Integritetspolicy

Senast uppdaterad den 2 september 2026

Denna integritetspolicy för cori (”företaget”, ”vi”, ”oss” eller ”vår”) beskriver hur och varför vi samlar in, lagrar, använder och/eller lämnar ut (”behandlar”) din information när du använder våra tjänster (”tjänsterna”), till exempel när du:

  • Besöker vår webbplats på https://cori.music eller någon annan av våra webbplatser som hänvisar till denna integritetspolicy
  • Laddar ned och använder vår mobilapp (cori) eller någon annan av våra applikationer som hänvisar till denna integritetspolicy
  • Kontaktar oss på annat sätt, inbegripet inom ramen för försäljning, marknadsföring eller evenemang

Har du frågor eller funderingar? Genom att läsa denna integritetspolicy får du hjälp att förstå dina dataskyddsrättigheter och dina valmöjligheter. Om du inte samtycker till våra riktlinjer och rutiner ber vi dig att inte använda våra tjänster. Om du ändå har frågor eller funderingar är du välkommen att kontakta oss på ppa.irocteg@ofni.

Integritetspolicy

Vi är mycket glada över ditt intresse för vårt företag. Dataskydd har en särskilt hög prioritet för ledningen i cori Tech GmbH. Det går som huvudregel att använda tjänsterna från cori Tech GmbH (webbplats och mobilappar) utan att lämna några personuppgifter alls. Om en registrerad person vill utnyttja särskilda tjänster från vårt företag via vår webbplats eller våra mobilapplikationer kan det dock bli nödvändigt att behandla personuppgifter. Om behandling av personuppgifter är nödvändig och det inte finns någon rättslig grund för en sådan behandling inhämtar vi generellt den registrerades samtycke.

Behandlingen av personuppgifter, till exempel en registrerads namn, adress, e-postadress eller telefonnummer, sker alltid i enlighet med dataskyddsförordningen (GDPR) och i överensstämmelse med de nationella dataskyddsbestämmelser som gäller för cori Tech GmbH. Genom denna integritetspolicy vill vårt företag informera allmänheten om arten, omfattningen och ändamålet med de personuppgifter som vi samlar in, använder och behandlar. Vidare informeras registrerade genom denna integritetspolicy om de rättigheter som tillkommer dem.

cori Tech GmbH har i egenskap av personuppgiftsansvarig genomfört ett stort antal tekniska och organisatoriska åtgärder för att i största möjliga utsträckning säkerställa ett heltäckande skydd för de personuppgifter som behandlas via denna webbplats och våra mobilapplikationer. Trots detta kan internetbaserade dataöverföringar i princip ha säkerhetsluckor, vilket innebär att ett absolut skydd inte kan garanteras. Av denna anledning står det varje registrerad fritt att lämna personuppgifter till oss även på andra sätt, till exempel per telefon.

1. Definitioner

Integritetspolicyn för cori Tech GmbH bygger på de begrepp som EU:s lagstiftare använde när dataskyddsförordningen (GDPR) antogs. Vår integritetspolicy ska vara lätt att läsa och förstå, både för allmänheten och för våra kunder och affärspartner. För att säkerställa detta vill vi inledningsvis förklara de begrepp som används.

I denna integritetspolicy använder vi bland annat följande begrepp:

    a) personuppgifter

    Personuppgifter är varje upplysning som avser en identifierad eller identifierbar fysisk person (nedan ”den registrerade”). En fysisk person anses vara identifierbar om hen direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift, en onlineidentifikator eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.

    b) registrerad

    Registrerad är varje identifierad eller identifierbar fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige.

    c) behandling

    Behandling är en åtgärd eller kombination av åtgärder beträffande personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.

    d) begränsning av behandling

    Begränsning av behandling är markering av lagrade personuppgifter med syftet att begränsa behandlingen av dessa i framtiden.

    e) profilering

    Profilering är varje form av automatisk behandling av personuppgifter som består i att dessa personuppgifter används för att bedöma vissa personliga egenskaper hos en fysisk person, i synnerhet för att analysera eller förutsäga aspekter som rör den fysiska personens arbetsprestation, ekonomiska situation, hälsa, personliga preferenser, intressen, pålitlighet, beteende, vistelseort eller förflyttningar.

    f) pseudonymisering

    Pseudonymisering är behandling av personuppgifter på ett sätt som innebär att personuppgifterna inte längre kan tillskrivas en specifik registrerad utan att kompletterande uppgifter används, under förutsättning att dessa kompletterande uppgifter förvaras separat och är föremål för tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte tillskrivs en identifierad eller identifierbar fysisk person.

    g) personuppgiftsansvarig

    Personuppgiftsansvarig är den fysiska eller juridiska person, offentliga myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter. Om ändamålen och medlen för behandlingen bestäms av unionsrätten eller medlemsstaternas nationella rätt kan den personuppgiftsansvarige, eller de särskilda kriterierna för hur denne ska utses, föreskrivas i unionsrätten eller i medlemsstaternas nationella rätt.

    h) personuppgiftsbiträde

    Personuppgiftsbiträde är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.

    i) mottagare

    Mottagare är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ till vilket personuppgifterna lämnas ut, oavsett om det är en tredje part eller inte. Offentliga myndigheter som kan komma att motta personuppgifter inom ramen för ett särskilt utredningsuppdrag i enlighet med unionsrätten eller medlemsstaternas nationella rätt ska dock inte betraktas som mottagare.

    j) tredje part

    Tredje part är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ än den registrerade, den personuppgiftsansvarige, personuppgiftsbiträdet och de personer som under den personuppgiftsansvariges eller personuppgiftsbiträdets direkta ansvar är behöriga att behandla personuppgifterna.

    k) samtycke

    Samtycke är varje slag av frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, antingen genom ett uttalande eller genom en annan entydig bekräftande handling, godtar behandling av personuppgifter som rör hen.

2. Namn och adress till den personuppgiftsansvarige

Personuppgiftsansvarig i den mening som avses i dataskyddsförordningen, övriga dataskyddslagar som gäller i Europeiska unionens medlemsstater och andra bestämmelser av dataskyddsrättslig karaktär är:

cori Tech GmbH

Friedhofstr. 15

67378 Zeiskam

Tyskland

E-post: ppa.irocteg@ofni

Webbplats: www.cori.music

3. Cookies

Webbplatsen för cori Tech GmbH använder cookies. Cookies är textfiler som placeras och lagras på ett datorsystem via en webbläsare.

Ett stort antal webbplatser och servrar använder cookies. Många cookies innehåller ett så kallat cookie-ID. Ett cookie-ID är en unik identifierare för kakan. Det består av en teckensträng genom vilken webbplatser och servrar kan koppla kakan till den specifika webbläsare där den lagrades. Detta gör det möjligt för de besökta webbplatserna och servrarna att skilja den registrerades individuella webbläsare från andra webbläsare som innehåller andra cookies. En viss webbläsare kan kännas igen och identifieras med hjälp av det unika cookie-ID:t.

Genom användningen av cookies kan cori Tech GmbH erbjuda användarna av våra tjänster mer användarvänliga funktioner, vilka inte hade varit möjliga utan att cookies sätts.

Med hjälp av en cookie kan informationen och erbjudandena på vår webbplats optimeras utifrån användarens behov. Cookies gör det, som redan nämnts, möjligt för oss att känna igen användarna av vår webbplats. Syftet med denna igenkänning är att underlätta användningen av vår webbplats. Användaren av en webbplats som använder cookies behöver till exempel inte ange sina inloggningsuppgifter på nytt vid varje besök, eftersom detta sköts av webbplatsen och den cookie som lagrats på användarens datorsystem. Ett annat exempel är kakan för en varukorg i en webbutik. Webbutiken kommer ihåg de artiklar som en kund har lagt i den virtuella varukorgen med hjälp av en cookie.

Den registrerade kan när som helst förhindra att vår webbplats sätter cookies genom en motsvarande inställning i den webbläsare som används och därigenom permanent motsätta sig att cookies sätts. Vidare kan redan satta cookies när som helst raderas via en webbläsare eller andra programvaror. Detta är möjligt i alla vanliga webbläsare. Om den registrerade inaktiverar att cookies sätts i den webbläsare som används kan det hända att inte alla funktioner på vår webbplats kan användas fullt ut.

Vi använder en plattform för samtyckeshantering (Consent Management Platform, CMP) för att inhämta och dokumentera ditt samtycke till användningen av icke-nödvändiga cookies och annan spårningsteknik. Via denna plattform kan du när som helst ändra dina inställningar och återkalla de samtycken du har lämnat.

4. Insamling av allmänna uppgifter och information

Tjänsterna från cori Tech GmbH (webbplats och mobilappar) samlar vid varje användning av en registrerad eller ett automatiserat system in en rad allmänna uppgifter och information. Dessa allmänna uppgifter och denna information lagras i serverns loggfiler. Följande kan samlas in: (1) använda webbläsartyper och versioner respektive appversioner, (2) det operativsystem som det åtkomande systemet använder, (3) den webbplats från vilken ett åtkomande system når vår webbplats (så kallad referrer), (4) de undersidor respektive appområden som besöks via ett åtkomande system, (5) datum och klockslag för åtkomsten, (6) en internetprotokolladress (IP-adress), (7) internetleverantören för det åtkomande systemet och (8) övriga liknande uppgifter och information som tjänar till att avvärja faror vid angrepp mot våra informationstekniska system.

Vid användningen av dessa allmänna uppgifter och denna information drar cori Tech GmbH inga slutsatser om den registrerade. Informationen behövs i stället för att (1) leverera innehållet i våra tjänster korrekt, (2) optimera innehållet på vår webbplats och i våra mobilappar samt marknadsföringen av dessa, (3) säkerställa den varaktiga funktionaliteten hos våra informationstekniska system och tekniken bakom våra tjänster samt (4) förse brottsbekämpande myndigheter med den information som krävs för lagföring i händelse av en cyberattack. Dessa anonymt insamlade uppgifter och denna information utvärderas därför av cori Tech GmbH dels statistiskt, dels med målsättningen att höja dataskyddet och datasäkerheten i vårt företag, för att ytterst säkerställa en optimal skyddsnivå för de personuppgifter som vi behandlar. De anonyma uppgifterna i serverloggfilerna lagras åtskilda från alla personuppgifter som lämnats av en registrerad.

5. Registrering i våra tjänster

Den registrerade har möjlighet att registrera sig i den personuppgiftsansvariges tjänster (webbplats och mobilappar) genom att lämna personuppgifter. Vilka personuppgifter som därvid överförs till den personuppgiftsansvarige framgår av det aktuella inmatningsformuläret respektive registreringsformuläret som används för registreringen. De personuppgifter som den registrerade anger samlas in och lagras uteslutande för internt bruk hos den personuppgiftsansvarige och för egna ändamål. Den personuppgiftsansvarige kan föranleda utlämnande till ett eller flera personuppgiftsbiträden, till exempel en paketleverantör, som likaså använder personuppgifterna uteslutande för ett internt bruk som ska tillskrivas den personuppgiftsansvarige.

Genom en registrering i den personuppgiftsansvariges tjänster lagras vidare den IP-adress som tilldelats den registrerade av dennes internetleverantör (ISP) samt datum och klockslag för registreringen. Lagringen av dessa uppgifter sker mot bakgrund av att endast på detta sätt kan missbruk av våra tjänster förhindras, och dessa uppgifter gör det vid behov möjligt att utreda begångna brott. Lagringen av dessa uppgifter är därmed nödvändig för att skydda den personuppgiftsansvarige. Dessa uppgifter lämnas som huvudregel inte ut till tredje part, såvida det inte föreligger en lagstadgad skyldighet att lämna ut dem eller utlämnandet tjänar brottsbekämpande ändamål.

Den registrerades registrering med frivilligt lämnade personuppgifter gör det möjligt för den personuppgiftsansvarige att erbjuda den registrerade innehåll eller tjänster som till sin natur endast kan erbjudas registrerade användare. Registrerade personer har möjlighet att när som helst ändra de personuppgifter som lämnats vid registreringen eller att få dem fullständigt raderade ur den personuppgiftsansvariges register.

Den personuppgiftsansvarige lämnar på begäran när som helst besked till varje registrerad om vilka personuppgifter som lagras om den registrerade. Vidare rättar eller raderar den personuppgiftsansvarige personuppgifter på den registrerades önskemål eller uppmaning, i den mån inga lagstadgade lagringsskyldigheter hindrar detta. Samtliga medarbetare hos den personuppgiftsansvarige står i detta sammanhang till den registrerades förfogande som kontaktpersoner.

5.1 Servicerelaterad e-postkommunikation

Efter registreringen använder vi den e-postadress som den registrerade har angett för att skicka servicerelaterade e-postmeddelanden. Till dessa hör:

  • Ett välkomstmeddelande med information om tjänsterna, inklusive uppgifter om tillgängliga funktioner och prenumerationsprocessen
  • Kontorelaterade meddelanden (t.ex. bekräftelser av lösenordsändringar, kontoändringar eller viktiga tjänsteuppdateringar)

Dessa e-postmeddelanden är uteslutande servicerelaterade meddelanden som är nödvändiga för att tillhandahålla och driva tjänsterna. De skiljer sig från nyhetsbrev med marknadsföring (se avsnitt 6).

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal).

5.2 Ursprungsspårning (marknadsföringsattribution)

Vid registreringen sparar vi på vilken väg du fick kännedom om cori: till exempel kampanjparametrar för den först besökta sidan (UTM-parametrar), den hänvisande webbplatsen och ingångssidan. Dessa uppgifter använder vi uteslutande för att utvärdera effektiviteten hos våra marknadsföringskanaler. Rättslig grund: art. 6.1 f GDPR (berättigat intresse av att utvärdera vår marknadsföring).

Endast med ditt samtycke via cookiebannern lagrar vi dessutom identifierare för annonsklick (t.ex. gclid från Google samt fbclid respektive Meta-identifierarna _fbc och _fbp). Rättslig grund: art. 6.1 a GDPR (samtycke). Samtliga nämnda uppgifter raderas tillsammans med ditt konto.

Om en användare skapar en kör lagrar vi på kören en sammanfattad, icke personuppgiftsbaserad uppgift om marknadsföringskanal (utan identifierare och utan koppling till en person), för att kunna hänföra prenumerationer till en kanal.

5.3 Version av mobilappen

När du använder vår mobilapp sparar vi på ditt konto vilken appversion och vilket operativsystem (iOS eller Android) du använder. Dessa uppgifter använder vi uteslutande för att snabbare kunna hjälpa dig vid supportärenden, för att säkerställa att äldre appversioner fungerar med våra tjänster och för att vid behov uppmärksamma dig på en nödvändig uppdatering. Vi sparar endast den äldsta version som du har använt aktivt under de senaste två veckorna. Enskilda enheter registreras inte, och inga identifierare lagras på din enhet. För användare som använder cori via en utbildningsorganisation (till exempel 6K UNITED) sparas dessa uppgifter inte. Rättslig grund: art. 6.1 f GDPR (berättigat intresse av en fungerande tjänst och effektiv support). Uppgifterna raderas tillsammans med ditt konto.

6. Prenumeration på vårt nyhetsbrev

I tjänsterna från cori Tech GmbH (webbplats och mobilappar) ges användarna möjlighet att prenumerera på vårt företags nyhetsbrev. Vilka personuppgifter som överförs till den personuppgiftsansvarige vid beställningen av nyhetsbrevet framgår av det inmatningsformulär som används för detta ändamål.

cori Tech GmbH informerar med jämna mellanrum sina kunder och affärspartner om företagets erbjudanden genom ett nyhetsbrev. Vårt företags nyhetsbrev kan i princip endast tas emot av den registrerade om (1) den registrerade har en giltig e-postadress och (2) den registrerade anmäler sig till nyhetsbrevsutskicket. Till den e-postadress som en registrerad först anger för nyhetsbrevsutskicket skickas av rättsliga skäl ett bekräftelsemeddelande enligt förfarandet med dubbel opt-in. Detta bekräftelsemeddelande tjänar till att kontrollera om innehavaren av e-postadressen i egenskap av registrerad har godkänt mottagandet av nyhetsbrevet.

Vid anmälan till nyhetsbrevet lagrar vi vidare den IP-adress som internetleverantören (ISP) tilldelat det datorsystem som den registrerade använde vid tidpunkten för anmälan samt datum och klockslag för anmälan. Insamlingen av dessa uppgifter är nödvändig för att vid ett senare tillfälle kunna spåra ett (eventuellt) missbruk av en registrerads e-postadress och tjänar därför till att rättsligt skydda den personuppgiftsansvarige.

De personuppgifter som samlas in i samband med en anmälan till nyhetsbrevet används uteslutande för utskick av vårt nyhetsbrev. Vidare kan prenumeranter på nyhetsbrevet informeras via e-post om detta är nödvändigt för driften av nyhetsbrevstjänsten eller för en registrering avseende denna, vilket kan vara fallet vid ändringar i nyhetsbrevserbjudandet eller vid förändrade tekniska förutsättningar. De personuppgifter som samlas in inom ramen för nyhetsbrevstjänsten lämnas inte ut till tredje part. Prenumerationen på vårt nyhetsbrev kan när som helst sägas upp av den registrerade. Det samtycke till lagring av personuppgifter som den registrerade har lämnat till oss för nyhetsbrevsutskicket kan när som helst återkallas. För återkallelse av samtycket finns en motsvarande länk i varje nyhetsbrev. Vidare finns möjligheten att när som helst avregistrera sig från nyhetsbrevsutskicket direkt i våra tjänster (webbplats eller mobilappar) eller att meddela den personuppgiftsansvarige detta på annat sätt.

7. Spårning i nyhetsbrev

Nyhetsbreven från cori Tech GmbH innehåller så kallade spårpixlar. En spårpixel är en miniatyrbild som bäddas in i e-postmeddelanden som skickas i HTML-format, för att möjliggöra registrering och analys av loggfiler. Därigenom kan en statistisk utvärdering göras av hur framgångsrika eller misslyckade marknadsföringskampanjer på nätet är. Med hjälp av den inbäddade spårpixeln kan cori Tech GmbH se om och när ett e-postmeddelande har öppnats av en registrerad och vilka länkar i meddelandet som den registrerade har klickat på.

Sådana personuppgifter som samlas in via spårpixlarna i nyhetsbreven lagras och analyseras av den personuppgiftsansvarige för att optimera nyhetsbrevsutskicket och för att ännu bättre anpassa innehållet i framtida nyhetsbrev till den registrerades intressen. Dessa personuppgifter lämnas inte ut till tredje part. Registrerade har alltid rätt att återkalla den särskilda samtyckesförklaring som lämnats genom förfarandet med dubbel opt-in. Efter en återkallelse raderas dessa personuppgifter av den personuppgiftsansvarige. En avregistrering från nyhetsbrevet tolkar cori Tech GmbH automatiskt som en återkallelse.

8. Kontaktmöjlighet via våra tjänster

Tjänsterna från cori Tech GmbH (webbplats och mobilappar) innehåller på grund av lagstadgade krav uppgifter som möjliggör snabb elektronisk kontakt med vårt företag samt direkt kommunikation med oss, vilket även omfattar en allmän adress för så kallad elektronisk post (e-postadress). Om en registrerad tar kontakt med den personuppgiftsansvarige via e-post, ett kontaktformulär eller mobilapparna lagras de personuppgifter som den registrerade överför automatiskt. Sådana personuppgifter som en registrerad frivilligt överför till den personuppgiftsansvarige lagras för handläggning eller för att kunna kontakta den registrerade. Dessa personuppgifter lämnas inte ut till tredje part.

9. Prenumeration på kommentarer i bloggen

De kommentarer som lämnas i bloggen i tjänsterna från cori Tech GmbH (webbplats och mobilappar) kan i princip prenumereras på av tredje part. I synnerhet finns möjligheten för en kommentator att prenumerera på de kommentarer som följer efter hens egen kommentar till ett visst blogginlägg.

Om en registrerad väljer alternativet att prenumerera på kommentarer skickar den personuppgiftsansvarige ett automatiskt bekräftelsemeddelande för att genom förfarandet med dubbel opt-in kontrollera om det verkligen är innehavaren av den angivna e-postadressen som har valt detta alternativ. Alternativet att prenumerera på kommentarer kan avslutas när som helst.

10. Rutinmässig radering och blockering av personuppgifter

Den personuppgiftsansvarige behandlar och lagrar den registrerades personuppgifter endast under den tid som är nödvändig för att uppnå ändamålet med lagringen, eller i den mån detta har föreskrivits av EU:s lagstiftare eller av någon annan lagstiftare i lagar eller föreskrifter som den personuppgiftsansvarige omfattas av.

Om ändamålet med lagringen bortfaller eller om en lagringstid som föreskrivits av EU:s lagstiftare eller av någon annan behörig lagstiftare löper ut, blockeras eller raderas personuppgifterna rutinmässigt och i enlighet med lagstadgade bestämmelser.

11. Den registrerades rättigheter

    a) Rätt till bekräftelse

    Varje registrerad har den av EU:s lagstiftare tillerkända rätten att av den personuppgiftsansvarige begära bekräftelse på huruvida personuppgifter som rör hen behandlas. Om en registrerad vill utöva denna rätt till bekräftelse kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige.

    b) Rätt till tillgång

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att när som helst kostnadsfritt få information från den personuppgiftsansvarige om de personuppgifter som lagras om hen samt en kopia av denna information. Vidare har EU:s lagstiftare gett den registrerade rätt till information om följande:

      ändamålen med behandlingen
      de kategorier av personuppgifter som behandlas
      de mottagare eller kategorier av mottagare till vilka personuppgifterna har lämnats ut eller ska lämnas ut, särskilt mottagare i tredjeland eller internationella organisationer
      om möjligt den planerade period under vilken personuppgifterna kommer att lagras eller, om detta inte är möjligt, de kriterier som används för att fastställa denna period
      förekomsten av rätten att av den personuppgiftsansvarige begära rättelse eller radering av personuppgifter som rör hen eller begränsning av behandlingen, eller rätten att invända mot sådan behandling
      förekomsten av rätten att inge klagomål till en tillsynsmyndighet
      om personuppgifterna inte samlas in från den registrerade: all tillgänglig information om varifrån uppgifterna kommer
      förekomsten av automatiserat beslutsfattande, inbegripet profilering, enligt art. 22.1 och 22.4 GDPR och – åtminstone i dessa fall – meningsfull information om logiken bakom samt betydelsen och de förutsedda följderna av sådan behandling för den registrerade

    Vidare har den registrerade rätt till information om huruvida personuppgifter har överförts till ett tredjeland eller till en internationell organisation. Om så är fallet har den registrerade dessutom rätt att få information om de lämpliga skyddsåtgärder som vidtagits i samband med överföringen.

    Om en registrerad vill utöva denna rätt till tillgång kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige.

    c) Rätt till rättelse

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att utan onödigt dröjsmål få felaktiga personuppgifter som rör hen rättade. Vidare har den registrerade rätt att, med beaktande av ändamålen med behandlingen, begära att ofullständiga personuppgifter kompletteras – bland annat genom att tillhandahålla ett kompletterande utlåtande.

    Om en registrerad vill utöva denna rätt till rättelse kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige.

    d) Rätt till radering (rätten att bli bortglömd)

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att av den personuppgiftsansvarige begära att personuppgifter som rör hen raderas utan onödigt dröjsmål, om något av följande skäl föreligger och i den mån behandlingen inte är nödvändig:

      Personuppgifterna har samlats in eller på annat sätt behandlats för ändamål som de inte längre är nödvändiga för.
      Den registrerade återkallar sitt samtycke på vilket behandlingen grundade sig enligt art. 6.1 a GDPR eller art. 9.2 a GDPR, och det saknas annan rättslig grund för behandlingen.
      Den registrerade invänder mot behandlingen enligt art. 21.1 GDPR och det saknas berättigade skäl för behandlingen som väger tyngre, eller den registrerade invänder mot behandlingen enligt art. 21.2 GDPR.
      Personuppgifterna har behandlats på olagligt sätt.
      Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse enligt unionsrätten eller enligt medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av.
      Personuppgifterna har samlats in i samband med erbjudande av informationssamhällets tjänster enligt art. 8.1 GDPR.

    Om något av de ovan nämnda skälen föreligger och en registrerad vill föranleda radering av personuppgifter som lagras hos cori Tech GmbH kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige. Medarbetaren hos cori Tech GmbH kommer att se till att begäran om radering tillmötesgås utan onödigt dröjsmål.

    Om personuppgifterna har offentliggjorts av cori Tech GmbH och vårt företag i egenskap av personuppgiftsansvarig är skyldigt att radera personuppgifterna enligt art. 17.1 GDPR, vidtar cori Tech GmbH med beaktande av tillgänglig teknik och kostnaden för genomförandet rimliga åtgärder, inbegripet tekniska åtgärder, för att underrätta andra personuppgiftsansvariga som behandlar de offentliggjorda personuppgifterna om att den registrerade har begärt att dessa andra personuppgiftsansvariga ska radera eventuella länkar till, eller kopior eller reproduktioner av, dessa personuppgifter, i den mån behandlingen inte är nödvändig. Medarbetaren hos cori Tech GmbH kommer i det enskilda fallet att vidta nödvändiga åtgärder.

    e) Rätt till begränsning av behandling

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att av den personuppgiftsansvarige begära att behandlingen begränsas, om något av följande villkor är uppfyllt:

      Den registrerade bestrider personuppgifternas korrekthet, under en tid som ger den personuppgiftsansvarige möjlighet att kontrollera om personuppgifterna är korrekta.
      Behandlingen är olaglig, den registrerade motsätter sig att personuppgifterna raderas och begär i stället att användningen av personuppgifterna begränsas.
      Den personuppgiftsansvarige behöver inte längre personuppgifterna för ändamålen med behandlingen, men den registrerade behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
      Den registrerade har invänt mot behandlingen enligt art. 21.1 GDPR och det är ännu inte fastställt huruvida den personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades.

    Om något av de ovan nämnda villkoren är uppfyllt och en registrerad vill begära begränsning av personuppgifter som lagras hos cori Tech GmbH kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige. Medarbetaren hos cori Tech GmbH kommer att föranleda att behandlingen begränsas.

    f) Rätt till dataportabilitet

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att få ut de personuppgifter som rör hen och som hen har tillhandahållit en personuppgiftsansvarig i ett strukturerat, allmänt använt och maskinläsbart format. Hen har dessutom rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan att den personuppgiftsansvarige som tillhandahållits personuppgifterna hindrar detta, förutsatt att behandlingen grundar sig på samtycke enligt art. 6.1 a GDPR eller art. 9.2 a GDPR eller på ett avtal enligt art. 6.1 b GDPR och att behandlingen sker automatiserat, samt under förutsättning att behandlingen inte är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning som har tilldelats den personuppgiftsansvarige.

    Vidare har den registrerade vid utövandet av sin rätt till dataportabilitet enligt art. 20.1 GDPR rätt att få personuppgifterna överförda direkt från en personuppgiftsansvarig till en annan, när detta är tekniskt möjligt och under förutsättning att andra personers rättigheter och friheter inte påverkas negativt.

    För att göra gällande rätten till dataportabilitet kan den registrerade när som helst vända sig till en medarbetare hos cori Tech GmbH.

    g) Rätt att göra invändningar

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att, av skäl som hänför sig till hens specifika situation, när som helst invända mot behandling av personuppgifter som rör hen och som sker med stöd av art. 6.1 e eller f GDPR. Detta gäller även profilering som grundar sig på dessa bestämmelser.

    Vid en invändning behandlar cori Tech GmbH inte längre personuppgifterna, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter, eller om behandlingen sker för fastställande, utövande eller försvar av rättsliga anspråk.

    Om cori Tech GmbH behandlar personuppgifter för direktmarknadsföring har den registrerade rätt att när som helst invända mot behandlingen av personuppgifterna för sådan marknadsföring. Detta gäller även profilering i den mån den har samband med sådan direktmarknadsföring. Om den registrerade invänder gentemot cori Tech GmbH mot behandling för direktmarknadsföringsändamål kommer cori Tech GmbH inte längre att behandla personuppgifterna för dessa ändamål.

    Dessutom har den registrerade rätt att, av skäl som hänför sig till hens specifika situation, invända mot behandling av personuppgifter som rör hen och som sker hos cori Tech GmbH för vetenskapliga eller historiska forskningsändamål eller för statistiska ändamål enligt art. 89.1 GDPR, såvida inte behandlingen är nödvändig för att utföra en uppgift av allmänt intresse.

    För att utöva rätten att göra invändningar kan den registrerade vända sig direkt till vilken medarbetare som helst hos cori Tech GmbH eller till en annan medarbetare. Den registrerade står det vidare fritt att, i samband med användningen av informationssamhällets tjänster och utan hinder av direktiv 2002/58/EG, utöva sin rätt att göra invändningar på automatiserat sätt med användning av tekniska specifikationer.

    h) Automatiserat individuellt beslutsfattande, inbegripet profilering

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling – inbegripet profilering – och som har rättsliga följder för hen eller på liknande sätt i betydande grad påverkar hen, såvida beslutet inte (1) är nödvändigt för ingående eller fullgörande av ett avtal mellan den registrerade och den personuppgiftsansvarige, eller (2) tillåts enligt unionsrätten eller enligt medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av och som innehåller lämpliga åtgärder till skydd för den registrerades rättigheter, friheter och berättigade intressen, eller (3) grundar sig på den registrerades uttryckliga samtycke.

    Om beslutet (1) är nödvändigt för ingående eller fullgörande av ett avtal mellan den registrerade och den personuppgiftsansvarige eller (2) grundar sig på den registrerades uttryckliga samtycke, vidtar cori Tech GmbH lämpliga åtgärder för att säkerställa den registrerades rättigheter, friheter och berättigade intressen, vilket åtminstone innefattar rätten till personlig kontakt med en företrädare för den personuppgiftsansvarige, rätten att framföra sin egen ståndpunkt och rätten att bestrida beslutet.

    Om den registrerade vill göra gällande rättigheter avseende automatiserade beslut kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige.

    i) Rätt att återkalla ett dataskyddsrättsligt samtycke

    Varje person vars personuppgifter behandlas har den av EU:s lagstiftare tillerkända rätten att när som helst återkalla ett samtycke till behandling av personuppgifter.

    Om den registrerade vill göra gällande sin rätt att återkalla ett samtycke kan hen när som helst vända sig till en medarbetare hos den personuppgiftsansvarige.

12. Webbanalys med OpenPanel (egen drift)

På vår webbplats använder vi webbanalystjänsten OpenPanel. OpenPanel är en programvara med öppen källkod som vi driver helt och hållet själva på egna servrar inom Europeiska unionen. Det finns ingen koppling till en extern analysleverantör och inga analysdata överförs till tredje part.

Räckviddsmätningen sker utan cookies och utan att några identifierare lagras på din enhet. Vi registrerar bland annat besökta sidor, besökets ursprung (hänvisande webbplats, kampanjparametrar), teknisk information såsom webbläsare och operativsystem samt en därav härledd ungefärlig region. IP-adressen används inte för att identifiera enskilda personer.

Rättslig grund: art. 6.1 f GDPR (berättigat intresse av räckviddsmätning och förbättring av vårt erbjudande). Eftersom ingen information lagras på eller läses från din enhet för detta ändamål krävs inget samtycke enligt § 25 TDDDG (den tyska lagen om dataskydd inom telekommunikation och digitala tjänster).

Koppling till konto endast med samtycke: Om du har lämnat ditt samtycke via vår cookiebanner kopplar vi webbanalysen till ditt användarkonto efter en registrering eller inloggning, för att förstå användningen av våra tjänster över flera enheter. Rättslig grund för detta är art. 6.1 a GDPR (samtycke). Du kan när som helst återkalla detta samtycke via cookieinställningarna i sidfoten. Om du raderar ditt konto tas även den tillhörande analysprofilen bort.

13. Meta Pixel och Conversions API

På vår webbplats använder vi Meta Pixel (tidigare Facebook Pixel), en tjänst från Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nedan ”Meta”). Meta Pixel laddas uteslutande efter ditt uttryckliga samtycke via vår cookiebanner.

Ändamål med behandlingen: Meta Pixel används för att analysera effektiviteten hos våra annonser på Metas plattformar (Facebook, Instagram) samt för att bygga målgrupper för annonsering (så kallad remarketing). Med hjälp av Meta Pixel kan vi följa vilka åtgärder användare vidtar på vår webbplats efter att ha klickat på en annons.

Behandlade uppgifter: När Meta Pixel är aktiverad behandlas följande uppgifter:

  • Sidvisningar och interaktioner på vår webbplats
  • Teknisk information (webbläsartyp, operativsystem, skärmupplösning)
  • IP-adress (förkortad)
  • Meta-cookies (_fbp, _fbc)

Conversions API: Utöver Meta Pixel använder vi Meta Conversions API för att överföra utvalda konverteringshändelser (registrering, start av testperiod, tecknande av prenumeration) till Meta på serversidan. Därvid överförs e-postadressen (hashad med SHA-256 före överföringen) samt, i förekommande fall, IP-adress, webbläsarinformation och Meta-identifierarna _fbc och _fbp. Conversions API används endast för användare som dessförinnan har lämnat sitt samtycke via cookiebannern. Vid återkallelse av samtycket överförs inga ytterligare händelser.

Överföring av uppgifter till tredjeland: De insamlade uppgifterna överförs till Meta Platforms, Inc. i USA. Överföringen sker med stöd av EU:s standardavtalsklausuler enligt art. 46.2 c GDPR.

Rättslig grund: art. 6.1 a GDPR (samtycke). Du kan när som helst återkalla ditt samtycke via ”cookieinställningarna” i sidfoten på vår webbplats. Vid en återkallelse laddas Meta Pixel inte längre och inga ytterligare uppgifter överförs till Meta.

Mer information om dataskydd hos Meta finns på: https://www.facebook.com/privacy/policy/

13a. Google Ads-konverteringsspårning

På vår webbplats använder vi konverteringsspårning från Google Ads, en tjänst från Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nedan ”Google”). Google-taggen laddas uteslutande efter ditt uttryckliga samtycke via vår cookiebanner. Vi använder därvid Google Consent Mode: utan samtycke överförs inga uppgifter till Google.

Ändamål med behandlingen: Konverteringsspårningen används för att mäta om användare utför en viss åtgärd (till exempel en registrering) efter att ha klickat på en av våra Google-annonser. På så sätt kan vi utvärdera effektiviteten hos våra annonser. Vi identifierar inte användare personligen.

Behandlade uppgifter: Med ditt samtycke placerar Google cookies på din enhet och behandlar bland annat klickidentifieraren (gclid), IP-adress och webbläsarinformation. Dessutom överför vi med ditt samtycke lagrade klickidentifierare tillsammans med konverteringshändelser (till exempel start av testperioden eller tecknande av en prenumeration) till Google på serversidan, för att koppla konverteringar till annonser.

Överföring av uppgifter till tredjeland: De insamlade uppgifterna kan överföras till Google LLC i USA. Överföringen sker med stöd av EU:s standardavtalsklausuler enligt art. 46.2 c GDPR.

Rättslig grund: art. 6.1 a GDPR (samtycke). Du kan när som helst återkalla ditt samtycke via ”cookieinställningarna” i sidfoten på vår webbplats. Vid en återkallelse inaktiveras Google-taggen och inga ytterligare uppgifter överförs till Google.

Mer information om dataskydd hos Google finns på: https://policies.google.com/privacy

14. Länkning till Instagram

På vår webbplats och i våra mobilappar finns länkar till vår Instagram-profil. Instagram är en tjänst från Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

Vi använder inga Instagram-plugin, inga inbäddade flöden, inga gilla-knappar eller annan spårningsteknik från Instagram. I stället använder vi uteslutande statiska HTML-länkar (hyperlänkar) som vidarebefordrar dig till vår Instagram-profil.

Ingen dataöverföring till Meta/Instagram sker förrän du aktivt klickar på länken respektive Instagram-ikonen och därigenom öppnar Instagrams webbplats eller app. Vid enbart ett besök på vår webbplats eller i vår app utan klick på Instagram-länken överförs inga uppgifter till Instagram.

Så snart du klickar på länken och vidarebefordras till Instagram omfattas du av Instagrams respektive Metas dataskyddsbestämmelser. Mer information finns på https://help.instagram.com/155833707900388 och https://www.instagram.com/about/legal/privacy/.

15. Länkning till LinkedIn

På vår webbplats och i våra mobilappar finns länkar till vår LinkedIn-profil. LinkedIn är ett internetbaserat socialt nätverk som drivs av LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

Vi använder inga LinkedIn-plugin, inga inbäddade flöden, inga delningsknappar eller annan spårningsteknik från LinkedIn. I stället använder vi uteslutande statiska HTML-länkar (hyperlänkar) som vidarebefordrar dig till vår LinkedIn-profil.

Ingen dataöverföring till LinkedIn sker förrän du aktivt klickar på länken respektive LinkedIn-ikonen och därigenom öppnar LinkedIns webbplats eller app. Vid enbart ett besök på vår webbplats eller i vår app utan klick på LinkedIn-länken överförs inga uppgifter till LinkedIn.

Så snart du klickar på länken och vidarebefordras till LinkedIn omfattas du av LinkedIns dataskyddsbestämmelser. Mer information finns på https://www.linkedin.com/legal/privacy-policy.

16. Länkning till WhatsApp

På vår webbplats och i våra mobilappar finns länkar för att kontakta oss via WhatsApp. WhatsApp är en meddelandetjänst från WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (ett företag inom Meta Platforms).

Vi använder inga WhatsApp-plugin, inga inbäddade chattar eller annan spårningsteknik från WhatsApp. I stället använder vi uteslutande statiska HTML-länkar som vidarebefordrar dig direkt till en WhatsApp-chatt med oss.

Ingen dataöverföring till WhatsApp respektive Meta sker förrän du aktivt klickar på länken respektive WhatsApp-ikonen och därigenom öppnar WhatsApp (webb eller app). Vid enbart ett besök på vår webbplats eller i vår app utan klick på WhatsApp-länken överförs inga uppgifter till WhatsApp.

Så snart du klickar på länken och öppnar WhatsApp omfattas du av WhatsApps respektive Metas dataskyddsbestämmelser. Mer information finns på https://www.whatsapp.com/legal/privacy-policy.

17. Betalningssätt: dataskyddsbestämmelser för Stripe som betalningssätt

Den personuppgiftsansvarige har integrerat komponenter från Stripe i sina tjänster (webbplats och mobilappar). Stripe är en betaltjänstleverantör på nätet som möjliggör säker hantering av betalningar med kreditkort, betalkort och andra elektroniska betalningsmetoder. Stripe erbjuder en omfattande betalningsinfrastruktur med bedrägeriskydd och säker databehandling.

Stripe drivs av Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. För det europeiska området ansvarar Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.

Om den registrerade under beställningsprocessen i våra tjänster väljer Stripe som betalningsalternativ överförs uppgifter om den registrerade automatiskt till Stripe. Genom att välja detta betalningsalternativ samtycker den registrerade till den överföring av personuppgifter som är nödvändig för att genomföra betalningen.

De personuppgifter som överförs till Stripe är i regel förnamn, efternamn, adress, e-postadress, IP-adress samt andra uppgifter som är nödvändiga för att genomföra betalningen. För att fullgöra köpeavtalet är även sådana personuppgifter nödvändiga som har samband med den aktuella beställningen. I synnerhet kan det förekomma utbyte av betalningsinformation såsom kortnummer, giltighetsdatum och CVC-kod (dessa överförs direkt till Stripe och lagras inte på våra servrar), antal artiklar, artikelnummer, uppgifter om varor och tjänster, priser och skatter.

Syftet med överföringen av uppgifterna är i synnerhet identitetskontroll, betalningsadministration och bedrägeriförebyggande. Den personuppgiftsansvarige överför personuppgifter till Stripe i synnerhet när det finns ett berättigat intresse av överföringen. Stripe använder avancerade algoritmer och maskininlärning för att upptäcka och förhindra bedrägliga transaktioner.

Stripe lämnar också ut personuppgifterna till närstående företag och tjänsteleverantörer, i den mån detta är nödvändigt för att uppfylla de avtalsenliga skyldigheterna eller om uppgifterna ska behandlas på uppdrag. Stripe samarbetar med finansinstitut och kortnätverk för att behandla betalningar.

Den registrerade har möjlighet att när som helst återkalla sitt samtycke till hanteringen av personuppgifter gentemot den personuppgiftsansvarige. En återkallelse påverkar inte personuppgifter som med nödvändighet måste behandlas, användas eller överföras för den (avtalsenliga) betalningshanteringen.

Stripes gällande dataskyddsbestämmelser finns på https://stripe.com/de/privacy och https://stripe.com/de/legal. Mer information om dataskydd hos Stripe finns på https://stripe.com/de/guides/general-data-protection-regulation.

17a. cori Tickets – biljettförsäljning och evenemang

Via cori Tickets (tickets.cori.music) säljer fristående arrangörer biljetter till sina egna evenemang. När du köper en biljett ingås biljettavtalet med arrangören, inte med cori. När det gäller dina personuppgifter är cori och arrangören var för sig självständigt personuppgiftsansvariga i den mening som avses i art. 4.7 GDPR: cori för driften av butiken, betalningshanteringen samt utfärdandet av biljetter och fakturor; arrangören för insläppet till evenemanget och för sin egen användning av deltagaruppgifterna.

Vid en beställning behandlar vi: din e-postadress; biljettinnehavarnas namn, i den mån arrangören samlar in dessa; namn och adress för fakturamottagaren, som vår betaltjänstleverantör Stripe överför till oss för fakturan; de biljetter, platser och prisnivåer du har valt samt eventuell rätt till rabatterat pris; beställningsbeloppet, en eventuell rabattkod och betalningsstatusen; samt vid evenemanget den tidpunkt då din biljett skannas vid insläppet. Rättslig grund är art. 6.1 b GDPR (fullgörande av biljettavtalet och vårt därmed sammanhängande plattformsavtal) samt, för den lagstadgade arkiveringen av fakturor, art. 6.1 c GDPR.

Arrangören som mottagare. För att arrangören ska kunna genomföra sitt evenemang tillhandahåller vi arrangören och medlemmarna i dennes evenemangsteam följande: köparens e-postadress, biljettinnehavarnas namn, biljettkoderna, platserna och prisnivåerna, rabattmarkeringen, köptidpunkterna och insläppstiderna, även som en nedladdningsbar deltagarlista. Likaså har arrangören tillgång till fakturan, som innehåller fakturamottagarens namn och adress. Arrangören är självständigt personuppgiftsansvarig för dessa uppgifter och ansvarar själv för att de används lagenligt – inklusive eventuell marknadsföring; vi ber dig att ta del av arrangörens egen dataskyddsinformation.

Betalning (Stripe Connect). Betalningar i cori Tickets hanteras av Stripe via arrangörens eget Stripe-konto (Stripe Connect, direktbetalningar): arrangören är säljare (merchant of record), och Stripe är självständigt personuppgiftsansvarig för sina egna ändamål avseende identitetskontroll och bedrägeriförebyggande. Under betalningsprocessen laddas Stripe.js i din webbläsare och kan sätta egna cookies för att förebygga bedrägerier. Avsnitt 17 gäller i tillämpliga delar för Stripe.

Personuppgiftsbiträden. För leveransen av biljetterna anlitar vi Amazon Web Services (AWS) som personuppgiftsbiträde: transaktionsmeddelanden – din orderbekräftelse med bifogade biljett- och faktura-PDF:er samt länken ”hitta dina biljetter” – skickas via Amazon SES, och biljett-PDF:er, faktura-PDF:er och exporter av deltagarlistor lagras i Amazon S3, i samtliga fall i regionen EU (Frankfurt). Biljett- och faktura-PDF:er skapas på våra egna servrar.

Insläpp och entréscanner. Vid evenemanget skannas biljetter för att släppa in innehavarna. Vi registrerar tidpunkten för insläppet, vilken ingång respektive vilken teammedlem som släppte in biljetten, samt en enhetsskanningsidentifierare för att förhindra att en biljett används två gånger. För att insläppet ska fungera även utan nätverksanslutning kan arrangörens skannerapp ladda ned evenemangets biljettlista – inklusive biljettinnehavarnas namn, i den mån dessa har samlats in – och hålla den i den skannande enhetens webbläsarlagring, till dess att man byter evenemang eller uppgifterna raderas. Denna lista innehåller inga e-postadresser till köpare och inga ordernummer.

Lagringstid. Vi lagrar order- och biljettuppgifter så länge som det är nödvändigt för att fullgöra avtalet samt för att hantera återbetalningar, betalningstvister och support, och därefter under de lagstadgade arkiveringstiderna. Fakturor och underliggande bokföringsuppgifter bevaras i tio år (§ 147 AO och § 14b UStG i tysk rätt) och kan inte raderas dessförinnan; en begäran om radering tillmötesgås inom denna ram genom att den fortsatta behandlingen begränsas.

Dina rättigheter. Du har de rättigheter som beskrivs i avsnitt 11 i denna policy – i synnerhet rätt till tillgång, rättelse, radering och invändning – gentemot cori för den behandling som vi ansvarar för och gentemot arrangören för den behandling som arrangören ansvarar för. Du behöver inget cori-konto för detta; kontakta oss med uppgift om din beställning via adressen i avsnitt 2, så meddelar vi dig också hos vilken arrangör din beställning har gjorts, så att du kan vända dig direkt till denne.

18. Mobilappar och behörigheter

cori Tech GmbH erbjuder mobilapplikationer för iOS och Android. För att kunna tillhandahålla funktionaliteten i våra appar behöver vi åtkomst till vissa enhetsfunktioner. Du lämnar dessa behörigheter frivilligt och kan när som helst återkalla dem i enhetsinställningarna.

18.1 Åtkomst till mikrofon

Vår app behöver åtkomst till din enhets mikrofon för att kunna göra ljudinspelningar för körrepetitioner och körövningar. Inspelningarna används uteslutande för de inspelningar som du själv initierar. Denna åtkomst begärs endast vid behov.

Rättslig grund: art. 6.1 a GDPR (samtycke)

18.2 Åtkomst till kamera

Appen behöver åtkomst till kameran för att kunna ta profilbilder och dela notbilder. Denna funktion är valfri och aktiveras endast på din uttryckliga begäran.

Rättslig grund: art. 6.1 a GDPR (samtycke)

18.3 Åtkomst till fotobibliotek

För att kunna välja profilbilder och notbilder från ditt fotobibliotek behöver appen motsvarande åtkomst. Denna åtkomst begärs endast vid behov.

Rättslig grund: art. 6.1 a GDPR (samtycke)

18.4 Åtkomst till lagring

Appen behöver åtkomst till enhetens lagring för att kunna importera MP3- och MIDI-filer som du vill använda i dina körrepetitioner. Denna åtkomst begärs endast vid behov.

Rättslig grund: art. 6.1 a GDPR (samtycke)

18.5 Push-notiser

Med ditt samtycke kan vi skicka push-notiser till dig för att informera dig om köraktiviteter, nya meddelanden eller viktiga uppdateringar. Du kan när som helst inaktivera push-notiser i enhetsinställningarna.

Rättslig grund: art. 6.1 a GDPR (samtycke)

19. Ljudinspelningar och ljudbehandling

19.1 Lokala inspelningar

Du kan göra lokala inspelningar i appen som lagras uteslutande på din enhet. Dessa inspelningar analyseras lokalt på din enhet för att utföra tonhöjdsigenkänning. Analysresultaten visas endast för dig.

Behandling: Uteslutande lokalt på din enhet

Lagring: Endast på din enhet, inte på våra servrar

Radering: Kan när som helst raderas av dig i appen

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

19.2 Låtar som delas med kören

Om du vill dela en låt med din kör kan du göra inspelningar som delas med andra körmedlemmar:

Lokal behandling:

Tonhöjdsigenkänning direkt på din enhet

Behandling på server:

  • På begäran kan inspelningar behandlas på våra servrar för utökad sångtextanalys
  • Behandlingen sker endast efter din uttryckliga bekräftelse
  • Analysresultaten delas med dig och med medlemmarna i din kör

Åtkomst till delade låtar:

  • Alla medlemmar i en kör kan komma åt delade låtar
  • Låtar som är markerade som privata kan endast ses av köradministratörer
  • Enskilda medlemmars privata inspelningar förblir alltid lokala och delas inte

Lagringstid: Inspelningar lagras till dess att du raderar dem eller avslutar ditt konto.

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

19.3 Import av ljud- och MIDI-filer

Du kan importera MP3- och MIDI-filer till appen. Dessa filer lagras på våra servrar om du delar dem med din kör.

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

20. Datasynkronisering mellan enheter

Följande uppgifter synkroniseras mellan dina enheter och lagras på våra servrar:

  • Profiluppgifter (e-post, namn, födelsedatum)
  • Anonymiserad övningsstatistik
  • Låtar och inspelningar som delats med kören
  • Körmedlemskap och körinformation

Synkroniseringen sker krypterat via säkra anslutningar. Lokala övningsinspelningar synkroniseras inte och stannar uteslutande på den enhet där de skapades.

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

21. Körfunktioner och datautbyte

21.1 Körer och medlemskap

När du går med i en kör eller skapar en kör delas följande uppgifter med andra körmedlemmar:

  • Ditt profilnamn
  • Din profilbild (om sådan finns)
  • Anonymiserad övningsstatistik
  • Låtar och inspelningar som du har delat (om de inte är markerade som privata)

Dataisolering mellan körer: Uppgifter delas inte mellan olika körer. Varje kör utgör ett separat datautrymme.

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

21.2 Köradministratörers rättigheter

Köradministratörer kan:

  • Skapa låtar och förse dem med inspelningar eller importerade spår
  • Komma åt låtar som är markerade som privata
  • Administrera körmedlemmar

Köradministratörer kan inte komma åt enskilda medlemmars privata lokala övningsinspelningar.

Rättslig grund: art. 6.1 b GDPR (fullgörande av avtal)

22. 6K UNITED! – användning av barn och ungdomar

Inom ramen för ett samarbete med 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (nedan ”6K UNITED!”), erbjuder vi i vår app ett slutet område för de elever som deltar i musikbildningsprogrammet 6K UNITED!. Åtkomsten sker via en gemensam åtkomstkod (masterkod) som tillhandahålls av läraren eller körledningen.

22.1 Särskild hänsyn till skyddet av minderåriga

Eftersom 6K UNITED!-området används av barn och ungdomar har vi begränsat databehandlingen till ett absolut minimum och beaktar i synnerhet kraven i art. 8 GDPR (villkor som gäller barns samtycke avseende informationssamhällets tjänster) samt principen om uppgiftsminimering (art. 5.1 c GDPR).

22.2 Typ av åtkomst och insamlade uppgifter

Åtkomsten till 6K UNITED!-området sker anonymt via en gemensam åtkomstkod. Inget individuellt användarkonto med e-postadress skapas. Vid användningen samlas uteslutande följande uppgifter in:

  • Ett självvalt visningsnamn (förnamn eller smeknamn)
  • Stämpreferens (t.ex. vänster/höger)
  • Anonym användningsstatistik (t.ex. övningsstreaks)

Inga e-postadresser, födelsedatum, telefonnummer eller andra identifierande personuppgifter samlas in.

22.3 YouTube-innehåll

I 6K UNITED!-området bäddas YouTube-videor in via YouTubes officiella inbäddningsmekanismer (YouTube IFrame API). När en video spelas upp överförs uppgifter till Google Ireland Limited respektive Google LLC, USA, i synnerhet:

  • Enhetens IP-adress
  • Enhetsinformation (operativsystem, webbläsare respektive appversion)
  • Information om den uppspelade videon

Inbäddningen sker via YouTubes officiella inbäddningsmekanismer. Därvid kan Google samla in tekniska uppgifter (IP-adress, enhetsinformation) från användarens enhet. Mer information om dataskydd hos YouTube finns på: https://policies.google.com/privacy

Rättslig grund: art. 6.1 f GDPR (berättigat intresse av att tillhandahålla det övningsinnehåll som 6K UNITED! har godkänt).

22.4 Rättslig grund för databehandlingen i 6K-området

Databehandlingen i 6K UNITED!-området sker på följande rättsliga grunder:

  • Art. 6.1 b GDPR (fullgörande av avtal): Behandlingen är nödvändig för att tillhandahålla åtkomst till 6K-övningsområdet.
  • Art. 6.1 f GDPR (berättigat intresse): Den minimala databehandlingen tjänar det berättigade intresset av att tillhandahålla en fungerande och barnanpassad digital övningsmiljö.

Åtkomsten till 6K UNITED!-området förmedlas av den deltagande skolan respektive körledningen, som inom ramen för sitt pedagogiska ansvar stämmer av användningen av digitala läromedel med vårdnadshavarna. Ett individuellt samtycke från vårdnadshavarna gentemot cori krävs inte, eftersom användningen är anonym och datainsamlingen minimal.

22.5 Lagringstid och radering

De uppgifter som samlas in i 6K UNITED!-området lagras under den aktuella 6K-säsongen. Efter säsongens slut raderas uppgifterna, såvida inga lagstadgade arkiveringsskyldigheter föreligger. En tidigare radering kan när som helst föranledas av ansvarig lärare eller körledning.

22.6 Personuppgiftsbiträdesförhållande

För den behandling av personuppgifter som sker inom ramen för samarbetet med 6K UNITED! finns ett särskilt personuppgiftsbiträdesavtal mellan cori och 6K UNITED! enligt art. 28 GDPR.

23. Firebase-tjänster (Google Analytics 4 för mobilappar)

23.1 Firebase Analytics / Google Analytics 4

Vi använder Firebase Analytics som en del av Google Analytics 4, en analystjänst från Google Ireland Limited, för att förstå och förbättra användningen av våra mobilappar. Google Analytics 4 använder Firebase-tekniken som grund för datainsamlingen i mobilappar.

Insamlade uppgifter:

  • Enhetsinformation (enhetsmodell, operativsystemversion, unika enhetsidentifierare)
  • Appanvändningsdata (skärmvisningar, appöppningar, användningsstatistik)
  • Allmänna platsuppgifter (land, stad baserat på IP-adress)

Firebase Analytics använder ett pseudonymiserat system för användaridentifiering. IP-anonymisering är aktiverad som standard. Uppgifterna lagras på Googles servrar, vilka även kan finnas i USA.

Integritetspolicy: https://policies.google.com/privacy

Rättslig grund: art. 6.1 f GDPR (berättigat intresse av att analysera och optimera vår app för att förbättra användarupplevelsen)

23.2 Firebase Crashlytics

Vi använder Firebase Crashlytics för att registrera appkrascher och tekniska fel, i syfte att förbättra stabiliteten i vår app.

Uppgifter som registreras vid en krasch:

  • Enhetsinformation och operativsystemversion
  • Tidsstämpel för kraschen
  • Stackspårningar och felloggar
  • Anonymiserat installations-ID

Uppgifterna samlas in pseudonymiserat och kan inte direkt kopplas till dig som person.

Rättslig grund: art. 6.1 f GDPR (berättigat intresse av att tillhandahålla en stabil app)

23.3 Firebase Cloud Messaging (push-notiser)

Vi använder Firebase Cloud Messaging (FCM) för att skicka push-notiser.

Insamlade uppgifter:

  • Enhetstoken (för att identifiera din enhet vid utskick av notiser)
  • Leveransstatistik

Du kan när som helst inaktivera push-notiser i enhetsinställningarna.

Rättslig grund: art. 6.1 a GDPR (samtycke, som du lämnar vid första användningen av appen)

24. Enhetsinformation

Våra mobilappar samlar automatiskt in följande enhetsinformation:

  • Enhetstyp och enhetsmodell
  • Operativsystem och version
  • Appversion
  • Unika enhetsidentifierare (Advertising ID, Installation ID)
  • Språkinställningar
  • Tidszon

Denna information används för att säkerställa appens kompatibilitet, diagnostisera tekniska problem och optimera appens prestanda.

Rättslig grund: art. 6.1 f GDPR (berättigat intresse av att tillhandahålla en fungerande app)

25. App Store-leverantörer

Våra appar är tillgängliga via Apple App Store och Google Play Store. Leverantörerna av dessa butiker samlar in egna uppgifter vid nedladdning och uppdateringar:

Apple App Store:

  • Apple Inc., One Apple Park Way, Cupertino, California, USA
  • Integritetspolicy: https://www.apple.com/legal/privacy/

Google Play Store:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Integritetspolicy: https://policies.google.com/privacy

Vi har inget inflytande över arten och omfattningen av de uppgifter som butiksoperatörerna samlar in.

26. Rättslig grund för behandlingen

Art. 6.1 a GDPR utgör den rättsliga grunden för vårt företag vid behandlingar där vi inhämtar samtycke för ett bestämt behandlingsändamål. Om behandlingen av personuppgifter är nödvändig för att fullgöra ett avtal i vilket den registrerade är part, såsom är fallet vid behandlingar som är nödvändiga för leverans av varor eller för tillhandahållande av någon annan prestation eller motprestation, grundar sig behandlingen på art. 6.1 b GDPR. Detsamma gäller sådana behandlingar som är nödvändiga för att vidta åtgärder på begäran av den registrerade innan ett avtal ingås, till exempel vid förfrågningar om våra produkter eller tjänster. Om vårt företag omfattas av en rättslig förpliktelse som gör en behandling av personuppgifter nödvändig, till exempel för att uppfylla skatterättsliga skyldigheter, grundar sig behandlingen på art. 6.1 c GDPR. I sällsynta fall kan behandlingen av personuppgifter bli nödvändig för att skydda den registrerades eller någon annan fysisk persons grundläggande intressen. Detta skulle till exempel vara fallet om en besökare skadades i vår verksamhet och hens namn, ålder, uppgifter om sjukförsäkring eller annan livsviktig information därför måste lämnas ut till en läkare, ett sjukhus eller annan tredje part. Då skulle behandlingen grunda sig på art. 6.1 d GDPR. Slutligen kan behandlingar grunda sig på art. 6.1 f GDPR. På denna rättsliga grund vilar behandlingar som inte omfattas av någon av de ovannämnda rättsliga grunderna, när behandlingen är nödvändig för ändamål som rör vårt företags eller en tredje parts berättigade intressen, under förutsättning att den registrerades intressen, grundläggande rättigheter och friheter inte väger tyngre. Sådana behandlingar är tillåtna för oss i synnerhet därför att de särskilt har omnämnts av den europeiska lagstiftaren. Denne ansåg i detta avseende att ett berättigat intresse kan antas föreligga när den registrerade är kund hos den personuppgiftsansvarige (skäl 47 andra meningen i GDPR).

27. Berättigade intressen som eftersträvas av den personuppgiftsansvarige eller av en tredje part

Om behandlingen av personuppgifter grundar sig på art. 6.1 f GDPR är vårt berättigade intresse att bedriva vår affärsverksamhet till gagn för alla våra medarbetares och våra aktieägares välbefinnande.

28. Hur länge personuppgifterna lagras

Kriteriet för hur länge personuppgifter lagras är den vid var tid gällande lagstadgade arkiveringstiden. Efter det att fristen har löpt ut raderas motsvarande uppgifter rutinmässigt, förutsatt att de inte längre behövs för att fullgöra ett avtal eller för att ingå ett avtal.

29. Lagstadgade eller avtalsenliga krav på tillhandahållande av personuppgifterna; nödvändighet för att ingå avtal; den registrerades skyldighet att tillhandahålla personuppgifterna; möjliga följder av att uppgifterna inte tillhandahålls

Vi upplyser dig om att tillhandahållandet av personuppgifter delvis är lagstadgat (t.ex. skatteregler) eller också kan följa av avtalsbestämmelser (t.ex. uppgifter om avtalsparten). Ibland kan det för att ett avtal ska kunna ingås vara nödvändigt att en registrerad ställer personuppgifter till vårt förfogande, vilka vi därefter måste behandla. Den registrerade är till exempel skyldig att tillhandahålla oss personuppgifter när vårt företag ingår ett avtal med hen. Om personuppgifterna inte tillhandahålls skulle följden bli att avtalet med den registrerade inte kan ingås. Innan den registrerade tillhandahåller personuppgifter måste hen vända sig till någon av våra medarbetare. Vår medarbetare upplyser den registrerade från fall till fall om huruvida tillhandahållandet av personuppgifterna är lagstadgat eller avtalsenligt föreskrivet eller nödvändigt för att ingå avtalet, om det föreligger en skyldighet att tillhandahålla personuppgifterna och vilka följderna skulle bli om personuppgifterna inte tillhandahålls.

30. Förekomst av automatiserat beslutsfattande

Som ett ansvarstagande företag avstår vi från automatiserat beslutsfattande och profilering.