1. BEHANDLINGSANSVARLIG
Behandlingsansvarlig for behandlingen av personopplysninger på offprism.com er:
EURO CLOTHING S.R.L.
som opptrer under merkevaren «OffPrism»
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Romania
E-post: info@offprism.com CUI: 47727871 Handelsregisternummer: J08/20/2024
2. ALMINNELIGE PRINSIPPER
Vi behandler personopplysninger bare i den grad dette er nødvendig for driften av nettstedet, gjennomføringen av bestillinger, tilrådighetsstillelsen og aktiveringen av programvarelisenser, besvarelsen av henvendelser, oppfyllelsen av lovbestemte plikter eller på grunnlag av et samtykke.
Personopplysninger er all informasjon som knytter seg til en identifisert eller identifiserbar fysisk person.
3. NETTSTEDSOPPRETTELSE OG SERVERPROTOKOLLER
Ved oppkalling av vårt nettsted kan særlig følgende data behandles
- IP-adresse;
- dato og klokkeslett for tilgangen;
- oppkalt side eller fil;
- overført datamengde og tilgangsstatus;
- nettlesertype, nettleserversjon og operativsystem;
- referrer-URL;
- teknisk feil- og sikkerhetsinformasjon.
Behandlingen er nødvendig for å levere nettstedet, sikre dets stabilitet og sikkerhet samt oppdage misbruk og angrep.
Rettslig grunnlag er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse ligger i den sikre, stabile og behovstilpassede driften av vårt nettbaserte tilbud.
Serverprotokoller lagres bare så lenge dette er nødvendig for sikkerhet, feilanalyse og misbruksbekjempelse. En lengre lagring skjer bare når en sikkerhetsrelevant hendelse skal undersøkes, et rettskrav forfølges eller en lovbestemt plikt skal oppfylles.
Hostingleverandør:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Tyskland
I den grad en ekstern hostingleverandør benyttes, behandler denne dataene på våre vegne i samsvar med art. 28 GDPR.
4. TEKNISK NØDVENDIGE INFORMASJONSKAPSLER OG LOKAL LAGRING
Vi bruker teknisk nødvendige informasjonskapsler og lokal nettleserlagring, slik at nettstedet og dets grunnleggende funksjoner kan brukes. Til dette hører særlig:
- lagring av det valgte språket;
- lokal lagring av handlekurven;
- økt- og sikkerhetsinformasjon for kundeportalen;
- lagring av de valgte personverninnstillingene;
- teknisk nødvendig informasjon for tilordning av en bestilling.
Behandlingen er nødvendig for tilrådighetsstillelsen av de uttrykkelig ønskede nettstedsfunksjonene respektive for gjennomføringen av forkontraktuelle tiltak og avtalen. Rettslige grunnlag er art. 6 nr. 1 bokstav b og f GDPR samt de anvendelige forskriftene om terminalutstyr og elektronisk kommunikasjon.
Teknisk nødvendige lagringer kan ikke deaktiveres når den berørte funksjonen skal brukes. De slettes så snart de for det aktuelle formålet ikke lenger er nødvendige. Handlekurvinformasjon kan forbli lokalt i nettleseren inntil den slettes av brukeren eller nettleseren.
5. EGEN REKKEVIDDEMÅLING OG CREATOR-SPORING
Bare med ditt forutgående samtykke måler vi i egen infrastruktur bruken av vårt nettsted og tilordningen av anbefalinger respektive creator-rabatter.
Herunder kan særlig følgende data behandles
- oppkalte sider;
- tidspunkt og omtrentlig øktvarighet;
- pseudonymisert identifikator;
- referrer- respektive anbefalingsidentifikator;
- creator- eller kampanjeidentifikator;
- tilordning av en bestilling til en anbefaling;
- teknisk enhets- og nettleserinformasjon;
- pseudonymisert respektive hashet verdi av IP-adressen.
Dataene brukes ikke til å spore deg på tvers av nettsteder. Den uforkortede IP-adressen brukes ikke som analyseidentifikator.
Rettslig grunnlag er ditt samtykke i samsvar med art. 6 nr. 1 bokstav a GDPR. Du kan når som helst tilbakekalle samtykket via personverninnstillingene til nettstedet med virkning for fremtiden. Rettmessigheten av den frem til tilbakekallet skjedde behandlingen forblir uberørt.
Analysedataene slettes eller anonymiseres så snart de for rekkeviddemålingen og avregningen respektive kontrollen av en anbefalingstilordning ikke lenger er nødvendige. Etter tilbakekall innhentes ingen nye analysedata på grunnlag av dette samtykket.
6. BESTILLINGER OG AVTALEGJENNOMFØRING
Ved en bestilling behandler vi de dataene som er nødvendige for anbaning og gjennomføring av avtalen. Til dette kan høre:
- navn og eventuelt firma;
- fakturaadresse og land;
- e-postadresse;
- eventuelt merverdiavgiftsidentifikasjonsnummer;
- bestilt programvare, utgave, mengde og enhetsantall;
- bestillingsnummer, pris, valuta og skatteinformasjon;
- betalingsstatus og valgt betalingsmåte;
- tidspunkt for bestillingen;
- dokumentasjon av samtykket til den umiddelbare avtaleutførelsen;
- faktura-, tilbakebetalings- og supportinformasjon.
Rettslig grunnlag er art. 6 nr. 1 bokstav b GDPR. Data vi til oppfyllelse av skatte-, handels- eller regnskapsrettslige plikter må lagre, behandler vi på grunnlag av art. 6 nr. 1 bokstav c GDPR.
Uten de nødvendige bestillingsdataene kan ingen kjøpsavtale inngås og ingen lisens stilles til rådighet.
7. BETALINGSAVVIKLING VIA STRIPE
Til betalingsavviklingen bruker vi Stripe. Avhengig av land, valuta og bestilling kan særlig kortbetaling, EPS, iDEAL/Wero, Przelewy24 og Multibanco tilbys.
Leverandør for betalinger i Det europeiske økonomiske samarbeidsområdet er som utgangspunkt
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland
Stripe behandler særlig kontakt-, faktura-, betalings-, enhets-, transaksjons- og svindelforebyggingsdata. Fullstendige kort- og kontodata innhentes som utgangspunkt umiddelbart av Stripe og lagres ikke på våre systemer.
Behandlingen er nødvendig for gjennomføringen av betalingen og avtalen, art. 6 nr. 1 bokstav b GDPR. Svindelforebyggingen og sikkerhetskontrollen beror i tillegg på berettigede interesser hos oss og Stripe i samsvar med art. 6 nr. 1 bokstav f GDPR samt eventuelt på lovbestemte plikter.
Stripe kan benytte andre selskaper i Stripe-gruppen og tjenesteleverandører og også behandle data utenfor Det europeiske økonomiske samarbeidsområdet. Stripe støtter slike overføringer etter egne opplysninger på egnede garantier som tilstrekkelighetsbeslutninger eller standard personvernbestemmelser.
Ytterligere informasjon: https://stripe.com/de/privacy
8. FAKTURAKJØP FOR B2B-KUNDER
Ved et godkjent fakturakjøp for næringsdrivende behandler vi i tillegg de dataene som er nødvendige for selskapsidentifikasjon, kredittvurdering og betalingsavvikling. Til dette kan høre firma, registerdata, forretningsmessige kontaktdata, merverdiavgiftsopplysninger, faktura, betalingsfrist og betalingsmottak.
Rettslige grunnlag er art. 6 nr. 1 bokstav b og f GDPR. Vår berettigede interesse ligger i unngåelse av betalingsmislighold og forvaltningen av utestående fordringer. I den grad det før en frigivelse innhentes en ekstern kredittopplysning, må den konkrete leverandøren på dette stedet før sin bruk suppleres og kunden informeres om det.
9. KUNDEPORTAL
For kundeportalen behandler vi særlig
- e-postadresse og bestillingsnummer;
- økt- og sikkerhetsidentifikator;
- bestillings-, faktura-, nedlastings- og lisensinformasjon;
- tidspunkt for vellykkede og mislykkede tilganger;
- IP-adresse og teknisk sikkerhetsinformasjon.
Behandlingen er nødvendig for tilrådighetsstillelsen av portalen og for avtaleoppfyllelsen, art. 6 nr. 1 bokstav b GDPR. Sikkerhetsprotokoller beror på vår berettigede interesse i å forhindre uberettigede tilganger, art. 6 nr. 1 bokstav f GDPR.
10. LISENSAKTIVERING OG ENHETSFORVALTNING
Til aktivering, kontroll og forvaltning av de ervervede enhetsplassene kan følgende data behandles:
- lisensnøkkel og bestillingsnummer;
- programvare, utgave og versjon;
- antall tillatte og brukte aktiveringer;
- pseudonymisert enhets- eller installasjonsidentifikator;
- operativsystem og teknisk versjonsinformasjon;
- tidspunkt for aktivering, kontroll, frigivelse og enhetsbytte;
- IP-adresse samt feil- og sikkerhetsinformasjon.
Dataene behandles for å stille den ervervede lisensen til rådighet, muliggjøre enhetsbytte og forhindre en uautorisert flerbruk. Rettslige grunnlag er art. 6 nr. 1 bokstav b og f GDPR. Vår berettigede interesse ligger i beskyttelsen av programvaren og lisenssystemet mot misbruk.
Enhetsidentifikatoren skal være utformet slik at den ikke inneholder flere data enn nødvendig for lisensforvaltningen. Allerede aktivert programvare kan etter produktopplysningene som utgangspunkt brukes offline.
11. KONTAKTOPPTAK OG SUPPORT
Når du kontakter oss, behandler vi dine kontaktdata, innholdet i meldingen samt eventuelt bestillings-, lisens-, enhets- og feildata, for å behandle din henvendelse.
Rettslig grunnlag er art. 6 nr. 1 bokstav b GDPR når henvendelsen henger sammen med en avtale eller forkontraktuelle tiltak. I andre tilfeller er rettslig grunnlag art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse ligger i besvarelsen av henvendelser og dokumentasjonen av supporten.
Leverandør for sending og mottak av bestillings-, lisens- og support-e-poster:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Tyskland
12. MOTTAKERE AV DATA
Personopplysninger kan – i den grad det til enhver tid er nødvendig – overføres til følgende mottakere:
- hosting-, infrastruktur- og e-postleverandører;
- Stripe og de betalingsleverandørene som er involvert i den valgte betalingsmåten;
- skatterådgivere, regnskap, rettsrådgivere og revisorer;
- IT-, sikkerhets- og supportleverandører;
- myndigheter, domstoler og andre offentlige organer, når en lovbestemt plikt består;
- banker og organer som er involvert i tilbakebetalinger eller inndrivelsen av berettigede fordringer.
Databehandlere forpliktes avtalemessig i samsvar med art. 28 GDPR. Data selges ikke.
13. INTERNASJONALE DATAOVERFØRINGER
I den grad data behandles utenfor Det europeiske økonomiske samarbeidsområdet, skjer dette bare under iakttakelse av art. 44 til 49 GDPR. Som grunnlag kommer særlig en tilstrekkelighetsbeslutning fra Europakommisjonen, standard personvernbestemmelser eller et lovbestemt unntak i betraktning.
14. LAGRINGSVARIGHET
Vi lagrer personopplysninger bare så lenge dette er nødvendig for det aktuelle formålet.
Særlig gjelder følgende kriterier
- Avtale-, faktura- og betalingsdata lagres for avtalens varighet og deretter i samsvar med de anvendelige skatte-, regnskaps- og handelsrettslige oppbevaringspliktene.
- Lisens- og aktiveringsdata lagres som utgangspunkt for varigheten av den tidsubegrensede lisensen og utover det bare i den grad dette er nødvendig for misbruksbekjempelse eller rettskrav.
- Supportkommunikasjon lagres til avslutningen av henvendelsen og deretter for det tidsrommet der avtalemessige eller lovbestemte krav kan gjøres gjeldende.
- Samtykkebevis lagres for varigheten av samtykket og deretter så lenge dette er nødvendig for å bevise dets rettmessighet.
- Data lagres lenger når en rettstvist, en sikkerhetshendelse eller en lovbestemt anordning krever det.
Etter utløpet av den aktuelle fristen slettes eller anonymiseres dataene.
15. DE REGISTRERTES RETTIGHETER
Under de lovbestemte forutsetningene har du særlig følgende rettigheter
- innsyn i dine personopplysninger, art. 15 GDPR;
- retting av uriktige data, art. 16 GDPR;
- sletting, art. 17 GDPR;
- begrensning av behandlingen, art. 18 GDPR;
- dataportabilitet, art. 20 GDPR;
- innsigelse mot behandlinger på grunnlag av art. 6 nr. 1 bokstav e eller f GDPR, art. 21 GDPR;
- tilbakekall av et samtykke med virkning for fremtiden, art. 7 nr. 3 GDPR;
- klage til en personvernstilsynsmyndighet, art. 77 GDPR.
For å utøve dine rettigheter kan du henvende deg til info@offprism.com.
16. INNSIGELSE MOT BEHANDLINGER PÅ GRUNN AV BERETTIGEDE INTERESSER
I den grad vi behandler data på grunnlag av berettigede interesser, kan du av grunner som følger av din særlige situasjon, når som helst fremsette innsigelse. Vi behandler da ikke de berørte dataene lenger, med mindre vi kan påvise tvingende beskyttelsesverdige grunner som veier tyngre enn dine interesser, rettigheter og friheter, eller behandlingen tjener til fastsettelse, utøvelse eller forsvar av rettskrav.
17. KLAGERETT
Du kan særlig henvende deg til den for oss kompetente rumenske personvernstilsynsmyndigheten:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Romania
Telefon: +40 31 805 9211 E-post: anspdcp@dataprotection.ro Nettsted: https://www.dataprotection.ro/
Du kan også henvende deg til en personvernstilsynsmyndighet på ditt vanlige oppholdssted, din arbeidsplass eller på stedet for den antatte overtredelsen.
18. AUTOMATISERTE AVGJØRELSER
OffPrism treffer som utgangspunkt ingen utelukkende automatiserte avgjørelser med rettslig eller lignende betydelig virkning. Stripe kan innenfor rammen av betalings- og svindelforebyggingen gjennomføre egne automatiserte kontroller. Nærmere opplysninger fremgår av personverninformasjonen fra Stripe.
19. DATASIKKERHET
Vi setter inn rimelige tekniske og organisatoriske tiltak for å beskytte personopplysninger mot tap, uberettiget tilgang, endring og utlevering. Til dette hører særlig kryptert overføring, tilgangsbegrensninger samt sikkerhets- og oppdateringstiltak.
20. ENDRINGER I DENNE PERSONVERNERKLÆRINGEN
Vi kan tilpasse denne personvernerklæringen når behandlinger, tjenesteleverandører eller lovbestemte krav endrer seg. Den til enhver tid aktuelle utgaven publiseres på offprism.com.
21. FELLESSKAP, PROFILBILDER OG INNLEGGSBILDER
Ved bruken av fellesskapet behandler vi særlig visningsnavn, profilbilde, frivillig statusmelding, innlegg, vurderinger, innleggsteller, tidspunkter og eventuelt bilder som er vedheftet innlegg. Offentlige innlegg, visningsnavn, statusmeldinger og profilbilder er offentlig synlige. Bestillingsrelaterte supportområder er utelukkende tilgjengelige for den berørte kontoinnehaveren og berettigede administratorer.
Opplastede bilder lagres utelukkende som nyopprettede WebP-filer. Metadata og den opprinnelige filkoden forkastes herunder. Innleggsbilder slettes senest 90 dager etter opplastingen automatisert. Profilbilder forblir lagret inntil utskifting eller sletting av kontoen.
Brukere kan innlemme eksterne HTTPS-bilder i innlegg. Ved lasting av et slikt bilde oppretter nettleseren en direkte forbindelse til den aktuelle tredjepartsserveren. Herunder kan særlig IP-adressen overføres til operatøren av tredjepartsserveren. OffPrism overfører herunder ingen referrer. For innhold og personvern for det eksterne tilbudet er dets operatør ansvarlig.
Rettslige grunnlag er art. 6 nr. 1 bokstav b og f GDPR. Vår berettigede interesse ligger i driften og modereringen av et sikkert produktfellesskap samt i bekjempelsen av misbruk.