Privatlivspolitik
Databeskyttelse er for os ikke bare en floskel eller en irriterende paragraf. alfons smider ikke dine data i skyen, du kan bruge applikationen uden at afgive nogen oplysninger, og vores infrastruktur og servere er placeret i Danmark.
Vi glæder os meget over din interesse for vores virksomhed. Databeskyttelse har en særlig høj prioritet for ledelsen af alfonsapp.de. Det er som udgangspunkt muligt at bruge alfonsapp.de's hjemmesider uden at afgive nogen form for personoplysninger. Hvis en registreret person ønsker at gøre brug af særlige tjenester fra vores virksomhed via vores hjemmeside, kan det dog blive nødvendigt at behandle personoplysninger. Hvis behandlingen af personoplysninger er nødvendig, og der ikke findes noget lovmæssigt grundlag for en sådan behandling, indhenter vi generelt et samtykke fra den registrerede.
1. Definitioner
Databeskyttelseserklæringen for alfonsapp.de er baseret på de begreber, der blev anvendt af den europæiske lovgiver ved vedtagelsen af den generelle forordning om databeskyttelse (GDPR). Vores databeskyttelseserklæring skal være let at læse og forstå for både offentligheden og vores kunder og forretningspartnere. For at sikre dette vil vi gerne på forhånd forklare de anvendte begreber.
Vi anvender blandt andet følgende begreber i denne databeskyttelseserklæring:
a) personoplysninger#### Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person (herefter "den registrerede"). Ved identificerbar fysisk person forstås en fysisk person, der direkte eller indirekte kan identificeres, navnlig ved en identifikator som f.eks. et navn, et identifikationsnummer, lokaliseringsdata, en onlineidentifikator eller et eller flere elementer, der er særlige for denne fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet.
b) den registrerede#### Den registrerede er enhver identificeret eller identificerbar fysisk person, hvis personoplysninger behandles af den dataansvarlige.
c) behandling#### Behandling er enhver aktivitet eller række af aktiviteter – med eller uden brug af automatisk behandling – som personoplysninger gøres til genstand for, f.eks. indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse.
d) begrænsning af behandling#### Begrænsning af behandling er markering af opbevarede personoplysninger med det formål at begrænse behandlingen af disse i fremtiden.
e) profilering#### Profilering er enhver form for automatisk behandling af personoplysninger, der består i at anvende personoplysninger til at evaluere bestemte personlige forhold vedrørende en fysisk person, navnlig for at analysere eller forudsige forhold vedrørende den fysiske persons arbejdsindsats, økonomiske situation, helbred, personlige præferencer, interesser, pålidelighed, adfærd, geografisk position eller bevægelser.
f) pseudonymisering#### Pseudonymisering er behandling af personoplysninger på en sådan måde, at personoplysningerne ikke længere kan henføres til en bestemt registreret uden brug af supplerende oplysninger, forudsat at sådanne supplerende oplysninger opbevares separat og er underlagt tekniske og organisatoriske foranstaltninger for at sikre, at personoplysningerne ikke henføres til en identificeret eller identificerbar fysisk person.
g) dataansvarlig eller den for behandlingen ansvarlige#### Dataansvarlig eller den for behandlingen ansvarlige er den fysiske eller juridiske person, offentlige myndighed, institution eller et andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger. Hvis formålene og hjælpemidlerne til en sådan behandling er fastlagt i EU-retten eller medlemsstaternes nationale ret, kan den dataansvarlige eller de specifikke kriterier for udpegelsen af denne fastsættes i EU-retten eller medlemsstaternes nationale ret.
h) databehandler#### Databehandler er en fysiske eller juridiske person, offentlig myndighed, institution eller et andet organ, der behandler personoplysninger på den dataansvarliges vegne.
i) modtager#### Modtager er en fysisk eller juridisk person, offentlig myndighed, institution eller et andet organ, hvortil personoplysninger videregives, uanset om der er tale om en tredjemand eller ej. Offentlige myndigheder, som vil kunne få meddelt personoplysninger som led i en specifik undersøgelse i henhold til EU-retten eller medlemsstaternes nationale ret, anses dog ikke for at være modtagere.
j) tredjemand#### Tredjemand er en fysisk eller juridisk person, offentlig myndighed, institution eller et andet organ end den registrerede, den dataansvarlige, databehandleren og de personer, der under den dataansvarliges eller databehandlerens direkte myndighed er beføjet til at behandle personoplysningerne.
k) samtykke#### Samtykke er enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse fra den registrerede, hvorved den pågældende ved en erklæring eller en klar bekræftende handling indvilliger i, at personoplysninger, der vedrører den pågældende, gøres til genstand for behandling.
2. Navn og adresse på den dataansvarlige
Dataansvarlig i henhold til den generelle forordning om databeskyttelse, andre databeskyttelseslove gældende i EU's medlemsstater og andre bestemmelser af databeskyttelsesretlig karakter er:

3. Cookies
alfonsapp.de's hjemmesider anvender cookies. Cookies er tekstfiler, som gemmes og opbevares på et computersystem via en internetbrowser.
Mange hjemmesider og servere anvender cookies. Mange cookies indeholder et såkaldt cookie-ID. Et cookie-ID er en unik identifikation af cookien. Den består af en tegnstreng, hvorigennem hjemmesider og servere kan tildeles den specifikke internetbrowser, hvori cookien blev gemt. Dette gør det muligt for de besøgte hjemmesider og servere at skelne den registreredes individuelle browser fra andre internetbrowsere, der indeholder andre cookies. En bestemt internetbrowser kan genkendes og identificeres via det unikke cookie-ID.
Ved at bruge cookies kan alfonsapp.de give brugerne af denne hjemmeside mere brugervenlige tjenester, som ikke ville være mulige uden at sætte cookies.
Ved hjælp af en cookie kan informationerne og tilbuddene på vores hjemmeside optimeres med brugeren for øje. Cookies gør det, som allerede nævnt, muligt for os at genkende brugerne af vores hjemmeside. Formålet med denne genkendelse er at gøre det lettere for brugerne at anvende vores hjemmeside. Brugeren af en hjemmeside, der anvender cookies, behøver for eksempel ikke at indtaste sine adgangsoplysninger igen ved hvert besøg på hjemmesiden, fordi dette overtages af hjemmesiden og den cookie, der er gemt på brugerens computersystem. Et andet eksempel er cookien til en indkøbskurv i en onlinebutik. Onlinebutikken husker de varer, som en kunde har lagt i den virtuelle indkøbskurv, via en cookie.
Den registrerede kan til enhver tid forhindre, at vores hjemmeside sætter cookies, ved hjælp af en tilsvarende indstilling i den anvendte internetbrowser og dermed permanent gøre indsigelse mod, at der sættes cookies. Desuden kan allerede satte cookies til enhver tid slettes via en internetbrowser eller andre softwareprogrammer. Dette er muligt i alle gængse internetbrowsere. Hvis den registrerede deaktiverer sætningen af cookies i den anvendte internetbrowser, er det muligvis ikke alle funktioner på vores hjemmeside, der kan bruges fuldt ud.
4. Indsamling af generelle data og informationer
alfonsapp.de's hjemmeside indsamler en række generelle data og informationer, hver gang hjemmesiden tilgås af en registreret eller et automatiseret system. Disse generelle data og informationer gemmes i serverens logfiler. Der kan indsamles (1) anvendte browsertyper og versioner, (2) det operativsystem, der anvendes af det system, der får adgang, (3) den hjemmeside, hvorfra et system, der får adgang, når vores hjemmeside (såkaldte referrers), (4) de underwebsider, der tilgås via et system på vores hjemmeside, (5) dato og klokkeslæt for adgang til hjemmesiden, (6) en internetprotokoladresse (IP-adresse), (7) internetudbyderen for det system, der får adgang, og (8) andre lignende data og informationer, der tjener til at afværge fare i tilfælde af angreb på vores informationsteknologiske systemer.
Ved brugen af disse generelle data og informationer drager alfonsapp.de ingen konklusioner om den registrerede. Disse informationer er derimod nødvendige for at (1) levere indholdet på vores hjemmeside korrekt, (2) optimere indholdet på vores hjemmeside samt reklamen for denne, (3) sikre den langsigtede funktionalitet af vores informationsteknologiske systemer og teknologien på vores hjemmeside samt (4) give retshåndhævende myndigheder de nødvendige oplysninger til strafferetlig forfølgning i tilfælde af et cyberangreb. Disse anonymt indsamlede data og informationer evalueres derfor af alfonsapp.de dels statistisk og dels med det formål at øge databeskyttelsen og datasikkerheden i vores virksomhed for i sidste ende at sikre et optimalt beskyttelsesniveau for de personoplysninger, vi behandler. De anonyme data i serverlogfilerne gemmes adskilt fra alle personoplysninger, der er afgivet af en registreret.
5. Registrering på vores hjemmeside
Den registrerede har mulighed for at registrere sig på den dataansvarliges hjemmeside ved at afgive personoplysninger. Hvilke personoplysninger der overføres til den dataansvarlige, fremgår af den respektive indtastningsmaske, der anvendes til registreringen. De personoplysninger, som den registrerede indtaster, indsamles og gemmes udelukkende til intern brug hos den dataansvarlige og til egne formål. Den dataansvarlige kan foranledige videregivelse til en eller flere databehandlere, f.eks. en pakkedistributør, som ligeledes udelukkende anvender personoplysningerne til intern brug, der kan henføres til den dataansvarlige.
Ved registrering på den dataansvarliges hjemmeside gemmes desuden den IP-adresse, som den registreredes internetudbyder (ISP) har tildelt, samt dato og klokkeslæt for registreringen. Opbevaringen af disse data sker på baggrund af, at dette er den eneste måde at forhindre misbrug af vores tjenester på, og at disse data om nødvendigt gør det muligt at opklare begåede forbrydelser. I den forstand er opbevaringen af disse data nødvendig for at sikre den dataansvarlige. Disse data videregives som udgangspunkt ikke til tredjemand, medmindre der er en lovmæssig forpligtelse til at videregive dem, eller videregivelsen tjener til strafferetlig forfølgning.
Den registreredes registrering med frivillig afgivelse af personoplysninger tjener til, at den dataansvarlige kan tilbyde den registrerede indhold eller tjenester, som i sagens natur kun kan tilbydes til registrerede brugere. Registrerede personer kan til enhver tid ændre de personoplysninger, der blev afgivet ved registreringen, eller få dem slettet fuldstændigt fra den dataansvarliges database.
Den dataansvarlige giver til enhver tid enhver registreret oplysning om, hvilke personoplysninger der er gemt om den registrerede, på anmodning. Desuden retter eller sletter den dataansvarlige personoplysninger på anmodning eller opfordring fra den registrerede, forudsat at der ikke er nogen lovmæssige opbevaringspligter, der forhindrer dette. Alle den dataansvarliges medarbejdere står til rådighed for den registrerede som kontaktpersoner i denne forbindelse.
6. Abonnement på vores nyhedsbrev
På alfonsapp.de's hjemmeside får brugerne mulighed for at abonnere på vores virksomheds nyhedsbrev. Hvilke personoplysninger der overføres til den dataansvarlige ved bestilling af nyhedsbrevet, fremgår af den indtastningsmaske, der anvendes til dette formål.
alfonsapp.de informerer regelmæssigt kunder og forretningspartnere om virksomhedens tilbud via et nyhedsbrev. Vores virksomheds nyhedsbrev kan som udgangspunkt kun modtages af den registrerede, hvis (1) den registrerede har en gyldig e-mailadresse, og (2) den registrerede tilmelder sig udsendelsen af nyhedsbrevet. Af juridiske årsager sendes der en bekræftelsesmail til den e-mailadresse, som en registreret for første gang har indtastet til udsendelse af nyhedsbrevet, i en double-opt-in-procedure. Denne bekræftelsesmail tjener til at kontrollere, om ejeren af e-mailadressen som registreret har godkendt modtagelsen af nyhedsbrevet.
Ved tilmelding til nyhedsbrevet gemmer vi desuden den IP-adresse, som internetudbyderen (ISP) har tildelt det computersystem, som den registrerede anvendte på tidspunktet for tilmeldingen, samt dato og klokkeslæt for tilmeldingen. Indsamlingen af disse data er nødvendig for at kunne spore (muligt) misbrug af en registreredes e-mailadresse på et senere tidspunkt og tjener derfor til juridisk sikring af den dataansvarlige.
De personoplysninger, der indsamles i forbindelse med en tilmelding til nyhedsbrevet, anvendes udelukkende til at udsende vores nyhedsbrev. Desuden kan abonnenter på nyhedsbrevet informeres via e-mail, hvis dette er nødvendigt for driften af nyhedsbrevtjenesten eller en registrering i den forbindelse, som det kunne være tilfældet ved ændringer i nyhedsbrevstilbuddet eller ved ændringer i de tekniske forhold. Der sker ingen videregivelse af de personoplysninger, der indsamles som led i nyhedsbrevtjenesten, til tredjemand. Abonnementet på vores nyhedsbrev kan til enhver tid opsiges af den registrerede. Det samtykke til opbevaring af personoplysninger, som den registrerede har givet os til udsendelse af nyhedsbrevet, kan til enhver tid tilbagekaldes. Med henblik på tilbagekaldelse af samtykket findes der et tilsvarende link i hvert nyhedsbrev. Desuden er det til enhver tid muligt at afmelde sig udsendelsen af nyhedsbrevet direkte på den dataansvarliges hjemmeside eller at meddele dette til den dataansvarlige på anden vis.
7. Nyhedsbrevssporing
Nyhedsbrevene fra alfonsapp.de indeholder såkaldte sporingspixels. En sporingspixel er en miniaturegrafik, der indlejres i e-mails, som sendes i HTML-format, for at muliggøre logfilregistrering og logfilanalyse. Dette muliggør en statistisk evaluering af succesen eller fiaskoen af online markedsføringskampagner. Ved hjælp af den indlejrede sporingspixel kan alfonsapp.de se, om og hvornår en e-mail blev åbnet af en registreret, og hvilke links i e-mailen der blev klikket på af den registrerede.
Sådanne personoplysninger, der indsamles via de sporingspixels, der er indeholdt i nyhedsbrevene, gemmes og evalueres af den dataansvarlige for at optimere udsendelsen af nyhedsbrevet og for at tilpasse indholdet af fremtidige nyhedsbreve endnu bedre til den registreredes interesser. Disse personoplysninger videregives ikke til tredjemand. Registrerede er til enhver tid berettiget til at tilbagekalde den separate samtykkeerklæring, der er afgivet via double-opt-in-proceduren i denne henseende. Efter en tilbagekaldelse slettes disse personoplysninger af den dataansvarlige. En afmelding fra modtagelse af nyhedsbrevet tolkes automatisk af alfonsapp.de som en tilbagekaldelse.
8. Mulighed for kontakt via hjemmesiden
alfonsapp.de's hjemmeside indeholder på grund af lovmæssige forskrifter oplysninger, der muliggør en hurtig elektronisk kontakt til vores virksomhed samt en direkte kommunikation med os, hvilket ligeledes omfatter en generel adresse til såkaldt elektronisk post (e-mailadresse). Hvis en registreret kontakter den dataansvarlige via e-mail eller via en kontaktformular, gemmes de personoplysninger, som den registrerede har overført, automatisk. Sådanne personoplysninger, der frivilligt overføres af en registreret til den dataansvarlige, gemmes med henblik på behandling eller for at kontakte den registrerede. Der sker ingen videregivelse af disse personoplysninger til tredjemand.
9. Kommentarfunktion på bloggen på hjemmesiden
alfonsapp.de tilbyder brugerne muligheden for at efterlade individuelle kommentarer til enkelte blogindlæg på en blog, som findes på den dataansvarliges hjemmeside. En blog er en portal, der føres på en hjemmeside, og som normalt er offentligt tilgængelig, hvor en eller flere personer, kaldet bloggere eller web-bloggere, kan poste artikler eller skrive tanker ned i såkaldte blogposts. Blogposts kan som regel kommenteres af tredjeparter.
Hvis en registreret person efterlader en kommentar på den blog, der er offentliggjort på denne hjemmeside, gemmes og offentliggøres ud over de kommentarer, som den registrerede har efterladt, også oplysninger om tidspunktet for indtastningen af kommentaren samt det brugernavn (pseudonym), som den registrerede har valgt. Desuden logges den IP-adresse, som den registreredes internetudbyder (ISP) har tildelt. Denne lagring af IP-adressen sker af sikkerhedsmæssige årsager og i tilfælde af, at den registrerede krænker tredjeparts rettigheder eller poster ulovligt indhold gennem en afgivet kommentar. Lagringen af disse personoplysninger sker derfor i den dataansvarliges egen interesse, således at denne i givet fald kan ansvarsfritages i tilfælde af en lovovertrædelse. Der sker ingen videregivelse af disse indsamlede personoplysninger til tredjepart, medmindre en sådan videregivelse er lovpligtig eller tjener til den dataansvarliges retsforsvar.
10. Abonnement på kommentarer på bloggen på hjemmesiden
De kommentarer, der afgives på alfonsapp.de's blog, kan som udgangspunkt abonneres på af tredjeparter. Der er især mulighed for, at en kommentator abonnerer på de kommentarer, der følger efter vedkommendes kommentar til et bestemt blogindlæg.
Hvis en registreret person vælger muligheden for at abonnere på kommentarer, sender den dataansvarlige en automatisk bekræftelsesmail for at kontrollere via double opt-in-proceduren, om ejeren af den angivne e-mailadresse virkelig har valgt denne mulighed. Muligheden for at abonnere på kommentarer kan til enhver tid afsluttes.
11. Rutinemæssig sletning og blokering af personoplysninger
Den dataansvarlige behandler og opbevarer kun den registreredes personoplysninger i det tidsrum, der er nødvendigt for at opnå formålet med opbevaringen, eller hvis dette er fastsat af den europæiske lovgiver for direktiver og forordninger eller en anden lovgiver i love eller forskrifter, som den dataansvarlige er underlagt.
Bortfalder formålet med opbevaringen, eller udløber en opbevaringsfrist, der er foreskrevet af den europæiske lovgiver for direktiver og forordninger eller en anden kompetent lovgiver, vil personoplysningerne rutinemæssigt blive blokeret eller slettet i overensstemmelse med de lovmæssige bestemmelser.
12. Den registreredes rettigheder
a) Ret til bekræftelse
Enhver registreret person har den ret, der er indrømmet af den europæiske lovgiver for direktiver og forordninger, til at anmode den dataansvarlige om bekræftelse på, om personoplysninger vedrørende vedkommende behandles. Hvis en registreret person ønsker at gøre brug af denne ret til bekræftelse, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige.
b) Ret til indsigt
Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er indrømmet af den europæiske lovgiver for direktiver og forordninger, til til enhver tid at få gratis indsigt fra den dataansvarlige i de personoplysninger, der er gemt om vedkommende, og en kopi af disse oplysninger. Desuden har den europæiske lovgiver for direktiver og forordninger givet den registrerede ret til indsigt i følgende oplysninger:
formålene med behandlingen; kategorierne af personoplysninger, der behandles; modtagerne eller kategorier af modtagere, som personoplysningerne er blevet eller vil blive videregivet til, navnlig modtagere i tredjelande eller internationale organisationer; om muligt det planlagte tidsrum, hvor personoplysningerne vil blive opbevaret, eller, hvis dette ikke er muligt, kriterierne for fastlæggelse af dette tidsrum; retten til at anmode den dataansvarlige om berigtigelse eller sletning af personoplysninger eller begrænsning af behandling af personoplysninger vedrørende den registrerede eller til at gøre indsigelse mod en sådan behandling; retten til at indgive en klage til en tilsynsmyndighed; hvis personoplysningerne ikke indsamles hos den registrerede: enhver tilgængelig information om, hvorfra de stammer; forekomsten af automatiske afgørelser, herunder profilering, som omhandlet i artikel 22, stk. 1 og 4, i GDPR, og — i disse tilfælde — meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede. Desuden har den registrerede ret til at få oplyst, om personoplysninger er blevet overført til et tredjeland eller en international organisation. Hvis dette er tilfældet, har den registrerede i øvrigt ret til at blive oplyst om de fornødne garantier i forbindelse med overførslen.
Hvis en registreret ønsker at gøre brug af denne indsigtret, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige.
c) Ret til berigtigelse#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til at kræve øjeblikkelig berigtigelse af urigtige personoplysninger vedrørende vedkommende. Desuden har den registrerede ret til, under hensyntagen til formålene med behandlingen, at få fuldstændiggjort ufuldstændige personoplysninger — herunder ved hjælp af en supplerende erklæring.
Hvis en registreret ønsker at gøre brug af denne ret til berigtigelse, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige.
d) Ret til sletning (retten til at blive glemt)#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til at kræve af den dataansvarlige, at personoplysninger vedrørende vedkommende slettes uden unødig forsinkelse, hvis en af følgende grunde gør sig gældende, og såfremt behandlingen ikke er nødvendig:
Personoplysningerne er ikke længere nødvendige til de formål, hvortil de blev indsamlet eller på anden vis behandlet. Den registrerede trækker sit samtykke tilbage, som behandlingen var baseret på i henhold til art. 6, stk. 1, litra a, i GDPR eller art. 9, stk. 2, litra a, i GDPR, og der er ikke et andet retsgrundlag for behandlingen. Den registrerede gør indsigelse mod behandlingen i henhold til art. 21, stk. 1, i GDPR, og der foreligger ikke forudgående legitime grunde til behandlingen, eller den registrerede gør indsigelse mod behandlingen i henhold til art. 21, stk. 2, i GDPR. Personoplysningerne er blevet behandlet ulovligt. Sletning af personoplysningerne er nødvendig for at overholde en retlig forpligtelse i EU-retten eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt. Personoplysningerne er blevet indsamlet i forbindelse med udbud af informationssamfundstjenester som omhandlet i art. 8, stk. 1, i GDPR. Hvis en af de ovennævnte grunde gør sig gældende, og en registreret ønsker at anmode om sletning af personoplysninger, der er gemt hos alfonsapp.de, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige. Medarbejderen hos alfonsapp.de vil sørge for, at anmodningen om sletning efterkommes uden unødig forsinkelse.
Hvis personoplysningerne er blevet offentliggjort af alfonsapp.de, og vores virksomhed som dataansvarlig er forpligtet til at slette personoplysningerne i henhold til art. 17, stk. 1, i GDPR, træffer alfonsapp.de under hensyntagen til den tilgængelige teknologi og implementeringsomkostningerne rimelige foranstaltninger, herunder tekniske foranstaltninger, for at underrette andre dataansvarlige, som behandler de offentliggjorte personoplysninger, om, at den registrerede har anmodet disse andre dataansvarlige om at slette alle link til disse personoplysninger eller kopier eller replikationer af disse personoplysninger, for så vidt behandlingen ikke er påkrævet. Medarbejderen hos alfonsapp.de vil i det enkelte tilfælde foranledige det nødvendige.
e) Ret til begrænsning af behandling#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til at kræve begrænsning af behandlingen af den dataansvarlige, hvis en af følgende betingelser er opfyldt:
Rigtigheden af personoplysningerne bestrides af den registrerede i en periode, som gør det muligt for den dataansvarlige at kontrollere, om personoplysningerne er korrekte. Behandlingen er ulovlig, og den registrerede modsætter sig sletning af personoplysningerne og anmoder i stedet om begrænsning af deres anvendelse. Den dataansvarlige har ikke længere brug for personoplysningerne til behandlingen, men de er nødvendige for, at et retskrav kan fastlægges, gøres gældende eller forsvares. Den registrerede har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 1, i GDPR, og det er endnu ikke afgjort, om den dataansvarliges legitime grunde går forud for den registreredes grunde. Hvis en af de ovennævnte betingelser er opfyldt, og en registreret ønsker at anmode om begrænsning af personoplysninger, der er gemt hos alfonsapp.de, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige. Medarbejderen hos alfonsapp.de vil foranledige begrænsningen af behandlingen.
f) Ret til dataportabilitet#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til at modtage personoplysninger om sig selv, som den registrerede har givet til en dataansvarlig, i et struktureret, almindeligt anvendt og maskinlæsbart format. Vedkommende har også ret til at transmittere disse oplysninger til en anden dataansvarlig uden hindring fra den dataansvarlige, som personoplysningerne er blevet givet til, for så vidt behandlingen er baseret på samtykke i henhold til art. 6, stk. 1, litra a, i GDPR eller art. 9, stk. 2, litra a, i GDPR eller på en kontrakt i henhold til art. 6, stk. 1, litra b, i GDPR, og behandlingen foretages automatisk, medmindre behandlingen er nødvendig for udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige er blevet pålagt.
Desuden har den registrerede ved udøvelse af sin ret til dataportabilitet i henhold til art. 20, stk. 1, i GDPR ret til at få personoplysningerne transmitteret direkte fra en dataansvarlig til en anden, hvis det er teknisk muligt, og hvis det ikke krænker andres rettigheder og frihedsrettigheder.
For at gøre retten til dataportabilitet gældende kan den registrerede til enhver tid kontakte en medarbejder hos alfonsapp.de.
g) Ret til indsigelse#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til til enhver tid at gøre indsigelse mod behandling af personoplysninger vedrørende vedkommende, som baserer sig på art. 6, stk. 1, litra e eller f, i GDPR, af grunde, der vedrører den pågældendes særlige situation. Dette gælder også for profilering baseret på disse bestemmelser.
alfonsapp.de behandler ikke længere personoplysningerne i tilfælde af indsigelse, medmindre vi kan påvise vægtige legitime grunde til behandlingen, der går forud for den registreredes interesser, rettigheder og frihedsrettigheder, eller behandlingen er nødvendig for, at retskrav kan fastlægges, gøres gældende eller forsvares.
Hvis alfonsapp.de behandler personoplysninger med henblik på direkte markedsføring, har den registrerede til enhver tid ret til at gøre indsigelse mod behandling af personoplysninger til sådan markedsføring. Dette gælder også for profilering, for så vidt den er knyttet til sådan direkte markedsføring. Hvis den registrerede gør indsigelse over for alfonsapp.de mod behandling med henblik på direkte markedsføring, vil alfonsapp.de ikke længere behandle personoplysningerne til disse formål.
Derudover har den registrerede ret til, af grunde, der vedrører den pågældendes særlige situation, at gøre indsigelse mod behandling af personoplysninger vedrørende vedkommende, som hos alfonsapp.de foretages med henblik på videnskabelige eller historiske forskningsformål eller statistiske formål i henhold til art. 89, stk. 1, i GDPR, medmindre behandlingen er nødvendig for at udføre en opgave i samfundets interesse.
For at udøve retten til indsigelse kan den registrerede henvende sig direkte til enhver medarbejder hos alfonsapp.de eller en anden medarbejder. Den registrerede kan desuden i forbindelse med anvendelse af informationssamfundstjenester, uanset direktiv 2002/58/EF, udøve sin ret til indsigelse ved hjælp af automatiske midler, hvor der anvendes tekniske specifikationer.
h) Automatiske afgørelser i enkeltsager, herunder profilering#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling — herunder profilering — som har retsvirkning for vedkommende eller på tilsvarende vis betydeligt påvirker vedkommende, forudsat at afgørelsen (1) ikke er nødvendig for indgåelse eller opfyldelse af en kontrakt mellem den registrerede og den dataansvarlige, eller (2) er tilladt i henhold til EU-ret eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt, og at denne ret fastsætter passende foranstaltninger til beskyttelse af den registreredes rettigheder og frihedsrettigheder samt legitime interesser, eller (3) sker med den registreredes udtrykkelige samtykke.
Hvis afgørelsen (1) er nødvendig for indgåelse eller opfyldelse af en kontrakt mellem den registrerede og den dataansvarlige, eller (2) sker med den registreredes udtrykkelige samtykke, træffer alfonsapp.de passende foranstaltninger til at beskytte den registreredes rettigheder og frihedsrettigheder samt legitime interesser, herunder mindst retten til menneskelig indgriben fra den dataansvarliges side, til at fremkomme med sine synspunkter og til at bestride afgørelsen.
Hvis den registrerede ønsker at gøre rettigheder gældende i forbindelse med automatiske afgørelser, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige.
i) Ret til tilbagekaldelse af et databeskyttelsesretligt samtykke#### Enhver person, der er berørt af behandlingen af personoplysninger, har den ret, der er givet af den europæiske lovgiver, til til enhver tid at tilbagekalde et samtykke til behandling af personoplysninger.
Hvis den registrerede ønsker at gøre sin ret til at tilbagekalde et samtykke gældende, kan vedkommende til enhver tid kontakte en medarbejder hos den dataansvarlige.
13. Databeskyttelsesbestemmelser om anvendelse og brug af LinkedIn
Den dataansvarlige har integreret komponenter fra LinkedIn Corporation på denne hjemmeside. LinkedIn er et internetbaseret socialt netværk, der gør det muligt for brugere at oprette forbindelse til eksisterende forretningsforbindelser samt skabe nye forretningskontakter. Over 400 millioner registrerede personer bruger LinkedIn i mere end 200 lande. Dermed er LinkedIn i øjeblikket den største platform for forretningskontakter og en af de mest besøgte hjemmesider i verden.
Driftsselskabet for LinkedIn er LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA. For databeskyttelsesanliggender uden for USA er LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, ansvarlig.
Ved hvert enkelt besøg på vores hjemmeside, som er udstyret med en LinkedIn-komponent (LinkedIn-plug-in), bevirker denne komponent, at den browser, som den registrerede anvender, downloader en tilsvarende visning af komponenten fra LinkedIn. Yderligere information om LinkedIn-plug-ins kan findes på https://developer.linkedin.com/plugins. Som en del af denne tekniske proces får LinkedIn kendskab til, hvilken specifik underside af vores hjemmeside den registrerede besøger.
Hvis den registrerede samtidig er logget ind på LinkedIn, genkender LinkedIn ved hvert besøg på vores hjemmeside og under hele opholdet på vores hjemmeside, hvilken specifik underside af vores hjemmeside den registrerede besøger. Disse oplysninger indsamles af LinkedIn-komponenten og knyttes af LinkedIn til den registreredes respektive LinkedIn-konto. Hvis den registrerede trykker på en LinkedIn-knap, der er integreret på vores hjemmeside, knytter LinkedIn denne information til den registreredes personlige LinkedIn-brugerkonto og gemmer disse personoplysninger.
LinkedIn modtager via LinkedIn-komponenten altid information om, at den registrerede har besøgt vores hjemmeside, hvis den registrerede er logget ind på LinkedIn på tidspunktet for besøget på vores hjemmeside; dette sker uanset om den registrerede klikker på LinkedIn-komponenten eller ej. Hvis den registrerede ikke ønsker en sådan overførsel af disse oplysninger til LinkedIn, kan vedkommende forhindre overførslen ved at logge ud af sin LinkedIn-konto, før vedkommende besøger vores hjemmeside.
LinkedIn giver på https://www.linkedin.com/psettings/guest-controls mulighed for at fravælge e-mail-beskeder, SMS-beskeder og målrettede annoncer samt administrere annonceindstillinger. LinkedIn benytter desuden partnere som Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua og Lotame, der kan placere cookies. Sådanne cookies kan afvises på https://www.linkedin.com/legal/cookie-policy. LinkedIns gældende databeskyttelsesbestemmelser kan findes på https://www.linkedin.com/legal/privacy-policy. LinkedIns cookie-politik kan findes på https://www.linkedin.com/legal/cookie-policy.
14. Databeskyttelsesbestemmelser om indsats og anvendelse af Matomo
Den dataansvarlige har integreret komponenten Matomo på denne hjemmeside. Matomo er et open source-softwareværktøj til webanalyse. Webanalyse er indsamling, opsamling og evaluering af data om adfærden hos besøgende på hjemmesider. Et webanalyseværktøj registrerer blandt andet data om, fra hvilken hjemmeside en registreret person er kommet til en hjemmeside (såkaldt referrer), hvilke undersider på hjemmesiden der blev tilgået, eller hvor ofte og i hvor lang tid en underside blev vist. Webanalyse anvendes overvejende til optimering af en hjemmeside og til pris-nytte-analyse af internetannoncering.
Softwaren køres på den dataansvarliges server, og de databeskyttelsesretligt følsomme logfiler gemmes udelukkende på denne server.
Formålet med Matomo-komponenten er analyse af besøgsstrømmene på vores hjemmeside. Den dataansvarlige bruger de indsamlede data og informationer blandt andet til at evaluere brugen af denne hjemmeside for at udarbejde online-rapporter, der viser aktiviteterne på vores hjemmesider.
Matomo placerer en cookie på den registreredes informationsteknologiske system. Hvad cookies er, er allerede forklaret ovenfor. Ved at placere cookien bliver det muligt for os at analysere brugen af vores hjemmeside. Ved hvert kald af en af de enkelte sider på denne hjemmeside bliver internetbrowseren på den registreredes informationsteknologiske system automatisk foranlediget af Matomo-komponenten til at overføre data til vores server med henblik på online-analyse. Inden for rammerne af denne tekniske proces får vi kendskab til personhenførbare data, såsom den registreredes IP-adresse, som blandt andet tjener os til at forstå de besøgendes oprindelse og klik.
Ved hjælp af cookien gemmes personhenførbare oplysninger, for eksempel tidspunktet for adgang, det sted, hvorfra en adgang stammer, og hyppigheden af besøg på vores hjemmeside. Ved hvert besøg på vores hjemmesider overføres disse personhenførbare data, herunder IP-adressen på den internetforbindelse, som den registrerede benytter, til vores server. Disse personhenførbare data gemmes af os. Vi videregiver ikke disse personhenførbare data til tredjepart.
Den registrerede kan til enhver tid forhindre placeringen af cookies via vores hjemmeside, som allerede beskrevet ovenfor, ved hjælp af en tilsvarende indstilling i den anvendte internetbrowser og dermed permanent gøre indsigelse mod placeringen af cookies. En sådan indstilling af den anvendte internetbrowser ville også forhindre, at Matomo placerer en cookie på den registreredes informationsteknologiske system. Desuden kan en cookie, der allerede er placeret af Matomo, til enhver tid slettes via en internetbrowser eller andre softwareprogrammer.
Endvidere har den registrerede mulighed for at gøre indsigelse mod en registrering af de data, der genereres af Matomo, og som vedrører brugen af denne hjemmeside, og forhindre en sådan. For at gøre dette skal den registrerede indstille "Do Not Track" i sin browser.
Ved indstilling af opt-out-cookien er der dog mulighed for, at den dataansvarliges hjemmesider ikke længere kan bruges fuldt ud af den registrerede.
Yderligere informationer og Matomos gældende databeskyttelsesbestemmelser kan findes på https://matomo.org/privacy/.
15. Databeskyttelsesbestemmelser om indsats og anvendelse af Twitter
Den dataansvarlige har integreret komponenter fra Twitter på denne hjemmeside. Twitter er en flersproget, offentligt tilgængelig mikroblogging-tjeneste, hvor brugerne kan offentliggøre og sprede såkaldte tweets, det vil sige korte beskeder, der er begrænset til 280 tegn. Disse korte beskeder er tilgængelige for alle, herunder også for personer, der ikke er tilmeldt Twitter. Tweets vises dog også for de såkaldte følgere af den respektive bruger. Følgere er andre Twitter-brugere, der følger en brugers tweets. Endvidere muliggør Twitter via hashtags, links eller retweets at nå ud til et bredt publikum.
Driftsselskabet for Twitter er Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA.
Ved hvert kald af en af de enkelte sider på denne hjemmeside, som drives af den dataansvarlige, og hvorpå en Twitter-komponent (Twitter-knap) er integreret, bliver internetbrowseren på den registreredes informationsteknologiske system automatisk foranlediget af den respektive Twitter-komponent til at downloade en visning af den tilsvarende Twitter-komponent fra Twitter. Yderligere informationer om Twitter-knapper findes på https://about.twitter.com/de/resources/buttons. Inden for rammerne af denne tekniske proces får Twitter kendskab til, hvilken specifik underside af vores hjemmeside den registrerede besøger. Formålet med integrationen af Twitter-komponenten er at gøre det muligt for vores brugere at videreformidle indholdet af denne hjemmeside, gøre denne hjemmeside kendt i den digitale verden og øge vores besøgstal.
Hvis den registrerede samtidig er logget ind på Twitter, genkender Twitter ved hvert kald af vores hjemmeside fra den registrerede og under hele varigheden af det pågældende ophold på vores hjemmeside, hvilken specifik underside af vores hjemmeside den registrerede besøger. Disse informationer indsamles af Twitter-komponenten og tildeles af Twitter til den registreredes respektive Twitter-konto. Hvis den registrerede trykker på en af de Twitter-knapper, der er integreret på vores hjemmeside, bliver de dermed overførte data og informationer tildelt den registreredes personlige Twitter-brugerkonto og gemt og behandlet af Twitter.
Twitter modtager via Twitter-komponenten altid information om, at den registrerede har besøgt vores hjemmeside, hvis den registrerede er logget ind på Twitter på tidspunktet for kaldet af vores hjemmeside; dette sker uanset om den registrerede klikker på Twitter-komponenten eller ej. Hvis en sådan overførsel af disse informationer til Twitter ikke ønskes af den registrerede, kan denne forhindre overførslen ved at logge ud af sin Twitter-konto, før vores hjemmeside kaldes.
Twitters gældende databeskyttelsesbestemmelser kan findes på https://twitter.com/privacy?lang=de.
16. Betalingsmetode: Databeskyttelsesbestemmelser om PayPal som betalingsmetode
Den dataansvarlige har integreret komponenter fra PayPal på denne hjemmeside. PayPal er en online betalingstjenesteudbyder. Betalinger afvikles via såkaldte PayPal-konti, som er virtuelle privat- eller erhvervskonti. Desuden er der hos PayPal mulighed for at afvikle virtuelle betalinger via kreditkort, hvis en bruger ikke har en PayPal-konto. En PayPal-konto administreres via en e-mailadresse, hvorfor der ikke findes et klassisk kontonummer. PayPal gør det muligt at foretage online betalinger til tredjepart eller også at modtage betalinger. PayPal varetager endvidere administratorfunktioner og tilbyder køberbeskyttelsestjenester.
Det europæiske driftsselskab for PayPal er PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg.
Hvis den registrerede vælger "PayPal" som betalingsmulighed under bestillingsprocessen i vores online shop, overføres data om den registrerede automatisk til PayPal. Ved at vælge denne betalingsmulighed giver den registrerede samtykke til den overførsel af personhenførbare data, der er nødvendig for betalingsafviklingen.
De personhenførbare data, der overføres til PayPal, er normalt fornavn, efternavn, adresse, e-mailadresse, IP-adresse, telefonnummer, mobiltelefonnummer eller andre data, der er nødvendige for betalingsafviklingen. Til afvikling af købsaftalen er også de personhenførbare data, der er relateret til den pågældende bestilling, nødvendige.
Overførslen af data har til formål at afvikle betalingen og forebygge svindel. Den dataansvarlige vil især overføre personhenførbare data til PayPal, hvis der foreligger en legitim interesse for overførslen. De personhenførbare data, der udveksles mellem PayPal og den dataansvarlige, kan under visse omstændigheder blive overført af PayPal til kreditoplysningsbureauer. Denne overførsel har til formål at kontrollere identitet og kreditværdighed.
PayPal videregiver eventuelt de personhenførbare data til tilknyttede virksomheder og tjenesteudbydere eller underleverandører, i det omfang det er nødvendigt for at opfylde de kontraktlige forpligtelser, eller hvis dataene skal behandles på vegne af PayPal.
Den registrerede har mulighed for til enhver tid at tilbagekalde samtykket til håndtering af personhenførbare data over for PayPal. En tilbagekaldelse har ingen indvirkning på personhenførbare data, som tvingende skal behandles, bruges eller overføres til (kontraktmæssig) betalingsafvikling.
PayPals gældende databeskyttelsesbestemmelser kan findes på https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
17. Retsgrundlag for behandlingen
Art. 6 I lit. a GDPR tjener vores virksomhed som retsgrundlag for behandlingsaktiviteter, hvor vi indhenter samtykke til et bestemt behandlingsformål. Hvis behandlingen af personhenførbare data er nødvendig for at opfylde en kontrakt, som den registrerede er part i, hvilket for eksempel er tilfældet ved behandlingsaktiviteter, der er nødvendige for levering af varer eller levering af en anden ydelse eller modydelse, er behandlingen baseret på art. 6 I lit. b GDPR. Det samme gælder for sådanne behandlingsaktiviteter, der er nødvendige for at gennemføre foranstaltninger forud for indgåelse af en kontrakt, for eksempel i tilfælde af forespørgsler om vores produkter eller tjenester. Hvis vores virksomhed er underlagt en retlig forpligtelse, som kræver behandling af personhenførbare data, såsom til opfyldelse af skattemæssige forpligtelser, er behandlingen baseret på art. 6 I lit. c GDPR. I sjældne tilfælde kan behandlingen af personhenførbare data være nødvendig for at beskytte den registreredes eller en anden fysisk persons vitale interesser. Dette ville for eksempel være tilfældet, hvis en besøgende kom til skade i vores virksomhed, og vedkommendes navn, alder, sygesikringsdata eller andre vitale oplysninger derefter skulle videregives til en læge, et hospital eller en anden tredjepart. I så fald ville behandlingen være baseret på art. 6 I lit. d GDPR. Endelig kan behandlingsaktiviteter være baseret på art. 6 I lit. f GDPR. På dette retsgrundlag er behandlingsaktiviteter baseret, som ikke er omfattet af nogen af de førnævnte retsgrundlag, hvis behandlingen er nødvendig for at varetage en legitim interesse for vores virksomhed eller en tredjepart, medmindre den registreredes interesser, grundlæggende rettigheder og frihedsrettigheder går forud herfor. Sådanne behandlingsaktiviteter er os især tilladt, fordi de er specifikt nævnt af den europæiske lovgiver. Han var af den opfattelse, at en legitim interesse kunne antages, hvis den registrerede er kunde hos den dataansvarlige (betragtning 47, 2. pkt. i GDPR).
18. Legitime interesser i behandlingen, som forfølges af den dataansvarlige eller en tredjepart
Hvis behandlingen af personhenførbare data er baseret på artikel 6 I lit. f GDPR, er vores legitime interesse udførelsen af vores forretningsaktiviteter til gavn for alle vores medarbejderes og vores aktionærers velbefindende.
19. Varighed, i hvilken de personhenførbare data gemmes
Kriteriet for varigheden af opbevaring af personhenførbare data er den respektive lovbestemte opbevaringsperiode. Efter udløbet af perioden slettes de tilsvarende data rutinemæssigt, medmindre de ikke længere er nødvendige for opfyldelse af kontrakten eller indgåelse af kontrakten.
20. Lovmæssige eller kontraktlige bestemmelser om tilvejebringelse af personhenførbare data; nødvendighed for kontraktindgåelse; den registreredes forpligtelse til at give personhenførbare data; mulige konsekvenser af manglende tilvejebringelse
Vi oplyser dig om, at tilvejebringelse af personhenførbare data til dels er lovbestemt (f.eks. skatteregler) eller også kan følge af kontraktlige bestemmelser (f.eks. oplysninger om kontraktparten). Nogle gange kan det for en kontraktindgåelse være nødvendigt, at en registreret person stiller personhenførbare data til rådighed for os, som efterfølgende skal behandles af os. Den registrerede er for eksempel forpligtet til at give os personhenførbare data, når vores virksomhed indgår en kontrakt med vedkommende. En manglende tilvejebringelse af de personhenførbare data ville have til følge, at kontrakten med den registrerede ikke kunne indgås. Før den registrerede giver personhenførbare data, skal den registrerede henvende sig til en af vores medarbejdere. Vores medarbejder oplyser den registrerede i det enkelte tilfælde om, hvorvidt tilvejebringelsen af de personhenførbare data er lovbestemt eller kontraktligt foreskrevet eller nødvendig for kontraktindgåelsen, om der er en forpligtelse til at give de personhenførbare data, og hvilke konsekvenser den manglende tilvejebringelse af de personhenførbare data ville have.
21. Forekomst af automatiseret beslutningstagning
Som en ansvarsbevidst virksomhed giver vi afkald på automatisk beslutningstagning eller profilering.
Denne databeskyttelseserklæring er udarbejdet af databeskyttelseserklærings-generatoren fra DGD Deutsche Gesellschaft für Datenschutz GmbH, som fungerer som Ekstern databeskyttelsesrådgiver Berlin, i samarbejde med Databeskyttelsesadvokater (GDPR) fra advokatfirmaet WILDE BEUGER SOLMECKE | Rechtsanwälte.