nb-NO

MERKNAD OM DATAVERN FOR SHIMANO E-TUBE PROJECT Professional PCSist oppdatert: juni 2021

 
  • 1. Introduksjon og omfang

      Denne merknaden om datavern («merknaden») beskriver aktivitetene for databehandling i forbindelse med din bruk av følgende programvare, som er utviklet og levert av Shimano Inc.

      • E-TUBE PROJECT Professional PC («programvaren»).

      I tillegg informerer denne merknaden deg om de mest relevante aspektene ved avtalen som er innført mellom Shimano-enhetene som har ansvar for databehandlingsaktivitetene tilknyttet programvaren.

      Personopplysninger betyr all informasjon tilknyttet en identifisert eller identifiserbar fysisk person. En identifiserbar fysisk person er en som kan identifiseres, direkte eller indirekte, spesielt med henvisning til en identifikator. Dette kan være et navn, identifikasjonsnummer, data om geografisk plassering, en nettidentifikator eller én eller flere faktorer som er spesifikke for den fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identiteten til den fysiske personen («personopplysninger»).

      Spesielle kategorier for personopplysninger inkluderer data som avslører etnisk opprinnelse, politiske synspunkter, religiøst eller filosofisk livssyn eller medlemskap i fagforeninger, genetiske data, biometriske data, data angående helse eller data angående en fysisk persons sexliv eller seksuelle legning (også omtalt som «sensitive data»).

  • 2.

      Du finner mer informasjon om hvordan vi behandler personopplysningene til forbrukere i California, ved å lese gjennom avsnittet «Tilleggsopplysninger for forbrukere i California», lenger ned i denne merknaden.

  • 3. Dataansvarlig
      • Shimano Inc. («SIC»)
        3-77 Oimatsu-cho, Sakai-ku, Sakai City
        Osaka 590-8577, Japan

      er enheten som er ansvarlig for behandling av dine personopplysninger i tilknytning til programvaren (heretter omtalt som «vi», «vår/vårt» eller «oss»).

  • 4. Personvernombud

      Vi har utnevnt et personvernombud (DPO – Data Protection Officer) for gruppen, som håndterer alle saker tilknyttet data- og personvern. Hvis du har spørsmål om behandlingen av dine personlige data, kan du kontakte vår DPO på privacy@shimano-eu.com

  • 5. Informasjon vi samler inn

      I programvaren vår tilbys en rekke ulike funksjoner, tjenester og egenskaper («tjenestene») som krever eller tillater at du sender oss personopplysninger om deg. I tillegg samler vi automatisk inn informasjon om deg, inkludert personopplysninger, når du bruker og logger inn i programvaren på enheten din.

  • 5.1 Informasjon du oppgir til oss

      Når du bruker programvaren, kan du velge å benytte deg av innholdet vårt og tjenestene våre, og det kan hende vi krever eller tillater at du oppgir personopplysninger til oss for å gjøre det.

      Hvis enkelte opplysninger kreves for at vi skal kunne levere en spesifikk tjeneste til deg, markerer vi at dette er tilfelle. Hvis du ikke oppgir disse opplysningene, blir det umulig for oss å levere tjenesten du har etterspurt.

      • Brukerinformasjon (OEM-er og distributører) og informasjon om brukeres ansatte: brukerens berdifts-ID (inkludert innloggingspassord (kryptert)), navnene og e-postadressene til brukeren eller brukerens ansatte.
      • Informasjon om sykkel og sykkeldeler: deleinformasjon (produktnavn, serienummer, fastvareversjon, enhetslogg (konfigurering, feil), antall girtenner, dekkomkrets, E-BIKE-destinasjon, øvre grense for dreiemoment osv.)

      Programvaren tilbyr deg muligheten for å bruke den uten å logge inn. Hvis du velger å benytte deg av den muligheten, lagrer vi kun sykkel- og sykkeldel-informasjon sammen med informasjonen som står oppført i punkt 5.2.

  • 5.2 Informasjon vi registrerer automatisk

      Når du bruker programvaren vår og tjenestene våre, registrerer vi automatisk personopplysninger:

      • enhetsinformasjon: MAC-adresse
      • brukslogginformasjon for programvaren: resultater av brukerhandlinger og driftsinformasjon basert på dialogvisning (angående feil på sykkeldeler)
  • 5.3 Kategorier for registrerte personer

      Vi behandler personopplysninger for følgende kategorier av registrerte personer:

      • private sluttbrukere
      • profesjonelle brukere (som forhandlere, OEM-er og distributører, hvis disse er fysiske personer)
      • ansatte hos profesjonelle brukere
  • 6. Formål og rettsgrunnlag

      Vi behandler personopplysningene dine kun til spesifiserte, uttrykte og legitime formål og i tilfeller der vi har rettsgrunnlag for det. Personopplysningene dine blir ikke behandlet for noe annet formål enn det de opprinnelig ble innhentet for, med mindre det nye formålet er kompatibelt med det første formålet, eller hvis du gir samtykke til det.

      Vi har oppsummert formålene vi behandler personopplysningene dine for og rettsgrunnlagene vi legger til grunn for det, i listen nedenfor:

      • Identifisering av brukere:

        Vi bruker personopplysningene dine til å la deg registrere en konto og logge inn i den, hvis du vil bruke programvaren med innlogging.

        Behandlingen av personopplysningene dine for dette formålet er nødvendig for at kontrakten vi har inngått med deg om bruk av programvaren, skal kunne gjennomføres. Se art. 6 (1)(b) i EUs personvernforordning («GDPR»).

      • Bruk av programvaren:

        Programvaren tilbyr deg muligheten for å bruke den uten å logge inn. Hvis du bruker programvaren med brukerinnlogging (kun mulig for OEM-er og distributører), fungerer programvaren basert på brukerprofilen du har opprettet. Vi bruker personopplysningene dine til å administrere informasjonen om sykler og sykkeldeler som er tilknyttet brukerkontoen din. Målet vårt er å tilby deg en sømløs opplevelse ved å gi deg tilgang til dataene dine fra et hvilket som helst sted og på en hvilken som helst enhet. Vi baserer behandlingen av personopplysningene dine for formålene som er nevnt ovenfor, på fullbyrding av en kontrakt du er en part i, se art. 6 (1)(b) i GDPR.

        Vi trenger ditt samtykke for å behandle eventuelle personopplysningen du frivillig har oppgitt til oss, se art. 6 (1)(a) i GDPR. Hvis du opphever samtykket ditt, for eksempel ved å oppdatere brukerprofilen din, slutter vi å behandle personopplysningene dine for dette formålet.

      • Kommunikasjon med deg:

        Vi bruker personopplysningene dine til å kontakte deg, enten når du ber om det eller når du har tillatt at vi gjør det, for eksempel for å innhente tilbakemeldinger fra deg for å forbedre og videreutvikle tjenestene og produktene våre.

        Vi baserer behandlingen av personopplysningene dine på samtykke fra deg samt fullbyrding av en kontrakt du er en part i og våre rettmessige interesser i å levere kundestøtte, å forbedre kvaliteten på tjenestene våre og vokse som bedrift – se art. 6 (1)(a), (b) og (f) i GDPR.

      • Produktutvikling:

        Vi behandler personopplysningene dine for kvalitetsforbedringsformål, f.eks. for å oppdage og analysere problemer i produktene våre, utføre forebyggende vedlikehold, beregne når produkter bør erstattes og lansere nye produkter og teste kompatibiliteten deres osv.

        Vi baserer behandlingen av personopplysningene dine på vår rettmessige interesse i å forbedre kvaliteten på produktene og tjenestene våre, i forskning for produktutvikling og i utvidelse og vekst som bedrift, se art. 6 (1)(f) i GDPR.

      • Måling av programvarebrukere og bruksanalyse

        Vi analyserer ytelsen til innholdet i programvaren vår og tjenestene våre for å forstå hvordan brukerne samhandler med dem, og forbedre dem basert på disse analysene.

        Vi må ha samtykke fra deg for å behandle personopplysningene dine til dette formålet, se art. 6 (1)(a) i GDPR. Hvis du opphever samtykket ditt, slutter vi å behandle personopplysningene dine for dette formålet.

      • Oppdage og unngå misbruk av programvaren:

        Vi analyserer tekniske data som er innsamlet via programvaren, for å oppdage og unngå misbruk av den, for eksempel ved at vilkårene for bruk i programvarelisensavtalen ikke overholdes.

        Vi baserer behandlingen av personopplysningene dine på fullbyrding av en kontrakt som du er en part i, samt på våre rettmessige interesser i å rettsforfølge all misbruk av programvaren vår som kan ramme Shimano og ha strafferettslige konsekvenser, se art. 6 (1)(b) og (f) i GDPR.

      Der formålene ovenfor krever eller omfatter behandling av sensitive data, ber vi om uttrykkelig samtykke fra deg i henhold til loven, se art. 9 (2)(a) i GDPR.

  • 7. Mottakere av personopplysninger

      Vi deler personopplysningene dine med følgende mottakere:

      • Tjenesteleverandører som handler på vegne av oss. Vi hyrer inn tjenesteleverandører for å hjelpe oss med den daglige driften, for eksempel IT-brukerstøtte, vedlikeholdsleverandører og leverandører av nett-tjenere. Alle tjenesteleverandører er rettslig forpliktet og kontraktforpliktet til å respektere og overholde relevante lover om datavern. Tjenesteleverandørene våre inkluderer:
        Sonix Co., Ltd, 7-9-5, Nishigotanda, Shinagawa-ku, Tokyo 141-0031, Japan (leverandør av vedlikehold og dataanalyse)

      Overføring av personopplysningene dine til mottakere i et tredje land utenfor Det europeiske økonomiske samarbeidsområdet («EØS») er underlagt reglene som er oppført i del 8 nedenfor («Internasjonale dataoverføringer»).

  • 8. Internasjonale dataoverføringer

      Alle data som samles inn i programvaren, blir lagret sentralt innenfor EU. Som dataansvarlig har SIC tilgang til denne databasen. I henhold til dette blir personopplysningene dine overført og/eller formidlet til mottakere utenfor EØS, i Japan. Japan er anerkjent av Europa-kommisjonen i en beslutning om adekvat gjennomføring (gjennomføringsbeslutning 2019/419 fra 23. januar 2019) som et land som leverer datavern på adekvat nivå.

  • 9. Bevaringsperioder

      Vi kommer ikke til å behandle personopplysningene dine lenger enn det som er nødvendig for formålene de opprinnelig ble innsamlet for.

      Vi sletter personopplysningene dine, i henhold til lovpålagte bevaringsperioder, i følgende tilfeller:

      • etter en periode på fem år etter siste innlogging, og/eller
      • når du ber om de skal slettes
  • 10. Dine rettigheter

      I henhold til relevante lover om datavern har du enkelte rettigheter angående vår behandling av personopplysningene dine:

      • Rett til tilgang til personopplysningene dine.
      • Rett til å rette opp unøyaktige eller ufullstendige personopplysninger.
      • Rett til sletting av personopplysningene dine.
      • Rett til å begrense behandlingen.
      • Rett til flytting av data når behandlingen av personopplysningene dine er basert på samtykke fra deg eller en kontrakt, og behandlingen utføres med automatiserte midler.
      • Rett til å oppheve samtykket med virkning for fremtiden.
      • Rett til å sende inn klage til en tilsynsmyndighet.
      • Rett til å komme med innsigelser mot behandlingen av personopplysningene dine på grunnlag av din konkrete situasjon, og rett til å komme med innsigelse mot behandlingen av personopplysningene dine til direkte markedsføring-formål.
  • 11. Datasikkerhet

      Vi har implementert standardiserte bransjepraksiser internt og sammen med våre tjenesteleverandører for å sikre dine personopplysninger, avhengig av hvor sensitive de er, og for å unngå utlevering av slike personopplysninger som ikke er tillatt i henhold til denne merknaden.

  • 12. Barn

      Vi behandler ikke med viten og vilje personopplysninger fra personer som er under 16 år gamle, uten samtykke fra foreldre eller foresatte. Hvis du er forelder eller foresatt til et barn, og du mener at vi har behandlet personopplysninger om barnet, ber vi om at du kontakter vår DPO via kontaktopplysningene som står ovenfor i del 3.

  • 13. Diverse

      Denne merknaden kan bli revidert fra tid til annen for å gjenspeile og overholde endringer i relevant lovgivning. Vi kommer til å informere deg om eventuelle endringer på en passende måte, for eksempel via e-post eller en melding i selve programvaren. Datoen for siste oppdatering er tilgjengelig øverst i denne merknaden.



      Tilleggsopplysninger for forbrukere i California

      Disse opplysningene beskriver hvordan vi samler inn, bruker, behandler og utleverer personopplysningene til forbrukere i California i sammenheng med programvaren vår og tjenestene våre (slik de er definert ovenfor), samt rettighetene du kan ha i henhold til loven i California. Disse opplysningene er ment som et supplement til merknaden om datavern med informasjon som kreves i henhold til California Consumer Privacy Act («CCPA»).

      Personopplysninger vi samler inn

      Loven i California krever at vi beskriver personopplysningene vi samler inn om forbrukere i California, inkludert ved å identifisere konkrete datakategorier. Vi samler inn personopplysninger direkte fra forbrukere, automatisk når forbrukerne bruker programvaren vår og tjenestene våre, og fra andre kilder (som fra profesjonelle brukere (OEM-er og distributører) som oppgir informasjon om sine ansatte til oss). Som vi forklarer mer detaljert i «Informasjon vi samler inn»-delen av denne merknaden (se over), har vi samlet inn følgende personopplysningskategorier i løpet av de siste 12 månedene:

      • Identifikatorer (f.eks. profesjonelle brukeres (OEM-er og distributørers) bedrifts-ID, og innloggingspassord (kryptert), navn og e-postadresser for profesjonelle brukere eller deres ansatte, unik enhets-ID (som MAC-adressen))
      • Kommersiell informasjon (f.eks. deleinformasjon (produktnavn, serienummer, fastvareversjon, enhetslogg (konfigurering, feil), antall girtenner, dekkomkrets, E-BIKE-destinasjon, øvre grense for dreiemoment osv.)
      • Internettaktivitet (f.eks. brukslogginformasjon for programvaren (f.eks. resultater av brukerhandlinger og driftsinformasjon basert på dialogvisning (angående feil på sykkeldeler)))

      Du finner informasjon om våre forretningsformål og kommersielle formål for innsamling, eller muligens deling, av personopplysningene dine, i «Formål og rettsgrunnlag»-delen av merknaden ovenfor.

      Slik deler vi personopplysninger

      Det kan skje at vi deler personopplysningene dine med tredjeparter slik det er beskrevet i «Mottakere av personopplysninger»-delen av merknaden ovenfor. Vi selger ikke personopplysninger Loven i California krever også at vi oppgir informasjon til deg om enkelte utleveringer av personopplysninger til tredjeparter, der utleveringer gjennomføres for «forretningsformål», for eksempel utleveringer til tjenesteleverandører. Vi utleverer følgende typer personopplysninger for våre forretningsformål:

      Personopplysningskategori Mottaker
      Identifikatorer

      Leverandører av IT-brukerstøtte og vedlikehold

      Kommersiell informasjon

      Leverandører av IT-brukerstøtte og vedlikehold

      Internettaktivitet

      Leverandører av IT-brukerstøtte og vedlikehold


      Rettigheter i California

      Loven i California gir forbrukere i California visse rettigheter. Dette omfatter retten til å

      • få tilgang til bestemte personopplysninger («Right to Access»)
      • finne ut hvordan vi behandler og deler personopplysninger («Right to Know»)
      • be om sletting av personopplysninger vi har innhentet fra deg («Right to Request Deletion»)
      • velge bort «salg» av personopplysninger, slik dette er definert i Californias lovverk
      • ikke bli nektet varer eller tjenester fordi de benytter seg av disse rettighetene

      Hvis du vil benytte deg av din Right to Access, Right to Know eller Right to Request Deletion, kan du kontakte oss på privacy@shimano-eu.comeller +1-800-423-2420. Det er bare du eller en person du gir autorisasjon til å handle på vegne av deg, som kan sende inn forespørsler tilknyttet personopplysningene dine. Forespørsler om å benytte deg av disse rettighetene må (1) oppgi nok informasjon til at vi med rimelighet kan bekrefte at du er personen vi har samlet inn personopplysninger om (eller en autorisert representant for den personen), og (2) beskrive forespørselen detaljert nok til at vi kan forstå, evaluere og respondere på forespørselen. Vi bekrefter identiteten din ved å sende e-post til den registrerte e-postadressen din og få et bekreftende svar fra e-postadressen din. I enkelte tilfeller kan det hende vi må be om mer informasjon. Det kan hende vi ikke kan respondere på forespørselen eller oppgi informasjonen du spurte etter, hvis vi ikke kan bekrefte identiteten din (eller bekrefte autorisasjonen til en autorisert representant som handler på dine vegne). Autoriserte agenter som vil benytte rettigheter på vegne av en forbruker i California, må sende forespørselen til privacy@shimano-eu.com sammen med en kopi av forbrukerens signerte autorisasjon som utnevner deg som agent. Hvis du ikke har en konto hos SHIMANO, kan du kontakte oss påprivacy@shimano-eu.com med eventuelle spørsmål eller bekymringer, men det er ikke sikkert at vi kan respondere på forespørsler om å benytte deg av rettighetene dine under CCPA, inkludert retten til å vite om eller slette personopplysningene dine. Fordi vi bare samler inn begrensede data om enkeltpersoner uten konto, kan vi ikke bekrefte forespørsler fra personer som ikke er kontoinnehavere i henhold til standarden som kreves under CCPA.

      I tillegg, under California Civil Code Section 1798.83, har personer som er bosatt i California, retten til å skriftlig be om følgende fra bedrifter de har et etablert forretningsforhold med: (a) en liste over personopplysningskategoriene bedriften har utlevert til tredjeparter i løpet av det siste kalenderåret for direkte markedsføring-formål for tredjeparten, og (b) navnene og adressene til disse tredjepartene. Du kan benytte deg av denne rettigheten ved å kontakte oss på privacy@shimano-eu.com

      Kontakt oss

      Hvis du har spørsmål om behandlingen av personopplysningene dine, kan du kontakte oss på privacy@shimano-eu.com