Almennar upplýsingar
1.1 Gildissvið
Þessi persónuverndarskýring á við um gögn sem við söfnum um þig við:
- Aðgang eða heimsókn á vefsíðunni
- Notkun þjónustunnar sem nefnd er í kafla 3
- Þátttöku í keppnum, könnunum, útdeilingu verðlauna
- Upphaf, vinnslu og afgreiðslu samningsviðskipta
1.2 Ábyrgur aðili
Vefsíðan er boðin af Kammerer GmbH í Remchingen (herein eftir nefnd „Kammerer“). Ábyrgur aðili fyrir vinnslu gagna í tengslum við þá forrit sem nefnd eru í kafla 3 í þessari persónuverndarskýringu er Kammerer GmbH, An der B10, 75196 Remchingen, Þýskaland.
Ábyrgur aðili fyrir vinnslu gagna í öðrum forritum er sá Kammerer-samningsaðili sem viðkomandi þér.
1.3 Gagnavinnsla
Gögnin eru söfnuð og unnin af Kammerer og tengdum fyrirtækjum og eru eingöngu notuð til að uppfylla viðkomandi viðskiptalegt tilgang.
1.4 Persónuverndarfulltrúi
Persónuverndarfulltrúann okkar getur þú náð í gegnum tölvupóst eða á póstfangi okkar með viðaukanum „persónuverndarfulltrúinn“.
Vinnsla persónuupplýsinga
2.1 Almennt um tilgang vinnslunnar
Í meginatriðum safnum, vistum og vinnum við persónuupplýsingar þínar aðeins til að uppfylla samningsbundna skyldu gagnvart þér eða ef þú hefur gefið okkur samþykki þitt. Við notum einnig gögnin til að fylgja lögum sem við erum bundin af, að svo miklu leyti sem það er nauðsynlegt til að gæta eigin hagsmuna eða lögmætra hagsmuna annarra.
2.2 Gögn sem þú tilkynntir okkur
Venjulega getur þú notað vefsíðuna okkar án þess að þú gefir okkur beint upp persónulegar upplýsingar. Fyrir sumar þjónustur, eins og t.d. fréttabréfþjónustu okkar, biðjum við um persónulegar upplýsingar — m.a. nafn þitt eða tölvupóstfang — til að geta afgreitt viðkomandi þjónustu fljótt og notendavænt.
Til að hefja, vinna og afgreiða samningsviðskipti er söfnun og vinnsla persónuupplýsinga sérstaklega nauðsynleg til að við getum uppfyllt samningsbundnar skyldur okkar.
2.3 Sjálfvirkt safnað gögn
2.3.1 Skráargögn
Meðal sjálfvirkt safnaðra gagna eru skráargögn vefþjónsins. Við virkjum þessa skráningu aðeins í undantekningartilvikum til að rannsaka stuðningsmál og til að tryggja stöðugleika og öryggi (samkvæmt 6. gr. 1. mgr. f-lið GDPR). Hver færsla samanstendur af:
- Dagsetningu og tíma beiðni
- IP-tölu biðlarans og þjóns, gátt og stöðustöðu samskiptastaðals
- Nafni skráar eða síðu sem sótt er og lengd beiðninnar
- Innskráningaupplýsingum, ef þú skráir þig inn með notandareikningi
- Tegund vafra og tilvísun (síðasta síða
Þessi gögn eru eingöngu notuð nafnlaust í tæknilegum tilgangi. Engar tölfræðilegar greiningar fara fram.
2.3.2 Vefkökur
Vefkökur eru litlar skrár sem innihalda streng, þar sem ákveðnar upplýsingar eru geymdar, annaðhvort opið eða dulkóðað. Þær eru notaðar til að bera kennsl á tölvuna og — við innskráningu — til að tilkynna innskráninguna til þjónsins. Hver vefkaka hefur gildistíma. Þú getur birt, eytt eða blokkað geymslu vefkaka í vafranum þínum. Sumar aðgerðir eru þó ekki tiltækar án vefkaka.
2.3.3 Mæling á umferð (rekinn af okkur sjálfum, án mæliafkasta)
Athugið: Google Analytics er ekki lengur notað á þessari vefsíðu. Í stað þriðja aðila-greiningar rekum við eigin, gagnasparna umferðarmælingu beint á þjóninum okkar. Mælingin sjálf setur engar vefkökur, notar ekki LocalStorage og keyrir ekki JavaScript í vafranum þínum. Ein vefkaka, eingöngu til notkunar (
rokamat_analytics_optout), er aðeins notuð ef þú mótmælir beinlínis (sjá hér að neðan).Við hvert síðuskipti skráir þjónninn okkar eingöngu eftirfarandi gögn:
- URL-slóðina sem hefur verið opnuð (slóð án fyrirspurnarstrengs),
- nafnið á tilvísandi síðu, ef til staðar (t.d.
google.de); full URL-tilvísun er ekki geymd, - markaðs-/lénsvirknina (
rokamat.comeðaconstructiontoolsbyrokamat.com) og tungumálið á kölluninni (de,en, …), - tæki-flokkinn og heiti vafra og stýrikerfis (leitt af
User-Agent-haus), - landið í formi ISO-kóða, ef framvirkur gagnavörður sendir með viðeigandi haus (
cf-ipcountry,x-vercel-ip-country). Í núverandi hýsingu (Hetzner + Caddy) er þetta ekki tilfellið — reiturinn er þá auður.
Það eru hvorki geymd síðuheit, né UTM-stikur, né IP-tala, né fullur User-Agent.
Til að greina endurtekin köll innan sama dags er notaður daglega skiptur, dulmálsfræðilega búinn daglykill til að mynda 16 stafa gervinafnlegan heimsóknar-hash (HMAC-SHA-256, styttur í 16 hex-stafi) út frá IP-tölu, User-Agent og daglykli. Hráa IP-talan og fullur User-Agent eru aldrei geymd; þeir eru eingöngu notaðir í flýtiminni til að reikna hashinn.
Hver daglykill er sjálfkrafa eytt seinasta lagi 72 klukkustundum eftir lok dagsins (hreinsunarskipun
npm run analytics:cleanup, sjálfgefin keyrsla einu sinni á dag, geymslutími tveir dagar auk frestunar). Afturvirk endurauðkenning fyrri heimsóknar-hasha er því ekki lengur möguleg, jafnvel ekki með aðgangi að gagnagrunni.Gögnin eru á þjónum okkar; engin yfirfærsla á þriðja aðila á sér stað (sér í lagi ekki til Google, Meta, Microsoft eða sambærilegra aðila). Lagaleg grundvöllur er 6. gr. 1. mgr. b lið. GDPR (réttmætt hagsmunaástand vegna gagnasparrar umferðarmælingar án geymslu á tæki). Nákvæm gögn eru sjálfkrafa eytt eftir 90 daga, en dagsamantektir eru geymdar í allt að 36 mánuði.
Sögulegir samanburðargildi: Úr rekstri fyrri vefsíðu (til apríl 2026) höfum við aðgang að dagsamantektum — eingöngu slóð, dagsetningu og fjölda síðuskipta, án heimsóknarauðkenna, IP-gagna, tækja- eða staðsetningargagna. Þessi gildi eru enn sýnd í stjórnborðinu til að sýna þróun og eru einnig geymd í allt að 36 mánuði.
Tæknileg útfærsla: Umferðarmæling fer eingöngu fram á þjóni. Ekkert JavaScript er keyrt í vafranum þínum, engin endapunktur kallaður og ekki er snertur geymsla á tækinu þínu (vefkökur, LocalStorage, SessionStorage, IndexedDB). Síðuskipti eru skráð í þeim augnabliki sem þjónninn sendir þér síðuna, og byggist eingöngu á þeim gögnum sem vafrinn þinn sendir annars vegar við venjulega HTTP-beiðni. § 25 TDDDG á því ekki við.
Mótmæli (Opt-Out): Þú getur hvenær sem er mótmælt mælingu án rökstuðnings. Notaðu rofann hér að neðan í þessari persónuverndaryfirlýsingu — hann setur virkan vafrakökuna
rokamat_analytics_optout=1. Um leið og þessi vafrakaka er sett, hendir þjónninn okkar hverri síðuáskoðun fyrir vafrann þinn án þess að vinna úr henni. Vafrakakan er gild í tvö ár og hægt er að fjarlægja hana hvenær sem er með sama rofa eða í vafrakökustillingum vafrans þíns.Sjálfkrafa virt merki vafrans: Við greinum einnig HTTP-fyrirsagnirnar
Sec-GPC: 1(Global Privacy Control, grein 21 DSGVO-Opt-Out) ogDNT: 1(Do-Not-Track). Ef eitt þessara merkja er sett, er síðuáskoðunin einnig sjálfkrafa hennt — jafnvel án virkrar Opt-Out-vafraköku.2.3.4 Tengiforrit samfélagsmiðla
Á vefsíðunni okkar eru notuð tengiforrit samfélagsmiðlanna Facebook, YouTube og Instagram (veitendur: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA og Google LLC). Þegar þú heimsækir vefsíðuna okkar tengist vafrinn þinn beint þjónum þessara veitenda. Við höfum hvorki áhrif á gögnin sem eru safnað né gagnavinnsluferlin, né er okkur kunnugt um fullt umfang gagnasöfnunarinnar, tilgang vinnslunnar eða geymslutíma.
2.4 Gögn sem við fáum frá þriðja aðila
Í undantekningartilvikum getur gerst að við fáum gögn um þig frá þriðja aðila — einkum þegar söluaðili þinn skráir tæki sem þú hefur keypt til viðgerðar hjá okkur. Í slíku tilviki upplýsum við þig tafarlaust, og þú hefur þá kost á að mótmæla frekari vinnslu.
2.5 Vafrakökur og sambærilegar tækni
Þessi vefsíða notar eingöngu tæknilega nauðsynlegar vafrakökur og sambærilega geymslutækni samkvæmt § 25 (2) nr. 2 TDDDG. Til að nota þessar algjörlega nauðsynlegu vafrakökur þarf ekki samþykki; lögmætur grundvöllur fyrir tengda gagnavinnslu er grein 6 (1) bókst. f GDPR (réttmætt hagsmunir vegna stöðugs og öruggs reksturs vefsíðunnar).
Það eru ekki settar greiningar-, rakningar-, auglýsinga- eða prófílagervikökur. Engin þriðja aðila skriftur eru innlesnar við síðuhleðslu. Innfelld efni (t.d. Yumpu-ePaper, YouTube-myndbönd) eru aðeins hlaðin eftir að þú hefur smellt á þau. Eigin mæling á umfangi sem lýst er í kafla 2.3.3 notar hvorki vafrakökur né varanlega auðkenni á tæki þínu.
Nákvæmlega eru notuð:
Nafn Tilgangur Geymslutími Tegund rokamat_cookie_noticeVistar staðfestingu á einu sinni á vefkökuviðvörun. 12 mánuðir Vefkökur NEXT_LOCALEVistar valið tungumál. Session eða allt að 12 mánuðir Vefkökur rokamat_adminSetja inn í gegnum öruggt stjórnunarsvæði (einungis starfsfólk). Session Vefkökur epaper:yumpu:consentMinnir á samþykki þitt fyrir að hlaða inn Yumpu-rafblöðum, svo þú þurfir ekki að staðfesta aftur við hvert heimsókn. Þar til það er eytt í vafra localStorage rokamat_analytics_optoutEr aðeins sett ef þú mótmælir sérstaklega mælingum á umfang eins og lýst er í 2.3.3. Lagaleg grundvöllur: § 25 Abs. 2 Nr. 2 TDDDG (nauðsynlegt til að framkvæma mótmæli þín). 24 mánuðir Vefkökur Þú getur hvenær sem er eytt vefkökum í vafra þínum eða gert það óvirkt að setja vefkökur algjörlega. Ef vefkökunni
rokamat_cookie_noticeer eytt, birtist viðvörunin aftur við næsta heimsókn. Geymsla tungumáls (NEXT_LOCALE) er nauðsynleg fyrir fjöltyngdan rekstur síðunnar; án hennar er tungumálaval þitt ekki munað.Við notum eingöngu sjálfgeymdar skrár fyrir leturgerð og tákn. Engin tenging er gerð við Google Fonts, Google Analytics, Facebook, LinkedIn eða sambærilega þriðja aðila við hleðslu síðunnar.
Einstök netþjónusta
3.1 Tengiliðarform
Á vefsíðu okkar býðum við þér að hafa samband við okkur í gegnum tengiliðarform. Til þess þurfum við nafn þitt, fornafn og tölvupóstfang þitt og skilaboð. Ef þú tilkynnir okkur símanúmer eða heimilisfang þitt, getum við líka hringt í þig. Lagalegur grundvöllur er grein 6(1)(b) GDPR.
3.2 Fréttabréf
Lagalegur grundvöllur samkvæmt grein 6(1)(a) GDPR er samþykki þitt. Við notum ávarp og nafn þitt til að ávarpa þig persónulega, auk tölvupóstfangs þíns og þeirra málefna sem þú hefur áhuga á. Þú færð staðfestingarpóst — áskriftin verður ekki virk fyrr en þú smellir á hlekkinn í honum.
Við greinum notkun fréttabréfsins í nafnlausri mynd, án þess að tengja það við einstakling:
- send og afhent póstfang
- opnun (mæld / ósýnileg / samtals)
- smell og opnun eftir tækjum
- smell, opnun og afhending í tímalínu
- bounces (tölvupóstur ekki afhentur)
- afskráningar
- virknihlutfall
Einu nauðsynlegu upplýsingarnar fyrir fréttabréfið eru tölvupóstfangið þitt. Þú getur hvenær sem er afturkallað samþykki þitt með því að smella á hlekkinn sem fylgir hverjum fréttabréfspósti.
Gagnaúrvinnsla fyrir hönd þriðja aðila
Við höfum gert samning við tölvupóstmarkaðsþjónustuaðilann Klick-Tipp um vinnslu pöntunargagna. Þetta tryggir að gögnin þín eru eingöngu geymd innan ESB með háu öryggisstigi. Engin geymsla á þjónum utan ESB á sér stað.
Réttindi þín
5.1 Réttur til að gæta andmæla
Þú átt rétt á að mótmæla vinnslu persónuupplýsinga þinna í þágu beinnar markaðssetningar hvenær sem er án þess að tilgreina ástæður.
Vinsamlegast beinir þú andmælunum skriflega til Kammerer GmbH, An der B10, 75196 Remchingen, Þýskaland eða sendir tölvupóst á info@rokamat.com. Afturköllun á gefnu samþykki er möguleg hvenær sem er.
Ef við vinnum gögnin þín til að gæta lögmætra hagsmuna, getur þú mótmælt slíkri vinnslu af ástæðum sem leiða af sérstökum aðstæðum þínum.
5.2 Aðrir réttir
- Upplýsingar um gögn sem geymd eru um þig (grein. 15 GDPR)
- Leiðrétting rangra gagna (grein. 16 GDPR)
- Eyðing geymdra gagna þinna við ákveðnar aðstæður (grein. 17 GDPR)
- Takmörkun vinnslu (grein. 18 GDPR)
- Gagnaflutningur í samræmdri, algengri og véllesanlegri mynd (grein. 20 GDPR)
- Kvörtun til viðeigandi eftirlitsstofnunar persónuverndar
Vernd gagna þinna
Við tökum tæknilegar og skipulagslegar ráðstafanir til að vernda gögnin þín fyrir óheimilli aðgangi, óvartri breytingu, óviljandi tapi eða ólöglegri eyðingu. Engu að síður er engin rafræn eða líkamleg flutningur og geymsla algjörlega örugg. Allur flutningur fer því fram á eigin ábyrgð.
Breytingar á persónuverndarstefnunni
Við gerum okkur kleift að breyta þessari persónuverndarstefnu hvenær sem er með tilliti til gildandi persónuverndarreglna.
Félagsleg miðlun
Við bjóðum þér víðtækan persónulegan stuðning og möguleika á að halda sambandi við okkur í gegnum síðurnar okkar á samfélagsmiðlum (Facebook, Instagram, YouTube). Lagaleg grundvöllur er grein. 6 málsl. 1 bókst. b) eða f) GDPR. Ef þú sendir fyrirspurn um eitt þessara netkerfa, sendum við fyrirspurnina áfram til viðeigandi deildar. Gögnin eru eingöngu notuð til að svara fyrirspurn þinni og eru ekki afhent þriðja aðila.
4.1 Enginn Facebook Pixel, enginn rekjanlegur punktur á vefsíðunni
Á þessari vefsíðu eru ekki innbyggðir neirar-, rekjanlegir- eða auglýsingapunktar frá Facebook, Meta, Google eða sambærilegum aðilum. Vinnsla gagna þegar heimsótt eru eigin síður okkar innan nefndra samfélagsnetkerfa fellur eingöngu undir persónuverndarskilmála þessara netpalla.