Denne privatlivspolitik beskriver, hvordan MIMEA AS (»vi«, »os«, »vores«) behandler personoplysninger, når du besøger vores websites eller kontakter os. Vi behandler personoplysninger i overensstemmelse med databeskyttelsesforordningen (EU) 2016/679 (GDPR) og norsk databeskyttelseslovgivning. Regler om cookies følger af den norske ekomlov § 2-7 b.
MIMEA AS
Gjellebekkstubben 7, 3420 Lierskogen, Norge
E-mail: post@mimea.no
Kontaktformular: https://www.mimea.no/
Den dataansvarlige er den virksomhed, der bestemmer formålet med behandlingen af personoplysninger og hvilke midler der skal anvendes.
Ved et rent informationsbesøg indsamler vi kun data, som din browser automatisk overfører til vores server (såkaldte »serverlogfiler«):
Formål og retsgrundlag: Behandlingen sker på grundlag af vores legitime interesse (GDPR art. 6, stk. 1, litra f) i at sikre teknisk levering, stabilitet, sikkerhed og fejlretning.
Opbevaringstid: Logdata slettes, når de ikke længere er nødvendige til formålet, som hovedregel 30 dage, eller opbevares længere, hvis det er nødvendigt for at afdække eller opklare sikkerhedshændelser.
Vi anvender Wix til hosting og publicering af websitet:
Wix HQ, Nemal Tel Aviv St 40, Tel Aviv-Yafo, Israel
Yderligere enhed: Wix Inc., 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA
Alle data, der indsamles via websitet, kan behandles på Wix' servere. Vi har indgået en databehandleraftale (GDPR art. 28) med Wix.
Overførsler til tredjelande: For overførsler til Israel foreligger der en tilstrækkelighedsafgørelse fra EU-Kommissionen (GDPR art. 45). Wix.com Ltd. og de relevante Wix-enheder er certificeret under EU-US Data Privacy Framework (DPF), inklusive UK Extension til EU-US DPF og Swiss-US DPF. Overførsler til USA er derfor dækket af DPF, med EU's standardkontraktbestemmelser (SCC) som yderligere garanti (GDPR art. 46).
Vi anvender Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, til hurtig levering af indhold og beskyttelse mod angreb (f.eks. DDoS). Dette indebærer behandling af brugsdata (f.eks. IP-adresse, forespørgsler) i logfiler.
Formål og retsgrundlag: ydeevne og sikkerhed (GDPR art. 6, stk. 1, litra f). Databehandleraftale (art. 28) er indgået.
Overførsler: Cloudflare, Inc. er certificeret under EU-US Data Privacy Framework (DPF), inklusive UK Extension til EU-US DPF og Swiss-US DPF. Overførsler til USA er dækket af DPF, med EU's standardkontraktbestemmelser (SCC) som reservegrundlag.
Når du kontakter os (f.eks. via kontaktformular eller e-mail), behandler vi de oplysninger, du giver (navn, e-mail, besked), for at besvare henvendelsen og administrere den teknisk.
Retsgrundlag: vores legitime interesse i at besvare henvendelser (GDPR art. 6, stk. 1, litra f). Hvis henvendelsen vedrører indgåelse eller opfyldelse af en aftale, er grundlaget art. 6, stk. 1, litra b.
Opbevaringstid: oplysningerne slettes, når sagen er afsluttet, medmindre lovpligtige opbevaringsforpligtelser tilsiger andet.
Vi anvender et samtykkeværktøj (»cookie-banner«) for at indhente gyldigt samtykke til cookies og lignende teknologier.
Retsgrundlag:
Samtykkeadministration: Du kan til enhver tid ændre eller trække dit samtykke tilbage via linket »Cookie-indstillinger« på websitet. Samtykkeværktøjet kan gemme tidspunkt, valg, en pseudonym identifikator og IP-adresse for at dokumentere samtykke.
Leverandør: CookieYes (samtykkebanner). Hvis oplysninger overføres uden for EØS, er dette dækket af en tilstrækkelighedsafgørelse og/eller EU's standardkontraktbestemmelser (SCC).
Vi anvender et skybaseret regnskabssystem til behandling af indgående og udgående fakturaer og bogføring (delvist automatiseret). Dette kan indebære behandling af personoplysninger (f.eks. kontaktdata hos leverandører eller kunder).
Retsgrundlag: opfyldelse af retlige forpligtelser (bogførings- og skatteregler) efter GDPR art. 6, stk. 1, litra c, samt vores legitime interesse i effektiv administration (art. 6, stk. 1, litra f).
Databehandleraftale (art. 28) er indgået med vores regnskabsleverandør.
Adgang til oplysninger gives kun til medarbejdere, der har brug for dette for at udføre deres opgaver. Eksterne modtagere kan være:
Hvis personoplysninger overføres til lande uden for EØS, sker dette på grundlag af:
Vi opbevarer personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet her, eller for at opfylde retlige forpligtelser (f.eks. bogføringsregler).
Der er som udgangspunkt ikke en lovpligtig eller aftalemæssig pligt til at give personoplysninger. Enkelte tjenester (f.eks. kontaktformular) kræver dog minimumsoplysninger; uden disse kan tjenesten ikke leveres.
Vi foretager ikke automatiserede individuelle afgørelser, herunder profilering, i henhold til GDPR art. 22.
Du har følgende rettigheder efter GDPR:
Du kan også klage til det norske datatilsyn (Datatilsynet), hvis du mener, at vores behandling strider mod reglerne. Kontaktoplysninger findes på Datatilsynets website. Bor du i et andet EØS-land, kan du også kontakte din lokale tilsynsmyndighed.
Vi gennemfører passende tekniske og organisatoriske sikkerhedsforanstaltninger (kryptering, adgangskontrol, sikkerhedskopier mv.) for at beskytte personoplysninger, og vi vurderer foranstaltningerne jævnligt.
Vi kan opdatere denne privatlivspolitik ved ændringer i lovgivning, tjenester eller teknologier. Den til enhver tid gældende version er tilgængelig på vores website.