Privatlivspolitik
Privatliv i korte træk
Følgende oplysninger giver et enkelt overblik over, hvad der sker med dine personoplysninger, når du besøger dette websted. Personoplysninger er alle oplysninger, som kan bruges til at identificere dig personligt.
- Hvem er ansvarlig for dataindsamlingen på dette websted?
- Databehandlingen på dette websted udføres af webstedets ejer. Du finder kontaktoplysningerne i afsnittet "Navn og adresse på den dataansvarlige" i denne privatlivspolitik.
- Hvordan indsamler vi dine oplysninger?
- Det meste af behandlingen sker lokalt i din browser. Du indtaster selv beregningsværdier som løn og skatteindstillinger. Hvis du åbner et delt link, læses disse værdier fra URL-parametre. Derudover behandler vores hostinginfrastruktur automatisk tekniske forbindelsesdata som IP-adresse, tidsstempel og user agent i serverlogfiler.
- Hvad bruger vi dine oplysninger til?
- Vi behandler data for at levere beregnings- og sammenligningsfunktioner, gendanne dine indstillinger i browsersessionen, oprette og dele URL'er efter anmodning og sikre stabil og sikker drift af webstedet.
- Hvilke rettigheder har du i forhold til dine oplysninger?
- Du har til enhver tid ret til gratis at få information om oprindelsen, modtageren og formålet med dine lagrede personoplysninger. Du har også ret til at kræve disse oplysninger rettet eller slettet. Hvis du har givet samtykke til databehandling, kan du til enhver tid trække dette samtykke tilbage med virkning for fremtiden. Under visse betingelser har du desuden ret til at kræve, at behandlingen af dine personoplysninger begrænses. Derudover har du ret til at klage til den kompetente tilsynsmyndighed.
1. Definitioner
Denne privatlivspolitik bygger på de begreber, som anvendes af EU-lovgiver i databeskyttelsesforordningen (GDPR). Vores privatlivspolitik skal være let at læse og forstå både for offentligheden og for vores kunder og forretningspartnere.
- a) Personoplysninger
- Personoplysninger betyder enhver oplysning om en identificeret eller identificerbar fysisk person ("registreret"). En identificerbar fysisk person er en person, som kan identificeres direkte eller indirekte, navnlig ved hjælp af en identifikator som navn, identifikationsnummer, lokaliseringsdata, onlineidentifikator eller et eller flere elementer, der er særlige for personens fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet.
- b) Registreret
- Registreret er enhver identificeret eller identificerbar fysisk person, hvis personoplysninger behandles af den dataansvarlige.
- c) Behandling
- Behandling er enhver operation eller række af operationer, der udføres på personoplysninger, såsom indsamling, registrering, organisering, lagring, tilpasning, hentning, læsning, brug, videregivelse, samordning, begrænsning, sletning eller tilintetgørelse.
- d) Begrænsning af behandling
- Begrænsning af behandling er mærkning af lagrede personoplysninger med det formål at begrænse fremtidig behandling.
- e) Profilering
- Profilering betyder enhver form for automatiseret behandling af personoplysninger, hvor personoplysninger bruges til at vurdere bestemte personlige forhold ved en fysisk person, især for at analysere eller forudsige forhold knyttet til arbejdspræstation, økonomisk situation, sundhed, personlige præferencer, interesser, pålidelighed, adfærd, opholdssted eller bevægelser.
- f) Pseudonymisering
- Pseudonymisering er behandling af personoplysninger på en måde, så oplysningerne ikke længere kan knyttes til en bestemt registreret uden brug af supplerende oplysninger, forudsat at disse supplerende oplysninger opbevares separat.
- g) Dataansvarlig
- Dataansvarlig er den fysiske eller juridiske person, offentlige myndighed, institution eller andet organ, som alene eller sammen med andre bestemmer formålene med og midlerne til behandlingen af personoplysninger.
- h) Databehandler
- Databehandler er en fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, som behandler personoplysninger på vegne af den dataansvarlige.
- i) Modtager
- Modtager er en fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, som personoplysninger videregives til, uanset om der er tale om en tredjepart eller ej.
- j) Tredjepart
- Tredjepart er en fysisk eller juridisk person, offentlig myndighed, institution eller andet organ end den registrerede, den dataansvarlige, databehandleren og personer, som under direkte ansvar hos den dataansvarlige eller databehandleren er autoriseret til at behandle personoplysninger.
- k) Samtykke
- Samtykke fra den registrerede er enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse, hvor den registrerede ved en erklæring eller en tydelig bekræftende handling accepterer behandling af personoplysninger, der vedrører vedkommende.
2. Navn og adresse på den dataansvarlige
Oliver Ferch
Zimmererstr. 26
86153 Augsburg, Deutschland
Tel.: 0151-57475737
Website: www.nettoflow.com
3. Cookies og lignende lagringsteknologier
Vores websted bruger cookies og lignende lagringsteknologier. Teknisk nødvendig lagring, herunder sessionStorage under nøglen "aa.tax-planner.state.v1", bruges til at levere beregnerfunktionalitet og bevare valgte indstillinger i din browsersession. Vi bruger også URL-parametre til delelinks. Valgfrie teknologier, herunder reklamerelaterede cookies, bruges kun, hvor der findes et lovligt grundlag, især dit samtykke.
4. Værktøj til samtykke til cookies (CCM19)
For at sikre at kun cookies med et lovligt grundlag sættes på vores websted, bruger vi samtykkeværktøjet CCM19 fra Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Tyskland. Tjenesten bruges til at indhente dit samtykke til at gemme bestemte cookies i din browser eller bruge visse teknologier og til at dokumentere dette i overensstemmelse med databeskyttelsesreglerne. Når du besøger vores websted, lagres dit givne eller tilbagekaldte samtykke som en CCM19-cookie i din browser. Til dette etableres en forbindelse til CCM19-serverne. De indsamlede oplysninger lagres, indtil du anmoder om sletning, selv sletter CCM19-cookien, eller formålet med datalagringen ikke længere gælder. Obligatoriske lovbestemte opbevaringsforpligtelser påvirkes ikke. Det juridiske grundlag er art. 6, stk. 1, litra c GDPR. CCM19 bruges til at indhente det lovpligtige samtykke, der kræves for brug af cookies.
5. Serverlogfiler
Når du besøger dette websted, behandler vores hostinginfrastruktur automatisk tekniske data, som er nødvendige for levering og sikkerhed, såsom IP-adresse, dato/tid, anmodet URL, henviser, user agent og responsstatus. Vi bruger ikke disse oplysninger til at identificere dig personligt uden et retsgrundlag.
6. Rutinemæssig sletning og blokering af personoplysninger
Vi behandler og lagrer kun personoplysninger så længe, det er nødvendigt for at opfylde formålet med lagringen, eller i det omfang dette er tilladt af EU-lovgiver. Hvis lagringsformålet ikke længere gælder, eller en lagringsperiode udløber, blokeres eller slettes personoplysningerne rutinemæssigt.
7. Den registreredes rettigheder
- a) Ret til bekræftelse
- Enhver registreret har ret til at få bekræftet af den dataansvarlige, om personoplysninger om vedkommende behandles.
- b) Ret til indsigt
- Enhver registreret har til enhver tid ret til gratis at få oplysninger om lagrede personoplysninger og en kopi af disse oplysninger, herunder formålene med behandlingen, kategorierne af oplysninger, modtagere, lagringsperiode og eksistensen af retten til berigtigelse eller sletning.
- c) Ret til berigtigelse
- Enhver registreret har ret til uden unødig forsinkelse at få urigtige personoplysninger rettet og ufuldstændige personoplysninger suppleret.
- d) Ret til sletning (retten til at blive glemt)
- Enhver registreret har ret til at få personoplysninger slettet uden unødig forsinkelse, når et af de særlige vilkår er opfyldt, for eksempel at oplysningerne ikke længere er nødvendige til det oprindelige formål.
e) Ret til begrænsning af behandling
Enhver registreret har ret til at få behandlingen begrænset, når rigtigheden af oplysningerne bestrides, behandlingen er ulovlig, eller den registrerede har gjort indsigelse mod behandlingen.
Retten til begrænsning af behandling gælder i følgende tilfælde:
- Hvis du bestrider rigtigheden af de personoplysninger, vi har lagret om dig, har vi normalt brug for tid til at kontrollere dette. I kontrolperioden har du ret til at kræve, at behandlingen af dine personoplysninger begrænses.
- Hvis behandlingen af dine personoplysninger er sket eller sker ulovligt, kan du kræve begrænsning af databehandlingen i stedet for sletning.
- Hvis vi ikke længere har brug for dine personoplysninger, men du har brug for dem for at fastlægge, gøre gældende eller forsvare retskrav, har du ret til at kræve begrænsning af behandlingen af dine personoplysninger i stedet for sletning.
- Hvis du har gjort indsigelse efter art. 21, stk. 1 GDPR, skal der foretages en afvejning mellem dine interesser og vores. Så længe det endnu ikke er afgjort, hvilke interesser der vejer tungest, har du ret til at kræve begrænsning af behandlingen af dine personoplysninger.
Hvis du har begrænset behandlingen af dine personoplysninger, må disse oplysninger, bortset fra opbevaringen, kun behandles med dit samtykke eller for at fastlægge, gøre gældende eller forsvare retskrav eller for at beskytte rettighederne for en anden fysisk eller juridisk person eller af hensyn til vigtige samfundsinteresser i Den Europæiske Union eller en medlemsstat.
- f) Ret til dataportabilitet
- Enhver registreret har ret til at modtage de personoplysninger, som vedrører vedkommende, i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre disse oplysninger til en anden dataansvarlig.
- g) Ret til indsigelse
- Enhver registreret har ret til til enhver tid at gøre indsigelse mod behandling af personoplysninger, som vedrører vedkommende, af grunde, der vedrører den pågældendes særlige situation.
- h) Automatiserede individuelle afgørelser
- Enhver registreret har ret til ikke at blive underlagt en afgørelse, der udelukkende er baseret på automatiseret behandling, herunder profilering, og som har retsvirkninger.
- i) Ret til at trække samtykke tilbage
- Enhver registreret har ret til når som helst at trække sit samtykke til behandling af personoplysninger tilbage.
- j) Ret til at klage
- Enhver registreret har ret til at klage til en tilsynsmyndighed, især i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, arbejdssted eller hvor den påståede overtrædelse fandt sted, hvis den registrerede mener, at behandlingen af personoplysninger strider mod GDPR.
Ret til indsigelse mod dataindsamling i særlige tilfælde og mod direkte markedsføring (art. 21 GDPR)
HVIS DATABEHANDLINGEN ER BASERET PÅ ART. 6, STK. 1, LITRA E ELLER F GDPR, HAR DU TIL ENHVER TID RET TIL AT GØRE INDSIGELSE MOD BEHANDLINGEN AF DINE PERSONOPLYSNINGER AF GRUNDE, DER UDSPRINGER AF DIN SÆRLIGE SITUATION; DETTE GÆLDER OGSÅ PROFILERING BASERET PÅ DISSE BESTEMMELSER. DET RESPEKTIVE RETSGRUNDLAG FOR BEHANDLINGEN KAN FINDES I DENNE PRIVATLIVSPOLITIK. HVIS DU GØR INDSIGELSE, VIL VI IKKE LÆNGERE BEHANDLE DINE BERØRTE PERSONOPLYSNINGER, MEDMINDRE VI KAN PÅVISE TVINGENDE LEGITIME GRUNDE TIL BEHANDLINGEN, SOM OPVEJER DINE INTERESSER, RETTIGHEDER OG FRIHEDER, ELLER BEHANDLINGEN TJENER FASTLÆGGELSE, GØRELSEN GÆLDENDE ELLER FORSVAR AF RETSKRAV (INDSIGELSE EFTER ART. 21, STK. 1 GDPR).
HVIS DINE PERSONOPLYSNINGER BEHANDLES MED HENBLIK PÅ DIREKTE MARKEDSFØRING, HAR DU TIL ENHVER TID RET TIL AT GØRE INDSIGELSE MOD BEHANDLINGEN AF PERSONOPLYSNINGER OM DIG TIL DETTE FORMÅL. DETTE GÆLDER OGSÅ PROFILERING, I DET OMFANG DEN ER FORBUNDET MED SÅDAN DIREKTE MARKEDSFØRING. HVIS DU GØR INDSIGELSE, VIL DINE PERSONOPLYSNINGER EFTERFØLGENDE IKKE LÆNGERE BLIVE BRUGT TIL DIREKTE MARKEDSFØRING (INDSIGELSE EFTER ART. 21, STK. 2 GDPR).
8. Modtagere af personoplysninger
Vi videregiver kun personoplysninger, hvor det er nødvendigt. Modtagere kan omfatte leverandører af hosting, CDN og sikkerhed, som behandler tekniske forbindelsesdata på vores vegne, samt myndigheder, når loven kræver det.
9. Annoncering (Google AdSense)
10. Analysetjenester (Google Analytics)
10. Hosting (Google Cloud)
10a. Indholdsleveringsnetværk (Google Cloud CDN)
Vi bruger Google Cloud CDN til at levere indholdet på vores websted sikkert og effektivt. Dette er et indholdsleveringsnetværk leveret af Google. Når du bruger vores websted, opretter din browser forbindelse til Googles servere, hvilket kan medføre, at din IP-adresse og andre tekniske oplysninger overføres til USA. Vi har indgået en databehandleraftale med Google. Google er certificeret under EU-U.S. Data Privacy Framework (DPF).
10b. Google Web Fonts
11. SSL/TLS-kryptering
Dette websted bruger SSL- eller TLS-kryptering af sikkerhedsgrunde og for at beskytte overførslen af fortroligt indhold, for eksempel forespørgsler, som du sender til os som webstedsejer. Du kan genkende en krypteret forbindelse ved, at adresselinjen i browseren skifter fra "http://" til "https://" og ved låsesymbolet i browserens adresselinje. Når SSL- eller TLS-kryptering er aktiveret, kan de data, du overfører til os, ikke læses af tredjeparter.
12. Indsigelse mod reklame via e-mail
Brugen af kontaktoplysninger offentliggjort som led i den juridiske oplysningspligt til at sende uopfordret reklame og informationsmateriale modsiges hermed. Operatørerne af siderne forbeholder sig udtrykkeligt retten til at tage retslige skridt i tilfælde af uopfordret udsendelse af reklameinformation, såsom spam-mails.
13. Retsgrundlag for behandlingen
Behandling baseret på teknisk nødvendig webstedsfunktionalitet, herunder sessionslagring til ønskede beregnerfunktioner, udføres på grundlag af art. 6, stk. 1, litra f GDPR. Hvis samtykke kræves til valgfrie teknologier, sker behandlingen på grundlag af art. 6, stk. 1, litra a GDPR. For retlige forpligtelser gælder art. 6, stk. 1, litra c GDPR.
14. Legitime interesser
Vores legitime interesser omfatter at levere pålidelig beregnerfunktionalitet, bevare brugerindtastede indstillinger i en session, beskytte og sikre tjenesten samt fejlfinde tekniske problemer.
15. Hvor længe personoplysninger lagres
Vi opbevarer kun personoplysninger så længe, det er nødvendigt til det pågældende formål. Data i sessionStorage slettes normalt automatisk ved afslutningen af browsersessionen. Værdier i delte URL'er forbliver, indtil URL'en ændres eller slettes af dig, f.eks. i browserhistorikken. Opbevaringstiden for serverlogfiler er begrænset og følger driftsmæssige, sikkerhedsmæssige og lovmæssige krav hos hostingudbyderen.
16. Lovbestemte eller kontraktmæssige krav
Afgivelse af personoplysninger er delvist lovpligtig, f.eks. efter skatteregler, eller kan følge af kontraktlige bestemmelser. Hvis personoplysningerne ikke afgives, kan det medføre, at aftalen ikke kan indgås.
17. Automatiseret beslutningstagning
Vi anvender ikke automatisk beslutningstagning eller profilering.
Denne privatlivspolitik blev oprettet med privatlivspolitikgeneratoren fra den tyske forening for databeskyttelse.