Privatlivspolitik for Cosmys onlinetilbud
Vi som udbyder af appen Cosmy (herefter også „App") samt det tilhørende internettilbud på https://www.cosmy.com (også „Internettilbud") er dataansvarlige i henhold til gældende databeskyttelseslovgivning, navnlig databeskyttelsesforordningen („GDPR"), for behandlingen af personoplysninger om brugeren („dig") af appene samt internettilbuddet.
Personoplysninger er i GDPR defineret som enhver form for information om en identificeret eller identificerbar fysisk person.
I det følgende informerer vi dig overskueligt inden for rammerne af vores oplysningspligt (art. 13 ff. GDPR) om, hvilke personoplysninger der behandles ved brug af vores apps og vores internettilbud, og på hvilket retsgrundlag dette sker. Du får desuden oplysninger om, hvilke rettigheder du har over for os og over for den kompetente tilsynsmyndighed.
1. Kontaktoplysninger
Ansvarlig for databehandlingen er Joyride GmbH, Bartenbacher Str. 4, 73033 Göppingen, e-mail: privacy@cosmy.com.
Vi har udpeget en databeskyttelsesrådgiver, som du kan kontakte vedrørende enhver databeskyttelsesrelateret henvendelse på Databeskyttelsesrådgiver c/o Joyride GmbH, Bartenbacher Str. 4, 73033 Göppingen, e-mail: privacy@cosmy.com.
Den databeskyttelsestilsynsmyndighed, der er kompetent for vores virksomheds hjemsted, er Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg, som kan kontaktes via https://www.baden-wuerttemberg.datenschutz.de/ samt per e-mail på poststelle@lfdi.bwl.de. Yderligere kontaktoplysninger for databeskyttelsestilsynsmyndighederne i andre delstater finder du på https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html.
2. Dataoverførsler til tredjelande
Såfremt der ved brug af vores app eller vores internettilbud overføres personoplysninger til et eller flere lande uden for GDPR's anvendelsesområde („tredjeland"), gør vi dig særskilt opmærksom herpå i denne privatlivspolitik. Enhver overførsel til tredjelande sker inden for rammerne af de lovmæssige krav. I tilfælde af dataoverførsel til Amerikas Forenede Stater betyder dette, at kravene i EU-Kommissionens gældende tilstrækkelighedsafgørelse overholdes.
3. Brug af vores internettilbud
Ved brug af vores internettilbud kan der alt efter brugsform forekomme forskellige databehandlinger.
a) Hosting
Vores internettilbud drives på serverne hos CDN-udbyderen Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (herefter „Webflow"). Det betyder, at de data, vi indsamler ved besøg på vores internettilbud, eventuelt også behandles og opbevares i USA.
Retsgrundlaget for behandlingen af dine personoplysninger er art. 6, stk. 1, litra f, GDPR, da det er i vores legitime interesse at benytte en professionel udbyders tjenester til sikker og effektiv levering af vores hjemmeside.
Vi har indgået en databehandleraftale med Webflow i henhold til art. 28 GDPR.
Såfremt der finder en dataoverførsel til USA sted, sikres databeskyttelsesniveauet ved en såkaldt tilstrækkelighedsafgørelse fra EU-Kommissionen, idet Webflow er certificeret under EU-U.S. Data Privacy Framework: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TT9jAAG&status=Active.
b) Informativ brug
Når du tilgår vores internettilbud, registrerer vores webservere automatisk generelle oplysninger, som er teknisk nødvendige for visning af internettilbuddet. Dette omfatter den anvendte webbrowser, det anvendte operativsystem, domænenavnet på din internetudbyder, IP-adressen på den enhed, du anvender, den hjemmeside, du besøger os fra, de sider på vores internettilbud, du har besøgt, samt dato og varighed af dit besøg.
Vi er ikke i stand til at bruge disse data til at identificere dig. Disse oplysninger evalueres af os udelukkende statistisk for at forbedre funktionaliteten af vores internettilbud. Retsgrundlaget for denne databehandling er vores legitime interesse i henhold til art. 6, stk. 1, litra f, GDPR. Såfremt vi beder om dit samtykke, baseres databehandlingen på et samtykke i henhold til art. 6, stk. 1, litra a, GDPR. Dit samtykke kan til enhver tid tilbagekaldes.
c) Særlige brugsformer
Særlige brugsformer af vores internettilbud kan medføre, at vi behandler yderligere personoplysninger om dig.
d) Kontakt
Du har mulighed for at kontakte os per e-mail, telefon eller via vores kontaktformular. De personoplysninger, du overmidler ad denne vej, opbevares hos os. Oplysningerne behandles udelukkende med henblik på at besvare din henvendelse. Retsgrundlaget for behandlingen af dine personoplysninger er art. 6, stk. 1, litra f, GDPR. Det er i vores legitime interesse at behandle oplysningerne med henblik på besvarelse af din henvendelse. Oplysningerne opbevares, indtil de ikke længere er nødvendige for at opfylde formålet med korrespondancen med dig, og dit anliggende er fuldt ud afklaret.
Yderligere retsgrundlag for vores behandling er, såfremt du f.eks. ved brug af vores kontaktformular udtrykkeligt har samtykket til behandlingen af dine oplysninger, dit samtykke i henhold til art. 6, stk. 1, litra a, GDPR. Det givne samtykke kan til enhver tid tilbagekaldes.
Hvis din henvendelse har til formål at indgå en aftale med os, er det supplerende retsgrundlag for behandlingen af dine personoplysninger art. 6, stk. 1, litra b, GDPR. Disse oplysninger opbevares, så længe de er nødvendige for opfyldelsen af aftalen eller de prækontraktuelle foranstaltninger. Derudover opbevarer vi kun dine oplysninger for at opfylde retlige forpligtelser (f.eks. skattemæssige forpligtelser) (art. 6, stk. 1, litra c, GDPR).
Ud over de oplysninger, du frivilligt giver os, modtager vi eventuelt tidspunktet (dato og klokkeslæt) for overførslen af dine oplysninger til os samt din IP-adresse. Behandlingen af disse oplysninger er i vores legitime interesse (art. 6, stk. 1, litra f, GDPR) med henblik på at sikre vores systemers sikkerhed og forebygge misbrug. Disse oplysninger, som vi indsamler yderligere under din henvendelse, slettes, så snart de ikke længere er nødvendige, senest når dit anliggende er fuldt ud afklaret.
En sammenkøring af oplysninger, der meddeles os i forbindelse med en henvendelse, med andre oplysninger indsamlet om dig, sker kun, hvis du har givet os dit udtrykkelige samtykke hertil. Dette samtykke kan til enhver tid tilbagekaldes. Du kan til enhver tid meddele os, at vi skal slette de oplysninger, der er delt i forbindelse med korrespondancen. I så fald slettes, i det omfang det er tilladt, alle personoplysninger fra korrespondancen, og en fortsættelse af korrespondancen er ikke mulig.
e) Tredjepartsværktøjer
Vores internettilbud anvender funktioner, der leveres af tjenesteudbydere, vi har engageret. Såfremt der i forbindelse med disse funktionaliteter finder en behandling af personoplysninger sted hos tjenesteudbyderen på vores vegne, har vi indgået en databehandleraftale i henhold til art. 28 GDPR med denne. Det betyder, at tjenesteudbyderen kun behandler personoplysninger, hvis behandling er nødvendig for den funktionalitet, de leverer, og at vi via juridiske, tekniske og organisatoriske foranstaltninger samt regelmæssig kontrol sikrer, at denne databehandling overholder de lovmæssige krav. Det er navnlig ikke tilladt for vores tjenesteudbydere at videregive personoplysninger, der behandles i denne forbindelse, eller at anvende dem til andre formål, f.eks. egne kommercielle formål.
Links til sociale netværk
Vores internettilbud indeholder links til de sociale netværk Facebook, Tiktok, YouTube, LinkedIn og Instagram. Der er udelukkende tale om en grafik med et link, som ved klik videresender dig til det pågældende sociale netværk. Hvis du ikke klikker på linket, overføres der ingen personoplysninger til det pågældende sociale netværk. Såfremt du dog klikker på linket og viderestilles til det pågældende sociale netværk, finder behandlingen af personoplysninger dér sted uden for vores internettilbud.
4. Download af vores app
Du kan downloade vores app fra en app-butik efter eget valg (Apple App Store eller Google Play Store, herefter „Store") til en egnet enhed (herefter generelt „Smartphone"). Ved download af vores app til din smartphone overføres de nødvendige oplysninger, navnlig Store-brugernavn, e-mailadresse og kundenummer for din konto, tidspunkt for download, betalingsoplysninger og den individuelle enhedsidentifikator, til den pågældende Store. Vi har ingen indflydelse på denne dataindsamling og er ikke ansvarlige for den. Vi behandler kun disse oplysninger i det omfang, det er nødvendigt for at downloade appen til din smartphone. Disse oplysninger opbevares ikke yderligere af os.
Retsgrundlaget for denne databehandling er art. 6, stk. 1, litra f, GDPR, da det er i vores legitime interesse at muliggøre download og installation af appen ved at behandle de herfor nødvendige oplysninger.
5. Brug af vores app
a) Hosting
Vores app drives på serverne hos Zurkuhl GmbH, Fester Straße 54, 40882 Ratingen, Tyskland (herefter „Zurkuhl"). Det betyder, at de data, vi indsamler ved den generelle brug af vores app, som udgangspunkt opbevares i Tyskland og dermed inden for EU.
Retsgrundlaget for denne behandling af dine personoplysninger er art. 6, stk. 1, litra f, GDPR, da det er i vores legitime interesse at benytte en professionel udbyders tjenester til sikker og effektiv levering af vores app.
Vi har indgået en databehandleraftale med Zurkuhl i henhold til art. 28 GDPR.
Allerede her ønsker vi transparent at gøre opmærksom på, at vi ikke kan afbilde visse funktionaliteter i vores app, og navnlig de personaliserede reklameforanstaltninger, der i væsentlig grad finansierer den app, du i det enkelte tilfælde anvender, på Zurkuhls servere, men er afhængige af tredjepartsudbyders værktøjer, tjenester og reklamenetværk. Disse udbydere er ofte hjemmehørende i tredjelande (f.eks. Amerikas Forenede Stater), hvorfor der i denne sammenhæng typisk sker dataoverførsler til tredjelande. Nærmere oplysninger om disse databehandlinger og -overførsler kan du finde i de følgende afsnit.
b) Generelt om brug af vores app
Under brugen af vores app etableres en internetforbindelse. I den forbindelse indsamler og behandler vi mange forskellige personoplysninger, navnlig oplysninger, som du aktivt indtaster (f.eks. fødested, fødselsdato) samt oplysninger, der opstår ved den målrettede brug af de enkelte app-funktioner (f.eks. interaktion med chatbotten, start af en session).
Behandlingen af disse personoplysninger er teknisk nødvendig for at kunne stille de eksemplificerede og mange yderligere funktioner i den app, du i det enkelte tilfælde anvender, komfortabelt til rådighed for dig, og for at sikre stabiliteten og sikkerheden af vores informationsteknologiske systemer.
Følgende muligvis personhenførbare oplysninger behandles ved sessionsstart:
- IP-adresse
- Smartphone-model
- Operativsystemversion
- Enheds-ID
- Dato og klokkeslæt for sessionsstart
- Tidszoneforskel til Greenwich Mean Time (GMT)
- Tilknytning til din brugerkonto, såfremt en sådan eksisterer
I det tilfælde, at du anvender yderligere funktioner i vores app, behandles ud over de ovennævnte oplysninger de personoplysninger, der er nødvendige for den funktion, du har valgt, f.eks.:
- Dato og klokkeslæt for interaktionen
- Tidszoneforskel til Greenwich Mean Time (GMT)
- Beskedindholdet ved interaktion med chatbotten
- Oplysninger om oprettede relationer
- Det erhvervede produkt ved et køb i appen
De konkrete personoplysninger fremgår således transparent af din respektive interaktion med den pågældende app.
En tilknytning af sådanne oplysninger til din person er grundlæggende mulig. Vi opbevarer dog kun disse oplysninger midlertidigt. Så snart oplysningerne ikke længere er nødvendige for at opnå de ovenfor nævnte formål, sletter vi dem omgående. Opbevaringsperioden afhænger således af kategorien af oplysninger. Registreringsoplysninger samt oplysninger om køb opbevares i den periode, registreringen består. Oplysninger om beskeder opbevares i 6 måneder.
Gener