Privatlivspolitik

Senest opdateret:

1. Anvendelsesområde

Denne privatlivspolitik forklarer, hvordan Auditi GmbH behandler personoplysninger, når I besøger dette marketingwebsted, bruger dets sprog- og visningsindstillinger, anmoder om en demo eller kontakter os. Den gælder ikke for den separate Auditi-applikation, som har sin egen privatlivspolitik.

2. Dataansvarlig

Den dataansvarlige i henhold til databeskyttelsesforordningen (GDPR) er:

Auditi GmbH

Hansaallee 299

40549 Düsseldorf

Tyskland

3. Databeskyttelsesrådgiver

I kan kontakte vores databeskyttelsesrådgiver direkte på:

Reinhold Goetz, Dipl.-Ing. Nachrichtentechnik

Ingenieurbüro für Datenschutz- und Informationsmanagement

Kampstraße 6

50374 Erftstadt

Tyskland

4. Principper og retsgrundlag

Vi behandler kun personoplysninger, når det er nødvendigt til et angivet formål, og der findes et retsgrundlag. Afhængigt af omstændighederne baserer vi behandlingen på foranstaltninger, der træffes på jeres anmodning forud for indgåelse af en kontrakt (GDPR artikel 6, stk. 1, litra b), retlige forpligtelser (GDPR artikel 6, stk. 1, litra c) eller vores legitime interesser (GDPR artikel 6, stk. 1, litra f). Hvis en behandling er baseret på samtykke, oplyser vi særskilt om det.

5. Hosting og serverlogfiler

Vi hoster dette websted hos Vercel .

Når webstedet tilgås, behandler hostinginfrastrukturen tekniske anmodningsdata, som er nødvendige for at levere og beskytte webstedet. Det kan omfatte:

  • IP-adresse og det land eller den region, der udledes heraf
  • Dato og tidspunkt for anmodningen
  • Den tilgåede adresse, anmodningsmetode og svarstatus
  • Henvisende adresse, browser, operativsystem og enhedsoplysninger
  • Tekniske anmodnings-, leverings- og sikkerhedsidentifikatorer

Retsgrundlaget er GDPR artikel 6, stk. 1, litra f. Vores legitime interesser er sikker, pålidelig og effektiv levering af webstedet, fejlanalyse og beskyttelse mod misbrug.

Vi fører ikke vores eget arkiv over serverlogfiler. Kørselslogfiler, som Vercel stiller til rådighed for os, opbevares i højst 30 dage afhængigt af den valgte plan. Relevante data kan opbevares længere, hvis det er nødvendigt for at undersøge en sikkerhedshændelse, gøre retskrav gældende eller forsvare dem eller opfylde en retlig forpligtelse.

Forslag til landespecifik udgave

På den globale startside kan Vercel give os den ISO-landekode, der er udledt af anmodningens IP-adresse. Vi bruger den kun én gang til at foreslå en mere passende landeudgave. Vi modtager ikke en præcis placering og opretter ikke en permanent placeringsprofil. Hvis I lukker forslaget, forhindrer en præferencecookie, at det vises igen.

Retsgrundlaget er GDPR artikel 6, stk. 1, litra f. Vores legitime interesse er at tilbyde en passende sprog- og markedsudgave uden automatisk at viderestille besøgende.

6. Databeskyttelsesvenlig webanalyse

Vi måler brugen af webstedet på aggregeret niveau med Vercel Web Analytics .

Tjenesten registrerer oplysninger som side og sti, henvisende side, browser, enhedstype, operativsystem, land, tidspunkt og kampagneparametre. Den bruger ingen analysecookies. En hash, der ændres dagligt og udledes af anmodningsdata, bruges til at tælle besøg og kan ikke bruges af os til at genkende besøgende på tværs af forskellige dage eller websteder. Vi bruger ikke disse oplysninger til at oprette brugerprofiler.

Retsgrundlaget er GDPR artikel 6, stk. 1, litra f. Vores legitime interesse er at forstå brugen af webstedet på aggregeret niveau og forbedre dets indhold og navigation.

Måling af ydeevne

Vi måler webstedets tekniske ydeevne med Vercel Speed Insights .

Tjenesten behandler rute eller sti, browser, enhedstype, operativsystem, netværkshastighed, land, måleværdier for webstedets ydeevne, tilknyttede sideelementer, SDK-oplysninger og tidspunktet for hændelsen. Ifølge Vercel er datapunkterne anonyme, knyttes hverken til en besøgende eller en IP-adresse og gør det ikke muligt at rekonstruere en browsersession.

Retsgrundlaget er GDPR artikel 6, stk. 1, litra f. Vores legitime interesse er at identificere tekniske problemer med ydeevnen og forbedre webstedet.

7. Teknisk nødvendige præferencecookies

Dette websted bruger ingen reklame- eller analysecookies. Det gemmer først følgende førstepartscookies, når I bruger det pågældende betjeningselement. De husker en visningsindstilling, som I udtrykkeligt har valgt, og bruges ikke til sporing.

Cookierne gemmes i henhold til § 25, stk. 2, nr. 2, i Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). En tilknyttet behandling af personoplysninger er baseret på GDPR artikel 6, stk. 1, litra f og vores legitime interesse i at bevare den indstilling, I har valgt.

NavnFormålVarighed
auditi_header_unstickyHusker i den aktuelle browsersession, at I har valgt, at webstedets header ikke skal være fastgjort.Browsersession
auditi_market_prompt_dismissedHusker, at I har lukket forslaget til en landeudgave, så det ikke vises igen.1 år

8. Formular til demoanmodning

Når I indsender formularen til en demoanmodning, behandler vi jeres indtastninger og den tekniske kontekst, der sendes med indsendelsen.

Indsendelsen indeholder:

  • Navn, arbejdsmailadresse og revisionsfirma eller virksomhed
  • Valgfri besked og oplysninger om, hvordan I hørte om os
  • Landeudgave, sprogindstilling, sidesti og sideadresse
  • Henvisende side samt UTM-parametre eller annonceklikidentifikatorer, hvis de findes i sideadressen
  • Tidspunktet for indsendelsen

Vi bruger oplysningerne til at besvare jeres anmodning, forberede og planlægge en passende demo, gennemføre de ønskede foranstaltninger forud for en kontrakt, beskytte formularen mod misbrug og forstå, hvilke kampagner der fører til direkte henvendelser.

Retsgrundlaget er GDPR artikel 6, stk. 1, litra b, når I anmoder om foranstaltninger forud for indgåelse af en kontrakt. For anmodninger på vegne af et revisionsfirma, forebyggelse af misbrug og den begrænsede tilskrivning af henvendelsens oprindelse er GDPR artikel 6, stk. 1, litra f retsgrundlaget. Vores legitime interesser er at behandle forretningsmæssige henvendelser, sikre formularen og måle den direkte respons på vores markedsføring.

Navn, arbejdsmailadresse, revisionsfirma eller virksomhed og oplysningen om, hvordan I hørte om os, er nødvendige, så vi kan tilknytte og besvare anmodningen. Beskedfeltet er valgfrit. Uden de obligatoriske oplysninger kan vi ikke behandle formularen.

Formularen sendes fra vores server til vores databehandler Zapier, Inc. Zapier videresender den gennem en automatisering, som vi har oprettet, til det ansvarlige Auditi-team. Flere oplysninger: Zapier .

Vi opbevarer indsendelsen, så længe det er nødvendigt for at behandle anmodningen og et deraf følgende prækontraktuelt eller kontraktuelt forhold. Hvis der ikke opstår et sådant forhold, sletter vi oplysningerne, når behandlingen er afsluttet, medmindre I har bedt os om yderligere kontakt, eller lovbestemte opbevaringsfrister eller frister for retskrav kræver længere opbevaring.

9. Kontakt via e-mail, telefon eller fax

Hvis I kontakter os via e-mail, telefon eller fax, behandler vi jeres kontaktoplysninger, henvendelsens indhold og tilknyttede kommunikationsdata for at svare og behandle sagen.

Retsgrundlaget er GDPR artikel 6, stk. 1, litra b for kontraktlig eller prækontraktuel kommunikation og GDPR artikel 6, stk. 1, litra f for andre forretningsmæssige henvendelser. Vores legitime interesse er effektiv behandling og dokumentation af den kommunikation, der rettes til os.

Vi sletter kontaktoplysninger, når sagen er afsluttet, medmindre et kontraktforhold, en lovbestemt opbevaringspligt, samtykke til yderligere kontakt eller fremsættelse, udøvelse eller forsvar af retskrav kræver længere opbevaring.

10. Modtagere og databehandlere

Kun autoriserede Auditi-medarbejdere, som har brug for oplysningerne til det pågældende formål, får adgang. Derudover bruger vi Vercel Inc. til hosting, analyse og ydelsesmåling samt Zapier, Inc. til overførsel af demoanmodninger. Disse udbydere behandler oplysninger på grundlag af kontraktlige databeskyttelsesforpligtelser og kan bruge opførte underdatabehandlere til at levere tjenesten. Vi videregiver kun oplysninger til offentlige myndigheder, hvis vi er retligt forpligtede til det.

11. Behandling uden for EØS

Vercel og Zapier er etableret i USA og kan behandle oplysninger dér eller gennem underdatabehandlere i andre lande. Når personoplysninger overføres uden for Det Europæiske Økonomiske Samarbejdsområde, baseres overførslen på en relevant afgørelse om tilstrækkeligheden af beskyttelsesniveauet, herunder EU-U.S. Data Privacy Framework, hvor det er relevant, eller på Europa-Kommissionens standardkontraktbestemmelser sammen med supplerende beskyttelsesforanstaltninger, hvor det er nødvendigt. I kan anmode os om oplysninger om de relevante garantier.

12. Sikkerhed

Dette websted bruger TLS-kryptering. Vi og vores databehandlere anvender tekniske og organisatoriske foranstaltninger, der skal beskytte personoplysninger mod uautoriseret adgang, tab, ændring og videregivelse. Ingen overførsels- eller lagringsmetode giver absolut sikkerhed.

13. Generel opbevaringsperiode

Medmindre en mere specifik periode er angivet ovenfor, opbevarer vi kun personoplysninger, så længe det pågældende formål og retsgrundlag består. Derefter sletter eller anonymiserer vi oplysningerne, medmindre lovbestemte opbevaringsfrister eller fremsættelse, udøvelse eller forsvar af retskrav kræver yderligere opbevaring.

14. Jeres rettigheder

På de lovbestemte betingelser har I ret til:

  • at anmode om indsigt i jeres personoplysninger og en kopi heraf (GDPR artikel 15)
  • at anmode om berigtigelse af urigtige oplysninger eller fuldstændiggørelse af ufuldstændige oplysninger (GDPR artikel 16)
  • at anmode om sletning af jeres personoplysninger (GDPR artikel 17)
  • at anmode om begrænsning af behandlingen (GDPR artikel 18)
  • at modtage oplysninger, som I har givet, i et struktureret, almindeligt anvendt og maskinlæsbart format og, hvor det er teknisk muligt, få dem overført til en anden dataansvarlig (GDPR artikel 20)
  • at trække et samtykke tilbage til enhver tid med virkning for fremtiden, hvis behandlingen er baseret på samtykke (GDPR artikel 7, stk. 3)

Ret til indsigelse

Når vi behandler personoplysninger på grundlag af GDPR artikel 6, stk. 1, litra f, kan I til enhver tid gøre indsigelse af grunde, der vedrører jeres særlige situation. Vi stopper behandlingen, medmindre vi kan påvise vægtige legitime grunde, som går forud for jeres interesser, rettigheder og frihedsrettigheder, eller behandlingen er nødvendig for at fastlægge, gøre gældende eller forsvare retskrav. I kan til enhver tid og uden begrundelse gøre indsigelse mod behandling til direkte markedsføring.

Ret til at indgive klage

I kan indgive en klage til en databeskyttelsesmyndighed, navnlig i den EØS-stat, hvor I har jeres sædvanlige opholdssted eller arbejdssted, eller hvor den påståede overtrædelse har fundet sted. For vores tyske etablering er følgende tilsynsmyndighed kompetent:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2–4

40213 Düsseldorf

www.ldi.nrw.de · poststelle@ldi.nrw.de

15. Automatiserede afgørelser

Vi bruger ikke den behandling, der er beskrevet i denne politik, til afgørelser, der alene er baseret på automatisk behandling, og som har retsvirkning for jer eller på tilsvarende vis påvirker jer betydeligt, som omhandlet i GDPR artikel 22. Vi opretter ikke markedsføringsprofiler på baggrund af besøg på webstedet.

16. Ændringer af denne politik

Vi opdaterer denne politik, når vores websted, vores udbydere eller de retlige krav ændrer sig. Datoen og versionen ovenfor identificerer den aktuelle tekst.