Privacyverklaring
Wij, de
BLACKROLL
David Heieck,
c/o V-Formation GmbH,
Stephanienstraße 18,
76133 Karlsruhe,
www.v-formation.de
[email protected]
Of voor directe of vertrouwelijke
contact met onze
functionaris voor gegevensbescherming
[email protected]
als verwerkingsverantwoordelijke u, als gebruiker van onze diensten en/of diensten, hieronder informeren.
Omwille van de leesbaarheid wordt hierna het generieke mannelijke geslacht gebruikt. Vrouwelijke en andere genderidentiteiten worden hierbij uitdrukkelijk meegerekend, voor zover dit voor de strekking van de tekst noodzakelijk is.
De verwerking van uw persoonsgegevens vindt uitsluitend plaats in het kader van de toepasselijke wettelijke bepalingen van de wetgeving inzake gegevensbescherming, in het bijzonder de Algemene Verordening Gegevensbescherming van de EU (hierna„AVG“), de Zwitserse federale wet inzake gegevensbescherming („DSG“) en andere wettelijke bepalingen inzake gegevensbescherming (hierna gezamenlijk„gegevensbeschermingswetten“).
Mocht u zelf eens de AVG willen inzien, dan vindt u deze op internet onder: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679 . De DSG vindt u bovendien op internet via de volgende link: https://www.fedlex.admin.ch/eli/cc/2022/491/de .
Deze privacyverklaring geldt uitsluitend voor de hierna beschreven situaties, in het bijzonder voor het gebruik van de websites die te vinden zijn op https://blackroll.com en https://academy.blackroll.com/ (hierna gezamenlijk ook„onze websites“ genoemd). Overigens hebben de onderstaande mededelingen geen betrekking op externe websites van andere aanbieders waarnaar vanaf onze websites wordt gelinkt.
Voor zover de verwerking van de gegevens door ons in Zwitserland plaatsvindt, wordt met betrekking tot gebruikers uit de Europese Unie (EU) of de Europese Economische Ruimte (EER) een passend niveau van gegevensbescherming gewaarborgd overeenkomstig het adequaatheidsbesluit van de EU voor Zwitserland op grond van art. 45, lid 1, AVG.
Voorwerp van de gegevensbescherming en rechtsgrondslagen
Het voorwerp van de gegevensbescherming is de bescherming van persoonsgegevens (ook wel „persoonsgegevens“ genoemd) in de zin van de DSG en de AVG. Persoonsgegevens zijn alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon (de zogenaamde „betrokkene“). Tot uw persoonsgegevens behoren dus alle gegevens waarmee u kunt worden geïdentificeerd, zoals bijvoorbeeld uw naam, uw adres, uw telefoonnummer of uw e-mailadres. Onder persoonsgegevens vallen bovendien gegevens die noodzakelijkerwijs ontstaan door het gebruik van ons platform, zoals bijvoorbeeld het begin, het einde en de omvang van het gebruik of uw IP-adres.
Persoonsgegevens worden ook verzameld voor zover u ons gegevens en inhoud verstrekt in het kader van de dialoog met de klant.
Wij verwerken uw gegevens alleen als een toepasselijke wettelijke bepaling dit toestaat. De verwerking van uw gegevens baseren wij daarbij onder andere op de volgende rechtsgrondslagen:
- Toestemming: Wij zullen bepaalde gegevens uitsluitend verwerken op basis van uw vooraf gegeven uitdrukkelijke en vrijwillige toestemming. U hebt het recht om uw toestemming te allen tijde met werking voor de toekomst in te trekken.
- Uitvoering van een overeenkomst of precontractuele maatregelen: Met name voor het aangaan of uitvoeren van uw contractuele relatie met ons hebben wij bepaalde gegevens van u nodig.
- Naleving van een wettelijke verplichting: Daarnaast verwerken wij uw persoonsgegevens om te voldoen aan wettelijke verplichtingen, zoals bijvoorbeeld toezichtrechtelijke voorschriften of bewaarplichten op het gebied van handels- en belastingrecht.
- Bescherming van gerechtvaardigde belangen: Wij zullen bepaalde gegevens verwerken ter bescherming van onze belangen of die van derden. Dit geldt echter alleen als uw belangen in het specifieke geval niet zwaarder wegen.
Houd er rekening mee dat dit geen volledige of uitputtende opsomming is van de mogelijke rechtsgrondslagen, maar dat het hier slechts om voorbeelden gaat die de rechtsgrondslagen op het gebied van gegevensbescherming transparanter moeten maken. Voor meer informatie over de rechtsgrondslagen van de afzonderlijke gegevensverwerkingen op onze website verwijzen wij u naar de toelichtingen onder de volgende punten.
Gegevensverwerking bij het gebruik van onze websites
2.1. Serverloggegevens
Bij het bezoeken van onze websites kan de volgende informatie over de toegang worden opgeslagen:
- het IP-adres van het apparaat dat de aanvraag doet,
- bezochte pagina's en bestanden,
- de HTTP-antwoordcode,
- de grootte in bytes van de bezochte pagina's en bestanden,
- de vorige website van waaruit u het platform bezoekt (referrer-URL),
- datum, tijdstip en tijdzone van het serververzoek,
- type en versie van de gebruikte browser,
- het besturingssysteem van het eindapparaat dat de verzoek indient.
Wij verwerken deze gegevens op basis van onze gerechtvaardigde belangen om onze websites beschikbaar te stellen, de technische werking te waarborgen en de veiligheid van onze IT-systemen te garanderen. Wij streven daarbij het gerechtvaardigde belang na om het gebruik van onze websites en de technische functionaliteit ervan mogelijk te maken en duurzaam in stand te houden. Bij het bezoeken van onze websites worden deze gegevens automatisch verwerkt. Zonder het verstrekken van deze gegevens kunt u geen gebruik maken van onze websites. Wij gebruiken deze gegevens niet om conclusies te trekken over uw identiteit.
Bij het bezoeken van onze websites kan relevante informatie op uw eindapparaat worden opgeslagen en/of kan toegang worden verkregen tot relevante informatie die al op uw eindapparaat is opgeslagen. Het opslaan van of de toegang tot deze informatie is absoluut noodzakelijk om de werking van onze websites en de IT-beveiliging te waarborgen en om u onze diensten naar wens te kunnen aanbieden.
De automatisch verzamelde gegevens worden doorgaans gewist zodra het doel is bereikt, tenzij er een andere rechtsgrondslag van toepassing is. Indien dit laatste het geval is, wissen wij de gegevens zodra de andere rechtsgrondslag komt te vervallen.
Wij kunnen geen gehoor geven aan een bezwaar tegen het verzamelen en opslaan van uw serverloggegevens, aangezien deze gegevens absoluut noodzakelijk zijn voor een soepele werking van onze websites.
2.2. Functionaliteiten van de websites
a) Contact opnemen
Contactformulier
Op onze websites heeft u de mogelijkheid om via een contactformulier contact met ons op te nemen. Wanneer u gebruikmaakt van de contactformulieren, verzamelen en bewaren wij de volgende gegevens:
- Naam,
- e-mailadres,
- persoonlijk bericht,
- gegevens over de specifieke aanvraag.
Deze gegevens zijn absoluut noodzakelijk voor een correcte afhandeling van uw contactverzoek.
Telefoon en e-mail
Daarnaast hebt u de mogelijkheid om telefonisch of per e-mail contact met ons op te nemen. Wanneer u via de genoemde communicatiekanalen contact met ons opneemt, verwerken wij in voorkomend geval de gegevens die u vrijwillig aan ons verstrekt, bijvoorbeeld contactgegevens zoals naam, telefoonnummer of e-mailadres, evenals eventueel uw persoonlijke bericht.
De gegevens die u via ons contactformulier, per telefoon of e-mail verstrekt, worden via een beveiligde verbinding naar ons verzonden (zie paragraaf 10 voor details). Deze gegevens worden door ons overgebracht naar ons Customer Relationship Management-systeem (zie hiervoor paragraaf 3). Het verzamelen, verwerken en gebruiken van uw gegevens gebeurt uitsluitend met het doel uw aanvraag in behandeling te nemen en, indien van toepassing, te beantwoorden. De verwerking van uw gegevens vindt daarbij plaats ter voorbereiding of uitvoering van een contractuele relatie met u, of ter behartiging van onze gerechtvaardigde belangen. In het laatste geval hebben wij een gerechtvaardigd belang bij het verwerken van contactverzoeken die vrijwillig aan ons worden gericht.
Wij verwijderen de door u verstrekte gegevens zodra het doel van de verzameling volledig is vervallen, onder voorbehoud van de naleving van voortdurende wettelijke bewaarplichten.
Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de opslag van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op bezwaar tegen de verwerking uit te oefenen, kunt u per e-mail contact met ons opnemen.
Houd er echter rekening mee dat wij bij communicatie via het contactformulier en met name via e-mail geen volledige gegevensbeveiliging kunnen garanderen. Met name in het geval van vertrouwelijke informatie raden wij u daarom aan deze via een beveiligd communicatiekanaal te verzenden, zoals per brief.
b) Chatbot
Op onze websites heeft u de mogelijkheid om te communiceren met een chatbot die is gebaseerd op kunstmatige intelligentie („AI“), om informatie te verkrijgen over onze producten en diensten of over uw bestelling. Bij het gebruik van de chatbot worden de door u ingevoerde gegevens en technische informatie (bijv. IP-adres, tijdstempel, browsertype) verwerkt om de functionaliteit van de chatbot te waarborgen. Bovendien worden de gegevens die u tijdens het gebruik van de chatbot verstrekt, indien nodig ook gekoppeld aan andere gegevens uit andere bronnen (bijv. ons CRM-systeem, zie hiervoor punt 3), om bijvoorbeeld vragen over een specifieke bestelling te beantwoorden.
Voor het aanbieden van de chatbot maken wij gebruik van de AI-diensten van de aanbieder BOTfriends GmbH, Eichhornstraße 28, 97070 Würzburg, Duitsland (hierna „BOTfriends“). Hierbij wordt gebruikgemaakt van zogenaamde cookies. Hierdoor kan informatie op uw eindapparaat worden opgeslagen en/of kan toegang worden verkregen tot informatie die al op uw eindapparaat is opgeslagen (zie hiervoor paragraaf 2.5).
De gegevens die bij het gebruik van de chatbot worden verzameld, worden eventueel automatisch doorgestuurd naar servers van BOTfriends in Duitsland en daar opgeslagen. BOTfriends handelt hierbij in onze opdracht op basis van een overeenkomst voor gegevensverwerking die wij met BOTfriends hebben gesloten. Daarin verbindt BOTfriends zich ertoe de betreffende persoonsgegevens uitsluitend in onze opdracht en volgens onze instructies te verwerken.
De gegevensverwerking bij het gebruik van de chatbot vindt plaats ter behartiging van onze gerechtvaardigde belangen bij het optimaliseren van onze communicatie met klanten.
Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de verwerking van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op bezwaar tegen de verwerking uit te oefenen, verzoeken wij u per e-mail contact met ons op te nemen.
Vermijd alstublieft het verstrekken van gevoelige gegevens of andere vertrouwelijke informatie, zoals bijvoorbeeld gezondheidsgegevens, informatie over uw seksuele geaardheid of bank- of creditcardgegevens.
Wij verwijderen uw gegevens zodra het doel van de verwerking volledig is vervallen, onder voorbehoud van de naleving van voortdurende wettelijke bewaarplichten.
c) Nieuwsbrief
Op onze websites heeft u de mogelijkheid om u te abonneren op onze nieuwsbrief. In het kader van de aanmelding voor onze nieuwsbrief en de verzending daarvan verzamelen en bewaren wij uw e-mailadres.
Voor de verzending van de nieuwsbrief maken wij gebruik van de zogenaamde double-opt-in-procedure, d.w.z. wij sturen u pas een nieuwsbrief per e-mail toe als u ons vooraf uitdrukkelijk hebt bevestigd dat wij de verzending van de nieuwsbrief mogen activeren. Wij sturen u dan een bevestigingsmail en vragen u om door op een link in deze e-mail te klikken te bevestigen dat u onze nieuwsbrief wilt ontvangen. Met het voltooien van deze afzonderlijke double-opt-in-procedure hebt u toestemming gegeven voor de verzending van de nieuwsbrief.
Wij versturen onze nieuwsbrieven uitsluitend na een overeenkomstige aanmelding, d.w.z. met uw toestemming. Wij behouden ons uitdrukkelijk het recht voor om een beroep te doen op andere wettelijke rechtsgrondslagen. Indien bij de aanmelding voor een van onze nieuwsbrieven de inhoud daarvan concreet wordt omschreven, is deze bepalend voor de reikwijdte van de toestemming. Voor het overige bevatten onze nieuwsbrieven informatie over onze producten, aanbiedingen, acties en over ons bedrijf.
Mocht u later geen nieuwsbrieven meer van ons willen ontvangen, dan kunt u uw toestemming te allen tijde intrekken. Hiervoor volstaat een mededeling in tekstvorm (bijv. e-mail, brief) aan de hierboven vermelde contactgegevens. Uiteraard vindt u ook in elke nieuwsbrief een afmeldlink.
Wij wijzen u er bovendien op dat wij, na het verzenden van de nieuwsbrief, uw gebruikersgedrag met betrekking tot onze nieuwsbrief analyseren. Voor deze analyse bevatten de verzonden e-mails zogenaamde web-beacons, ook wel tracking- of telpixels genoemd. Dit zijn afbeeldingsbestanden van één pixel die naar onze website linken en ons zo in staat stellen uw gebruikersgedrag met betrekking tot onze nieuwsbrief te analyseren en op deze manier statistische analyses (bijv. analyse van openingspercentages) uit te voeren. Dit gebeurt door het verzamelen van technische informatie, bijvoorbeeld over uw browser, uw systeem, uw IP-adres en het tijdstip van het openen, evenals via web-beacons die aan uw e-mailadres worden toegewezen en aan een eigen ID worden gekoppeld. Daarbij kunnen de betreffende technische gegevens op uw apparaat worden opgeslagen en/of kan er toegang worden verkregen tot dergelijke gegevens die al op uw apparaat zijn opgeslagen. Dit gebeurt op basis van uw toestemming.
Tracking via web-beacons is niet mogelijk als u in uw e-mailprogramma de weergave van afbeeldingen standaard hebt uitgeschakeld. In dat geval wordt de nieuwsbrief echter niet volledig weergegeven en kunt u mogelijk niet alle functies gebruiken. Als u de afbeeldingen handmatig laat weergeven, vindt de bovengenoemde tracking plaats.
In het kader van de verzending van de nieuwsbrief maken wij gebruik van de dienst van de aanbieder Klaviyo, Inc., 125 Summer Street, Floor 6, Boston, MA 02110, VS (hierna „Klaviyo“). Onder voorbehoud van uw toestemming voor de verzending van de nieuwsbrief worden de bovengenoemde gegevens aan Klaviyo doorgegeven en eventueel opgeslagen en verwerkt op servers buiten Zwitserland en de EER, met name in de VS. Klaviyo is gecertificeerd volgens het EU-U.S. Data Privacy Framework en het Swiss-U.S. Data Privacy Framework (zie https://www.dataprivacyframework.gov/list/) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de door Klaviyo gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.klaviyo.com/legal/data-processing-agreement .
d) Registratie en inloggen op uw gebruikersaccount
U hebt de mogelijkheid om een gebruikersaccount aan te maken voor het afgeschermde klantengedeelte van onze websites, waar u onder andere uw bestellingen, oefeningen en cursussen kunt bekijken en uw basis- en contactgegevens kunt beheren. In het kader van de registratie en het inloggen worden uw voornaam, uw e-mailadres, uw wachtwoord en de metagegevens met betrekking tot de registratie/aanmelding verwerkt. Wij sturen een registratiebevestiging naar het door u opgegeven e-mailadres. Bij het gebruik van het gebruikersaccount worden met name uw persoonlijke en contactgegevens verwerkt, evenals informatie over uw bestellingen, oefeningen en geboekte cursussen.
U hebt bovendien de mogelijkheid om u te registreren of in te loggen via uw bestaande Google-, Facebook- of Apple-account (zogenaamde ‘social login’). Als u gebruikmaakt van social login, wordt u doorgestuurd naar een pagina van de betreffende derde partij. Daar wordt u gevraagd om u met uw inloggegevens bij de betreffende derde partij aan te melden. Daarbij verwerken wij uw betreffende gebruikersauthenticatiegegevens (e-mailadres, (gebruikers-)naam, eventueel profielfoto).
In het kader van de registratie en het inloggen verwerken wij bovendien uw serverloggegevens (zie paragraaf 2.1.). Daarbij kan relevante informatie op uw eindapparaat worden opgeslagen en/of kan toegang worden verkregen tot relevante informatie die al op uw eindapparaat is opgeslagen. Het opslaan van of de toegang tot deze informatie is absoluut noodzakelijk om de IT-beveiliging te waarborgen en u onze diensten naar wens te kunnen aanbieden.
De gegevensverwerking vindt plaats met het oog op het correct aangaan of uitvoeren van een contractuele relatie met u, voor zover de gegevensverwerking noodzakelijk is voor het aangaan of uitvoeren van de overeenkomst. Daarnaast kan de gegevensverwerking plaatsvinden ter behartiging van onze gerechtvaardigde belangen bij de correcte levering van de door u gewenste diensten en functionaliteiten.
Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de verwerking van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op bezwaar tegen de verwerking uit te oefenen, kunt u per e-mail contact met ons opnemen.
Gebruikersaccounts zijn niet openbaar en kunnen niet door zoekmachines worden geïndexeerd. Indien u om verwijdering van uw gebruikersaccount hebt verzocht, worden de desbetreffende gegevens onmiddellijk verwijderd of geblokkeerd, tenzij het bewaren ervan noodzakelijk is voor de afwikkeling van bestaande contractuele relaties of om handels- of fiscale redenen. U kunt te allen tijde de verwijdering van uw gebruikersaccount in gang zetten via de instellingen in uw gebruikersaccount. Overigens worden de gegevens in het gebruikersaccount waarvoor geen wettelijke bewaartermijnen gelden, verwijderd zodra het doel van de opslag volledig is komen te vervallen.
2.3. Webshop
Via onze websites bieden wij u onze producten en cursussen te koop aan. Om u in staat te stellen producten en cursussen te selecteren en te bestellen, alsook deze te betalen en te laten bezorgen, verwerken wij in het kader van het betreffende bestel- of boekingsproces met name uw basis- en contactgegevens, bestelinformatie, contractgegevens en uw factuur- en betalingsgegevens. De verwerking vindt plaats met het oog op het verrichten van contractuele diensten in het kader van de exploitatie van onze webshop, voor de afhandeling van bestellingen, facturering, levering en het verlenen van klantenservice.
De betalingsafhandeling in het kader van bestellingen en boekingen via onze webshop vindt, naar uw keuze, plaats via factuur, creditcard, PayPal, Apple Pay of Google Pay. Afhankelijk van de betaalmethode verwerken wij de door u opgegeven informatie over uw bankrekening of creditcard en, indien van toepassing, uw factuuradres om de betreffende overeenkomst na te komen.
Voor de betalingsafhandeling werken wij samen met de volgende betalingsdienstaanbieders:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg,
- Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Ierland (Apple Pay),
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (Google Pay).
Hierbij worden uw betalingsgegevens (naam van uw bank, IBAN, BIC, creditcard- of debetkaartgegevens, factuuradres) met het oog op de afhandeling van de betaling doorgegeven aan de betreffende betalingsdienstaanbieder. Wij slaan uw betalingsgegevens zelf niet op.
Houd daarom rekening met de betreffende privacy- en veiligheidsrichtlijnen van de betalingsdienstaanbieders:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
- Apple Distribution International Limited (Apple Pay), https://www.apple.com/de/legal/privacy/data/de/apple-pay/
- Google Ireland Limited (Google Pay), https://support.google.com/googlepay/answer/7643925
De verwerking van uw gegevens in het kader van de afhandeling van bestellingen en boekingen vindt plaats met het oog op het aangaan en uitvoeren van de betreffende overeenkomst met u en, indien van toepassing, om te voldoen aan wettelijke bewaarplichten.
Indien u een betaalwijze kiest die voor ons een kredietrisico met zich meebrengt, voeren wij vóór het sluiten van de overeenkomst een kredietwaardigheidscontrole uit. Dit is met name het geval bij aankoop op rekening of bij het afspreken van een betaling in termijnen. In het kader van de kredietwaardigheidscontrole geven wij uw gegevens door aan een kredietinformatiebureau. Dit bureau verstrekt ons vervolgens aan de hand van een score informatie over uw betalings- en kredietwaardigheid. Op basis van deze score beslissen wij of wij de overeenkomst met de betreffende betaalwijze aangaan. In dit verband verwerken wij de volgende gegevens:
- Persoonsgegevens (voornaam, achternaam, geboortedatum)
- Contactgegevens (postadres)
- Kredietwaardigheid (door het kredietinformatiebureau berekende score)
De verwerking in het kader van de kredietwaardigheidscontrole dient ter voorkoming van wanbetalingen en daarmee ter bescherming van onze economische belangen. De verwerking dient daarmee tevens als basis voor de beslissing over het sluiten van overeenkomsten met klanten. In het kader van de kredietwaardigheidscontrole verwerken wij uw gegevens op basis van ons gerechtvaardigd belang bij het voorkomen van wanbetalingen en het waarborgen van onze economische belangen.
Wij geven de gegevens alleen door aan derden voor zover dit noodzakelijk is voor de uitvoering van de overeenkomst, met name voor de afhandeling van betalingen en leveringen, voor de kredietwaardigheidscontrole of in het kader van wettelijke verplichtingen.
Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de verwerking van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op bezwaar tegen de verwerking uit te oefenen, kunt u per e-mail contact met ons opnemen.
De gegevens die u in het kader van een bestelling hebt verstrekt, worden gewist na het verstrijken van de relevante wettelijke garantie-, verjarings- en bewaarplichten (zie hiervoor paragraaf 7).
2.4. Loyaliteitsprogramma „BLACKROLL Community”
U kunt zich via onze websites aanmelden voor ons loyaliteitsprogramma. Voorwaarde voor aanmelding en deelname aan ons loyaliteitsprogramma is een bestaand gebruikersaccount (zie hiervoor paragraaf 2.2, letter d).
Als u deelneemt aan ons loyaliteitsprogramma en lid wordt van de BLACKROLL Community, heeft u de mogelijkheid om via verschillende acties, zoals aankopen via onze webshop of het aanmelden voor onze nieuwsbrief, punten te verzamelen die u kunt inwisselen voor diverse voordelen (bijv. kortingen, cadeaubonnen, toegang tot exclusieve voorverkoop).
In het kader van ons loyaliteitsprogramma maken wij gebruik van de dienst „Yotpo Loyalty & Referrals“ van de aanbieder Yotpo Ltd., 35 Hamasger TEL AVIV-JAFFA, Central District, 6721407 Israël (hierna „Yotpo“). Yotpo stelt ons een platform ter beschikking waarmee we ons loyaliteitsprogramma technisch kunnen uitvoeren, klantsegmenten kunnen vormen, campagnes kunnen plannen en evalueren, en aanbevelingen en beoordelingen in de programma-opzet kunnen meenemen.
In het kader van het gebruik van het loyaliteitsprogramma verwerken wij met name uw gebruikersaccountgegevens (zie hiervoor paragraaf 2.2, letter d) en uw klantgegevens en, indien van toepassing, uw bestelgegevens (zie hiervoor paragraaf 2.3). Daarnaast verwerken wij met name de volgende informatie van u:
- uw huidige puntensaldo en de geschiedenis van de verzamelde en ingewisselde punten;
- de deelname aan afzonderlijke loyaliteitscampagnes (bijv. puntenacties, bonusacties);
- het aantal en de status van uw aanbevelingen (referrals);
- de datum van uw laatste aankoop en andere activiteitsgegevens op ons loyaliteitsplatform (bijv. inloggen, reacties op campagnes);
- uw indeling in bepaalde loyaliteitsniveaus of -tiers, die onder andere voortvloeien uit uw eerdere aankoopgedrag en uw deelname aan het programma;
- technische communicatiegegevens, voor zover wij u over dergelijke acties informeren (bijv. via e-mail, mits u hiervoor toestemming hebt gegeven).
Yotpo stelt ons in staat om klantsegmenten te vormen op basis van programmagerelateerde gegevens, bijvoorbeeld op basis van puntensaldo, aantal voltooide aanbevelingen, datum van de laatste aankoop, loyaliteitsniveau en soortgelijke criteria. Verder kunnen we via Yotpo tijdgevoelige campagnes (bijv. tijdelijke bonuspuntenacties, speciale kortingen voor bepaalde programmaniveaus) plannen, aansturen en uitvoeren. Op basis hiervan kunnen we:
- bepaalde klantgroepen (bijvoorbeeld zeer actieve leden, inactieve leden) gericht benaderen met informatie over ons loyaliteitsprogramma;
- u, afhankelijk van uw gebruik van het loyaliteitsprogramma (bijv. hoog puntensaldo, punten die binnenkort vervallen, lange tijd sinds de laatste aankoop), gepersonaliseerde aanbiedingen en mededelingen sturen;
- geaggregeerde en gepseudonimiseerde analyses maken van het gebruik van het loyaliteitsprogramma (bijv. aantal actieve leden, gemiddeld aantal verzamelde punten, inwisselpercentages van voordelen);
- de effectiviteit van afzonderlijke campagnes en programmafuncties meten (bijv. welke acties bijzonder vaak worden gebruikt, welke beloningen bijzonder in trek zijn);
- ons aanbod en de opzet van het loyaliteitsprogramma voortdurend te verbeteren en gebruiksvriendelijker te maken.
De segmentatie dient om de communicatie rondom het loyaliteitsprogramma voor u relevanter te maken, zonder dat er sprake is van geautomatiseerde besluitvorming met juridische gevolgen.
De gegevensverwerking vindt plaats met het oog op het correct aangaan of uitvoeren van een contractuele relatie met u, voor zover de gegevensverwerking noodzakelijk is voor het aangaan of uitvoeren van de overeenkomst. Daarnaast kan de gegevensverwerking plaatsvinden ter behartiging van onze gerechtvaardigde belangen bij de correcte levering van de door u gewenste diensten, de economisch verantwoorde exploitatie van het loyaliteitsprogramma en het verhogen van de klanttevredenheid. Voor zover u uitdrukkelijk toestemming hebt gegeven dat wij voor marketingdoeleinden in verband met het loyaliteitsprogramma (bijvoorbeeld per e-mail) contact met u opnemen, vindt de gegevensverwerking plaats op basis van de betreffende toestemming.
U kunt uw eventueel verleende toestemming te allen tijde met werking voor de toekomst intrekken. Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de opslag van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op intrekking of bezwaar tegen de verwerking uit te oefenen, kunt u schriftelijk, per fax of per e-mail contact met ons opnemen.
Uw gegevens worden doorgegeven aan servers van Yotpo buiten de EER, met name in de VS, Israël, het Verenigd Koninkrijk, Australië en de Filippijnen, en worden daar opgeslagen. De doorgifte van persoonsgegevens van personen die in de EU of in Zwitserland woonachtig zijn naar landen buiten de EER of Zwitserland is onderworpen aan de met Yotpo gesloten standaardcontractbepalingen en, indien van toepassing, aan het desbetreffende adequaatheidsbesluit van de Europese Commissie (bijvoorbeeld op basis van het EU-VS-kader voor gegevensbescherming).
Meer informatie over gegevensbescherming bij Yotpo vindt u op de websites van Yotpo via de volgende links:
- https://www.yotpo.com/privacy-policy/ ( privacyverklaring van Yotpo);
- https://www.yotpo.com/yotpo-privacy-guide/ ( Yotpo-privacygids).
Wij bewaren uw persoonsgegevens die in het kader van het loyaliteitsprogramma worden verwerkt, in principe voor de duur van uw deelname aan het loyaliteitsprogramma of totdat u een eventuele toestemming intrekt of bezwaar maakt tegen de verwerking van uw gegevens, onder voorbehoud van de relevante wettelijke garantieverplichtingen, verjaringstermijnen en bewaarplichten (zie hiervoor paragraaf 7).
2.5. Cookies
Op onze websites maken wij gebruik van cookies en soortgelijke technologieën (hierna gezamenlijk „cookies“ genoemd) om de websites optimaal te kunnen vormgeven. Dit maakt onder andere een vlottere navigatie en een hoge mate van gebruiksvriendelijkheid mogelijk.
Cookies zijn doorgaans kleine identificatiecodes die onze webserver naar uw browser stuurt en die uw eindapparaat bij de juiste standaardinstellingen opslaat. Deze kunnen worden gebruikt om vast te stellen of er al communicatie van uw eindapparaat naar ons heeft plaatsgevonden. Daarmee dienen ze om het gebruik voor u comfortabeler te maken en ons aanbod te optimaliseren door het gebruik van onze websites te analyseren. Het opslaan en gebruiken van cookies, evenals de daarmee samenhangende gegevensverwerking, vindt plaats op basis van onze gerechtvaardigde belangen of op basis van uw toestemming, voor zover u uitdrukkelijk toestemming hebt gegeven voor het opslaan en gebruiken van cookies. Persoonsgegevens kunnen in cookies worden opgeslagen indien dit absoluut noodzakelijk is om de gewenste dienst te verlenen of indien u hiervoor toestemming hebt gegeven. Wij behouden ons uitdrukkelijk het recht voor om een beroep te doen op andere wettelijke rechtsgrondslagen.
Indien u ons toestemming verleent voor het gebruik en de opslag van niet-noodzakelijke cookies (zie hieronder punt 2.5, letter b), kunt u deze toestemming te allen tijde met werking voor de toekomst intrekken via de cookie-instellingen op onze websites.
Overigens kunt u het opslaan van zelfs noodzakelijke cookies te allen tijde technisch verhinderen door in uw browserinstellingen „geen cookies accepteren“ te selecteren. Raadpleeg de helpfunctie van uw browser voor de procedures voor het technisch beheren en verwijderen van cookies in de instellingen van uw browser.
Daarnaast kunt u het opslaan en gebruiken van alle cookies ook technisch voorkomendoor middel van gratis browser-add-ons, zoals bijvoorbeeld „Adblock Plus“ (adblockplus.org/de) in combinatie met de „EasyPrivacy“-lijst (easylist.to).
Als u het opslaan van alle cookies verhindert, kan dit echter leiden tot functionele beperkingen op onze websites.
a) Absoluut noodzakelijke cookies
Wij gebruiken op onze websites cookies die noodzakelijk zijn voor de werking ervan; wij hebben een gerechtvaardigd belang bij het opslaan hiervan, aangezien wij onze websites anders niet met bepaalde basisfuncties zouden kunnen aanbieden (u zou bijvoorbeeld bij elke paginawisseling de instellingen van de website opnieuw moeten instellen).
Een overzicht van de noodzakelijke cookies die wij gebruiken in het kader van het aanbieden van onze websites, vindt u in de cookie-instellingen van onze websites.
Noodzakelijke cookies kunt u alleen technisch uitschakelen via uw browserinstellingen of browser-add-ons. Raadpleeg de bovenstaande paragraaf voor meer details. Dit kan leiden tot functionele beperkingen van onze websites.
b) Functionele cookies
Aanvullende cookies die niet noodzakelijk zijn om de websites te kunnen gebruiken, vervullen niettemin belangrijke taken. Ze zorgen ervoor dat u comfortabel op onze websites kunt surfen. Functionele cookies stellen een website bijvoorbeeld in staat om informatie te onthouden die van invloed is op de manier waarop een website zich gedraagt of eruitziet, zoals vooraf ingevulde formulieren, uw voorkeurstaal of de regio waarin u zich bevindt.
Een gedetailleerd overzicht van de functionele cookies die wij gebruiken, vindt u in de cookie-instellingen van onze websites.
Het opslaan en gebruiken van functionele cookies vindt plaats voor zover u hiervoor uw toestemming hebt gegeven. Raadpleeg de bovenstaande paragrafen onder punt 2.5 voor meer details. U kunt deze toestemming te allen tijde met werking voor de toekomst intrekken in de cookie-instellingen van onze websites.
c) Cookies voor prestatie- en gebruiksanalyse
Cookies voor prestatie- en gebruiksanalyse helpen ons beter te begrijpen hoe bezoekers omgaan met onze websites en onze inhoud, door informatie over het gebruik te analyseren. Hierbij maken we ook gebruik van cookies van derde partijen, waardoor deze eventueel informatie over uw gebruiksgedrag kunnen verkrijgen. Bezoek ook de websites van de derde partijen voor meer informatie over hun gebruik van cookies.
Een overzicht van de cookies voor prestatie- en gebruiksanalyse die wij gebruiken in het kader van het aanbieden van onze websites, vindt u in de cookie-instellingen van onze websites.
Het opslaan en gebruiken van prestatie- en gebruiksanalysecookies vindt plaats voor zover u hiervoor uw toestemming hebt gegeven. Raadpleeg de bovenstaande paragrafen onder punt 2.5 voor meer details. U kunt deze toestemming te allen tijde met werking voor de toekomst intrekken in de cookie-instellingen van onze websites.
d) Marketing- en socialemediacookies
Voor het gebruik van marketingdiensten en voor de koppeling met met name socialemedia-aanbiedingen maken wij ook gebruik van cookies van derde partijen, waardoor deze bijvoorbeeld informatie over uw gebruiksgedrag kunnen verkrijgen en deze voor eigen doeleinden kunnen gebruiken. Bezoek ook de websites van de derde partijen voor meer informatie over hun gebruik van marketing- en socialemediacookies.
Een gedetailleerd overzicht van de door ons gebruikte marketing- en socialemediacookies vindt u in de cookie-instellingen van onze websites.
Het opslaan en gebruiken van marketing- en socialemediacookies vindt plaats voor zover u hiervoor uw toestemming hebt gegeven. Raadpleeg de bovenstaande paragrafen onder punt 2.5 voor meer details. U kunt deze toestemming te allen tijde met werking voor de toekomst intrekken in de cookie-instellingen van onze websites.
2.6. Webanalyse
a) Google Analytics
Voor zover u hiermee hebt ingestemd, maken wij gebruik van Google Analytics, een webanalysedienst van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google“).
Google Analytics maakt gebruik van zogenaamde cookies. Hierbij kan informatie op uw eindapparaat worden opgeslagen en/of kan toegang worden verkregen tot informatie die al op uw eindapparaat is opgeslagen. De door de cookie gegenereerde informatie over uw gebruik van onze websites wordt doorgaans naar een server van Google in de VS verzonden en daar opgeslagen. De rechtsgrondslag voor de gegevensverwerking en de opslag van informatie op uw eindapparaat, respectievelijk de toegang hiertoe, is uw toestemming. Het recht om een beroep te doen op andere wettelijke rechtsgrondslagen blijft uitdrukkelijk voorbehouden. Het moederbedrijf van Google, Google LLC, is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/list/). Eventuele doorgiften van persoonsgegevens van in de EU gevestigde personen naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Google gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU.
In onze opdracht zal Google deze informatie gebruiken om uw gebruik van de websites te analyseren, om rapporten over de websiteactiviteiten op te stellen en om ons verdere diensten te verlenen die verband houden met het gebruik van de website en het internet. Uit de verwerkte gegevens kunnen pseudonieme gebruiksprofielen worden opgesteld.
Wij maken uitsluitend gebruik van Google Analytics met geactiveerde IP-anonimisering. Dit betekent dat het IP-adres van de gebruikers door Google binnen de lidstaten van de Europese Unie (EU) of in andere verdragsluitende staten van de Overeenkomst betreffende de Europese Economische Ruimte (EER) wordt ingekort. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de VS verzonden en daar ingekort.
De gegevens worden verwijderd zodra ze niet meer nodig zijn voor onze registratiedoeleinden. In ons geval is dit doorgaans na 14 maanden het geval.
U kunt uw eventueel verleende toestemming voor het gebruik van Google Analytics te allen tijde intrekken via de cookie-instellingen van onze websites. Bovendien kunt u de opslag en het gebruik van cookies technisch verhinderen door middel van de juiste browserinstellingen of browser-add-ons (zie bovenstaand punt 2.5.). Daarnaast kunt u voorkomen dat de door de cookie gegenereerde gegevens met betrekking tot uw gebruik van onze websites (inclusief uw IP-adres) aan Google worden doorgegeven en dat deze gegevens door Google verder worden verwerkt, door de browserplug-in te downloaden en te installeren die via de volgende link beschikbaar is: https://tools.google.com/dlpage/gaoptout?hl=de .
Meer informatie over het gebruik van gegevens door Google, instellings- en bezwaaropties vindt u op de websites van Google via de volgende links:
- https://www.google.com/intl/de/policies/privacy/partners ( „Gebruik van gegevens door Google bij uw gebruik van websites of apps van onze partners“),
- https://www.google.com/policies/technologies/ads ( „Gebruik van gegevens voor reclamedoeleinden“),
- https://www.google.de/settings/ads ( „Informatie beheren die Google gebruikt om u advertenties te tonen“).
b) Hotjar
Voor zover u hiermee hebt ingestemd, maken wij op onze websites gebruik van Hotjar. Dit is analysesoftware van Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta („Hotjar“). Met deze tool is het mogelijk om het gebruiksgedrag (bijv. klikken, muisbewegingen, scrollhoogtes, enz.) op onze websites te meten en te analyseren. Daarbij kan informatie op uw eindapparaat worden opgeslagen en/of kan toegang worden verkregen tot informatie die al op uw eindapparaat is opgeslagen (zie hiervoor ook paragraaf 2.5.). De informatie die daarbij via de „trackingcode“ en cookies over uw gebruik van onze websites wordt gegenereerd, wordt naar de Hotjar-servers in Ierland verzonden en daar opgeslagen. De volgende informatie kan door uw apparaat en uw browser worden geregistreerd:
- het IP-adres van uw apparaat;
- uw e-mailadres, inclusief uw voor- en achternaam, voor zover u deze via het platform aan ons hebt verstrekt, bijvoorbeeld door deze in een formulier in te vullen;
- schermgrootte van uw apparaat;
- het type apparaat en browserinformatie;
- geografische locatie (alleen het land);
- voorkeurstaal voor de weergave van onze website;
- gebruikersinteracties;
- muisgebeurtenissen (beweging, positie en klikken);
- toetsenbordinvoer;
- datum en tijdstip van de toegang.
De rechtsgrondslag voor de gegevensverwerking en de opslag van informatie op uw eindapparaat of de toegang hiertoe is uw toestemming. Wij behouden ons uitdrukkelijk het recht voor om een beroep te doen op andere wettelijke rechtsgrondslagen.
Hotjar zal deze informatie in onze opdracht gebruiken om uw gebruik van ons platform te analyseren, rapporten over het gebruik op te stellen en andere diensten te verlenen die betrekking hebben op het gebruik van het platform. Hiervoor hebben wij een verwerkersovereenkomst met Hotjar gesloten. Meer informatie over Hotjar en het gegevensbeschermingsbeleid van Hotjar vindt u op https://www.hotjar.com/privacy.
De gegevens worden gewist zodra ze niet langer nodig zijn voor onze registratiedoeleinden.
U kunt uw eventueel verleende toestemming voor het gebruik van Hotjar te allen tijde intrekken via de cookie-instellingen van onze websites (zie bovenstaand punt 2.5.). Bovendien kunt u de opslag en het gebruik van cookies ook technisch verhinderen door middel van de juiste browserinstellingen of browser-add-ons (zie bovenstaand punt 2.5.). Daarnaast kunt u de verzameling van de door de cookie gegenereerde gegevens met betrekking tot uw gebruik van onze websites, evenals de verwerking van deze gegevens door Hotjar, voorkomen door de opt-out te activeren die beschikbaar is via de volgende link: https://www.hotjar.com/opt-out .
c) Klar Attribution
Voor zover u hiermee hebt ingestemd, maken wij gebruik van Klar Attribution, een dienst van Klar Insights GmbH, Marktstr. 18, 80802 München, Duitsland (hierna „Klar“), voor het meten van het bereik, statistische analyse en attributie van marketingcontactpunten (toewijzing van conversies langs de customer journey).
Klar maakt hiervoor gebruik van cookies en soortgelijke technologieën. Daarbij kan informatie op uw apparaat worden opgeslagen en/of kan toegang worden verkregen tot informatie die al op uw apparaat is opgeslagen. Tot de hierbij verwerkte informatie kunnen – afhankelijk van de concrete implementatie – met name gebruikers- en sessie-ID’s, online identificatiegegevens, apparaat-/browserinformatie, schermresolutie, tijdstip, pagina-/URL- en verwijzingsinformatie, IP-adres en gebeurtenis-/conversiegegevens (bijv. bezoek, productweergave, toevoegen aan winkelwagen, afrekenen, bestelling) behoren. Deze informatie wordt eventueel ook samengevoegd met informatie uit andere gegevensbronnen (bijv. winkelsysteem, Google Analytics) om pseudonieme gebruiksprofielen aan te maken.
Wij ontvangen van Klar doorgaans geaggregeerde analyses/rapporten over het gebruik van onze websites en de prestaties van onze marketingkanalen; daarbij vindt er geen directe identificatie van individuele gebruikers door ons plaats.
De rechtsgrondslag voor de gegevensverwerking en de opslag van informatie op uw eindapparaat of de toegang hiertoe is uw toestemming. Wij behouden ons uitdrukkelijk het recht voor om een beroep te doen op andere wettelijke rechtsgrondslagen.
Klar verwerkt de gegevens in onze opdracht; hiervoor hebben wij met Klar een verwerkersovereenkomst gesloten: https://app.getklar.com/legal/data-protection .
De gegevens worden gewist zodra ze niet langer nodig zijn voor onze registratiedoeleinden.
U kunt uw eventueel verleende toestemming voor het gebruik van Klar te allen tijde intrekken via de cookie-instellingen op onze websites (zie bovenstaand punt 2.5.). Bovendien kunt u de opslag en het gebruik van cookies ook technisch verhinderen door middel van de juiste browserinstellingen of browser-add-ons (zie bovenstaand punt 2.5.).
2.7. Diensten en inhoud van derden
Op onze websites integreren wij diensten van derde partijen, zoals bijvoorbeeld kaarten en lettertypen (hierna gezamenlijk 'inhoud' genoemd), bijvoorbeeld via zogenaamde plug-ins. De verwerking van uw gegevens en de eventuele opslag en/of het uitlezen van informatie op/van uw eindapparaat vindt daarbij plaats op basis van uw toestemming, voor zover u deze aan ons hebt verleend, en voor het overige op basis van ons gerechtvaardigd belang. Wij hebben een gerechtvaardigd belang bij de economische exploitatie en de optimalisatie (met name de gebruiksvriendelijkheid) van onze websites. Bovendien is het opslaan en/of uitlezen van informatie op/van uw eindapparaat absoluut noodzakelijk om de werking van onze websites en de IT-beveiliging te waarborgen en om u onze websites naar wens te kunnen aanbieden. Het beroep op andere wettelijke rechtsgrondslagen blijft uitdrukkelijk voorbehouden.
De derde partijen die deze inhoud aanbieden, krijgen daarbij altijd kennis van uw IP-adres, aangezien zij de inhoud zonder het IP-adres niet naar uw eindapparaat zouden kunnen verzenden. Het IP-adres is noodzakelijk voor de weergave van de inhoud. Het kan ook zijn dat de derde partijen cookies op uw eindapparaat plaatsen.
U kunt het laden van de plug-ins of de opslag en het gebruik van cookies uitschakelen in de instellingen van uw browser of met behulp van browser-add-ons, zoals bijvoorbeeld „Adblock Plus“ (https://adblockplus.org/de/) in combinatie met de „EasyPrivacy“-lijst (https://easylist.to), uitschakelen (zie bovenstaand punt 2.5.); wij wijzen u er echter op dat u in dat geval mogelijk niet alle functies van onze websites kunt gebruiken.
a) Google Fonts
Wij integreren zogenaamde Google Fonts (lettertypen) van de aanbieder Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google“) in onze websites, waardoor wij toegang krijgen tot de lettertypebibliotheek van Google. Daarbij wordt de lettertypebibliotheek van Google lokaal op onze servers gehost. Er vindt geen gegevensoverdracht naar Google plaats.
Meer informatie over het gegevensgebruik door Google, instellings- en bezwaaropties vindt u op de websites van Google onder https://policies.google.com/privacy?hl=de.
b) Google Tag Manager
Wij maken op onze websites gebruik van de „Google Tag Manager“ van de aanbieder Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google“). Met de Google Tag Manager kunnen wij andere diensten, zoals bijvoorbeeld Google Analytics, die wij op onze websites gebruiken, beheren zonder dat wij daarvoor de broncode van de website hoeven te wijzigen. Tot de verwerkte gegevens kunnen met name IP-adressen behoren.
Deze gegevens worden eventueel naar servers van Google in de VS verzonden en daar opgeslagen. Het moederbedrijf van Google, Google LLC, is gecertificeerd volgens het EU-U.S. Data Privacy Framework en het Swiss-U.S. Data Privacy Framework (zie https://www.dataprivacyframework.gov/list/). Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Google gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU.
Meer informatie over Google Tag Manager vindt u op de websites van Google via de volgende links:
- https://support.google.com/tagmanager/answer/9323295?hl=de
(Privacybeleid van Google); - https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
(Gebruiksvoorwaarden voor Google Tag Manager).
c) Google reCAPTCHA
Om bots te herkennen, bijvoorbeeld bij het invullen van onlineformulieren, en dus uiteindelijk als IT-beveiligingsmaatregel, maken wij op onze websites gebruik van de dienst reCAPTCHA van de aanbieder Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google“). Dit gebeurt ofwel door een interactie van de websitebezoekers met de dienst, of deels op de achtergrond, zonder dat dit voor de websitebezoekers zichtbaar is, op basis van de analyse van het surfgedrag. Daarbij vindt er een verwerking plaats van de serverloggegevens (zie paragraaf 2.1) en eventueel andere gegevens, zoals bijvoorbeeld informatie over muisbewegingen en toetsaanslagen. De gegevensverwerking vindt plaats op basis van uw toestemming, voor zover u deze aan ons hebt verleend.
De door de reCAPTCHA-dienst verzamelde gegevens worden, onder voorbehoud van uw toestemming, aan Google doorgegeven. Google gebruikt de verzamelde informatie in onze opdracht om uw gebruik van de website te analyseren en zo de herkenning van bots en spamberichten te waarborgen. Daarnaast gebruikt Google deze informatie eventueel voor eigen doeleinden.
De door u verwerkte gegevens worden eventueel ook doorgegeven aan servers van Google LLC, de moedermaatschappij van Google, in de VS en daar opgeslagen. De moedermaatschappij van Google, Google LLC, is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/list) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Google gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU . Meer informatie over de gegevensverwerking door Google en over de instellings- en bezwaaropties bij Google vindt u op
- https://www.google.com/policies/technologies/ads ( „Gebruik van gegevens voor advertentiedoeleinden”);
- https://www.google.de/settings/ads ( „Informatie beheren die Google gebruikt
om u advertenties te tonen”).
d) YouTube
Op onze websites worden video's van YouTube geïntegreerd. YouTube wordt beheerd door Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (hierna „Google“ of „YouTube“).
De op onze websites geïntegreerde YouTube-video’s, die zijn opgeslagen op http://www.youtube.com en rechtstreeks vanaf onze websites kunnen worden afgespeeld, zijn geïntegreerd in de „uitgebreide privacy-modus“, d.w.z. dat er volgens YouTube geen gegevens over u als gebruiker naar YouTube worden verzonden als u de video’s niet afspeelt.
Bij het openen van de via YouTube op onze websites geïntegreerde video’s wordt doorgaans een verbinding tot stand gebracht met servers van YouTube in de VS en wordt bepaalde informatie (bijv. uw IP-adres) naar servers van YouTube in de VS verzonden en daar opgeslagen, ook als u niet bent aangemeld bij de betreffende videodienst. Het moederbedrijf van Google, Google LLC, is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/list/) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Google gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU.
Wij krijgen in principe geen inzicht in de aard en omvang van de door YouTube verzamelde gegevens en hebben geen invloed op het gebruik ervan.
Voor meer informatie over de doeleinden en de omvang van de gegevensverzameling, evenals de verdere verwerking en het gebruik van de gegevens door Google, en uw rechten in dit verband en de beschikbare instellingsmogelijkheden ter bescherming van uw privacy, verwijzen wij u naar de privacyverklaring en de websites van Google: https://www.google.de/intl/de/policies/privacy/ ( privacyverklaring van Google, die ook YouTube omvat).
Als u niet wilt dat YouTube uw bezoek aan onze websites koppelt aan uw YouTube-gebruikersaccount, moet u zich bij YouTube afmelden voordat u onze websites bezoekt. Ook als u niet bent aangemeld bij YouTube, kunnen websites met video’s via het gebruik van cookies gegevens naar YouTube verzenden, waardoor YouTube bijvoorbeeld een geanonimiseerd/gepseudonimiseerd gebruikersprofiel kan aanmaken.
e) Trusted Shops Trustbadge
Op onze websites integreren wij de „Trusted Shops Trustbadge“ (widget) van Trusted Shops SE, Subbelrather Straße 15c, 50823 Keulen, Duitsland (hierna „Trusted Shops“), om ons Trusted Shops-keurmerk en de door Trusted Shops verzamelde beoordelingen weer te geven en zo de transparantie en het vertrouwen in ons aanbod te bevorderen.
Wanneer u onze webpagina’s bezoekt waarop de Trustbadge is geïntegreerd, worden technisch noodzakelijke toegangsgegevens aan Trusted Shops doorgegeven (met name het IP-adres, het tijdstip van toegang, de verwijzende URL en eventueel andere header-/browserinformatie). Trusted Shops verwerkt deze gegevens onder andere voor het weergeven van de widget, het tonen van actuele beoordelingsinformatie en het waarborgen van een storingsvrije werking (bijv. monitoring/logging). Volgens Trusted Shops plaatst Trusted Shops bij de loutere integratie van widgets in principe geen cookies en slaat het geen informatie op in de lokale opslag van het eindapparaat van websitebezoekers.
De rechtsgrondslag voor de integratie en de daarmee samenhangende verwerking van de toegangsgegevens is ons gerechtvaardigd belang bij de weergave van het keurmerk en de beoordelingsinformatie. Voor zover in individuele gevallen (bijvoorbeeld in het kader van A/B-tests van de widget) het plaatsen van cookies of toegang tot informatie op het eindapparaat noodzakelijk is, gebeurt dit uitsluitend op basis van een passende rechtsgrondslag – doorgaans uw toestemming overeenkomstig de relevante voorschriften inzake de bescherming van eindapparaten.
Voor de integratie van de Trustbadge en de daarbij plaatsvindende gegevensverwerking zijn wij samen met Trusted Shops verantwoordelijk in het kader van de gegevensbeschermingswetgeving en hebben wij in dit verband een overeenkomst tussen gezamenlijke verwerkingsverantwoordelijken gesloten, waarin onze respectieve verplichtingen onder de AVG zijn geregeld (zie https://business.trustedshops.de/hubfs/legal-documents/joint-controllership/de/joint_controllership_trustedshops_de_20240909.pdf ) . Daarin zijn we bijvoorbeeld overeengekomen dat
- wij primair verantwoordelijk zijn voor het verstrekken van informatie aan u over de gezamenlijke verwerking;
- wij samen met Trusted Shops verantwoordelijk zijn om u in staat te stellen de rechten uit te oefenen waarop u krachtens de AVG recht hebt (zie paragraaf 8).
Meer informatie over de gegevensverwerking door Trusted Shops vindt u op https://help.etrusted.com/hc/de/categories/23970781480722-Compliance-Legal.
U kunt uw eventueel verleende toestemming te allen tijde met werking voor de toekomst intrekken. Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de opslag van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op intrekking of bezwaar tegen de verwerking uit te oefenen, kunt u schriftelijk, per fax of per e-mail contact met ons opnemen.
2.8. Content Delivery Network
Om de laadtijden van onze websites te optimaliseren, maken wij gebruik van zogenaamde Content Delivery Networks (hierna ook „CDN’s“ genoemd). Hierbij maken wij gebruik van de dienst cdnjs.cloudflare.com van de aanbieder Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, VS (hierna „Cloudflare“).
Een CDN is een netwerk van geografisch verspreide en via het internet met elkaar verbonden servers, waarmee webcontent sneller en veiliger kan worden geleverd. In het kader van de CDN’s worden persoonsgegevens doorgegeven aan verschillende landen buiten Zwitserland en de EU of de EER, de zogenaamde derde landen. Cloudflare is gecertificeerd volgens het EU-U.S. Data Privacy Framework en het Swiss-U.S. Data Privacy Framework (zie https://www.dataprivacyframework.gov/participant/5666) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar derde landen vallen onder de met Cloudflare gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.cloudflare.com/cloudflare-customer-dpa/.
Meer informatie over het gebruik van gegevens door Cloudflare en over de mogelijkheden om instellingen aan te passen of bezwaar te maken, vindt u op de website van Cloudflare op https://www.cloudflare.com/privacypolicy/ ( „Cloudflare Privacy Policy“).
2.9. Remarketing/retargeting
Op onze websites maken wij gebruik van retargeting- en remarketingdiensten, ook van derde partijen, om ons aanbod te optimaliseren. De gegevensverwerking en de eventuele opslag en/of het uitlezen van informatie op/van uw eindapparaat vindt plaats op basis van uw toestemming, voor zover u deze aan ons hebt verleend. Wij behouden ons uitdrukkelijk het recht voor om een beroep te doen op andere wettelijke rechtsgrondslagen.
a) Zo werkt retargeting/remarketing
Op onze websites worden op basis van cookie- en trackingtechnologie gegevens verzameld om onze advertenties en het gehele online aanbod te optimaliseren (zogenaamd retargeting/remarketing). Deze gegevens worden door ons niet gebruikt om u persoonlijk te identificeren, maar dienen uitsluitend om het gebruik van onze websites te analyseren en om gebruikers die al interesse hebben getoond in onze inhoud en aanbiedingen, op onze websites en op andere websites en sociale media van onze partners te benaderen met op interesses afgestemde reclame. Wij zijn ervan overtuigd dat het tonen van op interesses afgestemde reclame doorgaans interessanter is voor de gebruiker dan reclame die geen dergelijke persoonlijke relevantie heeft. Het tonen van reclame op onze websites of op de websites van onze partners gebeurt op basis van een analyse van het eerdere gebruiksgedrag. Het aanmaken van gebruiksprofielen gebeurt volgens de informatie van de aanbieders van de door ons gebruikte retargeting-/remarketingdiensten doorgaans op anonieme of gepseudonimiseerde wijze. Deze gegevens worden door ons te geen enkel moment samengevoegd met de overige persoonsgegevens die bij ons zijn opgeslagen. Met welke derde partijen wij samenwerken, hoe uw gegevens in dit verband worden verwerkt en hoe u retargeting-/remarketingtechnologieën kunt uitschakelen, leest u in het volgende deel van deze privacyverklaring.
b) Google Ads & Google Conversion Tracking
Op onze websites maken wij gebruik van de functie remarketing of „vergelijkbare doelgroepen“ in Google Ads/Google Marketing Platform (voorheen DoubleClick by Google) en van de dienst Google Conversion Tracking van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (hierna „Google“).
In het kader van Google Ads maakt Google gebruik van cookie- en trackingtechnologieën die op uw apparaat worden opgeslagen om het gebruik van onze websites door u te analyseren en om advertenties weer te geven voor producten of diensten die voor u interessant kunnen zijn. Google Conversion Tracking maakt gebruik van cookie- en trackingtechnologieën waarmee bepaalde parameters voor het meten van het succes van de betreffende advertenties, zoals het weergeven van de advertenties of het aantal klikken, kunnen worden gemeten. Daarbij worden doorgaans als analysewaarden de unieke cookie-ID, het aantal advertentievertoningen per plaatsing (frequentie), de laatste vertoning (relevant voor post-view-conversies) en opt-out-informatie (aanduiding dat websitebezoekers niet langer benaderd willen worden) opgeslagen. Wij verzamelen en verwerken daarbij zelf geen persoonsgegevens. Wij ontvangen van Google uitsluitend statistische analyses, aan de hand waarvan wij kunnen vaststellen hoe succesvol de afzonderlijke advertentiemaatregelen zijn. Wij kunnen u met name niet aan de hand van deze informatie identificeren.
Volgens Google bevatten de cookies die voor de bovengenoemde doeleinden worden gebruikt geen persoonsgegevens. De door de cookie-/trackingtechnologieën gegenereerde informatie over uw gebruik van onze websites wordt naar een server van Google in de VS verzonden en daar opgeslagen. Het moederbedrijf van Google, Google LLC, is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/list/). Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Google gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU.
Als u bij een dienst van Google bent geregistreerd en ingelogd, kan Google uw bezoek aan onze websites aan uw account koppelen. Ook als u bij Google bent geregistreerd, is het mogelijk dat Google uw IP-adres achterhaalt en op basis daarvan gebruiksprofielen over u aanmaakt en opslaat. Wij maken geen gebruik van de door Google aangeboden functie voor het koppelen aan klantgegevens.
Meer informatie over de analyse van uw zoek- en surfgedrag vindt u hier:
- https://www.google.com/intl/de/policies/privacy/; en
- https://www.google.com/policies/technologies/ads/;
- https://marketingplatform.google.com/about/enterprise/.
U kunt op basis van interesses gerichte advertenties bij Google uitschakelen via de volgende link: https://www.google.com/settings/ads/plugin.
c) Meta Pixel en Meta Conversion API
Verder worden op onze websites diensten van Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland (hierna „Meta“), zoals de Meta Pixel en de Meta Conversion API, gebruikt voor retargeting/remarketing.
Wanneer u onze websites bezoekt en voor zover u hiervoor uw toestemming hebt gegeven, wordt bepaalde informatie over uw interacties met onze websites, met name het tijdstip van het bezoek, de bezochte webpagina, uw IP-adres en uw user-agent, evenals eventueel andere specifieke gegevens, zoals gekochte producten, prijs en valuta, doorgegeven aan servers van Meta, die zich ook in de VS kunnen bevinden. Een volledig overzicht van de verzamelde gegevens vindt u hier: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.
Het Amerikaanse moederbedrijf van Meta, Meta Platforms, Inc., is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/list/). Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland wonen naar de VS vallen onder de met Meta gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.facebook.com/legal/EU_data_transfer_addendum/update.
Meta ontvangt de informatie dat u onze websites hebt bezocht, waardoor wij onze Facebook- en Instagram-activiteiten effectiever kunnen vormgeven en bijvoorbeeld berichten of advertenties uitsluitend aan bezoekers van onze websites kunnen tonen. Daarnaast ontvangen wij van Meta een analyse van het gebruik van onze websites, waardoor wij advertenties kunnen weergeven over inhoud en aanbiedingen die voor u interessant zouden kunnen zijn. De verzamelde gegevens worden uitsluitend versleuteld naar Meta verzonden en zijn voor ons anoniem, d.w.z. dat wij geen inzage hebben in de persoonsgegevens van individuele gebruikers. Wij maken geen gebruik van de functie „uitgebreide matching“.
Wij wijzen u er uitdrukkelijk op dat Meta de gegevens ook voor eigen zakelijke doeleinden gebruikt. In zoverre is naast ons ook Meta verantwoordelijk in de zin van de wetgeving inzake gegevensbescherming voor de gegevensverwerking in het kader van de Meta Conversion API. Met betrekking tot de hierboven beschreven verzameling en doorgifte van gegevens aan Meta zijn wij samen met Meta verantwoordelijk en hebben wij in dit verband een overeenkomst tussen gezamenlijk verantwoordelijken gesloten, waarin onze respectieve verplichtingen onder de AVG zijn geregeld (zie https://www.facebook.com/legal/controller_addendum ) . Daarin zijn wij bijvoorbeeld overeengekomen dat
- wij samen met Meta verwerkingsverantwoordelijken zijn voor de verzameling van de hierboven beschreven gegevens en de doorgifte daarvan aan Meta;
- wij primair verantwoordelijk zijn voor het verstrekken van informatie aan u over de gezamenlijke verwerking;
- Meta in de eerste plaats de verantwoordelijkheid op zich neemt en primair verantwoordelijk is om u in staat te stellen de rechten uit te oefenen waarop u krachtens de AVG recht hebt (zie paragraaf 8);
- Meta uw gegevens na de overdracht door ons, indien van toepassing, voor eigen doeleinden verwerkt onder eigen verantwoordelijkheid op basis van een afzonderlijke rechtsgrondslag (zie https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 ) .
De daaropvolgende verwerking van gegevens door Meta maakt geen deel uit van de gezamenlijke verwerking. Wij hebben in het algemeen geen invloed op de gegevensverzameling en het verdere gebruik daarvan door Meta. In welke mate, op welke locatie en voor welke duur de gegevens worden opgeslagen, in hoeverre Meta voldoet aan bestaande verwijderingsverplichtingen, welke analyses en koppelingen met de gegevens worden uitgevoerd en aan wie de gegevens worden doorgegeven, is voor ons noch zichtbaar, noch beïnvloedbaar.
Meer informatie over de aard, omvang, doeleinden, rechtsgrondslagen en bezwaar-mogelijkheden van de gegevensverwerking door Meta, evenals uw instellingsmogelijkheden ter bescherming van uw privacy, vindt u in het privacybeleid van Meta op https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.
U kunt bovendien de remarketingfunctie „Custom Audiences“ uitschakelenin het gedeelte „Advertentie-instellingen“ op https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen . Hiervoor moet u bij Facebook zijn ingelogd.
Als u geen account bij Facebook of Instagram hebt, kunt u op basis van uw gebruik gerichte advertenties van Meta uitschakelen op de website van de European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/ .
d) Microsoft Advertising
Wij gebruiken Microsoft Advertising voor het optimaliseren en meten van het succes van onze websites. Microsoft Advertising is een online advertentieprogramma van Microsoft Ireland Operations Ltd., 1 Microsoft Place, Leopardstown South County Business Park, Dublin, Ierland (“Microsoft”).
In het kader van Microsoft Advertising maken wij gebruik van zogenaamde conversietracking. Wanneer u op een door Microsoft geplaatste advertentie klikt, wordt er een cookie voor conversietracking geplaatst. De door de cookie gegenereerde informatie wordt gebruikt om de interactie van onze websitebezoekers met onze advertenties te analyseren en statistieken over de conversie van onze advertenties op te stellen. Deze gegevens kunnen niet aan een specifieke persoon worden gekoppeld.
De door het cookie gegenereerde informatie wordt eventueel ook doorgegeven aan servers van Microsoft Corporation, de moedermaatschappij van Microsoft, in de VS en daar opgeslagen. De in de VS gevestigde moedermaatschappij Microsoft Corporation is gecertificeerd volgens het EU-U.S. Data Privacy Framework en het Swiss-U.S. Data Privacy Framework (zie https://www.dataprivacyframework.gov/list/) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Microsoft gesloten modelcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?msockid=25f1a6af2cb64861718df5ff30b659e .
U kunt uw gegeven toestemming te allen tijde intrekken via de cookie-instellingen op onze websites. Bovendien kunt u het opslaan en gebruiken van cookies ook technisch verhinderen door middel van de juiste browserinstellingen of browser-add-ons.
Meer informatie over de gegevensverwerking door Microsoft vindt u op https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security#remarketing-und-personalisierung .
TikTok & Pinterest
e) TikTok-pixel
Op onze websites maken wij gebruik van de TikTok-pixel van TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ierland (hierna „TikTok“), voor conversietracking en retargeting/remarketing.
Wanneer u onze websites bezoekt en voor zover u hiervoor toestemming hebt gegeven, wordt bepaalde informatie over uw interacties met onze websites (website-events) naar TikTok verzonden. Afhankelijk van de door ons geconfigureerde gebeurtenislogica kan dit met name de volgende informatie omvatten: het tijdstip van het bezoek, de bezochte URL (eventueel inclusief verwijzende pagina en URL-parameters) of de geactiveerde gebeurtenis (bijv. „ViewContent“, „AddToCart“, „Purchase“), uw IP-adres (eventueel ingekort), informatie over uw apparaat en browser (user-agent), cookie-ID’s of soortgelijke online identificatiegegevens, evenals eventueel andere gebeurtenisparameters (bijv. product-/inhoud-ID’s, waarde van het winkelmandje of de bestelling, valuta). TikTok maakt hiervoor gebruik van cookies en soortgelijke technologieën.
Hierdoor ontvangt TikTok de informatie dat u onze websites hebt bezocht of bepaalde handelingen hebt verricht. Op basis hiervan kunnen wij onze TikTok-advertentieactiviteiten effectiever vormgeven, bijvoorbeeld door advertenties alleen weer te geven aan gebruikers die onze websites al hebben bezocht, en de effectiviteit van onze campagnes (conversiemeting, bereik, attributie) te evalueren. In de regel ontvangen wij van TikTok geaggregeerde analyses over het gebruik van onze websites en de prestaties van onze advertentiecampagnes; individuele gebruikers worden daarbij in principe niet rechtstreeks door ons geïdentificeerd. Wij maken momenteel geen gebruik van functies voor geavanceerde koppeling („Advanced Matching“).
De verwerking kan ook een doorgifte van gegevens aan ontvangers in derde landen buiten Zwitserland en buiten de EU/de EER omvatten, met name wanneer TikTok of aan TikTok gelieerde ondernemingen of dienstverleners de gegevens daar verwerken of er toegang toe hebben. Voor zover er in dat verband geen adequaatheidsbesluit van de Europese Commissie of de Zwitserse Bondsraad bestaat, baseert TikTok dergelijke gegevensoverdrachten volgens eigen opgave op passende waarborgen, met name EU-modelcontractbepalingen, en aanvullende beschermingsmaatregelen.
Wij wijzen er uitdrukkelijk op dat TikTok de doorgegeven gegevens ook voor eigen doeleinden verwerkt (bijvoorbeeld ter verbetering en beveiliging van de diensten en ter optimalisatie van de weergave van advertenties). Voor het verzamelen en doorgeven van de bovengenoemde evenementgegevens aan TikTok zijn wij en TikTok gezamenlijk verantwoordelijk in het kader van de wetgeving inzake gegevensbescherming. Wij hebben in dit verband een overeenkomst tussen gezamenlijk verantwoordelijken gesloten, waarin onze respectieve verplichtingen op grond van de AVG zijn geregeld (zie https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ) . Daarin zijn wij bijvoorbeeld overeengekomen dat
- wij samen met TikTok verwerkingsverantwoordelijken zijn voor het verzamelen van de hierboven beschreven gegevens en de doorgifte daarvan aan TikTok;
- wij samen met TikTok verantwoordelijk zijn voor het verstrekken van informatie aan u over de gezamenlijke verwerking;
- TikTok de primaire verantwoordelijkheid op zich neemt en in de eerste plaats verantwoordelijk is om u in staat te stellen de rechten uit te oefenen waarop u krachtens de AVG recht hebt (zie paragraaf 8);
- TikTok uw gegevens na de doorgifte door ons eventueel voor eigen doeleinden verwerkt, onder eigen verantwoordelijkheid en op basis van een afzonderlijke rechtsgrondslag.
De verdere verwerking van de gegevens door TikTok na de overdracht valt onder de verantwoordelijkheid van TikTok en maakt geen deel uit van onze gezamenlijke verwerking. Wij hebben in principe geen invloed op de mate waarin, de plaats waar en de duur waarvoor TikTok de gegevens opslaat, welke analyses/koppelingen TikTok uitvoert en aan wie TikTok de gegevens eventueel doorgeeft.
Meer informatie over de gegevensverwerking door TikTok vindt u in het privacybeleid van TikTok (EER): https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE .
U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken via onze cookie-instellingen. Daarnaast kunt u – voor zover u een TikTok-account gebruikt – de personalisatie van advertenties aanpassen in de TikTok-instellingen (o.a. „Ads personalization“ / 'Personalized ads') en, indien van toepassing, de koppeling van uw 'Off-TikTok'-activiteiten verbreken ('Clear My Activity'): https://privacytiktok.zendesk.com/hc/en-us/articles/5956398061075-Manage-personal-data-choices .
Als u geen TikTok-account hebt, kunt u op gebruiksgedrag gebaseerde online advertenties ook beheren via de website van de European Interactive Digital Advertising Alliance (EDAA): https://www.youronlinechoices.eu/ .
f) Pinterest-tag
Op onze websites maken we gebruik van de Pinterest-tag van Pinterest Europe Ltd., Waterloo Exchange, 3rd Floor, Waterloo Road, Dublin 4, Ierland (hierna „Pinterest“), voor het bijhouden van conversies en voor retargeting/remarketing.
Wanneer u onze websites bezoekt en voor zover u ons hiervoor toestemming hebt gegeven, wordt – afhankelijk van de door ons geconfigureerde gebeurtenislogica – bepaalde informatie over uw interacties met onze websites naar Pinterest verzonden („Activity Data“). Hieronder vallen met name: het tijdstip van het bezoek, de bezochte URL (inclusief de verwijzende URL), de geactiveerde gebeurtenis (bijv. „pagevisit“, „addtocart“, „checkout“), gebeurtenisgegevens, technische informatie zoals schermgrootte en cookie-/tag-ID’s. Pinterest maakt hiervoor gebruik van cookies en soortgelijke technologieën; de cookies die door de tag worden gelezen, kunnen onder andere identificatie- en toewijzingsinformatie bevatten en blijven volgens Pinterest in principe tot een jaar lang bewaard (tenzij ze eerder worden verwijderd). We maken momenteel geen gebruik van functies voor uitgebreide matching („Enhanced Match“).
Pinterest ontvangt hierdoor de informatie dat u onze websites hebt bezocht of bepaalde handelingen hebt verricht. Op basis hiervan kunnen wij onze Pinterest-advertentieactiviteiten effectiever vormgeven (bijv. doelgroepgerichte weergave aan bezoekers van onze websites) en de effectiviteit van onze campagnes evalueren. In de regel ontvangen wij hiervoor van Pinterest geaggregeerde/samengevatte meetgegevens en rapporten; een directe identificatie van individuele gebruikers door ons vindt daarbij in principe niet plaats.
De informatie die in het kader van de Pinterest-tag wordt gegenereerd, wordt eventueel ook doorgegeven aan servers van Pinterest, Inc., de moedermaatschappij van Pinterest, in de VS en daar opgeslagen. De in de VS gevestigde moedermaatschappij Pinterest, Inc. is gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en volgens het Zwitsers-VS-kader voor gegevensbescherming (zie https://www.dataprivacyframework.gov/participant/4203) . Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS worden door Pinterest volgens eigen opgave gebaseerd op passende waarborgen, met name de standaardcontractbepalingen van de EU, en aanvullende beschermingsmaatregelen.
Wij wijzen u er uitdrukkelijk op dat Pinterest de doorgegeven gegevens ook voor eigen doeleinden verwerkt. Voor het verzamelen en doorgeven van de bovengenoemde „Activity Data“ aan Pinterest zijn wij en Pinterest gezamenlijk verantwoordelijk volgens de door Pinterest verstrekte voorwaarden. Wij hebben in dit verband een overeenkomst tussen gezamenlijk verantwoordelijken gesloten, waarin onze respectieve verplichtingen onder de AVG zijn geregeld (zie https://business.pinterest.com/de/pinterest-advertising-services-agreement/germany/ ) . Daarin zijn wij bijvoorbeeld overeengekomen dat
- wij samen met Pinterest verwerkingsverantwoordelijken zijn voor het verzamelen van de hierboven beschreven gegevens en de doorgifte daarvan aan Pinterest;
- wij primair verantwoordelijk zijn voor het verstrekken van informatie aan u over de gezamenlijke verwerking;
- Pinterest in de eerste plaats de verantwoordelijkheid op zich neemt en primair verantwoordelijk is om u in staat te stellen de rechten uit te oefenen waarop u krachtens de AVG recht hebt (zie paragraaf 8);
- Pinterest uw gegevens na de doorgifte door ons eventueel voor eigen doeleinden verwerkt, onder eigen verantwoordelijkheid en op basis van een afzonderlijke rechtsgrondslag.
Meer informatie over de aard, omvang en doeleinden van de verwerking, evenals over instellings- en bezwaaropties, vindt u in het privacybeleid van Pinterest op https://policy.pinterest.com/de/privacy-policy en in de Ad Data Terms op https://policy.pinterest.com/de/ad-data-terms.
U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken via onze cookie-instellingen. Bovendien kunt u – voor zover u een Pinterest-account gebruikt – in de Pinterest-instellingen (onder ‘Privacy and data’/‘Personalization’) onder andere de optie ‘Use info from sites you visit’ uitschakelen: https://help.pinterest.com/en/article/edit-personalization-settings .
Als u geen Pinterest-account hebt, kunt u op gebruik gebaseerde online advertenties bovendien beheren via opt-out-mogelijkheden van de branche (bijv. AdChoices/DAA): https://www.youronlinechoices.eu/ .
g) Taboola Advertiser Pixel / Realize
Op onze websites maken we gebruik van de Taboola Advertiser Pixel van Taboola, Inc., 1115 Broadway, 7th Floor, New York, NY 10010, VS (hierna „Taboola“), voor het bijhouden van conversies en voor retargeting/remarketing.
Wanneer u onze websites bezoekt en voor zover u hiervoor toestemming aan ons hebt gegeven, kan – afhankelijk van de door ons geconfigureerde gebeurtenislogica – bepaalde informatie over uw interacties met onze websites aan Taboola worden doorgegeven. Hieronder vallen met name: het tijdstip van het bezoek, de bezochte URL (eventueel inclusief de verwijzende URL), informatie over uw eindapparaat en browser, IP-adres, online identificatiegegevens (bijv. cookie-ID’s/tag-ID’s) en gebeurtenis-/conversiegegevens (bijv. paginaweergaven, klikken, winkelwagen-/afreken- of aankoopgebeurtenissen, voor zover door ons geïmplementeerd). Taboola maakt hiervoor gebruik van cookies en soortgelijke technologieën.
Hierdoor ontvangt Taboola de informatie dat u onze websites hebt bezocht of bepaalde handelingen hebt verricht. Op basis hiervan kunnen wij onze advertentieactiviteiten in het Taboola-netwerk („Realize“) effectiever vormgeven (bijv. retargeting naar bezoekers van onze websites) en de effectiviteit van onze campagnes evalueren. In de regel ontvangen wij hiervoor geaggregeerde/samengevatte rapporten en meetgegevens; een directe identificatie van individuele gebruikers door ons vindt daarbij in principe niet plaats.
De door de Taboola Advertiser Pixel gegenereerde informatie wordt eventueel ook doorgegeven aan servers van Taboola buiten Zwitserland en de EU/EER, met name in het Verenigd Koninkrijk, Israël en de VS, en daar opgeslagen. Eventuele gegevensoverdrachten naar derde landen vallen onder de met Taboola overeengekomen standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://policies.taboola.com/de/advertiser-privacy-terms/ .
Wij wijzen er uitdrukkelijk op dat Taboola de doorgegeven gegevens ook voor eigen doeleinden verwerkt (bijvoorbeeld voor het meten van conversies, platformanalyses, gegevensintegratie/segmentatie en het optimaliseren van de weergave). Wat de gegevensbescherming betreft, verwerken wij en Taboola de in verband met de Taboola Advertiser Pixel verzamelde gegevens elk onder eigen verantwoordelijkheid; Taboola en wij treden in dit opzicht niet op als gezamenlijk verantwoordelijken.
Meer informatie over de aard, omvang, doeleinden en rechtsgrondslagen van de verwerking door Taboola, evenals over de mogelijkheden tot bezwaar/opt-out, vindt u in de privacyverklaring van Taboola op https://policies.taboola.com/privacy-policy/ en in het cookiebeleid van Taboola op https://policies.taboola.com/cookie-policy/.
U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken via onze cookie-instellingen. Daarnaast biedt Taboola een opt-out-mogelijkheid voor op interesses gebaseerde reclame (per apparaat/browser): https://accessrequest.taboola.com/ .
Als u geen Taboola-account hebt, kunt u op gebruik gebaseerde online advertenties ook beheren via opt-out-mogelijkheden van de sector (bijv. AdChoices/DAA): https://www.youronlinechoices.eu/ .
2.10. Affiliateprogramma
Voor zover u hiermee hebt ingestemd, maken wij gebruik van het affiliate-netwerk „Awin“ van AWIN AG, Otto-Ostrowski-Straße 1A, 10249, Berlijn, Duitsland (hierna „Awin“ genoemd) voor de afhandeling van ons affiliateprogramma, in het kader waarvan wij geïnteresseerde exploitanten van derde websites („affiliatepartners“ of „publishers“) affiliate-links ter beschikking stellen voor plaatsing op hun websites, die naar onze aanbiedingen leiden. In dit kader vindt met name het bijhouden, toewijzen („attributie“) en afrekenen van doorverwezen transacties (bijv. „sale leads“) plaats, evenals het opstellen van rapporten over het succes van onze affiliate-partnerschappen.
Als u via een advertentiemiddel/een affiliate-link van een van onze affiliate-partners op onze websites terechtkomt en voor zover u ons hiervoor toestemming hebt gegeven, worden door Awin of door de door ons geïntegreerde Awin-trackingtechnologieën bepaalde gegevens over uw gebruik van en interacties met onze websites verwerkt. Awin maakt hiervoor met name gebruik van (i) tracking-domein-cookies, die worden geplaatst wanneer u op een affiliate-advertentiemiddel klikt, (ii) een in onze website geïntegreerd JavaScript („Advertiser Journey Tag“/Journey Tag) voor het doorgeven van transactiegegevens, en (iii) eventueel device-fingerprinting voor het herkennen van eindapparaten (onder andere aan de hand van apparaat- en browserkenmerken zoals schermgrootte, schermresolutie en configuraties).
Tot de verwerkte gegevens kunnen – afhankelijk van de concrete implementatie – met name behoren: een pseudonieme klik-/journey-ID, informatie over de publisher en de campagne/advertentiegroep, het tijdstip en de aard van de interactie (klik/weergave) en technische informatie over het eindapparaat. Via de Journey Tag kan bovendien beperkte transactie-informatie worden doorgegeven om een transactie te bevestigen en de afrekening van commissies/rapportages mogelijk te maken (bijv. bestelwaarde, of er een kortingsbon is gebruikt, producttype, verkoopkanaal). Awin verwerkt daarbij naar eigen zeggen overwegend pseudonieme gegevens en ontvangt doorgaans geen identificatie met de echte naam van de eindgebruiker.
De gegevensverwerking en de opslag van informatie op uw eindapparaat, respectievelijk de toegang hiertoe, vinden plaats op basis van uw toestemming. Het recht om een beroep te doen op andere wettelijke grondslagen blijft uitdrukkelijk voorbehouden.
Voor de gebruikelijke trackingdiensten in het kader van het affiliateprogramma (met name tracking, cross-device-tracking, rapportage en „transactiequery’s“) zijn wij samen met Awin en de betreffende publisher verantwoordelijk in het kader van de gegevensbeschermingswetgeving en hebben wij in dit verband een overeenkomst tussen gezamenlijk verantwoordelijken gesloten, waarin onze respectieve verplichtingen onder de AVG zijn geregeld (zie https://www.awin.com/gb/legal/dpa ) . Daarin zijn wij bijvoorbeeld overeengekomen dat
- wij primair verantwoordelijk zijn voor het verstrekken van informatie aan u over de gezamenlijke verwerking;
- wij samen met Awin verantwoordelijk zijn om u in staat te stellen de rechten uit te oefenen waarop u krachtens de AVG recht hebt (zie paragraaf 8);
- wij samen met Awin en de betreffende publisher verantwoordelijk zijn voor het waarborgen van de veiligheid van de gegevensverwerking.
Voor bepaalde diensten in het kader van het affiliateprogramma (bijv. leadgeneratie, business intelligence, plugin-integratie) treedt Awin daarentegen uitsluitend in het kader van onze instructies als verwerker voor ons op.
In het kader van het affiliateprogramma worden uw gegevens eventueel ook doorgegeven aan servers van Awin buiten Zwitserland en de EU/EER, met name in het Verenigd Koninkrijk, Canada, Mexico, Brazilië, Australië en de VS, en daar opgeslagen. Eventuele gegevensoverdrachten naar derde landen vallen onder de met Awin overeengekomen standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.awin.com/gb/legal/dpa-scc .
Awin bewaart uw gegevens volgens eigen zeggen in de regel niet langer dan nodig is; tenzij anders bepaald (en wettelijk toegestaan), worden uw gegevens na 36 maanden gewist.
U kunt uw gegeven toestemming te allen tijde intrekken via de cookie-instellingen op onze websites. Bovendien kunt u de opslag en het gebruik van cookies ook technisch voorkomen door middel van de juiste browserinstellingen of browser-add-ons.
2.11. Online cursussen / BLACKROLL Academy
In onze online shop en op ons cursusplatform „BLACKROLL Academy“ (https://academy.blackroll.com) bieden wij u diverse digitale, interactieve cursussen aan op het gebied van preventie en gezondheidsbevordering op het gebied van beweging. De cursussen en de bijbehorende inhoud zijn toegankelijk via BLACKROLL Academy. Voor het gebruik van het platform heeft u een gebruikersaccount nodig (zie hiervoor paragraaf 2.2, letter d)). De cursussen worden aangeboden in de vorm van interactieve video’s die op elk moment kunnen worden bekeken (zie hiervoor paragraaf 2.7, letter d)). De gegevensverwerking in het kader van het gebruik van de BLACKROLL Academy vindt plaats met het oog op de uitvoering van de betreffende cursus overeenkomstig de cursusbeschrijving en onze gebruiksvoorwaarden, alsmede voor het verlenen van de daarmee samenhangende klantenservice. Daarbij worden met name de volgende gegevens verwerkt:
- Aanspreektitel en volledige naam;
- Contactgegevens (e-mailadres, telefoonnummer, postadres (met name in het kader van het bestel-/boekingsproces), bedrijfsnaam (indien van toepassing));
- Betalingsgegevens;
- Informatie over uw voorkeuren en interesses;
- informatie over de geboekte cursussen (voortgang per cursus, begin- en einddatum van de cursusdeelname, datum van afgifte van het deelnamecertificaat);
- vrijwillige gegevens (in het kader van de communicatie met onze experts en de evaluatievragen).
Binnen elke cursusmodule vragen wij u deel te nemen aan een korte enquête over uw levensstijl. Deelname is vrijwillig en dient als feedback voor uzelf en geeft u een idee van de verbeteringen die de cursus bij u teweegbrengt.
Bovendien hebt u in het kader van onze cursussen de mogelijkheid om rechtstreeks met onze experts van gedachten te wisselen. Hiervoor stellen wij u een e-mailadres ter beschikking, via welke u inhoudelijke en technische vragen aan ons kunt stellen.
De gegevensverwerking vindt plaats ter uitvoering van de met u gesloten overeenkomst, voor zover dat nodig is. Daarnaast vindt de gegevensverwerking plaats op basis van onze gerechtvaardigde belangen bij het leveren van de door u gewenste diensten, het in aanmerking nemen van de door u vrijwillig verstrekte informatie en het correct beantwoorden van de betreffende vraag.
Uw gegevens worden door ons alleen in het kader van de bovengenoemde doeleinden aan externe ontvangers doorgegeven, in het bijzonder aan de cursusleiders en deskundigen die wij inzetten voor het geven van de cursussen (voor zover het hierbij geen medewerkers van BLACKROLL betreft), voor zover wij hiertoe gerechtigd zijn. Daarnaast geven wij geaggregeerde analyseresultaten van onze evaluatievragen door aan de voor ons bevoegde certificeringsinstantie.
Wij bewaren uw gegevens slechts zo lang als nodig is voor het vervullen van de bovengenoemde doeleinden, onder voorbehoud van eventuele wettelijke bewaartermijnen.
Voor zover uw gegevens op basis van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de verwerking van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op bezwaar tegen de verwerking uit te oefenen, kunt u per e-mail contact met ons opnemen.
2.12. Links naar sociale media
Op onze websites vindt u links (hyperlinks) naar de sociale netwerken en platforms van Facebook, LinkedIn, Instagram en YouTube. Deze diensten worden aangeboden door de hieronder vermelde bedrijven (hierna ook „derde aanbieders“ genoemd):
- Facebook en Instagram worden beheerd door Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland („Meta“),
- LinkedIn wordt beheerd door LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ierland („LinkedIn“),
- YouTube wordt beheerd door Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google“).
Voor het doel en de omvang van de gegevensverzameling en de verdere verwerking en het gebruik van de gegevens door Meta, LinkedIn en Google, evenals uw rechten in dit verband en de beschikbare instellingsmogelijkheden ter bescherming van uw privacy, verwijzen wij u naar de privacyverklaringen van de derde aanbieders:
- Privacybeleid van Facebook: https://www.facebook.com/privacy/explanation, https://de.facebook.com/legal/terms/, https://www.facebook.com/about/privacy/update en https://www.facebook.com/policies/cookies/;
- Privacybeleid van Instagram: https://help.instagram.com/519522125107875 en https://help.instagram.com/581066165581870 en https://help.instagram.com/1896641480634370/?helpref=hc_fnav&bc[0]=Instagram-helpcentrum&bl[]=Richtlijnen%20en%20meldingen
- Privacybeleid van LinkedIn: https://www.linkedin.com/legal/privacy-policy ;
- Privacyverklaring van Google, die ook YouTube omvat: https://www.google.de/intl/de/policies/privacy/ .
Als u niet wilt dat een derde partij het klikken op een link die naar zijn aanbod leidt, kan koppelen aan uw gebruikersaccount bij die derde partij, moet u zich bij de betreffende dienst afmelden voordat u op een dergelijke link klikt. Ook als u niet bent aangemeld bij de derde partijen, kunnen er na het klikken op een link via het gebruik van cookies gegevens naar de derde partij worden verzonden.
Customer-Relationship-Management-systeem
De gegevens die u in het kader van een contactopname en/of een bestelling/boeking verstrekt, worden door ons overgedragen naar ons Customer-Relationship-Management-systeem („CRM-systeem“). Daar worden uw gegevens beheerd, bijgehouden en verwerkt ten behoeve van lead- en klantenbeheer, alsmede voor het aangaan en afhandelen van overeenkomsten. Daarbij worden uw stam-, contact- en contractgegevens, evenals eventueel gegevens die via andere kanalen zijn verzameld, zoals op vakbeurzen of via onze aanwezigheid op sociale media, samengevoegd in een klantprofiel.
Hierbij maken wij gebruik van de dienst van de aanbieder Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA 02110, VS (hierna „Klaviyo“).
Klaviyo treedt hierbij in onze opdracht op op basis van een overeenkomst voor gegevensverwerking die wij met Klaviyo hebben gesloten. Daarin verbindt Klaviyo zich ertoe de betreffende persoonsgegevens uitsluitend in onze opdracht en volgens onze instructies te verwerken.
De verwerking vindt plaats ter voorbereiding of uitvoering van de overeenkomst tussen u en ons, voor zover dat nodig is. Indien de verwerking plaatsvindt voor direct marketingdoeleinden, dient uw voorafgaande toestemming als rechtsgrondslag. In bepaalde gevallen kan de verwerking van uw gegevens plaatsvinden ter behartiging van onze gerechtvaardigde belangen bij het optimaliseren van onze bedrijfsprocessen en het effectief inrichten van ons lead- en klantenbeheer.
Daarbij worden uw gegevens eventueel doorgegeven aan servers van Klaviyo buiten Zwitserland en de EU of de EER, met name in de VS, en daar opgeslagen. Klaviyo is gecertificeerd volgens het EU-VS Data Privacy Framework en het Zwitserland-VS Data Privacy Framework (zie https://www.dataprivacyframework.gov/list). Eventuele doorgiften van persoonsgegevens van personen die in de EU woonachtig zijn naar de VS vallen onder het adequaatheidsbesluit van de Europese Commissie op basis van het EU-VS-kader voor gegevensbescherming. Eventuele doorgiften van persoonsgegevens van personen die in Zwitserland woonachtig zijn naar de VS vallen onder de met Klaviyo gesloten standaardcontractbepalingen, die hier kunnen worden geraadpleegd: https://www.klaviyo.com/legal/data-processing-agreement.
U kunt uw eventueel verleende toestemming te allen tijde met werking voor de toekomst intrekken. Voor zover uw gegevens op grond van gerechtvaardigde belangen worden verwerkt, kunt u te allen tijde bezwaar maken tegen de opslag van uw persoonsgegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag. Om uw recht op intrekking of bezwaar tegen de verwerking uit te oefenen, kunt u schriftelijk, per fax of per e-mail contact met ons opnemen.
Sollicitaties
U kunt bij ons solliciteren op openstaande vacatures via ons online sollicitatieformulier of een open sollicitatie per e-mail naar ons sturen. Wij verwerken de gegevens die u ons in verband met uw sollicitatie hebt verstrekt om te beoordelen of u geschikt bent voor de functie (of eventueel andere openstaande vacatures) en om de sollicitatieprocedure af te handelen.
In het kader van de sollicitatieprocedure maken wij gebruik van de diensten van Personio SE & Co. KG, Seidlstraße 3, 80335 München, Duitsland (hierna „Personio“). Personio treedt hierbij in onze opdracht op op basis van een overeenkomst voor gegevensverwerking die wij met Personio hebben gesloten. Daarin verbindt Personio zich ertoe de betreffende persoonsgegevens uitsluitend in onze opdracht en volgens onze instructies te verwerken.
De verwerking van uw persoonsgegevens in het sollicitatieproces dient ter voorbereiding en, indien van toepassing, ter uitvoering van een arbeidsovereenkomst. Op grond daarvan is de verwerking van gegevens toegestaan voor zover deze noodzakelijk is in verband met de beslissing over het aangaan van een arbeidsverhouding.
Uiteraard is het indienen van uw sollicitatie bij ons volledig vrijwillig. Als u echter besluit te solliciteren, dient u die persoonsgegevens te verstrekken die noodzakelijk zijn voor het aangaan van een arbeidsverhouding. Wij zullen u op passende wijze meedelen welke gegevens wij noodzakelijk achten (bijvoorbeeld door verplichte velden in formulieren te markeren). Zonder deze gegevens kunnen wij u niet in aanmerking nemen in de sollicitatieprocedure.
De opslag van eventueel vrijwillig verstrekte aanvullende informatie door de sollicitant vindt plaats op basis van ons gerechtvaardigd belang om ook de door u vrijwillig verstrekte aanvullende informatie te verwerken ten behoeve van de uitvoering van de sollicitatieprocedure. U kunt te allen tijde, met werking voor de toekomst en zonder opgave van redenen, bezwaar maken tegen de verwerking van vrijwillig verstrekte gegevens. In dat geval zullen wij uw gegevens niet langer verwerken, tenzij wij een gerechtvaardigd belang kunnen aantonen of anderszins wettelijk verplicht zijn tot opslag.
Indien u toestemming hebt gegeven voor de verdere opslag van uw persoonsgegevens, zijn wij op basis van uw toestemming gerechtigd om uw gegevens op te nemen in onze sollicitantenpool en deze te verwerken in het kader van sollicitatieprocedures voor toekomstige vacatures bij BLACKROLL. Dit omvat ook het contact met u opnemen, mocht u in aanmerking komen voor een dergelijke sollicitatieprocedure. U kunt uw eventueel verleende toestemming te allen tijde met werking voor de toekomst intrekken zonder opgave van redenen.
Mocht het na afloop van de sollicitatieprocedure nodig zijn om de gegevens te gebruiken voor rechtsvorderingen, dan kan er gegevensverwerking plaatsvinden ter behartiging van gerechtvaardigde belangen. Ons belang bestaat in dit geval uit het doen gelden of afweren van vorderingen. Gegevens van sollicitanten worden bij afwijzing doorgaans na vier maanden gewist. Indien u toestemming hebt gegeven voor verdere opslag van uw persoonsgegevens, nemen wij uw gegevens op in onze sollicitantenpool. Daar worden de gegevens na twee jaar gewist.
Mocht u in het kader van de sollicitatieprocedure voor een functie worden geselecteerd, dan worden de gegevens uit de online sollicitatieprocedure overgenomen in ons personeelsinformatiesysteem en daar verwerkt, voor zover deze nodig zijn voor het aangaan en uitvoeren van de arbeidsrelatie.
Uw sollicitatiegegevens worden na ontvangst van uw sollicitatie door de personeelsafdeling en de afdelingshoofden binnen ons bedrijf bekeken. Binnen het bedrijf hebben in principe alleen die personen toegang tot uw gegevens die deze nodig hebben voor het correcte verloop van de sollicitatieprocedure.
Ontvangers van persoonsgegevens
Binnen ons bedrijf hebben alleen die personen toegang tot uw persoonsgegevens die deze nodig hebben voor de telkens genoemde doeleinden. Wij geven uw persoonsgegevens alleen door aan externe ontvangers voor zover dit nodig is voor de afhandeling of verwerking van uw verzoek, u hiervoor toestemming hebt gegeven of er een andere wettelijke toestemming bestaat. Externe ontvangers kunnen met name zijn:
- Verwerkers: dit zijn dienstverleners die wij inschakelen voor het verlenen van diensten, bijvoorbeeld op het gebied van de technische infrastructuur en het onderhoud van onze website. Dergelijke verwerkers worden door ons zorgvuldig geselecteerd en regelmatig gecontroleerd om ervoor te zorgen dat uw privacy gewaarborgd blijft. Deze dienstverleners mogen de gegevens uitsluitend gebruiken voor de door ons opgegeven doeleinden en volgens onze instructies. Wij zijn, met inachtneming van de wettelijke vereisten, bevoegd om gebruik te maken van dergelijke verwerkers.
- Overheidsinstanties: Dit zijn overheidsinstanties, staatsinstellingen en andere publiekrechtelijke lichamen, zoals toezichthouders, rechtbanken, openbare ministeries of belastingdiensten. Persoonsgegevens worden alleen om wettelijk dwingende redenen aan dergelijke overheidsinstanties verstrekt.
- Niet-openbare instanties: dienstverleners en hulppersonen aan wie gegevens worden verstrekt op basis van een wettelijke verplichting of ter behartiging van gerechtvaardigde belangen, bijvoorbeeld belastingadviseurs of accountants.
Gegevensverwerking in derde landen
Indien wij uw gegevens doorgeven aan landen buiten Zwitserland, de EU of de EER, zorgen wij er vóór de doorgifte voor dat, afgezien van wettelijk toegestane uitzonderingen, bij de ontvanger ofwel een passend niveau van gegevensbescherming bestaat, ofwel dat u toestemming geeft voor de gegevensoverdracht. Een passend niveau van gegevensbescherming wordt bijvoorbeeld gewaarborgd door een certificering van de ontvanger in het kader van het EU-VS-kader voor gegevensbescherming of het Zwitsers-VS-kader voor gegevensbescherming, het sluiten van EU-modelcontractbepalingen of het bestaan van zogenaamde Binding Corporate Rules (BCR). Neem via de hierboven genoemde contactkanalen contact met ons op om een exemplaar te ontvangen van de concrete zogenaamde garanties voor de doorgifte van uw gegevens naar derde landen.
Bewaartermijn en verwijdering
Wij bewaren uw persoonsgegevens slechts zo lang als nodig is voor het vervullen van de doeleinden of – in geval van toestemming – zolang u de toestemming niet intrekt. In geval van bezwaar zullen wij uw persoonsgegevens niet langer verwerken, tenzij de verdere verwerking ervan volgens de relevante wettelijke bepalingen is toegestaan of zelfs verplicht is (bijvoorbeeld in het kader van bewaarplichten op grond van het handels- en belastingrecht). Wij verwijderen uw persoonsgegevens ook wanneer wij hiertoe wettelijk verplicht zijn.
Voor overige details over de bewaartermijn van uw persoonsgegevens verwijzen wij u naar de betreffende toelichtingen in de hierboven genoemde paragrafen.
Uw rechten
Als betrokkene bij de gegevensverwerking hebt u talrijke rechten. Dit zijn in het bijzonder:
- Recht op inzage: u hebt het recht om inzage te krijgen in de gegevens die wij over u hebben opgeslagen.
- Recht op rectificatie en verwijdering: u kunt van ons verlangen dat onjuiste gegevens worden gecorrigeerd en – voor zover aan de wettelijke voorwaarden is voldaan – dat uw gegevens worden verwijderd.
- Recht op beperking van de verwerking: u kunt van ons – voor zover aan de wettelijke voorwaarden is voldaan – eisen dat wij de verwerking van uw gegevens beperken.
- Recht op gegevensoverdraagbaarheid: Indien u ons gegevens ter beschikking hebt gesteld op basis van een overeenkomst of toestemming, kunt u – indien aan de wettelijke voorwaarden is voldaan – eisen dat u de door u verstrekte gegevens in een gestructureerd en gangbaar formaat ontvangt of dat wij deze aan een andere verwerkingsverantwoordelijke doorgeven.
- Recht van bezwaar tegen gegevensverwerking op basis van gerechtvaardigde belangen: U hebt het recht om, om redenen die voortvloeien uit uw specifieke situatie, te allen tijde bezwaar te maken tegen de gegevensverwerking door ons, voor zover deze is gebaseerd op gerechtvaardigde belangen. Indien u gebruikmaakt van uw recht van bezwaar, zullen wij de verwerking van uw gegevens staken, tenzij wij dwingende en gerechtvaardigde redenen voor de verdere verwerking kunnen aantonen die zwaarder wegen dan uw rechten.
- Intrekking van de toestemming: Indien u ons toestemming hebt gegeven voor de verwerking van uw gegevens, kunt u deze te allen tijde met werking voor de toekomst intrekken. De rechtmatigheid van de verwerking van uw gegevens tot het moment van intrekking blijft hierdoor onaangetast. Indien u uw toestemming voor het gebruik van bepaalde cookies wilt intrekken, verzoeken wij u onze toelichting onder punt 2.5 te raadplegen.
- Recht op het indienen van een klacht bij de toezichthoudende autoriteit: U kunt bovendien een klacht indienen bij de bevoegde toezichthoudende autoriteit als u van mening bent dat de verwerking van uw gegevens in strijd is met de geldende wetgeving. Hiervoor kunt u zich naar keuze wenden tot de gegevensbeschermingsautoriteit die bevoegd is voor uw woonplaats, uw werkplek of de plaats van de vermeende inbreuk, of tot de voor ons bevoegde gegevensbeschermingsautoriteit.
Als u vragen heeft over de verwerking van uw persoonsgegevens, uw rechten als betrokkene of een eventueel verleende toestemming, neem dan contact met ons op via de contactgegevens die aan het begin van deze privacyverklaring worden vermeld.
EU-vertegenwoordiger
BLACKROLL AG heeft een vertegenwoordiger in een EU-lidstaat aangewezen. U kunt deze als volgt bereiken:
Stephanienstr. 18
76133 Karlsruhe
Duitsland
www.v-formation.de
Tel.: +49 721 170 290 34
E-mail: [email protected]
Veiligheid
Wij nemen technische en organisatorische veiligheidsmaatregelen om uw persoonsgegevens te beschermen tegen onopzettelijke of opzettelijke manipulatie, verlies, vernietiging of toegang door onbevoegde personen. Deze veiligheidsmaatregelen worden voortdurend aangepast aan de huidige stand van de techniek.
De gegevens die u in het kader van het gebruik van onze websites en diensten verstrekt, worden bij ons veilig verzonden door middel van versleuteling. Hierbij maken wij gebruik van het versleutelingsprotocol Transport Layer Security (TLS), beter bekend onder de vroegere benaming Secure Sockets Layer (SSL).
Onze medewerkers zijn verplicht tot geheimhouding van gegevens.
Wijzigingen
Van tijd tot tijd kan het nodig zijn om de inhoud van deze privacyverklaring aan te passen. Wij behouden ons daarom het recht voor om deze te allen tijde te wijzigen. Indien voor een wijziging uw toestemming vereist is, zullen wij deze bij u inwinnen. Wij zullen de gewijzigde versie van de privacyverklaring eveneens op deze plaats publiceren. Wanneer u onze websites opnieuw bezoekt, dient u daarom de privacyverklaring nogmaals door te lezen.
Stand: april 2026