Privacybeleid
1. Een overzicht van gegevensbescherming
Algemene informatie
De volgende informatie geeft u een overzicht van wat er met uw persoonlijke gegevens gebeurt wanneer u deze website bezoekt. De term “persoonlijke gegevens” omvat alle gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Voor gedetailleerde informatie over het onderwerp gegevensbescherming kunt u onze Verklaring gegevensbescherming raadplegen, die we onder deze kopie hebben opgenomen.
Gegevensregistratie op deze website
Wie is de verantwoordelijke voor de registratie van gegevens op deze website (d.w.z. de “beheerder”)?
De gegevens op deze website worden verwerkt door de beheerder van de website, wiens contactgegevens beschikbaar zijn onder het kopje “Informatie over de verantwoordelijke partij (in de GDPR de ‘verantwoordelijke voor de verwerking’ genoemd)” in dit Privacybeleid.
Hoe registreren wij uw gegevens?
Wij verzamelen uw gegevens als gevolg van het feit dat u uw gegevens met ons deelt. Dit kan bijvoorbeeld informatie zijn die u invult op ons contactformulier.
Andere gegevens worden automatisch geregistreerd door onze IT-systemen of nadat u tijdens uw websitebezoek toestemming hebt gegeven voor de registratie ervan. Deze gegevens bestaan voornamelijk uit technische informatie (bijvoorbeeld webbrowser, besturingssysteem of tijdstip waarop de site werd bezocht). Deze informatie wordt automatisch geregistreerd wanneer u deze website bezoekt.
Voor welke doeleinden gebruiken we je gegevens?
Een deel van de informatie wordt gegenereerd om een foutloze levering van de website te garanderen. Andere gegevens kunnen worden gebruikt om uw gebruikspatronen te analyseren. Indien via de website contracten kunnen worden afgesloten of geïnitieerd, worden de doorgegeven gegevens ook verwerkt voor contractaanbiedingen, bestellingen of andere orderaanvragen.
Welke rechten hebt u met betrekking tot uw gegevens?
U hebt het recht om op elk gewenst moment informatie te ontvangen over de bron, ontvangers en doeleinden van uw gearchiveerde persoonlijke gegevens zonder dat u hiervoor een vergoeding hoeft te betalen. U hebt ook het recht om te eisen dat uw gegevens worden gecorrigeerd of verwijderd. Als u toestemming hebt gegeven voor gegevensverwerking, hebt u de mogelijkheid om deze toestemming te allen tijde in te trekken, wat gevolgen heeft voor alle toekomstige gegevensverwerking. Bovendien hebt u het recht om te eisen dat de verwerking van uw gegevens onder bepaalde omstandigheden wordt beperkt. Bovendien hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende instantie.
Aarzel niet om te allen tijde contact met ons op te nemen als u vragen hebt over deze of andere kwesties met betrekking tot gegevensbescherming.
Analysetools en tools van derden
Het is mogelijk dat uw surfgedrag statistisch wordt geanalyseerd wanneer u deze website bezoekt. Dergelijke analyses worden voornamelijk uitgevoerd met wat wij analyseprogramma’s noemen.
Voor gedetailleerde informatie over deze analyseprogramma’s kunt u onze Verklaring gegevensbescherming hieronder raadplegen.
2. Hosting
We hosten de inhoud van onze website bij de volgende provider:
Externe hosting
Deze website wordt extern gehost. Persoonsgegevens die op deze website worden verzameld, worden opgeslagen op de servers van de host. Deze kunnen bestaan uit, maar zijn niet beperkt tot, IP-adressen, contactverzoeken, metadata en communicatie, contractinformatie, contactinformatie, namen, toegang tot webpagina’s en andere gegevens die via een website worden gegenereerd.
De externe hosting dient om het contract met onze potentiële en bestaande klanten na te komen (art. 6(1)(b) GDPR) en in het belang van een veilige, snelle en efficiënte levering van onze online diensten door een professionele provider (art. 6(1)(f) GDPR). Als de juiste toestemming is verkregen, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 (1)(a) GDPR en § 25 (1) TDDG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Deze toestemming kan op elk moment worden ingetrokken.
Onze host(s) zal/zullen uw gegevens alleen verwerken voor zover dat nodig is om aan zijn/hun prestatieverplichtingen te voldoen en om onze instructies met betrekking tot dergelijke gegevens op te volgen.
Wij gebruiken de volgende host(s):
profihost GmbH
Hildesheimer Str. 25
30880 Laatzen
Gegevensverwerking
We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde service. Dit is een contract dat verplicht is volgens de privacywetgeving en dat garandeert dat zij persoonlijke gegevens van onze websitebezoekers alleen verwerken op basis van onze instructies en in overeenstemming met de GDPR.
3. Algemene informatie en verplichte informatie
Gegevensbescherming
De beheerders van deze website en de pagina’s nemen de bescherming van uw persoonlijke gegevens zeer serieus. Daarom behandelen wij uw persoonlijke gegevens als vertrouwelijke informatie en in overeenstemming met de wettelijke voorschriften inzake gegevensbescherming en deze verklaring inzake gegevensbescherming.
Wanneer u deze website gebruikt, worden verschillende persoonlijke gegevens verzameld. Persoonlijke gegevens zijn gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Deze gegevensbeschermingsverklaring legt uit welke gegevens we verzamelen en voor welke doeleinden we deze gegevens gebruiken. Ook wordt uitgelegd hoe en voor welk doel de gegevens worden verzameld.
Wij wijzen u erop dat de overdracht van gegevens via internet (d.w.z. via e-mailcommunicatie) gevoelig kan zijn voor veiligheidslekken. Het is niet mogelijk om gegevens volledig te beschermen tegen toegang door derden.
Informatie over de verantwoordelijke partij (in de GDPR de “verwerkingsverantwoordelijke” genoemd)
De verantwoordelijke voor de gegevensverwerking op deze website is:
Brand Loyalty Solutions GmbH
Friedrich-Mößner-Str. 34
79312 Emmendingen
Telefoon: +49 (0) 761 8081543
E-mail: info@brand-loyalty-solutions.com
De voor de verwerking verantwoordelijke is de natuurlijke persoon of rechtspersoon die alleen of samen met anderen beslissingen neemt over het doel van en de middelen voor de verwerking van persoonsgegevens (bijv. namen, e-mailadressen, enz.).
Duur van de opslag
Tenzij in dit privacybeleid een specifiekere bewaartermijn is gespecificeerd, blijven uw persoonsgegevens bij ons totdat het doel waarvoor ze zijn verzameld niet langer van toepassing is. Als u een gerechtvaardigd verzoek tot verwijdering indient of uw toestemming voor gegevensverwerking intrekt, worden uw gegevens verwijderd, tenzij we andere wettelijk toegestane redenen hebben om uw persoonsgegevens te bewaren (bijv. fiscale of handelsrechtelijke bewaartermijnen); in het laatste geval vindt de verwijdering plaats nadat deze redenen niet langer van toepassing zijn.
Algemene informatie over de rechtsgrondslag voor de gegevensverwerking op deze website
Als u toestemming hebt gegeven voor gegevensverwerking, verwerken wij uw persoonsgegevens op basis van Art. 6(1)(a) GDPR of Art. 9 (2)(a) GDPR, indien bijzondere categorieën van gegevens worden verwerkt volgens Art. 9 (1) DSGVO. In het geval van uitdrukkelijke toestemming voor de overdracht van persoonsgegevens naar derde landen, is de gegevensverwerking ook gebaseerd op Art. 49 (1)(a) GDPR. Als u toestemming hebt gegeven voor de opslag van cookies of voor de toegang tot informatie op uw eindapparaat (bijv. via apparaatfingerprinting), is de gegevensverwerking bovendien gebaseerd op § 25 (1) TDDG. De toestemming kan te allen tijde worden ingetrokken. Als uw gegevens nodig zijn voor de uitvoering van een contract of voor de uitvoering van precontractuele maatregelen, verwerken wij uw gegevens op basis van Art. 6(1)(b) GDPR. Verder, als uw gegevens nodig zijn voor het nakomen van een wettelijke verplichting, verwerken wij deze op basis van Art. 6(1)(c) GDPR. Verder kan de gegevensverwerking worden uitgevoerd op basis van ons gerechtvaardigd belang volgens Art. 6(1)(f) GDPR. Informatie over de relevante rechtsgrondslag in elk afzonderlijk geval wordt verstrekt in de volgende paragrafen van dit privacybeleid.
Ontvangers van persoonlijke gegevens
In het kader van onze zakelijke activiteiten werken we samen met verschillende externe partijen. In sommige gevallen vereist dit ook de overdracht van persoonlijke gegevens aan deze externe partijen. We geven persoonsgegevens alleen door aan externe partijen als dit vereist is in het kader van de uitvoering van een contract, als we hiertoe wettelijk verplicht zijn (bijv. bekendmaking van gegevens aan de belastingdienst), als we een legitiem belang hebben bij de bekendmaking volgens Art. 6 (1)(f) GDPR, of als een andere rechtsgrondslag de openbaarmaking van deze gegevens toestaat. Bij het gebruik van verwerkers geven we persoonsgegevens van onze klanten alleen vrij op basis van een geldig contract voor gegevensverwerking. In het geval van gezamenlijke verwerking wordt een gezamenlijke verwerkingsovereenkomst gesloten.
Herroeping van uw toestemming voor de verwerking van gegevens
Een groot aantal gegevensverwerkingstransacties is alleen mogelijk met uw uitdrukkelijke toestemming. U kunt ook te allen tijde uw reeds gegeven toestemming herroepen. Dit doet geen afbreuk aan de rechtmatigheid van de gegevensverzameling die vóór uw herroeping heeft plaatsgevonden.
Recht om bezwaar te maken tegen het verzamelen van gegevens in speciale gevallen; recht om bezwaar te maken tegen directe reclame (art. 21 GDPR)
IN HET GEVAL DAT GEGEVENS WORDEN VERWERKT OP BASIS VAN ART. 6(1)(E) OF (F) GDPR, HEEFT U HET RECHT OM TE ALLEN TIJDE BEZWAAR TE MAKEN TEGEN DE VERWERKING VAN UW PERSOONSGEGEVENS OP BASIS VAN REDENEN DIE VOORTVLOEIEN UIT UW UNIEKE SITUATIE. DIT GELDT OOK VOOR PROFILERING OP BASIS VAN DEZE BEPALINGEN. OM DE RECHTSGRONDSLAG TE BEPALEN WAAROP DE VERWERKING VAN GEGEVENS IS GEBASEERD, KUNT U DEZE GEGEVENSBESCHERMINGSVERKLARING RAADPLEGEN. ALS U BEZWAAR AANTEKENT, ZULLEN WIJ UW BETROKKEN PERSOONSGEGEVENS NIET LANGER VERWERKEN, TENZIJ WIJ DWINGENDE BESCHERMINGSWAARDIGE GRONDEN VOOR DE VERWERKING VAN UW GEGEVENS KUNNEN AANVOEREN DIE ZWAARDER WEGEN DAN UW BELANGEN, RECHTEN EN VRIJHEDEN OF ALS HET DOEL VAN DE VERWERKING HET OPEISEN, UITOEFENEN OF VERDEDIGEN VAN WETTELIJKE RECHTEN IS (BEZWAAR OP GROND VAN ART. 21(1) GDPR).
ALS UW PERSOONSGEGEVENS WORDEN VERWERKT OM DIRECT RECLAME TE MAKEN, HEBT U TE ALLEN TIJDE HET RECHT OM BEZWAAR TE MAKEN TEGEN DE VERWERKING VAN UW BETROKKEN PERSOONSGEGEVENS TEN BEHOEVE VAN DERGELIJKE RECLAME. DIT GELDT OOK VOOR PROFILERING VOOR ZOVER DIT VERBAND HOUDT MET DERGELIJKE DIRECTE RECLAME. ALS U BEZWAAR MAAKT, WORDEN UW PERSOONSGEGEVENS VERVOLGENS NIET MEER GEBRUIKT VOOR DIRECTE RECLAME (BEZWAAR OP GROND VAN ART. 21(2) GDPR).
Recht om een klacht in te dienen bij de bevoegde toezichthoudende instantie
In het geval van schendingen van de GDPR hebben betrokkenen het recht om een klacht in te dienen bij een toezichthoudende instantie, in het bijzonder in de lidstaat waar zij gewoonlijk wonen of werken of op de plaats waar de vermeende schending heeft plaatsgevonden. Het recht om een klacht in te dienen is van kracht ongeacht andere administratieve of gerechtelijke procedures die beschikbaar zijn als rechtsmiddelen.
Recht op gegevensoverdraagbaarheid
U hebt het recht om gegevens die wij automatisch verwerken op basis van uw toestemming of om te voldoen aan een contract, te laten overdragen aan u of aan een derde partij in een gangbaar, machineleesbaar formaat. Als u de rechtstreekse overdracht van de gegevens aan een andere verwerkingsverantwoordelijke eist, zal dit alleen gebeuren als dit technisch haalbaar is.
Informatie over, rectificatie en verwijdering van gegevens
Binnen het kader van de toepasselijke wettelijke bepalingen hebt u te allen tijde het recht om informatie op te vragen over uw gearchiveerde persoonsgegevens, de bron en ontvangers ervan en het doel van de verwerking van uw gegevens. U kunt ook het recht hebben om uw gegevens te laten corrigeren of wissen. Als u vragen hebt over dit onderwerp of andere vragen over persoonlijke gegevens, aarzel dan niet om te allen tijde contact met ons op te nemen.
Recht om beperkingen in de verwerking te eisen
U hebt het recht om beperkingen in de verwerking van uw persoonsgegevens te eisen. Hiertoe kunt u te allen tijde contact met ons opnemen. Het recht om beperking van de verwerking te eisen is van toepassing in de volgende gevallen:
- In het geval dat u de juistheid van uw door ons gearchiveerde gegevens zou betwisten, zullen wij gewoonlijk enige tijd nodig hebben om deze bewering te verifiëren. Gedurende de tijd dat dit onderzoek loopt, hebt u het recht om te eisen dat wij de verwerking van uw persoonsgegevens beperken.
- Als de verwerking van uw persoonlijke gegevens op een onwettige manier werd/wordt uitgevoerd, hebt u de mogelijkheid om de beperking van de verwerking van uw gegevens te eisen in plaats van de verwijdering van deze gegevens te eisen.
- Als we uw persoonlijke gegevens niet langer nodig hebben en u deze nodig hebt om wettelijke rechten uit te oefenen, te verdedigen of op te eisen, hebt u het recht om de beperking van de verwerking van uw persoonlijke gegevens te eisen in plaats van de verwijdering ervan.
- Als u bezwaar hebt gemaakt op grond van Art. 21(1) GDPR, moeten uw rechten en onze rechten tegen elkaar worden afgewogen. Zolang niet is vastgesteld wiens belangen prevaleren, heb je het recht om een beperking van de verwerking van je persoonsgegevens te eisen.
Als u de verwerking van uw persoonsgegevens hebt beperkt, mogen deze gegevens – met uitzondering van hun archivering – alleen worden verwerkt met uw toestemming of om wettelijke aanspraken te claimen, uit te oefenen of te verdedigen of om de rechten van andere natuurlijke personen of rechtspersonen te beschermen of om belangrijke redenen van openbaar belang die door de Europese Unie of een lidstaat van de EU worden genoemd.
SSL- en/of TLS-codering
Om veiligheidsredenen en ter bescherming van de overdracht van vertrouwelijke inhoud, zoals bestellingen of aanvragen die u aan ons als websitebeheerder doet, gebruikt deze website een SSL- of TLS-coderingsprogramma. U kunt een versleutelde verbinding herkennen door te controleren of de adresregel van de browser overschakelt van “http://” naar “https://” en ook door het verschijnen van het slotpictogram in de browserregel.
Als de SSL- of TLS-codering is geactiveerd, kunnen gegevens die u naar ons verzendt niet door derden worden gelezen.
Versleutelde betalingstransacties op deze website
Als u verplicht bent om uw betalingsgegevens (bijv. rekeningnummer als u ons de bevoegdheid geeft om uw bankrekening te debiteren) met ons te delen nadat u een op vergoedingen gebaseerd contract met ons bent aangegaan, is deze informatie vereist om betalingen te verwerken.
Betalingstransacties die gebruikmaken van gangbare betaalwijzen (Visa/MasterCard, afschrijving van uw bankrekening) worden uitsluitend verwerkt via versleutelde SSL- of TLS-verbindingen. U kunt een versleutelde verbinding herkennen door te controleren of de adresregel van de browser overschakelt van “http://” naar “https://” en ook door het verschijnen van het slotpictogram in de browserregel.
Als de communicatie met ons versleuteld is, kunnen derden de betalingsgegevens die u met ons deelt niet lezen.
Afwijzing van ongevraagde e-mails
Wij maken hierbij bezwaar tegen het gebruik van contactgegevens die zijn gepubliceerd in combinatie met de verplichte informatie die moet worden verstrekt in onze Site Notice om ons promotie- en informatiemateriaal te sturen waar wij niet uitdrukkelijk om hebben gevraagd. De beheerders van deze website en zijn pagina’s behouden zich uitdrukkelijk het recht voor om juridische stappen te ondernemen in geval van ongevraagde toezending van promotionele informatie, bijvoorbeeld via SPAM-berichten.
4. Registratie van gegevens op deze website
Cookies
Onze websites en pagina’s maken gebruik van wat in de industrie “cookies” worden genoemd. Cookies zijn kleine gegevenspakketjes die uw apparaat niet beschadigen. Ze worden ofwel tijdelijk voor de duur van een sessie opgeslagen (sessiecookies) of ze worden permanent op je apparaat gearchiveerd (permanente cookies). Sessiecookies worden automatisch verwijderd zodra u uw bezoek beëindigt. Permanente cookies blijven gearchiveerd op uw apparaat totdat u ze actief verwijdert, of ze worden automatisch verwijderd door uw webbrowser.
Cookies kunnen door ons worden uitgegeven (first-party cookies) of door derde partijen (zogenaamde third-party cookies). Cookies van derde partijen maken de integratie van bepaalde diensten van derde bedrijven in websites mogelijk (bijvoorbeeld cookies voor het afhandelen van betalingsdiensten).
Cookies hebben verschillende functies. Veel cookies zijn technisch essentieel omdat bepaalde websitefuncties niet zouden werken zonder deze cookies (bijv. de winkelwagenfunctie of de weergave van video’s). Andere cookies kunnen worden gebruikt om gebruikersgedrag te analyseren of voor promotionele doeleinden.
Cookies die nodig zijn voor het uitvoeren van elektronische communicatietransacties, voor het aanbieden van bepaalde functies die u wilt gebruiken (bijv. voor de winkelwagenfunctie) of die nodig zijn voor het optimaliseren (vereiste cookies) van de website (bijv. cookies die meetbare inzichten verschaffen in het webpubliek), worden opgeslagen op basis van art. 6(1)(f) GDPR, tenzij een andere wettelijke basis wordt aangevoerd. De exploitant van de website heeft een legitiem belang bij het opslaan van de vereiste cookies om de technisch foutloze en geoptimaliseerde levering van de diensten van de exploitant te garanderen. Als uw toestemming voor de opslag van cookies en vergelijkbare herkenningstechnologieën is gevraagd, vindt de verwerking uitsluitend plaats op basis van de verkregen toestemming (art. 6, lid 1, onder a) GDPR en § 25, lid 1 TDDG); deze toestemming kan te allen tijde worden ingetrokken.
U hebt de mogelijkheid om uw browser zo in te stellen dat u op de hoogte wordt gesteld wanneer cookies worden geplaatst en om de acceptatie van cookies alleen in specifieke gevallen toe te staan. U kunt ook de acceptatie van cookies in bepaalde gevallen of in het algemeen uitsluiten of de wisfunctie activeren voor het automatisch verwijderen van cookies bij het sluiten van de browser. Als cookies worden gedeactiveerd, kunnen de functies van deze website beperkt zijn.
Welke cookies en diensten op deze website worden gebruikt, kunt u vinden in dit privacybeleid.
Toestemming met Borlabs Cookie
Onze website maakt gebruik van de Borlabs toestemmingstechnologie om uw toestemming te verkrijgen voor het opslaan van bepaalde cookies in uw browser of voor het gebruik van bepaalde technologieën en voor hun documentatie die voldoet aan de privacybescherming. De aanbieder van deze technologie is Borlabs GmbH, Rübenkamp 32, 22305 Hamburg, Duitsland (hierna te noemen Borlabs).
Telkens wanneer u onze website bezoekt, wordt er een Borlabs-cookie in uw browser opgeslagen, waarin de door u ingevoerde verklaringen of herroepingen van toestemming worden gearchiveerd. Deze gegevens worden niet gedeeld met de aanbieder van de Borlabs-technologie.
De opgeslagen gegevens blijven gearchiveerd totdat u ons vraagt om ze te wissen, totdat u het Borlabs-cookie zelf verwijdert of totdat het doel van de opslag van de gegevens niet meer bestaat. Dit laat eventuele wettelijke bewaarplichten onverlet. Ga voor de details van het gegevensverwerkingsbeleid van Borlabs naar https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/
We gebruiken de cookietoestemmingstechnologie van Borlabs om de wettelijk verplichte toestemmingsverklaringen voor het gebruik van cookies te verkrijgen. De rechtsgrondslag voor het gebruik van dergelijke cookies is art. 6(1)(c) GDPR.
Server log files
De provider van deze website en zijn pagina’s verzamelt en bewaart automatisch informatie in zogenaamde server log files, die uw browser automatisch aan ons doorgeeft. De informatie omvat:
- Het type en de versie van de gebruikte browser
- Het gebruikte besturingssysteem
- Referrer URL
- De hostnaam van de computer die toegang heeft
- Datum en tijd van het serveronderzoek
- Het IP-adres
- De internetprovider van het toegangssysteem
- Andere soortgelijke gegevens en informatie gebruikt voor beveiligingsdoeleinden in geval van aanvallen op onze informatietechnologiesystemen.
Deze gegevens worden niet samengevoegd met andere gegevensbronnen.
Deze gegevens worden geregistreerd op basis van art. 6(1)(f) GDPR. De exploitant van de website heeft een legitiem belang bij een technisch foutloze weergave en optimalisatie van de website van de exploitant. Om dit te bereiken moeten serverlogbestanden worden geregistreerd.
Aanvraag per e-mail, telefoon of fax
Als u per e-mail, telefoon of fax contact met ons opneemt, worden uw aanvraag en alle daaruit voortvloeiende persoonlijke gegevens (naam, aanvraag) door ons opgeslagen en verwerkt om uw aanvraag te verwerken. Wij geven deze gegevens niet door zonder uw toestemming.
Deze gegevens worden verwerkt op basis van Art. 6(1)(b) GDPR indien uw aanvraag verband houdt met de uitvoering van een contract of vereist is voor de uitvoering van precontractuele maatregelen. In alle andere gevallen worden de gegevens verwerkt op basis van ons legitieme belang bij een effectieve afhandeling van bij ons ingediende aanvragen (Art. 6(1)(f) GDPR) of op basis van uw toestemming (Art. 6(1)(a) GDPR) indien deze is verkregen; de toestemming kan te allen tijde worden ingetrokken.
De gegevens die u ons stuurt via contactverzoeken blijven bij ons totdat u ons verzoekt om ze te verwijderen, uw toestemming voor de opslag intrekt of het doel voor de gegevensopslag vervalt (bijv. na afronding van uw verzoek). Dwingende wettelijke bepalingen – in het bijzonder wettelijke bewaartermijnen – blijven onaangetast.
Registratie op deze website
U hebt de mogelijkheid om u op deze website te registreren om extra websitefuncties te kunnen gebruiken. Wij gebruiken de door u ingevoerde gegevens uitsluitend voor het gebruik van de betreffende aanbieding of dienst waarvoor u zich hebt geregistreerd. De vereiste informatie die wij bij de registratie vragen, moet volledig worden ingevuld. Anders verwerpen we de registratie.
Om u op de hoogte te stellen van belangrijke wijzigingen in de omvang van ons portfolio of in het geval van technische wijzigingen, gebruiken we het e-mailadres dat u tijdens het registratieproces hebt opgegeven.
De gegevens die tijdens het registratieproces worden ingevoerd, worden verwerkt voor het uitvoeren van de gebruikersrelatie die door de registratie tot stand is gekomen en, indien nodig, voor het initiëren van verdere contracten (Art. 6 (1)(b) GDPR).
De gegevens die tijdens het registratieproces worden geregistreerd, worden door ons opgeslagen zolang u geregistreerd bent op deze website. Daarna worden deze gegevens verwijderd. Dit laat verplichte wettelijke bewaarplichten onverlet.
Als onderdeel van het registratieproces moet u ook informatie verstrekken over uw productvoorkeuren voor Fisherman’s Friend-producten. Deze informatie wordt opgeslagen in uw account. Deze informatie wordt door ons geanonimiseerd en zonder enige verwijzing naar uw andere persoonsgegevens die u tijdens de registratie hebt verstrekt, doorgegeven aan Fisherman’s Friend en daar gebruikt voor reclamedoeleinden. Het is dus niet mogelijk voor Fisherman’s Friend om de betreffende informatie aan u toe te wijzen.
5. Analysetools en reclame
Google Analytics
Deze website gebruikt functies van de webanalysedienst Google Analytics. De aanbieder van deze dienst is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Google Analytics stelt de beheerder van de website in staat om het gedrag van de bezoekers van de website te analyseren. Daartoe ontvangt de websitebeheerder verschillende gebruikersgegevens, zoals de bezochte pagina’s, de tijd die op de pagina wordt doorgebracht, het gebruikte besturingssysteem en de herkomst van de gebruiker. Deze gegevens worden toegewezen aan het respectieve eindapparaat van de gebruiker. Er vindt geen toewijzing aan een gebruikers-ID plaats.
Bovendien stelt Google Analytics ons in staat om onder andere uw muis- en scrollbewegingen en klikken te registreren. Google Analytics maakt gebruik van verschillende modelbenaderingen om de verzamelde gegevensreeksen uit te breiden en gebruikt technologieën voor machinaal leren in de gegevensanalyse.
Google Analytics maakt gebruik van technologieën die de herkenning van de gebruiker mogelijk maken met als doel de gedragspatronen van de gebruiker te analyseren (bijv. cookies of apparaatfingerprinting). De door Google geregistreerde informatie over het gebruik van de website wordt in de regel doorgestuurd naar een server van Google in de Verenigde Staten, waar ze wordt opgeslagen.
Het gebruik van deze diensten vindt plaats op basis van uw toestemming conform art. 6(1)(a) GDPR en § 25(1) TDDG. U kunt uw toestemming te allen tijde intrekken.
Gegevensoverdracht naar de VS is gebaseerd op de Standard Contractual Clauses (SCC) van de Europese Commissie. Details vindt u hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Het bedrijf is gecertificeerd in overeenstemming met het “EU-VS Data Privacy Framework” (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die ervoor moet zorgen dat de Europese normen voor gegevensbescherming worden nageleefd bij gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF is verplicht om te voldoen aan deze standaarden voor gegevensbescherming. Neem voor meer informatie contact op met de aanbieder onder de volgende link: https://www.dataprivacyframework.gov/participant/5780.
IP-anonimisering
Google Analytics IP-anonimisering is actief. Als gevolg hiervan wordt uw IP-adres binnen de lidstaten van de Europese Unie of in andere staten die het Verdrag betreffende de Europese Economische Ruimte hebben geratificeerd, door Google afgekort voordat het naar de Verenigde Staten wordt verzonden. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de Verenigde Staten verzonden en daar afgekort. In opdracht van de beheerder van deze website zal Google deze informatie gebruiken om uw gebruik van deze website te analyseren, om rapporten over de websiteactiviteiten samen te stellen en om andere met het gebruik van de website en het internet verbonden diensten aan de beheerder van deze website te leveren. Het IP-adres dat in combinatie met Google Analytics van uw browser wordt doorgegeven, wordt niet samengevoegd met andere gegevens waarover Google beschikt.
Browser plug-in
U kunt de registratie en verwerking van uw gegevens door Google voorkomen door de browser-plug-in te downloaden en te installeren die beschikbaar is via de volgende link: https://tools.google.com/dlpage/gaoptout?hl=en.
Voor meer informatie over de verwerking van gebruikersgegevens door Google Analytics kunt u de Privacyverklaring van Google raadplegen op: https://support.google.com/analytics/answer/6004245?hl=en.
Contract gegevensverwerking
We hebben een overeenkomst voor gegevensverwerking afgesloten met Google en voeren de strenge bepalingen van de Duitse gegevensbeschermingsautoriteiten volledig uit bij het gebruik van Google Analytics.
Google Analytics E-Commerce tracking
Deze website maakt gebruik van de “E-Commerce Tracking” functie van Google Analytics. Met behulp van E-Commerce Tracking kan de websitebeheerder de aankooppatronen van websitebezoekers analyseren met als doel de online marketingcampagnes van de beheerder te verbeteren. In deze context wordt informatie bijgehouden, zoals de geplaatste bestellingen, de gemiddelde bestelwaarde, verzendkosten en de tijd tussen het bekijken van het product en het nemen van de aankoopbeslissing. Deze gegevens kunnen door Google worden samengevoegd onder een transactie-ID, die wordt toegewezen aan de betreffende gebruiker of het apparaat van de gebruiker.
6. Nieuwsbrief
Gegevens nieuwsbrief
Als u de nieuwsbrief wilt ontvangen die op de website wordt aangeboden, hebben wij een e-mailadres van u nodig, evenals informatie waarmee wij kunnen controleren of u de eigenaar bent van het opgegeven e-mailadres en of u ermee instemt de nieuwsbrief te ontvangen. Verdere gegevens worden niet of alleen op vrijwillige basis verzameld. Voor de afhandeling van de nieuwsbrief maken we gebruik van nieuwsbriefdienstverleners, die hieronder worden beschreven.
CleverReach
Deze website gebruikt CleverReach voor het versturen van nieuwsbrieven. De aanbieder is CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Duitsland (hierna “CleverReach”). CleverReach is een dienst die kan worden gebruikt voor het organiseren en analyseren van het verzenden van nieuwsbrieven. De gegevens die u hebt ingevoerd om u aan te melden voor onze nieuwsbrief (bijv. e-mailadres) worden opgeslagen op servers van CleverReach in Duitsland of Ierland.
Nieuwsbrieven die we versturen via CleverReach stellen ons in staat om de gebruikerspatronen van onze nieuwsbriefontvangers te analyseren. In samenhang hiermee is het onder andere mogelijk hoeveel ontvangers de e-mail met de nieuwsbrief daadwerkelijk hebben geopend en hoe vaak op welke link in de nieuwsbrief is geklikt. Met behulp van een tool genaamd Conversion Tracking kunnen we ook bepalen of een vooraf gedefinieerde actie in de nieuwsbrief daadwerkelijk heeft plaatsgevonden nadat op de link is geklikt (bijv. aankoop van een product op deze website). Ga voor meer informatie over de gegevensanalysediensten van CleverReach nieuwsbrieven naar: https://www.cleverreach.com/en/features/reporting-tracking/.
De gegevens worden verwerkt op basis van uw toestemming (Art. 6(1)(a) GDPR). U kunt de toestemming die u hebt gegeven op elk gewenst moment intrekken door u af te melden voor de nieuwsbrief. Dit doet geen afbreuk aan de rechtmatigheid van gegevensverwerkingstransacties die hebben plaatsgevonden voordat u uw toestemming introk.
Als u geen toestemming wilt geven voor een analyse door CleverReach, moet u zich afmelden voor de nieuwsbrief. Wij bieden u een link om dit te doen in elk nieuwsbriefbericht.
De gegevens die bij ons zijn opgeslagen om u aan te melden voor de nieuwsbrief worden door ons bewaard totdat u zich afmeldt voor de nieuwsbrief of de nieuwsbrief service provider en verwijderd uit de distributielijst van de nieuwsbrief nadat u zich heeft afgemeld voor de nieuwsbrief. Gegevens die voor andere doeleinden bij ons zijn opgeslagen, blijven onaangetast.
Nadat u zich hebt afgemeld voor de distributielijst van de nieuwsbrief, kan uw e-mailadres door ons of door de aanbieder van de nieuwsbriefdienst worden opgeslagen in een zwarte lijst, indien dit noodzakelijk is om toekomstige mailings te voorkomen. De gegevens van de zwarte lijst worden alleen voor dit doel gebruikt en niet samengevoegd met andere gegevens. Dit dient zowel uw belang als ons belang om te voldoen aan de wettelijke vereisten bij het verzenden van nieuwsbrieven (gerechtvaardigd belang in de zin van Art. 6(1)(f) GDPR). De opslag in de zwarte lijst is voor onbepaalde tijd. U kunt bezwaar maken tegen de opslag als uw belangen zwaarder wegen dan ons gerechtvaardigd belang.
Raadpleeg voor meer informatie de Gegevensbeschermingsbepalingen van CleverReach op: https://www.cleverreach.com/en/privacy-policy/.
Gegevensverwerking
We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde service. Dit is een contract dat verplicht wordt gesteld door de privacywetgeving en dat garandeert dat zij persoonlijke gegevens van onze websitebezoekers alleen verwerken op basis van onze instructies en in overeenstemming met de GDPR.
Wettelijke basis
Uw gegevens worden verwerkt op basis van uw toestemming (Art. 6 (1)(a) GDPR). U kunt deze toestemming te allen tijde met toekomstige werking intrekken.
Bewaarperiode
De gegevens die wij archiveren ten behoeve van nieuwsbriefinschrijvingen worden door ons bewaard totdat u zich afmeldt voor de nieuwsbrief. Zodra u zich hebt afgemeld voor de nieuwsbrief of zodra het doel van het gebruik ervan niet langer bestaat, worden de gegevens verwijderd uit de distributielijst van de nieuwsbrief. Wij behouden ons het recht voor om e-mailadressen in onze distributielijst voor nieuwsbrieven naar eigen goeddunken te verwijderen of te blokkeren in het kader van onze legitieme belangen op grond van Art. 6 (1)(f) GDPR. Dit heeft geen invloed op gegevens die we opslaan voor andere doeleinden.
Zodra u zich hebt afgemeld voor de distributielijst van de nieuwsbrief, wordt uw e-mail opgeslagen in een zwarte lijst, indien dit nodig is om toekomstige mailings te voorkomen. De gegevens op deze zwarte lijst worden uitsluitend voor dit doel gebruikt en worden niet samengevoegd met andere gegevens. Het doel hiervan is om zowel uw belangen als de onze te beschermen als het gaat om de naleving van de wettelijke bepalingen met betrekking tot het verzenden van nieuwsbrieven (gerechtvaardigd belang zoals gedefinieerd in Art. 6 (1)(f) GDPR). Er zijn geen tijdslimieten voor de opslag in zwarte lijsten. U hebt de mogelijkheid om bezwaar te maken tegen de opslag van de gegevens als uw belangen zwaarder wegen dan onze legitieme belangen.
7. Plug-ins en hulpmiddelen
Adobe Fonts
Om een uniforme weergave van bepaalde lettertypes te garanderen, gebruikt deze website lettertypes genaamd Adobe Fonts, geleverd door Adobe Systems Incorporated, 345 Park Avenue, San Jose, CA 95110-2704, VS (Adobe).
Wanneer u pagina’s van deze website opent, laadt uw browser automatisch de vereiste lettertypen rechtstreeks van de Adobe-site om ze correct te kunnen weergeven op uw apparaat. Hierdoor maakt uw browser een verbinding met de servers van Adobe in de Verenigde Staten. Zo komt Adobe te weten dat uw IP-adres werd gebruikt om toegang te krijgen tot deze website. Volgens de door Adobe verstrekte informatie worden er geen cookies opgeslagen in verband met de levering van de lettertypen.
Gegevens worden opgeslagen en geanalyseerd op basis van art. 6(1)(f) GDPR. De websitebeheerder heeft een legitiem belang bij een uniforme presentatie van de lettertypen op de website van de beheerder. Indien de juiste toestemming is verkregen, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6(1)(a) GDPR en § 25 (1) TDDG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Deze toestemming kan op elk moment worden ingetrokken.
Gegevensoverdracht naar de VS is gebaseerd op de Standard Contractual Clauses (SCC) van de Europese Commissie. Meer informatie vindt u hier: https://www.adobe.com/de/privacy/eudatatransfers.html.
Lees voor meer informatie over Adobe Fonts het beleid onder: https://www.adobe.com/privacy/policies/adobe-fonts.html.
Adobe’s Data Privacy Declaration kan worden bekeken op: https://www.adobe.com/privacy/policy.html.
Het bedrijf is gecertificeerd in overeenstemming met het “EU-VS Data Privacy Framework” (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF is verplicht om te voldoen aan deze standaarden voor gegevensbescherming. Neem voor meer informatie contact op met de aanbieder onder de volgende link: https://www.dataprivacyframework.gov/participant/5660.
Google reCAPTCHA
Wij gebruiken “Google reCAPTCHA” (hierna “reCAPTCHA” genoemd) op deze website. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Het doel van reCAPTCHA is om te bepalen of gegevens die op deze website worden ingevoerd (bijv. informatie die in een contactformulier wordt ingevoerd) door een menselijke gebruiker of door een geautomatiseerd programma worden verstrekt. Om dit te bepalen analyseert reCAPTCHA het gedrag van de websitebezoekers op basis van verschillende parameters. Deze analyse wordt automatisch gestart zodra de websitebezoeker de site binnenkomt. Voor deze analyse evalueert reCAPTCHA verschillende gegevens (bijv. IP-adres, tijd die de websitebezoeker op de site doorbrengt of cursorbewegingen die de gebruiker maakt). De gegevens die tijdens dergelijke analyses worden bijgehouden, worden doorgestuurd naar Google.
reCAPTCHA analyses worden volledig op de achtergrond uitgevoerd. Bezoekers van de website worden niet gewaarschuwd dat er een analyse wordt uitgevoerd.
Gegevens worden opgeslagen en geanalyseerd op basis van art. 6(1)(f) GDPR. De websitebeheerder heeft een legitiem belang bij de bescherming van de websites van de beheerder tegen onrechtmatige geautomatiseerde spionage en tegen SPAM. Indien de juiste toestemming is verkregen, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6(1)(a) GDPR en § 25 (1) TDDG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Deze toestemming kan op elk moment worden ingetrokken.
Raadpleeg voor meer informatie over Google reCAPTCHA de Privacyverklaring en Gebruiksvoorwaarden van Google onder de volgende links: https://policies.google.com/privacy?hl=en en https://policies.google.com/terms?hl=en.
Het bedrijf is gecertificeerd in overeenstemming met het “EU-VS Data Privacy Framework” (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF is verplicht om te voldoen aan deze standaarden voor gegevensbescherming. Neem voor meer informatie contact op met de aanbieder onder de volgende link: https://www.dataprivacyframework.gov/participant/5780.
Gegevensverwerking
We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde service. Dit is een contract dat verplicht wordt gesteld door de privacywetgeving en dat garandeert dat zij persoonlijke gegevens van onze websitebezoekers alleen verwerken op basis van onze instructies en in overeenstemming met de GDPR.
8. eCommerce en betalingsdienstaanbieders
Verwerking van klant- en contractgegevens
Wij verzamelen, verwerken en gebruiken persoonlijke klant- en contractgegevens voor het aangaan, inhoudelijk regelen en wijzigen van onze contractuele relaties. Gegevens met persoonlijke verwijzingen naar het gebruik van deze website (gebruiksgegevens) worden alleen verzameld, verwerkt en gebruikt als dit nodig is om de gebruiker in staat te stellen onze diensten te gebruiken of als dit nodig is voor factureringsdoeleinden. De wettelijke basis voor deze processen is art. 6(1)(b) GDPR.
De verzamelde klantgegevens worden gewist na afronding van de bestelling of beëindiging van de zakelijke relatie en na afloop van eventuele bestaande wettelijke archiveringstermijnen. Dit laat wettelijke archiveringstermijnen onverlet.
Gegevensoverdracht bij het afsluiten van contracten voor online winkels, detailhandelaren en de verzending van goederen
Wanneer u goederen bij ons bestelt, geven we uw persoonlijke gegevens door aan het transportbedrijf dat met de levering belast is en aan de betaaldienst die de betalingstransacties afhandelt. Alleen de gegevens die deze respectieve dienstverleners nodig hebben om aan hun verplichtingen te voldoen, worden gedeeld. De wettelijke basis voor dit delen is Art. 6 (1)(b) GDPR, dat de verwerking van gegevens toestaat voor het nakomen van contractuele of precontractuele verplichtingen. Als u ons toestemming geeft op grond van Art. 6 (1)(a) GDPR, zullen we je e-mailadres delen met het transportbedrijf dat verantwoordelijk is voor de levering, zodat dit bedrijf je via e-mail kan informeren over de verzendstatus van je bestelling. Je hebt de mogelijkheid om je toestemming op elk gewenst moment in te trekken.
Orderverwerking
Als u goederen bij ons bestelt, kan uw bestelling rechtstreeks door onze leveranciers naar u worden verzonden. Hiervoor geven wij uw naam, het afleveradres en – voor zover dit voor de levering noodzakelijk is – uw telefoonnummer door aan het verzendbedrijf. Deze informatie wordt uitsluitend doorgegeven om de goederen te kunnen leveren.
De rechtsgrondslag voor gegevensverwerking is Art. 6(1)(b) GDPR (nakoming van het contract) en ons gerechtvaardigd belang in de snelste en meest effectieve aankoopverwerking in overeenstemming met Art. 6(1)(f) GDPR.
Momenteel gebruiken we de volgende leveranciers:
Ideenschmiede GmbH
Im Gewerbepark 15
79252 Stegen
Betalingsdiensten
We integreren betaaldiensten van externe bedrijven op onze website. Wanneer u een aankoop bij ons doet, worden uw betalingsgegevens (bijv. naam, betalingsbedrag, bankrekeninggegevens, creditcardnummer) verwerkt door de betalingsdienstaanbieder ten behoeve van de betalingsverwerking. Voor deze transacties zijn de respectieve contractuele bepalingen en bepalingen inzake gegevensbescherming van de respectieve aanbieders van toepassing. Het gebruik van de betalingsdienstaanbieders is gebaseerd op art. 6(1)(b) GDPR (contractverwerking) en in het belang van een vlotte, gemakkelijke en veilige betalingstransactie (Art. 6(1)(f) GDPR). Voor zover uw toestemming wordt gevraagd voor bepaalde handelingen, Art. 6(1)(a) GDPR de rechtsgrondslag voor gegevensverwerking; toestemming kan te allen tijde worden ingetrokken voor de toekomst.
In het kader van deze website maken we gebruik van de volgende betaaldiensten / payment service providers:
PayPal
De aanbieder van deze betaalservice is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (hierna “PayPal”).
Gegevensoverdracht naar de VS is gebaseerd op de Standard Contractual Clauses (SCC) van de Europese Commissie. Details vindt u hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Meer informatie vindt u in het privacybeleid van PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Klarna
De leverancier is Klarna AB, Sveavägen 46, 111 34 Stockholm, Zweden (hierna “Klarna”). Klarna biedt verschillende betalingsmogelijkheden (bijvoorbeeld huurkoop). Als u ervoor kiest om met Klarna te betalen (Klarna checkout solution), verzamelt Klarna verschillende persoonlijke gegevens van u. Klarna gebruikt cookies om het gebruik van Klarna kassa oplossing te optimaliseren. Zie voor meer informatie over het gebruik van Klarna-cookies de volgende link: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Meer informatie vindt u in het privacybeleid van Klarna onder de volgende link: https://www.klarna.com/de/datenschutz/.
Mollie
De aanbieder van deze betaalservice is Mollie B.V, Keizersgracht 126, 1015CW Amsterdam, Nederland (hierna “Mollie”). Met behulp van Mollie kunnen wij verschillende betaalmethoden integreren op onze website. Details zijn te vinden in het privacybeleid van Mollie: https://www.mollie.com/de/privacy.
American Express
De aanbieder van deze betalingsdienst is American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Duitsland (hierna “American Express”).
American Express kan gegevens overdragen aan haar moedermaatschappij in de VS. De gegevensoverdracht naar de VS is gebaseerd op de Binding Corporate Rules. Details vindt u hier: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.
Zie voor meer informatie het privacybeleid van American Express: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
Mastercard
De aanbieder van deze betalingsdienst is Mastercard Europe SA, Tervurensesteenweg 198A, B-1410 Waterloo, België (hierna “Mastercard”).
Mastercard kan gegevens overdragen aan haar moedermaatschappij in de VS. De gegevensoverdracht naar de VS is gebaseerd op Mastercard’s Binding Corporate Rules. Details zijn hier te vinden: https://www.mastercard.de/de-de/datenschutz.html en https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
De verstrekker van deze betalingsdienst is Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Verenigd Koninkrijk (hierna “VISA”).
Groot-Brittannië wordt beschouwd als een veilig niet-EU-land voor zover het de wetgeving inzake gegevensbescherming betreft. Dit betekent dat het gegevensbeschermingsniveau in Groot-Brittannië gelijk is aan het gegevensbeschermingsniveau van de Europese Unie.
VISA kan gegevens overdragen aan het moederbedrijf in de VS. De gegevensoverdracht naar de VS is gebaseerd op de modelcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Zie voor meer informatie het privacybeleid van VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.