Säkerhet och dataskydd
I det följande informerar vi, FDS GmbH, dig om hanteringen av dina personuppgifter av oss som ansvarig part i enlighet med artikel 4 nr 7 i EU:s allmänna dataskyddsförordning (GDPR).
1. Kontrollantens namn och adress
FDS GmbH
Neuer Höltigbaum 36
22143 Hamburg
Tel.: +49 (040) 66999408
E-post: [email protected]
2. Kontaktuppgifter till dataskyddsombudet
Du kan kontakta den personuppgiftsansvariges dataskyddsombud enligt följande:
Dataskyddsombud för FDS GmbH
Neuer Höltigbaum 36
22143 Hamburg
Tel.: +49 (040) 66999408
E-post: [email protected]
3. Dina rättigheter
Som registrerad har du i allmänhet följande rättigheter:
rätt till information
Enligt art 15 GDPR kan du begära information om de uppgifter vi behandlar om dig. I synnerhet kan du begära information om ändamålen med behandlingen, kategorin av uppgifter, kategorierna av mottagare till vilka dina uppgifter har lämnats eller kommer att lämnas ut, den planerade lagringsperioden, förekomsten av en rätt till rättelse, radering, begränsning av behandlingen eller invändning, förekomsten av en rätt att lämna in ett klagomål, ursprunget till dina uppgifter om det inte var tillämpligt, inklusive insamlat, om det inte var tillämpligt information om dess detaljer.
rätt till rättelse
Enligt Art 16 GDPR kan du omedelbart begära rättelse av felaktiga uppgifter eller komplettering av dina uppgifter som lagras av oss.
rätt till radering
Enligt artikel 17 GDPR kan du begära radering av dina uppgifter som lagras av oss, såvida inte behandlingen är nödvändig för att utöva rätten till yttrandefrihet och information, för att uppfylla en rättslig skyldighet, av allmänintresseskäl eller för att hävda, utöva eller försvara rättsliga anspråk.
rätt till begränsning av behandlingen
Enligt Art 18 GDPR kan du begära att behandlingen av dina uppgifter begränsas om du bestrider uppgifternas riktighet eller om behandlingen är olaglig.
rätt till dataportabilitet
Enligt Art 20 GDPR har du rätt att få de uppgifter som du har lämnat till oss i ett strukturerat, vanligt och maskinläsbart format eller att begära att de överförs till en annan personuppgiftsansvarig.
fallspecifik invändningsrätt
Du har rätt att när som helst invända mot behandlingen av personuppgifter som rör dig som utförs på grundval av artikel 6 (1) (e) GDPR (databehandling i allmänhetens intresse) eller artikel 6 (1) (f) GDPR (databehandling på grundval av en intresseavvägning). Detta gäller även profilering utifrån dessa bestämmelser i den mening som avses i artikel 4 paragraf 4 GDPR. Om du invänder mot behandlingen kommer vi inte längre att behandla dina personuppgifter om inte våra berättigade intressen motiverar ytterligare behandling. I detta dataskyddsmeddelande påpekar vi uttryckligen den rätt till invändning som finns i enskilda fall, inklusive i samband med motsvarande databehandling.
Rätt att invända mot behandling av uppgifter för reklamändamål
Om vi behandlar dina personuppgifter för direktmarknadsföringsändamål i enskilda fall – om så är fallet hittar du motsvarande information nedan – har du rätt att när som helst invända mot behandlingen av personuppgifter som rör dig. Detta gäller även profilering i den mån det är relaterat till sådan direktreklam. Om du invänder mot behandling för direktmarknadsföringsändamål kommer vi inte längre att behandla dina personuppgifter för dessa ändamål.
ångerrätt
Om du ger oss ditt samtycke till att behandla personuppgifter kan du när som helst återkalla detta samtycke. Observera att återkallelsen endast träder i kraft för framtiden. Behandling som skett före återkallelsen ingår inte.
För att utöva dina rättigheter, vänligen kontakta den registeransvarige med hjälp av kontaktuppgifterna i avsnitt 1.
4. Datasäkerhet
Vi använder lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina data mot oavsiktlig eller avsiktlig manipulation, partiell eller fullständig förlust, förstörelse eller mot obehörig åtkomst av tredje part. Detta görs med hänsyn till teknikens ståndpunkt, genomförandekostnaderna och behandlingens art, omfattning, sammanhang och syfte samt de befintliga riskerna för ett dataintrång (inklusive dess sannolikhet och påverkan) för den registrerade. Våra säkerhetsåtgärder förbättras ständigt i takt med den tekniska utvecklingen.
5.1. behandling av personuppgifter
Vi behandlar dina personuppgifter enligt följande:
besök på vår hemsida
Beskrivning av databehandling
Varje gång du besöker vår webbplats lagras en så kallad protokolldatapost (så kallade serverloggfiler) tillfälligt på vår webbserver. Serverloggfilerna består av:
• Sida från vilken sidan begärdes (så kallad hänvisnings-URL)
• Namn och URL för den begärda sidan
• Datum och tid för samtalet
• Beskrivning av webbläsaren som används (typ, språk, version)
• IP-adress för den begärande datorn
• mängd överförd data
• Operativsystem
• Meddelande om samtalet lyckades (åtkomststatus / HTTP-statuskod)
• GMT tidszon skillnad
Ändamål
Behandlingen av loggdata tjänar till att säkerställa webbplatsens funktionalitet. Dessutom utförs behandlingen i statistiska syften och för att förbättra kvaliteten på vår webbplats, i synnerhet stabiliteten och säkerheten för anslutningen. Dessutom möjliggör behandlingen av dessa uppgifter åtal för missbruk.
rättslig grund
Art. 6 st. 1 meningen f) GDPR
angivande av berättigat intresse
Det berättigade intresset enligt artikel 6 (1) (f) GDPR härrör från det ovan angivna syftet.
Mottagare av personuppgifterna / kategorier av mottagare
Som en del av tillhandahållandet av våra webbplatser använder vi Content Delivery Network (CDN) från tjänsteleverantören Cloudflare, Inc., 701 Townsend St., San Francisco, CA 94107 (USA) (Cloudflare) för att öka säkerheten och leveranshastigheten på vår webbplats. För detta ändamål kan serverloggfiler från Cloudflare bearbetas. Dessutom kan våra noggrant utvalda tjänsteleverantörer vara mottagare av data som en del av hosting och underhåll av våra system. För mer information, se: https://www.cloudflare.com/privacypolicy/
bearbetningens varaktighet
Dina uppgifter kommer endast att behandlas så länge som är nödvändigt för att uppnå ovan nämnda syfte. Om uppgifterna lagras i loggfiler är detta fallet senast sju dagar efter insamlingen. I enskilda fall kan det finnas ett legitimt intresse av att lagra data för att försvara sig mot eventuella rättsliga anspråk som kan göras gällande.
Uppgift om huruvida tillhandahållande krävs enligt lag eller avtal / nödvändig för ingående av avtal / konsekvenser av underlåtenhet att tillhandahålla
Tillhandahållande av uppgifter är varken juridiskt eller avtalsenligt nödvändigt eller nödvändigt för ingående av ett avtal. Om uppgifterna inte tillhandahålls är det inte möjligt att besöka webbplatsen.
fallspecifik invändningsrätt
Du har rätt att när som helst invända mot behandling av personuppgifter som rör dig som utförs på grundval av artikel 6 (1) (f) GDPR (databehandling på grundval av en intresseavvägning), av skäl som härrör från din speciella situation. Om du invänder mot behandlingen kommer vi inte längre att behandla dina personuppgifter om inte våra legitima intressen motiverar ytterligare behandling.
5.2. nyhetsbrev
Beskrivning av databehandling
Utöver den rent informativa användningen av vår webbplats erbjuder vi prenumeration på vårt nyhetsbrev, med vilket vi informerar dig om aktuell utveckling och händelser. Genom att registrera dig för vårt nyhetsbrev samtycker du till behandlingen av dina personuppgifter. Om du registrerar dig för vårt nyhetsbrev kommer vi att samla in, lagra och behandla följande "nyhetsbrevsdata":
• Sida från vilken sidan begärdes (så kallad hänvisnings-URL)
• Datum och tid för samtalet
• Beskrivning av webbläsaren som används (typ, språk, version)
• IP-adress för den begärande datorn
• E-postadress
• Datum och tid för registrering och bekräftelse
Ändamål
Nyhetsbrevsuppgifterna behandlas i syfte att skicka nyhetsbrevet.
rättslig grund
Art. 6 para 1 lit
Mottagare av personuppgifterna / kategorier av mottagare
I samband med tillhandahållandet eller leveransen av vårt nyhetsbrev använder vi tjänsteleverantören Emarsys eMarketing Systems GmbH, Lassallestraße 7b, 1020 Wien, Österrike, som kan vara mottagaren av uppgifterna. För mer information, se: https://emarsys.com/privacy-policy/ , https://emarsys.com/emarsys-privacy-statement-careers/
bearbetningens varaktighet
Dina uppgifter kommer endast att behandlas så länge som är nödvändigt för att uppnå ovan nämnda syfte. Detta är särskilt fallet om du avregistrerar dig från vårt nyhetsbrev. All ytterligare lagring kan krävas av juridiska bestämmelser som vi som ansvariga är föremål för (t.ex. Section 257 HGB, Section 147 AO). Dessutom kan det finnas ett legitimt intresse av att lagra data för att försvara sig mot eventuella rättsliga anspråk som kan göras gällande.
Uppgift om huruvida tillhandahållande krävs enligt lag eller avtal / nödvändig för ingående av avtal / konsekvenser av underlåtenhet att tillhandahålla
Tillhandahållande av uppgifter är varken juridiskt eller avtalsenligt nödvändigt eller nödvändigt för ingående av ett avtal. Om uppgifterna inte lämnas kan nyhetsbrevet inte skickas.
ångerrätt
Du kan när som helst återkalla ditt samtycke till att ta emot nyhetsbrevet och avsluta prenumerationen på nyhetsbrevet. Du kan återkalla ditt samtycke genom att klicka på länken som finns i varje nyhetsbrevsmejl eller genom att skicka ett meddelande till våra kontaktuppgifter som anges under avsnitt 1. Observera att återkallelsen endast träder i kraft för framtiden. Behandling som skett före återkallelsen ingår inte.
5.3. kundkonto
Beskrivning av databehandling
Om kunden vill beställa varor i vår webbutik kan kunden först skapa ett kundkonto. Detta kan även göras online via vår webbshop. För detta ändamål lagras och bearbetas uppgifterna som begärs i inmatningsmasken (kundkontodata). Vid skapandet av ett kundkonto (registrering) och vid efterföljande inloggning på kundkontot och användning av kundkontot lagras kundens IP-adress och tidpunkterna för åtkomst (åtkomstdata) för att styrka registreringarna och för att förhindra eventuellt missbruk av kundkontot. för att kunna följa detta.
Ändamål
Kundkontouppgifterna behandlas uteslutande i syfte att behandla beställningar och för genomförandet av eventuella köpekontrakt. Åtkomstuppgifterna behandlas för att bevisa användningen av kundkontot och för att förhindra och spåra missbruk.
rättslig grund
Den rättsliga grunden för behandlingen av kundkontouppgifter är artikel 6 (1) lit b) GDPR. Den rättsliga grunden för behandlingen av åtkomstuppgifter är artikel 6 (1) lit f) GDPR.
angivande av berättigat intresse
Det berättigade intresset enligt artikel 6 (1) (f) GDPR härrör från det ovan angivna syftet.
Mottagare av personuppgifterna / kategorier av mottagare
Ingen information kommer att vidarebefordras till tredje part. I strikt överensstämmelse med relevanta dataskyddsbestämmelser får endast våra noggrant utvalda tjänsteleverantörer vara mottagare av uppgifterna inom ramen för värd och underhåll av våra system. Våra system är värd för Amazon Web Services (AWS) <Amazon Web Services, Inc. PO Box 81226 Seattle, WA 98108-1226, USA>.
bearbetningens varaktighet
Dina uppgifter kommer endast att behandlas så länge som är nödvändigt för att uppnå ovan nämnda syfte. I synnerhet har du möjlighet att själv radera ditt kundkonto när som helst. All ytterligare lagring kan krävas av juridiska bestämmelser som vi som ansvariga är föremål för (t.ex. Section 257 HGB, Section 147 AO). Dessutom kan det finnas ett legitimt intresse av att lagra data för att försvara sig mot eventuella rättsliga anspråk som kan göras gällande.
Uppgift om huruvida tillhandahållande krävs enligt lag eller avtal / nödvändig för ingående av avtal / konsekvenser av underlåtenhet att tillhandahålla
Tillhandahållande av data krävs inte enligt lag, men är nödvändigt för att ingå ett avtal om köp av varor i vår onlinebutik. Om du inte lämnar uppgifterna kommer du inte att kunna beställa eller köpa några varor i onlinebutiken.
fallspecifik invändningsrätt
Du har rätt att när som helst invända mot behandling av personuppgifter som rör dig som utförs på grundval av artikel 6 (1) (f) GDPR (databehandling på grundval av en intresseavvägning), av skäl som härrör från din speciella situation. Detta gäller även profilering utifrån dessa bestämmelser i den mening som avses i artikel 4 paragraf 4 GDPR. Om du invänder mot behandlingen kommer vi inte längre att behandla dina personuppgifter om inte våra berättigade intressen motiverar ytterligare behandling.
5.4. Köp av varor i nätbutiken / Betalning
Beskrivning av databehandling
I vår webbutik erbjuder vi dig varor att köpa. Som en del av beställningsprocessen samlar vi in och behandlar personuppgifter som tillhandahålls av dig (beställardata) samt uppgifter som rör din beställning (orderdata) för att kunna behandla din beställning och vid behov verkställa köpekontraktet. Om du betalar oss via direkt banköverföring kommer vi att behandla dina motsvarande betalningsuppgifter för att genomföra betalningstransaktionen. Som en del av beställningen lagras kundens IP-adress och åtkomsttiderna (åtkomstdata) för att bevisa beställningen och för att förhindra eller spåra eventuellt missbruk.
Ändamål
Köparen, orderdata och betalningsdata behandlas uteslutande i syfte att behandla beställningar och för att hantera eventuella köpekontrakt (inklusive frakt och betalning). Åtkomstuppgifterna behandlas för att verifiera beställningen och för att förhindra och spåra missbruk.
rättslig grund
Den rättsliga grunden för bearbetningen av beställaren och beställningsuppgifterna är art. Den rättsliga grunden för behandlingen av åtkomstuppgifter är artikel 6 (1) lit f) GDPR.
angivande av berättigat intresse
Det berättigade intresset enligt artikel 6 (1) (f) GDPR härrör från det ovan angivna syftet.
Mottagare av personuppgifterna / kategorier av mottagare
Köpar- och beställningsuppgifter kommer endast att vidarebefordras i den mån det är nödvändigt för att bearbeta beställningen eller för att genomföra det köpeavtal som eventuellt har slutits.
Om betalning inte görs till oss via banköverföring, kommer de uppgifter som krävs för att behandla betalningen att överföras till den externa betaltjänstleverantör som valts under beställningsprocessen. Dataskyddsinformationen för respektive betaltjänstleverantör, som är ansvarig för respektive behandling av uppgifterna för betalningsbehandlingsändamål, gäller.
• PayPal: PayPal (Europe) S.à.rl & Cie. SCA, 22-24 Boulevard Royal, L-2449 Luxemburg
Länk: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
• Adyen: Adyen NV, Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Nederländerna
Länk: https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy
• Worldline: Tour Voltaire, 1 place des degrés, CS 81162, 92059 Paris la Défense Cedex, Frankrike
Länk: https://worldline.com/en/compliancy/privacy.html
https://worldline.com/en/compliancy/cookie-notice.html
Om du väljer betalningssätten "Faktura", "Köp på konto" eller "Avbetalning" kommer ditt namn, faktureringsadress, leveransadress (om annan), födelsedatum, telefonnummer och din e-postadress att vidarebefordras till Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Sverige ("Klarna") via betaltjänstleverantören Adyen för att kunna erbjuda dig en flexibel betalningsmöjlighet. För identitets- och kreditkontroller lämnar Klarna dina personuppgifter vidare till kreditupplysningsföretag. Ytterligare information om Klarnas verksamhet och databehandling av Klarna finns på https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy .
Dessutom kommer uppgifterna (namn, adress, i förekommande fall, e-postadress för meddelanden om leverans av din beställning) att överföras till det uppdragsgivna externa fraktbolaget för leverans av varorna.
Uppgift om huruvida tillhandahållande krävs enligt lag eller avtal / nödvändig för ingående av kontrakt / konsekvenser av underlåtenhet att tillhandahålla
Tillhandahållande av data krävs inte enligt lag, men är nödvändigt för att ingå avtal om köp av varor i vår onlinebutik. Om du inte lämnar uppgifterna kommer du inte att kunna beställa eller köpa några varor i onlinebutiken.
fallspecifik invändningsrätt
Du har rätt att när som helst invända mot behandling av personuppgifter som rör dig som utförs på grundval av artikel 6 (1) (f) GDPR (databehandling på grundval av en intresseavvägning), av skäl som härrör från din speciella situation. Detta gäller även profilering utifrån dessa bestämmelser i den mening som avses i artikel 4 paragraf 4 GDPR. Om du invänder mot behandlingen kommer vi inte längre att behandla dina personuppgifter om inte våra berättigade intressen motiverar ytterligare behandling.
5.5. Användning av cookies, plugins och andra tjänster
Cookies och databehandling baserat på dem
Vi använder cookies på våra webbplatser. Cookies är små textfiler som lagras på din hårddisk och associeras med webbläsaren du använder med hjälp av en karaktäristisk teckensträng de tillåter att viss information skickas till den plats som placerade cookies. Cookies kan inte köra program eller överföra virus till din dator och kan därför inte orsaka någon skada. De är utformade för att göra Internet mer användarvänligt och effektivt, och därför trevligare för dig.
Man skiljer på sessionscookies, som raderas så fort du stänger din webbläsare, och permanenta cookies, som lagras bortom den enskilda sessionen. När det gäller deras funktion är cookies uppdelade i:
• Tekniska cookies: Dessa är viktiga för att flytta runt på webbplatsen, använda grundläggande funktioner och säkerställa webbplatsens säkerhet; de samlar inte in information om dig för marknadsföringsändamål och de lagrar inte heller vilka webbplatser du har besökt;
• Prestandacookies: Dessa samlar in information om hur du använder vår webbplats, vilka sidor du besöker osv. B. om fel uppstår vid användning av webbplatsen; de samlar inte in någon information som kan identifiera dig – all information som samlas in är anonym och används endast för att förbättra vår webbplats och ta reda på vad som intresserar våra användare;
• Reklamkakor, inriktningscookies: Dessa används för att erbjuda webbplatsanvändaren behovsbaserad reklam på webbplatsen eller erbjudanden från tredje part och för att mäta effektiviteten av dessa erbjudanden; Reklam- och inriktningscookies lagras i högst 13 månader;
• Dela cookies: Dessa används för att förbättra interaktiviteten på vår webbplats med andra tjänster (t.ex. sociala nätverk); Delningscookies lagras i högst 13 månader.
All användning av cookies som inte är strikt nödvändig av tekniska skäl är endast tillåten med ditt samtycke. Detta gäller särskilt användningen av reklam, inriktning eller delning av cookies. Dessutom kommer dina personuppgifter som samlas in genom cookies endast att behandlas om du har gett ditt samtycke.
ångerrätt
Du kan när som helst återkalla ditt samtycke. Detaljer om hur du utövar din ångerrätt finns nedan. Observera att återkallelsen endast träder i kraft för framtiden. Behandling som skett före återkallelsen ingår inte.
Google Analytics
För att designa våra webbplatser för att möta dina behov skapar vi pseudonyma användningsprofiler med hjälp av Google Analytics. Google Analytics använder inriktningscookies som lagras på din enhet och kan läsas av oss. På så sätt kan vi känna igen och räkna återkommande besökare och lära oss hur ofta våra webbplatser har besökts av olika användare. Databehandling kommer endast att ske om du har gett oss ditt samtycke i förväg (rättslig grund: Art. 6 para. 1 lit. a GDPR).
Informationen som genereras av cookien om din användning av vår webbplats överförs vanligtvis till en Google-server i USA och lagras där. Men eftersom vi har aktiverat IP-anonymisering på vår webbplats kommer din IP-adress att förkortas av Google i förväg inom EU:s medlemsländer. Endast i undantagsfall kommer hela IP-adressen att överföras till en Google-server i USA och förkortas där (mer information om syftet och omfattningen av datainsamlingen finns till exempel på https://policies.google.com/privacy?hl=de&gl=de ). Google kommer endast att använda all information strikt i syfte att utvärdera din användning av våra webbplatser och sammanställa rapporter om webbplatsaktivitet åt oss.
Du kan när som helst återkalla ditt samtycke. Använd ett av följande alternativ:
• Du meddelar oss att du vill återkalla ditt samtycke.
• Du kan förhindra lagring av cookies genom att ställa in din webbläsarprogramvara i enlighet därmed; Vi vill dock påpeka att du i det här fallet kanske inte kan använda alla funktioner på denna webbplats till fullo.
• Du kan också hindra Google från att samla in data som genereras av cookien och relaterar till din användning av vår webbplats (inklusive din IP-adress) och från att behandla dessa data av Google genom att ladda ner webbläsarplugin som finns tillgänglig under följande länk ( https://tools.google.com/dlpage/gaoptout?hl=de ).
Ytterligare information om Googles användning av data för reklamsyften:
https : Google Analytics från att samla in data genom att klicka på följande länk. En opt-out-cookie kommer att ställas in som förhindrar framtida insamling av dina uppgifter när du besöker denna webbplats.
Syftet med och omfattningen av datainsamlingen samt Googles vidare bearbetning och användning av uppgifterna samt dina rättigheter och inställningsalternativ för att skydda din integritet finns i Googles integritetspolicy på http://www.google.de/intl/de/policies/privacy/?hl=de , särskilt för Google Analytics på https://www.google.com/policies/privacy/support/partners/40 ? hl= de
Google AdWords och omvandlingsspårning
Den här webbplatsen använder "Google AdWords" och konverteringsspårning som en del av Google AdWords. När du klickar på en annons placerad av Google ställs så kallade "cookies", textfiler som lagras på din dator, in. Cookies upphör efter 30 dagar och används inte för personlig identifiering. Detta gör att Google och oss kan känna igen att användaren klickade på annonsen och omdirigerades till den här sidan. Konverteringscookies används för att skapa konverteringsstatistik för AdWords-kunder. Dessa kunder får det totala antalet användare som klickade på deras annons och omdirigerades till en sida med en tagg för konverteringsspårning. Personlig identifiering är inte heller möjlig för dessa kunder. Du kan invända mot användningen genom att avaktivera Googles spårningscookie i din webbläsare. De kommer då inte att inkluderas i statistiken för konverteringsspårning. Mer information om Googles sekretesspolicy finns på följande internetadress: http://www.google.de/intl/de/policies/privacy .
Google Adwords remarketing
Vi använder Google Adwords remarketingtjänster för att rikta in oss på tidigare besökare på Costways webbplats med annonser på tredje parts webbplatser (inklusive Google). Det kan innebära att vi även visar annonser för de besökare som till exempel inte har slutfört beställningsprocessen. Annonserna kan vara textbaserade eller designade annonser i Googles Display-nätverk.
All data som samlas in kommer att användas i enlighet med vår och Googles sekretesspolicy. Du kan ställa in dina annonspreferenser på sidan Googles annonspreferenser.
Automatiserat beslutsfattande/profilering
Vi utför inget automatiserat beslutsfattande (inklusive profilering) enligt artikel 22 GDPR.