Integritetspolicy
Integritet i korthet
Följande information ger en enkel översikt över vad som händer med dina personuppgifter när du besöker denna webbplats. Personuppgifter är alla uppgifter som kan användas för att identifiera dig personligen.
- Vem ansvarar för datainsamlingen på denna webbplats?
- Behandlingen av uppgifter på denna webbplats utförs av webbplatsoperatören. Kontaktuppgifter finns i avsnittet "Namn och adress till den personuppgiftsansvarige" i denna integritetspolicy.
- Hur samlar vi in dina uppgifter?
- Det mesta av behandlingen sker lokalt i din webbläsare. Du anger själv beräkningsvärden, till exempel lön och skatteinställningar. Om du öppnar en delad länk läses dessa värden från URL-parametrar. Dessutom behandlar vår hostinginfrastruktur automatiskt tekniska anslutningsuppgifter, till exempel IP-adress, tidsstämpel och user agent, i serverloggar.
- Vad använder vi dina uppgifter till?
- Vi behandlar uppgifter för att tillhandahålla kalkylator- och jämförelsefunktioner, återställa dina inställningar under webbläsarsessionen, skapa och dela URL:er på begäran samt säkerställa en stabil och säker drift av webbplatsen.
- Vilka rättigheter har du när det gäller dina uppgifter?
- Du har när som helst rätt att kostnadsfritt få information om ursprung, mottagare och ändamål med dina lagrade personuppgifter. Du har också rätt att begära rättelse eller radering av dessa uppgifter. Om du har lämnat samtycke till databehandling kan du när som helst återkalla detta samtycke med verkan för framtiden. Under vissa förutsättningar har du även rätt att begära begränsning av behandlingen av dina personuppgifter. Dessutom har du rätt att lämna in klagomål till behörig tillsynsmyndighet.
1. Definitioner
Denna integritetspolicy bygger på de begrepp som används av EU-lagstiftaren i dataskyddsförordningen (GDPR). Vår integritetspolicy ska vara lättläst och begriplig för allmänheten samt för våra kunder och affärspartner.
- a) Personuppgifter
- Personuppgifter är all information som avser en identifierad eller identifierbar fysisk person ("registrerad"). En identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hjälp av en identifierare såsom namn, identifikationsnummer, platsuppgifter, onlineidentifierare eller en eller flera faktorer som är specifika för den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten.
- b) Registrerad
- Registrerad är varje identifierad eller identifierbar fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige.
- c) Behandling
- Behandling är varje åtgärd eller kombination av åtgärder som utförs på personuppgifter, såsom insamling, registrering, organisering, lagring, anpassning, hämtning, läsning, användning, utlämnande, samordning, begränsning, radering eller förstöring.
- d) Begränsning av behandling
- Begränsning av behandling innebär att lagrade personuppgifter markeras i syfte att begränsa deras framtida behandling.
- e) Profilering
- Profilering innebär varje form av automatiserad behandling av personuppgifter som används för att bedöma vissa personliga aspekter hos en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör arbetsprestation, ekonomisk situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, vistelseort eller förflyttningar.
- f) Pseudonymisering
- Pseudonymisering är behandling av personuppgifter på ett sådant sätt att uppgifterna inte längre kan hänföras till en specifik registrerad utan att ytterligare information används, förutsatt att denna ytterligare information förvaras separat.
- g) Personuppgiftsansvarig
- Personuppgiftsansvarig är den fysiska eller juridiska person, myndighet, institution eller annat organ som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter.
- h) Personuppgiftsbiträde
- Personuppgiftsbiträde är en fysisk eller juridisk person, myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.
- i) Mottagare
- Mottagare är en fysisk eller juridisk person, myndighet, institution eller annat organ till vilket personuppgifter lämnas ut, oavsett om det är en tredje part eller inte.
- j) Tredje part
- Tredje part är en fysisk eller juridisk person, myndighet, institution eller annat organ annat än den registrerade, den personuppgiftsansvarige, personuppgiftsbiträdet och personer som under den personuppgiftsansvariges eller biträdets direkta ansvar är behöriga att behandla personuppgifter.
- k) Samtycke
- Samtycke från den registrerade är varje frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, genom ett uttalande eller en tydlig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.
2. Namn och adress till den personuppgiftsansvarige
Oliver Ferch
Zimmererstr. 26
86153 Augsburg, Deutschland
Tel.: 0151-57475737
Website: www.nettoflow.com
3. Cookies och liknande lagringstekniker
Vår webbplats använder cookies och liknande lagringstekniker. Tekniskt nödvändig lagring, inklusive sessionStorage under nyckeln "aa.tax-planner.state.v1", används för att tillhandahålla kalkylatorns funktioner och behålla valda inställningar under din webbläsarsession. Vi använder även URL-parametrar för delningslänkar. Valfria tekniker, inklusive reklamrelaterade cookies, används bara när det finns en rättslig grund för det, särskilt ditt samtycke.
4. Verktyg för cookie-samtycke (CCM19)
För att säkerställa att endast cookies med rättslig grund sätts på vår webbplats använder vi samtyckeshanteringsverktyget CCM19 från Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Tyskland. Tjänsten används för att inhämta ditt samtycke till att lagra vissa cookies i din webbläsare eller använda vissa tekniker samt för att dokumentera detta i enlighet med dataskyddsreglerna. När du besöker vår webbplats lagras lämnat eller återkallat samtycke som en CCM19-cookie i din webbläsare. För detta upprättas en anslutning till CCM19:s servrar. De insamlade uppgifterna lagras tills du begär radering, själv raderar CCM19-cookien eller ändamålet med lagringen inte längre föreligger. Tvingande lagstadgade lagringsskyldigheter påverkas inte. Den rättsliga grunden är artikel 6.1 c GDPR. CCM19 används för att inhämta det lagstadgade samtycke som krävs för användning av cookies.
5. Serverloggar
När du besöker denna webbplats behandlar vår hostinginfrastruktur automatiskt tekniska data som krävs för leverans och säkerhet, såsom IP-adress, datum/tid, begärd URL, referrer, user agent och svarsstatus. Vi använder inte dessa uppgifter för att identifiera dig personligen utan rättslig grund.
6. Rutiner för radering och blockering av personuppgifter
Vi behandlar och lagrar personuppgifter endast så länge det är nödvändigt för att uppnå lagringsändamålet eller i den utsträckning detta medges av EU-lagstiftaren. Om lagringsändamålet upphör eller en lagringstid löper ut blockeras eller raderas personuppgifterna rutinmässigt.
7. Den registrerades rättigheter
- a) Rätt till bekräftelse
- Varje registrerad har rätt att få bekräftelse från den personuppgiftsansvarige om huruvida personuppgifter som rör honom eller henne behandlas.
- b) Rätt till tillgång
- Varje registrerad har rätt att kostnadsfritt när som helst få information om lagrade personuppgifter och en kopia av denna information, inklusive behandlingsändamål, kategorier av uppgifter, mottagare, lagringsperiod och förekomsten av rätt till rättelse eller radering.
- c) Rätt till rättelse
- Varje registrerad har rätt att utan onödigt dröjsmål få felaktiga personuppgifter rättade och att få ofullständiga personuppgifter kompletterade.
- d) Rätt till radering (rätten att bli bortglömd)
- Varje registrerad har rätt att utan onödigt dröjsmål få personuppgifter raderade av den personuppgiftsansvarige när någon av de särskilda grunderna är uppfylld, till exempel att uppgifterna inte längre behövs för sitt ursprungliga ändamål.
e) Rätt till begränsning av behandling
Varje registrerad har rätt att få behandlingen begränsad om uppgifternas riktighet bestrids, behandlingen är olaglig eller den registrerade har invänt mot behandlingen.
Rätten till begränsning av behandling gäller i följande fall:
- Om du bestrider riktigheten i de personuppgifter som vi har lagrat om dig behöver vi normalt tid för att kontrollera detta. Under tiden kontrollen pågår har du rätt att begära att behandlingen av dina personuppgifter begränsas.
- Om behandlingen av dina personuppgifter har skett eller sker olagligt kan du begära begränsning av databehandlingen i stället för radering.
- Om vi inte längre behöver dina personuppgifter men du behöver dem för att göra gällande, utöva eller försvara rättsliga anspråk har du rätt att begära begränsning av behandlingen i stället för radering.
- Om du har invänt enligt artikel 21.1 GDPR måste en avvägning göras mellan dina intressen och våra. Så länge det ännu inte har fastställts vems intressen som väger tyngst har du rätt att begära begränsning av behandlingen av dina personuppgifter.
Om du har begränsat behandlingen av dina personuppgifter får dessa uppgifter, bortsett från lagring, endast behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda rättigheterna för en annan fysisk eller juridisk person eller av skäl som rör ett viktigt allmänintresse inom Europeiska unionen eller en medlemsstat.
- f) Rätt till dataportabilitet
- Varje registrerad har rätt att få de personuppgifter som rör honom eller henne i ett strukturerat, allmänt använt och maskinläsbart format och att överföra dessa uppgifter till en annan personuppgiftsansvarig.
- g) Rätt att invända
- Varje registrerad har rätt att, av skäl som hänför sig till hans eller hennes särskilda situation, när som helst invända mot behandlingen av personuppgifter som rör honom eller henne.
- h) Automatiserade individuella beslut
- Varje registrerad har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inklusive profilering, och som har rättsliga följder.
- i) Rätt att återkalla samtycke
- Varje registrerad har rätt att när som helst återkalla sitt samtycke till behandling av personuppgifter.
- j) Rätt att lämna in klagomål
- Varje registrerad har rätt att lämna in klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där den registrerade har sin vanliga vistelseort, arbetsplats eller där den påstådda överträdelsen ägde rum, om den registrerade anser att behandlingen av personuppgifter strider mot GDPR.
Rätt att invända mot datainsamling i särskilda fall samt mot direktmarknadsföring (artikel 21 GDPR)
OM DATABEHANDLINGEN GRUNDAR SIG PÅ ARTIKEL 6.1 E ELLER F GDPR HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLINGEN AV DINA PERSONUPPGIFTER AV SKÄL SOM HÄNFÖR SIG TILL DIN SÄRSKILDA SITUATION. DETTA GÄLLER ÄVEN PROFILERING SOM GRUNDAR SIG PÅ DESSA BESTÄMMELSER. DEN RÄTTSLIGA GRUND SOM RESPEKTIVE BEHANDLING BASERAS PÅ FINNS I DENNA INTEGRITETSPOLICY. OM DU INVÄNDER KOMMER VI INTE LÄNGRE ATT BEHANDLA DINA BERÖRDA PERSONUPPGIFTER, SÅVIDA VI INTE KAN VISA TVINGANDE BERÄTTIGADE SKÄL FÖR BEHANDLINGEN SOM VÄGER TYNGRE ÄN DINA INTRESSEN, RÄTTIGHETER OCH FRIHETER, ELLER OM BEHANDLINGEN TJÄNAR TILL ATT FASTSTÄLLA, GÖRA GÄLLANDE ELLER FÖRSVARA RÄTTSLIGA ANSPRÅK (INVÄNDNING ENLIGT ARTIKEL 21.1 GDPR).
OM DINA PERSONUPPGIFTER BEHANDLAS FÖR DIREKTMARKNADSFÖRING HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLINGEN AV PERSONUPPGIFTER SOM RÖR DIG FÖR SÅDAN MARKNADSFÖRING. DETTA GÄLLER ÄVEN PROFILERING I DEN MÅN DEN HAR SAMBAND MED SÅDAN DIREKTMARKNADSFÖRING. OM DU INVÄNDER KOMMER DINA PERSONUPPGIFTER DÄREFTER INTE LÄNGRE ATT ANVÄNDAS FÖR DIREKTMARKNADSFÖRING (INVÄNDNING ENLIGT ARTIKEL 21.2 GDPR).
8. Mottagare av personuppgifter
Vi lämnar endast ut personuppgifter när det är nödvändigt. Mottagare kan vara leverantörer av hosting, CDN och säkerhet som behandlar tekniska anslutningsuppgifter för vår räkning, samt myndigheter när lagen kräver det.
9. Annonsering (Google AdSense)
10. Analysjänster (Google Analytics)
10. Drift (Google Cloud)
10a. Innehållsleveransnätverk (Google Cloud CDN)
Vi använder Google Cloud CDN för att leverera innehållet på vår webbplats på ett säkert och effektivt sätt. Detta är ett Content Delivery Network som tillhandahålls av Google. När du använder vår webbplats upprättar din webbläsare en anslutning till Googles servrar, vilket kan innebära att din IP-adress och andra tekniska uppgifter överförs till USA. Vi har ingått ett personuppgiftsbiträdesavtal med Google. Google är certifierat enligt EU-US Data Privacy Framework (DPF).
10b. Google-webbtypsnitt
11. SSL/TLS-kryptering
Den här webbplatsen använder SSL- eller TLS-kryptering av säkerhetsskäl och för att skydda överföringen av konfidentiellt innehåll, till exempel förfrågningar som du skickar till oss som webbplatsoperatör. Du känner igen en krypterad anslutning genom att webbläsarens adressrad ändras från "http://" till "https://" och genom låssymbolen i adressfältet. När SSL- eller TLS-kryptering är aktiverad kan de uppgifter du överför till oss inte läsas av tredje part.
12. Invändning mot reklam via e-post
Härmed invänds mot användning av kontaktuppgifter som offentliggjorts inom ramen för den juridiska informationsskyldigheten för att skicka oombedd reklam och informationsmaterial. Webbplatsens operatörer förbehåller sig uttryckligen rätten att vidta rättsliga åtgärder vid oombedd utskick av reklaminformation, till exempel spammejl.
13. Rättslig grund för behandlingen
Behandling som grundar sig på tekniskt nödvändig webbplatsfunktionalitet, inklusive sessionslagring för begärda kalkylatorfunktioner, sker med stöd av artikel 6.1 f GDPR. Om samtycke krävs för valfria tekniker sker behandlingen med stöd av artikel 6.1 a GDPR. För rättsliga skyldigheter gäller artikel 6.1 c GDPR.
14. Berättigade intressen
Våra berättigade intressen omfattar att tillhandahålla tillförlitlig kalkylatorfunktionalitet, bevara användarens inställningar under en session, skydda och säkra tjänsten samt felsöka tekniska problem.
15. Hur länge personuppgifter lagras
Vi lagrar personuppgifter endast så länge som det är nödvändigt för respektive ändamål. Uppgifter i sessionStorage raderas normalt automatiskt när webbläsarsessionen avslutas. Värden som finns i delade URL:er ligger kvar tills URL:en ändras eller raderas av dig, till exempel i webbläsarhistoriken. Lagringstiden för serverloggar är begränsad och följer drift-, säkerhets- och rättsliga krav hos hostingleverantören.
16. Lagstadgade eller avtalsenliga krav
Tillhandahållande av personuppgifter krävs delvis enligt lag, till exempel skatteregler, eller kan följa av avtalsbestämmelser. Om personuppgifter inte tillhandahålls kan det innebära att avtalet inte kan ingås.
17. Förekomst av automatiserat beslutsfattande
Vi använder inte automatiserat beslutsfattande eller profilering.
Denna integritetspolicy skapades med integritetspolicygeneratorn från den tyska föreningen för dataskydd.