Personvernerklæring for Echometer-appen
Generelt
Echometer er et nettleserbasert online-verktøy (heretter også kalt «Tjenesten» eller «Echometer-verktøyet») som hjelper organisasjoner med å implementere en sunn tilbakemeldingskultur ved å initiere og følge opp en kontinuerlig forbedringsprosess gjennom teamretrospektiver.
Våre retningslinjer for personvern forklarer i detalj hvilke personopplysninger som behandles i forbindelse med bruken av tjenesten vår via my.echometerapp.com, og hvordan.
Ansvarlig i henhold til personvernforordningen (GDPR) og den føderale databeskyttelsesloven (BDSG) for behandling av personopplysninger er
Echometer GmbH
Tondernstraße 1
48149 Münster
E-post: info[at]echometer.de
Vi behandler kun personopplysninger når det er lovlig tillatt. Personopplysninger vil kun bli gitt videre til mottakere som vi uttrykkelig nevner i disse retningslinjene for personvern.
Så snart formålet med behandlingen bortfaller, vil personopplysningene bli slettet eller sperret for videre bruk ved hjelp av tekniske og organisatoriske tiltak. Dette skjer også når en foreskrevet lagringsperiode utløper, med mindre det er nødvendig å lagre personopplysningene ytterligere for å inngå eller oppfylle en kontrakt.
Med mindre vi er lovpålagt å lagre data lenger eller gi dem videre til tredjeparter (spesielt rettshåndhevende myndigheter), avhenger beslutningen om hvilke personopplysninger vi samler inn, hvor lenge de lagres og i hvilken grad du eventuelt må avsløre dem, av hvilke funksjoner på nettstedet vårt eller i tjenesten vår som brukes i hvert enkelt tilfelle.
Eksterne lenker
Lenker på våre nettsider og i våre tjenester kan føre videre til andre nettsider og tjenester som ikke drives av oss, men av tredjeparter. Slike lenker er enten tydelig merket av oss eller kan gjenkjennes ved en endring i adresselinjen i nettleseren. Vi er ikke ansvarlige for overholdelse av personvernbestemmelser og sikker håndtering av personopplysninger på disse nettsidene og tjenestene som drives av tredjeparter.
Definisjoner
Disse retningslinjene for personvern bruker begrepene i lovteksten til GDPR. Definisjonene av begrepene (Art. 4 GDPR) kan for eksempel sees på https://dejure.org/gesetze/DSGVO/4.html.
Hvilke opplysninger vi behandler
Vi samler inn forskjellige typer data når du bruker nettstedet og tjenesten vår.
Den første typen er data du gir oss direkte og bevisst. Dette inkluderer informasjonen du oppgir når du oppretter en konto for tjenesten (navn, e-postadresse og passord), samt data du oppretter mens du bruker tjenesten, f.eks. tilbakemeldinger, interaksjoner i retrospektivet, opprettede tiltak osv. Disse dataene tilhører deg. Echometer kan bruke e-postadressen og navnene til feilsøking, salgskontakt, tilbakemeldingsinnsamling og proaktiv støtte.
Den andre typen er data vi samler inn automatisk mens du bruker nettstedet og tjenestene våre. Disse dataene brukes kun til å drive og forbedre tjenesten vår. Dette er også vår legitime interesse, og derfor er behandlingen tillatt i henhold til artikkel 6 nr. 1 bokstav f i GDPR.
Ved å bruke tjenesten vår gir du oss tillatelse til å lagre disse dataene og behandle dem i samsvar med denne personvernerklæringen. Du kan når som helst velge å trekke tilbake dette samtykket, men dette kan redusere eller til og med forhindre bruken av tjenesten vår for deg.
De registrertes rettigheter
I samsvar med den europeiske GDPR i henhold til kapittel 3 gjelder følgende «registrerte rettigheter»:
Registrerte har rett til...
- å få informasjon om databehandling i henhold til artikkel 15 GDPR
- å korrigere data i henhold til artikkel 16 GDPR
- å sende inn en klage til en tilsynsmyndighet i henhold til artikkel 77 GDPR
- å slette (også kjent som «retten til å bli glemt») i henhold til artikkel 17 GDPR
- å begrense behandlingen i henhold til artikkel 17 GDPR
- til dataportabilitet i henhold til artikkel 20 GDPR
- Å protestere mot behandlingen, forutsatt at dette skjer på grunnlag av artikkel 6 nr. 1 bokstav e eller f GDPR.
Våre retningslinjer for personvern kan endres. Oppdateringer vil bli gjort tilgjengelig direkte på denne siden. Ved vesentlige endringer vil vi også informere deg på påloggingsskjermen eller via e-post. Hvis registrerte ikke samtykker til fremtidige endringer i disse retningslinjene for personvern, må de slutte å bruke våre tjenester og slette kontoen sin. Vi er forpliktet til å informere registrerte om korrigering eller sletting av personopplysninger eller begrensning av behandlingen.
Bruk av informasjonskapsler
Informasjonskapsler er tekstfiler som plasseres på eller leses fra sluttbrukerens enheter av et nettsted. De inneholder bokstav- og tallkombinasjoner for f.eks. å gjenkjenne den berørte personen ved en ny tilkobling til nettstedet som setter informasjonskapselen, gjenopprette de tidligere innstillingene, muliggjøre at du forblir logget på i en kundekonto eller statistisk analysere en bestemt bruksatferd.
Vi bruker informasjonskapsler for å:
- Lagre preferanser for nettstedet vårt
- Lagre påloggingsstatusen
Tilbakemeldinger i appen
Online demo av avtalen
Kontaktmuligheter
Ved spørsmål om våre retningslinjer for personvern, sikkerhetstiltak eller utøvelse av berørte rettigheter, er vi tilgjengelige via e-post til info (at) echometer.de.
Integrerte tredjepartsleverandører
Telekom Deutschland GmbH
Vi bruker Telekom Open Cloud for vår app, som leveres av:
Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn
Personvernombud: Herrn Dr. Claus D. Ulmer, Friedrich-Ebert-Allee 140, 53113 Bonn, [email protected]
Open Telekom Cloud tilbyr Infrastructure as a Service fra tyske høysikkerhetssentre.
Formål med behandlingen
Tilgjengeliggjøring av hosting-infrastrukturen der Echometer kjører.
Rettslig grunnlag
Oppfyllelse av kontrakt i henhold til Art. 6 nr. 1 bokstav b GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er Telekom Deutschland GmbH.
Overføring til tredjestater
Det finner ingen overføring til tredjeland sted.
PostHog
Vi bruker produktanalyse-verktøyet «PostHog» i appen vår, som leveres av:
PostHog Inc, 2261 Market Street #4008, San Francisco, CA 94114
Personvernombud: Charles Cook (VP Operations), [email protected]
PostHog er en plattform for produktutvikling og -analyse som gjør det mulig å rulle ut nye funksjoner sekvensielt som en del av release management, sikre stabiliteten deres og analysere bruken deres. For å analysere bruksatferd opprettes såkalte Session Replays, uten å spore input fra brukerne. I tillegg behandles data for support- og analyseformål.
Formål med behandlingen
Bruken av PostHog skjer for formål som release management samt produktstøtte og produktanalyse.
Rettslig grunnlag
De beskrevne formålene utgjør en berettiget interesse i henhold til Art. 6 nr. 1 bokstav f GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er PostHog Inc., der Echometer utelukkende bruker EU-hosting.
Overføring til tredjestater
Det finner ingen overføring til tredjeland sted.
Valgfri pålogging eller registrering via Google
Du kan logge deg på tjenesten vår med Google-kontoen din. Påloggingen skjer via en videresending til Googles nettside (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), hvor du kan logge deg på med din innlogging.
Omfang av behandlingen av personopplysninger: Når du logger deg på via Google-kontoen din, blir Google-profilen din koblet til tjenesten vår. Vi gjør oppmerksom på at vi ikke har innflytelse på behandlingen av dataene hos Google. Vær oppmerksom på at du etter overføringsprosessen eventuelt må logge deg ut av Google-kontoen din igjen. Vi mottar følgende informasjon fra Google: Navn, fornavn og e-postadresse. Av informasjonen vi mottar fra Google, bruker vi: Navn og e-postadresse. Denne informasjonen er obligatorisk for å kunne identifisere deg ved pålogging. Du finner mer informasjon om Google i Googles personvernregler og vilkår for bruk.
Rettslig grunnlag for behandlingen av personopplysninger: Det rettslige grunnlaget for behandlingen av personopplysninger ved bruk av Google-kontoen din er Art. 6 Abs. 1 lit. f GDPR.
Formål med databehandlingen: Bruken av Google skjer med det formål å gjøre påloggingen til produktet vårt så behagelig som mulig for deg.
Lagringstid: Data som er overført i forbindelse med pålogging via Google, slettes så snart de ikke lenger er nødvendige for å oppnå formålet med innsamlingen. Ved lagring av dataene i loggfiler er dette tilfellet senest etter 14 dager. Ytterligere lagring er mulig. I dette tilfellet vil brukernes IP-adresser bli slettet eller anonymisert, slik at en tilordning til den oppringende klienten ikke lenger er mulig.
Mulighet for innsigelse og fjerning: Som bruker har du når som helst muligheten til å oppheve registreringen. Du kan når som helst få endret dataene som er lagret om deg.
Valgfri registrering for utvidet produktkommunikasjon
Du kan samtykke til utvidet produktkommunikasjon i forbindelse med registreringen din. Denne kommunikasjonen vil bli behandlet via CRM-verktøyet HubSpot, som leveres av:
HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 United States
Personvernombud: Nicholas Knoop, Data Protection Officer
Formål med behandlingen
Bruken av HubSpot skjer med formål om individualisert kundekommunikasjon og markedsundersøkelser.
Rettslig grunnlag
De beskrevne formålene utgjør en berettiget interesse i henhold til Art. 6 Abs. 1 Buchst. f GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er HubSpot Inc.
Overføring til tredjestater
Dataene overføres i henhold til HubSpots Data Processing Agreement til HubSpot Inc.
Brukere kan når som helst melde seg av denne valgfrie kommunikasjonen via "Unsubscribe"-knappen i produkt-e-postene.
Valgfrie AI-funksjoner via OpenAI
På enkelte steder tilbyr Echometer KI-støttede funksjoner. Disse funksjonene leveres gjennom en integrasjon med OpenAI Ireland Ltd (1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland, [email protected]).
Ved disse funksjonene blir det eksplisitt påpekt at bestemte input og data blir behandlet av OpenAI. Utover disse inputene og dataene blir ingen ytterligere data overført til OpenAI.
Alle KI-støttede funksjoner i Echometer er valgfrie og krever hver sin eksplisitte aktivering og samtykke.
Formål med behandlingen
Levering av KI-støttede funksjoner på forespørsel fra en bruker
Rettslig grunnlag
De beskrevne formålene utgjør en kontraktsmessig oppfyllelse med samtykke fra den berørte personen i henhold til Art. 6 nr. 1 bokstav a og b i GDPR
Mottaker og overføring til tredjestater
Dataene behandles i USA i henhold til Data Processing Addendum fra OpenAI (se https://openai.com/policies/data-processing-addendum). Mer informasjon om behandlingen finnes i OpenAIs personvernpolicy: https://openai.com/policies/privacy-policy
Selvbetjent utsjekking for SaaS-kunder via Stripe
Man kan bli kunde av Echometer på flere måter. I forbindelse med Self-Checkout brukes blant annet tjenesteleverandøren Stripe. Stripe leveres av:
Stripe Inc., Corporation Trust Center, 1209 Orange Street, Wilmington, New Castle, DE 19801, USA
Personvernombud: [email protected], Privacy: [email protected]
Formål med behandlingen
Bruken av Stripe skjer for å behandle kjøpsprosessen og faktureringen.
Rettslig grunnlag
De beskrevne formålene utgjør en kontraktsmessig oppfyllelse med samtykke fra den berørte personen i henhold til Art. 6 nr. 1 bokstav a og b i GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er Stripe Inc.
Overføring til tredjestater
Dataene behandles i henhold til databehandlingsavtalen fra Stripe (se Stripe Data Processing Agreement).
Selvutsjekking for SaaS-kunder via Paddle
Man kan bli kunde av Echometer på flere måter. I forbindelse med Self-Checkout brukes blant annet tjenesteleverandøren Paddle. Paddle leveres av:
Paddle.com Market Limited, Judd House, 18-29, Mora Street, England, London, EC1V 8BT
Personvernombud: Michael Cox, [email protected]
Formål med behandlingen
Bruken av Paddle skjer for å behandle kjøpsprosessen og faktureringen.
Rettslig grunnlag
De beskrevne formålene utgjør en kontraktsmessig oppfyllelse med samtykke fra den berørte personen i henhold til Art. 6 nr. 1 bokstav a og b i GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er Paddle.com Market Limited
Overføring til tredjestater
Dataene behandles i henhold til databehandlingsavtalen fra Paddle (se Paddle Data Processing Addendum).
Kommunikasjon med brukere av gratisplanen
Den utvidede produktkommunikasjonen med brukere av den gratis versjonen av Echometer håndteres delvis via verktøyet MixMax, som leveres av:
Mixmax Inc., 548 Market Street, PMB 60764, San Francisco, CA, 94104-5401, United States
Personvernombud: Jonathan Grant, Data Protection Officer ([email protected])
Formål med behandlingen
Bruken av Mixmax skjer for å individualisere brukerkommunikasjonen og for markedsundersøkelser.
Rettslig grunnlag
De beskrevne formålene utgjør en berettiget interesse i henhold til artikkel 6 nr. 1 bokstav f i GDPR.
Mottaker / Kategorier av mottakere
Mottakeren av de innsamlede dataene er Mixmax Inc.
Overføring til tredjestater
Dataene overføres til Mixmax Inc. i samsvar med MixMaxs Data Processing Agreement.
Registrering som bruker i et betalt arbeidsområde
Hvis berørte personer bruker den betalte versjonen av Echometer-appen, behandler vi deres data i tillegg til informasjonen i denne personvernerklæringen på vegne av eieren av Echometer-arbeidsområdet (vanligvis arbeidsgiveren). Denne databehandlingen reguleres av SaaS-avtalen og databehandleravtalen som er signert mellom Echometer og eieren av arbeidsområdet.
I denne sammenhengen fungerer Echometer kun som databehandler, mens arbeidsområdeeieren fungerer som dataansvarlig. For mer informasjon om denne databehandlingen kan berørte personer derfor kontakte sin arbeidsområdeeier/arbeidsgiver, da dette er den ansvarlige instansen for behandlingen av dataene i arbeidsområdet.