Version:
Dataansvarlig og kontakt om databeskyttelse
Amed Bozo · ChannelCockpitMoritzstraße 43
65185 Wiesbaden
Tyskland
support@channelcockpit.app
+491773878629
Amed Bozo, der driver virksomhed under navnet ChannelCockpit, er dataansvarlig for den behandling til vores egne formål, som beskrives her. Kontakt udbyderen direkte på support@channelcockpit.app om databeskyttelse, herunder anmodninger efter gældende databeskyttelseslovgivning uden for EU.
Denne politik omfatter webstedet, appen, abonnementet og support. Når vi administrerer indhold og data efter en kundes instrukser, fastlægger kunden formålene, og vi bistår som databehandler efter vores databehandleraftale. Sociale platforme og betalingsudbydere behandler også visse oplysninger til deres egne formål.
Udbyderen fungerer også som ansvarlig for beskyttelse af personoplysninger i Québec, som privatlivsansvarlig efter newzealandsk ret og som databeskyttelsesansvarlig efter singaporiansk ret, hvor disse regler gælder. Kontakt: support@channelcockpit.app. Disse funktioner indebærer ikke, at der er udpeget en særskilt databeskyttelsesrådgiver efter GDPR artikel 37.
Oplysninger, vi modtager
- Konto: e-mailadresse, internt bruger-ID, valgfrit visningsnavn, login- og sikkerhedsoplysninger, præferencer samt tidspunkt og version for de aftale- og myndighedserklæringer, der faktisk er afgivet.
- Forbindelser: platform- og konto-ID'er, profilnavn og -billede, tildelte tilladelser, krypterede adgangsoplysninger og forbindelsesstatus. De modtages via den forbindelse, du godkender hos platformen; du indtaster ikke platformens adgangskode i ChannelCockpit.
- Analyser: tilgængelige profil-, opslags- og videomålinger, tidsstempler, titler, offentlige visningsoplysninger og lagrede ændringer over tid.
- Udgivelse: uploadede billeder og videoer, kladder, tekst, formatindstillinger, målkonti, planlagte tidspunkter og leverings- eller fejlstatus.
- Interaktion: understøttede kommentarer, svar og beskeder, herunder tekst, platform-ID'er, afsenderens visningsoplysninger, tidsstempler og nødvendige metadata om samtaler eller vedhæftninger. Filer vedhæftet Meta-beskeder kopieres ikke til et særskilt beskedarkiv.
- Betaling: kunde- og abonnementsreferencer, abonnement, betalings- og opsigelsesstatus, faktureringsperioder, forbrug og begrænsede registreringer, som forhindrer gentagne prøveperioder. Stripe/Link indsamler betalings- og fakturaoplysninger. Vi medtager kundens nødvendige navn, faktureringsadresse, beløb og aftaledatoer i beskyttede aftaleregistreringer, når det er nødvendigt for påkrævede bekræftelser. Vi opbevarer ikke fuldstændige kortnumre.
- Kontakt og drift: din besked, kontaktadresse, aftalereference og, hvor relevant, navn; registreringer af anmodninger og kvitteringer; samt tekniske forbindelses-, sikkerheds- og fejloplysninger såsom IP-adresse, browseroplysninger og tidsstempler.
Indhold kan omfatte oplysninger om andre, eksempelvis personer, der kommenterer, samtaledeltagere eller personer på billeder og videoer. Kunder må kun overlade oplysninger til os med henblik på lovlig behandling. Tjenesten er ikke beregnet til målrettet behandling af særligt følsomme oplysninger såsom helbredsoplysninger. Medtag ikke sådanne oplysninger i supportanmodninger, medmindre det er nødvendigt.
Formål og retsgrundlag
- Konto og aftale: login, abonnement, ønskede platformfunktioner, aftalesupport og ophør behandles i det omfang, det er nødvendigt for at opfylde aftalen eller på din anmodning træffe foranstaltninger inden indgåelsen (GDPR artikel 6(1)(b)).
- Sikkerhed og pålidelig drift: forebyggelse af misbrug, fejlfinding, begrænsede tekniske logfiler og beskyttelse mod gentagne prøveperioder varetager vores legitime interesser i en sikker, prisoverkommelig og fungerende tjeneste (artikel 6(1)(f)). Vi begrænser indhold, adgang og opbevaring til det enkelte formål.
- Retlige forpligtelser: skattemæssige og regnskabsmæssige bilag, påkrævede forbrugerbekræftelser, databeskyttelsesanmodninger og bindende myndighedskrav behandles for at overholde loven (artikel 6(1)(c)). Fastlæggelse eller forsvar af retskrav kan også ske på grundlag af artikel 6(1)(f).
- Frivilligt samtykke: hvor samtykke er påkrævet, indhenter vi det særskilt (artikel 6(1)(a)). En platformgodkendelse styrer den tekniske adgang; den erstatter ikke automatisk ethvert påkrævet databeskyttelsesretligt grundlag.
- Data behandlet efter kundens instruks: kunden fastlægger retsgrundlaget for behandlingen af sit indhold. Vi behandler kun disse data for at levere den aftalte tjeneste og følge dokumenterede instrukser.
Nødvendige konto-, kontakt- og betalingsoplysninger kræves for den pågældende tjeneste; uden dem kan vi muligvis ikke levere den. Valgfrie oplysninger forbliver valgfrie. Vi træffer ikke afgørelser, der udelukkende er baseret på automatisk behandling, med retsvirkning eller tilsvarende væsentlig virkning efter GDPR artikel 22. Du kan bede os gennemgå en teknisk sikkerheds- eller forbrugsbegrænsning.
Hvor andre databeskyttelseslove gælder, baserer vi os på reelt, informeret samtykke, når det kræves, eller en lovbestemt undtagelse, der faktisk finder anvendelse. Et retsgrundlag efter GDPR erstatter ikke samtykke, som kræves efter anden lovgivning. Vi forklarer væsentlige formål og modtagere inden den relevante indsamling og tilføjer ikke nye valgfrie formål uden at oplyse om det.
Websted, browserlagring og beskyttelse mod misbrug
Tekniske forbindelsesdata behandles for at levere og beskytte webstedet. Webstedet gemmer visnings- og sprogpræferencer lokalt i din browser. Appen bruger lokale præferencer og Firebase-sessionsdata, som er nødvendige for at holde dig logget ind. Du kan rydde lokale data eller logge ud; det kan fjerne præferencer og din session.
Beskyttede appanmodninger bruger Firebase App Check og Google reCAPTCHA. Google modtager tekniske enheds-, browser- og anmodningsoplysninger for at opdage misbrug. Visse profil- og forhåndsvisningsbilleder kan indlæses direkte fra platformenes CDN'er, som modtager forbindelsesdata. Vi bruger ikke reklamesporing og opretter ikke reklameprofiler. Lagring eller adgang, der er strengt nødvendig for den tjeneste, du anmoder om, bygger på den gældende undtagelse for nødvendige tjenester, herunder § 25(2) TDDDG i Tyskland; denne politik erstatter ikke yderligere samtykke, som måtte være påkrævet.
Når de anvendes, modtager tredjepartstjenester såsom Google og direkte indlæste platform-CDN'er forbindelsesdata og kan sammenholde dem med andre oplysninger efter deres egne privatlivspolitikker. Vi aktiverer ikke vores egne reklameanalyser på tværs af websteder. Disse udbyderes selvstændige behandling reguleres af deres vilkår og dine indstillinger hos dem; at vi ikke bruger reklamesporing, betyder ikke, at ingen tredjepart kan sammenkæde aktivitet på tværs af tjenester.
Forbundne platforme
Du vælger platformene og giver tilladelser dér. Vi bruger de tilgængelige oplysninger, der er nødvendige for den pågældende funktion. Opslag, svar og beskeder sendes til den valgte platform efter din godkendelse. Platformudbyderne behandler oplysninger efter deres egne vilkår og privatlivspolitikker:
- Google/YouTube: Googles privatlivspolitik og YouTubes brugsvilkår.
- TikTok: TikToks privatlivspolitik.
- Instagram/Facebook: Metas privatlivspolitik.
Google-brugerdata anvendes kun til de appfunktioner, du forventer og godkender. Vi sælger dem ikke og bruger dem ikke til reklamer eller træning af AI-modeller. Overførsler begrænses til det, der er tilladt for disse funktioner, dine instrukser, sikkerhed eller retlige forpligtelser. Menneskelig adgang sker kun, hvor det er nødvendigt og tilladt, eksempelvis med din tilladelse i en konkret supportsag. Brug og overførsel af oplysninger modtaget fra Google-API'er overholder Google API Services User Data Policy, herunder kravene om begrænset brug (Limited Use).
Du kan afbryde forbindelser til platforme i appen og tilbagekalde tilladelser hos udbyderen. Se Sletning af data for nærmere oplysninger.
Tjenesteudbydere og andre modtagere
Vi bruger følgende udbydere til drift og kommunikation. De modtager kun oplysninger, der er nødvendige for deres rolle; når de handler på vores vegne, er de omfattet af databehandlingsvilkår.
| Udbyder | Formål | Behandlingssteder | Databeskyttelsesdokumenter |
|---|---|---|---|
| Google Cloud EMEA Limited (Irland); Google LLC (USA) | Google Cloud og Firebase: hosting, login, database, serverfunktioner, eksportfiler, logning og beskyttelse mod misbrug. Google Workspace: supportpostkasse og kommunikation. | Appdatabase i Tyskland. Enkelte tjenester, navnlig Firebase Authentication, behandler oplysninger i USA; international support og adgang for underdatabehandlere er mulig. | Cloud-/Workspace-databehandleraftale · Firebase-databehandleraftale · Cloud-underdatabehandlere · Workspace-underdatabehandlere |
| Cloudflare, Inc. (USA) | Private medier i R2, kontrolleret medielevering, beskyttelse og videresendelse af indgående supportmail gennem Email Routing. | R2-medier i EU-jurisdiktionen; global behandling vedrørende netværk, sikkerhed, e-mail og support, herunder i USA. | Databehandleraftale · Underdatabehandlere |
| Plus Five Five, Inc. (Resend, USA) | Levering af kontakthenvendelser og transaktionsrelaterede kvitteringer. Denne kontaktvej sender ikke nyhedsbreve. | E-maillevering og behandling af tjeneste-, log- og leveringsoplysninger, herunder i USA. | Databehandleraftale · Underdatabehandlere |
Stripe og Sold through Link behandler betalings-, fakturerings-, svindelforebyggelses- og, hvor relevant, skatteoplysninger i deres respektive roller. De handler selvstændigt i forbindelse med visse forpligtelser og er ikke generelt underdatabehandlere for alt appindhold. Se Stripes privatlivspolitik og Links privatlivspolitik.
Modtagere kan også omfatte de sociale platforme, du forbinder, nødvendige juridiske rådgivere eller skatterådgivere og kompetente myndigheder, hvor der er et retsgrundlag. Vi sælger ikke personoplysninger og deler dem ikke til tredjeparts adfærdsbaserede reklamer.
International behandling
Appens database er i Tyskland, og private R2-medier anvender EU-jurisdiktionen. Det betyder ikke, at alle oplysninger udelukkende bliver i EU. Autentificering, globale netværk, support, e-mail og visse udbyderlogfiler kan involvere USA og andre lande.
Overførsler fra EØS til et andet land kræver en gældende afgørelse om tilstrækkelig beskyttelse eller passende garantier, navnlig EU's standardkontraktbestemmelser og eventuelle nødvendige supplerende foranstaltninger. EU-US Data Privacy Framework kan kun bruges for en certificeret modtager og en overførsel, som certificeringen dækker. De linkede udbydervilkår forklarer deres overførselsgarantier. Du kan anmode os om oplysninger og en kopi af relevante garantier, med forbehold for beskyttelse af fortrolige virksomhedsoplysninger og tredjeparters oplysninger. Lovlig myndighedsadgang i modtagerlandet kan ikke fuldstændigt udelukkes, selv med garantier.
Hvor newzealandsk, singaporiansk, australsk, canadisk eller schweizisk databeskyttelseslovgivning gælder, vurderer vi også dens egne betingelser for behandling i udlandet, herunder den faktiske behandlingsrolle, påkrævede kontraktlige forpligtelser, sammenlignelige garantier og eventuelle påkrævede dokumenterede konsekvensanalyser. Overholdelse af GDPR betragtes ikke i sig selv som automatisk overholdelse af enhver lokal regel om overførsler.
Opbevaringsperioder
Vi opbevarer kun personoplysninger, så længe det er nødvendigt til deres formål eller krævet ved lov. Følgende perioder og kriterier gælder:
- Kontooplysninger, forbindelser, kladder og private medier opbevares som udgangspunkt til aktiv brug; sletning eller afbrydelse starter den relevante oprydning. Sikkerheds- og dokumentationsoplysninger kan opbevares særskilt.
- TikTok-historik og tilknyttede lagrede observationer opbevares i op til 90 dage. En gyldig anmodning, som kræver tidligere sletning, udsættes ikke, til perioden udløber.
- Cachelagret indhold af Meta-beskeder opbevares i op til 30 dage med kun et begrænset uddrag pr. samtale. Kommentarer opbevares kun, så længe den valgte funktion og forbindelse kræver det.
- Midlertidige eksporter er kortvarige: downloadlinks gælder i to minutter, og eksportfiler planlægges slettet efter ti minutter. Baggrundsoprydning og sletning af sikkerhedskopier kan ske senere.
- Tekniske mellemdata fra Meta-webhooks har en opbevaringsperiode på 24 timer; renset afslutningsstatus har en kortere periode. Kvitteringer for Meta-sletteanmodninger kan bevares i op til 90 dage.
- Tekniske faktureringshændelser opbevares i op til 30 dage. Begrænsede pseudonyme registreringer, som forhindrer gentagne gratis prøveperioder, kan bevares i op til 365 dage.
- Tilstande for kontaktformularens genforsøg og anmodningsbegrænsning er kortvarige, normalt cirka 24 til 25 timer. Deres tekniske lagring indeholder ikke selve beskedteksten. E-mail og nødvendige sagsoplysninger i postkassen har deres eget formål og fjernes efter sagens afslutning, medmindre en forpligtelse eller et konkret dokumentationsbehov kræver opbevaring.
- Fakturaer og regnskabsbilag, der kræves efter skattereglerne, opbevares normalt i otte år; relevant forretningskorrespondance i seks år og visse bøger og regnskaber i ti år efter lovens beregningsregler. Ikke enhver supportmail hører til disse kategorier.
- Nødvendige aftale- og rettighedsregistreringer bevares i gældende forældelses- eller dokumentationsperioder, normalt til udgangen af det tredje år efter det relevante års udløb; en konkret tvist kan kræve længere opbevaring. Længere gældende lovbestemte opbevaringskrav har forrang.
Sletning betyder ikke, at alle sikkerhedskopier hos alle udbydere straks forsvinder fysisk. Resterende kopier er underlagt adgangsbegrænsninger og den relevante slettecyklus og bruges ikke til nye produktformål. Betalingsudbydere kan have selvstændige lovbestemte opbevaringsforpligtelser.
Dine rettigheder
Under de gældende betingelser kan du anmode om indsigt, berigtigelse, sletning, begrænsning og dataportabilitet. Du kan til enhver tid tilbagekalde samtykke med fremadrettet virkning. Du kan gøre indsigelse mod behandling baseret på legitime interesser af grunde, der vedrører din særlige situation, og mod direkte markedsføring når som helst uden begrundelse.
Kontakt support@channelcockpit.app. Vi handler uden unødig forsinkelse, normalt inden for én måned eller en kortere gældende lovbestemt frist. Vi forklarer enhver nødvendig lovlig forlængelse inden for den gældende oprindelige svarfrist. Canadiske indsigtsanmodninger har som udgangspunkt en frist på 30 kalenderdage, og newzealandske afgørelser om indsigt en frist på 20 arbejdsdage. Enhver kortere gældende frist har forrang. Vi anmoder kun om oplysninger, der er nødvendige for at identificere dataene og kontrollere din bemyndigelse. Gyldige databeskyttelsesanmodninger er som udgangspunkt gratis, og udøvelse af dine rettigheder fører ikke til forskelsbehandling. Undtagelser gælder kun, hvor loven tillader det.
Du kan klage til tilsynsmyndigheden, hvor du bor, arbejder eller mener, at en overtrædelse er sket. Myndigheden for vores etablering er Hessens kommissær for databeskyttelse og informationsfrihed. Gældende klage- og ankemuligheder i andre lande bevares også. Se Sletning af data for praktiske trin.
Yderligere internationale rettigheder
Hvor lokal databeskyttelseslovgivning gælder for dig og vores behandling, respekterer vi dens yderligere rettigheder, herunder indsigt, berigtigelse, klage eller intern prøvelse af en afgørelse. Bemyndigede repræsentanter kan indsende anmodninger med passende dokumentation for deres bemyndigelse. Du kan bede om, at en afgørelse om en anmodning gennemgås, på support@channelcockpit.app.
Vi sælger ikke personoplysninger og deler dem ikke til adfærdsbaserede reklamer på tværs af kontekster. Browsersignaler såsom “Do Not Track” udløser derfor ikke en særskilt reklamesporingsfunktion; vi udfører ikke denne reklamesporing. Dette begrænser ikke rettigheder efter gældende amerikansk databeskyttelseslovgivning. Vores angivne databeskyttelseskontakt behandler også anmodninger fra eksempelvis Canada, Australien, New Zealand, Singapore og Schweiz.
support@channelcockpit.app er også vores udpegede adresse for anmodninger efter Nevadas databeskyttelseslovgivning om ikke at sælge personoplysninger. Vi sælger allerede ikke disse oplysninger. Vi respekterer retligt anerkendte fravalgssignaler og anmodninger om prøvelse eller klage i det omfang, de finder anvendelse.