Sidste revisionsdato: 1. december 2023
(A) Denne Privatlivspolitik
Denne privatlivspolitik gælder for hver de Dataansvarlige juridiske enheder oplistet i afsnit (P) nedenfor (sammen benævnt “KLDiscovery”, “vi”, “os” eller “ vores”). Privatlivspolitikken er møntet på de individer uden for vores organisation med hvem vi interagerer, herunder kunder, personale hos virksomhedskunder, besøgende på vores hjemmesider (vores ”Hjemmesider”), leverandører, partnere, jobansøgere og andre brugere af vores Tjenester (sammen benævnt ”du” eller ”dig”). Begreber skrevet med stort forbogstav i denne privatlivspolitik er defineret i afsnit (R) nedenfor. Denne politik gælder også for vores tilstedeværelse på sociale medier (se nedenfor).
Denne privatlivspolitik kan blive ændret eller opdateret fra tid til anden i det omfang, der sker ændringer i vores praksis for Behandling af Personoplysninger, eller ændringer i gældende Databeskyttelseslovgivning. Vi tilskynder til, at du grundigt gennemgår denne privatlivspolitik, og at du regelmæssigt kommer tilbage til denne side for at orientere dig om de ændringer, vi måtte have lavet i overensstemmelse med privatlivspolitikken
KLDiscovery driver virksomhed under de følgende brands: KLDiscovery, Ontrack, Ibas og ReadySuite.
(B) Behandling af dine Personoplysninger
Indsamling af Personoplysninger: Vi indsamler eller indhenter Personoplysninger om dig fra følgende kilder:
- Data givet til os: Når du kontakter os via e-mail, telefon eller på anden måde, eller når du giver os dit visitkort, eller når du indsender en jobansøgning.
- Relationsdata: Som et vanligt led i dit kundeforhold til os (f.eks. Personoplysninger som vi indsamler i forbindelse med at levere en Tjeneste til dig eller din arbejdsgiver).
- Data du offentliggør: Personoplysninger, som du åbenlyst vælger at offentliggøre, herunder via sociale medier.
- Hjemmesidedata: Vi indsamler eller indhenter Personoplysninger, når du besøger nogen af vores hjemmesider, registrerer eller bruger funktioner eller ressourcer, der er tilgængelige på eller gennem en hjemmeside.
- Indhold og annonceringsoplysninger: Hvis du interagerer med tredjepartsindhold eller annoncering på en hjemmeside eller tredjeparts plugins og cookies), modtager vi dine Personoplysninger fra den relevante tredjepartsudbyder af det pågældende indhold eller reklame.
- Tredjepartsoplysninger. Vi indsamler eller indhenter, Personoplysninger fra tredjeparter, der leverer dem til os (f.eks. fra kreditoplysningsbureauer eller politimyndigheder).
Generering af Personoplysninger: I forbindelse med leveringen af Tjenester kan vi generere Personoplysninger om dig, f.eks. fortegnelser over din interaktion med os og detaljer for din ordrehistorik. Vi kan også kombinere Personoplysninger fra brug af enhver af vores hjemmesider og tjenester med Personoplysninger indsamlet fra forskellige kilder.
Kategorier af Personoplysninger: Kategorierne af Personoplysninger om dig, som vi kan komme til at behandle, omfatter:
- Personlige detaljer: navn(e), køn, fødselsdato/alder, nationalitet og billede
- Kontaktdetaljer: korrespondance- eller leveringsadresse (f.eks. for returnering af originale medie og/eller lagringsenhed), telefonnummer, e-mailadresse, og detaljer om profiler på sociale medier.
- Samtykkeregistreringer: optegnelser over eventuelle samtykker, du har givet, sammen med dato og klokkeslæt, midler til samtykke og alle relaterede oplysninger (f.eks. emnet for samtykket).
- Betalingsdetaljer: købsoplysninger, prissætning, fakturaregistrering, faktureringsadresse, bankkontonummer og kreditkortnummer; navn på kortholder og kontoindehaver; sikkerhedsdetaljer for kort eller konto; kortets ”valid from” dato, og udløbsdato.
- Betragtninger og holdninger: betragtninger og holdninger som du måtte sende til os eller offentliggøre om os på sociale medier.
- Jobansøgnings oplysninger: alle de dokumenter, som du har fremsendt eller på anden måde givet til os i forbindelse med fremsendelse af din jobansøgning (karriere, CV, kvalifikationer, certifikater, referencer mv.)
- Arbejdsgiveroplysninger: hvor du interagerer med os i din egenskab af ansat hos en tredjepart; navn, adresse, telefonnummer og e-mailadresse på din arbejdsgiver, i det omfang det er relevant.
- Data relateret til vores websteder: enhedstype; operativsystem; browsertype; browserindstillinger; IP-adresse; sprogindstillinger; datoer og tidspunkter for tilslutning til et websted; og andre tekniske kommunikationsoplysninger (hvoraf nogle kan udgøre Personoplysninger); brugernavn; adgangskode; sikkerhedslogindetaljer; brugsdata; og aggregerede statistiske oplysninger.
- Vær opmærksom på at Personoplysningerne kan omfatte Følsomme Personoplysninger (som defineret nedenfor).
Formål med behandling og retsgrundlag
Formål |
Retsgrundlag |
Levering af websteder og tjenester: kommunikation med dig i forhold til disse Hjemmesider og Tjenester. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Behandlingen er nødvendig i forbindelse med enhver kontrakt, som du har indgået med os, eller for at tage skridt forud for indgåelse af en kontrakt med os; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Drift af vores virksomhed: drift og administration af vores Hjemmesider, vores Tjenester; at levere indhold til dig; visning af reklamer og anden information til dig; at kommunikere og interagere med dig via vores Hjemmesider eller vores Tjenester; og underretter dig om ændringer på nogen af vores websteder eller vores Tjenester. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Behandlingen er nødvendig i forbindelse med enhver kontrakt, som du har indgået med os, eller for at tage skridt forud for indgåelse af en kontrakt med os; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Kommunikation og markedsføring: at kommunikere med dig på enhver måde (herunder via e-mail, telefon, sms, sociale medier, post eller personligt) for at give oplysninger, som du kan være interesseret i, altid med forbehold for at indhente dit forudgående samtykke til omfang påkrævet i henhold til gældende Databeskyttelseslovgivning; tilpasse vores Hjemmesider og Tjenester til dig; vedligeholdelse og opdatering af dine kontaktoplysninger, hvor det er relevant; indhentning af dit forudgående samtykke, hvor det er nødvendigt; aktivere og registrere dit valg om at fravælge eller afmelde, hvor det er relevant. |
- Behandlingen er nødvendig i forbindelse med enhver kontrakt, som du har indgået med os, eller for at tage skridt forud for indgåelse af en kontrakt med os; eller
- Vi i henhold til gældende Databeskyttelseslovgivning har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Styring af IT-systemer: styring og drift af vores kommunikations-, IT- og sikkerhedssystemer; og revisioner (herunder sikkerhedsrevisioner) og overvågning af sådanne systemer. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
|
|
Sundhed og sikkerhed: sundheds- og sikkerhedsvurderinger og journalføring; at levere et sikkert og sikkert miljø i vores lokaler; og overholdelse af relaterede juridiske forpligtelser. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Behandlingen er nødvendig for at beskytte enhver persons vitale interesser.
|
|
Økonomistyring: salg; finansiere; virksomhedsrevision; og leverandørstyring. |
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Undersøgelser: interagere med dig med det formål at indhente dine synspunkter på vores Hjemmesider eller vores Tjenester. |
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Sikkerhed: fysisk sikkerhed i vores lokaler (inklusive registreringer af besøg i vores lokaler); CCTV-optagelser; og elektronisk sikkerhed (herunder login-registreringer og adgangsoplysninger). |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Vi i henhold til gældende Databeskyttelseslovgivning har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder);
|
|
Efterforskning: opdage, efterforske og forebygge brud på politik og strafbare handlinger i overensstemmelse med gældende Databeskyttelseslovgivning. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder);
|
|
Juridisk overholdelse: overholdelse af vores juridiske og regulatoriske forpligtelser i henhold til gældende Databeskyttelseslovgivning. |
Behandlingen er nødvendig for at overholde en juridisk forpligtelse |
|
Forbedring af vores websteder og tjenester: identificering af problemer med og planlægning af forbedringer af vores Hjemmesider og oprettelse af nye Hjemmesider eller Tjenester. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse; eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Vi har indhentet dit forudgående samtykke til Behandlingen (dette retsgrundlag bruges kun i forhold til Behandling, der er helt frivillig – det bruges ikke til Behandling, der er nødvendig eller obligatorisk på nogen måde).
|
|
Forebyggelse af svindel: Opdagelse, forebyggelse og undersøgelse af bedrageri. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse (især med hensyn til gældende ansættelseslovgivning); eller
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
|
|
Etablering, udøvelse og forsvar af retskrav: forvaltning af retskrav; etablering af fakta og krav, herunder indsamling, gennemgang og fremlæggelse af dokumenter, fakta, beviser og vidneudsagn; udøvelse og forsvar af juridiske rettigheder og krav, herunder formelle retssager. |
- Behandlingen er nødvendig for at overholde en juridisk forpligtelse;
- Vi har en legitim interesse i at udføre Behandlingen med det formål at levere vores Hjemmesider, apps, produkter eller Tjenester (i det omfang en sådan legitim interesse ikke tilsidesættes af dine interesser, grundlæggende rettigheder eller friheder); eller
- Behandlingen er nødvendig for etablering, udøvelse eller forsvar af retskrav.
|
Følsomme Personoplysninger
Vi søger ikke at indsamle eller på anden måde behandle følsomme Personoplysninger, men hvor vi gør det, er det på følgende grundlag.
Lovligheden af Behandlingen af følsomme Personoplysninger: Ved Behandlingen af følsomme Personoplysninger til de formål, der er fastsat i denne privatlivspolitik, vil vi kunne henholde os til én eller flere af de følgende retsgrundlag afhængig af situationen:
- vi har fået dit forudgående udtrykkelige samtykke til Behandlingen (dette retsgrundlag er alene benyttet i forbindelse med Behandling, som er fuldstændig frivillig – det benyttes ikke for Behandling, der på nogen måde er nødvendig eller obligatorisk),
- Behandlingen er nødvendig i forbindelse med en aftale, som du måtte have indgået med os for at levere tjenester til dig;
- Behandlingen er påkrævet eller tilladt under gældende Databeskyttelseslovgivning,
- Behandlingen er nødvendig for etablering, udøvelse eller forsvar af retskrav
- Behandlingen er nødvendig for at beskytte et individs vitale interesser, eller
- Vi har en legitim interesse i at udføre Behandlingen med henblik på at administrere, drifte eller markedsføre vores forretning, og hensynet til dine interesser, grundlæggende rettigheder eller frihedsrettigheder ikke kommer før vores legitime interesse.
Frivillig opgivelse af Personoplysninger og konsekvenserne af ikke at opgive dem: Opgivelsen af Personoplysninger til os er frivillig og vil som regel være en nødvendig betingelse for at indgå en aftale med os og for at gøre det muligt for os at opfylde vores aftalemæssige forpligtelser over for dig. Du er ikke under nogen lovmæssig forpligtelse til at give os dine Personoplysninger, men hvis du vælger ikke at give os dine Personoplysninger, vil vi ikke være i stand til at indgå en aftale med dig eller til at opfylde vores aftalemæssige forpligtelser over for dig.
Salg af dine Personoplysninger: I overensstemmelse med gældende Databeskyttelseslovgivning sælger vi ikke dine Personoplysninger mod kompensation eller ikke-monetære modydelser
(C) Videregivelse af Personoplysninger til tredjeparter
Vi videregiver dine Personoplysninger til andre enheder inden for KLDisovery Koncernen for at kunne opfylde vores aftalemæssige forpligtelser over for dig eller til andre legitime forretningsmæssige formål (herunder at kunne levere Tjenester til dig og drifte vores Hjemmesider), i overensstemmelse med gældende Databeskyttelseslovgivning. I tillæg hertil vil vi videregive dine Personoplysninger til:
- dig, og hvor det er relevant, dine udpegede repræsentanter, eller hvis vi leverer Tjenester til din arbejdsgiver, din arbejdsgiver;
- Tredjepartsansvarlige, som vi deler Personoplysninger med for at kunne yde dig vores Tjenester;
- tilsynsmyndigheder efter deres anmodning, eller med henblik på rapportering af en aktuel eller mistænkt overtrædelse af lov eller anden regulering,
- KLDiscoverys bogholdere, revisorer, konsulenter, advokater og andre eksterne professionelle rådgivere, underlagt bindende kontraktuelle fortrolighedsforpligtelser,
- tredjeparts Databehandlere (herunder, leverandører af betalingstjenester, forhandlere og distributører af vores Tjenester, shipping- og kurérvirksomheder, teknologileverandører, leverandører af kundetilfredshedsundersøgelser, operatører af “live-chat”-tjenester og leverandører af compliance-tjenester f.eks. US Office for Foreign Asset Control, der gennemgår forbudslister udstedt af statslige organer), der kan være etableret hvor som helst i verden, dog underlagt kravene i afsnit (C) nedenfor,
- enhver relevant part, regulerende organ, statslig myndighed, politimyndighed eller domstol, i det omfang nødvendigt for at etablere, udøve eller forsvare et retskrav, eller nogen anden relevant part for at forebygge, efterforskning, opdagelsen eller retsforfølgningen af forbrydelser eller eksekveringen af strafferetlige sanktioner,
- tredjeparts køber(e) eller efterfølgende ejer i det tilfælde af at vi sælger eller overdrager hele eller en relevant del af vores forretning eller aktiver (herunder i forbindelser med en reorganisering, opløsning eller likvidation), men dog alene i overensstemmelse med gældende Databeskyttelseslovgivning; og
- enhver relevant tredjepartsudbyder, hvor vores Hjemmesider kan bruge tredjepartsindhold, reklamer, plugins eller indhold. Hvis du vælger at interagere med sådant indhold, kan dine Personoplysninger blive delt med vedkommende tredjepartsleverandør af den pågældende tredjepartsudbyder. Vi anbefaler, at du gennemgår den pågældende tredjeparts privatlivspolitik før du interagerer med tredjepartens indhold.
Hvis vi engagerer en tredjeparts Databehandler til at Behandle dine Personoplysninger, vil vi indgå en databehandleraftale og tilstrækkelige garantier med vedkommende i overensstemmelse med gældende Databeskyttelseslovgivning, således at Databehandleren vil blive underlagt kontraktuelle forpligtelser til: (i) alene at Behandle Personoplysninger i overensstemmelse med vores forudgående skriftlige instruks, og (ii) benytte foranstaltninger til at beskytte fortroligheden og sikkerheden af Personoplysningerne; samt de øvrige forpligtelser der følger af gældende Databeskyttelseslovgivning. I alle tilfælde, er KLDiscovery primært ansvarlig for handlinger og undladelser foretaget tredjeparter, som KLDiscovery har betroet Personoplysninger til. KLDiscovery skal sikre, at en tredjepart opretholder sikkerheds- og databehandlingsstandarder som påkrævet af KLDiscovery, forud for overførslen af Personoplysninger til vedkommende.
Vi kan anonymisere Personoplysninger om brugen af Hjemmesiderne (f.eks. ved at registrere dataene i et aggregeret format) og dele sådanne anonyme data med vores forretningspartnere (herunder tredjeparts forretningspartnere).
(D) International Overførsel af Personoplysninger
Som følge af vores virksomheds internationale karakter, kan vi blive nødt til at overføre dine Personoplysninger inden for KLDiscovery koncernen og til tredjeparter som bemærket i afsnit (C) ovenfor, i forbindelse med formålene anført i denne privatlivspolitik. Af den årsag kan vi til tider overføre dine Personoplysninger til andre lande som kan have en lavere standard for beskyttelsen af data end i EU, som følge af anden lovgivning og databeskyttelses compliance krav end de krav, der gælder i det land som du er etableret i.
Såfremt vi overfører dine Personoplysninger til andre lande, vil det hvor påkrævet, ske på basis af gældende EU-standardkontraktbestemmelser og, hvor det er relevant, de relevante ændringer for at inkorporere overholdelse af engelsk og schweizisk lov. Du kan bede om en kopi af vores Standardkontraktbestemmelser ved at bruge kontaktdetaljerne listet i afsnit (P) nedenfor.
Overførsel af personoplysninger til Storbritannien på grundlag af afgørelsen om tilstrækkelighed af 28. juni 2021
Den 28. juni 2021 fastslog Europa-Kommissionen, at Storbritannien, efter sin udtræden af Den Europæiske Union og er blevet et "tredjeland" fra den 31. december 2020, sikrer et passende beskyttelsesniveau i henhold til artikel 45 i den generelle databeskyttelsesforordning 2016/679 ("GDPR") ("Adequacy Decision"), og at Storbritannien nyder godt af en sådan beslutning i forhold til overførsler af personoplysninger til Storbritannien.
Hvor vi overfører dine personoplysninger fra Den Europæiske Union, Schweiz eller et andet medlem af EØS til Storbritannien i forbindelse med de formål, der er angivet i denne politik, fra datoen for afgørelsen om tilstrækkelighed, vil vi gøre det på grundlag af afgørelsen om tilstrækkelighed.
(E) EU-US Privacy Shield og Swiss-US Privacy Shield
KLDiscovery overholder EU-U.S. Data Privacy Framework ("EU-U.S. DPF"), UK Extension to the EU-U.S. DPF, og Swiss-U.S. Data Privacy Framework ("Swiss-U.S. DPF") som fastsat af det amerikanske handelsministerium. KLDiscovery har certificeret over for det amerikanske handelsministerium, at det overholder EU-U.S. Data Privacy Framework Principles ("EU-U.S. DPF Principles") hvad angår behandling af Personoplysninger modtaget fra Den Europæiske Union i henhold til EU-U.S. DPF og fra Storbritannien (og Gibraltar) i henhold til UK Extension to the EU-U.S. DPF. KLDiscovery har certificeret over for det amerikanske handelsministerium, at det overholder Swiss-U.S. Data Privacy Framework Principles ("Swiss-U.S. DPF Principles") hvad angår behandlingen af Personoplysninger modtaget fra Schweiz i henhold til Swiss-U.S. DPF. Hvis der er nogen former for konflikt mellem vilkårene i denne privatlivspolitik og EU-U.S. DPF Principles og/eller Swiss-U.S. DPF Principles (samlet kaldet "DPF Principles"), skal DPF Principles være gældende. Besøg https://www.dataprivacyframework.gov/ for at lære mere om Data Privacy Framework (DPF)-programmet og for at se vores certificering.
I henhold til Data Privacy Framework Principles bekræfter KLDiscovery følgende:
- Vi er underlagt det amerikanske handelsministeriums jurisdiktion og håndhævelsesmyndighed.;
- Vi forbliver ansvarlige for den videre overførsel af Personoplysninger til tredjeparter, medmindre vi kan bevise, at vi ikke var part i den hændelse, der gav anledning til skade;
- Vi kan blive pålagt at udlevere Personoplysninger som svar på juridiske anmodninger fra offentlige myndigheder, herunder for at opfylde krav i forbindelse med national sikkerhed og retshåndhævelse; og
- Vi anerkender retten til at få adgang til Personoplysninger, der overføres til USA for personer i EU, Storbritannien og Schweiz, samt deres ret til at få unøjagtige eller forældede oplysninger opdateret, ændret eller korrigeret. Desuden kan disse personer få slettet Personoplysninger, der er blevet håndteret i strid med DPF Principles.
I overensstemmelse med EU-U.S. DPF, UK Extension to the EU-U.S. DPF og Swiss-U.S. DPF forpligter KLDiscovery sig til at løse klager over vores indsamling eller brug af Personoplysninger, der overføres til USA i henhold til EU-U.S. DPF, UK Extension to the EU-U.S. DPF og Swiss-U.S. DPF. Enkeltpersoner i EU, Storbritannien og Schweiz med forespørgsler eller klager skal først kontakte KLDiscovery ved hjælp af kontaktoplysningerne i afsnit P.
KLDiscovery har desuden forpligtet sig til at henvise uafklarede DPF Principles-relaterede klager til en uafhængig amerikansk tvistbilæggelsesinstans, BBB NATIONAL PROGRAMS. Hvis du ikke modtager en rettidig bekræftelse på din klage, eller hvis din klage ikke bliver behandlet tilfredsstillende, kan du besøge www.bbbprograms.org/dpf-complaints for at få flere oplysninger og indgive en klage. Denne service stilles gratis til rådighed for dig. Hvis din DPF-klage ikke kan løses gennem ovenstående kanaler, kan du under visse betingelser påberåbe dig bindende voldgift for nogle resterende krav, der ikke er løst af andre klageinstanser. Se https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf.
(F) Datasikkerhed
Vi har implementeret de passende tekniske og organisatoriske sikkerhedsforanstaltninger designet til at beskytte din Personoplysninger mod hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse, uautoriseret adgang og andre ulovlige eller uautoriserede former for Behandling, i overensstemmelse med gældende Databeskyttelseslovgivning. Som påkrævet i henhold til gældende Databeskyttelseslovgivning, behandler vi kun dine Personoplysninger underlagt alle kontraktlige krav om fortrolighed, og pålægger medarbejdere og underleverandører med adgang til sådanne Personoplysninger at implementere tilsvarende foranstaltninger.
Fordi internettet er et åbent system, er overførsel af information via internettet ikke helt sikker. Selvom vi vil implementere alle rimelige foranstaltninger for at beskytte dine Personoplysninger, kan vi ikke garantere sikkerheden af dine data, der overføres til os via internettet – enhver sådan transmission er på din egen risiko, og du er ansvarlig for at sikre, at alle Personoplysninger som du måtte sende til os, er sendt til os på en sikker måde.
(G) Korrekte og ajourførte data (Rigtighed)
Vi tager rimelige skridt til at sikre:
- at dine Personoplysninger, som vi Behandler, er korrekte og, hvor nødvendigt, ajourførte; og
- at dine Personoplysninger, som vi behandler, straks slettes eller berigtiges, såfremt de er urigtige (i forhold de formål hvortil de Behandles).
Fra tid til anden kan vi bede dig om at bekræfte korrektheden af dine Personoplysninger.
(H) Dataminimering
Vi tager alle rimelige skridt til at sikre, at de af dine Personoplysninger, som vi Behandler er begrænset til de Personoplysninger, der er rimeligvis påkrævet til formålene fastsat i denne privatlivspolitik (inkl. leveringen af Tjenester til dig).
(I) Opbevaring af Data
Vi tager alle rimelige skridt til at sikre, at dine Personoplysninger alene Behandles i den korteste periode nødvendig til formålene fastsat i denne privatlivspolitik. Vi opbevarer kopier af dine Personoplysninger i et format, der tillader identifikation af dig alene i så lang tid som:
- vi har et igangværende forhold til dig (f.eks. hvor du er bruger af vores ydelser, eller du lovligt er inkluderet i vores mailinglister og ikke har opsagt abonnementet), eller
- dine Personoplysninger er nødvendige i forbindelse med ét af de lovlige formål fastsat i denne privatlivspolitik, for hvilke(t) vi har et gyldigt retsgrundlag (f.eks. hvor dine Personoplysninger er inkluderet i en kontrakt mellem os og din arbejdsgiver, og vi har en legitim interesse i Behandlingen af de data i forhold til at drive vores virksomhed og opfyldelsen af forpligtelser efter den pågældende aftale).
- vi modtager dit samtykke til at opbevare dataene i længere tid (f.eks. i tilfælde af ansøgningsdokumenter til et senere jobtilbud).
Derudover vil vi opbevare Personoplysninger i perioden indtil:
- udløbet af forældelsesfristen efter gældende Databeskyttelseslovgivning (dvs. den periode i hvilken en person kan fremsætte et retskrav mod os i relation til dine Personlige Oplysninger eller hvor dine Personoplysninger kan være relevante); og
- i yderligere to (2) måneder efter udløbet af en sådan forældelsesfrist (således at, hvis en person fremsætter et retskrav ved slutningen af forældelsesfristens udløb, har vi stadig en rimelig periode, i hvilken Personoplysninger relevant for retskravet kan blive identificeret).
I tilfælde af at et relevant retskrav er fremsat, er vi berettiget til at Behandle dine Personoplysninger for sådanne yderligere perioder, som er nødvendige i relation til det pågældende krav.
I de ovenstående perioder nævnt i relation til retskrav, vil vi begrænse vores Behandling af Personoplysninger til lagringen af, og vedligeholdelsen af sikkerheden for Personoplysningerne, medmindre det er nødvendigt at gennemgå Personoplysninger i forbindelse med et retskrav eller nogen forpligtelse under gældende Databeskyttelseslovgivning.
Ved udløb af hver relevant ovennævnt periode vil vi enten: (i) på permanent vis slette eller destruere Personoplysningerne; eller (ii) anonymisere de relevante Personoplysninger.
(J) Dine Rettigheder
I henhold til gældende Databeskyttelseslovgivning, har du et antal af rettigheder i forhold til Behandlingen af dine Personoplysninger, herunder:
- retten til ikke at give os dine Personoplysninger (bemærk dog, at vi ikke vil være i stand til at give dig det fulde udbytte af vores websteder eller tjenester, hvis du ikke giver os dine Personoplysninger – f.eks. kan vi muligvis ikke behandle dine anmodninger uden de nødvendige detaljer);
- retten til at anmode om adgang til eller kopier af dine Personoplysninger, som vi måtte behandle, sammen med oplysninger om kilden, formålet og karakteren, behandlingen og videregivelsen af sådanne Personoplysninger,
- retten til at få berigtiget eventuelle urigtige Personoplysninger, som vi Behandler eller kontrollerer,
- retten til på et legitimt grundlag, at få
- slettet Personoplysninger, som vi Behandler eller kontrollerer, eller
- begrænset Behandlingen af dine Personoplysninger, som vi Behandler eller kontrollerer,
- retten til på et legitimt grundlag at gøre indsigelse mod Behandlingen af Personoplysninger foretaget af os eller på vores vegne,
- retten til at få dine Personoplysninger overført til en anden Dataansvarlig i det omfang relevant og i en struktureret, almindeligt anvendt og maskinlæsbar form,
- retten til at få kendskab til hvilke Personoplysninger, som KLDiscovery opbevarer, og oplysninger om indsamlingen af disse, ikke mere end to gange i en 12 (tolv) måneders periode
- retten til at trække dit samtykke til Behandling tilbage, hvor lovligheden er baseret på samtykke (bemærk, at en sådan tilbagetrækning ikke påvirker lovligheden af enhver Behandling udført før den dato, hvor vi modtager meddelelse om en sådan tilbagetrækning, og forhindrer ikke Behandlingen af dine Personoplysninger i afhængighed af ethvert andet tilgængeligt juridisk grundlag); og
- retten til at indgive en klage til en Databeskyttelsesmyndighed vedrørende Behandlingen af dine Personoplysninger af os eller på vores vegne. Adresser på lokale databeskyttelsesmyndigheder kan findes her: https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
Dette påvirker ikke dine lovbestemte rettigheder. I henhold til gældende Databeskyttelseslovgivning diskriminerer vi dig ikke for at udøve nogen dine rettigheder. Vi forbeholder os dog vores ret til at verificere din identitet i tilfælde af, at du udøver sådanne rettigheder i henhold til gældende Databeskyttelseslovgivning.
VIGTIG BESKED
I henhold til gældende Databeskyttelseslovgivning kan du også have følgende yderligere rettigheder vedrørende behandlingen af dine Personoplysninger:
- retten til, på grund af din særlige situation, at gøre indsigelse mod behandlingen af dine Personoplysninger af os eller på vores vegne, hvor en sådan behandling er baseret på artikel 6(1)(e) (offentlig interesse) eller 6(1)(f) (legitime interesser) i GDPR; og
- retten til at gøre indsigelse mod behandlingen af dine Personoplysninger af os eller på vores vegne til direkte markedsføringsformål.
For at udøve én eller flere af disse rettigheder, eller for at stille et spørgsmål om disse rettigheder eller noget andet vilkår i denne privatlivspolitik eller om vores Behandling af dine Personoplysninger, bedes du bruge kontaktdetaljerne angivet i afsnit (P) nedenfor.
Hvis vi leverer Tjenester til dig baseret på ordre, er leveringen af Tjenesten reguleret af aftalevilkårene leveret til dig. I tilfælde af uoverensstemmelser mellem sådanne vilkår og denne privatlivspolitik, er denne privatlivspolitik at anse for supplerende.
(K) Cookies og lignende teknologier
En cookie er en lille fil, der gemmes på din enhed, når du besøger en hjemmeside (herunder vores Hjemmesider). Den registrerer information om din enhed, browser og, i visse tilfælde, dine præferencer og vaner ved brug af din browser. Vi kan Behandle dine Personoplysninger ved brug af cookie-teknologi, i overensstemmelse med vores Cookie privatlivspolitik, som også beskriver, hvordan Cookiesamtykkeværktøjet fungerer. Vi bruger tredjeparts cookie-samtykketeknologi til at indhente dit samtykke til brugen af cookies.
(L) Analyseværktøjer og værktøjer fra tredjepartsudbydere
Der er en mulighed for, at dine browsingmønstre vil blive statistisk analyseret, når du besøger denne hjemmeside. Sådanne analyser udføres primært med det, vi omtaler som analyseprogrammer. Du kan finde detaljerede oplysninger om disse forskellige analyseprogrammer Brug af tredjepartsværktøjer.
(M) Brug af sociale medier
Vi bruger ikke plug-ins til sociale medier på vores Hjemmeside. Hjemmesider for sociale medier kan kun nås via links fra vores Hjemmeside. Derfor overføres ingen Personoplysninger til nogen Hjemmesider for sociale medier, når du besøger vores Hjemmeside. Du kan finde detaljerede oplysninger om vores brug af sociale medier via: Brug af sociale medier.
(N) Vilkår for brug af Hjemmesider
Al brug af vores Hjemmesider er underlagt Terms of Use. Vi anbefaler, at du gennemgår vores brugsbetingelser regelmæssigt for at gennemgå eventuelle ændringer, vi måtte foretage fra tid til anden.
(O) Direkte Markedsføring
I henhold til gældende ret, såfremt du har givet dit udtrykkelige samtykke i overensstemmelse med gældende ret eller hvor vi sender dig reklame og markedsføring vedrørende vores tilsvarende produkter og tjenester, kan vi Behandle dine Personoplysninger for at kontakte dig via e-mail, telefon, direct mail, eller kommunikation i andet format, med henblik på at give dig information eller Tjenester, der kan have din interesse. Hvis vi leverer Tjenester til dig, kan vi sende information til dig vedrørende vores Tjenester, kommende promoveringer, eller anden information som kan have din interesse, ved brug af de kontaktdetaljer, som du har givet til os, dog altid i overensstemmelse med gældende ret.
Du kan opsige dit abonnement til vores markedsførings e-mail liste eller nyhedsbreve på et hvilket som helst tidspunkt ved blot at klikke på ”unsubscribe” linket i hver e-mail eller nyhedsbrev, som vi sender. Efter du har opsagt abonnementet, vil vi ikke sender dig flere e-mails, men vi kan stadig kontakte dig i det omfang nødvendigt for de Tjenester, som du måtte have anmodet om.
(P) Oplysninger om Dataansvarlige
De Dataansvarlige, i forhold til hvilke denne privatlivspolitik er gældende, er følgende:
Land |
Selskabsnavn |
Registrerede Adresse og Kontakt |
|
UK |
KLDiscovery Ontrack Limited |
UK Data Privacy Queries, Nexus, 25 Farringdon Street, London, EC4A 4AB
Data-protection@kldiscovery.com |
|
|
|
KLDiscovery Limited |
UK Data Privacy Queries, Nexus, 25 Farringdon Street, London, EC4A 4AB
Data-protection@kldiscovery.com |
|
Irland |
KLDiscovery Limited |
Irish Data Privacy Queries, 25-28 North Wall Quay, Dublin 1, DO1 H104
Data-protection@kldiscovery.com |
|
Danmark |
Ibas Ontrack ApS |
Danish Data Privacy Queries, C/O Regus Center Christians Brygge 28, 1559 København V
Danmark-data-beskyttelse@kldiscovery.com |
|
Finland |
Ibas Ontrack Oy |
Finnish Data Privacy Queries, Mannerheimintie 12 B, 00100 Helsinki
Datan-suojelu@kldiscovery.com |
|
Holland |
KLDiscovery Ontrack B.V. |
Dutch Data Privacy Queries, De Brand 22, 3823 LJ Amersfoort
Gegevensbescherming@kldiscovery.com |
|
Sverige |
Ibas Ontrack AB |
Swedish Data Privacy Queries, Box 1005, 751 40 Uppsala
Dataskydd@kldiscovery.com |
|
Norge |
Ibas Ontrack AS |
Norwegian Data Privacy Queries, Fjellgata 2, 2212 Kongsvinger
Data-beskyttelse@kldiscovery.com |
|
Tyskland |
KLDiscovery Ontrack GmbH |
German Data Privacy Queries, Hanns-Klemm-Str. 5, 71034 Böblingen Datenschutz@kldiscovery.com or our external DPO: Edmund Hilt (ehilt@hilt-evolution.com) |
|
Italien |
KLDiscovery Ontrack Srl |
Italian Data Privacy Queries, Gallarte (VA) Via Marsala 34/A CAP 21013
Protezione-dati@kldiscovery.com |
|
Polen |
KLDiscovery Ontrack Sp. z o.o |
Polish Data Privacy Queries, Katowice (40-082), ul. Jana III Sobieskiego 11
Ochrona-danych@kldiscovery.com |
|
Singapore |
KLDiscovery Ontrack Pte Ltd |
Singapore Data Privacy Queries, 10 Collyer Quay 10 - 01, Ocean Financial Centre, 049315
Singapore-data-protection@kldiscovery.com |
|
Kina |
KLDiscovery Ontrack Information Technology Service (Shanghai) Co., Ltd |
Chinese Data Privacy Queries, Room 1004, Floor 10, Jing'An Kerry Centre Building 1 (North Building), No. 1515, West Nanjing Road, Jing'an District, Shanghai
China-data-protection@kldiscovery.com |
|
Japan |
KLDiscovery Ontrack K.K. |
Japanese Data Privacy Queries, 2-2-3 Uchisaiwaicho Chiyoda-ku, Tokyo 100-0011
Japan-data-protection@kldiscovery.com |
|
Hong Kong |
KLDiscovery Ontrack (HK) Limited |
Hong Kong Data Privacy Queries, Room 1702, 17/F Central Plaza, 18 Harbour Road, Wanchai
Hongkong-data-protection@kldiscovery.com |
|
Spanien |
KLDiscovery Ontrack SL |
Spanish Data Privacy Queries, Pº del Club Deportivo, 1, edif. 4, 1ª planta, Pozuelo de Alarcón, Madrid, 28223
Proteccion-de-datos@kldiscovery.com |
|
Frankrig |
KLDiscovery Ontrack Sarl |
French Data Privacy Queries, 2, impasse de la Noisette, 91371 Verriéres-le-Buisson Cedex 413
Protection-des-donnees@kldiscovery.com |
|
Schweiz |
KLDiscovery Ontrack (Switzerland) GmbH |
Swiss Data Privacy Queries, Hertistrasse 25, 8304 Wallisellen
Datenschutz@kldiscovery.com |
|
Australien |
KLDiscovery Ontrack Pty Ltd |
Australian Data Privacy Queries, 9/28 Donkin St, West End QLD 4101
Australia-data-privacy@kldiscovery.com |
|
USA |
KLDiscovery Ontrack, LLC |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road, Eden Prairie, MN 55347
Data-privacy@kldiscovery.com |
|
|
|
KLDiscovery Inc |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road, Eden Prairie, MN 55347
Data-privacy@kldiscovery.com |
|
|
|
KLDiscovery Franchising, LLC |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road, Eden Prairie, MN 55347
Data-privacy@kldiscovery.com |
|
Canada |
KLDiscovery Ontrack Canada Co |
Canadian Data Privacy Queries, 1871 Hollis Street, Suite 200, Halifax, NS, B3J 0C3
Data-privacy@kldiscovery.com |
|
Grækenland |
KLDiscovery Ontrack Single Member Private Company |
Greek Data Privacy Queries, 15 Theanos Street, 11854 Athens
Data-privacy@kldiscovery.com |
|
Indien |
KLDiscovery India Technology Services Private Limited |
Indian Data Privacy Queries, No. 8, Perungudi Industrial Estate, Perungudi, Chennai, Tamil Nadu – 600096
Data-privacy@kldiscovery.com |
Bemærk, at hvor den Dataansvarlige er listet uden for EU, kan du kontakte enheden i din egen jurisdiktion.
(Q) Repræsentanter
Hver af de Dataansvarlige, der er etableret uden for EØS og opført i afsnit (P) ovenfor, har udpeget KLDiscovery Ontrack GmbH, Hanns-Klemm-Str. 5, 71034 Böblingen, Tyskland for at være dets repræsentant i henhold til artikel 27 i GDPR.
Hver af de Dataansvarlige, der er etableret uden for Storbritannien og opført i afsnit (P) ovenfor, har udpeget KLDiscovery Limited, Nexus, 25 Farringdon Street, London, EC4A 4AB til at være deres repræsentant i henhold til artikel 27 i UK GDPR.
(R) Definitioner
- “Behandle”, “Behandling” eller “Behandlet” betyder enhver aktivitet der udføres med Personoplysningerne, uanset om det sker med automatisk midler, herunder indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse.
- “Dataansvarlig” betyder den enhed, der beslutter hvordan og hvorfor Personoplysninger skal Behandles. I mange jurisdiktioner er det den Dataansvarlige, der har det primære ansvar for overholdelse af den gældende databeskyttelseslovgivning.
- “Databehandler” betyder enhver fysisk eller juridisk person, der Behandler Personoplysninger på vegne af den Dataansvarlige (udover de ansatte hos Databehandleren).
- ”Databeskyttelsesmyndighed” betyder en uafhængig offentlig myndighed, der i medfør af lov har fået til opgave at overvåge overholdelsen af databeskyttelseslovgivningen.
- “EØS” betyder det Europæiske Økonomiske Samarbejdsområde.
- “Følsomme Personoplysninger” betyder Personoplysninger om race eller etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold, biometriske data, fysiske eller mentale helbredstilstand, oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering, nogen aktuelle eller påståede straffe eller bøder, nationale identifikationsnummer, eller andre informationer, der måtte blive anset for at være særligt sensitive under gældende ret.
- "GDPR" betyder den generelle databeskyttelsesforordning (EU) 2016/679.
- “Gældende Databeskyttelseslovgivning” betyder samlet GDPR, UK GDPR, California's Consumer Privacy Act som senere ændret ved California Privacy Rights Act (almindeligvis benævnt "CCPA"/"CPRA"), Virginia Consumer Data Protection Act (almindeligvis benævnt "VCDPA"), Colorado Privacy Act (almindeligvis benævnt "CPA"), Utah Consumer Privacy Act (almindeligvis benævnt "UCPA") og Connecticut Data Privacy Act (almindeligvis benævnt "CTDPA").
- “Personoplysninger” betyder information som angår et individ (fysisk person), eller ud fra hvilke et individ er direkte eller indirekte identificérbart, især ved henvisning til en identifikator, såsom et navn, et identifikationsnummer, lokalitetsdata, en online identifikator eller til en eller flere specifikke faktorer til det pågældende individs fysiske, fysiologiske, genetiske, mentale, økonomiske, kulturelle eller sociale identitet.
- “Tjenester” betyder enhver tjeneste eller produkter, der måtte blive leveret af KLDiscovery.
- "Standard kontraktlige klausuler" betyder skabelonoverførselsklausuler vedtaget af Europa-Kommissionen eller vedtaget af en databeskyttelsesmyndighed og godkendt af Europa-Kommissionen.
- "UK GDPR" betyder GDPR, da den udgør en del af de love, der gælder i Storbritannien i henhold til paragraf 3 i European Union (Withdrawal) Act 2018, og som anvendt og ændret af skema 2 i Databeskyttelse, Privatliv og Elektronisk Kommunikation (ændringer osv.) (EU Exit) forordninger 2019 (SI 2019/419) eller som ændret fra tid til anden af andre love gældende i Storbritannien.
December 1, 2023