Preambule
Met het volgende privacybeleid willen wij u informeren over welke soorten van uw persoonlijke gegevens (hierna ook "gegevens" genoemd) wij verwerken, voor welke doeleinden en in welke mate. Het privacybeleid is van toepassing op alle verwerkingen van persoonsgegevens die door ons worden uitgevoerd, zowel in het kader van de levering van onze diensten als in het bijzonder op onze websites, in mobiele applicaties en binnen externe online aanwezigheden, zoals onze sociale mediaprofielen (hierna gezamenlijk aangeduid als "online aanbod").
De gebruikte termen zijn niet geslachtsspecifiek
Stad: 1 juli 2025
Inhoudsopgave
- Preambule
- Verantwoordelijke
- Overzicht van verwerking
- Relevante rechtsgrondslagen
- Veiligheidsmaatregelen
- Overdracht van persoonlijke gegevens
- Internationale gegevensoverdracht
- Algemene informatie over het opslaan en verwijderen van gegevens
- Rechten van de betrokkenen
- Aanbieden van het online aanbod en webhosting
- Gebruik van cookies
- Speciale opmerkingen over toepassingen (apps)
- Applicaties verkrijgen via app stores
- Blogs en publicatiemedia
- Contact- en aanvraagbeheer
- Communicatie via Messenger
- Chatbots en chatfuncties
- Pushberichten
- Kunstmatige intelligentie (AI)
- Nieuwsbrief en elektronische meldingen
- Reclamecommunicatie via e-mail, post, fax of telefoon
- Webanalyse, -bewaking en -optimalisatie
- Online marketing
- Aanwezigheid in sociale netwerken (sociale media)
- Plug-ins en ingesloten functies en inhoud
- Hulpmiddelen voor beheer, organisatie en ondersteuning
- Veranderen en bijwerken
- Definities van termen
Verantwoordelijke partij
Zantino GmbH Ernst-Barlach-Str. 20 36041 Fulda, Duitsland
Personen bevoegd om het bedrijf te vertegenwoordigen: Achim Mehler
E-mailadres: info@zantino.de
Afdruk: afdruk
Overzicht van verwerkingen
Het volgende overzicht geeft een samenvatting van de soorten gegevens die worden verwerkt en de doeleinden van hun verwerking en verwijst naar de betrokkenen.
Soorten verwerkte gegevens
- Inventarisgegevens.
- Betalingsgegevens.
- Contactgegevens.
- Inhoudelijke gegevens.
- Contractgegevens.
- Gebruiksgegevens.
- Meta-, communicatie- en procesgegevens.
- Contactgegevens (Facebook).
- Evenementgegevens (Facebook).
- Protocolgegevens.
Categorieën van getroffen personen
- Begunstigde en klant.
- Communicatiepartner.
- Gebruikers.
- Leden.
- Derden.
Doeleinden van de verwerking
- Verrichten van contractuele diensten en nakomen van contractuele verplichtingen.
- Communicatie.
- Veiligheidsmaatregelen.
- Directe marketing.
- Bereikmeting.
- Volgen.
- Kantoor- en organisatieprocedures.
- Remarketing.
- Conversiemeting.
- Klik volgen.
- Doelgroepvorming.
- A/B-tests.
- Organisatorische en administratieve procedures.
- Content Delivery Network (CDN).
- Feedback.
- Marketing.
- Profielen met gebruikersgerelateerde informatie.
- Traceren over verschillende apparaten heen.
- Het aanbieden van onze online diensten en gebruiksvriendelijkheid.
- Infrastructuur voor informatietechnologie.
- Public relations.
- Verkoopbevordering.
- Kunstmatige intelligentie (AI).
Relevante rechtsgrondslagen
Relevante rechtsgrondslagen volgens de GDPR: Hieronder vindt u een overzicht van de rechtsgrondslagen van de GDPR op basis waarvan wij persoonsgegevens verwerken. Houd er rekening mee dat naast de bepalingen van de GDPR ook nationale voorschriften voor gegevensbescherming van toepassing kunnen zijn in het land waar u of wij woonachtig of gevestigd zijn. Mochten er in individuele gevallen ook meer specifieke rechtsgrondslagen van toepassing zijn, dan zullen wij u hierover informeren in het privacybeleid.
- Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR) - De betrokkene heeft toestemming gegeven voor de verwerking van zijn persoonsgegevens voor een of meer specifieke doeleinden.
- Contractuitvoering en precontractuele onderzoeken (Art. 6 para. 1 zin 1 lit. b) GDPR) - Verwerking is noodzakelijk voor de uitvoering van een contract waarbij de betrokkene partij is of om op verzoek van de betrokkene stappen te ondernemen voorafgaand aan het aangaan van een contract.
- Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR) - verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of een derde partij, behalve wanneer deze belangen zwaarder wegen dan de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen.
Nationale voorschriften inzake gegevensbescherming in Duitsland: Naast de voorschriften inzake gegevensbescherming van de GDPR zijn in Duitsland ook nationale voorschriften inzake gegevensbescherming van toepassing. Deze omvatten in het bijzonder de wet op de bescherming tegen misbruik van persoonsgegevens in de gegevensverwerking (Bundesdatenschutzgesetz - BDSG). De BDSG bevat in het bijzonder speciale regels over het recht op informatie, het recht om gegevens te laten wissen, het recht om bezwaar te maken, de verwerking van speciale categorieën persoonsgegevens, verwerking voor andere doeleinden en doorgifte, evenals geautomatiseerde besluitvorming in individuele gevallen, waaronder profilering. De wetten inzake gegevensbescherming van de afzonderlijke deelstaten kunnen ook van toepassing zijn.
Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Wenn Sie sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes über den Datenschutz (kurz „Schweizer DSG“). Anders als beispielsweise die DSGVO sieht das Schweizer DSG grundsätzlich nicht vor, dass eine Rechtsgrundlage für die Bearbeitung der Personendaten genannt werden muss und die Bearbeitung von Personendaten nach Treu und Glauben durchgeführt wird, rechtmäßig und verhältnismäßig ist (Art. 6 Abs. 1 und 2 des Schweizer DSG). Zudem werden Personendaten von uns nur zu einem bestimmten, für die betroffene Person erkennbaren Zweck beschafft und nur so bearbeitet, wie es mit diesem Zweck vereinbar ist (Art. 6 Abs. 3 des Schweizer DSG).
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung“ von „Personendaten“, „überwiegendes Interesse“ und „besonders schützenswerte Personendaten“ werden die in der DSGVO verwendeten Begriffe „Verarbeitung“ von „personenbezogenen Daten“ sowie „berechtigtes Interesse“ und „besondere Kategorien von Daten“ verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Bekanntgabe von Personendaten ins Ausland: Gemäß dem Schweizer DSG geben wir personenbezogene Daten nur dann ins Ausland bekannt, wenn ein angemessener Schutz der betroffenen Personen gewährleistet ist (Art. 16 Schweizer DSG). Sofern der Bundesrat keinen angemessenen Schutz festgestellt hat (Liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), ergreifen wir alternative Sicherheitsmaßnahmen.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der Schweiz vom 07.06.2024 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standarddatenschutzklauseln abgeschlossen, die von der Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigt wurden und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standarddatenschutzklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standarddatenschutzklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standarddatenschutzklauseln vorliegen. Die Liste der zertifizierten Unternehmen sowie weitere Informationen zum DPF finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, einschließlich internationaler Verträge, spezifischer Garantien, von der EDÖB genehmigter Standarddatenschutzklauseln oder von der EDÖB oder einer zuständigen Datenschutzbehörde eines anderen Landes vorab anerkannter unternehmensinterner Datenschutzvorschriften.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 jaar - Bewaartermijn voor boeken en bescheiden, jaarrekeningen, inventarissen, managementverslagen, openingsbalans en de werkinstructies en andere organisatorische documenten die nodig zijn om deze te begrijpen (§ 147 lid 1 nr. 1 in combinatie met § 3 AO, § 14b lid. Para. 3 AO, § 14b Para. 1 UStG, § 257 Para. 1 Nr. 1 i.V.m. § 4 HGB).
- 8 jaar - Boekhoudkundige documenten, zoals facturen en onkostennota's (§ 147 lid 1 nr. 4 en 4a in combinatie met §. § 3 zin 1 AO en § 257 lid 1 nr. 4 in combinatie met §. par. 4 HGB).
- 6 jaar - Andere zakelijke documenten: ontvangen commerciële of zakelijke brieven, reproducties van verzonden commerciële of zakelijke brieven, andere documenten, voor zover ze relevant zijn voor de belastingheffing, bijv. urenstaten, bedrijfsboekhoudingsformulieren, calculatiedocumenten, prijsetiketten, maar ook loonadministratiedocumenten, voor zover ze niet al boekhoudkundige documenten zijn en kassabonnen (artikel 147, lid 1, nrs. 2, 3, 5 juncto lid 3 AO). § 3 AO, § 257 lid 1 nr. 2 en 3 in combinatie met §. lid. 4 HGB).
- 3 jaar - Gegevens die nodig zijn om mogelijke garantie- en schadeclaims of vergelijkbare contractuele claims en rechten te overwegen en om gerelateerde vragen op basis van eerdere bedrijfservaringen en standaardgebruiken in de branche te verwerken, worden opgeslagen voor de duur van de reguliere wettelijke verjaringstermijn van drie jaar (art. 195, 199 BGB).
Bewaren en verwijderen van gegevens: De volgende algemene termijnen gelden voor opslag en archivering in overeenstemming met de Zwitserse wetgeving:
- 10 jaar - Bewaartermijn voor boeken en bescheiden, financiële jaaroverzichten, inventarissen, managementrapporten, openingsbalansen, boekhoudbonnen en facturen, evenals alle noodzakelijke werkinstructies en andere organisatorische documenten (art. 958f van de Zwitserse Code des Obligations (CO)).
- 10 jaar - Gegevens die nodig zijn voor de behandeling van mogelijke schadeclaims of soortgelijke contractuele claims en rechten, evenals voor de verwerking van daarmee verband houdende onderzoeken op basis van eerdere bedrijfservaringen en standaardpraktijken in de sector, worden opgeslagen gedurende de wettelijke verjaringstermijn van tien jaar, tenzij een kortere periode van vijf jaar van toepassing is, wat in bepaalde gevallen relevant is (art. 127, 130 CO). Vorderingen voor huur, lease en kapitaalrente en andere periodieke diensten, uit de levering van voedsel, voor catering en voor schulden aan verhuurders, evenals uit ambachtelijk werk, detailhandel in goederen, medische zorg, professionele werkzaamheden van advocaten, juristen, procureurs en notarissen en uit de arbeidsrelatie van werknemers verjaren na vijf jaar (art. 128 CO).
Aanvang van de termijn aan het einde van het jaar: Als een termijn niet uitdrukkelijk op een specifieke datum begint en ten minste één jaar bedraagt, begint deze automatisch aan het einde van het kalenderjaar waarin de gebeurtenis die de termijn doet ingaan zich heeft voorgedaan. In het geval van lopende contractuele relaties in het kader waarvan gegevens worden opgeslagen, is de gebeurtenis die de termijn doet ingaan de datum waarop de annulering of andere beëindiging van de rechtsbetrekking van kracht wordt.
Rechten van de betrokkenen
Rechten van betrokkenen onder de GDPR: Als betrokkene heb je recht op verschillende rechten onder de GDPR, die met name voortvloeien uit Art. 15 tot 21 GDPR:
- Recht van bezwaar: U hebt het recht om, op gronden die verband houden met uw specifieke situatie, te allen tijde bezwaar te maken tegen de verwerking van persoonsgegevens over u die is gebaseerd op punt (e) of (f) van artikel 6, lid 1 GDPR, met inbegrip van profilering op basis van die bepalingen. Als de persoonsgegevens die op u betrekking hebben worden verwerkt voor direct marketingdoeleinden, hebt u het recht om te allen tijde bezwaar te maken tegen de verwerking van persoonsgegevens die op u betrekking hebben voor dergelijke marketing, waaronder profilering voor zover deze verband houdt met dergelijke direct marketing.
- Recht om toestemming in te trekken: U hebt het recht om uw toestemming op elk gewenst moment in te trekken.
- Recht op toegang: U hebt het recht om bevestiging te krijgen of er al dan niet persoonlijke gegevens over u worden verwerkt en om informatie over deze gegevens en verdere informatie en een kopie van de gegevens te verkrijgen in overeenstemming met de wettelijke vereisten.
- Recht op rectificatie: In overeenstemming met de wettelijke bepalingen hebt u het recht om aanvulling van uw gegevens of rectificatie van onjuiste gegevens over u aan te vragen.
- Recht op wissen en beperking van de verwerking: In overeenstemming met de wettelijke bepalingen hebt u het recht om te eisen dat uw gegevens onmiddellijk worden gewist of om te eisen dat de verwerking van de gegevens wordt beperkt in overeenstemming met de wettelijke bepalingen.
- Recht op gegevensoverdraagbaarheid: U hebt het recht om de gegevens die op u betrekking hebben en die u aan ons hebt verstrekt, te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat in overeenstemming met de wettelijke vereisten of om te verzoeken dat ze worden doorgegeven aan een andere verwerkingsverantwoordelijke.
- Klacht bij een toezichthoudende autoriteit: In overeenstemming met de wettelijke vereisten en onverminderd enig ander administratief of gerechtelijk rechtsmiddel, heb je ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, in het bijzonder een toezichthoudende autoriteit in de lidstaat waar je je gewone verblijfplaats hebt, de toezichthoudende autoriteit van je werkplek of de plaats van de vermeende inbreuk, als je van mening bent dat de verwerking van persoonsgegevens die op jou betrekking hebben inbreuk maakt op de GDPR.
Rechten van betrokkenen volgens de Zwitserse Wet Bescherming Persoonsgegevens:
Als betrokkene hebt u recht op de volgende rechten in overeenstemming met de bepalingen van de Zwitserse DPA:
- Recht op toegang: U hebt het recht om bevestiging te vragen of er persoonlijke gegevens over u worden verwerkt en om de informatie te ontvangen die nodig is om u in staat te stellen uw rechten op grond van deze wet te doen gelden en om een transparante gegevensverwerking te waarborgen.
- Recht op het afstaan of overdragen van gegevens: U hebt het recht om het afstaan te vragen van uw persoonlijke gegevens die u aan ons hebt verstrekt in een algemeen gebruikt elektronisch formaat.
- Recht op rectificatie: U hebt het recht om rectificatie te vragen van onjuiste persoonlijke gegevens die op u betrekking hebben.
- Recht op bezwaar, wissen en vernietiging: U hebt het recht om bezwaar te maken tegen de verwerking van uw gegevens en om te vragen dat de persoonlijke gegevens die op u betrekking hebben, worden gewist of vernietigd.
Verstrekking van het online aanbod en webhosting
We verwerken gegevens van gebruikers om hen te voorzien van onze online diensten. Hiervoor verwerken we het IP-adres van de gebruiker, dat nodig is om de inhoud en functies van onze online diensten naar de browser of het eindapparaat van de gebruiker te sturen.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies); metagegevens, communicatiegegevens en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen); loggegevens (bijv. logbestanden met betrekking tot inloggen of het opvragen van gegevens of toegangstijden). Inhoudelijke gegevens (bijv. tekst- of beeldberichten en bijdragen en de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van de verwerking: Het leveren van onze online diensten en gebruiksvriendelijkheid; informatietechnologie-infrastructuur (exploitatie en levering van informatiesystemen en technische apparaten (computers, servers, enz.)); veiligheidsmaatregelen. Content Delivery Network (CDN).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Aanbieden van online aanbod op gehuurde opslagruimte: Voor het aanbieden van ons online aanbod maken we gebruik van opslagruimte, rekencapaciteit en software die we huren of anderszins verkrijgen van een overeenkomstige serverprovider (ook wel "webhost" genoemd); Rechtsgrondslag: Legitieme belangen (Art. 6 lid 1 zin 1 lit. f) GDPR).
- Verzamelen van toegangsgegevens en logbestanden: De toegang tot ons online-aanbod wordt bijgehouden in de vorm van zogenaamde "serverlogbestanden". De serverlogbestanden kunnen het adres en de naam van de opgeroepen webpagina's en bestanden, datum en tijd van de toegang, overgedragen gegevensvolumes, melding van succesvolle toegang, browsertype en -versie, het besturingssysteem van de gebruiker, referrer-URL (de eerder bezochte pagina) en in de regel IP-adressen en de aanvragende provider bevatten. De serverlogbestanden kunnen worden gebruikt voor beveiligingsdoeleinden, bijv. om overbelasting van de servers te voorkomen (met name in het geval van onrechtmatige aanvallen, de zogenaamde DDoS-aanvallen) en om het gebruik van de servers en hun stabiliteit te waarborgen; rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR). Verwijdering van gegevens: Logbestandinformatie wordt maximaal 30 dagen opgeslagen en daarna verwijderd of geanonimiseerd. Gegevens waarvan verdere opslag nodig is voor bewijsdoeleinden worden uitgesloten van verwijdering totdat het betreffende incident definitief is opgehelderd.
- Netwerk voor de levering van inhoud: We maken gebruik van een content delivery network (CDN). Een CDN is een dienst met behulp waarvan de inhoud van een online aanbieding, in het bijzonder grote mediabestanden zoals afbeeldingen of programmascripts, sneller en veiliger kan worden geleverd met behulp van regionaal gedistribueerde servers die via internet met elkaar zijn verbonden; rechtsgrondslag: legitieme belangen (art. 6 lid 1 zin 1 lit. f) GDPR).
- Hetzner: Diensten op het gebied van de levering van informatietechnologie-infrastructuur en aanverwante diensten (bijv. opslagruimte en/of rekencapaciteit); Dienstverlener: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Duitsland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.hetzner.com; Privacybeleid: https://www.hetzner.com/de/rechtliches/datenschutz.
Overeenkomst gegevensverwerking: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/. - Cloudflare: Content delivery network (CDN) - Dienst waarmee de inhoud van een online aanbod, met name grote mediabestanden zoals afbeeldingen of programmascripts, sneller en veiliger kan worden afgeleverd met behulp van regionaal gedistribueerde servers die via internet met elkaar zijn verbonden; Dienstverlener: Cloudflare, Inc, 101 Townsend St, San Francisco, CA 94107, USA; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.cloudflare.com; Privacybeleid: https://www.cloudflare.com/privacypolicy/;
Overeenkomst gegevensverwerking: https://www.cloudflare.com/cloudflare-customer-dpa/. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.cloudflare.com/cloudflare-customer-scc/), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.cloudflare.com/cloudflare-customer-scc/). - Namecheap: diensten op het gebied van de levering van informatietechnologie-infrastructuur en aanverwante diensten (bijv. opslagruimte en/of computercapaciteit); dienstverlener: Namecheap Inc, 4600 East Washington Street, Suite 305, Phoenix, AZ 85034, VS; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.namecheap.com; Privacybeleid: https://www.namecheap.com/legal/general/privacy-policy/. Overeenkomst gegevensverwerking: https://www.namecheap.com/legal/universal/data-processing-addendum/.
- gstatic.com: Content Delivery Network (CDN) - Dienst waarmee de inhoud van een online-aanbod, met name grote mediabestanden zoals afbeeldingen of programmascripts, sneller en veiliger kan worden afgeleverd met behulp van regionaal gedistribueerde servers die via internet met elkaar zijn verbonden; Dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.google.de/. Privacybeleid: https://policies.google.com/privacy.
- JSDelivr: Content Delivery Network (CDN), dat helpt om media en bestanden snel en efficiënt af te leveren, vooral bij hoge belasting; Serviceprovider: ProspectOne, Królewska 65A/1, 30-081, Kraków, Polen; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.jsdelivr.com. Privacybeleid: https://www.jsdelivr.com/terms/privacy-policy.
Gebruik van cookies
De term "cookies" verwijst naar functies die informatie opslaan op eindapparaten van gebruikers en deze uitlezen. Cookies kunnen ook voor verschillende doeleinden worden gebruikt, bijvoorbeeld om de functionaliteit, veiligheid en het gemak van online aanbiedingen te garanderen en om analyses van bezoekersstromen te maken. We gebruiken cookies in overeenstemming met de wettelijke bepalingen. Indien nodig, verkrijgen we vooraf toestemming van de gebruiker. Als toestemming niet vereist is, beroepen we ons op onze legitieme belangen. Dit is van toepassing als het opslaan en uitlezen van informatie essentieel is om uitdrukkelijk aangevraagde inhoud en functies te kunnen leveren. Dit omvat bijvoorbeeld het opslaan van instellingen en het waarborgen van de functionaliteit en veiligheid van ons online aanbod. Toestemming kan op elk moment worden ingetrokken. We geven duidelijke informatie over de omvang en het gebruik van cookies.
Informatie over de rechtsgrondslag volgens de wetgeving inzake gegevensbescherming: Of we persoonlijke gegevens verwerken met behulp van cookies is afhankelijk van toestemming. Als er toestemming is gegeven, dient deze als rechtsgrondslag. Zonder toestemming baseren we ons op onze legitieme belangen, die hierboven in dit gedeelte en in de context van de respectieve diensten en procedures worden uitgelegd.
Bewaartermijn: Met betrekking tot de bewaartermijn wordt een onderscheid gemaakt tussen de volgende soorten cookies
- Tijdelijke cookies (ook: sessiecookies): Tijdelijke cookies worden uiterlijk verwijderd nadat een gebruiker een online dienst heeft verlaten en zijn eindapparaat (bijv. browser of mobiele applicatie) heeft afgesloten.
- Permanente cookies: Permanente cookies blijven opgeslagen, zelfs nadat het eindapparaat is afgesloten. De inlogstatus kan bijvoorbeeld worden opgeslagen en favoriete inhoud kan direct worden weergegeven wanneer de gebruiker een website opnieuw bezoekt. De gebruikersgegevens die met behulp van cookies worden verzameld, kunnen ook worden gebruikt om het bereik te meten. Als we gebruikers niet expliciet informeren over het type en de opslagduur van cookies (bijvoorbeeld bij het verkrijgen van toestemming), moeten ze ervan uitgaan dat ze permanent zijn en dat de opslagduur maximaal twee jaar kan zijn.
Algemene informatie over herroeping en bezwaar (opt-out): Gebruikers kunnen de toestemming die ze hebben gegeven op elk gewenst moment intrekken en ook bezwaar maken tegen de verwerking in overeenstemming met de wettelijke vereisten, ook via de privacy-instellingen van hun browser.
- Soorten verwerkte gegevens: meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdgegevens, identificatienummers, betrokken personen).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van verwerking: Het leveren van onze online diensten en gebruiksvriendelijkheid.
- Rechtsgrondslagen: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR). Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Verwerking van cookiegegevens op basis van toestemming: We gebruiken een toestemmingsbeheeroplossing waarin toestemming van de gebruiker wordt verkregen voor het gebruik van cookies of voor de procedures en aanbieders die in de toestemmingsbeheeroplossing worden genoemd. Deze procedure wordt gebruikt om toestemming te verkrijgen, vast te leggen, te beheren en in te trekken, in het bijzonder met betrekking tot het gebruik van cookies en vergelijkbare technologieën die worden gebruikt om informatie op eindapparaten van gebruikers op te slaan, te lezen en te verwerken. Als onderdeel van deze procedure wordt toestemming van de gebruiker verkregen voor het gebruik van cookies en de bijbehorende verwerking van informatie, inclusief de specifieke verwerkingen en aanbieders die worden genoemd in de toestemmingsbeheerprocedure. Gebruikers hebben ook de mogelijkheid om hun toestemming te beheren en in te trekken. De toestemmingsverklaringen worden opgeslagen om herhaalde verzoeken te voorkomen en om een bewijs van toestemming te kunnen overleggen in overeenstemming met de wettelijke vereisten. De opslag vindt plaats op de server en/of in een cookie (zogenaamde opt-in cookie) of door middel van vergelijkbare technologieën om de toestemming te kunnen toewijzen aan een specifieke gebruiker of zijn apparaat. Als er geen specifieke informatie beschikbaar is over de aanbieders van diensten voor toestemmingsbeheer, geldt de volgende algemene informatie: Toestemming wordt maximaal twee jaar bewaard. Er wordt een pseudonieme gebruikersidentificatie aangemaakt, die samen met het tijdstip van toestemming, informatie over de reikwijdte van de toestemming (bijv. relevante categorieën cookies en/of serviceproviders) en informatie over de gebruikte browser, het systeem en het eindapparaat wordt opgeslagen; rechtsgrondslag: toestemming (art. 6 lid 1 zin 1 lit. a) GDPR).
- CookieYes: Toestemmingsbeheer: Proces voor het verkrijgen, vastleggen, beheren en intrekken van toestemming, met name voor het gebruik van cookies en vergelijkbare technologieën voor het opslaan, uitlezen en verwerken van informatie op eindapparaten van gebruikers en de verwerking daarvan; Dienstverlener: CookieYes Limited, 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Verenigd Koninkrijk; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.cookieyes.com; Privacybeleid: https://www.cookieyes.com/privacy-policy/. Overeenkomst gegevensverwerking: https://www.cookieyes.com/dpa/.
Speciale opmerkingen over applicaties (apps)
Wij verwerken de gegevens van gebruikers van onze applicatie voor zover dit nodig is om gebruikers te voorzien van de applicatie en de functionaliteiten ervan, om de veiligheid ervan te bewaken en om de applicatie verder te ontwikkelen. We kunnen ook contact opnemen met gebruikers in overeenstemming met wettelijke vereisten als communicatie noodzakelijk is voor het beheer of gebruik van de applicatie. Voor het overige verwijzen wij naar de informatie over gegevensbescherming in dit privacybeleid met betrekking tot de verwerking van gebruikersgegevens.
Rechtsgrondslag: De verwerking van gegevens die nodig zijn om de functionaliteiten van de applicatie te leveren, dient om contractuele verplichtingen na te komen. Dit geldt ook als voor het aanbieden van de functies toestemming van de gebruiker is vereist (bijv. vrijgave van apparaatfuncties). Als de verwerking van gegevens niet noodzakelijk is voor het aanbieden van de functies van de applicatie, maar de beveiliging van de applicatie of onze zakelijke belangen dient (bijv. verzameling van gegevens voor het optimaliseren van de applicatie of beveiligingsdoeleinden), wordt deze uitgevoerd op basis van onze legitieme belangen. Als gebruikers uitdrukkelijk om toestemming wordt gevraagd voor de verwerking van hun gegevens, worden de gegevens waarop de toestemming betrekking heeft, verwerkt op basis van de toestemming.
- Soorten verwerkte gegevens: inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies); meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen); betalingsgegevens (bijv. bankgegevens, facturen, betalingsgeschiedenis). Contractgegevens (bijv. onderwerp van het contract, looptijd, klantcategorie).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van de verwerking: Levering van contractuele diensten en nakoming van contractuele verplichtingen; veiligheidsmaatregelen. Het leveren van onze online diensten en gebruiksvriendelijkheid.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslagen: nakoming van het contract en precontractuele onderzoeken (Art. 6 para. 1 zin 1 lit. b) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Commercieel gebruik: Wij verwerken de gegevens van de gebruikers van onze applicatie, geregistreerde gebruikers en eventuele testgebruikers (hierna uniform aangeduid als "gebruikers") om hen onze contractuele diensten te kunnen leveren en op basis van legitieme belangen om de veiligheid van onze applicatie te waarborgen en deze verder te kunnen ontwikkelen. De vereiste informatie wordt als zodanig geïdentificeerd in het kader van het afsluiten van het gebruik, de bestelling, de inkooporder of een vergelijkbaar contract en kan de informatie bevatten die vereist is voor het leveren van diensten en voor eventuele facturering, evenals contactgegevens om eventuele raadplegingen te kunnen houden; rechtsgrondslag: uitvoering van het contract en precontractuele vragen (art. 6 lid 1 zin 1 lit. b) GDPR).
- Apparaatautorisaties voor toegang tot functies en gegevens: Voor het gebruik van onze applicatie of de functionaliteiten ervan kunnen gebruikersautorisaties nodig zijn voor toegang tot bepaalde functies van de gebruikte apparaten of tot de gegevens die zijn opgeslagen op de apparaten of toegankelijk zijn met behulp van de apparaten. Deze autorisaties moeten standaard door de gebruikers worden verleend en kunnen op elk moment worden ingetrokken in de instellingen van de respectieve apparaten. De exacte procedure voor het beheren van app-autorisaties kan afhankelijk zijn van het apparaat en de software van de gebruiker. Gebruikers kunnen contact met ons opnemen voor meer informatie. We willen erop wijzen dat het weigeren of intrekken van de respectieve autorisaties de functionaliteit van onze applicatie kan beïnvloeden.
Verkrijgen van applicaties via app stores
Onze applicatie wordt verkregen via speciale online platforms die worden beheerd door andere dienstverleners (zogenaamde "app stores"). In deze context zijn de mededelingen over gegevensbescherming van de betreffende app stores van toepassing naast onze mededelingen over gegevensbescherming. Dit geldt met name voor de procedures die op de platforms worden gebruikt om het bereik en op interesses gebaseerde marketing te meten, evenals voor eventuele verplichtingen om kosten te betalen.
- Soorten verwerkte gegevens: inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); betalingsgegevens (bijv. bankgegevens, facturen, betalingsgeschiedenis); contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); contractgegevens (bijv. onderwerp van het contract, duur, klantcategorie); gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokken personen: Afnemers en klanten van diensten. Gebruikers (bijv. websitebezoekers, gebruikers van onlinediensten).
- Doeleinden van de verwerking: Levering van contractuele diensten en nakoming van contractuele verplichtingen; marketing. Aanbieden van onze online diensten en gebruiksvriendelijkheid.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Apple App Store: verkoopplatform voor apps en software; Dienstverlener: Apple Inc, Infinite Loop, Cupertino, CA 95014, Verenigde Staten; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.apple.com/de/app-store/. Privacybeleid: https://www.apple.com/legal/privacy/de-ww/.
- Google Play: verkoopplatform voor apps en software; Dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://play.google.com/store/apps?hl=de. Privacybeleid: https://policies.google.com/privacy.
Blogs en publicatiemedia
Wij maken gebruik van blogs of vergelijkbare middelen voor online communicatie en publicatie (hierna "publicatiemedium" genoemd). Gegevens van lezers worden alleen verwerkt ten behoeve van het publicatiemedium voor zover dit noodzakelijk is voor de presentatie en communicatie tussen auteurs en lezers of om veiligheidsredenen. Daarnaast verwijzen we naar de informatie over de verwerking van bezoekers van ons publicatiemedium in het kader van deze gegevensbeschermingsverklaring.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van aanmaak); Gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van de verwerking: Feedback (bijv. het verzamelen van feedback via een online formulier). Aanbieden van onze online diensten en gebruiksvriendelijkheid.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Beheer van contacten en aanvragen
Wanneer u contact met ons opneemt (bijv. per post, contactformulier, e-mail, telefoon of via sociale media) en in het kader van bestaande gebruikers- en zakenrelaties, worden de gegevens van de aanvragende personen verwerkt voor zover dit nodig is om de contactaanvragen en de gevraagde maatregelen te beantwoorden.
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van aanmaak); Gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokkenen: Communicatiepartners; gebruikers (bijv. websitebezoekers, gebruikers van online diensten). Leden.
- Doeleinden van verwerking: Communicatie; organisatorische en administratieve procedures; feedback (bijv. verzamelen van feedback via een online formulier); aanbieden van onze online diensten en gebruiksvriendelijkheid; informatietechnologie-infrastructuur (exploitatie en beschikbaarstelling van informatiesystemen en technische apparaten (computers, servers, enz.)). Direct marketing (bijv. via e-mail of post).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslagen: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR). Contractvervulling en precontractuele onderzoeken (Art. 6 para. 1 zin 1 lit. b) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Contactformulier: Wanneer u contact met ons opneemt via ons contactformulier, per e-mail of via andere communicatiekanalen, verwerken wij de persoonsgegevens die aan ons worden doorgegeven om het betreffende verzoek te beantwoorden en te verwerken. Dit omvat over het algemeen gegevens zoals naam, contactgegevens en andere informatie die aan ons wordt verstrekt en die nodig is voor een juiste verwerking. We gebruiken deze gegevens uitsluitend voor het aangegeven doel om contact en communicatie tot stand te brengen; rechtsgrondslag: nakoming van contract en precontractuele vragen (art. 6 lid 1 zin 1 lit. b) GDPR), legitieme belangen (art. 6 lid 1 zin 1 lit. f) GDPR).
- WhatsApp-groepen: We gebruiken het WhatsApp-platform om interessegroepen te maken waarbinnen WhatsApp-gebruikers contact kunnen opnemen met elkaar of met ons en informatie kunnen uitwisselen; dienstverlener: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 KH28, Ierland; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.whatsapp.com/; Privacybeleid: https://www.whatsapp.com/legal. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- WhatsApp: tekstberichten, spraak- en videogesprekken, verzenden van afbeeldingen, video's en documenten, groepschatfunctie, end-to-endencryptie voor betere beveiliging; Dienstverlener: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.whatsapp.com/; Privacybeleid: https://www.whatsapp.com/legal. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- Telegram: berichten, spraakoproepen en videogesprekken verzenden en ontvangen; groepen en kanalen aanmaken; bestanden en media delen; bots gebruiken voor automatisering; end-to-endencryptie voor geheime chats; synchronisatie op meerdere apparaten; dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussel, België; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://telegram.org/. Privacybeleid: https://telegram.org/privacy/de.
- Telegram-groepen: We gebruiken het Telegram-platform om interessegroepen aan te maken waarbinnen Telegram-gebruikers met elkaar of met ons in contact kunnen komen en informatie kunnen uitwisselen; Dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Huart Hamoirlaan 71, 1030 Brussel, België; Website: https://telegram.org/; Privacybeleid: https://telegram.org/privacy; Nadere informatie: We verwerken de persoonsgegevens van groepsleden alleen voor zover we de groepsleden kunnen beheren, d.w.z. toevoegen, verwijderen, het gebruik van de groep beperken en de inhoud modereren. Daarbuiten, d.w.z. in het bijzonder voor de levering van technische functies, de evaluatie en levering van anonieme verzendstatistieken voor de groepsexploitanten en de administratie van gebruikers, is Telegram verantwoordelijk.
- Telegram-kanalen: We gebruiken het Telegram-platform om berichten te sturen naar abonnees van ons Telegram-kanaal; Dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Huart Hamoirlaan 71, 1030 Brussel, België; Website: https://telegram.org/; Privacybeleid: https://telegram.org/privacy/de; Nadere informatie: We verwerken de persoonsgegevens van abonnees alleen voor zover we de abonnees als ontvangers van het kanaal kunnen bekijken en verwijderen. Buiten dit, d.w.z. in het bijzonder voor het verzenden van berichten, de evaluatie en het verstrekken van anonieme verzendstatistieken voor de kanaaloperatoren en de administratie van abonnees, is Telegram verantwoordelijk volgens de wet op de gegevensbescherming.
Communicatie via Messenger
Wij gebruiken messengers voor communicatiedoeleinden en vragen u daarom de volgende informatie over de functionaliteit van de messengers, codering, het gebruik van communicatiemetadata en uw mogelijkheden om bezwaar te maken in acht te nemen.
U kunt ook op andere manieren contact met ons opnemen, bijvoorbeeld per telefoon of e-mail. Gebruik hiervoor de contactopties die aan u zijn verstrekt of de contactopties binnen ons online-aanbod.
In het geval van end-to-end versleuteling van inhoud (d.w.z. de inhoud van uw bericht en bijlagen), willen we erop wijzen dat de inhoud van de communicatie (d.w.z. de inhoud van het bericht en bijgevoegde afbeeldingen) van begin tot eind wordt versleuteld. Dit betekent dat de inhoud van de berichten niet kan worden bekeken, zelfs niet door de messengerproviders zelf. U moet altijd een actuele versie van de messenger gebruiken met versleuteling ingeschakeld om ervoor te zorgen dat de berichtinhoud wordt versleuteld.
We willen onze communicatiepartners er echter ook op wijzen dat de messengerproviders de inhoud weliswaar niet kunnen inzien, maar wel kunnen achterhalen dat en wanneer communicatiepartners met ons communiceren en dat er ook technische informatie over het door de communicatiepartners gebruikte apparaat en, afhankelijk van de instellingen van hun apparaat, locatiegegevens (zogenaamde metadata) worden verwerkt.
Opmerkingen over rechtsgrondslagen: Als we communicatiepartners om toestemming vragen voordat we met hen communiceren via Messenger, is hun toestemming de rechtsgrondslag voor onze verwerking van hun gegevens. In andere gevallen, als we niet om toestemming vragen en je bijvoorbeeld op eigen initiatief contact met ons opneemt, gebruiken we Messenger in relatie tot onze contractuele partners en in de context van het initiëren van een contract als contractuele maatregel en, in het geval van andere geïnteresseerde partijen en communicatiepartners, op basis van onze legitieme belangen in snelle en efficiënte communicatie en het vervullen van de behoeften van onze communicatiepartners voor communicatie via Messenger. We willen er ook op wijzen dat we de aan ons verstrekte contactgegevens niet voor de eerste keer aan de boodschappers doorgeven zonder jouw toestemming.
Intrekking, bezwaar en verwijdering: Je kunt je toestemming te allen tijde intrekken en bezwaar maken tegen communicatie met ons via Messenger. In het geval van communicatie via Messenger verwijderen we de berichten in overeenstemming met onze algemene richtlijnen voor het verwijderen van berichten (d.w.z., bijvoorbeeld, zoals hierboven beschreven, na het einde van contractuele relaties, in het kader van archiveringsvereisten, etc.) en anders zodra we ervan uit kunnen gaan dat we alle informatie van de communicatiepartners hebben beantwoord, als er geen verwijzing naar een eerder gesprek te verwachten is en de verwijdering niet in strijd is met wettelijke bewaarplichten.
Voorbehoud van verwijzing naar andere communicatiekanalen: Om je veiligheid te garanderen, vragen we je begrip voor het feit dat we om bepaalde redenen niet in staat kunnen zijn om vragen via Messenger te beantwoorden. Dit geldt bijvoorbeeld voor situaties waarin contractgegevens bijzonder vertrouwelijk moeten worden behandeld of waarin een antwoord via Messenger niet aan de formele vereisten voldoet. In deze gevallen raden we je aan om geschiktere communicatiekanalen te gebruiken.
- Typen verwerkte gegevens: Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie); Gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokken personen: Communicatiepartner.
- Doeleinden van verwerking: Communicatie. Direct marketing (bijv. via e-mail of post).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); nakoming van contract en precontractuele onderzoeken (Art. 6 para. 1 zin 1 lit. b) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Instagram: Berichten versturen via het sociale netwerk Instagram; Dienstverlener: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.instagram.com. Privacybeleid: https://privacycenter.instagram.com/policy/.
- Facebook Messenger: tekstberichten verzenden en ontvangen, spraak- en videogesprekken voeren, groepschats maken, bestanden en media delen, locatiegegevens verzenden, contacten synchroniseren, berichten versleutelen; Dienstverlener: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/;
Overeenkomst gegevensverwerking: https://www.facebook.com/legal/terms/dataprocessing. Grondslag voor doorgifte derde landen: EU/EER - Data Privacy Framework (DPF), Standaard Contractuele Clausules(https://www.facebook.com/legal/EU_data_transfer_addendum), Zwitserland - Data Privacy Framework (DPF), Standaard Contractuele Clausules(https://www.facebook.com/legal/EU_data_transfer_addendum). - Telegram: berichten, spraakoproepen en videogesprekken verzenden en ontvangen; groepen en kanalen aanmaken; bestanden en media delen; bots gebruiken voor automatisering; end-to-endencryptie voor geheime chats; synchronisatie op meerdere apparaten; dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussel, België; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://telegram.org/. Privacybeleid: https://telegram.org/privacy/de.
- WhatsApp: tekstberichten, spraak- en videogesprekken, verzenden van afbeeldingen, video's en documenten, groepschatfunctie, end-to-endencryptie voor betere beveiliging; Dienstverlener: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.whatsapp.com/; Privacybeleid: https://www.whatsapp.com/legal. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
Chatbots en chatfuncties
We bieden online chats en chatbotfuncties (gezamenlijk "chatdiensten" genoemd) aan als communicatiemiddel. Een chat is een online gesprek dat in een bepaalde tijd wordt gevoerd. Een chatbot is software die vragen van gebruikers beantwoordt of hen informeert over berichten. Als je onze chatfuncties gebruikt, kunnen we je persoonsgegevens verwerken.
Als u onze chatdiensten binnen een online platform gebruikt, wordt uw identificatienummer ook binnen het betreffende platform opgeslagen. We kunnen ook informatie verzamelen over welke gebruikers wanneer interactie hebben met onze chatdiensten. Verder slaan we de inhoud van uw gesprekken via de chatdiensten op en registreren we registratie- en toestemmingsprocessen om deze te kunnen bewijzen in overeenstemming met de wettelijke vereisten.
We willen gebruikers erop wijzen dat de betreffende platformprovider kan achterhalen dat en wanneer gebruikers met onze chatdiensten communiceren en technische informatie kan verzamelen over het gebruikte apparaat van de gebruiker en, afhankelijk van de apparaatinstellingen, ook locatie-informatie (zogenaamde metadata) ten behoeve van het optimaliseren van de betreffende diensten en voor veiligheidsdoeleinden. De metadata van communicatie via chatdiensten (d.w.z. bijvoorbeeld informatie over wie met wie heeft gecommuniceerd) kunnen ook worden gebruikt door de respectieve platformaanbieders voor marketingdoeleinden of om reclame weer te geven die is afgestemd op gebruikers in overeenstemming met hun bepalingen, waarnaar wij verwijzen voor meer informatie.
Als gebruikers zich bereid verklaren om een chatbot informatie te laten activeren met regelmatige berichten, hebben ze de mogelijkheid om de informatie voor de toekomst op elk gewenst moment te annuleren. De chatbot informeert gebruikers hoe en onder welke voorwaarden zij zich kunnen afmelden voor de berichten. Wanneer gebruikers zich afmelden voor de chatbotberichten, worden hun gegevens verwijderd uit de lijst met berichtontvangers.
We gebruiken de bovengenoemde gegevens om onze chatdiensten te exploiteren, bijv. om gebruikers persoonlijk aan te spreken, hun vragen te beantwoorden, aangevraagde inhoud te verzenden en ook om onze chatdiensten te verbeteren (bijv. om chatbots antwoorden op veelgestelde vragen te "leren" of om onbeantwoorde vragen te herkennen).
Opmerkingen over rechtsgrondslagen: We gebruiken de chatdiensten op basis van toestemming als we eerder toestemming hebben gekregen van gebruikers om hun gegevens te verwerken als onderdeel van onze chatdiensten (dit geldt voor gevallen waarin gebruikers om toestemming wordt gevraagd, bijvoorbeeld voor een chatbot om hen regelmatig berichten te sturen). Als we chatdiensten gebruiken om vragen van gebruikers over onze diensten of ons bedrijf te beantwoorden, gebeurt dit voor contractuele en precontractuele communicatie. We gebruiken chatdiensten ook op basis van onze legitieme belangen in het optimaliseren van de chatdiensten, hun zakelijke efficiëntie en het verbeteren van de positieve gebruikerservaring.
Intrekking, bezwaar en verwijdering: U kunt uw toestemming te allen tijde intrekken of bezwaar maken tegen de verwerking van uw gegevens in het kader van onze chatdiensten.
- Typen verwerkte gegevens: Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie). Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypes en besturingssystemen, interacties met inhoud en functies).
- Betrokken personen: Communicatiepartner.
- Doeleinden van de verwerking: Communicatie.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); nakoming van contract en precontractuele onderzoeken (Art. 6 para. 1 zin 1 lit. b) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Pushmeldingen
Met toestemming van de gebruiker kunnen we gebruikers zogenaamde "pushmeldingen" sturen. Dit zijn berichten die worden weergegeven op de schermen, eindapparaten of browsers van gebruikers, zelfs als onze online service op dat moment niet actief wordt gebruikt.
Om zich aan te melden voor de pushberichten, moeten gebruikers het verzoek van hun browser of eindapparaat om de pushberichten te ontvangen, bevestigen. Dit toestemmingsproces wordt gedocumenteerd en opgeslagen. De opslag is nodig om te herkennen of gebruikers hebben ingestemd met het ontvangen van de pushberichten en om hun toestemming te kunnen bewijzen. Voor deze doeleinden wordt een pseudonieme identificatie van de browser (het zogenaamde "push token") of de apparaat-ID van een eindapparaat opgeslagen.
De pushberichten kunnen noodzakelijk zijn voor het nakomen van contractuele verplichtingen (bijv. technische en organisatorische informatie die relevant is voor het gebruik van ons online aanbod) en worden anderszins verzonden op basis van toestemming van de gebruiker, tenzij hieronder specifiek vermeld. Gebruikers kunnen de ontvangst van pushberichten op elk gewenst moment wijzigen via de meldingsinstellingen van hun respectieve browsers of eindapparaten.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokken personen: Communicatiepartner.
- Doeleinden van verwerking: Communicatie; aanbieden van ons online aanbod en gebruiksvriendelijkheid; bereikmeting (bijv. toegangsstatistieken, herkennen van terugkerende bezoekers). Direct marketing (bijv. via e-mail of post).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens". Verwijdering na annulering.
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Pushberichten met reclame-inhoud: De pushberichten die we versturen kunnen reclame-informatie bevatten. De pushberichten met reclame worden verwerkt op basis van toestemming van de gebruiker. Als de inhoud van de reclame pushberichten specifiek wordt beschreven in de context van toestemming om ze te ontvangen, zijn de beschrijvingen doorslaggevend voor de toestemming van de gebruiker. Anders bevatten onze nieuwsbrieven informatie over onze diensten en ons; rechtsgrondslag: toestemming (art. 6 lid 1 zin 1 lit. a) GDPR).
- Analyse en prestatiemeting: We analyseren pushberichten statistisch en kunnen zo herkennen of en wanneer pushberichten zijn weergegeven en of erop is geklikt. Deze informatie wordt gebruikt voor de technische verbetering van onze pushberichten op basis van de technische gegevens of de doelgroepen en hun opvraaggedrag of ophaaltijden. Deze analyse omvat ook het bepalen of de pushberichten worden geopend, wanneer ze worden geopend en of gebruikers interactie hebben met de inhoud of knoppen. Om technische redenen kan deze informatie worden toegewezen aan de individuele ontvangers van pushberichten. Het is echter niet ons streven of, indien gebruikt, dat van de aanbieder van de pushberichtenservice om individuele gebruikers te observeren. We gebruiken de analyses veeleer om de gebruiksgewoonten van onze gebruikers te herkennen en om onze pushberichten aan hen aan te passen of om andere pushberichten te sturen op basis van de interesses van onze gebruikers.De pushberichten worden geanalyseerd en het succes ervan wordt gemeten op basis van de uitdrukkelijke toestemming van de gebruiker, die wordt gegeven wanneer hij akkoord gaat met het ontvangen van de pushberichten. Gebruikers kunnen bezwaar maken tegen de analyse en prestatiemeting door zich af te melden voor de pushberichten. Een afzonderlijke annulering van de analyse en prestatiemeting is helaas niet mogelijk; rechtsgrondslag: toestemming (art. 6 lid 1 zin 1 lit. a) GDPR).
Kunstmatige intelligentie (AI)
Wij maken gebruik van kunstmatige intelligentie (AI), waarbij persoonsgegevens worden verwerkt. De specifieke doeleinden en ons belang bij het gebruik van AI worden hieronder uiteengezet. In overeenstemming met de term "AI-systeem" zoals gedefinieerd in artikel 3 nr. 1 van de AI-verordening, verstaan wij onder AI een op een machine gebaseerd systeem dat is ontworpen om in verschillende mate autonoom te werken, dat na invoering kan worden aangepast en dat op basis van de ontvangen input resultaten produceert zoals voorspellingen, inhoud, aanbevelingen of beslissingen, die fysieke of virtuele omgevingen kunnen beïnvloeden.
Onze AI-systemen worden ingezet in strikte overeenstemming met wettelijke vereisten. Deze omvatten zowel specifieke regelgeving voor kunstmatige intelligentie als vereisten voor gegevensbescherming. We houden ons in het bijzonder aan de principes van legaliteit, transparantie, eerlijkheid, menselijke controle, doelbeperking, gegevensminimalisatie, integriteit en vertrouwelijkheid. We zorgen ervoor dat de verwerking van persoonlijke gegevens altijd plaatsvindt op een wettelijke basis. Dit kan de toestemming van de betrokkenen of een wettelijke machtiging zijn.
Wanneer we externe AI-systemen gebruiken, selecteren we zorgvuldig hun aanbieders (hierna "AI-aanbieders" genoemd). In overeenstemming met onze wettelijke verplichtingen zorgen we ervoor dat de AI-aanbieders voldoen aan de toepasselijke bepalingen. We houden ons ook aan de verplichtingen die op ons rusten bij het gebruik of de exploitatie van de aangeschafte AI-diensten. De verwerking van persoonsgegevens door ons en de AI-aanbieders vindt uitsluitend plaats op basis van toestemming of wettelijke machtiging. We hechten bijzonder belang aan transparantie, eerlijkheid en het behoud van menselijke controle over AI-ondersteunde besluitvormingsprocessen.
We implementeren passende en robuuste technische en organisatorische maatregelen om de verwerkte gegevens te beschermen. Deze waarborgen de integriteit en vertrouwelijkheid van de verwerkte gegevens en minimaliseren potentiële risico's. Door AI-aanbieders en hun diensten regelmatig te evalueren, zorgen we ervoor dat we blijven voldoen aan de huidige wettelijke en ethische normen.
- Typen verwerkte gegevens: Inhoudsgegevens (bijv. tekstuele of visuele berichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie). Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten). Derden.
- Doeleinden van verwerking: Kunstmatige intelligentie (AI).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- ChatGPT: AI-gebaseerde dienst die is ontworpen om natuurlijke taal en gerelateerde input en gegevens te begrijpen en te genereren, informatie te analyseren en voorspellingen te doen ("AI", d.w.z. "kunstmatige intelligentie", moet worden opgevat in de toepasselijke juridische betekenis van de term); Dienstverlener OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://openai.com/de-DE/chatgpt/overview/; Privacybeleid: https://openai.com/de-DE/policies/privacy-policy/. Mogelijkheid tot bezwaar (opt-out): https://privacy.openai.com/policies?modal=select-subject.
Nieuwsbrief en elektronische kennisgevingen
Wij versturen nieuwsbrieven, e-mails en andere elektronische kennisgevingen (hierna "nieuwsbrieven" genoemd) uitsluitend met toestemming van de ontvanger of op basis van een wettelijke basis. Als de inhoud van de nieuwsbrief wordt vermeld in het kader van een aanmelding voor de nieuwsbrief, is deze inhoud doorslaggevend voor de toestemming van de gebruikers. Om u aan te melden voor onze nieuwsbrief is het normaal gesproken voldoende om uw e-mailadres op te geven. Om u echter een gepersonaliseerde service te kunnen bieden, kunnen we u vragen om uw naam op te geven zodat we u persoonlijk kunnen aanspreken in de nieuwsbrief of om verdere informatie te verstrekken indien dit noodzakelijk is voor het doel van de nieuwsbrief.
Verwijdering en beperking van de verwerking: We kunnen de uitgeschreven e-mailadressen maximaal drie jaar bewaren op basis van onze legitieme belangen voordat we ze verwijderen om te kunnen bewijzen dat er eerder toestemming is gegeven. De verwerking van deze gegevens is beperkt tot het doel van een mogelijke verdediging tegen claims. Een individueel verzoek tot wissen is te allen tijde mogelijk, mits tegelijkertijd wordt bevestigd dat er eerder toestemming is gegeven. In het geval van verplichtingen om bezwaren permanent in acht te nemen, behouden wij ons het recht voor om het e-mailadres uitsluitend voor dit doel op te slaan in een blokkadelijst.
Het registratieproces wordt geregistreerd op basis van onze legitieme belangen om aan te tonen dat het naar behoren is uitgevoerd. Als we een dienstverlener opdracht geven om e-mails te verzenden, gebeurt dit op basis van onze legitieme belangen in een efficiënt en veilig verzendsysteem.
Inhoud:
Informatie over ons, onze diensten, promoties en aanbiedingen.
- Soorten verwerkte gegevens: inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen). Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies).
- Betrokken personen: Communicatiepartner.
- Doeleinden van verwerking: Direct marketing (bijv. via e-mail of post).
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
- Mogelijkheid tot bezwaar (opt-out): U kunt de ontvangst van onze nieuwsbrief op elk gewenst moment annuleren, d.w.z. uw toestemming intrekken of bezwaar maken tegen verdere ontvangst. U vindt een link om de nieuwsbrief te annuleren aan het einde van elke nieuwsbrief of u kunt anders een van de bovenstaande contactopties gebruiken, bij voorkeur e-mail.
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Meting van openings- en klikfrequenties: De nieuwsbrieven bevatten een zogenaamde "web beacon", d.w.z. een bestand ter grootte van een pixel dat wordt opgehaald van onze server of zijn server, als we een verzenddienstverlener gebruiken, wanneer de nieuwsbrief wordt geopend. Als onderdeel van deze opvraging wordt in eerste instantie technische informatie verzameld, zoals gegevens over de browser en uw systeem, evenals uw IP-adres en het tijdstip van opvraging. Deze informatie wordt gebruikt voor de technische verbetering van onze nieuwsbrief op basis van de technische gegevens of de doelgroepen en hun leesgedrag op basis van hun opvraaglocaties (die kunnen worden bepaald aan de hand van het IP-adres) of de toegangstijden. Deze analyse omvat ook het bepalen of en wanneer de nieuwsbrieven worden geopend en op welke links wordt geklikt. De informatie wordt toegewezen aan de individuele ontvangers van de nieuwsbrief en opgeslagen in hun profiel totdat deze wordt verwijderd. De analyses worden gebruikt om de leesgewoonten van onze gebruikers te herkennen en om onze inhoud aan hen aan te passen of om andere inhoud te sturen op basis van de interesses van onze gebruikers. Het meten van de openings- en klikfrequentie en het opslaan van de meetresultaten in de gebruikersprofielen en de verdere verwerking ervan gebeurt op basis van toestemming van de gebruiker. Helaas is het niet mogelijk om de prestatiemeting afzonderlijk in te trekken; in dat geval moet het abonnement op de nieuwsbrief in zijn geheel worden opgezegd of moet er bezwaar worden gemaakt tegen het abonnement. In dit geval worden de opgeslagen profielgegevens verwijderd; rechtsgrondslag: toestemming (art. 6 lid 1 zin 1 lit. a) GDPR).
- Mailchimp: E-mailmarketing, automatisering van marketingprocessen, verzameling. Opslag en beheer van contactgegevens, meting van campagneprestaties, registratie en analyse van de interactie van ontvangers met inhoud, personalisatie van inhoud; Dienstverlener: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://mailchimp.com; Privacybeleid: https://mailchimp.com/legal/; Overeenkomst gegevensverwerking: https://mailchimp.com/legal/; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Standaard Contractuele Clausules (geleverd door de dienstverlener), Zwitserland - Data Privacy Framework (DPF), Standaard Contractuele Clausules (geleverd door de dienstverlener). Meer informatie: Speciale beveiligingsmaatregelen: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
Reclamecommunicatie via e-mail, post, fax of telefoon
We verwerken persoonlijke gegevens ten behoeve van reclamecommunicatie, die kan plaatsvinden via verschillende kanalen, zoals e-mail, telefoon, post of fax, in overeenstemming met de wettelijke vereisten.
Ontvangers hebben te allen tijde het recht om hun toestemming in te trekken of bezwaar te maken tegen reclamecommunicatie.
Na herroeping of bezwaar bewaren we de gegevens die nodig zijn om de eerdere toestemming voor het contacteren of verzenden aan te tonen tot drie jaar na het einde van het jaar van herroeping of bezwaar op basis van onze legitieme belangen. De verwerking van deze gegevens is beperkt tot het doel van een mogelijke verdediging tegen claims. Op basis van het gerechtvaardigde belang om de herroeping of het bezwaar van de gebruiker permanent te observeren, slaan we ook de gegevens op die nodig zijn om hernieuwd contact te voorkomen (bijv. afhankelijk van het communicatiekanaal, het e-mailadres, telefoonnummer, naam).
- Soorten verwerkte gegevens: Inventarisgegevens (bijv. volledige naam, woonadres, contactgegevens, klantnummer, enz.); Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van aanmaak); Gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokkenen: Communicatiepartners; gebruikers (bijv. websitebezoekers, gebruikers van online diensten). Leden.
- Doeleinden van verwerking: direct marketing (bijv. per e-mail of post); marketing; verkoopbevordering; communicatie; aanbieden van onze online diensten en gebruiksvriendelijkheid. Informatietechnologie-infrastructuur (exploitatie en levering van informatiesystemen en technische apparatuur (computers, servers, enz.)).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- WhatsApp-groepen: We gebruiken het WhatsApp-platform om interessegroepen te maken waarbinnen WhatsApp-gebruikers contact kunnen opnemen met elkaar of met ons en informatie kunnen uitwisselen; dienstverlener: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 KH28, Ierland; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.whatsapp.com/; Privacybeleid: https://www.whatsapp.com/legal. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- WhatsApp: tekstberichten, spraak- en videogesprekken, verzenden van afbeeldingen, video's en documenten, groepschatfunctie, end-to-endencryptie voor betere beveiliging; Dienstverlener: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.whatsapp.com/; Privacybeleid: https://www.whatsapp.com/legal. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- Telegram: berichten, spraakoproepen en videogesprekken verzenden en ontvangen; groepen en kanalen aanmaken; bestanden en media delen; bots gebruiken voor automatisering; end-to-endencryptie voor geheime chats; synchronisatie op meerdere apparaten; dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussel, België; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://telegram.org/. Privacybeleid: https://telegram.org/privacy/de.
- Telegram-kanalen: We gebruiken het Telegram-platform om berichten te sturen naar abonnees van ons Telegram-kanaal; Dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Huart Hamoirlaan 71, 1030 Brussel, België; Website: https://telegram.org/; Privacybeleid: https://telegram.org/privacy/de; Nadere informatie: We verwerken de persoonsgegevens van abonnees alleen voor zover we de abonnees als ontvangers van het kanaal kunnen bekijken en verwijderen. Buiten dit, d.w.z. in het bijzonder voor het verzenden van berichten, de evaluatie en het verstrekken van anonieme verzendstatistieken voor de kanaaloperatoren en de administratie van abonnees, is Telegram verantwoordelijk volgens de wet op de gegevensbescherming.
- Telegram-groepen: We gebruiken het Telegram-platform om interessegroepen aan te maken waarbinnen Telegram-gebruikers met elkaar of met ons in contact kunnen komen en informatie kunnen uitwisselen; Dienstverlener: Vertegenwoordiger in de Europese Unie: European Data Protection Office (EDPO), Huart Hamoirlaan 71, 1030 Brussel, België; Website: https://telegram.org/; Privacybeleid: https://telegram.org/privacy; Nadere informatie: We verwerken de persoonsgegevens van groepsleden alleen voor zover we de groepsleden kunnen beheren, d.w.z. toevoegen, verwijderen, het gebruik van de groep beperken en de inhoud modereren. Daarbuiten, d.w.z. in het bijzonder voor de levering van technische functies, de evaluatie en levering van anonieme verzendstatistieken voor de groepsexploitanten en de administratie van gebruikers, is Telegram verantwoordelijk.
Webanalyse, bewaking en optimalisatie
Webanalyse (ook wel "bereikmeting" genoemd) wordt gebruikt om de bezoekersstroom naar ons online aanbod te evalueren en kan gedrag, interesses of demografische informatie over bezoekers, zoals leeftijd of geslacht, als pseudonieme waarden bevatten. Met behulp van bereiksanalyse kunnen we bijvoorbeeld herkennen op welk moment ons online aanbod of de functies of inhoud ervan het meest worden gebruikt of bezoekers uitnodigen deze opnieuw te gebruiken. We kunnen ook begrijpen welke gebieden moeten worden geoptimaliseerd.
Naast webanalyse kunnen we ook gebruikmaken van testprocedures, bijvoorbeeld om verschillende versies van ons online aanbod of onderdelen daarvan te testen en te optimaliseren.
Tenzij hieronder anders wordt vermeld, kunnen voor deze doeleinden profielen, d.w.z. samengevatte gegevens voor een gebruiksproces, worden aangemaakt en kan de informatie worden opgeslagen in een browser of eindapparaat en vervolgens worden uitgelezen. De verzamelde informatie omvat met name bezochte websites en de daar gebruikte elementen, evenals technische informatie zoals de gebruikte browser, het gebruikte computersysteem en informatie over gebruikstijden. Als gebruikers toestemming hebben gegeven voor het verzamelen van hun locatiegegevens van ons of van de aanbieders van de diensten die wij gebruiken, kunnen locatiegegevens ook worden verwerkt.
Daarnaast worden de IP-adressen van gebruikers opgeslagen. We gebruiken echter een IP-maskeerprocedure (d.w.z. pseudonimisering door het IP-adres in te korten) om gebruikers te beschermen. Over het algemeen worden in het kader van webanalyse, A/B-tests en optimalisatie geen duidelijke gebruikersgegevens (zoals e-mailadressen of namen) opgeslagen, maar pseudoniemen. Dit betekent dat noch wij, noch de leveranciers van de gebruikte software de werkelijke identiteit van de gebruikers kennen, maar alleen de informatie die in hun profielen is opgeslagen ten behoeve van de betreffende processen.
Opmerkingen over rechtsgrondslagen: Als we gebruikers om toestemming vragen voor het gebruik van externe aanbieders, is de rechtsgrondslag voor gegevensverwerking toestemming. Anders worden gebruikersgegevens verwerkt op basis van onze legitieme belangen (d.w.z. belang bij efficiënte, economische en ontvangervriendelijke diensten). In dit verband willen wij u ook wijzen op de informatie over het gebruik van cookies in dit privacybeleid.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van verwerking: Bereikmeting (bijv. toegangsstatistieken, herkennen van terugkerende bezoekers); profielen met gebruikersgerelateerde informatie (aanmaken van gebruikersprofielen). Aanbieden van onze online diensten en gebruiksvriendelijkheid.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in de paragraaf "Algemene informatie over het opslaan en verwijderen van gegevens". Opslag van cookies gedurende maximaal 2 jaar (Tenzij anders vermeld, kunnen cookies en soortgelijke opslagmethoden gedurende een periode van twee jaar op de apparaten van gebruikers worden opgeslagen).
- Beveiligingsmaatregelen: IP-masking (pseudonimisering van het IP-adres).
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Google Analytics: We gebruiken Google Analytics om het gebruik van ons online aanbod te meten en te analyseren op basis van een pseudoniem gebruikersidentificatienummer. Dit identificatienummer bevat geen unieke gegevens, zoals namen of e-mailadressen. Het wordt gebruikt om analyse-informatie toe te wijzen aan een eindapparaat om te herkennen welke inhoud gebruikers hebben opgeroepen binnen een of meer gebruiksprocessen, welke zoektermen ze hebben gebruikt, welke ze opnieuw hebben opgeroepen of welke interacties ze hebben gehad met ons onlineaanbod. Het tijdstip van gebruik en de duur ervan worden ook opgeslagen, evenals de bronnen van de gebruikers die naar ons onlineaanbod verwijzen en technische aspecten van hun eindapparaten en browsers.Er worden gepseudonimiseerde gebruikersprofielen aangemaakt met informatie van het gebruik van verschillende apparaten, waarbij cookies kunnen worden gebruikt. Google Analytics registreert of bewaart geen individuele IP-adressen voor EU-gebruikers. Analytics levert echter ruwe geografische locatiegegevens door de volgende metadata af te leiden uit IP-adressen: Stad (en de afgeleide lengte- en breedtegraad van de stad), Continent, Land, Regio, Subcontinent (en op ID gebaseerde tegenhangers). Voor EU-verkeer worden de IP-adresgegevens uitsluitend gebruikt voor deze afleiding van geolokalisatiegegevens voordat ze onmiddellijk worden verwijderd. Ze worden niet gelogd, zijn niet toegankelijk en worden niet voor andere doeleinden gebruikt. Wanneer Google Analytics meetgegevens verzamelt, worden alle IP-query's uitgevoerd op in de EU gevestigde servers voordat het verkeer voor verwerking wordt doorgestuurd naar Analytics-servers; dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Beveiligingsmaatregelen: IP-masking (pseudonimisering van het IP-adres); Privacybeleid: https://policies.google.com/privacy; Overeenkomst gegevensverwerking: https://business.safety.google/adsprocessorterms/; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Standard Contractual Clauses(https://business.safety.google/adsprocessorterms), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses ( https://business.safety.google/adsprocessorterms); Opt-Out: Opt-out-plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Instellingen voor de weergave van advertenties: https://myadcenter.google.com/personalizationoff. Meer informatie: https://business.safety.google/adsservices/ (soorten verwerking en verwerkte gegevens).
- Google Tag Manager: We gebruiken Google Tag Manager, software van Google waarmee we zogenaamde websitetags centraal kunnen beheren via een gebruikersinterface. Tags zijn kleine code-elementen op onze website die worden gebruikt om bezoekersactiviteiten te registreren en analyseren. Deze technologie helpt ons om onze website en de daarop aangeboden inhoud te verbeteren. Google Tag Manager zelf maakt geen gebruikersprofielen aan, slaat geen cookies op met gebruikersprofielen en voert geen onafhankelijke analyses uit. De functie ervan is beperkt tot het vereenvoudigen en efficiënter maken van de integratie en het beheer van tools en diensten die we op onze website gebruiken. Desondanks wordt bij gebruik van de Google Tag Manager het IP-adres van de gebruiker doorgegeven aan Google, wat om technische redenen noodzakelijk is om de door ons gebruikte diensten te implementeren. In dit proces kunnen ook cookies worden ingesteld. Deze gegevensverwerking vindt echter alleen plaats als diensten via de Tag Manager zijn geïntegreerd. Voor meer gedetailleerde informatie over deze diensten en hun gegevensverwerking verwijzen we naar de verdere secties van dit privacybeleid; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Overeenkomst gegevensverwerking: https://business.safety.google/adsprocessorterms. Grondslag voor doorgifte derde landen: EU/EER - Data Privacy Framework (DPF), Standard Contractual Clauses(https://business.safety.google/adsprocessorterms), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses ( https://business.safety.google/adsprocessorterms).
- Matomo (zonder cookies): Matomo is een gegevensbeschermingsvriendelijke webanalysesoftware die zonder cookies wordt gebruikt en waarbij terugkerende gebruikers worden herkend met behulp van een zogenaamde "digitale vingerafdruk", die anoniem wordt opgeslagen en elke 24 uur wordt gewijzigd; met de "digitale vingerafdruk" worden gebruikersbewegingen binnen ons online aanbod geregistreerd met behulp van gepseudonimiseerde IP-adressen in combinatie met browserinstellingen aan de gebruikerskant, zodanig dat het niet mogelijk is conclusies te trekken over de identiteit van individuele gebruikers. De gebruikersgegevens die door het gebruik van Matomo worden verzameld, worden alleen door ons verwerkt en niet met derden gedeeld; rechtsgrondslag: legitieme belangen (art. 6 lid 1 zin 1 lit. f) GDPR); Website: https://matomo.org/. Beveiligingsmaatregelen: IP-masking (pseudonimisering van het IP-adres).
Online marketing
Wij verwerken persoonsgegevens voor online marketingdoeleinden, waaronder met name de marketing van advertentieruimte of de presentatie van reclame en andere inhoud (gezamenlijk aangeduid als "inhoud") op basis van de potentiële interesses van gebruikers en de meting van de effectiviteit ervan.
Voor deze doeleinden worden zogenaamde gebruikersprofielen aangemaakt en opgeslagen in een bestand (de zogenaamde "cookie") of vergelijkbare procedures gebruikt, waarmee de informatie over de gebruiker die relevant is voor de presentatie van de bovengenoemde inhoud wordt opgeslagen. Het kan bijvoorbeeld gaan om bekeken inhoud, bezochte websites, gebruikte online netwerken, maar ook om communicatiepartners en technische informatie, zoals de gebruikte browser, het gebruikte computersysteem en informatie over gebruikstijden en gebruikte functies. Als gebruikers toestemming hebben gegeven voor het verzamelen van hun locatiegegevens, kunnen deze ook worden verwerkt.
De IP-adressen van gebruikers worden ook opgeslagen. We gebruiken echter beschikbare IP-maskeerprocedures (d.w.z. pseudonimisering door het IP-adres in te korten) om gebruikers te beschermen. In het kader van online marketing worden over het algemeen geen duidelijke gebruikersgegevens (zoals e-mailadressen of namen) opgeslagen, maar pseudoniemen. Dit betekent dat noch wij, noch de aanbieders van de online marketingprocedures de werkelijke identiteit van de gebruikers kennen, maar alleen de informatie die is opgeslagen in hun profielen.
De verklaringen in de profielen worden over het algemeen opgeslagen in cookies of door middel van vergelijkbare procedures. Deze cookies kunnen over het algemeen ook later op andere websites die gebruikmaken van hetzelfde online-marketingproces worden gelezen, geanalyseerd met het oog op het weergeven van inhoud, aangevuld met verdere gegevens en opgeslagen op de server van de aanbieder van het online-marketingproces.
In uitzonderlijke gevallen is het mogelijk om duidelijke gegevens aan de profielen toe te wijzen, vooral als de gebruikers bijvoorbeeld lid zijn van een sociaal netwerk waarvan wij het online-marketingproces gebruiken en het netwerk de gebruikersprofielen koppelt aan de bovengenoemde gegevens. Houd er rekening mee dat gebruikers aanvullende afspraken kunnen maken met de aanbieders, bijvoorbeeld door toestemming te geven tijdens de registratie.
In principe krijgen we alleen toegang tot samengevatte informatie over het succes van onze advertenties. In het kader van zogenaamde conversiemetingen kunnen we echter nagaan welke van onze online marketingprocessen tot een zogenaamde conversie hebben geleid, d.w.z. bijvoorbeeld tot het afsluiten van een contract met ons. De conversiemeting wordt uitsluitend gebruikt om het succes van onze marketingmaatregelen te analyseren.
Tenzij anders vermeld, gaan wij ervan uit dat de gebruikte cookies twee jaar worden bewaard.
Opmerkingen over rechtsgrondslagen: Als we gebruikers om toestemming vragen voor het gebruik van externe aanbieders, is de rechtsgrondslag voor gegevensverwerking toestemming. Anders worden gebruikersgegevens verwerkt op basis van onze legitieme belangen (d.w.z. belang bij efficiënte, economische en ontvangervriendelijke diensten). In dit verband willen wij u ook wijzen op de informatie over het gebruik van cookies in dit privacybeleid.
Informatie over annulering en bezwaar:
We verwijzen naar de gegevensbeschermingsverklaringen van de respectieve aanbieders en de bezwaarmogelijkheden die voor de aanbieders zijn gespecificeerd (zogenaamde "opt-out"). Als er geen expliciete opt-outmogelijkheid is gespecificeerd, hebt u de mogelijkheid om cookies uit te schakelen in uw browserinstellingen. Dit kan echter de functies van ons online-aanbod beperken. We raden daarom de volgende aanvullende opt-out opties aan, die voor de respectieve gebieden zijn samengevat:
a) Europa: https://www.youronlinechoices.eu.
b) Canada: https://www.youradchoices.ca/choices.
c) VS: https://www.aboutads.info/choices.
d) Gebiedsoverschrijdend: https://optout.aboutads.info.
- Soorten verwerkte gegevens: Inhoudsgegevens (bijv. tekst- of beeldberichten en posts en de informatie daarover, zoals informatie over auteurschap of tijdstip van aanmaak); gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies); meta-, communicatie- en proceduregegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen); gebeurtenisgegevens (Facebook ("gebeurtenisgegevens" is informatie over bijv. metapixels (zij het via apps of andere kanalen) of andere gegevens). (bijvoorbeeld IP-adressen, tijdgegevens, identificatienummers, betrokken personen); gebeurtenisgegevens (Facebook) ("gebeurtenisgegevens" is informatie die bijvoorbeeld via metapixels (hetzij via apps of andere kanalen) naar de aanbieder Meta wordt gestuurd en betrekking heeft op personen of hun acties. Deze gegevens omvatten bijvoorbeeld gegevens over websitebezoeken, interacties met inhoud en functies, app-installaties en productaankopen. Gebeurtenisgegevens worden verwerkt met als doel doel het creëren van doelgroepen voor inhoud en reclameboodschappen (aangepaste doelgroepen). Het is belangrijk op te merken dat gebeurtenisgegevens geen feitelijke inhoud bevatten zoals geschreven opmerkingen, aanmeldingsgegevens of contactgegevens zoals namen, e-mailadressen of telefoonnummers. "Gebeurtenisgegevens" worden door Meta na maximaal twee jaar verwijderd en de doelgroepen die op basis hiervan zijn gemaakt, verdwijnen wanneer onze Meta-gebruikersaccounts worden verwijderd); contactinformatie (Facebook) ("contactinformatie" zijn gegevens waarmee betrokkenen (duidelijk) kunnen worden geïdentificeerd, zoals namen, e-mailadressen en telefoonnummers, die kunnen worden doorgegeven aan Facebook, bijvoorbeeld via Facebook-pixels of uploads voor matchingdoeleinden om aangepaste doelgroepen te maken. De contactgegevens worden verwijderd na het matchen voor het maken van doelgroepen).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van Verwerking: Web Analytics (bijv. toegangsstatistieken, herkennen van terugkerende bezoekers); Targeting (bijv. profilering op basis van interesses en gedrag, gebruik van cookies); Conversion tracking (Meten van de effectiviteit van marketingactiviteiten); Custom Audiences; Marketing; Profielen met gebruikersgerelateerde informatie (Maken van gebruikersprofielen); Aanbieden van onze online diensten en gebruiksvriendelijkheid; Remarketing; Clicktracking; A/B Tests. Cross-device tracking (cross-device verwerking van gebruikersgegevens voor marketingdoeleinden).
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in de paragraaf "Algemene informatie over het opslaan en verwijderen van gegevens". Opslag van cookies gedurende maximaal 2 jaar (Tenzij anders vermeld, kunnen cookies en soortgelijke opslagmethoden gedurende een periode van twee jaar op de apparaten van gebruikers worden opgeslagen).
- Beveiligingsmaatregelen: IP-masking (pseudonimisering van het IP-adres).
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Meta-pixel en doelgroepvorming (custom audiences): Met behulp van de Meta pixel (of vergelijkbare functies, voor de overdracht van gebeurtenisgegevens of contactinformatie via interfaces in apps) is het voor het Meta bedrijf enerzijds mogelijk om de bezoekers van ons online aanbod als doelgroep te bepalen voor de weergave van advertenties (zogenaamde "meta advertenties"). Dienovereenkomstig gebruiken we de meta pixel om de door ons geplaatste meta advertenties alleen weer te geven aan die gebruikers op Meta platforms en binnen de diensten van Meta's samenwerkende partners (zogenaamde "audience network " https://www.facebook.com/audiencenetwork/ ) die ook interesse hebben getoond in ons online aanbod of die bepaalde kenmerken hebben (bijv. interesse in bepaalde onderwerpen of producten die te zien zijn aan de bezochte websites) die we doorgeven aan Meta (zogenaamde "custom audiences"). Met behulp van de meta pixel willen we er ook voor zorgen dat onze meta advertenties overeenkomen met de potentiële interesse van gebruikers en niet irritant zijn. Met behulp van de meta pixel kunnen we ook de effectiviteit van de meta advertenties bijhouden voor statistische en marktonderzoeksdoeleinden door te zien of gebruikers zijn doorgestuurd naar onze website nadat ze op een meta advertentie hebben geklikt (zogenaamde "conversie meting"); service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/; Overeenkomst gegevensverwerking: https://www.facebook.com/legal/terms/dataprocessing; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum); Nadere informatie: Eventgebruikersgegevens, d.w.z. gedrags- en interessegegevens, worden verwerkt ten behoeve van gerichte reclame en targeting op basis van de overeenkomst tot gezamenlijk beheer ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Het gezamenlijke beheer is beperkt tot het verzamelen en overdragen van gegevens aan Meta Platforms Ireland Limited, een bedrijf gevestigd in de EU. De verdere verwerking van de gegevens is de exclusieve verantwoordelijkheid van Meta Platforms Ireland Limited, wat in het bijzonder betrekking heeft op de overdracht van de gegevens aan het moederbedrijf Meta Platforms, Inc. in de VS (op basis van de standaard contractuele clausules gesloten tussen Meta Platforms Ireland Limited en Meta Platforms, Inc.).
- Uitgebreide matching voor de meta pixel: Naast de verwerking van gebeurtenisgegevens in het kader van het gebruik van de meta pixel (of vergelijkbare functies, bijv. in apps), wordt er ook contactinformatie (gegevens die individuele personen identificeren, zoals namen, e-mailadressen en telefoonnummers) verzameld door Meta binnen ons online aanbod of doorgegeven aan Meta. De verwerking van contactgegevens wordt gebruikt om doelgroepen te creëren (zogenaamde "aangepaste doelgroepen") voor de weergave van inhoud en reclame-informatie op basis van de veronderstelde interesses van gebruikers. Het verzamelen, verzenden en vergelijken met gegevens die beschikbaar zijn bij Meta gebeurt niet in platte tekst, maar als zogenaamde "hashwaarden", d.w.z. wiskundige weergaven van de gegevens (deze methode wordt bijvoorbeeld gebruikt bij het opslaan van wachtwoorden). Na matching voor het maken van doelgroepen worden de contactgegevens verwijderd; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Privacybeleid: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Overeenkomst gegevensverwerking: https://www.facebook.com/legal/terms/dataprocessing; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum). Meer informatie: https://www.facebook.com/legal/terms/data_security_terms.
- Facebook Ads: weergave van advertenties binnen het Facebook-platform en analyse van de advertentieresultaten; Service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF); Opt-Out: We verwijzen naar de instellingen voor gegevensbescherming en reclame in het profiel van de gebruiker op de Facebook-platforms, evenals naar de toestemmingsprocedures en contactopties van Facebook voor het uitoefenen van informatie en andere rechten van betrokkenen, zoals beschreven in het privacybeleid van Facebook; Verdere informatie: Eventgebruikersgegevens, d.w.z. gedrags- en interessegegevens, worden verwerkt ten behoeve van gerichte reclame en targeting op basis van de overeenkomst tot gezamenlijk beheer ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Het gezamenlijke beheer is beperkt tot het verzamelen en overdragen van gegevens aan Meta Platforms Ireland Limited, een bedrijf gevestigd in de EU. De verdere verwerking van de gegevens is de exclusieve verantwoordelijkheid van Meta Platforms Ireland Limited, wat in het bijzonder betrekking heeft op de overdracht van de gegevens aan het moederbedrijf Meta Platforms, Inc. in de VS (op basis van de standaard contractuele clausules gesloten tussen Meta Platforms Ireland Limited en Meta Platforms, Inc.).
- Google Ad Manager: We gebruiken de dienst "Google Ad Manager" om advertenties te plaatsen in het advertentienetwerk van Google (bijvoorbeeld in zoekresultaten, in video's, op websites, enzovoort). Google Ad Manager wordt gekenmerkt door het feit dat advertenties in realtime worden weergegeven op basis van de veronderstelde interesses van gebruikers. Dit stelt ons in staat om advertenties voor ons online aanbod te tonen aan gebruikers die mogelijk geïnteresseerd zijn in ons aanbod of eerder interesse hebben getoond in ons aanbod, en om het succes van de advertenties te meten; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF); Nadere informatie: Soorten verwerking en verwerkte gegevens: https://business.safety.google/adsservices/; Voorwaarden voor gegevensverwerking voor advertentieproducten van Google: Informatie over de diensten Voorwaarden voor gegevensverwerking tussen verwerkingsverantwoordelijken en standaardcontractbepalingen voor de doorgifte van gegevens naar derde landen: https://business.safety.google/adscontrollerterms. Als Google optreedt als verwerker, voorwaarden voor gegevensverwerking voor advertentieproducten van Google en standaardcontractbepalingen voor de doorgifte van gegevens naar derde landen: https://business.safety.google/adsprocessorterms.
- Google Ads en conversiemeting: online marketingproces met als doel het plaatsen van inhoud en advertenties binnen het advertentienetwerk van de serviceprovider (bijv. in zoekresultaten, in video's, op websites, etc.) zodat deze worden weergegeven aan gebruikers van wie wordt aangenomen dat ze geïnteresseerd zijn in de advertenties. Daarnaast meten we de conversie van de advertenties, d.w.z. of gebruikers de advertenties hebben aangegrepen voor interactie met de advertenties en gebruik hebben gemaakt van de geadverteerde aanbiedingen (zogenaamde conversies). We ontvangen echter alleen anonieme informatie en geen persoonlijke informatie over individuele gebruikers; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR), Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF); Nadere informatie: Soorten verwerking en verwerkte gegevens: https://business.safety.google/adsservices/. Voorwaarden voor gegevensverwerking tussen voor de verwerking verantwoordelijken en modelcontractbepalingen voor doorgifte van gegevens naar derde landen: https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing: Google Remarketing, ook bekend als retargeting, is een technologie waarmee gebruikers die een online dienst gebruiken, kunnen worden toegevoegd aan een pseudonieme remarketinglijst, zodat gebruikers advertenties voor andere online aanbiedingen te zien krijgen op basis van hun bezoek aan de online dienst; Dienstverlener: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://marketingplatform.google.com; Privacybeleid: https://policies.google.com/privacy; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF); Nadere informatie: Soorten verwerking en verwerkte gegevens: https://business.safety.google/adsservices/. Voorwaarden voor gegevensverwerking tussen voor de verwerking verantwoordelijken en modelcontractbepalingen voor doorgifte van gegevens naar derde landen: https://business.safety.google/adscontrollerterms.
- Uitgebreide conversies voor Google Ads: Wanneer gebruikers op onze Google-advertenties klikken en vervolgens de geadverteerde dienst gebruiken (zogenaamde "conversie"), kunnen de door de gebruiker ingevoerde gegevens, zoals e-mailadres, naam, huisadres of telefoonnummer, worden doorgegeven aan Google. De hashwaarden worden vervolgens vergeleken met bestaande Google-accounts van de gebruikers om de interactie van de gebruikers met de advertenties (bijv. klikken of bekijken) en daarmee hun prestaties beter te analyseren en te verbeteren; rechtsgrondslag: Toestemming (art. 6 lid 1 zin 1 lit. a) GDPR). Website: https://support.google.com/google-ads/answer/9888656.
- Instagram-advertenties: plaatsing van advertenties binnen het Instagram-platform en analyse van de advertentieresultaten; Service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https: //www.instagram.com; Privacybeleid: https: //privacycenter.instagram.com/policy/; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF); Opt-Out: We verwijzen naar de instellingen voor gegevensbescherming en reclame in het profiel van de gebruiker op het Instagram-platform en als onderdeel van de toestemmingsprocedure van Instagram en de contactopties van Instagram voor het uitoefenen van informatie en andere rechten van betrokkenen in het privacybeleid van Instagram; Nadere informatie: Eventgebruikersgegevens, d.w.z. gedrags- en interessegegevens, worden verwerkt ten behoeve van gerichte reclame en targeting op basis van de overeenkomst inzake gezamenlijk beheer ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Het gezamenlijke beheer is beperkt tot het verzamelen en overdragen van gegevens aan Meta Platforms Ireland Limited, een bedrijf gevestigd in de EU. De verdere verwerking van de gegevens is de exclusieve verantwoordelijkheid van Meta Platforms Ireland Limited, wat in het bijzonder betrekking heeft op de overdracht van gegevens aan het moederbedrijf Meta Platforms, Inc. in de VS.
- Microsoft Advertising: Online marketingproces met als doel het plaatsen van inhoud en advertenties binnen het advertentienetwerk van de serviceprovider (bijv. in zoekresultaten, in video's, op websites, etc.) zodat deze worden weergegeven aan gebruikers die een veronderstelde interesse in de advertenties hebben. Daarnaast meten we de conversie van de advertenties, d.w.z. of gebruikers de advertenties hebben aangegrepen voor interactie met de advertenties en gebruik hebben gemaakt van de geadverteerde aanbiedingen (zogenaamde conversie). We ontvangen echter alleen anonieme informatie en geen persoonlijke informatie over individuele gebruikers; service provider: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR), Gerechtvaardigde belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://about.ads.microsoft.com/en-us; Privacybeleid: https://privacy.microsoft.com/de-de/privacystatement; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF). Mogelijkheid tot bezwaar (opt-out): https://account.microsoft.com/privacy/ad-settings/.
- UTM-parameter: Bronnen en gebruikersacties analyseren op basis van een uitbreiding van webadressen die naar ons verwijzen met een extra parameter, de "UTM"-parameter. Een UTM-parameter "utm_source=platformX &utm_medium=video" kan ons bijvoorbeeld vertellen dat een persoon op de link op platform X binnen een video heeft geklikt. De UTM-parameters geven informatie over de bron van de link, het gebruikte medium (bijv. sociale media, website, nieuwsbrief), het type campagne of de inhoud van de campagne (bijv. post, link, afbeelding en video). Met behulp van deze informatie kunnen we bijvoorbeeld onze zichtbaarheid op internet of de effectiviteit van onze campagnes controleren; rechtsgrondslag: legitieme belangen (art. 6 lid 1 zin 1 lit. f) GDPR).
- Reddit Pixel: Bereik- en dekkingsmeting, doelgroepvorming, advertentieplaatsing, profilering; Dienstverlener: Reddit Ireland Limited, Fitzwilliam Hall, Fitzwilliam Place, Dublin 2, D02 T292, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://www.reddit.com/; Rechtsgrondslag: Bereik en dekkingsmeting, doelgroepvorming, advertentievertoning, profielopbouw. Privacybeleid: https://www.reddit.com/policies/privacy-policy.
- Reddit Ads: Plaatsen van advertenties binnen het Reddit-platform en evaluatie van de advertentieresultaten; Service provider: Reddit Ireland Limited, Fitzwilliam Hall, Fitzwilliam Place, Dublin 2, D02 T292, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.reddit.com/. Privacybeleid: https://www.reddit.com/policies/privacy-policy.
- Reddit: Sociaal netwerk / community en discussieplatform; Dienstverlener: Reddit Ireland Limited, Fitzwilliam Hall, Fitzwilliam Place, Dublin 2, D02 T292, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.reddit.com/. Privacybeleid: https://www.reddit.com/policies/privacy-policy.
- Stackadapt: StackAdapt 500 - 210 King St. East Toronto, ON, Canada M5A 1J7, een Demand-Side Platform, gebruikt technologieën om gegevens te verzamelen en te verwerken voor de volgende doeleinden: optimalisatie, retargeting, marketing, analytics. Daarnaast verzamelt het persoonlijke gegevens zoals: IP-adres, cookie-ID, user agent en referrer URL. Toestemming geldt alleen voor de gespecificeerde doeleinden; Website: https://www.stackadapt.com/. Meer informatie en details over het recht om bezwaar te maken is te vinden op: https://www.stackadapt.com/privacy-policy.
- Advanced Analytics: Analysesoftware die we gebruiken om het gebruik van en de interactie met onze aanbiedingen op of in verband met Meta-platforms te meten (door middel van zogenaamde gebeurtenissen, zoals het bekijken van berichten of het klikken op "Vind ik leuk"-knoppen) en om demografische gegevens over onze gebruikers te verkrijgen (bijv. gemiddelde leeftijd, woonplaats, gebruikte taal). De gebruikersgegevens worden door Meta verwerkt om inhoud en advertenties weer te geven op basis van de veronderstelde interesses van de gebruikers op basis van gebruikersprofielen. De gegevens worden ons alleen in geaggregeerde, d.w.z. samengevatte vorm, ter beschikking gesteld, zodat we de gegevens van individuele gebruikers niet zien. We gebruiken de resultaten om onze inhoud en diensten aan te passen; serviceprovider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://about.meta.com/; Overeenkomst gegevensverwerking: Verstrekt door de serviceprovider. Grondslag voor doorgifte aan derde landen: EU/EER - modelcontractbepalingen (verstrekt door de serviceprovider), Zwitserland - modelcontractbepalingen (verstrekt door de serviceprovider).
Aanwezigheid in sociale netwerken (sociale media)
We onderhouden online aanwezigheid binnen sociale netwerken en verwerken gebruikersgegevens in deze context om te communiceren met de gebruikers die daar actief zijn of om informatie over ons aan te bieden.
We willen erop wijzen dat gebruikersgegevens mogelijk buiten de Europese Unie worden verwerkt. Dit kan risico's met zich meebrengen voor gebruikers, omdat het bijvoorbeeld moeilijker kan zijn om gebruikersrechten af te dwingen.
Bovendien worden gebruikersgegevens binnen sociale netwerken over het algemeen verwerkt voor marktonderzoek en reclamedoeleinden. Er kunnen bijvoorbeeld gebruikersprofielen worden aangemaakt op basis van gebruikersgedrag en de daaruit voortvloeiende interesses van gebruikers. Deze profielen kunnen op hun beurt worden gebruikt om bijvoorbeeld advertenties binnen en buiten de netwerken te plaatsen die vermoedelijk overeenkomen met de interesses van de gebruikers. Cookies worden daarom over het algemeen opgeslagen op de computers van gebruikers, waarin het gebruikersgedrag en de interesses van de gebruikers worden opgeslagen. Daarnaast kunnen gegevens ook worden opgeslagen in de gebruikersprofielen, onafhankelijk van de apparaten die door de gebruikers worden gebruikt (vooral als ze lid zijn van de respectieve platforms en daar zijn ingelogd).
Voor een gedetailleerde beschrijving van de respectieve vormen van verwerking en de opt-out opties, verwijzen we naar de gegevensbeschermingsverklaringen en informatie van de exploitanten van de respectieve netwerken.
In het geval van verzoeken om informatie en de uitoefening van de rechten van de betrokkene, willen we er ook op wijzen dat deze het meest effectief kunnen worden uitgeoefend bij de providers. Alleen deze hebben toegang tot de gebruikersgegevens en kunnen passende maatregelen nemen en direct informatie verstrekken. Als u nog steeds hulp nodig hebt, kunt u contact met ons opnemen.
- Typen verwerkte gegevens: Contactgegevens (bijv. post- en e-mailadressen of telefoonnummers); Inhoudsgegevens (bijv. tekst- of beeldberichten en bijdragen, evenals de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie). Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypes en besturingssystemen, interacties met inhoud en functies).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van verwerking: Communicatie; feedback (bijv. het verzamelen van feedback via een online formulier). Public relations.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Instagram: Sociaal netwerk waarmee je foto's en video's kunt delen, berichten kunt becommentariëren en favoriet kunt zijn, berichten kunt versturen en je kunt abonneren op profielen en pagina's; Dienstverlener: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.instagram.com; Privacybeleid: https://privacycenter.instagram.com/policy/. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- Facebook-pagina's: Profielen binnen het sociale netwerk van Facebook - Wij zijn samen met Meta Platforms Ireland Limited verantwoordelijk voor het verzamelen (maar niet voor de verdere verwerking) van gegevens van bezoekers van onze Facebook-pagina (bekend als een "fanpagina"). Deze gegevens omvatten informatie over de soorten inhoud die gebruikers bekijken of waarmee ze interageren, of de acties die ze ondernemen (zie onder "Dingen die u en anderen doen en verstrekken" in het Facebook Gegevensbeleid: https://www.facebook.com/privacy/policy/), evenals informatie over de apparaten die door gebruikers worden gebruikt (bijv. IP-adressen, besturingssysteem, browsertype, taalinstellingen, cookiegegevens; zie onder "Apparaatinformatie" in het Facebook Gegevensbeleid: https://www.facebook.com/privacy/policy/). Zoals uitgelegd in het Facebook Gegevensbeleid onder "Hoe gebruiken we deze informatie?", verzamelt en gebruikt Facebook ook informatie om analytische diensten aan te bieden, bekend als "Page Insights", voor beheerders van pagina's, zodat zij inzicht kunnen krijgen in de manier waarop mensen omgaan met hun pagina's en de bijbehorende inhoud. Wij hebben een speciale overeenkomst met Facebook gesloten ("Informatie over Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum), waarin met name is geregeld welke veiligheidsmaatregelen Facebook in acht moet nemen en waarin Facebook heeft toegezegd de rechten van betrokkenen te zullen respecteren (gebruikers kunnen bijvoorbeeld rechtstreeks informatie of verwijderingsverzoeken naar Facebook sturen). De rechten van gebruikers (met name op informatie, verwijdering, bezwaar en klacht bij de bevoegde toezichthoudende autoriteit) worden niet beperkt door de overeenkomsten met Facebook. Meer informatie is te vinden in de "Informatie over Page Insights"(https://www.facebook.com/legal/terms/information_about_page_insights_data). De gezamenlijke verantwoordelijkheid is beperkt tot het verzamelen en overdragen van gegevens aan Meta Platforms Ireland Limited, een bedrijf gevestigd in de EU. De verdere verwerking van de gegevens is de exclusieve verantwoordelijkheid van Meta Platforms Ireland Limited, die in het bijzonder betrekking heeft op de overdracht van gegevens aan het moederbedrijf Meta Platforms, Inc. in de VS; dienstverlener: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum), Zwitserland - Data Privacy Framework (DPF), Standard Contractual Clauses(https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-groepen: We gebruiken de functie "Groepen" van het Facebook-platform om interessegroepen te maken waarbinnen Facebook-gebruikers met elkaar of met ons in contact kunnen komen en informatie kunnen uitwisselen. Daarbij verwerken we persoonsgegevens van de gebruikers van onze groepen voor zover dat nodig is voor het gebruik en de moderatie van de groepen. Onze richtlijnen binnen de groepen kunnen verdere specificaties en informatie bevatten over het gebruik van de respectieve groep. Deze gegevens omvatten informatie over voor- en achternamen, evenals gepubliceerde of privé gedeelde inhoud, evenals waarden over de status van het groepslidmaatschap of groepsgerelateerde activiteiten, zoals lid worden of vertrekken, evenals de tijdsgegevens voor de bovengenoemde gegevens. We verwijzen ook naar de verwerking van gebruikersgegevens door Facebook zelf. Deze gegevens omvatten informatie over de soorten inhoud die gebruikers bekijken of waarmee ze interageren, of de acties die ze ondernemen (zie onder "Dingen die u en anderen doen en verstrekken" in het Facebook Gegevensbeleid: https://www.facebook.com/privacy/policy/), evenals informatie over de apparaten die door gebruikers worden gebruikt (bijvoorbeeld IP-adressen, besturingssysteem, browsertype, taalinstellingen, cookiegegevens; zie onder "Apparaatinformatie" in het Facebook Gegevensbeleid: https://www.facebook.com/privacy/policy/). Zoals uitgelegd in het Facebook Gegevensbeleid onder "Hoe gebruiken we deze informatie?", verzamelt en gebruikt Facebook ook informatie om analytische diensten te leveren, bekend als "Insights", aan beheerders van groepen om hen inzicht te geven in hoe mensen omgaan met hun groepen en met de inhoud die ermee verbonden is; service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
Plug-ins en ingesloten functies en inhoud
We nemen functionele en inhoudselementen op in ons online aanbod die afkomstig zijn van de servers van hun respectieve providers (hierna "externe providers" genoemd). Dit kunnen bijvoorbeeld afbeeldingen, video's of stadsplattegronden zijn (hierna gezamenlijk "content" genoemd).
De integratie vereist altijd dat de externe aanbieders van deze inhoud het IP-adres van de gebruiker verwerken, omdat ze zonder het IP-adres de inhoud niet naar de browser zouden kunnen sturen. Het IP-adres is daarom vereist om deze inhoud of functie weer te geven. We streven ernaar om alleen inhoud te gebruiken waarvan de respectieve providers alleen het IP-adres gebruiken om de inhoud te leveren. Externe aanbieders kunnen ook zogenaamde pixeltags (onzichtbare afbeeldingen, ook bekend als "webbakens") gebruiken voor statistische of marketingdoeleinden. Pixel tags kunnen worden gebruikt om informatie te analyseren, zoals bezoekersverkeer op de pagina's van deze website. De gepseudonimiseerde informatie kan ook worden opgeslagen in cookies op het apparaat van de gebruiker en kan technische informatie bevatten over de browser en het besturingssysteem, verwijzende websites, tijdstip van bezoek en andere informatie over het gebruik van ons online aanbod, maar kan ook worden gekoppeld aan dergelijke informatie uit andere bronnen.
Opmerkingen over rechtsgrondslagen: Als we gebruikers om toestemming vragen voor het gebruik van externe aanbieders, is de rechtsgrondslag voor gegevensverwerking toestemming. Anders worden gebruikersgegevens verwerkt op basis van onze legitieme belangen (d.w.z. belang bij efficiënte, economische en ontvangervriendelijke diensten). In dit verband willen wij u ook wijzen op de informatie over het gebruik van cookies in dit privacybeleid.
- Soorten verwerkte gegevens: Gebruiksgegevens (bijv. bekeken pagina's en verblijftijd, klikpaden, gebruiksintensiteit en -frequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies); meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen). Gebeurtenisgegevens (Facebook) ("Gebeurtenisgegevens" zijn gegevens die bijvoorbeeld via Metapixels (via apps of andere kanalen) naar de aanbieder Meta worden verzonden en betrekking hebben op personen of hun acties. Deze gegevens omvatten bijvoorbeeld gegevens over websitebezoeken, interacties met inhoud en functies, app-installaties en productaankopen. Gebeurtenisgegevens worden verwerkt met als doel doel het creëren van doelgroepen voor inhoud en reclameboodschappen (aangepaste doelgroepen). Het is belangrijk op te merken dat gebeurtenisgegevens geen feitelijke inhoud bevatten zoals geschreven opmerkingen, aanmeldingsgegevens of contactgegevens zoals namen, e-mailadressen of telefoonnummers. "Gebeurtenisgegevens" worden na maximaal twee jaar door Meta verwijderd en de doelgroepen die op basis hiervan zijn gemaakt, verdwijnen wanneer onze Meta-gebruikersaccounts worden verwijderd).
- Betrokkenen: Gebruikers (bijv. websitebezoekers, gebruikers van online diensten).
- Doeleinden van verwerking: Het leveren van onze online diensten en gebruiksvriendelijkheid.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in de paragraaf "Algemene informatie over het opslaan en verwijderen van gegevens". Opslag van cookies gedurende maximaal 2 jaar (Tenzij anders vermeld, kunnen cookies en soortgelijke opslagmethoden gedurende een periode van twee jaar op de apparaten van gebruikers worden opgeslagen).
- Rechtsgrondslagen: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR). Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Meer informatie over verwerkingsactiviteiten, procedures en diensten:
- Google Fonts (verkregen van de Google-server): Het verkrijgen van lettertypen (en symbolen) met als doel een technisch veilig, onderhoudsvrij en efficiënt gebruik van lettertypen en symbolen met betrekking tot actualiteit en laadtijden, hun uniforme presentatie en rekening houdend met mogelijke licentiebeperkingen. De aanbieder van de lettertypen wordt geïnformeerd over het IP-adres van de gebruiker, zodat de lettertypen beschikbaar kunnen worden gesteld in de browser van de gebruiker. Daarnaast worden technische gegevens (taalinstellingen, schermresolutie, besturingssysteem, gebruikte hardware) doorgegeven die nodig zijn voor de levering van de lettertypen, afhankelijk van de gebruikte apparaten en de technische omgeving. Deze gegevens kunnen worden verwerkt op een server van de lettertypenleverancier in de VS - Wanneer gebruikers ons online aanbod bezoeken, sturen hun browsers HTTP-verzoeken naar de Google Fonts Web API (d.w.z. een software-interface voor het ophalen van lettertypen). De Google Fonts Web API voorziet gebruikers van de Google Fonts Cascading Style Sheets (CSS) en vervolgens van de lettertypen die in de CCS zijn gespecificeerd. Deze HTTP-verzoeken bevatten (1) het IP-adres dat door de betreffende gebruiker wordt gebruikt om toegang te krijgen tot internet, (2) de opgevraagde URL op de Google-server en (3) de HTTP-headers, waaronder de user agent, die de browser- en besturingssysteemversies van de websitebezoekers beschrijft, evenals de verwijzings-URL (d.w.z. de webpagina waarop het Google-lettertype moet worden weergegeven). IP-adressen worden niet geregistreerd of opgeslagen op Google-servers en worden niet geanalyseerd. De Google Fonts Web API registreert details van HTTP-verzoeken (aangevraagde URL, user agent en referrer URL). De toegang tot deze gegevens is beperkt en wordt streng gecontroleerd. De aangevraagde URL identificeert de lettertypefamilies waarvoor de gebruiker lettertypen wil laden. Deze gegevens worden opgeslagen zodat Google kan bepalen hoe vaak een bepaalde lettertypefamilie wordt opgevraagd. Met de Google Fonts Web API moet de user agent het gegenereerde lettertype aanpassen aan het betreffende browsertype. De user agent wordt voornamelijk gelogd voor foutopsporing en gebruikt om samengevoegde gebruiksstatistieken te genereren om de populariteit van lettertypefamilies te meten. Deze samengevatte gebruiksstatistieken worden gepubliceerd op de pagina 'Analyses' van Google Fonts. Tot slot wordt de doorverwijzende URL vastgelegd zodat de gegevens kunnen worden gebruikt voor productieonderhoud en om een samengevoegd rapport te genereren over de topintegraties op basis van het aantal aanvragen voor lettertypen. Volgens eigen informatie gebruikt Google de door Google Fonts verzamelde informatie niet om profielen van eindgebruikers op te stellen of gerichte advertenties te plaatsen; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://fonts.google.com/; Privacybeleid: https://policies.google.com/privacy; Grondslag voor doorgifte aan derde landen: EU/EEA - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF). Meer informatie: https://developers.google.com/fonts/faq/privacy?hl=de.
- Facebook-plugins en -content: Facebook social plugins en content - Dit kan bijvoorbeeld content zijn zoals afbeeldingen, video's of tekst en knoppen waarmee gebruikers content van dit online aanbod kunnen delen binnen Facebook. De lijst en het uiterlijk van sociale plugins van Facebook kunnen hier worden bekeken: https://developers.facebook.com/docs/plugins/ - Wij zijn samen metMeta Platforms Ireland Limited verantwoordelijk voor het verzamelen of ontvangen in het kader van een overdracht (maar niet voor de verdere verwerking) van "gebeurtenisgegevens" die Facebook verzamelt met behulp van de Facebook Social Plugins (en embeddingfuncties voor inhoud) die worden uitgevoerd op ons online aanbod, of ontvangt in het kader van een overdracht voor de volgende doeleinden: a) Weergave van inhoud en reclame-informatie die overeenkomt met de veronderstelde interesses van de gebruikers; b) Levering van commerciële en transactiegerelateerde berichten (bijv. het aanspreken van gebruikers via Facebook). (bijv. het aanspreken van gebruikers via Facebook Messenger); c) het verbeteren van de levering van advertenties en het personaliseren van functies en inhoud (bijv. het verbeteren van de herkenning van welke inhoud of reclame-informatie vermoedelijk overeenkomt met de interesses van gebruikers). We hebben een speciale overeenkomst met Facebook gesloten ("Addendum voor verantwoordelijken voor gegevensverwerking", https://www.facebook.com/legal/controller_addendum), waarin met name is geregeld welke veiligheidsmaatregelen Facebook in acht moet nemen(https://www.facebook.com/legal/terms/data_security_terms) en waarin Facebook heeft toegezegd de rechten van betrokkenen te zullen naleven (gebruikers kunnen bijvoorbeeld rechtstreeks informatie of verwijderingsverzoeken naar Facebook sturen). Opmerking: als Facebook ons meetwaarden, analyses en rapporten verstrekt (die geaggregeerd zijn, d.w.z. geen informatie over individuele gebruikers bevatten en voor ons anoniem zijn), wordt deze verwerking niet uitgevoerd in het kader van de gezamenlijke verantwoordelijkheid, maar op basis van een gegevensverwerkingsovereenkomst ("Voorwaarden voor gegevensverwerking", https://www.facebook.com/legal/terms/dataprocessing). de "Voorwaarden gegevensbeveiliging"(https://www.facebook.com/legal/terms/data_security_terms) en, met betrekking tot verwerking in de VS, op basis van standaard contractuele clausules ("Facebook-EU Data Transfer Addendum", https://www.facebook.com/legal/EU_data_transfer_addendum). De rechten van gebruikers (met name op informatie, verwijdering, bezwaar en klacht bij de bevoegde toezichthoudende autoriteit) worden niet beperkt door de overeenkomsten met Facebook; service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ierland; Rechtsgrondslag: Toestemming (Art. 6 para. 1 zin 1 lit. a) GDPR); Website: https://www.facebook.com; Privacybeleid: https://www.facebook.com/privacy/policy/. Grondslag voor doorgifte aan derde landen: EU/EER - Data Privacy Framework (DPF), Zwitserland - Data Privacy Framework (DPF).
- Google Hosted Libraries: Google Hosted Libraries is een wereldwijd beschikbaar content delivery network (CDN) voor de populairste open source JavaScript-bibliotheken. Deze worden gebruikt om webbibliotheken aan te bieden om de laadtijd van websites te optimaliseren, het bandbreedtegebruik te verminderen en de prestaties te verbeteren door gedeelde, openbare bronnen te gebruiken; serviceprovider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://developers.google.com/speed/libraries/. Privacybeleid: https://policies.google.com/privacy.
- Font Awesome (verkregen van de server van de provider): Het verkrijgen van lettertypen (evenals symbolen) met als doel een technisch veilig, onderhoudsvrij en efficiënt gebruik van lettertypen en symbolen met betrekking tot actualiteit en laadtijden, hun uniforme presentatie en inachtneming van eventuele licentiebeperkingen. De leverancier van de lettertypes wordt geïnformeerd over het IP-adres van de gebruiker, zodat de lettertypes beschikbaar kunnen worden gesteld in de browser van de gebruiker. Daarnaast worden technische gegevens (taalinstellingen, schermresolutie, besturingssysteem, gebruikte hardware) doorgegeven die nodig zijn voor het beschikbaar stellen van de lettertypen, afhankelijk van de gebruikte apparaten en de technische omgeving; dienstverlener: Fonticons, Inc. 6 Porter Road Apartment 3R, Cambridge, MA 02140, USA; Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR); Website: https://fontawesome.com/. Privacybeleid: https://fontawesome.com/privacy.
Beheer, organisatie en hulptools
We gebruiken diensten, platforms en software van andere aanbieders (hierna "externe aanbieders" genoemd) voor het organiseren, beheren, plannen en leveren van onze diensten. Bij het selecteren van externe aanbieders en hun diensten houden we ons aan de wettelijke vereisten.
In deze context kunnen persoonlijke gegevens worden verwerkt en opgeslagen op de servers van de externe leveranciers. Dit kan gevolgen hebben voor verschillende gegevens die we verwerken in overeenstemming met dit privacybeleid. Deze gegevens kunnen met name stam- en contactgegevens van gebruikers, gegevens over transacties, contracten, andere processen en hun inhoud omvatten.
Als gebruikers worden doorverwezen naar externe aanbieders of hun software of platforms in het kader van communicatie, zakelijke of andere relaties met ons, kunnen de externe aanbieders gebruiksgegevens en metadata verwerken voor beveiligingsdoeleinden, serviceoptimalisatie of marketingdoeleinden. We vragen u daarom om de kennisgevingen over gegevensbescherming van de respectieve externe aanbieders in acht te nemen.
- Soorten verwerkte gegevens: Inhoudsgegevens (bijv. tekstuele of visuele berichten en bijdragen en de informatie daarover, zoals informatie over auteurschap of tijdstip van creatie); gebruiksgegevens (bijv. bekeken pagina's en verblijfsduur, klikpaden, intensiteit en gebruiksfrequentie, gebruikte apparaattypen en besturingssystemen, interacties met inhoud en functies). Meta-, communicatie- en procesgegevens (bijv. IP-adressen, tijdsgegevens, identificatienummers, betrokken personen).
- Getroffen personen: Communicatiepartners. Gebruikers (bijv. websitebezoekers, gebruikers van onlinediensten).
- Doeleinden van de verwerking: levering van contractuele diensten en nakoming van contractuele verplichtingen. Kantoor- en organisatieprocedures.
- Opslag en verwijdering: Verwijdering in overeenstemming met de informatie in het gedeelte "Algemene informatie over het opslaan en verwijderen van gegevens".
- Rechtsgrondslag: Legitieme belangen (Art. 6 para. 1 zin 1 lit. f) GDPR).
Wijzigingen en updates
We vragen je om je regelmatig te informeren over de inhoud van ons privacybeleid. Wij zullen het privacybeleid aanpassen zodra wijzigingen in de door ons uitgevoerde gegevensverwerking dit noodzakelijk maken. We zullen u informeren zodra de wijzigingen uw medewerking (bijv. toestemming) of een andere individuele kennisgeving vereisen.
Als we in dit privacybeleid adressen en contactgegevens van bedrijven en organisaties geven, moeten we u erop wijzen dat de adressen na verloop van tijd kunnen veranderen en vragen we u om de informatie te controleren voordat u contact met ons opneemt.
Definities van termen
Dit gedeelte geeft een overzicht van de termen die in dit privacybeleid worden gebruikt. Waar de termen wettelijk zijn gedefinieerd, zijn hun wettelijke definities van toepassing. De volgende toelichtingen zijn daarentegen vooral bedoeld om het begrip te bevorderen.
- A/B-tests: A/B-tests worden gebruikt om de gebruiksvriendelijkheid en prestaties van online services te verbeteren. Gebruikers krijgen bijvoorbeeld verschillende versies van een website of van de elementen ervan te zien, zoals invulformulieren, waarbij de plaatsing van de inhoud of de etikettering van de navigatie-elementen kan verschillen. Het gedrag van de gebruiker, bv. een langere tijd op de website of een frequentere interactie met de elementen, kan dan worden gebruikt om te bepalen welke van deze websites of elementen waarschijnlijk beter voldoet aan de behoeften van de gebruiker.
- Inventarisgegevens: Inventarisgegevens omvatten essentiële informatie die nodig is voor de identificatie en het beheer van contractuele partners, gebruikersaccounts, profielen en soortgelijke opdrachten. Deze gegevens kunnen persoonlijke en demografische informatie bevatten, zoals namen, contactgegevens (adressen, telefoonnummers, e-mailadressen), geboortedata en specifieke identificatoren (gebruikers-ID's). Inventarisgegevens vormen de basis voor elke formele interactie tussen mensen en diensten, faciliteiten of systemen door duidelijke toewijzing en communicatie mogelijk te maken.
- Content Delivery Network (CDN): Een "Content Delivery Network" (CDN) is een dienst waarmee de inhoud van een online-aanbod, met name grote mediabestanden zoals afbeeldingen of programmascripts, sneller en veiliger kan worden geleverd met behulp van regionaal gedistribueerde servers die via het internet met elkaar zijn verbonden.
- Cross-device tracking: Cross-device tracking is een vorm van tracking waarbij informatie over gebruikersgedrag en interesses op verschillende apparaten wordt vastgelegd in zogenaamde profielen door gebruikers een online identifier toe te wijzen. Hierdoor kan gebruikersinformatie worden geanalyseerd voor marketingdoeleinden, ongeacht de browser of het apparaat dat wordt gebruikt (bijv. mobiele telefoons of desktopcomputers). Bij de meeste aanbieders is de online-identificatie niet gekoppeld aan duidelijke gegevens zoals namen, postadressen of e-mailadressen.
- Inhoudelijke gegevens: Inhoudelijke gegevens omvatten informatie die wordt gegenereerd tijdens het maken, bewerken en publiceren van allerlei soorten inhoud. Deze categorie gegevens kan teksten, afbeeldingen, video's, audiobestanden en andere multimedia-inhoud omvatten die op verschillende platforms en media wordt gepubliceerd. Inhoudelijke gegevens zijn niet beperkt tot de eigenlijke inhoud, maar omvatten ook metadata die informatie verschaffen over de inhoud zelf, zoals tags, beschrijvingen, informatie over de auteur en publicatiedata.
- Click tracking: Click tracking stelt ons in staat om de bewegingen van gebruikers binnen een volledig online aanbod bij te houden. Omdat de resultaten van deze tests nauwkeuriger zijn als de interactie van de gebruiker over een bepaalde periode kan worden bijgehouden (zodat we bijvoorbeeld kunnen achterhalen of een gebruiker graag terugkeert), worden er voor deze testdoeleinden meestal cookies opgeslagen op de computer van de gebruiker.
- Contactgegevens: Contactgegevens zijn essentiële informatie die communicatie met personen of organisaties mogelijk maakt. Hieronder vallen telefoonnummers, postadressen en e-mailadressen, maar ook communicatiemiddelen zoals social media handles en instant messaging identifiers.
- Conversiemeting: Conversiemeting (ook wel "bezoekactie-evaluatie" genoemd) is een proces dat kan worden gebruikt om de effectiviteit van marketingmaatregelen te bepalen. Hiervoor wordt meestal een cookie opgeslagen op het apparaat van de gebruiker binnen de websites waarop de marketingmaatregelen plaatsvinden en vervolgens weer opgehaald op de doelwebsite. Zo kunnen we bijvoorbeeld nagaan of de advertenties die we op andere websites hebben geplaatst succesvol zijn geweest.
- Kunstmatige intelligentie (AI): Het doel van het verwerken van gegevens met behulp van kunstmatige intelligentie (AI) omvat de geautomatiseerde analyse en verwerking van gebruikersgegevens om patronen te herkennen, voorspellingen te doen en de efficiëntie en kwaliteit van onze diensten te verbeteren. Dit omvat het verzamelen, opschonen en structureren van gegevens, het trainen en toepassen van AI-modellen en het continu beoordelen en optimaliseren van de resultaten en wordt uitsluitend uitgevoerd met toestemming van de gebruiker of op basis van wettelijke toestemming.
- Meta-, communicatie- en procedurele gegevens: Meta-, communicatie- en procedurele gegevens zijn categorieën die informatie bevatten over de manier waarop gegevens worden verwerkt, overgedragen en beheerd. Metagegevens, ook wel gegevens over gegevens genoemd, bevatten informatie die de context, oorsprong en structuur van andere gegevens beschrijft. Het kan informatie bevatten over de bestandsgrootte, de aanmaakdatum, de auteur van een document en de wijzigingsgeschiedenis. Communicatiegegevens registreren de uitwisseling van informatie tussen gebruikers via verschillende kanalen, zoals e-mailverkeer, gesprekslogboeken, berichten in sociale netwerken en chatgeschiedenissen, inclusief de betrokken personen, tijdstempels en transmissiepaden. Procesgegevens beschrijven de processen en procedures binnen systemen of organisaties, inclusief workflowdocumentatie, logboeken van transacties en activiteiten en auditlogboeken die worden gebruikt om processen te volgen en te beoordelen.
- Gebruiksgegevens: Gebruiksgegevens verwijzen naar informatie die vastlegt hoe gebruikers omgaan met digitale producten, diensten of platforms. Deze gegevens omvatten een breed scala aan informatie die laat zien hoe gebruikers applicaties gebruiken, welke functies ze prefereren, hoe lang ze op bepaalde pagina's blijven en welke paden ze nemen om door een applicatie te navigeren. Gebruiksgegevens kunnen ook gebruiksfrequentie, tijdstempels van activiteiten, IP-adressen, apparaatinformatie en locatiegegevens bevatten. Deze gegevens zijn bijzonder waardevol voor het analyseren van gebruikersgedrag, het optimaliseren van gebruikerservaringen, het personaliseren van inhoud en het verbeteren van producten of diensten. Daarnaast spelen gebruiksgegevens een cruciale rol bij het herkennen van trends, voorkeuren en potentiële probleemgebieden binnen digitale aanbiedingen.
- Persoonsgegevens: "Persoonsgegevens" zijn alle informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon (hierna "betrokkene"); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator (bv. een cookie) of een of meer specifieke elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.
- Profielen met informatie over de gebruiker: De verwerking van "profielen met gebruikersgerelateerde informatie", of kortweg "profielen", omvat elke vorm van geautomatiseerde verwerking van persoonsgegevens die bestaat uit het gebruik van deze persoonsgegevens om bepaalde persoonlijke aspecten met betrekking tot een natuurlijke persoon te analyseren, evalueren of voorspellen (afhankelijk van het type profilering kan dit verschillende informatie omvatten met betrekking tot demografie, gedrag en interesses, zoals interactie met websites en hun inhoud, enz. Cookies en webbakens worden vaak gebruikt voor profileringsdoeleinden.
- Loggegevens: Loggegevens zijn informatie over gebeurtenissen of activiteiten die zijn gelogd op een systeem of netwerk. Deze gegevens bevatten meestal informatie zoals tijdstempels, IP-adressen, gebruikersacties, foutmeldingen en andere details over het gebruik of de werking van een systeem. Loggegevens worden vaak gebruikt om systeemproblemen te analyseren, voor beveiligingsmonitoring of om prestatierapporten te maken.
- Bereikmeting: Bereikmeting (ook bekend als webanalyse) wordt gebruikt om de bezoekersstroom naar een online aanbod te evalueren en kan het gedrag of de interesses van bezoekers in bepaalde informatie, zoals website-inhoud, omvatten. Met behulp van bereikanalyse kunnen beheerders van online diensten bijvoorbeeld herkennen op welk tijdstip gebruikers hun websites bezoeken en in welke inhoud ze geïnteresseerd zijn. Hierdoor kunnen ze bijvoorbeeld de inhoud van hun websites beter afstemmen op de behoeften van hun bezoekers. Pseudonieme cookies en webbakens worden vaak gebruikt voor bereikanalysedoeleinden om terugkerende bezoekers te herkennen en zo preciezere analyses van het gebruik van een onlineaanbod te verkrijgen.
- Remarketing: De term "remarketing" of "retargeting" wordt gebruikt wanneer bijvoorbeeld voor reclamedoeleinden wordt genoteerd in welke producten een gebruiker geïnteresseerd was op een website om de gebruiker op andere websites, bijvoorbeeld in advertenties, aan deze producten te herinneren.
- Tracking: De term "tracking" wordt gebruikt wanneer het gedrag van gebruikers over meerdere online aanbiedingen kan worden getraceerd. In de regel wordt informatie over gedrag en interesses opgeslagen in cookies of op de servers van de aanbieders van de trackingtechnologieën met betrekking tot de gebruikte online aanbiedingen (zogenaamde profilering). Deze informatie kan dan bijvoorbeeld worden gebruikt om advertenties aan gebruikers te tonen die waarschijnlijk overeenkomen met hun interesses.
- Voor de verwerking verantwoordelijke: de "voor de verwerking verantwoordelijke" is de natuurlijke of rechtspersoon, de overheidsinstantie, de dienst of een ander orgaan die, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
- Verwerking: "Verwerking" betekent elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens, al dan niet geautomatiseerd. De term is breed en omvat vrijwel elke verwerking van gegevens, of het nu gaat om verzamelen, analyseren, opslaan, verzenden of verwijderen.
- Contractgegevens: Contractgegevens zijn specifieke informatie die betrekking hebben op de formalisering van een overeenkomst tussen twee of meer partijen. Ze documenteren de voorwaarden waaronder diensten of producten worden geleverd, uitgewisseld of verkocht. Deze categorie gegevens is essentieel voor het beheer en de nakoming van contractuele verplichtingen en omvat zowel de identificatie van de contractpartijen als de specifieke voorwaarden van de overeenkomst. Contractgegevens kunnen bestaan uit de begin- en einddatum van het contract, het type diensten of producten dat is overeengekomen, prijsafspraken, betalingsvoorwaarden, annuleringsrechten, verlengingsopties en speciale voorwaarden of clausules. Ze dienen als rechtsgrondslag voor de relatie tussen de partijen en zijn cruciaal voor het verduidelijken van rechten en plichten, het afdwingen van vorderingen en het oplossen van geschillen.
- Betalingsgegevens: Betalingsgegevens omvatten alle informatie die nodig is om betalingstransacties tussen kopers en verkopers te verwerken. Deze gegevens zijn cruciaal voor e-commerce, online bankieren en elke andere vorm van financiële transactie. Ze omvatten details zoals creditcardnummers, bankgegevens, betalingsbedragen, transactiegegevens, verificatienummers en factuurgegevens. Betalingsgegevens kunnen ook informatie bevatten over betalingsstatus, terugboekingen, autorisaties en kosten.
- Doelgroepvorming: Bij doelgroepvorming (custom audiences) worden doelgroepen bepaald voor reclamedoeleinden, bijvoorbeeld voor het weergeven van advertenties. Op basis van de interesse van een gebruiker in bepaalde producten of onderwerpen op internet kan bijvoorbeeld worden geconcludeerd dat deze gebruiker geïnteresseerd is in advertenties voor vergelijkbare producten of de online winkel waarin hij de producten heeft bekeken. Er is dan weer sprake van "lookalike doelgroepen" (of vergelijkbare doelgroepen) wanneer de geschikt geachte inhoud wordt weergegeven aan gebruikers wier profielen of interesses vermoedelijk overeenkomen met de gebruikers voor wie de profielen zijn aangemaakt. Cookies en webbakens worden over het algemeen gebruikt voor het maken van aangepaste doelgroepen en lookalike doelgroepen.