Hoppa till innehåll
Juridiskt · Integritet

Integritetspolicy

Tydligt strukturerad som förklaringssidan: vilka uppgifter Permutis behandlar, varför det behövs och vilka rättigheter du har.

Innehållsförteckning

Vem som är ansvarig för databehandlingen och hur du kan kontakta oss.

Ansvar

Personuppgiftsansvarig

Personuppgiftsansvarig enligt GDPR (art. 4.7), tjänsteleverantör enligt § 5 ECG (österrikisk e-handelslag) samt medieägare enligt § 25 MedienG (österrikisk medielag) är AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Österrike, företrädd av sin ordförande Leszek Downarowicz. Du når oss på aifae.org@gmail.com.

Permutis är produktnamnet på plattformen som personuppgiftsansvarig driver för icke-kommersiella byten mellan användare. På plattformen Permutis utbyts inga pengar mellan användare; plattformstjänster (prenumerationer, krediter, Founders Club) är erbjudanden från operatören till användare och utgör aldrig ett pris för ett konkret byte mellan användare.

Integritetskontakt

Kontaktpunkt för registerutdrag, rättelse, radering, invändning, dataportabilitet, återkallelse av samtycke och andra dataskyddsförfrågningar är den kontaktadress som anges i företagsuppgifterna: aifae.org@gmail.com.

Dataskyddsförfrågningar bör i möjligaste mån ange berörd e-postadress, berörd process och det konkreta ärendet. Permutis kan begära ytterligare information när det behövs för att säkert identifiera den sökande personen eller skydda tredje parts rättigheter.

Version

Från och med den 10 september 2026. Detta uttalande gäller för webbplatsen, webbappen och mobilapparna inklusive konto, erbjudanden, matchning, kommunikation, verifiering och plattformstjänster.

Förteckningen över behandlingsaktiviteter förs internt enligt art. 30 GDPR och kan vid motiverad begäran visas för behörig tillsynsmyndighet. Denna policy uppdateras när funktioner, tjänsteleverantörer, lagringsperioder, AI-funktioner, betalningsprocesser eller internationella överföringar ändras.

Vilka uppgifter som behandlas i konto, erbjudanden, matcher, chatt och support.

Datatyper

Konto och profil

Permutis behandlar konto- och profiluppgifter som namn eller visningsnamn, e-postadress, profilbild, språk, region, omdömen, planstatus, verifieringsstatus och inställningar. Dessutom behandlas inloggnings- och autentiseringsuppgifter, enhets- och sessionsinformation, säkerhetshändelser och tekniska loggdata.

Dessa uppgifter behövs för att skapa ett konto, känna igen användare, visa profiler, säkerställa säkerhet, förhindra missbruk, ge support och korrekt tillhandahålla funktioner som aviseringar, språk, synlighet eller planbegränsningar.

Erbjudanden, bilder och plats

Vi behandlar erbjudandeuppgifter som titel, beskrivning, kategori, typ av erbjudande, skick, tillgänglighet, bilder, tidpunkt för skapande, uppdateringar, aktiv status, synlighet, rapporterade problem och tekniska metadata. Bilder kan innehålla ytterligare information; Permutis avser att ta bort eller minimera EXIF- eller GPS-metadata i den utsträckning som är tekniskt möjlig.

Plats- eller radiedata används för närhetssökning, sortering och lokal relevans. Offentliga visningar ska inte avslöja en exakt privat adress. Beroende på funktion kan ungefärliga avstånd, regioner eller radieinformation visas så att användare hittar lämpliga bytesmöjligheter utan att publicera onödigt exakta platsuppgifter.

Swipe, match, chatt, omdöme och support

Permutis behandlar swipe-beslut, matchdata, chattmeddelanden, lässtatus, överlämnings- eller slutförandebekräftelser, omdömen, anmälningar, supportärenden, aviseringsdata och admin-granskningsdata. Dessa uppgifter dokumenterar vilka erbjudanden som sammanförts och om ett byte förbereddes, genomfördes, anmäldes eller omdömes. Du kan frivilligt dela din exakta aktuella plats som en enstaka mätning i en privat chatt. Positionen, mättidpunkten och, om den finns tillgänglig, noggrannheten sparas som ett vanligt chattmeddelande; ingen spårning i realtid sker.

Chattar är i regel synliga för de inblandade användarna. Syftesbunden personalåtkomst övervägs endast vid anmälningar, supportärenden, misstanke om missbruk, säkerhetskontroller, felanalys eller rättsliga skyldigheter. Sådan åtkomst ska vara rollbaserat begränsad, loggad och begränsad till det som är nödvändigt. De regler om mottagare, åtkomst och radering som beskrivs här gäller för platsmeddelanden. Först när du uttryckligen öppnar ett platskort i Permutis-appen skickas platsen till den valda karttjänsten (Google Maps, Apple Maps, OpenStreetMap eller en annan kartapp). Om du återkallar platsbehörigheten i operativsystemet eller webbläsaren förhindrar det ytterligare insamling, men redan skickade platsmeddelanden raderas inte automatiskt.

Önskemål, profil- och matchningssignaler

För lämpliga bytesförslag kan Permutis utvärdera användarrelaterade önskemål och signaler, till exempel sökta kategorier, önskade varor eller tjänster, önskelistor, föredragna överlämningsformer, radie, ungefärlig plats, språk, region, enhets- eller appinställningar, swipe-beteende, match- och chattkontext, omdömen, rapporterade intressen och egenskaperna hos användarens egna erbjudanden.

Dessutom kan profiluppgifter som myndighetsstatus, frivilligt angiven åldersgrupp, frivilligt angivet kön eller andra självvalda preferenser beaktas när det behövs för bättre förslag, säkerhet, communityskydd eller relevanta filter. Sådana uppgifter får inte användas för att otillbörligt missgynna användare eller utvärdera rättsligt skyddade kännetecken i diskriminerande syfte.

Cookies, local storage och liknande tekniker kan stödja matchning, till exempel genom att lagra språk, sökfilter, radie, nyligen använda kategorier, cookiesamtycke eller bekvämlighetsinställningar. Icke-nödvändiga spårnings-, analys- eller personaliseringscookies används för detta ändamål endast efter samtycke och måste kunna återkallas via cookieinställningarna.

Varför Permutis behandlar uppgifter och vilka rättsliga grunder som kan gälla.

Ändamål och rättsliga grunder

Plattformsdrift

Behandlingen tjänar kontoskapande, inloggning, profilvisning, erbjudandeskapande, discovery, swipe-logik, matchning, chatt, slutförandebekräftelse, omdömen, support, aviseringar, missbruksförebyggande och teknisk tillhandahållelse av tjänsten. Utan vissa uppgifter kan Permutis inte tillförlitligt erbjuda centrala funktioner.

Vi behandlar kontouppgifter, erbjudanden, byteskommunikation och begärda plattformsfunktioner för att fullgöra avtalet enligt artikel 6(1)(b) GDPR. Lagstadgade dokumentations- och lagringsskyldigheter fullgörs enligt artikel 6(1)(c). Säkerhet och förebyggande av missbruk grundas på vårt berättigade intresse av att skydda användare och tjänsten enligt artikel 6(1)(f). Valfri analys, marknadsföring och åtkomst till enheter som kräver samtycke grundas på artikel 6(1)(a).

Optimal matchning och personalisering

Permutis behandlar matchningssignaler för att föreslå relevanta bytesmöjligheter, önskade kategorier, närliggande erbjudanden, liknande intressen, lämpliga moterbjudanden och säkra kommunikationsvägar till användare. Målet är bättre bytepassning: färre irrelevanta förslag, bättre lokal relevans, mer lämpliga kategorirekommendationer och högre chans till ett rättvist byte.

För närhetssökningar och bytesförslag som du begär behandlar vi dina erbjudanden, sökönskemål, vald plats och radie samt svep- och matchningsuppgifter enligt artikel 6(1)(b) GDPR. Icke nödvändig spårning eller personalisering mellan enheter kräver samtycke enligt artikel 6(1)(a). Upptäckt av missbruk grundas på det berättigade intresset att skydda användare och plattformen enligt artikel 6(1)(f).

Matchning är en rekommendations- och sorteringsfunktion. Den skapar ingen rätt till en match, ingen rätt till synlighet, ingen skyldighet att byta och inget automatiserat beslut med rättslig verkan. Användare kan ändra eller återkalla filter, radie, platsbehörigheter, cookiesamtycke och frivilliga profiluppgifter i den utsträckning funktionen medger det.

Säkerhet, moderering och rättslig genomdrivning

Uppgifter kan behandlas för att upptäcka, granska och dokumentera spam, bedrägeri, penningkrav, förbjudet innehåll, säkerhetsrisker, regelbrott, flera konton, nätfiske, trakasserier, rättighetsintrång och missbruk. Detta skyddar användare, plattformens integritet och Permutis no-money-regel.

Moderering samt förebyggande av bedrägerier och missbruk tjänar vårt berättigade intresse av en säker plattform enligt artikel 6(1)(f) GDPR. Lagstadgat utlämnande av uppgifter sker enligt artikel 6(1)(c). Åtkomst till anmält innehåll begränsas till ansvarig personal och det aktuella ärendet; känsliga administrativa åtgärder loggas.

AI-funktioner och produktförbättring

Permutis kan använda AI för att föreslå erbjudandetitlar och beskrivningar, förbättra bilder, identifiera kategorier, flagga förbjudet innehåll, förbättra matchkvalitet, förbereda supportsvar eller stödja moderering. AI-resultat ska förstås som hjälpmedel och kan granskas eller korrigeras av människor.

När du begär AI-hjälp behandlar vi de uppgifter som behövs för funktionen enligt artikel 6(1)(b) GDPR. Moderering skyddar mot missbruk enligt artikel 6(1)(f). Separat samtycke krävs när vi stödjer oss på artikel 6(1)(a) eller, för biometrisk identifiering, artikel 9(2)(a). Att tillåta mikrofonåtkomst ersätter inte ett samtycke som krävs för behandling av personuppgifter.

Vilka uppgifter som kan uppstå i samband med prenumerationer, krediter, Founders Club och partnerprogrammet.

Plattformstjänster

Viktigt: byten mellan användare sker utan pengar och utan pris. Betalningsuppgifter avser endast plattformstjänster som prenumerationer, boosts, kreditpaket eller Founders Club-förmåner.

Prenumerationer, krediter och Founders Club

Betalningar för prenumerationer, kreditköp, Founders Club eller andra plattformstjänster hanteras via betalningstjänsteleverantörer. Permutis lagrar nödvändiga betalningsmetadata, status, kvitton, löptider, tilldelningar, felmeddelanden och supportinformation i den utsträckning som krävs för tillhandahållande, bevis, bokföring, bedrägeriförebyggande eller kundservice.

Dessa uppgifter är inte ett pris för användares erbjudanden. De avser uteslutande plattformsfunktioner som synlighet, prenumerationer, boosts, krediter, partnerprogram eller Founders-förmåner. Betalningsuppgifter som fullständiga kortnummer ska inte lagras i onödan hos Permutis utan ska finnas kvar hos respektive betalningstjänsteleverantör.

Partnerprogram och utbetalningar

Utbetalningar till partners i Permutis partnerprogram sker via Stripe Connect (Stripe Payments Europe Ltd., Irland). För detta behandlar vi statusdata, tilldelningar, provisionsunderlag, skatteuppgifter, betalningsinformation samt KYC- och identitetskontroller (se tjänsteleverantörsmatrisen under «Mottagare och personuppgiftsbiträden»). Rättslig grund är avtalsuppfyllelse (art. 6.1 b GDPR) samt uppfyllande av lagstadgade bevarandeplikter (art. 6.1 c GDPR i förening med § 132 BAO och § 212 UGB).

På plattformen Permutis utbyts inga pengar mellan användare. Partnerprovisioner är uteslutande ersättning från operatören till förmedlande partners för plattformstjänster (prenumeration, kreditköp, Founders Club-medlemskap); de utgör aldrig ett pris för ett byte mellan användare.

Cookies, local storage, tjänsteleverantörer och möjliga tredjelandsöverföringar.

Cookies och mottagare

Cookies och lokal lagring

Nödvändiga cookies eller local storage-poster tjänar språk, session, säkerhet, inloggningsstatus, cookieinställningar och grundläggande webbplatsfunktion. Denna lagring är nödvändig för att webbplatsen ska fungera stabilt, språkinställningar bevaras och säkerhetsfunktioner ska kunna träda i kraft.

Valfri besöksanalys med Google Analytics 4 (GA4) behandlar pseudonyma identifierare och användningsuppgifter först när du har samtyckt till analys. Du kan när som helst återkalla samtycket i cookieinställningarna. Även andra analys- eller marknadsföringstjänster som kräver samtycke måste invänta det. Information om leverantörer, lagring och återkallelse finns i cookiepolicyn.

För matchning kan cookies eller liknande lokal lagring användas för att känna igen frivilliga preferenser som språk, radie, sökfilter, sparade kategorier, nyligen använda vyer eller samtyckesstatus. I den utsträckning sådan lagring inte är tekniskt nödvändig används den endast efter samtycke och får inte i hemlighet utvidgas till spårnings- eller reklamändamål.

Mottagare och personuppgiftsbiträden

Matrisen och AI-delen beskriver mottagarna och deras uppgifter. Orderhantering kräver ett kontrakt i enlighet med artikel 28 GDPR. Betal- och appbutiksleverantörer behandlar även vissa uppgifter på eget ansvar. Du kan få information om de mottagare och skyddsavtal som gäller för din process via vår dataskyddskontakt.

Tjänster och bearbetningsmetoder – från och med 10 september 2026

Särskilda kategorier av uppgifter (art. 9 GDPR) – biometriska uppgifter vid profilverifiering

Frivillig profilverifiering behandlar ansiktsbilder och rörelsesekvensen endast för att jämföra personen som visas med ID-handlingen och för att upptäcka livlighet. Ingen återanvändbar biometrisk mall för allmän identifiering skapas eller lagras.

Frivillig biometrisk identitetsverifiering kräver ditt separata uttryckliga samtycke enligt artikel 9(2)(a) GDPR. Otydliga resultat och avslag kontrolleras av människor. De privata bilderna och videorna som skickas in kommer att lagras i 30 dagar. En process som körs dagligen tar bort de filer vars lagringsperiod har löpt ut. Du kan när som helst återkalla ditt samtycke med framtida verkan och begära radering.

Den interna verifieringstjänsten lagrar ID-bilder, adressbevis och ansiktsfoton och videor privat på Supabase. Endast om operatören har aktiverat den AI-stödda identitetsverifieringen separat och du uttryckligen har samtyckt kommer AI-tjänsten som används för detta att ta emot denna data. De mottagare och överföringar av personuppgifter till länder utanför EES som beskrivs i tabellen gäller då. Dina lagstadgade dataskyddsrättigheter förblir i kraft.

Tredjelandsöverföringar

Utanför EES kan en annan nivå av dataskydd gälla. Överföringen av personuppgifter kräver en tillämplig grund enligt kapitel V GDPR: ett adekvathetsbeslut eller lämpliga skyddsåtgärder såsom standardavtalsklausuler, med kompletterande åtgärder vid behov. Certifiering av mottagaren enligt EU-US Data Privacy Framework kan endast säkra de dataöverföringar som denna certifiering gäller. Det är inte en generell garanti för alla nämnda tjänster.

Du kan ta reda på vilken grund som gäller för en specifik mottagare och hur du får en kopia av de relevanta garantierna via aifae.org@gmail.com. Nya mottagare eller behandlingsändamål kräver verifiering och uppdaterad information före användning. Enbart ett tekniskt leverantörsalternativ betyder inte dataskyddsgodkännande.

Datasäkerhet, skydd av minderåriga, AI och automatiserat stöd.

Säkerhet och AI

Tekniska och organisatoriska åtgärder

Permutis använder lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot förlust, missbruk, obehörig åtkomst, ändring och offentliggörande. Detta omfattar rollbaserad åtkomst, loggning av känsliga adminåtgärder, säker autentisering, transportkryptering, privata lagringsområden, RLS-policyer, säkerhetskopior, övervakning och regelbundna granskningar.

Webbplatsen lagrar inloggningsstatus med åtkomsttokens under permutis_session i LocalStorage. Förnyelsetoken finns separat i den flikrelaterade SessionStorage under permutis_refresh_token. Gamla sessioner kommer att konverteras till denna separation. Webbplatsen och den inbäddade Flutter-appen kan använda en tillfällig inlämningsmekanism för inloggning.

Vi skyddar data genom transportkryptering, begränsad åtkomst, privata lagringsutrymmen och indatavalidering. Innehållssäkerhetspolicy och andra webbläsarrubriker begränsar tillåtna källor; reglerna skiljer sig mellan webbplats, adminområde och Flutter-app. Detta betyder inte att alla integrerade skript är exklusivt lokala eller att alla inline-skript kommer att blockeras.

Användare kan när som helst ta bort sessionen omedelbart genom att logga ut. På delade enheter bör webbläsardata dessutom raderas. Om en token förloras eller stjäls löper expires_at ut automatiskt; klienten förnyar token före utgång. Vid misstanke om kompromettering bör användare byta lösenord och avsluta alla aktiva sessioner.

Vid personuppgiftsincidenter bedömer Permutis anmälningsplikter gentemot tillsynsmyndigheter och berörda personer. Säkerhetsincidenter ska dokumenteras internt, prioriteras och hanteras så att risker för användare begränsas så snabbt som möjligt.

Minderåriga och utsatta personer

Permutis får användas från 14 års ålder. Konton som tillhör personer under 14 år kan begränsas, spärras eller raderas. För användare mellan 14 och 17 år gäller de begränsningar av rättshandlingsförmågan och krav på samtycke som beskrivs i villkoren. 18+-området förblir spärrat utan verifierat identitets- och åldersbevis.

Innehåll som äventyrar minderåriga, möjliggör grooming, innehåller sexualiserade tillvägagångssätt, avslöjar minderårigas privata uppgifter eller utnyttjar utsatta personer kan tas bort omedelbart och vid behov anmälas till myndigheter.

Att kunna använda Permutis från 14 års ålder innebär inte automatiskt att du kan samtycka till valfri behandling av personuppgifter. I den mån artikel 8 GDPR är tillämplig är denna åldersgräns i Österrike 14 år. I andra länder kan en annan åldersgräns gälla och samtycke från juridiska ombud, såsom föräldrar, kan krävas. Ytterligare ålderskrav för en AI-tjänst eller språktjänst måste också kontrolleras separat. Identitetsverifiering krävs i allmänhet inte för normala utbyten.

ID Austria är för närvarande inte aktiverad. Permutis är ännu inte registrerad som tjänsteleverantör och har ännu inte de nödvändiga behörigheterna. En frivillig identitets- och ålderskontroll planeras för konton med en österrikisk adress; åldersgränserna 14 och 18 år prövas separat. Innan aktivering tillhandahåller vi information om frigivna dataegenskaper, mottagare, rättslig grund och lagring. Inga data skickas för närvarande till ID Austria för granskning.

AI-behandling och transparens

MiniMax (Nanonoble Pte. Ltd.) är för närvarande konfigurerad för artikelhjälp, matchning, moderering och assistenten för inloggade användare. Beroende på funktion bearbetas inmatad text, valda bilder, relevanta erbjudanden och profildata samt konversationskontexten. Besökare som inte är inloggade får förberedda svar från det offentliga webbplatsens innehåll direkt i webbläsaren.

Fish Audio är för närvarande konfigurerad för talade svar. Fish Audio tar emot svarstexten som ska läsas upp. I det här läget använder röstinmatning webbläsarens röstigenkänning; Beroende på webbläsaren kan ljuddata gå till dess tjänsteleverantör. Om xAI/Grok aktiveras istället, kommer dess realtidstjänst att ta emot din röstinspelning och innehållet i samtalet med assistenten. Detta alternativ är inte detsamma som den för närvarande konfigurerade Fish Audio-rösten.

MiniMax nämner Singapore och behandlingen av personuppgifter i USA; Fish Audio beskriver internationell behandling av personuppgifter. Det finns inget allmänt löfte om omedelbar radering av leverantören för AI-förfrågningar. Lagringstiden beror på behandlingen av begäran, säkerhet, rättsliga skyldigheter och tillämpliga leverantörsavtal. Du kan begära information om specifika mottagare, lagringsperioder och garantier för internationell överföring av personuppgifter från aifae.org@gmail.com.

Du kan stoppa rösten, återkalla mikrofonbehörigheter eller stänga assistenten. Skicka inte ID, hälsoinformation eller känslig information i General Assistant. Den separata identitetskontrollen har sin egen process. AI-resultat kan vara felaktiga och utgör inte juridisk rådgivning eller ett bindande beslut om ditt utbyte.

Automatiserade beslut och profilering

Permutis kan använda automatiserade signaler, till exempel för spamdetektering, filtrering av penningord, bedrägeriförebyggande, rankning, säkerhetskontroller, flödessortering, matchning, personalisering eller modereringsprioritering. Sådana system ska ha stöd-, sorterings- och förhandssorteringsfunktioner och får inte otillbörligt inskränka användares rättigheter.

I den utsträckning ett beslut enbart fattas genom automatiserad behandling och har rättslig verkan eller på liknande sätt väsentligt påverkar en person, informeras användare enligt GDPR om den inblandade logiken, betydelsen, rätten till mänsklig granskning, rätten att bestrida beslutet och rätten att framföra sin ståndpunkt.

Vilka GDPR-rättigheter användare har, hur förfrågningar hanteras och när uppgifter måste raderas eller bevaras längre.

GDPR-rättigheter och lagring

Lagringsperiod

Kontodata behandlas under kontots varaktighet; publicerade erbjudanden under deras publicering. När syftet inte längre gäller kommer uppgifter att raderas om inte en juridisk skyldighet eller nödvändigt rättsligt försvar motiverar ytterligare lagring. Den speciella raderingsprocessen som beskrivs ovan gäller för privata verifieringsmedia.

Chattar, anmälningar, betalningsuppgifter, granskningsloggar, säkerhetshändelser, avstängningsanteckningar och rättsliga underlag kan omfattas av längre perioder när det behövs för hantering av tvister, missbruksförebyggande, bokföring, rättsligt försvar eller lagstadgade bevarandeplikter. Säkerhetskopior kan av tekniska skäl raderas med fördröjning.

Registerutdrag, datakopia och transparens

Du kan begära information om vi behandlar personuppgifter om dig. Om så är fallet kommer du att få den information som krävs enligt lag, särskilt om data, syften, mottagare, lagringstid eller deras kriterier, dataursprung och dina rättigheter (artikel 15 GDPR).

Den första kopian av dina personuppgifter är gratis. En rimlig avgift baserad på administrativa kostnader kan tas ut för ytterligare kopior. Andra människors rättigheter och friheter skyddas. Endast de undantag som lagen tillåter gäller ansökningar som är uppenbart ogrundade eller överdrivna; Vi måste bevisa kraven (artikel 12 paragraf 5 och artikel 15 GDPR).

Rättelse, radering och begränsning

Användare kan begära att felaktiga personuppgifter rättas och att ofullständiga uppgifter kompletteras. Många profiluppgifter, språkinställningar, aviseringsinställningar eller synliga erbjudandeuppgifter ska kunna rättas direkt i kontot; för uppgifter som användaren inte kan ändra själv kan support kontaktas.

Användare kan begära radering av personuppgifter när uppgifterna inte längre behövs för ändamålen, när samtycke har återkallats, när ett giltigt invändningsbeslut har fattats, när uppgifter har behandlats olagligt eller när det finns lagstadgad raderingsskyldighet. Istället för omedelbar radering kan begränsning av behandlingen övervägas när uppgifterna fortfarande behövs för rättsliga anspråk, missbruksförebyggande, säkerhet, öppna byte- eller supportärenden, skatteunderlag, betalningskvitton eller lagstadgade bevarandeplikter.

Vi kommer att meddela mottagarna om eventuella korrigeringar, raderingar eller begränsningar såvida detta inte är omöjligt eller innebär oproportionerligt arbete. På begäran kommer vi att informera dig om dessa mottagare (artikel 19 GDPR). Tekniskt sett kan fortfarande befintliga säkerhetskopior inte användas igen för normal bearbetning; Berättigade lagringsskyldigheter beaktas fortfarande.

Invändning, återkallelse och dataportabilitet

Användare kan invända mot behandlingar som grundas på berättigade intressen av skäl som hör till deras särskilda situation. Detta gäller till exempel vissa säkerhets-, missbruks-, analys- eller förbättringsändamål, i den utsträckning Permutis inte kan visa tvingande berättigade skäl eller behandlingen inte är nödvändig för fastställande, utövande eller försvar av rättsliga anspråk.

Samtycke kan när som helst återkallas med verkan för framtiden, till exempel för valfria cookies, marknadsföring, vissa platsfunktioner eller valfria aviseringar. Återkallelsen påverkar inte lagligheten av behandlingen före återkallelsen. Inställningar ska kunna ändras där respektive funktion erbjuds; dessutom kan support hjälpa till.

I den utsträckning uppgifter behandlas automatiserat på grundval av samtycke eller för avtalsuppfyllelse kan användare begära en strukturerad, allmänt använd och maskinläsbar kopia av de uppgifter de har lämnat. Direkt överföring till annan leverantör sker endast i den utsträckning det är tekniskt möjligt och rättsligt tillåtet.

Förfrågningsprocess, tidsfrister och klagomål

Dataskyddsförfrågningar kan lämnas via kontaktpunkten i företagsuppgifterna. Förfrågan bör ange berörd e-postadress, kontoreferens, den åberopade rättigheten och relevant process så att Permutis säkert kan tilldela förfrågan. Permutis kan kräva identitetskontroll när det behövs för att inte lämna ut uppgifter till obehöriga.

Vi kommer att svara på dina förfrågningar om att utöva dina dataskyddsrättigheter omedelbart, senast inom en månad efter mottagandet. Vid komplexa eller många begäranden om dataskydd kan denna period förlängas med högst två ytterligare månader. Vi kommer att informera dig om förlängningen och dess skäl inom den första månaden (artikel 12 paragraf 3 GDPR).

Om vi inte följer en begäran kommer vi att informera dig om skälen och dina möjligheter till klagomål och rättsskydd senast inom en månad. I synnerhet kan du kontakta den österrikiska dataskyddsmyndigheten eller en ansvarig tillsynsmyndighet där du befinner dig.

Ändringar av denna policy

Denna integritetspolicy anpassas när funktioner, leverantörer, rättsliga grunder, dataflöden, lagringsperioder, AI-funktioner, cookiekategorier, betalningsprocesser, adminåtkomst eller internationella överföringar ändras. Väsentliga ändringar ska kommuniceras transparent.

För nya funktioner bedömer vi om ytterligare uppgifter behandlas, om samtycke krävs, om app- och webbplatstexter behöver anpassas och om den tekniska implementeringen följer principen om dataminimering.

Till startsidan Läs användarvillkoren