Integritetspolicy
Senast uppdaterad: 22 september 2026
Denna integritetspolicy förklarar hur CloudLab Web to Print Solutions GmbH behandlar personuppgifter när du besöker vår företagswebbplats eller kontaktar oss via de kontaktuppgifter och formulär som tillhandahålls på den. Personuppgifter innebär all information som rör en identifierad eller identifierbar fysisk person.
Den rättsliga ramen för denna policy är Europeiska unionens allmänna dataskyddsförordning (GDPR) samt tillämplig tysk dataskyddslagstiftning, inklusive den federala dataskyddslagen (BDSG) och lagen om dataskydd för telekommunikation och digitala tjänster (TDDDG).
1. Personuppgiftsansvarig
Personuppgiftsansvarig för den behandling som beskrivs i denna integritetspolicy är:
CloudLab Web to Print Solutions GmbH
Gerberstr. 1
44135 Dortmund
Tyskland
E-post: info@cloudlab-solutions.com
Telefon: +49 231 6000 17-17
Företräds av: Marc Horriar.
Denna policy omfattar vår företagswebbplats och de förfrågningar som beskrivs nedan. Databehandling inom kundstyrd programvara, kundportaler eller separat drivna demonstrationssystem omfattas inte av denna webbplatspolicy. Den tillämpliga integritetsinformationen för dessa tjänster beror på tjänsten och de inblandade parternas respektive roller.
2. Dataskyddsombud
Du kan kontakta vårt externa dataskyddsombud via följande kontaktuppgifter:
Proliance GmbH
Dataskyddsombud
Leopoldstr. 21
80802 München
Tyskland
E-post: datenschutzbeauftragter@proliance.ai
Vänligen ange att din förfrågan rör CloudLab Web to Print Solutions GmbH.
3. Ändamål och rättslig grund för behandling
Vi behandlar personuppgifter för att tillhandahålla och skydda vår webbplats, besvara förfrågningar, kommunicera om våra produkter och tjänster, ordna demonstrationer, fullgöra avtalsförpliktelser och följa rättsliga krav.
Avtalsenlig och föravtalsenlig behandling: Artikel 6.1 b i GDPR gäller när behandling är nödvändig för att fullgöra ett avtal med dig eller för att vidta åtgärder på din begäran innan ett avtal ingås.
Berättigade intressen: Artikel 6.1 f i GDPR gäller när behandling är nödvändig för ett berättigat intresse och dina intressen eller grundläggande rättigheter och friheter inte väger tyngre än det intresset. De relevanta intressena identifieras i avsnitten nedan, inklusive säker drift av webbplatsen och hantering av affärsförfrågningar.
Rättsliga förpliktelser: Artikel 6.1 c i GDPR gäller när behandling är nödvändig för att uppfylla en rättslig förpliktelse, till exempel ett tillämpligt krav på lagring av dokumentation.
Samtycke: Artikel 6.1 a i GDPR gäller när vi begär och erhåller ditt samtycke för ett specifikt behandlingsändamål. Du kan när som helst återkalla ditt samtycke med verkan för framtiden.
Lagring av information på din enhet, eller åtkomst till information som redan är lagrad på den, omfattas dessutom av 25 § TDDDG, vilket förklaras i avsnitt 6.
4. Webbplatsåtkomst, hosting och tekniska data
När du besöker vår webbplats behandlas teknisk information som överförs av din webbläsare för att leverera det begärda innehållet och upprätthålla webbplatsens tillgänglighet och säkerhet. Beroende på förfrågan inkluderar detta din IP-adress, datum och tid för åtkomst, den begärda sidan eller filen, den hänvisande webbplatsen, information om webbläsare och operativsystem, svarsstatus samt mängden överförd data.
Den rättsliga grunden är artikel 6.1 f i GDPR. Våra berättigade intressen är att tillhandahålla en tillförlitlig webbplats, identifiera och lösa tekniska problem samt skydda webbplatsen och dess användare mot missbruk och säkerhetshot.
Vi använder Webflow för att tillhandahålla vår webbplats och dess innehåll. Leverantören är Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, USA. Webflow använder infrastruktur för hosting och innehållsleverans för att bearbeta tekniska förfrågningar och leverera webbplatsinnehåll. Detta kan innebära behandling av personuppgifter i USA och andra länder utanför Europeiska ekonomiska samarbetsområdet.
Webflows behandling av besöksdata för sina kunders räkning styrs av deras biträdesavtal (Data Processing Addendum). Information om internationella överföringar finns i avsnitt 9.
Tekniska data sparas för att kunna tillhandahålla webbplatsen, diagnostisera fel, upprätthålla tillgänglighet och utreda säkerhetsincidenter. Lagringstiden bestäms av den tid som krävs för det relevanta operativa eller säkerhetsrelaterade ändamålet. Uppgifter som behövs för att utreda en specifik incident eller för att fastställa, göra gällande eller försvara rättsliga anspråk kan sparas tills ändamålet har uppfyllts.
Mer information finns i Webflows integritetsinformation och biträdesavtal (Data Processing Addendum).
5. Kontakt, produktförfrågningar och demonstrationsförfrågningar
När du kontaktar oss via e-post, telefon eller via ett webbformulär behandlar vi den information du tillhandahåller för att förstå och besvara din förfrågan. Detta inkluderar förfrågningar om våra produkter, tjänster, integrationer, prissättning och demonstrationer.
Den berörda informationen kan inkludera ditt för- och efternamn, företag, land, e-postadress, telefonnummer, ämnet för din förfrågan och ditt meddelande. Korrespondens och mötesinformation kan också utgöra en del av förfrågningsunderlaget.
Vi använder denna information för att kommunicera med dig, besvara dina frågor, bedöma dina behov och ordna den begärda demonstrationen eller tjänsten. Vänligen undvik att tillhandahålla känsliga personuppgifter eller information om andra individer som inte är nödvändig för din förfrågan.
Om förfrågan rör ett avtal med dig eller åtgärder som du begär innan ett avtal ingås, baseras behandlingen på artikel 6.1 b i GDPR. För allmänna förfrågningar och korrespondens med anställda eller företrädare för företagskunder baseras behandlingen på artikel 6.1 f i GDPR. Vårt berättigade intresse är att besvara affärsförfrågningar och upprätthålla tillhörande affärskommunikation.
Du är inte juridiskt skyldig att kontakta oss eller tillhandahålla personuppgifter för en förfrågan. Vi behöver dock tillräcklig information om din förfrågan och ett sätt att kontakta dig för att kunna svara eller ordna den begärda tjänsten. Utan den informationen kan vi eventuellt inte hantera din förfrågan.
Åtkomsten till förfrågningsuppgifter är begränsad till den personal som ansvarar för att hantera förfrågan samt de tjänsteleverantörer som stöder relevanta webbplats-, kommunikations- och IT-funktioner. Mottagarkategorier och tillämpliga skyddsåtgärder beskrivs i avsnitt 8 och 9.
Förfrågningsuppgifter sparas så länge förfrågan hanteras och så länge relaterade uppföljnings- eller avtalsfrågor förblir öppna. När ärendet har avslutats och ingen ytterligare kommunikation är nödvändig raderas uppgifterna, såvida inte en tillämplig lagringsskyldighet eller ett specifikt behov av att fastställa, göra gällande eller försvara rättsliga anspråk kräver fortsatt lagring.
Att kontakta oss eller begära en demonstration utgör inte i sig ett samtycke till att ta emot nyhetsbrev eller till reklamspårning.
6. Cookies och liknande tekniker
Cookies och liknande tekniker kan lagra information på din enhet eller ge åtkomst till information som redan finns lagrad där. Sådana tekniker kan stödja webbplatsens funktionalitet och lagring av användarpreferenser. Lagring och åtkomst på enheten är juridiskt skilt från eventuell efterföljande behandling av personuppgifter.
Om lagring eller åtkomst är absolut nödvändig för att tillhandahålla en digital tjänst som du uttryckligen har begärt, är det tillåtet enligt 25 § 2 st. nr 2 TDDDG utan krav på separat samtycke. Om efterföljande behandling av personuppgifter är nödvändig för säker och funktionell webbplatsdrift är den rättsliga grunden artikel 6.1 f i GDPR, i enlighet med kraven i den bestämmelsen.
Lagring eller åtkomst som kräver samtycke omfattas av 25 § 1 st. TDDDG. Behandling av personuppgifter på grundval av sådant samtycke styrs av artikel 6.1 a i GDPR. Samtycket avser de specifika ändamål och tjänster som förklaras när det begärs.
Du kan återkalla ett samtycke genom att kontakta oss med hjälp av uppgifterna i avsnitt 1. Återkallandet gäller för framtiden och påverkar inte lagligheten i den behandling som utförts före återkallandet. Om ett register över samtycke eller återkallande krävs för att visa efterlevnad eller respektera ditt val, lagras det registret separat från all behandling för det ursprungliga valfria ändamålet.
Du kan även använda dina webbläsarinställningar för att begränsa eller radera cookies. Att begränsa tekniskt nödvändiga cookies kan påverka webbplatsens funktionalitet. Att radera cookies raderar inte i sig personuppgifter som redan innehas av en tjänsteleverantör eller kommunicerar automatiskt ett återkallande av samtycke till den leverantören.
7. Externa webbplatser och länkar till sociala medier
Vår webbplats innehåller länkar till externa webbplatser och våra profiler i sociala medier. När du följer en extern länk behandlar leverantören av måltjänsten personuppgifter i samband med ditt besök. Vänligen läs leverantörens integritetsinformation för detaljer om ändamål, rättslig grund, lagringsperioder och dina rättigheter.
Denna webbplatspolicy ersätter inte den integritetsinformation som gäller för externa tjänster. Att en produktintegration nämns på vår webbplats innebär inte i sig att integrationsleverantören tar emot dina personuppgifter när du besöker vår webbplats.
8. Mottagare av personuppgifter
Inom CloudLab är åtkomsten till personuppgifter begränsad till dem som behöver dem för de ändamål som beskrivs i denna policy.
Externa mottagare kan inkludera leverantörer av webbhotell och innehållsleverans, elektronisk kommunikation, teknisk support och IT-administration, i den mån deras tjänster är nödvändiga för den relevanta behandlingen. Webflow beskrivs i avsnitt 4. Dessa tjänsteleverantörer tar emot den information som krävs för att utföra sina respektive funktioner.
När en tjänsteleverantör behandlar personuppgifter för vår räkning och enligt våra instruktioner, omfattas behandlingen av kraven i artikel 28 GDPR, inklusive lämpliga avtalsarrangemang och konfidentialitetsåtaganden.
Personuppgifter kan även lämnas ut till juridiska eller professionella rådgivare när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk, eller till offentliga myndigheter och domstolar när utlämnande krävs enligt lag. Den rättsliga grunden är artikel 6(1)(f) GDPR för skydd av rättsliga intressen eller artikel 6(1)(c) GDPR för efterlevnad av en rättslig förpliktelse, beroende på vad som är tillämpligt.
9. Internationella dataöverföringar
Även om CloudLab är baserat i Tyskland kan användningen av tjänsteleverantörer innebära behandling utanför Europeiska ekonomiska samarbetsområdet. Särskilt de Webflow-tjänster som beskrivs i avsnitt 4 involverar en leverantör baserad i USA.
Internationella överföringar omfattas av kraven i kapitel V i GDPR. Ett beslut om adekvat skyddsnivå som antagits av Europeiska kommissionen enligt artikel 45 GDPR kan utgöra grund för en överföring om det omfattar det relevanta landet eller mottagaren och behandlingen.
Webflow anger i sin publicerade integritetspolicy att de är certifierade enligt EU-U.S. Data Privacy Framework. För överföringar som omfattas av den certifieringen och Europeiska kommissionens motsvarande beslut om adekvat skyddsnivå, är den rättsliga grunden för överföringen artikel 45 GDPR. Webflows tillägg för databehandling (Data Processing Addendum) innehåller även Europeiska kommissionens standardavtalsklausuler för överföringar där den mekanismen är tillämplig.
Om inget tillämpligt beslut om adekvat skyddsnivå finns, krävs lämpliga skyddsåtgärder enligt artikel 46 GDPR, såsom standardavtalsklausuler, tillsammans med nödvändiga kompletterande åtgärder.
Du kan begära ytterligare information om de skyddsåtgärder som är relevanta för dina uppgifter, inklusive en kopia där så är tillämpligt, genom att kontakta oss med hjälp av uppgifterna i avsnitt 1. Information kan maskeras vid behov för att skydda konfidentiell information eller andras rättigheter.
10. Lagring och radering
Vi lagrar personuppgifter för de ändamål för vilka de behandlas. Kriterierna för tekniska data och förfrågningar beskrivs i avsnitt 4 och 5. Relevanta faktorer inkluderar om en förfrågan fortfarande är öppen, om ett avtalsförhållande kräver ytterligare behandling, om en specifik säkerhetsincident fortfarande utreds, samt om lagstadgade lagringskrav eller rättsliga anspråk kräver fortsatt lagring.
Om uppgifter ingår i handlingar som måste bevaras enligt tysk handels- eller skattelagstiftning, gäller den tillämpliga lagstadgade lagringstiden för dessa handlingar. Ett lagringskrav tillåter inte användning av de lagrade uppgifterna för andra ändamål.
När samtycke återkallas eller en giltig invändning görs, upphör behandlingen för det relevanta ändamålet såvida inte en annan rättslig grund tillåter eller kräver lagring för ett annat ändamål. Sådan fortsatt lagring är begränsad till det specifika ändamålet. Uppgifter raderas när de tillämpliga grunderna för lagring inte längre föreligger.
11. Datasäkerhet
Vi använder tekniska och organisatoriska åtgärder som är lämpliga för riskerna med behandlingen för att skydda personuppgifter mot obehörig åtkomst, otillåten behandling, oavsiktlig förlust, förstörelse och skada. Dessa åtgärder inkluderar åtkomstbegränsningar och skydd av dataöverföring.
Vår webbplats använder HTTPS med TLS-kryptering för att skydda data som överförs mellan din webbläsare och webbplatsen. Säkerhetsåtgärder granskas och anpassas efter teknisk utveckling och behandlingens art. Ingen metod för överföring eller elektronisk lagring kan garantera absolut säkerhet.
12. Dina dataskyddsrättigheter
Med förbehåll för de villkor och undantag som anges i GDPR har du följande rättigheter:
Tillgång, artikel 15 GDPR: Du kan begära bekräftelse på om vi behandlar personuppgifter som rör dig, få tillgång till dessa uppgifter samt information om behandlingen.
Rättelse, artikel 16 GDPR: Du kan begära rättelse av felaktiga personuppgifter och komplettering av ofullständiga uppgifter.
Radering, artikel 17 GDPR: Du kan begära radering av dina personuppgifter när de rättsliga förutsättningarna är uppfyllda, inklusive när uppgifterna inte längre är nödvändiga för sitt ändamål och inget undantag kräver fortsatt lagring.
Begränsning, artikel 18 GDPR: Du kan begära att vi begränsar behandlingen när de rättsliga förutsättningarna är uppfyllda, till exempel under tiden som riktigheten i ifrågasatta uppgifter kontrolleras.
Dataportabilitet, artikel 20 GDPR: När behandlingen grundar sig på samtycke eller avtal och utförs automatiserat, kan du begära att få ut de personuppgifter du har tillhandahållit i ett strukturerat, allmänt använt och maskinläsbart format. Om det är tekniskt möjligt kan du begära direkt överföring till en annan personuppgiftsansvarig.
Återkallande av samtycke, artikel 7.3 GDPR: Du kan när som helst återkalla ditt samtycke. Detta påverkar inte lagligheten av den behandling som utförts på grundval av samtycket innan det återkallades.
Automatiserade individuella beslut, artikel 22 GDPR: Med förbehåll för undantagen i den bestämmelsen har du rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inklusive profilering, som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig.
För att utöva dina rättigheter, kontakta oss eller vårt dataskyddsombud via uppgifterna ovan. Om det finns rimliga tvivel om din identitet kan vi begära ytterligare information som krävs för att bekräfta den. Förfrågningar hanteras i regel kostnadsfritt, med förbehåll för de undantag som tillåts enligt lag.
13. Rätt att göra invändningar
När vi behandlar dina personuppgifter med stöd av artikel 6.1 f i GDPR har du rätt att när som helst göra invändningar mot behandlingen på grund av skäl som rör din specifika situation. Detta gäller även profilering som baseras på den bestämmelsen.
Om du invänder kommer vi att upphöra med behandlingen, såvida vi inte kan påvisa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen är nödvändig för att fastställa, utöva eller försvara rättsliga anspråk.
När personuppgifter behandlas för direktmarknadsföring har du rätt att när som helst invända utan att ange skäl. Detta inkluderar profilering i den utsträckning den är kopplad till direktmarknadsföring. Efter en sådan invändning kommer dina uppgifter inte längre att behandlas för dessa ändamål.
Du kan skicka en invändning till info@cloudlab-solutions.com eller använda de övriga kontaktuppgifter som anges ovan.
14. Rätt att lämna in klagomål
Enligt artikel 77 i GDPR har du rätt att lämna in ett klagomål till en dataskyddsmyndighet om du anser att behandlingen av dina personuppgifter strider mot GDPR. Du kan kontakta en myndighet, särskilt i det EU-medlemsland där du har din hemvist, din arbetsplats eller där den påstådda överträdelsen ägt rum.
Tillsynsmyndigheten med ansvar för organisationer inom den privata sektorn baserade i Nordrhein-Westfalen är:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40102 Düsseldorf
Tyskland
E-post: poststelle@ldi.nrw.de
Telefon: +49 211 38424-0
Webbplats: LDI NRW kontakt- och klagomålsinformation
15. Ändringar i denna integritetspolicy
Vi uppdaterar denna integritetspolicy när vår databehandling ändras eller när lagkrav gör en uppdatering nödvändig. Datumet i början av denna policy anger när den senast reviderades.
Om en ändring kräver ytterligare information eller förnyat samtycke kommer vi att tillhandahålla den informationen eller begära samtycke enligt lag. Att publicera en uppdaterad policy ersätter i sig inte kravet på att inhämta samtycke.