MIMEA ← Tilbage til websitet
Privatliv

Privatlivspolitik

Sidst opdateret: 18.08.2025

Denne privatlivspolitik beskriver, hvordan MIMEA AS (»vi«, »os«, »vores«) behandler personoplysninger, når du besøger vores websites eller kontakter os. Vi behandler personoplysninger i overensstemmelse med databeskyttelsesforordningen (EU) 2016/679 (GDPR) og norsk databeskyttelseslovgivning. Regler om cookies følger af den norske ekomlov § 2-7 b.

1) Dataansvarlig og kontakt

MIMEA AS
Gjellebekkstubben 7, 3420 Lierskogen, Norge
E-mail: post@mimea.no
Kontaktformular: https://www.mimea.no/

Den dataansvarlige er den virksomhed, der bestemmer formålet med behandlingen af personoplysninger og hvilke midler der skal anvendes.

2) Dataindsamling ved besøg på websitet (serverlogfiler)

Ved et rent informationsbesøg indsamler vi kun data, som din browser automatisk overfører til vores server (såkaldte »serverlogfiler«):

  • hvilken side/URL du besøger,
  • dato og klokkeslæt for adgang,
  • overført datamængde,
  • henvisende side (referrer-URL),
  • anvendt browser og version,
  • operativsystem,
  • IP-adresse (eventuelt i forkortet/anonymiseret form).

Formål og retsgrundlag: Behandlingen sker på grundlag af vores legitime interesse (GDPR art. 6, stk. 1, litra f) i at sikre teknisk levering, stabilitet, sikkerhed og fejlretning.
Opbevaringstid: Logdata slettes, når de ikke længere er nødvendige til formålet, som hovedregel 30 dage, eller opbevares længere, hvis det er nødvendigt for at afdække eller opklare sikkerhedshændelser.

3) Hosting og Content Delivery Network (CDN)

3.1 Wix

Vi anvender Wix til hosting og publicering af websitet:
Wix HQ, Nemal Tel Aviv St 40, Tel Aviv-Yafo, Israel
Yderligere enhed: Wix Inc., 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA

Alle data, der indsamles via websitet, kan behandles på Wix' servere. Vi har indgået en databehandleraftale (GDPR art. 28) med Wix.

Overførsler til tredjelande: For overførsler til Israel foreligger der en tilstrækkelighedsafgørelse fra EU-Kommissionen (GDPR art. 45). Wix.com Ltd. og de relevante Wix-enheder er certificeret under EU-US Data Privacy Framework (DPF), inklusive UK Extension til EU-US DPF og Swiss-US DPF. Overførsler til USA er derfor dækket af DPF, med EU's standardkontraktbestemmelser (SCC) som yderligere garanti (GDPR art. 46).

3.2 Cloudflare (CDN og sikkerhed)

Vi anvender Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, til hurtig levering af indhold og beskyttelse mod angreb (f.eks. DDoS). Dette indebærer behandling af brugsdata (f.eks. IP-adresse, forespørgsler) i logfiler.

Formål og retsgrundlag: ydeevne og sikkerhed (GDPR art. 6, stk. 1, litra f). Databehandleraftale (art. 28) er indgået.
Overførsler: Cloudflare, Inc. er certificeret under EU-US Data Privacy Framework (DPF), inklusive UK Extension til EU-US DPF og Swiss-US DPF. Overførsler til USA er dækket af DPF, med EU's standardkontraktbestemmelser (SCC) som reservegrundlag.

4) Kontakt med os

Når du kontakter os (f.eks. via kontaktformular eller e-mail), behandler vi de oplysninger, du giver (navn, e-mail, besked), for at besvare henvendelsen og administrere den teknisk.

Retsgrundlag: vores legitime interesse i at besvare henvendelser (GDPR art. 6, stk. 1, litra f). Hvis henvendelsen vedrører indgåelse eller opfyldelse af en aftale, er grundlaget art. 6, stk. 1, litra b.
Opbevaringstid: oplysningerne slettes, når sagen er afsluttet, medmindre lovpligtige opbevaringsforpligtelser tilsiger andet.

5) Cookies og samtykkestyring

Vi anvender et samtykkeværktøj (»cookie-banner«) for at indhente gyldigt samtykke til cookies og lignende teknologier.

  • Nødvendige cookies anvendes for at levere den tjeneste, du har bedt om.
  • Analyse/markedsføring og andre ikke-nødvendige cookies sættes først efter dit samtykke.

Retsgrundlag:

  • for lagring/adgang til information på udstyr: ekomloven § 2-7 b (samtykke, med undtagelse af det, der er strengt nødvendigt for at levere en udtrykkeligt anmodet tjeneste),
  • for videre behandling af personoplysninger: GDPR art. 6, stk. 1, litra a (samtykke) eller litra f (legitim interesse) for nødvendige tekniske cookies, samt art. 6, stk. 1, litra c for pligten til at dokumentere samtykker (GDPR art. 7, stk. 1).

Samtykkeadministration: Du kan til enhver tid ændre eller trække dit samtykke tilbage via linket »Cookie-indstillinger« på websitet. Samtykkeværktøjet kan gemme tidspunkt, valg, en pseudonym identifikator og IP-adresse for at dokumentere samtykke.

Leverandør: CookieYes (samtykkebanner). Hvis oplysninger overføres uden for EØS, er dette dækket af en tilstrækkelighedsafgørelse og/eller EU's standardkontraktbestemmelser (SCC).

6) Regnskab / værktøjer

Vi anvender et skybaseret regnskabssystem til behandling af indgående og udgående fakturaer og bogføring (delvist automatiseret). Dette kan indebære behandling af personoplysninger (f.eks. kontaktdata hos leverandører eller kunder).

Retsgrundlag: opfyldelse af retlige forpligtelser (bogførings- og skatteregler) efter GDPR art. 6, stk. 1, litra c, samt vores legitime interesse i effektiv administration (art. 6, stk. 1, litra f).
Databehandleraftale (art. 28) er indgået med vores regnskabsleverandør.

7) Modtagere af personoplysninger

Adgang til oplysninger gives kun til medarbejdere, der har brug for dette for at udføre deres opgaver. Eksterne modtagere kan være:

  • databehandlere (hosting, CDN, IT-drift, regnskab mv.),
  • offentlige myndigheder, når dette følger af loven.

8) Overførsler til tredjelande

Hvis personoplysninger overføres til lande uden for EØS, sker dette på grundlag af:

  • en tilstrækkelighedsafgørelse (GDPR art. 45),
  • passende garantier såsom EU's standardkontraktbestemmelser (SCC) (art. 46), og/eller
  • dit udtrykkelige samtykke (art. 49, stk. 1, litra a).

9) Opbevaringstid

Vi opbevarer personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet her, eller for at opfylde retlige forpligtelser (f.eks. bogføringsregler).

  • Ved behandling baseret på samtykke opbevares oplysningerne, indtil samtykket trækkes tilbage.
  • Ved behandling baseret på legitim interesse opbevares oplysningerne, indtil du gør indsigelse, medmindre vi kan påvise tvingende legitime grunde, der går forud for dine interesser.

10) Pligt til at give oplysninger

Der er som udgangspunkt ikke en lovpligtig eller aftalemæssig pligt til at give personoplysninger. Enkelte tjenester (f.eks. kontaktformular) kræver dog minimumsoplysninger; uden disse kan tjenesten ikke leveres.

11) Automatiserede afgørelser / profilering

Vi foretager ikke automatiserede individuelle afgørelser, herunder profilering, i henhold til GDPR art. 22.

12) Dine rettigheder

Du har følgende rettigheder efter GDPR:

  • indsigt (art. 15),
  • berigtigelse (art. 16),
  • sletning (art. 17),
  • begrænsning af behandling (art. 18),
  • dataportabilitet (art. 20),
  • indsigelse mod behandling baseret på legitim interesse (art. 21),
  • tilbagetrækning af samtykke (art. 7, stk. 3).

Du kan også klage til det norske datatilsyn (Datatilsynet), hvis du mener, at vores behandling strider mod reglerne. Kontaktoplysninger findes på Datatilsynets website. Bor du i et andet EØS-land, kan du også kontakte din lokale tilsynsmyndighed.

Ret til at gøre indsigelse (art. 21 GDPR)
HVIS VI BEHANDLER OPLYSNINGER BASERET PÅ VORES LEGITIME INTERESSE, KAN DU AF GRUNDE, DER VEDRØRER DIN SÆRLIGE SITUATION, TIL ENHVER TID GØRE INDSIGELSE MOD BEHANDLINGEN.
HVIS VI BEHANDLER OPLYSNINGER TIL DIREKTE MARKEDSFØRING, KAN DU TIL ENHVER TID GØRE INDSIGELSE MOD SÅDAN BEHANDLING; DETTE GÆLDER OGSÅ PROFILERING, I DET OMFANG DEN ER KNYTTET TIL SÅDAN MARKEDSFØRING.

13) Informationssikkerhed

Vi gennemfører passende tekniske og organisatoriske sikkerhedsforanstaltninger (kryptering, adgangskontrol, sikkerhedskopier mv.) for at beskytte personoplysninger, og vi vurderer foranstaltningerne jævnligt.

14) Ændringer i denne politik

Vi kan opdatere denne privatlivspolitik ved ændringer i lovgivning, tjenester eller teknologier. Den til enhver tid gældende version er tilgængelig på vores website.

© 2026 MIMEA AS  •  Virksomhedsoplysninger  •  Website