Datenschutzerklärung

Beskyttelsen av dine personopplysninger ved innsamling, behandling og bruk i forbindelse med ditt besøk på vårt nettsted er viktig for oss. Dine data behandles i samsvar med gjeldende lovgivning.
Vi ønsker herved å informere deg om typen og omfanget av behandlingen av personopplysninger på dette nettstedet, i henhold til artikkel 13 i EUs personvernforordning (GDPR).

I. Informasjon om den behandlingsansvarlige

Norwegisch:
LA SIESTA GmbH
Im Wiesenweg 4
55270 Jugenheim
Tlf.: +49 (0)6130 9119-18
E-post: info@lasiesta.com

II. Informasjon om personvernombudet

Ved spørsmål om personvern kan du kontakte vårt eksterne personvernombud:

Arndt Halbach fra GINDAT GmbH
Wetterauer Str. 6, 42897 Remscheid
E-post: datenschutz@lasiesta.com
Tlf.: +49 (0)2191 909 430

III. Behandling av data via nettstedet

Ditt besøk på våre nettsider blir loggført. Følgende data, som nettleseren din sender til oss, registreres hovedsakelig:

  • IP-adressen som brukes av din PC eller ruter
  • dato og klokkeslett
  • nettlesertype og -versjon
  • operativsystemet på PC-en din
  • hvilke sider du har sett på
  • navn og størrelse på forespurte filer
  • samt eventuelt URL-en til henvisende nettsted.

  • Disse dataene samles utelukkende inn for formål som datasikkerhet, forbedring av vårt nettsted og feilretting, i henhold til artikkel 6 nr. 1 bokstav f i GDPR. IP-adressen til din datamaskin behandles kun i anonymisert form (de siste 3 sifrene fjernes).

    Du kan for øvrig besøke nettstedet vårt uten å oppgi personopplysninger. Vi gjør oppmerksom på at dataoverføring via internett (f.eks. ved kommunikasjon via e-post) kan ha sikkerhetshull. Fullstendig beskyttelse mot tredjeparts tilgang er ikke mulig. Konfidensielle opplysninger bør derfor sendes til oss på annen måte, for eksempel per post.

    IV. Kontaktskjema

    Personopplysninger (f.eks. navn, adresse eller kontaktinformasjon) som du gir oss frivillig – for eksempel i forbindelse med en henvendelse – lagres av oss og brukes utelukkende til å korrespondere med deg og til det formålet du har oppgitt. Behandlingen av disse dataene skjer i henhold til artikkel 6 nr. 1 bokstav a og f i GDPR.

    V. Sikker dataoverføring

    For å beskytte dine data under overføringen bruker vi krypteringsteknologi i samsvar med dagens tekniske standarder (SSL) via HTTPS.

    VI. Kryptert betalingstransaksjon på dette nettstedet

    Dersom det etter inngåelse av en betalingspliktig avtale er nødvendig å sende oss betalingsopplysninger (f.eks. kontonummer ved direkte belastning), behandles disse kun for betalingsformål. Betalingstransaksjoner via vanlige betalingsmetoder (Visa/MasterCard, direkte belastning) skjer utelukkende via en kryptert SSL- eller TLS-tilkobling.
    Du kan kjenne igjen en kryptert tilkobling ved at nettleserens adressefelt skifter fra "http://" til "https://" og ved hengelåssymbolet i nettleseren din. Når kommunikasjonen er kryptert, kan betalingsopplysningene du sender til oss ikke leses av tredjeparter.

    VII. Registrering

    Du kan registrere deg på nettstedet vårt for å få tilgang til flere funksjoner. Opplysningene du oppgir i forbindelse med registreringen, brukes kun til den tjenesten eller funksjonen du har registrert deg for. Alle obligatoriske felt må fylles ut – ellers avvises registreringen. Ved viktige endringer, for eksempel i tjenestens omfang eller tekniske oppdateringer, bruker vi e-postadressen du oppga ved registreringen til å informere deg. Behandlingen av registreringsdataene skjer på grunnlag av ditt samtykke (artikkel 6 nr. 1 bokstav a i GDPR). Du kan til enhver tid trekke tilbake ditt samtykke ved å sende oss en uformell e-post. Rettsgyldigheten av tidligere behandlinger forblir upåvirket av tilbaketrekkingen. Registreringsdataene lagres så lenge du er registrert på nettstedet vårt, og slettes deretter. Lovpålagte lagringsplikter forblir upåvirket.

    VIII. E-postmarkedsføring

    Påmelding til vårt nyhetsbrev

    Vi tilbyr deg muligheten til å abonnere på vårt nyhetsbrev via nettstedet vårt. Personopplysninger samles inn i denne prosessen. For å sikre at det faktisk er du eller din e-postadresse som har bestilt nyhetsbrevet, vil du først motta en bekreftelsesmail. Du blir først lagt til vår e-postliste etter at du har klikket på aktiveringslenken i e-posten. Påmeldingen til nyhetsbrevet loggføres for dokumentasjonsformål (IP-adresse, dato, klokkeslett). Du kan når som helst melde deg av ved å informere oss, for eksempel via lenken nederst i hvert nyhetsbrev. Rettslig grunnlag er artikkel 6 nr. 1 bokstav a i GDPR.

    Vi analyserer klikkadferden din i nyhetsbrevet for å måle effekten av artiklene våre. Hvis du ikke samtykker til dette, kan du stille inn e-postprogrammet ditt slik at det ikke automatisk laster inn eksternt innhold – dette forhindrer måling fra vår side.

    E-postmarkedsføring uten nyhetsbrevabonnement og din rett til å protestere

    Dersom vi har mottatt din e-postadresse i forbindelse med salg av en vare eller tjeneste, og du ikke har motsatt deg dette, forbeholder vi oss retten til, i henhold til § 7 nr. 3 i den tyske loven om illojal konkurranse (UWG), å sende deg regelmessige tilbud via e-post om lignende produkter fra vårt sortiment. Dette tjener vår overordnede berettigede interesse i markedsføringskommunikasjon med våre kunder, vurdert i en interesseavveining.

    Du kan når som helst protestere mot bruken av e-postadressen din ved å sende en melding til beratung@lasiesta.com  eller via den tilsvarende lenken i reklame-e-posten – uten at dette medfører andre kostnader enn standard overføringsgebyrer.

    Nyhetsbrevutsendelse via MailChimp

    Våre nyhetsbrev sendes ut via den tekniske tjenesteleverandøren The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (https://mailchimp.com/), som vi videreformidler dataene du oppga ved påmelding til nyhetsbrevet til. Denne overføringen skjer i henhold til artikkel 6 nr. 1 bokstav f i GDPR og ivaretar vår berettigede interesse i å benytte et effektivt, sikkert og brukervennlig nyhetsbrevsystem. Vær oppmerksom på at dataene dine vanligvis overføres til og lagres på en MailChimp-server i USA.

    MailChimp bruker denne informasjonen til utsendelse og statistisk evaluering av nyhetsbrev på våre vegne. For evalueringen inneholder e-postene såkalte web-beacons eller sporingspiksler – én piksel store bildefiler lagret på vårt nettsted. Disse gjør det mulig å fastslå om et nyhetsbrev er åpnet og hvilke lenker som eventuelt er klikket på. Ved hjelp av web-beacons oppretter MailChimp automatisk generelle, ikke-personlige statistikker over reaksjoner på nyhetsbrevkampanjer. Med hjemmel i vår berettigede interesse i statistisk analyse av kampanjene for å optimalisere markedsføringskommunikasjon og bedre tilpasse den mottakernes interesser, innhentes og behandles også mottakerens data (e-postadresse, tidspunkt for åpning, IP-adresse, nettlesertype og operativsystem) i henhold til artikkel 6 nr. 1 bokstav f i GDPR. Disse dataene gjør individuell identifisering mulig og brukes av MailChimp for å lage automatiserte rapporter om hvem som har åpnet nyhetsbrevet.

    Hvis du ønsker å deaktivere dataanalyse for statistiske formål, må du avslutte abonnementet på nyhetsbrevet.

    MailChimp kan også bruke disse dataene i henhold til artikkel 6 nr. 1 bokstav f i GDPR, med grunnlag i sin egen berettigede interesse i behovsbasert tilpasning og optimalisering av tjenesten, samt til markedsundersøkelser – for eksempel for å finne ut hvilke land mottakerne kommer fra. MailChimp bruker imidlertid ikke nyhetsbrevabonnentenes data til å kontakte dem direkte eller videreformidle dem til tredjeparter

    For å beskytte dine data i USA har vi inngått en databehandlingsavtale (“Data Processing Agreement”) med MailChimp basert på EUs standardavtaler. Dette muliggjør en lovlig overføring av dine personopplysninger til MailChimp. Avtalen kan leses her: https://mailchimp.com/legal/data-processing-addendum/ 

    MailChimps personvernerklæring finner du her: https://mailchimp.com/legal/privacy/

    IX. Behandling av data (kunde- og kontraktsdata)

    Vi samler inn, behandler og bruker personopplysninger kun i den grad det er nødvendig for å etablere, definere eller endre det rettslige forholdet (grunndata). Dette skjer på grunnlag av artikkel 6 nr. 1 bokstav b i GDPR, som tillater behandling av data for oppfyllelse av en kontrakt eller iverksettelse av tiltak før kontraktsinngåelse. Vi samler inn, behandler og bruker personopplysninger om bruken av våre nettsider (bruksdata) kun i den grad det er nødvendig for at brukeren skal kunne bruke tjenesten eller bli fakturert. Innsamlede kundedata slettes etter at oppdraget er fullført eller forretningsforholdet er avsluttet. Lovpålagte oppbevaringsplikter forblir upåvirket.

    x. Overføring av data ved inngåelse av kontrakter for tjenester

    Vi overfører personopplysninger til tredjeparter kun når dette er nødvendig for kontraktsgjennomføringen – for eksempel til transportselskapet som er ansvarlig for levering eller til banken som håndterer betalingen. Videre overføring skjer ikke, med mindre du har gitt uttrykkelig samtykke til det. Dine data vil ikke bli overført til tredjeparter for reklameformål uten ditt uttrykkelige samtykke. Grunnlaget for databehandlingen er artikkel 6 nr. 1 bokstav b i GDPR.

    Klarna

    På nettstedet vårt tilbyr vi blant annet betaling via Klarnas tjenester. Leverandøren er Klarna AB, Sveavägen 46, 111 34 Stockholm, Sverige (heretter "Klarna"). Klarna tilbyr ulike betalingsalternativer (f.eks. delbetaling). Hvis du velger å betale med Klarna (Klarna Checkout-løsning), vil Klarna samle inn ulike personopplysninger om deg. Du finner mer informasjon i Klarnas personvernerklæring via følgende lenke:
    https://www.klarna.com/no/personvern/

    Klarna bruker informasjonskapsler (cookies) for å optimalisere bruken av Klarna Checkout-løsningen. Optimaliseringen av Checkout-løsningen er et berettiget interessegrunnlag i henhold til artikkel 6 nr. 1 bokstav f i GDPR. Cookies er små tekstfiler som lagres på enheten din og ikke forårsaker skade. De forblir lagret til du sletter dem. Mer informasjon om bruk av Klarna-cookies finner du på følgende lenke:

    https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf

    Overføring av dine data til Klarna skjer i henhold til artikkel 6 nr. 1 bokstav a i GDPR (samtykke) og artikkel 6 nr. 1 bokstav b i GDPR (behandling for å oppfylle en kontrakt). Du kan når som helst trekke tilbake ditt samtykke til databehandling. En tilbaketrekking påvirker ikke lovligheten av tidligere behandling.

    PayPal

    På nettstedet vårt tilbyr vi blant annet betaling via PayPal. Leverandøren av denne betalingstjenesten er PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (heretter "PayPal"). Hvis du velger å betale med PayPal, blir betalingsinformasjonen du har oppgitt, overført til PayPal. Overføringen av dine data til PayPal skjer i henhold til artikkel 6 nr. 1 bokstav a i GDPR (samtykke) og artikkel 6 nr. 1 bokstav b i GDPR (behandling for å oppfylle en kontrakt). Du kan når som helst trekke tilbake ditt samtykke til databehandling. En tilbaketrekking påvirker ikke lovligheten av tidligere behandling.

    Sofortüberweisung

    På nettstedet vårt tilbyr vi blant annet betaling via “Sofortüberweisung”. Leverandøren av denne betalingstjenesten er Sofort GmbH, Theresienhöhe 12, 80339 München (heretter "Sofort GmbH"). Ved bruk av “Sofortüberweisung”-metoden mottar vi en betalingsbekreftelse i sanntid fra Sofort GmbH og kan umiddelbart begynne å oppfylle våre forpliktelser. Hvis du velger betalingsmåten “Sofortüberweisung”, sender du din PIN og en gyldig TAN til Sofort GmbH, som deretter logger inn på din nettbankkonto. Sofort GmbH sjekker automatisk saldoen din og utfører betalingen til oss med den oppgitte TAN-koden. Deretter mottar vi umiddelbart en bekreftelse på transaksjonen. I tillegg kontrolleres også dine transaksjoner, kredittrammen for kontokreditten og tilstedeværelsen av andre kontoer og deres saldoer. I tillegg til PIN og TAN overføres også betalingsinformasjonen du oppgir samt dine personopplysninger til Sofort GmbH. Dette omfatter for- og etternavn, adresse, telefonnummer, e-postadresse, IP-adresse og eventuelt andre data som er nødvendige for betalingsbehandling. Overføringen av disse opplysningene er nødvendig for entydig identifisering og for å forhindre svindel. Overføringen av dine data til Sofort GmbH skjer i henhold til artikkel 6 nr. 1 bokstav a i GDPR (samtykke) og artikkel 6 nr. 1 bokstav b i GDPR (oppfyllelse av en kontrakt). Du kan når som helst trekke tilbake ditt samtykke til databehandling. En tilbaketrekking påvirker ikke lovligheten av tidligere behandling. For mer informasjon om betaling via Sofortüberweisung, se følgende lenker:

    https://www.sofort.de/datenschutz.html

    https://www.klarna.com/sofort/

    XI. Mottakere av personopplysninger

    For å gjennomføre og håndtere behandlingsprosesser kan vi benytte tjenesteleverandører som databehandlere.

    Konkret har vi engasjert tjenesteleverandører for utsendelse av nyhetsbrev og hosting av nettstedet vårt.

    Avtalene med disse leverandørene er inngått i henhold til artikkel 28 i GDPR og inkluderer alle lovpålagte krav til personvern og datasikkerhet.

    XII. Datainnsamling via Google Analytics

    Dette nettstedet bruker Google Analytics, en nettanalysetjeneste fra Google Inc. ("Google"). Google Analytics bruker såkalte "cookies", tekstfiler som lagres på datamaskinen din og som gjør det mulig å analysere bruken av nettstedet. Informasjonen som cookien genererer om din bruk av nettstedet, overføres vanligvis til en Google-server i USA og lagres der. Behandlingsgrunnlaget er artikkel 6 nr. 1 bokstav f i GDPR.

    Hvis IP-anonymisering er aktivert på dette nettstedet, vil IP-adressen din imidlertid bli forkortet av Google innenfor medlemslandene i EU eller i andre avtaleparter i EØS. Bare i unntakstilfeller vil den fullstendige IP-adressen bli overført til en server hos Google i USA og forkortet der. Vi gjør oppmerksom på at Google Analytics på dette nettstedet er utvidet med koden "anonymizeIp" for å sikre anonymisert innsamling av IP-adresser.

    På vegne av operatøren av dette nettstedet vil Google bruke denne informasjonen til å evaluere din bruk av nettstedet, utarbeide rapporter om nettstedsaktivitet og tilby andre tjenester relatert til bruk av nettstedet og internett til operatøren. IP-adressen som overføres av nettleseren din i forbindelse med Google Analytics, slås ikke sammen med andre data fra Google.

    Du kan forhindre lagring av informasjonskapsler ved å konfigurere nettleseren din tilsvarende; vi gjør imidlertid oppmerksom på at du da kanskje ikke vil kunne bruke alle funksjonene på dette nettstedet fullt ut. Du kan også forhindre Google i å samle inn og behandle data generert av informasjonskapselen og relatert til din bruk av nettstedet (inkludert IP-adressen din) ved å laste ned og installere nettleserprogramtillegget som er tilgjengelig via følgende lenke:

    http://tools.google.com/dlpage/gaoptout?hl=de

    Behandlingsgrunnlaget er artikkel 6 nr. 1 bokstav f i GDPR.

    XIII. Google Tag Manager

    Denne nettsiden bruker Google Tag Manager. Denne tjenesten gjør det mulig å administrere tagger på nettstedet via et grensesnitt. Google Tag Manager implementerer kun tagger. Det settes ikke informasjonskapsler og det samles ikke inn personopplysninger. Google Tag Manager kan utløse andre tagger som eventuelt samler inn data. Google Tag Manager har ikke tilgang til disse dataene. Hvis det er deaktivert på domene- eller informasjonskapselnivå, forblir dette aktivt for alle sporings-tagger som er implementert via Google Tag Manager.
    Mer informasjon om Google Tag Manager finnes på følgende lenke:
    http://www.google.de/tagmanager/use-policy.html

    Sporingstiltaket gjennomføres med grunnlag i artikkel 6 nr. 1 første setning bokstav f i GDPR.

    XIV. Sosiale medier / plugins
    YouTube

    Vårt nettsted bruker plugins fra YouTube, som drives av Google. Tjenesteleverandøren er YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Når du besøker en av våre sider som inneholder en YouTube-plugin, opprettes det en forbindelse til YouTubes servere. YouTubes server får da informasjon om hvilken av våre sider du har besøkt.
    Dersom du er logget inn på YouTube-kontoen din, kan YouTube knytte surfeatferden din direkte til din personlige profil. Dette kan du forhindre ved å logge deg ut av YouTube-kontoen.
    Bruken av YouTube skjer i interessen av å kunne presentere våre nettilbud på en tiltalende måte. Dette utgjør en berettiget interesse i henhold til artikkel 6 nr. 1 bokstav f i GDPR.
    Mer informasjon om hvordan YouTube håndterer brukerdata finner du i personvernerklæringen deres:
    https://www.google.de/intl/de/policies/privacy

    Instagram-plugin

    Våre sider inneholder funksjoner fra Instagram-tjenesten. Disse funksjonene tilbys av Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA. Hvis du er logget inn på Instagram-kontoen din og klikker på Instagram-knappen, kan du knytte innholdet fra våre sider til Instagram-profilen din. På denne måten kan Instagram knytte besøket på våre sider til brukerkontoen din.
    Vi gjør oppmerksom på at vi som leverandør av sidene ikke har kjennskap til innholdet i de overførte dataene eller hvordan de brukes av Instagram.
    Mer informasjon finner du i Instagrams personvernerklæring:
    https://instagram.com/about/legal/privacy/

    Facebook-plugins (Liker- og Del-knapp)

    På våre sider er det integrert plugins fra det sosiale nettverket Facebook, leverandør: Facebook Inc., 1 Hacker Way, Menlo Park, California 94025, USA. Du kan gjenkjenne Facebook-plugins på Facebook-logoen eller "Liker"-knappen på våre sider.
    En oversikt over Facebook-plugins finner du her:
    https://developers.facebook.com/docs/plugins/

    Når du besøker våre sider, opprettes det via pluginen en direkte forbindelse mellom nettleseren din og Facebooks server. Facebook får dermed informasjon om at du har besøkt siden vår med din IP-adresse. Hvis du klikker på Facebooks "Liker"-knapp mens du er innlogget på Facebook-kontoen din, kan du koble innholdet fra våre sider til din Facebook-profil. Dermed kan Facebook knytte besøket på våre sider til din brukerkonto.
    Vi gjør oppmerksom på at vi som operatører av disse sidene ikke har kjennskap til innholdet i de overførte dataene eller hvordan de brukes av Facebook. Mer informasjon finner du i Facebooks personvernerklæring.

    https://de-de.facebook.com/policy.php

    Hvis du ikke ønsker at Facebook skal kunne knytte besøket ditt på våre sider til din Facebook-brukerkonto, må du logge deg ut av Facebook-kontoen din.

    XV. Bruk av informasjonskapsler (cookies)

    Vi benytter såkalte cookies på vår nettside. Cookies er små tekstfiler som lagres av nettleseren din og legges på enheten din. Bruken av cookies gjør vårt nettsted mer brukervennlig. For eksempel gjør det det mulig å gjenkjenne brukeren i løpet av en økt, uten at brukernavn og passord må tastes inn flere ganger. Informasjonskapslene skader ikke enheten din og slettes etter at økten er avsluttet.
    Behandlingsgrunnlaget er artikkel 6 nr. 1 bokstav f i GDPR.

    Noen av informasjonskapslene vi bruker, slettes automatisk når du lukker nettleseren (såkalte øktbaserte cookies).

    Andre informasjonskapsler forblir lagret på enheten din og gjør det mulig å gjenkjenne nettleseren ved neste besøk (vedvarende cookies).

    Behandling av data i forbindelse med cookies som utelukkende sikrer funksjonaliteten til vårt nettbaserte tilbud, skjer på grunnlag av vår berettigede interesse iht. artikkel 6 nr. 1 bokstav f i GDPR.

    Hvis du ikke ønsker bruk av cookies, kan du stille inn nettleseren slik at lagring av cookies ikke aksepteres. Merk at dette kan føre til at du ikke får full tilgang til alle funksjoner på nettstedet vårt.

    XVI. Dine rettigheter

    I henhold til artiklene 15–21 i GDPR kan du, dersom vilkårene er oppfylt, gjøre følgende rettigheter gjeldende vedrørende personopplysningene vi behandler:

    Rett til innsyn

    Du har rett til å få innsyn i personopplysningene vi behandler om deg.

    Rett til retting

    Du kan kreve at uriktige eller ufullstendige personopplysninger blir rettet.

    Rett til sletting

    Du har rett til å få dine personopplysninger slettet, særlig dersom ett av følgende forhold foreligger:

    • Dine personopplysninger er ikke lenger nødvendige for formålene de ble samlet inn for eller behandlet til.
    • Du trekker tilbake samtykket som behandlingen var basert på.
    • Du har protestert mot behandlingen.
    • Dine opplysninger er blitt behandlet ulovlig.

    Retten til sletting gjelder imidlertid ikke dersom den behandlingsansvarlige har berettigede interesser som taler imot. Dette kan for eksempel være:

    • personopplysningene er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav.
    • sletting ikke er mulig på grunn av lovpålagte oppbevaringsplikter.

    Dersom opplysningene ikke kan slettes, kan det foreligge en rett til begrensning av behandlingen (se nedenfor).

    Rätt till begränsning av behandling

    Rätt till begränsning av behandling
    Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter om

  • du bestrider uppgifternas korrekthet och vi behöver tid för att kontrollera dem,
  • behandlingen är olaglig och du motsätter dig radering och istället begär begränsad användning,
  • vi inte längre behöver uppgifterna, men du behöver dem för att fastställa, utöva eller försvara rättsliga anspråk,
  • du har invänt mot behandlingen och det ännu inte är fastställt om våra berättigade skäl väger tyngre än dina.
  • Rett til dataportabilitet
    Du har rett til å motta personopplysningene du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format. Du har også rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra oss, forutsatt at behandlingen er basert på samtykke eller avtale og skjer automatisk.

    XVII. Rett til å protestere og trekke tilbake samtykke

    Den registrerte har rett til, av grunner knyttet til sin spesifikke situasjon, å protestere når som helst mot behandling av personopplysninger basert på artikkel 6 nr. 1 bokstav e eller f, inkludert profilering basert på disse bestemmelsene.
    Dersom behandlingen er basert på samtykke, har du rett til å trekke dette tilbake når som helst.

    XVIII. Standardfrister for sletting av data

    Dersom det ikke foreligger en lovpålagt oppbevaringsplikt, slettes eller destrueres opplysningene når de ikke lenger er nødvendige for å oppnå formålet med behandlingen.
    For oppbevaring av personopplysninger gjelder ulike frister – opplysninger som er relevante for skatt oppbevares vanligvis i 10 år, mens andre opplysninger i henhold til handelslovgivningen vanligvis oppbevares i 6 år.
    Lagringstiden kan også bestemmes av lovbestemte foreldelsesfrister, som etter §§ 195 ff. i den tyske sivilloven (BGB) normalt er tre år, men i enkelte tilfeller kan være opptil tretti år.

    XIX. Klagerett hos en tilsynsmyndighet

    Enhver registrert har i henhold til artikkel 77 i GDPR rett til å klage til en tilsynsmyndighet dersom vedkommende mener at behandlingen av personopplysninger er i strid med GDPR.
    Ansvarlig tilsynsmyndighet i spørsmål om personvern er datatilsynet i den delstaten hvor virksomheten har sitt hovedkontor – i vårt tilfelle Datatilsynet i Nordrhein-Westfalen.