Persónuverndaryfirlýsing
Þessi texti var þýddur vélrænt úr þýsku og er ekki lagalega bindandi. Einungis þýska útgáfan er gild.
Persónuverndaryfirlýsing
Inngangur
Með eftirfarandi persónuverndaryfirlýsingu viljum við upplýsa þig um hvers konar persónuupplýsingar (hér eftir einnig kallaðar „gögn“) við vinnum, í hvaða tilgangi og að hve miklu leyti. Persónuverndaryfirlýsingin gildir um alla vinnslu okkar á persónuupplýsingum, bæði við veitingu þjónustu okkar og einkum á vefsíðum okkar, í farsímaforritum og innan ytri netviðveru, svo sem samfélagsmiðlasniða okkar (hér eftir sameiginlega nefnt „netframboð“).
Notuð hugtök eru ekki kynbundin.
Staða: 12. apríl 2026
Efnisyfirlit
- Inngangur
- Ábyrgðaraðili
- Yfirlit yfir vinnslu
- Viðeigandi lagagrundvöllur
- Öryggisráðstafanir
- Flutningur og birting persónuupplýsinga
- Gagnavinnsla í þriðju löndum
- Notkun á vafrakökum
- Greiðsluþjónustuaðilar
- Fréttabréf og rafrænar tilkynningar
- Eyðing gagna
- Breyting og uppfærsla persónuverndaryfirlýsingarinnar
- Réttindi hins skráða
- Skilgreiningar hugtaka
Ábyrgðaraðili
Gigapixel GmbH
Döbereinerstraße 25
D-99427 Weimar
Forráðamenn: Daniel Richter
Netfang: info(at)gigapixel.gmbh
Sími: +49 (0) 3643 25146 - 80
Vefsvæði:https://gigapixel.gmbh/impressum
Yfirlit yfir vinnslu
Eftirfarandi yfirlit dregur saman tegundir unninna gagna og tilgang vinnslu þeirra og vísar til hins skráða.
Tegundir unninna gagna
- Stofngögn (t.d. nöfn, heimilisföng).
- Efnisgögn (t.d. textainnsláttur, ljósmyndir, myndbönd).
- Tengiliðagögn (t.d. netfang, símanúmer).
- Meta-/samskiptagögn (t.d. tækjaupplýsingar, IP-tölur).
- Notkunargögn (t.d. heimsóttar vefsíður, áhugi á efni, aðgangstímar).
- Samningsgögn (t.d. samningsefni, gildistími, viðskiptavinaflokkur).
- Greiðslugögn (t.d. bankaupplýsingar, reikningar, greiðslusaga).
Flokkar hins skráða
- Áhugasamir.
- Samskiptaaðilar.
- Viðskiptavinir.
- Notendur (t.d. gestir vefsíðna, notendur netþjónustu).
Tilgangur vinnslu
- Bein markaðssetning (t.d. í tölvupósti eða pósti).
- Fyrirspurnir og samskipti.
- Samningsbundin þjónusta og þjónusta.
Viðeigandi lagagrundvöllur
Hér að neðan greinum við frá lagagrundvelli persónuverndarreglugerðarinnar (GDPR), sem við byggjum vinnslu persónuupplýsinga á. Vinsamlega athugaðu að auk reglna GDPR geta gildandi þjóðlegar persónuverndarreglur í þínu eða okkar búsetu- og aðseturslandi átt við. Ef sérstakari lagagrundvöllur á við í einstökum tilvikum, upplýsum við þig um það í persónuverndaryfirlýsingunni.
- Samþykki (GDPR 6. gr. 1. mgr. 1. liður a-liður) - Hinn skráði hefur veitt samþykki fyrir vinnslu persónuupplýsinga sinna í ákveðnum tilgangi eða nokkrum ákveðnum tilgangi.
- Efndir samnings og fyrirframgreiðslur (GDPR 6. gr. 1. mgr. 1. liður b-liður) - Vinnslan er nauðsynleg til að efna samning sem hinn skráði er aðili að, eða til að framkvæma ráðstafanir fyrir samningsgerð að beiðni hins skráða.
- Lögmætir hagsmunir (GDPR 6. gr. 1. mgr. 1. liður f-liður) - Vinnslan er nauðsynleg til að vernda lögmæta hagsmuni ábyrgðaraðila eða þriðja aðila, nema hagsmunir eða grundvallarréttindi og frelsi hins skráða, sem krefjast verndar persónuupplýsinga, vega þyngra.
Þjóðlegar persónuverndarreglur í Þýskalandi: Auk persónuverndarreglna GDPR gilda þjóðlegar reglur um persónuvernd í Þýskalandi. Þar á meðal er einkum lög um vernd gegn misnotkun persónuupplýsinga við gagnavinnslu (sambandspersónuverndarlög – BDSG). BDSG inniheldur einkum sérreglur um rétt til upplýsinga, rétt til eyðingar, rétt til andmæla, vinnslu sérstakra flokka persónuupplýsinga, vinnslu í öðrum tilgangi og flutning auk sjálfvirkrar ákvarðanatöku í einstökum tilvikum, þar með talið sniðgreiningu. Þar að auki stjórnar það gagnavinnslu í þágu ráðningarsambands (§ 26 BDSG), einkum með tilliti til stofnunar, framkvæmdar eða lokunar ráðningarsambanda og samþykkis starfsmanna. Einnig geta persónuverndarlög einstakra sambandslanda átt við.
Öryggisráðstafanir
Við gerum viðeigandi tæknilegar og skipulagslegar ráðstafanir í samræmi við lagalegar kröfur, að teknu tilliti til tæknistigs, framkvæmdarkostnaðar og eðlis, umfangs, aðstæðna og tilgangs vinnslunnar auk mismunandi líkinda á atvikum og alvarleika ógnar við réttindi og frelsi einstaklinga, til að tryggja öryggisstig sem hæfir áhættunni.
Ráðstafanirnar fela einkum í sér verndun trúnaðar, heilleika og framboðs gagna með stjórn á líkamlegum og rafrænum aðgangi að gögnum sem og aðgangi að þeim, innslátt, miðlun, tryggingu framboðs og aðskilnaði þeirra. Þar að auki höfum við komið á ferlum sem tryggja framkvæmd réttinda hins skráða, eyðingu gagna og viðbrögð við ógnum við gögn. Ennfremur tökum við tillit til verndar persónuupplýsinga þegar við þróun eða val á vélbúnaði, hugbúnaði og ferlum í samræmi við meginregluna um persónuvernd, með tæknihönnun og með persónuverndarvænum sjálfgefnum stillingum.
Flutningur og birting persónuupplýsinga
Í tengslum við vinnslu okkar á persónuupplýsingum getur komið fyrir að gögn séu flutt til annarra aðila, fyrirtækja, lagalega sjálfstæðra skipulagsheilda eða einstaklinga eða birt þeim. Meðal viðtakenda þessara gagna geta verið t.d. greiðslustofnanir í tengslum við greiðslur, þjónustuaðilar sem fengnir eru til IT-verkefna eða veitendur þjónustu og efnis sem felld er inn í vefsíðu. Í slíkum tilvikum fylgjum við lagalegum kröfum og gerum einkum viðeigandi samninga eða samkomulög sem þjóna vernd gagna þinna við viðtakendur gagna þinna.
Gagnavinnsla í þriðju löndum
Ef við vinnum gögn í þriðja landi (þ.e. utan Evrópusambandsins (ESB), Evrópska efnahagssvæðisins (EES)) eða vinnslan fer fram í tengslum við notkun þjónustu þriðja aðila eða birtingu eða flutning gagna til annarra einstaklinga, aðila eða fyrirtækja, gerist það aðeins í samræmi við lagalegar kröfur.
Með fyrirvara um skýrt samþykki eða samningsbundna eða lagalega nauðsynlega flutning vinnum við eða látum við vinna gögn aðeins í þriðju löndum með viðurkenndu persónuverndarstigi, samningsbundinni skuldbindingu með svokölluðum stöðluðum verndarákvæðum framkvæmdastjórnar ESB, þegar vottanir eða bindandi innri persónuverndarreglur eru fyrir hendi (GDPR 44.–49. gr., upplýsingasíða framkvæmdastjórnar ESB: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Notkun á vafrakökum
Vafrakökur eru textaskrár sem innihalda gögn frá heimsóttum vefsíðum eða lénum og eru vistaðar af vafra á tölvu notandans. Vafrakaka þjónar fyrst og fremst því að geyma upplýsingar um notanda meðan eða eftir heimsókn hans innan netframboðs. Meðal vistuðra upplýsinga geta verið t.d. tungumálastillingar á vefsíðu, innskráningarstaða, innkaupakörfa eða staðsetning þar sem myndband var horft. Til hugtaksins vafrakökur teljum við einnig aðra tækni sem uppfyllir sömu aðgerðir og vafrakökur (t.d. þegar upplýsingar notenda eru vistaðar með dulnefnum netauðkennum, einnig kallaðar „notendaauðkenni“)
Eftirfarandi tegundir vafrakaka og aðgerðir eru aðgreindar:
- Tímabundnar vafrakökur (einnig: setu- eða lotukökur): Tímabundnum vafrakökum er eytt eigi síðar en eftir að notandi yfirgefur netframboð og lokar vafranum sínum.
- Varanlegar vafrakökur: Varanlegar vafrakökur eru vistaðar einnig eftir lokun vafrans. Þannig er hægt að vista t.d. innskráningarstöðu eða sýna valið efni beint þegar notandinn heimsækir vefsíðu aftur. Einnig er hægt að vista áhuga notenda, sem notaður er til mælinga á umfangi eða markaðssetningar, í slíkri vafraköku.
- Fyrsta-aðila vafrakökur: Fyrsta-aðila vafrakökur eru settar af okkur sjálfum.
- Þriðja-aðila vafrakökur (einnig: þriðja aðila vafrakökur): Þriðja-aðila vafrakökur eru aðallega notaðar af auglýsendum (svokölluðum þriðju aðilum) til að vinna upplýsingar um notendur.
- Nauðsynlegar (einnig: nauðsynlegar eða bráðnauðsynlegar) vafrakökur: Vafrakökur geta annars vegar verið bráðnauðsynlegar fyrir rekstur vefsíðu (t.d. til að vista innskráningar eða aðrar innsláttar notenda eða af öryggisástæðum).
- Tölfræði-, markaðs- og sérsniðnar vafrakökur: Ennfremur eru vafrakökur venjulega notaðar við mælingar á umfangi og þegar áhugi notanda eða hegðun hans (t.d. skoðun á tilteknu efni, notkun aðgerða o.s.frv.) er vistuð á einstökum vefsíðum í notandasniði. Slík snið þjóna því að sýna notendum t.d. efni sem samsvarar mögulegum áhuga þeirra. Þetta ferli er einnig kallað „mæling“, þ.e. rakning á mögulegum áhuga notenda. Að því marki sem við notum vafrakökur eða „mælingartækni“, upplýsum við þig sérstaklega í persónuverndaryfirlýsingu okkar eða við öflun samþykkis.
Athugasemdir um lagagrundvöll: Á hvaða lagagrundvelli við vinnum persónuupplýsingar þínar með hjálp vafrakaka fer eftir því hvort við biðjum þig um samþykki. Ef það á við og þú samþykkir notkun vafrakaka, er lagagrundvöllur vinnslu gagna þinna hið lýsta samþykki. Annars eru gögn unnin með hjálp vafrakaka á grundvelli lögmætra hagsmuna okkar (t.d. að hagræða rekstri netframboðs okkar og bæta það) eða, ef notkun vafrakaka er nauðsynleg til að uppfylla samningsbundnar skyldur okkar.
Geymslutími: Ef við upplýsum þig ekki sérstaklega um geymslutíma varanlegra vafrakaka (t.d. í tengslum við svokallað vafrakökuval), vinsamlega gerðu ráð fyrir að geymslutíminn geti verið allt að tvö ár.
Almennar athugasemdir um afturköllun og andmæli (Opt-Out): Það fer eftir því hvort vinnslan byggist á samþykki eða lagalegu leyfi, þú hefur hvenær sem er möguleika á að afturkalla veitt samþykki eða andmæla vinnslu gagna þinna með vafrakökutækni (sameiginlega nefnt „Opt-Out“). Þú getur lýst andmælum þínum fyrst með stillingum vafrans þíns, t.d. með því að gera notkun vafrakaka óvirka (þó getur það einnig takmarkað virkni netframboðs okkar). Andmæli gegn notkun vafrakaka í þágu netmarkaðssetningar geta einnig verið lýst með fjölmörgum þjónustum, einkum í tilfelli mælinga, í gegnum vefsíðurnar https://optout.aboutads.info og https://www.youronlinechoices.com/. Að auki geturðu fengið frekari andmælaathugasemdir í tengslum við upplýsingar um notaða þjónustuaðila og vafrakökur.
Vinnsla vafrakökugagna á grundvelli samþykkis: Áður en við vinnum gögn í tengslum við notkun vafrakaka, biðjum við notendur um samþykki sem hægt er að afturkalla hvenær sem er. Áður en samþykki er veitt eru aðeins notaðar vafrakökur sem eru bráðnauðsynlegar fyrir rekstur netframboðs okkar.
- Unnin gagnategund: Notkunargögn (t.d. heimsóttar vefsíður, áhugi á efni, aðgangstímar), meta-/samskiptagögn (t.d. tækjaupplýsingar, IP-tölur).
- Hinn skráði: Notendur (t.d. gestir vefsíðna, notendur netþjónustu).
- Lagagrundvöllur: Samþykki (GDPR 6. gr. 1. mgr. 1. liður a-liður), lögmætir hagsmunir (GDPR 6. gr. 1. mgr. 1. liður f-liður).
Greiðsluþjónustuaðilar
Í tengslum við samnings- og önnur lagaleg sambönd, vegna lagalegra skyldna eða annars á grundvelli lögmætra hagsmuna okkar bjóðum við hinum skráða skilvirka og örugga greiðslumöguleika og notum þar að auki aðra greiðsluþjónustuaðila (sameiginlega „greiðsluþjónustuaðilar“).
Meðal gagna sem unnin eru af greiðsluþjónustuaðilum eru stofngögn, svo sem nafn og heimilisfang, bankaupplýsingar, svo sem reikningsnúmer eða kreditkortanúmer, lykilorð, TAN-númer og prófsummur auk samnings-, upphæðar- og viðtakandatengdra upplýsinga. Upplýsingarnar eru nauðsynlegar til að framkvæma færslur. Innsláttargögnin eru þó aðeins unnin af greiðsluþjónustuaðilum og geymd hjá þeim. Þ.e. við fáum engar reiknings- eða kreditkortatengdar upplýsingar, heldur aðeins upplýsingar með staðfestingu eða neikvæðri svörun um greiðslu. Undir vissum kringumstæðum eru gögnin send af greiðsluþjónustuaðilum til lánstraustsfyrirtækja. Þessi sending miðar að auðkenningar- og lánstraustsprófun. Við vísum þar til skilmála og persónuverndarleiðbeininga greiðsluþjónustuaðilanna.
Fyrir greiðsluviðskipti gilda skilmálar og persónuverndarleiðbeiningar viðkomandi greiðsluþjónustuaðila, sem eru aðgengilegar innan viðkomandi vefsíðna eða færsluforrita. Við vísum einnig til þeirra vegna frekari upplýsinga og til að nýta afturköllunar-, upplýsinga- og önnur réttindi hins skráða.
- Unnin gagnategund: Stofngögn (t.d. nöfn, heimilisföng), greiðslugögn (t.d. bankaupplýsingar, reikningar, greiðslusaga), samningsgögn (t.d. samningsefni, gildistími, viðskiptavinaflokkur), notkunargögn (t.d. heimsóttar vefsíður, áhugi á efni, aðgangstímar), meta-/samskiptagögn (t.d. tækjaupplýsingar, IP-tölur).
- Hinn skráði: Viðskiptavinir, áhugasamir.
- Tilgangur vinnslu: Samningsbundin þjónusta og þjónusta.
- Lagagrundvöllur: Efndir samnings og fyrirframgreiðslur (GDPR 6. gr. 1. mgr. 1. liður b-liður), lögmætir hagsmunir (GDPR 6. gr. 1. mgr. 1. liður f-liður).
Notaðir þjónustur og þjónustuaðilar:
- PayPal: Greiðsluþjónusta og -lausnir (t.d. PayPal, PayPal Plus, Braintree); þjónustuaðili: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; vefsíða: https://www.paypal.com/de; persónuverndaryfirlýsing: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Fréttabréf og rafrænar tilkynningar
Við sendum fréttabréf, tölvupósta og aðrar rafrænar tilkynningar (hér eftir „fréttabréf“) aðeins með samþykki viðtakenda eða lagalegu leyfi. Ef efni fréttabréfsins er lýst nákvæmlega við skráningu, er það bindandi fyrir samþykki notenda. Að öðru leyti innihalda fréttabréf okkar upplýsingar um þjónustu okkar og okkur.
Til að skrá þig í fréttabréf okkar nægir almennt að þú gefir upp netfangið þitt. Við getum þó beðið þig um nafn, til persónulegrar ávarps í fréttabréfinu, eða frekari upplýsingar, ef þær eru nauðsynlegar fyrir tilgang fréttabréfsins.
Tvöfalt staðfestingarferli: Skráning í fréttabréf okkar fer almennt fram í svokölluðu tvöföldu staðfestingarferli. Þ.e. þú færð eftir skráningu tölvupóst þar sem þú ert beðin(n) um að staðfesta skráningu þína. Þessi staðfesting er nauðsynleg svo enginn geti skráð sig með erlendum netföngum. Skráningar í fréttabréf eru skráðar til að geta sannað skráningarferlið í samræmi við lagalegar kröfur. Þar með talið er geymsla skráningar- og staðfestingartíma auk IP-tölu. Einnig eru breytingar á gögnum þínum sem geymd eru hjá sendingarþjónustuaðila skráðar.
Eyðing og takmörkun vinnslu: Við getum geymt afskráð netföng í allt að þrjú ár á grundvelli lögmætra hagsmuna okkar, áður en við eyðum þeim, til að geta sannað áður veitt samþykki. Vinnsla þessara gagna er takmörkuð við tilgang mögulegrar varnar gegn kröfum. Einstök eyðingarbeiðni er möguleg hvenær sem er, að því tilskildu að fyrri tilvist samþykkis sé staðfest. Í tilfelli skyldna um varanlega virðingu andmæla áskiljum við okkur geymslu netfangsins eingöngu í þessum tilgangi á bannlista (svokallaður „blocklist“).
Skráning skráningarferlisins fer fram á grundvelli lögmætra hagsmuna okkar í þágu sönnunar á réttri framkvæmd þess. Að því marki sem við felum þjónustuaðila sendingu tölvupósta, gerist það á grundvelli lögmætra hagsmuna okkar að skilvirku og öruggu sendingarkerfi.
Athugasemdir um lagagrundvöll: Sending fréttabréfa fer fram á grundvelli samþykkis viðtakenda eða, ef samþykki er ekki nauðsynlegt, á grundvelli lögmætra hagsmuna okkar að beinni markaðssetningu, að því marki sem það er lagalega leyfilegt, t.d. í tilfelli auglýsinga til núverandi viðskiptavina. Að því marki sem við felum þjónustuaðila sendingu tölvupósta, gerist það á grundvelli lögmætra hagsmuna okkar. Skráningarferlið er skráð á grundvelli lögmætra hagsmuna okkar til að sanna að það hafi verið framkvæmt í samræmi við lög.
Efni: Upplýsingar um okkur, þjónustu okkar, herferðir og tilboð.
Greining og árangursmæling: Fréttabréfin innihalda svokallaðan „vefmerki“, þ.e. myllumerkisstærða skrá sem er sótt þegar fréttabréfið er opnað af netþjóni okkar, eða, ef við notum sendingarþjónustuaðila, af netþjóni hans. Við þessa sókn eru fyrst safnaðar tæknilegar upplýsingar, svo sem upplýsingar um vafra og kerfi þitt, auk IP-tölu þinnar og tíma sóknar.
Þessar upplýsingar eru notaðar til tæknilegrar endurbóta á fréttabréfi okkar byggt á tæknilegum gögnum eða markhópum og lestrarhegðun þeirra byggt á staðsetningu þeirra (sem hægt er að ákvarða með hjálp IP-tölu) eða aðgangstímum. Þessi greining felur einnig í sér að komast að því hvort fréttabréfin eru opnuð, hvenær þau eru opnuð og hvaða tenglar eru smelltir. Þessar upplýsingar geta af tæknilegum ástæðum verið tengdar einstökum viðtakendum fréttabréfsins. Það er þó hvorki stefna okkar né, ef við á, sendingarþjónustuaðilans að fylgjast með einstökum notendum. Greiningarnar þjóna okkur frekar til að þekkja lestrarvenjur notenda okkar og aðlaga efni okkar að þeim eða senda mismunandi efni í samræmi við áhuga notenda okkar.
Greining fréttabréfsins og árangursmæling fer fram, með fyrirvara um skýrt samþykki notenda, á grundvelli lögmætra hagsmuna okkar í þágu notendavæns og öruggs fréttabréfakerfis, sem þjónar bæði viðskiptalegum hagsmunum okkar og væntingum notenda.
Aðskilin afturköllun árangursmælingar er því miður ekki möguleg, í því tilfelli verður að segja upp öllu fréttabréfsáskriftinni eða andmæla henni.
- Unnin gagnategund: Stofngögn (t.d. nöfn, heimilisföng), tengiliðagögn (t.d. netfang, símanúmer), meta-/samskiptagögn (t.d. tækjaupplýsingar, IP-tölur), notkunargögn (t.d. heimsóttar vefsíður, áhugi á efni, aðgangstímar).
- Hinn skráði: Samskiptaaðilar.
- Tilgangur vinnslu: Bein markaðssetning (t.d. í tölvupósti eða pósti).
- Lagagrundvöllur: Samþykki (GDPR 6. gr. 1. mgr. 1. liður a-liður), lögmætir hagsmunir (GDPR 6. gr. 1. mgr. 1. liður f-liður).
- Andmælamöguleiki (Opt-Out): Þú getur sagt upp áskrift að fréttabréfi okkar hvenær sem er, þ.e. afturkallað samþykki þitt, eða andmælt frekari móttöku. Tengil til uppsagnar fréttabréfsins finnurðu annað hvort í lok hvers fréttabréfs eða getur notað eina af ofangreindum tengiliðaleiðum, helst tölvupóst, í þessum tilgangi.
Notaðir þjónustur og þjónustuaðilar:
- CleverReach: Tölvupóstmarkaðsvettvangur; þjónustuaðili: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Þýskaland; vefsíða: https://www.cleverreach.com/de; persónuverndaryfirlýsing: https://www.cleverreach.com/de/datenschutz/.
Eyðing gagna
Gögn sem við vinnum eru eytt í samræmi við lagalegar kröfur um leið og leyfi sem heimiluðu vinnslu þeirra eru afturkölluð eða önnur leyfi falla niður (t.d. þegar tilgangur vinnslu þessara gagna er fallinn niður eða þau eru ekki nauðsynleg fyrir tilganginn).
Ef gögnunum er ekki eytt vegna þess að þau eru nauðsynleg fyrir aðra og lagalega leyfilega tilgangi, er vinnsla þeirra takmörkuð við þessa tilgangi. Þ.e. gögnin eru læst og ekki unnin í öðrum tilgangi. Þetta á t.d. við um gögn sem geyma þarf af viðskipta- eða skattalegum ástæðum eða þar sem geymsla þeirra er nauðsynleg til að gera kröfur, nýta eða verja lagalegar kröfur eða til að vernda réttindi annars einstaklings eða lögaðila.
Frekari athugasemdir um eyðingu persónuupplýsinga geta einnig komið fram í tengslum við einstaka persónuverndarleiðbeiningar þessarar persónuverndaryfirlýsingar.
Breyting og uppfærsla persónuverndaryfirlýsingarinnar
Við biðjum þig að upplýsa þig reglulega um efni persónuverndaryfirlýsingar okkar. Við aðlögum persónuverndaryfirlýsinguna um leið og breytingar á gagnavinnslu okkar gera það nauðsynlegt. Við upplýsum þig um leið og breytingar krefjast þátttöku þinnar (t.d. samþykkis) eða annarrar einstakrar tilkynningar.
Ef við gefum upp heimilisföng og tengiliðaupplýsingar fyrirtækja og stofnana í þessari persónuverndaryfirlýsingu, biðjum við þig að hafa í huga að heimilisföng geta breyst með tímanum og biðjum þig að athuga upplýsingarnar fyrir samband.
Réttindi hins skráða
Þú hefur sem hinn skráði samkvæmt GDPR ýmis réttindi, sem leiða einkum af GDPR 15.–21. gr.:
- Andmælaréttur: Þú hefur rétt til að andmæla hvenær sem er, af ástæðum sem leiða af sérstökum aðstæðum þínum, vinnslu persónuupplýsinga þinna sem byggist á GDPR 6. gr. 1. mgr. e-lið eða f-lið; þetta á einnig við um sniðgreiningu sem byggist á þessum ákvæðum. Ef persónuupplýsingar þínar eru unnar til beinnar auglýsingar, hefur þú rétt til að andmæla hvenær sem er vinnslu persónuupplýsinga þinna í þágu slíkrar auglýsingar; þetta á einnig við um sniðgreiningu að því marki sem hún tengist slíkri beinni auglýsingu.
- Afturköllunarréttur við samþykki: Þú hefur rétt til að afturkalla veitt samþykki hvenær sem er.
- Upplýsingaréttur: Þú hefur rétt til að krefjast staðfestingar um hvort viðkomandi gögn séu unnin og upplýsinga um þessi gögn auk frekari upplýsinga og afrits gagna í samræmi við lagalegar kröfur.
- Réttur til leiðréttingar: Þú hefur í samræmi við lagalegar kröfur rétt til að krefjast fullkomnunar gagna þinna eða leiðréttingar rangra gagna þinna.
- Réttur til eyðingar og takmörkunar vinnslu: Þú hefur í samræmi við lagalegar kröfur rétt til að krefjast þess að gögn þín verði eytt tafarlaust, eða að öðrum kosti í samræmi við lagalegar kröfur að krefjast takmörkunar á vinnslu gagnanna.
- Réttur til gagnaflutnings: Þú hefur rétt til að fá gögn sem þú hefur veitt okkur, í samræmi við lagalegar kröfur, í skipulögðu, algengu og vélrænu sniði eða krefjast þess að þeim sé komið til annars ábyrgðaraðila.
- Kvörtun til eftirlitsyfirvalds: Þú hefur einnig í samræmi við lagalegar kröfur rétt til að leggja fram kvörtun til eftirlitsyfirvalds, einkum í aðildarríkinu þar sem þú hefur venjulega búsetu, vinnustað eða stað hins meinta brots, ef þú telur að vinnsla persónuupplýsinga þinna brjóti gegn GDPR.
Skilgreiningar hugtaka
Í þessum hluta færðu yfirlit yfir hugtök sem notuð eru í þessari persónuverndaryfirlýsingu. Mörg hugtakanna eru fengin úr lögum og einkum skilgreind í GDPR 4. gr. Lagalegu skilgreiningarnar eru bindandi. Eftirfarandi skýringar eiga hins vegar fyrst og fremst að þjóna skilningi. Hugtökin eru í stafrófsröð.
- Persónuupplýsingar: „Persónuupplýsingar“ eru allar upplýsingar sem varða auðkenndan eða auðkennanlegan einstakling (hér eftir „hinn skráði“); einstaklingur telst auðkennanlegur sem hægt er að auðkenna beint eða óbeint, einkum með tilvísun til auðkennis eins og nafns, auðkennisnúmers, staðsetningargagna, netauðkennis (t.d. vafraköku) eða eins eða fleiri sérstakra einkenna sem eru tjáning líkamlegrar, lífeðlisfræðilegrar, erfðafræðilegrar, andlegrar, efnahagslegrar, menningarlegrar eða félagslegrar sjálfsmyndar þessa einstaklings.
- Ábyrgðaraðili: Sem „ábyrgðaraðili“ er átt við einstakling eða lögaðila, yfirvald, stofnun eða annan aðila sem einn eða ásamt öðrum ákveður tilgang og aðferðir vinnslu persónuupplýsinga.
- Vinnsla: „Vinnsla“ er hver aðgerð eða röð aðgerða sem framkvæmd er með eða án aðstoðar sjálfvirkra ferla í tengslum við persónuupplýsingar. Hugtakið nær vítt og nær yfir nánast alla meðferð gagna, hvort sem það er söfnun, greining, geymsla, flutningur eða eyðing.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke