Politik om beskyttelse af persondata

Beskyttelsen af dine personoplysninger i forbindelse med indsamling, behandling og anvendelse af personoplysninger under dit besøg på vores hjemmeside er vigtig for os. Dine data beskyttes inden for rammerne af lovgivningen. Vi vil nedenfor informere dig om typen og omfanget af behandlingen af personoplysninger på denne hjemmeside i henhold til artikel 13 i databeskyttelsesforordningen (GDPR).

I. Oplysninger om den ansvarlige enhed

LA SIESTA GmbH
Mainzer Straße 186
55411 Bingen am Rhein
Tel.: +49 (0)6130 9119-19
E-Mail: info@lasiesta.com

II. Oplysninger om databeskyttelsesrådgiveren

Hvis du har spørgsmål om databeskyttelse, er vores eksterne databeskyttelsesrådgiver til rådighed:

Hr. Arndt Halbach fra GINDAT GmbH
Wetterauer Str. 6, 42897 Remscheid
E-Mail: datenschutz@lasiesta.com
Tel. 02191 / 909 430

III. Databehandling via hjemmesiden

Dit besøg på vores hjemmeside logges. Følgende data, som din browser sender til os, registreres primært:

  • den aktuelle IP-adresse, som din PC eller router anvender
  • dato og klokkeslæt
  • browsertype og -version
  • dit PC-operativsystem
  • de sider, du har besøgt
  • navn og størrelse på den/de anmodede fil(er)
  • samt evt. URL på den henvisende hjemmeside.

Disse data indsamles udelukkende med henblik på datasikkerhed, forbedring af vores webtilbud og fejlanalyse i henhold til artikel 6 stk. 1 litra f GDPR. Din IP-adresse analyseres kun i anonymiseret form (de sidste 3 cifre forkortes).

Derudover kan du besøge vores hjemmeside uden at angive personlige oplysninger. Vi gør opmærksom på, at datatransmission via internettet (f.eks. ved kommunikation via e-mail) kan have sikkerhedshuller. En fuldstændig beskyttelse af data mod tredjepartsadgang er ikke mulig. Fortrolige oplysninger bør derfor sendes til os via andre kanaler, f.eks. pr. post.

IV. Kontaktformular

Personoplysninger (f.eks. dit navn, adresseoplysninger eller kontaktoplysninger), som du selv oplyser til os, f.eks. i forbindelse med en forespørgsel, gemmes og behandles udelukkende til det formål, du har givet os disse oplysninger. Behandlingen sker på grundlag af artikel 6 stk. 1 litra a og f GDPR.

V. Sikker datatransmission

For at beskytte dine data under overførsel bruger vi en moderne krypteringsmetode (SSL) via HTTPS.

VI. Krypteret betalingsproces på denne hjemmeside

Hvis du efter indgåelsen af en betalingspligtig aftale er forpligtet til at overføre dine betalingsdata til os (f.eks. kontonummer ved direkte debitering), bruges disse data til betalingsafvikling. Betalingsprocessen via gængse betalingsmetoder (Visa/MasterCard, direkte debitering) foregår udelukkende via en krypteret SSL- eller TLS-forbindelse. En krypteret forbindelse genkendes ved, at adresselinjen i browseren skifter fra "http://" til "https://" og ved låsesymbolet i din browserlinje. Ved krypteret kommunikation kan dine betalingsdata ikke læses af tredjeparter.

VII. Registrering

Du kan registrere dig på vores hjemmeside for at bruge yderligere funktioner. De data, du indtaster ved registreringen, bruges kun til den tjeneste eller det tilbud, du har registreret dig til. De obligatoriske oplysninger skal angives fuldstændigt, ellers afviser vi registreringen. Ved vigtige ændringer, som f.eks. ændringer i udbuddet eller tekniske ændringer, bruger vi den angivne e-mailadresse til at informere dig. Behandlingen af registreringsdata sker på baggrund af dit samtykke (artikel 6 stk. 1 litra a GDPR). Du kan til enhver tid tilbagekalde dit samtykke ved at sende os en uformel e-mail. Lovligheden af databehandlingen op til tilbagekaldelsen forbliver upåvirket. De registrerede data gemmes, så længe du er registreret på vores hjemmeside og slettes derefter. Lovbestemte opbevaringsfrister forbliver upåvirkede.

VIII. E-mailmarkedsføring

Tilmelding til vores nyhedsbrev

Via vores hjemmeside kan du tilmelde dig nyhedsbrevet. Når du tilmelder dig, indsamles personoplysninger. For at sikre, at tilmeldingen er sket fra dig eller din mailadresse, modtager du først en bekræftelsesmail. Først når du klikker på aktiveringslinket deri, bliver du tilmeldt vores nyhedsbrevsliste. Tilmeldingen logges til dokumentation (IP-adresse, dato, klokkeslæt). Du kan til enhver tid afmelde nyhedsbrevet ved at give os besked, eller via afmeldingslinket i slutningen af hvert nyhedsbrev. Retsgrundlaget er artikel 6 stk. 1 litra a GDPR.

Dit klikmønster i nyhedsbrevet analyseres for at måle succesen af vores artikler. Hvis du ikke ønsker dette, kan du indstille dit e-mailprogram til ikke at indlæse eksternt indhold automatisk.

E-mailmarkedsføring uden tilmelding og din indsigelsesret

Hvis vi har modtaget din e-mailadresse i forbindelse med et køb og du ikke har gjort indsigelse, forbeholder vi os retten til at sende dig tilbud på lignende produkter via e-mail i henhold til § 7 stk. 3 UWG. Dette sker ud fra en interesseafvejning og vores legitime interesse i direkte markedsføring.

Du kan til enhver tid gøre indsigelse mod denne brug af din e-mailadresse ved at kontakte os via beratung@lasiesta.com eller via linket i reklame-e-mailen. Der opstår ingen andre omkostninger end transmissionsomkostninger i henhold til grundtaksten.

Nyhedsbrev via MailChimp

Vores nyhedsbrev sendes via tjenesten The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (https://mailchimp.com/), hvortil dine data videregives ved tilmelding. Dette sker i henhold til artikel 6 stk. 1 litra f GDPR ud fra vores legitime interesse i en sikker og brugervenlig nyhedsbrevstjeneste. Bemærk, at dine data normalt overføres til en server i USA og gemmes der.

MailChimp bruger oplysningerne til forsendelse og statistisk analyse. E-mails indeholder såkaldte web-beacons eller tracking-pixels, som viser, om nyhedsbrevet er blevet åbnet og hvilke links der er blevet klikket på. På baggrund af dette genererer MailChimp statistikker om reaktioner. Ud fra vores legitime interesse (artikel 6 stk. 1 litra f GDPR) indsamles også data som e-mailadresse, IP-adresse, tidspunkt, browsertype og styresystem og bruges til personaliseret analyse.

Hvis du ikke ønsker denne analyse, skal du afmelde nyhedsbrevet.

MailChimp kan også bruge dataene til egne formål i henhold til artikel 6 stk. 1 litra f GDPR, men kontakter ikke modtagerne selv og videregiver ikke data til tredjeparter.

For at beskytte dine data i USA har vi indgået en databehandlingsaftale med MailChimp baseret på EU's standardkontraktbestemmelser. Du kan finde denne her: https://mailchimp.com/legal/data-processing-addendum/

MailChimps privatlivspolitik kan ses her: https://mailchimp.com/legal/privacy/

IX. Behandling af data (kunde- og kontraktdata)

Vi indsamler, behandler og bruger personoplysninger kun i det omfang, det er nødvendigt for etablering, indhold eller ændring af et retsforhold (bestanddata). Dette sker på grundlag af artikel 6 stk. 1 litra b GDPR, som tillader behandling til opfyldelse af en kontrakt eller foranstaltninger forud for indgåelse af kontrakt. Personoplysninger vedrørende brugen af vores hjemmesider (brugsdata) behandles kun, hvis det er nødvendigt for at muliggøre eller afregne brugen af tjenesten. Kundedata slettes efter ordreafslutning eller ophør af forretningsforholdet. Lovpligtige opbevaringsfrister forbliver upåvirkede.

X. Dataoverførsel ved kontraktindgåelse for tjenester

Vi videregiver kun personoplysninger til tredjeparter, hvis det er nødvendigt for kontraktgennemførelse – f.eks. til leveringsfirmaer eller til det kreditinstitut, der er ansvarligt for betalingsbehandling. Yderligere overførsel sker kun, hvis du udtrykkeligt har givet samtykke. Der sker ingen videregivelse til reklameformål uden dit samtykke. Retsgrundlaget er artikel 6 stk. 1 litra b GDPR.

Klarna

Vi tilbyder betaling med Klarna på vores hjemmeside. Udbyder er Klarna AB, Sveavägen 46, 111 34 Stockholm, Sverige ("Klarna"). Klarna tilbyder forskellige betalingsmuligheder (f.eks. afbetaling). Hvis du vælger Klarna, indsamles forskellige personoplysninger. Se nærmere oplysninger i Klarnas databeskyttelseserklæring:

https://www.klarna.com/de/datenschutz/

Klarna bruger cookies for at optimere Checkout-løsningen. Dette udgør en legitim interesse i henhold til artikel 6 stk. 1 litra f GDPR. Cookies er små tekstfiler, der gemmes på din enhed og ikke forårsager skade. De bliver på din enhed, indtil du sletter dem. Detaljer:

https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf

Overførsel til Klarna sker på grundlag af artikel 6 stk. 1 litra a (samtykke) og litra b (kontraktopfyldelse). Du kan til enhver tid tilbagekalde dit samtykke. En tilbagekaldelse påvirker ikke lovligheden af tidligere behandling.

PayPal

Vi tilbyder også betaling via PayPal. Udbyder: PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal"). Ved betaling via PayPal overføres dine betalingsdata til PayPal. Overførslen sker på baggrund af artikel 6 stk. 1 litra a og b GDPR. Du kan til enhver tid tilbagekalde samtykket, men det påvirker ikke databehandling forud for tilbagekaldelsen.

Sofortüberweisung

Vi tilbyder også betaling med “Sofortüberweisung”. Udbyder: Sofort GmbH, Theresienhöhe 12, 80339 München ("Sofort GmbH"). Med denne metode modtager vi straks betalingsbekræftelse og kan straks begynde at opfylde vores forpligtelser. Du overfører PIN og TAN til Sofort GmbH, som logger ind på din netbank og udfører betalingen. Derudover tjekkes saldo, kreditgrænse og eventuelle andre konti. Udover PIN og TAN overføres også dine betalingsdata og personoplysninger som navn, adresse, telefonnummer, e-mail og IP-adresse. Overførslen er nødvendig for identifikation og forebyggelse af svindel. Retsgrundlag: artikel 6 stk. 1 litra a og b GDPR. Du kan til enhver tid tilbagekalde dit samtykke.

Yderligere oplysninger:

https://www.sofort.de/datenschutz.html

og

https://www.klarna.com/sofort/

XI. Modtagere af personoplysninger

Vi bruger tjenesteudbydere som databehandlere til afvikling af behandlingstrin, f.eks. til hosting og nyhedsbreve. Disse samarbejder reguleres via databehandlingsaftaler i henhold til artikel 28 GDPR.

XII. Dataindsamling via Google Analytics

Denne hjemmeside bruger Google Analytics, en webanalysetjeneste fra Google Inc. ("Google"). Google Analytics bruger cookies, der gemmes på din computer og muliggør analyse af brugen af hjemmesiden. Oplysningerne overføres normalt til en server i USA. Retsgrundlag: artikel 6 stk. 1 litra f GDPR.

Ved aktivering af IP-anonymisering forkortes IP-adressen i EU eller EØS. Kun undtagelsesvis sendes den fulde IP-adresse til USA. Google Analytics er udvidet med “anonymizelp” på denne hjemmeside. Oplysninger bruges af Google til at analysere brugen, udarbejde rapporter og tilbyde andre tjenesteydelser. IP-adressen sammenføres ikke med andre Google-data.

Du kan forhindre lagring af cookies ved at justere din browser. Du kan også forhindre registrering og behandling af data via følgende browser-plugin:

http://tools.google.com/dlpage/gaoptout?hl=de

XIII. Google Tag Manager

Denne hjemmeside bruger Google Tag Manager. Denne tjeneste administrerer tags via en brugerflade. Der sættes ingen cookies og indsamles ingen personoplysninger. Tjenesten udløser dog andre tags, som kan indsamle data. Google Tag Manager har ingen adgang til disse data. Hvis deaktivering er udført på cookie- eller domæneniveau, gælder dette for alle tracking-tags. Mere info:

http://www.google.de/tagmanager/use-policy.html

XIV. Sociale medier / plugins

YouTube

Vi bruger plugins fra YouTube (Google). Udbyder: YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Når du besøger en side med YouTube-plugin, oprettes forbindelse til YouTubes server. YouTube får besked om, hvilke sider du besøger. Hvis du er logget ind, knyttes oplysninger til din konto. Dette kan forhindres ved at logge ud. Brugen sker ud fra en legitim interesse, artikel 6 stk. 1 litra f GDPR. Mere info:

https://www.google.de/intl/de/policies/privacy

Instagram-plugin

Vores sider bruger funktioner fra Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA). Når du er logget ind, kan du forbinde indhold med din konto. Vi har ingen kendskab til dataenes indhold eller brug. Mere info:

https://instagram.com/about/legal/privacy/

Facebook-plugins (Like & Share-knap)

Vores sider bruger plugins fra Facebook (Facebook Inc., 1 Hacker Way, Menlo Park, California 94025, USA). Plugins genkendes på logoet eller “Like”-knappen. Info om plugins:

https://developers.facebook.com/docs/plugins/

Når du besøger vores sider, oprettes der forbindelse til Facebooks server. Hvis du klikker på “Like” mens du er logget ind, knyttes dette til din konto. Vi har ingen viden om dataenes brug. Mere info:

https://de-de.facebook.com/policy.php

Hvis du ikke ønsker tilknytning, skal du logge ud.

XV. Brug af cookies

Vi anvender såkaldte cookies på vores hjemmeside. Cookies er små tekstfiler, som din browser gemmer og lagrer på din computer. De gør vores tilbud mere brugervenligt – f.eks. ved at genkende brugeren under en session, så brugernavn og adgangskode ikke skal indtastes gentagne gange. Cookies skader ikke din computer og slettes efter endt session. Retsgrundlag: artikel 6 stk. 1 litra f GDPR.

Nogle cookies slettes, når du lukker browseren (session-cookies).

Andre cookies forbliver på din enhed og gør det muligt at genkende browseren ved næste besøg (persistente cookies).

Databehandling med cookies, der kun er nødvendige for funktionaliteten af vores online-tilbud, sker på grundlag af vores legitime interesse i henhold til artikel 6 stk. 1 litra f GDPR.

Hvis du ikke ønsker cookies, kan du indstille din browser til ikke at acceptere dem. Bemærk dog, at det kan begrænse funktionaliteten af vores hjemmeside.

XVI. Dine rettigheder

I henhold til artikel 15-21 GDPR har du følgende rettigheder vedrørende dine personoplysninger, forudsat at betingelserne er opfyldt.

Ret til indsigt

Du har ret til indsigt i de personoplysninger, vi behandler om dig.

Ret til berigtigelse

Du kan kræve rettelse af ufuldstændige eller forkerte personoplysninger.

Ret til sletning

Du har ret til at få slettet dine personoplysninger, især hvis:

  • de ikke længere er nødvendige til det formål, de blev indsamlet til
  • du trækker dit samtykke tilbage
  • du har gjort indsigelse mod behandlingen
  • dine data er blevet behandlet ulovligt

Retten til sletning gælder ikke, hvis der foreligger legitime interesser, f.eks.:

  • hvis dataene er nødvendige for retskrav
  • hvis lovbestemte opbevaringsforpligtelser forhindrer sletning

Hvis sletning ikke er mulig, kan du have ret til begrænsning af behandlingen.

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen, hvis:

  • du bestrider rigtigheden af dataene, og vi undersøger dette
  • behandlingen er ulovlig, men du modsætter dig sletning
  • vi ikke længere har brug for dataene, men du har brug for dem til retskrav
  • du har gjort indsigelse, og det endnu ikke er afklaret, om vores legitime grunde vejer tungere

Ret til dataportabilitet

Du har ret til at få dine oplysninger udleveret i et struktureret, almindeligt og maskinlæsbart format og få dem overført til en anden ansvarlig, hvis behandlingen sker på baggrund af samtykke eller kontrakt og foretages automatisk.

XVII. Indsigelsesret

Du har ret til, af grunde der vedrører din særlige situation, til enhver tid at gøre indsigelse mod behandling af personoplysninger, der sker i henhold til artikel 6 stk. 1 litra e eller f, herunder profilering. Hvis behandlingen sker på baggrund af samtykke, kan du til enhver tid trække det tilbage.

XVIII. Standardfrister for sletning

Hvis der ikke foreligger lovpligtige opbevaringsforpligtelser, slettes dataene, når formålet med behandlingen er opfyldt. Skatteoplysninger opbevares som regel i 10 år, forretningsdata i 6 år efter handelsret. Forældelsesfrister kan i særlige tilfælde være op til 30 år (jf. §§ 195 ff. BGB).

XIX. Klageret hos en tilsynsmyndighed

I henhold til artikel 77 GDPR har enhver registreret ret til at klage til en tilsynsmyndighed, hvis de mener, at behandlingen af deres personoplysninger strider mod GDPR. Den ansvarlige tilsynsmyndighed er den databeskyttelsesmyndighed, der er gældende for den tyske delstat, hvor vores virksomhed har hjemsted – i vores tilfælde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.