Databeskyttelse
Databeskyttelseserklæring for
Wilderer Group
Her kan du læse, hvilke personoplysninger vi behandler, når du bruger vores hjemmeside og sender forespørgsler – og hvilke rettigheder du har i den forbindelse.
Dataansvarlig (art. 4 nr. 7 GDPR)
Wilderer Chalets Tirol GmbH
Am Anger 14
6100 Mösern
Østrig
Telefon: +43 664 147 91 23
E-mail: servus@wilderer.group
Denne enhed er ansvarlig for behandlingen af personoplysninger i forbindelse med denne hjemmeside.
1. Generelle oplysninger om databehandling
Denne databeskyttelseserklæring informerer om, hvilke personoplysninger der behandles ved brug af vores hjemmeside. Personoplysninger er oplysninger, der vedrører en identificeret eller identificerbar fysisk person (f.eks. navn, adresse, e-mailadresse, IP-adresse, brugeradfærd).
Vi behandler især personoplysninger på grundlag af art. 6, stk. 1 i GDPR – f.eks. for at opfylde en kontrakt eller gennemføre foranstaltninger forud for en kontrakt (litra b), på grund af retlige forpligtelser (litra c), på grundlag af samtykke (litra a) eller for at varetage legitime interesser (litra f), forudsat at den registreredes rettigheder ikke vejer tungere.
2. Indsamling af personoplysninger ved besøg på vores hjemmeside (serverlogs og hosting)
Ved rent informativ brug af vores hjemmeside – altså hvis du ikke registrerer dig og ellers ikke sender os oplysninger – behandler vi teknisk nødvendige data, som din browser overfører. Disse data er nødvendige for at kunne vise dig vores hjemmeside stabilt og sikkert (art. 6, stk. 1, litra f GDPR).
Dette omfatter især:
- IP-adresse
- dato og tidspunkt for forespørgslen
- tidszoneforskel i forhold til Greenwich Mean Time (GMT)
- indhold af forespørgslen (konkret side / URL)
- adgangsstatus / HTTP-statuskode
- mængden af overførte data i hvert tilfælde
- webstedet, som forespørgslen kommer fra (referrer)
- browser, operativsystem og dets brugerflade
- sprog og version af browsersoftwaren
Vores hjemmeside drives på infrastruktur fra Amazon Web Services (AWS). AWS behandler data på vores vegne til levering, drift og sikring af hjemmesiden (databehandleraftale i henhold til art. 28 GDPR).
Serverlogdata behandles til fejlanalyse, registrering af misbrug og angreb samt systemsikkerhed og opbevares som regel i 30 dage og slettes derefter, medmindre længere opbevaring i særlige tilfælde er nødvendig af sikkerhedsmæssige grunde.
3. Kontakt via e-mail eller kontaktformular
Hvis du kontakter os via e-mail eller kontaktformular, behandler vi de oplysninger, du sender til os (f.eks. navn, e-mailadresse, eventuelt telefonnummer samt indholdet af beskeden), for at kunne behandle din henvendelse og besvare eventuelle opfølgende spørgsmål.
Retsgrundlaget er som regel art. 6, stk. 1, litra b GDPR (foranstaltninger forud for kontrakt eller kontraktopfyldelse) eller – ved generelle forespørgsler – vores legitime interesse i effektiv kommunikation (art. 6, stk. 1, litra f GDPR).
Vi opbevarer data fra forespørgsler, indtil behandlingen er afsluttet, dog højst i 12 måneder, medmindre lovbestemte opbevaringsforpligtelser kræver længere opbevaring.
Til e-mailkommunikation bruger vi Microsoft 365 som tjenesteudbyder (databehandleraftale i henhold til art. 28 GDPR).
4. Cookies og samtykkehåndtering
Vores hjemmeside bruger cookies og lignende teknologier. Det er små tekstfiler eller tekniske identifikatorer, som lagres på din enhed, og hvorigennem bestemte oplysninger sendes tilbage til os eller de anvendte tjenester. Cookies kan ikke køre programmer eller overføre virus.
Vi anvender især følgende kategorier:
- Teknisk nødvendige cookies: nødvendige for grundlæggende funktioner og sikkerhed på hjemmesiden.
- Statistik-/marketingcookies: f.eks. til rækkeviddemåling og optimering (kun med samtykke).
Statistik- og marketingteknologier (f.eks. Google Analytics / Google Tag Manager) anvendes først, når du har givet samtykke i cookie-banneret (art. 6, stk. 1, litra a GDPR). Et afgivet samtykke kan til enhver tid tilbagekaldes eller ændres via cookieindstillingerne.
Du kan også slette eller blokere cookies via indstillingerne i din browser. Bemærk venligst, at ikke alle funktioner på vores hjemmeside i så fald nødvendigvis vil være fuldt tilgængelige.
5. Bookingforespørgsler, reservationer og betalinger (Odoo, Avantio, Stripe)
Hvis du sender en bookingforespørgsel eller foretager en reservation, behandler vi de nødvendige oplysninger hertil (f.eks. navn, kontaktoplysninger, rejsedata, antal gæster samt andre bookingrelaterede oplysninger).
Behandlingen sker med henblik på at gennemføre foranstaltninger forud for en kontrakt og opfylde kontrakten (art. 6, stk. 1, litra b GDPR) samt – i det omfang det er nødvendigt – for at opfylde retlige forpligtelser (art. 6, stk. 1, litra c GDPR), f.eks. i forbindelse med fakturering og opbevaring.
Til håndtering af bookingprocesser og administration af reservationer bruger vi eksterne systemer (f.eks. Odoo som booking-/administrationssystem samt Avantio som property management-system). Disse tjenesteudbydere behandler data på vores vegne eller som selvstændigt dataansvarlige – afhængigt af den konkrete integration og rolle i bookingprocessen.
Betalinger kan behandles via Stripe (gennem Odoo-integration). Betalingsoplysninger (f.eks. kortoplysninger) behandles som regel direkte af Stripe. Vi modtager typisk kun oplysninger, der er nødvendige for betalingsbekræftelse og behandling (f.eks. betalingsstatus, transaktionsreference).
6. Webanalyse (Google Analytics 4) og tag management (Google Tag Manager)
Hvis du har givet samtykke i cookie-banneret, bruger vi Google Analytics 4 til at analysere brugen af vores hjemmeside og forbedre vores tilbud. Der behandles bl.a. brugsdata (f.eks. sidevisninger, interaktioner, tekniske oplysninger). Retsgrundlaget er dit samtykke (art. 6, stk. 1, litra a GDPR).
Til integration og styring af website-tags anvender vi desuden Google Tag Manager. Tag Manager opretter som regel ikke selv brugerprofiler, men aktiverer afhængigt af konfigurationen tags, som kan indsamle data (f.eks. Analytics).
Google kan også overføre data til tredjelande (især USA). Til sådanne overførsler anvendes passende garantier i henhold til art. 46 GDPR (f.eks. standardkontraktbestemmelser), eller – hvor det er relevant – certificering i henhold til EU-U.S. Data Privacy Framework.
Du kan til enhver tid tilbagekalde et afgivet samtykke via cookieindstillingerne. Efter tilbagekaldelsen indlæses Analytics/tags ikke længere.
7. Kort og lokationstjenester (Google Maps)
Google Maps kan være integreret på vores hjemmeside (f.eks. på kontaktsiden) for at give dig en praktisk visning af rute og placering. I den forbindelse kan data (f.eks. IP-adresse, tekniske oplysninger) blive overført til Google.
Integrationen af Google Maps sker – afhængigt af udformningen – først efter dit samtykke via cookie-/samtykkebanneret eller via en forudgående aktivering (f.eks. „Indlæs kort“). Retsgrundlaget er da art. 6, stk. 1, litra a GDPR.
Google kan også overføre data til tredjelande (især USA). Til sådanne overførsler anvendes passende garantier i henhold til art. 46 GDPR (f.eks. standardkontraktbestemmelser), eller – hvor det er relevant – certificering i henhold til EU-U.S. Data Privacy Framework.
8. Børn
Vores tilbud henvender sig som udgangspunkt til voksne. Personer under 18 år bør ikke sende personoplysninger til os uden samtykke fra en værge.
9. Dine rettigheder som registreret
Du har omfattende rettigheder i forbindelse med behandlingen af dine personoplysninger. Nedenfor finder du et uddrag af de vigtigste rettigheder efter GDPR.
Tilbagekaldelse af samtykke
Du kan til enhver tid tilbagekalde et samtykke, du én gang har givet, med virkning for fremtiden, uden at dette påvirker lovligheden af den behandling, der er foretaget indtil da.
Indsigt og bekræftelse
Du har ret til at få oplyst, om vi behandler data om dig, og hvilke data det konkret drejer sig om (art. 15 GDPR).
Berigtigelse og fuldstændiggørelse
Hvis data er urigtige eller ufuldstændige, kan du kræve, at de bliver rettet eller suppleret (art. 16 GDPR).
Sletning („retten til at blive glemt“)
Under forudsætningerne i art. 17 GDPR kan du kræve, at dine personoplysninger slettes, f.eks. hvis de ikke længere er nødvendige til formålene med behandlingen.
Begrænsning af behandling
I visse tilfælde kan du kræve, at behandlingen af dine data begrænses (art. 18 GDPR), f.eks. så længe en vurdering af dine indsigelser pågår.
Dataportabilitet
Du har ret til at modtage data, som du har stillet til rådighed, i et struktureret, almindeligt anvendt og maskinlæsbart format eller – hvor det er teknisk muligt – at få dem overført direkte til en anden dataansvarlig (art. 20 GDPR).
Ret til indsigelse
Hvis vi behandler data på grundlag af art. 6, stk. 1, litra e eller f GDPR, kan du til enhver tid gøre indsigelse af grunde, der vedrører din særlige situation. Dette gælder især direkte markedsføring (art. 21 GDPR).
Ret til at klage til tilsynsmyndigheden
Derudover har du ret til at klage til en kompetent databeskyttelsesmyndighed over behandlingen af dine data (art. 77 GDPR).
Hinweis
For at udøve dine rettigheder kan du til enhver tid kontakte os via kontaktoplysningerne under „Dataansvarlig“. Samtykke til tracking/maps kan desuden til enhver tid tilbagekaldes via cookieindstillingerne.
10. Datasikkerhed
Vi anvender tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine data mod manipulation, tab, uautoriseret adgang eller andet misbrug. Dette omfatter især krypteret overførsel af indhold, hvor dette er teknisk forudset (f.eks. via TLS/SSL).
Vores sikkerhedsforanstaltninger kontrolleres regelmæssigt og forbedres løbende i takt med den teknologiske udvikling.
11. Aktualitet af denne databeskyttelseserklæring
Vi tilpasser denne databeskyttelseserklæring, så snart ændringer i vores databehandlinger eller i lovgivningen gør det nødvendigt. Den aktuelle version, som er offentliggjort på denne hjemmeside, er altid gældende.