Dataskydd.

Inledning

Vi är glada över att du besöker vår webbplats. Sunlight GmbH (nedan kallat ”Sunlight”, ”vi” eller ”oss”) lägger stor vikt vid säkerheten för användarnas data och efterlevnaden av dataskyddsbestämmelser. Nedan vill vi informera dig om behandlingen av dina personuppgifter på vår webbplats.

Ansvarig instans och dataskyddsombud

Ansvarig instans:

Sunlight GmbH, Ölmühlestr. 6, 88299 Leutkirch

Tel.: +49 7561 9097-200

E-Mail: info@sunlight.de

 

Extern dataskyddsombud:

DDSK GmbH, Dr.-Klein-Str. 29, 88069 Tettnang

Tel.: 07542 949 21 – 01

E-Mail: datenschutz@sunlight.de

Begrepp

De facktermer som används i denna integritetspolicy ska förstås enligt deras juridiska definition i artikel 4 i GDPR.

Information om databehandling
Automatiserad databehandling (loggfiler etc.)

Vår webbplats kan besökas utan att användaren aktivt anger personuppgifter. Vi lagrar dock automatiskt åtkomstdata (serverloggfiler) som t.ex. namnet på internetleverantören, det använda operativsystemet, den webbplats från vilken användaren besöker oss, datum och varaktighet för besöket eller namnet på den begärda filen, samt av säkerhetsskäl, t.ex. för att upptäcka attacker på vår webbplats, IP-adressen för den använda enheten under en period av 7 dagar. Dessa uppgifter utvärderas uteslutande för att förbättra vårt erbjudande och tillåter inga slutsatser om användarens person. Dessa uppgifter sammanförs inte med andra datakällor.

Vi behandlar och använder uppgifterna för följande ändamål: tillhandahållande av webbplatsen, förbättring av våra webbplatser, förebyggande och upptäckt av fel/funktionsstörningar samt missbruk av webbplatsen.

 

Rättslig grund:                        berättigat intresse, enligt art. 6.1 f) GDPR

Berättigade intressen:            Säkerställande av funktionalitet och felfri samt säker drift av webbplatsen samt anpassa denna webbplats till användarnas krav användarnas krav.

 

Användning av cookies (allmänt, funktion, opt-out-länkar etc.)

För att göra besöket på vår webbplats attraktivt och möjliggöra användningen av vissa funktioner använder vi så kallade cookies på vår webbplats. Användningen av cookies tjänar vårt berättigade intresse att göra besöket på vår webbplats så trevligt som möjligt och baseras på artikel 6.1 f) i GDPR. Cookies är en standardteknik på internet för att lagra och hämta inloggnings- och annan användningsinformation för alla användare av webbplatsen. Cookies är små textfiler som lagras på den slutliga enheten. De gör det möjligt för oss att bland annat lagra användarinställningar så att vår webbplats kan visas i ett format som är anpassat till användarens enhet. Vissa av de cookies vi använder raderas efter att webbläsarsessionen avslutats, dvs. efter att webbläsaren stängts (så kallade sessionscookies). Andra cookies finns kvar på användarens terminal och gör det möjligt för oss eller våra partnerföretag att känna igen webbläsaren vid nästa besök (så kallade permanenta cookies).

Webbläsaren kan ställas in så att användaren informeras om att cookies placeras och kan besluta om att acceptera dem individuellt eller att utesluta cookies i vissa fall eller generellt. Cookies kan också raderas i efterhand för att ta bort data som webbplatsen har lagrat på användarens dator. Inaktivering av cookies (så kallad opt-out) kan leda till vissa begränsningar av funktionaliteten på vår webbplats.

 

Kategorier av berörda personer:        Webbplatsbesökare, användare av onlinetjänster

Opt-out:                                  Internet Explorer:

https://support.microsoft.com/de-de/help/17442

Firefox:

https://support.mozilla.org/de/kb/wie-verhindere-ich-dass-websites-mich-verfolgen

Google Chrome:

https://support.google.com/chrome/answer/95647?hl=de

Safari

https://support.apple.com/de-de/HT201265

Rättsliga grunder:                   Samtycke (art. 6.1 a GDPR); berättigade intressen (art. 6.1 f GDPR)

                                               Den relevanta rättsliga grunden anges konkret för respektive verktyg.

Berättigade intressen:            Lagring av opt-in-preferenser, visning av webbplatsen, säkerställande av webbplatsens funktionalitet, bevarande av användarstatus över hela webbplatsen, igenkänning för nästa webbplatsbesökare, användarvänligt onlineerbjudande, säkerställande av chattfunktion.

 

Consent Management Platforms ( Samtyckeshantering )

Vi använder en metod för samtyckeshantering på vår webbplats för att kunna lagra och hantera det samtycke som webbplatsbesökare har gett på ett verifierbart sätt i enlighet med dataskyddslagstiftningen.
Den plattform för samtyckeshantering som används hjälper oss att identifiera alla cookies och spårningstekniker och styra dem utifrån samtyckesstatusen. Samtidigt kan besökare på vår webbplats hantera sina samtycken och preferenser (valfri inställning av cookies och andra tekniker som inte är nödvändiga) via den samtyckeshanterings tjänst som vi har integrerat, eller återkalla sitt samtycke när som helst via knappen.
Samtyckets status lagras på servern och/eller i en cookie (så kallad opt-in-cookie) eller en jämförbar teknik för att kunna koppla samtycket till en användare eller dennes enhet. Dessutom registreras tidpunkten för samtyckesförklaringen.

Kategorier av data: Data om samtycke (samtycke, så kallad Consent-ID och nummer, tidpunkt för samtyckets avgivande, opt-in eller opt-out), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser)
Syften med behandlingen: Uppfyllande av redovisningsskyldigheten, hantering av samtycke
Rättsliga grunder: Lagstadgad skyldighet (art. 6.1 c) GDPR i förening med art. 7 GDPR)
Hantera/återkalla samtycke.

 

Cookiebot

Mottagare:                               Usercentrics A/S, Havnegade 39, 1058 Köpenhamn, Danmark

Överföring till tredjeland:           Sker inte.

Sekretesspolicy:                       https://www.cookiebot.com/de/privacy-policy/

 

Usercentrics

Mottagare:                               Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Tyskland

Överföring till tredjeland:                       Sker inte.

Sekretesspolicy:                       https://usercentrics.com/de/datenschutzerklaerung/

 

Innehållshanteringssystem

Webbaserad applikation utan dataöverföring

För bearbetning, organisering och presentation av digitalt innehåll använder vi Content Management System (CMS) WordPress från Automattic Inc. på vår webbplats. Genom att använda CMS kan vår webbplats redigeras, administreras och utrustas med nödvändiga funktioner (t.ex. formulär, bilder och annat digitalt innehåll).

Dessutom bidrar den CMS-baserade webbplatsen till att vår webbplats lättare hittas av användare på sökmotorernas resultatsidor (SERP).

Genom stöd från en integrerad brandvägg inom CMS säkerställs att vår webbplats skyddas mot angrepp från utsidan och därmed förhindras missbruk av webbplatsen. Dessutom ser vi till att CMS regelbundet genomgår uppdateringar och patchar för att garantera säkerheten för vår webbplats, som är baserad på CMS.

 

Kategorier av berörda personer:        Webbplatsbesökare

Kategorier av uppgifter:                      Användningsdata (t.ex. besökta webbplatser, åtkomsttid), meta- och kommunikationsdata (t.ex. enhetsinformation, anonymiserad IP-adress), interaktionsdata (intresse för innehåll etc.)

Syfte med behandlingen:       Skapa, redigera och administrera sidinnehåll, lagra och arkivera data, skapa landningssidor, statistik, mätning av räckvidd

Rättsliga grunder:                    Berättigat intresse enligt art. 6.1 f) GDPR

Intressavvägning:            Genom att använda Pimcore kan vi administrera vår webbplats mer effektivt och uppdatera innehållet enklare. Pimcore erbjuder en mängd funktioner som gör det möjligt för oss att förbättra användarupplevelsen på vår webbplats. Ingen dataöverföring till tredje part sker.

 

WordPress

Mottagare:                               Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA

Integritetspolicy:                       https://automattic.com/de/privacy/

 

Hosting (inkl. Content Delivery Network)

Vår webbplats hostas av en extern tjänsteleverantör. Data från besökare på vår webbplats, särskilt så kallade loggfiler, lagras på vår tjänsteleverantörs servrar. Genom att anlita en specialiserad tjänsteleverantör kan vi tillhandahålla vår webbplats på ett effektivt sätt. Den webbhotellleverantör som vi anlitar behandlar inte uppgifterna för egna ändamål.

Vi använder dessutom ett så kallat Content Delivery Network (CDN) för att kunna tillhandahålla innehållet på vår webbplats snabbare. När besökare på webbplatsen till exempel öppnar grafik, skript eller annat innehåll tillhandahålls detta snabbt och optimerat med hjälp av regionalt och internationellt distribuerade servrar. När filerna hämtas upprättas en anslutning till en CDN-leverantörs servrar, varvid personuppgifter om besökarna på vår webbplats behandlas, till exempel IP-adress och webbläsardata.

 

Datakategorier:                       Användardata (t.ex. besökta webbsidor, intresse för innehåll, åtkomsttider), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser)

Syfte med behandlingen:        Korrekt visning och optimering av webbplatsen, snabbare och platsoberoende tillgänglighet till webbplatsen,

Rättsliga grunder:                   Samtycke (art. 6.1 a GDPR); berättigade intressen (art. 6.1 f GDPR)

Berättigade intressen:            Undvika driftstopp, hög skalbarhet, minska avvisningsfrekvensen på webbplatsen

 

Google Static

Mottagare:                               Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Rättslig grund:                         Samtycke (art. 6.1 a GDPR)

Överföring till tredjeland:           På grundval av Europeiska kommissionens beslut om adekvat skyddsnivå för USA

Integritetspolicy:                       https://policies.google.com/privacy?hl=en-US

 

Hetzner

Mottagare:                               Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Tyskland

Rättslig grund:                         Berättigade intressen (art. 6.1 f) GDPR)

Överföring till tredjeland:           Sker inte

Sekretesspolicy:                       https://www.hetzner.com/legal/privacy-policy/

Webbplatsstöd och rådgivning, webbbyrå

Vi har anlitat en webbbyrå för support och rådgivning avseende tjänster och applikationer på vår webbplats. Denna byrå stödjer oss i alla aktiviteter som rör utformningen och funktionaliteten av vår webbplats. Inom ramen för detta får den webbbyrå som vi har valt tillgång till inloggningsuppgifterna för vår webbplats för att kunna göra nödvändiga anpassningar och ändringar, till exempel utformningen av formulär eller andra programmeringsaktiviteter.

Insyn i personuppgifter, till exempel uppgifter från formulär eller loggdata från webbplatsbesökare, kan inte uteslutas. Webbbyrån fungerar därför som så kallad personuppgiftsbiträde för oss och agerar uteslutande på våra instruktioner. Uppgifter behandlas inte för andra ändamål.

Datakategorier:                       Användningsuppgifter (t.ex. åtkomsttider), meta- och kommunikationsuppgifter (t.ex. enhetsinformation, IP-adresser), kontaktuppgifter (t.ex. e-postadress), innehållsuppgifter (t.ex. textuppgifter)

Syften med behandlingen:      Stöd vid webbanalys och webboptimering, analys av användarbeteende på webbplatsen (webbplatsinteraktion) för webboptimering och räckviddsmätning, kontroll av webbplatsens belastning

Rättsliga grunder:                   Berättigade intressen (art. 6.1 f GDPR)

Berättigade intressen:            Stöd och support vid webbplatsunderhåll genom hög fackkompetens, effektivitet genom outsourcing

 

Webbyrå

Mottagare:                               Huangart, Kranzgasse 18/10, 1150 Wien, Österrike

Överföring till tredjeland:           Sker inte.

Sekretesspolicy:                       https://www.huangart.at/privacy

 

Webbyrå

Mottagare:                              PANSOFT GmbH, Tullastr.28, 76131 Karlsruhe, Tyskland

Överföring till tredjeland:           Sker inte.

Sekretesspolicy:                       https://pansoft.de/de/home/datenschutz/index.html

 

Webbanalys och optimering

För att kunna utvärdera besökarströmmarna på vår webbplats använder vi verktyg för webbanalys och räckviddsmätning. För detta ändamål samlar vi in information om våra besökares beteende, intressen och demografiska uppgifter, till exempel ålder, kön och liknande. Detta hjälper oss att identifiera vid vilken tidpunkt vår webbplats, dess funktioner eller innehåll är mest besökta eller uppmuntrar till återkommande besök. Dessutom kan vi utifrån den insamlade informationen avgöra om vårt onlineerbjudande behöver optimeras eller anpassas.

Den information som samlas in för detta ändamål lagras i cookies eller liknande metoder och används för att mäta räckvidden och optimera. De uppgifter som lagras i cookies kan omfatta visat innehåll, besökta webbplatser, inställningar och använda funktioner och system. För de beskrivna ändamålen behandlas dock inte regelbundet användarnas klara data. I detta fall ändras uppgifterna så att varken vi eller leverantören av det använda verktyget känner till användarnas faktiska identitet. De sålunda ändrade uppgifterna lagras ofta i användarprofiler.

 

Kategorier av berörda personer:        Webbplatsbesökare, användare av onlinetjänster

Kategorier av uppgifter:         Användardata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser), kontaktdata (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textuppgifter, fotografier, videor)

Syften med behandlingen:      Webbplatsanalys, mätning av räckvidd, utnyttjande och utvärdering av webbplatsinteraktion, utvärdering av leads

Rättsliga grunder:                   Samtycke (art. 6.1 a GDPR); berättigade intressen (art. 6.1 f GDPR)

Berättigade intressen:            Optimering och vidareutveckling av webbplatsen, vinstökning, kundlojalitet och nykundsanskaffning

 

Facebook Connect / Meta Pixel

Använd tjänst:                 Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Dataskydd:                     https://www.facebook.com/privacy/explanation

Rättslig grund:    Samtycke (art. 6.1 a) GDPR)

 

Google Analytics

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

LinkedIn Insight Tag

Använd tjänst:  LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA

Dataskydd:                  https://www.linkedin.com/legal/privacy-policy

Länk för att välja bort:               https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Sentry

Använd tjänst:   Sentry, 45 Fremont Street, San Francisco, CA 94105, USA.

Dataskydd:                  https://sentry.io/privacy/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Onlinemarknadsföring

För att kontinuerligt öka räckvidden och kännedom om vårt onlineerbjudande behandlar vi personuppgifter inom ramen för onlinemarknadsföring, särskilt med avseende på potentiella intressen och mätning av effektiviteten i våra marknadsföringsåtgärder.

För att mäta effektiviteten av våra marknadsföringsåtgärder och identifiera potentiella intressen lagras relevant information i cookies eller liknande metoder. De uppgifter som lagras i cookies kan omfatta visat innehåll, besökta webbplatser, inställningar och använda funktioner och system. För de beskrivna ändamålen behandlas dock inte regelbundet användarnas klara data. Uppgifterna ändras då så att varken vi eller leverantören av det använda verktyget känner till användarnas faktiska identitet. De ändrade uppgifterna lagras ofta i användarprofiler.

Om användarprofiler lagras kan uppgifterna läsas ut, kompletteras och läggas till på online-marknadsföringsleverantörens server när du besöker andra webbplatser som använder samma online-marknadsföringsmetod.

Vi kan mäta framgången för våra annonser med hjälp av sammanställda data som tillhandahålls av leverantören av online-marknadsföringsmetoden (så kallad konverteringsmätning). Inom ramen för dessa konverteringsmätningar kan vi se om en marknadsföringsåtgärd har lett till ett köpbeslut hos besökaren av vårt online-erbjudande. Denna utvärdering används för att analysera framgången för vår online-marknadsföring.

 

Kategorier av berörda personer:        Webbplatsbesökare, användare av onlinetjänster, intressenter, kommunikationspartner, affärs- och avtalspartner

Kategorier av uppgifter:         Användardata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser), platsdata, kontaktdata, innehållsdata (t.ex. textuppgifter, fotografier, videor)

Syften med behandlingen:      Marknadsföring (delvis även intressebaserad och beteendebaserad), konverteringsmätning, målgruppsbildning, klick-spårning, utveckling av marknadsföringsstrategier och ökning av kampanjernas effektivitet

Rättsliga grunder:                   Samtycke (art. 6.1 a GDPR); berättigade intressen (art. 6.1 f GDPR)

Berättigade intressen:            Optimering och vidareutveckling av webbplatsen, vinstökning, kundlojalitet och nykundsanskaffning

 

MicrosoftInvest

Använd tjänst:              Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 D18 P521, Irland

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA

Dataskydd:                   https://privacy.microsoft.com/de-de/privacystatement

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google Ads

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google AdSense med personanpassade annonser

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google DoubleClick

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google Play

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google Tag Manager

Använd tjänst:   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Berättigat intresse (art. 6.1 f) GDPR)

Berättigade intressen:   Samordning av olika verktyg, hantering, enkel användbarhet och presentation

 

LinkedIn Ads

Använd tjänst:  LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA

Dataskydd:                  https://www.linkedin.com/legal/privacy-policy

Opt-out-länk:                https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Närvaro på sociala medier

Vi har en online-närvaro på sociala nätverk och karriärplattformar för att kunna utbyta information med registrerade användare och enkelt komma i kontakt med dem.

I vissa fall används användarnas data i sociala nätverk för marknadsundersökningar och därmed för reklamändamål. Utifrån användarnas beteende, till exempel angivna intressen, kan användarprofiler skapas och användas för att anpassa annonser efter målgruppernas intressen. För detta ändamål sparas regelbundet cookies på användarnas enheter, i vissa fall oberoende av om de är registrerade användare av det sociala nätverket.

I samband med användningen av sociala medier använder vi också tillhörande meddelandetjänster för att enkelt kunna kommunicera med användarna. Vi vill påpeka att säkerheten för enskilda tjänster kan bero på användarens kontoinställningar. Även i fallet med end-to-end-kryptering kan tjänsteleverantören dra slutsatser om att och när användare kommunicerar med oss samt eventuellt registrera platsdata.

Beroende på var det sociala nätverket drivs kan användardata komma att behandlas utanför Europeiska unionen eller utanför Europeiska ekonomiska samarbetsområdet. Detta kan medföra risker för användarna, eftersom det till exempel kan försvåra för dem att hävda sina rättigheter.

 

Kategorier av berörda personer:        Registrerade och oregistrerade användare av det sociala nätverket

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textuppgifter, fotografier, videor), användningsdata (t.ex. besökta webbplatser, intressen, åtkomsttider), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adress)

Syfte med behandlingen:        Utökning av räckvidden, nätverkande

Rättsliga grunder:                  Berättigade intressen (art. 6.1 f GDPR), samtycke (art. 6.1 a GDPR)

Berättigade intressen:            Interaktion och kommunikation på sociala medier Närvaro, vinstökning, insikter om målgrupper

 

Instagram

Använd tjänst:                Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Dataskydd:

Opt-out-länk:                   https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/

 

Facebook

Använd tjänst:                 Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Dataskydd:                     https://www.facebook.com/privacy/explanation

Opt-out-länk:                   https://www.facebook.com/policies/cookies/

 

LinkedIn

Använd tjänst:  LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA

Dataskydd:                  https://www.linkedin.com/legal/privacy-policy

Länk för att välja bort:               https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

 

TikTok

Använd tjänst:              TikTok Inc., 10100 Venice Blvd., Culver City, CA 90232, USA

Dataskydd:                  https://www.tiktok.com/legal/privacy-policy?lang=de

 

YouTube

Använd tjänst:              Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

 

Sunlight Expertentalk

På vår webbplats tillhandahåller vi videor om olika ämnen. Dessa skickas av oss via länk till den e-postadress du angett. Dessutom samlar vi in och behandlar ditt namn för att kunna tilltala dig personligen. Videorna hämtas på grundval av ditt samtycke, som du när som helst kan återkalla med verkan för framtiden på info@sunlight.de .

 

Kategorier av berörda personer:        Webbplatsbesökare

Kategorier av uppgifter:         Stamdata (namn), kontaktuppgifter (e-postadress), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adress)

Syfte med behandlingen:        Tillhandahållande av innehåll, efterlevnad av dokumentationsskyldigheter

Rättsliga grunder:                  Samtycke (art. 6.1 a GDPR)

 

Google

Använd tjänst:              Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

 

Plug-ins och integrerat innehåll från tredje part

I vårt onlineerbjudande har vi integrerat funktioner och innehåll som hämtas från tredjepartsleverantörer. Så kan till exempel videor, presentationer, knappar eller inlägg (nedan kallade innehåll) integreras.

För att besökarna på vår webbplats ska kunna se innehållet behandlar den aktuella tredjepartsleverantören bland annat användarens IP-adress så att innehållet kan överföras till webbläsaren och visas. Utan denna behandling är det inte möjligt att visa innehåll från tredje part.

I vissa fall samlas ytterligare information in via så kallade pixeltaggar eller webbfyrar, vilket ger tredjepartsleverantören information om användningen av innehållet eller besökartrafiken på vårt onlineerbjudande, teknisk information om användarens webbläsare eller operativsystem, besökstid eller hänvisande webbplatser. De data som samlas in på detta sätt lagras i cookies på användarens enhet.

För att skydda personuppgifterna för besökare på vår webbplats har vi vidtagit vissa säkerhetsåtgärder för att förhindra automatisk överföring av dessa uppgifter. Överföring av dessa uppgifter sker först när användarna använder knapparna eller klickar på tredjepartsinnehåll.

 

Kategorier av berörda personer:        Användare av plug-in eller integrerat tredjepartsinnehåll

Kategorier av uppgifter:         Användningsdata (t.ex. besökta webbplatser, intressen, åtkomsttid), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adress), kontaktdata (t.ex. e-postadress, telefonnummer), stamdata (t.ex. namn, adress)

Syften med behandlingen:      Utformning av vårt onlineerbjudande, ökning av räckvidden för annonser i sociala medier, delning av inlägg och innehåll, intressebaserad och beteendebaserad marknadsföring, spårning över flera enheter

Rättsliga grunder:                  Samtycke (art. 6.1 a GDPR), berättigat intresse (art. 6.1 f GDPR)

Berättigade intressen:            Skydd av vår webbplats mot missbruk, säkerställande av funktionalitet och felfri samt säker          drift av webbplatsen

 

Google APIs

Använd tjänst:              Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de eller

https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google Maps

Använd tjänst:              Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de  eller

https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Google ReCaptcha

Använd tjänst:              Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  berättigat intresse (art. 6.1 f) GDPR)

 

Polylang

Använd tjänst:              WP SYNTEX,  8, rue Joseph Cugnot 38307 Bourgoin Jallieu, Frankrike

Dataskydd:                  https://polylang.pro/privacy-policy/

Rättslig grund:  Samtycke (art. 6.1 a GDPR)

 

Spotify

Använd tjänst:  Spotify AB, Regeringsgatan 19, Stockholm 111 53, Sverige

Dataskydd:                  https://www.spotify.com/de/legal/privacy-policy/

Länk för att välja bort:               https://www.spotify.com/de/legal/cookies-policy/

Rättslig grund   Samtycke (art. 6.1 a) GDPR)

 

Syscara

Använd tjänst:              Web for You., Manuel Wendt, Lassahner Str. 73, 19300 Grabow, Tyskland

Dataskydd:                  https://www.syscara.com/datenschutz.php

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

YouTube

Använd tjänst:              Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Dataskydd:                  https://policies.google.com/privacy?hl=de&gl=de

Opt-out-länk:                https://tools.google.com/dlpage/gaoptout?hl=de

eller https://myaccount.google.com/

Rättslig grund:  Samtycke (art. 6.1 a) GDPR)

 

Bilbörsa

På vår webbplats erbjuder vi en marknadsplats för tillgängliga fordon som erbjuds av olika återförsäljare. Om du är intresserad av ett fordon har du möjlighet att kontakta fordonets leverantör via vårt formulär för att bland annat få ytterligare information, boka en rådgivningstid eller begära ett erbjudande om fordonet. För detta ändamål överförs dina uppgifter, namn, e-postadress och eventuellt ett telefonnummer, från formuläret till den respektive handelspartner som erbjuder fordonet. Fordonsförsäljaren är i sin tur från och med tidpunkten för överföringen av uppgifterna själv ansvarig för den databehandlingen och beslutar, i enlighet med de kontaktuppgifter som tillhandahållits och med hänvisning till din förfrågan, hur den vidare kommunikationen med dig ska ske.

 

Kategorier av berörda personer:        Intresserade webbplatsbesökare, köpintresserade

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textinmatningar), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser)

Syfte med behandlingen:        Förmedling av fordonserbjudanden

Rättsliga grunder:                  Samtycke (art. 6.1 a GDPR)

 

CARAVANA

Använd tjänst:  CARAVANA GmbH, Pferdemarkt 2, 19300 Grabow, Tyskland

Dataskydd:                   www.caravana.de/datenschutz

 

Nyhetsbrev och bred kommunikation (med spårning)

På vår webbplats har användarna möjlighet att prenumerera på vårt nyhetsbrev eller eventuella meddelanden via olika kanaler (nedan kallat nyhetsbrev). Vi skickar nyhetsbrev i enlighet med lagstadgade bestämmelser endast till mottagare som har samtyckt till att ta emot nyhetsbrevet. För utskicket av vårt nyhetsbrev anlitar vi en utvald tjänsteleverantör.

För att prenumerera på vårt nyhetsbrev måste du ange en e-postadress. I vissa fall samlar vi in ytterligare uppgifter, till exempel namn, för att kunna anpassa vårt nyhetsbrev med en personlig hälsning.

Vårt nyhetsbrev skickas först efter att den så kallade dubbelopt-in-proceduren har genomgåtts. Om besökare på vår webbplats väljer att prenumerera på vårt nyhetsbrev får de ett bekräftelsemejl som syftar till att förhindra missbruk av falska e-postadresser och utesluta att nyhetsbrevet skickas ut genom ett enkelt, eventuellt oavsiktligt klick. Prenumerationen på vårt nyhetsbrev kan när som helst avslutas för framtiden. En länk för att avsluta prenumerationen (opt-out-länk) finns i slutet av varje nyhetsbrev.

Dessutom är vi skyldiga att dokumentera att våra prenumeranter verkligen ville prenumerera på nyhetsbrevet. För detta ändamål samlar vi in och lagrar IP-adressen samt tidpunkten för anmälan och avregistrering.

Våra nyhetsbrev är utformade så att vi kan få information om förbättringar, målgrupper eller våra prenumeranters läsvanor. Detta möjliggörs av en så kallad webb-beacon eller en räknarpixel som reagerar på interaktioner med nyhetsbrevet, till exempel om länkar klickas på, om nyhetsbrevet öppnas överhuvudtaget eller vid vilken tidpunkt nyhetsbrevet läses. Av tekniska skäl kan vi koppla denna information till enskilda prenumeranter.

 

Kategorier av berörda personer:        Nyhetsbrevsprenumeranter

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adress), användningsdata (t.ex. intressen, åtkomsttider)

Syften med behandlingen:      Marknadsföring, kundlojalitet och nykundsanskaffning, analys och utvärdering av kampanjens framgång

Rättslig grund:                       Samtycke (art. 6.1 a) GDPR)

Salesforce

Använd tjänst:                          Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA

Dataskydd:                              https://www.salesforce.com/uk/company/privacy/

 

Tävlingar och tävlingar

Vi använder vår online-närvaro för att genomföra tävlingar och/eller tävlingar. I detta sammanhang behandlar vi de uppgifter om deltagarna som är nödvändiga för att genomföra respektive kampanj. Detta inkluderar även sådana uppgifter som vi behöver för att informera vinnaren och dela ut vinsten.

Beroende på typen av kampanj kan bidrag från deltagarna i kampanjen eller om dessa publiceras, till exempel vid rapportering om den aktuella kampanjen eller om en omröstning om ett inskickat bidrag från deltagaren är en del av kampanjen. I detta fall publiceras även deltagarens namn. Vilka uppgifter vi behandlar i varje enskilt fall beror på den konkreta kampanjen och på vilka uppgifter vi får från deltagaren.

Genomförandet av respektive kampanj på vår närvaro i ett socialt nätverk omfattas dessutom av användar- och dataskyddsbestämmelserna för respektive nätverk.

 

Kategorier av berörda personer:        Kampanjdeltagare

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textinmatningar, foton, videor)

Syfte med behandlingen:        Genomförande av tävlingar, inklusive utdelning av vinster och offentliggörande av vinnare i olika medier

Rättsliga grunder:                  Samtycke (art. 6.1 a) GDPR)

 

Kontakta

På vår webbplats erbjuder vi möjligheten att kontakta oss direkt eller få information om olika kontaktmöjligheter. För att alltid ha en översikt över kontakterna med oss använder vi ett hanteringsverktyg för att behandla sådana förfrågningar.

Vid kontakt behandlar vi den förfrågande personens uppgifter i den utsträckning som krävs för att besvara eller behandla förfrågan. Beroende på hur du kontaktar oss kan de behandlade uppgifterna variera.

 

Kategorier av berörda personer:        Förfrågande personer

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textinmatningar, fotografier, videor), användningsdata (t.ex. intressen, åtkomsttider), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adress).

Syfte med behandlingen:        Behandling av förfrågningar

Rättsliga grunder:                  Samtycke (art. 6.1 a GDPR), fullgörande eller ingående av avtal (art. 6.1 b GDPR)

 

Zendesk

Använd tjänst:              Zendesk, Inc., 989 Market Street #300, San Francisco, CA 94102, USA

Dataskydd:                              https://www.zendesk.de/company/customers-partners/privacy-policy/

 

3CX

Använd tjänst:              3CX GmbH, 4 Markou Drakou, 2409 Engomi, Nicosia, Cypern

Dataskydd:                              https://www.3cx.com/company/privacy/

 

Welcome package (Välkomstpaket)

För att välkomna våra nya SUNLIGHT-fordonsköpare till vår SUNLIGHT-familj har de möjlighet att registrera sig för välkomstpaketet på vår webbplats. För att kunna skicka paketet och kontrollera att villkoren för att erhålla paketet är uppfyllda behöver vi bland annat ditt namn och din adress. Vi informerar dig om att paketet har skickats till den angivna e-postadressen så snart det har lämnat vårt företag. Om du inte har fått det inom 30 dagar, vänligen kontakta oss på info@sunlight.de. Observera att paketet endast kan beställas en gång inom 6 månader med samma fordonsidentifieringsnummer.

 

Kategorier Berörda personer:           Fordonsköpare

Kategorier av uppgifter:                      Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress), fordonsdata (t.ex. chassinummer)

Syfte med behandlingen:       Skickande av välkomstpaket; efterlevnad av dokumentationsskyldigheter, säkerställande och bekräftelse av leveransen

Rättsliga grunder:                   Samtycke (art. 6.1 a GDPR)

 

Salesforce

Använd tjänst:                          Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA

Dataskydd:                              https://www.salesforce.com/uk/company/privacy/

 

Tidsbokning för provkörning/visning/rådgivning hos återförsäljaren

Via vår webbplats https://visit.sunlight.de/ har du möjlighet att boka en provkörning och/eller ett rådgivningssamtal. För detta ändamål samlas de nödvändiga personuppgifterna in och överförs till den återförsäljare du valt: namn, titel, e-postadress, önskad fordonstyp. Om du önskar att din valda återförsäljare kontaktar dig per telefon samlas även telefonnumret in och överförs som frivillig uppgift. För att säkerställa att mötet genomförs som avtalat skickar vi dig en bekräftelse samt en påminnelse om mötet.

Denna insamling, lagring och överföring av uppgifter sker på grundval av ditt frivilliga samtycke i enlighet med artikel 6.1 a i kombination med artikel 7 i GDPR. Du kan när som helst återkalla detta samtycke med verkan för framtiden via info@sunlight.de eller per post till Sunlight GmbH, Ölmühlestraße 6, 88299 Leutkirch. Dessutom kan du också göra dina rättigheter gällande gentemot återförsäljaren. Kontakta den återförsäljare du valt för detta.

Salesforce

Använd tjänst:                          Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA

Dataskydd:                              https://www.salesforce.com/uk/company/privacy/

 

Fordonskonfiguration

På vår webbplats https://configurator.sunlight.de/ erbjuder vi dig möjligheten att skräddarsy din bil. Du kan få konfigurationen skickad till dig och/eller kontakta en återförsäljare direkt. Kontakten med bilförsäljaren upprättas via det formulär som tillhandahålls, bland annat för att ge dig ytterligare information och/eller boka en rådgivningstid. För detta ändamål överförs dina uppgifter, namn, e-postadress och eventuellt ett telefonnummer, från formuläret till den respektive handelspartner som erbjuder fordonet. Fordonsleverantören är i sin tur ansvarig för databehandlingen från och med tidpunkten för dataöverföringen och beslutar, i enlighet med de kontaktuppgifter som tillhandahållits och med hänvisning till din förfrågan, hur den vidare kommunikationen med dig ska ske.

Du kommer till vår konfigurator https://configurator.sunlight.de/ via vår huvudsakliga webbplats https://www.sunlight.de/ . På konfiguratorns webbplats använder vi färre tjänster än på vår huvudsakliga webbplats. Det handlar särskilt om Facebook Connect / Meta Pixel, Sentry, Spotify, Syscara, YouTube, Polylang, Google Fonts, Google APIs, Google Maps, Google Play och Google Static, som inte används på konfiguratorns webbplats. De tjänster och cookies som används i konfiguratorn och som du samtycker till att behandlas finns listade i Consent Management Tool.

Kategorier av berörda personer:        Intresserade webbplatsbesökare, potentiella köpare

Kategorier av uppgifter:         Stamdata (t.ex. namn, adress), kontaktuppgifter (t.ex. e-postadress, telefonnummer), innehållsdata (t.ex. textinmatningar), meta- och kommunikationsdata (t.ex. enhetsinformation, IP-adresser)

Syften med behandlingen:      Förmedling av fordonserbjudanden

Rättsliga grunder:                  Samtycke (art. 6.1 a) GDPR)

 

Salesforce

Använd tjänst:                          Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA

Dataskydd:                              https://www.salesforce.com/uk/company/privacy/

 

PHP.net

Använd tjänst:                          The PHP Group, USA

Dataskydd:                              https://www.php.net/privacy.php

 

Dataöverföring

Vi överför personuppgifter om besökare på vår webbplats för interna ändamål (t.ex. för intern administration eller till personalavdelningen för att uppfylla lagstadgade eller avtalsenliga skyldigheter). Intern dataöverföring eller utlämnande av data sker endast i den utsträckning som är nödvändig och med beaktande av tillämpliga dataskyddsbestämmelser.

Vi är ett globalt verksamt företag med huvudkontor i Tyskland. Uppgifterna om besökarna på vår webbplats lagras i vår centraliserade kunddatabas i Tyskland i enlighet med gällande dataskyddsbestämmelser och behandlas inom koncernen för interna administrativa ändamål. Ingen behandling som går utöver administrativa ändamål sker.

 

Rättslig grund:                       berättigade intressen (art. 6.1 f) GDPR)

Berättigade intressen:            så kallad liten koncernprivilegium, centraliserad förvaltning och administration inom företaget för att utnyttja synergieffekter, kostnadsbesparingar, ökad effektivitet

Mottagare:                              https://www.erwinhymergroup.com/de/unternehmen/ueber-die-erwin-hymer-group

Om vi överför data till ett land utanför EES för intern behandling inom koncernen, säkerställer vi att behandlingen är lagligt tillåten på det sätt som vi avser. I detta fall har vi ingått bindande företagsregler/standardiserade dataskyddsklausuler, inklusive en särskild bestämmelse om lämpliga tekniska och organisatoriska åtgärder för att skydda de berörda personernas data på bästa möjliga sätt. En kopia av den använda garantin finns tillgänglig på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de

För att fullgöra avtal eller uppfylla en rättslig skyldighet kan det vara nödvändigt att vi vidarebefordrar personuppgifter. Om vi inte får tillgång till de uppgifter som krävs för detta ändamål kan det hända att avtalet med den berörda personen inte kan ingås.

Vi överför uppgifter till länder utanför EES (så kallade tredjeländer). Detta sker på grund av ovan nämnda syften (överföring inom koncernen och/eller till andra mottagare). Överföringen sker endast för att fullgöra våra avtalsenliga och lagstadgade skyldigheter eller på grund av ett tidigare givet samtycke från den berörda personen.

 

Lagringstid

Vi lagrar uppgifter om besökare på vår webbplats så länge som det är nödvändigt för att tillhandahålla våra tjänster eller om detta föreskrivs av europeiska direktiv och förordningar eller andra lagstiftare i lagar eller förordningar som vi omfattas av. I alla andra fall raderar vi personuppgifterna efter att syftet har uppfyllts, med undantag för sådana uppgifter som vi måste fortsätta att lagra för att uppfylla rättsliga skyldigheter (t.ex. är vi skyldiga att spara dokument som avtal och fakturor under en viss tid på grund av lagringsfrister enligt skatte- och handelslagstiftningen).

 

Automatiserat beslutsfattande

Vi avstår från automatiserat beslutsfattande eller profilering enligt artikel 22 i GDPR.

 

Rättsliga grunder

De relevanta rättsliga grunderna härrör huvudsakligen från GDPR. Dessa kompletteras av medlemsstaternas nationella lagar och är i förekommande fall tillämpliga tillsammans med eller som komplement till GDPR.

 

Samtycke:                                          Art. 6.1 a) i GDPR tjänar som rättslig grund för behandlingsåtgärder för vilka vi har inhämtat samtycke för ett visst behandlingsändamål.

Fullgörande av avtal:                          Art. 6.1 b) GDPR tjänar som rättslig grund för behandlingar som är nödvändiga för att fullgöra ett avtal där den berörda personen är part eller för att vidta åtgärder före avtalets ingående på begäran av den berörda personen.

Rättslig förpliktelse:                           Art. 6.1 c) GDPR tjänar som rättslig grund för behandlingar som är nödvändiga för att uppfylla en rättslig förpliktelse.

Livsviktiga intressen:                         Art. 6.1 d) GDPR tjänar som rättslig grund när behandlingen är nödvändig för att skydda den registrerades eller en annan fysisk persons vitala intressen.

Allmänt intresse:                                Art. 6.1 e) GDPR tjänar som rättslig grund för behandlingar som är nödvändiga för att utföra en uppgift av allmänt intresse eller som utförs i utövandet av offentlig makt som har överförts till den ansvarige.

Berättigat intresse:                            Art. 6.1 f) GDPR tjänar som rättslig grund för behandling som är nödvändig för att tillvarata den registeransvariges eller en tredje parts berättigade intressen, såvida inte den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifter väger tyngre, särskilt om den registrerade är ett barn.

 

Den registrerades rättigheter

Rätt till information:                            Enligt artikel 15 i GDPR har registrerade rätt att begära bekräftelse på om vi behandlar uppgifter som rör dem. De kan begära information om dessa uppgifter samt ytterligare information som anges i artikel 15.1 i GDPR och en kopia av sina uppgifter.

Rätt till rättelse:                                  Enligt artikel 16 i GDPR har berörda personer rätt att begära rättelse eller komplettering av de uppgifter som rör dem och som vi behandlar.

Rätt till radering:                                Berörda personer har enligt artikel 17 i GDPR rätt att begära omedelbar radering av uppgifter som rör dem. Alternativt kan de enligt artikel 18 i GDPR begära att vi begränsar behandlingen av deras uppgifter.

Rätt till dataportabilitet:                     Berörda personer har enligt artikel 20 i GDPR rätt att begära att de uppgifter som de har tillhandahållit oss ska tillhandahållas och överföras till en annan ansvarig.

Rätt att klaga:                                     Berörda personer har dessutom rätt att klaga till den tillsynsmyndighet som är behörig för dem i enlighet med artikel 77 i GDPR.

Rätt att göra invändningar:                Om personuppgifter behandlas på grundval av berättigade intressen enligt artikel 6.1 f GDPR har berörda personer rätt att, i enlighet med artikel 21 GDPR, invända mot behandlingen av sina personuppgifter, om det finns skäl som härrör från deras särskilda situation eller om invändningen riktar sig mot direktmarknadsföring. I det senare fallet har de berörda personerna en allmän rätt att göra invändningar, som vi tillämpar utan att någon särskild situation behöver anges.

Återkallande

Vissa databehandlingsprocesser är endast möjliga med uttryckligt samtycke från de berörda personerna. Du har möjlighet att när som helst återkalla ett redan givet samtycke. För detta räcker det med ett informellt meddelande eller e-post till datenschutz@sunlight.de . Lagligheten av den databehandling som skett fram till återkallandet påverkas inte av återkallandet.

Externa länkar

På vår webbplats finns länkar till andra leverantörers onlineerbjudanden. Vi vill härmed påpeka att vi inte har något inflytande över innehållet på de länkade onlineerbjudandena och att vi inte kan garantera att deras leverantörer följer dataskyddsbestämmelserna.

Ändringar

Vi förbehåller oss rätten att när som helst ändra denna integritetspolicy vid ändringar av vårt onlineerbjudande och med beaktande av gällande dataskyddsbestämmelser, så att den uppfyller de rättsliga kraven.

 

Denna dataskyddsförklaring har skapats av

DDSK GmbH