Spring til indhold
Juridisk · Privatliv

Privatlivspolitik

Tydeligt struktureret som forklaringssiden: hvilke data Permutis behandler, hvorfor det er nødvendigt, og hvilke rettigheder du har.

Indholdsfortegnelse

Hvem der er ansvarlig for databehandlingen, og hvordan du kontakter os.

Ansvar

Dataansvarlig

Dataansvarlig i henhold til GDPR (art. 4, nr. 7), tjenesteudbyder i henhold til § 5 ECG (østrigsk e-handelslov) samt medieejer i henhold til § 25 MedienG (østrigsk medielov) er AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Østrig, repræsenteret af præsident Leszek Downarowicz. Du kan kontakte os på aifae.org@gmail.com.

Permutis er produktnavnet på den platform, som den dataansvarlige driver til ikke-kommerciel bytning mellem brugere. På Permutis-platformen udveksles der ikke penge mellem brugere; platformstjenester (abonnementer, credits, Founders Club) er tilbud fra operatøren til brugere og er aldrig en pris for en konkret bruger-til-bruger-bytning.

Privatlivskontakt

Kontaktpunkt for indsigt, berigtigelse, sletning, indsigelse, dataportabilitet, tilbagetrækning af samtykke og andre anmodninger om databeskyttelse er den kontaktadresse, der fremgår af imprintet: aifae.org@gmail.com.

Anmodninger om databeskyttelse bør om muligt angive den berørte e-mailadresse, den berørte sag og det konkrete anliggende. Permutis kan anmode om yderligere oplysninger, hvis det er nødvendigt for pålideligt at identificere den anmodende person eller for at beskytte tredjeparters rettigheder.

Versionsdato

Fra den 10. september 2026. Denne erklæring gælder for hjemmesiden, webappen og mobilapps, inklusive konto, tilbud, matching, kommunikation, verifikation og platformtjenester.

Fortegnelsen over behandlingsaktiviteter føres internt i henhold til art. 30 GDPR og kan dokumenteres over for den kompetente tilsynsmyndighed ved begrundet anmodning. Politikken opdateres, når funktioner, tjenesteudbydere, opbevaringsperioder, AI-funktioner, betalingsprocesser eller internationale overførsler ændres.

Hvilke data der behandles i konto, annoncer, matches, chat og support.

Datatyper

Konto og profil

Permutis behandler konto- og profildata såsom navn eller visningsnavn, e-mailadresse, profilbillede, sprog, region, anmeldelser, planstatus, verificeringsstatus og indstillinger. Derudover behandles login- og autentificeringsdata, enheds- og sessionsoplysninger, sikkerhedshændelser og tekniske logdata.

Disse data er nødvendige for at oprette en konto, genkende brugere, vise profiler, sikre sikkerhed, forebygge misbrug, yde support og korrekt levere funktioner som notifikationer, sprog, synlighed eller planbegrænsninger.

Annoncer, billeder og placering

Vi behandler annoncedata såsom titel, beskrivelse, kategori, annoncetype, stand, tilgængelighed, billeder, oprettelsestidspunkt, opdateringer, aktiv status, synlighed, rapporterede problemer og tekniske metadata. Billeder kan indeholde yderligere oplysninger; Permutis er tiltænkt at fjerne eller minimere EXIF- eller GPS-metadata, så vidt det er teknisk forudset.

Placerings- eller radiusdata bruges til nærhedssøgning, sortering og lokal relevans. Offentlige visninger er ikke tiltænkt at afsløre en præcis privatadresse. Afhængigt af funktionen kan omtrentlige afstande, regioner eller radiusoplysninger vises, så brugere kan finde passende byttemuligheder uden at offentliggøre unødigt præcise placeringsdata.

Swipe, match, chat, anmeldelse og support

Permutis behandler swipe-beslutninger, matchdata, chatbeskeder, læsestatus, overdragelses- eller afslutningsbekræftelser, anmeldelser, rapporter, supportbilletter, notifikationsdata og admin-revisionsdata. Disse data dokumenterer, hvilke annoncer der blev bragt sammen, og om en bytning blev forberedt, gennemført, rapporteret eller anmeldt. Du kan frivilligt dele din præcise aktuelle placering som en enkelt måling i en privat chat. Positionen, måletidspunktet og, hvis den er tilgængelig, nøjagtigheden gemmes som en almindelig chatbesked; der foretages ingen sporing i realtid.

Chats er som udgangspunkt synlige for de involverede brugere. Formålsbestemt adgang for medarbejdere overvejes kun ved rapporter, supportsager, mistanke om misbrug, sikkerhedstjek, fejlanalyse eller juridiske forpligtelser. Sådan adgang skal være rollebaseret begrænset, logget og begrænset til det nødvendige. De regler om modtagere, adgang og sletning, der er beskrevet her, gælder for placeringsbeskeder. Først når du udtrykkeligt åbner et placeringskort i Permutis-appen, sendes placeringen til den valgte korttjeneste (Google Maps, Apple Maps, OpenStreetMap eller en anden kortapp). Hvis du tilbagekalder placeringstilladelsen i operativsystemet eller browseren, forhindrer det yderligere indsamling, men allerede sendte placeringsbeskeder slettes ikke automatisk.

Ønsker, profil- og matching-signaler

For at give passende bytteforslag kan Permutis evaluere brugerrelaterede ønsker og signaler, f.eks. søgte kategorier, ønskede varer eller tjenester, ønskelister, foretrukne overdragelsesformer, radius, omtrentlig placering, sprog, region, enheds- eller app-indstillinger, swipe-adfærd, match- og chatkontekst, anmeldelser, rapporterede interesser og egenskaberne ved brugerens egne annoncer.

Derudover kan profiloplysninger såsom myndighedsstatus, frivilligt angivet aldersgruppe, frivilligt angivet køn eller andre selvvalgte præferencer tages i betragtning, når det er nødvendigt for bedre forslag, sikkerhed, community-beskyttelse eller relevante filtre. Sådanne oplysninger må ikke bruges til ulovligt at diskriminere brugere eller til at evaluere juridisk beskyttede kendetegn til diskriminerende formål.

Cookies, local storage og lignende teknologier kan understøtte matching, f.eks. ved at gemme sprog, søgefiltre, radius, senest brugte kategorier, cookie-samtykke eller komfortindstillinger. Ikke-nødvendige tracking-, analyse- eller personaliseringscookies bruges kun til dette formål efter samtykke og skal kunne tilbagekaldes via cookie-indstillingerne.

Hvorfor Permutis behandler data, og hvilke retsgrundlag der kan gælde.

Formål og retsgrundlag

Platformdrift

Behandlingen tjener oprettelse af konto, login, profilvisning, oprettelse af annoncer, discovery, swipe-logik, matching, chat, afslutningsbekræftelse, anmeldelser, support, notifikationer, misbrugsforebyggelse og teknisk levering af tjenesten. Uden visse data kan Permutis ikke pålideligt tilbyde centrale funktioner.

Vi behandler kontooplysninger, tilbud, kommunikation om bytte og ønskede platformfunktioner for at opfylde aftalen efter artikel 6(1)(b) i GDPR. Lovpligtige dokumentations- og opbevaringsforpligtelser opfyldes efter artikel 6(1)(c). Sikkerhed og forebyggelse af misbrug bygger på vores legitime interesse i at beskytte brugerne og tjenesten efter artikel 6(1)(f). Valgfri analyse, markedsføring og adgang til enheder, som kræver samtykke, bygger på artikel 6(1)(a).

Optimal matching og personalisering

Permutis behandler matching-signaler for at foreslå relevante byttemuligheder, ønskede kategorier, nærliggende annoncer, lignende interesser, passende modtilbud og sikre kommunikationskanaler til brugere. Målet er et bedre bytte-fit: færre irrelevante forslag, bedre lokal relevans, mere passende kategorianbefalinger og større chance for en fair bytning.

Til de nærsøgninger og bytteforslag, du beder om, behandler vi dine tilbud, søgeønsker, valgt sted og radius samt swipe- og matchdata efter artikel 6(1)(b) i GDPR. Ikke-nødvendig sporing eller personalisering på tværs af enheder kræver samtykke efter artikel 6(1)(a). Opdagelse af misbrug tjener den legitime interesse i at beskytte brugerne og platformen efter artikel 6(1)(f).

Matching er en anbefalings- og sorteringsfunktion. Den skaber ikke ret til et match, ret til synlighed, pligt til at bytte eller en automatiseret afgørelse med retsvirkning. Brugere kan ændre eller tilbagekalde filtre, radius, placeringsdeling, cookie-samtykke og frivillige profiloplysninger, i det omfang funktionen giver mulighed for det.

Sikkerhed, moderation og håndhævelse af rettigheder

Data kan behandles for at opdage, undersøge og dokumentere spam, svig, pengekrav, forbudt indhold, sikkerhedsrisici, regelbrud, flere konti, phishing, chikane, rettighedskrænkelser og misbrug. Dette beskytter brugere, platformens integritet og Permutis' no-money-regel.

Moderering og forebyggelse af svig og misbrug tjener vores legitime interesse i en sikker platform efter artikel 6(1)(f) i GDPR. Lovpligtig videregivelse af oplysninger bygger på artikel 6(1)(c). Adgang til anmeldt indhold begrænses til ansvarlige medarbejdere og den konkrete sag; følsomme administrative handlinger logges.

AI-funktioner og produktforbedring

Permutis kan bruge AI til at foreslå annoncetitler og -beskrivelser, forbedre billeder, registrere kategorier, markere forbudt indhold, forbedre matchkvalitet, forberede supportsvar eller understøtte moderation. AI-resultater er tiltænkt at forstås som et hjælpemiddel og kan gennemgås eller rettes af mennesker.

Når du beder om AI-hjælp, behandler vi de oplysninger, der er nødvendige for funktionen, efter artikel 6(1)(b) i GDPR. Moderering beskytter mod misbrug efter artikel 6(1)(f). Særskilt samtykke kræves, når vi anvender artikel 6(1)(a) eller, ved biometrisk identifikation, artikel 9(2)(a) som grundlag. Tilladelse til mikrofonadgang erstatter ikke et påkrævet samtykke til behandling af personoplysninger.

Hvilke data der kan opstå i forbindelse med abonnementer, credits, Founders Club og partnerprogrammet.

Platformstjenester

Vigtigt: Bytning mellem brugere forbliver uden penge og uden pris. Betalingsdata vedrører kun platformstjenester som abonnementer, boosts, credit-pakker eller Founders Club-fordele.

Abonnementer, credits og Founders Club

Betalinger for abonnementer, credit-køb, Founders Club eller andre platformstjenester håndteres via betalingstjenesteudbydere. Permutis gemmer nødvendige betalingsmetadata, status, kvitteringer, løbetider, tildelinger, fejlmeddelelser og supportoplysninger, i det omfang det er nødvendigt for levering, dokumentation, bogføring, svigforebyggelse eller kundeservice.

Disse data er ikke en pris for brugerannoncer. De vedrører udelukkende platformfunktioner som synlighed, abonnementer, boosts, credits, partnerprogrammet eller Founders-fordele. Betalingsdata som fulde kortnumre bør ikke gemmes unødigt hos Permutis, men forbliver hos den respektive betalingstjenesteudbyder.

Partnerprogram og udbetalinger

Udbetalinger til partnere i Permutis' affiliate-program sker via Stripe Connect (Stripe Payments Europe Ltd., Irland). Til det formål behandler vi statusdata, tildelinger, provisionsoptegnelser, skatteoplysninger, betalingsoplysninger samt KYC- og identitetskontroller (se tjenesteudbydermatricen under „Modtagere og databehandlere"). Retsgrundlaget er opfyldelse af kontrakt (art. 6, stk. 1, litra b GDPR) samt overholdelse af lovbestemte opbevaringsforpligtelser (art. 6, stk. 1, litra c GDPR i forbindelse med § 132 BAO og § 212 UGB).

På Permutis-platformen udveksles der ikke penge mellem brugere. Affiliate-provisioner er udelukkende vederlag fra operatøren til henvisende partnere for platformstjenester (abonnement, credit-køb, Founders Club-medlemskab); de er aldrig en pris for en bruger-til-bruger-bytning.

Cookies, local storage, tjenesteudbydere og mulige tredjelandsoverførsler.

Cookies og modtagere

Cookies og lokal lagring

Nødvendige cookies eller local storage-indgange tjener sprog, session, sikkerhed, loginstatus, cookie-indstillinger og grundlæggende website-funktionalitet. Denne lagring er nødvendig, så websitet fungerer stabilt, sprogindstillinger bevares, og sikkerhedsfunktioner kan træde i kraft.

Valgfri besøgsmåling med Google Analytics 4 (GA4) behandler pseudonyme identifikatorer og brugsdata, først når du har givet samtykke til analyse. Du kan altid trække samtykket tilbage i cookieindstillingerne. Andre analyse- eller markedsføringstjenester, der kræver samtykke, skal også afvente det. Se cookiepolitikken for oplysninger om udbydere, opbevaring og tilbagetrækning.

Til matching kan cookies eller lignende lokal lagring bruges til at genkende frivillige præferencer som sprog, radius, søgefiltre, gemte kategorier, senest brugte visninger eller samtykkestatus. I det omfang sådan lagring ikke er teknisk nødvendig, bruges den kun efter samtykke og må ikke hemmeligt udvides til tracking- eller reklameformål.

Modtagere og databehandlere

Matrixen og AI-sektionen beskriver modtagerne og deres opgaver. Ordrebehandling kræver en kontrakt i overensstemmelse med artikel 28 GDPR. Udbydere af betalings- og appbutikker behandler også visse data på eget ansvar. Du kan få information om de modtagere og beskyttelsesaftaler, der gælder for din proces, via vores databeskyttelseskontakt.

Tjenester og behandlingsmetoder – pr. 10. september 2026

Særlige kategorier af data (art. 9 GDPR) – biometriske data ved profilverificering

Frivillig profilverifikation behandler kun ansigtsbilleder og bevægelsessekvensen for at sammenligne den viste person med ID-dokumentet og for at opdage livlighed. Der oprettes eller gemmes ingen genanvendelig biometrisk skabelon til generel identifikation.

Frivillig biometrisk identitetsbekræftelse kræver dit særskilte udtrykkelige samtykke efter artikel 9(2)(a) i GDPR. Uklare resultater og afvisninger kontrolleres af mennesker. De indsendte private billeder og videoer vil blive gemt i 30 dage. En proces, der kører dagligt, sletter de filer, hvis opbevaringsperiode er udløbet. Du kan til enhver tid tilbagekalde dit samtykke med fremtidig virkning og anmode om sletning.

Den interne verifikationstjeneste gemmer ID-billeder, adressebevis og ansigtsbilleder og -videoer privat hos Supabase. Kun hvis operatøren separat har aktiveret den AI-understøttede identitetsbekræftelse, og du udtrykkeligt har givet dit samtykke, vil AI-tjenesten, der bruges til dette, modtage disse data. De modtagere og overførsler af personoplysninger til lande uden for EØS, der er beskrevet i tabellen, gælder herefter. Dine lovpligtige databeskyttelsesrettigheder forbliver i kraft.

Tredjelandsoverførsler

Uden for EØS kan et andet databeskyttelsesniveau gælde. Overførsel af personoplysninger kræver et anvendeligt grundlag i henhold til kapitel V GDPR: en tilstrækkelighedsbeslutning eller passende sikkerhedsforanstaltninger såsom standardkontraktklausuler, med supplerende foranstaltninger, hvis det er nødvendigt. Certificering af modtageren under EU-US Data Privacy Framework kan kun sikre de dataoverførsler, som denne certificering gælder for. Det er ikke en generel garanti for alle nævnte tjenester.

Du kan via aifae.org@gmail.com finde ud af, hvilket grundlag der gælder for en bestemt modtager, og hvordan du får en kopi af de relevante garantier. Nye modtagere eller behandlingsformål kræver verifikation og opdaterede oplysninger før brug. En teknisk udbyder-mulighed alene betyder ikke databeskyttelsesgodkendelse.

Datasikkerhed, beskyttelse af mindreårige, AI og automatiseret understøttelse.

Sikkerhed og AI

Tekniske og organisatoriske foranstaltninger

Permutis anvender passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod tab, misbrug, uautoriseret adgang, ændring og offentliggørelse. Dette omfatter rollebaseret adgang, logning af følsomme admin-handlinger, sikker autentificering, transportkryptering, private storage-områder, RLS-policies, backups, overvågning og regelmæssige gennemgange.

Hjemmesiden gemmer login-status med adgangstokens under permutis_session i LocalStorage. Fornyelsestokenet er placeret separat i den fane-relaterede SessionStorage under permutis_refresh_token. Gamle sessioner vil blive konverteret til denne adskillelse. Hjemmesiden og den indlejrede Flutter-app kan bruge en flygtig indsendelsesmekanisme til login.

Vi beskytter data gennem transportkryptering, begrænset adgang, private lagerområder og inputvalidering. Indholdssikkerhedspolitik og andre browserheadere begrænser tilladte kilder; reglerne er forskellige mellem hjemmeside, admin område og Flutter app. Dette betyder ikke, at alle integrerede scripts udelukkende er lokale, eller at alle inline-scripts vil blive blokeret.

Brugere kan til enhver tid fjerne sessionen med det samme ved at logge ud. På delte enheder bør browserdata desuden slettes. Hvis et token mistes eller stjæles, udløber expires_at automatisk; klienten fornyer tokenet før udløb. Ved mistanke om kompromittering bør brugere ændre adgangskode og afslutte alle aktive sessioner.

Ved brud på persondatasikkerheden vurderer Permutis anmeldelsesforpligtelser over for tilsynsmyndigheder og berørte personer. Sikkerhedshændelser skal dokumenteres internt, prioriteres og håndteres, så risici for brugere begrænses så hurtigt som muligt.

Mindreårige og sårbare personer

Permutis må bruges fra 14-årsalderen. Konti tilhørende personer under 14 år kan begrænses, spærres eller slettes. For brugere mellem 14 og 17 år gælder de begrænsninger i retlig handleevne og krav om samtykke, der er beskrevet i vilkårene. 18+-området forbliver spærret uden verificeret dokumentation for identitet og alder.

Indhold, der bringer mindreårige i fare, muliggør grooming, indeholder seksualiserede henvendelser, afslører mindreåriges private data eller udnytter sårbare personer, kan fjernes med det samme og, hvor nødvendigt, anmeldes til myndighederne.

At kunne bruge Permutis fra det fyldte 14. år betyder ikke automatisk, at du kan give samtykke til eventuel valgfri behandling af personoplysninger. I det omfang artikel 8 GDPR er gældende, er denne aldersgrænse i Østrig 14 år. I andre lande kan en anden aldersgrænse gælde, og samtykke fra juridiske repræsentanter, såsom forældre, kan være påkrævet. Yderligere alderskrav til en AI-tjeneste eller sprogtjeneste skal også kontrolleres separat. Identitetsbekræftelse er generelt ikke påkrævet for normale udvekslinger.

ID Austria er i øjeblikket ikke aktiveret. Permutis er endnu ikke registreret som tjenesteudbyder og har endnu ikke de nødvendige autorisationer. Der er planlagt en frivillig identitets- og alderskontrol for konti med en østrigsk adresse; aldersgrænserne 14 og 18 år undersøges særskilt. Før aktivering giver vi oplysninger om frigivne datakarakteristika, modtagere, juridisk grundlag og opbevaring. Der sendes i øjeblikket ingen data til ID Austria til gennemgang.

AI-behandling og gennemsigtighed

MiniMax (Nanonoble Pte. Ltd.) er i øjeblikket konfigureret til artikelhjælp, matchning, moderering og assistenten for loggede brugere. Afhængig af funktionen behandles inputtekst, udvalgte billeder, relevante tilbuds- og profildata samt konteksten for samtalen. Besøgende, der ikke er logget ind, modtager forberedte svar fra det offentlige websteds indhold direkte i browseren.

Fish Audio er i øjeblikket konfigureret til talte svar. Fish Audio modtager svarteksten, der skal læses op. I denne tilstand bruger stemmeinput browserens stemmegenkendelse; Afhængigt af browseren kan lyddata gå til dens tjenesteudbyder. Hvis xAI/Grok aktiveres i stedet, modtager dens realtidstjeneste din stemmeoptagelse og indholdet af samtalen med assistenten. Dette alternativ er ikke det samme som den aktuelt konfigurerede Fish Audio-stemme.

MiniMax nævner Singapore og behandlingen af personoplysninger i USA; Fish Audio beskriver international behandling af personoplysninger. Der er ikke noget generelt løfte om øjeblikkelig sletning af udbyderen af AI-anmodninger. Opbevaringsperioden afhænger af behandlingen af anmodningen, sikkerhed, juridiske forpligtelser og de gældende udbyderaftaler. Du kan anmode om oplysninger om specifikke modtagere, opbevaringsperioder og garantier for international overførsel af personoplysninger fra aifae.org@gmail.com.

Du kan stoppe stemmen, tilbagekalde mikrofontilladelser eller lukke Assistent. Send ikke ID, helbredsoplysninger eller følsomme oplysninger i General Assistant. Den separate identitetskontrol har sin egen proces. AI-resultater kan være unøjagtige og udgør ikke juridisk rådgivning eller en bindende beslutning om din udveksling.

Automatiserede afgørelser og profilering

Permutis kan bruge automatiserede signaler, f.eks. til spamregistrering, filtrering af pengeord, svigforebyggelse, ranking, sikkerhedstjek, feed-sortering, matching, personalisering eller moderationsprioritering. Sådanne systemer skal have understøttende, sorterings- og for-sorteringsfunktioner og må ikke urimeligt påvirke brugernes rettigheder.

I det omfang en afgørelse udelukkende er baseret på automatiseret behandling og har retsvirkning eller på tilsvarende måde væsentligt påvirker en person, informeres brugere i henhold til GDPR om den involverede logik, betydningen, retten til menneskelig gennemgang, retten til at anfægte afgørelsen og retten til at fremsætte deres synspunkt.

Hvilke GDPR-rettigheder brugere har, hvordan anmodninger behandles, og hvornår data skal slettes eller opbevares længere.

GDPR-rettigheder og opbevaring

Opbevaringsperiode

Kontodata behandles i kontoens varighed; offentliggjorte tilbud under deres udgivelse. Når formålet ikke længere er gældende, vil data blive slettet, medmindre en juridisk forpligtelse eller nødvendigt juridisk forsvar berettiger yderligere opbevaring. Den særlige sletningsproces beskrevet ovenfor gælder for private bekræftelsesmedier.

Chats, rapporter, betalingsdata, revisionslogge, sikkerhedshændelser, suspensionsnoter og juridiske optegnelser kan være underlagt længere perioder, når det er nødvendigt for behandling af tvister, forebyggelse af misbrug, bogføring, juridisk forsvar eller lovbestemte opbevaringsforpligtelser. Backups kan af tekniske årsager slettes med forsinkelse.

Indsigt, datakopi og gennemsigtighed

Du kan anmode om oplysninger om, hvorvidt vi behandler personoplysninger om dig. Hvis dette er tilfældet, vil du modtage de lovpligtige oplysninger, især om data, formål, modtagere, opbevaringsperiode eller deres kriterier, dataoprindelse og dine rettigheder (artikel 15 GDPR).

Den første kopi af dine personlige data er gratis. Der kan opkræves et rimeligt gebyr baseret på administrative omkostninger for yderligere kopier. Andre menneskers rettigheder og friheder er beskyttet. Kun de undtagelser, der er tilladt ved lov, gælder for ansøgninger, der er åbenlyst ubegrundede eller overdrevne; Vi skal bevise kravene (artikel 12 paragraf 5 og artikel 15 GDPR).

Berigtigelse, sletning og begrænsning

Brugere kan anmode om, at unøjagtige personoplysninger berigtiges, og at ufuldstændige data udfyldes. Mange profiloplysninger, sprogindstillinger, notifikationsindstillinger eller synlige annoncedata skal kunne rettes direkte i kontoen; for data, brugere ikke selv kan ændre, kan support kontaktes.

Brugere kan anmode om sletning af personoplysninger, når data ikke længere er nødvendige til formålene, når samtykke er tilbagekaldt, når der er gjort effektiv indsigelse, når data er behandlet ulovligt, eller når der er en lovbestemt slettepligt. I stedet for øjeblikkelig sletning kan begrænsning af behandling overvejes, når data stadig er nødvendige til retskrav, forebyggelse af misbrug, sikkerhed, åbne bytte- eller supportsager, skatteoptegnelser, betalingskvitteringer eller lovbestemte opbevaringsforpligtelser.

Vi vil underrette modtagerne om enhver rettelse, sletning eller begrænsning, medmindre dette er umuligt eller involverer en uforholdsmæssig indsats. Efter anmodning vil vi informere dig om disse modtagere (artikel 19 GDPR). Teknisk set stadig eksisterende sikkerhedskopier må ikke bruges igen til normal behandling; Der tages fortsat hensyn til lovlige opbevaringsforpligtelser.

Indsigelse, tilbagekaldelse og dataportabilitet

Brugere kan gøre indsigelse mod behandlinger, der er baseret på legitime interesser, af grunde, der vedrører deres særlige situation. Dette vedrører f.eks. visse sikkerheds-, misbrugs-, analyse- eller forbedringsformål, i det omfang Permutis ikke kan påvise tvingende legitime grunde, eller behandlingen ikke er nødvendig for at gøre retskrav gældende, udøve eller forsvare dem.

Samtykke kan tilbagekaldes til enhver tid med virkning for fremtiden, f.eks. for valgfrie cookies, marketing, visse placeringsfunktioner eller valgfrie notifikationer. Tilbagekaldelsen påvirker ikke lovligheden af behandlingen før tilbagekaldelsen. Indstillinger skal kunne ændres, hvor den respektive funktion tilbydes; desuden kan support hjælpe.

I det omfang data behandles automatisk på grundlag af samtykke eller til opfyldelse af kontrakt, kan brugere anmode om en struktureret, almindeligt anvendt og maskinlæsbar kopi af de data, de har givet. Direkte overførsel til en anden udbyder sker kun, i det omfang det er teknisk muligt og juridisk tilladt.

Anmodningsproces, frister og klager

Anmodninger om databeskyttelse kan indsendes via kontaktpunktet angivet i imprintet. Anmodningen bør angive den berørte e-mailadresse, kontoreferencen, den påberåbte ret og den relevante sag, så Permutis pålideligt kan tildele anmodningen. Permutis kan kræve identitetskontrol, når det er nødvendigt for ikke at videregive data til uautoriserede personer.

Vi vil reagere på dine anmodninger om at udøve dine databeskyttelsesrettigheder med det samme, senest inden for en måned efter modtagelsen. I tilfælde af komplekse eller talrige anmodninger om databeskyttelse kan denne periode forlænges med maksimalt to yderligere måneder. Vi vil informere dig om forlængelsen og dens årsager inden for den første måned (artikel 12 paragraf 3 GDPR).

Hvis vi ikke efterkommer en anmodning, informerer vi dig om årsagerne og dine muligheder for klage og retsbeskyttelse senest en måned. Du kan især kontakte den østrigske databeskyttelsesmyndighed eller en ansvarlig tilsynsmyndighed, hvor du er.

Ændringer af denne politik

Denne privatlivspolitik tilpasses, når funktioner, udbydere, retsgrundlag, datastrømme, opbevaringsperioder, AI-funktioner, cookie-kategorier, betalingsprocesser, admin-adgang eller internationale overførsler ændres. Væsentlige ændringer skal kommunikeres gennemsigtigt.

For nye funktioner vurderer vi, om yderligere data behandles, om samtykke er nødvendigt, om app- og websitetekster skal tilpasses, og om den tekniske implementering følger princippet om dataminimering.

Til forsiden Læs vilkår