Innehåll
I. Namn och adress till personuppgiftsansvarig
II. Kontaktuppgifter till dataskyddsombudet
III. Behörigheter
IV. Databehandling i appen LEDVANCE SMART + WiFi
V. Tillhandahållande av appen och upprättande av loggfiler
VI. Användning av cookies
VII. Användning av företagssidor i yrkesorienterade nätverk
VIII. Hosting
IX. Platsinriktning
X. Registrering
XI. Content Delivery Networks
XII. Telemetridata
XIII. Användning av SDK:er
XIV. Databehandling via säkerhetstjänster
XV. De registrerades rättigheter
Personuppgiftsansvarig enligt dataskyddsförordningen och andra nationella dataskyddslagar i EU-medlemsländerna samt övriga dataskyddsrättsliga bestämmelser är:
LEDVANCE GmbH
Parkring 29-33
85748 Garching
Tyskland
+49 89 780673-100
contact@ledvance.com
https://www.ledvance.com
Personuppgiftsansvariges dataskyddsombud är:
DataCo GmbH
Dachauer Str. 65
80335 Munich
Tyskland
+49 89 7400 45840
www.dataguard.de
För att använda funktionerna i appen krävs följande behörigheter:
På den här sidan informerar vi om de dataskyddsbestämmelser som gäller i appen LEDVANCE SMART + WiFi för Android och iOS (”appen”). Appen är ett erbjudande från LEDVANCE GmbH, Parkring 29 - 33, 85748 Garching bei München, Tyskland (”LEDVANCE GmbH”, ”vi” eller ”oss”).
1. Omfattningen av behandlingen
Appen används för tekniska styrning av SMART+-enheter och erbjuder en direkt teknisk support för användaren. En multiuser-åtkomst är möjlig.
Behandlingen av personuppgifterna sker genom att ett användarkonto skapas. Uppgifterna sparas därutöver för användarstöd. Följande personuppgifter kan då samlas in:
När appen startas behandlas följande uppgifter:
Servern inhämtar och sparar automatiskt information i så kallade serverloggfiler som din enhet skickar automatiskt när appen används. Sparad information är:
Tredje part får inte åtkomst till serverloggfilerna. Dessa uppgifter sammanförs inte med andra uppgiftskällor.
2. Syftet med behandlingen
Behandlingen av personuppgifter gör det möjligt för användaren av appen att tekniskt styra SMART+-enheterna och få direktkontakt med teknisk support.
3. Rättslig grund för behandling av personuppgifter
Rättslig grund för behandling av personuppgifter inom ramen för upprättande och användning av ett användarkonto är användarens samtycke enl. art. 6.1 a GDPR.
Behandlingen av tekniska uppgifter syftar till att tillvarata vårt företags berättigade intresse att tillhandahålla en funktionell applikation för användaren och grundar sig därför på art. 6.1 f GDPR som rättslig grund för behandlingen.
4. Lagringstid
Personuppgifterna lagras enbart för ovan nämnda syften tills kontot raderas. När användaren raderar kontot raderas alla uppgifter.
5. Möjlighet till invändningar och radering
Användaren har möjlighet att invända mot behandling genom en begäran via mejl. Genom att radera kontot raderas alla uppgifter.
1. Beskrivning och omfattning av databehandlingen
Varje gång vår app öppnas registrerar vårt system automatiserat uppgifter och information från datasystemet hos den dator som öppnar appen.
Följande uppgifter inhämtas:
Dessa uppgifter lagras i vårt systems loggfiler. Ingen lagring av dessa uppgifter tillsammans med användarens andra personuppgifter förekommer.
2. Syftet med databehandlingen
Systemets tillfälliga lagring av IP-adressen är nödvändig för att kunna tillhandahålla appen till användarens enhet. Därför måste användarens IP-adress lagras så länge sessionen varar.
Lagring av loggfiler görs för att säkerställa appens funktionsduglighet. Dessutom används uppgifterna för att optimera appen och för att säkerställa säkerheten i våra informationstekniska system. I samband med detta förekommer ingen utvärdering av uppgifterna i marknadsföringssyfte.
I dessa syften ligger också vårt berättigade intresse för databehandling enligt art. 6.1 f GDPR.
3. Rättslig grund för databehandlingen
Rättslig grund för den tillfälliga lagringen av uppgifter och loggfiler är art. 6.1 f GDPR.
4. Lagringstid
Uppgifterna raderas så fort de inte längre behövs för att uppnå syftet med att de samlades in. När det gäller insamling av data för att kunna tillhandahålla appen gäller detta när respektive session avslutats.
När det gäller lagring av uppgifter i loggfiler gäller detta efter senast sju dagar. Lagring längre än så är möjlig. I så fall raderas eller anonymiseras användarens IP-adress så att det inte längre går att avgöra vem som var användaren.
5. Möjlighet till invändningar och radering
Insamling av data för att tillhandahålla appen och lagring av data i loggfiler är absolut nödvändig för att appen ska kunna användas. Därför finns det inga möjligheter till invändningar från användarens sida.
1. Beskrivning och omfattning av databehandlingen
Vår app använder cookies. Cookies är textfiler som lagras från respektive på webbläsaren på användarens dator. Öppnar en användare en app så kan en cookie sparas i användarens operativsystem. Denna cookie innehåller en kännetecknande teckenföljd som gör det möjligt att identifiera enheten nästa gång appen öppnas.
Vi använder oss av cookies för att appen ska bli mer användarvänlig. Vissa delar av vår app kräver att enheten kan identifieras även efter en omstart.
I cookien sparas och överförs följande uppgifter:
De uppgifter som samlas in från användaren pseudonymiseras via tekniska åtgärder. Därför går det inte längre att avgöra vilka uppgifter som hör till användaren. Uppgifterna sparas inte tillsammans med användarens övriga personuppgifter.
2. Rättslig grund för databehandlingen
Rättslig grund för behandling av personuppgifter genom användning av tekniskt nödvändiga cookies är art. 6.1 f GDPR.
3. Lagringstid, möjlighet till invändningar och radering
Cookies lagras på användarens enhet och överförs därifrån till vår server. Därför har du som användare också full kontroll över användningen av cookies. Genom att ändra inställningarna på din enhet kan du avaktivera eller begränsa överföringen av cookies. Redan lagrade cookies kan raderas när som helst. Detta kan även göras automatiserat.
1. Omfattningen av databehandlingen
Vi använder oss av möjligheten till företagssidor i yrkesorienterade nätverk. Vi har en företagssida på följande yrkesorienterade nätverk:
LinkedIn:
LinkedIn, Unlimited Company Wilton Place, Dublin 2, Ireland
På vår sida tillhandahåller vi information och erbjuder användarna möjlighet att kommunicera.
Företagssidan används för platsannonser, information/PR och Active Sourcing.
Vi har inga uppgifter om behandlingen av dina personuppgifter som görs av medansvariga företag för företagssidan. Ytterligare information om detta hittar du i LinkedIns integritetspolicy:
https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv
Om du interagerar på vår företagssida (t.ex. kommentar, bidrag, gillningar osv.) kan det hända att du därigenom offentliggör personuppgifter (t.ex. namn eller bilder på din användarprofil).
2. Rättslig grund för databehandlingen
Rättslig grund för behandling av dina uppgifter i samband med användning av vår företagssida är art. 6.1 f GDPR.
3. Syftet med databehandlingen
Syftet med vår företagssida är att informera användare om våra tjänster. Härvid står det varje användare fritt att offentliggöra personuppgifter via interaktion.
4. Lagringstid
Vi lagrar din offentliggjorda interaktion och dina personuppgifter på vår företagssida till dess du återkallar samtycket. Därutöver följer vi de lagstadgade arkiveringsfristerna.
5. Möjlighet till invändningar och radering
Du kan när som helst invända mot behandlingen av dina personuppgifter, som vi samlar in inom ramen för din användning av vår företagssida, och utöva den registrerades rättigheter i enlighet med punkt IV i denna integritetspolicy. Skicka oss ett informellt mejl med en sådan begäran till den mejladress som anges i denna integritetspolicy.
Dessutom har LinkedIn godkänt och certifierats enligt dataskyddsavtalet Privacy Shield mellan EU och USA. Därigenom åtar sig LinkedIn att följa standarderna och bestämmelserna i den europeiska uppgiftsskyddslagstiftningen. Läs mer på följande länk:
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active
Läs mer om möjlighet till invändningar och radering här:
https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv
Appen hostas på servrar hos ett hostingföretag som anlitats av oss.
Vår leverantör använder ett moln på AWS – Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, United States.
Servern inhämtar och sparar automatiskt information i så kallade serverloggfiler som din webbläsare skickar automatiskt när appen besöks. Sparad information är:
Dessa uppgifter sammanförs inte med andra uppgiftskällor. Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.
Appens server finns geografiskt placerad i Frankfurt, Tyskland.
Vi använder IP-adressen och annan information som tillhandahålls av användaren (framför allt postnummer inom ramen för registreringen eller beställningen) för regional målgruppskommunikation (s.k. platsinriktning eller geotargeting).
Den regionala målgruppskommunikationen syftar exempelvis till att automatiskt kunna visa dig regionala erbjudanden resp. reklam som för användaren har en hög relevans. Rättslig grund för användning av IP-adressen samt ev. annan information som tillhandahållits av användaren (framför allt postnummer) är art. 6.1 f GDPR, vilken utgår från vårt intresse av att kunna säkerställa en mer exakt målgruppskommunikation och därmed tillhandahålla erbjudanden och reklam med högre relevans för användaren.
Härvid väljs bara en del av IP-adressen samt dessutom den information som användaren tillhandahållit (framför allt postnummer) ut och sparas inte separat.
Du kan förhindra platsinriktning genom att du begränsar appens behörigheter.
På vår app använder vi platsinriktning för följande syften:
1. Beskrivning och omfattning av databehandlingen
I vår app erbjuder vi användare möjlighet att registrera sig genom att ange sina personuppgifter. Uppgifterna anges i ett formulär och skickas till oss och sparas. Uppgifterna överlämnas inte till tredje part. Följande uppgifter inhämtas inom ramen för registreringsprocessen:
Inom ramen för registreringsprocessen begärs ett samtycke från användaren för behandling av dessa uppgifter.
2. Syftet med databehandlingen
För att kunna tillhandahålla visst innehåll och vissa tjänster krävs en registrering av användaren:
3. Rättslig grund för databehandlingen
Rättslig grund för behandling av uppgifterna är när användarens samtycke föreligger art. 6.1 a GDPR.
4. Lagringstid
Uppgifterna raderas så fort de inte längre behövs för att uppnå syftet med att de samlades in.
Detta gäller för de inhämtade uppgifterna under registreringsprocessen när registreringen på vår app inhämtas eller ändras.
5. Möjlighet till invändningar och radering
Som användare har du när som helst möjlighet att avsluta registreringen. De uppgifter som du angett kan du när som helst ändra.
Användaren kan i sitt konto begära att kontot raderas genom att trycka på motsvarande knapp.
Amazon CloudFront
1. Beskrivning och omfattning av databehandlingen
I vår app använder vi funktionerna i Content Delivery Networks Amazon CloudFront från Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA (härefter: Amazon CloudFront). Ett Content Delivery Network (CDN) är ett nät med regionalt fördelade och via internet sammankopplade servrar som distribuerar innehåll (framför allt stora mediafiler som t.ex. videor). Amazon CloudFront erbjuder webboptimering och säkerhetstjänster som vi använder för att förbättra laddtider i vår app och för att skydda den från att missbrukas. När du startar vår app upprättas en förbindelse till Amazon CloudFronts servrar, t.ex. för att hämta innehåll. Då kan personuppgifter lagras i serverloggfiler och analyseras, framför allt användarens aktivitet (framför allt vilka sidor som besöks) och enhets- och webbläsarinformation (framför allt IP-adress och operativsystem).
Härvid kan uppgifter överföras till AWS Cloudfronts servrar i USA. Amazon har godkänt och certifierats enligt dataskyddsavtalet Privacy Shield mellan EU och USA. Därigenom åtar sig Amazon att följa standarderna och bestämmelserna i den europeiska uppgiftsskyddslagstiftningen. Läs mer på följande länk:
https://www.privacyshield.gov/participant?id=a2zt0000000TOWQAA4&status=Active
Ytterligare information om inhämtning och lagring av uppgifter via Amazon CloudFront finns här:
https://aws.amazon.com/de/privacy/
2. Syftet med databehandlingen
Användandet av funktionerna i Amazon CloudFront syftar till att distribuera och snabba på onlineapplikationer och innehåll.
3. Rättslig grund för databehandlingen
Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.
4. Lagringstid
Din personliga information lagras så länge som krävs för att uppfylla de i denna integritetspolicy beskrivna syftena eller uppfylla lagstadgade krav.
5. Möjlighet till invändningar och radering
Läs mer om möjlighet till invändningar och radering gentemot Amazon CloudFront här:
https://aws.amazon.com/de/privacy/
1. Beskrivning och omfattning av databehandlingen
I vår app samlar vi telemetridata. I samband med behandlingen av telemetridata inhämtas användarens beteende inne i appen och enhetsinformation såsom
men inga personrelaterade uppgifter.
2. Syftet med databehandlingen
Uppgifterna behandlas i följande syften:
3. Rättslig grund för databehandlingen
Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.
4. Lagringstid
Din personliga information lagras så länge som krävs för att uppfylla de i denna integritetspolicy beskrivna syftena eller uppfylla lagstadgade krav.
5. Möjligheter till invändningar och radering
För att göra invändningar kan användaren skicka ett informellt mejl till contact@ledvance.com eller radera uppgifterna genom att radera kontot och appen.
1. Beskrivning av användningen av SDK:er
Vi använder SDK:er för att kunna tillhandahålla funktionsmoduler. Den kod som används för detta finns inbäddad i SKD:erna.
2. Använda tredjepartsbibliotek för iOS
3. Använda tredjepartsbibliotek för Android
Användning av SDK:erna görs på grundval av art. 6.1 f GDPR.
Vi har ett berättigat intresse av att appen fungerar felfritt och att den optimeras, och för detta måste SDK:er användas.
Med hjälp av säkerhetstjänster kan du säkra appars inställningar och uppgifter i din enhet. Säkrad information överförs då till den använda säkerhetstjänstens servrar och sparas där och kan därmed återställas på den ursprungliga enheten eller på en annan enhet. Omfattningen av uppgiftsinhämtningen beror på den använda säkerhetstjänsten, men framför allt kan appars inställningar och uppgifter, användarnamn, mejladress, ditt kontos kundnummer, tidpunkten för backupen samt enhetens individuella id-nummer behandlas. Behandlingen av dessa uppgifter görs uteslutande av leverantören av den använda säkerhetstjänsten och ligger utanför det område vi har inflytande över.
Om dina personuppgifter behandlas är du den registrerade i enlighet med GDPR och du har följande rättigheter gentemot personuppgiftsansvarig:
1. Rätt till tillgång
Du kan från den personuppgiftsansvarige begära en bekräftelse på om personuppgifter som gäller dig har behandlats.
Om en sådan behandling föreligger kan du begära att få tillgång till följande information av personuppgiftsansvarig:
Du har rätt att begära tillgång till information om dina personuppgifter har överförts till ett tredjeland eller till en internationell organisation. I samband med detta kan du begära att bli informerad om lämpliga garantier enl. art. 46 GDPR i samband med överföringen.
2. Rätt till rättelse
Du har rätt till rättelse och/eller komplettering av ofullständiga uppgifter gentemot den personuppgiftsansvarige om dina personuppgifter är oriktiga eller ofullständiga. Den personuppgiftsansvarige ska genomföra rättelsen utan onödigt dröjsmål.
3. Rätt till begränsning av behandling
Vid följande förutsättningar kan du begära begränsning av behandling av dina personuppgifter:
Om behandlingen av dina personuppgifter har begränsats får dessa uppgifter, med undantag för lagring, endast behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annan fysisk eller juridisk persons rättigheter eller för skäl som rör ett viktigt allmänintresse för unionen eller för en medlemsstat.
Om begränsningen av behandlingen begränsats enligt förutsättningarna ovan ska du underrättas av den personuppgiftsansvarige innan begränsningen av behandlingen upphör.
4. Rätt till radering
a) Raderingsskyldighet
Du har rätt att av den personuppgiftsansvarige utan onödigt dröjsmål få dina personuppgifter raderade och den personuppgiftsansvarige ska vara skyldig att utan onödigt dröjsmål radera dessa uppgifter om något av följande gäller:
b) Information till tredje part
Om den personuppgiftsansvarige har offentliggjort dina personuppgifter och enligt art. 17.1 GDPR är skyldig att radera personuppgifterna, ska den personuppgiftsansvarige med beaktande av tillgänglig teknik och kostnaden för genomförandet vidta rimliga åtgärder, inbegripet tekniska åtgärder, för att underrätta personuppgiftsansvariga som behandlar personuppgifterna om att du som registrerad har begärt att de ska radera eventuella länkar till, eller kopior eller reproduktioner av dessa personuppgifter.
c) Undantag
Rätt till radering ska inte gälla i den utsträckning som behandlingen är nödvändig av följande skäl:
5. Anmälningsskyldighet
Om du har utövat din rätt till rättelse, radering eller begränsning av behandling gentemot den personuppgiftsansvarige ska denne underrätta varje mottagare till vilken dina personuppgifter har lämnats ut om denna rättelse eller radering av uppgifter eller begränsning av behandling, om inte detta visar sig vara omöjligt eller medföra en oproportionell ansträngning.
På din begäran ska den personuppgiftsansvarige informera dig om dessa mottagare.
6. Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter som rör dig och som du har tillhandahållit den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format. Du har dessutom rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan att den personuppgiftsansvarige som tillhandahållits personuppgifterna hindrar detta, om
Vid utövandet av denna rätt har du dessutom rätt till överföring av personuppgifterna direkt från en personuppgiftsansvarig till en annan, när detta är tekniskt möjligt. Andra personers friheter och rättigheter får inte påverkas av detta.
Rätten till dataportabilitet ska inte gälla i fråga om en behandling av personuppgifter som är nödvändig för att utföra en uppgift av allmänt intresse eller som är ett led i myndighetsutövning som utförs av den personuppgiftsansvarige.
7. Rätt att göra invändningar
Du har, av skäl som hänför sig till hans eller hennes specifika situation, rätt att när som helst göra invändningar mot behandling av personuppgifter avseende dig som grundar sig på art. 6.1 e eller f GDPR, inbegripet profilering som grundar sig på dessa bestämmelser.
Den personuppgiftsansvarige får inte längre behandla dina personuppgifter såvida denne inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk.
Om dina personuppgifter behandlas för direkt marknadsföring har du rätt att när som helst invända mot behandling av personuppgifterna som avser dig för sådan marknadsföring, vilket inkluderar profilering i den utsträckning som denna har ett samband med sådan direkt marknadsföring.
Om du invänder mot behandling för direkt marknadsföring ska dina personuppgifter inte längre behandlas för sådana ändamål.
När det gäller användningen av informationssamhällets tjänster, och trots vad som sägs i direktiv 2002/58/EG, får du utöva din rätt att göra invändningar på automatiserat sätt med användning av tekniska specifikationer.
8. Rätt till återkallelse av den dataskyddsrättsliga förklaringen om samtycke
Du har rätt att när som helst återkalla din dataskyddsrättsliga förklaring om samtycke. Återkallandet av samtycket ska inte påverka lagligheten av behandling som grundar sig på samtycke, innan detta återkallas.
9. Automatiserat individuellt beslutsfattande, inbegripet profilering
Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. Detta ska inte tillämpas om beslutet
Dessa beslut får emellertid inte grunda sig på de särskilda kategorier av personuppgifter som avses i art. 9.1 GDPR, såvida inte art. 9.2 a eller g GDPR gäller och lämpliga åtgärder som ska skydda dina rättigheter och friheter samt berättigade intressen har vidtagits.
I fall som avses i punkt 1 och 3 ska den personuppgiftsansvarige genomföra lämpliga åtgärder för att säkerställa dina rättigheter, friheter och rättsliga intressen, åtminstone rätten till personlig kontakt med den personuppgiftsansvarige för att kunna utrycka sin åsikt och bestrida beslutet.
10. Rätt att lämna in ett klagomål till en tillsynsmyndighet
Utan att det påverkar något annat administrativt prövningsförfarande eller rättsmedel, har du, om du anser att behandlingen av personuppgifter om dig strider mot denna förordning, ha rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din hemvist eller din arbetsplats eller där den påstådda överträdelsen mot GDPR begicks.
Den tillsynsmyndighet till vilken klagomålet har ingetts ska underrätta den enskilde om hur arbetet med klagomålet fortskrider och vad resultatet blir, inbegripet möjligheten till rättslig prövning enligt art. 78 GDPR.
Denna integritetspolicy har upprättats med hjälp av DataGuard .
Har du problem med någon av våra SMART+-produkter? Vi hjälper dig gärna.