Sist oppdatert: 04.04.2026
1. Behandlingsansvarlig
Behandlingsansvarlig i henhold til personvernforordningen (DSGVO/GDPR) er:
Jochen Weingarth
Albert-Einstein-Straße 80
68766 Hockenheim
Tyskland
Telefon: 017697650128
E-post: info@lfid.net
2. Innsamling og behandling av personopplysninger
2.1 Registrering og brukerkonto
Ved registrering samler vi inn følgende opplysninger:
- Brukernavn (kallenavn)
- E-postadresse
- Passord (lagret kryptert som bcrypt-hash, ikke i klartekst)
- Foretrukket språk
- Valgt abonnement (Digital eller Digital + Merke)
- Abonnementsstatus og varighet
Rettslig grunnlag: Art. 6 nr. 1 bokstav b) DSGVO/GDPR (oppfyllelse av kontrakt) — opplysningene er nødvendige for å levere LFID-tjenesten.
2.2 Betalingsdata
Abonnementsbetalingen skjer utelukkende via bankoverføring. Ved betaling oversender du dine bankopplysninger til vår finansinstitusjon under eget ansvar. Vi mottar kun betalingsreferansen og det overførte beløpet.
Vi lagrer betalingstransaksjoner (dato, beløp, betalingsreferanse, abonnementsperiode) for regnskapsformål og for å oppfylle lovpålagte oppbevaringsplikter. Rettslig grunnlag: Art. 6 nr. 1 bokstav b) DSGVO/GDPR (oppfyllelse av kontrakt) og Art. 6 nr. 1 bokstav c) DSGVO/GDPR (rettslig forpliktelse, særlig § 147 AO).
2.3 LFID-koder
Hver registrerte bruker tildeles én eller flere unike 13-sifrede LFID-koder. Disse kodene lagres i vår database og er knyttet til brukerkontoen. Rettslig grunnlag: Art. 6 nr. 1 bokstav b) DSGVO/GDPR.
2.4 Hentemeldinger
Når en finner melder inn en LFID-kode via skjemaet vårt, samler vi inn:
- Finnerens navn
- Finnerens e-postadresse
- Valgfritt: telefonnummer, funnsted, funndato, melding
- IP-adresse (for å beskytte mot misbruk og for sporbarhet)
- Tidsstempel for meldingen
Disse opplysningene videresendes utelukkende til innehaveren av den rapporterte LFID-koden. Rettslig grunnlag: Art. 6 nr. 1 bokstav f) DSGVO/GDPR (berettiget interesse — muliggjøre tilbakelevering av tapte gjenstander).
2.5 Kontaktskjema
Når du bruker kontaktskjemaet, behandles navn, e-postadresse og melding for å besvare din henvendelse. Rettslig grunnlag: Art. 6 nr. 1 bokstav f) DSGVO/GDPR.
2.6 Serverloggfiler og sikkerhetslogger
Når du besøker nettstedet vårt, registreres automatisk følgende data: IP-adresse, nettlesertype, operativsystem, referanse-URL, dato og tidspunkt for tilgangen. Disse dataene brukes utelukkende for å sikre driften av tjenesten og slettes etter maksimalt 7 dager.
For å beskytte mot automatiserte angrep og misbruk lagrer vi også IP-adresser som en del av hastighetsbegrensning (rate limiting) ved gjentatte forespørsler til sensitive funksjoner (f.eks. innlogging, registrering, kontaktskjema). Disse dataene slettes automatisk etter kort tid (maksimalt 24 timer). Rettslig grunnlag: Art. 6 nr. 1 bokstav f) DSGVO/GDPR (berettiget interesse i tjenestens sikkerhet).
3. Informasjonskapsler (cookies)
Vi bruker følgende informasjonskapsler:
- Øktinformasjonskapsel: Lagrer øktdata under besøket (slettes når nettleseren lukkes). Teknisk nødvendig.
- Husk meg-informasjonskapsel: Hvis du velger «Husk meg», settes en kryptert informasjonskapsel i opptil 30 dager. Teknisk nødvendig for den ønskede funksjonen.
- Språkpreferanse-informasjonskapsel: Lagrer ditt foretrukne språk. Teknisk nødvendig.
- Samtykke-informasjonskapsel (CookieFirst): Lagrer ditt samtykke til informasjonskapsler. Satt av vår samtykkehåndterer CookieFirst (Digital Data Solutions B.V., Nederland). Teknisk nødvendig for å håndtere ditt samtykke. Mer informasjon: CookieFirsts personvernerklæring.
Det settes ingen sporing-, analyse- eller markedsføringsinformasjonskapsler. Teknisk nødvendige informasjonskapsler krever ikke samtykke (§ 25 avs. 2 TTDSG).
4. Utlevering av data til tredjeparter / eksterne tjenester
Dine personopplysninger videresendes kun til tredjeparter i følgende tilfeller:
- i den grad det er nødvendig for å levere tjenesten (f.eks. videresending av hentemeldinger til LFID-innehaveren),
- når vi er lovpålagt å gjøre det.
Følgende eksterne tjenester er integrert på nettstedet vårt og oppretter automatisk tilkoblinger til sine servere når siden lastes:
- Bootstrap / jsDelivr CDN (Prospect One, Krolewska 65A, 30-081 Krakow, Polen): CSS- og JavaScript-biblioteker lastes fra jsDelivr. IP-adressen din overføres i denne prosessen. Mer informasjon: jsDelivrs personvernpolicy.
- CookieFirst (Digital Data Solutions B.V., Plantage Middenlaan 42a, 1018 DH Amsterdam, Nederland): Plattform for samtykkehåndtering. Behandler din samtykkesbeslutning. Mer informasjon: CookieFirsts personvernpolicy.
Rettslig grunnlag for integrering av eksterne tjenester: Art. 6 nr. 1 bokstav f) DSGVO/GDPR (berettiget interesse i teknisk drift av nettstedet).
5. Lagringsperioder
- Brukerdata: Lagres i kontraktsforholdets varighet og slettes innen 30 dager etter oppsigelse, med mindre lovpålagte oppbevaringsplikter gjelder.
- Betalingsdata: Oppbevares i 10 år i samsvar med lovpålagte oppbevaringsplikter (§ 147 avs. 3 AO, § 257 HGB).
- Hentemeldinger: Slettes automatisk etter 2 år.
- Aktiveringstokens: Ugyldiggjøres automatisk etter utløp (48 timer) og fjernes fra databasen.
- Hastighetsbegrensningslogger: Slettes automatisk etter maksimalt 24 timer.
- Serverloggfiler: Slettes etter maksimalt 7 dager.
6. Dine rettigheter
Du har følgende rettigheter med hensyn til dine personopplysninger:
- Rett til innsyn (Art. 15 DSGVO/GDPR): Du kan be om informasjon om de opplysningene vi behandler.
- Rett til retting (Art. 16 DSGVO/GDPR): Du kan be om retting av unøyaktige opplysninger.
- Rett til sletting (Art. 17 DSGVO/GDPR): Du kan be om sletting av dine opplysninger, forutsatt at ingen lovpålagte oppbevaringsplikter gjelder.
- Rett til begrensning av behandling (Art. 18 DSGVO/GDPR)
- Rett til dataportabilitet (Art. 20 DSGVO/GDPR)
- Rett til å protestere (Art. 21 DSGVO/GDPR): Du har rett til å protestere når som helst, av grunner knyttet til din særlige situasjon, mot behandling av personopplysningene dine som er basert på Art. 6 nr. 1 bokstav f) DSGVO/GDPR (berettiget interesse). Vi vil da ikke lenger behandle personopplysningene dine med mindre vi kan påvise tvingende berettigede grunner for behandlingen som overstyrer dine interesser, rettigheter og friheter, eller behandlingen tjener til å fastsette, utøve eller forsvare rettskrav.
For å utøve dine rettigheter, ta kontakt med: info@lfid.net
7. Rett til å klage til en tilsynsmyndighet
Du har rett til å klage til en datatilsynsmyndighet angående vår behandling av dine personopplysninger.
Kompetent tilsynsmyndighet for Baden-Württemberg er:
Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
(Statlig kommissær for personvern og informasjonsfrihet i Baden-Württemberg)
Postfach 10 29 32, 70025 Stuttgart, Tyskland
www.baden-wuerttemberg.datenschutz.de
8. Datasikkerhet
Alle dataoverføringer er kryptert (SSL/TLS). Passord lagres utelukkende som bcrypt-hasher. Vi implementerer tekniske og organisatoriske tiltak i samsvar med Art. 32 DSGVO/GDPR for å beskytte dataene dine mot uautorisert tilgang, tap eller manipulasjon.