysningene som innhentes fra deg i enkelttilfeller, fra den aktuelle brukte LexCom-tjenesten til den respektive bestillingsmottakeren. Denne behandlingen tjener da til å oppfylle avtalen i henhold til art. 6 (1) b) GDPR. Den videre behandlingen av dine data av bestillingsmottakeren, for å behandle bestillingen og, om nødvendig, overføre den til deres egne systemer, skjer under bestillingsmottakerens ansvar og er utenfor vår kontroll.

I tillegg kan LexCom pseudonymisere/anonymisere bestillingsopplysninger med henblikk på etterspørselsorientert utforming og videreutvikling og optimalisering av LexCom-tjenestene og evaluere dem internt i denne formen til egne formål ut fra legitim interesse iht. 6 (1) f) GDPR og, om nødvendig, videresende dem til forhandlere / bestillingsmottakere, produsenter og/eller importører. Behandling og videresending av personopplysninger skjer utelukkende på grunnlag av samtykke fra LexCom-brukeren i henhold til Art 6 (1) a) GDPR.

3.5 Kontakt per e-post eller kontaktskjema

LexCom behandler opplysningene som inngår i kontaktskjemaer som hentes fra LexCom-nettsidene samt LexCom-webtjenestene, samt fra de angitte e-post-kontaktadressene, for å håndtere henvendelsene dine. Disse opplysningene vil aldri benyttes for noe annet formål. Behandlingen av personopplysningene dine utføres med grunnlag i Art. 6 (1) b) GDPR.

3.6 Loggfiler

Ved hvert besøk hos LexCom-nettsidene og hver innlogging på LexCom-tjenestene blir tilgangsopplysninger lagret i en protokollfil. Dataregisteret lagret i denne inneholder spesielt IP-adresse, LexCom-firmaidentifikasjon, brukernavn, økt-ID, innloggingstidspunkt og informasjonskapsler og eventuelt kjøretøydata (chassisnummer, registreringsnummer).

LexCom behandler disse protokollfilene for å oppfylle avtalen i henhold til Art. 6 (1) b) GDPR, for å gjenkjenne og utbedre tekniske feil, f.eks. defekte lenker eller programfeil, altså for videreutviklingen av LexCom- tjenestene og for å oppfylle kundeservice.

I tillegg behandler vi dine data for legitime interesser i samsvar med art. 6 (1) f) GDPR, spesielt for følgende formål:

3.7 Lagring av opplysningene dine

Loggfilene lagres – såfremt en lengre oppbevaring for f.eks. håndheving av juridiske krav ikke er tillatt eller opplysningene anonymiseres/pseudonymiseres for videre behandling til våre egne formål – i 6 måneder i vårt datasenter og slettes deretter automatisk.

Dataene dine, som ellers nevnt ovenfor vil bare bli lagret så lenge det er absolutt nødvendig for å oppnå de angitte formålene og vil bli slettet så snart det ikke lenger foreligger noen legitim interesse for behandlingen (f.eks. granskning av mulige krav etter endt avtale; dette utgjør en legitim interesse for LexCom, jfr. art. 6 (1) f) GDPR), og såfremt LexCom ikke er forpliktet til å oppbevare dataene i henhold til gjeldende handels- eller skattelovgivning (art. 6 (1) c) GDPR). Denne oppbevaringsplikten gjelder i ti år etter endt avtaleforhold. Vi kontrollerer at en legitim interesse for lagringen faktisk foreligger hver 12. måned.

4. Informasjonskapsler og piksler

Informasjonskapsler («Cookies») er små datafiler som gjør det mulig for oss å lagre spesifikk informasjon om deg, brukeren, på datamaskinen din eller en annen enhet når du bruker LexCom-webtjenestene. Informasjonskapsler hjelper oss først og fremst med å gjøre nettjenestene våre så praktiske, effektive og interessante som mulig for deg. Dette er de legitime interessene til LexCom, som krever behandling av dine personopplysninger som beskrevet nedenfor (art. 6 (1) f) GDPR). Kun du og LexCom har tilgang til disse informasjonskapslene til de formålene som er beskrevet nedenfor.

Etter innlogging (med firmaidentifikasjon/-ID og/eller brukernavn og passord) bruker LexCom-webtjenestene såkalte «øktinformasjonskapsler» for å kunne identifisere deg i løpet av besøket ditt. Etter besøket utløper øktinformasjonskapsler automatisk, og blir derfor slettet.

For annen bruk bruker LexCom-webtjenestene permanente informasjonskapsler. Disse informasjonskapslene registrerer informasjon om besøkere som tar tilgang til LexCom-webtjenestene gjentatte ganger (f.eks. firmaidentifikasjon, brukernavn, språk, tidsstempel for siste økt). Formålet med bruken av disse permanente informasjonskapslene er på den ene side å kunne levere den gjeldende webtjenesten på korrekt språk til deg, før du logger deg på. I tillegg kan du gå rett tilbake til det siste besøket ditt, så lenge du ikke har logget av ved slutten av den siste økten hos LexCom-webtjenesten. Våre informasjonskapsler brukes ikke til å etablere individuelle profiler om bruksatferden din. Informasjonskapslene blir slettet automatisk senest 4 uker etter siste økt.

Vi bruker såkalte piksler, Web-Beacons, Clear GIFs eller andre mekanismer («piksler»). En piksel er en bildefil, henholdsvis en lenke til en bildefil, som er innlemmet i koden til nettsiden, men ikke befinner seg på enheten din (f.eks. datamaskin, smarttelefon, osv.). Piksler gjør det mulig for oss å for eksempel vurdere den benyttede nettleseren eller skjermoppløsningen. Opplysningene relateres ikke til personer under vår bruk av piksler. Personrelatert sporing finner heller ikke sted. Vanligvis arbeider piksler sammen med informasjonskapsler. Når informasjonskapsler er deaktivert, blir det derfor bare rapportert om et anonymt nettsidebesøk gjennom piksler.

I tillegg brukes informasjonskapsler og andre sporingstjenester for markedsføring eller andre formål i LexCom-tjenestene utelukkende på grunnlag av ditt samtykke i samsvar med artikkel 6 (1) a) GDPR. Ditt samtykke kan tilbakekalles når som helst ved å hente opp samtykkeadministrasjonsverktøyene på nytt i den respektive LexCom-nettjenesten.

Du kan dessuten i visse tilfeller generelt deaktivere lagring av informasjonskapsler, begrense det til utvalgte nettsteder eller stille inn nettleseren din slik at den sier fra umiddelbart en informasjonskapsel sendes. Du kan også når som helst slette informasjonskapsler fra enheten din. Men vær oppmerksom på at LexCom-webtjenestene ikke kan brukes når informasjonskapsler om bruker er valgt bort.

5. Overføring av personopplysninger til tredjepartsland

Support via LexCom-selskap i utlandet

Personopplysningene dine beskrevet i avsnittene ovenfor behandles i Den europeiske union, og eventuelt på vegne av (særlig for levering av support) Brasil, Kina, Japan samt USA, Mexico og Storbritannia. Behandlingen i disse tredjepartslandene utføres utelukkende på grunnlag av en tilstrekkelighetsbeslutning fra EU eller i henhold til klausulene satt i EUs forordning om personvern, jfr. art. 46 GDPR. Disse finner du under følgende lenke: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de)

Webhosting ved Amazon nettjenester (AWS)

LexCom-tjenester blir delvis hostet av Amazon Web Services, EMEA SARL, Axel-Springer-Platz 3, 20355 Hamburg (heretter: AWS).

Dine personopplysninger blir i dette tilfellet bearbeidet av serverne til AWS. Disse befinner seg alt etter forretningsadresse-/bopel i EU eller en annen stat utenfor USA, alt etter forretningsadresse-/bopel. Man kan likevel ikke utelukke at personopplysninger overføres fra AWS til morselskapet i USA eller at nordamerikanske myndigheter har tilgang innenfor rammen av «FISA 702» loven.

Videreformidling av dine personopplysninger til AWS skjer på grunnlag av EU-avtalevilkår og egnede beskyttelsestiltak. Detaljene finner du her:

https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers.

Du finner nærmere informasjon i AWSs bestemmelser angående personvern: https://aws.amazon.com/privacy/?nc1=h_ls.

Juridisk grunnlag for bearbeiding er art. 6 (1) f) GDPR. Det er i vår interesse at våre tjenester drives mest mulig funksjonelt og pålitelig.

Analyse av nettrafikk ved hjelp av Akamai

I tillegg behandles personopplysningene dine beskrevet i avsnittene ovenfor, av Akamai Technologies Inc. («Akamai») ved å integrere Akamais utleverings-, sikkerhets- og analysetjenester.

For det første blir trafikken på LexCom-webtjenestene dirigert via servere fra Akamai for å levere LexCom-webtjenestene raskt, pålitelig og sikkert, analysere dem for skadelig programvare og forhindre uautorisert tilgang til dem. Denne behandlingen utføres på vegne av Lexcoms berettigede interesse etter art. 6 (1) f) GDPR.

I tillegg behandler også Akamai dataene dine på eget ansvar i form av genererte loggfiler. Dette kan inkludere personopplysninger i form av IP-adresser og evalueringer om din brukeratferd på LexCom-webtjenestene, og benyttes spesielt for sikkerhetsanalyser og gjenkjennelse av skademønstre for videreutvikling av Akamai-tjenester. Akamai bruker ikke dataene til å identifisere personer eller for profiling av fysiske personer. Akamai behandler og lagrer dataene på servere i USA og sørger for at dataoverføringen utføres utelukkende i henhold til EUs standard avtaleklausuler jfr. art. 46 GDPR. Disse finner du under følgende lenke: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de).

Du finner mer informasjon om bruksvilkårene for Akamais behandling av personopplysninger og Akamais retningslinjer for databeskyttelse under https://www.akamai.com/de/de/privacy-policies/.

Google Ads konverteringssporing

LexCom-nettjenestene kan bruke «Google Ads konverteringssporing» (Google Ads) fra Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads gjør det for eksempel mulig for oss, ved å sette en informasjonskapsel, å forstå om en bruker har nådd LexCom-nettjenesten etter å ha klikket på en annonse plassert via Google Ads og har brukt visse tjenester der. Dette gjør oss i stand til å måle kvaliteten og suksessen til våre annonseringstiltak. Vi kan ikke trekke konklusjoner om identiteten til individuelle brukere.

I tillegg behandles innsamlede data av Google og kan overføres til land utenfor EU, spesielt USA. Ytterligere informasjon om personvern hos Google og dataoverføring til USA finner du her:

http://www.google.com/intl/de/policies/privacy/

https://support.google.com/adwords/answer/1722022?hl=de

https://policies.google.com/privacy/frameworks

Denne tjenesten brukes på grunnlag av ditt samtykke i samsvar med art. 6 (1) a) GDPR og § 25 av. (1) TTDSG. Ditt samtykke kan tilbakekalles når som helst ved å hente opp samtykkeadministrasjonsverktøyene på nytt i den respektive LexCom-nettjenesten.

Google Maps

LexCom-nettjenestene kan bruke «Google Maps» (Google Maps) fra Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland.

For eksempel bruker vi Google Maps for å gjøre det mulig for deg å lete etter tilgjengelige forhandlere/ordremottakere i ditt område.

Google kan også behandle søkeordene dine, IP-adressen og posisjonsdataene dine for egne formål utenfor vår kontroll, forutsatt at du har gitt tillatelse til å bestemme dem. Dine data kan også overføres til land utenfor EU, spesielt USA.

Ytterligere informasjon om personvern hos Google og dataoverføring til USA finner du her:

http://www.google.com/intl/de/policies/privacy/ 

https://policies.google.com/privacy/frameworks

Denne tjenesten brukes på grunnlag av ditt samtykke i samsvar med art. 6 (1) a) GDPR og § 25 av. (1) TTDSG. Ditt samtykke kan tilbakekalles når som helst ved å hente opp samtykkeadministrasjonsverktøyene på nytt i den respektive LexCom-nettjenesten.

Matomo Analytics

LexCom-nettjenestene kan bruke «Matomo Analytics» (tidligere «Piwik»), en tjeneste levert av InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, for å analysere din bruk av nettjenestene våre («Matomo»).
Vi har konfigurert Matomo på en slik måte at bruken av informasjonskapsler er deaktivert og din IP-adresse kun behandles i forkortet form. Dermed er det ikke mulig for oss å identifisere deg personlig.

Det juridiske grunnlaget for denne behandlingen er vår legitime interesse i henhold til art. 6 (1) f) GDPR for å analysere bruken av våre nettjenester internt med mål om produktoptimalisering og ytelsesmåling.

Ytterligere informasjon om databeskyttelse hos Matomo finner du på: https://matomo.org/privacy/

Facebook Pixel

Det kan hende at LexComs nettjenester gjør bruk av tjenesten Facebook-Pixel fra Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (heretter bare «Facebook»).

Ved hjelp av denne sporingspikselen blir det opprettet direkte forbindelse mellom nettleseren din og Facebook-serveren. Den såkalte sporingen skjer ved hjelp av en informasjonskapsel som blir lagret på datamaskinen din, og som innhenter informasjon som for eksempel HTTP, metainformasjon (bl.a. IP-adresse, informasjon om nettleseren, sidelagringsplassering, dokument, nettadressen til nettstedet og brukeragenten til nettleseren samt dag og tidspunkt for bruk) og pikselspesifikke data (dette inkluderer piksel-ID og informasjonskapsler fra Facebook, inkludert Facebook-ID-en din (denne brukes til å koble hendelser til en bestemt Facebook-annonseringskonto og til å knytte den til en Facebook-bruker).

Med Facebook Pixel kan vi analysere bruk av nettjenestene våre, få innsikt i hvor effektive annonsene våre på Facebook er («konverteringssporing»), og finne ut om brukerne har blitt omdirigert til nettjenestene våre etter å ha klikket på Facebook-annonser. Vi kan ikke trekke noen slutninger om brukerens identitet på grunnlag av dette. Uten at vi har innflytelse over det, kan imidlertid Facebook bruke slike data til sine egne formål og i tråd med sine bestemmelser angående personvern.

Vi bruker også Facebook Pixel for å kunne å vise deg tilpassede annonser basert på din interesse for produktene våre. For det første gjør dette oss i stand til å dele inn brukerne av nettjenestene våre i målgrupper vi bruker når vi viser annonser på Facebook (såkalte Facebook Ads). Tilsvarende bruker vi Facebook Pixel for bare å vise annonser til de Facebook-brukerne som har vist interesse for nettjenestene våre, eller som oppfyller bestemte kriterier (f.eks. interesse for bestemte tema eller produkt, som defineres med nettstedene de har besøkt) som vi sender til Facebook («Custom Audiences»). På denne måten ønsker vi å sikre at Facebook-annonsene våre er i samsvar med brukernes potensielle interesser.

Hvis du bruker Facebook og har gitt Facebook tillatelse til det i innstillingene for personvern i kontoen din, kan Facebook koble sammen informasjonen som blir registrert om deg når du besøker nettstedet, og Facebook-kontoen din og bruke dette til målrettet visning av Facebook-annonser. Du kan når som helst vise og endre personverninnstillingene i Facebook-profilen din.

Bruk av Facebook Pixel skjer bare på grunnlag av ditt samtykke i henhold til personvernforordningen art.6 (1) a) GDPR. Slikt samtykke blir meddelt oss via samtykkeverktøyet på nettsiden vår. Du kan når som helst trekke tilbake samtykket ved å åpne samtykkeverktøyet på nettsiden vår på nytt.

Hvis du ikke har gitt samtykke til bruk av Facebook Pixel, vil Facebook bare vise generelle Facebook Ads som ikke er valgt ut på bakgrunn av informasjon innhentet om deg via denne nettsiden.

Du finner mer informasjon om dette i Facebooks retningslinjer for personvern: https://www.facebook.com/about/privacy/

6. Tilgjengelighet av bestemmelsene angående personvern

Du kan lese og skrive ut disse bestemmelser angående personvern fra LexCom-nettsidene samt enhver nettside til gjeldende LexCom-webtjeneste eller inne i LexCom-programvaren ved å gå inn på lenken kalt «Personvern».

7. Å gjøre gjeldende krav og rettigheter

I henhold til gjeldende personvernlovgivning har du rett til informasjon om (Art. 15 GDPR), retting av (Art. 16 GDPR) eller sletting av (artikkel 17 GDPR) dine opplysninger, eller begrensning av behandlingen av (artikkel 18 GDPR), samt dataportabilitet for (artikkel 20 GDPR), dine opplysninger.

Om du har ytterligere spørsmål rundt temaet personvern ved bruk av LexCom-nettsidene, og/eller LexCom-tjenestene eller ønsker å benytte deg av rettighetene nevnt ovenfor, kan du henvende deg direkte til vårt personvernombud:

LexCom Informationssysteme GmbH
– Personvernombud –
Rüdesheimer Str. 23
80686 München
privacy@lexcom.de

Du har også rett til å klage til kompetent tilsyn for personvern hvis du mener at LexCom ikke overholder gjeldende personvernlovgivning.

8. Motsigelsesrett

Du har rett til når som helst, av grunner som følger av din spesielle situasjon, å motsette deg behandlingen av personopplysningene dine slik beskrevet i paragraf 3, 4 og 5 i disse bestemmelser angående personvern (dvs. behandling etter Art. 6 (1) f) GDPR). Ved et slikt tilfelle vil ikke LexCom lenger behandle personopplysningene, med mindre LexCom kan vise til legitime grunner for behandling som veier tyngre enn dine interesser, rettigheter og friheter, eller behandling med det formål å håndheve, forfølge eller forsvare juridiske krav.