Databeskyttelse

Information om behandling af personoplysninger ved brug af Nect Wallet.

Databeskyttelsesoplysninger for brugere af Nect Wallet

Med disse databeskyttelsesoplysninger informerer vi Dem om, hvordan Deres personoplysninger behandles af os, og hvilke rettigheder databeskyttelseslovgivningen giver Dem i denne forbindelse. Nect Wallet omfatter procedurerne Nect Ident samt Nect Sign.

I. Dataansvarlig for databehandlingen

Ansvarlig er:

Nect GmbH Großer Burstah 21 20457 Hamburg privacy@nect.com

II. Databeskyttelsesrådgiver

De kan kontakte vores databeskyttelsesrådgiver på:

Dr. Volkan Güngör

Nect GmbH
Großer Burstah 21
20457 Hamburg

Ved alle spørgsmål og anliggender vedrørende Deres data er De velkommen til at henvende Dem til privacy@nect.com.

Hvis De ønsker at kommunikere direkte med vores databeskyttelsesrådgiver (eksempelvis fordi De har et særligt følsomt anliggende), bedes De kontakte denne per post, da kommunikation via e-mail altid kan have sikkerhedshuller.

III. Databehandling og oprindelse

Til den indledende og sikre identitetsfastlæggelse skal Deres personoplysninger først registreres. Der overføres dog under ingen omstændigheder samtlige tidligere registrerede data til vores partnervirksomheder. Informationer vedrørende de enkelte datatyper finder De i punkt III. 1., informationer vedrørende kredsen af modtagere af Deres personoplysninger finder De i punkt V.

For visse brugere sker der før starten på identitetsfastlæggelsen en viderestilling til vores landingsside (under URL’en jump.nect.com eller jump.nect.app). Denne landingsside tjener til overførsel af brugeren fra en webside til vores app (”Nect Wallet”). Der kan brugeren indtaste sit mobilnummer for derefter at modtage en SMS fra os med linket til den pågældende app-store (hvor appen ”Nect Wallet” er klar til download) og/eller åbning af appen (”Universal Link”). Linket kan også findes direkte ved at scanne QR-koden på landingssiden. Bestemte procedurer (f.eks. kvalificeret elektronisk signatur) forudsætter også en behandling af brugerens e-mailadresse. Hvis der i løbet af identifikationsproceduren indgås en brugeraftale mellem brugeren og os, anvendes det gemte mobilnummer og/eller e-mailadresse som kommunikationsmiddel i aftalens løbetid (især ved konstaterede svindelforsøg under anvendelse af brugerens identitet). Behandlingen af kommunikationsmidlerne sker på grundlag af det givne samtykke i henhold til art. 6, stk. 1, litra a) i GDPR.

1. Brug af den digitale optiske kontrol af identitetsdokumentet

Vi behandler de personoplysninger, som vi modtager fra vores brugere i forbindelse med betjeningen af appen ”Nect Wallet” eller gennemførelsen af den optiske kontrol af identitetsdokumenter. Brugeren optager i den forbindelse bl.a. en video af sit identitetsdokument og sit ansigt. De personoplysninger, som vi behandler i denne sammenhæng, består af

  • navn og fornavn(e),

  • fødselsdato,

  • fødselssted,

  • bopælsadresse,

  • en billed-/videokopi af det nationale identitetskort eller pas (forside og bagside) med de oplysninger, der er indeholdt i identitetsdokumentet,

  • en billed-/videosekvens af brugeren samt opmålingsfil (biometriske data)

  • en audiosekvens af brugeren samt opmålingsfil (biometriske data)

  • resultat af evalueringen af oplysningerne

  • et individuelt identifikationsnummer tildelt deltageren – identifikationsnummer

  • et individuelt identifikationsnummer tildelt sagen – sagsnummer (UUID)

  • maskeret IP-adresse

  • enhedsidentifikation og andre enhedsdata for mobiltelefonen

  • ved viderestilling fra partnere: kilde til viderestillingen (f.eks. URL til webportalen) og evt. en returdestination (f.eks. URL til webportalen)

  • ved verifikation af sygesikringskort (f.eks. elektronisk sundhedskort / eGK): En billed-/videokopi af kortet (forside og bagside) med de data, der er indeholdt på kortet, samt regelmæssigt kortets identifikationsnummer (ICCSN) før start på verifikationen,

  • ved verifikation af kørekort: En billed-/videokopi af kørekortet (forside og bagside) med de data, der er indeholdt på kørekortet

  • ved elektronisk signatur: dokumentet, der skal signeres

samt andre data, der er sammenlignelige med de nævnte kategorier og tjener til sikker fastlæggelse af identiteten.

For at opfylde Know Your Customer-princippet (KYC) indsamler vi i det videre forløb af personidentifikationen KYC-relevante data (f.eks. bopælsadresse og -sted) via manuel indtastning fra brugerens side. Behandlingen af KYC-relevante data sker på grundlag af det givne samtykke i henhold til art. 6, stk. 1, litra a) i GDPR. Ud over det givne samtykke behandler vi KYC-relevante data, når det er nødvendigt i henhold til art. 6, stk. 1, litra f) i GDPR for at varetage vores legitime interesser eller tredjemands legitime interesser (f.eks. forsikringsselskaber), og hvis Deres interesser ikke vejer tungere. Vores legitime interesse i anvendelsen af KYC-relevante data består f.eks. i at kunne afsløre kriminelle aktiviteter eller svindel mod Dem eller tredjemand, f.eks. inden for hvidvask. Dataforespørgslen omfatter i den forbindelse kun begrænsede og nødvendige informationer. Der er sørget for passende beskyttelsesforanstaltninger for at begrænse alle uforholdsmæssige og uhensigtsmæssige konsekvenser for de berørte personer.

2. Brug af den tyske identitetskorts online-id-funktion

I tilfælde af en identitetsfastlæggelse via online-id-funktionen på det tyske identitetskort (eID) behandles de samme personoplysninger, som er opregnet under punkt III. 1. i vores databeskyttelsesoplysninger – med undtagelse af brugerens audio-/videosekvens (”selfie”), men inklusive Deres biometriske billed- og videodata fra identitetsdokumentet.

IV. Formål med behandlingen og retsgrundlag

Personoplysningerne behandles af os i overensstemmelse med bestemmelserne i EU’s databeskyttelsesforordning (GDPR) og den tyske forbundslov om databeskyttelse (BDSG) på grundlag af følgende retsgrundlag:

1. På grundlag af Deres samtykke (artikel 6, stk. 1, litra a), artikel 9, stk. 2, litra a) i GDPR)

For så vidt De er over 16 år og har givet samtykke til bestemte behandlinger af Deres personoplysninger (f.eks. indsamling og behandling af biometriske data), sker den lovlige behandling af Deres personoplysninger på grundlag af dette samtykke.

Uden Deres biometriske data kan Nect-Ident-proceduren ikke gennemføres. De kan til enhver tid tilbagekalde et givet samtykke uden angivelse af grund med virkning for fremtiden. Dette gælder også for samtykkeerklæringer, som De har givet os, før GDPR trådte i kraft, altså før den 25. maj 2018. Da tilbagekaldelsen af et samtykke gælder for fremtiden, berører den ikke lovligheden af behandlingen frem til tidspunktet for tilbagekaldelsen. Bemærk venligst, at i henhold til punkt 13 i vores forretningsbetingelser fører enhver tilbagekaldelse til en ophævelse af brugeraftalen.

Deres samtykke til databehandling via partnere, som vi benytter som tjenesteudbydere, er påkrævet, hvis disse ikke fungerer som databehandlere i henhold til art. 28 i GDPR.

2. Til opfyldelse af en kontrakt (artikel 6, stk. 1, litra b) i GDPR)

Behandlingen af personoplysninger sker for at levere appens funktioner. Ovenstående datakategorier indsamles og behandles derfor som led i kontraktopfyldelsen.

Undtagelse: Behandlingen af brugerens biometriske data (f.eks. foto) følger derimod punkt 1 (samtykke).

For så vidt vi foretager verifikationer af sygesikringskort for sygeforsikringer, er det nødvendigt at indtaste kortets identifikationsnummer (ICCSN) før registreringen. Dette indsamler vi som led i prækontraktuelle foranstaltninger på anmodning fra brugeren.

3. Lovmæssige eller retlige krav (artikel 6, stk. 1, litra c) i GDPR) eller i samfundets interesse (artikel 6, stk. 1, litra e) i GDPR)

Derudover gælder der for os som virksomhed i enkelte tilfælde lovmæssige forpligtelser (f.eks. hvidvaskloven, telekommunikationsloven eller skattelovgivningen). Herunder hører blandt andet identitets- og alderskontrol, forebyggelse af svindel og hvidvask, opfyldelse af skatteretlige kontrol- og indberetningspligter samt vurdering og styring af risici i virksomheden.

For at vi som identifikationsudbyder kan sikre os identiteten på den person, der skal identificeres, er vi desuden lovmæssigt forpligtet til at stille bestemte sikkerhedsspørgsmål for vores partnervirksomheder (udbydere af tillidstjenester), som f.eks. om alder, identitetskortnummer eller kontrakt-id-nummer. Retsgrundlaget følger af artikel 24, stk. 1, andet afsnit, litra d), første punktum i forordning (EU) nr. 910/2014 (eIDAS-forordningen) i forbindelse med §§ 11, 8 i den tyske lov om tillidstjenester (VDG).

4. Som led i en interesseafvejning (artikel 6, stk. 1, litra f) i GDPR)

Ud over den egentlige opfyldelse af kontrakten med Dem behandler vi Deres data, når det er nødvendigt for at varetage vores legitime interesser eller tredjemands legitime interesser, og hvis Deres interesser ikke vejer tungere.

Vores legitime interesse i anvendelsen af Deres personoplysninger består f.eks. i bekæmpelse af korruption eller økonomisk kriminalitet samt især i at kunne afsløre kriminelle aktiviteter eller svindel mod Dem eller tredjemand, f.eks. inden for hvidvask. Dette følger ikke mindst af den omstændighed, at forebyggelse af svindel i betragtning 47 i GDPR udtrykkeligt er anerkendt som en særligt beskyttelsesværdig legitim interesse, når det heri hedder, at behandling af personoplysninger i det omfang, det er strengt nødvendigt med henblik på at forebygge svindel, ligeledes udgør en legitim interesse for den pågældende dataansvarlige. Da vores partnere (f.eks. kreditinstitutter) ved lov er forpligtet til at etablere tilsvarende sikkerhedssystemer, og vi arbejder for disse, påhviler disse præventionsforanstaltninger os på tilsvarende vis.

Vores interesse i behandlingen er legitim, da behandlingen af dataene kun omfatter begrænsede og nødvendige informationer. Der er sørget for passende beskyttelsesforanstaltninger for at begrænse alle uforholdsmæssige og uhensigtsmæssige konsekvenser for de berørte personer.

De personoplysninger, der indsamles for at varetage de legitime interesser, opbevares så længe, det er nødvendigt for at opfylde disse formål. Nærmere informationer om vores legitime interesser kan De få nedenfor under punkt VI. eller ved at kontakte os.

V. Modtagere af dataene

1. Partnervirksomheder

De data, der indsamles i appen, videregives ikke til tredjemand. En undtagelse er, hvis De er kommet til vores app via en partner, f.eks. via forsikrings-, telekommunikationsvirksomheder, banker eller lovpligtige sygekasser. I dette tilfælde lader vi Dem give et udtrykkeligt samtykke i appen til, at vi må videresende Deres data elektronisk til partneren. Partneren modtager udelukkende personoplysninger i det minimale omfang, der er lovmæssigt eller funktionelt påkrævet.I tilfælde af en aldersverifikation videresender vi således regelmæssigt kun informationen om, hvorvidt De har nået en bestemt aldersgrænse, for eksempel:
  • Personen er over 18 år.
Regelmæssigt er det dog nødvendigt at overføre de efterfølgende data, for eksempel hvis identitetsfastlæggelsen anvendes til at undgå brud på tavshedspligten i henhold til § 203 i den tyske straffelov (StGB):
  • Navn,
  • Fornavn,
  • Adresse,
  • Information om, hvorvidt der findes en adressemærkat,
  • Fødselsdato og -sted
  • Verificerings(del)resultat
Dermed er det sikret, at der for eksempel til lovpligtige sygekasser ikke overføres Deres biometriske videodata eller kopier af identitetsdokumentet.Krav fra lovgiver kan gøre det nødvendigt, at vi skal overføre yderligere data til partneren. Hvis resultatet af vores tjenesteydelse til identitetsfastlæggelse for eksempel er nødvendigt for at opfylde kravene i hvidvaskloven eller telekommunikationsloven, overføres desuden følgende data:
  • Kopi af identitetsdokumentet under iagttagelse af databeskyttelsesretlige og identitetskortsretlige forskrifter
  • Kopi af selfie-optagelsen
Formålet med behandlingen af Deres personoplysninger er bekræftelse af Deres identitet over for vores partnervirksomhed, som f.eks. en sygekasse. Retsgrundlaget er Deres samtykkeerklæring (art. 9, stk. 2, litra a) i GDPR, art. 6, stk. 1, litra a) i GDPR) og brugeraftalen (art. 6, stk. 1, litra b) i GDPR).Til opfyldelse af formålet, især driften af vores it-infrastruktur, benytter vi desuden tjenesteudbydere, der sørger for et gnidningsløst forløb (f.eks. hosting, managed services). Disse benyttes dog udelukkende som databehandlere i henhold til art. 28 i GDPR og er kontraktligt forpligtet tilsvarende. Der finder ingen behandling af personoplysninger sted i tredjelande.For så vidt vi modtager Deres data fra Deres kontraktpartner med henblik på opfyldelse af opgaven som led i en digital signatur (f.eks. elektronisk underskrift af et kontraktdokument i henhold til eIDAS-forordningen), er vi i den forbindelse undtagelsesvist databehandler i henhold til art. 28 i GDPR. Det vil sige, at vi udfører samtlige databehandlinger udelukkende på vegne af og efter streng instruks fra Deres ansvarlige kontraktpartner. Vi henviser i den forbindelse også til punkt 5 og 6 i vores forretningsbetingelser (Nect-Sign-proceduren).I tilfælde af en vellykket signaturproces gemmes dokumentet i Deres Nect Wallet, med den følge at Deres kontraktpartner (f.eks. et forsikringsselskab) ikke længere er ansvarlig for denne databehandling. Vi bliver derimod i forbindelse med lagringen af data i Deres Nect Wallet (igen) den dataansvarlige i henhold til art. 4, nr. 7 i GDPR, da De havde bekræftet Deres tidligere personidentifikation (Nect Ident) med Deres tidligere afgivne samtykkeerklæring (se IV. 1 i disse databeskyttelsesoplysninger) samt accept af vores forretningsbetingelser (se punkt 3 i vores forretningsbetingelser). Ikke desto mindre overføres det signerede dokument til alle involverede og forbliver der under den pågældende modtagers ansvar.Nect er desuden på grund af eller til opfyldelse af den tyske lov om tillidstjenester (VDG) forpligtet til at videregive de under punkt V. nævnte data til de for kunden kendte, samarbejdende virksomheder (udbydere af tillidstjenester), når identifikationsformålet er en kvalificeret elektronisk signatur.

2. Integrationspartnere

En yderligere mulighed for tredjepartsoverførsel af Deres ovennævnte personoplysninger under punkt V. 1. består undtagelsesvist også i, at fastlæggelsen af Deres identitet videresendes via en integrationspartner (f.eks. distributør) fra os eller partneren (f.eks. forsikringsselskab) eller partnerens kunde (f.eks. it-tjenesteudbyder). I den forbindelse overføres der kun en succesmelding om verifikationsstatus til integrationspartneren. Partneren vil behandle de overførte data til opfyldelse af sine lovmæssige og/eller tilsynsretlige krav (f.eks. hvidvaskloven) samt sine rettigheder og pligter fra kontraktforholdet mellem partneren og Dem.Behandlingen af Deres personoplysninger sker i hvert tilfælde på følgende retsgrundlag:
  • på grundlag af Deres samtykke til databehandlingen i henhold til art. 6, stk. 1, litra a) i GDPR;
  • til opfyldelse af en kontrakt i henhold til art. 6, stk. 1, litra b) i GDPR;
  • til opfyldelse af en retlig forpligtelse, som partneren er underlagt i henhold til art. 6, stk. 1, litra c) i GDPR;
  • som led i det pågældende kontraktforhold med vores pågældende partnertjenesteudbyder, art. 28 i GDPR.

3. Databehandlere

Som Nect benytter vi os også af databehandlere til enkelte behandlinger af personoplysninger. Herunder hører f.eks. afsendelse af automatiske e-mailbeskeder som led i Nect-Sign-proceduren via tjenesteudbydere. Der indgås tilsvarende aftaler om databehandling med tjenesteudbyderne i overensstemmelse med art. 28 i GDPR. Disse tjenesteudbydere behandler således kun personoplysningerne efter udtrykkelig instruks og er kontraktligt forpligtet til at sikre passende tekniske og organisatoriske foranstaltninger til databeskyttelse.

4. Tredjepartsindhold

Vi bruger links til deling af informationer (f.eks. reklame) fra Deres kontraktpartnere og/eller vores partnervirksomheder (f.eks. fra et forsikringsselskab). Hertil anvendes ingen plug-ins, og der indlejres ikke indhold fra disse partnervirksomheder. Så længe De ikke klikker på linket fra partnervirksomheden for at dele indhold der, sendes der ingen data til de pågældende partnervirksomheder. Så snart De klikker på et link, bliver De ledt videre til en webside fra den pågældende partnervirksomhed.Vi behandler i den forbindelse udelukkende Deres IP-adresse.
  • For så vidt De har givet os Deres samtykke, er retsgrundlaget art. 6, stk. 1, litra a) i GDPR.
  • Herudover sker databehandlingen for at varetage vores legitime interesser i henhold til art. 6, stk. 1, litra f) i GDPR. Den legitime interesse for både os og vores partnervirksomheder er den økonomiske interesse og dermed handle- og erhvervsfriheden i forbindelse med forberedelse, optimering og/eller gennemførelse af reklametiltag og/eller målgruppeorienteret reklame for løbende at forbedre kvaliteten af produkter og/eller tjenester.
Yderligere informationer og henvisninger om databeskyttelse finder De i de pågældende databeskyttelseserklæringer fra disse partnervirksomheder.

VI. Varighed af opbevaring af personoplysninger

Deres personoplysninger gemmes eller behandles på anden vis af os kun så længe, det er nødvendigt for at opnå det pågældende formål.

Hvis formålet med behandlingen er bortfaldet, slettes de pågældende personoplysninger. I følgende tilfælde kan sletningen blive udskudt:

  • Opfyldelse af lovmæssige opbevaringsperioder (f.eks. den tyske sociallovbog (SGB IV), den tyske handelslov (HGB), den tyske skattelov (AO), den tyske lov om kreditvæsen (KWG), hvidvaskloven (GwG). De heri nævnte opbevaringsperioder udgør som regel 6 til 10 år.

  • Sikring af bevismateriale inden for de lovmæssige forældelsesregler. I henhold til §§ 195 ff. i den tyske borgerlige lovbog (BGB) kan disse forældelsesfrister udgøre op til 30 år. Den almindelige forældelsesfrist er 3 år.

  • Med henblik på identifikation som led i en kvalificeret elektronisk signatur følger den lovmæssigt foreskrevne opbevaringspligt bestemmelserne i artikel 24, stk. 2, litra h) i eIDAS-forordningen i forbindelse med §§ 16, stk. 4, nr. 2, 15 i VDG.

Hvis vi behandler Deres data på grundlag af en interesseafvejning, som f.eks. med henblik på bevis- eller kvalitetssikring, compliance-undersøgelser eller forebyggelse af svindel, sletter vi Deres personoplysninger, så snart vores legitime interesse ikke længere eksisterer. Også her gælder de ovennævnte undtagelser.

I tilfælde af et samtykke slettes dataene, så snart samtykket tilbagekaldes for fremtiden, medmindre der foreligger en af de ovennævnte undtagelser.

Under gennemførelsen af processen genererer Deres enhed data, der gemmes lokalt på Deres enhed. Ligeledes modtager De data overført fra vores tjeneste til Deres enhed, som for eksempel verificeringsresultatet efter gennemførelsen af processen. Disse lokalt gemte data er regelmæssigt ikke under vores kontrol, hvorfor det udelukkende er Dem, der kan slette disse data (også fra eventuelle sikkerhedskopier).

VII. Den registreredes rettigheder

De kan udøve følgende rettigheder:

  • I henhold til artikel 7 i GDPR kan en afgivet samtykkeerklæring til enhver tid og uden begrundelse tilbagekaldes. Tilbagekaldelseserklæringen gælder med virkning for fremtiden, hvorved lovligheden af den databehandling, der er sket på grundlag af samtykket frem til tilbagekaldelsen, ikke berøres heraf.

  • I henhold til artikel 15 i GDPR har enhver registreret person ret til indsigt. De kan især f.eks. anmode om indsigt i formålene med behandlingen.

  • I henhold til artikel 16 i GDPR kan den registrerede person kræve berigtigelse af urigtige personoplysninger.

  • I henhold til artikel 17 i GDPR har den registrerede person ret til sletning, medmindre behandlingen er nødvendig for at udøve retten til ytrings- og informationsfrihed, for at opfylde en retlig forpligtelse, af hensyn til samfundets interesser eller for at retskrav kan fastlægges, gøres gældende eller forsvares, henholdsvis

  • i henhold til artikel 18 en ret til begrænsning af behandling, for så vidt f.eks. rigtigheden af dataene bestrides af Dem, eller behandlingen er ulovlig.

  • I henhold til artikel 20 i GDPR har den registrerede person ret til dataportabilitet.

  • For så vidt personoplysningerne f.eks. er blevet behandlet på grundlag af legitime interesser i henhold til artikel 6, stk. 1, litra f) i GDPR, kan den registrerede person ligeledes under betingelserne i artikel 21 i GDPR gøre indsigelse mod behandling af personoplysninger vedrørende vedkommende.

  • Ved retten til indsigt (artikel 15 i GDPR) og ved retten til sletning (artikel 17 i GDPR) gælder supplerende §§ 34 og 35 i BDSG.

For at gøre disse rettigheder gældende kan De henvende Dem til følgende sted:

Nect GmbH
Großer Burstah 21
20457 Hamburg
https://nect.com/privacy-request

Derudover har De i henhold til artikel 77 i GDPR i forbindelse med § 19 i BDSG ret til at indgive en klage til den kompetente datatilsynsmyndighed. De kan i den forbindelse henvende Dem til tilsynsmyndigheden på vores virksomheds hjemsted. Adressen finder De under efterfølgende link på internettet:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

VIII. Pligt til at stille personoplysninger til rådighed

De er ikke forpligtet til at stille Deres personoplysninger til rådighed. Hvis De ikke stiller bestemte personoplysninger til rådighed, kan vi under visse omstændigheder ikke stille de derpå baserede funktioner i appen til rådighed.

IX. Automatiseret beslutningstagning

Nect-Ident-proceduren kontrollerer Deres identitet ved at sammenholde genkendelses- og identitetsdata og informerer Dem derefter om resultatet af identifikationskontrollen. På baggrund af dette resultat finder der evt. en automatiseret beslutning sted via partnere i henhold til punkt 2, litra a) i vores forretningsbetingelser, og det i tilfælde, hvor De som bruger er blevet viderestillet fra denne partners websted (f.eks. et forsikrings- eller telekommunikationsselskab) til vores app med henblik på identifikation. Efter identifikationskontrollen informeres partneren (i henhold til Deres samtykke) om resultatet, for at denne på baggrund heraf kan træffe en automatiseret beslutning, f.eks. om hvorvidt der skal indgås en forsikringsaftale eller en aftale om et forudbetalt abonnement med Dem, eller om der skal gives adgang til kundeportalen. I enkelte tilfælde er der planlagt en menneskelig kontrol af identifikationskontrollen.

Med hensyn til ovenstående automatiserede individuelle beslutninger har De i henhold til art. 22, stk. 3 i GDPR ret til menneskelig indgriben fra den dataansvarliges side, til at fremkomme med Deres egne synspunkter og til at bestride beslutningen. Disse rettigheder skal gøres gældende over for partneren.

X. Profilering

Deres data bliver ikke behandlet automatiseret for at vurdere bestemte personlige aspekter (profilering). Der finder udelukkende en sammenligning af Deres genkendelses- og identitetsdata sted.

XI. Brug af Google ML Kit

I Nect Wallet (både Android og iOS) anvendes Google ML Kit. Hele databehandlingen finder i den forbindelse sted på Deres enhed; en overførsel af billeder, lyd eller video til Google er udelukket. Ved brug af Google ML Kit opstår kun følgende data:

  • Enhedsinformation (f.eks. producent, model, operativsystemversion) og tilgængelige hardwareacceleratorer til ML (GPU og DSP).

  • App-informationer (Package Name / Bundle ID, App Version)

  • Konfigurationsinformationer for ML Kit (f.eks. anvendt billedopløsning og -format).

  • Begivenhedstyper (f.eks. ”Initialiseret”, ”Opdatering”, ”Udførelse”).

  • Fejlkoder

  • Ydelsesinformationer

  • Anonyme, installationsspecifikke id’er, der ikke kan henføres til en person eller en enhed.

  • IP-adressen på afsenderen af netværksanmodningen. IP-adressen gemmes midlertidigt.

Disse data anvendes til (konfigurations-) diagnose og brugsanalyse.

Indsamlingen og videresendelsen af disse data baserer vi på Deres samtykke i henhold til art. 6, stk. 1, litra a) i GDPR samt på en interesseafvejning i henhold til art. 6, stk. 1, litra f) i GDPR.

Vi har desuden aftalt Europa-Kommissionens standarddatabeskyttelsesklausuler med Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Yderligere informationer finder De i Googles databeskyttelsesoplysninger:

https://safety.google/privacy/data/

https://policies.google.com/privacy/frameworks?hl=da.

XII. Information om Deres indsigelsesret i henhold til artikel 21 i GDPR

1. Indsigelsesret i det enkelte tilfælde

De har ret til, af grunde, der vedrører Deres særlige situation, til enhver tid at gøre indsigelse mod behandling af personoplysninger vedrørende Dem selv, som sker på grundlag af artikel 6, stk. 1, litra e) (databehandling i samfundets interesse) eller litra f) (databehandling på grundlag af en interesseafvejning); dette gælder også profilering baseret på disse bestemmelser.

Hvis De gør indsigelse, vil vi ikke længere behandle Deres personoplysninger. Dette gælder kun, hvis vi kan påvise vægtige legitime grunde til behandlingen, der går forud for Deres interesser, rettigheder og frihedsrettigheder, eller hvis behandlingen er nødvendig for, at retskrav kan fastlægges, gøres gældende eller forsvares.

2. Modtager af en indsigelse

Indsigelsen kan ske formfrit med emnet ”Indsigelse” under angivelse af Deres navn, Deres adresse og Deres fødselsdato og bør rettes til:

Nect GmbH
Großer Burstah 21
20457 Hamburg
privacy@nect.com

XIII. Databehandling til træningsformål

  1. Vi anvender personoplysninger fra vores brugere – udelukkende efter udtrykkeligt samtykke i henhold til art. 6, stk. 1, litra a), art. 9, stk. 2, litra a) i GDPR, art. 24, stk. 2, litra d) i eIDAS-forordningen, ETSI EN 319 411-1 (REG-6.3.4-02) – til forbedring af vores automatiserede systemer, især inden for maskinlæring (Machine Learning).

  2. Formål med behandlingen: Forbedring, træning og evaluering af vores AI-baserede systemer. Herunder hører f.eks. algoritmer til behandling af naturligt sprog, formularvalidering eller genkendelse af forkerte indtastninger.

  3. Kategorier af berørte data:

    • Brugerindtastninger (tekster, indhold)

    • App-brugsadfærd

    • Support- og feedback-data

  4. Frivillighed og tilbagekaldelse: Dette samtykke er frivilligt og kan til enhver tid tilbagekaldes – uden konsekvenser for brugen af de egentlige tillidstjenester. Tilbagekaldelse er mulig via app-indstillingerne eller per e-mail til privacy@nect.com.

  5. Dokumentation: Samtykket dokumenteres og gemmes i overensstemmelse med de regulatoriske krav.

  6. Modtagere: Modtagere er kun interne afdelinger eller kontraktligt bundne databehandlere i henhold til art. 28 i GDPR. Der finder ingen overførsel sted til tredjelande uden passende garantier.

  7. Behandlingen sker udelukkende til de ovennævnte formål og kun så længe, det er nødvendigt for systemforbedringen, eller indtil samtykket tilbagekaldes. Derefter slettes dataene eller anonymiseres fuldstændigt. I øvrigt henviser vi til punkt VI og VII.

XIV. Datasikkerhed

Vi benytter os desuden af passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte Deres data mod hændelig eller forsætlig manipulation, delvist eller fuldstændigt tab, ødelæggelse eller mod uautoriseret adgang fra tredjemand. Vores sikkerhedsforanstaltninger forbedres løbende i takt med den teknologiske udvikling.

XV. Aktualitet

Disse databeskyttelsesoplysninger er aktuelt gældende. Som følge af videreudviklingen af vores app og tilbud eller på grund af ændrede lovmæssige eller myndighedsmæssige krav kan det blive nødvendigt at ændre disse databeskyttelsesoplysninger. Den til enhver tid aktuelle databeskyttelseserklæring kan til enhver tid hentes og udskrives af Dem på websiden under http://www.nect.com.

Status: maj 2025

Dette websted er registreret på wpml.org som et udviklingswebsted. Skift til en produktionswebstedsnøgle for at remove this banner.