Når du bruger RIS (Rhenus Integration System)-applikationen på https://ris.ssl.rhenus.com
og RISng (RIS Next Generation)-applikationen på ng.ris.rhenus.com, behandles personoplysninger.
Denne databeskyttelsesinformation informerer dig i overensstemmelse med art. 12, 13 GDPR om typen og omfanget af den behandling, der udføres af os, når du besøger vores webportal.
I.Den dataansvarlige i henhold til databeskyttelseslovgivningen er
Rhenus Warehousing Solutions SE & Co. KG
Rhenus-Platz 1
59439 Holzwickede
Holzwickede, Tyskland
II Kontaktoplysninger for den databeskyttelsesansvarlige
Hvis du har spørgsmål til vores behandling af dine personoplysninger, bedes du kontakte vores databeskyttelsesrådgiver via e-mail på
datenschutz-warehousing[at]rhenus.com
IIIAutomatisk databehandling ved adgang til RIS viahttps://ris.ssl.rhenus.com og RISng (RIS Next Generation) via https://ng.ris.rhenus.com.
Personoplysningerne behandles, så snart der er adgang til siden, uanset hvilke RIS-moduler der anvendes. Dette sker automatisk, uden at du behøver at foretage dig yderligere, f.eks. ved at udfylde og sende en kontaktformular.
Disse automatiserede behandlingsoperationer vedrører
Behandling af IP-adressen
1. Beskrivelse og omfang af databehandling
Når denne side tilgås, sendes der anmodninger til serveren, som den skal svare på. Til dette formål skal din IP-adresse indsamles og behandles af serveren, så de tilsvarende serveranmodninger kan besvares.
2 Juridisk grundlag for databehandling
Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.
3 Formål med databehandlingen
Formålet med behandlingen af din IP-adresse er at etablere og sikre applikationens funktionalitet og at muliggøre teknisk genfinding.
4. Berettiget interesse
Den legitime interesse i den midlertidige lagring af IP-adressen ligger i det faktum, at applikationens funktionalitet og tilvejebringelse af den tekniske hentningsmulighed ikke er mulig uden denne lagring.
5. Varighed af opbevaring
Oplysningerne slettes, så snart yderligere opbevaring ikke længere er nødvendig på grund af opfyldelsen af formålet. Dette er regelmæssigt tilfældet efter en periode på 5 dage.
6. Modtagere af personoplysninger
Rhenus Assets & Services GmbH & Co. KG Drift af datacenter
Rhenus Assets & Services GmbH & Co. KG RIS-team
7. Overførsel til et tredjeland
Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.
8. Nødvendighed af levering
Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.
9. automatiseret beslutningstagning/profilering
Der er ingen automatiseret beslutningstagning eller profilering.
Behandling af serverlogfiler
1. Beskrivelse og omfang af databehandling
De IP-adresser, der indsamles, når applikationen kaldes op, gemmes også i såkaldte serverlogfiler for at opdage og afhjælpe tekniske fejl og / eller forsøg på at manipulere og bryde ind i serverstrukturen.
Derudover indsamler, gemmer og behandler hostingudbyderen af denne applikation automatisk oplysninger i såkaldte serverlogfiler, som automatisk overføres af din browser.
Disse oplysninger omfatter
- Browsertype og browserversion
- Anvendt operativsystem
- Henvisende URL
- Værtsnavn på den adgangsgivende computer
- Tidspunkt for serverforespørgslen
Disse oplysninger slås dog ikke sammen med andre datakilder.
Sentry
Sentry-værktøjet bruges i RISng-applikationen til at overvåge fejl og forbedre brugeroplevelsen.
Følgende data indsamles:
- IP-adresse: Til identifikation og fejlanalyse
- Browser- og enhedsmetadata: Oplysninger om den anvendte browser, operativsystemet og slutenheden
- Brugerhandlinger: Mus- og tastaturinteraktioner for at skabe replays for at forstå brugeradfærd
- Fejlmeddelelser og logfiler: Data om fejl, der opstår, herunder detaljer om berørte komponenter og applikationsstatusser
- Brugerfeedback: Hvis denne funktion er aktiveret, kan brugerne give feedback og kommentarer, som også behandles.
Disse oplysninger slås ikke sammen med andre datakilder.
De indsamlede data gemmes i en periode på 5 dage og slettes derefter automatisk, medmindre de er nødvendige for yderligere fejlfinding.
2 Juridisk grundlag for databehandling
Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.
3 Formål med databehandlingen
Formålet med behandlingen af din IP-adresse og ovenstående oplysninger er at opdage funktionsfejl og forsøg på indtrængen. Dette tjener applikationens sikkerhedsstruktur og servernes systemintegritet.
4. Legitim interesse
Den legitime interesse i behandlingen af IP-adressen og de ovennævnte oplysninger er tilvejebringelsen af et funktionelt og kompromisløst teknisk applikationsmiljø.
5. Varighed af opbevaring
Oplysningerne vil blive slettet inden for 5 dage.
6. Modtager af personoplysninger
Rhenus Assets & Services GmbH & Co. KG Drift af datacenter
Rhenus Assets & Services GmbH & Co. KG RIS-team
7. Overførsel til et tredjeland
Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.
8. Nødvendighed af levering
Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.
9. automatiseret beslutningstagning/profilering
Der er ingen automatiseret beslutningstagning eller profilering.
Brug af cookies
1. Beskrivelse og omfang af databehandling
Hjemmesiden bruger såkaldte »cookies«. Cookies er tekstfiler, der gemmes i hukommelsen og/eller på en databærer på din enhed, der bruges til at besøge webstedet, og som behandles af din internetbrowser i henhold til de indstillinger, der er gemt der.kun teknisk nødvendige cookies behandles på vores websted.
Indholdet af disse cookies er
RIS-cookies
1. clientID (TTL 1 dag)
Generisk sessions-ID for en klient. Kan tildeles en klient (browser), men ikke en bruger.
2. .ASPXFORMSAUTH (TTL 1 dag)
Authentication token, genereres af ASP for RIS2.5 (logget ind bruger)
3. authToken (TTL 1 dag)
Autentificeringstoken genereret til RIS3 (logget ind bruger)
4. RIS-bruger (TTL 1 dag)
Den indloggede bruger i klartekst (fornavn.efternavn)
5. SSO_Auth (TTL 1 måned)
J/N, afhængigt af om login fandt sted via SSO
6 RISLANG (TTL 1 dag)
Det sprog, som brugeren har valgt
Applikationscookies
1. BR-*(f.eks.: BR-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 timer)
Applikationsspecifikt godkendelsestoken, der kontrollerer adgangen til backends.
Data her er bruger-ID (fornavn.efternavn), internt ID (UUID), JWT-standardegenskaber (iat, exp, iss, sub)
og autorisationer for en bruger (ikke i alle applikationer)
2. UI-* (f.eks.: UI-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 timer)
Applikationsspecifikt godkendelsestoken, der kontrollerer adgangen til frontenderne.
Data her er bruger-ID (fornavn.efternavn), internt ID (UUID), JWT-standardegenskaber (iat, exp, iss, sub)
og autorisationer for en bruger (ikke i alle applikationer)
3. msUserRefreshToken (TTL 12 timer)
Global refresh token, som bruges til at forny en udløbet autentificering. Indeholder bruger-ID
(fornavn.efternavn), internt ID (UUID) og JWT-standardegenskaberne (iat, exp, iss, sub).
4. msUserAuthToken (TTL 1 time)
Globalt godkendelsestoken, der styrer adgangen til backends Data her er bruger-ID (fornavn.efternavn),
internt ID (UUID), standard JWT-egenskaber (iat, exp, iss, sub)
5. *Lang (f.eks.: TeleflexReportingLang, TTL 1 time)
Det sprog, som brugeren har valgt
RISng-cookies
1. _ris_claim_prod_sso (TTL 1 time)
Bruger-ID i systemet
2. AUTH_SESSION_ID (session)
Denne cookie bruges til at spore brugerens aktuelle autentificeringssession. Den indeholder et sessions-id, der genereres af systemet for at identificere godkendelsessessionen entydigt. Denne cookie er vigtig for at styre og vedligeholde brugersessionen og sikrer, at brugeren forbliver autentificeret under sessionen.
3. AUTH_SESSION_ID_LEGACY (Session)
Denne cookie er en ældre version af AUTH_SESSION_ID-cookien. Den bruges til bagudkompatibilitet eller i scenarier, hvor ældre versioner af cookien er nødvendige for at styre godkendelsessessionen.
4. kc_restart (session)
Denne cookie bruges, når autentificeringsprocessen genstartes af en eller anden grund. Den indeholder oplysninger, der er nødvendige for at fortsætte godkendelsesflowet, hvis processen afbrydes eller
der kræves yderligere input, f.eks. valg af en identitetsudbyder eller indtastning af en anden godkendelsesfaktor.
5 KEYCLOAK_LOCALE (session)
Denne cookie gemmer brugerens sprogindstillinger. Den bruges til at gemme brugerens foretrukne sprog, så brugergrænsefladen og meddelelser kan vises på det ønskede sprog. Dette forbedrer brugeroplevelsen ved at sikre konsekvent lokalisering gennem hele sessionen.
2 Juridisk grundlag for databehandling
Retsgrundlaget for behandlingen er artikel 6, stk. 1, litra f), i GDPR.
3. Formål med databehandlingen
Disse cookies indeholder tekniske oplysninger til levering af webstedsfunktioner under brug. Dette muliggør den tekniske realisering af hjemmesiden og applikationen.
4. Berettiget interesse i henhold til art. 6, stk. 1, litra f), i GDPR
Brugen af disse cookies er nødvendig for at give brugeren funktionalitet, der opfylder deres forventninger.
5. Opbevaringens varighed samt indsigelses- og fjernelsesmuligheder
Hvis der behandles sessionscookies, slettes de automatisk fra din computers browsercache/hukommelse ved afslutningen af dit besøg på webstedet og/eller når du lukker din browser, forudsat at du har aktiveret denne funktion i din browser.
Tjek venligst indstillingerne i din internetbrowser (f.eks. Firefox, Internet Explorer, Edge, Chrome, Opera, Safari). Din internetbrowser giver dig også mulighed for at regulere håndteringen af cookies eller deaktivere dem helt. Cookies, der allerede er gemt, kan til enhver tid slettes. Det kan også ske automatisk. Hvis cookies deaktiveres for vores websted, er det muligvis ikke længere muligt at bruge alle webstedets funktioner i fuldt omfang.
Opbevaringsperioden for andre cookies kan findes i beskrivelsen.
6. Modtagere af personoplysninger
Rhenus Assets & Services GmbH & Co. KG Drift af datacenter
7. Overførsel til et tredjeland
Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.
8. Nødvendigheden af at stille oplysningerne til rådighed
Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.
9. automatiseret beslutningstagning/profilering
Der er ingen automatiseret beslutningstagning eller profilering.
Behandling af personoplysninger under log-in/registrering/logging uafhængigt af RIS-modulerne
1. Beskrivelse og omfang af databehandling
Der anmodes om adgang via billetsystemet, udelukkende af Rhenus-medarbejdere, og de kontrolleres og oprettes manuelt af RIS-teamet. Alternativt opretter administratorer brugere på de respektive Rhenus-websteder.
Følgende data behandles under registreringen:
- Efternavn, fornavn*
- Firmanavn* (kun YM/PM)
- Gade, husnummer* (kun YM / PM)
- Postnummer* (kun YM / PM)
- By* (kun YM / PM)
- Land* (kun YM / PM)
- E-mail-adresse*
- Telefonnummer (kun YM / PM)
- Placering* (kun RIS)
- Klient * (kun RIS)
De felter, der er markeret med et »*«-symbol, er obligatoriske felter, uden hvilke det ikke er muligt at registrere sig på vores portal.
Vi har brug for disse oplysninger for at kunne verificere den ønskede adgang til vores portal og dermed til de oplysninger, der er indeholdt deri, og som er tilgængelige for registrerede brugere som en del af en sandsynlighedskontrol.
Når dataene blot indtastes i formularen, hvilket udelukkende gøres af Rhenus-medarbejdere, overføres der ingen data til os; dette sker først, når der er klikket på knappen »Opret«.
En bruger kan ikke selv oprette en konto på noget tidspunkt.
Arbejde i systemet:
Når du redigerer/ændrer dataposter i applikationen, behandles følgende data altid af systemet:
cname: Skaber (ben_id) af en datapost (også til autorisation og revision)
uname: Sidste ændring af en datapost (ben_id)
2. Juridisk grundlag for databehandling
Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.
3. Formål med databehandlingen
Behandlingen af personoplysninger i forbindelse med registrering, brug og logning har til formål at muliggøre sikker brug af vores applikation. Logning af indtastninger er nødvendig af IT-sikkerhedsmæssige årsager for at kunne genkende manipulationer af dataregistreringer og om nødvendigt kunne spore/rette dem. Formålet er også at give registrerede brugere de nødvendige oplysninger.
4. Berettiget interesse
Virksomhedens legitime interesse ligger i opfyldelsen af IT-sikkerhedskrav.
5. Varighed af opbevaring
Brugerkontoen og de data, der overføres til registrering, slettes straks efter anmodning fra den registrerede person.
De data, der behandles gennem brugen, slettes inden for 6 måneder efter, at de ikke længere er nødvendige for formålet med deres indsamling eller ikke er underlagt yderligere juridiske opbevaringsforpligtelser (f.eks. 10 år i henhold til AO, 6 år i henhold til HGB).
6. Modtagere af personoplysninger
Rhenus Assets & Services GmbH & Co. KG Drift af datacenter
Rhenus Assets & Services GmbH & Co. KG - Teknisk drift - Databaseadministration
Rhenus Warehousing Digital Solutions GmbH & Co. KG - RIS-team
7. Overførsel til et tredjeland
Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.
8. Nødvendighed af levering
Tilvejebringelsen af data er nødvendig, ellers kan vi ikke oprette en kundekonto.
9. automatiseret beslutningstagning/profilering
Der finder ingen automatiseret beslutningstagning eller profilering sted.
Databehandling inden for RIS-modulerne
1. Beskrivelse og omfang af databehandling
RIS tilbyder forskellige moduler. Afhængigt af brugernes rettigheder og opgaver er disse moduler tilgængelige og synlige på forskellige måder. Den type data, der behandles, kan variere afhængigt af modulet. Følgende moduler er tilgængelige:
Logistikstyring
Beskrivelse: Logistikcontrolling omfatter et automatiseret system med nøgletal og værktøjer til filialen til guidet og struktureret kommunikation mellem filialen og dens kunder. De indsamlede nøgletal bruges til at oprette rapporter, fakturaer og KPI'er. Dataene hentes automatisk fra WMS-systemer ved hjælp af SQL-forespørgsler og gemmes som en numerisk værdi i RIS-systemet. I faktureringsmiljøet er det muligt at registrere manuelle nøgletal på en revisionssikker måde, som igen er nødvendige til faktureringsformål.
Data: Logistics Controlling indsamler data fra lagerstyringssystemer. Alle data gemmes i form: Tag, nøgletal, værdi. Der kan ikke længere drages personlige konklusioner her.
Formål med behandlingen: Filialen og filialens kunde har brug for nøgletal for at sikre driften, for at kunne fakturere den service, som Rhenus leverer, og for at kunden kan evaluere den leverede service i form af KPI'er.
Yard management / personaleledelse
Beskrivelse: Anmeldelse/registrering af køretøjer og medarbejdere/besøgende på det pågældende steds område
Data: Skaber (navn), besøgt person (fornavn, efternavn), chaufførnavn, ansvarlig person
Behandlingsformål: Nødliste, hvilke personer og køretøjer der er på stedet
Stamdata
Beskrivelse: Link fra Rhenus ID til sikkerhedsdatabasen
Oplysninger: Opretter (navn), behandler (navn)
Behandlingsformål: Link fra Rhenus ID til sikkerhedsdatabase
NCR-modul
Beskrivelse: Håndtering af afklaringssager
Oplysninger: Bestillingsvarer, status for afklaringssagen, opretter, sidste behandler, beskrivelse af skaden (valg), løsning (valg), kommentar (fritekst), lagerplacering
Behandlingsformål: Forenkle løsningen af afklaringssager, overblik over afklaringssager, hurtig kommunikation med kunden, revision
Åbne øjne
Beskrivelse: Registrering af foranstaltninger (Capas) for steder med farmaceutisk overvågning
Oplysninger: Opretter (navn), behandler (navn),
Behandlingsformål: Revision
RISng tilbyder forskellige moduler. Afhængigt af brugernes rettigheder og opgaver er disse moduler tilgængelige og synlige på forskellige måder. Typen af data, der behandles, kan variere afhængigt af modulet. Følgende moduler er tilgængelige:
Arbejdsgang for krav
Beskrivelse: Håndtering af afklaringssager
Data: Ordreposter, tvistens status, opretter, sidste behandler, beskrivelse af kravet (valg), løsning (valg), kommentar (fritekst), lagringsplacering
Behandlingsformål: Forenkling af løsning af tvister, overblik over tvister, hurtig kommunikation med kunden, revision
2. Juridisk grundlag for databehandling
Retsgrundlaget for behandlingen af disse data er artikel 6, stk. 1, litra f), i GDPR.
3. Berettiget interesse
Den legitime interesse i behandlingen af dataene ligger i det faktum, at virksomheden skal opfylde de kontraktlige forpligtelser, der følger af kontrakten med brugerens respektive arbejdsgiver.
4. Varighed af opbevaring
Dataene slettes inden for 6 måneder efter, at de ikke længere er nødvendige for at opfylde det formål, hvortil de blev indsamlet, eller ikke er underlagt yderligere lovbestemte opbevaringsforpligtelser (f.eks. 10 år i henhold til den tyske skattelov, 6 år i henhold til den tyske handelslov).
5. Modtagere af personoplysninger
Rhenus Assets & Services GmbH & Co. KG Drift af datacenter
Rhenus Assets & Services GmbH & Co. KG - Teknisk drift - Databaseadministration
Rhenus Warehousing Digital Solutions GmbH & Co. KG - RIS-team
6. Overførsel til et tredjeland
Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.
7. Nødvendighed af levering
Tilvejebringelsen af data er nødvendig, ellers kan modulerne ikke bruges.
8. automatiseret beslutningstagning/profilering
Der finder ingen automatiseret beslutningstagning eller profilering sted.
Den registreredes rettigheder
Hvis dine personoplysninger behandles, er du den registrerede i henhold til den generelle databeskyttelsesforordning. Du har derfor følgende rettigheder over for den dataansvarlige.
For at udøve dine rettigheder som registreret over for os som den dataansvarlige bedes du kontakte følgendeE-Mail-Adresse:datenschutz-warehousing[at]rhenus.com
I.Ret til information - art. 15 GDPR
Du har ret til at anmode om bekræftelse fra den dataansvarlige om, hvorvidt personoplysninger vedrørende dig behandles.
Hvis en sådan behandling finder sted, har du ret til at få adgang til disse personoplysninger og til følgende oplysninger
- De formål, hvortil personoplysningerne behandles;
- de kategorier af personoplysninger, der behandles
- de modtagere eller kategorier af modtagere, som personoplysningerne er blevet eller vil blive videregivet til
- hvor det er muligt, den planlagte periode, hvor personoplysningerne vil blive opbevaret, eller, hvis det ikke er muligt, de kriterier, der anvendes til at bestemme denne periode
- eksistensen af en ret til berigtigelse eller sletning af personoplysninger om dig, en ret til begrænsning af den dataansvarliges behandling eller en ret til at gøre indsigelse mod en sådan behandling
- eksistensen af en ret til at indgive en klage til en tilsynsmyndighed
- alle tilgængelige oplysninger om dataenes oprindelse, hvis personoplysningerne ikke er indsamlet fra den registrerede
- eksistensen af automatiseret beslutningstagning, herunder profilering, som omhandlet i artikel 22, stk. 1 og 4, i GDPR, og i det mindste i disse tilfælde meningsfulde oplysninger om den involverede logik samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede.
Du har også ret til at anmode om oplysninger om, hvorvidt dine personoplysninger overføres til et tredjeland eller til en international organisation. I denne sammenhæng kan du også anmode om at blive informeret om de passende sikkerhedsforanstaltninger i henhold til artikel 46 i GDPR i forbindelse med overførslen.
II Ret til berigtigelse - art. 16 GDPR
Du har ret til fra den dataansvarlige uden unødig forsinkelse at få berigtiget og/eller suppleret personoplysninger om dig, hvis de behandlede personoplysninger er unøjagtige eller ufuldstændige.
III Ret til sletning - art. 17 GDPR
Forpligtelse til at slette:
Du har til enhver tid ret til at anmode om sletning af dine personoplysninger uden unødig forsinkelse, hvis en af følgende grunde gør sig gældende:
- Personoplysningerne om dig er ikke længere nødvendige i forhold til de formål, hvortil de blev indsamlet eller på anden måde behandlet;
- Du har trukket dit samtykke tilbage, som behandlingen var baseret på i henhold til art. 6, stk. 1, litra a), eller art. 9, stk. 2, litra a), i GDPR, og der er ikke noget andet retsgrundlag for behandlingen;
- du har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 1, og der er ingen tvingende legitime grunde til behandlingen, eller du har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 2, i GDPR.
- personoplysningerne om dig er blevet behandlet ulovligt
- sletningen af dine personoplysninger er nødvendig for at overholde en juridisk forpligtelse i EU- eller medlemsstatslovgivningen, som den dataansvarlige er underlagt
- personoplysningerne om dig er blevet indsamlet i forbindelse med udbuddet af informationssamfundstjenester som omhandlet i artikel 8, stk. 1, i GDPR.
Undtagelser:
Der er ingen ret til sletning, hvis behandlingen er nødvendig
- for at udøve retten til ytrings- og informationsfrihed
- for at overholde en retlig forpligtelse, der kræver behandling i henhold til EU-retten eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt, eller
- for at udføre en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt
- af hensyn til samfundsinteresser på folkesundhedsområdet i overensstemmelse med artikel 9, stk. 2, litra h) og i), og artikel 9, stk. 3
- til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål i overensstemmelse med artikel 89, stk. 1, i GDPR, for så vidt som den rettighed, der er omhandlet i litra a), sandsynligvis vil gøre det umuligt eller i alvorlig grad hindre opfyldelsen af målene for denne behandling, eller
- med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares.
IV.Ret til begrænsning af behandling - art. 18 GDPR
Du har ret til at anmode om begrænsning af behandlingen af personoplysninger om dig under følgende betingelser
- hvis du bestrider nøjagtigheden af de personoplysninger, der vedrører dig, i en periode, der gør det muligt for den dataansvarlige at kontrollere nøjagtigheden af personoplysningerne;
- hvis behandlingen er ulovlig, og du modsætter dig sletning af personoplysningerne og i stedet anmoder om begrænsning af brugen af dem;
- hvis den dataansvarlige ikke længere har brug for personoplysningerne til formålet med behandlingen, men de kræves af dig til etablering, udøvelse eller forsvar af juridiske krav, eller
- hvis du har gjort indsigelse mod behandling i henhold til artikel 21, stk. 1, i GDPR, indtil det er afgjort, om den dataansvarliges legitime grunde går forud for dine grunde.
Hvis behandlingen af dine personoplysninger er blevet begrænset, må disse oplysninger - ud over at blive gemt - kun behandles med dit samtykke eller med henblik på at fastlægge, udøve eller forsvare retskrav eller for at beskytte en anden fysisk eller juridisk persons rettigheder eller af hensyn til Unionens eller en medlemsstats vigtige samfundsinteresser.
Hvis begrænsningen af behandlingen er blevet begrænset på grundlag af ovennævnte betingelser, vil du blive informeret af den dataansvarlige, før begrænsningen ophæves.
V.Ret til information - artikel 19 i GDPR
Hvis du har udøvet en af dine rettigheder til berigtigelse, sletning eller begrænsning af behandling, er vi forpligtet til at underrette alle modtagere, som personoplysningerne om dig er blevet videregivet til, om berigtigelsen, sletningen eller begrænsningen af behandlingen, medmindre dette viser sig umuligt eller er forbundet med en uforholdsmæssig stor indsats.
Du har også ret til at blive informeret om disse modtagere.
VI Ret til dataportabilitet - art. 20 GDPR
Du har ret til at modtage de personoplysninger om dig, som du har givet til den dataansvarlige, i et struktureret, almindeligt anvendt og maskinlæsbart format. Du har også ret til at overføre disse data til en anden dataansvarlig uden hindring fra den dataansvarlige, som personoplysningerne er blevet leveret til, hvor
- a) behandlingen er baseret på samtykke i henhold til art. 6, stk. 1, litra a), i GDPR eller art. 9, stk. 2, litra a), i GDPR eller på en kontrakt i henhold til art. 6, stk. 1, litra b), i GDPR, og
- b) behandlingen udføres ved hjælp af automatiserede midler.
Når du udøver denne ret til dataportabilitet, har du også ret til at få de personoplysninger, der vedrører dig, overført direkte fra en dataansvarlig til en anden, hvis det er teknisk muligt.
VII. RET TIL AT TILBAGEKALDE SAMTYKKEERKLÆRINGEN I HENHOLD TIL DATABESKYTTELSESLOVEN
Du har til enhver tid ret til at trække din samtykkeerklæring tilbage i henhold til databeskyttelseslovgivningen. Tilbagetrækningen af samtykke påvirker ikke lovligheden af behandling baseret på samtykke før tilbagetrækningen.
VIII.RET TIL AT GØRE INDSIGELSE - ART.21DSGVO
Du har til enhver tid ret til af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af personoplysninger om dig, som er baseret på artikel 6, stk. 1, litra e) eller f), i GDPR, herunder profilering baseret på disse bestemmelser.
Den dataansvarlige skal ikke længere behandle dine personoplysninger, medmindre den dataansvarlige påviser tvingende legitime grunde til behandlingen, som går forud for dine interesser, rettigheder og frihedsrettigheder, eller til etablering, udøvelse eller forsvar af retskrav.
Hvis personoplysninger behandles til direkte markedsføringsformål, har du til enhver tid ret til at gøre indsigelse mod behandling af personoplysninger om dig til sådan markedsføring, hvilket omfatter profilering i det omfang, det er relateret til sådan direkte markedsføring.
Hvis du gør indsigelse mod behandling til direkte markedsføringsformål, vil dine personoplysninger ikke længere blive behandlet til disse formål.
Du har mulighed for at udøve din ret til indsigelse i forbindelse med brug af informationssamfundstjenester - uanset direktiv 2002/58/EF - ved hjælp af automatiserede procedurer, der bruger tekniske specifikationer.
IX.Ret til at indgive en klage til en tilsynsmyndighed - art. 77 GDPR
Uden at det berører andre administrative eller retlige midler, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har dit sædvanlige opholdssted, dit arbejdssted eller stedet for den påståede overtrædelse, hvis du mener, at behandlingen af personoplysninger vedrørende dig overtræder den generelle forordning om databeskyttelse.
Den tilsynsmyndighed, som du indgiver en klage til, skal informere dig som klager om klagens status og resultat, herunder muligheden for et retsmiddel i henhold til artikel 78 i GDPR.
Denne databeskyttelsesmeddelelse opdateres med regelmæssige mellemrum.