Zum Inhalt springen

Personvern

Benennung der verantwortlichen Stelle


Utpeking av ansvarlig enhet
Den ansvarlige for databehandling på dette nettstedet er:

FMK Compare GmbH
Eifflerstr. 43
22769 Hamburg


E-post: info@compare-verlag.de
Tlf.: + 49 40 3346761 10
Daglig leder: Florian Mayer

A. Generelt om behandling av personopplysninger


1) Personopplysninger

Personopplysninger er enkeltdetaljer om personlige eller faktiske forhold som kan knyttes til en identifisert eller identifiserbar fysisk person. Dette inkluderer informasjon som navn, adresse, telefonnummer, e-postadresse samt IP-adresse som kan kobles til en spesifikk tilkobling. Opplysninger som ikke direkte kan assosieres med en persons identitet – for eksempel foretrukne nettsteder eller antall brukere på en side – regnes ikke som personopplysninger.

2) Omfang av behandlingen av personopplysninger

Vi samler inn og bruker personopplysninger fra våre brukere kun i den grad det er nødvendig for å tilby en funksjonell nettside, samt våre tjenester og innhold. Innsamling og bruk skjer som hovedregel kun med brukerens samtykke. Unntak gjelder dersom det ikke er mulig å innhente samtykke av faktiske årsaker og behandlingen er lovlig i henhold til gjeldende regelverk.

3) Rettslig grunnlag for behandlingen

Når vi innhenter samtykke fra den registrerte for bestemte behandlingsaktiviteter, utgjør Art. 6 nr. 1 bokstav a GDPR det rettslige grunnlaget.

Behandling som er nødvendig for å oppfylle en kontrakt, der den registrerte er part, baseres på Art. 6 nr. 1 bokstav b GDPR. Dette gjelder også for behandling før kontraktsinngåelse.

Dersom behandling er nødvendig for å ivareta en berettiget interesse for vår virksomhet eller en tredjepart, og den registrertes interesser og grunnleggende rettigheter ikke veier tyngre, gjelder Art. 6 nr. 1 bokstav f GDPR.

4) Sletting og lagring

Personopplysninger slettes eller sperres så snart formålet med lagringen ikke lenger foreligger. Lagring utover dette kan finne sted hvis det er påkrevd i henhold til EU-rett eller nasjonale bestemmelser vi er underlagt. Data slettes også når en lagringsfrist fastsatt i regelverket utløper, med mindre fortsatt lagring er nødvendig for å inngå eller oppfylle en kontrakt.

B. Tilgjengeliggjøring av nettsiden og opprettelse av loggfiler

Ved hvert besøk på vår nettside registreres data og informasjon automatisk av vårt system.

Følgende data samles inn:

  1. Informasjon om nettlesertype og -versjon
  2. Brukerens operativsystem
  3. Brukerens internettleverandør
  4. IP-adressen til brukeren
  5. Dato og klokkeslett for tilgang
  6. Nettsider som brukeren kom fra (referrer)
  7. Nettsider som blir åpnet via vår nettside

Disse dataene lagres i loggfiler på vårt system. Det skjer ingen lagring sammen med andre personopplysninger.

Rettslig grunnlag for databehandling

Rettslig grunnlag for midlertidig lagring av data og loggfiler er Art. 6 nr. 1 bokstav f GDPR.

Formål med databehandlingen

Midlertidig lagring av IP-adressen er teknisk nødvendig for å levere nettstedets innhold til brukerens datamaskin. IP-adressen må derfor lagres for varigheten av økten.

Lagring i loggfiler skjer for å sikre nettsidens funksjonalitet. I tillegg bruker vi dataene til å optimalisere nettstedet og ivareta sikkerheten i våre IT-systemer.

I disse formålene ligger også vårt berettigede interessegrunnlag for behandlingen, jf. Art. 6 nr. 1 bokstav f GDPR.

Lagringsvarighet

Dataene slettes så snart de ikke lenger er nødvendige for formålet med innsamlingen. Når det gjelder nettsidens drift, er dette når økten avsluttes.

Ved lagring i loggfiler slettes dataene senest etter syv dager. Lagring ut over dette er mulig dersom IP-adresser anonymiseres eller forvanskes slik at en kobling til brukeren ikke lenger er mulig.

Rett til innsigelse og sletting

Innsamling av data for å levere nettstedet og lagring i loggfiler er absolutt nødvendig for driften av nettsiden. Brukeren har derfor ingen rett til å motsette seg dette.

C. Bruk av informasjonskapsler (Cookies)

Våre nettsider bruker såkalte «cookies» (informasjonskapsler) på flere steder. Cookies er små tekstfiler som lagres på datamaskinen din av nettleseren din. De gjør det mulig å lagre spesifikk informasjon knyttet til deg som bruker mens du besøker vårt nettsted. Cookies hjelper oss med å registrere hvor ofte og av hvor mange personer nettstedet benyttes, og de bidrar til å gjøre vårt nettbaserte tilbud så brukervennlig og effektivt som mulig.

Vi bruker på den ene siden «økt-cookies» (session-cookies), som kun lagres midlertidig under besøket ditt på nettsiden. Disse slettes automatisk når besøket avsluttes.

På den andre siden bruker vi «permanente cookies», som registrerer informasjon om besøkende som gjentatte ganger går inn på nettsidene våre. Formålet med disse cookies er å tilby deg en optimal brukeropplevelse, gjenkjenne deg og spare deg for å måtte logge inn igjen ved gjentatt bruk. Innholdet i en permanent cookie begrenser seg til en identifikasjonskode. Navn, IP-adresse osv. lagres ikke. Det opprettes ikke individuelle profiler basert på din brukeratferd.

Når du besøker nettstedet vårt, blir du informert om bruken av cookies til analyseformål, og samtykke til behandling av personopplysninger i denne sammenheng innhentes. Det vises samtidig til denne personvernerklæringen.

Rettslig grunnlag for databehandling

Rettslig grunnlag for behandling av personopplysninger ved bruk av teknisk nødvendige cookies er artikkel 6 nr. 1 bokstav f GDPR.

Rettslig grunnlag for behandling av personopplysninger ved bruk av cookies til analyseformål er, dersom brukeren har gitt sitt samtykke, artikkel 6 nr. 1 bokstav a GDPR.

Formål med databehandlingen

Formålet med å bruke teknisk nødvendige cookies er å gjøre bruken av nettstedet enklere for brukeren. Enkelte funksjoner på vår nettside kan ikke tilbys uten bruk av cookies. For disse funksjonene er det nødvendig at nettleseren gjenkjennes selv etter et sideskifte.

Brukerdata som samles inn gjennom teknisk nødvendige cookies brukes ikke til å opprette brukerprofiler. Session-cookies slettes automatisk så snart du lukker nettleservinduet. Ved hjelp av session-cookies oppretter vi en såkalt session-ID for interne statistiske formål. De innsamlede dataene er fullstendig anonymiserte og inneholder ingen informasjon som kan identifisere deg som person.

Bruken av analyse-cookies har som formål å forbedre kvaliteten på nettstedet vårt og dets innhold. Ved hjelp av disse cookies får vi innsikt i hvordan nettstedet brukes, noe som gjør det mulig for oss å kontinuerlig optimalisere vårt tilbud.

I disse formålene ligger også vår berettigede interesse i behandling av personopplysninger i henhold til artikkel 6 nr. 1 bokstav f GDPR.

Lagringsvarighet

Cookies lagres på brukerens enhet og overføres derfra til vårt nettsted. Du som bruker har derfor full kontroll over bruken av cookies. Ved å endre innstillingene i nettleseren din kan du deaktivere eller begrense overføringen av cookies. Allerede lagrede cookies kan slettes når som helst – også automatisk. Dersom cookies deaktiveres for vårt nettsted, kan det hende at enkelte funksjoner på nettsiden ikke vil være tilgjengelige i full utstrekning.

Mulighet for innsigelse og sletting

Det er også mulig å bruke nettstedet vårt uten cookies. Du kan deaktivere lagring av cookies i nettleseren din, begrense dem til bestemte nettsteder, eller stille inn nettleseren slik at du varsles når en cookie sendes. Vær imidlertid oppmerksom på at dette kan føre til begrenset visning av nettstedet og redusert brukervennlighet.

D. Registrering av data ved forespørsler og sammenligningstilbud

På våre nettsider kan du på ulike steder innhente tilbud på forskjellige produkter eller fra samarbeidspartnere, eller sende inn forespørsler om bestemte produkter eller tjenester. Disse videreformidles til relevante samarbeidspartnere. I denne sammenheng kreves det at du oppgir ulike personopplysninger, hvor omfang og innhold avhenger av arten og innholdet i forespørselen.

Ved bruk av vår sammenligningstjeneste innen områdene privat helseforsikring, tilleggsforsikring, uføreforsikring og alderspensjon innhenter vi følgende opplysninger:

  • Kjønn
  • Fornavn og etternavn
  • E-postadresse
  • Telefonnummer
  • Postadresse
  • Fødselsdato
  • IP-adresse
  • Eventuelt andre produktspesifikke opplysninger

For å kunne formidle tilbud på kredittkort trenger vi følgende opplysninger:

  • Kjønn
  • Fornavn og etternavn
  • Fødselsdato
  • Mobilnummer
  • E-postadresse
  • Fødested
  • Sivilstatus
  • Statsborgerskap
  • Postadresse
  • Yrke og varighet
  • Månedlig nettoinntekt

Rettslig grunnlag for databehandlingen

Rettslig grunnlag for behandlingen av dataene er ditt samtykke i henhold til artikkel 6 nr. 1 bokstav a i personvernforordningen (GDPR).

Formål med databehandlingen

Behandlingen av personopplysningene som samles inn via skjemaet, tjener utelukkende formålet å gi deg et skreddersydd tilbud på den tjenesten du har etterspurt.

Tilbud eller rådgivning innen følgende områder:

  • Privat helseforsikring
  • Tilleggsforsikring (helse)
  • Uføreforsikring
  • Alderspensjon (inkludert Riester-, Rürup-, livs- og pensjonsforsikringer)
  • Kredittkort

For å kunne levere vår formidlingstjeneste, videresender vi dine opplysninger til et partnerforetak som vi har valgt ut, og som etter vår vurdering er best egnet til å behandle din forespørsel. Det er ikke mulig å på forhånd angi nøyaktig hvilken ekspert dine data vil bli delt med. Det er imidlertid sikkert at dine opplysninger kun videreformidles til personer med relevant fagkompetanse, og som er aktive i ditt postnummerområde.

Etter at du har sendt inn forespørselen, vil en ekspert ta kontakt med deg. Første kontakt skjer som regel per telefon. Deretter vil du få tilsendt individuell informasjon knyttet til din forespørsel. Dersom det som følge av ekspertens rådgivning fører til inngåelse av en avtale, vil dine opplysninger bli videreformidlet til den aktuelle institusjonen, forsikringsselskapet eller meglerpoolen.

Lagringsvarighet

Opplysninger som lagres som en del av vår formidlingstjeneste, oppbevares i henhold til gjeldende foreldelsesfrist i tre år etter at forespørselen er sendt inn. Data som behandles på grunnlag av en berettiget interesse, lagres i tre år fra tidspunktet for innsamling.

Mulighet for tilbakekall og sletting

Du har til enhver tid rett til å trekke tilbake ditt samtykke til behandling av personopplysninger i forbindelse med en tjeneste- eller tilbudsforespørsel. I så fall vil det ikke være mulig å opprette et tilbud eller gjennomføre videre kontakt om den etterspurte tjenesten.

E. Kontakt via e-post eller kontaktskjema

På vårt nettsted finnes et kontaktskjema som kan benyttes for elektronisk kontakt. Alternativt kan du kontakte oss via den oppgitte e-postadressen.

Når du bruker kontaktskjemaet, blir navnet ditt og e-postadressen din alltid overført til oss. I tillegg lagres IP-adressen din samt dato og klokkeslett for innsendingen.

Som en del av innsendingen innhentes ditt samtykke til behandlingen av dataene, og det henvises til denne personvernerklæringen.

Ved kontakt via e-post vil både e-postadressen din og innholdet i meldingen bli overført til oss og lagret.

Rettslig grunnlag for databehandling

Rettslig grunnlag for behandling av dataene er, dersom brukeren har gitt sitt samtykke, artikkel 6 nr. 1 bokstav a i personvernforordningen (GDPR).

For data som overføres i forbindelse med innsending av en e-post, er behandlingsgrunnlaget artikkel 6 nr. 1 bokstav f GDPR.

Dersom e-postkontakten tar sikte på inngåelse av en avtale, utgjør også artikkel 6 nr. 1 bokstav b GDPR et supplerende rettslig grunnlag.

Formål med databehandlingen

Behandlingen av personopplysningene fra inntastingsfeltene i kontaktskjemaet tjener utelukkende til å håndtere henvendelsen din. Ved kontakt via e-post foreligger det også en berettiget interesse i å behandle opplysningene.

De øvrige personopplysningene som behandles under innsendingen, benyttes for å forhindre misbruk av kontaktskjemaet og for å sikre våre informasjonsteknologiske systemer.

Lagringsvarighet

Opplysningene slettes etter utløpet av de lovpålagte oppbevaringsfristene i henhold til handels- og skatterettslige bestemmelser.

Mulighet for tilbakekall og sletting

Brukeren har til enhver tid rett til å trekke tilbake sitt samtykke til behandling av personopplysninger. Dersom brukeren kontakter oss via e-post, kan vedkommende når som helst motsette seg videre lagring av sine personopplysninger. I et slikt tilfelle kan kommunikasjonen ikke opprettholdes. Tilbakekallet kan skje ved å sende en e-post, eller ved å kontakte oss per telefon eller post. Alle personopplysninger som er lagret som følge av kontakten, vil da bli slettet.

G. Rettigheter for den registrerte personen

Dersom vi behandler personopplysninger om deg, anses du som en registrert person i henhold til GDPR, og du har følgende rettigheter overfor oss som behandlingsansvarlig:

1) Rett til innsyn

Du har rett til å få bekreftet hvorvidt personopplysninger som gjelder deg, behandles av oss.

Dersom slik behandling finner sted, har du rett til innsyn i følgende informasjon:

a. formålene med behandlingen av personopplysningene;

b. kategoriene av personopplysninger som behandles;

c. mottakerne eller kategoriene av mottakere som personopplysningene er blitt eller vil bli utlevert til;

d. den planlagte lagringsperioden for personopplysningene, eller – dersom konkrete opplysninger ikke er mulig – kriteriene for fastsettelse av lagringsperioden;

e. retten til å kreve retting eller sletting av personopplysninger som gjelder deg, rett til å kreve begrensning av behandlingen, samt rett til å protestere mot behandlingen;

f. retten til å klage til en tilsynsmyndighet;

g. all tilgjengelig informasjon om opprinnelsen til dataene, dersom personopplysningene ikke er samlet inn fra deg direkte;

h. forekomsten av automatiserte avgjørelser, inkludert profilering, jf. artikkel 22 nr. 1 og 4 i GDPR – samt, i slike tilfeller, meningsfull informasjon om den involverte logikken, og om betydningen og de forventede konsekvensene en slik behandling har for deg som registrert.

Du har rett til å få informasjon om hvorvidt personopplysninger som gjelder deg, overføres til et tredjeland eller en internasjonal organisasjon. I denne sammenheng kan du kreve å bli informert om hvilke egnede garantier som er iverksatt i henhold til artikkel 46 i GDPR i forbindelse med slik overføring.

2) Rett til retting 

Du har rett til å få uriktige personopplysninger om deg rettet og/eller supplert, dersom de er ufullstendige. Retting skal foretas uten ugrunnet opphold.

3) Rett til sletting

3.1) Du kan kreve at vi sletter personopplysninger om deg uten unødig opphold, og vi er forpliktet til å slette disse dataene umiddelbart, dersom ett av følgende forhold foreligger:

a. Personopplysningene om deg er ikke lenger nødvendige for formålene de ble innhentet eller på annen måte behandlet for.

b. Du trekker tilbake samtykket som behandlingen er basert på i henhold til artikkel 6 nr. 1 bokstav a eller artikkel 9 nr. 2 bokstav a i GDPR, og det finnes ikke noe annet rettslig grunnlag for behandlingen.

c. Du protesterer mot behandlingen i henhold til artikkel 21 nr. 1 i GDPR, og det foreligger ingen tungtveiende berettigede grunner for behandlingen, eller du protesterer mot behandlingen i henhold til artikkel 21 nr. 2.

d. Personopplysningene om deg er blitt behandlet ulovlig.

e. Sletting av personopplysningene er nødvendig for å oppfylle en rettslig forpliktelse i henhold til unionsretten eller nasjonal rett i Tyskland.

f. Personopplysningene om deg ble innhentet i forbindelse med tilbud om tjenester i informasjonssamfunnet i henhold til artikkel 8 nr. 1 i GDPR.

3.2) Dersom vi har gjort personopplysninger om deg offentlig tilgjengelige, og vi i henhold til artikkel 17 nr. 1 i GDPR er forpliktet til å slette dem, skal vi – under hensyn til tilgjengelig teknologi og implementeringskostnader – treffe egnede tiltak, også tekniske, for å informere behandlingsansvarlige som behandler personopplysningene, om at du som registrert person har bedt om sletting av alle lenker til disse personopplysningene, samt kopier eller reproduksjoner av disse opplysningene.

3.3) Retten til sletting gjelder ikke i den grad behandlingen er nødvendig

a. for å utøve retten til ytrings- og informasjonsfrihet;

b. for å oppfylle en rettslig forpliktelse som krever behandling etter unionsretten eller nasjonal rett i Tyskland, eller for å utføre en oppgave i allmennhetens interesse;

c. av hensyn til allmennhetens interesse på området folkehelse i samsvar med artikkel 9 nr. 2 bokstav h og i, samt artikkel 9 nr. 3 i GDPR;

d. for arkivformål i allmennhetens interesse, for vitenskapelige eller historiske forskningsformål eller for statistiske formål i samsvar med artikkel 89 nr. 1, i den grad retten nevnt i punkt 1 sannsynligvis vil gjøre det umulig eller i alvorlig grad vanskelig å oppnå formålene med behandlingen;

e. for å fastsette, gjøre gjeldende eller forsvare rettskrav.

4) Rett til begrensning av behandling

Du kan kreve at behandlingen av personopplysninger om deg begrenses dersom ett av følgende vilkår er oppfylt:

a. du bestrider riktigheten av personopplysningene, i en periode som gir oss mulighet til å kontrollere opplysningene;

b. behandlingen er ulovlig, og du motsetter deg sletting av opplysningene og i stedet ber om begrensning av bruken;

c. vi ikke lenger har behov for personopplysningene for behandlingsformål, men du har behov for dem for å fastsette, gjøre gjeldende eller forsvare rettskrav;

d. du har protestert mot behandlingen i henhold til artikkel 21 nr. 1 i GDPR, og det ennå ikke er avklart om våre berettigede grunner veier tyngre enn dine.

Dersom behandlingen av personopplysninger om deg er blitt begrenset, kan disse opplysningene – med unntak av lagring – kun behandles med ditt samtykke, eller for å fastsette, gjøre gjeldende eller forsvare rettskrav, eller for å beskytte rettighetene til en annen fysisk eller juridisk person, eller av hensyn til viktige allmenne interesser i EU eller i en medlemsstat.

Dersom begrensningen er blitt innført i henhold til de ovennevnte vilkårene, vil du bli informert før behandlingsbegrensningen oppheves.

5) Rett til å bli informert

Dersom du har gjort gjeldende din rett til retting, sletting eller begrensning av behandlingen, er vi forpliktet til å informere alle mottakere som personopplysningene om deg er blitt utlevert til, om denne rettingen, slettingen eller begrensningen – med mindre dette viser seg å være umulig eller innebærer en uforholdsmessig stor innsats.

Du har også rett til å bli informert om hvem disse mottakerne er.

6) Rett til dataportabilitet

Du har rett til å motta personopplysninger om deg som du har gitt til oss, i et strukturert, alminnelig anvendt og maskinlesbart format. Du har også rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra vår side, forutsatt at:

a. behandlingen er basert på samtykke i henhold til artikkel 6 nr. 1 bokstav a eller artikkel 9 nr. 2 bokstav a i GDPR, eller på en avtale i henhold til artikkel 6 nr. 1 bokstav b, og

b. behandlingen skjer ved hjelp av automatiserte prosedyrer.

I utøvelsen av denne retten har du videre rett til å få personopplysningene overført direkte fra én behandlingsansvarlig til en annen, dersom dette er teknisk mulig.

Rettighetene og frihetene til andre personer må ikke bli krenket som følge av dette.

Retten til dataportabilitet gjelder ikke for behandling av personopplysninger som er nødvendig for å utføre en oppgave i allmennhetens interesse.

7) Rett til å protestere

Du har rett til, av grunner som knytter seg til din særlige situasjon, når som helst å protestere mot behandling av personopplysninger om deg som skjer i henhold til artikkel 6 nr. 1 bokstav e eller f i GDPR; dette gjelder også profilering basert på disse bestemmelsene.

Dersom du protesterer, vil vi ikke lenger behandle personopplysninger om deg, med mindre vi kan dokumentere tvingende berettigede grunner for behandlingen som går foran dine interesser, rettigheter og friheter, eller dersom behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.

Behandles personopplysningene dine for direktemarkedsføring, har du rett til når som helst å protestere mot slik behandling; dette gjelder også profilering i den grad den er knyttet til slik markedsføring.

Dersom du protesterer mot behandling for formål knyttet til direktemarkedsføring, vil vi ikke lenger bruke personopplysningene dine til dette formålet.

8) Rett til å tilbakekalle samtykke

Du har rett til når som helst å tilbakekalle ditt samtykke til behandling av personopplysninger. Tilbakekallet påvirker ikke lovligheten av den behandlingen som allerede har funnet sted på grunnlag av samtykket før det ble trukket tilbake.

9) Automatiserte avgjørelser i enkelttilfeller, inkludert profilering

Du har rett til ikke å være gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling – inkludert profilering – dersom avgjørelsen har rettsvirkninger for deg eller på annen måte i betydelig grad påvirker deg.

Dette gjelder ikke dersom avgjørelsen:

a. er nødvendig for inngåelse eller oppfyllelse av en avtale mellom deg og oss,

b. er tillatt i henhold til unionsretten eller nasjonal rett i Tyskland, og disse rettsreglene inneholder egnede tiltak for å ivareta dine rettigheter, friheter og berettigede interesser, eller

c. skjer på grunnlag av ditt uttrykkelige samtykke.

Slike avgjørelser må imidlertid ikke være basert på særlige kategorier av personopplysninger som nevnt i artikkel 9 nr. 1 i GDPR, med mindre artikkel 9 nr. 2 bokstav a eller g kommer til anvendelse, og det er iverksatt hensiktsmessige tiltak for å beskytte dine rettigheter og friheter samt dine berettigede interesser.

Ved avgjørelser etter punkt a og c skal den behandlingsansvarlige treffe egnede tiltak for å ivareta dine rettigheter og friheter og dine berettigede interesser. Dette omfatter som et minimum retten til å få menneskelig inngripen fra den behandlingsansvarlige, retten til å uttrykke sitt eget synspunkt og retten til å bestride avgjørelsen.

10) Rett til å klage til en tilsynsmyndighet

Uavhengig av andre forvaltningsrettslige eller rettslige klageadganger har du rett til å klage til en tilsynsmyndighet, særlig i den medlemsstaten der du har ditt vanlige bosted, arbeidssted eller der det påståtte bruddet på personvernlovgivningen har funnet sted, dersom du mener at behandlingen av personopplysninger om deg er i strid med GDPR.

Tilsynsmyndigheten som mottar klagen skal informere deg om status og utfallet av klagen, inkludert muligheten for å anke saken til en domstol i henhold til artikkel 78 i GDPR.