Erklæring om databeskyttelse

Du er på Häfele Danmark A/S’ hjemmeside, www.haefele.dk. Beskyttelsen af dine data er vigtig for os.  Derfor vil vi i det følgende informere dig om hvilke data fra dit besøg vi vil bruge, og til hvilket formål.

1. Ansvarlig

Dataansvarlig inden for definitionen i persondataforordningen (”GDPR”) og andre databeskyttelsesbestemmelser: Gældende i EU-medlemslande er:

Häfele Danmark A/S (“Häfele”)
Elskjærbakken 3
7800 Skive, Danmark

Telefon: +45 97 51 15 22

E-mail: info@haefele.dk

2. Kontaktdata på den databeskyttelsesansvarlige

Häfeles databeskyttelsesansvarlige kan kontaktes her:

Häfele Danmark A/S
Elskjærbakken 3, 7800 Skive, Danmark

E-mail: leif.christensen@haefele.dk

3. Databehandling

3.1 Generel information

Persondata er alle data der kan identificere dig personligt, såsom dit navn, adresse, e-mailadresse og online brugernavne. Persondata på vores brugere anvendes således:

  1. Til at udføre vores servicefunktioner,
  2. til at sikre levering af teknisk support.

Medmindre andet er anført i de følgende afsnit, vil persondata generelt ikke blive indsamlet, behandlet eller anvendt i forbindelse med brugen af denne hjemmeside.

3.2 Lagring af adgangsdata, oprettelse af logfiler

Hver gang en bruger besøger en af siderne på denne hjemmeside og hver gang en fil tilgås, bliver adgangsdata om denne procedure registreret i en logfil og gemt. Den registrerede information er standardlogning. Hver dataregistrering består af følgende:

  • Dato/tidspunkt for anmodningen
  • Side hvorfra filen blev hentet
  • Sider hentet via vores hjemmeside af brugerens system
  • Det kaldte filnavn
  • Overført datamængde
  • Adgangsstatus (overført fil, fil ikke fundet)
  • Beskrivelse af anvendt operativsystem og web browser, klientens IP-adresse og brugernavn (logindata) på gyldige brugere

Disse data bruges til levering af indhold på vores hjemmeside, til at sikre funktionaliteten for vores IT-systemer og til at optimere vores online tilstedeværelse. Dataene kan blive anvendt i anonymiseret form til statistiske formål (se nedenfor) samt til datasikkerhedsformål, specielt til fejlanalyse og for at forhindre hackerangreb (artikel 6 (1f) GDPR). Overførselshastighed vil ikke blive anvendt til oprettelse af individuelle brugerprofiler eller blive videregivet til tredjeparter, og vil blive slettet efter minimum 90 dage.

3.3 Brug af IP-adresser

Hver gang vores hjemmeside besøges, bruger Häfele klientens IP-adresse til at fastslå fra hvilket land tilgangen sker; dette for at lede den besøgende bruger til den specifikke Häfele hjemmeside for det pågældende land. Disse data bruges ikke yderligere med undtagelse af lagring af adgangsdata og oprettelse af logfiler som beskrevet under punkt 3.2.

3.4 Kontaktformular

Hvis der er mulighed for at indtaste personlig eller forretningsrelateret information på denne hjemmeside, indtastes informationen altid frivilligt. Information der er nødvendig for at udføre den ønskede handling, er markeret med en asterisk ”*”. Hvis du giver os personlig eller forretningsrelateret information via kontaktformularerne, vil vi kun anvende den til det pågældende tilsigtede formål. Dit samtykke udgør hjemmel for dette (artikel 6 (1a) GDPR)). Dataoverførsler krypteres ved brug af SSL- eller TLS-teknologi for at hindre tredjeparters uautoriserede adgang til dine persondata.

3.5 Leverandørportal (anvendes ikke p.t. af Häfele Danmark)

Du indtaster dit efternavn, fornavn og andre forretningsdata for at tilmelde dig leverandørportalen. Det gør det muligt for dig at tilgå vores leverandørservices. Dataene gemmes så længe du er tilmeldt med det formål at opfylde kontraktlige og lovmæssige forpligtelser. Hjemmel for dette er artikel 6 (1 a og b) GDPR. Du kan stoppe din tilmelding til enhver tid. I så fald blokeres din adgang øjeblikkeligt og slettes når de lovmæssige krav om bevarelse udløber.

3.6 Chat-funktion (anvendes ikke p.t. af Häfele Danmark)

Hvis du bruger hjemmesidens chat-funktion til at kontakte kundeservice, kommunikeres forskellig information til kundeservice når du initialiserer chatten (artikel 6 (1 a) GDPR). Denne information omfatter hjemmesidens hjælpefunktion som du har aktiveret, samt version af din browser og operativsystem. Derudover vil chat-platformen med jævne mellemrum videregive information vedrørende tilgængeligheden af chat-servicen. Baseret på denne information vil hjemmesidens knap til start af chatten være enten aktiveret eller deaktiveret. Vi gemmer kun information om start og slut på kommunikationen i 7 dage. Chattens indhold gemmes ikke. Dataoverførsler krypteres ved brug af SSL- eller TLS-teknologi for at hindre tredjeparters uautoriserede adgang til dine persondata.

3.7 Nyhedsbrev

Du har mulighed for at tilmelde dig vores nyhedsbrev. For at gøre dette, skal du indtaste din e-mailadresse som nyhedsbrevet sendes til. Hvis du indtaster det i formularen, vil vi registrere dit (firma)navn for at sende nyhedsbrevet til dig personligt. Ved at indtaste din e-mailadresse giver du dit samtykke til at vi må bruge dine data med det formål at sende dig nyhedsbreve med vores nyheder. Hjemmel for denne handling er artikel 6 (1a) GDPR. Din e-mailadresse vil ikke blive anvendt til andet formål; navnlig vil den ikke blive sendt til nogen tredjeparter.

Du kan til enhver tid stoppe din tilmelding til nyhedsbrevet og dit samtykke; det vil gælde for fremtiden. Hvis du ønsker at afmelde nyhedsbrevet, bedes du bruge knappen til dette formål i det nyhedsbrev vi har sendt til dig. Din e-mailadresse vil derefter straks blive slettet i vores system.

3.8 Webshop

Hvis du ønsker at afgive en ordre i vores webshop, kræves det for oprettelse af ordren at du indtaster dine personlige data som vi har brug for for at ekspedere din købsordre. En ”*” indikerer at informationen er påkrævet for at vi kan ekspedere ordren; øvrige data er frivillige. For at afgive en ordre til os, skal du indtaste dit firmaspecifikke kundenummer. Vi vil behandle de data du har indtastet for at ekspedere din købsordre. I dette øjemed kan vi sende dine betalingsdata til vores bank. Hjemmel for dette er artikel 6 (1 b) GDPR.

Vi kan behandle de data du indtaster med henblik på at informere dig om andre interesseprodukter i dit sortiment, eller sende dig e-mails med teknisk information. Hjemmel for dette er artikel 6 (1 f) GDPR.

Vi behandler også data for at analysere visse personlige aspekter (profilering), somme tider ved brug af automatiserede processer. Vi bruger dette med det formål at give dig målrettet produktinformation og rådgivning, og for at give dig anbefalinger. Denne analyse gør det muligt for os at levere hensigtsmæssig kommunikation og marketing, inklusive markedsundersøgelser og meningsmålinger.

For at gøre dette, bruger vi i webshoppen dine personlige kundestamdata samt din ordrehistorik hos Häfele (også udenfor webshoppen), din måde og metode til interaktion med hjemmesiden eller andre Häfele-tjenester (fx nyhedsbrev). Vi anvender internt udviklede programmer til dette formål. Denne databehandling udføres for at fremme vores grundlæggende legitime interesse i en vurdering af interesser i den optimerede præsentation af vores produkter og tjenester, og i at lave hensigtsmæssige produktanbefalinger jf. art. 6 (1) (f) GDPR.

Kommercielle og skattemæssige lovbestemmelser forpligter os til at gemme din adresse, betaling og ordredetaljer i ti år. Imidlertid vil vi implementere en begrænsning af databehandlingen efter tre år hvilket betyder at dine data kun vil blive anvendt med henblik på at opfylde lovmæssige forpligtelser.

Ordreproceduren krypteres ved brug af SSL- eller TLS-teknologi for at hindre tredjeparters uautoriserede adgang til dine personlige data - i særdeleshed dine økonomiske data.

3.9 Brug af apps

Når du bruger appen, gemmer vores servere midlertidigt IP-adressen på din enhed samt andre tekniske karakteristika såsom det hentede indhold (artikel 6 (1 b) GDPR. Häfele vil ikke bruge disse data til andet og mere end det. Vores app giver dig mulighed for at anvende forskellige funktioner fra tredjepart (fx Apple eller Google), og anvendes af den ”dataansvarlige” for databehandlingen. Kontakt venligst den pågældende udbyder af operativsystemet for detaljer om funktionalitet og hvordan du kan slå anvendelsen til og fra.

3.10 Integration af tredjeparts services

Vi har integreret YouTube-videoer på vores hjemmeside. De ligger på https://www.youtube.com og kan ses direkte via vores hjemmeside. De er alle integreret i den ”udvidede databeskyttelsestilstand”, hvilket betyder at YouTube ikke får nogen data om dig som bruger hvis du ikke afspiller videoerne. Dataene beskrevet i punkt 3.3 vil kun blive overført hvis du ser videoerne. Vi har ingen kontrol med denne dataoverførsel. (Anvendes ikke p.t. af Häfele Danmark).

Vi har integreret Google Maps - en service der udbydes af Google LLC - på vores hjemmeside. (“Google”), Amphitheatre Parkway, Mountain View, CA 94043, USA, som tredjepartsleverandør. Når du besøger hjemmesiden, får tredjepartsleverandøren besked om at du har hentet den pågældende underside til vores hjemmeside. Derudover vil data beskrevet i punkt 3.3 ovenfor blive overført. Dette sker uanset om denne tredjepartsleverandør tilbyder en brugerkonto som du har logget ind på, eller der ikke findes en brugerkonto. Hvis du har logget ind via en plug-in-leverandør, vil disse data blive direkte korreleret med din brugerkonto. Hvis du ikke ønsker at denne plug-in-leverandør skal korrelere med din profil, skal du logge ud før du aktiverer knappen.

Google gemmer disse data til brugerprofiler hvor det er relevant, og anvender dataene med henblik på reklame, markedsanalyse og/eller til hensigtsmæssigt design af deres hjemmeside. Denne type analyse udføres især (ikke kun for brugere der er logget ind) med det formål at levere passende reklame og for at informere andre brugere af det sociale netværk om dine aktiviteter på vores hjemmeside. Du har ret til at gøre indsigelser mod oprettelsen af disse brugerprofiler. Du skal kontakte Google for at udøve denne ret. Hjemmel for denne handling er artikel 6 (1f) GDPR.

Yderligere information om plug-in-leverandørens formål med omfanget af indsamlingen og behandlingen af disse data kan findes i Googles privatlivspolitik: https://policies.google.com/privacy?hl=dk&gl=dk. Den indeholder også yderligere information om dine rettigheder i denne forbindelse samt konfigurationsmuligheder der gør dig i stand til at beskytte dit privatliv.

3.11 Cookies

Cookies bliver gemt på din computer når du bruger vores hjemmeside. Cookies er små tekstfiler der gemmes på din harddisk af din browser for at gøre sidespecifik information tilgængelig for hjemmesiden ved at bruge cookien (i dette tilfælde vores hjemmeside). Cookies kan ikke køre programmer eller overføre vira til din computer. Formålet med dem er at gøre den generelle online-oplevelse mere brugervenlig og effektiv. Hjemmel for dette er artikel 6 (1 f) GDPR.

Anvendelse af cookies:

a)  Denne hjemmeside anvender følgende typer cookies og deres omfang og funktion er beskrevet nedenfor:

–   midlertidige cookies (se b)

–   persistente cookies (se c).

b)  Midlertidige cookies slettes automatisk når du lukker din browser. Dette omfatter især session cookies. Disse gemmer det som er kendt som et session ID som korrelerer diverse forespørgsler foretaget af din browser i løbet af en almindelig session. Dette hjælper til at identificere din computer når du vender tilbage til den pågældende hjemmeside. Session cookies slettes når du logger ud eller slukker din computer.

c)  Persistente cookies slettes automatisk efter en vis tid som varierer afhængig af cookien.  Du kan altid slette en hvilken som helst cookie ved at bruge sikkerhedsindstillingerne i din browser.

d)  Du kan konfigurere dine browserindstillinger som du ønsker og afvise at acceptere tredjeparts-cookies eller alle cookies. Bemærk venligst at hvis du gør dette, kan du muligvis ikke have fordele af alle services på denne hjemmeside.

e)  Hvis du har en konto hos os, vil vi bruge cookies til at hjælpe os med at identificere dig ved efterfølgende besøg. Ellers skal du logge på igen ved hvert besøg.

f)   De flash cookies vi anvender, bliver ikke opsamlet af din browser, men af din flash plug-in. Vi anvender også HTML5 objektlagre som gemmes på din enhed. Disse objekter gemmer de nødvendige data uafhængigt af den anvendte browser og har ikke en automatisk udløbsdato. Hvis du ikke ønsker at flash cookies behandles, skal du installere den relevante add-on, fx "Better Privacy" til Mozilla Firefox eller Adobe Flash Killer Cookie til Google Chrome. Du kan forhindre brugen af HTML5 objektlagre ved at anvende privatlivsindstillingen i din browser. Vi anbefaler også at du manuelt sletter cookies og browserhistorik med jævne mellemrum.

Hvis du ønsker at forhindre brugen af cookies, kan du konfigurere din browser til at blokere for accepten af cookies. Se venligst instruktionerne fra din browserleverandør for specifikke detaljer om hvordan det fungerer.

3.12 Google Analytics

Denne hjemmeside anvender Google Analytics som er en webanalyseservice fra Google LLC. (“Google”), Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Analytics anvender ”cookies” som er tekstfiler placeret på din computer, til at hjælpe hjemmesiden med at analysere hvordan den benyttes.  Informationerne som genereres af cookien ved din brug af denne hjemmeside vil normalt blive overført til en Googleserver i USA og gemt der. Denne hjemmeside anvender Google Analytics med udvidelsen "gat._anonymizeIp();” for at garantere anonym opsamling af IP-adresser (”IP-maskering”). Men hvis IP-anonymisering er aktiveret på denne hjemmeside, vil din IP-adresse blive trunkeret af Google indefra et EU-medlemsland eller indefra ethvert andet land som er en del af EØS-aftalen. Kun i undtagelsestilfælde vil den komplette IP-adresse blive sendt til en Googleserver i USA og trunkeret der. Google vil anvende denne information på vores vegne for at evaluere din brug af hjemmesiden, kompilere rapporter om hjemmesideaktivitet og forsyne hjemmesideoperatøren med andre services der relaterer til hjemmesidens brug og internetbrug. Google vil ikke associere din IP-adresse (sendt af din browser og overført via Google Analytics) med andre data ejet af Google. Hjemmel for behandling af dine personlige data er artikel 6 (1 f) GDPR.

Du kan afvise lagringen af cookies ved at vælge de passende indstillinger i din browser software, men vær opmærksom på at hvis du gør det, vil du muligvis ikke kunne bruge den fulde funktionalitet på denne hjemmeside. Du kan også forhindre Googles opsamling af data genereret af cookien (inkl. din IP-adresse) og Googles behandling af disse data ved at downloade og installere den browser plug-in som kan hentes via følgende link https://tools.google.com/dlpage/gaoptout?hl=dk.

Du kan forhindre opsamling af data via Google Analytics ved at klikke på følgende link. Der sættes en fravalgscookie som forhindrer fremtidig opsamling af dine data når du besøger denne hjemmeside. Deaktiver Google Analytics. Du kan finde yderligere oplysninger om betingelserne for brug og databeskyttelse på http://www.google.com/analytics/terms/dk.html eller på https://policies.google.com/?hl=dk.

3.13 SleekNote

Vi bruger Sleeknote, så vi bedre kan forstå vores brugeres behov og optimere tilbuddet og oplevelsen på denne hjemmeside. Ved hjælp af teknologien fra leverandøren Sleeknote ApS forbedrer vi oplevelsen for vores brugere, hvilket hjælper os med at forbedre vores tilbud. Dataene, der overføres af Sleeknote, bruger vi konkret til lead-kampagner, servicemeddelelser og salgsfremmende pop-ups. Sleeknote anvender cookies og andre teknologier til at indsamle data om vores brugeres adfærd og deres slutenheder. Vi registrerer de overførte data i form af navn, e-mail, telefonnummer og enhedens IP-adresse. Derudover indsamler vi analysedata, der omfatter tidspunktet for besøget, den besøgendes geografiske placering, browserens sprog, de besøgte sider, websteds-henviseren, brugeragenten, oplysninger om en besøgende, der vender tilbage, og den anvendte enhed. Vi indsamler desuden specifikke data i forbindelse med Sleeknote, såsom viste SleekBoxes (indtastningsmasker til data) og SleekBars (meddelelser som "Tak for din tilmelding til nyhedsbrevet", henvisninger til kampagner), aktiverede SleekBoxes og SleekBars (f.eks. tilmelding til nyhedsbrev eller links, der klikkes på) samt lukkede SleekBoxes og SleekBars og links, der klikkes på. Retsgrundlaget for behandlingen af dine data er dit samtykke i overensstemmelse med artikel 6, stk. 1, litra a, GDPR. Du kan til enhver tid tilbagekalde dit samtykke uden at give en begrundelse ved hjælp af cookie-indstillingerne. Dette påvirker ikke lovligheden af den databehandling, der udføres på grundlag af samtykket, indtil det tilbagekaldes. Vi har indgået en aftale om ordrebehandling med Sleeknote. Bortset fra Sleeknote modtager ingen andre serviceudbydere eller tredjeparter dine data. Dataene opbevares i 3 måneder. De indsamlede personoplysninger opbevares i datacentre i EU. Sleeknote bestræber sig på at sikre, at der træffes passende beskyttelses- og sikkerhedsforanstaltninger for at sikre beskyttelsen af personoplysninger..

3.14 Sociale medier - plug-ins og tilstedeværelse

Anvendelse af Facebook, Instagram og Twitter plug-ins på siden ”Om Häfele > Sociale medier” (siden er ikke p.t. aktiv hos Häfele Danmark).

Når du tilgår de sociale medier på vores hjemmeside, anvendes såkaldte sociale plug-ins ("plug-ins") til de sociale netværk Facebook, Instagram og mikroblogtjenesten Twitter. Facebook og Instagram udbydes af Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland ("Facebook"). Twitter udbydes af Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland ("Twitter"). Du kan finde en oversigt over plug-ins og deres udseende her:
https://developers.facebook.com/docs/plugins,
http://blog.instagram.com/post/36222022872/introducing-instagram-badges og https://dev.twitter.com/web/overview

Når du åbner siden Sociale medier (siden er ikke p.t. aktiv hos Häfele Danmark) på vores hjemmeside, vil din browser oprette direkte forbindelse til Facebooks, Instagrams eller Twitters servere. Indholdet i den pågældende plug-in sendes direkte til din browser fra den respektive udbyder og inkorporeres i siden. Ved at inkorporere disse plug-ins modtager udbyderne information om at din browser har besøgt den pågældende side på vores hjemmeside, også selv om du ikke har en profil på det pågældende sociale netværk eller ikke er logget på. Denne information (inkl. din IP-adresse) sendes direkte fra din browser til en server hos den respektive udbyder i USA og gemmes der.

Hvis du er logget på Facebook, Instagram eller Twitter, kan udbyderne direkte linke dit besøg på vores hjemmeside til din profil på Facebook eller Twitter. Hvis du interagerer med disse plug-ins, fx trykker på ”Like”-knappen eller ”Instagram”-knappen, bliver den pågældende information også sendt direkte til en server hos udbyderen og gemt der. Informationen bliver også publiceret på det sociale netværk og vist til dine kontakter der. Formål med og omfang af dataopsamlingen og udbyderens videre behandling og brug af dataene samt dine relevante rettigheder og indstillingsmuligheder for at beskytte dit privatliv kan findes i udbydernes information om databeskyttelse.

Facebooks privatlivspolitik:
http://www.facebook.com/policy.php

Instagrams bekendtgørelser om privatliv:
https://help.instagram.com/155833707900388

Twitters privatlivspolitik:
https://twitter.com/privacy

Hvis du ikke ønsker at Facebook eller Twitter linker informationen opsamlet på vores hjemmeside direkte til din profil på det sociale netværk, skal du logge ud af det pågældende netværk før du besøger vores hjemmeside. Du kan også blokere helt for indlæsning af plug-ins ved hjælp af add-ons til din browser, fx med script blocker ”NoScript” (http://noscript.net/).

Vi anvender online tilstedeværelse på de sociale netværk Facebook, Instagram og Twitter til at kommunikere med vores forretningspartnere og til at komme i kontakt med dig som besøgende på denne side. Anvendelsen af disse sider, inkl. behandlingen af brugeres persondata, er baseret på vores legitime interesser i at give understøttende information til vores kunder og interagere med dem iht. artikel 6 paragraf 1 lit. f. DSGVO. Hvis de pågældende udbydere af platformene anmoder brugerne om at give tilsagn til førnævnte databehandling, er retsgrundlaget for behandlingen artikel 6 paragraf 1 lit. a., artikel 7 DSGVO.

Vi gør opmærksom på at overførsel og videre bearbejdning af brugeres persondata til tredjelande, fx USA, samt relaterede mulige risici for brugere (fx i form af vanskeligere retshåndhævelse) ikke kan udelukkes af os som udbyder af siden. Amerikanske udbydere som er certificeret under Privacy Shield skal overholde EUs standarder for privatliv.

Brugerdata behandles som regel i forbindelse med markedsundersøgelser og reklameformål. Fx kan der oprettes brugerprofiler på grundlag af brugeradfærd og deraf følgende brugerinteresser. Disse brugerprofiler kan så efterfølgende bruges til fx at placere reklamer indeni og udenfor platformene. Til dette formål lagres cookies regelmæssigt på brugernes computere hvor de gemmer brugernes adfærd og interesser. Ydermere kan data gemmes i brugerprofilerne på tværs af alle enheder.

Facebook

I sin bestemmelse af 5. juni 2018 har EU-Domstolen besluttet at udbyderen af en Facebook fanside er fælles ansvarlig med Facebook for behandlingen af persondata. Facebooks privatlivspolitik indeholder yderligere information om databehandling: https://www.facebook.com/about/privacy/. En mulighed for indsigelse (såkaldt opt-out) kan findes her: https://www.facebook.com/settings?tab=ads.

De såkaldte "Insights" på Facebooksiden giver os statistiske data i forskellige kategorier. Disse statistikker genereres og leveres af Facebook. Som udbyder af denne side har vi ingen indflydelse på genereringen og visningen af denne information. Vi kan ikke slukke for funktionen eller forhindre genereringen og behandlingen af data. Information om denne databehandling kan findes direkte på Facebook på https://www.facebook.com/legal/terms/information_about_page_insights_data.

Instagram

Instagrams privatlivspolitik kan findes på: https://help.instagram.com/155833707900388.

Twitter

Twitters privatlivspolitik kan findes på: https://twitter.com/de/privacy. Du kan finde en opt-out-mulighed på: https://twitter.com/personalization.

4. Overførsel af data til tredjeparter

Vi overfører dine data til databehandlere i form af virksomheder som vi bemyndiger til at behandle data indenfor rammerne af de juridisk definerede parametre, artikel 28 GDPR (serviceudbydere, leverandører). I dette tilfælde vil Häfele stadig være ansvarlig for beskyttelsen af dine data (dvs. at vi er den ”dataansvarlige”). Vi har implementeret juridiske, tekniske og organisatoriske foranstaltninger sideløbende med gennemførelsen af jævnlige kontroller for at sikre at databehandlere efterkommer bestemmelserne i lovene om databeskyttelse. Vi bemyndiger især leverandører på følgende områder: IT, salg, marketing, økonomi, rådgivning, kundeservice, HR, logistik og print.

Vi vil også overføre dine data til vores samarbejdspartnere som leverer services til dig på eget ansvar (leverandører, kurerselskaber). Det er i det tilfælde hvor du anmoder os om at levere services fra disse partnere, eller hvis du giver samtykke til at involvere partneren, eller hvis vi engagerer partneren i en situation hvor vi har juridisk ret til at gøre det, som ved opfyldelsen af en kontrakt, i henhold til artikel 6 (1 f) GDPR.

Persondata overføres inden for Häfele Gruppen til interne administrative formål i forbindelse med centraliseret kundepleje og ordrebehandling. Hjemmel for dette er artikel 6 (1 f) GDPR. Häfele har fastsat interne retningslinjer der forpligter dets virksomheder til at implementere tekniske/organisatoriske foranstaltninger for at garantere sikkerheden i databehandlingen.

Endelig har vi i visse tilfælde en juridisk forpligtelse til at levere visse data til offentlige kontorer på anmodning.

5. Hvor længe gemmes data? 

Med mindre andet er anført i denne erklæring om databeskyttelse, vil persondata blive slettet når deres relevante, specifikke formål er opfyldt og der ikke er nogen bevaringsforpligtelser til hinder for sletningen. Data slettes rutinemæssigt efter udløb af opbevaringsfristen, forudsat at de ikke er nødvendige for oprettelse eller opfyldelse af en kontrakt og der ikke findes andet juridisk grundlag for databehandlingen.

6. Sikkerhed i databehandlingen 

Vi opretholder up-to-date tekniske og organisatoriske foranstaltninger for at garantere sikkerheden i databehandlingen, i særdeleshed for at beskytte dine persondata mod risici ved dataoverførsler og mod at blive kendt af uautoriserede tredjeparter. Disse foranstaltninger tilpasses i henhold til aktuel state-of-the-art, behovet for at beskytte de pågældende persondata samt risici i forhold til dine rettigheder og frihed. Generelt vil dine data blive behandlet i Danmark eller indenfor andre EU-lande. Hvis, i særlige tilfælde, dine data også behandles i lande udenfor EU (dvs. i ”tredjelande”), vil dette kun ske i det omfang som du udtrykkeligt har givet samtykke til, eller hvis det er nødvendigt for at vi kan levere vores service til dig, eller hvis det er foreskrevet ved lov (artikel 49 GDPR). Endvidere vil dine data kun blive behandlet i tredjelande forsåvidt som visse foranstaltninger er på plads for at sikre et tilstrækkeligt beskyttelsesniveau der (fx EU-kommissionens afgørelse om tilstrækkeligheden af beskyttelsesniveauet m.m., artikel 44 og følgende sider. GDPR).

7. Den registreredes rettigheder

Du har ret

a) til at kræve information om kategorierne af de behandlede data, formålet med behandlingen, alle modtagere af dataene, den forudsete opbevaringsperiode (artikel 15 GDPR);

b) til at kræve korrektion eller tilføjelse af ukorrekte eller ufuldstændige data (artikel 16 GDPR);

c) til at tilbagekalde dit samtykke til enhver tid med fremtidig virkning (artikel 7 (3) GDPR);

d) til at gøre indsigelse mod behandlingen af dine persondata af grunde der vedrører din særlige situation (artikel 21 (1) GDPR);

e) til i særlige tilfælde defineret i artikel 17 GDPR, at kræve sletning af dine data - specielt forsåvidt de personlige data ikke længere er nødvendige til det forudsete formål eller hvis de behandles ulovligt, eller hvis du tilbagekalder dit samtykke i henhold til (c) ovenfor, eller hvis du har fremført din indsigelse i henhold til (d) ovenfor;

f) til på visse betingelser at kræve begrænsning af databehandling, forsåvidt det ikke er muligt at slette dem eller forpligtelsen til at slette er omstridt (artikel 18 GDPR);

g) til dataportabilitet, dvs. du har ret til at modtage persondata om dig selv som du har givet til os, i et almindeligt anvendt og maskinlæsbart format, såsom CSV, og, hvor det er relevant, at transmittere disse til andre (artikel 20 GDPR);

h) til at gøre indsigelse mod den kompetente databehandlende tilsynsførende myndighed vedrørende behandlingen af dine persondata; den kompetente tilsynsførende myndighed er i dette tilfælde Datatilsynet (https://www.datatilsynet.dk/).

8. Ændringer af erklæringen om databeskyttelse

Vi forbeholder os ret til at ændre denne erklæring om databeskyttelse i henhold til relevante lovændringer eller de services vi tilbyder. Ældre versioner vil være tilgængelige.

 

9. Databeskyttelsesinformation til ansøgere

Når du sender os din ansøgning og personlige data, giver du samtykke til at denne information indsamles, gemmes og anvendes som en del af ansøgningsprocessen. Hjemmel for behandling af disse data er artikel 6 (1) a) GDPR.

Den registreredes rettigheder

I henhold til GDPR er du berettiget til at blive holdt informeret, at kræve rettelse, sletning og begrænsning af behandling af dine data samt flytning af dine data. Hvis du ønsker at benytte dig af dine rettigheder, bedes du kontakte vores databeskyttelsesansvarlige.

Dine data vil blive slettet senest efter 12 måneder, eller de vil blive overført til Häfeles personaleadministration. Hjemmel for dette er artikel 6 (1) b) GDPR. Dit specifikke samtykke er påkrævet for at vi kan opbevare din ansøgning i vores ansøgerpulje eller sende den videre til andre virksomheder i Häfele Gruppen.

Nagold, 25. maj 2018

 

Häfele GmbH & Co KG · Adolf-Häfele-Straße 1 · 72202 Nagold, Tyskland
Personligt ansvarlig partner: Häfele + Thierer Verwaltungs-GmbH, Nagold, Amtsgericht Stuttgart HRB 340164 
Direktører: Sibylle Thierer (formand), Gerhard Bosch, Stefan Huber, Robert Raith, Gregor Riekena, Wolfgang Schneider
Kommanditselskab, registreret adresse: Nagold, Amtsgericht Stuttgart HRA 340648