Privatlivspolitik

Senest opdateret den 2. september 2026

Denne privatlivspolitik for cori (»virksomheden«, »vi«, »os« eller »vores«) beskriver, hvordan og hvorfor vi indsamler, opbevarer, anvender og/eller videregiver (»behandler«) dine oplysninger, når du bruger vores tjenester (»tjenesterne«), for eksempel når du:

  • Besøger vores websted på https://cori.music eller et andet af vores websteder, der henviser til denne privatlivspolitik
  • Downloader og bruger vores mobilapplikation (cori) eller en anden af vores applikationer, der henviser til denne privatlivspolitik
  • På anden vis tager kontakt til os, herunder i forbindelse med salg, markedsføring eller arrangementer

Har du spørgsmål eller bekymringer? Ved at læse denne privatlivspolitik får du hjælp til at forstå dine rettigheder og valgmuligheder med hensyn til databeskyttelse. Hvis du ikke er enig i vores politikker og fremgangsmåder, bedes du undlade at bruge vores tjenester. Skulle du alligevel have spørgsmål eller bekymringer, er du velkommen til at kontakte os på ppa.irocteg@ofni.

Privatlivspolitik

Vi er meget glade for din interesse i vores virksomhed. Databeskyttelse har en særlig høj prioritet for ledelsen i cori Tech GmbH. Det er som udgangspunkt muligt at bruge cori Tech GmbH's tjenester (websted og mobilapps) uden at afgive nogen personoplysninger. Ønsker en registreret person imidlertid at gøre brug af særlige ydelser fra vores virksomhed via vores websted eller vores mobilapplikationer, kan en behandling af personoplysninger blive nødvendig. Er behandlingen af personoplysninger nødvendig, og findes der ikke et retligt grundlag for en sådan behandling, indhenter vi som hovedregel et samtykke fra den registrerede.

Behandlingen af personoplysninger, for eksempel navn, adresse, e-mailadresse eller telefonnummer på en registreret person, sker altid i overensstemmelse med databeskyttelsesforordningen (GDPR) og med de nationale databeskyttelsesregler, der gælder for cori Tech GmbH. Med denne privatlivspolitik ønsker vores virksomhed at informere offentligheden om arten, omfanget og formålet med de personoplysninger, vi indsamler, anvender og behandler. Endvidere oplyses de registrerede med denne privatlivspolitik om de rettigheder, de har.

cori Tech GmbH har som dataansvarlig gennemført en række tekniske og organisatoriske foranstaltninger for at sikre en så fuldstændig beskyttelse som muligt af de personoplysninger, der behandles via dette websted og disse mobilapplikationer. Ikke desto mindre kan internetbaserede dataoverførsler principielt have sikkerhedsmæssige svagheder, så en absolut beskyttelse ikke kan garanteres. Af den grund står det enhver registreret person frit for også at sende os personoplysninger ad alternative veje, for eksempel telefonisk.

1. Definitioner

cori Tech GmbH's privatlivspolitik bygger på de begreber, som den europæiske lovgiver har anvendt ved vedtagelsen af databeskyttelsesforordningen (GDPR). Vores privatlivspolitik skal være let at læse og forstå, både for offentligheden og for vores kunder og forretningspartnere. For at sikre dette vil vi indledningsvis forklare de anvendte begreber.

Vi anvender blandt andet følgende begreber i denne privatlivspolitik:

    a) personoplysninger

    Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person (herefter »den registrerede«). Ved en identificerbar fysisk person forstås en fysisk person, der direkte eller indirekte kan identificeres, navnlig ved en identifikator som f.eks. et navn, et identifikationsnummer, lokaliseringsdata, en onlineidentifikator eller et eller flere elementer, der er særlige for denne fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet.

    b) den registrerede

    Den registrerede er enhver identificeret eller identificerbar fysisk person, hvis personoplysninger behandles af den dataansvarlige.

    c) behandling

    Behandling er enhver aktivitet eller række af aktiviteter, som personoplysninger gøres til genstand for, med eller uden brug af automatisk behandling, såsom indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse.

    d) begrænsning af behandling

    Begrænsning af behandling er mærkning af opbevarede personoplysninger med den hensigt at begrænse fremtidig behandling af disse oplysninger.

    e) profilering

    Profilering er enhver form for automatisk behandling af personoplysninger, der består i at anvende personoplysninger til at evaluere bestemte personlige forhold vedrørende en fysisk person, navnlig for at analysere eller forudsige forhold vedrørende den pågældende fysiske persons arbejdsindsats, økonomiske situation, helbred, personlige præferencer, interesser, pålidelighed, adfærd, geografiske position eller bevægelser.

    f) pseudonymisering

    Pseudonymisering er behandling af personoplysninger på en sådan måde, at personoplysningerne ikke længere kan henføres til en bestemt registreret uden brug af supplerende oplysninger, forudsat at sådanne supplerende oplysninger opbevares separat og er underlagt tekniske og organisatoriske foranstaltninger, der sikrer, at personoplysningerne ikke henføres til en identificeret eller identificerbar fysisk person.

    g) dataansvarlig

    Dataansvarlig er den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger. Hvis formålene og hjælpemidlerne til en sådan behandling er fastlagt i EU-retten eller medlemsstaternes nationale ret, kan den dataansvarlige eller de specifikke kriterier for udpegelse af denne fastsættes i EU-retten eller medlemsstaternes nationale ret.

    h) databehandler

    Databehandler er en fysisk eller juridisk person, offentlig myndighed, institution eller et andet organ, der behandler personoplysninger på den dataansvarliges vegne.

    i) modtager

    Modtager er en fysisk eller juridisk person, offentlig myndighed, institution eller et andet organ, hvortil personoplysninger videregives, uanset om det er en tredjemand eller ej. Offentlige myndigheder, som vil kunne modtage personoplysninger som led i en isoleret forespørgsel i henhold til EU-retten eller medlemsstaternes nationale ret, anses dog ikke for modtagere.

    j) tredjemand

    Tredjemand er en fysisk eller juridisk person, offentlig myndighed, institution eller ethvert andet organ end den registrerede, den dataansvarlige, databehandleren og de personer, som under den dataansvarliges eller databehandlerens direkte myndighed er beføjet til at behandle personoplysningerne.

    k) samtykke

    Samtykke er enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse fra den registrerede, hvorved den registrerede ved erklæring eller klar bekræftelse indvilliger i, at personoplysninger, der vedrører den pågældende, gøres til genstand for behandling.

2. Den dataansvarliges navn og adresse

Dataansvarlig i henhold til databeskyttelsesforordningen, andre databeskyttelseslove, der gælder i Den Europæiske Unions medlemsstater, og øvrige bestemmelser af databeskyttelsesretlig karakter er:

cori Tech GmbH

Friedhofstr. 15

67378 Zeiskam

Tyskland

E-mail: ppa.irocteg@ofni

Websted: www.cori.music

3. Cookies

cori Tech GmbH's websted anvender cookies. Cookies er tekstfiler, der via en internetbrowser placeres og gemmes på et computersystem.

Talrige websteder og servere anvender cookies. Mange cookies indeholder et såkaldt cookie-ID. Et cookie-ID er en entydig identifikator for den pågældende cookie. Det består af en tegnfølge, som gør det muligt for websteder og servere at henføre cookien til den konkrete internetbrowser, hvori den blev gemt. Det gør det muligt for de besøgte websteder og servere at skelne den registreredes individuelle browser fra andre internetbrowsere, der indeholder andre cookies. En bestemt internetbrowser kan genkendes og identificeres via det entydige cookie-ID.

Ved brug af cookies kan cori Tech GmbH stille mere brugervenlige tjenester til rådighed for brugerne af vores tjenester, hvilket ikke ville være muligt uden brug af cookies.

Ved hjælp af en cookie kan informationerne og tilbuddene på vores websted optimeres til gavn for brugeren. Som allerede nævnt gør cookies det muligt for os at genkende brugerne af vores websted. Formålet med denne genkendelse er at gøre det lettere for brugerne at anvende vores websted. Brugeren af et websted, der anvender cookies, behøver for eksempel ikke at indtaste sine adgangsdata på ny ved hvert besøg, fordi dette varetages af webstedet og den cookie, der er lagt på brugerens computersystem. Et andet eksempel er cookien til en indkøbskurv i en webshop. Webshoppen husker via en cookie de varer, som en kunde har lagt i den virtuelle indkøbskurv.

Den registrerede kan til enhver tid forhindre, at vores websted placerer cookies, ved hjælp af en tilsvarende indstilling i den anvendte internetbrowser og dermed permanent modsætte sig placering af cookies. Endvidere kan allerede placerede cookies til enhver tid slettes via en internetbrowser eller andre softwareprogrammer. Dette er muligt i alle gængse internetbrowsere. Deaktiverer den registrerede placeringen af cookies i den anvendte internetbrowser, vil det under visse omstændigheder ikke være muligt at anvende alle funktioner på vores websted i fuldt omfang.

Vi anvender en samtykkeløsning (Consent Management Platform, CMP) til at indhente og dokumentere dit samtykke til brugen af ikke-nødvendige cookies og andre sporingsteknologier. Via CMP'en kan du til enhver tid justere dine indstillinger og trække dine afgivne samtykker tilbage.

4. Indsamling af generelle data og oplysninger

cori Tech GmbH's tjenester (websted og mobilapps) indsamler ved hver anvendelse fra en registreret person eller et automatiseret system en række generelle data og oplysninger. Disse generelle data og oplysninger gemmes i serverens logfiler. Der kan indsamles (1) de anvendte browsertyper og -versioner henholdsvis app-versioner, (2) det operativsystem, som det tilgående system anvender, (3) det websted, hvorfra et tilgående system kommer til vores websted (såkaldte referrer), (4) de undersider henholdsvis app-områder, der tilgås via et tilgående system, (5) datoen og klokkeslættet for et besøg, (6) en internetprotokoladresse (IP-adresse), (7) internetudbyderen for det tilgående system og (8) øvrige lignende data og oplysninger, der tjener til at afværge farer i tilfælde af angreb på vores informationsteknologiske systemer.

Ved anvendelsen af disse generelle data og oplysninger drager cori Tech GmbH ingen konklusioner om den registrerede. Disse oplysninger er derimod nødvendige for (1) at levere indholdet i vores tjenester korrekt, (2) at optimere indholdet på vores websted og i vores mobilapps samt markedsføringen heraf, (3) at sikre den varige funktionsdygtighed af vores informationsteknologiske systemer og af teknikken bag vores tjenester samt (4) at stille de oplysninger, der er nødvendige for strafforfølgning, til rådighed for de retshåndhævende myndigheder i tilfælde af et cyberangreb. Disse anonymt indsamlede data og oplysninger analyseres derfor af cori Tech GmbH dels statistisk, dels med det formål at øge databeskyttelsen og datasikkerheden i vores virksomhed for i sidste ende at sikre et optimalt beskyttelsesniveau for de personoplysninger, vi behandler. De anonyme data fra serverens logfiler opbevares adskilt fra alle personoplysninger, som en registreret person har afgivet.

5. Registrering i vores tjenester

Den registrerede har mulighed for at registrere sig i den dataansvarliges tjenester (websted og mobilapps) ved at afgive personoplysninger. Hvilke personoplysninger der herved overføres til den dataansvarlige, fremgår af den pågældende indtastningsformular henholdsvis det registreringsskema, der anvendes til registreringen. De personoplysninger, som den registrerede indtaster, indsamles og opbevares udelukkende til intern brug hos den dataansvarlige og til egne formål. Den dataansvarlige kan foranledige videregivelse til en eller flere databehandlere, for eksempel en pakkeleverandør, som ligeledes udelukkende anvender personoplysningerne til intern brug, der kan henføres til den dataansvarlige.

Ved en registrering i den dataansvarliges tjenester gemmes endvidere den IP-adresse, som den registreredes internetudbyder (ISP) har tildelt, samt datoen og klokkeslættet for registreringen. Opbevaringen af disse data sker på baggrund af, at det kun på denne måde er muligt at forhindre misbrug af vores tjenester, og at disse data om nødvendigt gør det muligt at opklare begåede strafbare handlinger. For så vidt er opbevaringen af disse data nødvendig for at beskytte den dataansvarlige. Disse data videregives som udgangspunkt ikke til tredjemand, medmindre der består en lovmæssig pligt til videregivelse, eller videregivelsen tjener strafforfølgning.

Den registreredes registrering under frivillig afgivelse af personoplysninger har til formål at gøre det muligt for den dataansvarlige at tilbyde den registrerede indhold eller ydelser, som på grund af sagens natur kun kan tilbydes registrerede brugere. Registrerede personer har til enhver tid mulighed for at ændre de personoplysninger, der er afgivet ved registreringen, eller få dem slettet fuldstændigt fra den dataansvarliges datasamling.

Den dataansvarlige giver til enhver tid på forespørgsel enhver registreret person oplysning om, hvilke personoplysninger der er gemt om den pågældende. Endvidere berigtiger eller sletter den dataansvarlige personoplysninger på den registreredes ønske eller henvisning, i det omfang lovbestemte opbevaringspligter ikke er til hinder herfor. Samtlige medarbejdere hos den dataansvarlige står i den forbindelse til rådighed for den registrerede som kontaktpersoner.

5.1 Servicerelateret e-mailkommunikation

Efter registreringen anvender vi den e-mailadresse, som den registrerede har oplyst, til at sende servicerelaterede e-mails. Det omfatter:

  • En velkomstmail med informationer om tjenesterne, herunder detaljer om tilgængelige funktioner og abonnementsforløbet
  • Kontorelaterede meddelelser (f.eks. bekræftelser på adgangskodeændring, kontoændringer eller vigtige serviceopdateringer)

Disse e-mails er udelukkende servicerelaterede meddelelser, som er nødvendige for leveringen og driften af tjenesterne. De adskiller sig fra markedsføringsnyhedsbreve (se afsnit 6).

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt).

5.2 Kildehenføring (marketingattribution)

Ved registreringen gemmer vi, ad hvilken vej du er blevet opmærksom på cori: for eksempel kampagneparametre for den først besøgte side (UTM-parametre), det henvisende websted og landingssiden. Disse oplysninger anvender vi udelukkende til at vurdere effektiviteten af vores marketingkanaler. Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i at evaluere vores marketingaktiviteter).

Kun med dit samtykke via cookiebanneret gemmer vi derudover annonceklik-identifikatorer (f.eks. gclid fra Google samt fbclid henholdsvis Meta-identifikatorerne _fbc og _fbp). Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke). Alle de nævnte oplysninger slettes sammen med din konto.

Opretter en bruger et kor, gemmer vi på koret en sammenfattet, ikke-personhenførbar angivelse af marketingkanalen (uden identifikatorer og uden tilknytning til en person), så abonnementer kan henføres til en kanal.

5.3 Version af mobilappen

Når du bruger vores mobilapp, gemmer vi på din konto, hvilken appversion og hvilket styresystem (iOS eller Android) du bruger. Disse oplysninger anvender vi udelukkende til at kunne hjælpe dig hurtigere ved supporthenvendelser, til at sikre at ældre appversioner er kompatible med vores tjenester, og til om nødvendigt at gøre dig opmærksom på en påkrævet opdatering. Vi gemmer kun den ældste version, du har brugt aktivt inden for de seneste to uger. Enkelte enheder registreres ikke, og der lagres ingen identifikatorer på din enhed. For brugere, der anvender cori via en uddannelsesorganisation (for eksempel 6K UNITED), gemmes disse oplysninger ikke. Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i en velfungerende tjeneste og effektiv support). Oplysningerne slettes sammen med din konto.

6. Abonnement på vores nyhedsbrev

I cori Tech GmbH's tjenester (websted og mobilapps) får brugerne mulighed for at abonnere på vores virksomheds nyhedsbrev. Hvilke personoplysninger der overføres til den dataansvarlige ved bestilling af nyhedsbrevet, fremgår af den indtastningsformular, der anvendes hertil.

cori Tech GmbH informerer med jævne mellemrum sine kunder og forretningspartnere om virksomhedens tilbud via et nyhedsbrev. Vores virksomheds nyhedsbrev kan som udgangspunkt kun modtages af den registrerede, hvis (1) den registrerede har en gyldig e-mailadresse, og (2) den registrerede tilmelder sig udsendelsen af nyhedsbrevet. Til den e-mailadresse, som en registreret person første gang angiver til udsendelse af nyhedsbrevet, sendes af retlige grunde en bekræftelsesmail efter double opt-in-proceduren. Denne bekræftelsesmail tjener til at kontrollere, om indehaveren af e-mailadressen som registreret person har godkendt modtagelsen af nyhedsbrevet.

Ved tilmeldingen til nyhedsbrevet gemmer vi endvidere den IP-adresse, som internetudbyderen (ISP) har tildelt det computersystem, som den registrerede anvendte på tidspunktet for tilmeldingen, samt datoen og klokkeslættet for tilmeldingen. Indsamlingen af disse data er nødvendig for på et senere tidspunkt at kunne spore et (muligt) misbrug af en registreret persons e-mailadresse og tjener derfor til den dataansvarliges retlige sikring.

De personoplysninger, der indsamles i forbindelse med en tilmelding til nyhedsbrevet, anvendes udelukkende til udsendelse af vores nyhedsbrev. Endvidere kan abonnenter på nyhedsbrevet blive informeret pr. e-mail, hvis dette er nødvendigt for driften af nyhedsbrevstjenesten eller en registrering hertil, som det kunne være tilfældet ved ændringer i nyhedsbrevstilbuddet eller ved ændring af de tekniske forhold. Der sker ingen videregivelse til tredjemand af de personoplysninger, der indsamles i forbindelse med nyhedsbrevstjenesten. Abonnementet på vores nyhedsbrev kan til enhver tid opsiges af den registrerede. Det samtykke til opbevaring af personoplysninger, som den registrerede har givet os med henblik på udsendelse af nyhedsbrevet, kan til enhver tid trækkes tilbage. Med henblik på tilbagetrækning af samtykket findes der et tilsvarende link i hvert nyhedsbrev. Endvidere er der mulighed for til enhver tid at framelde sig nyhedsbrevet direkte i vores tjenester (websted eller mobilapps) eller at meddele dette til den dataansvarlige på anden vis.

7. Nyhedsbrevssporing

cori Tech GmbH's nyhedsbreve indeholder såkaldte tællepixels. En tællepixel er en miniaturegrafik, som indlejres i de e-mails, der sendes i HTML-format, for at muliggøre en logfilregistrering og en logfilanalyse. Derved kan der foretages en statistisk vurdering af, om onlinemarketingkampagner er lykkedes eller ej. Ved hjælp af den indlejrede tællepixel kan cori Tech GmbH se, om og hvornår en e-mail er blevet åbnet af en registreret person, og hvilke af de links, der findes i e-mailen, den registrerede har klikket på.

Sådanne personoplysninger, der indsamles via de tællepixels, som nyhedsbrevene indeholder, gemmes og analyseres af den dataansvarlige med henblik på at optimere udsendelsen af nyhedsbrevet og tilpasse indholdet af fremtidige nyhedsbreve endnu bedre til den registreredes interesser. Disse personoplysninger videregives ikke til tredjemand. Registrerede personer er til enhver tid berettiget til at trække den særskilte samtykkeerklæring, der er afgivet via double opt-in-proceduren, tilbage. Efter en tilbagetrækning slettes disse personoplysninger af den dataansvarlige. En framelding af nyhedsbrevet fortolker cori Tech GmbH automatisk som en tilbagetrækning.

8. Mulighed for kontakt via vores tjenester

cori Tech GmbH's tjenester (websted og mobilapps) indeholder på grund af lovbestemte krav oplysninger, der muliggør en hurtig elektronisk kontakt til vores virksomhed samt en umiddelbar kommunikation med os, hvilket ligeledes omfatter en generel adresse for såkaldt elektronisk post (e-mailadresse). Tager en registreret person kontakt til den dataansvarlige pr. e-mail, via en kontaktformular eller via mobilapps, gemmes de personoplysninger, som den registrerede har overført, automatisk. Sådanne personoplysninger, som en registreret person på frivillig basis har overført til den dataansvarlige, gemmes med henblik på behandling af henvendelsen eller kontakt til den registrerede. Disse personoplysninger videregives ikke til tredjemand.

9. Abonnement på kommentarer i bloggen

De kommentarer, der afgives i bloggen i cori Tech GmbH's tjenester (websted og mobilapps), kan som udgangspunkt abonneres på af tredjemand. Der er navnlig mulighed for, at en kommentator abonnerer på de kommentarer, der følger efter vedkommendes egen kommentar til et bestemt blogindlæg.

Vælger en registreret person at abonnere på kommentarer, sender den dataansvarlige en automatisk bekræftelsesmail for via double opt-in-proceduren at kontrollere, om det virkelig er indehaveren af den angivne e-mailadresse, der har valgt denne mulighed. Muligheden for at abonnere på kommentarer kan til enhver tid bringes til ophør.

10. Rutinemæssig sletning og blokering af personoplysninger

Den dataansvarlige behandler og opbevarer kun den registreredes personoplysninger i det tidsrum, der er nødvendigt for at opnå formålet med opbevaringen, eller for så vidt dette er fastsat af den europæiske lovgiver eller en anden lovgiver i love eller forskrifter, som den dataansvarlige er underlagt.

Bortfalder formålet med opbevaringen, eller udløber en opbevaringsfrist, der er foreskrevet af den europæiske lovgiver eller en anden kompetent lovgiver, blokeres eller slettes personoplysningerne rutinemæssigt og i overensstemmelse med de lovbestemte forskrifter.

11. Den registreredes rettigheder

    a) Ret til bekræftelse

    Enhver registreret person har den af den europæiske lovgiver tillagte ret til at få den dataansvarliges bekræftelse på, om personoplysninger om den pågældende behandles. Ønsker en registreret person at gøre brug af denne ret til bekræftelse, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige.

    b) Ret til indsigt

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til til enhver tid vederlagsfrit at få indsigt fra den dataansvarlige i de personoplysninger, der er gemt om vedkommende, samt en kopi af disse oplysninger. Endvidere har den europæiske lovgiver tillagt den registrerede ret til indsigt i følgende oplysninger:

      formålene med behandlingen
      de kategorier af personoplysninger, der behandles
      de modtagere eller kategorier af modtagere, som personoplysningerne er eller vil blive videregivet til, navnlig modtagere i tredjelande eller internationale organisationer
      om muligt det påtænkte tidsrum, hvor personoplysningerne vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til fastlæggelse af dette tidsrum
      retten til at anmode den dataansvarlige om berigtigelse eller sletning af personoplysninger om den pågældende eller om begrænsning af behandling eller til at gøre indsigelse mod en sådan behandling
      retten til at indgive en klage til en tilsynsmyndighed
      hvis personoplysningerne ikke indsamles hos den registrerede: enhver tilgængelig information om, hvorfra oplysningerne stammer
      forekomsten af automatiske afgørelser, herunder profilering, som omhandlet i artikel 22, stk. 1 og 4, i GDPR og – i det mindste i disse tilfælde – meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede

    Endvidere har den registrerede ret til at få oplyst, om personoplysninger er blevet overført til et tredjeland eller til en international organisation. Er dette tilfældet, har den registrerede i øvrigt ret til at blive underrettet om de fornødne garantier i forbindelse med overførslen.

    Ønsker en registreret person at gøre brug af denne ret til indsigt, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige.

    c) Ret til berigtigelse

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til at få urigtige personoplysninger om sig selv berigtiget uden unødig forsinkelse. Endvidere har den registrerede ret til, under hensyntagen til formålene med behandlingen, at få fuldstændiggjort ufuldstændige personoplysninger – bl.a. ved hjælp af en supplerende erklæring.

    Ønsker en registreret person at gøre brug af denne ret til berigtigelse, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige.

    d) Ret til sletning (retten til at blive glemt)

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til at kræve, at den dataansvarlige uden unødig forsinkelse sletter personoplysninger om vedkommende, hvis en af følgende grunde foreligger, og for så vidt behandlingen ikke er nødvendig:

      Personoplysningerne er indsamlet eller på anden vis behandlet til formål, hvortil de ikke længere er nødvendige.
      Den registrerede trækker det samtykke tilbage, som behandlingen var baseret på i henhold til art. 6, stk. 1, litra a, i GDPR eller art. 9, stk. 2, litra a, i GDPR, og der er ikke et andet retligt grundlag for behandlingen.
      Den registrerede gør indsigelse mod behandlingen i henhold til art. 21, stk. 1, i GDPR, og der foreligger ikke legitime grunde til behandlingen, som går forud, eller den registrerede gør indsigelse mod behandlingen i henhold til art. 21, stk. 2, i GDPR.
      Personoplysningerne er blevet behandlet ulovligt.
      Sletning af personoplysningerne er nødvendig for at overholde en retlig forpligtelse i EU-retten eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt.
      Personoplysningerne er indsamlet i forbindelse med udbud af informationssamfundstjenester som omhandlet i art. 8, stk. 1, i GDPR.

    Foreligger en af de ovennævnte grunde, og ønsker en registreret person at foranledige sletning af personoplysninger, der er gemt hos cori Tech GmbH, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige. Medarbejderen hos cori Tech GmbH vil sørge for, at anmodningen om sletning imødekommes uden unødig forsinkelse.

    Er personoplysningerne blevet offentliggjort af cori Tech GmbH, og er vores virksomhed som dataansvarlig i henhold til art. 17, stk. 1, i GDPR forpligtet til at slette personoplysningerne, træffer cori Tech GmbH under hensyntagen til den tilgængelige teknologi og implementeringsomkostningerne rimelige foranstaltninger, herunder af teknisk art, for at underrette andre dataansvarlige, som behandler de offentliggjorte personoplysninger, om, at den registrerede har anmodet disse andre dataansvarlige om at slette alle links til eller kopier eller gengivelser af de pågældende personoplysninger, for så vidt behandlingen ikke er nødvendig. Medarbejderen hos cori Tech GmbH vil i det enkelte tilfælde foranledige det fornødne.

    e) Ret til begrænsning af behandling

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til at kræve, at den dataansvarlige begrænser behandlingen, hvis en af følgende betingelser er opfyldt:

      Rigtigheden af personoplysningerne bestrides af den registrerede, i en periode der giver den dataansvarlige mulighed for at kontrollere rigtigheden af personoplysningerne.
      Behandlingen er ulovlig, og den registrerede modsætter sig sletning af personoplysningerne og kræver i stedet, at anvendelsen af personoplysningerne begrænses.
      Den dataansvarlige har ikke længere brug for personoplysningerne til behandlingens formål, men de er nødvendige for, at den registrerede kan fastlægge, gøre gældende eller forsvare et retskrav.
      Den registrerede har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 1, i GDPR, og det er endnu ikke afklaret, om den dataansvarliges legitime interesser går forud for den registreredes.

    Er en af de ovennævnte betingelser opfyldt, og ønsker en registreret person at kræve begrænsning af personoplysninger, der er gemt hos cori Tech GmbH, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige. Medarbejderen hos cori Tech GmbH vil foranledige begrænsningen af behandlingen.

    f) Ret til dataportabilitet

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til i et struktureret, almindeligt anvendt og maskinlæsbart format at modtage de personoplysninger om vedkommende, som den pågældende har givet til en dataansvarlig. Den registrerede har desuden ret til at transmittere disse oplysninger til en anden dataansvarlig uden hindring fra den dataansvarlige, som personoplysningerne er blevet givet til, når behandlingen er baseret på samtykke, jf. art. 6, stk. 1, litra a, i GDPR eller art. 9, stk. 2, litra a, i GDPR, eller på en kontrakt, jf. art. 6, stk. 1, litra b, i GDPR, og behandlingen foretages automatisk, forudsat at behandlingen ikke er nødvendig for udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt.

    Endvidere har den registrerede ved udøvelsen af sin ret til dataportabilitet i henhold til art. 20, stk. 1, i GDPR ret til at få transmitteret personoplysningerne direkte fra en dataansvarlig til en anden, hvis det er teknisk muligt, og hvis andres rettigheder og frihedsrettigheder ikke krænkes herved.

    For at gøre retten til dataportabilitet gældende kan den registrerede til enhver tid henvende sig til en medarbejder hos cori Tech GmbH.

    g) Ret til indsigelse

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til af grunde, der vedrører den pågældendes særlige situation, til enhver tid at gøre indsigelse mod behandling af personoplysninger om vedkommende, som finder sted på grundlag af art. 6, stk. 1, litra e eller f, i GDPR. Dette gælder også for profilering baseret på disse bestemmelser.

    cori Tech GmbH behandler i tilfælde af en indsigelse ikke længere personoplysningerne, medmindre vi kan påvise vægtige legitime grunde til behandlingen, der går forud for den registreredes interesser, rettigheder og frihedsrettigheder, eller behandlingen er nødvendig for, at retskrav kan fastlægges, gøres gældende eller forsvares.

    Behandler cori Tech GmbH personoplysninger med henblik på direkte markedsføring, har den registrerede ret til til enhver tid at gøre indsigelse mod behandlingen af personoplysningerne til brug for en sådan markedsføring. Dette gælder også for profilering, i det omfang den vedrører sådan direkte markedsføring. Gør den registrerede over for cori Tech GmbH indsigelse mod behandling med henblik på direkte markedsføring, vil cori Tech GmbH ikke længere behandle personoplysningerne til disse formål.

    Derudover har den registrerede ret til af grunde, der vedrører den pågældendes særlige situation, at gøre indsigelse mod behandling af personoplysninger om vedkommende, som hos cori Tech GmbH finder sted til videnskabelige eller historiske forskningsformål eller til statistiske formål i henhold til art. 89, stk. 1, i GDPR, medmindre en sådan behandling er nødvendig for at udføre en opgave i samfundets interesse.

    For at udøve retten til indsigelse kan den registrerede henvende sig direkte til enhver medarbejder hos cori Tech GmbH eller til en anden medarbejder. Det står desuden den registrerede frit for i forbindelse med anvendelsen af informationssamfundstjenester, uanset direktiv 2002/58/EF, at udøve sin ret til indsigelse gennem automatiske midler, hvor der anvendes tekniske specifikationer.

    h) Automatiske individuelle afgørelser, herunder profilering

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling – herunder profilering – som har retsvirkning for eller på tilsvarende vis betydeligt påvirker den pågældende, medmindre afgørelsen (1) er nødvendig for indgåelse eller opfyldelse af en kontrakt mellem den registrerede og den dataansvarlige, eller (2) er hjemlet i EU-ret eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt, og som også fastsætter passende foranstaltninger til beskyttelse af den registreredes rettigheder og frihedsrettigheder samt legitime interesser, eller (3) er baseret på den registreredes udtrykkelige samtykke.

    Er afgørelsen (1) nødvendig for indgåelse eller opfyldelse af en kontrakt mellem den registrerede og den dataansvarlige, eller (2) baseret på den registreredes udtrykkelige samtykke, træffer cori Tech GmbH passende foranstaltninger til at beskytte den registreredes rettigheder og frihedsrettigheder samt legitime interesser, hvilket som minimum omfatter retten til menneskelig indgriben fra den dataansvarliges side, til at fremkomme med sine synspunkter og til at bestride afgørelsen.

    Ønsker den registrerede at gøre rettigheder vedrørende automatiske afgørelser gældende, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige.

    i) Ret til at trække et databeskyttelsesretligt samtykke tilbage

    Enhver person, der er berørt af behandling af personoplysninger, har den af den europæiske lovgiver tillagte ret til til enhver tid at trække et samtykke til behandling af personoplysninger tilbage.

    Ønsker den registrerede at gøre sin ret til at trække et samtykke tilbage gældende, kan vedkommende til enhver tid henvende sig til en medarbejder hos den dataansvarlige.

12. Webanalyse med OpenPanel (selvhostet)

Vi anvender webanalysetjenesten OpenPanel på vores websted. OpenPanel er open source-software, som vi hoster fuldstændigt selv på egne servere i Den Europæiske Union. Der er ingen forbindelse til en ekstern analyseudbyder, og der overføres ingen analysedata til tredjemand.

Målingen af rækkevidde sker uden cookies og uden at placere identifikatorer på din enhed. Der indsamles blandt andet besøgte sider, besøgets oprindelse (henvisende websted, kampagneparametre), tekniske oplysninger som browser og operativsystem samt en heraf afledt omtrentlig region. IP-adressen anvendes ikke til at identificere enkeltpersoner.

Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i måling af rækkevidde og forbedring af vores tilbud). Da der hertil ikke lagres eller aflæses oplysninger på din enhed, er et samtykke efter § 25 i den tyske lov TDDDG ikke nødvendigt.

Kontosammenkædning kun med samtykke: Hvis du har givet samtykke via vores cookiebanner, kæder vi webanalysen sammen med din brugerkonto efter en registrering eller et login for at forstå brugen af vores tjenester på tværs af enheder. Retligt grundlag herfor er art. 6, stk. 1, litra a, i GDPR (samtykke). Du kan til enhver tid trække dette samtykke tilbage via cookieindstillingerne i sidefoden. Ved sletning af din konto fjernes også den tilhørende analyseprofil.

13. Meta Pixel og Conversions API

Vi anvender Meta Pixel (tidligere Facebook Pixel) på vores websted, en tjeneste fra Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (herefter »Meta«). Meta Pixel indlæses udelukkende efter dit udtrykkelige samtykke via vores cookiebanner.

Formålet med behandlingen: Meta Pixel tjener til at analysere effektiviteten af vores annoncer på Metas platforme (Facebook, Instagram) samt til at danne målgrupper til annoncer (såkaldt »remarketing«). Ved hjælp af Meta Pixel kan vi se, hvilke handlinger brugere foretager på vores websted efter at have klikket på en annonce.

Behandlede data: Når Meta Pixel er aktiveret, behandles følgende data:

  • Sidevisninger og interaktioner på vores websted
  • Tekniske oplysninger (browsertype, operativsystem, skærmopløsning)
  • IP-adresse (forkortet)
  • Meta-cookies (_fbp, _fbc)

Conversions API: Som supplement til Meta Pixel anvender vi Meta Conversions API til serverside at sende udvalgte konverteringshændelser (registrering, start af prøveperiode, indgåelse af et abonnement) til Meta. Herved overføres e-mailadressen (hashet med SHA-256-metoden inden overførslen) samt, i det omfang de foreligger, IP-adresse, browseroplysninger og Meta-identifikatorerne _fbc og _fbp. Conversions API anvendes kun for brugere, der forinden har givet deres samtykke via cookiebanneret. Ved tilbagetrækning af samtykket overføres der ikke flere hændelser.

Overførsel af data til tredjelande: De indsamlede data overføres til Meta Platforms, Inc. i USA. Overførslen sker på grundlag af EU's standardkontraktbestemmelser i henhold til art. 46, stk. 2, litra c, i GDPR.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke). Du kan til enhver tid trække dit samtykke tilbage via »Cookieindstillinger« i sidefoden på vores websted. Ved tilbagetrækning indlæses Meta Pixel ikke længere, og der overføres ikke flere data til Meta.

Yderligere oplysninger om databeskyttelse hos Meta finder du på: https://www.facebook.com/privacy/policy/

13a. Google Ads-konverteringssporing

Vi anvender Google Ads-konverteringssporing på vores websted, en tjeneste fra Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (herefter »Google«). Google-tagget indlæses udelukkende efter dit udtrykkelige samtykke via vores cookiebanner. Vi anvender i den forbindelse Google Consent Mode: Uden samtykke overføres der ingen data til Google.

Formålet med behandlingen: Konverteringssporingen tjener til at måle, om brugere udfører en bestemt handling (for eksempel en registrering) efter at have klikket på en af vores Google-annoncer. På den måde kan vi vurdere effektiviteten af vores annoncer. Vi identificerer ikke brugere personligt.

Behandlede data: Med dit samtykke sætter Google cookies på din enhed og behandler blandt andet klik-id'et (gclid), IP-adresse og browseroplysninger. Derudover overfører vi med dit samtykke gemte klik-id'er sammen med konverteringshændelser (for eksempel start af prøveperioden eller indgåelse af et abonnement) serverside til Google for at knytte konverteringer til annoncer.

Overførsel af data til tredjelande: De indsamlede data kan overføres til Google LLC i USA. Overførslen sker på grundlag af EU's standardkontraktbestemmelser i henhold til art. 46, stk. 2, litra c, i GDPR.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke). Du kan til enhver tid trække dit samtykke tilbage via »Cookieindstillinger« i sidefoden på vores websted. Ved tilbagetrækning deaktiveres Google-tagget, og der overføres ikke flere data til Google.

Yderligere oplysninger om databeskyttelse hos Google finder du på: https://policies.google.com/privacy

14. Link til Instagram

På vores websted og i vores mobilapps findes der links til vores Instagram-profil. Instagram er en tjeneste fra Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

Vi anvender ingen Instagram-plugins, ingen indlejrede feeds, ingen like-knapper eller andre sporingsteknologier fra Instagram. I stedet anvender vi udelukkende statiske HTML-links (hyperlinks), der viderestiller dig til vores Instagram-profil.

Der sker først en dataoverførsel til Meta/Instagram, når du aktivt klikker på linket henholdsvis Instagram-ikonet og derved åbner Instagram-webstedet eller -appen. Ved blot at besøge vores websted eller app uden at klikke på Instagram-linket overføres der ingen data til Instagram.

Så snart du klikker på linket og bliver viderestillet til Instagram, er du underlagt Instagrams henholdsvis Metas databeskyttelsesbestemmelser. Yderligere oplysninger finder du på https://help.instagram.com/155833707900388 og https://www.instagram.com/about/legal/privacy/.

15. Link til LinkedIn

På vores websted og i vores mobilapps findes der links til vores LinkedIn-profil. LinkedIn er et internetbaseret socialt netværk fra LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

Vi anvender ingen LinkedIn-plugins, ingen indlejrede feeds, ingen delingsknapper eller andre sporingsteknologier fra LinkedIn. I stedet anvender vi udelukkende statiske HTML-links (hyperlinks), der viderestiller dig til vores LinkedIn-profil.

Der sker først en dataoverførsel til LinkedIn, når du aktivt klikker på linket henholdsvis LinkedIn-ikonet og derved åbner LinkedIn-webstedet eller -appen. Ved blot at besøge vores websted eller app uden at klikke på LinkedIn-linket overføres der ingen data til LinkedIn.

Så snart du klikker på linket og bliver viderestillet til LinkedIn, er du underlagt LinkedIns databeskyttelsesbestemmelser. Yderligere oplysninger finder du på https://www.linkedin.com/legal/privacy-policy.

16. Link til WhatsApp

På vores websted og i vores mobilapps findes der links til at komme i kontakt med os via WhatsApp. WhatsApp er en beskedtjeneste fra WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (en virksomhed i Meta Platforms).

Vi anvender ingen WhatsApp-plugins, ingen indlejrede chats eller andre sporingsteknologier fra WhatsApp. I stedet anvender vi udelukkende statiske HTML-links, der viderestiller dig direkte til en WhatsApp-chat med os.

Der sker først en dataoverførsel til WhatsApp henholdsvis Meta, når du aktivt klikker på linket henholdsvis WhatsApp-ikonet og derved åbner WhatsApp (web eller app). Ved blot at besøge vores websted eller app uden at klikke på WhatsApp-linket overføres der ingen data til WhatsApp.

Så snart du klikker på linket og åbner WhatsApp, er du underlagt WhatsApps henholdsvis Metas databeskyttelsesbestemmelser. Yderligere oplysninger finder du på https://www.whatsapp.com/legal/privacy-policy.

17. Betalingsmåde: databeskyttelsesbestemmelser om Stripe som betalingsmåde

Den dataansvarlige har integreret komponenter fra Stripe i sine tjenester (websted og mobilapps). Stripe er en onlinebetalingstjeneste, der muliggør sikker afvikling af betalinger med kreditkort, debetkort og andre elektroniske betalingsmetoder. Stripe tilbyder en omfattende betalingsinfrastruktur med svindelbeskyttelse og sikker databehandling.

Driftsselskabet bag Stripe er Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. For det europæiske område er Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, ansvarlig.

Vælger den registrerede under bestillingsforløbet i vores tjenester Stripe som betalingsmulighed, overføres data om den registrerede automatisk til Stripe. Med valget af denne betalingsmulighed samtykker den registrerede i den overførsel af personoplysninger, der er nødvendig for at afvikle betalingen.

De personoplysninger, der overføres til Stripe, er som regel fornavn, efternavn, adresse, e-mailadresse, IP-adresse samt andre data, der er nødvendige for at afvikle betalingen. Nødvendige for afviklingen af købsaftalen er også de personoplysninger, der har sammenhæng med den pågældende bestilling. Der kan navnlig ske udveksling af betalingsoplysninger såsom kreditkortnummer, udløbsdato og CVC-kode (disse overføres direkte til Stripe og gemmes ikke på vores servere), antal varer, varenummer, data om varer og tjenesteydelser, priser og skatter og afgifter.

Overførslen af data har navnlig til formål at foretage identitetskontrol, betalingsadministration og svindelforebyggelse. Den dataansvarlige vil navnlig overføre personoplysninger til Stripe, når der foreligger en legitim interesse i overførslen. Stripe anvender avancerede algoritmer og maskinlæring til at opdage og forhindre svigagtige transaktioner.

Stripe videregiver også personoplysningerne til tilknyttede virksomheder og tjenesteudbydere, i det omfang det er nødvendigt for at opfylde de kontraktlige forpligtelser, eller data skal behandles på Stripes vegne. Stripe samarbejder med finansielle institutioner og kortnetværk om at behandle betalinger.

Den registrerede har mulighed for til enhver tid at trække samtykket til håndteringen af personoplysninger tilbage over for den dataansvarlige. En tilbagetrækning har ingen indvirkning på personoplysninger, der nødvendigvis skal behandles, anvendes eller overføres for at kunne afvikle betalingen (i overensstemmelse med aftalen).

Stripes gældende databeskyttelsesbestemmelser kan tilgås på https://stripe.com/de/privacy og https://stripe.com/de/legal. Yderligere oplysninger om databeskyttelse hos Stripe findes på https://stripe.com/de/guides/general-data-protection-regulation.

17a. cori Tickets – billetsalg og arrangementer

Via cori Tickets (tickets.cori.music) sælger selvstændige arrangører billetter til deres egne arrangementer. Når du køber en billet, indgås billetaftalen med arrangøren og ikke med cori. Med hensyn til dine personoplysninger er cori og arrangøren hver især selvstændigt dataansvarlige som omhandlet i art. 4, nr. 7, i GDPR: cori for driften af shoppen, betalingsafviklingen samt udstedelsen af billetter og fakturaer; arrangøren for adgangen til arrangementet og for sin egen brug af deltagerdata.

Ved en bestilling behandler vi: din e-mailadresse; navnene på billetindehaverne, i det omfang arrangøren indsamler disse; navn og adresse på fakturamodtageren, som vores betalingstjenesteudbyder Stripe sender til os til brug for fakturaen; de billetter, pladser og prisniveauer, du har valgt, samt en eventuel rabatberettigelse; bestillingsbeløbet, en eventuel rabatkode og betalingsstatus; samt ved arrangementet det tidspunkt, hvor din billet scannes ved indgangen. Retligt grundlag er art. 6, stk. 1, litra b, i GDPR (opfyldelse af billetaftalen og af vores dermed forbundne platformsaftale) samt for den lovpligtige opbevaring af fakturaer art. 6, stk. 1, litra c, i GDPR.

Arrangøren som modtager. For at arrangøren kan afvikle sit arrangement, stiller vi følgende til rådighed for arrangøren og medlemmerne af dennes arrangementsteam: køberens e-mailadresse, navnene på billetindehaverne, billetkoderne, pladser og prisniveauer, rabatmarkeringen, købstidspunkterne og indgangstidspunkterne, også som en deltagerliste, der kan downloades. Ligeledes er fakturaen, som indeholder fakturamodtagerens navn og adresse, tilgængelig for arrangøren. Arrangøren er selvstændigt dataansvarlig for disse data og selv ansvarlig for lovlig anvendelse heraf – herunder eventuel markedsføring; se venligst arrangørens egne oplysninger om databeskyttelse.

Betaling (Stripe Connect). Betalinger i cori Tickets afvikles af Stripe via arrangørens eget Stripe-konto (Stripe Connect, direkte betalinger): Arrangøren er sælger (merchant of record), og Stripe er selvstændigt dataansvarlig for sine egne formål med identitetskontrol og svindelforebyggelse. Under betalingsforløbet indlæses Stripe.js i din browser og kan sætte egne cookies til svindelforebyggelse. Afsnit 17 gælder tilsvarende for Stripe.

Databehandlere. Til levering af billetterne anvender vi Amazon Web Services (AWS) som databehandler: transaktionsmails – din ordrebekræftelse med de vedhæftede billet- og faktura-PDF'er samt linket »Find dine billetter igen« – sendes via Amazon SES, og billet-PDF'er, faktura-PDF'er og eksporter af deltagerlister gemmes i Amazon S3, i begge tilfælde i regionen EU (Frankfurt). Billet- og faktura-PDF'er genereres på vores egne servere.

Adgang og dørscannere. Ved arrangementet scannes billetter for at lukke indehaverne ind. Vi registrerer tidspunktet for adgangen, hvilken indgang henholdsvis hvilket teammedlem der lukkede billetten ind, samt en enheds-scanidentifikator for at forhindre dobbelt brug af en billet. For at adgangen også fungerer uden netforbindelse, kan arrangørens scannerapp downloade arrangementets billetliste – herunder navnene på billetindehaverne, i det omfang de er indsamlet – og opbevare den i browserlagringen på den scannende enhed, indtil der skiftes arrangement, eller data slettes. Denne liste indeholder ingen e-mailadresser på købere og ingen ordrenumre.

Opbevaringsperiode. Vi opbevarer ordre- og billetdata, så længe det er nødvendigt for at opfylde aftalen samt for at behandle refusioner, betalingstvister og support, og derefter i de lovbestemte opbevaringsperioder. Fakturaer og de underliggende bogføringsdata opbevares i ti år (§ 147 i den tyske skatteforvaltningslov AO og § 14b i den tyske momslov UStG) og kan ikke slettes inden da; en anmodning om sletning imødekommes inden for denne ramme ved at begrænse den videre behandling.

Dine rettigheder. Du har de rettigheder, der er beskrevet i afsnit 11 i denne politik – navnlig indsigt, berigtigelse, sletning og indsigelse – over for cori for den behandling, vi er ansvarlige for, og over for arrangøren for den behandling, som denne er ansvarlig for. Du behøver ikke en cori-konto hertil; henvend dig til os med angivelse af din bestilling på den adresse, der er nævnt i afsnit 2, så oplyser vi dig også om, hos hvilken arrangør din bestilling er foretaget, så du kan henvende dig direkte til vedkommende.

18. Mobilapps og tilladelser

cori Tech GmbH tilbyder mobilapplikationer til iOS og Android. For at kunne stille vores apps' funktionalitet til rådighed har vi brug for adgang til bestemte enhedsfunktioner. Du giver disse tilladelser frivilligt, og de kan til enhver tid trækkes tilbage i enhedens indstillinger.

18.1 Adgang til mikrofon

Vores app har brug for adgang til din enheds mikrofon for at kunne lave lydoptagelser til korprøver og -øvelser. Optagelserne anvendes udelukkende til de optagelser, du selv sætter i gang. Der anmodes kun om denne adgang, når der er behov for det.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke)

18.2 Adgang til kamera

Appen har brug for adgang til kameraet for at kunne tage profilbilleder og dele billeder af noder. Denne funktion er valgfri og aktiveres kun efter din udtrykkelige anmodning.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke)

18.3 Adgang til fotobibliotek

For at kunne vælge profilbilleder og billeder af noder fra dit fotobibliotek har appen brug for tilsvarende adgang. Der anmodes kun om denne adgang, når der er behov for det.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke)

18.4 Adgang til lagring

Appen har brug for adgang til enhedens lager for at kunne importere MP3- og MIDI-filer, som du vil anvende i dine korprøver. Der anmodes kun om denne adgang, når der er behov for det.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke)

18.5 Push-beskeder

Med dit samtykke kan vi sende dig push-beskeder for at informere dig om koraktiviteter, nye beskeder eller vigtige opdateringer. Du kan til enhver tid deaktivere push-beskeder i enhedens indstillinger.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke)

19. Lydoptagelser og -behandling

19.1 Lokale optagelser

Du kan lave lokale optagelser i appen, som udelukkende gemmes på din enhed. Disse optagelser analyseres lokalt på din enhed for at foretage tonehøjdegenkendelse. Analyseresultaterne vises kun for dig.

Behandling: Udelukkende lokalt på din enhed

Opbevaring: Kun på din enhed, ikke på vores servere

Sletning: Kan til enhver tid slettes af dig i appen

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

19.2 Sange, der deles med koret

Hvis du vil dele en sang med dit kor, kan du lave optagelser, der deles med andre kormedlemmer:

Lokal behandling:

Tonehøjdegenkendelse direkte på din enhed

Serverbehandling:

  • Efter ønske kan optagelser behandles på vores servere med henblik på udvidet sangtekstanalyse
  • Behandlingen sker kun efter din udtrykkelige bekræftelse
  • Analyseresultater deles med dig og med medlemmerne af dit kor

Adgang til delte sange:

  • Alle medlemmer af et kor kan tilgå delte sange
  • Sange, der er markeret som private, kan kun ses af kormanagere
  • Enkelte medlemmers private optagelser forbliver altid lokale og deles ikke

Opbevaringsperiode: Optagelser gemmes, indtil du sletter dem eller lukker din konto.

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

19.3 Import af lyd- og MIDI-filer

Du kan importere MP3- og MIDI-filer i appen. Disse filer gemmes på vores servere, hvis du deler dem med dit kor.

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

20. Datasynkronisering mellem enheder

Følgende data synkroniseres mellem dine enheder og gemmes på vores servere:

  • Profildata (e-mail, navn, fødselsdato)
  • Anonymiseret øvestatistik
  • Sange og optagelser, der er delt med koret
  • Medlemskaber af kor og oplysninger om kor

Synkroniseringen sker krypteret via sikre forbindelser. Lokale øveoptagelser synkroniseres ikke og forbliver udelukkende på den enhed, hvor de blev lavet.

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

21. Korfunktioner og dataudveksling

21.1 Kor og medlemskaber

Når du melder dig ind i et kor eller opretter et kor, deles følgende data med andre kormedlemmer:

  • Dit profilnavn
  • Dit profilbillede (hvis det findes)
  • Anonymiseret øvestatistik
  • Sange og optagelser, du har delt (medmindre de er markeret som private)

Dataadskillelse mellem kor: Data deles ikke mellem forskellige kor. Hvert kor udgør et separat datarum.

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

21.2 Kormanageres rettigheder

Kormanagere kan:

  • Oprette sange og forsyne dem med optagelser eller importerede spor
  • Tilgå sange, der er markeret som private
  • Administrere kormedlemmer

Kormanagere kan ikke tilgå enkelte medlemmers private lokale øveoptagelser.

Retligt grundlag: art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt)

22. 6K UNITED! – brug af børn og unge

Som led i et partnerskab med 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (herefter »6K UNITED!«), tilbyder vi i vores app et lukket område for elever, der deltager i musikundervisningsprogrammet 6K UNITED!. Adgangen sker via en fælles adgangskode (masterkode), som læreren eller korlederen stiller til rådighed.

22.1 Særlig hensyntagen til beskyttelsen af mindreårige

Da 6K UNITED!-området anvendes af børn og unge, har vi begrænset databehandlingen til det absolutte minimum og efterlever navnlig kravene i art. 8 i GDPR (betingelser for et barns samtykke i forbindelse med informationssamfundstjenester) samt princippet om dataminimering (art. 5, stk. 1, litra c, i GDPR).

22.2 Adgangens art og de indsamlede data

Adgangen til 6K UNITED!-området sker anonymt via en fælles adgangskode. Der oprettes ingen individuel brugerkonto med e-mailadresse. Ved brugen indsamles udelukkende følgende data:

  • Et selvvalgt visningsnavn (fornavn eller kaldenavn)
  • Stemmepræference (f. eks. venstre/højre)
  • Anonym brugsstatistik (f. eks. øvestreaks)

Der indsamles ingen e-mailadresser, fødselsdatoer, telefonnumre eller andre identificerende personoplysninger.

22.3 YouTube-indhold

I 6K UNITED!-området indlejres YouTube-videoer via YouTubes officielle indlejringsmekanismer (YouTube IFrame API). Når en video afspilles, overføres data til Google Ireland Limited henholdsvis Google LLC, USA, navnlig:

  • Enhedens IP-adresse
  • Enhedsoplysninger (operativsystem, browser henholdsvis app-version)
  • Oplysninger om den afspillede video

Indlejringen sker via YouTubes officielle indlejringsmekanismer. Herved kan Google indsamle tekniske data (IP-adresse, enhedsoplysninger) fra brugerens enhed. Yderligere oplysninger om databeskyttelse hos YouTube finder du på: https://policies.google.com/privacy

Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i at stille det øveindhold til rådighed, som 6K UNITED! har frigivet).

22.4 Retligt grundlag for databehandlingen i 6K-området

Databehandlingen i 6K UNITED!-området sker på følgende retlige grundlag:

  • Art. 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt): Behandlingen er nødvendig for at stille adgangen til 6K-øveområdet til rådighed.
  • Art. 6, stk. 1, litra f, i GDPR (legitim interesse): Den minimale databehandling tjener den legitime interesse i at stille et funktionsdygtigt og børnevenligt digitalt øvemiljø til rådighed.

Adgangen til 6K UNITED!-området formidles af den deltagende skole henholdsvis korledelse, som inden for rammerne af sit pædagogiske ansvar afstemmer brugen af digitale læremidler med forældremyndighedsindehaverne. Et individuelt samtykke fra forældremyndighedsindehaverne over for cori er ikke nødvendigt på grund af den anonyme brug og den minimale dataindsamling.

22.5 Opbevaringsperiode og sletning

De data, der indsamles i 6K UNITED!-området, gemmes i den pågældende 6K-sæsons varighed. Efter sæsonens afslutning slettes data, medmindre der består lovbestemte opbevaringspligter. En førtidig sletning kan til enhver tid foranlediges af den ansvarlige lærer eller korleder.

22.6 Databehandling på vegne af

For den behandling af personoplysninger, der sker inden for rammerne af 6K UNITED!-partnerskabet, er der indgået en særskilt databehandleraftale mellem cori og 6K UNITED! i henhold til art. 28 i GDPR.

23. Firebase-tjenester (Google Analytics 4 til mobilapps)

23.1 Firebase Analytics / Google Analytics 4

Vi anvender Firebase Analytics som en del af Google Analytics 4, en analysetjeneste fra Google Ireland Limited, for at forstå og forbedre brugen af vores mobilapps. Google Analytics 4 anvender Firebase-teknologien som grundlag for dataindsamlingen i mobilapps.

Indsamlede data:

  • Enhedsoplysninger (enhedsmodel, operativsystemversion, entydige enhedsidentifikatorer)
  • App-brugsdata (skærmvisninger, app-åbninger, brugsstatistik)
  • Generelle lokaliseringsdata (land, by baseret på IP-adresse)

Firebase Analytics anvender et pseudonymiseret brugeridentifikationssystem. IP-anonymisering er aktiveret som standard. Data gemmes på Googles servere, som også kan ligge i USA.

Privatlivspolitik: https://policies.google.com/privacy

Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i analyse og optimering af vores app med henblik på at forbedre brugeroplevelsen)

23.2 Firebase Crashlytics

Vi anvender Firebase Crashlytics til at registrere app-nedbrud og tekniske fejl, så vi kan forbedre vores apps stabilitet.

Data, der indsamles ved et nedbrud:

  • Enhedsoplysninger og operativsystemversion
  • Tidsstempel for nedbruddet
  • Stack traces og fejllogfiler
  • Anonymiseret installations-id

Data indsamles pseudonymiseret og kan ikke henføres direkte til din person.

Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i at stille en stabil app til rådighed)

23.3 Firebase Cloud Messaging (push-beskeder)

Vi anvender Firebase Cloud Messaging (FCM) til udsendelse af push-beskeder.

Indsamlede data:

  • Enhedstoken (til identifikation af din enhed med henblik på udsendelse af beskeder)
  • Leveringsstatistik

Du kan til enhver tid deaktivere push-beskeder i enhedens indstillinger.

Retligt grundlag: art. 6, stk. 1, litra a, i GDPR (samtykke, som du giver ved den første brug af appen)

24. Enhedsoplysninger

Vores mobilapps indsamler automatisk følgende enhedsoplysninger:

  • Enhedstype og -model
  • Operativsystem og -version
  • App-version
  • Entydige enhedsidentifikatorer (Advertising ID, Installation ID)
  • Sprogindstillinger
  • Tidszone

Disse oplysninger anvendes til at sikre app-kompatibilitet, diagnosticere tekniske problemer og optimere appens ydeevne.

Retligt grundlag: art. 6, stk. 1, litra f, i GDPR (legitim interesse i at stille en funktionsdygtig app til rådighed)

25. App Store-udbydere

Vores apps er tilgængelige via Apple App Store og Google Play Store. Udbyderne af disse butikker indsamler egne data ved download og opdateringer:

Apple App Store:

  • Apple Inc., One Apple Park Way, Cupertino, California, USA
  • Privatlivspolitik: https://www.apple.com/legal/privacy/

Google Play Store:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Privatlivspolitik: https://policies.google.com/privacy

Vi har ingen indflydelse på arten og omfanget af de data, som butiksoperatørerne indsamler.

26. Retligt grundlag for behandlingen

Art. 6, stk. 1, litra a, i GDPR tjener som retligt grundlag for vores virksomhed ved behandlingsaktiviteter, hvor vi indhenter et samtykke til et bestemt behandlingsformål. Er behandlingen af personoplysninger nødvendig for at opfylde en kontrakt, hvor den registrerede er part, som det for eksempel er tilfældet ved behandlingsaktiviteter, der er nødvendige for at levere varer eller for at yde en anden ydelse eller modydelse, er behandlingen baseret på art. 6, stk. 1, litra b, i GDPR. Det samme gælder for de behandlingsaktiviteter, der er nødvendige for at gennemføre foranstaltninger forud for indgåelsen af en kontrakt, for eksempel i tilfælde af forespørgsler om vores produkter eller ydelser. Er vores virksomhed underlagt en retlig forpligtelse, som gør en behandling af personoplysninger nødvendig, som for eksempel til opfyldelse af skattemæssige forpligtelser, er behandlingen baseret på art. 6, stk. 1, litra c, i GDPR. I sjældne tilfælde kan behandlingen af personoplysninger blive nødvendig for at beskytte den registreredes eller en anden fysisk persons vitale interesser. Det ville for eksempel være tilfældet, hvis en besøgende i vores virksomhed kom til skade, og vedkommendes navn, alder, sygeforsikringsoplysninger eller andre vitale oplysninger som følge heraf skulle videregives til en læge, et hospital eller andre tredjeparter. Da ville behandlingen være baseret på art. 6, stk. 1, litra d, i GDPR. Endelig kan behandlingsaktiviteter være baseret på art. 6, stk. 1, litra f, i GDPR. På dette retlige grundlag baseres behandlingsaktiviteter, som ikke er omfattet af nogen af de førnævnte retlige grundlag, når behandlingen er nødvendig for at forfølge en legitim interesse hos vores virksomhed eller hos en tredjemand, forudsat at den registreredes interesser, grundlæggende rettigheder og frihedsrettigheder ikke går forud herfor. Sådanne behandlingsaktiviteter er navnlig tilladt for os, fordi de er blevet særligt nævnt af den europæiske lovgiver. Denne var således af den opfattelse, at en legitim interesse kunne antages at foreligge, når den registrerede er kunde hos den dataansvarlige (betragtning 47, andet punktum, i GDPR).

27. Legitime interesser, der forfølges af den dataansvarlige eller en tredjemand

Er behandlingen af personoplysninger baseret på artikel 6, stk. 1, litra f, i GDPR, er vores legitime interesse udøvelsen af vores forretningsvirksomhed til gavn for alle vores medarbejderes og vores aktionærers velbefindende.

28. Det tidsrum, hvor personoplysningerne opbevares

Kriteriet for varigheden af opbevaringen af personoplysninger er den til enhver tid gældende lovbestemte opbevaringsfrist. Efter fristens udløb slettes de pågældende data rutinemæssigt, hvis de ikke længere er nødvendige for at opfylde eller indgå en kontrakt.

29. Lovbestemte eller kontraktlige krav om afgivelse af personoplysninger; nødvendighed for indgåelse af en kontrakt; den registreredes forpligtelse til at afgive personoplysningerne; mulige konsekvenser af ikke at afgive dem

Vi oplyser dig om, at afgivelsen af personoplysninger til dels er lovbestemt (f.eks. skatteregler) eller også kan følge af kontraktlige bestemmelser (f.eks. oplysninger om aftaleparten). Undertiden kan det være nødvendigt for indgåelsen af en kontrakt, at en registreret person stiller personoplysninger til rådighed for os, som vi efterfølgende skal behandle. Den registrerede er for eksempel forpligtet til at afgive personoplysninger til os, når vores virksomhed indgår en kontrakt med vedkommende. Manglende afgivelse af personoplysningerne ville medføre, at kontrakten med den registrerede ikke kunne indgås. Inden den registrerede afgiver personoplysninger, skal vedkommende henvende sig til en af vores medarbejdere. Vores medarbejder oplyser den registrerede i det konkrete tilfælde om, hvorvidt afgivelsen af personoplysningerne er lovbestemt eller kontraktligt påkrævet eller nødvendig for indgåelsen af kontrakten, om der består en pligt til at afgive personoplysningerne, og hvilke konsekvenser det ville have ikke at afgive personoplysningerne.

30. Forekomst af automatiske afgørelser

Som en ansvarsbevidst virksomhed anvender vi hverken automatiske afgørelser eller profilering.