Personvern

Denne personvernerklæringen forklarer hvordan Contrima behandler personopplysninger i fotografkontoer, deltaker- og tilgangsprosesser, gallerier, kommunikasjon, dokumentasjon samt i gave-, bytte-, salgs- og lisensprosesser, inkludert tilhørende betalings- og utbetalingsprosesser. Den gir en oversikt over formål, prosesser, beskyttelsestiltak og rettigheter for de registrerte. Den engelske versjonen er autoritativ; oversettelser er kun gitt for å lette forståelsen.

Versjon v3 · Publisert 04.05.2026, 09:12 · Hash f00fe99c5db7

Personvern

1. Språk og oversettelser

Denne personvernerklæringen er tilgjengelig på flere språk. Den engelske versjonen er den autoritative. Oversettelser er kun gitt for å gjøre teksten klarere. Obligatoriske rettigheter i henhold til lovgivningen i den registrertes vanlige bosted forblir uberørt.

2. Behandlingsansvarlig

Den behandlingsansvarlige i henhold til personvernforordningen (GDPR) er:
Mark Reinhardt (enkeltpersonforetak)
«Contrima» er en tjeneste som tilbys av Mark Reinhardt
E-post: info@contrima.com

3. Oversikt: Hvilke opplysninger vi behandler og hvorfor

Vi behandler personopplysninger for å kunne tilby Contrima fra et teknisk perspektiv, for å sikre og videreutvikle tjenesten, samt for å gjennomføre og dokumentere prosesser knyttet til fotografer, gallerier, godkjenninger, gaver, bytter, salg, lisensiering, kjøp, abonnementer, selgere og betalinger.

Dette omfatter særlig opplysninger fra driften av nettstedet, fra brukerkontoer og fotografprofiler, fra QR- og tilgangssystemer, innløsnings- og galleriprosesser, fra forhåndsvisning, publisering, godkjenning, samtykke, lisensiering og kjøpsprosedyrer, fra kommunikasjon, samt fra fakturering, betalingsbehandling, selgerregistrering, verifisering, utbetalinger, arkivering og journalføring.

Vi behandler personopplysninger særlig på følgende rettslige grunnlag:

  • Art. 6(1)(b) GDPR (kontrakt / forberedende tiltak),
  • Art. 6(1)(c) GDPR (rettslig forpliktelse),
  • Art. 6(1)(f) GDPR (berettigede interesser, f.eks. sikker og stabil levering, oppdagelse av misbruk og svindel, sporbarhet, rettslig forsvar, arkivering og pålitelig betalingsbehandling),
  • Art. 6(1)(a) GDPR (samtykke, der det kreves i enkelttilfeller).

Der vi behandler data på grunnlag av samtykke, kan du når som helst trekke tilbake samtykket ditt med virkning for fremtiden.

Contrima behandler visse opplysninger som egen behandlingsansvarlig, spesielt for drift av plattformen, sikkerhet, kommunikasjon, fakturering, selger-/utbetalingsprosesser, dokumentasjon, verifisering og arkivering. Der Contrima utfører enkelte funksjoner på vegne av den respektive fotografen, skjer behandlingen innenfor de rammene som loven fastsetter i hvert enkelt tilfelle.

4. Hosting- og lagringsinfrastruktur (AWS, Irland-regionen)

Contrima drives i AWS Irland (EU)-regionen. Data som genereres ved tilgang til nettstedet eller bruk av plattformen, behandles på systemene til vår hostingleverandør.

Hostingleverandør (databehandler):
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg («AWS»)

For lagring av bildedata, forhåndsvisningsfiler, galleriinnhold, korrekturfiler og arkivbeholdninger kan ulike lagrings- og arkivlagringsklasser brukes innenfor AWS-infrastrukturen, inkludert ikke-offentlige arkivlagringsklasser som AWS S3 Glacier Deep Archive.

5. Tilgangsdata / serverloggfiler

Hver gang nettstedet eller plattformen besøkes, behandler webserveren automatisk informasjon i såkalte serverloggfiler. Dette kan særlig omfatte:

  • IP-adresse (eller en teknisk tilsvarende identifikator),
  • dato og klokkeslett for forespørselen,
  • side/fil som er åpnet (URL/sti),
  • henvisnings-URL,
  • nettlesertype/versjon og operativsystem,
  • statuskoder/feilmeldinger,
  • mengde overført data.

Formålet med behandlingen er teknisk drift, stabilitet og sikkerhet for nettstedet og plattformen (f.eks. feilanalyse, forsvar mot angrep, oppdagelse av misbruk og revisjon av sikkerhetsrelatert tilgang). Rettsgrunnlaget er artikkel 6(1)(f) i GDPR.

Loggfilene lagres kun så lenge det er nødvendig for de angitte formålene, og slettes eller anonymiseres deretter, forutsatt at det ikke er behov for videre oppbevaring av bevismessige årsaker (f.eks. i tilfelle sikkerhetshendelser).

6. Kryptering (TLS/SSL)

Av sikkerhetsmessige årsaker bruker vi transportkryptering (TLS/SSL) for å sikre best mulig beskyttelse av overført innhold. Vær imidlertid oppmerksom på at dataoverføring via internett fortsatt kan være utsatt for sikkerhetsrisikoer.

7. Informasjonskapsler og lignende teknologier

Vår nettside og plattform kan bruke informasjonskapsler eller lignende teknologier. Vi skiller mellom:

  • Teknisk nødvendige informasjonskapsler eller lignende mekanismer (f.eks. sesjonskapsler for pålogging, språk, navigering, sikkerhet og token-kontekster),
  • Valgfrie informasjonskapsler/verktøy, som kun brukes med ditt samtykke, der det er nødvendig.

Teknisk nødvendige informasjonskapsler er nødvendige for å kunne tilby nettstedet og plattformen. Det rettslige grunnlaget for lagring/avlesning av disse på sluttbrukerutstyr er § 25(2)(2) i TDDDG; den påfølgende behandlingen av personopplysninger skjer på grunnlag av art. 6(1)(f) i GDPR eller art. 6(1)(b) i GDPR, hvis funksjonen er nødvendig for oppfyllelse av en avtale eller gjennomføring av en bestemt arbeidsflyt.

I den grad analyse-, markedsførings- eller andre verktøy som krever samtykke brukes i fremtiden, vil vi endre denne personvernerklæringen og – der det er nødvendig – innhente samtykke på forhånd.

8. Brukerkonto, fotografprofil og selgerkonto

Der vi tilbyr muligheten til å opprette en brukerkonto eller logge inn, behandler vi dataene som er nødvendige for dette formålet (f.eks. e-postadresse, påloggingsopplysninger, tekniske sesjonsdata, språkinnstillinger, tidssone, profildata og sikkerhetsinformasjon), for å kunne tilby brukerkontoen, muliggjøre pålogging, administrere profilen og sikre systemets sikkerhet.

For fotografprofiler kan også ytterligere profil-, portefølje-, utstillings-, fakturerings-, selger-, skatte-, abonnements-, lagrings- og prisdata behandles, i den grad disse funksjonene tilbys eller er aktivert.

Rettsgrunnlaget er generelt artikkel 6(1)(b) i GDPR og artikkel 6(1)(f) i GDPR (sikkerhetsinteresser, forebygging av misbruk, systemstabilitet).

Merk: Passord lagres ikke i klartekst, men lagres generelt som en hashverdi (teknisk sikkerhetsprosedyre).

9. Data om fotograferte personer, mottakere og andre registrerte

Contrima behandler også personopplysninger om fotograferte personer,

Slike opplysninger kan stamme direkte fra den registrerte (f.eks. når vedkommende åpner et tilgangspunkt, oppgir en e-postadresse, velger et språk, avgir en erklæring eller foretar et kjøp) eller nå oss indirekte via fotografen eller andre involverte parter; (f.eks. gjennom opplasting av bildefiler, oppdragsdata, kontaktopplysninger, QR-kort, gallerireferanser eller saksinformasjon).

Avhengig av saken behandles særlig følgende data: bildefiler, oppdrag- og saksinformasjon, kontaktopplysninger, språk- og enhetskontekster, statusdata, erklærings- og kontraktsdata, samt verifiserings- og revisjonsinformasjon.

I saker som involverer mindreårige og representanter, kan også rolleopplysninger, bekreftelser på fullmakt og representasjon, oppdrag mellom den mindreårige og den fullmaktsgivende voksne, tidsstempler, kommunikasjonsdata, verifiseringsdata og statusinformasjon vedrørende kjøp, betaling, aktivering eller levering behandles, i den grad dette er nødvendig for den respektive arbeidsflyten.

Der personopplysninger ikke samles inn direkte fra den registrerte, oppfyller vi informasjonsplikten i henhold til artikkel 14 i GDPR i den utstrekning loven krever det. Den juridiske tillatelsen til å ta et fotografi og den første opplastingen avhenger av det konkrete enkelttilfellet og fotografens ansvar.

10. QR-koder, tilgangssystem, krav og personlige tilgangslinker

Contrima kan tilby QR-koder, offentlige tilgangskoder, personlige tilgangslinker, tilgangstokener, språkinnstillinger og lignende tilgangssystemer, for å gi fotograferte personer, mottakere, kjøpere eller andre involverte parter tilgang til deltakersider, gallerier, forhåndsvisninger, godkjennings-, samtykke- eller kjøpsprosesser.

I den forbindelse behandler vi særlig offentlige eller personlige koder, tokenverdier, foretrukket språk, tidsstempler, kravstatus, hendelser for nyutsendelse, økt- eller nettlesermarkører, sikkerhetsinformasjon og e-postadressen som er oppgitt i den respektive prosessen.

Når mindreårige bruker personlig tilgang eller en krav-, autorisasjons-, lisensierings- eller kjøpsprosess, kan den mindreåriges egen involvering og den nødvendige autorisasjonen fra en forelder eller verge eller annen autorisert voksen dokumenteres separat.

Denne behandlingen tjener til å gi sikker tilgang, til å tildele en spesifikk sak, til å forhindre misbruk, til å levere personlige lenker, til å sikre språktilpasset visning, og til å gjennomføre de tekniske og organisatoriske aspektene av den respektive arbeidsflyten. Det rettslige grunnlaget er artikkel 6(1)(b) i GDPR og artikkel 6(1)(f) i GDPR.

I nøytrale gjentatte visninger kan vi vise kontaktopplysninger i maskert form og kan av sikkerhetsmessige årsaker ikke gi direkte tilgang igjen.

11. Gallerier, forhåndsvisninger, publikasjoner og avtaler

I forbindelse med gallerier og lisenser behandler vi særlig informasjon om: saker, gallerier, deltakeroppdrag, bildevarianter, forhåndsvisninger, vannmerker, publiseringsnivåer, aktiveringer, kjøp, godkjennings-, autorisasjons- og samtykkestatus, samt pakkene eller tilbudene som er valgt for den spesifikke saken.

For dokumentasjons- og verifiseringsformål kan vi også loggføre: den gjeldende pakkeversjonen, den viste tekstversjonen, språket, tidsstemplet, den brukte e-postadressen, portalen eller tilgangstoken-konteksten, samt andre teknisk nødvendige revisjonsdata. PDF-filer eller tilsvarende avtale- og verifiseringsdokumenter kan genereres, lagres og gjøres tilgjengelige for de involverte partene.

Denne behandlingen tjener til å håndtere det respektive tilfellet, vise forhåndsvisninger, aktivere tilgang etter samtykke eller betaling, dokumentere erklæringer og kontrakter, verifisere rettighetsomfanget og for juridisk forsvar. Det rettslige grunnlaget er, avhengig av saken, artikkel 6(1)(b) i GDPR, artikkel 6(1)(f) i GDPR, artikkel 6(1)(c) i GDPR og, der det er nødvendig i enkeltsaker, artikkel 6(1)(a) i GDPR.

12. Kontakt

Hvis du kontakter oss via e-post, behandler vi opplysningene du oppgir; (f.eks. navn, e-postadresse, innholdet i meldingen), for å kunne behandle henvendelsen din.

Rettsgrunnlaget er artikkel 6(1)(b) i GDPR; (i den grad dette gjelder (for)kontraktsmessig kommunikasjon) eller artikkel 6(1)(f) i GDPR; (generelle henvendelser; berettiget interesse i effektiv kommunikasjon).

Kontaktformular: Der det finnes et kontaktformular, behandler vi opplysningene som samles inn der utelukkende for å behandle henvendelsen. Denne personvernerklæringen vil bli oppdatert etter behov, f.eks. hvis tilleggstjenester som spam-beskyttelse implementeres.

13. Nyhetsbrev

Dersom vi i fremtiden tilbyr et nyhetsbrev, vil vi endre denne personvernerklæringen og, spesielt, på en transparent måte opplyse om leverandøren av e-posttjenesten, dobbel opt-in-prosedyren, eventuelle ytelsesmålinger, og muligheter for å melde seg av.

14. Sending av e-post via AWS SES

Vi bruker Amazon Simple Email Service (AWS SES) til å sende system- og transaksjons-e-poster; (f.eks. bekreftelser, personlige tilgangslinker, videresendte meldinger, varsler om galleri eller avtaler, kjøps- eller betalingsinformasjon, fakturaer eller varsler om utbetaling); vi bruker Amazon Simple Email Service (AWS SES).

Spesielt behandles e-postadressen, hvor det er aktuelt, navn, språkkontest og tekniske metadata for e-posten (f.eks. leveringsinformasjon).

Rettsgrunnlaget er artikkel 6(1)(b) i GDPR, artikkel 6(1)(c) i GDPR, og/eller artikkel 6(1)(f) i GDPR.

15. Betalinger, abonnementer, Stripe og Stripe Connect

Når betalte tjenester, abonnementer, lagringspakker, bilde- eller lisenskjøp, selgerkontoer eller utbetalingsfunksjoner brukes, behandler vi fakturerings-, transaksjons- og verifiseringsdataene som kreves for dette formålet.

Dette kan særlig omfatte:

  • navn, adresse, e-postadresse og faktureringsopplysninger,
  • kjøpte eller bestilte tjenester, beløp, valutaer og betalingsstatus,
  • fakturerings-, refusjons-, tvist-, tilbakeførings- og utbetalingsdata,
  • og, i tilfelle selger- eller utbetalingsfunksjoner, ytterligere opplysninger om selskap, selskapsform, skatt, bank og verifisering, samt opplysninger om autoriserte representanter eller reelle eiere, der det er nødvendig.

For betalingsbehandling, abonnementer, selgerregistrering og utbetalingsfunksjoner bruker vi spesielt Stripe og Stripe Connect. Hvis du oppgir personopplysninger i forbindelse med betalingstjenester, mottar Stripe disse opplysningene og behandler dem i samsvar med Stripes personvernpolicy.

Denne behandlingen tjener formålene med betalingsbehandling, kontraktsoppfyllelse, fakturering, overholdelse av lovpålagte forpliktelser, forebygging av svindel og misbruk, verifisering av selgere og gjennomføring av utbetalinger. Rettsgrunnlaget er artikkel 6(1)(b) i GDPR, artikkel 6(1)(c) i GDPR, artikkel 6(1)(f) i GDPR og, der det er nødvendig, artikkel 6(1)(a) i GDPR.

Ved kjøp eller betalingsprosesser initiert av eller involverende mindreårige, kan også tilleggsinformasjon om den betalende, godkjennende eller autoriserte voksne, samt status- og verifiseringsdata knyttet til godkjenning, autorisasjon, refusjoner eller tilbakeføringer, behandles.

Ved umiddelbar levering av digitale bilder eller digitale bruksrettigheter kan også bekreftelser vedrørende umiddelbar start av levering, utløpet av angreretten, representativ godkjenning, samt tilhørende tidspunkter, tekstversjoner, språkversjoner, teknisk bevis og revisjonsinformasjon behandles.

16. Mottakere / Databehandlere / Uavhengige behandlingsansvarlige

Vi engasjerer tjenesteleverandører som behandler data på våre vegne (databehandling i henhold til artikkel 28 i GDPR), og overfører også data til organer som kan fungere som uavhengige behandlingsansvarlige i den aktuelle sammenhengen.

Disse inkluderer særlig:

  • Amazon Web Services EMEA SARL – hosting-, lagrings- og infrastrukturtjenester,
  • Amazon Web Services (AWS SES) – sending av e-post,
  • Stripe / Stripe Connect – betalingsbehandling, registrering av selgere, verifisering og utbetalinger,
  • Fotografer, kjøpere, personer som er fotografert, personer som mottar varer eller andre involverte parter, i den grad dette er nødvendig for gjennomføringen av et konkret tilfelle, et galleri, et kjøp, en avtale eller fremleggelse av bevis,
  • Skatterådgivere, juridiske rådgivere, banker, offentlige myndigheter eller andre organer, i den grad dette er nødvendig for oppfyllelse av en kontrakt, håndhevelse av juridiske rettigheter eller oppfyllelse av juridiske forpliktelser.

17. Overføring til tredjeland

I den grad personopplysninger overføres til land utenfor Det europeiske økonomiske samarbeidsområdet (EØS) i forbindelse med bruken av AWS, AWS SES, Stripe eller andre tjenester som benyttes, skjer dette kun i samsvar med kravene i artikkel 44 ff. i GDPR, f.eks. på grunnlag av egnede sikkerhetstiltak som standardkontraktsklausuler og/eller andre anerkjente beskyttelsesmekanismer.

18. Oppbevaringsperiode og arkivering

Vi behandler og lagrer personopplysninger kun så lenge det er nødvendig for de respektive formålene, eller så lenge lovbestemte oppbevaringsforpliktelser gjelder. Deretter slettes opplysningene, anonymiseres eller overføres til en arkivstatus som er tilpasset deres status og formål.

Følgende gjelder spesielt for Contrima:

  • Vi lagrer generelt server- og sikkerhetslogger kun så lenge det er nødvendig for sikkerhet, feilanalyse og forebygging av misbruk.
  • Vi lagrer generelt kontodata, fotografprofiler, faktura- og selgerdata så lenge avtaleforholdet varer og utover dette, i den grad dette er nødvendig for lovbestemte oppbevaringsplikter, rettslig forsvar eller for bevisformål.
  • Vi lagrer krav-, tilgangs-, galleri-, samtykke-, lisens- og kjøpsdata så lenge det er nødvendig for saksbehandling, dokumentasjon, verifiserbarhet, rettsforsvar og oppfyllelse av lovpålagte forpliktelser.
  • Opplastede originalbilder oppbevares generelt i aktiv lagring for endelige aktive saker i opptil 90 dager fra den siste vesentlige aktiviteten og overføres deretter til et ikke-offentlig arkiv.
  • Utkast, testsaker eller andre ikke-avsluttede saker som ikke er fullført, kan slettes i samsvar med den respektive produktstatusen eller tariffen.
  • Arkiverte originaldata kan lagres på ubestemt tid i ikke-offentlige arkivlagringsklasser innenfor AWS-infrastrukturen, inkludert AWS S3 Glacier Deep Archive, forutsatt at det ikke foreligger juridiske eller kontraktsmessige grunner for sletting.
  • Verifiserings-, avtale-, revisjons-, miniatyr-, fingeravtrykk-, hash-, fakturerings- og andre dokumentasjonsdata kan forbli lagret i lengre perioder eller separat, uavhengig av den aktive tilgjengeligheten av de originale bildene.

Arkiverte objekter i Deep Archive-lagringsklasser er ikke offentlig tilgjengelige; og er generelt ikke tilgjengelige i sanntid; en separat gjenopprettingsprosess kan være nødvendig for å få tilgang igjen.

19. Dine rettigheter

Innenfor rammen av lovkrav har du særlig følgende rettigheter:

  • Rett til innsyn (art. 15 i GDPR),
  • Rett til retting (art. 16 i GDPR),
  • Rett til sletting (art. 17 i GDPR),
  • Rett til begrensning av behandling (art. 18 i GDPR),
  • Rett til dataportabilitet (art. 20 i GDPR),
  • Rett til å protestere mot behandling basert på artikkel 6(1)(f) i GDPR (artikkel 21 i GDPR),
  • Rett til å trekke tilbake samtykke når som helst med virkning for fremtiden.

20. Rett til å klage til en tilsynsmyndighet

Du har rett til å klage til en tilsynsmyndighet for personvern, spesielt i den medlemsstaten hvor du har din vanlige bosted, din arbeidsplass eller stedet for den påståtte overtredelsen. Den kompetente myndigheten for vårt hovedkontor er:

Statens kommissær for personvern og informasjonsfrihet i Baden-Württemberg (LfDI BW)
Postboks 10 29 32
70025 Stuttgart
E-post: poststelle@lfdi.bwl.de
Nettside: baden-wuerttemberg.datenschutz.de

21. Endringer i denne personvernerklæringen

Vi kan endre denne personvernerklæringen, hvis den juridiske situasjonen, tjenestene, betalingstjenestene, lagrings- og arkiveringsprosedyrene eller databehandlingspraksisen endres. Den versjonen som er publisert på denne siden til enhver tid, gjelder.

22. Plikt til å oppgi opplysninger

Du er generelt ikke forpliktet til å oppgi personopplysninger bare for å besøke nettstedet for informasjonsformål. Men hvis du bruker et tilgangspunkt eller et galleri, sender inn en erklæring, foretar et kjøp eller aktiverer selger-/utbetalingsfunksjoner, er visse opplysninger nødvendige for å kunne tilby den aktuelle tjenesten, behandle transaksjonen, håndtere betalinger, foreta utbetalinger eller oppfylle lovpålagte forpliktelser.

23. Ingen helautomatisert beslutningstaking

Helt automatisert beslutningstaking, inkludert profilering i henhold til artikkel 22 i GDPR, forekommer foreløpig ikke. Sikkerhets-, svindel-, risiko- eller samsvarsmekanismer kan imidlertid føre til at tilgang, opplastinger, publiseringer, betalinger eller uttak midlertidig begrenses og deretter kontrolleres manuelt.