Denne privatlivspolitik beskriver, hvordan OESYN (“OESYN”, “vi”, “os”) behandler personoplysninger, når du besøger vores hjemmeside, kontakter os, indgår kundeforhold med os, anvender vores platform eller på anden måde interagerer med os. Politikken opfylder oplysningspligten efter databeskyttelsesforordningen (GDPR) artikel 13 og 14.
1. Dataansvarlig
Dataansvarlig for behandlingen af personoplysninger om vores egne kunder, samarbejdspartnere, leverandører og besøgende på vores hjemmeside er:
OESYN
OESYN er dataansvarlig for de behandlinger, der er beskrevet i denne privatlivspolitik, medmindre andet udtrykkeligt fremgår.
2. Rollefordeling – Dataansvarlig og Databehandler
OESYN opererer i to forskellige roller afhængigt af den konkrete behandling.
2.1 Når OESYN er dataansvarlig
OESYN er dataansvarlig for behandling af personoplysninger vedrørende blandt andet, men ikke begrænset til:
-
Egne kunder og potentielle kunder
-
Samarbejdspartnere og leverandører
-
Hjemmesidebesøgende
-
Personer, der kontakter os
-
Brugere af vores egne administrative systemer
I disse tilfælde fastlægger OESYN formål og midler til behandlingen, og alle behandlingsaktiviteter sker i overensstemmelse med gældende databeskyttelseslovgivning.
2.2 Når OESYN er databehandler
Når vores kunder anvender vores platform til at behandle personoplysninger, fungerer OESYN som databehandler på vegne af kunden. I disse tilfælde:
-
Kunden er dataansvarlig
-
OESYN behandler personoplysninger udelukkende efter kundens instrukser og kundens ansvar
-
Behandlingen reguleres af en Databehandleraftale (DPA)
Oplysningerne kan variere afhængigt af kundens forretning og instrukser. Platformen er ikke tiltænkt behandling af særlige kategorier af personoplysninger, CPR-numre, oplysninger om strafbare forhold eller oplysninger om børn under 16 år. Hvis en kunde alligevel vælger at behandle sådanne oplysninger, sker det udelukkende på kundens ansvar og behandlingsgrundlag. Al behandling af personoplysninger via platformen – uanset type – sker i øvrigt altid udelukkende efter kundens instrukser og på kundens ansvar.
3. Platformstruktur og whitelabel-løsning
OESYN leverer sine tjenester via en whitelabel-platform baseret på teknologi leveret af GoHighLevel og LeadConnector LLC. Platformen drives under OESYNs brand, men den underliggende tekniske infrastruktur ejes, udvikles og vedligeholdes af disse tredjepartsleverandører.
Brugen af Platformen er baseret på en aftale mellem OESYN og GoHighLevel/LeadConnector. Da platformen teknisk set drives af GoHighLevel/LeadConnector, gælder deres juridiske dokumenter for alle brugere af platformen – herunder Kunden og dennes registrerede – uanset at den direkte aftalerelation er mellem OESYN og GoHighLevel/LeadConnector. OESYN stiller disse links til rådighed af transparenshensyn, og disse dokumenter udgør ikke en direkte aftale mellem den registrerede og GoHighLevel/LeadConnector.
Yderligere juridiske dokumenter, sikkerhedscertificeringer og compliance-relaterede oplysninger fra GoHighLevel/LeadConnector kan findes på https://www.gohighlevel.com/privacy-and-security samt andre steder på GoHighLevel/LeadConnectors platforme og hjemmesider.
Disse dokumenter gælder for platformens funktionalitet, drift og databehandling, men ændrer ikke vilkårene i denne privatlivspolitik mellem OESYN og den registrerede. Disse dokumenter administreres af GoHighLevel/LeadConnector, og OESYN kan ikke holdes ansvarlig for ændringer foretaget heri.
4. Hvilke personoplysninger vi behandler
Vi behandler personoplysninger afhængigt af relationen og formålet med behandlingen.
4.1 Almindelige personoplysninger
Dette kan omfatte, men er ikke begrænset til:
-
Navn
-
E-mail
-
Telefonnummer
-
Virksomhedsoplysninger
-
IP-adresse
-
Loginoplysninger
-
Kommunikationshistorik
-
Betalingsoplysninger
-
Bruger- og kontooplysninger
4.2 Brugs- og adfærdsdata
Dette kan omfatte, men er ikke begrænset til:
-
Interaktion med platformen
-
Workflow-aktiviteter
-
Automatiserede processer
-
Logdata
-
Statistik- og analysedata
4.3 Oplysninger behandlet på vegne af kunder
Når vi fungerer som databehandler, kan vores kunder vælge at behandle personoplysninger om deres kunder, medarbejdere, samarbejdspartnere, leverandører, ansøgere eller andre registrerede personer.
Oplysningerne fastlægges af kunden og kan omfatte alle typer personoplysninger, som kunden vælger at behandle via platformen. Platformen er ikke tiltænkt behandling af særlige kategorier af personoplysninger, CPR-numre, oplysninger om strafbare forhold eller oplysninger om børn under 16 år. Al behandling af personoplysninger via platformen – uanset type – sker udelukkende efter kundens instrukser og på kundens ansvar.
Behandling sker i overensstemmelse med den til enhver tid gældende Databehandleraftale (DPA) mellem parterne samt OESYNs Vilkår & Betingelser.
5. Formål med behandlingen
Når OESYN er dataansvarlig, behandler vi personoplysninger til følgende formål, herunder men ikke begrænset til:
-
Levering, drift og videreudvikling af vores platform og ydelser
-
Kundeadministration og kontraktopfyldelse
-
Fakturering og økonomisk administration
-
Support, rådgivning og teknisk bistand
-
Sikkerhed og forebyggelse af misbrug
-
Analyse, statistik og produktforbedring
-
Kommunikation og markedsføring, hvor dette er relevant og lovligt
-
Opfyldelse af retlige forpligtelser
Når vi fungerer som databehandler, fastlægges formålene med behandlingen af den dataansvarlige kunde og reguleres af Databehandleraftalen (DPA).
6. AI og automatiseret behandling
OESYN anvender automatiserede processer, workflows, AI-baserede funktioner og andre teknologiske løsninger som led i levering, drift og udvikling af vores ydelser.
Disse teknologier kan anvendes til effektivisering af processer, automatiseret kommunikation, strukturering, analyse og behandling af data.
Når vi fungerer som databehandler, sker behandlingen udelukkende efter kundens instrukser og ansvar. Platformen er ikke tiltænkt behandling af særlige kategorier af personoplysninger, CPR-numre, oplysninger om strafbare forhold eller oplysninger om børn under 16 år. Al behandling af personoplysninger via platformen – uanset type – sker udelukkende efter kundens instrukser og på kundens ansvar.
Når OESYN er dataansvarlig, anvendes AI og automatiserede processer i overensstemmelse med gældende databeskyttelseslovgivning og på baggrund af et gyldigt behandlingsgrundlag.
Når OESYN er dataansvarlig, foretager vi ikke automatiske afgørelser med juridisk virkning eller afgørelser med tilsvarende væsentlig betydning for den registrerede uden mulighed for menneskelig indgriben. Der træffes således ikke beslutninger omfattet af GDPR artikel 22 i de behandlinger, hvor OESYN er dataansvarlig.
Når vi fungerer som databehandler, fastlægges anvendelsen af automatiserede afgørelser af den dataansvarlige kunde, og OESYN handler alene efter kundens instrukser i henhold til Databehandleraftalen (DPA). Det er den dataansvarlige kunde, der bærer ansvaret for overholdelse af GDPR artikel 22 i sådanne tilfælde.
7. Retsgrundlag for behandling
Når OESYN behandler personoplysninger som dataansvarlig, sker det i overensstemmelse med GDPR artikel 6 på baggrund af et gyldigt behandlingsgrundlag, afhængigt af den konkrete behandling.
Når OESYN fungerer som databehandler for en kunde, fastlægges behandlingsgrundlaget af den dataansvarlige kunde og reguleres af Databehandleraftalen (DPA) mellem OESYN og kunden.
Når OESYN fungerer som databehandler, behandles alle personoplysninger udelukkende på kundens instrukser, behandlingsgrundlag og ansvar. Platformen er ikke tiltænkt behandling af særlige kategorier af personoplysninger, CPR-numre, oplysninger om strafbare forhold eller oplysninger om børn under 16 år. Hvis en kunde alligevel vælger at behandle sådanne oplysninger, sker dette ligeledes udelukkende på kundens instrukser, behandlingsgrundlag og ansvar.
8. Videregivelse og modtagere
OESYN kan videregive eller overlade personoplysninger til tredjeparter, afhængigt af den konkrete behandling og rolle:
-
IT- og hosting leverandører
-
Cloud- og infrastruktur udbydere
-
Betalingsudbydere
-
Revisorer
-
Juridiske rådgivere
-
Underleverandører til drift og udvikling af platformen
Disse tredjeparter fungerer enten som databehandlere på vegne af OESYN eller som selvstændige dataansvarlige, afhængigt af den konkrete behandling.
Når OESYN fungerer som databehandler, handler OESYN selv efter kundens instrukser. Alle underdatabehandlere, som OESYN anvender, handler på vegne af OESYN og følger instrukser givet af OESYN i overensstemmelse med den til enhver tid gældende Databehandleraftale (DPA) samt OESYNs Vilkår & Betingelser.
9. Overførsel til tredjelande
Personoplysninger kan behandles eller opbevares i lande uden for EU/EØS, herunder men ikke begrænset til USA og Indien, afhængigt af hvilke underleverandører og teknologiske løsninger der anvendes.
Sådanne overførsler sker med passende sikkerhedsforanstaltninger, herunder anvendelse af EU-Kommissionens standardkontraktbestemmelser (SCC) og/eller EU-U.S. Data Privacy Framework (DPF), samt eventuelle supplerende tekniske og organisatoriske foranstaltninger.
10. Opbevaringsperiode
OESYN opbevarer personoplysninger så længe, det er nødvendigt for:
-
Opfyldelse af aftale
-
Opfyldelse af retlige forpligtelser
-
Dokumentationsformål
-
Legitimitets- og sikkerhedshensyn
Når OESYN fungerer som databehandler, sker sletning eller returnering af data udelukkende i overensstemmelse med den til enhver tid gældende Databehandleraftale (DPA), kundens instrukser og OESYNs Vilkår & Betingelser. Dette gælder for alle typer personoplysninger uanset kategori.
11. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske foranstaltninger til beskyttelse af personoplysninger under hensyntagen til behandlingens karakter, omfang, kontekst og formål samt risiciene for de registrerede.
Foranstaltningerne kan omfatte, men er ikke begrænset til:
-
Adgangsbegrænsning og rollebaseret adgang
-
Dokumentation og vedligeholdelse af adgangsrettigheder
-
Flerfaktorautentifikation
-
Logning og monitorering
-
Løbende tilpasning ved ændringer i ansættelse og samarbejde
-
Kontraktuelle forpligtelser med leverandører
12. Dine rettigheder
I henhold til GDPR har du følgende rettigheder:
-
Ret til indsigt: Du kan anmode om at få adgang til de personoplysninger, vi opbevarer om dig.
-
Ret til berigtigelse: Du har ret til at få rettet urigtige oplysninger om dig.
-
Ret til sletning: Du kan anmode om at få dine personoplysninger slettet, hvis der ikke længere er et juridisk grundlag for behandlingen.
-
Ret til begrænsning af behandling: Du kan anmode om at få behandlingen af dine personoplysninger begrænset under visse omstændigheder.
-
Ret til dataportabilitet: Du har ret til at modtage de personoplysninger, du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format.
-
Ret til indsigelse: Du kan til enhver tid gøre indsigelse mod behandlingen af dine personoplysninger til direkte markedsføring.
For at udøve dine rettigheder, bedes du kontakte os via de kontaktoplysninger, der er angivet i denne politik.
Hvis vi behandler personoplysninger som databehandler, skal anmodninger om rettigheder rettes til den dataansvarlige, dvs. vores kunde.
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Vi opfordrer dig til først at kontakte os, så vi har mulighed for at assistere dig og forsøge at løse eventuelle spørgsmål eller bekymringer direkte. Du kan finde Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
13. Cookies og tracking
Vi kan anvende cookies og lignende teknologier, herunder analyse-, statistik- og markedsføringsværktøjer, i det omfang dette er relevant for drift, sikkerhed, optimering og markedsføring af vores ydelser.
Yderligere information fremgår af vores Cookiepolitik.
14. Ændringer
OESYN forbeholder sig retten til at opdatere denne privatlivspolitik. Den gældende version vil altid være tilgængelig på vores hjemmeside med opdateret dato. Fortsat brug af vores tjenester eller platform efter ikrafttrædelse af ændringer udgør accept heraf.
15. Lovvalg og værneting
Denne privatlivspolitik er underlagt dansk ret. Eventuelle tvister vedrørende privatlivspolitikken afgøres ved Københavns Byret som første instans.
16. Kontakt
Spørgsmål vedrørende denne privatlivspolitik eller behandlingen af dine personoplysninger kan rettes til:
OESYN

