Inleiding In dit privacybeleid leggen we uit hoe we jouw persoonsgegevens (hierna ook gewoon "gegevens" genoemd) verwerken, met welk doel en in welke mate. Dit beleid is van toepassing op alle verwerking van jouw persoonsgegevens door ons, hetzij als onderdeel van onze diensten of specifiek op onze websites, mobiele apps en externe online platforms, waaronder onze social media profielen (gezamenlijk "Online Diensten").
De termen die in deze verklaring worden gebruikt zijn genderneutraal.
Vanaf: 20 mei 2024
Het volgende overzicht geeft een samenvatting van de soorten gegevens die worden verwerkt en de doeleinden van hun verwerking en verwijst naar de betrokkenen.
Hier vind je een samenvatting van de grondslagen volgens de GDPR, die de basis vormen voor onze verwerking van persoonsgegevens. Houd er rekening mee dat er naast de bepalingen van de GDPR, landspecifieke voorschriften voor gegevensbescherming van toepassing kunnen zijn in jouw of ons land. Meer specifieke rechtsgrondslagen, indien relevant in individuele gevallen, worden uiteengezet in ons privacybeleid.
Naast de GDPR-voorschriften zijn in Duitsland ook nationale wetten voor gegevensbescherming van toepassing, in het bijzonder de federale wet op de gegevensbescherming (BDSG). Deze wet bevat specifieke voorschriften met betrekking tot het recht op informatie, het recht om gegevens te wissen, het recht om bezwaar te maken, de verwerking van speciale categorieën persoonsgegevens, verwerking voor andere doeleinden, gegevensoverdracht en geautomatiseerde besluitvorming en profilering. Daarnaast kunnen verschillende deelstaten hun eigen wetten voor gegevensbescherming hebben.
We nemen passende technische en organisatorische maatregelen in overeenstemming met de wettelijke vereisten om een beschermingsniveau te garanderen dat past bij het risico. Deze maatregelen omvatten onder andere het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens. We controleren de fysieke en elektronische toegang tot de gegevens, evenals de toegang, invoer, distributie, beschikbaarheid en scheiding ervan. We hebben ook procedures ingesteld om de rechten van de betrokkenen te beschermen, gegevens te verwijderen en te reageren op bedreigingen van gegevens. We houden rekening met gegevensbescherming bij het ontwikkelen en selecteren van hardware, software en processen, in overeenstemming met het principe van gegevensbescherming door technologisch ontwerp en gegevensbeschermingsvriendelijke standaardinstellingen.
Ter bescherming van gebruikersgegevens die via onze online diensten worden verzonden, gebruiken we TLS/SSL-codering. SSL (Secure Sockets Layer) is de standaardtechnologie voor beveiligde internetverbindingen die gegevens versleutelt die worden verzonden tussen een website of app en een browser (of tussen twee servers). TLS (Transport Layer Security) is een bijgewerkte, veiligere versie van SSL. HTTPS verschijnt in de URL als een website beveiligd is met een SSL/TLS-certificaat.
Als onderdeel van onze gegevensverwerking kan het voorkomen dat gegevens worden doorgegeven of bekendgemaakt aan andere instanties, bedrijven of personen. Dit zijn bijvoorbeeld dienstverleners die belast zijn met IT-taken of aanbieders van diensten en inhoud die in een website zijn geïntegreerd. We houden ons altijd aan de wettelijke vereisten en sluiten passende contracten of overeenkomsten met de ontvangers om je gegevens te beschermen.
Gegevensverwerking in derde landen: Wij verwerken alleen gegevens in derde landen (buiten de EU of EER) of geven deze daar door als dit in overeenstemming is met de wettelijke vereisten. Als het gegevensbeschermingsniveau van een derde land is erkend door een adequaatheidsbesluit van de EU-Commissie (artikel 45 GDPR), dient dit als basis voor de gegevensoverdracht. Anders vindt gegevensoverdracht alleen plaats als het niveau van gegevensbescherming op een andere manier is gewaarborgd, bijvoorbeeld B. door middel van standaard contractuele clausules (Art. 46 Paragraaf 2 lit. c) GDPR), uitdrukkelijke toestemming of in het geval van contractueel of wettelijk verplichte overdracht (Art. 49 Paragraaf 1 GDPR). Informatie over doorgifte door derde landen en adequaatheidsbesluiten is te vinden in het informatieaanbod van de EU-Commissie.
Als onderdeel van het "Data Privacy Framework" (DPF) heeft de EU Commissie het niveau van gegevensbescherming voor bepaalde bedrijven in de VS erkend. De lijst van gecertificeerde bedrijven en meer informatie over het DPF kun je vinden op de website van het Amerikaanse Ministerie van Handel. Wij zullen je informeren welke dienstverleners die wij gebruiken gecertificeerd zijn volgens het Data Privacy Framework.
We verwijderen verwerkte gegevens in overeenstemming met de wettelijke vereisten zodra de toestemming voor verwerking wordt ingetrokken of andere toestemmingen niet langer van toepassing zijn (bijv. als het doel van de verwerking niet langer van toepassing is of de gegevens niet langer nodig zijn voor dit doel). Als gegevens nodig zijn voor andere wettelijk toegestane doeleinden, worden ze voor deze doeleinden verwerkt
Doeleinden beperkt en worden de gegevens afgeschermd. Dit geldt bijvoorbeeld voor gegevens die om commerciële of fiscale redenen moeten worden bewaard of die nodig zijn om rechtsvorderingen te doen gelden, uit te oefenen of te verdedigen of om de rechten van andere natuurlijke of rechtspersonen te beschermen. Onze mededeling over gegevensbescherming kan meer informatie bevatten over het bewaren en verwijderen van gegevens.
Als betrokkene heb je verschillende rechten onder de GDPR, in het bijzonder onder artikel 15 tot en met 21 GDPR:
Cookies zijn kleine tekst- of geheugenbestanden die informatie op eindapparaten kunnen opslaan en lezen. Ze worden bijvoorbeeld gebruikt om de inlogstatus in gebruikersaccounts, de inhoud van een winkelwagentje in e-shops of opgevraagde inhoud en functies van een online aanbieding op te slaan. Cookies kunnen ook voor verschillende andere doeleinden worden gebruikt, zoals het waarborgen van de functionaliteit, veiligheid en gebruiksvriendelijkheid van online aanbiedingen en het verzamelen van gegevens over bezoekersstromen van websites.
We gebruiken cookies in overeenstemming met de wettelijke voorschriften. Hiervoor verkrijgen we vooraf toestemming van gebruikers in gevallen waarin dit wettelijk verplicht is. Toestemming is niet vereist als het opslaan en uitlezen van informatie, waaronder cookies, strikt noodzakelijk is om gebruikers de uitdrukkelijk gevraagde telemediadienst te leveren. Hieronder vallen over het algemeen cookies die noodzakelijk zijn voor de functionaliteit, load balancing, beveiliging, opslag van gebruikersinstellingen en soortgelijke hoofd- en nevenfuncties van het online aanbod. Toestemming is herroepbaar en wordt duidelijk aan gebruikers gecommuniceerd, inclusief informatie over het cookiegebruik.
De rechtsgrondslag voor het verwerken van persoonsgegevens met behulp van cookies hangt af van de vraag of we toestemming krijgen van gebruikers. Als er toestemming is gegeven, is toestemming de rechtsgrondslag. Anders is de verwerking gebaseerd op onze legitieme belangen, zoals bedrijfsvoering en het verbeteren van ons online aanbod, of als het gebruik van cookies noodzakelijk is om aan onze contractuele verplichtingen te voldoen. We zullen de doeleinden waarvoor cookies worden gebruikt uitleggen in de loop van deze gegevensbeschermingsverklaring of bij het verkrijgen van toestemming.
Er zijn twee soorten cookies als het gaat om hoe lang ze worden opgeslagen:
Gebruikers kunnen hun toestemming op elk gewenst moment intrekken en bezwaar maken tegen de verwerking van hun gegevens. Beperkingen op het gebruik van cookies kunnen worden ingesteld in de browserinstellingen, maar dit kan de functionaliteit van ons online aanbod beïnvloeden. Bezwaar maken tegen het gebruik van cookies voor marketingdoeleinden kan via websites als https://optout.aboutads.info en https://www.youronlinechoices.com worden uitgelegd.
We gebruiken een cookie-toestemmingsbeheerproces om de toestemming van gebruikers voor het gebruik van cookies en de bijbehorende verwerking en aanbieders te beheren en te controleren. De toestemmingsverklaring wordt opgeslagen zodat deze niet herhaaldelijk hoeft te worden opgevraagd. De opslag kan plaatsvinden op de server of in een cookie (opt-in cookie) om de toestemming te kunnen toewijzen aan een gebruiker of apparaat. De duur van de opslag van de toestemming kan maximaal twee jaar zijn. Er wordt een pseudonieme gebruikersidentificatie aangemaakt en opgeslagen met het tijdstip van toestemming, informatie over de reikwijdte van de toestemming (zoals categorieën cookies en/of serviceproviders), evenals de browser, het systeem en het eindapparaat.
Wij verwerken de gegevens van onze zakelijke partners, zoals klanten en geïnteresseerden (gezamenlijk "zakelijke partners" genoemd), in het kader van contractuele en vergelijkbare juridische relaties en in de communicatie met zakelijke partners, bijvoorbeeld om aanvragen te verwerken.
Deze gegevensverwerking wordt uitgevoerd om aan onze contractuele verplichtingen te voldoen, zoals het leveren van overeengekomen diensten, verplichtingen om fouten bij te werken en te herstellen. We gebruiken de gegevens ook voor administratie, organisatorische taken en om onze rechten te beschermen. Daarnaast verwerken we gegevens op basis van onze gerechtvaardigde belangen in een efficiënte en zakelijke bedrijfsvoering en veiligheidsmaatregelen. Dit omvat ook het beschermen van onze zakelijke partners en onze activiteiten tegen misbruik en gevaar. We geven alleen gegevens van zakenpartners door voor zover dit noodzakelijk is voor de genoemde doeleinden of om te voldoen aan wettelijke verplichtingen. Informatie over andere verwerkingsdoeleinden, bijv. voor marketingdoeleinden, vindt u in deze gegevensbeschermingsverklaring.
De benodigde gegevens voor deze doeleinden worden voor of tijdens het verzamelen van gegevens aan zakelijke partners meegedeeld, bijv. in online formulieren, door middel van speciale markeringen of symbolen.
We verwijderen de gegevens nadat wettelijke garantie- en soortgelijke verplichtingen zijn verstreken, meestal na 4 jaar, tenzij de gegevens in een klantenaccount moeten worden opgeslagen of om wettelijke archiveringsredenen moeten worden bewaard. De wettelijke bewaartermijn voor documenten die relevant zijn voor de belastingwetgeving is tien jaar en zes jaar voor commerciële en zakelijke brieven.
We kunnen derden of platforms inschakelen bij het leveren van onze diensten. In deze gevallen zijn de algemene voorwaarden en gegevensbeschermingsinformatie van de betreffende aanbieder of het platform van toepassing.
We verwerken gebruikersgegevens om je onze online diensten te kunnen aanbieden. Dit omvat de verwerking van het IP-adres van de gebruiker, dat nodig is om de inhoud en functies van onze online diensten naar de browser of het apparaat van de gebruiker te sturen.
We maken gebruik van blogs of vergelijkbare vormen van online communicatie en publicatie (hierna "publicatiemedium" genoemd). Lezersgegevens worden alleen verwerkt voor zover dit noodzakelijk is voor de presentatie van het medium en de interactie tussen auteurs en lezers of om veiligheidsredenen. Meer informatie over de verwerking van gegevens van bezoekers van ons publicatiemedium is te vinden in deze mededeling over gegevensbescherming.
Wanneer je contact met ons opneemt (bijv. via post, contactformulier, e-mail, telefoon of sociale media) en in het kader van bestaande gebruikers- en zakelijke relaties, verwerken we de gegevens van de vragensteller voor zover dit nodig is om de vragen te beantwoorden.< /p>
We gebruiken webanalysemethoden, ook bekend als "bereikmeting", om de bezoekersstroom naar onze website te evalueren. Dit kan het gedrag, de interesses of demografische informatie van bezoekers omvatten, zoals leeftijd of geslacht, in pseudonieme vorm. Met deze analyses kunnen we bijvoorbeeld bepalen op welke tijdstippen ons online aanbod het meest wordt gebruikt en welke gebieden moeten worden geoptimaliseerd.
We gebruiken ook testprocedures om verschillende versies van ons online aanbod of onderdelen daarvan te evalueren en te verbeteren.
De verzamelde gegevens kunnen profielen bevatten die informatie over het gebruik van een apparaat samenvatten. Gegevens kunnen worden opgeslagen en gelezen in de browser of het eindapparaat. De verzamelde gegevens omvatten onder andere bezochte websites, gebruikte elementen, technische gegevens zoals browser en besturingssysteem en gebruikstijden. Als gebruikers hiermee instemmen, kunnen ook locatiegegevens worden verwerkt.
De IP-adressen van de gebruikers worden opgeslagen, maar we gebruiken een IP-maskeerproces (pseudonimisering door het IP-adres in te korten) om gebruikers te beschermen. Wij en de leveranciers van de gebruikte software kennen niet de werkelijke identiteit van de gebruikers, maar alleen de pseudonieme informatie die in de profielen is opgeslagen.
Meer gedetailleerde informatie over de diensten en gegevensverwerking is te vinden op de desbetreffende websites. Gebruikers kunnen te allen tijde bezwaar maken tegen het gebruik van deze tools (opt-out), bijvoorbeeld via geschikte opt-out plugins of instellingen voor advertentieweergave.
Wij verwerken persoonsgegevens voor online marketingdoeleinden, waaronder met name de marketing van advertentieruimte of de presentatie van reclame en andere inhoud op basis van de potentiële interesses van gebruikers en het meten van hun effectiviteit.
Voor dit doel maken we zogenaamde gebruikersprofielen aan, die worden opgeslagen in cookies of met behulp van vergelijkbare methoden. Deze profielen bevatten informatie zoals bekeken inhoud, bezochte websites en gebruikte online netwerken. Technische gegevens zoals de gebruikte browser, het besturingssysteem en informatie over gebruikstijden kunnen ook worden verwerkt. Als gebruikers toestemming hebben gegeven voor het verzamelen van hun locatiegegevens, kunnen deze ook worden verwerkt.
De IP-adressen van gebruikers worden opgeslagen en we gebruiken IP-maskeerprocedures (pseudonimisering) om gebruikers te beschermen. Er worden geen duidelijke gebruikersgegevens (zoals e-mailadressen of namen) opgeslagen, maar pseudoniemen. Noch wij, noch de aanbieders van online marketingmethoden kennen de werkelijke identiteit van de gebruikers, alleen de informatie in de profielen.
De profielinformatie wordt meestal opgeslagen in cookies en kan later worden gebruikt op andere websites die hetzelfde online marketingproces gebruiken voor de weergave en analyse van inhoud en worden aangevuld met andere gegevens.
In ons online aanbod nemen we affiliate links of andere verwijzingen naar de aanbiedingen en diensten van derden op. Als gebruikers deze links volgen of vervolgens gebruik maken van de aanbiedingen, ontvangen wij mogelijk een commissie van de externe aanbieders.
Om te kunnen volgen of gebruikers gebruik hebben gemaakt van de aanbiedingen via de door ons gebruikte affiliatelinks, is het noodzakelijk dat de externe aanbieders weten dat de gebruikers een dergelijke link hebben gevolgd. De toewijzing van de affiliatelinks aan de zakelijke transacties of promoties dient uitsluitend voor de facturering van commissies en wordt geannuleerd zodra dit niet langer nodig is.
Voor deze toewijzing kunnen de affiliate links worden aangevuld met bepaalde waarden, die ofwel deel uitmaken van de link of kunnen worden opgeslagen in een cookie. Deze waarden omvatten met name de bronwebsite, het tijdstip, online identifiers en het type link dat wordt gebruikt.