1. DEN DATAANSVARLIGE
Dataansvarlig for behandlingen af personoplysninger på offprism.com er:
EURO CLOTHING S.R.L.
handler under mærket „OffPrism“
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Rumænien
E-mail: info@offprism.com CUI: 47727871 Handelsregisternummer: J08/20/2024
2. ALMINDELIGE PRINCIPPER
Vi behandler personoplysninger kun, i det omfang dette er nødvendigt for driften af hjemmesiden, gennemførelsen af bestillinger, tilrådighedsstillelsen og aktiveringen af softwarelicenser, besvarelsen af forespørgsler, opfyldelsen af lovbestemte pligter eller på grundlag af et samtykke.
Personoplysninger er alle informationer, der vedrører en identificeret eller identificerbar fysisk person.
3. HJEMMESIDEBESØG OG SERVERLOGGE
Ved besøg på vores hjemmeside kan navnlig følgende data behandles
- IP-adresse;
- dato og klokkeslæt for adgangen;
- den besøgte side eller fil;
- overført datamængde og adgangsstatus;
- browsertype, browserversion og operativsystem;
- referrer-URL;
- tekniske fejl- og sikkerhedsinformationer.
Behandlingen er nødvendig for at levere hjemmesiden, garantere dens stabilitet og sikkerhed samt genkende misbrug og angreb.
Retsgrundlaget er art. 6, stk. 1, litra f, GDPR. Vores legitime interesse ligger i den sikre, stabile og behovstilpassede drift af vores onlinetilbud.
Serverlogge lagres kun så længe, som dette er nødvendigt for sikkerhed, fejlanalyse og misbrugsafværgelse. En længere lagring sker kun, hvis en sikkerhedsrelevant hændelse skal undersøges, et retskrav skal forfølges eller en lovbestemt pligt skal opfyldes.
Hostingudbyder:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Tyskland
I det omfang en ekstern hostingudbyder anvendes, behandler denne dataene på vores vegne i henhold til art. 28 GDPR.
4. TEKNISK NØDVENDIGE COOKIES OG LOKAL LAGRING
Vi anvender teknisk nødvendige cookies og lokale browserlagre, for at hjemmesiden og dens grundlæggende funktioner kan anvendes. Hertil hører navnlig:
- lagring af det valgte sprog;
- lokal lagring af indkøbskurven;
- sessions- og sikkerhedsinformationer til kundeportalen;
- lagring af de valgte databeskyttelsesindstillinger;
- teknisk nødvendige informationer til henføring af en bestilling.
Behandlingen er nødvendig for tilrådighedsstillelsen af de udtrykkeligt ønskede hjemmesidefunktioner henholdsvis til gennemførelsen af forkontraktlige foranstaltninger og af aftalen. Retsgrundlag er art. 6, stk. 1, litra b, og f, GDPR samt de gældende forskrifter om slutudstyr og elektronisk kommunikation.
Teknisk nødvendige lagringer kan ikke deaktiveres, hvis den berørte funktion skal anvendes. De slettes, så snart de for det pågældende formål ikke længere er nødvendige. Indkøbskurvinformationer kan forblive lokalt i browseren, indtil de slettes af brugeren eller browseren.
5. EGEN RÆKKEVIDDEMÅLING OG CREATOR-TRACKING
Kun med Deres forudgående samtykke måler vi i egen infrastruktur brugen af vores hjemmeside og henføringen af anbefalinger henholdsvis creator-rabatter.
Herved kan navnlig følgende data behandles
- besøgte sider;
- tidspunkt og omtrentlig sessionsvarighed;
- pseudonymiseret kendetegn;
- referrer- henholdsvis anbefalingskendetegn;
- creator- eller kampagnekendetegn;
- henføring af en bestilling til en anbefaling;
- tekniske enheds- og browserinformationer;
- pseudonymiseret henholdsvis hashet værdi af IP-adressen.
Dataene anvendes ikke til at følge Dem på tværs af hjemmesider. Den uforkortede IP-adresse anvendes ikke som analysekendetegn.
Retsgrundlaget er Deres samtykke i henhold til art. 6, stk. 1, litra a, GDPR. De kan til enhver tid tilbagekalde samtykket via hjemmesidens databeskyttelsesindstillinger med virkning for fremtiden. Lovligheden af den indtil tilbagekaldelsen foretagne behandling forbliver uberørt.
Analysedataene slettes eller anonymiseres, så snart de for rækkeviddemålingen og afregningen henholdsvis prøvelsen af en anbefalingshenføring ikke længere er nødvendige. Efter tilbagekaldelse indsamles ingen nye analysedata på grundlag af dette samtykke.
6. BESTILLINGER OG AFTALEAFVIKLING
Ved en bestilling behandler vi de data, der er nødvendige for indledningen og gennemførelsen af aftalen. Hertil kan høre:
- navn og eventuelt firma;
- fakturaadresse og land;
- e-mailadresse;
- eventuelt momsregistreringsnummer;
- bestilt software, udgave, mængde og enhedsantal;
- bestillingsnummer, pris, valuta og skatteinformationer;
- betalingsstatus og valgt betalingsmåde;
- tidspunkt for bestillingen;
- dokumentation af samtykket til den øjeblikkelige aftaleopfyldelse;
- faktura-, tilbagebetalings- og supportinformationer.
Retsgrundlaget er art. 6, stk. 1, litra b, GDPR. Data, som vi til opfyldelse af skatte-, handels- eller bogføringsretlige pligter skal lagre, behandler vi på grundlag af art. 6, stk. 1, litra c, GDPR.
Uden de nødvendige bestillingsdata kan der ikke indgås nogen købsaftale og ikke stilles nogen licens til rådighed.
7. BETALINGSAFVIKLING GENNEM STRIPE
Til betalingsafviklingen anvender vi Stripe. Afhængigt af land, valuta og bestilling kan navnlig kortbetaling, EPS, iDEAL/Wero, Przelewy24 og Multibanco tilbydes.
Udbyder for betalinger i Det Europæiske Økonomiske Samarbejdsområde er som udgangspunkt
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland
Stripe behandler navnlig kontakt-, faktura-, betalings-, enheds-, transaktions- og svindelforebyggelsesdata. Fuldstændige kort- og kontodata indsamles som udgangspunkt umiddelbart af Stripe og lagres ikke på vores systemer.
Behandlingen er nødvendig for gennemførelsen af betalingen og af aftalen, art. 6, stk. 1, litra b, GDPR. Svindelforebyggelsen og sikkerhedskontrollen beror desuden på legitime interesser hos os og Stripe i henhold til art. 6, stk. 1, litra f, GDPR samt eventuelt på lovbestemte pligter.
Stripe kan anvende yderligere virksomheder i Stripe-gruppen og tjenesteudbydere og også behandle data uden for Det Europæiske Økonomiske Samarbejdsområde. Stripe støtter sådanne overførsler efter egne oplysninger på egnede garantier som tilstrækkelighedsafgørelser eller standardkontraktbestemmelser.
Yderligere informationer: https://stripe.com/de/privacy
8. FAKTURAKØB FOR B2B-KUNDER
Ved et godkendt fakturakøb for erhvervsdrivende behandler vi desuden de til virksomhedsidentifikation, kreditvurdering og betalingsafvikling nødvendige data. Hertil kan firma, registerdata, forretningsmæssige kontaktdata, momsangivelser, faktura, betalingsfrist og betalingsindgang høre.
Retsgrundlag er art. 6, stk. 1, litra b, og f, GDPR. Vores legitime interesse ligger i undgåelsen af betalingsudfald og forvaltningen af åbne fordringer. I det omfang der før en frigivelse indhentes en ekstern kreditvurdering, skal den konkrete udbyder på dette sted før sin anvendelse tilføjes, og kunden informeres herom.
9. KUNDEPORTAL
Til kundeportalen behandler vi navnlig
- e-mailadresse og bestillingsnummer;
- sessions- og sikkerhedskendetegn;
- bestillings-, faktura-, download- og licensinformationer;
- tidspunkt for vellykkede og mislykkede adgange;
- IP-adresse og tekniske sikkerhedsinformationer.
Behandlingen er nødvendig for tilrådighedsstillelsen af portalen og for aftaleopfyldelsen, art. 6, stk. 1, litra b, GDPR. Sikkerhedslogge beror på vores legitime interesse i forhindringen af uberettigede adgange, art. 6, stk. 1, litra f, GDPR.
10. LICENSAKTIVERING OG ENHEDSFORVALTNING
Til aktivering, prøvelse og forvaltning af de erhvervede enhedspladser kan følgende data behandles:
- licensnøgle og bestillingsnummer;
- software, udgave og version;
- antal tilladte og anvendte aktiveringer;
- pseudonymiseret enheds- eller installationskendetegn;
- operativsystem og tekniske versionsinformationer;
- tidspunkt for aktivering, prøvelse, frigivelse og enhedsskift;
- IP-adresse samt fejl- og sikkerhedsinformationer.
Dataene behandles for at stille den erhvervede licens til rådighed, muliggøre enhedsskift og forhindre en uberettiget flerdobbelt anvendelse. Retsgrundlag er art. 6, stk. 1, litra b, og f, GDPR. Vores legitime interesse ligger i beskyttelsen af softwaren og licenssystemet mod misbrug.
Enhedskendetegnet skal være udformet sådan, at det ikke indeholder flere data, end der er nødvendige for licensforvaltningen. Allerede aktiveret software kan efter produktangivelserne som udgangspunkt anvendes offline.
11. KONTAKT OG SUPPORT
Når De kontakter os, behandler vi Deres kontaktdata, indholdet af meddelelsen samt eventuelt bestillings-, licens-, enheds- og fejldata for at behandle Deres forespørgsel.
Retsgrundlaget er art. 6, stk. 1, litra b, GDPR, når forespørgslen hænger sammen med en aftale eller forkontraktlige foranstaltninger. I andre tilfælde er retsgrundlaget art. 6, stk. 1, litra f, GDPR. Vores legitime interesse ligger i besvarelsen af forespørgsler og dokumentationen af supporten.
Udbyder for afsendelse og modtagelse af bestillings-, licens- og support-e-mails:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Tyskland
12. MODTAGERE AF DATA
Personoplysninger kan – i det omfang det til enhver tid er nødvendigt – overføres til følgende modtagere:
- hosting-, infrastruktur- og e-mail-tjenesteudbydere;
- Stripe og de i den valgte betalingsmåde involverede betalingsudbydere;
- skatterådgivere, bogholderi, retsrådgivere og revisorer;
- IT-, sikkerheds- og supporttjenesteudbydere;
- myndigheder, domstole og øvrige offentlige instanser, når en lovbestemt pligt består;
- banker og instanser, der er involveret i tilbagebetalinger eller inddrivelsen af berettigede fordringer.
Databehandlere forpligtes kontraktligt i henhold til art. 28 GDPR. Data sælges ikke.
13. INTERNATIONALE DATAOVERFØRSLER
I det omfang data behandles uden for Det Europæiske Økonomiske Samarbejdsområde, sker dette kun under iagttagelse af art. 44 til 49 GDPR. Som grundlag kommer navnlig en tilstrækkelighedsafgørelse fra Europa-Kommissionen, standardkontraktbestemmelser eller en lovbestemt undtagelse i betragtning.
14. LAGRINGSVARIGHED
Vi lagrer personoplysninger kun så længe, som dette for det pågældende formål er nødvendigt.
Navnlig gælder følgende kriterier
- Aftale-, faktura- og betalingsdata lagres i aftalens varighed og derefter i overensstemmelse med de gældende skatte-, bogførings- og handelsretlige opbevaringspligter.
- Licens- og aktiveringsdata lagres som udgangspunkt i varigheden af den tidsubegrænsede licens og derudover kun, i det omfang dette for misbrugsafværgelse eller retskrav er nødvendigt.
- Supportkommunikation lagres indtil afslutningen af forespørgslen og derefter i det tidsrum, hvor aftalemæssige eller lovbestemte krav kan gøres gældende.
- Samtykkebeviser lagres i samtykkets varighed og derefter så længe, som dette til bevis for deres lovlighed er nødvendigt.
- Data lagres længere, når en retstvist, en sikkerhedshændelse eller en lovbestemt anordning kræver dette.
Efter udløbet af den pågældende frist slettes eller anonymiseres dataene.
15. RETTIGHEDER FOR BERØRTE PERSONER
Under de lovbestemte forudsætninger har De navnlig følgende rettigheder
- indsigt i Deres personoplysninger, art. 15 GDPR;
- berigtigelse af urigtige data, art. 16 GDPR;
- sletning, art. 17 GDPR;
- begrænsning af behandlingen, art. 18 GDPR;
- dataportabilitet, art. 20 GDPR;
- indsigelse mod behandlinger på grundlag af art. 6, stk. 1, litra e, eller f, GDPR, art. 21 GDPR;
- tilbagekaldelse af et samtykke med virkning for fremtiden, art. 7, stk. 3, GDPR;
- klage til en databeskyttelsestilsynsmyndighed, art. 77 GDPR.
Til udøvelsen af Deres rettigheder kan De henvende Dem til info@offprism.com.
16. INDSIGELSE MOD BEHANDLINGER PÅ GRUND AF LEGITIME INTERESSER
I det omfang vi behandler data på grundlag af legitime interesser, kan De af grunde, der følger af Deres særlige situation, til enhver tid gøre indsigelse. Vi behandler da ikke længere de berørte data, med- mindre vi kan påvise tvingende beskyttelsesværdige grunde, der overvejer Deres interesser, rettigheder og friheder, eller behandlingen tjener til gøremålsstillelsen, udøvelsen eller forsvaret af retskrav.
17. KLAGERET
De kan navnlig henvende Dem til den for os kompetente rumænske databeskyttelsestilsynsmyndighed:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Rumænien
Telefon: +40 31 805 9211 E-mail: anspdcp@dataprotection.ro Hjemmeside: https://www.dataprotection.ro/
De kan også henvende Dem til en databeskyttelsestilsynsmyndighed på Deres sædvanlige opholdssted, Deres arbejdsplads eller på stedet for den formodede overtrædelse.
18. AUTOMATISEREDE AFGØRELSER
OffPrism træffer som udgangspunkt ingen udelukkende automatiserede afgørelser med retlig eller lignende betydelig virkning. Stripe kan inden for rammerne af betalings- og svindelforebyggelsen udføre egne automatiserede prøvelser. Enkeltheder fremgår af databeskyttelsesinformationerne fra Stripe.
19. DATASIKKERHED
Vi anvender rimelige tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod tab, uberettiget adgang, ændring og offentliggørelse. Hertil hører navnlig krypteret overførsel, adgangsbegrænsninger samt sikkerheds- og opdateringsforanstaltninger.
20. ÆNDRINGER AF DENNE DATABESKYTTELSESERKLÆRING
Vi kan tilpasse denne databeskyttelseserklæring, når behandlinger, tjenesteudbydere eller lovkrav ændres. Den til enhver tid aktuelle affattelse offentliggøres på offprism.com.
21. COMMUNITY, PROFILBILLEDER OG INDLÆGSBILLEDER
Ved brugen af communityet behandler vi navnlig visningsnavn, profilbillede, frivillig statusmeddelelse, indlæg, bedømmelser, indlægstæller, tidspunkter og eventuelt til indlæg vedhæftede billeder. Offentlige indlæg, visningsnavne, statusmeddelelser og profilbilleder er offentligt synlige. Bestillingsrelaterede supportområder er udelukkende tilgængelige for den berørte kontoindehaver og berettigede administratorer.
Uploadede billeder lagres udelukkende som nyligt genererede WebP-filer. Metadata og den oprindelige filkode forkastes herved. Indlægsbilleder slettes automatiseret senest 90 dage efter uploadet. Profilbilleder forbliver lagret indtil udskiftningen eller sletningen af kontoen.
Brugere kan indbinde eksterne HTTPS-billeder i indlæg. Ved indlæsningen af et sådant billede opretter browseren en direkte forbindelse til den pågældende tredjepartsserver. Herved kan navnlig IP-adressen overføres til operatøren af tredjepartsserveren. OffPrism overfører herved ingen referrer. For indhold og databeskyttelse af det eksterne tilbud er dets operatør ansvarlig.
Retsgrundlag er art. 6, stk. 1, litra b, og f, GDPR. Vores legitime interesse ligger i driften og moderationen af et sikkert produkt-community samt i afværgelsen af misbrug.