Politik for beskyttelse af personlige oplysninger

Bemærkninger og oplysninger om databeskyttelse i henhold til art. 13 i den europæiske databeskyttelsesforordning (DS-GVO)

Vi - CLS Cell Lines Service GmbH & Co. KGaA - er operatør af hjemmesiden https://www.cytion.com. Vi tager beskyttelsen af dine personlige data meget alvorligt. Derfor informerer vi dig hermed om behandlingen af personoplysninger om dig og om dine rettigheder i henhold til den generelle databeskyttelsesforordning (EU-DSGVO nr. 2016/679, i det følgende benævnt "DS-GVO").

I det følgende vil vi gerne forklare, hvilke personoplysninger der behandles i forbindelse med et besøg på vores hjemmeside, en kontaktanmodning, en bestilling via en bestillingsformular, en bestilling i vores onlinebutik, og når der sendes et nyhedsbrev. I den forbindelse vil vi blandt andet gerne forklare dig, i hvilket omfang, til hvilket formål og på hvilket retsgrundlag databehandlingen finder sted, og hvilke rettigheder du har.

I henhold til art. 4 nr. 1 i DS-GVO er personoplysninger enhver form for information, der vedrører en identificeret eller identificerbar fysisk person. En identificerbar fysisk person er en person, der kan identificeres direkte eller indirekte. Yderligere oplysninger om dette kan findes i art. 4 nr. 1 DS-GVO, blandt andre. IP-adresser betragtes også som personlige data, som overføres (anonymiseret) til vores webserver, når vores websted tilgås. Du kan finde ud af mere om dette nedenfor.

1. Ansvarlig person; kontaktoplysninger

Den ansvarlige person i henhold til art. 4 nr. 7 DS-GVO for behandlingen af personoplysninger er:

Cytion GmbH

Administrerende direktør: Jonathan Steubing

Nikola-Tesla-Str. 3

69124 Heidelberg

Tlf: +49 (0)6221 405780

E-mail: info@cytion.com

Spørgsmål om beskyttelse af personlige oplysninger bedes rettet til info@cytion.com.

2. Behandling af dine personoplysninger og databeskyttelse

I dette afsnit beskriver vi type, omfang, formål og retsgrundlag, modtagere og opbevaringsperiode for automatiseret databehandling, og om data overføres til tredjelande, hvis det er relevant.

2.1 Hjemmesider og onlineopbevaring

2.1.1. Serverbaseret indsamling af brugsdata i logfiler under surfing

Når du går ind på vores hjemmeside https://www.cytion.com, sendes der en anmodning fra din webbrowser via den slutenhed, du bruger (f.eks. pc, tablet eller smartphone), til vores webserver. Den webserver, der bruges til dette formål, opretter en hændelseslog i tekstformat om anmodningerne eller kommunikationen mellem din webbrowser og vores websted eller webserveren (f.eks. når du henter et billede eller en HTML-fil på vores websted), de såkaldte logfiler. Der logges kun de oplysninger, som din webbrowser sender til vores webserver som en del af anmodningen, eller som skal udveksles af tekniske årsager, f.eks. til netværkskommunikation (såkaldte brugsdata). Følgende oplysninger gemmes i logfilerne:

  • IP-adresse på den anmodende internetforbindelse (anonymiseret),
  • Dato og tidspunkt for adgang,
  • Henvisende websted (referrer URL), dvs. den side, hvorfra anmodningen om at indlæse filen blev sendt,
  • Anmodet element eller fil (f.eks. image.jpg) og anvendt protokol (f.eks. HTTP/1.1.),
  • Svarkode,
  • Mængden af overførte data i bytes,
  • Browsersoftware brugt til at sende anmodningen (f.eks. Firefox version 3.6.6),
  • Operativsystemets type (f.eks. Windows XP).

Under visse omstændigheder kan brugsdataene føre til muligheden for at spore dig som bruger via webbrowseranmodninger fra din slutenhed via IP-adressen og muligvis andre data, der er gemt i logfilerne. Derfor indebærer brugen af vores hjemmeside behandling af personoplysninger.

Den (anonymiserede) IP-adresse er nødvendig, så din webbrowser kan etablere en forbindelse til vores websted. Indsamlingen af yderligere oplysninger om brugen, især om den anvendte webbrowser og det anvendte operativsystem, er teknisk nødvendig af følgende årsager:

  • Sikring af en problemfri forbindelse til hjemmesiden,
  • Sikring af en komfortabel brug af vores hjemmeside,
  • Evaluering af systemets sikkerhed og stabilitet (f.eks. for at forsvare os mod forsøg på angreb på vores webserver).

Retsgrundlaget for databehandling ved brug af logfiler er art. 6 para. 1 lit. c DS-GVO, da brugsdataene er nødvendige for implementeringen af brugen af vores onlinetilbud for at muliggøre sikker kommunikation mellem vores webserver og din terminalenhed og for at afværge angreb fra hackere på vores webserver.

For at opdage angreb gemmer vi ikke-anonymiserede IP-adresser i maksimalt 14 dage, hvorefter de slettes. Logfiler, hvis yderligere opbevaring er nødvendig af bevismæssige årsager, er undtaget fra sletning indtil den endelige afklaring af den respektive hændelse og kan videregives til efterforskningsmyndigheder i individuelle tilfælde.

2.1.2. Klientbaseret indsamling af brugsdata via cookies og tjenester baseret på dem

På forskellige steder på vores hjemmeside bruger vi ud over logfiler på serversiden såkaldte cookies, hvormed vi behandler brugsdata direkte via din webbrowser på den slutenhed, du bruger (f.eks. pc, tablet, smartphone). Cookies er små filer i tekstformat, der enten sendes fra webserveren til webbrowseren ved hjælp af din internetbrowser eller genereres i webbrowseren af et script (f.eks. JavaScript) og derefter, når du besøger webstedet igen med den samme terminalenhed, enten sendes tilbage til det websted, der genererede dem (udbydercookies / førstepartscookies) eller sendes til et andet websted eller til en ekstern udbyder af onlinetjenester (f.eks. via et plug-in), som det hører til (tredjepartscookies / tredjepartscookies). Som følge heraf genkender webstedet automatisk, at det har kommunikeret med denne browser før, og identificerer den anvendte webbrowser.

Nogle cookies er teknisk nødvendige, da de muliggør brugen af vores hjemmeside i første omgang og dermed gør den brugbar. Andre cookies er ikke nødvendige, men forbedrer visse funktioner eller hjælper dig næste gang, du besøger vores websted, ved at gemme webbrowserens indstillinger, når du åbner et websted igen, som du allerede har besøgt flere gange, eller ved at generere analyser af din surfingadfærd for at hjælpe os med at designe skræddersyet reklame for vores produkter eller produkter fra andre udbydere (såkaldte performance-/analysecookies).

De cookies, vi bruger, kan inddeles i følgende forskellige kategorier:

  • Nødvendige cookies,
  • Cookies til statistik/analyse
  • Markedsføringscookies
  • Butikssøgning
  • Komfort-cookies

Vi bruger cookies fra tredjepartsudbydere, især fra "Google".

Du kan finde mere detaljerede oplysninger om dette i vores cookie-indstillinger på vores hjemmeside under "Cookie Preference".

(1) Konfiguration og fjernelse af cookies i webbrowseren på din terminalenhed

Du har til enhver tid mulighed for selv at konfigurere indstillingen af cookies på din slutenhed. Du kan begrænse eller helt forhindre indstillingen af cookies i dine browserindstillinger. Du kan også sørge for automatisk sletning af cookies, når du lukker browservinduet. Du kan bl.a. finde ud af, hvordan du sletter cookies i de mest almindelige webbrowsere og ændrer cookie-indstillingerne her:

Derudover kan du konfigurere indstillingerne for de cookies, der bruges på vores websted (bortset fra de teknisk obligatoriske cookies) på vores websted ("cookieindstillinger"). Du kan finde ud af mere om dette nedenfor under (2) (Konfiguration af cookies) og (3) (Kategorier af cookies).

Bemærk: De indstillinger, du foretager på din slutenhed, gælder kun for den webbrowser, der bruges på den slutenhed, du bruger.

(2) Konfiguration og fjernelse af cookies i cookie-indstillingerne på vores hjemmeside

Du kan - bortset fra de teknisk nødvendige cookies - selv bestemme, om du vil tillade yderligere cookies. I den forbindelse vil du blive informeret om vores cookiekategorier via et cookielag på vores hjemmesider og blive spurgt, om du vil give os dit samtykke til statistik-/analysecookies.

Vi bruger ACRIS E-Commerce GmbH's samtykkeadministrationstjeneste til dette formål. Dette giver os mulighed for at indhente og administrere samtykke fra webstedets brugere til databehandling.

Funktionaliteten af vores websted er ikke garanteret uden behandlingen, for så vidt som vi i henhold til loven er forpligtet til at indhente og bevise samtykke i henhold til databeskyttelsesloven i visse tilfælde.

Når du besøger vores hjemmeside, vises cookieindstillingerne i første omgang i navigationsmenuen. Funktionelle cookies, som opretholder hjemmesidens funktionalitet, er nødvendigvis altid aktive, og marketing-, statistik-, analyse-, butikssøgnings- og komfortcookies aktiveres alle via knappen "AKTIV"; hvis du klikker på knappen "ACCEPTER ALLE", giver du samtykke til indstillingen af marketing-, statistik-, analyse-, butikssøgnings- og komfortcookies og den tilhørende databehandling . Du kan dog også afvise individuelle cookiekategorier via knappen "AKTIV/INAKTIV" og derefter klikke på knappen "Gem". I dette tilfælde henviser dit samtykke til den respektive valgte kategori af cookies.

På vores hjemmeside kan du efterfølgende til enhver tid ændre eller helt tilbagekalde dit samtykke i navigationsmenuen under "Cookie-indstillinger" ved at begrænse valget af cookies i overensstemmelse hermed ("INAKTIV").

For flere detaljer om de anvendte cookies generelt henvises til afsnittene nedenfor.

(3) Kategorier af cookies og retsgrundlag

Der anvendes cookies på dette websted. Cookies er små tekstfiler, der automatisk oprettes af din browser og gemmes på din slutenhed (bærbar computer, tablet, smartphone eller lignende). I cookien gemmes oplysninger, der i hvert enkelt tilfælde opstår i forbindelse med den specifikke slutenhed, der anvendes. Det betyder dog ikke, at vi dermed får umiddelbar viden om din identitet. Nogle af de cookies, vi bruger, slettes ved afslutningen af browsersessionen (såkaldte sessionscookies).

Detaljer om de cookies, vi bruger, kan findes i vores cookieindstillinger under "COOKIEINDSTILLINGER".

Teknisk nødvendige cookies

Brugen af teknisk nødvendige cookies er nødvendig for at sikre en korrekt og sikker drift af vores websteder og deres funktioner og for at gøre vores websted tilgængeligt som helhed. Disse cookies indstilles f.eks. for at aktivere grundlæggende funktioner på webstedet, for at gemme indstillingen af dine cookiepræferencer, for at give sikker godkendelse, der giver dig mulighed for at logge ind på din kundekonto, for at gøre det muligt at udfylde formularer. En nødvendighed er f.eks. givet med hensyn til at sikre følgende funktionaliteter / opnå følgende formål:

  • Visning af bestillingsformular og input,
  • Aktivering og vedligeholdelse af log-in,
  • Sikring af systemets sikkerhed,
  • Opbevaring af dit samtykke i "cookies".

Retsgrundlaget for denne databehandling er art. 6 para. 1 lit. b (kontraktinitiering, kontraktindgåelse) DS-GVO, § 25 para. 2 nr. 2 TTDSG.

Med hensyn til databehandling, der er nødvendig for driften af hjemmesiden, har du ikke ret til at gøre indsigelse.

Cookies til markedsføring, statistik/analyse

I henhold til lovkrav er lagring af oplysninger på slutenheder (computere, mobiltelefoner, tablets osv.) - f.eks. ved at indstille cookies, der ikke er teknisk nødvendige - og indhentning af oplysninger fra slutenheder med henblik på sporing generelt kun tilladt, hvis du har givet dit forudgående samtykke. Vi indhenter dette samtykke via cookie-indstillingerne.

Retsgrundlaget for denne databehandling er art. 6 para. 1 lit. a (samtykke) DS-GVO, § 25 para. 1 TTDSG.

Ret til tilbagekaldelse: Du har ret til at tilbagekalde dit samtykke til brug af personoplysninger, der er opnået gennem markedsføring, statistik/analyse-cookies for fremtiden. For at gøre dette kan du foretage de nødvendige ændringer i cookieindstillingerne i navigationsmenuen ("INAKTIV") eller ændre indstillingerne i din browser.

Tilbagetrækning af samtykke betyder, at der ikke længere overføres data til vores websted på den terminalenhed, som du brugte, da du gjorde indsigelse.

2.1.3. Indsamling af brugsdata af tredjeparts webanalysetjenester og søgeteknologier

(1) Google Analytics

Med henblik på efterspørgselsorienteret design og løbende optimering af vores hjemmesider sker den videre behandling af data, der er indsamlet på grundlag af det givne samtykke, ved hjælp af Google Analytics. Google Analytics er en webanalysetjeneste, der leveres af Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics bruger såkaldte "cookies" (tekstfiler), som gemmes på din computer, og som muliggør en analyse af din brug af webstedet (f.eks. _ga_R7E5LJ3DQN). Google bruger disse oplysninger til at evaluere din brug af webstedet og til at udarbejde rapporter om webstedsaktivitet.

Især følgende data behandles:

  • IP-adresse på den anmodende slutenhed,
  • Browsertype/version,
  • Anvendt operativsystem,
  • Websted, hvorfra der er adgang til butikken (såkaldt oprindelses- eller henvisnings-URL),
  • Dato og tidspunkt for anmodningen,
  • Cookie-id,
  • Brugsdata,
  • Downloads,
  • Klikkede annoncer,
  • Kliksti (interaktion med websiden),
  • Oplysninger om placering,
  • Sprogindstillinger.

Retsgrundlaget for denne databehandling er Art. 6 para. 1 lit. a (samtykke) DS-GVO, § 25 para. 1 TTDSG.

Du kan forhindre indsamling af data fra Google Analytics her.

Ret til tilbagekaldelse: Du har ret til at tilbagekalde dit samtykke til brug af personoplysninger, der er indhentet af Google Analytics, for fremtiden . Du kan tilbagekalde her eller gå til vores cookieindstillinger i navigationsmenuen for at foretage de nødvendige ændringer ("INAKTIV") eller ændre indstillingerne i din browser.

Tilbagetrækning af samtykke betyder, at Google Analytics ikke længere vil indsamle data på den terminalenhed, som du bruger på vores websted, når du gør indsigelse.

De anonymiserede bruger- og hændelsesdata gemmes som standard i 2 år og slettes derefter.

Ifølge Google finder databehandlingen sted i EØS/EU.

Gennem integrationen af Google-tjenester kan Google indsamle oplysninger (herunder personoplysninger) og behandle dem. Det kan ikke udelukkes, at Google også overfører oplysningerne til en server i et tredjeland.

Overførslen til USA afhænger af den funktion, hvor personoplysningerne overføres. Som ansvarlig part kan vi selv overføre data til Google i USA til videre brug.

I øjeblikket er der ingen beslutning om tilstrækkelighed i henhold til art. 45 DS-GVO.

Overførslen kan dog være baseret på standardkontraktbestemmelser. Google har forpligtet sig til at overholde standardkontraktbestemmelserne for overførsel af personoplysninger til tredjelande i henhold til direktiv 95/46/EF (standardkontraktbestemmelser - SCC).

Du kan få flere oplysninger om standardkontraktbestemmelserne på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de og https://policies.google.com/privacy/frameworks?hl=de.

Google Ads er et online-annonceringsprogram fra Google. Det giver os mulighed for at oprette onlineannoncer for at nå ud til brugere på det nøjagtige tidspunkt, hvor de viser interesse for vores produkter eller tjenester. Vores mål er at øge kendskabet til vores produkter og tjenester og at generere mere trafik til vores hjemmeside.

Gennem integrationen af Google-tjenester kan Google indsamle oplysninger (herunder personoplysninger) og behandle dem. Det kan ikke udelukkes, at Google også overfører oplysningerne til en server i et tredjeland.

Overførslen til USA afhænger af den funktion, hvor personoplysningerne overføres. Som ansvarlig part kan vi selv overføre data til Google i USA til videre brug.

I øjeblikket er der ingen passende beslutning i henhold til art. 45 DS-GVO.

Overførslen kan dog være baseret på standardkontraktbestemmelser. Google har forpligtet sig til at overholde standardkontraktbestemmelserne for overførsel af personoplysninger til tredjelande i henhold til direktiv 95/46/EF (standardkontraktbestemmelser - SCC).

Du kan få flere oplysninger om standardkontraktbestemmelserne på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de og https://policies.google.com/privacy/frameworks?hl=de.

Vi har ikke selv indflydelse på, hvilke data Google indsamler og behandler. Google oplyser dog, at følgende oplysninger (herunder personoplysninger) i princippet kan behandles, bl.a:

  • Logdata (især IP-adressen),
  • Webstedsrelaterede oplysninger,
  • Unikke applikationsnumre,
  • Cookies og lignende teknologier.

Oplysninger om de typer af cookies, der anvendes af Google, kan findes på https://policies.google.com/technologies/types .

Hvis du er logget ind på din Google-konto, kan Google tilføje de behandlede oplysninger til din konto og behandle dem som personlige data, afhængigt af dine kontoindstillinger. Google oplyser blandt andet følgende om dette:

"Hvis du ikke er logget ind på en Google-konto, gemmer vi de data, vi indsamler, med unikke identifikatorer, der er knyttet til den browser, app eller enhed, du bruger. Dette giver os mulighed for at sikre, at f.eks. dine sprogindstillinger opretholdes på tværs af alle browsersessioner.

Hvis du er logget ind på en Google-konto, indsamler vi også data, som vi gemmer på din Google-konto, og som vi anser for at være personlige data (https://privacy.google.com/take-control.html).

Du kan forhindre, at disse data tilføjes direkte ved at logge ud af din Google-konto eller også ved at foretage de tilsvarende kontoindstillinger i din Google-konto.

For mere information, se venligst Googles privatlivspolitik, som du kan få adgang til her: https://www.google.com/policies/privacy/.

For information om Googles privatlivsindstillinger, besøg venligst https://privacy.google.com/take-control.html.

(2) ACRIS-værktøj til samtykke til cookies

Med henblik på samtykkehåndtering bruger vi softwaren ACRIS, som vist ovenfor under 2.1.2. (2). Så snart du går ind på vores hjemmeside, indstilles såkaldte "cookies" (tekstfiler), som gemmes på din computer (se ovenfor cookies under 2.1.2.). Især følgende data behandles:

  • IP-adressen på den anmodende terminal (de sidste tre cifre er sat til '0'),
  • Browsertype/version,
  • Anvendt operativsystem,
  • Websted, hvorfra der er adgang til butikken (såkaldt oprindelses- eller henvisnings-URL),
  • Brugerindstillinger,
  • Dato og tidspunkt for samtykke,
  • De cookies, der er tilladt af brugeren med cookie-ID,
  • En anonym, tilfældig og krypteret nøgle, din slutbrugers samtykkestatus som bevis på samtykke.

Ud over de nødvendige sessionscookies gemmer en ACRIS-cookie i 30 dage, hvilke cookies du har tilladt som bruger. Det betyder, at din cookiepræference bevares til efterfølgende sideanmodninger.

Samtykkedataene (givet samtykke og tilbagekaldelse af samtykke) gemmes i tre år. Derefter slettes dataene med det samme.

Vores behandling er nødvendig for at opfylde en juridisk forpligtelse (art. 7, stk. 1, DS-GVO), som vi er underlagt (art. 6, stk. 1, s. 1, litra c, DS-GVO).

Modtageren af dataene er vores tjenesteudbyder Cybot A/S, Havnegade 39, 1058 København, Danmark (EU), som opererer under en bestilt dataaftale

Dine personoplysninger vil blive slettet fortløbende efter 12 måneder eller umiddelbart efter opsigelsen af kontrakten mellem os og Cybot.

Databehandlingen finder sted i EU/EØS. En dataoverførsel til tredjelande finder ikke sted.
2.2 Indsamling af data, når du kontakter os

Du har mulighed for at kontakte os eller vores tjenesteudbydere via post, telefon eller e-mail eller via formularen i footer-navigationsmenuen på vores hjemmeside. Dette omfatter følgende oplysninger:

  • Fornavn og efternavn,
  • Virksomhedens navn,
  • Hjemmeside,
  • E-mail,
  • Emne og/eller ordrenummer,
  • Indholdet af samtalen eller kontaktanmodningen.

Når du indsender online-kontaktformularen, indsamles obligatoriske data (din e-mailadresse, emne og besked). Derudover gemmes følgende data:

  • Din IP-adresse,
  • Dato og tidspunkt for indsendelse af formularen.

Derudover kan du tilføje yderligere data som frivillig information (f.eks. beskeder).

Derudover kan du sende os ordrer via en ordreformular (pdf) via e-mail eller fax. Til dette formål indsamles især følgende oplysninger:

  • Dato og tidspunkt for ordren,
  • Kundenummer (hvis det er tilgængeligt),
  • Virksomhedens navn,
  • Faktureringsadresse/leveringsadresse eller anden leveringsfaktureringsadresse,
  • E-mail-adresse,
  • Bestilte varer,
  • fakturerings- og betalingsoplysninger, hvis relevant.

Formålet med behandlingen af personoplysningerne inden for rammerne af de obligatoriske data såvel som de frivillige data er at behandle kontaktanmodningen, for at kunne kontakte dig med henblik på din anmodning eller for at acceptere en ordre.

De øvrige personoplysninger, der behandles under indsendelse af kontaktformularen (IP-adresse, dato og klokkeslæt for indsendelse), bruges til at forhindre misbrug af vores kontaktformular.

Retsgrundlaget for behandlingen af personoplysninger, som du har givet i forbindelse med brugen af vores kontaktformular, er art. 6 para. 1 lit. b (kontraktinitiering, kontraktindgåelse) DS-GVO og vores legitime interesse i henhold til art. 6 para. 1 lit. f DS-GVO. Vi har en legitim interesse i at forhindre eller være i stand til at bevise misbrug af vores kontaktformular på vores hjemmeside.

Ret tilindsigelse: Du har ret til at gøre indsigelse mod databehandling i henhold til art. 6 (1) f DS-GVO. Du kan til enhver tid sende eller informere os om din indsigelse (f.eks. via e-mail til info@cytion.com).

De personoplysninger, der indsamles i forbindelse med din kontaktanmodning eller bestilling, vil generelt kun blive gemt, så længe det er nødvendigt for at behandle din anmodning. I alle andre tilfælde sletter vi dine personoplysninger, forudsat at sletningen ikke er i strid med eventuelle lovbestemte opbevaringsforpligtelser.

2.3 Indsamling af data ved oprettelse af en kundekonto

Der kræves en internetforbindelse til registrering. Ved opkaldet til den pågældende hjemmeside behandles følgende personoplysninger:

  • IP-adresse på den anmodende slutenhed,
  • Navn og URL på den hentede fil,
  • Websted, hvorfra der er adgang til butikken (henvisnings-URL),
  • Dato og tidspunkt for oprettelse af forbindelse og login,
  • Sprog og version af den anvendte browsersoftware,
  • Valg mellem virksomhed eller universitet / nonprofitorganisation,
  • Virksomhedens navn,
  • Bestillerens for- og efternavn,
  • Den viste/indtastede kontoadresse/leveringsadresse eller en anden leveringsadresse,
  • E-mail-adresse.

Efter vellykket registrering bliver du logget ind og kan bruge kundekontoen fuldt ud. Dine adgangsdata gemmes i den såkaldte Shopware-backend. Adgangskoden er ikke synlig og gemmes ikke i almindeligt tekstformat, men som en såkaldt hash-værdi.

En registrering af brugeren eller åbning af en kundekonto er nødvendig for identifikation og for administration af dine ordrer i vores butik og tjener derfor til gennemførelse af foranstaltninger forud for kontrakten samt opfyldelse og udførelse af en kontrakt, hvor du som bruger er en kontraherende part.

Retsgrundlaget for behandlingen af data ved oprettelse af en kundekonto er art. 6 (1) b DS-GVO, dvs. du giver os dataene baseret på aftalen om at bruge vores gratis kundekonto. Efter oprettelse af en kundekonto er der ikke behov for ny dataindtastning. Derudover kan du til enhver tid se de data, der er gemt om dig på din kundekonto.

Det er muligt at ændre data enten direkte eller efter at have kontaktet os.

Du har mulighed for at få din kundekonto slettet ved at kontakte os. Hvis dataene er nødvendige for opfyldelsen af en kontrakt eller for gennemførelsen af foranstaltninger forud for kontrakten, er tidlig sletning af dataene kun mulig, for så vidt kontraktlige eller juridiske forpligtelser ikke forhindrer sletning - især opbevaringsperioder i henhold til skatte- og handelslovgivning. I dette tilfælde vil dine data blive arkiveret til afklaring af eventuelle faktureringsrelevante spørgsmål og inden for rammerne af de lovbestemte opbevaringsperioder.

2.4. Indsamling af data til ordrer i butikken (med registrering på kundekontoen)

Når du registrerer dig, behandler vi de data, der er nødvendige for indgåelse, udførelse eller opsigelse af en kontrakt. Til dette formål indsamles især følgende oplysninger:

  • brugerens IP-adresse,
  • Dato og tidspunkt for bestillingen,
  • Bruger-ID (hvis det er tilgængeligt),
  • Kundenummer (hvis det er tilgængeligt),
  • Virksomhedens navn,
  • Bestillerens for- og efternavn,
  • Den viste/indtastede kontoadresse/leveringsadresse eller en anden leveringsadresse,
  • E-mail-adresse,
  • Faxnummer og telefonnummer, hvis det er relevant,
  • Bestilte varer,
  • Fakturerings- og betalingsoplysninger.

Betalingsdata vil blive videregivet til en ekstern betalingstjenesteudbyder, når den ekstra betalingsfunktion bruges (se 3.1.2. Dataoverførsel til eksterne betalingstjenesteudbydere).

Retsgrundlaget for dette er opfyldelsen af kontrakten i henhold til art. 6 (1) b DS-GVO, dvs. du giver os dataene på grundlag af det respektive kontraktforhold (f.eks. behandling af en ordre). For at behandle din e-mailadresse er vi blandt andet på grund af lovbestemmelser i den tyske borgerlige lovbog (BGB) forpligtet til at sende en elektronisk ordrebekræftelse, således at art. 6 stk. 1 c DS-GVO også udgør retsgrundlaget for databehandlingen. Derudover finder databehandling kun sted med dit samtykke i overensstemmelse med art. 6 para. 1 a DS-GVO.

2.5 E-mail-annoncering

Vi kan - selv uden dit udtrykkelige samtykke - sende dig salgsfremmende indhold via e-mail, der inkluderer sådanne varer / tjenester, der ligner dem, som du allerede har købt fra os tidligere. Du vil blive informeret om muligheden for at bruge din e-mailadresse til dette formål og om din ret til at gøre indsigelse i denne henseende, når du åbner en kundekonto.

Retsgrundlaget for denne skitserede databehandling er i § 7 stk. 3 UWG samt i art. 6 stk. 1 f DS-GVO.

Ret til indsigelse: I slutningen af hver e-mail får du mulighed for at gøre indsigelse mod yderligere brug af din e-mailadresse af os til det førnævnte formål (reklame for sammenlignelige varer og tjenester) i fremtiden. Derudover kan du til enhver tid sende eller informere os om din indsigelse (f.eks. via e-mail til info@cytion.com).

Vi tilbyder også et e-mail-nyhedsbrev. Afsendelse af et nyhedsbrev finder kun sted, hvis du har givet samtykke til modtagelse af det ved at angive din e-mailadresse. Samtykketeksten, som angiver omfanget af det samtykke, der skal gives, er som følger:

"Ja, jeg vil gerne abonnere på det gratis nyhedsbrev fra CLS Cell Lines Service GmbH & Co. KGaA. (Jeg kan til enhver tid afmelde mig igen)

For at kunne sikre, at der ikke er sket fejl ved indtastning af e-mailadressen, anvender vi den såkaldte double opt-in-procedure (DOI-procedure): Når du har indtastet din e-mailadresse i registreringsfeltet og givet dit samtykke til at modtage nyhedsbrevet, sender vi dig et bekræftelseslink til den e-mailadresse, du har angivet. Først når du klikker på dette bekræftelseslink, bliver din e-mailadresse føjet til vores distributionsliste til udsendelse af nyhedsbrevet.

Retsgrundlaget for denne databehandling er art. 6 para. 1 lit. a DS-GVO.

Ret til tilbagetrækning: Du har ret til at tilbagekalde dit samtykke til ikke at modtage nyhedsbrevet i fremtiden . Du kan tilbagekalde på www.cytion.com/newsletter-cancellation eller i slutningen af hver e-mail.

Modtageren af dataene er vores tjenesteudbyder og e-mail-vært, som opererer under en bestilt dataaftale. Databehandlingen finder sted i EU/EØS. Der sker ingen dataoverførsel til tredjelande.

2.6 Links til tredjepartswebsteder, plugins til sociale medier og andre plugins

Hjemmesider og tjenester fra andre udbydere, der er linket til vores hjemmeside, er designet og leveres af tredjeparter. Vi har ingen indflydelse på design, indhold og funktion af disse tredjepartstjenester. Vi tager udtrykkeligt afstand fra alt indhold på alle linkede tredjepartstjenester. Vær opmærksom på, at de tredjepartstjenester, der linkes til fra vores hjemmeside, kan installere deres egne cookies på din slutenhed eller indsamle personlige data. Vi har ingen indflydelse på dette. Hvis det er nødvendigt, bedes du informere dig selv direkte hos udbyderne af disse tredjepartsudbydere.

Den respektive udbyder og ansvarlige part kan ses via aftrykket og de respektive databeskyttelsesmeddelelser på de tilsvarende websteder.

Ved at logge ud af siderne på sociale netværk på forhånd og slette cookies, der er blevet indstillet, kan du forhindre sociale netværk i at tildele de oplysninger, der er indsamlet om dig, til din brugerkonto hos det respektive sociale netværk under dit besøg. Hvis du ikke ønsker, at sociale netværk skal tildele de data, der indsamles via vores websted, direkte til din profil, skal du logge ud af de tilsvarende sociale netværk, før du besøger vores websted.

LinkedIn

LinkedIn drives af LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland ("LinkedIn"). En oversigt over LinkedIns plugins og deres udseende kan findes her: https://developer.linkedin.com/plugins; oplysninger om databeskyttelse hos LinkedIn kan findes her: https://www.linkedin.com/legal/privacy-policy.

3. Modtagere af personoplysninger

I dette afsnit beskriver vi igen den grundlæggende håndtering af overførslen af data og giver dig et overblik over de behandlingsoperationer, som vi bruger tjenesteudbydere til.

Interne modtagere er kun de organer, der har brug for dem til de angivne formål. Vi videregiver kun dine data til eksterne modtagere, hvis dette er nødvendigt for håndteringen eller behandlingen af din anmodning eller for opfyldelsen af den underliggende kontrakt, hvis der er en anden juridisk tilladelse, eller hvis vi har dit samtykke til dette. Vi har allerede informeret dig om dette ovenfor under 2. Vedrørende de enkelte databehandlingsprocedurer. Nedenfor får du igen en oversigt over mulige eksterne modtagere.

3.1 Databehandler

Til implementering og drift af vores websted og behandling af dine ordrer arbejder vi med tjenesteudbydere. Vi har omhyggeligt udvalgt denne tjenesteudbyder og indgået en ordrebehandlingsaftale i overensstemmelse med art. 28 (3) DS-GVO for at beskytte dine data.

3.1.1. Udbyder af webstedstjenester

Modtageren af dataene er vores tjenesteudbyder og serverhost, som arbejder for os i henhold til en ordredataaftale.

Databehandlingen finder sted i EU/EØS. Der sker ingen dataoverførsel til tredjelande.

3.1.2. Tjenesteudbyder til forsendelse af varer

For at kunne udføre din ordre bliver logistik- og transportvirksomheder bestilt med det formål at levere varerne. I nogle tilfælde foretager producenter og leverandører også direkte leverancer til dig. Vi kan videregive de oplysninger, der er nødvendige for levering (f.eks. fornavn, efternavn, postadresse, e-mailadresse) til disse virksomheder, som er ansvarlige for at behandle dataene i overensstemmelse med databeskyttelsesloven.

Retsgrundlaget for databehandlingen er art. 6 para. 1 b DS-GVO.

3.2 Tjenesteudbyder til videokonferencer

Vi bruger Microsoft Teams-værktøjet til at gennemføre konferenceopkald, onlinemøder, videokonferencer og/eller webinarer. Microsoft Teams er en tjeneste fra Microsoft Corporation. Behandlingen udføres på vegne af CLS af Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Irland.

Når du bruger "Microsoft Teams", behandles forskellige typer data. Omfanget af data afhænger også af de data, du giver før eller under deltagelse i et "onlinemøde". Følgende personoplysninger er genstand for behandling, når du bruger Microsoft Teams:

- IP-adresse

- Brugeroplysninger: brugernavn, visningsnavn, e-mailadresse, profilbillede, oplysninger (valgfrit), foretrukket sprog osv. hvis relevant.

- Metadata om møder: Møde-ID, deltagernes IP-adresser, servicedata om den pågældende session og brug af systemet (data fra anvendte enheder/hardware, operativsystem, tidszone), telefonnumre (hvis der ringes op med telefon), placering, navn på mødet og adgangskode fra arrangøren, hvis det er relevant, dato, klokkeslæt og varighed, aktiviteter registreret i mødet (såsom at deltage og forlade), herunder aktiviteter relateret til tredjepartsintegrationer, sammen med dato, klokkeslæt, person, der deltager i aktiviteten, og andre deltagere i mødet med dato, klokkeslæt og varighed.

- Chat-, lyd- og videodata: For at lyd og video kan finde sted, skal applikationen have adgang til din mikrofon eller dit videokamera. Du kan selv slå lyden til eller fra når som helst. Enhver tekst, du indtaster i chatten, behandles og gemmes også.

Microsoft Teams bruger også midlertidige og permanente cookies:

([*.]microsoft.com

[*.]microsoftonline.com

[*.]teams.skype.com

[*.]teams.microsoft.com

[*.]sfbassets.com

[*.]skypeforbusiness.com.

For information om Microsofts brug af cookies, se Microsoft Privacy Policy - Microsoft Privacy .

Vi bruger ovenstående og anonymiserede data til at overvåge kvaliteten af tjenesten og til at identificere mulige fejlkilder i driften. Indholdsdata som f.eks. chatlogs og filer kan ikke ses.

Du kan til enhver tid deaktivere lagring af cookies via dine browserindstillinger og slette allerede lagrede cookies i din browser. Bemærk dog, at dette onlinetilbud kun vil fungere i begrænset omfang uden cookies.

Retsgrundlaget for denne behandling er art. 6 (1) b DS-GVO (opfyldelse af kontrakt) og beskyttelse af vores eller tredjeparters legitime interesser med hensyn til analyse af fejlkilder og IT-sikkerhed i overensstemmelse med art. 6 (1) f DS-GVO.

Ret til at gøre indsigelse: Du får mulighed for at gøre indsigelse for fremtiden med hensyn til yderligere brug af dine data i forbindelse med fejlanalyse i forhold til brugen af MS Teams os på grundlag af en legitim interesse. Derudover kan du til enhver tid sende eller underrette os om din indsigelse (f.eks. via e-mail til info@cytion.com).

Databehandling finder sted inden for EU/EØS, da vi har begrænset vores opbevaringssted til datacentre i Den Europæiske Union. Vi kan dog ikke udelukke, at routing af data finder sted via internetservere, der er placeret uden for EU. Dette kan især være tilfældet, hvis deltagerne i "Onlinemødet" befinder sig i et tredjeland. Også i tilfælde af support og vedligeholdelse i individuelle tilfælde samt i tilfælde af behandling af Microsoft til forretningsformål kan en inspektion af data fra tredjelandet ikke udelukkes. Overførslen til USA afhænger af den funktion, hvor personoplysningerne overføres. Som ansvarlig part kan vi selv overføre data til Google i USA til videre brug. I øjeblikket er der ingen beslutning om tilstrækkelighed i henhold til art. 45 DS-GVO. Overførslen kan dog være baseret på standardkontraktbestemmelser. Google har forpligtet sig til at overholde standardkontraktbestemmelserne for overførsel af personoplysninger til tredjelande i henhold til direktiv 95/46/EF (standardkontraktbestemmelser - SCC).

Du kan få flere oplysninger om standardkontraktbestemmelserne på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de og https://policies.google.com/privacy/frameworks?hl=de.

Hvis dine personoplysninger ikke længere er nødvendige til de ovennævnte formål, vil de blive slettet regelmæssigt. Anonymiserede logdata opbevares i op til 30 dage med henblik på adgang for DATEV. Adgangen sker udelukkende med henblik på identifikation af systemfejl, fejlfinding, afklaring af sikkerhedsproblemer og kontrol af manipulation eller andet misbrug. Den er kun tilgængelig for administratorer af M365-platformen.

Chatbeskeder, der sendes inden for en teamvideokonference, kan også ses af deltagerne efter de 30 dage. Men efter 30 dage vil den eksterne deltager blive vist i chatten som en "Ukendt bruger". Det betyder, at det ikke længere er muligt at spore, hvem der har skrevet chatten.

3.3 Offentlige organer

Med hensyn til de varer, der tilbydes af os, og som repræsenterer animalske biprodukter i henhold til loven om animalske biprodukter, er vi lovmæssigt forpligtet til at opbevare navn, adresse, registreringsdomstol, leveringsdato og type råmateriale (animalske biprodukter) i et virksomhedsregister og videregive dem til den kompetente myndighed på officiel anmodning i overensstemmelse med registreringsmeddelelsen. Retsgrundlaget for databehandlingen er § 9 sammenholdt med bilag 1 i forordningen om animalske biprodukter.

Formålet med dataoverførslen er lovgiverens ønske om at sikre sporbarheden af transporten af animalske biprodukter eller produkter. Bedriftsregistret opbevares, så længe bekendtgørelsen gælder, og slettes derefter.

Derudover myndigheder og statslige institutioner, såsom skattemyndigheder, offentlige anklagere eller domstole, som vi (skal) overføre personoplysninger til af juridisk tvingende grunde eller for at beskytte legitime interesser. Overførslen er i så fald baseret på art. 6 para. 1 c DS-GVO, for så vidt som vi har ret til at overføre data på grund af juridiske forpligtelser.

3.4 Overførsel til modtagere uden for EU/EØS i tredjelande

Hvis data overføres til enheder, hvis registrerede kontor eller sted for databehandling ikke er beliggende i en EU-medlemsstat eller i en anden stat, der er part i aftalen om Det Europæiske Økonomiske Samarbejdsområde, sikrer vi forud for overførslen, at der, undtagen i ekstraordinære tilfælde, der er tilladt ved lov, enten er et tilstrækkeligt databeskyttelsesniveau på plads hos modtageren (f.eks. gennem en beslutning om tilstrækkelighed fra Europa-Kommissionen, passende garantier eller en aftale om såkaldte EU-standardkontraktbestemmelser (SSC'er) med modtageren og anvendelse af yderligere tekniske og juridiske garantier). (f.eks. ved en afgørelse om tilstrækkelighed fra Europa-Kommissionen, ved passende sikkerhedsforanstaltninger eller en aftale om såkaldte EU-standardkontraktbestemmelser (SSC'er) med modtageren) og ved anvendelse af yderligere tekniske og organisatoriske sikkerhedsforanstaltninger, eller du giver dit samtykke til dataoverførslen.

Grundlaget for en dataoverførsel til vores amerikanske datterselskab, Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA) er en databeskyttelsesaftale, der er indgået med virksomheden i overensstemmelse med EU's standardkontraktbestemmelser og yderligere tekniske og organisatoriske sikkerhedsforanstaltninger. Vi videregiver dine data, hvis det er nødvendigt for at gennemføre kontrakter med din virksomhed og/eller for at indlede et forretningsforhold med dit samtykke.

Retsgrundlaget for databehandling er art. 6 para. 1 b DS-GVO (opfyldelse af kontrakt) og, hvis det er relevant, beskyttelsen af legitime interesser i forbindelse med udførelsen af leverancer og tjenester fra CLS LLC i henhold til art. 6 para. 1 f DS-GVO.

4. Sletning og opbevaringsperiode

For så vidt som der ikke gives oplysninger om den specifikke opbevaringsperiode eller sletning af dataene i beskrivelsen af databehandlingen, der er angivet under 2. ovenfor, gælder følgende:

Vi opbevarer kun dine personoplysninger, så længe det er nødvendigt for at opfylde de tilsigtede formål, eller - i tilfælde af samtykke - så længe du ikke har tilbagekaldt dit samtykke. I tilfælde af indsigelse mod behandlingen sletter vi dine personoplysninger, medmindre den videre behandling er tilladt i henhold til de relevante lovbestemmelser. Vi sletter også dine personoplysninger, hvis vi er forpligtet til at gøre det af andre juridiske årsager.

Ved at anvende disse generelle principper vil vi generelt slette dine personoplysninger uden unødig forsinkelse.

  • Når det juridiske grundlag ophører med at gælde, og forudsat at intet andet juridisk grundlag (f.eks. kommercielle og skattemæssige opbevaringsperioder) gælder. Hvis sidstnævnte gælder, sletter vi dataene, når det andet retsgrundlag ophører med at gælde.
  • Hvis de ikke længere er nødvendige til de formål, som vi forfølger til forberedelse og udførelse af en kontrakt eller legitime interesser, og intet andet retsgrundlag (f.eks. opbevaringsperioder i henhold til handels- og skattelovgivning) gælder. Hvis sidstnævnte gælder, sletter vi dataene, når det andet retsgrundlag ikke længere gælder.
  • Hvis formålet med indsamlingen, som vi forfølger, ophører med at gælde, og intet andet retsgrundlag (f.eks. opbevaringsperioder i henhold til handels- og skattelovgivning) gælder. Hvis sidstnævnte gælder, sletter vi dataene, når det andet retsgrundlag ikke længere er gældende.

5. Den registreredes rettigheder

Kort opsummering
I forbindelse med vores behandling af personoplysninger har du ret til de registreredes rettigheder. Du har f.eks. ret til at gøre krav på oplysninger om de data, vi har gemt om dig. Du kan også tilbagekalde ethvert samtykke, du har givet os, og gøre indsigelse mod individuel databehandling. Desuden har du ret til at få rettet ukorrekte data og kan anmode om, at vi sender dig visse data i et elektronisk standardformat. Du har også ret til at få slettet de data, vi har gemt om dig. Bemærk i den forbindelse, at vi af juridiske årsager kan være forpligtet til at fortsætte med at gemme dataene på trods af din ret til sletning. Derudover har vi i visse konstellationer en interesse i at fortsætte med at gemme dine data, der opvejer din interesse i at slette dem (f.eks. hvis vi stadig har udestående krav mod dig).

5.1 Ret til information og videregivelse

Du har ret til at modtage oplysninger fra os om behandlingen af dine data. Til dette formål kan du gøre en ret til indsigt gældende i forhold til de personoplysninger, vi behandler om dig.

5.2 Ret til rettelse og sletning

Du kan anmode os om at rette ukorrekte data. I det omfang de juridiske krav er opfyldt, kan du anmode om supplering eller sletning af dine data.

Dette gælder ikke for data, der er nødvendige til fakturerings- og regnskabsformål eller er underlagt den juridiske forpligtelse til at opbevare data. I det omfang adgang til sådanne data ikke er påkrævet, vil behandlingen af dem dog blive begrænset (se nedenfor).

5.3 Begrænsning af behandling

Du kan anmode os om - forudsat at de juridiske krav er opfyldt - at begrænse behandlingen af dine data.

5.4 Dataportabilitet

For så vidt som de juridiske krav er opfyldt, kan du anmode om, at data, som du har givet os, overføres i et struktureret, fælles og maskinlæsbart format eller - for så vidt som det er teknisk muligt - at dataene overføres til en tredjepart.

5.5 Ret til indsigelse og tilbagekaldelse

5.5.1. Indsigelse mod databehandling på det juridiske grundlag af "legitim interesse": Du har til enhver tid ret til at gøre indsigelse mod databehandling hos os af årsager, der skyldes din situation, for så vidt som dette er baseret på retsgrundlaget "legitim interesse". Hvis du udøver din ret til at gøre indsigelse, stopper vi med at behandle dine data, medmindre vi - i overensstemmelse med de juridiske krav - kan påvise tvingende legitime grunde til yderligere behandling, der tilsidesætter dine rettigheder.

5.5.2. Indsigelse mod databehandling med henblik på direkte markedsføring: Hvis vi skulle behandle dine personoplysninger på det juridiske grundlag af "legitim interesse" for at udføre direkte markedsføring, har du til enhver tid ret til at gøre indsigelse mod denne behandling.

5.5.3. Tilbagekaldelse af samtykke: Hvis du har givet os samtykke til at behandle dine data, kan du til enhver tid tilbagekalde dette samtykke med virkning for fremtiden. Lovligheden af behandlingen af dine data indtil tilbagekaldelsen forbliver upåvirket.

5.6. ret til at klage til tilsynsmyndigheden (art. 77 DS-GVO): Du har ret til at indgive en klage til en databeskyttelsestilsynsmyndighed. For at gøre dette kan du kontakte den databeskyttelsestilsynsmyndighed, der er ansvarlig for dit bopælssted eller din føderale stat eller den databeskyttelsestilsynsmyndighed, der er ansvarlig for os:

6. Datasikkerhed

Vi bruger en krypteret forbindelse via TLS-protokollen til dataoverførsel via vores online kontaktformular. Dine data, der overføres til os, er fortrolige, autentiske og integritetsbeskyttede via end-to-end-datatransmission. Som regel er der tale om 256-bit-kryptering. Hvis din browser ikke understøtter 256-bit-kryptering, bruger vi i stedet 128-bit v3-teknologi. Du kan se, om en individuel side på vores websted overføres i krypteret form ved den lukkede visning af nøgle- eller låsesymbolet i den nederste statuslinje i din browser.

Vi bruger også passende tekniske og organisatoriske sikkerhedsforanstaltninger til at beskytte dine data mod utilsigtet eller forsætlig manipulation, delvist eller fuldstændigt tab, ødelæggelse eller mod uautoriseret adgang fra tredjeparter. Vores sikkerhedsforanstaltninger forbedres løbende i takt med den teknologiske udvikling.

For at kontakte dig via e-mail og for at beskytte dine personoplysninger sender vi e-mails i transportkrypteret form, forudsat at din mailserver understøtter dette. For at sikre dine data under overførslen bruger vi avancerede krypteringsmetoder (f.eks. SSL) via HTTPS.

7. Opdatering og ændring af denne databeskyttelseserklæring

Denne privatlivspolitik er i øjeblikket gyldig og har status november 2023.

På grund af den videre udvikling af vores hjemmeside og udvidelsen og/eller begrænsningen af vores tilbud eller på grund af ændringer i juridiske eller lovgivningsmæssige krav kan det blive nødvendigt at ændre denne privatlivspolitik. Du bør derfor gennemgå denne privatlivspolitik fra tid til anden for at holde dig informeret om, hvordan vi beskytter dine data.

Vi har opdaget, at du befinder dig i et andet land eller bruger et andet browsersprog end det, der er valgt i øjeblikket. Vil du acceptere de foreslåede indstillinger?

Luk