Integritetspolicy

Anteckningar och information om dataskydd enligt art. 13 i den europeiska dataskyddsförordningen (DS-GVO)

Vi - CLS Cell Lines Service GmbH - är operatör av webbplatsen https://www.cytion.com. Vi tar skyddet av dina personuppgifter på största allvar. Av denna anledning informerar vi dig härmed om behandlingen av dina personuppgifter och om dina rättigheter enligt den allmänna dataskyddsförordningen (EU-DSGVO nr 2016/679, nedan kallad "DS-GVO").

I det följande vill vi förklara vilka personuppgifter som behandlas i samband med ett besök på vår webbplats, en kontaktförfrågan, en beställning via ett beställningsformulär, en beställning i vår onlinebutik och när ett nyhetsbrev skickas. I detta sammanhang vill vi bland annat förklara för dig i vilken utsträckning, för vilket ändamål och på vilken rättslig grund databehandlingen sker och vilka rättigheter du har.

I enlighet med art. 4 nr 1 i DS-GVO är personuppgifter all slags information som avser en identifierad eller identifierbar fysisk person. En identifierbar fysisk person är en person som kan identifieras direkt eller indirekt. Mer information om detta finns i art. 4 nr 1 DS-GVO, bland annat. IP-adresser betraktas också som personuppgifter, som överförs (anonymiseras) till vår webbserver när vår webbplats öppnas. Du kan läsa mer om detta nedan.

1. Ansvarig person; kontaktuppgifter

Den person som är ansvarig i den mening som avses i art. 4 nr 7 DS-GVO för behandlingen av personuppgifter är

Cytion GmbH

Verkställande direktör: Jonathan Steubing

Nikola-Tesla-Str. 3

69124 Heidelberg

Tfn: +49 (0)6221 405780

E-post: info@cytion.com

Frågor om integritet kan ställas till info@cytion.com.

2. Behandling av dina personuppgifter och dataskydd

I detta avsnitt beskriver vi typ, omfattning, ändamål och rättslig grund, mottagare och lagringstid för automatiserad databehandling och om data överförs till tredje land, om tillämpligt.

2.1 Webbplatser och lagring online

2.1.1. Serverbaserad insamling av användningsdata i loggfiler under surfning

När du besöker vår webbplats https://www.cytion.com skickas en förfrågan från din webbläsare via den slutenhet du använder (t.ex. dator, surfplatta eller smartphone) till vår webbserver. Webbservern som används för detta ändamål skapar en händelselogg i textformat om förfrågningarna eller kommunikationen mellan din webbläsare och vår webbplats eller webbservern (t.ex. när du hämtar en bild eller HTML-fil på vår webbplats), de så kallade loggfilerna. Endast sådan information loggas som din webbläsare överför till vår webbserver som en del av begäran eller som måste utbytas av tekniska skäl, t.ex. för nätverkskommunikation (s.k. användningsdata). Följande information lagras i loggfilerna:

  • IP-adress för den begärande internetanslutningen (anonymiserad),
  • Datum och tid för åtkomst,
  • Hänvisande webbplats (hänvisande URL), dvs. den sida från vilken begäran om att ladda filen skickades,
  • Element eller fil som begärs (t.ex. image.jpg) och protokoll som används (t.ex. HTTP/1.1.),
  • Svarskod,
  • Mängd data som överförts i byte,
  • Webbläsarprogramvara som används för att skicka begäran (t.ex. Firefox version 3.6.6),
  • Typ av operativsystem (t.ex. Windows XP).

Under vissa omständigheter kan användningsdata leda till möjligheten att spåra dig som användare via webbläsarförfrågningar från din slutenhet via IP-adressen och eventuellt andra data som lagras i loggfilerna. Användningen av vår webbplats innebär därför behandling av personuppgifter.

Den (anonymiserade) IP-adressen krävs för att din webbläsare ska kunna upprätta en anslutning till vår webbplats. Insamlingen av ytterligare information om användningen, i synnerhet om den webbläsare och det operativsystem som används, är tekniskt nödvändig av följande skäl:

  • Säkerställa en smidig anslutning till webbplatsen,
  • Säkerställa en bekväm användning av vår webbplats,
  • Utvärdering av systemsäkerhet och stabilitet (t.ex. för att försvara oss mot försök till attacker mot vår webbserver).

Den rättsliga grunden för databehandling vid användning av loggfiler är art. 6 para. 1 lit. c DS-GVO, eftersom användningsdata är nödvändiga för genomförandet av användningen av vårt online-erbjudande för att möjliggöra säker kommunikation mellan vår webbserver och din terminalenhet och för att avvärja attacker från hackare på vår webbserver.

För att upptäcka attacker lagrar vi icke-anonymiserade IP-adresser i högst 14 dagar, varefter de raderas. Loggfiler vars fortsatta lagring krävs för bevisändamål är undantagna från radering fram till det slutliga klargörandet av respektive incident och kan vidarebefordras till utredande myndigheter i enskilda fall.

2.1.2. Kundbaserad insamling av användningsdata via cookies och tjänster som baseras på dem

På olika ställen på vår webbplats använder vi, förutom loggfiler på serversidan, så kallade cookies, genom vilka vi behandlar användningsdata direkt via din webbläsare på den slutenhet du använder (t.ex. PC, surfplatta, smartphone). Cookies är små filer i textformat som antingen skickas från webbservern till webbläsaren med hjälp av din webbläsare eller genereras i webbläsaren med hjälp av ett skript (t.ex. JavaScript) och som sedan, när du besöker webbplatsen igen med samma terminalutrustning, antingen skickas tillbaka till den webbplats som genererade dem (leverantörscookies/förstapartscookies) eller skickas till en annan webbplats eller till en extern leverantör av onlinetjänster (t.ex. via en plug-in) som den tillhör (tredjepartscookies/tredjepartscookies). Som ett resultat av detta känner webbplatsen automatiskt igen att den har kommunicerat med den här webbläsaren tidigare och identifierar den webbläsare som används.

Vissa cookies är tekniskt nödvändiga, eftersom de gör det möjligt att använda vår webbplats överhuvudtaget och därmed gör den användbar. Andra cookies är inte nödvändiga, men förbättrar vissa funktioner eller hjälper dig nästa gång du besöker vår webbplats genom att spara webbläsarens inställningar när du besöker en webbplats som du redan har besökt flera gånger, eller genom att generera analyser av ditt surfbeteende för att hjälpa oss att utforma skräddarsydd reklam för våra produkter eller andra leverantörers produkter (så kallade prestanda-/analyscookies).

De cookies som vi använder kan delas in i följande olika kategorier:

  • Nödvändiga cookies,
  • Cookies för statistik/analys
  • Marknadsföringscookies
  • Butikssökning
  • Komfort-cookies

Vi använder cookies från tredjepartsleverantörer, i synnerhet från "Google".

Du hittar mer detaljerad information om detta i våra cookie-inställningar på vår webbplats under "Cookie Preference".

(1) Konfiguration och borttagning av cookies i webbläsaren på din terminalenhet

Du har möjlighet att när som helst själv konfigurera inställningen av cookies på din slutenhet. Du kan begränsa eller helt förhindra inställningen av cookies i inställningarna för din webbläsare. Du kan också ordna så att cookies raderas automatiskt när du stänger webbläsarfönstret. Här kan du bland annat läsa om hur du raderar cookies i de vanligaste webbläsarna och ändrar inställningarna för cookies:

Dessutom kan du konfigurera inställningarna för de cookies som används på vår webbplats (förutom de tekniskt obligatoriska cookies) på vår webbplats ("cookie-inställningar"). Du kan läsa mer om detta nedan under (2) (Konfiguration av cookies) och (3) (Kategorier av cookies).

Obs: De inställningar som du gör på din slutenhet gäller endast för den webbläsare som används på den slutenhet som du använder.

(2) Konfiguration och borttagning av cookies i cookie-inställningarna på vår webbplats

Du kan - förutom de tekniskt nödvändiga cookies - själv bestämma om du vill tillåta ytterligare cookies. I detta avseende kommer du att informeras om våra cookiekategorier via ett cookielager på våra webbplatser och tillfrågas om du vill ge oss ditt samtycke till statistik-/analyscookies.

Vi använder ACRIS E-Commerce GmbH:s tjänst för samtyckeshantering för detta ändamål. Detta gör att vi kan inhämta och hantera webbplatsanvändarnas samtycke till databehandling.

Funktionaliteten på vår webbplats garanteras inte utan behandlingen, i den mån vi enligt lag är skyldiga att i vissa fall inhämta och bevisa samtycke enligt dataskyddslagstiftningen.

När du besöker vår webbplats visas cookie-inställningarna inledningsvis i navigeringsmenyn. Funktionella cookies, som upprätthåller webbplatsens funktionalitet, är alltid aktiva, och cookies för marknadsföring, statistik, analys, butikssökning och komfort aktiveras via knappen "AKTIV"; om du klickar på knappen "GODKÄNN ALLA" samtycker du till inställningen av cookies för marknadsföring, statistik, analys, butikssökning och komfort och den tillhörande databehandlingen . Du kan dock även avvisa enskilda cookie-kategorier genom att klicka på knappen "AKTIV/INAKTIV" och sedan på knappen "Spara". I så fall gäller ditt samtycke för respektive vald kategori av cookies.

På vår webbplats kan du i efterhand när som helst ändra eller helt återkalla ditt samtycke i navigeringsmenyn under "Cookie-inställningar" genom att begränsa valet av cookies i enlighet med detta ("INAKTIV").

För mer information om de cookies som används i allmänhet, se avsnitten nedan.

(3) Kategorier av cookies och rättslig grund

Cookies används på denna webbplats. Cookies är små textfiler som automatiskt skapas av din webbläsare och lagras på din slutenhet (bärbar dator, surfplatta, smartphone eller liknande). I cookien lagras information som i varje enskilt fall uppkommer i samband med den specifika slutenhet som används. Detta innebär dock inte att vi därigenom får omedelbar kännedom om din identitet. En del av de cookies som vi använder raderas i slutet av webbläsarsessionen (s.k. sessionscookies).

Detaljerna om de cookies vi använder finns i våra cookieinställningar under "COOKIEINSTÄLLNINGAR".

Tekniskt nödvändiga cookies

Användningen av tekniskt nödvändiga cookies är nödvändig för att säkerställa en korrekt och säker drift av våra webbplatser och deras funktioner, och för att göra vår webbplats tillgänglig som helhet. Dessa cookies används t.ex. för att möjliggöra grundläggande funktioner på webbplatsen, för att lagra inställningen av dina cookiepreferenser, för att tillhandahålla säker autentisering som gör att du kan logga in på ditt kundkonto, för att möjliggöra ifyllande av formulär. En nödvändighet ges till exempel när det gäller att säkerställa följande funktioner / uppnå följande syften:

  • Visa beställningsformuläret och inmatningen,
  • Aktivering och underhåll av inloggning,
  • Säkerställa systemsäkerhet,
  • Lagring av ditt samtycke i "cookies".

Den rättsliga grunden för denna databehandling är art. 6 para. 1 lit. b (avtalsinitiering, avtalsslut) DS-GVO, § 25 para. 2 nr. 2 TTDSG.

När det gäller databehandling som är nödvändig för driften av webbplatsen har du inte rätt att göra invändningar.

Cookies för marknadsföring, statistik/analys

Enligt lagstadgade krav är lagring av information på slutenheter (datorer, mobiltelefoner, surfplattor etc.) - t.ex. genom att ställa in cookies som inte är tekniskt nödvändiga - och hämtning av information från slutenheter i syfte att spåra i allmänhet endast tillåtet om du har gett ditt samtycke i förväg. Vi inhämtar detta samtycke via cookie-inställningarna.

Den rättsliga grunden för denna databehandling är art. 6 para. 1 lit. a (samtycke) DS-GVO, § 25 para. 1 TTDSG.

Rätt till återkallelse: Du har rätt att återkalla ditt samtycke till användning av personuppgifter som erhållits genom marknadsföring, statistik/analys-cookies för framtiden. För att göra detta kan du göra nödvändiga ändringar i cookie-inställningarna i navigeringsmenyn ("INAKTIV") eller ändra inställningarna i din webbläsare.

Återkallelse av samtycke innebär att inga fler uppgifter kommer att överföras till vår webbplats på den terminalenhet som du använde när du lämnade in din invändning.

2.1.3. Insamling av användningsdata genom webbanalystjänster och söktekniker från tredje part

(1) Google Analytics

För att kunna utforma och kontinuerligt optimera våra webbplatser utifrån efterfrågan sker den fortsatta behandlingen av de uppgifter som samlats in med stöd av ditt samtycke med hjälp av Google Analytics. Google Analytics är en webbanalystjänst som tillhandahålls av Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics använder s.k. "cookies" (textfiler) som lagras på din dator och som gör det möjligt att analysera din användning av webbplatsen (t.ex. _ga_R7E5LJ3DQN). Google använder denna information för att utvärdera din användning av webbplatsen och för att sammanställa rapporter om webbplatsaktiviteten.

Framför allt behandlas följande uppgifter:

  • IP-adress för den begärande slutenheten,
  • Typ/version av webbläsare,
  • Operativsystem som används,
  • Webbplats från vilken butiken nås (så kallad ursprungs- eller hänvisnings-URL),
  • Datum och tid för begäran,
  • ID för cookie,
  • Användningsdata,
  • Nedladdningar,
  • Klickade annonser,
  • Klickväg (interaktion med webbsidan),
  • Platsinformation,
  • Språkinställningar.

Den rättsliga grunden för denna databehandling är art. 6 para. 1 lit. a (samtycke) DS-GVO, § 25 para. 1 TTDSG.

Du kan förhindra insamling av data av Google Analytics här.

Rätt till återkallelse: Du har rätt att återkalla ditt samtycke till användning av personuppgifter som erhållits av Google Analytics för framtiden. Du kan återkalla här eller gå till våra cookie-inställningar i navigeringsmenyn för att göra nödvändiga ändringar ("INAKTIV") eller ändra inställningarna i din webbläsare.

Återkallelse av samtycke innebär att Google Analytics inte längre kommer att samla in data på den terminalenhet som används av dig på vår webbplats när du invänder.

De anonymiserade användar- och händelsedata lagras som standard i 2 år och raderas sedan.

Enligt Google sker databehandlingen inom EES/EU.

Genom integrationen av Googles tjänster kan Google samla in information (inklusive personuppgifter) och bearbeta den. Det kan inte uteslutas att Google även överför informationen till en server i ett tredje land.

Överföringen till USA beror på i vilken funktion personuppgifterna överförs. Som ansvarig part kan vi själva överföra data till Google i USA för vidare användning.

För närvarande finns det inget beslut om adekvat skyddsnivå enligt art. 45 DS-GVO.

Överföringen kan dock baseras på standardavtalsklausuler. Google har åtagit sig att följa standardavtalsklausulerna för överföring av personuppgifter till tredje land enligt direktiv 95/46/EG (standardavtalsklausuler - SCC).

Mer information om standardavtalsklausulerna finns på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de och https://policies.google.com/privacy/frameworks?hl=de.

Google Ads är ett program för onlineannonsering från Google. Det gör det möjligt för oss att skapa onlineannonser för att nå användare i exakt det ögonblick de visar intresse för våra produkter eller tjänster. Vårt mål är att öka medvetenheten om våra produkter och tjänster och att generera mer trafik till vår webbplats.

Genom integrationen av Googles tjänster kan Google samla in information (inklusive personuppgifter) och bearbeta den. Det kan inte uteslutas att Google även överför informationen till en server i ett tredje land.

Överföringen till USA beror på i vilken funktion personuppgifterna överförs. Som ansvarig part kan vi själva överföra data till Google i USA för vidare användning.

För närvarande finns det inget adekvat beslut enligt art. 45 DS-GVO.

Överföringen kan dock baseras på standardavtalsklausuler. Google har åtagit sig att följa standardavtalsklausulerna för överföring av personuppgifter till tredje land enligt direktiv 95/46/EG (standardavtalsklausuler - SCC).

Mer information om standardavtalsklausulerna finns på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de och https://policies.google.com/privacy/frameworks?hl=de.

Vi kan inte själva påverka vilka uppgifter som Google samlar in och behandlar. Google anger dock att i princip kan bland annat följande information (inklusive personuppgifter) behandlas:

  • Loggdata (särskilt IP-adressen),
  • Webbplatsrelaterad information,
  • Unika applikationsnummer,
  • Cookies och liknande teknik.

Information om vilka typer av cookies som används av Google finns på https://policies.google.com/technologies/types .

Om du är inloggad på ditt Google-konto kan Google lägga till den behandlade informationen i ditt konto och behandla den som personuppgifter, beroende på dina kontoinställningar. Google anger bland annat följande om detta:

"Om du inte är inloggad på ett Google-konto lagrar vi de uppgifter vi samlar in med unika identifierare som är kopplade till den webbläsare, app eller enhet som du använder. Detta gör att vi till exempel kan säkerställa att dina språkinställningar bibehålls under alla webbläsarsessioner.

Om du är inloggad på ett Google-konto samlar vi även in uppgifter som vi lagrar i ditt Google-konto och som vi betraktar som personuppgifter (https://privacy.google.com/take-control.html).

Du kan förhindra att dessa uppgifter läggs till direkt genom att logga ut från ditt Google-konto eller också genom att göra motsvarande kontoinställningar i ditt Google-konto.

För mer information, se Googles integritetspolicy som du kan komma åt här: https://www.google.com/policies/privacy/.

För information om Googles sekretessinställningar, vänligen besök https://privacy.google.com/take-control.html.

(2) ACRIS verktyg för samtycke till kakor

För att hantera samtycke använder vi programvaran ACRIS, som visas ovan under 2.1.2. (2). Så snart du går in på vår webbplats ställs så kallade "cookies" (textfiler) in, som lagras på din dator (se ovan cookies under 2.1.2.). Framför allt behandlas följande uppgifter:

  • IP-adress för den begärande terminalen (de tre sista siffrorna är inställda på "0"),
  • Typ/version av webbläsare,
  • Operativsystem som används,
  • Webbplats från vilken butiken nås (så kallad ursprungs- eller hänvisnings-URL),
  • Användarinställningar,
  • Datum och tid för samtycke,
  • De cookies som tillåts av användaren med cookie-ID,
  • En anonym, slumpmässig och krypterad nyckel som bevis på din slutanvändares samtyckesstatus.

Förutom de nödvändiga sessionscookies lagrar en ACRIS-cookie i 30 dagar vilka cookies du har tillåtit som användare. Detta innebär att dina cookiepreferenser sparas för efterföljande sidförfrågningar.

Uppgifterna om samtycke (lämnat samtycke och återkallande av samtycke) lagras i tre år. Därefter raderas uppgifterna omedelbart.

Vår behandling är nödvändig för att fullgöra en rättslig förpliktelse (art. 7.1 DS-GVO) som vi omfattas av (art. 6.1 p. 1 lit. c DS-GVO).

Mottagaren av uppgifterna är vår tjänsteleverantör Cybot A/S, Havnegade 39, 1058 Köpenhamn, Danmark (EU), som arbetar under ett uppdragsavtal

Dina personuppgifter raderas löpande efter 12 månader eller omedelbart efter att avtalet mellan oss och Cybot har upphört att gälla.

Databehandlingen sker inom EU/EES. Någon överföring av uppgifter till tredje land sker inte.
2.2 Insamling av uppgifter när du kontaktar oss

Du har möjlighet att kontakta oss eller våra tjänsteleverantörer via post, telefon eller e-post eller via formuläret som finns i sidfotsmenyn på vår webbplats. Detta inkluderar följande information:

  • Förnamn och efternamn,
  • Företagets namn,
  • Hemsida,
  • E-postadress,
  • Ämne och/eller ordernummer,
  • Innehållet i konversationen eller kontaktförfrågan.

När du skickar in kontaktformuläret online samlas obligatoriska uppgifter in (din e-postadress, ämne och meddelande). Dessutom lagras följande uppgifter:

  • Din IP-adress,
  • Datum och tid för inlämnande av formuläret.

Dessutom kan du lägga till ytterligare uppgifter som frivillig information (t.ex. meddelanden).

Dessutom kan du skicka oss beställningar via ett beställningsformulär (pdf) via e-post eller fax. För detta ändamål samlas i synnerhet följande information in:

  • Datum och tid för beställningen,
  • Kundnummer (om tillgängligt),
  • Företagets namn,
  • Faktureringsadress/leveransadress eller annan faktureringsadress för leverans,
  • E-postadress,
  • Beställda varor,
  • fakturerings- och betalningsinformation, om tillämpligt.

Syftet med behandlingen av personuppgifterna inom ramen för de obligatoriska uppgifterna samt de frivilliga uppgifterna är att behandla kontaktförfrågan, att kunna kontakta dig för syftet med din förfrågan eller att acceptera en beställning.

Övriga personuppgifter som behandlas i samband med att kontaktformuläret skickas in (IP-adress, datum och tid för inlämning) används för att förhindra missbruk av vårt kontaktformulär.

Den rättsliga grunden för behandlingen av personuppgifter som du tillhandahåller i samband med användningen av vårt kontaktformulär är art. 6 para. 1 lit. b (inledande av avtal, ingående av avtal) DS-GVO och vårt berättigade intresse i enlighet med art. 6 para. 1 lit. f DS-GVO. Vi har ett berättigat intresse av att förhindra eller kunna bevisa missbruk av vårt kontaktformulär på vår webbplats.

Rätt till invändning: Du har rätt att invända mot databehandling i enlighet med art. 6 (1) f DS-GVO. Du kan när som helst skicka eller informera oss om din invändning (t.ex. via e-post till info@cytion.com).

De personuppgifter som samlas in under din kontaktförfrågan eller beställning kommer i allmänhet endast att lagras så länge som det är nödvändigt för att behandla din begäran. I alla andra fall kommer vi att radera dina personuppgifter, förutsatt att raderingen inte strider mot lagstadgade lagringsskyldigheter.

2.3 Insamling av uppgifter vid skapande av kundkonto

För registrering krävs en anslutning till internet. Vid uppringning av respektive webbplats behandlas följande personuppgifter:

  • IP-adress för den begärande slutenheten,
  • Namn och URL för den hämtade filen,
  • Webbplats från vilken butiken nås (refererande URL),
  • Datum och tid för upprättande av anslutning och inloggning,
  • Språk och version av den webbläsarprogramvara som används,
  • Val mellan företag eller universitet/ideell organisation,
  • Företagets namn,
  • Beställarens för- och efternamn,
  • Visad/angiven kontoadress/leveransadress eller annan leveransadress,
  • E-postadress.

Efter genomförd registrering blir du inloggad och kan använda kundkontot fullt ut. Dina åtkomstdata lagras i den så kallade Shopware-backend. Lösenordet är inte synligt och lagras inte i klartextformat utan som ett så kallat hashvärde.

En registrering av användaren eller öppnandet av ett kundkonto är nödvändigt för identifiering och för administration av dina beställningar i vår butik och tjänar följaktligen genomförandet av åtgärder före avtal samt uppfyllandet och genomförandet av ett avtal, där du som användare är en avtalsslutande part.

Den rättsliga grunden för behandling av uppgifter vid skapande av ett kundkonto är art. 6 (1) b DS-GVO, dvs. du förser oss med uppgifterna baserat på avtalet om att använda vårt kostnadsfria kundkonto. Efter att du har skapat ett kundkonto krävs ingen ny datainmatning. Dessutom kan du när som helst se de uppgifter som finns lagrade om dig i ditt kundkonto.

Det är möjligt att ändra uppgifterna antingen direkt eller efter att ha kontaktat oss.

Du har möjlighet att få ditt kundkonto raderat genom att kontakta oss. Om uppgifterna krävs för att fullgöra ett avtal eller för att genomföra åtgärder före avtalets ingående, är tidig radering av uppgifterna endast möjlig i den mån avtalsenliga eller rättsliga skyldigheter inte förhindrar radering - i synnerhet lagringstider enligt skatte- och handelslagstiftning. I detta fall kommer dina uppgifter att arkiveras för att klargöra eventuella faktureringsrelevanta frågor och inom ramen för de lagstadgade lagringstiderna.

2.4. Insamling av uppgifter för beställningar i butiken (med registrering på kundkontot)

När du registrerar dig behandlar vi de uppgifter som är nödvändiga för att ingå, genomföra eller säga upp ett avtal. För detta ändamål samlas följande information in i synnerhet:

  • användarens IP-adress,
  • Datum och tid för beställningen,
  • Användar-ID (om tillgängligt),
  • Kundnummer (om tillgängligt),
  • Företagets namn,
  • Beställarens för- och efternamn,
  • Visad/angiven kontoadress/leveransadress eller annan leveransadress,
  • E-postadress,
  • Faxnummer och telefonnummer i förekommande fall,
  • Beställda varor,
  • Fakturerings- och betalningsinformation.

Betalningsuppgifter kommer att vidarebefordras till en extern betaltjänstleverantör när den extra betalningsfunktionen används (se 3.1.2. Dataöverföring till externa betaltjänstleverantörer).

Den rättsliga grunden för detta är fullgörandet av avtalet i enlighet med art. 6 (1) b DS-GVO, dvs. du förser oss med uppgifterna på grundval av respektive avtalsförhållande (t.ex. behandling av en beställning). För att behandla din e-postadress är vi skyldiga, bland annat på grund av lagbestämmelser i den tyska civillagen (BGB), att skicka en elektronisk orderbekräftelse, så att art. 6 para. 1 c DS-GVO också utgör den rättsliga grunden för databehandling. Dessutom sker databehandling endast med ditt samtycke i enlighet med art. 6 para. 1 a DS-GVO.

2.5 Reklam via e-post

Vi kan - även utan ditt uttryckliga samtycke - skicka dig reklaminnehåll via e-post som innehåller sådana varor / tjänster som liknar dem som du redan har köpt från oss tidigare. Du kommer att informeras om möjligheten att använda din e-postadress för detta ändamål och om din rätt att invända i detta avseende när du öppnar ett kundkonto.

Den rättsliga grunden för denna beskrivna databehandling är i § 7 punkt 3 UWG samt i art. 6 paragraf 1 f DS-GVO.

Rätt till invändning: I slutet av varje e-postmeddelande får du möjlighet att invända mot att vi i framtiden använder din e-postadress för ovannämnda ändamål (reklam för jämförbara varor och tjänster). Dessutom kan du när som helst skicka eller informera oss om din invändning (t.ex. via e-post till info@cytion.com).

Vi erbjuder också ett nyhetsbrev via e-post. Ett nyhetsbrev skickas endast ut om du har samtyckt till att ta emot det genom att ange din e-postadress. Texten om samtycke, som anger omfattningen av det samtycke som ska ges, är följande:

"Ja, jag vill prenumerera på det kostnadsfria nyhetsbrevet från CLS Cell Lines Service GmbH. (Jag kan när som helst avregistrera mig.)

För att kunna säkerställa att inga misstag har begåtts vid inmatningen av e-postadressen använder vi det så kallade double opt-in-förfarandet (DOI-förfarandet): När du har angett din e-postadress i registreringsfältet och gett ditt samtycke till att få nyhetsbrevet skickar vi en bekräftelselänk till den e-postadress som du har angett. Det är först när du klickar på denna bekräftelselänk som din e-postadress läggs till i vår distributionslista för utskick av nyhetsbrevet.

Den rättsliga grunden för denna databehandling är art. 6 para. 1 lit. a DS-GVO.

Rätt till återkallelse: Du har rätt att återkalla ditt samtycke till att inte få nyhetsbrevet i framtiden . Du kan återkalla ditt samtycke på www.cytion.com/newsletter-cancellation eller i slutet av varje e-postmeddelande.

Mottagaren av uppgifterna är vår tjänsteleverantör och e-postvärd, som arbetar enligt ett uppdragsavtal. Databehandlingen sker inom EU/EES. Någon överföring av uppgifter till tredje land sker inte.

2.6 Länkar till tredje parts webbplatser, plugins för sociala medier och andra plugins

Webbplatser och tjänster från andra leverantörer som är länkade till vår webbplats har utformats och tillhandahålls av tredje part. Vi har inget inflytande över utformningen, innehållet och funktionen hos dessa tjänster från tredje part. Vi tar uttryckligen avstånd från allt innehåll i alla länkade tjänster från tredje part. Observera att de tredjepartstjänster som länkas från vår webbplats kan installera sina egna cookies på din slutenhet eller samla in personuppgifter. Vi har inget inflytande på detta. Om det behövs, vänligen informera dig själv direkt hos leverantörerna av dessa tredjepartsleverantörer.

Respektive leverantör och ansvarig part kan ses via avtrycket och respektive dataskyddsmeddelanden på motsvarande webbplatser.

Genom att logga ut från sociala nätverks sidor i förväg och radera cookies som har ställts in kan du förhindra sociala nätverk från att tilldela den information som samlas in om dig till ditt användarkonto med respektive socialt nätverk under ditt besök. Om du inte vill att sociala nätverk ska tilldela de uppgifter som samlas in via vår webbplats direkt till din profil, måste du logga ut från motsvarande sociala nätverk innan du besöker vår webbplats.

LinkedIn

LinkedIn drivs av LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland ("LinkedIn"). En översikt över LinkedIns plugins och hur de ser ut finns här: https://developer.linkedin.com/plugins; information om dataskydd på LinkedIn finns här: https://www.linkedin.com/legal/privacy-policy.

3. Mottagare av personuppgifter

I detta avsnitt beskriver vi återigen den grundläggande hanteringen av överföringen av uppgifter och ger dig en översikt över de behandlingsåtgärder för vilka vi använder tjänsteleverantörer.

Interna mottagare är endast de organ som behöver dem för de angivna ändamålen. Vi vidarebefordrar endast dina uppgifter till externa mottagare om det är nödvändigt för att hantera eller behandla din begäran eller för att fullgöra det underliggande avtalet, om det finns något annat lagligt tillstånd, eller om vi har ditt samtycke till detta. Vi har redan informerat dig om detta ovan under 2. Om de enskilda databehandlingsförfarandena. Nedan får du återigen en översikt över möjliga externa mottagare.

3.1 Personuppgiftsbiträde

För implementering och drift av vår webbplats och behandling av dina beställningar arbetar vi med tjänsteleverantörer. Vi har noggrant valt denna tjänsteleverantör och ingått ett avtal om orderbehandling i enlighet med art. 28 (3) DS-GVO för att skydda dina uppgifter.

3.1.1. Webbplatsens tjänsteleverantör

Mottagaren av uppgifterna är vår tjänsteleverantör och servervärd, som arbetar för oss enligt ett avtal om orderdata.

Databehandlingen sker inom EU/EES. Någon överföring av uppgifter till tredje land sker inte.

3.1.2. Tjänsteleverantör för leverans av varor

För att kunna genomföra din beställning anlitas logistik- och transportföretag i syfte att leverera varorna. I vissa fall gör tillverkare och leverantörer också direktleveranser till dig. Vi kan vidarebefordra den information som är nödvändig för leveransen (t.ex. förnamn, efternamn, postadress, e-postadress) till dessa företag, som ansvarar för att behandla uppgifterna i enlighet med dataskyddslagstiftningen.

Den rättsliga grunden för databehandlingen är art. 6 para. 1 b DS-GVO.

3.2 Tjänsteleverantör för videokonferenser

Vi använder verktyget Microsoft Teams för att genomföra konferenssamtal, onlinemöten, videokonferenser och/eller webbseminarier. Microsoft Teams är en tjänst från Microsoft Corporation. Behandlingen utförs för CLS räkning av Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Irland.

När du använder "Microsoft Teams" behandlas olika typer av uppgifter. Omfattningen av uppgifterna beror också på vilka uppgifter du lämnar före eller under deltagandet i ett "onlinemöte". Följande personuppgifter är föremål för behandling när du använder Microsoft Teams:

- IP-adress

- Användarinformation: användarnamn, visningsnamn, e-postadress, profilbild, information (valfri), önskat språk etc., om tillämpligt.

- Metadata för möten: Mötes-ID, deltagarnas IP-adresser, servicedata om den specifika sessionen och användningen av systemet (data från enheter/hårdvara som används, operativsystem, tidszon), telefonnummer (om du ringer in med telefon), plats, namn på mötet och lösenord från arrangören om tillämpligt, datum, tid och varaktighet, aktiviteter som registrerats i mötet (t.ex. att delta och lämna), inklusive aktiviteter relaterade till tredjepartsintegreringar, tillsammans med datum, tid, person som deltar i aktiviteten och andra deltagare i mötet med datum, tid, varaktighet.

- Chatt-, ljud- och videodata: För att ljud och video ska kunna spelas upp behöver programmet tillgång till din mikrofon eller videokamera. Du kan själv stänga av eller stänga av ljudet när som helst. All text som du skriver i chatten behandlas och lagras också.

Microsoft Teams använder också tillfälliga och permanenta cookies:

([*.]microsoft.com

[*.]microsoftonline.com

[*.]teams.skype.com

[*.]teams.microsoft.com

[*.]sfbassets.com

[*.]skypeforbusiness.com.

För information om Microsofts användning av cookies, se Microsofts sekretesspolicy - Microsofts sekretesspolicy.

Vi använder ovanstående och anonymiserade data för att övervaka kvaliteten på tjänsten och för att identifiera eventuella felkällor i driften. Innehållsdata såsom chattloggar och filer kan inte visas.

Du kan när som helst inaktivera lagring av cookies via inställningarna i din webbläsare och radera redan lagrade cookies i din webbläsare. Observera dock att detta online-erbjudande endast kommer att fungera i begränsad utsträckning utan cookies.

Den rättsliga grunden för denna behandling är art. 6 (1) b DS-GVO (fullgörande av avtal) och skyddet av våra eller tredje parts berättigade intressen med avseende på analys av felkällor och IT-säkerhet i enlighet med art. 6 (1) f DS-GVO.

Rätt att göra invändningar: Du ges möjlighet att för framtiden invända mot vidare användning av dina uppgifter i samband med felanalys i förhållande till användningen av MS Teams oss på grundval av ett legitimt intresse. Dessutom kan du när som helst skicka eller meddela oss din invändning (t.ex. via e-post till info@cytion.com).

Databehandling sker inom EU/EES, eftersom vi har begränsat vår lagringsplats till datacenter i Europeiska unionen. Vi kan dock inte utesluta att datatrafiken sker via internetservrar som är belägna utanför EU. Detta kan i synnerhet vara fallet om deltagarna i "Online Meeting" befinner sig i ett tredje land. Även vid support och underhåll i enskilda fall samt vid bearbetning av Microsoft för affärsändamål kan en kontroll av data från tredje land inte uteslutas. Överföringen till USA beror på i vilken funktion personuppgifterna överförs. Som ansvarig part kan vi själva komma att överföra uppgifter till Google i USA för vidare användning. För närvarande finns det inget beslut om adekvat skyddsnivå enligt art. 45 DS-GVO. Överföringen kan dock baseras på standardavtalsklausuler. Google har åtagit sig att följa standardavtalsklausulerna för överföring av personuppgifter till tredje land enligt direktiv 95/46/EG (standardavtalsklausuler - SCC).

Mer information om standardavtalsklausulerna finns på https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de och https://policies.google.com/privacy/frameworks?hl=de.

Om dina personuppgifter inte längre behövs för de ovan nämnda ändamålen kommer de att raderas regelbundet. Anonymiserad loggdata lagras i upp till 30 dagar för åtkomst av DATEV. Åtkomsten sker uteslutande i syfte att identifiera systemfel, felsöka, klargöra säkerhetsfrågor samt kontrollera manipulation eller annat missbruk. Den är endast tillgänglig för administratörer av M365-plattformen.

Chattmeddelanden som skickas inom en teamvideokonferens kan också ses av deltagarna efter de 30 dagarna. Efter 30 dagar kommer dock den externa deltagaren att visas i chatten som en "okänd användare". Det innebär att det inte längre är möjligt att spåra vem som skrev chatten.

3.3 Offentliga organ

När det gäller de varor som erbjuds av oss, som utgör animaliska biprodukter i den mening som avses i lagen om animaliska biprodukter, är vi enligt lag skyldiga att hålla namn, adress, registreringsdomstol, leveransdatum och typ av råmaterial (animaliska biprodukter) i ett företagsregister och att vidarebefordra dem till den behöriga myndigheten på officiell begäran i enlighet med registreringsmeddelandet. Den rättsliga grunden för databehandlingen är § 9 i samband med bilaga 1 i förordningen om animaliska biprodukter.

Syftet med överföringen av uppgifter är lagstiftarens önskan att säkerställa spårbarheten för transport av animaliska biprodukter eller produkter. Jordbruksregistret bevaras så länge som det officiella beslutet gäller och raderas sedan.

Dessutom myndigheter och statliga institutioner, såsom skattemyndigheter, allmänna åklagare eller domstolar, till vilka vi (måste) överföra personuppgifter av juridiskt tvingande skäl eller för att skydda legitima intressen. Överföringen baseras då på art. 6 para. 1 c DS-GVO, i den mån vi har rätt att överföra uppgifter på grund av rättsliga förpliktelser.

3.4 Överföring till mottagare utanför EU/EES i tredje land

Om uppgifter överförs till enheter vars säte eller plats för databehandling inte är belägen i en medlemsstat i Europeiska unionen eller i en annan stat som är part i avtalet om Europeiska ekonomiska samarbetsområdet, kommer vi före överföringen att säkerställa att, utom i undantagsfall som tillåts enligt lag, antingen en adekvat nivå av dataskydd finns på plats hos mottagaren (t.ex. genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen, lämpliga skyddsåtgärder eller ett avtal om så kallade EU:s standardavtalsklausuler (SSC) med mottagaren och tillämpning av ytterligare tekniska och rättsliga skyddsåtgärder). (t.ex. genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen, genom lämpliga skyddsåtgärder eller ett avtal om så kallade EU-standardavtalsklausuler (SSC) med mottagaren) och genom tillämpning av ytterligare tekniska och organisatoriska säkerhetsåtgärder, eller så ger du ditt samtycke till dataöverföringen.

Grunden för en dataöverföring till vårt amerikanska dotterbolag, Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA) är ett dataskyddsavtal som ingåtts med företaget i enlighet med EU:s standardavtalsklausuler och ytterligare tekniska och organisatoriska säkerhetsåtgärder. Vi kommer att lämna ut dina uppgifter om det är nödvändigt för att fullgöra avtal med ditt företag och/eller för att inleda en affärsrelation med ditt samtycke.

Den rättsliga grunden för databehandlingen är art. 6 para. 1 b DS-GVO (fullgörande av avtal) och, om tillämpligt, skyddet av legitima intressen i samband med genomförandet av leveranser och tjänster av CLS LLC i enlighet med art. 6 para. 1 f DS-GVO.

4. Radering och lagringsperiod

I den mån ingen information lämnas om den specifika lagringsperioden eller raderingen av uppgifterna i beskrivningen av databehandlingen som ges under 2. ovan, ska följande gälla:

Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de avsedda ändamålen eller - vid samtycke - så länge som du inte har återkallat ditt samtycke. Om du invänder mot behandlingen kommer vi att radera dina personuppgifter, såvida inte fortsatt behandling är tillåten enligt gällande lagbestämmelser. Vi kommer också att radera dina personuppgifter om vi är skyldiga att göra det av andra rättsliga skäl.

Med tillämpning av dessa allmänna principer kommer vi i allmänhet att radera dina personuppgifter utan onödigt dröjsmål.

  • Efter att den rättsliga grunden har upphört att gälla och förutsatt att ingen annan rättslig grund (t.ex. kommersiella och skattemässiga lagringstider) gäller. Om det sistnämnda gäller raderar vi uppgifterna efter att den andra rättsliga grunden har upphört att gälla.
  • Om de inte längre är nödvändiga för de syften som vi har för att förbereda och genomföra ett avtal eller legitima intressen och ingen annan rättslig grund (t.ex. lagringstider enligt handels- och skatterätt) gäller. Om det sistnämnda gäller raderar vi uppgifterna efter att den andra rättsliga grunden inte längre gäller.
  • Om syftet med den insamling som vi bedriver upphör att gälla och ingen annan rättslig grund (t.ex. lagringstider enligt handels- och skatterätt) gäller. Om det sistnämnda gäller raderar vi uppgifterna efter att den andra rättsliga grunden har upphört att gälla.

5. Den registrerades rättigheter

Kort sammanfattning
I samband med vår behandling av personuppgifter har du rätt till den registrerades rättigheter. Du har t.ex. rätt att begära ut information om vilka uppgifter vi har lagrade om dig. Du kan också återkalla eventuella samtycken som du har lämnat till oss och invända mot individuell databehandling. Vidare har du rätt att få felaktiga uppgifter rättade och kan begära att vi skickar vissa uppgifter till dig i ett elektroniskt standardformat. Du har också rätt att få de uppgifter vi har lagrat om dig raderade. Observera i detta sammanhang att vi av rättsliga skäl kan vara skyldiga att fortsätta lagra uppgifterna trots att du har hävdat din rätt till radering. Dessutom har vi i vissa fall ett intresse av att fortsätta lagra dina uppgifter som väger tyngre än ditt intresse av att radera dem (t.ex. om vi fortfarande har utestående fordringar mot dig).

5.1 Rätt till information och utlämnande

Du har rätt att få information från oss om behandlingen av dina uppgifter. För detta ändamål kan du hävda en rätt till tillgång till de personuppgifter som vi behandlar om dig.

5.2 Rätt till rättelse och radering

Du kan begära att vi rättar felaktiga uppgifter. Under förutsättning att de rättsliga kraven är uppfyllda kan du begära att dina uppgifter kompletteras eller raderas.

Detta gäller inte uppgifter som krävs för fakturerings- och bokföringsändamål eller som omfattas av den lagstadgade skyldigheten att lagra uppgifter. I den mån tillgång till sådana uppgifter inte krävs, kommer behandlingen av dem att begränsas (se nedan).

5.3 Begränsning av behandling

Du kan begära att vi - under förutsättning att de rättsliga kraven är uppfyllda - begränsar behandlingen av dina uppgifter.

5.4 Dataportabilitet

Under förutsättning att de rättsliga kraven är uppfyllda kan du begära att uppgifter som du har lämnat till oss överförs i ett strukturerat, gemensamt och maskinläsbart format eller - i den mån det är tekniskt möjligt - att uppgifterna överförs till tredje part.

5.5 Rätt till invändning och återkallelse

5.5.1 Invändning mot databehandling på den rättsliga grunden "berättigat intresse": Du har rätt att när som helst invända mot vår databehandling av skäl som hänför sig till din situation, i den mån denna baseras på den rättsliga grunden "berättigat intresse". Om du utövar din rätt att invända kommer vi att sluta behandla dina uppgifter om vi inte kan visa - i enlighet med de rättsliga kraven - tvingande legitima skäl för fortsatt behandling som åsidosätter dina rättigheter.

5.5.2 Invändning mot personuppgiftsbehandling för direktmarknadsföring: Om vi skulle behandla dina personuppgifter på den rättsliga grunden "berättigat intresse" för att utföra direktmarknadsföring har du rätt att när som helst invända mot denna behandling.

5.5.3 Återkallelse av samtycke: Om du har gett oss samtycke till att behandla dina uppgifter kan du när som helst återkalla detta samtycke med verkan för framtiden. Lagligheten i behandlingen av dina uppgifter fram till återkallandet påverkas inte.

5.6. rätt att överklaga till tillsynsmyndigheten (art. 77 DS-GVO): Du har rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd. För att göra detta kan du kontakta den tillsynsmyndighet för dataskydd som ansvarar för din bostadsort eller din federala stat eller den tillsynsmyndighet för dataskydd som ansvarar för oss:

6. Datasäkerhet

Vi använder en krypterad anslutning via TLS-protokoll för dataöverföring via vårt kontaktformulär online. Dina uppgifter som överförs till oss är konfidentiella, autentiska och integritetsskyddade via end-to-end-dataöverföring. Som regel innebär detta 256-bitars kryptering. Om din webbläsare inte stöder 256-bitars kryptering använder vi istället 128-bitars v3-teknik. Du kan se om en enskild sida på vår webbplats överförs i krypterad form genom att nyckel- eller låssymbolen visas i det nedre statusfältet i din webbläsare.

Vi använder också lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina uppgifter mot oavsiktlig eller avsiktlig manipulation, partiell eller fullständig förlust, förstörelse eller mot obehörig åtkomst från tredje part. Våra säkerhetsåtgärder förbättras kontinuerligt i linje med den tekniska utvecklingen.

För att kontakta dig via e-post och för att skydda dina personuppgifter skickar vi e-post i transportkrypterad form, förutsatt att din e-postserver stöder detta. För att garantera säkerheten för dina uppgifter under överföringen använder vi de senaste krypteringsmetoderna (t.ex. SSL) via HTTPS.

7. Aktualitet och ändring av detta dataskyddsmeddelande

Denna integritetspolicy är för närvarande giltig och har status november 2023.

På grund av den fortsatta utvecklingen av vår webbplats och utvidgningen och/eller begränsningen av våra erbjudanden eller på grund av ändringar i lagstadgade eller lagstadgade krav kan det bli nödvändigt att ändra denna sekretesspolicy. Du bör därför läsa igenom denna integritetspolicy då och då för att hålla dig informerad om hur vi skyddar dina uppgifter.

Vi har upptäckt att du befinner dig i ett annat land eller använder ett annat webbläsarspråk än det som för närvarande är valt. Vill du acceptera de föreslagna inställningarna?

Nära