Skip to main content

Privatlivspolitik

Oplysninger givet i henhold til artikel 13 og 14 i forordning (EU) 2016/679 ("GDPR") og det italienske lovdekret af 30. juni 2003, nr. 196 ("Codice Privacy", italiensk persondatalov), som ændret ved lovdekret af 10. august 2018, nr. 101.

1. Dataansvarlig

Dataansvarlig for behandlingen af personoplysninger er:

Agenzia Indaco di Zignale Fabio
Enkeltmandsvirksomhed med hjemsted på Via Umberto 199, 95035 Maletto (CT), Italien
Italiensk momsnummer / skattenummer: 04859420871
Almindelig e-mail: Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.
Certificeret e-mail (PEC): Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.

(herefter "den Dataansvarlige")

Den Dataansvarlige kan kontaktes via ovenstående kontaktoplysninger vedrørende ethvert spørgsmål om behandling af personoplysninger.

Den Dataansvarlige er ikke forpligtet til at udpege en databeskyttelsesrådgiver (DPO) i henhold til art. 37 GDPR, da betingelserne i bestemmelsen ikke er opfyldt.

Selv om der ikke foreligger nogen pligt hertil, udpeger den Dataansvarlige hr. Fabio Zignale, virksomhedens ejer, som kontaktperson for beskyttelse af personoplysninger; han kan kontaktes på Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.. Anmodninger om udøvelse af rettigheder og alle spørgsmål om behandling af personoplysninger skal sendes til denne adresse; formelle juridiske meddelelser skal sendes til den ovenfor angivne adresse for certificeret elektronisk post (PEC).


2. Generel indledning

Dette websted onlinecalendar.pro (herefter "Webstedet") er designet efter princippet om dataminimering ved behandling af personoplysninger (art. 5.1.c GDPR).

Mere specifikt:

  • anvender Webstedet ikke tredjepartsreklamer eller profileringstjenester;
  • anvender Webstedet ikke Google Analytics, Google AdSense eller andre kommercielle sporingstjenester;
  • anvender Webstedet ikke profileringscookies eller tredjepartscookies til markedsføringsformål;
  • deler Webstedet ikke personoplysninger med annoncører, reklamebrokere eller datapartnere;
  • kræver Webstedet ikke registrering eller oprettelse af brugerkonto;
  • indsamler Webstedet ikke præcise geolokationsdata (f.eks. GPS-koordinater, adresser, byer, postnumre);
  • foretager Webstedet ingen form for automatiseret beslutningstagning, der har retsvirkninger eller på tilsvarende vis i betydelig grad påvirker brugeren i henhold til art. 22 GDPR.

De udførte behandlinger er begrænset til, hvad der er strengt nødvendigt for at sikre Webstedets funktion, dets tekniske sikkerhed, præsentationen af lokaliseret indhold og besvarelsen af eventuelle anmodninger fra brugeren.


3. Kategorier af behandlede oplysninger, formål og retsgrundlag

3.1 — Navigationsdata (serverlogs)

Behandlede oplysninger: IP-adresse, browseridentifikator (user agent), URL'er på de anmodede sider, dato og klokkeslæt for anmodningen, serverens svarkode, svarstørrelse, eventuelle anmodningsparametre.

Formål: at sikre Webstedets it-sikkerhed, forebygge og opdage svigagtige eller misbrugende aktiviteter, diagnosticere tekniske fejl, opfylde eventuelle retlige forpligtelser vedrørende forebyggelse af it-kriminalitet.

Retsgrundlag: den Dataansvarliges legitime interesse (art. 6.1.f GDPR) i it-systemernes sikkerhed og i at forsvare egne rettigheder.

Afgivelse: teknisk nødvendig for Webstedets funktion; det er ikke muligt at få adgang til Webstedet uden at videregive disse data.

Opbevaring: 30 dage fra indsamlingen, medmindre længere opbevaring er nødvendig i tilfælde af en sikkerhedshændelse, indsigelse eller anmodning fra en kompetent myndighed.

3.2 — Oplysninger afgivet via kontaktformularen

Behandlede oplysninger: fornavn, efternavn, e-mailadresse, beskedens emne, beskedens indhold, afsendelsesdato.

Formål: modtagelse og håndtering af forespørgsler, meddelelser og kommunikation sendt af brugeren, levering af svar, opfølgning på eventuelle deraf følgende behov.

Retsgrundlag: udførelse af prækontraktlige foranstaltninger truffet på anmodning af den registrerede (art. 6.1.b GDPR) og, hvor det er relevant, den Dataansvarliges legitime interesse i at administrere indgående kommunikation (art. 6.1.f GDPR).

Afgivelse: frivillig. Manglende afgivelse af de anmodede oplysninger forhindrer den Dataansvarlige i at give et svar.

Opbevaring: 12 måneder (365 dage) fra indsendelsen, medmindre længere opbevaring er nødvendig for at fastlægge, gøre gældende eller forsvare retskrav eller for at overholde retlige forpligtelser.

Kopi sendt pr. e-mail: hver indsendelse genererer også en e-mail til den Dataansvarliges postkasse med de samme oplysninger (navn, e-mailadresse, emne og meddelelsens tekst). Kopien ligger i den Dataansvarliges e-mailinfrastruktur i Den Europæiske Union, opbevares så længe det er nødvendigt for at behandle anmodningen og under alle omstændigheder højst 12 måneder og medtages i søgninger, når retten til indsigt eller sletning udøves.

3.3 — Pseudonymiseret besøgsstatistik, der ses i aggregeret form (Matomo)

Webstedet anvender Matomo, open source-software til statistisk analyse, som den Dataansvarlige har installeret og selv administrerer på sin egen infrastruktur. Værktøjet er konfigureret til ikke at anvende sporingscookies og til at maskere IP-adresser inden lagring. Den Dataansvarlige har derfor ingen oplysninger, der gør det muligt at identificere en enkelt besøgende; rådataene er dog fortsat pseudonymiserede oplysninger og behandles som sådanne, mens de afledte aggregerede rapporter ikke kan henføres til nogen person.

Behandlede oplysninger: anonymiseret (delvist maskeret) IP-adresse, browseridentifikator, adressen på den besøgte side, adressen på henvisningssiden, dato og tidspunkt for besøget, anslået oprindelsesland, browsersprog, skærmopløsning samt interaktioner med Sitets funktioner og tilhørende tekniske oplysninger (f.eks. anmodning om og resultat af en kalendereksport, med filformat, sideformat, sideretning og behandlingstid).

Formål: udarbejdelse af aggregerede statistikker om brugen af Webstedet med henblik på trafikanalyse, forbedring af indholdet og optimering af ydeevnen.

Retsgrundlag: den Dataansvarliges legitime interesse i statistisk viden om egen tjeneste (art. 6.1.f GDPR), i overensstemmelse med afgørelsen fra den italienske datatilsynsmyndighed (Garante per la Protezione dei Dati Personali) af 10. juni 2021 og med EDPB's retningslinjer om privatlivsvenlig analyse.

Afgivelse: teknisk nødvendig for registrering af besøgene; brugeren kan dog aktivere indstillingen "Do Not Track" i sin browser, som respekteres af systemet.

Opbevaring: individuelle besøgslogfiler (rådata) opbevares i 12 måneder (365 dage) og slettes derefter automatisk. Anonyme, aggregerede statistiske rapporter, der ikke kan henføres til en identificeret eller identificerbar person, kan opbevares uden tidsbegrænsning, fordi de ikke udgør personoplysninger efter GDPR artikel 4, nr. 1, og betragtning 26.

Overførsler: Matomo-dataene forbliver fuldt ud inden for den Dataansvarliges infrastruktur og videregives aldrig til tredjeparter.

3.4 — Tekniske cookies og lokal lagring i browseren

Webstedet anvender kun tekniske cookies, der er nødvendige for, at tjenesten fungerer korrekt, navnlig den tekniske Joomla-sessionscookie. Dens navn genereres dynamisk af systemet som en unik hexadecimal hashstreng på 32 tegn, der er specifik for denne installation af Webstedet, i stedet for PHP-sprogets standardnavn. Cookien indeholder kun en sessionsidentifikator: en tilfældig streng uden selvstændig betydning, som ikke indeholder brugeroplysninger.

De værdier, der er knyttet til identifikatoren — det valgte interfacesprog, det viste land (automatisk registreret som beskrevet i afsnit 3.5 nedenfor eller manuelt valgt af brugeren) og den aktuelle navigationstilstand, dvs. den viste visning og periode — findes ikke på brugerens enhed, men i sessionslageret på den Dataansvarliges servere.

Oplysningerne opbevares i browser-sessionens varighed og slettes derefter; oplysninger på enheden slettes, når browseren lukkes. Hverken cookien eller de tilknyttede oplysninger indeholder direkte identifikatorer for brugeren.

De funktionelle tekniske cookies kræver ikke samtykke i henhold til art. 122 i Codice Privacy (italiensk persondatalov), e-Privacy-direktivet 2002/58/EF (art. 5.3) og den italienske datatilsynsmyndigheds afgørelse af 10. juni 2021 ("Retningslinjer om cookies og andre sporingsværktøjer").

Ud over cookies anvender Webstedet lokal lagring i browseren (localStorage og sessionStorage) til at gemme brugerens valgte visningsindstillinger og visse midlertidige navigationstilstande (eksempelvis en manuelt valgt region eller resultatet af en netop anmodet eksport) på brugerens enhed uden at sende dem til tredjeparter.

Der er tale om tekniske og funktionelle værktøjer: de indeholder ingen identificerende oplysninger, gør det ikke muligt at genkende brugeren på andre websteder og anvendes ikke til sporing eller profilering. De er derfor omfattet af samme samtykkefritagelse som tekniske cookies. Brugerne kan til enhver tid slette dem via browserindstillingerne.

Retsgrundlag: levering af den tjeneste, brugeren udtrykkeligt har anmodet om, for indstillinger, som brugeren aktivt vælger; den Dataansvarliges legitime interesse i, at Webstedet fungerer korrekt (GDPR artikel 6, stk. 1, litra f), for tekniske navigationstilstande.

En detaljeret liste over de anvendte cookies og værktøjer til lokal lagring, deres respektive formål og varighed samt de relevante administrationsmetoder findes i Cookiepolitikken på: https://onlinecalendar.pro/da/cookie-policy.

3.5 — Geografisk detektion til lokalisering af indhold

For at tilbyde den besøgende lokaliseret indhold, der passer til vedkommendes oprindelsesland (nationale helligdage, lokal tidszone, foreslået sprog), foretager Webstedet en automatisk geografisk detektion ud fra den besøgendes IP-adresse.

Data behandlet ved runtime (ikke opbevaret):

  • den besøgendes IP-adresse, læst fra HTTP-anmodningen udelukkende på adgangstidspunktet.

Afledte oplysninger, der lagres i sessionslageret på den Dataansvarliges servere og hentes gennem den tekniske sessionscookie (som kun indeholder den tilhørende identifikator):

  • landekode (ISO 3166-1 alpha-2, f.eks. "IT");
  • administrativ regionskode (ISO 3166-2, f.eks. "IT-62");
  • IANA-tidszone (f.eks. "Europe/Rome");
  • tidsforskydning i forhold til UTC.

Data der IKKE udledes eller behandles:

  • by, postnummer (CAP/ZIP), bredde, længde;
  • distrikt, kvarter, adresse, navigationsvaner, adfærdsmæssig profilering.

Teknisk metode:
Geolokaliseringen udføres ved hjælp af en database, der er installeret lokalt på den Dataansvarliges servere. IP-adressen videregives ikke til nogen tredjepartstjeneste eller -enhed (ingen kald til eksterne API’er og ingen forespørgsler til cloudtjenester). Med henblik på denne geografiske registrering skrives IP-adressen ikke til nogen database, vedvarende logfil, noget filsystem, nogen cookie eller sessionsvariabel (SESSION): den anvendes udelukkende i flygtig hukommelse på tidspunktet for HTTP-anmodningen og kasseres straks efter behandlingen. Dette berører ikke de særskilte og uafhængige tekniske registreringer, der er beskrevet i afsnit 3.1 (serverlogfiler) og afsnit 3.6 (kontrol mod misbrug af eksport). Ved efterfølgende anmodninger anvender systemet kun de afledte oplysninger, der allerede findes i sessionen (land, region og tidszone), uden igen at læse eller kontrollere IP-adressen. Der overføres ingen personoplysninger uden for Den Europæiske Union i forbindelse med denne aktivitet.

Formål: at præsentere den besøgende for nationale helligdage, lokal tidszone og sprogindstillinger, der passer til det detekterede land. Det drejer sig om en teknisk funktionalitet, der er nødvendig for tjenesten, i mangel af et brugerregistrerings- eller login-system.

Retsgrundlag: den Dataansvarliges legitime interesse i at levere en kontekstualiseret og umiddelbart brugbar tjeneste (art. 6.1.f GDPR), afbalanceret af behandlingens minimale og forbigående karakter.

Opbevaring: de afledte oplysninger (landekode, region og tidszone) opbevares udelukkende i browsersessionens varighed på to separate steder: i sessionslageret på den Dataansvarliges servere, hvortil den tekniske sessionscookie giver adgang ved kun at indeholde dens identifikator; og, udelukkende for en manuelt valgt region, i browserens lokale sessionStorage-område beskrevet i afsnit 3.4.

Oplysningerne opbevares i browser-sessionens varighed og slettes derefter; oplysninger på enheden slettes, når browseren lukkes.

Der opbevares ingen historik over geografiske registreringer ud over den aktuelle session, og der oprettes ingen brugerprofil.

Modtagere: ingen. Behandlingen finder fuldt ud sted på den Dataansvarliges infrastruktur.

Ret til indsigelse (art. 21 GDPR): den besøgende kan til enhver tid tilsidesætte den automatiske detektion ved manuelt at vælge et andet land i Webstedets grænseflade eller ved at tilføje parameteren ?country=XX til URL'en (eksempel: ?country=fr for at vise Frankrigs kalender). Den manuelle præference har altid forrang for den automatiske detektion.

Automatiseret profilering (art. 22 GDPR): detektionen anvendes udelukkende til præsentation af indhold og medfører ingen automatiseret beslutning, der har retsvirkninger eller i betydelig grad påvirker den besøgende. Betingelserne i art. 22 GDPR er derfor ikke opfyldt.

3.6 — Kalendereksport i PDF- og JPG-format

På brugerens udtrykkelige anmodning genererer Webstedet en udskriftsvenlig version af kalenderen i PDF- eller JPG-format. Genereringen foregår udelukkende på den Dataansvarliges servere ved hjælp af en ikke-interaktiv browser, der gengiver den side, som brugeren allerede har set. Intet indhold sendes til eksterne konverterings- eller udskrivningstjenester.

Behandlede oplysninger: parametrene for den ønskede kalender (land, år, visning og visningsindstillinger), som ikke udgør personoplysninger; og IP-adressen i pseudonymiseret form, dvs. omdannet til et pseudonymiseret fingeraftryk, der beregnes med en hemmelig nøgle, som aldrig forlader den Dataansvarliges servere, og udelukkende behandles med henblik på den nedenfor beskrevne kontrol mod misbrug. Der er fortsat tale om pseudonymiserede, ikke anonyme oplysninger, som behandles i overensstemmelse hermed.

Formål: at fremstille den fil, brugeren har anmodet om, og forhindre, at gentagne automatiserede anmodninger udtømmer serverens ressourcer, da hver eksport starter en ressourcekrævende proces.

Retsgrundlag: levering af den tjeneste, brugeren udtrykkeligt har anmodet om, og den Dataansvarliges legitime interesse i Webstedets sikkerhed, stabilitet og tilgængelighed (GDPR artikel 6, stk. 1, litra f).

Teknisk metode og opbevaring:

  • den genererede fil gemmes i en midlertidig servermappe og kan ikke længere anvendes få minutter efter genereringen, uanset om den er blevet downloadet; automatiserede procedurer fjerner den;
  • udelukkende for at forebygge misbrug opbevarer systemet et pseudonymiseret fingeraftryk af IP-adressen sammen med tidspunkterne for anmodningerne i et tidsvindue på få minutter. Efter denne periode tages oplysningerne ikke længere i betragtning til noget formål og slettes automatisk. IP-adressen i klartekst skrives aldrig til disk;
  • den eksporterede kalenders indhold opbevares, læses eller analyseres ikke af den Dataansvarlige.

Modtagere: ingen. Behandlingen foregår udelukkende på den Dataansvarliges infrastruktur.


4. Modtagere af oplysningerne og kategorier af eksterne databehandlere

De behandlede personoplysninger kan videregives til følgende kategorier af personer, inden for de grænser, der er strengt nødvendige for de ovenfor angivne formål:

Kategori af modtagerRolleHjemsted
Leverandør af hostingtjenesterDatabehandler i henhold til art. 28 GDPRDen Europæiske Union
Leverandør af netværks- og beskyttelsestjenester (CDN, anti-DDoS, applikationssikkerhed)Databehandler i henhold til art. 28 GDPRAmerikas Forenede Stater, med passende garantier (DPA + Standard Contractual Clauses)
Leverandør af cloudlagringstjenester til backupDatabehandler i henhold til art. 28 GDPRAmerikas Forenede Stater (udbyderens hjemsted), mens oplysningerne lagres i datacentre i Den Europæiske Union
Domstole samt politi- eller tilsynsmyndighederModtagere efter lovlig anmodningItalien / EU
Den Dataansvarliges professionelle rådgivere (skat, regnskab, juridiske)Bundet af tavshedspligtItalien / EU

Alle eksterne databehandlere udpeges ved en specifik databehandleraftale (DPA) i henhold til art. 28 GDPR og giver passende tekniske og organisatoriske garantier.

Personoplysningerne offentliggøres ikke, overdrages ikke, sælges ikke, byttes ikke og overføres ikke til tredjeparter med henblik på markedsføring, kommerciel profilering eller overdragelse i fortjenesteøjemed.


5. Overførsler af oplysninger uden for Den Europæiske Union

Webstedet anvender en netværks- og beskyttelsestjeneste (CDN og afbødning af cyberangreb), der leveres af en enhed med hjemsted i Amerikas Forenede Stater. Denne enhed kan, afhængigt af den automatiske routing af trafikken, lade data passere gennem servere placeret i lande uden for EU.

Overførslen er underlagt følgende garantier:

  • databehandleraftale (DPA) underskrevet i henhold til art. 28 GDPR;
  • Standardkontraktbestemmelser ("Standard Contractual Clauses" — SCC) vedtaget af Europa-Kommissionen ved Gennemførelsesafgørelse (EU) 2021/914;
  • supplerende tekniske og organisatoriske foranstaltninger vurderet i lyset af Schrems II-dommen (EU-Domstolen, C-311/18) og af EDPB's henstillinger 01/2020;
  • hvor det er tilgængeligt, aktivering af EU Data Boundary for at begrænse datatransit til udelukkende leverandørens europæiske infrastrukturer.

Udbyderen af de cloudlagringstjenester, der anvendes til sikkerhedskopier, har også sit hjemsted i Amerikas Forenede Stater, selv om oplysningerne lagres i datacentre i Den Europæiske Union. Forholdet er reguleret af en databehandleraftale og de ovennævnte standardkontraktbestemmelser.

Disse garantier suppleres af en supplerende teknisk foranstaltning som omhandlet i EDPB’s anbefalinger 01/2020: sikkerhedskopiarkiverne er krypterede, og nøglen videregives ikke til eller gøres tilgængelig for udbyderen, som derfor opbevarer oplysninger, vedkommende ikke kan læse. Den Dataansvarlige opretholder standardkontraktbestemmelserne, fordi kryptering, selv om indholdet gøres utilgængeligt, ikke fjerner selve overførslen eller de ledsagende oplysninger.

Den registrerede kan anmode om detaljerede oplysninger om de anvendte garantier ved at skrive til de kontaktoplysninger, der er angivet i punkt 1.


6. Den registreredes rettigheder

I henhold til artikel 15-22 i GDPR har den registrerede til enhver tid ret til:

RettighedArtikelHvad du kan anmode om
Indsigtart. 15Bekræftelse af, om der finder behandlinger sted, der vedrører dig, og at få en kopi af oplysningerne
Berigtigelseart. 16Berigtigelse af urigtige oplysninger eller fuldstændiggørelse af ufuldstændige oplysninger
Sletning ("retten til at blive glemt")art. 17Sletning af dine oplysninger i de tilfælde, der er fastsat
Begrænsningart. 18Begrænsning af behandlingen i de tilfælde, der er fastsat
Dataportabilitetart. 20Modtagelse af oplysningerne i et struktureret, almindeligt anvendt og maskinlæsbart format
Indsigelseart. 21Indsigelse mod behandling baseret på legitim interesse
Ikke at blive underkastet automatiserede afgørelserart. 22Ikke relevant: den Dataansvarlige foretager ikke automatiseret beslutningstagning
Tilbagekaldelse af samtykkeart. 7.3Når behandlingen er baseret på samtykke (tilfælde, der ikke forekommer i denne Politik)

7. Måde at udøve rettighederne på

Den registrerede kan til enhver tid udøve de rettigheder, der er nævnt i punkt 6, ved at sende en skriftlig anmodning til følgende kontaktoplysninger:

  • Almindelig e-mail: Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.
  • Certificeret e-mail (PEC): Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.
  • Almindelig post: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien

Den Dataansvarlige besvarer anmodningen uden unødig forsinkelse og under alle omstændigheder inden for en måned efter modtagelsen. Fristen kan forlænges med to måneder under hensyntagen til anmodningernes kompleksitet og antal; den Dataansvarlige underretter den registrerede om forlængelsen og årsagerne hertil inden en måned efter modtagelsen (GDPR artikel 12, stk. 3).

Anmodninger om udøvelse af rettigheder og de tilhørende svar opbevares så længe, det er nødvendigt for at dokumentere, at der er svaret (GDPR artikel 5, stk. 2), og slettes derefter.

Udøvelsen af rettighederne er gratis, undtagen ved åbenbart ubegrundede eller urimelige anmodninger, navnlig på grund af deres gentagne karakter, for hvilke den Dataansvarlige kan opkræve et rimeligt gebyr eller afslå anmodningen med begrundelse (art. 12.5 GDPR).

Hvis der er rimelig tvivl om anmoderens identitet, kan den Dataansvarlige anmode om yderligere oplysninger, der er nødvendige for at bekræfte den (GDPR artikel 12, stk. 6); kun hvis disse oplysninger er utilstrækkelige, kan der anmodes om en kopi af gyldig legitimation, som udelukkende anvendes til kontrollen og slettes straks efter dens afslutning.

Meddelelser fra den Dataansvarlige som svar på udøvelsen af rettighederne gives på italiensk. De kan gives på engelsk efter den registreredes udtrykkelige anmodning.


8. Ret til at klage til tilsynsmyndigheden

Uden at det berører andre administrative klage- eller retsmidler, har den registrerede, der mener, at behandlingen af vedkommendes personoplysninger overtræder GDPR, ret til at indgive en klage til den kompetente tilsynsmyndighed:

Garante per la Protezione dei Dati Personali (italiensk datatilsynsmyndighed)
Piazza Venezia 11, 00187 Rom
Hovedlinje: (+39) 06.69677.1
E-mail: Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.
PEC: Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.
Websted: www.garanteprivacy.it

Den registrerede kan også henvende sig til tilsynsmyndigheden i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, sit arbejdssted, eller hvor den påståede overtrædelse er sket (art. 77 GDPR).


9. Behandlingssikkerhed

Den Dataansvarlige træffer passende tekniske og organisatoriske foranstaltninger for at garantere et sikkerhedsniveau, der er passende i forhold til risikoen, i henhold til art. 32 GDPR, herunder — som eksempler — beskyttelse af transmissioner via HTTPS/TLS-protokollen, kontrol af adgang til infrastrukturen, opdatering af systemer, beskyttelse mod uautoriseret adgang, cyberangreb og utilsigtet tab af data.

Af hensyn til sikkerhed og driftskontinuitet foretager den Dataansvarlige regelmæssigt sikkerhedskopier af Webstedets oplysninger hos en cloudlagringsudbyder ved hjælp af datacentre i Den Europæiske Union. Kopierne opbevares i en begrænset periode efter rotationspolitikker og overskrives eller slettes derefter automatisk.

Sikkerhedskopiarkiverne er krypterede; krypteringsnøglen videregives ikke til eller gøres tilgængelig for lagringsudbyderen og administreres udelukkende under den Dataansvarliges kontrol. Udbyderen opbevarer derfor oplysninger, som vedkommende ikke kan læse. Overførslen foregår også via en krypteret kanal, og adgangen til arkiverne er forbeholdt den Dataansvarlige. Forholdet til udbyderen reguleres af en særlig databehandleraftale (DPA) i henhold til GDPR artikel 28; se afsnit 4 og 5 vedrørende udbyderens placering.

I tilfælde af brud på persondatasikkerheden ("data breach"), der medfører en risiko for de registreredes rettigheder og frihedsrettigheder, vil den Dataansvarlige opfylde forpligtelserne til underretning af tilsynsmyndigheden (art. 33 GDPR) og, hvor det er nødvendigt, til meddelelse til de registrerede (art. 34 GDPR) inden for de lovbestemte frister.


10. Profilering og automatiseret beslutningstagning

Den Dataansvarlige foretager ingen automatiseret beslutningstagning, der har retsvirkninger eller i betydelig grad påvirker den besøgende i henhold til art. 22 GDPR.

Den eneste automatiserede behandling på Webstedet er den geografiske detektion af oprindelseslandet beskrevet i punkt 3.5, der udelukkende anvendes til at tilpasse præsentationen af indhold (helligdage, tidszone, sprog). Denne behandling:

  • anvendes ikke til at træffe afgørelser, der har retsvirkninger for den registrerede;
  • påvirker ikke den besøgende på lignende vis i betydelig grad;
  • kan til enhver tid tilsidesættes manuelt af den besøgende.

Betingelserne for anvendelse af art. 22 GDPR er derfor ikke opfyldt.

Der anvendes ikke algoritmer til kommerciel, adfærdsmæssig profilering, markedsføring eller personalisering, der kræver udtrykkeligt samtykke.


11. Mindreårige

Webstedet er ikke specifikt rettet mod mindreårige. Den Dataansvarlige indsamler ikke bevidst personoplysninger om mindreårige under fjorten (14) år uden samtykke fra den, der har forældreansvaret (art. 8 GDPR + art. 2-quinquies Codice Privacy).

Hvis den Dataansvarlige bliver opmærksom på, at der er indsamlet oplysninger om mindreårige uden det nødvendige samtykke, vil vedkommende straks foranledige sletning heraf.


12. Ændringer af denne Politik

Den Dataansvarlige forbeholder sig retten til at ændre, supplere eller opdatere denne Politik til enhver tid, herunder som følge af lovændringer, tilpasning af branchepraksis eller udvikling af Webstedets tekniske egenskaber.

Væsentlige ændringer vil blive meddelt ved en tydelig meddelelse på Webstedet. Den gældende version er altid den, der er offentliggjort på siden med denne Politik på datoen for konsultation, hvoraf der opretholdes en angivelse nederst i dokumentet.


13. Politikkens sprog og versioner på andre sprog

Denne Privatlivspolitik er udarbejdet på italiensk, som udgør referenceteksten. Oversættelserne til Webstedets øvrige sprog gengiver samme væsentlige indhold; i tilfælde af redaktionelle forskelle, modstrid eller tvetydighed mellem sprogversionerne har den italienske version forrang.

Denne forrang må under ingen omstændigheder virke til skade for rettigheder, der er ufravigelige efter den lovgivning, der gælder for den registrerede. Hvis lokal lovgivning yder en videre beskyttelse eller kræver en anden fortolkning, har de ufravigelige bestemmelser i denne lovgivning og det relevante jurisdiktionsspecifikke tillæg i afsnit 14 forrang.


14. Jurisdiktionsspecifikke tillæg

14.1 — Generel regel

Webstedet er tilgængeligt for og anvendes af personer bosat i forskellige lande. Følgende bestemmelser supplerer denne Privatlivspolitik for registrerede, som den i hvert enkelt tilfælde angivne lovgivning finder anvendelse på. I tilfælde af modstrid har det relevante tillæg og ufravigelige bestemmelser i lokal ret forrang for Privatlivspolitikkens generelle bestemmelser.

Medtagelsen af et tillæg udgør ikke en anerkendelse af, at den omtalte lovgivning finder anvendelse på den Dataansvarlige, eller at en tærskel vedrørende størrelse, omsætning eller behandlingsomfang for dens anvendelse er overskredet. Tillæggene stilles til rådighed af hensyn til gennemsigtigheden over for brugere i de berørte lande.

Den Dataansvarlige er etableret i Italien og har ingen forretningssteder eller kontorer i udlandet. Til den tekniske levering af tjenesten benytter den Dataansvarlige de udbydere, der er beskrevet i afsnit 4 og 5, hvor de tilknyttede overførsler også er angivet.

14.2 — Rettigheder, der indrømmes alle brugere

Uanset bopælsland og gældende lovgivning indrømmer den Dataansvarlige enhver bruger af Webstedet følgende rettigheder, som kan udøves via kontaktoplysningerne i afsnit 1 i de tilfælde, inden for de grænser og på de betingelser, der følger af gældende lovgivning — navnlig når opbevaring er påkrævet ved lov eller nødvendig for at fastlægge, gøre gældende eller forsvare retskrav:

  • indsigt i egne oplysninger og information om behandlingen;
  • berigtigelse af urigtige og fuldstændiggørelse af ufuldstændige oplysninger;
  • sletning af oplysninger;
  • begrænsning af behandling;
  • portabilitet af de afgivne oplysninger;
  • indsigelse mod behandling;
  • tilbagekaldelse af samtykke, når behandlingen er baseret på samtykke;
  • indgivelse af klage til den kompetente tilsynsmyndighed;
  • frihed fra forskelsbehandling som følge af udøvelsen af rettigheder: Webstedet forbliver fuldt tilgængeligt uden betaling.

Den Dataansvarlige erklærer desuden med virkning for alle brugere og uden behov for nogen anmodning:

  • at personoplysninger ikke sælges, og at der ikke modtages nogen form for modydelse for dem;
  • at personoplysninger ikke deles med tredjeparter til reklame, adfærdsmåling eller måling på tværs af websteder;
  • at der ikke udføres målrettet reklame eller nogen form for kommerciel profilering;
  • at der ikke anmodes om eller søges indsamlet særlige kategorier af oplysninger eller følsomme oplysninger. Kontaktformularen indeholder et fritekstfelt: brugerne bedes undlade at indtaste oplysninger om helbred, religiøs eller filosofisk overbevisning, politiske holdninger, etnisk oprindelse, fagforeningsforhold, seksuelle forhold eller seksuel orientering. Sådanne oplysninger, der afgives spontant, behandles alene for at håndtere anmodningen og slettes, så snart de ikke længere er nødvendige;
  • at der ikke bevidst behandles oplysninger om børn, da Webstedet ikke er beregnet til dem.

Da disse aktiviteter ikke udføres, er retten til at fravælge salg, deling, målrettet reklame og profilering efter forskellige ikke-europæiske love uden genstand i dette tilfælde: der findes ingen sådan aktivitet at fravælge.

14.3 — Den Europæiske Union og Det Europæiske Økonomiske Samarbejdsområde

Forordning (EU) 2016/679 (GDPR) finder fuld anvendelse som beskrevet i denne Privatlivspolitik. Den registrerede kan indgive klage til den italienske databeskyttelsesmyndighed (afsnit 8) eller til tilsynsmyndigheden i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, arbejdssted eller hvor den påståede overtrædelse har fundet sted (GDPR artikel 77).

14.4 — Det Forenede Kongerige

UK GDPR og Data Protection Act 2018 finder anvendelse på registrerede i Det Forenede Kongerige. De indrømmede rettigheder svarer til dem, der er anført i afsnit 14.2, og kan udøves på samme måde.

Kompetent tilsynsmyndighed: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Det Forenede Kongerige — ico.org.uk.

Enhver overførsel af oplysninger fra Det Forenede Kongerige sker under de garantier, der er beskrevet i afsnit 5, i den form britisk ret anerkender. Den Dataansvarlige har ikke udpeget en repræsentant i Det Forenede Kongerige; behovet for en sådan udpegning vurderes efter betingelserne i gældende lovgivning.

14.5 — Schweiz

Den schweiziske forbundslov om databeskyttelse (FADP), som til enhver tid gældende, finder anvendelse på registrerede i Schweiz. De indrømmede rettigheder svarer til dem, der er anført i afsnit 14.2, herunder retten til indsigt og retten til udlevering eller overførsel af oplysninger.

Kompetent myndighed: Federal Data Protection and Information Commissioner (FDPIC/EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.

Overførsler til tredjelande sker under de garantier, der er beskrevet i afsnit 5. Den Dataansvarlige har ikke udpeget en repræsentant i Schweiz; behovet for en sådan udpegning vurderes efter betingelserne i gældende lovgivning.

14.6 — Canada

Når de relevante betingelser er opfyldt, finder Personal Information Protection and Electronic Documents Act (PIPEDA) anvendelse på registrerede i Canada. I den forbindelse:

  • fastlægger den Dataansvarlige formålene med behandlingen før eller på tidspunktet for indsamlingen som angivet i afsnit 3;
  • begrænses indsamlingen til det, der er nødvendigt til de angivne formål;
  • indrømmes retten til indsigt i og berigtigelse af oplysninger i henhold til afsnit 14.2;
  • forbliver den Dataansvarlige ansvarlig for oplysninger, der overføres til tredjepartsudbydere til behandling, i henhold til afsnit 4 og 5;
  • behandles klager via kontaktoplysningerne i afsnit 1.

Kompetent myndighed: Office of the Privacy Commissioner of Canada — priv.gc.ca.

14.6.1 — Québec (lov 25)

Bestemmelserne i Act to modernize legislative provisions as regards the protection of personal information (lov 25) finder anvendelse på registrerede bosat i Québec. Navnlig:

  • Ansvarlig for beskyttelse af personoplysninger: Fabio Zignale, virksomhedens ejer, som kan kontaktes på Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.. Han er ansvarlig for at sikre overholdelse af lovgivningen og er den person, som anmodninger og klager skal rettes til;
  • Fortrolighedshændelser: den Dataansvarlige fører et register over hændelser og underretter ved risiko for alvorlig skade Commission d'accès à l'information og de berørte personer;
  • Privatliv som standard: Webstedet kræver ingen registrering og aktiverer ingen funktion, der reducerer privatlivet, uden handling fra brugeren;
  • Automatiserede afgørelser: Webstedet træffer ingen afgørelse vedrørende brugeren, der udelukkende bygger på automatiseret behandling. Den geografiske registrering beskrevet i afsnit 3.5 bestemmer kun, hvilket indhold der vises, kan til enhver tid ændres af brugeren og har ingen retsvirkning eller tilsvarende betydelig virkning;
  • Overførsler uden for Québec: oplysninger behandles hovedsageligt i Europa; overførsler uden for Québec og de gældende garantier er beskrevet i afsnit 4 og 5.

Kompetent myndighed: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.

14.7 — Australien

For registrerede i Australien gælder følgende oplysninger, i det omfang Privacy Act 1988 og Australian Privacy Principles (APP’er) finder anvendelse på den Dataansvarlige.

  • Indsamlede oplysninger og indsamlingsmåder (APP 3 og 5): de oplysninger, der er angivet i afsnit 3, indsamlet direkte fra brugeren gennem kontaktformularen eller automatisk fra browseren og HTTP-anmodningen under browsing;
  • Formål (APP 6): de formål, der er angivet i afsnit 3; oplysningerne anvendes ikke til uvedkommende sekundære formål eller direkte markedsføring;
  • Direkte markedsføring (APP 7): udføres ikke i nogen form;
  • Indsigt og berigtigelse (APP 12 og 13): indrømmes i henhold til afsnit 14.2;
  • Modtagere i udlandet (APP 8): oplysningerne behandles på infrastruktur i Den Europæiske Union; netværks- og beskyttelsestjenesten har hjemsted i Amerikas Forenede Stater og er omfattet af garantierne i afsnit 5;
  • Sikkerhed og opbevaring (APP 11): de foranstaltninger og perioder, der er angivet i afsnit 3 og 9;
  • Klager: kan rettes til den Dataansvarlige via kontaktoplysningerne i afsnit 1 og derefter til Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.

14.8 — Mexico — Aviso de Privacidad

Dette afsnit udgør Aviso de Privacidad for registrerede, der er omfattet af mexicansk lovgivning om beskyttelse af personoplysninger, som private parter er i besiddelse af.

  • Den dataansvarliges identitet og adresse: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien — Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.;
  • Behandlede oplysninger: de oplysninger, der er anført i afsnit 3 — browsingoplysninger, oplysninger afgivet frivilligt gennem kontaktformularen, pseudonymiserede statistiske oplysninger set i aggregeret form og oplysninger afledt af geografisk registrering;
  • Følsomme oplysninger: den Dataansvarlige anmoder ikke om og har ikke til hensigt at indsamle følsomme personoplysninger. Intet felt på Webstedet anmoder om sådanne oplysninger, og brugerne bedes undlade at indtaste dem i kontaktformularens fritekstfelt; sådanne oplysninger, der afgives spontant, behandles alene for at håndtere anmodningen og slettes, når de ikke længere er nødvendige;
  • Nødvendige formål: levering og sikkerhed af tjenesten, lokalisering af indhold og besvarelse af brugeranmodninger;
  • Sekundære formål: ingen. Der udføres ingen markedsføring, profilering eller videregivelse til tredjeparter;
  • Overførsler: de overførsler, der er beskrevet i afsnit 4 og 5. Der finder ingen overførsel sted, som efter mexicansk lovgivning kræver den registreredes samtykke, da der ikke sker videregivelse til tredjeparter til deres egne formål;
  • ARCO-rettigheder — indsigt, berigtigelse, sletning og indsigelse (acceso, rectificación, cancelación, oposición): kan udøves gratis og uden begrundelse via ovenstående kontaktoplysninger;
  • Tilbagekaldelse af samtykke og begrænsning af anvendelse: brugeren kan til enhver tid anmode om begrænsning af anvendelsen eller videregivelsen af sine oplysninger og, når behandlingen er baseret på samtykke, tilbagekalde dette via de samme kontaktoplysninger;
  • Ændringer: enhver opdatering af denne Aviso offentliggøres på denne side i henhold til afsnit 12.

14.9 — Amerikas Forenede Stater

Flere amerikanske delstater har vedtaget lovgivning om forbrugerbeskyttelse af privatlivet. Følgende bestemmelser finder anvendelse på indbyggere i delstater, hvis love gælder for den Dataansvarlige, med forbehold af præciseringen om tærskler i afsnit 14.1.

  • Kategorier af behandlede personoplysninger: tekniske identifikatorer (IP-adresse og browseridentifikator), oplysninger om internetaktivitet (besøgte sider og henvisningsside), omtrentlige geolokaliseringsoplysninger på lande- og regionsniveau samt — kun når brugeren vælger at skrive — navn og e-mailadresse;
  • Kilder: direkte fra brugeren og automatisk fra brugerens enhed under browsing;
  • Formål: de formål, der er angivet i afsnit 3;
  • Modtagere: de kategorier af udbydere, der er angivet i afsnit 4, og som er kontraktligt bundet og ikke har selvstændig ret til at anvende oplysningerne;
  • Opbevaring: de perioder, der er angivet i afsnit 3 for hver behandlingsaktivitet;
  • Intet salg, ingen deling: den Dataansvarlige sælger eller deler ikke personoplysninger i henhold til definitionerne af sell og share i disse love og har aldrig gjort det. Der udføres ingen kontekstoverskridende adfærdsbaseret reklame eller profilering med betydelige virkninger;
  • Følsomme personoplysninger: anmodes ikke om og indsamles ikke bevidst; brugerne bedes undlade at medtage dem i kontaktformularens fritekstfelt, og sådanne oplysninger behandles kun for at håndtere anmodningen og slettes derefter;
  • Rettigheder: at få kendskab, indsigt, berigtigelse, sletning og en portabel kopi, at gøre indsigelse og ikke blive forskelsbehandlet — alle indrømmes enhver bruger efter afsnit 14.2 uanset bopælsstat;
  • Bemyndiget repræsentant: brugerne kan også udøve deres rettigheder gennem en bemyndiget repræsentant, som skal dokumentere sin bemyndigelse;
  • Klage over afslag (appeal): hvis den Dataansvarlige afslår en anmodning, kan brugeren anmode om genovervejelse ved at skrive til kontaktoplysningerne i afsnit 1 og angive “appeal”; den Dataansvarlige begrunder afgørelsen og angiver den myndighed, der kan kontaktes.

Indbyggere i Californien kan kontakte California Privacy Protection Agency eller California Attorney General; indbyggere i andre delstater kan kontakte deres delstats Attorney General.

14.10 — Türkiye

Når de relevante betingelser er opfyldt, finder lov nr. 6698 om beskyttelse af personoplysninger (KVKK) anvendelse på registrerede i Türkiye.

  • Dataansvarlig (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien — Denne e-mail adresse bliver beskyttet mod spambots. Du skal have JavaScript aktiveret for at vise den.;
  • Formål og oplysningskategorier: de formål og kategorier, der er angivet i afsnit 3;
  • Indsamlingsmetode og retsgrundlag: elektronisk indsamling under browsing og gennem kontaktformularen; retsgrundlagene er den Dataansvarliges legitime interesse og foranstaltninger truffet på brugerens anmodning som angivet for hver behandlingsaktivitet i afsnit 3;
  • Modtagere: de kategorier, der er angivet i afsnit 4;
  • Den registreredes rettigheder (KVKK artikel 11): at få oplyst, om oplysninger behandles, få information om behandlingen og dens formål, anmode om berigtigelse, sletning eller tilintetgørelse, gøre indsigelse mod negative resultater af automatiseret analyse og kræve erstatning for skade. De kan udøves via kontaktoplysningerne i afsnit 1 og svarer i det væsentlige til dem, der er anført i afsnit 14.2.

Kompetent myndighed: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.


Dokumentet gælder fra: 12. august 2026
Version: 2.1
Senest revideret: 12. august 2026

© Agenzia Indaco di Zignale Fabio — Italiensk momsnummer 04859420871 — Alle rettigheder forbeholdes.