Databeskyttelse - Eye-Able Assist
Bruk av Eye-Able® assistanseprogramvare er generelt mulig uten å oppgi personopplysninger.
Hvis en registrert person ønsker å benytte seg av spesielle tjenester fra selskapet vårt via nettstedet vårt, kan det imidlertid være nødvendig å behandle personopplysninger. Hvis behandling av personopplysninger er nødvendig og det ikke finnes noe rettslig grunnlag for slik behandling, innhenter vi som regel samtykke fra den registrerte.
Behandlingen av personopplysninger skjer alltid i samsvar med personvernforordningen (GDPR) og i samsvar med de landsspesifikke personvernbestemmelsene som gjelder for Eye-Able®.
Som behandlingsansvarlig har Eye-Able® iverksatt en rekke tekniske og organisatoriske tiltak for å sikre best mulig beskyttelse av personopplysninger som behandles via dette nettstedet.
Med vår personvernerklæring informerer vi deg om typen, omfanget og formålet med personopplysningene som samles inn, behandles og brukes av oss, samt dine rettigheter i forbindelse med behandlingen av personopplysningene dine hos oss.
1. Navn og kontaktinformasjon til den ansvarlige personen
Assistanseprogramvaren Eye-Able Assist betjenes av
Web Inclusion GmbH
Gartenstraße 12c
97276 Margetshöchheim
info@eye-able.com
Administrerende direktør: Oliver Greiner
Vi er ansvarlige for innsamling, behandling og bruk av personopplysningene dine som kan bli samlet inn fra deg når du bruker programvaren vår. Hvis du har spørsmål om dette, kan du kontakte oss ved å bruke kontaktinformasjonen som er oppgitt.
2. Dine rettigheter
Hvis vi behandler personopplysningene dine, har du rett til informasjon, retting, sletting, begrensning av behandling og dataportabilitet. Du har også rett til å protestere og rett til å klage.
For å gjøre rettighetene dine gjeldende kan du kontakte oss eller vårt personvernombud ved å bruke kontaktopplysningene ovenfor.
Du har følgende spesifikke rettigheter:
2.1 Retten til bekreftelse og informasjon, artikkel 15 i GDPR
Du kan be om bekreftelse på om vi behandler personopplysningene dine. Hvis vi behandler personopplysningene dine, har du rett til informasjon om følgende punkter:
- formålene med behandlingen
- hvilke kategorier av personopplysninger som behandles,
- mottakerne eller kategorier av mottakere som personopplysningene utleveres til, særlig mottakere i tredjeland eller internasjonale organisasjoner,
- om mulig, den planlagte perioden personopplysningene vil bli lagret, eller, hvis dette ikke er mulig, kriteriene som brukes for å fastsette denne perioden,
- at du har rett til å få rettet eller slettet personopplysninger om deg selv eller til å få behandlingen begrenset av den behandlingsansvarlige, eller rett til å protestere mot slik behandling,
- eksistensen av en rett til å klage til en tilsynsmyndighet,
- hvis personopplysningene ikke er innhentet fra den registrerte, all tilgjengelig informasjon om opplysningenes opprinnelse,
- eksistensen av automatiserte avgjørelser, herunder profilering, som nevnt i artikkel 22 nr. 1 og 4 i GDPR, og, i det minste i disse tilfellene, meningsfull informasjon om logikken som ligger til grunn, samt betydningen og de forventede konsekvensene av slik behandling for den registrerte.
2.2 Retten til korrigering, artikkel 16 GDPR
Du har rett til å få uriktige personopplysninger om deg rettet av oss uten ugrunnet opphold.
Videre har du rett til å be om at ufullstendige personopplysninger kompletteres - også ved hjelp av en tilleggserklæring - med tanke på formålet med behandlingen.
2.3 Retten til sletting, artikkel 17 i GDPR
Du kan kreve at vi sletter personopplysninger om deg umiddelbart. I dette tilfellet er vi forpliktet til å slette personopplysningene umiddelbart hvis en av følgende grunner gjør seg gjeldende:
- personopplysningene ikke lenger er nødvendige for de formålene de ble innhentet eller på annen måte behandlet for;
- Du trekker tilbake samtykket som lå til grunn for behandlingen, og det finnes ikke noe annet rettslig grunnlag for behandlingen;
- Du motsetter deg behandlingen, og det foreligger ingen tvingende berettigede grunner for behandlingen, eller du motsetter deg behandlingen;
- personopplysningene har blitt behandlet ulovlig;
- sletting av personopplysninger er nødvendig for å oppfylle en rettslig forpliktelse i henhold til unionsretten eller lovgivningen i de medlemsstatene vi er underlagt;
- personopplysningene er samlet inn i forbindelse med tilbudet av informasjonssamfunnstjenester som nevnt i artikkel 8(1) GDPR.
Unntaksvis eksisterer ikke retten til sletting dersom behandlingen
- å utøve retten til ytrings- og informasjonsfrihet;
- for å oppfylle en rettslig forpliktelse som krever behandling i henhold til unionsretten eller medlemsstatenes nasjonale rett som vi er underlagt, eller for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet som er tillagt oss;
- av hensyn til allmennhetens interesse på folkehelseområdet;
for arkivformål i allmennhetens interesse, for formål knyttet til vitenskapelig eller historisk forskning eller for statistiske formål i samsvar med artikkel 89 nr. 1 i GDPR, i den grad retten til sletting sannsynligvis vil gjøre det umulig eller i alvorlig grad hindre oppnåelsen av målene for denne behandlingen, eller- for å gjøre gjeldende, utøve eller forsvare juridiske krav.
Hvis vi er forpliktet til å slette personopplysningene dine i samsvar med de nevnte prinsippene, og hvis vi har offentliggjort personopplysningene dine, vil vi treffe egnede tiltak, herunder tekniske tiltak, med hensyn til tilgjengelig teknologi og implementeringskostnader, for å informere andre behandlingsansvarlige som behandler personopplysningene, om at du har bedt dem om å slette alle koblinger til disse personopplysningene eller kopier eller replikasjoner av disse personopplysningene.
2.4 Retten til begrensning av behandling, artikkel 18 GDPR
Under følgende betingelser har du rett til å kreve at vi begrenser behandlingen av personopplysningene dine, nemlig hvis
- du bestrider nøyaktigheten av personopplysningene, i en periode som gjør det mulig for oss å verifisere nøyaktigheten av personopplysningene;
- behandlingen er ulovlig, og du motsetter deg sletting av personopplysningene og i stedet ber om at bruken av dem begrenses;
- vi ikke lenger trenger personopplysningene for formålet med behandlingen, men de kreves av deg for å fastsette, gjøre gjeldende eller forsvare rettskrav, eller
- du har protestert mot behandlingen i påvente av at det blir avklart om våre berettigede grunner veier tyngre enn dine.
2.5 Retten til dataportabilitet, artikkel 20 i GDPR
Du har rett til å motta personopplysningene om deg som du har gitt til oss, i et strukturert, alminnelig anvendt og maskinlesbart format.
I tillegg har du rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra den behandlingsansvarlige som personopplysningene er gitt til, når
- behandlingen er basert på samtykke eller på en avtale, og
- behandlingen utføres ved hjelp av automatiserte prosedyrer.
Når du utøver din rett til dataportabilitet, har du rett til å få personopplysningene dine overført direkte fra en behandlingsansvarlig til en annen, der det er teknisk mulig.
2.6 Rett til å protestere mot databehandling, artikkel 21 GDPR
Du har rett til når som helst å protestere, av grunner knyttet til din spesielle situasjon, mot behandling av personopplysninger om deg som er basert på ditt samtykke eller på vår berettigede interesse; dette gjelder også profilering.
Etter at du har gjort innsigelse, vil vi ikke lenger behandle personopplysningene dine, med mindre vi kan påvise tvingende berettigede grunner for behandlingen som veier tyngre enn dine interesser, rettigheter og friheter, eller behandlingen tjener til å fastsette, gjøre gjeldende eller forsvare rettskrav.
Direkte reklame:
Når personopplysninger behandles for direkte markedsføringsformål, har du rett til når som helst å protestere mot behandling av personopplysninger om deg for slik markedsføring, noe som inkluderer profilering i den grad det er knyttet til slik direkte markedsføring. Hvis du motsetter deg behandling for direkte markedsføring, vil personopplysningene ikke lenger bli behandlet for disse formålene.
Du har rett til å motsette deg behandling av personopplysninger om deg for vitenskapelige eller historiske forskningsformål eller statistiske formål, med mindre behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse.
2.7 Rett til å trekke tilbake samtykke
Hvis du har gitt oss samtykke til å behandle personopplysningene dine (f.eks. for utsendelse av nyhetsbrev), har du også rett til å tilbakekalle dette samtykket når som helst med virkning for fremtiden. Tilbakekallingen påvirker ikke lovligheten av behandlingen som er utført på grunnlag av samtykket frem til tilbakekallingen.
>Tilbakekalling er mulig uformelt.
2.8 Rett til å klage til en tilsynsmyndighet, artikkel 77 i GDPR
I tillegg har du rett til å klage på oss til en tilsynsmyndighet for databeskyttelse, særlig i den medlemsstaten der du har ditt vanlige bosted, arbeidssted eller stedet for den påståtte overtredelsen, hvis du mener at vår behandling av personopplysningene dine er i strid med gjeldende databeskyttelseslovgivning.
Tilsynsmyndigheten som er ansvarlig for oss, er
Bayerns delstatskontor for databeskyttelsestilsyn, Promenade 27 (Schloss), 91522 Ansbach, telefon: +49 (0) 981 53 1300, faks: +49 (0) 981 53 98 1300, e-post: poststelle@lda.bayern.de
3. Databehandling ved bruk av Eye-Able Assist
Bruk av Eye-Able Assist via servere fra Web Inclusion GmbH er generelt mulig uten aktivt å oppgi personopplysninger. Hvilken serverinfrastruktur som brukes, avhenger av den enkelte kunde. Alternativene inkluderer rent tyske servere, et europeisk CDN, et globalt CDN eller servere i enkelte land, for eksempel Australia. Hver gang Assist hentes frem, dvs. selv om den kun brukes til informasjonsformål, samler vi imidlertid inn ulike data og informasjon av tekniske årsaker og lagrer dem i såkalte loggfiler eller serverloggfiler (loggfiler) på serveren vår. Dette er kun personlige eller personlig identifiserbare data som nettleseren din overfører til serveren vår.
Registrert og lagret:
- IP-adressen (Internet Protocol-adressen),
- dato og klokkeslett for tilgang til nettstedet vårt,
- nettleserprogramvaren/nettlesertypen (dataprogram for visning av nettsteder) som brukes for å få tilgang til nettstedet vårt, samt versjon og språk,
- operativsystemet og versjonen som brukes av personen som får tilgang til systemet vårt,
- Internett-leverandøren til det systemet som gir tilgang,
- Innholdet i forespørselen (innholdet på de spesifikke sidene som ble åpnet),
- Tilgangsstatus/HTTP-statuskode (svar fra serveren på hver HTTP-forespørsel, som representerer statusen til forespørselen),
- nettstedet som nettstedet vårt er åpnet fra,
- Tidssoneforskjell i forhold til Greenwich Mean Time (GMT)
Lagring av IP-adressen - selv om det bare er for en kort periode - er teknisk nødvendig på grunn av måten Internett fungerer på. Før vi behandler og lagrer IP-adressen din, blir den imidlertid forkortet og bare brukt i denne ugjenkjennelige (anonyme) formen. Den fullstendige IP-adressen lagres ikke. Det er ikke lenger mulig å identifisere deg etter at den er forkortet.
Vi bruker heller ikke de andre opplysningene og dataene nevnt ovenfor til å trekke konklusjoner om deg og/eller til å identifisere deg. Opplysninger som gjør det mulig å identifisere deg, vil bli anonymisert så snart som mulig.
Opplysningene og informasjonen som er nevnt ovenfor, samles inn av oss utelukkende for å kunne vise deg Eye-Able Assist og for å sørge for stabilitet og sikkerhet og for å optimalisere nettsidene våre i denne forbindelse. Innsamlingen av de nevnte opplysningene tjener derfor til å forbedre datasikkerheten til programmene og systemene vi bruker. I tillegg bruker vi dataene til anonyme, statistiske analyser av dine bevegelser på nettsidene våre.
Loggfilene lagres adskilt fra andre personopplysninger som du eventuelt selv har oppgitt til oss når du besøker nettstedet vårt, og slås ikke sammen med disse opplysningene. Loggfilene slettes etter 3 dager.
Det rettslige grunnlaget for innsamlingen av de nevnte opplysningene er vår berettigede interesse (artikkel 6 nr. 1 bokstav f i GDPR) i funksjonaliteten og sikkerheten på våre nettsteder.
4. Informasjonskapsler og lokal lagring
Vi bruker ikke informasjonskapsler på serversiden på våre nettsteder. Det er kun anonyme oppføringer som lagres lokalt og i øktlageret for å lagre brukerinnstillinger.
5. databehandling for henvendelser via e-post, telefon eller faks
Hvis du kontakter oss via e-post, telefon eller faks, samler vi inn og behandler de personopplysningene du oppgir til oss i denne sammenhengen (navn, forespørsel, telefonnummer, e-postadresse, eventuelt faksnummer, f.eks. e-postsignatur, din adresse, hvis du har oppgitt den i forespørselen). Vi bruker personopplysningene dine utelukkende til å behandle forespørselen din. Opplysningene vil ikke bli gitt videre til tredjeparter uten ditt samtykke.
5.1 Databehandling
Behandlingen av opplysningene dine, som du oppgir i forbindelse med henvendelsen din via kontaktskjemaet vårt, er basert på samtykket til behandling (artikkel 6 (1) (a) i GDPR), som du gir ved å sende oss henvendelsen din, eller på vår legitime interesse (artikkel 6 (1) (f) i GDPR) i muligheten til å svare på henvendelser til oss.
Hvis du inngår et kontraktsforhold med oss som følge av at du kontakter oss (medlemskap), utføres databehandlingen for å gjennomføre tiltak før kontraktsinngåelse (artikkel 6 (1) (b) i GDPR).
5.2 Lagringsperiode
Vi lagrer opplysningene vi mottar fra deg inntil henvendelsen din er ferdigbehandlet. Med forbehold om at du samtykker til lagring av opplysningene dine for videre formål, sletter vi opplysningene dine etter at behandlingen av henvendelsen din er avsluttet, med mindre det er etablert et kontraktsforhold mellom oss som følge av kontakten. I så fall lagrer vi opplysningene, om nødvendig, frem til utløpet av de handels- og skatterettslige oppbevaringsperiodene.
5.3 Rett til å trekke tilbake samtykke
Du kan når som helst tilbakekalle ditt samtykke til databehandling med virkning for fremtiden. Tilbakekallingen betyr ikke at lovligheten av behandlingen av personopplysningene dine opphører før tilbakekallingen.
For å utøve din rett til å trekke tilbake samtykket sender du oss en kort e-post eller velger en annen kontaktform. Du finner kontaktopplysningene i vår juridiske merknad eller i begynnelsen av denne erklæringen.
6. SSL- eller TLS-kryptering
Vi bruker TLS-krypteringsteknologi (Transport Layer Security) på våre nettsteder der personopplysninger kan legges inn (spesielt i bestillingsprosessen, ved innlogging på kundekontoen og ved abonnement på nyhetsbrevet vårt). Dette er en protokoll for kryptering av dataoverføringer for å forhindre at uautoriserte tredjeparter får tilgang til personopplysningene dine, særlig bank- eller finansopplysninger. Du kan gjenkjenne krypteringen ved betegnelsen "https://".
7. Forklaring av begreper
Grunnlaget for de følgende definisjonene er EUs personvernforordning (GDPR) (Europaparlaments- og rådsforordning EU 2016/679).
7.1 "Ansvarlig person"
Med behandlingsansvarlig menes den fysiske eller juridiske person, offentlige myndighet, institusjon eller annet organ som alene eller sammen med andre bestemmer formålene med og midlene for behandlingen av personopplysninger; dersom formålene med og midlene for slik behandling er fastsatt i unionsretten eller medlemsstatenes nasjonale rett, kan den behandlingsansvarlige eller de spesifikke kriteriene for utpeking av denne være fastsatt i unionsretten eller medlemsstatenes nasjonale rett.
>I prinsippet er den behandlingsansvarlige den fysiske personen eller det selskapet som alene eller sammen med andre bestemmer formålene med og midlene for behandlingen av personopplysninger.
7.2 "Personopplysninger"
Personopplysninger er enhver opplysning om en identifisert eller identifiserbar fysisk person ("den registrerte"); en identifiserbar fysisk person er en person som kan identifiseres, direkte eller indirekte, særlig ved hjelp av en identifikator, f.eks. et navn, et identifikasjonsnummer, lokaliseringsopplysninger, en nettidentifikator eller ett eller flere elementer som er spesifikke for den fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identiteten til den fysiske personen. I tillegg til fornavn og etternavn, adresse, telefonnummer, e-postadresse, fødselsdato osv. omfatter personopplysninger også IP-adressen som brukes, informasjon om enhetene du bruker, stemmeopptak, kundekortnummer, kontodata, kredittkortnumre og for eksempel fysiske kjennetegn som gangart eller utseende.
7.3 "Behandling"
Behandling er enhver operasjon eller rekke av operasjoner som utføres på personopplysninger eller på grupper av personopplysninger, enten automatisert eller ikke, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultasjon, bruk, utlevering ved overføring, spredning eller annen form for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring. Opplysningene dine behandles også når du for eksempel viser kundekortet ditt i kassen som en del av betalingsprosessen eller foretar en betaling med EC-kortet ditt.
7.4 "Tredjepart"
Med tredjepart menes en fysisk eller juridisk person, offentlig myndighet, etat eller organ som ikke er den registrerte, den behandlingsansvarlige, databehandleren og personer som under direkte myndighet fra den behandlingsansvarlige eller databehandleren er autorisert til å behandle personopplysninger.
7.5 "Begrensning av behandling"
Begrensning av behandling er merking av lagrede personopplysninger med det formål å begrense fremtidig behandling.
7.6 "Pseudonymisering"
Behandling av personopplysninger på en slik måte at personopplysningene ikke lenger kan knyttes til en bestemt registrert uten bruk av tilleggsinformasjon, kalles pseudonymisering. Denne tilleggsinformasjonen er påkrevd. I tillegg må det treffes tekniske og organisatoriske tiltak for å sikre at personopplysningene ikke kan tilskrives en identifisert eller identifiserbar fysisk person.
7.7 "Samtykke"
Med samtykke menes enhver frivillig, spesifikk, informert og utvetydig viljesytring fra den registrerte, der han eller hun ved en erklæring eller en tydelig bekreftende handling gir sitt samtykke til behandling av personopplysninger som gjelder ham eller henne.