Dataskyddsförklaring för LexCom

Att skydda dina personuppgifter är mycket viktigt för oss.

Med "oss" menas i normalfallet LexCom Informationssysteme GmbH (Rüdesheimer Str. 23, DE-80686 München, mail@lexcom.de). Om du har slutit ett användningsavtal med oss i Förenade kungariket kan, beroende på avtalets innehåll, din avtalspartner vara LexCom Information Systems Ltd (Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, Storbritannien, mail@lex-com.net). Denna dataskyddsförklaring gäller både för LexCom Informationssysteme GmbH och för LexCom Information Systems (nedan gemensamt kallade "LexCom") som ansvariga inom ramen för lagstiftningen om uppgiftsskydd.

Med denna dataskyddsförklaring vill vi informera dig om hur LexCom behandlar dina personuppgifter vid användning av

Denna dataskyddsförklaring kompletterar de allmänna affärsvillkoren från LexCom som gäller för användningen av respektive LexCom-tjänster.

1. Grundprinciper för LexCom vid behandling av dina personuppgifter

LexCom använder följande principer för att skydda dina personuppgifter inom ramen för användningen av LexCom-webbplatserna, och LexCom-tjänsterna: 

2. Definierade begrepp i dessa uppgiftsskyddsregler

I dessa uppgiftsskyddsregler använder sig LexCom av vissa definierade begrepp som du bör känna till:

3. Vad vet LexCom om dig, vad tillåter du LexCom och vad händer med dina personuppgifter?

3.1 Registreringsuppgifter

Vid din registrering måste LexCom, inom ramen för användningen av LexCom-tjänsterna, behandla vissa personuppgifter om dig som dina registreringsuppgifter (nedan kallade "registreringsuppgifter"). Det avser framför allt följande uppgifter:

LexComs behandling av dessa registreringsuppgifter är nödvändig för att ditt avtal med LexCom ska fullgöras (art. 6.1 b GDPR). LexCom-tjänsterna fungerar endast om dessa uppgifter anges. I vissa fall berättigar åtkomst till en LexCom-webbtjänst även åtkomst till en annan webbtjänst. I detta fall behandlas dina registreringsuppgifter via "Single sign-on"-metoden för inloggning i den andra webbtjänsten.

Vid registreringen måste du också fylla i vissa obligatoriska fält, exempelvis ditt förnamn, efternamn, ditt företags namn och adress och din e-postadress (detaljerna för de obligatoriska fälten kan avvika hos vissa LexCom-webbtjänster).

LexComs behandling av även dessa registreringsuppgifter är nödvändig för att ditt avtal med LexCom ska fullgöras (art. 6.1 b GDPR), i synnerhet för följande syften:

Vidare behandlar vi dina uppgifter grundat på ett berättigat intresse enligt art. 6.1 f GDPR i synnerhet för följande ändamål:

3.2 Betalningsuppgifter

Vid behov bearbetar LexCom dina betalningsuppgifter, t.ex. kreditkort eller bankuppgifter, i syfte att behandla och fakturera betalningen enligt den valda betalningsmetoden. I den utsträckning det är nödvändigt kommer dina betalningsuppgifter beroende på vilken LexCom-tjänst som används att överföras till tjänsteleverantörerna Adyen, GetNet och Allpago samt finansiella institutioner, eller samlas in direkt från dem och behandlas där. Dina betalningsuppgifter sparas för att möjliggöra betalningsbehandling och fakturering när användningsförhållandet automatiskt förlängs. Vi behandlar dina kreditkortsuppgifter enligt säkerhetsstandarden PCI-DSS. Detta innebär bland annat att LexCom inte vid något tillfälle sparar dina kreditkortsuppgifter i klartext.

LexComs behandling av dina betalningsuppgifter är nödvändig för att ditt avtal med LexCom ska fullgöras (art. 6.1 b GDPR). LexCom behöver denna information för att fakturera för LexCom-tjänsterna samt för att kunna kontakta dig med frågor om betalning och utförande av avtal.

3.3 Användningsdata

Enligt nedan beskrivning behandlar LexCom data om omfattningen och sättet för din användning av LexCom-programvaran och LexComs webbtjänster (nedan kallade "användningsdata"). Dessa är t.ex. följande uppgifter:

Vi behandlar dina användningsdata enligt art. 6.1 b GDPR för att fullgöra avtalet såvida användningen av enskilda LexCom-tjänster är kostnadspliktiga beroende på omfattningen av användningen. I detta fall måste omfattningen av din användning övervakas och utvärderas i syfte att fakturera dig för användningen eller fastställa huruvida ett kostnadspliktigt abonnemang krävs.

Vidare behandlar vi dina uppgifter grundat på ett berättigat intresse enligt art. 6.1 f GDPR i synnerhet för följande ändamål:

3.4 Beställningsuppgifter

Med LexCom-tjänsterna har man delvis möjligheten att initiera beställningar av reservdelar hos andra LexCom-användare. Samtliga uppgifter som behandlas inom ramen för skapade kundvagnar samt för att överföra beställningsförfrågningar och beställningar kallas här "beställningsuppgifter".

I enskilda fall överlämnar LexCom de uppgifter om dig som har samlats in i respektive LexCom-tjänst till respektive ordermottagare. Denna behandling tjänar sedan till att fullgöra avtalet enligt art. 6.1 b GDPR. Vidare behandling av dina uppgifter genom ordermottagaren för att hantera beställningen och i förekommande fall överföra den till egna system sker på ordermottagarens ansvar och ligger utom vår kontroll.

Vidare kan LexCom pseudonymisera/anonymisera beställningsuppgifter i syfte att utforma, vidareutveckla och optimera LexCom-tjänsterna och i denna form för egna syften grundat på ett berättigat intresse enligt art. 6.1 f GDPR analysera dessa internt och i förekommande fall vidarebefordra dem till återförsäljare/ordermottagare, tillverkare och/eller importörer. Behandling och vidarebefordring av personrelaterade uppgifter sker uteslutande grundat på samtycke från LexCom-användaren enligt art. 6.1. a GDPR.

3.5 Kontakt via e-post eller kontaktformulär

LexCom behandlar de uppgifter som har angivits i de angivna kontakt-e-postadresserna och i de kontaktformulär som finns på LexCom-webbplatserna, i LexCom-tjänsterna för att behandla din förfrågan eller ditt ärende. Dessa uppgifter behandlas endast i detta syfte. Behandlingen av dina personuppgifter sker enligt art. 6.1 b GDPR.

3.6 Loggfiler

Varje gång LexCom-webbplatsen öppnas och vid varje inloggning i LexCom-tjänsterna sparas åtkomstuppgifter i en protokollfil. Dataposten som då sparas innehåller i synnerhet IP-adress, LexCom-företagsbeteckning, användarnamn, sessions-ID, inloggningstidpunkt och cookies, samt i förekommande fall fordonsdata (chassinummer, registreringsnummer).

LexCom behandlar dessa protokollfiler för att upp fullgöra avtalet enligt art. 6.1 b GDPR i syfte att identifiera och åtgärda tekniska fel, t.ex. felaktiga länkar eller programfel, samt för att vidareutveckla LexComs tjänster och tillhandahålla kundtjänst.

Vidare behandlar vi dina uppgifter grundat på ett berättigat intresse enligt art. 6.1 f GDPR i synnerhet för följande ändamål:

3.7 Arkivering av dina uppgifter

Loggfiler sparas – såvida en längre tid inte är tillåten t.ex. för att utöva rättsliga anspråk eller uppgifterna anonymiseras/pseudonymiseras för vidare behandling för egna syften – på vår datacentral under sex månader och raderas därefter automatiskt.

Övriga av dina ovan angivna uppgifter sparas endast så länge som krävs för att uppnå nämnda syften med behandlingen och raderas så snart det inte längre föreligger något berättigat intresse av att behandla dem (t.ex. för att kontrollera eventuella anspråk efter utgången av avtalets kontraktstid; detta utgör ett berättigat intresse för LexCom enligt art. 6.1 f GDPR) och så länge LexCom inte är skyldiga att arkivera uppgifterna enligt gällande handels- eller skattelagstiftning (art. 6. c GDPR). Denna arkiveringsskyldighet gäller i ytterligare 10 år efter att avtalet har löpt ut. Vi kontrollerar att det finns ett berättigat intresse av att spara uppgifterna var 12:e månad.

4. Cookies och pixlar

Så kallade "cookies" är små filer som gör det möjligt för oss att lagra specifik information på din dator eller på annan utrustning som du använder. Informationen är baserad på dig, användaren, och lagras medan du använder LexCom-webbtjänsterna. Cookies hjälper oss i första hand att utforma våra webbtjänster så att de blir så bekväma, effektiva och intressanta för dig som möjligt. Detta är alltså LexComs berättigade intressen och för att uppfylla dem krävs att nedan angivna personuppgifter (art. 6.1 f GDPR) behandlas. Det är bara du och LexCom som har åtkomst till dessa cookies, för de ändamål som beskrivs nedan.

Efter din inloggning (med företagsbeteckning/ID och/eller användarnamn och lösenord) använder LexCom-webbtjänsterna så kallade "sessionscookies", som kan användas för att identifiera dig medan ditt besök pågår. När sessionen är slut blir dessa sessionscookies automatiskt ogiltiga, d.v.s. de raderas.

Vidare använder LexCom-webbtjänsterna även "permanenta cookies". Med dessa cookies registreras information om besökare som återkommande använder LexCom-webbtjänsterna (t.ex. företagsbeteckning, användarnamn, språk, tidsangivelse för senaste användningen). Syftet med att använda dessa permanenta cookies är å ena sidan att presentera den aktuella webbtjänsten på rätt språk för dig, innan du har loggat in. Samtidigt kan du på detta sätt komma direkt tillbaka till din senaste session, om du inte loggade ut i slutet när du använde LexCom-webbtjänsten senast. Det skapas ingen enskild användningsprofil för dig genom de cookies vi placerat ut. Cookies raderas automatiskt senast 4 veckor efter den senaste användningen.

Vi använder så kallade pixlar, webb-beacons, Clear GIFs eller liknande mekanismer ("pixlar"). En pixel är en bildfil resp. en länk till en bildfil som infogas i webbplatskoden, men som dock inte befinner sig på din utrustning (t.ex. dator, smartphone etc.). Pixlar gör det möjligt för oss att exempelvis bestämma vilken webbläsare som används eller skärmupplösningen. Inga enskilda individer identifieras genom vår användning av pixlar. Inte heller någon personbaserad spårning sker. Pixlar fungerar normalt i kombination med cookies. Om du har avaktiverat cookies identifieras bara ett anonymt webbplatsbesök genom pixeln.

Vidare används cookies och andra spårningstjänster i marknadsförings- eller andra syften i LexCom-tjänsterna uteslutande grundat på ditt samtycke enligt art. 6.1 a GDPR. Du kan när som helst dra tillbaka ditt samtycke genom att öppna verktyget för medgivande i respektive LexCom-webbtjänst.

I vissa fall kan du i din webbläsare generellt avaktivera lagringen av cookies, begränsa den till vissa webbplatser eller ställa in din webbläsare så att den meddelar dig varje gång en cookie skickas. Du kan också när som helst radera cookies från din utrustning. Tänk dock på att det inte går att använda LexCom-webbtjänsterna om användarcookies inte accepteras.

5. Andra mottagare av dina personuppgifter och överföring till tredjeland

Support genom LexCom-filialer i utlandet

Dina i ovan avsnitt nämnda personuppgifter behandlar vi i Europeiska unionen samt i förekommande fall på uppdrag (i synnerhet för att tillhandahålla support) i Brasilien, Kina, Japan, liksom USA, Mexiko och Storbritannien. Behandlingen i dessa tredjeländer sker uteslutande baserat på ett beslut om adekvat skyddsnivå från EU eller på EU:s standardiserade dataskyddsbestämmelser enl. art. 46 GDPR. Du hittar dessa på följande länk: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de)

Hysning av webbsidor hos Amazon Web Services (AWS)

LexCom-tjänsterna hyses delvis av Amazon Web Services, EMEA SARL, Axel-Springer-Platz 3, 20355 Hamburg (nedan: AWS).

Dina personuppgifter behandlas i dessa fall på AWS servrar. Dessa befinner sig beroende på företagets säte/din bostadsort i EU eller i ett annat land utanför USA. Överföring av personuppgifter till AWS moderbolag i USA eller åtkomst till dessa genom myndigheter i USA inom ramen för lagen "FISA 702" kan dock inte uteslutas.

Överföringen av dina personuppgifter till AWS sker i enlighet med EU:s standardavtalsklausuler och lämpliga skyddsåtgärder. Mer detaljerad information finns här:

https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers.

Mer information finns i AWS dataskyddsförklaring: https://aws.amazon.com/privacy/?nc1=h_ls.

Rättslig grund för behandlingen är art. 6.1 f GDPR. Vi har ett berättigat intresse av att våra tjänster fungerar så korrekt och pålitligt som möjligt.

Analys av webbtrafiken genom Akamai

Vidare behandlas dina i ovan avsnitt nämnda personuppgifter av Akamai Technologies Inc. ("Akamai") genom integrering av leverans-, säkerhets- och analystjänster från Akamai.

Dels leds LexCom-webbtjänsternas trafik via servrar tillhörande Akamai, i syfte att kunna tillhandahålla LexCom-webbtjänsterna snabbt, tillförlitligt och säkert, analysera dem avseende skadlig programvara och förhindra obehörig åtkomst till dem. Denna behandling sker på uppdrag och baserat på LexComs berättigade intresse enligt art. 6.1 f GDPR.

Dels behandlar Akamai även uppgifterna på eget ansvar i form av genererade loggfiler. Dessa kan innehålla personuppgifter i form av IP-adresser och utvärderingar av ditt användningsbeteende rörande LexCom-webbtjänsterna, och används i synnerhet för säkerhetsanalyser och för att detektera skadliga mönster i syfte att vidareutveckla Akamai Services. Akamai använder inte dessa uppgifter för att identifiera fysiska personer eller för profilering av fysiska personer. Akamai behandlar och lagrar dessa uppgifter till största delen på servrar i USA och säkerställer att dataöverföringen uteslutande sker i enlighet med EU:s standardavtalsklausuler enligt art. 46 GDPR. Du hittar dessa på följande länk: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de.

Mer information om användningsvillkor vid behandling av personuppgifter genom Akamai, samt Akamais dataskyddsriktlinjer finns på https://www.akamai.com/de/de/privacy-policies/.

Google Ads Conversion Tracking

LexCom-webbtjänsterna kan använda "Google Ads Conversion Tracking" (Google Ads) från Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads gör det möjligt för oss att, t.ex. genom att placera en cookie, ta reda på om en användare har kommit till LexCom-webbtjänsten efter att ha klickat på en annons visad via Google Ads, och där har använt specifika tjänster. På så sätt kan vi mäta våra marknadsföringsåtgärders kvalitet och framgång. Ingen koppling till enskilda användares identitet kan göras.

Vidare behandlas de insamlade uppgifterna genom Google och kan överföras till länder utanför EU, i synnerhet till USA. Mer information om Googles skydd av personuppgifter och om överföring av uppgifterna till USA finns här:

http://www.google.com/intl/de/policies/privacy/

https://support.google.com/adwords/answer/1722022?hl=de

https://policies.google.com/privacy/frameworks

Användning av denna tjänst sker grundat på ditt samtycke enligt art. 6.1 a GDPR och § 25 avsn. 1 i tyska telekommunikationslagen TTDSG. Du kan när som helst dra tillbaka ditt samtycke genom att öppna verktyget för medgivande i respektive LexCom-webbtjänst.

Google Maps

LexCom-webbtjänsterna kan använda "Google Maps" (Google Maps) från Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Via Google Maps kan du söka efter tillgängliga återförsäljare/ordermottagare i din närhet.

Google kan därvid behandla dina sökord, din IP-adress samt din platsinformation – såvida du har aktiverat platstjänster – även för egna ändamål utom vår kontroll. Därvid kan dina uppgifter även överföras till länder utanför EU, i synnerhet till USA.

Mer information om Googles skydd av personuppgifter och om överföring av uppgifterna till USA finns här:

http://www.google.com/intl/de/policies/privacy/ 

https://policies.google.com/privacy/frameworks

Användning av denna tjänst sker grundat på ditt samtycke enligt art. 6.1 a GDPR och § 25 avsn. 1 i tyska telekommunikationslagen TTDSG. Du kan när som helst dra tillbaka ditt samtycke genom att öppna verktyget för medgivande i respektive LexCom-webbtjänst.

Matomo Analytics

LexCom-webbtjänsterna använder i vissa fall "Matomo Analytics" (tidigare "Piwik"), en tjänst från InnoCraft Ltd., 150 Willis St, 6011 Wellington, Nya Zeeland, NZBN 6106769, för att analysera din användning av våra webbtjänster ("Matomo").
Vi har konfigurerat Matomo så att användning av cookies är avaktiverad och din IP-adress endast behandlas i förkortad form. Därmed kan vi inte identifiera dig som person.

Rättslig grund för behandlingen är vårt berättigade intresse enligt art. 6.1 f GDPR av att använda våra webbtjänster med syftet att analysera produktoptimering och resultatmätning internt.

Mer information om Matomos skydd av personuppgifter finns på: https://matomo.org/privacy/

Facebook Pixel

LexCom-webbtjänsterna kan använda tjänsten "Facebook Pixel" från Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nedan kallat "Facebook").

Via denna spårpixel upprättas en direkt anslutning mellan din webbläsare och Facebooks server. Den så kallade spårningen (tracking) sker med hjälp av en cookie, som placeras på din dator och registrerar information som exempelvis HTTP-rubrikinformation (bl.a. IP-adress, information om webbläsaren, sidans lagringsplats, dokument, webbplatsens URL och webbläsarens användaragent, samt dag och klockslag för användningen), samt pixelspecifika uppgifter (detta omfattar pixel-ID och uppgifter om Facebook-cookien inklusive ditt Facebook-ID; dessa används för att koppla ihop händelser med ett visst Facebook-annonskonto och koppla dem till en Facebook-användare).

Med hjälp av Facebook Pixel kan vi dels analysera användningen av våra webbtjänster och säkerställa att Facebook-annonseringen är effektiv ("Conversion Tracking") och dels kontrollera om användare omdirigeras till våra webbtjänster efter att ha klickat på en Facebook-annons. Härvid kan vi inte göra någon koppling till användarens identitet. Uppgifterna kan dock komma att sparas av Facebook och användas i eget syfte enligt Facebooks uppgiftsskyddsregler, och detta är inget vi kan påverka.

Dessutom använder vi Facebook Pixel för att visa individuellt anpassade annonser för dig baserade på ditt intresse för våra produkter. Dels kan vi dela in användarna av våra webbtjänster i målgrupper för att visa annonser genom Facebook (s.k. Facebook-annonser). Därmed använder vi Facebook Pixel för att endast visa en Facebook-annons som vi har placerat för sådana Facebook-användare som har visat intresse för våra webbtjänster, eller som uppvisar vissa egenskaper (t.ex. intresse för vissa teman eller produkter som bestäms utifrån de besökta webbplatserna), som vi överför till Facebook (s.k. "Custom Audiences"). På så sätt vill vi säkerställa att våra Facebook-annonser motsvarar användarens potentiella intresse.

Om du har en Facebook-profil och via kontots sekretessinställningar har gett Facebook tillåtelse, kan Facebook koppla ihop den information som samlas in om ditt besök hos oss med ditt konto och använda den för att visa riktade Facebook-annonser. Du kan när som helst se och ändra sekretessinställningarna för din Facebook-profil.

Användning av Facebook Pixel sker uteslutande baserat på ditt samtycke enligt art. 6.1 a GDPR, vilket du har gett oss via verktyget för cookie-medgivande på vår webbplats. Detta samtycke kan du när som helst återkalla genom att öppna verktyget för cookie-medgivande igen på vår webbplats.

Om du inte har godkänt användningen av Facebook Pixel visar Facebook endast allmänna Facebook-annonser som inte har valts ut baserat på den information som har samlats in om dig på denna webbplats.

Mer information om detta finns i Facebooks sekretessmeddelande på: https://www.facebook.com/about/privacy/

6. Möjlighet att hämta dataskyddsförklaringen

Denna dataskyddsförklaring kan hämtas och skrivas ut från varje sida på LexCom-webbplatserna samt på webbplatsen för den aktuella LexCom-webbtjänsten resp. inom LexCom-programvaran via länken "Uppgiftsskydd".

7. Hävdande av anspråk och rättigheter

Enligt gällande dataskyddslagstiftning har du rätt att få information om dina uppgifter (art. 15 GDPR), du kan kräva att de rättas (art. 16 GDPR) eller raderas (art. 17 GDPR) eller att behandlingen av dem begränsas (art. 18 GDPR) och du har även rätt till dataportabilitet (art. 20 GDPR).

Om du har andra frågor om temat uppgiftsskydd vid användningen av LexCom-tjänsterna eller vill hävda ovan nämnda anspråk, var god kontakta vårt dataskyddsombud direkt:

LexCom Informationssysteme GmbH
– Dataskyddsombud –
Rüdesheimer Str. 23
DE-80686 München
privacy@lexcom.de

Du har dessutom rätt att klaga hos en tillsynsmyndighet som ansvarar för dataskyddet om du anser att LexCom inte följer gällande dataskyddslagstiftning.

8. Rätt att göra invändningar

Med anledning av skäl som beror på din speciella situation har du rätt att när som helst invända mot behandlingen av personuppgifter som avser dig enligt punkt 3, 4 och 5 i denna dataskyddsförklaring (d.v.s. sådan behandling som sker baserat på art. 6.1 f GDPR). I det här fallet behandlar LexCom inte längre personuppgifterna, såvida inte LexCom kan förevisa tvingande, berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk.