Gegevensbescherming
Alle persoonlijke gegevens worden vertrouwelijk behandeld. Onze gegevensbeschermingspraktijken zijn in overeenstemming met de Duitse federale wet op de gegevensbescherming (BDSG) en de algemene verordening gegevensbescherming (GDPR). Hieronder informeren we je over de details van gegevensbescherming:
1. Verantwoordelijke instantie in de zin van de GDPR en de BDSG
EK/servicegroup eG
Elpke 109, 33605 Bielefeld
Tel.: +49 (0) 521/2092-0
E-Mail: info@europeanretailaward.com
2. Functionaris voor gegevensbescherming
De functionaris voor gegevensbescherming van de verwerkingsverantwoordelijke is:
De heer Dipl.-Inform. Olaf Tenti
GDI Gesellschaft für Datenschutz und Informationssicherheit mbH
Körnerstr. 45, 58095 Hagen (NRW)
Tel.: +49 (0)2331/356832-0
E-Mail: datenschutz@gdi-mbh.eu
Internet: www.gdi-mbh.eu
3. Redenen voor gegevensverzameling
We verzamelen en verwerken je gegevens op basis van je deelname aan de European Retail Award.
4. Verzameling, verwerking en gebruik van gegevens
4.1 Bezoek onze website
Wanneer u onze website bezoekt, verzamelen onze servers automatisch informatie van algemene aard, met name voor het tot stand brengen van een verbinding, functionaliteit en beveiliging van het systeem. De op deze manier verzamelde informatie omvat:
het IP-adres,
Datum en tijd van de vraag,
Tijdzoneverschil met Greenwich Mean Time (GMT),
Inhoud van het verzoek (specifieke pagina),
Toegangsstatus/HTTP-statuscode,
de hoeveelheid overgedragen gegevens,
de website waar het verzoek vandaan komt (de zogenaamde verwijzer),
Type en versie van de gebruikte browser samen met de gebruikte taalversie,
Type en versie van het besturingssysteem en de gebruikte interface,
de domeinnaam van de internetprovider (ISP) en
de duur van het bezoek aan onze website.
We analyseren de verzamelde gegevens automatisch om functionele storingen van onze website en diensten en aanvallen op onze technische infrastructuur (bijv. door zogenaamde denial-of-service-aanvallen) te detecteren en om de nodige tegenmaatregelen te kunnen nemen. Het is voor ons niet mogelijk om uit deze gegevens conclusies te trekken over specifieke personen vanwege de pseudonimisering die we hebben uitgevoerd. Deze gegevens worden niet samengevoegd met andere gegevensbronnen.
Voornoemde gegevens worden over het algemeen na 24 uur verwijderd, of na zeven dagen in het geval van langdurige bedreigingen, maar uiterlijk wanneer de gegevens niet langer nodig zijn voor voornoemde doeleinden. Als er wettelijke bewaarplichten bestaan, beperken we de verwerking.
De rechtsgrondslag is ons legitieme belang bij het weergeven van onze website en het waarborgen van de stabiliteit en veiligheid van de gegevensverbinding en onze technische systemen in de zin van art. 6 lid 1 lit. f) GDPR.
4.2 Contactformulier
Als u contact met ons opneemt via een contactformulier, op onze website of via e-mail worden persoonsgegevens verzameld. Welke gegevens in elk geval worden verzameld, kunt u zien aan het gebruikte contactformulier. Verplichte informatie is in elk geval gemarkeerd, in het bijzonder met een sterretje (*). In de regel is ten minste een e-mailadres vereist, zodat we contact met u kunnen opnemen. Alle andere informatie is vrijwillig.
De gegevens worden opgeslagen om uw aanvraag te verwerken. We verwijderen de gegevens die zijn verzameld in verband met het contactformulier nadat opslag niet langer nodig is, of beperken de verwerking als er wettelijke bewaarplichten zijn.
De rechtsgrondslag voor de verwerking van uw persoonlijke gegevens is Art. 6 para. 1 lit. b) GDPR als uw vraag betrekking heeft op het sluiten van een contract. Bovendien is het ons legitieme belang om uw vragen te beantwoorden, zelfs als deze geen verband houden met een contract of een mogelijke sluiting van een contract, zodat in dit geval Art. 6 para. 1 lit. f) GDPR de wettelijke basis is.
4.3 Een gebruikersaccount / gebruikersaccount openen
Wij verzamelen persoonlijke gegevens en verwerken deze als u ons deze gegevens verstrekt bij het uitvoeren van een contract of het openen van een gebruikersaccount voor onze website. Het is noodzakelijk om een gebruikersnaam en een e-mailadres op te geven, evenals een wachtwoord. We raden u aan een pseudoniem te gebruiken in plaats van uw echte naam.
Welke gegevens in detail worden verzameld, kun je zien in de respectievelijke invoerformulieren. Sommige gegevens worden daar opgeslagen als verplichte informatie. Deze zijn meestal gemarkeerd met een sterretje (*). Het verstrekken van andere gegevens is vrijwillig.
De rechtsgrondslag voor de verwerking is uw toestemming, die u ons hebt gegeven in overeenstemming met Art. 6 para. 1 lit. a) GDPR bij het openen van de gebruikersaccount. U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst, zonder dat dit de rechtsgrondslag voor gegevensverwerking die al heeft plaatsgevonden, ongeldig maakt. Als u uw toestemming intrekt, verwijderen we de persoonlijke gegevens die aan uw gebruikersaccount zijn gekoppeld.
Verwijdering van uw klantenaccount is op elk moment mogelijk en kan worden gedaan door een bericht te sturen naar het contactadres van onze functionaris voor gegevensbescherming. We verwijderen uw persoonlijke gegevens onmiddellijk als er geen bewaarplicht is.
4.4 Integratie van externe dienstverleners
In sommige gevallen maken we gebruik van externe dienstverleners om uw gegevens te verwerken. Deze zijn zorgvuldig door ons geselecteerd en in opdracht gegeven, zijn gebonden aan onze instructies en worden regelmatig gecontroleerd.
4.4.1 YouTube-video's
Op onze website gebruiken we de “YouTube”-service, die wordt beheerd door Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS, of als u uw statutaire zetel of woonplaats in de EU hebt, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (“Google”).
YouTube-video's zijn zodanig in ons online aanbod geïntegreerd dat de op https://www.youtube.com opgeslagen inhoud direct vanaf onze website kan worden afgespeeld. Er worden geen gegevens doorgestuurd naar YouTube als je geen toestemming hebt gegeven voor de weergave van video's. Door de website te bezoeken, ontvangt YouTube vervolgens de informatie dat je de betreffende subpagina van onze website hebt bezocht. Dit zal zijn
het IP-adres,
Datum en tijd van het verzoek,
Tijdzoneverschil met Greenwich Mean Time (GMT),
Inhoud van het verzoek (specifieke pagina),
toegangsstatus/HTTP-statuscode,
de hoeveelheid overgedragen gegevens,
de website waar het verzoek vandaan komt (zogenaamde referrer),
het type en de versie van de gebruikte browser en de gebruikte taalversie, evenals
het type en de versie van het besturingssysteem en de gebruikte interface
verzonden. Dit gebeurt ongeacht of YouTube een gebruikersaccount beschikbaar stelt waarmee je bent ingelogd of dat er geen gebruikersaccount bestaat. Als je bent aangemeld bij Google, worden je gegevens direct aan je account toegewezen. Als je niet wilt dat jouw gegevens worden gekoppeld aan jouw YouTube-profiel, moet je uitloggen bij YouTube voordat je de knop activeert. YouTube slaat jouw gegevens op als gebruiksprofielen en gebruikt deze voor reclame, marktonderzoek en/of het aanpassen van zijn website. Een dergelijke evaluatie wordt in het bijzonder uitgevoerd (zelfs voor gebruikers die niet zijn ingelogd) om op maat gemaakte reclame aan te bieden en om andere gebruikers van het sociale netwerk te informeren over jouw activiteiten op onze website. U hebt het recht om bezwaar te maken tegen het aanmaken van deze gebruikersprofielen, waarbij u contact moet opnemen met Google om dit recht uit te oefenen.
Meer informatie over het doel en de omvang van het verzamelen van gegevens en de verwerking ervan door YouTube vind je in het privacybeleid. Daar vind je ook meer informatie over je rechten en instellingsmogelijkheden om je privacy te beschermen: https://policies.google.com/privacy?hl=de&gl=de.
De rechtsgrondslag voor het verzamelen en verwerken van gegevens is uw toestemming in de zin van art. 6 lid 1 letter a) GDPR, die u ons mogelijk hebt gegeven toen u onze website voor het eerst bezocht. U kunt uw toestemming voor gegevensverwerking te allen tijde intrekken met werking voor de toekomst. Neem hiervoor contact op met onze functionaris voor gegevensbescherming via de verstrekte contactgegevens, verwijder de cookies in uw browser of gebruik de link om uw toestemming te beheren, die u kunt vinden in het gedeelte “Cookies” van dit privacybeleid. Het intrekken van de toestemming heeft geen invloed op de rechtmatigheid van de gegevensverwerking die vóór de intrekking is uitgevoerd.
Aangezien er geen adequaatheidsbesluit is van de EU-Commissie voor de overdracht van persoonsgegevens naar de VS, hebben we standaard gegevensbeschermingsclausules afgesloten met Google in de zin van Art. 46 para. 2 lit. c) GDPR, die u kunt opvragen bij onze functionaris voor gegevensbescherming.
4.4.2 Friendly Captcha
Om misbruik te voorkomen, gebruiken we de “Friendly Captcha”-identificatieservice op onze website. Deze service wordt geleverd door Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Duitsland.
De query met Friendly Captcha wordt gebruikt om te onderscheiden of de invoer in het websiteformulier door een mens is gedaan of door een geautomatiseerde machineverwerking.
U kunt de bijbehorende gegevensverzameling voorkomen door de functie niet te gebruiken. We willen u erop wijzen dat er dan geen aanvragen kunnen worden verzonden.
Hiervoor hebben we een programmacode van Friendly Captcha in onze website geïntegreerd, bijvoorbeeld voor contactformulieren, zodat het eindapparaat van de bezoeker een verbinding kan maken met de Europese servers van Friendly Captcha, zodat Friendly Captcha de menselijke invoer kan verifiëren. Afhankelijk van het resultaat kunnen we beveiligingsregels toewijzen aan verzoeken via onze website en deze bijvoorbeeld verwerken of afwijzen. De gegevens worden uitsluitend gebruikt ter bescherming tegen spam en bots, zoals hierboven beschreven. Friendly Captcha plaatst of leest geen cookies op het eindapparaat van de bezoeker. IP-adressen worden alleen opgeslagen in gehashte, d.w.z. eenzijdig gecodeerde vorm en stellen ons of Friendly Captcha niet in staat om conclusies te trekken over een individuele persoon.
4.4.3 Google Ads met remarketing
Onze website maakt gebruik van de functies van “Google Ads” met de module “Remaketing”, geëxploiteerd door Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS, of als u uw statutaire zetel of woonplaats in de EU hebt, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (“Google”).
We gebruiken Google Ads Remarketing om reclame te maken voor deze website in de zoekresultaten van Google en op websites van derden. Voor dit doel plaatst Google een cookie in de browser van uw eindapparaat, die automatisch op interesses gebaseerde advertenties mogelijk maakt door middel van een pseudonieme cookie-ID en op basis van de pagina's die u bezoekt.
Verdere gegevensverwerking vindt alleen plaats als u Google toestemming hebt gegeven om uw internet- en app-browsegeschiedenis te koppelen aan uw Google-account en informatie van uw Google-account te gebruiken om advertenties die u op internet bekijkt, te personaliseren. In dit geval, als u ingelogd bent bij Google terwijl u onze website bezoekt, zal Google uw gegevens samen met Google Analytics-gegevens gebruiken om doelgroeplijsten te maken en te definiëren voor cross-device remarketing. Voor dit doel koppelt Google tijdelijk uw persoonlijke gegevens met Google Analytics-gegevens om doelgroepen te creëren.
U kunt ook de Digital Advertising Alliance bezoeken op www.aboutads.info voor meer informatie over het gebruik van cookies en om de juiste instellingen te maken. Tot slot kunt u uw browser zo instellen dat u wordt geïnformeerd over het plaatsen van cookies en individueel kunt beslissen of u cookies wilt accepteren of dat u de acceptatie van cookies voor bepaalde gevallen of in het algemeen wilt uitsluiten. Als u geen cookies accepteert, kan de functionaliteit van onze website beperkt zijn.
Meer informatie en de gegevensbeschermingsbepalingen met betrekking tot adverteren en Google vindt u hier: http://www.google.com/policies/technologies/ads/
Voor zover we in deze context cookies gebruiken, is de rechtsgrondslag voor gegevensverwerking uw toestemming in de zin van art. 6 par. 1 lit. a) GDPR. U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst. Neem hiervoor contact op met onze functionaris voor gegevensbescherming via de verstrekte contactgegevens, verwijder de cookies van uw browser of gebruik de link om uw toestemming te beheren, die u kunt vinden in het gedeelte “Cookies” van dit privacybeleid. Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van de gegevensverwerking die is uitgevoerd tot het moment van intrekking.
Als je geen toestemming hebt gegeven voor het gebruik van cookies, zullen we deze niet gebruiken. De rechtsgrondslag voor het weergeven van reclame is dan ons legitieme belang bij de verspreiding van ons aanbod en klantenwerving in de zin van art. 6 lid 1 lit. f) GDPR.
Aangezien er geen adequaatheidsbesluit is van de EU-Commissie voor de overdracht van persoonsgegevens naar de VS, hebben we standaard gegevensbeschermingsclausules afgesloten met Google in de zin van Art. 46 para. 2 lit. c) GDPR, die u kunt opvragen bij onze functionaris voor gegevensbescherming.
4.4.4 Google Analytics
Deze website maakt gebruik van de webanalysedienst “Google Analytics”, die wordt beheerd door Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS, of als u uw hoofdkantoor of woonplaats in de EU hebt, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (“Google”).
Google Analytics maakt gebruik van “cookies” (tekstbestandjes die op uw computer worden geplaatst) om de website te helpen analyseren hoe gebruikers de site gebruiken als ze toestemming hebben gegeven voor het gebruik van cookies voor marketingdoeleinden.
De door het cookie gegenereerde informatie over uw gebruik van deze website wordt gewoonlijk doorgestuurd naar een server van Google in de VS en daar opgeslagen. Als IP-anonimisering op deze website is geactiveerd, wordt uw IP-adres echter eerst ingekort door Google binnen lidstaten van de Europese Unie of in andere landen die partij zijn bij de Overeenkomst betreffende de Europese Economische Ruimte. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de VS verzonden en daar ingekort. IP-anonimisering is actief op deze website. In opdracht van de beheerder van deze website zal Google deze informatie gebruiken om uw gebruik van de website te analyseren, om rapporten over de websiteactiviteiten samen te stellen en om andere met het websitegebruik en het internetgebruik verbonden diensten aan de websitebeheerder te leveren. Het IP-adres dat in het kader van Google Analytics door uw browser wordt verzonden, wordt niet samengevoegd met andere gegevens van Google. U kunt het gebruik van cookies weigeren door in uw browser de daarvoor geëigende instellingen te kiezen. Wij wijzen u er echter op dat u in dat geval wellicht niet alle mogelijkheden van deze website kunt benutten. De gegevens worden na 60 maanden verwijderd.
De gebruiksvoorwaarden en informatie over gegevensbescherming zijn te vinden op http://www.google.com/analytics/terms/de.html of op https://www.google.de/intl/de/policies/.
Google verwerkt uw persoonsgegevens namens ons. We hebben daarom een contract voor orderverwerking gesloten met Google in overeenstemming met Art. 28 para. 3 GDPR, waarin Google zich ertoe verplicht je persoonlijke gegevens te beschermen en niet door te geven aan derden voor andere doeleinden dan hierboven vermeld.
De rechtsgrondslag voor het verzamelen en verwerken van gegevens is uw toestemming in de zin van art. 6 lid 1 letter a) GDPR, die u ons mogelijk hebt gegeven toen u onze website voor het eerst bezocht. U kunt uw toestemming voor gegevensverwerking te allen tijde intrekken met werking voor de toekomst. Neem hiervoor contact op met onze functionaris voor gegevensbescherming via de verstrekte contactgegevens, verwijder de cookies in uw browser of gebruik de link om uw toestemming te beheren, die u kunt vinden in het gedeelte “Cookies” van dit privacybeleid. Het intrekken van de toestemming heeft geen invloed op de rechtmatigheid van de gegevensverwerking die vóór de intrekking is uitgevoerd.
Aangezien er geen adequaatheidsbesluit is van de EU-Commissie voor de overdracht van persoonsgegevens naar de VS, hebben we standaard gegevensbeschermingsclausules afgesloten met Google in de zin van Art. 46 para. 2 lit. c) GDPR, die u kunt opvragen bij onze functionaris voor gegevensbescherming.
5. Cookies
Onze website maakt gebruik van de cookietoestemmingstechnologie van Big DatanSolutions B.V. (CookieFirst), Plantage Middenlaan 42a, 1018DH, Amsterdam, Nederland, om uw toestemming te verkrijgen voor de opslag van bepaalde cookies op uw eindapparaat of voor het gebruik van bepaalde technologieën en om dit te documenteren in overeenstemming met de regelgeving inzake gegevensbescherming. De rechtsgrondslag hiervoor is art. 6 lid 1 zin 1 lit. c GDPR. Wanneer u onze website bezoekt, worden de volgende persoonsgegevens aan Cookiefirst doorgegeven: uw toestemming(en) of het intrekken van uw toestemming(en), uw IP-adres, informatie over uw browser, informatie over uw apparaat, tijdstip van uw bezoek aan de website.
Cookiefirst slaat ook een cookie op in uw browser om de door u gegeven toestemmingen te kunnen toewijzen of intrekken. De op deze wijze verzamelde gegevens worden bewaard totdat u ons verzoekt deze te verwijderen, de Cookiefirst-cookie zelf verwijdert of het doel voor het opslaan van de gegevens niet langer van toepassing is. Verplichte wettelijke bewaarplichten blijven onaangetast.
Wat zijn cookies?
Cookies en soortgelijke technologieën zijn zeer kleine tekstdocumenten of stukjes code die vaak een unieke identificatiecode bevatten. Wanneer u een website bezoekt of een mobiele applicatie gebruikt, vraagt een computer uw computer of mobiele apparaat om toestemming om dit bestand op uw computer of mobiele apparaat op te slaan en toegang te krijgen tot informatie. Informatie die door cookies en soortgelijke technologieën wordt verzameld, kan de datum en tijd van het bezoek bevatten en de manier waarop u een bepaalde website of mobiele applicatie gebruikt.
Waarom gebruiken we cookies?
Cookies zorgen ervoor dat je ingelogd blijft tijdens je bezoek aan onze online shop, dat alle artikelen in je winkelmandje bewaard blijven, dat je veilig kunt winkelen en dat de website goed blijft werken. De cookies zorgen er ook voor dat we kunnen zien hoe onze website wordt gebruikt en hoe we deze kunnen verbeteren. Daarnaast kunnen onze eigen cookies, afhankelijk van uw voorkeuren, worden gebruikt om u gerichte advertenties te tonen die aansluiten bij uw persoonlijke interesses.
Welk type cookies gebruiken we?
Noodzakelijke cookies
Deze cookies zijn nodig om de website goed te laten functioneren. Sommige van de volgende acties kunnen met deze cookies worden uitgevoerd.
- Items opslaan in een winkelmandje voor online aankopen
- Uw cookie-instellingen voor deze website opslaan
- Taalinstellingen opslaan
- Log in op onze portal. We moeten controleren of je bent ingelogd.
Performance cookies
Deze cookies worden gebruikt om statistische informatie te verzamelen over het gebruik van onze website, ook wel analytische cookies genoemd. We gebruiken deze gegevens om de prestaties te verbeteren en de website te optimaliseren.
Hoe kan ik cookies uitschakelen of verwijderen?
U kunt alle cookies weigeren, behalve de noodzakelijke. In de browserinstellingen kunt u de instellingen wijzigen zodat cookies worden geblokkeerd. In de meeste browsers vindt u uitleg over hoe u dit kunt doen in de “Help”-functie. Als u echter cookies blokkeert, is het mogelijk dat u niet alle technische functies van onze website kunt gebruiken en dat dit een negatieve invloed kan hebben op uw gebruikerservaring.
De cookies die we op onze website gebruiken zijn
Naam | Doel | Domainnaam | Procedure | Aanbieder | Type |
---|---|---|---|---|---|
cookiefirst-consent | Deze cookie bewaart uw cookie-instellingen voor deze website. U kunt deze instellingen op elk gewenst moment wijzigen of uw toestemming intrekken. | europeanretailaward.com | een jaar | Cookie First | Cookie |
cookiefirst-consent | Deze cookie bewaart uw cookie-instellingen voor deze website. U kunt deze instellingen op elk gewenst moment wijzigen of uw toestemming intrekken. | europeanretailaward.com | Aanhoudend | Cookie First | Local Storage |
cookiefirst-id | Deze cookie bevat uw unieke ID zodat CookieFirst unieke bezoekers van deze website kan identificeren. | europeanretailaward.com | Aanhoudend | Cookie First | Local Storage |
era_session | Dit is een sessiecookie voor cms die niet continu wordt gebruikt en de verzamelde informatie aan het einde van elke sessie verwijdert. | europeanretailaward.com | 2 uur | Cookie |
5.1 Cookies verwijderen
Cookies worden op uw eindapparaat opgeslagen totdat u ze verwijdert, wat u op elk gewenst moment kunt doen. Bovendien worden verlopen cookies automatisch verwijderd door uw browser als u uw browser dienovereenkomstig hebt geconfigureerd. Verlopen cookies worden door uw browser niet meer naar onze servers gestuurd en kunnen daarom niet meer door ons worden gebruikt.
Hier vindt u informatie over het verwijderen van cookies in uw browser en het beheren van de cookie-instellingen voor de meest gebruikte browsers:
5.1.1 Desktop PC / Laptop
Microsoft Edge: https://support.microsoft.com/de-de/help/4464209
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Apple Safari: ttps://support.apple.com/de-de/guide/safari/sfri11471/mac
Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de1.
5.1.2 Mobiele apparaten
Google Chrome (Android): https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DAndroid&hl=de&oco=0
Google Chrome (iOS): https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DiOS&hl=de&oco=0
Apple Safari (iOS): https://support.apple.com/de-de/HT201265
Samsung Internet (Android): https://www.samsung.com/de/support/mobile-devices/cache-und-cookies-loeschen/
Mozilla Firefox (Android): https://support.mozilla.org/de/kb/cookies-aktivieren-deaktivieren-firefox-android
5.1.3 Opt-Out Cookies
Voor marketing- en analysefuncties bieden we je ook de mogelijkheid om opt-out cookies in je browser op te slaan (zie de afzonderlijke punten hieronder). Het gebruik van opt-out cookies is niet verplicht. Opt-out cookies maken het voor de respectieve diensten gemakkelijker om uw browser zodanig te identificeren dat u niet wilt dat marketing- en analysecookies worden gebruikt. Op basis van deze identificatie onthouden de respectieve dienstverleners zich van het volgen van gebruikers en het plaatsen van verdere identificerende cookies, bijvoorbeeld voor marketing- en analysedoeleinden.
De rechtsgrondslag voor het plaatsen van opt-out cookies is ons legitieme belang in de zin van Art. 6 para. 1 lit. f) GDPR. Ons legitieme belang bestaat uit het in acht nemen van uw bezwaar tegen gegevensverzameling en het rechtmatig verzamelen en verwerken van gegevens in de zin van de GDPR.
6. Gegevensbeveiliging
We gebruiken technische en organisatorische maatregelen om onze website en andere systemen te beveiligen tegen verlies, vernietiging, toegang, wijziging of verspreiding van uw gegevens door onbevoegden. Afhankelijk van de gebruikte browser worden gegevens verzonden met behulp van 128- of 256-bits SSL-encryptie (transportversleuteling). Transportversleuteling zorgt ervoor dat derden die gegevens onderscheppen die via internet worden verzonden, geen kennis kunnen nemen van de inhoud van de verzending. Metadata, d.w.z. met name het tijdstip van gegevensoverdracht, IP-adressen van de deelnemers aan de communicatie en de hoeveelheid en grootte van de verzonden gegevens, zijn niet geschikt voor transportversleuteling.
We hebben erop gewezen dat ondanks regelmatige controles en voortdurende verbetering van onze beveiligingsmaatregelen, volledige bescherming tegen alle risico's niet mogelijk is.
7. Annulering
Persoonlijke gegevens worden verwijderd of geblokkeerd zodra het doel van de opslag niet langer van toepassing is of u om verwijdering verzoekt. De gegevens worden ook verwijderd als een door de bovengenoemde norm voorgeschreven bewaartermijn afloopt, tenzij er een noodzaak is voor verdere opslag van de gegevens voor het sluiten of uitvoeren van een overeenkomst of u hiervoor toestemming hebt gegeven.
8. Overdracht van gegevens naar derde landen
We maken gebruik van verschillende dienstverleners die ons verschillende technologieën en/of producten leveren. Veel van deze dienstverleners maken gebruik van servers in derde landen, d.w.z. buiten de Europese Unie of de Europese Economische Ruimte, waarvoor de niet-EU-commissie een gegevensbeschermingsniveau heeft vastgesteld dat fundamenteel gelijkwaardig is aan de Europese wetgeving inzake gegevensbescherming in een zogenaamde adequaatheidsbeschikking.
Tot deze landen behoren met name de Verenigde Staten van Amerika (VS). De bijbehorende overdracht van persoonsgegevens moet toegestaan zijn in overeenstemming met art. 44 e.v. van de GDPR. GDPR toegestaan moeten zijn. In juli 2020 oordeelde het Europese Hof van Justitie (HvJ) dat de Privacy Shield-overeenkomst tussen de EU en de VS (EU-US Privacy Shield) niet langer kan worden gebruikt om persoonsgegevens naar de VS door te geven. Dit betekent dat het oorspronkelijke adequaatheidsbesluit is ingetrokken. Het Privacy Shield als zodanig en de bijbehorende zelfcertificering blijven echter van kracht. Als gevolg hiervan zijn Amerikaanse bedrijven die zichzelf hebben gecertificeerd en zich hebben geregistreerd bij de International Trade Administration van het Amerikaanse ministerie van Handel (zie overzicht op https://www.privacyshield.gov/list) nog steeds verplicht om te voldoen aan de bepalingen van het Privacy Shield, waardoor een passend niveau van gegevensbescherming zoveel mogelijk kan worden gegarandeerd.
Verder gaan we ook akkoord met de standaardclausules voor gegevensbescherming die zijn uitgevaardigd door de EU-Commissie en die nog steeds gelden voor dienstverleners die persoonsgegevens verwerken in een derde land waarvoor de EU-Commissie geen voldoende gelijkwaardige wetgeving voor gegevensbescherming heeft vastgesteld als onderdeel van een adequaatheidsbesluit. Waar mogelijk gaan we ook akkoord met aanvullende garanties om ervoor te zorgen dat adequate gegevensbescherming wordt gegarandeerd in de VS of andere derde landen.
Sommige dienstverleners hebben ook zogenaamde goedgekeurde bindende bedrijfsvoorschriften (BCR), die ervoor zorgen dat het bedrijf voldoet aan de Europese normen voor gegevensbescherming. Waar deze bestaan, komen we geen aparte standaard contractuele clausules overeen met de dienstverleners die onder de respectievelijke BCR vallen.
Desondanks is het mogelijk dat, ondanks contractuele en technische beschermingsmaatregelen, het niveau van gegevensbescherming in het derde land niet overeenkomt met dat van de EU. In dergelijke gevallen vragen wij u, indien nodig, om uw toestemming voor de overdracht van persoonsgegevens naar uw derde land in overeenstemming met Art. 49 para. 1 lit. a) GDPR als onderdeel van de toestemming voor cookies, in (contact)formulieren of voor andere registraties en aanmeldingen. Dit heeft met name betrekking op de overdracht van gegevens naar de VS. Daar kunnen autoriteiten en inlichtingendiensten zoals de National Security Agency (NSA) toegangsrechten en leesopties hebben met betrekking tot persoonsgegevens zonder dat wij als gegevensexporteur of jij als betrokkene hiervan op de hoogte zijn en zonder dat er geschikte rechtsmiddelen beschikbaar zijn om dit te voorkomen of actie te ondernemen tegen dergelijke toegang. Sommige van onze serviceproviders verplichten zich er echter toe om de rechtsmiddelen uit te putten die hen onder de Amerikaanse wetgeving ter beschikking staan tegen toegang tot uw gegevens door overheidsinstanties. Sommige van hen publiceren ook transparantierapporten waarin - voor zover wettelijk mogelijk - officiële verzoeken en reacties worden vermeld.
In de tool voor toestemmingsbeheer, waarnaar wordt verwezen in het gedeelte “Cookies” van dit privacybeleid, vindt u ook informatie over de serviceproviders uit derde landen die we gebruiken, evenals de rechtsgrondslag en het doel van de gegevensoverdracht.
9. Rechten van de betrokkene
Als uw persoonsgegevens worden verwerkt, bent u een betrokkene in de zin van de GDPR en hebt u de volgende rechten ten opzichte van de verwerkingsverantwoordelijke:
9.1 Recht op informatie
U kunt de verwerkingsverantwoordelijke vragen om bevestiging of wij persoonsgegevens van u verwerken.
Als een dergelijke verwerking heeft plaatsgevonden, kunt u de volgende informatie opvragen bij de verwerkingsverantwoordelijke:
de doeleinden waarvoor de persoonsgegevens worden verwerkt;
de categorieën van persoonsgegevens die worden verwerkt;
de ontvangers of categorieën ontvangers aan wie de persoonlijke gegevens over u zijn of zullen worden bekendgemaakt;
de geplande duur van de opslag van de persoonsgegevens die op u betrekking hebben of, indien specifieke informatie hierover niet mogelijk is, criteria voor het bepalen van de opslagperiode;
het bestaan van een recht op rectificatie of wissing van uw persoonsgegevens, een recht op beperking van de verwerking door de voor de verwerking verantwoordelijke of een recht om bezwaar te maken tegen een dergelijke verwerking;
het bestaan van een recht op beroep bij een toezichthoudende autoriteit;
alle beschikbare informatie over de herkomst van de gegevens als de persoonsgegevens niet bij de betrokkene zijn verzameld.
9.2 Recht op correctie
U hebt het recht op rectificatie en/of aanvulling jegens de verwerkingsverantwoordelijke als de verwerkte persoonsgegevens die op u betrekking hebben onjuist of onvolledig zijn. De voor de verwerking verantwoordelijke moet de correctie onverwijld uitvoeren.
9.3 Recht op beperking van de verwerking
Onder de volgende voorwaarden kunt u vragen om de verwerking van uw persoonlijke gegevens te beperken:
als u de juistheid van de persoonsgegevens die op u betrekking hebben betwist gedurende een periode die de voor de verwerking verantwoordelijke in staat stelt om de juistheid van de persoonsgegevens te controleren;
de verwerking onwettig is en u zich verzet tegen het wissen van de persoonsgegevens en in plaats daarvan verzoekt om beperking van het gebruik ervan;
de voor de verwerking verantwoordelijke de persoonsgegevens niet langer nodig heeft voor de doeleinden van de verwerking, maar u deze wel nodig heeft voor de vaststelling, uitoefening of verdediging van een recht in rechte, of
als u bezwaar hebt gemaakt tegen de verwerking op grond van Art. 21 (1) GDPR en het nog niet zeker is of de legitieme gronden van de verwerkingsverantwoordelijke zwaarder wegen dan uw gronden.
Als de verwerking van uw persoonsgegevens is beperkt, mogen deze gegevens - afgezien van de opslag ervan - alleen worden verwerkt met uw toestemming of voor de vaststelling, uitoefening of verdediging van een recht in rechte of voor de bescherming van de rechten van een andere natuurlijke of rechtspersoon of om redenen van zwaarwegend algemeen belang van de Unie of een lidstaat.
Als de beperking van de verwerking is beperkt in overeenstemming met de bovenstaande voorwaarden, wordt u door de verwerkingsverantwoordelijke geïnformeerd voordat de beperking wordt opgeheven.
9.4 Recht op annulering
9.4.1 Annuleringsverplichting
U hebt het recht om zonder onnodige vertraging van de voor de verwerking verantwoordelijke het wissen van uw persoonsgegevens te verkrijgen en de voor de verwerking verantwoordelijke is verplicht om persoonsgegevens zonder onnodige vertraging te wissen wanneer een van de volgende gronden van toepassing is:
De persoonsgegevens die op u betrekking hebben zijn niet langer noodzakelijk voor de doeleinden waarvoor ze zijn verzameld of anderszins verwerkt.
U herroept uw toestemming waarop de verwerking was gebaseerd op grond van Art. 6 para. 1 lit. a) of Art. 9 para. 2 lit. a) GDPR en er is geen andere rechtsgrondslag voor de verwerking.
Je maakt bezwaar tegen de verwerking op grond van Art. 21 (1) GDPR en er zijn geen dwingende legitieme gronden voor de verwerking, of je maakt bezwaar tegen de verwerking op grond van Art. 21 (2) GDPR.
De persoonsgegevens die op u betrekking hebben, zijn onrechtmatig verwerkt.
Het wissen van uw persoonsgegevens is noodzakelijk om te voldoen aan een wettelijke verplichting krachtens de EU-wetgeving of de wetgeving van de lidstaten waaraan de voor de verwerking verantwoordelijke is onderworpen.
De persoonsgegevens die op u betrekking hebben, zijn verzameld in verband met diensten van de informatiemaatschappij die worden aangeboden in overeenstemming met art. 8 lid 1 GDPR.
9.4.2 Informatie aan derden
Als de verwerkingsverantwoordelijke de persoonsgegevens die op u betrekking hebben openbaar heeft gemaakt en verplicht is deze te wissen op grond van art. 17 (1) GDPR, neemt de verwerkingsverantwoordelijke, rekening houdend met de beschikbare technologie en de kosten van tenuitvoerlegging, redelijke maatregelen, waaronder technische maatregelen, om de verwerkingsverantwoordelijken die de persoonsgegevens verwerken ervan op de hoogte te stellen dat u als betrokkene hebt verzocht dat deze verwerkingsverantwoordelijken alle koppelingen naar of kopieën of reproducties van deze persoonsgegevens wissen.
9.4.3 Uitzonderingen
Het recht op wissen bestaat niet als de verwerking noodzakelijk is
het recht op vrijheid van meningsuiting en informatie uit te oefenen;
om te voldoen aan een wettelijke verplichting die verwerking vereist op grond van EU-wetgeving of wetgeving van een lidstaat waaraan de voor de verwerking verantwoordelijke is onderworpen, of voor de vervulling van een taak van algemeen belang of die deel uitmaakt van de uitoefening van het openbaar gezag die aan de voor de verwerking verantwoordelijke is opgedragen;
om redenen van openbaar belang op het gebied van volksgezondheid in overeenstemming met Art. 9 lid 2 lit. h) en i) en Art. 9 lid 3 GDPR;
voor het doen gelden, uitoefenen of verdedigen van juridische claims.
9.5 Recht op informatie
Als u het recht op rectificatie, wissing of beperking van de verwerking hebt ingeroepen tegen de voor de verwerking verantwoordelijke, is de voor de verwerking verantwoordelijke verplicht om alle ontvangers aan wie de u betreffende persoonsgegevens zijn verstrekt, in kennis te stellen van deze rectificatie of wissing van de gegevens of beperking van de verwerking, tenzij dit onmogelijk blijkt of onevenredig veel moeite kost. U hebt het recht jegens de voor de verwerking verantwoordelijke om over deze ontvangers te worden geïnformeerd.
9.6 Recht op gegevensoverdraagbaarheid
U hebt het recht om de persoonsgegevens die op u betrekking hebben en die u aan de voor de verwerking verantwoordelijke hebt verstrekt, te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat. U hebt ook het recht om deze gegevens zonder belemmering van de verwerkingsverantwoordelijke aan wie de persoonsgegevens zijn verstrekt, door te geven aan een andere verwerkingsverantwoordelijke, wanneer
de verwerking is gebaseerd op toestemming conform Art. 6 para. 1 lit. a) GDPR of Art. 9 para. 2 lit. a) GDPR of op een contract conform Art. 6 para. 1 lit. b) GDPR en
de verwerking wordt uitgevoerd via geautomatiseerde middelen.
Bij de uitoefening van dit recht heeft u ook het recht om te verkrijgen dat de persoonsgegevens die op u betrekking hebben rechtstreeks worden overgedragen van een verwerkingsverantwoordelijke naar een andere verwerkingsverantwoordelijke, voor zover dit technisch haalbaar is. De vrijheden en rechten van andere personen mogen hierdoor niet worden aangetast.
9.7 Recht op herroeping van de toestemmingsverklaring volgens de gegevensbeschermingswetgeving
U hebt het recht om uw verklaring van toestemming op grond van de wetgeving inzake gegevensbescherming op elk gewenst moment in te trekken. Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van de verwerking op basis van toestemming voordat deze werd ingetrokken.
9.8 Geautomatiseerde besluitvorming in individuele gevallen, inclusief profilering
U hebt het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking, met inbegrip van profilering, gebaseerd besluit dat rechtsgevolgen voor u heeft of u op soortgelijke wijze in aanmerkelijke mate treft. Dit is niet van toepassing indien het besluit noodzakelijk is voor de sluiting of uitvoering van een overeenkomst tussen u en de voor de verwerking verantwoordelijke, is toegestaan op grond van wetgeving van de Unie of de lidstaat waaraan de voor de verwerking verantwoordelijke is onderworpen en waarin tevens passende maatregelen zijn vastgelegd om uw rechten en vrijheden en legitieme belangen te waarborgen, of is gebaseerd op uw uitdrukkelijke toestemming.
Deze besluiten mogen echter niet worden gebaseerd op speciale categorieën van persoonsgegevens volgens Art. 9 para. 1 GDPR, tenzij Art. 9 para. 2 lit. a) of g) GDPR van toepassing is en er passende maatregelen zijn genomen om de rechten en vrijheden en uw legitieme belangen te beschermen.
9.9 Recht van bezwaar
U hebt het recht om, op gronden die verband houden met uw specifieke situatie, te allen tijde bezwaar te maken tegen de verwerking van uw persoonsgegevens op basis van artikel 6, lid 1, onder e) of f), GDPR, met inbegrip van profilering op basis van deze bepalingen.
De verwerkingsverantwoordelijke zal de persoonsgegevens die op u betrekking hebben niet langer verwerken, tenzij de verwerkingsverantwoordelijke dwingende legitieme gronden voor de verwerking aantoont die zwaarder wegen dan uw belangen, rechten en vrijheden of voor de vaststelling, uitoefening of verdediging van rechtsvorderingen.
Als uw persoonsgegevens worden verwerkt voor direct marketing, hebt u het recht om op elk moment bezwaar te maken tegen de verwerking van uw persoonsgegevens voor dergelijke marketing, waaronder profilering voor zover dit verband houdt met dergelijke direct marketing.
Als u bezwaar maakt tegen verwerking voor direct marketingdoeleinden, zullen de persoonsgegevens die op u betrekking hebben niet langer voor deze doeleinden worden verwerkt.
In afwijking van Richtlijn 2002/58/EG hebt u de mogelijkheid om uw recht van verzet uit te oefenen in verband met het gebruik van diensten van de informatiemaatschappij door middel van geautomatiseerde procedures met behulp van technische specificaties.
9.10 Recht om een klacht in te dienen bij een toezichthoudende autoriteit
Onverminderd enig ander administratief of gerechtelijk rechtsmiddel, heeft u het recht een klacht in te dienen bij een toezichthoudende autoriteit, in het bijzonder in de lidstaat van uw gewone verblijfplaats, plaats van tewerkstelling of plaats van de vermeende inbreuk, indien u van mening bent dat de verwerking van persoonsgegevens die op u betrekking hebben, inbreuk maakt op de GDPR. De toezichthoudende autoriteit waarbij de klacht is ingediend, informeert de klager over de voortgang en het resultaat van de klacht, met inbegrip van de mogelijkheid van een rechtsmiddel overeenkomstig artikel 78 GDPR.
10. Wijzigingen aan deze website, het bijwerken van het privacybeleid
Onze website is voortdurend in ontwikkeling. Daarom zullen we dit privacybeleid van tijd tot tijd bijwerken. Om up-to-date te blijven, raden we je daarom aan om dit privacybeleid regelmatig te bezoeken. U kunt herkennen of er wijzigingen zijn aangebracht aan de status die hieronder wordt aangegeven.
Last update: 20.12.2024