Privacy
Privacybeleid
Inleiding
Met het volgende privacybeleid willen we u informeren over de soorten persoonlijke gegevens (hierna ook kortweg “gegevens” genoemd) die we verwerken, voor welke doeleinden en in welke mate. Het privacybeleid is van toepassing op alle verwerkingen van persoonlijke gegevens die door ons worden uitgevoerd, zowel in het kader van het leveren van onze diensten als in het bijzonder op onze websites, mobiele toepassingen, evenals binnen externe online aanwezigheid, zoals onze sociale media profielen (hierna gezamenlijk aangeduid als “Online Aanbod”).
De gebruikte termen zijn niet geslachtsgebonden.
Status: 18.02.2022
Duitsland
Inhoudsoverzicht
- Inleiding
- Verantwoordelijke persoon
- Overzicht van verwerking
- Contactgegevens functionaris gegevensbescherming
- Relevante rechtsgrondslagen
- Beveiligingsmaatregelen
- Overdracht en openbaarmaking van persoonlijke gegevens
- Gegevensverwerking in derde landen
- Gebruik van cookies
- Commerciële en zakelijke diensten<
- Betalingsdienstaanbieder
- Kredietcontrole
- Verstrekking van online diensten en webhosting
- Contact
- Nieuwsbrieven en elektronische meldingen
- Webanalyse, monitoring en optimalisatie
- Online marketing
- Aanwezigheid op sociale netwerken (sociale media)
- Plug-ins en ingesloten functies en inhoud
- Verwijdering van gegevens
- Wijziging en bijwerking van het privacybeleid
- Rechten van betrokkenen
- Definities van termen
Verantwoordelijke persoon
truzzer.com
ASMUS&HOCK GbR
Eigenaren: Kim Asmus & Fabian Hock
Moltkestr. 25
42799 Duitsland
Telefoonnummer: +49 2175 978 366 3
E-mailadres: [email protected]
Impressum: https://www.truzzer.com/legal_information/
Contactgegevens functionaris gegevensbescherming
truzzer.com
ASMUS&HOCK GbR
Eigenaren: Kim Asmus & Fabian Hock
Moltkestr. 25
42799 Duitsland
Telefoonnummer: +49 2175 978 366 3
E-mailadres: [email protected]
Impressum: https://www.truzzer.com/legal_information/
Overzicht van verwerking
Het volgende overzicht vat de soorten verwerkte gegevens en de doeleinden van hun verwerking samen en verwijst naar de betrokkenen.
Opmerking: De volgende informatie omvat de typische verwerkte gegevens en categorieën van betrokkenen (deze zelf, evenals de verklaringen tussen haakjes, zijn alleen ter verduidelijking en kunnen worden aangepast of verwijderd).
Soorten verwerkte gegevens
- Inventarisgegevens (bijv. namen, adressen).
- Inhoudsgegevens (bijv. invoer in online formulieren).
- Contactgegevens (bijv. e-mail, telefoonnummers).
- Meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Gebruiksgegevens (bijv. bezochte webpagina’s, interesse in inhoud, toegangstijden).
- Locatiegegevens (informatie over de geografische positie van een apparaat of persoon).
- Contractgegevens (bijv. onderwerp van contract, looptijd, klantcategorie).
- Betalingsgegevens (bijv. bankgegevens, facturen, betalingsgeschiedenis).
Categorieën van betrokkenen
- Zakelijke en contractuele partners.
- Geïnteresseerden.
- Communicatiepartners.
- Klanten.
- Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
Doeleinden van verwerking
- Beoordeling van kredietwaardigheid.
- Verstrekking van onze online diensten en gebruikerservaring.
- Evaluatie van bezoekacties.
- Kantoor- en organisatieprocedures.
- Cross-device tracking (apparaatoverschrijdende verwerking van gebruikersgegevens voor marketingdoeleinden).
- Directe marketing (bijv. via e-mail of post).
- Interesse-gebaseerde en gedragsmarketing.
- Contactverzoeken en communicatie.
- Conversiemeting (meten van de effectiviteit van marketinginspanningen).
- Profilering (creëren van gebruikersprofielen).
- Remarketing.
- Bereikmeting (bijv. toegangsstatistieken, herkenning van terugkerende bezoekers).
- Beveiligingsmaatregelen.
- Tracking (bijv. interesse-/gedragsprofilering, gebruik van cookies).
- Verstrekking van contractuele diensten en klantenservice.
- Beheer en beantwoording van verzoeken.
- Targeting (bepaling van doelgroepen relevant voor marketingdoeleinden of andere output van inhoud).
Geautomatiseerde beslissingen per geval
- Kredietinformatie (beslissing op basis van een kredietcontrole).
Relevante rechtsgrondslagen
In het volgende delen we de rechtsgrondslagen van de Algemene Verordening Gegevensbescherming (AVG) op basis waarvan we persoonlijke gegevens verwerken. Houd er rekening mee dat naast de bepalingen van de AVG, de nationale gegevensbeschermingsvoorschriften in uw of ons land van verblijf en domicilie van toepassing kunnen zijn. Verder, indien meer specifieke rechtsgrondslagen relevant zijn in individuele gevallen, zullen we u hiervan op de hoogte stellen in het privacybeleid.
- Toestemming (Art. 6 lid 1 p. 1 lit. a. AVG) – De betrokkene heeft toestemming gegeven voor de verwerking van hem of haar betreffende persoonsgegevens voor een of meer specifieke doeleinden.
- Contractuele uitvoering en precontractuele verzoeken (Art. 6 lid 1 p. 1 lit. b. AVG) – Verwerking is noodzakelijk voor de uitvoering van een contract waarbij de betrokkene partij is of voor de uitvoering van precontractuele maatregelen die op verzoek van de betrokkene worden uitgevoerd.
- Wettelijke verplichting (Art. 6 lid 1 p. 1 lit. c. AVG) – Verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting waaraan de verwerkingsverantwoordelijke is onderworpen.
- Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG) – Verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of van een derde, behalve wanneer deze belangen worden overruled door de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen.
Beveiligingsmaatregelen
We nemen passende technische en organisatorische maatregelen in overeenstemming met de wet, rekening houdend met de stand van de techniek, de kosten van implementatie en de aard, omvang, omstandigheden en doeleinden van de verwerking, evenals de verschillende waarschijnlijkheden van optreden en de omvang van de dreiging voor de rechten en vrijheden van natuurlijke personen, om een niveau van bescherming te waarborgen dat passend is bij het risico.
De maatregelen omvatten met name het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens door fysieke en elektronische toegang tot de gegevens te controleren, evenals de toegang, invoer, overdracht, beschikbaarheid en scheiding ervan. Verder hebben we procedures vastgesteld om ervoor te zorgen dat de rechten van betrokkenen worden uitgeoefend, gegevens worden verwijderd en wordt gereageerd op gegevenscompromittering. Bovendien houden we al rekening met de bescherming van persoonlijke gegevens tijdens de ontwikkeling of selectie van hardware, software en procedures in overeenstemming met het principe van gegevensbescherming, door middel van technologisch ontwerp en gegevensbeschermingsvriendelijke standaardinstellingen.
SSL-encryptie (https): Om uw via ons online aanbod verzonden gegevens te beschermen, maken we gebruik van SSL-encryptie. U kunt dergelijke versleutelde verbindingen herkennen aan het voorvoegsel https:// in de adresbalk van uw browser.
Overdracht en openbaarmaking van persoonlijke gegevens
In de loop van onze verwerking van persoonlijke gegevens gebeurt het dat de gegevens worden overgedragen aan of openbaar worden gemaakt aan andere entiteiten, bedrijven, juridisch onafhankelijke organisatorische eenheden of personen. Ontvangers van deze gegevens kunnen bijvoorbeeld betalingsinstellingen zijn in het kader van betalingstransacties, dienstverleners die zijn belast met IT-taken of aanbieders van diensten en inhoud die in een website zijn geïntegreerd. In dergelijke gevallen voldoen we aan de wettelijke vereisten en sluiten we met name passende contracten of overeenkomsten af die dienen ter bescherming van uw gegevens met de ontvangers van uw gegevens.
Gegevensverwerking in derde landen
Als we gegevens verwerken in een derde land (d.w.z. buiten de Europese Unie (EU), de Europese Economische Ruimte (EER)) of de verwerking plaatsvindt in het kader van het gebruik van diensten van derden of de openbaarmaking of overdracht van gegevens aan andere personen, entiteiten of bedrijven, gebeurt dit alleen in overeenstemming met de wettelijke vereisten.
Onder voorbehoud van uitdrukkelijke toestemming of contractueel of wettelijk vereiste overdracht, verwerken we of laten we de gegevens alleen verwerken in derde landen met een erkend niveau van gegevensbescherming, contractuele verplichting door zogenaamde standaardbeschermingsclausules van de EU-Commissie, in aanwezigheid van certificeringen of bindende interne gegevensbeschermingsvoorschriften (Art. 44 tot 49 AVG, informatiepagina van de EU-Commissie: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Gebruik van cookies
Cookies zijn kleine tekstbestanden of andere geheugenlabels die informatie opslaan op eindapparaten en informatie van eindapparaten lezen. Bijvoorbeeld om de inlogstatus in een gebruikersaccount, een winkelwageninhoud in een e-shop, de inhoud die is geopend of gebruikte functies van een online aanbod op te slaan. Cookies kunnen verder worden gebruikt voor verschillende doeleinden, bijvoorbeeld voor doeleinden van functionaliteit, beveiliging en comfort van online aanbiedingen, evenals het maken van analyses van bezoekersstromen.
Opmerkingen over toestemming: We gebruiken cookies in overeenstemming met de wettelijke bepalingen. Daarom verkrijgen we vooraf toestemming van gebruikers, behalve waar dit wettelijk niet vereist is. In het bijzonder is toestemming niet vereist als de opslag en het lezen van informatie, inclusief cookies, absoluut noodzakelijk zijn om de gebruiker een telemediadienst (d.w.z. ons online aanbod) te bieden die zij uitdrukkelijk hebben aangevraagd. De herroepbare toestemming wordt duidelijk gecommuniceerd aan de gebruikers en bevat de informatie over het respectieve cookiegebruik.
Opmerkingen over rechtsgrondslagen onder gegevensbeschermingsrecht: Op welke rechtsgrondslag onder gegevensbeschermingsrecht we persoonlijke gegevens van gebruikers verwerken met behulp van cookies, hangt af van of we gebruikers om toestemming vragen. Als gebruikers toestemming geven, is de rechtsgrondslag voor de verwerking van uw gegevens de verklaarde toestemming. Anders worden de gegevens die met behulp van cookies worden verwerkt, verwerkt op basis van onze legitieme belangen (bijv. in een zakelijke werking van ons online aanbod en verbetering van de bruikbaarheid ervan) of, als dit gebeurt in het kader van de nakoming van onze contractuele verplichtingen, als het gebruik van cookies noodzakelijk is om onze contractuele verplichtingen na te komen. Voor welke doeleinden de cookies door ons worden verwerkt, verduidelijken we in de loop van dit privacybeleid of in het kader van onze toestemmings- en verwerkingsprocedures.
Opslagperiode: Wat betreft de opslagperiode worden de volgende soorten cookies onderscheiden:
- Tijdelijke cookies (ook: sessiecookies): Tijdelijke cookies worden uiterlijk verwijderd nadat een gebruiker een online aanbod heeft verlaten en zijn eindapparaat heeft gesloten (bijv. browser of mobiele app).
- Permanente cookies: Permanente cookies blijven opgeslagen, zelfs nadat het eindapparaat is gesloten. Bijvoorbeeld, de inlogstatus kan worden opgeslagen of voorkeursinhoud kan direct worden weergegeven wanneer de gebruiker een website opnieuw bezoekt. Evenzo kunnen de gebruikersgegevens die met behulp van cookies zijn verzameld, worden gebruikt voor bereikmeting. Tenzij we gebruikers expliciete informatie geven over het type en de opslagduur van cookies (bijv. als onderdeel van het verkrijgen van toestemming), moeten gebruikers ervan uitgaan dat cookies permanent zijn en dat de opslagperiode tot twee jaar kan bedragen.
Algemene informatie over herroeping en bezwaar (opt-out): Afhankelijk van of de verwerking is gebaseerd op toestemming of wettelijke toestemming, heeft u op elk moment de mogelijkheid om een gegeven toestemming in te trekken of bezwaar te maken tegen de verwerking van uw gegevens door cookietechnologieën (gezamenlijk aangeduid als “opt-out”). U kunt aanvankelijk uw bezwaar verklaren door middel van uw browserinstellingen, bijv. door het gebruik van cookies uit te schakelen (waarbij dit ook de functionaliteit van ons online aanbod kan beperken). Een bezwaar tegen het gebruik van cookies voor online marketingdoeleinden kan ook worden verklaard door middel van een verscheidenheid aan diensten, vooral in het geval van tracking, via de websites https://optout.aboutads.info en https://www.youronlinechoices.com/. Bovendien kunt u verdere bezwaar-instructies ontvangen in het kader van de informatie over de gebruikte dienstverleners en cookies.
Verwerking van cookiedata op basis van toestemming: We gebruiken een cookie-toestemmingsbeheerprocedure, in het kader waarvan de toestemming van gebruikers voor het gebruik van cookies, of de verwerking en aanbieders genoemd in de cookie-toestemmingsbeheerprocedure, kan worden verkregen en beheerd en door gebruikers kan worden ingetrokken. Hier wordt de toestemmingsverklaring opgeslagen om de vraag niet te hoeven herhalen en om de toestemming te kunnen bewijzen in overeenstemming met de wettelijke verplichting. De opslag kan plaatsvinden aan de serverzijde en/of in een cookie (zogenaamde opt-in cookie, of met behulp van vergelijkbare technologieën), om de toestemming aan een gebruiker of hun apparaat toe te wijzen. Onder voorbehoud van individuele informatie over de aanbieders van cookiemanagementdiensten, is de volgende informatie van toepassing: De duur van de opslag van toestemming kan oplopen tot twee jaar. Hier wordt een pseudoniem gebruikers-ID gevormd en opgeslagen met het tijdstip van toestemming, informatie over de omvang van de toestemming (bijv. welke categorieën cookies en/of dienstverleners) evenals de gebruikte browser, systeem en eindapparaat.
Cookie-instellingen/ Opties voor cookiebezwaar:
Als u een cookie-toestemmingsbanner gebruikt (wat wordt aanbevolen), kunt u op dit punt de mogelijkheid invoeren om deze op te roepen (bijv. link of een zogenaamde [shortcode], die automatisch door uw software wordt omgezet in een knop / link).
Opmerkingen over de verwerking van cookiedata op basis van toestemming: U moet deze optie alleen laten staan (en anders verwijderen) als u een “echte” opt-in verkrijgt, d.w.z. gebruikers toestemming geeft voor het gebruik van cookies (bijv. met zogenaamde “cookie-toestemmings-/toestemmings-/opt-in-banners” of als onderdeel van een registratieprocedure).
Aangezien een cookie-opt-in volgens het HvJ meestal noodzakelijk is bij het gebruik van marketingtools die vaak worden gebruikt in e-commerce (bijv. Google Analytics of Facebook Pixel), is deze optie vooraf geselecteerd.
Dat wil zeggen, totdat gebruikers hun toestemming hebben gegeven, gebruikt u geen cookies (en gebruikt u geen diensten van derden binnen uw websites, die zelf op hun beurt cookies gebruiken). Toegestaan is hoogstens het gebruik van noodzakelijke cookies die door gebruikers worden verwacht, zoals een winkelwagenfunctie in de online winkel of lokale bereikmeting met de tool Matomo.
Commerciële en zakelijke diensten
We verwerken gegevens van onze contractuele en zakelijke partners, bijv. klanten en potentiële klanten (gezamenlijk aangeduid als “contractuele partners”) in het kader van contractuele en vergelijkbare juridische relaties, evenals gerelateerde maatregelen en in het kader van communicatie met contractuele partners (of precontractueel), bijv. om vragen te beantwoorden.
We verwerken deze gegevens om onze contractuele verplichtingen na te komen, onze rechten te waarborgen en voor de doeleinden van de administratieve taken die met deze informatie verband houden, evenals voor bedrijfsorganisatie. Binnen het kader van de toepasselijke wetgeving geven we de gegevens van contractuele partners alleen door aan derden voor zover dit noodzakelijk is voor de bovengenoemde doeleinden of voor de nakoming van wettelijke verplichtingen of met toestemming van de betrokkenen (bijv. aan deelnemende telecommunicatie-, transport- en andere hulpdiensten, evenals onderaannemers, banken, belasting- en juridische adviseurs, betalingsdienstaanbieders of belastingautoriteiten). Contractuele partners worden geïnformeerd over verdere vormen van verwerking, bijv. voor marketingdoeleinden, binnen het kader van deze gegevensbeschermingsverklaring.
We informeren de contractuele partners welke gegevens nodig zijn voor de bovengenoemde doeleinden vóór of tijdens de gegevensverzameling, bijv. in online formulieren, door middel van speciale markeringen (bijv. kleuren) of symbolen (bijv. sterretjes of vergelijkbaar), of persoonlijk.
We verwijderen de gegevens na het verstrijken van wettelijke garantie- en vergelijkbare verplichtingen, d.w.z. over het algemeen na 4 jaar, tenzij de gegevens worden opgeslagen in een klantenaccount, bijv. zolang deze moeten worden bewaard om juridische archiveringsredenen (bijv. voor belastingdoeleinden over het algemeen 10 jaar). We verwijderen gegevens die ons door de contractuele partner zijn verstrekt als onderdeel van een opdracht in overeenstemming met de specificaties van de opdracht, over het algemeen na het einde van de opdracht.
Voor zover we gebruik maken van externe aanbieders of platforms om onze diensten te leveren, zijn de algemene voorwaarden en gegevensbeschermingsverklaringen van de respectieve externe aanbieders of platforms van toepassing in de relatie tussen de gebruikers en de aanbieders.
Klantaccount: Contractuele partners kunnen een account aanmaken binnen ons online aanbod (bijv. klanten- of gebruikersaccount, kortweg “klantaccount”). Als registratie van een klantaccount vereist is, worden contractuele partners hierover geïnformeerd, evenals over de informatie die nodig is voor registratie. Klantaccounts zijn niet openbaar en kunnen niet worden geïndexeerd door zoekmachines. In de loop van registratie en daaropvolgende logins en gebruik van het klantaccount slaan we de IP-adressen van de klanten op samen met de toegangstijden om registratie te kunnen bewijzen en misbruik van het klantaccount te voorkomen.
Als klanten hun klantaccount hebben beëindigd, worden de gegevens met betrekking tot het klantaccount verwijderd, tenzij hun bewaring om juridische redenen vereist is. Het is de verantwoordelijkheid van klanten om hun gegevens te back-uppen wanneer hun klantaccount wordt beëindigd.
Economische analyses en marktonderzoek: Om zakelijke redenen en om markttrends, wensen van contractuele partners en gebruikers te kunnen herkennen, analyseren we de gegevens die we hebben over zakelijke transacties, contracten, vragen, enz., waarbij contractuele partners, geïnteresseerden, klanten, bezoekers en gebruikers van ons online aanbod tot de groep van betrokkenen kunnen behoren.
De analyses worden uitgevoerd voor zakelijke evaluaties, marketing en marktonderzoek (bijv. om klantgroepen met verschillende kenmerken te bepalen). Daarbij kunnen we, indien beschikbaar, de profielen van geregistreerde gebruikers samen met hun gegevens in overweging nemen, bijv. over gebruikte diensten. De analyses dienen ons alleen en worden niet extern bekendgemaakt, tenzij het anonieme analyses betreft met samengevatte, d.w.z. geanonimiseerde waarden. Verder houden we rekening met de privacy van gebruikers en verwerken we de gegevens voor analysedoeleinden zo pseudoniem mogelijk en, indien haalbaar, anoniem (bijv. als samengevatte gegevens).
Winkel en e-commerce: We verwerken de gegevens van onze klanten om hen in staat te stellen de geselecteerde producten, goederen en gerelateerde diensten te selecteren, kopen of bestellen, evenals hun betaling en levering of uitvoering. Indien nodig voor de uitvoering van een bestelling, maken we gebruik van dienstverleners, met name post-, expeditie- en transportbedrijven, om de levering of uitvoering aan onze klanten uit te voeren. Voor de verwerking van betalingstransacties maken we gebruik van de diensten van banken en betalingsdienstaanbieders. De benodigde informatie wordt als zodanig geïdentificeerd in het kader van de bestelling of vergelijkbaar acquisitieproces en omvat de informatie die nodig is voor levering, of verstrekking en facturering, evenals contactinformatie, zodat eventuele consultatie kan worden gehouden.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. namen, adressen), betalingsgegevens (bijv. bankgegevens, facturen, betalingsgeschiedenis), contactgegevens (bijv. e-mail, telefoonnummers), contractgegevens (bijv. onderwerp van contract, looptijd, klantcategorie), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Betrokkenen: Geïnteresseerden, zakelijke en contractuele partners, klanten.
- Doeleinden van verwerking: Verstrekking van contractuele diensten en klantenservice, contactverzoeken en communicatie, kantoor- en organisatieprocedures, beheer en beantwoording van verzoeken, beveiligingsmaatregelen, evaluatie van bezoekacties, interesse-gebaseerde en gedragsmarketing, profilering (creëren van gebruikersprofielen).
- Rechtsgrondslag: Contractuele uitvoering en precontractuele verzoeken (Art. 6 lid 1 p. 1 lit. b. AVG), Wettelijke verplichting (Art. 6 lid 1 p. 1 lit. c. AVG), Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
Betalingsdienstaanbieder
In het kader van contractuele en andere juridische relaties, vanwege wettelijke verplichtingen of anderszins op basis van onze rechtmatige belangen, bieden we betrokkenen efficiënte en veilige betalingsopties en maken we gebruik van andere betalingsdienstaanbieders voor dit doel naast banken en kredietinstellingen (gezamenlijk “betalingsdienstaanbieders”).
De gegevens die door de betalingsdienstaanbieders worden verwerkt, omvatten inventarisgegevens, zoals de naam en het adres, bankgegevens, zoals rekeningnummers of creditcardnummers, wachtwoorden, TAN’s en checksums, evenals de contract-, totaal- en ontvangergerelateerde informatie. De informatie is vereist om de transacties uit te voeren. De ingevoerde gegevens worden echter alleen verwerkt door de betalingsdienstaanbieders en bij hen opgeslagen. Dat wil zeggen, wij ontvangen geen account- of creditcardgerelateerde informatie, maar alleen informatie met bevestiging of negatieve informatie over de betaling. Onder bepaalde omstandigheden sturen de betalingsdienstaanbieders de gegevens door naar kredietbureaus. Het doel van deze overdracht is om identiteit en kredietwaardigheid te controleren. In dit verband verwijzen we naar de algemene voorwaarden en gegevensbeschermingsinformatie van de betalingsdienstaanbieders.
Voor betalingstransacties zijn de algemene voorwaarden en gegevensbeschermingsverklaringen van de respectieve betalingsdienstaanbieders van toepassing, die toegankelijk zijn binnen de respectieve websites of transactieapplicaties. We verwijzen hier ook naar voor het doel van verdere informatie en het doen gelden van herroeping, informatie en andere rechten van betrokkenen.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. namen, adressen), betalingsgegevens (bijv. bankgegevens, facturen, betalingsgeschiedenis), contractgegevens (bijv. onderwerp van contract, looptijd, klantcategorie), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Betrokkenen: klanten, potentiële klanten.
- Doeleinden van verwerking: Verstrekking van contractuele diensten en klantenservice.
- Rechtsgrondslag: Contractuele uitvoering en precontractuele verzoeken (Art. 6 lid 1 p. 1 lit. b. AVG), Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
Gebruikte diensten en dienstverleners:
- PayPal: Betalingsdiensten en oplossingen (bijv. PayPal, PayPal Plus, Braintree); Dienstverlener: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; website: https://www.paypal.com/de; privacybeleid: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Mollie: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Nederland; website: https://www.mollie.com; privacybeleid: https://www.mollie.com/de/privacy.
Verstrekking van online diensten en webhosting
Om ons Online Aanbod veilig en efficiënt te kunnen aanbieden, maken we gebruik van de diensten van een of meer webhostingproviders van wiens servers (of servers die door hen worden beheerd) het Online Aanbod toegankelijk is. Voor deze doeleinden kunnen we gebruik maken van infrastructuur- en platformdiensten, rekenkracht, opslagruimte en databaseservices, evenals beveiligingsdiensten en technische onderhoudsdiensten.
De gegevens die worden verwerkt als onderdeel van het aanbieden van het hostingaanbod kunnen alle informatie omvatten met betrekking tot de gebruikers van ons online aanbod, die wordt gegenereerd als onderdeel van het gebruik en de communicatie. Dit omvat regelmatig het IP-adres, dat nodig is om de inhoud van online aanbiedingen aan browsers te kunnen leveren, en alle invoer die binnen ons online aanbod of vanaf websites wordt gedaan.
E-mailverzending en hosting: De webhostingdiensten die we gebruiken omvatten ook het verzenden, ontvangen en opslaan van e-mails. Voor deze doeleinden worden de adressen van de ontvangers en afzenders evenals verdere informatie met betrekking tot de e-mailverzending (bijv. de betrokken providers) en de inhoud van de respectieve e-mails verwerkt. De bovengenoemde gegevens kunnen ook worden verwerkt voor SPAM-detectiedoeleinden. Houd er rekening mee dat e-mails over het algemeen niet versleuteld via internet worden verzonden. In de regel worden e-mails tijdens het transport versleuteld, maar (tenzij een zogenaamde end-to-end encryptiemethode wordt gebruikt) niet op de servers van waaruit ze worden verzonden en ontvangen. We kunnen daarom geen verantwoordelijkheid nemen voor het transmissiepad van de e-mails tussen de afzender en de ontvangst op onze server.
Verzameling van toegangsgegevens en logbestanden: Wijzelf (of onze webhostingprovider) verzamelen gegevens over elke toegang tot de server (zogenaamde serverlogbestanden). De serverlogbestanden kunnen het adres en de naam van de bezochte webpagina’s en bestanden, datum en tijd van toegang, overgedragen gegevensvolumes, melding van succesvolle toegang, browsertype en versie, het besturingssysteem van de gebruiker, referrer-URL (de eerder bezochte pagina) en, in de regel, IP-adressen en de verzoekende provider bevatten.
De serverlogbestanden kunnen enerzijds worden gebruikt voor beveiligingsdoeleinden, bijv. om serveroverbelasting te voorkomen (vooral in het geval van misbruikaanvallen, zogenaamde DDoS-aanvallen) en anderzijds om het gebruik van de servers en hun stabiliteit te waarborgen.
- Soorten verwerkte gegevens: Inhoudsgegevens (bijv. invoer in online formulieren), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Betrokkenen: gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Rechtsgrondslag: Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
Contact
Bij contact met ons (bijvoorbeeld via contactformulier, e-mail, telefoon of via sociale media) worden de gegevens van de verzoekende personen verwerkt voor zover nodig om de contactverzoeken en eventuele gevraagde acties te beantwoorden.
Het beantwoorden van de contactverzoeken in het kader van contractuele of precontractuele relaties wordt uitgevoerd om onze contractuele verplichtingen na te komen of om te reageren op (pre)contractuele verzoeken en anderszins op basis van rechtmatige belangen bij het beantwoorden van de verzoeken.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. namen, adressen), contactgegevens (bijv. e-mail, telefoonnummers), inhoudsgegevens (bijv. invoer in online formulieren), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Betrokkenen: communicatiepartners, geïnteresseerden.
- Doeleinden van verwerking: contactverzoeken en communicatie, beheer en beantwoording van verzoeken.
- Rechtsgrondslag: Contractuele uitvoering en precontractuele verzoeken (Art. 6 lid 1 p. 1 lit. b. AVG), Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
Nieuwsbrieven en elektronische meldingen
We verzenden nieuwsbrieven, e-mails en andere elektronische meldingen (hierna “nieuwsbrief”) alleen met toestemming van de ontvangers of een wettelijke toestemming. Als, in het kader van een registratie voor de nieuwsbrief, de inhoud ervan specifiek wordt omschreven, zijn deze bepalend voor de toestemming van de gebruikers. Anders bevatten onze nieuwsbrieven informatie over onze diensten en ons.
Om u in te schrijven voor onze nieuwsbrieven, is het over het algemeen voldoende om uw e-mailadres op te geven. We kunnen u echter vragen om een naam op te geven, voor het doel van persoonlijke adressering in de nieuwsbrief, of verdere informatie, als dit nodig is voor de doeleinden van de nieuwsbrief.
Double-Opt-In-procedure: De registratie voor onze nieuwsbrief vindt in principe plaats in een zogenaamde double-opt-in-procedure. Dat wil zeggen, u ontvangt een e-mail na registratie, waarin u wordt gevraagd uw registratie te bevestigen. Deze bevestiging is nodig zodat niemand zich met andere e-mailadressen kan registreren. De registraties voor de nieuwsbrief worden gelogd om het registratieproces volgens de wettelijke vereisten te kunnen bewijzen. Dit omvat de opslag van de registratie- en bevestigingstijd evenals het IP-adres. Evenzo worden wijzigingen in uw gegevens die zijn opgeslagen bij de verzendserviceprovider gelogd.
Verwijdering en beperking van verwerking: We kunnen de afgemelde e-mailadressen tot drie jaar opslaan op basis van onze rechtmatige belangen voordat we ze verwijderen om de eerder gegeven toestemming te kunnen bewijzen. De verwerking van deze gegevens wordt beperkt tot het doel van een mogelijke verdediging tegen claims. Een individueel verzoek om verwijdering is op elk moment mogelijk, mits tegelijkertijd het eerdere bestaan van toestemming wordt bevestigd. In het geval van verplichtingen om bezwaren permanent te observeren, behouden we ons het recht voor om het e-mailadres alleen voor dit doel in een zwarte lijst op te slaan.
Het loggen van het registratieproces vindt plaats op basis van onze rechtmatige belangen met het oog op het bewijzen van het juiste verloop ervan. Voor zover we een dienstverlener opdracht geven tot het verzenden van e-mails, gebeurt dit op basis van onze rechtmatige belangen in een efficiënt en veilig verzendsysteem.
Opmerkingen over rechtsgrondslagen: Het verzenden van nieuwsbrieven is gebaseerd op de toestemming van de ontvangers of, als toestemming niet vereist is, op basis van onze rechtmatige belangen in directe marketing, indien en voor zover dit wettelijk is toegestaan, bijv. in het geval van bestaande klantenreclame. Voor zover we een dienstverlener opdracht geven om e-mails te verzenden, gebeurt dit op basis van onze rechtmatige belangen. Het registratieproces wordt geregistreerd op basis van onze rechtmatige belangen om te bewijzen dat het in overeenstemming met de wet is uitgevoerd.
Inhoud: Informatie over ons, onze diensten, promoties en aanbiedingen.
Analyse en prestatiemeting: De nieuwsbrieven bevatten een zogenaamde “web beacon”, d.w.z. een pixelgroot bestand dat wordt opgehaald van onze server wanneer de nieuwsbrief wordt geopend, of, als we een verzendserviceprovider gebruiken, van zijn server. In de loop van deze opvraging worden technische informatie, zoals informatie over de browser en uw systeem, evenals uw IP-adres en het tijdstip van de opvraging, aanvankelijk verzameld.
Deze informatie wordt gebruikt voor de technische verbetering van onze nieuwsbrief op basis van de technische gegevens of de doelgroepen en hun leesgedrag op basis van hun opvraaglocaties (die kunnen worden bepaald met behulp van het IP-adres) of de toegangstijden. Deze analyse omvat ook het bepalen of de nieuwsbrieven worden geopend, wanneer ze worden geopend en welke links worden aangeklikt. Om technische redenen kan deze informatie inderdaad worden toegewezen aan individuele nieuwsbriefontvangers. Het is echter noch onze bedoeling, noch, indien gebruikt, die van de verzendserviceprovider om individuele gebruikers te observeren. De evaluaties dienen ons eerder om de leesgewoonten van onze gebruikers te herkennen en onze inhoud daarop aan te passen of om verschillende inhoud te verzenden volgens de interesses van onze gebruikers.
De evaluatie van de nieuwsbrief en de meting van succes worden uitgevoerd, onder voorbehoud van de uitdrukkelijke toestemming van de gebruikers, op basis van onze rechtmatige belangen met het oog op het gebruik van een gebruiksvriendelijk en veilig nieuwsbrievensysteem, dat zowel onze zakelijke belangen dient als voldoet aan de verwachtingen van de gebruikers.
Helaas is een afzonderlijke herroeping van de prestatiemeting niet mogelijk, in dit geval moet het hele nieuwsbriefabonnement worden geannuleerd, of moet er bezwaar worden gemaakt.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. namen, adressen), contactgegevens (bijv. e-mail, telefoonnummers), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden).
- Betrokkenen: communicatiepartners.
- Doeleinden van verwerking: Directe marketing (bijv. per e-mail of post).
- Rechtsgrondslag: Toestemming (Art. 6 lid 1 p. 1 lit. a. AVG), Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
- Bezwaar (Opt-Out): U kunt het ontvangen van onze nieuwsbrief op elk moment annuleren, d.w.z. uw toestemming intrekken of bezwaar maken tegen verdere ontvangst. Een link om de nieuwsbrief te annuleren vindt u ofwel aan het einde van elke nieuwsbrief of kunt u anders een van de bovenstaande contactopties gebruiken, bij voorkeur e-mail, voor dit doel.
Gebruikte diensten en dienstverleners:
- Mailchimp: E-mailverzending en e-mailmarketingplatform; Dienstverlener: “Mailchimp” – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, VS; Website: https://mailchimp.com; Privacybeleid: https://mailchimp.com/legal/privacy/; Standaard contractuele clausules (waarborging van het niveau van gegevensbescherming voor verwerking in derde landen): https://mailchimp.com/legal/data-processing-addendum/; Aanvullende informatie: Specifieke beveiligingsmaatregelen: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Online marketing
We verwerken persoonlijke gegevens voor online marketingdoeleinden, waaronder met name de marketing van advertentieruimte of weergave van promotionele en andere inhoud (gezamenlijk “inhoud”) op basis van potentiële gebruikersinteresses en de meting van de effectiviteit ervan.
Voor deze doeleinden worden zogenaamde gebruikersprofielen aangemaakt en opgeslagen in een bestand (zogenaamde “cookie”) of worden vergelijkbare procedures gebruikt, waarmee de informatie over de gebruiker die relevant is voor de presentatie van de bovengenoemde inhoud wordt opgeslagen. Deze informatie kan bijvoorbeeld omvatten: bekeken inhoud, bezochte websites, gebruikte online netwerken, maar ook communicatiepartners en technische informatie zoals de gebruikte browser, het gebruikte computersysteem en informatie over gebruikstijden. Als gebruikers toestemming hebben gegeven voor het verzamelen van hun locatiegegevens, kunnen deze ook worden verwerkt.
De IP-adressen van gebruikers worden ook opgeslagen. We gebruiken echter beschikbare IP-maskeringsprocedures (d.w.z. pseudonimisering door verkorting van het IP-adres) om gebruikers te beschermen. Over het algemeen worden er geen duidelijke gebruikersgegevens (zoals e-mailadressen of namen) opgeslagen als onderdeel van het online marketingproces, maar pseudoniemen. Dit betekent dat wij, evenals de aanbieders van de online marketingprocedures, de werkelijke identiteit van de gebruikers niet kennen, maar alleen de informatie die in hun profielen is opgeslagen.
De informatie in de profielen wordt meestal opgeslagen in de cookies of door middel van vergelijkbare procedures. Deze cookies kunnen later over het algemeen worden gelezen op andere websites die dezelfde online marketingprocedure gebruiken en worden geanalyseerd met het oog op het weergeven van inhoud, evenals worden aangevuld met verdere gegevens en opgeslagen op de server van de aanbieder van de online marketingprocedure.
Uitzonderlijk kunnen duidelijke gegevens aan de profielen worden toegewezen. Dit is het geval als bijvoorbeeld de gebruikers lid zijn van een sociaal netwerk waarvan wij de online marketingprocedure gebruiken en het netwerk de profielen van de gebruikers koppelt aan de bovengenoemde gegevens. We vragen u op te merken dat gebruikers aanvullende regelingen kunnen treffen met de aanbieders, bijv. door toestemming te geven als onderdeel van het registratieproces.
In principe ontvangen we alleen toegang tot samengevatte informatie over het succes van onze advertenties. In het kader van zogenaamde conversiemetingen kunnen we echter controleren welke van onze online marketingprocessen hebben geleid tot een zogenaamde conversie, d.w.z. bijvoorbeeld tot een afsluiting van een contract met ons. De conversiemeting wordt uitsluitend gebruikt om het succes van onze marketingmaatregelen te analyseren.
Tenzij anders vermeld, vragen we u ervan uit te gaan dat cookies die worden gebruikt, worden opgeslagen voor een periode van twee jaar.
Opmerkingen over rechtsgrondslagen: Voor zover we gebruikers om hun toestemming vragen voor het gebruik van externe aanbieders, is de rechtsgrondslag voor de verwerking van gegevens toestemming. Anders worden de gegevens van gebruikers verwerkt op basis van onze rechtmatige belangen (d.w.z. interesse in efficiënte, economische en ontvanger-vriendelijke diensten). In dit verband willen we u ook verwijzen naar de informatie over het gebruik van cookies in dit privacybeleid.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen), locatiegegevens (informatie over de geografische positie van een apparaat of persoon).
- Betrokkenen: gebruikers (bijv. websitebezoekers, gebruikers van online diensten), geïnteresseerden.
- Doeleinden van verwerking: Tracking (bijv. interesse-/gedragsprofilering, gebruik van cookies), remarketing, evaluatie van bezoekacties, interesse-gebaseerde en gedragsmarketing, profilering (creatie van gebruikersprofielen), conversiemeting (meting van de effectiviteit van marketingmaatregelen), bereikmeting (bijv. toegangsstatistieken, herkenning van terugkerende bezoekers), doelgroepvorming (bepaling van doelgroepen relevant voor marketingdoeleinden of andere output van inhoud), cross-device tracking (apparaatoverschrijdende verwerking van gebruikersgegevens voor marketingdoeleinden).
- Beveiligingsmaatregelen: IP-maskering (pseudonimisering van het IP-adres).
- Rechtsgrondslag: Toestemming (Art. 6 lid 1 p. 1 lit. a. AVG), Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
- Bezwaar (Opt-Out): We verwijzen naar de gegevensbeschermingsverklaringen van de respectieve aanbieders en de bezwaaropties die aan de aanbieders worden gegeven (zogenaamde “Opt-Out”). Als er geen expliciete opt-out-optie is gespecificeerd, is er enerzijds de mogelijkheid dat u cookies uitschakelt in de instellingen van uw browser. Dit kan echter functies van ons online aanbod beperken. We raden daarom aanvullend de volgende opt-out-opties aan, die in samenvatting worden aangeboden voor de respectieve gebieden: a) Europa: https://www.youronlinechoices.eu.
b) Canada: https://www.youradchoices.ca/choices.
c) VS: https://www.aboutads.info/choices.
d) Inter-territoriaal: https://optout.aboutads.info.
Gebruikte diensten en dienstverleners:
- Google Tag Manager: Google Tag Manager is een oplossing waarmee we zogenaamde websitetags via een interface kunnen beheren en zo andere diensten in ons online aanbod kunnen integreren (zie verdere details in dit privacybeleid). Met de Tag Manager zelf (die de tags implementeert) worden daarom geen gebruikersprofielen aangemaakt of cookies opgeslagen, bijvoorbeeld. Google leert alleen het IP-adres van de gebruiker, dat nodig is om de Google Tag Manager te laten werken; dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland, moederbedrijf: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS; website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Verwerkersovereenkomst: https://business.safety.google/adsprocessorterms; Andere informatie: Soorten verwerking evenals verwerkte gegevens: https://privacy.google.com/businesses/adsservices; Gegevensverwerkingstermijnen en standaard contractuele clausules voor Google-advertentieproducten en overdracht van gegevens naar derde landen: https://business.safety.google/adsprocessorterms.
- Google Analytics: Bereikmeting en webanalyse; dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland, moederbedrijf: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS; website: https://marketingplatform.google.com/intl/de/about/analytics/; Privacybeleid: https://policies.google.com/privacy; Opt-out: Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Advertentie-instellingen: https://adssettings.google.com/authenticated; Verwerkersovereenkomst: https://business.safety.google/adsprocessorterms/; Andere informatie: Soorten verwerking evenals verwerkte gegevens: https://privacy.google.com/businesses/adsservices; Gegevensverwerkingstermijnen voor Google-advertentieproducten en standaard contractuele clausules voor overdracht van gegevens naar derde landen: https://business.safety.google/adsprocessorterms.
- Google Ads en Conversiemeting: We gebruiken de online marketingmethode “Google Ads” om advertenties te plaatsen op het Google-advertentienetwerk (bijv. in zoekresultaten, in video’s, op webpagina’s, enz.) zodat ze worden weergegeven aan gebruikers die vermoedelijk interesse hebben in de advertenties. Verder meten we de conversie van de advertenties. We leren echter alleen het anonieme totale aantal gebruikers dat op onze advertentie heeft geklikt en is doorgestuurd naar een pagina die is gemarkeerd met een zogenaamde “conversietracking-tag”. We ontvangen echter zelf geen informatie waarmee gebruikers kunnen worden geïdentificeerd; Dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland, moederbedrijf: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS; Website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Verdere informatie: Soorten verwerking evenals verwerkte gegevens: https://privacy.google.com/businesses/adsservices; Gegevensverwerkingstermijnen voor Google-advertentieproducten en standaard contractuele clausules voor overdracht van gegevens naar derde landen: https://business.safety.google/adscontrollerterms.
- Google Ad Manager: We gebruiken het “Google Marketing Platform” (en diensten zoals “Google Ad Manager”) om advertenties te plaatsen op het Google-advertentienetwerk (bijv. in zoekresultaten, in video’s, op webpagina’s, enz.). Het Google Marketing Platform wordt gekenmerkt door het feit dat advertenties in realtime worden weergegeven op basis van vermoedelijke gebruikersinteresses. Dit stelt ons in staat om advertenties voor en binnen ons online aanbod gerichter weer te geven om gebruikers alleen advertenties te tonen die mogelijk overeenkomen met hun interesses. Als bijvoorbeeld een gebruiker advertenties te zien krijgt voor producten waarin hij of zij geïnteresseerd was op andere online aanbiedingen, wordt dit “remarketing” genoemd; dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland, moederbedrijf: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS; website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Verdere informatie: Soorten verwerking evenals verwerkte gegevens: https://privacy.google.com/businesses/adsservices; Gegevensverwerkingstermijnen voor Google-advertentieproducten en standaard contractuele clausules voor overdracht van gegevens naar derde landen: https://business.safety.google/adscontrollerterms; waar Google optreedt als verwerker, Gegevensverwerkingstermijnen voor Google-advertentieproducten en standaard contractuele clausules voor overdracht van gegevens naar derde landen: https://business.safety.google/adsprocessorterms.
- Facebook-pixel en targeting (Custom Audiences): Met behulp van de Facebook-pixel (of vergelijkbare functies, voor de overdracht van gebeurtenisgegevens of contactinformatie via interfaces in apps) is het mogelijk voor Facebook om enerzijds de bezoekers van ons online aanbod te bepalen als doelgroep voor de weergave van advertenties (zogenaamde “Facebook-advertenties”). Dienovereenkomstig gebruiken we de Facebook-pixel om de door ons geplaatste Facebook-advertenties alleen weer te geven aan die gebruikers op Facebook en binnen de diensten van partners die samenwerken met Facebook (zogenaamde “Audience Network” https://www.facebook.com/audiencenetwork/) die ook interesse hebben getoond in ons online aanbod of die bepaalde kenmerken hebben (bijv. interesse in bepaalde onderwerpen of producten die blijken uit de bezochte websites) die we aan Facebook doorgeven (zogenaamde “Custom Audiences”). Met behulp van de Facebook-pixel willen we er ook voor zorgen dat onze Facebook-advertenties overeenkomen met de potentiële interesse van gebruikers en geen hinderlijk effect hebben. Met behulp van de Facebook-pixel kunnen we verder de effectiviteit van de Facebook-advertenties volgen voor statistische en marktonderzoeksdoeleinden door te zien of gebruikers na het klikken op een Facebook-advertentie naar onze website zijn doorgestuurd (zogenaamde “conversiemeting”); dienstverlener: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland; Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/about/privacy; Standaard contractuele clausules (waarborging van het niveau van gegevensbescherming in geval van verwerking in derde landen): De “Facebook EU Data Transfer Addendum” (https://www.facebook.com/legal/EU_data_transfer_addendum) is van toepassing in het geval van verwerkingsopdrachten door Facebook als basis voor de verwerking van gebeurtenisgegevens van EU-burgers in de VS en de opname in de “Platform Terms of Use of Facebook” (https://developers.facebook.com/terms) met betrekking tot de autonome verwerking van gebeurtenisgegevens door Facebook in het kader van advertentieplaatsing; Verdere informatie: “Gegevensverwerkingstermijnen” (https://www.facebook.com/legal/terms/dataprocessing/update) zijn van toepassing met betrekking tot gebeurtenisgegevens die Facebook namens ons verwerkt om rapportage en analyses aan bedrijven te bieden; Verder is de “Controller Addendum” van toepassing als een overeenkomst over gezamenlijke verantwoordelijkheid (Art. 26 (1) p. 3 AVG), die relevant is in het geval van de autonome verwerking van gebeurtenisgegevens door Facebook voor doeleinden van targeting evenals verbetering en beveiliging van Facebook-producten.
Aanwezigheid op sociale netwerken (sociale media)
We onderhouden online aanwezigheid binnen sociale netwerken en verwerken gebruikersgegevens in dit verband om te communiceren met daar actieve gebruikers of om informatie over ons aan te bieden.
We wijzen erop dat gebruikersgegevens buiten de Europese Unie kunnen worden verwerkt. Dit kan risico’s voor de gebruikers met zich meebrengen omdat het bijvoorbeeld moeilijker kan zijn om de rechten van de gebruikers af te dwingen.
Bovendien worden gebruikersgegevens meestal verwerkt binnen sociale netwerken voor marktonderzoek en reclamedoeleinden. Bijvoorbeeld, gebruiksprofielen kunnen worden gemaakt op basis van het gebruiksgedrag en de resulterende interesses van de gebruikers. De gebruiksprofielen kunnen op hun beurt worden gebruikt, bijvoorbeeld, om advertenties binnen en buiten de netwerken te plaatsen die vermoedelijk overeenkomen met de interesses van de gebruikers. Voor deze doeleinden worden meestal cookies opgeslagen op de computers van de gebruikers, waarin het gebruiksgedrag en de interesses van de gebruikers worden opgeslagen. Bovendien kunnen gegevens die onafhankelijk zijn van de gebruikte apparaten ook worden opgeslagen in de gebruiksprofielen (vooral als de gebruikers lid zijn van de respectieve platforms en daar zijn ingelogd).
Voor een gedetailleerde presentatie van de respectieve vormen van verwerking en de opties om bezwaar te maken (opt-out), verwijzen we naar de privacyverklaringen en informatie verstrekt door de exploitanten van de respectieve netwerken.
In het geval van informatieverzoeken en de uitoefening van rechten van betrokkenen wijzen we er ook op dat deze het meest effectief kunnen worden uitgeoefend bij de aanbieders. Alleen de aanbieders hebben toegang tot de gegevens van de gebruikers en kunnen passende maatregelen nemen en direct informatie verstrekken. Als u toch hulp nodig heeft, kunt u contact met ons opnemen.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. namen, adressen), contactgegevens (bijv. e-mail, telefoonnummers), inhoudsgegevens (bijv. invoer in online formulieren), gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen).
- Betrokkenen: gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van verwerking: contactverzoeken en communicatie, tracking (bijv. interesse-/gedragsprofilering, gebruik van cookies), remarketing, bereikmeting (bijv. toegangsstatistieken, herkenning van terugkerende bezoekers).
- Rechtsgrondslag: Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG).
Gebruikte diensten en dienstverleners:
- Instagram: Sociaal netwerk; dienstverlener: Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, VS; website: https://www.instagram.com; Privacybeleid: https://instagram.com/about/legal/privacy.
- Facebook-pagina’s: Profielen binnen het sociale netwerk Facebook – We zijn gezamenlijk verantwoordelijk met Facebook Ireland Ltd. voor de verzameling (maar niet de verdere verwerking) van gegevens van bezoekers van onze Facebook-pagina (zogenaamde “fanpagina”). Deze gegevens omvatten informatie over de soorten inhoud die gebruikers bekijken of waarmee ze interageren, of de acties die ze ondernemen (zie onder “Dingen die jij en anderen doen en verstrekken” in het Facebook-gegevensbeleid: https://www.facebook.com/policy), evenals informatie over de apparaten die gebruikers gebruiken (bijv. IP-adressen, besturingssysteem, browsertype, taalinstellingen, cookiedata; zie onder “Apparaatinformatie” in het Facebook-gegevensbeleid: https://www.facebook.com/policy). Zoals uitgelegd in het Facebook-gegevensbeleid onder “Hoe gebruiken we deze informatie?”, verzamelt en gebruikt Facebook ook informatie om analysetools te bieden, genaamd “Pagina-inzichten”, aan paginabeheerders om hen inzicht te geven in hoe mensen interageren met hun pagina’s en met inhoud die daarmee verband houdt. We hebben een speciale overeenkomst met Facebook (“Pagina-inzichteninformatie,” https://www.facebook.com/legal/terms/page_controller_addendum), die met name regelt welke beveiligingsmaatregelen Facebook moet naleven en waarin Facebook heeft ingestemd om de rechten van betrokkenen te vervullen (d.w.z. gebruikers kunnen bijvoorbeeld informatie verstrekken of verwijderingsverzoeken rechtstreeks aan Facebook richten). De rechten van gebruikers (met name op informatie, verwijdering, bezwaar en klacht bij de bevoegde toezichthoudende autoriteit) worden niet beperkt door de overeenkomsten met Facebook. Verdere informatie is te vinden in de “Pagina-inzichteninformatie” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstverlener: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland; website: https://www.facebook.com; privacybeleid: https://www.facebook.com/about/privacy; standaard contractuele clausules (waarborging van het niveau van gegevensbescherming in geval van verwerking in derde landen): https://www.facebook.com/legal/EU_data_transfer_addendum; verdere informatie: Overeenkomst gedeelde verantwoordelijkheid: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn: Sociaal netwerk; Dienstverlener: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ierland; Website: https://www.linkedin.com; privacybeleid: https://www.linkedin.com/legal/privacy-policy; standaard contractuele clausules (waarborging van het niveau van gegevensbescherming voor verwerking in derde landen): https://legal.linkedin.com/dpa; Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Verwerkersovereenkomst: https://legal.linkedin.com/dpa.
- Twitter: Sociaal netwerk; dienstverlener: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ierland, moederbedrijf: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, VS; Privacybeleid: https://twitter.com/privacy, (Instellingen: https://twitter.com/personalization).
- YouTube: Sociaal netwerk en videoplatform; dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland, moederbedrijf: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS; Privacybeleid: https://policies.google.com/privacy; Opt-out: https://adssettings.google.com/authenticated.
- Xing: Sociaal netwerk; dienstverlener: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Duitsland; website: https://www.xing.de; Privacybeleid: https://privacy.xing.com/de/datenschutzerklaerung.
Plug-ins en ingesloten functies en inhoud
We integreren in ons online aanbod functionele en inhoudelijke elementen die worden verkregen van de servers van hun respectieve aanbieders (hierna “derde aanbieders” genoemd). Dit kunnen bijvoorbeeld grafieken, video’s of sociale mediaknoppen zijn, evenals berichten (hierna uniform aangeduid als “inhoud”).
De integratie vereist altijd dat de derde aanbieders van deze inhoud het IP-adres van de gebruiker verwerken, aangezien ze zonder het IP-adres de inhoud niet naar hun browser zouden kunnen sturen. Het IP-adres is dus vereist voor de weergave van deze inhoud of functionaliteit. We streven ernaar om alleen dergelijke inhoud te gebruiken waarvan de respectieve aanbieders het IP-adres alleen gebruiken voor de levering van de inhoud. Derde aanbieders kunnen ook zogenaamde pixel-tags (onzichtbare grafieken, ook wel “web beacons” genoemd) gebruiken voor statistische of marketingdoeleinden. De “pixel-tags” kunnen worden gebruikt om informatie zoals bezoekersverkeer op de pagina’s van deze website te analyseren. De pseudonieme informatie kan ook worden opgeslagen in cookies op het apparaat van de gebruiker en kan onder andere technische informatie over de browser en het besturingssysteem, verwijzende websites, tijdstip van bezoek en andere informatie over het gebruik van ons online aanbod bevatten, evenals worden gekoppeld aan dergelijke informatie uit andere bronnen.
Opmerkingen over rechtsgrondslagen: Voor zover we gebruikers om hun toestemming vragen voor het gebruik van derde aanbieders, is de rechtsgrondslag voor de verwerking van gegevens toestemming. Anders worden de gegevens van gebruikers verwerkt op basis van onze rechtmatige belangen (d.w.z. interesse in efficiënte, economische en ontvanger-vriendelijke diensten). In dit verband willen we u ook verwijzen naar de informatie over het gebruik van cookies in dit privacybeleid.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bezochte websites, interesse in inhoud, toegangstijden), meta-/communicatiegegevens (bijv. apparaatinformatie, IP-adressen), locatiegegevens (informatie over de geografische positie van een apparaat of persoon), inhoudsgegevens (bijv. invoer in online formulieren), inventarisgegevens (bijv. namen, adressen), contactgegevens (bijv. e-mail, telefoonnummers).
- Betrokkenen: gebruikers (bijv. websitebezoekers, gebruikers van online diensten), communicatiepartners.
- Doeleinden van verwerking: Verstrekking van ons online aanbod en gebruikerservaring, verstrekking van contractuele diensten en klantenservice, contactverzoeken en communicatie, tracking (bijv. interesse-/gedragsprofilering, gebruik van cookies), interesse-gebaseerde en gedragsmarketing, profilering (creatie van gebruikersprofielen), beveiligingsmaatregelen, beheer en beantwoording van verzoeken.
- Rechtsgrondslag: Rechtmatige belangen (Art. 6 lid 1 p. 1 lit. f. AVG), toestemming (Art. 6 lid 1 p. 1 lit. a. AVG), contractuele uitvoering en precontractuele verzoeken (Art. 6 lid 1 p. 1 lit. b. AVG).
Gebruikte diensten en dienstverleners:
- Facebook Plug-ins en Inhoud: Facebook sociale plug-ins en inhoud – Dit kan bijvoorbeeld inhoud omvatten zoals afbeeldingen, video’s of teksten en knoppen waarmee gebruikers inhoud van dit online aanbod binnen Facebook kunnen delen. De lijst en het uiterlijk van Facebook sociale plug-ins kunnen hier worden bekeken: https://developers.facebook.com/docs/plugins/ – We zijn gezamenlijk met Facebook Ireland Ltd. verantwoordelijk voor de verzameling of ontvangst in de loop van een overdracht (maar niet de verdere verwerking) van “gebeurtenisgegevens” die Facebook verzamelt of ontvangt in de loop van een overdracht door middel van de Facebook sociale plug-ins (en inhoudsinbedding functies) die draaien op ons Online Aanbod voor de volgende doeleinden: a) weergave van inhoud evenals advertentie-informatie die overeenkomt met de vermoedelijke interesses van gebruikers; b) levering van commerciële en transactionele berichten (bijv. targeting van gebruikers via Facebook Messenger); c) verbetering van advertentieweergave en personalisatie van functies en inhoud (bijv. verbetering van de detectie van welke inhoud of advertentie-informatie vermoedelijk overeenkomt met de interesses van gebruikers). We hebben een specifieke overeenkomst met Facebook (“Verantwoordelijke Partij Addendum,”