Integritetspolicy
Vi behandlar personuppgifter (nedan oftast kallade ”uppgifter”) endast i den utsträckning det är nödvändigt
och i syfte att tillhandahålla en fungerande och användarvänlig webbplats, inklusive dess innehåll och de
tjänster som erbjuds där.
Enligt artikel 4.1 i Europaparlamentets och rådets förordning (EU) 2016/679 – dataskyddsförordningen (GDPR)
–
avses med ”behandling” varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter, vare sig
det sker automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring,
anpassning eller ändring, hämtning, konsultation, användning, utlämnande genom överföring, spridning eller
annat tillhandahållande, justering eller sammanförande, begränsning, radering eller förstöring.
Med denna integritetspolicy informerar vi dig särskilt om typ, omfattning, syfte, varaktighet och rättslig
grund för behandlingen av personuppgifter, i den mån vi ensamma eller tillsammans med andra beslutar om
ändamål och medel för behandlingen. Vi informerar även om tredjepartskomponenter som vi använder i
optimeringssyfte och för att förbättra användarkvaliteten, i den mån tredje parter därigenom behandlar
uppgifter under eget ansvar.
Vår integritetspolicy är strukturerad enligt följande:
I. Information om oss som personuppgiftsansvariga
II. Användares och registrerades rättigheter
III. Information om databehandling
I. Information om oss som personuppgiftsansvariga
Personuppgiftsansvarig för denna webbplats är:
EJCON GmbH
Schwarzwaldstraße 61
79539 Lörrach
Tyskland
E-post: hello@holyqrcode.com
Dataskyddsombud hos leverantören: — (om utsett)
II. Användares och registrerades rättigheter
Med avseende på den databehandling som beskrivs nedan har användare och registrerade rätt att:
- få bekräftelse på om uppgifter som rör dem behandlas, få tillgång till dessa uppgifter samt ytterligare information och kopior (artikel 15 GDPR),
- få felaktiga eller ofullständiga uppgifter rättade eller kompletterade (artikel 16 GDPR),
- få uppgifter som rör dem raderade utan onödigt dröjsmål (artikel 17 GDPR) eller, alternativt, om fortsatt behandling krävs enligt artikel 17.3 GDPR, få behandlingen begränsad enligt artikel 18 GDPR,
- erhålla de uppgifter som rör dem och som de tillhandahållit samt överföra dessa till en annan ansvarig (artikel 20 GDPR),
- lämna klagomål till tillsynsmyndigheten om de anser att deras uppgifter behandlas i strid med dataskyddsreglerna (artikel 77 GDPR).
Leverantören är dessutom skyldig att underrätta alla mottagare till vilka uppgifter har lämnats ut om varje
rättelse eller radering av uppgifter eller begränsning av behandling som skett enligt artiklarna 16, 17.1
och 18 GDPR. Denna skyldighet gäller dock inte om underrättelsen visar sig omöjlig eller medför
oproportionerlig
ansträngning. Oavsett detta har användaren rätt att få information om dessa mottagare.
Användare och registrerade har även enligt artikel 21 GDPR rätt att invända mot framtida behandling
av uppgifter
som rör dem, i den mån uppgifterna behandlas av leverantören med stöd av artikel 6.1 f GDPR. Särskilt är
invändning
mot behandling för direktmarknadsföringsändamål tillåten.
III. Information om databehandling
Uppgifter som behandlas vid användning av vår webbplats raderas eller begränsas så snart lagringsändamålet upphör, inga rättsliga lagringsskyldigheter hindrar radering och inget annat anges nedan för enskilda behandlingsåtgärder.
Cookies
a) Sessionscookies
Vi använder så kallade cookies på vår webbplats. Cookies är små textfiler eller andra lagringstekniker som
placeras och lagras på din enhet av den webbläsare du använder. Genom dessa cookies behandlas viss
information
om dig, såsom webbläsar- eller platsdata eller din IP-adress.
Denna behandling gör vår webbplats mer användarvänlig, effektiv och säker, t.ex. genom att möjliggöra
visning
på olika språk eller funktioner liknande en varukorg.
Rättslig grund för denna behandling är artikel 6.1 b GDPR i den mån sådana cookies behandlar uppgifter för
att
initiera eller fullgöra ett avtal.
Om behandlingen inte tjänar avtalets initiering eller fullgörelse ligger vårt berättigade intresse i att
förbättra
webbplatsens funktionalitet; rättslig grund är då artikel 6.1 f GDPR.
Dessa sessionscookies raderas när du stänger din webbläsare.
c) Möjlighet att ta bort
Du kan förhindra eller begränsa installationen av cookies genom inställningar i din webbläsare. Du kan även
när
som helst radera redan lagrade cookies. De steg som krävs beror på vilken webbläsare du använder – se
respektive webbläsares hjälpfunktion eller dokumentation, eller kontakta tillverkaren/supporten. Behandling
av
så kallade Flash-cookies kan inte inaktiveras via webbläsarinställningar utan via Flash-spelarens
inställningar.
Om du förhindrar eller begränsar installationen av cookies kan detta medföra att inte alla funktioner på vår
webbplats kan användas fullt ut.
Kontaktförfrågningar / Kontaktmöjlighet
Om du kontaktar oss via kontaktformulär eller e-post används de uppgifter du anger för att behandla din
förfrågan. Att lämna uppgifterna är nödvändigt för att behandla och besvara din förfrågan – utan dem kan vi
inte, eller endast i begränsad omfattning, besvara din förfrågan.
Rättslig grund: artikel 6.1 b GDPR.
Dina uppgifter raderas när din förfrågan har besvarats slutligt och inga rättsliga lagringsskyldigheter
hindrar radering, t.ex. vid efterföljande avtalshantering.
Kundkonto / Registreringsfunktion
Om du skapar ett kundkonto på vår webbplats samlar vi in och lagrar de uppgifter du anger vid registreringen
(t.ex. namn, adress eller e-postadress) uteslutande för föravtalsåtgärder, för avtalets fullgörande eller
för
kundvård (t.ex. för att tillhandahålla en översikt över tidigare beställningar eller abonnemang). Vi lagrar
även IP-adress samt datum och tid för registreringen. Uppgifterna lämnas inte ut till tredje part om det
inte
finns en rättslig skyldighet.
Under registreringsprocessen inhämtar vi ditt samtycke till denna behandling och hänvisar till denna
integritetspolicy. De uppgifter som samlas in används uteslutande för att tillhandahålla kundkontot.
Om behandlingen baseras på samtycke är rättslig grund artikel 6.1 a GDPR. Om öppnandet av kundkontot även
tjänar föravtalsåtgärder eller avtalets fullgörande är rättslig grund artikel 6.1 b GDPR.
Du kan när som helst återkalla ditt samtycke med verkan för framtiden enligt artikel 7.3 GDPR. Uppgifterna
raderas när behandlingen inte längre är nödvändig. Skatte- och handelsrättsliga lagringsfrister påverkas
inte.
Nyhetsbrev
Om du registrerar dig för vårt kostnadsfria nyhetsbrev överförs de uppgifter som efterfrågas för detta – din
e-postadress samt, valfritt, ditt namn och din adress – till oss. Vi lagrar även IP-adress samt datum och
tid
för din registrering. Vi inhämtar ditt samtycke till utskicken; du kan när som helst återkalla samtycket med
verkan för framtiden enligt artikel 7.3 GDPR (avregistreringslänk i varje nyhetsbrev).
Rättslig grund: artikel 6.1 a GDPR.
Online-jobbansökningar / Publicering av platsannonser
Du kan ansöka hos oss via vår webbplats. Vid digitala ansökningar samlas dina ansökningsuppgifter in och
behandlas elektroniskt för att hantera rekryteringsprocessen.
Rättslig grund: § 26.1 mening 1 BDSG i förening med artikel 88.1 GDPR.
Om ett anställningsavtal ingås efter processen lagrar vi de uppgifter du lämnat i din personalakt för
sedvanlig
organisation och administration (med förbehåll för ytterligare rättsliga skyldigheter).
Vid avslag raderas de överförda uppgifterna som regel två månader efter att beslutet meddelats, om inte
rättsliga
bestämmelser kräver längre lagring. Rättslig grund kan då vara artikel 6.1 f GDPR (rättsligt försvar).
Avtalshantering
De uppgifter du lämnar för att använda våra varor och/eller tjänster behandlas för att hantera avtalet.
Utan att uppgifterna tillhandahålls är det inte möjligt att ingå och fullgöra avtal.
Rättslig grund: artikel 6.1 b GDPR.
Inom ramen för avtalshanteringen kan vi överföra dina uppgifter till det transportföretag som anlitas för
leverans eller till betaltjänstleverantören, i den utsträckning överföringen är nödvändig för att
tillhandahålla
tjänsten eller för betalningsändamål (artikel 6.1 b GDPR).
Holy QR Code
Introduktion
Vi på EJCON GmbH tar skyddet av dina personuppgifter på största allvar. Denna policy informerar om
insamling,
behandling och lagring av dina personuppgifter när du använder vår QR-kodplattform ”Holy QR
Code”.
”Holy QR Code” möjliggör skapande och hantering av QR-koder (t.ex. för webblänkar, kontakt- eller
dokumentinnehåll) samt – valfritt – användningsanalys (t.ex. antal skanningar, tidsstämpel, ungefärlig
region).
Personuppgifter behandlas endast i den mån som krävs för tillhandahållande, drift, säkerhet och fakturering.
Personuppgiftsansvarig
Ansvarig för behandlingen:
EJCON GmbH
Schwarzwaldstraße 61
79539 Lörrach
Tyskland
E-post: hello@holyqrcode.com
Ändamål med behandlingen
Vi behandlar personuppgifter i samband med användningen av ”Holy QR Code” för följande ändamål:
- Tillhandahållande och drift av QR-kodplattformen samt användarkonton
- Skapande, hantering och (valfri) analys av QR-koder
- Hantering av förfrågningar och kundkommunikation
- Förebyggande av missbruk/bedrägeri och systemsäkerhet
- Fakturering (för betalda planer/tjänster)
Lagrade uppgifter
Följande uppgifter kan behandlas vid användning av ”Holy QR Code”:
- Kontouppgifter (namn, e-post, faktureringsadress i förekommande fall)
- Innehåll och metadata för dina QR-koder (t.ex. mål-URL, titel, mapp)
- Valfria användningsdata om skanningar (t.ex. tidsstämplar, ungefärlig region, enhetstyp)
- Teknisk information (IP-adress, webbläsartyp, operativsystem)
- Tidpunkt och varaktighet för användning
Överföring till tredje part sker endast om det är nödvändigt för tjänstens tillhandahållande (t.ex. hosting, betalningshantering) eller om rättslig skyldighet föreligger.
Lagringstid
Vi lagrar dina uppgifter endast så länge som krävs för att tillhandahålla våra tjänster eller när rättsliga skyldigheter gäller. Efter utgångna lagringsperioder raderas eller anonymiseras uppgifterna.
Dina rättigheter
Enligt GDPR har du särskilt rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Kontakta hello@holyqrcode.com för att utöva dina rättigheter.
Säkerhetsåtgärder
Vi använder tekniska och organisatoriska åtgärder (bl.a. TLS/SSL-kryptering) för att skydda dina uppgifter mot förlust, missbruk och obehörig åtkomst.
Ändringar av denna integritetspolicy
Vi förbehåller oss rätten att uppdatera denna integritetspolicy för att återspegla rättsliga krav eller förändringar i våra tjänster. Den aktuella versionen finns alltid på vår webbplats.
MailChimp – Nyhetsbrev
För utskick av nyhetsbrev använder vi ”MailChimp”, en tjänst från The Rocket Science Group LLC, 512 Means Street, Suite 404, Atlanta, GA 30318, USA. Integritetsinformation: http://mailchimp.com/legal/privacy/. Nyhetsbrevet kan innehålla spårningspixlar/web beacons för att analysera öppningar och klick (rättslig grund: artikel 6.1 a GDPR; samtycke kan återkallas när som helst via avregistreringslänken).
Vi upprätthåller en företagsnärvaro på Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square,
Dublin 2, Irland) under gemensamt personuppgiftsansvar. DPO-kontakt:
https://www.facebook.com/help/contact/540977946302970
Joint-Controller-tillägg:
https://www.facebook.com/legal/terms/page_controller_addendum
Integritetspolicy:
https://www.facebook.com/privacy/explanation
YouTube
Vi har närvaro på YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Integritetspolicy: https://policies.google.com/privacy. Behandling utanför EU (särskilt i USA) kan förekomma.
Användning av Stripe som betalningsmetod
För betalningar kan vi använda Stripe (Stripe, ℅ Legal Process, 510 Townsend St., San Francisco, CA 94103) (berättigat intresse av en effektiv och säker betalningshantering enligt artikel 6.1 f GDPR; dessutom artikel 6.1 b GDPR för avtalsfullgörelse). Beroende på betalningsmetod kan Stripe överföra uppgifter till kreditupplysningsföretag. Integritetsinformation och invändningsmöjligheter: https://stripe.com/privacy-center/legal. Internationella dataöverföringar baseras på EU:s standardavtalsklausuler (SCC).