1. gegevensbescherming in een oogopslag

Algemene informatie

De volgende informatie geeft een eenvoudig overzicht van wat er met uw persoonlijke gegevens gebeurt wanneer u deze website bezoekt. Persoonlijke gegevens zijn alle gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Gedetailleerde informatie over gegevensbescherming vindt u in onze verklaring over gegevensbescherming die onder deze tekst staat.

Gegevensverzameling op deze website

Wie is verantwoordelijk voor het verzamelen van gegevens op deze website?

De gegevensverwerking op deze website wordt uitgevoerd door de websitebeheerder. U vindt de contactgegevens van de beheerder in het gedeelte "Informatie over de verantwoordelijke voor de verwerking" van dit privacybeleid.

Hoe verzamelen we uw gegevens?

Enerzijds worden uw gegevens verzameld wanneer u deze aan ons verstrekt. Dit kunnen bijvoorbeeld gegevens zijn die u invult in een contactformulier.

Andere gegevens worden automatisch of met uw toestemming verzameld door onze IT-systemen wanneer u de website bezoekt. Dit zijn voornamelijk technische gegevens (bijv. internetbrowser, besturingssysteem of tijdstip waarop de pagina is bekeken). Deze gegevens worden automatisch verzameld zodra u deze website bezoekt.

Waar gebruiken we uw gegevens voor?

Sommige gegevens worden verzameld om ervoor te zorgen dat de website foutloos wordt aangeboden. Andere gegevens kunnen worden gebruikt om uw gebruikersgedrag te analyseren. Indien via de website contracten kunnen worden afgesloten of geïnitieerd, worden de doorgegeven gegevens ook verwerkt voor contractaanbiedingen, bestellingen of andere orderaanvragen.

Welke rechten heb je met betrekking tot je gegevens?

U hebt het recht om op elk gewenst moment kosteloos informatie te ontvangen over de herkomst, de ontvanger en het doel van uw opgeslagen persoonlijke gegevens. U hebt ook het recht om correctie of verwijdering van deze gegevens aan te vragen. Als u toestemming hebt gegeven voor gegevensverwerking, kunt u deze toestemming te allen tijde intrekken voor de toekomst. U hebt ook het recht om onder bepaalde omstandigheden de beperking van de verwerking van uw persoonsgegevens te vragen. Bovendien hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.

U kunt te allen tijde contact met ons opnemen als u nog vragen hebt over gegevensbescherming.

Analysetools en tools van externe leveranciers

Wanneer u deze website bezoekt, kan uw surfgedrag statistisch worden geëvalueerd. Dit gebeurt voornamelijk met zogenaamde analyseprogramma's.

Gedetailleerde informatie over deze analyseprogramma's is te vinden in het volgende privacybeleid.

2. hosting en CDN (content delivery networks)

We hosten de inhoud van onze website bij de volgende provider:

Hetzner

De aanbieder is Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (hierna Hetzner genoemd).

Meer informatie vindt u in het privacybeleid van Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.

Het gebruik van Hetzner is gebaseerd op art. 6 lid 1 lit. f GDPR. We hebben er een legitiem belang bij om onze website zo betrouwbaar mogelijk weer te geven. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of toegang tot informatie in het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

Amazon CloudFront CDN

We gebruiken het content delivery network Amazon CloudFront CDN. De provider is Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg (hierna "Amazon").

Amazon CloudFront CDN is een wereldwijd gedistribueerd content delivery network. De informatieoverdracht tussen je browser en onze website wordt technisch gerouteerd via het content delivery network. Hierdoor kunnen we de wereldwijde toegankelijkheid en prestaties van onze website verbeteren.

Het gebruik van Amazon CloudFront CDN is gebaseerd op ons legitieme belang om onze website zo foutloos en veilig mogelijk aan te bieden (art. 6 lid 1 lit. f GDPR).

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.

Meer informatie over Amazon CloudFront CDN is hier te vinden: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5776.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

3 Algemene opmerkingen en verplichte informatie

Gegevensbescherming

De beheerders van deze pagina's nemen de bescherming van uw persoonlijke gegevens zeer serieus. Wij behandelen uw persoonlijke gegevens vertrouwelijk en in overeenstemming met de wettelijke voorschriften inzake gegevensbescherming en dit privacybeleid.

Wanneer u deze website gebruikt, worden verschillende persoonlijke gegevens verzameld. Persoonsgegevens zijn gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Dit privacybeleid legt uit welke gegevens we verzamelen en waarvoor we ze gebruiken. Ook wordt uitgelegd hoe en met welk doel dit gebeurt.

We willen erop wijzen dat gegevensoverdracht via het internet (bijv. bij communicatie per e-mail) onderhevig kan zijn aan kwetsbaarheden in de beveiliging. Volledige bescherming van gegevens tegen toegang door derden is niet mogelijk.

Opmerking over de verantwoordelijke instantie

De verantwoordelijke voor de gegevensverwerking op deze website is

1330 GmbH
Max-Keith-Strasse 46
45136 Essen

Telefoon: 0201/83888890
E-mail: info@kalziumsilikatplatten.com

De voor de verwerking verantwoordelijke is de natuurlijke of rechtspersoon die alleen of samen met anderen het doel van en de middelen voor de verwerking van persoonsgegevens (bijv. namen, e-mailadressen, enz.) vaststelt.

Opslagduur

Tenzij een meer specifieke bewaartermijn is gespecificeerd in dit privacybeleid, blijven uw persoonsgegevens bij ons totdat het doel voor gegevensverwerking niet langer van toepassing is. Als u een gerechtvaardigd verzoek tot verwijdering indient of uw toestemming voor gegevensverwerking intrekt, worden uw gegevens verwijderd, tenzij we andere wettelijk toegestane redenen hebben om uw persoonsgegevens te bewaren (bijv. bewaartermijnen op grond van belasting- of handelswetgeving); in het laatste geval vindt de verwijdering plaats nadat deze redenen niet langer van toepassing zijn.

Algemene informatie over de rechtsgrondslag voor gegevensverwerking op deze website

Als u toestemming hebt gegeven voor gegevensverwerking, verwerken wij uw persoonsgegevens op basis van Art. 6 para. 1 lit. a GDPR of Art. 9 para. 2 lit. a GDPR, voor zover bijzondere categorieën van gegevens worden verwerkt in overeenstemming met Art. 9 para. 1 GDPR. In het geval van uitdrukkelijke toestemming voor de overdracht van persoonsgegevens naar derde landen, wordt de gegevensverwerking ook uitgevoerd op basis van Art. 49 para. 1 lit. a GDPR. Als je toestemming hebt gegeven voor de opslag van cookies of toegang tot informatie op je eindapparaat (bijv. via device fingerprinting), wordt de gegevensverwerking ook uitgevoerd op basis van artikel 25 (1) TDDG. Toestemming kan op elk moment worden ingetrokken. Als uw gegevens nodig zijn voor de uitvoering van een contract of voor de uitvoering van precontractuele maatregelen, verwerken wij uw gegevens op basis van Art. 6 para. 1 lit. b GDPR. Verder verwerken wij uw gegevens indien dit noodzakelijk is om te voldoen aan een wettelijke verplichting op basis van Art. 6 para. 1 lit. c GDPR. Gegevensverwerking kan ook worden uitgevoerd op basis van ons gerechtvaardigd belang in overeenstemming met Art. 6 para. 1 lit. f GDPR. Informatie over de relevante rechtsgrondslagen in elk afzonderlijk geval wordt verstrekt in de volgende paragrafen van dit privacybeleid.

Opmerking over de overdracht van gegevens naar derde landen die niet veilig zijn volgens de wetgeving inzake gegevensbescherming en de overdracht naar Amerikaanse bedrijven die niet DPF-gecertificeerd zijn

We gebruiken onder andere tools van bedrijven die gevestigd zijn in derde landen die niet veilig zijn volgens de wetgeving inzake gegevensbescherming en Amerikaanse tools waarvan de providers niet gecertificeerd zijn volgens het EU-VS Data Privacy Framework (DPF). Als deze tools actief zijn, kunnen uw persoonlijke gegevens naar deze landen worden overgedragen en daar worden verwerkt. We willen erop wijzen dat een gegevensbeschermingsniveau dat vergelijkbaar is met dat in de EU niet kan worden gegarandeerd in derde landen die niet beveiligd zijn volgens de gegevensbeschermingswetgeving.

We willen erop wijzen dat de VS, als veilig derde land, over het algemeen een vergelijkbaar niveau van gegevensbescherming heeft als de EU. Gegevensoverdracht naar de VS is daarom toegestaan als de ontvanger gecertificeerd is onder het "EU-VS Data Privacy Framework" (DPF) of passende aanvullende garanties heeft. Informatie over gegevensoverdracht naar derde landen, inclusief ontvangers van gegevens, is te vinden in dit privacybeleid.

Ontvangers van persoonlijke gegevens

In het kader van onze bedrijfsactiviteiten werken we samen met verschillende externe organisaties. In sommige gevallen is het ook noodzakelijk om persoonlijke gegevens door te geven aan deze externe organisaties. We geven persoonsgegevens alleen door aan externe instanties als dit noodzakelijk is voor de uitvoering van een contract, als we hiertoe wettelijk verplicht zijn (bijv. doorgeven van gegevens aan de belastingdienst), als we een gerechtvaardigd belang hebben bij de doorgifte in overeenstemming met art. 6 par. 1 lit. f GDPR of als een andere rechtsgrondslag de doorgifte van gegevens toestaat. Bij het gebruik van verwerkers geven we de persoonsgegevens van onze klanten alleen door op basis van een geldig contract voor orderverwerking. In het geval van gezamenlijke verwerking wordt een gezamenlijke verwerkingsovereenkomst gesloten.

Intrekking van uw toestemming voor gegevensverwerking

Veel gegevensverwerkingen zijn alleen mogelijk met uw uitdrukkelijke toestemming. U kunt uw toestemming te allen tijde intrekken. De rechtmatigheid van de gegevensverwerking die is uitgevoerd tot de herroeping blijft onaangetast door de herroeping.

Recht om bezwaar te maken tegen het verzamelen van gegevens in speciale gevallen en tegen direct marketing (Art. 21 GDPR)

ALS DE GEGEVENSVERWERKING IS GEBASEERD OP ART. 6 ABS. 1 LIT. E OF F GDPR, HEBT U HET RECHT OM TE ALLEN TIJDE BEZWAAR TE MAKEN TEGEN DE VERWERKING VAN UW PERSOONSGEGEVENS OP GRONDEN DIE VERBAND HOUDEN MET UW SPECIFIEKE SITUATIE; DIT GELDT OOK VOOR PROFILERING OP BASIS VAN DEZE BEPALINGEN. DE RESPECTIEVE RECHTSGRONDSLAG WAAROP DE VERWERKING IS GEBASEERD, IS TE VINDEN IN DIT PRIVACYBELEID. ALS U BEZWAAR MAAKT, ZULLEN WIJ UW BETREFFENDE PERSOONSGEGEVENS NIET LANGER VERWERKEN, TENZIJ WIJ DWINGENDE LEGITIEME GRONDEN VOOR DE VERWERKING KUNNEN AANTONEN DIE ZWAARDER WEGEN DAN UW BELANGEN, RECHTEN EN VRIJHEDEN OF DE VERWERKING DIENT VOOR DE VASTSTELLING, UITOEFENING OF VERDEDIGING VAN RECHTSVORDERINGEN (BEZWAAR OP GROND VAN ART. 21 LID 1 AVG).

INDIEN UW PERSOONSGEGEVENS WORDEN VERWERKT TEN BEHOEVE VAN DIRECT MARKETING, HEBT U HET RECHT OM TE ALLEN TIJDE BEZWAAR TE MAKEN TEGEN DE VERWERKING VAN UW PERSOONSGEGEVENS TEN BEHOEVE VAN DERGELIJKE MARKETING; DIT GELDT OOK VOOR PROFILERING VOOR ZOVER DEZE VERBAND HOUDT MET DERGELIJKE DIRECT MARKETING. ALS U BEZWAAR MAAKT, WORDEN UW PERSOONSGEGEVENS VERVOLGENS NIET LANGER GEBRUIKT VOOR DIRECT MARKETING (BEZWAAR OP GROND VAN ART. 21 LID 2 GDPR).

Recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit

Bij inbreuken op de GDPR hebben betrokkenen het recht een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat van hun gewone verblijfplaats, hun werkplek of de plaats van de vermeende inbreuk. Het recht om een klacht in te dienen doet geen afbreuk aan andere administratieve of gerechtelijke beroepsmogelijkheden.

Recht op gegevensoverdraagbaarheid

U hebt het recht om gegevens die wij automatisch verwerken op basis van uw toestemming of om te voldoen aan een contract, te laten overhandigen aan u of aan een derde partij in een algemeen gebruikt, machinaal leesbaar formaat. Als u verzoekt om rechtstreekse overdracht van de gegevens aan een andere verwerkingsverantwoordelijke, zal dit alleen plaatsvinden als dit technisch haalbaar is.

Informatie, correctie en verwijdering

Binnen het kader van de geldende wettelijke bepalingen hebt u te allen tijde recht op gratis informatie over uw opgeslagen persoonsgegevens, de herkomst en ontvanger ervan en het doel van de gegevensverwerking en, indien nodig, recht op correctie of verwijdering van deze gegevens. U kunt te allen tijde contact met ons opnemen als u verdere vragen hebt over het onderwerp persoonlijke gegevens.

Recht op beperking van de verwerking

U hebt het recht om de beperking van de verwerking van uw persoonlijke gegevens aan te vragen. U kunt te allen tijde contact met ons opnemen om dit te doen. Het recht op beperking van de verwerking bestaat in de volgende gevallen:

  • Als u de juistheid van uw persoonlijke gegevens die door ons zijn opgeslagen betwist, hebben we over het algemeen tijd nodig om dit te controleren. Voor de duur van de controle hebt u het recht om te vragen om de verwerking van uw persoonlijke gegevens te beperken.
  • Als de verwerking van uw persoonsgegevens onwettig was/is, kunt u verzoeken om de gegevensverwerking te beperken in plaats van te wissen.
  • Als we uw persoonlijke gegevens niet langer nodig hebben, maar u ze nodig hebt voor de uitoefening, verdediging of handhaving van juridische claims, hebt u het recht om de beperking van de verwerking van uw persoonlijke gegevens te vragen in plaats van het wissen ervan.
  • Als je een bezwaar hebt ingediend in overeenstemming met Art. 21 (1) GDPR, moet er een afweging worden gemaakt tussen jouw belangen en de onze. Zolang nog niet is vastgesteld wiens belangen prevaleren, heb je het recht om de beperking van de verwerking van je persoonsgegevens te vragen.

Als u de verwerking van uw persoonsgegevens hebt beperkt, mogen deze gegevens - afgezien van de opslag ervan - alleen worden verwerkt met uw toestemming of voor de vaststelling, uitoefening of verdediging van juridische claims of voor de bescherming van de rechten van een andere natuurlijke of rechtspersoon of om redenen van zwaarwegend algemeen belang van de Europese Unie of van een lidstaat.

SSL- of TLS-codering

Deze site maakt gebruik van SSL- of TLS-codering om veiligheidsredenen en om de overdracht van vertrouwelijke inhoud te beschermen, zoals bestellingen of aanvragen die u naar ons als beheerder van de site stuurt. U herkent een versleutelde verbinding aan het feit dat de adresregel van de browser verandert van "http://" in "https://" en aan het slotsymbool in uw browserregel.

Als SSL- of TLS-codering is geactiveerd, kunnen de gegevens die u naar ons verzendt niet door derden worden gelezen.

Gecodeerde betalingstransacties op deze website

Als er een verplichting bestaat om ons uw betalingsgegevens te verstrekken (bijv. rekeningnummer voor automatische incassomachtiging) na het afsluiten van een belastbaar contract, zijn deze gegevens nodig voor de betalingsverwerking.

Betalingstransacties via de gebruikelijke betaalmiddelen (Visa/MasterCard, automatische incasso) vinden uitsluitend plaats via een versleutelde SSL- of TLS-verbinding. U herkent een gecodeerde verbinding aan het feit dat de adresregel van de browser verandert van "http://" in "https://" en aan het slotsymbool in uw browserregel.

Met gecodeerde communicatie kunnen de betalingsgegevens die u naar ons verzendt niet door derden worden gelezen.

4. gegevensverzameling op deze website

Cookies

Onze internetpagina's maken gebruik van zogenaamde "cookies". Cookies zijn kleine gegevenspakketjes die geen schade toebrengen aan uw eindapparaat. Ze worden tijdelijk voor de duur van een sessie (sessiecookies) of permanent (permanente cookies) op uw apparaat opgeslagen. Sessiecookies worden automatisch verwijderd aan het einde van uw bezoek. Permanente cookies blijven opgeslagen op je eindapparaat totdat je ze zelf verwijdert of totdat ze automatisch worden verwijderd door je webbrowser.

Cookies kunnen van ons afkomstig zijn (first-party cookies) of van derde partijen (zogenaamde third-party cookies). Cookies van derden maken de integratie van bepaalde diensten van derde bedrijven in websites mogelijk (bijvoorbeeld cookies voor het verwerken van betalingsdiensten).

Cookies hebben verschillende functies. Veel cookies zijn technisch noodzakelijk, omdat bepaalde websitefuncties zonder cookies niet zouden werken (bijv. de winkelwagenfunctie of de weergave van video's). Andere cookies kunnen worden gebruikt om gebruikersgedrag te analyseren of voor reclamedoeleinden.

Cookies die nodig zijn om het elektronische communicatieproces uit te voeren, om bepaalde functies te bieden die u hebt aangevraagd (bijv. voor de winkelwagenfunctie) of om de website te optimaliseren (bijv. cookies om het webpubliek te meten) (noodzakelijke cookies) worden opgeslagen op basis van Art. 6 para. 1 lit. f GDPR, tenzij een andere wettelijke basis is gespecificeerd. De website-exploitant heeft een legitiem belang bij het opslaan van noodzakelijke cookies voor de technisch foutloze en geoptimaliseerde levering van zijn diensten. Als er toestemming is gevraagd voor het opslaan van cookies en vergelijkbare herkenningstechnologieën, wordt de verwerking uitsluitend uitgevoerd op basis van deze toestemming (Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG); de toestemming kan te allen tijde worden ingetrokken.

U kunt uw browser zo instellen dat u wordt geïnformeerd over het plaatsen van cookies en cookies alleen in individuele gevallen toestaan, de acceptatie van cookies voor bepaalde gevallen of in het algemeen uitsluiten en de automatische verwijdering van cookies bij het sluiten van de browser activeren. Als cookies worden gedeactiveerd, kan de functionaliteit van deze website beperkt zijn.

In dit privacybeleid kunt u lezen welke cookies en diensten op deze website worden gebruikt.

Instemming met Usercentrics

Deze website maakt gebruik van de toestemmingstechnologie van Usercentrics om uw toestemming te verkrijgen voor de opslag van bepaalde cookies op uw eindapparaat of voor het gebruik van bepaalde technologieën en om deze te documenteren in overeenstemming met de regelgeving inzake gegevensbescherming. De aanbieder van deze technologie is Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Duitsland, website: https://usercentrics.com/de/ (hierna "Usercentrics").

Wanneer u onze website bezoekt, worden de volgende persoonlijke gegevens doorgegeven aan Usercentrics:

  • Uw toestemming(en) of het intrekken van uw toestemming(en)
  • Uw IP-adres
  • Informatie over uw browser
  • Informatie over uw eindapparaat
  • Tijdstip van uw bezoek aan de website
  • Geolocatie

Verder slaat Usercentrics een cookie op in uw browser om de door u gegeven toestemmingen te kunnen toewijzen of intrekken. De op deze wijze verzamelde gegevens worden bewaard totdat u ons verzoekt deze te verwijderen, de Usercentrics cookie zelf verwijdert of het doel voor het opslaan van de gegevens niet meer van toepassing is. Verplichte wettelijke bewaarplichten blijven onaangetast.

De Usercentrics banner op deze website is geconfigureerd met behulp van eRecht24. U kunt dit herkennen aan het feit dat het eRecht24 logo in de banner verschijnt. Om het eRecht24-logo in de banner weer te geven, wordt er een verbinding met de beeldserver van eRecht24 tot stand gebracht. Het IP-adres wordt ook doorgegeven, maar wordt alleen in geanonimiseerde vorm opgeslagen in de serverlogs. De eRecht24 beeldserver bevindt zich in Duitsland bij een Duitse provider. De banner zelf wordt uitsluitend geleverd door Usercentrics.

Usercentrics wordt gebruikt om de wettelijk vereiste toestemming te verkrijgen voor het gebruik van bepaalde technologieën. De wettelijke basis hiervoor is Art. 6 para. 1 lit. c GDPR.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

Server logbestanden

De provider van de pagina's verzamelt en bewaart automatisch informatie in zogenaamde serverlogbestanden, die uw browser automatisch naar ons verzendt. Deze zijn

  • Browsertype en browserversie
  • Gebruikt besturingssysteem
  • Referrer URL
  • Hostnaam van de computer die toegang krijgt
  • Tijd van de serveraanvraag
  • IP-adres

Deze gegevens worden niet samengevoegd met andere gegevensbronnen.

Deze gegevens worden verzameld op basis van art. 6 lid 1 lit. f GDPR. De website-exploitant heeft een legitiem belang bij de technisch foutloze presentatie en optimalisatie van zijn website - de serverlogbestanden moeten voor dit doel worden geregistreerd.

Contactformulier

Als u ons een aanvraag stuurt via het contactformulier, worden uw gegevens van het aanvraagformulier, inclusief de contactgegevens die u daar opgeeft, door ons opgeslagen om de aanvraag te verwerken en in geval van vervolgvragen. Wij geven deze gegevens niet door zonder uw toestemming.

Deze gegevens worden verwerkt op basis van Art. 6 para. 1 lit. b GDPR indien uw aanvraag verband houdt met de uitvoering van een contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In alle andere gevallen is de verwerking gebaseerd op ons legitieme belang in de effectieve verwerking van de aan ons gerichte vragen (Art. 6 para. 1 lit. f GDPR) of op uw toestemming (Art. 6 para. 1 lit. a GDPR) indien deze is aangevraagd; toestemming kan te allen tijde worden ingetrokken.

Wij bewaren de gegevens die u op het contactformulier invult totdat u om verwijdering ervan verzoekt, uw toestemming voor de opslag ervan intrekt of het doel voor de opslag ervan niet langer van toepassing is (bijvoorbeeld nadat aan uw verzoek is voldaan). Dwingende wettelijke bepalingen - in het bijzonder bewaartermijnen - blijven onaangetast.

Aanvraag per e-mail, telefoon of fax

Als u per e-mail, telefoon of fax contact met ons opneemt, worden uw aanvraag en alle persoonlijke gegevens (naam, aanvraag) door ons opgeslagen en verwerkt om uw aanvraag te verwerken. We geven deze gegevens niet door zonder uw toestemming.

Deze gegevens worden verwerkt op basis van Art. 6 para. 1 lit. b GDPR indien uw aanvraag verband houdt met de uitvoering van een contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In alle andere gevallen is de verwerking gebaseerd op ons legitieme belang in de effectieve verwerking van de aan ons gerichte vragen (Art. 6 para. 1 lit. f GDPR) of op uw toestemming (Art. 6 para. 1 lit. a GDPR) indien deze is aangevraagd; toestemming kan te allen tijde worden ingetrokken.

De gegevens die u ons stuurt via contactverzoeken blijven bij ons totdat u ons vraagt deze te verwijderen, uw toestemming voor opslag intrekt of het doel voor gegevensopslag niet langer van toepassing is (bijv. nadat uw verzoek is verwerkt). Dwingende wettelijke bepalingen - in het bijzonder wettelijke bewaartermijnen - blijven onaangetast.

Communicatie via WhatsApp

Voor communicatie met onze klanten en andere derden gebruiken we onder andere de instantberichtendienst WhatsApp. De aanbieder is WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland.

De communicatie vindt plaats via end-to-endencryptie (peer-to-peer), waardoor WhatsApp of andere derden geen toegang kunnen krijgen tot de communicatie-inhoud. WhatsApp krijgt echter toegang tot metadata die worden gecreëerd in de loop van het communicatieproces (bijv. afzender, ontvanger en tijd). We willen er ook op wijzen dat WhatsApp verklaart dat het de persoonlijke gegevens van zijn gebruikers deelt met het moederbedrijf Meta, dat is gevestigd in de VS. Meer informatie over gegevensverwerking is te vinden in het privacybeleid van WhatsApp op: https://www.whatsapp.com/legal/#privacy-policy.

WhatsApp wordt gebruikt op basis van ons legitieme belang om zo snel en effectief mogelijk te communiceren met klanten, geïnteresseerden en andere zakelijke en contractuele partners (art. 6 lid 1 lit. f GDPR). Als een overeenkomstige toestemming is gevraagd, vindt de gegevensverwerking uitsluitend plaats op basis van de toestemming; deze kan te allen tijde met werking voor de toekomst worden ingetrokken.

De communicatie-inhoud die tussen jou en ons wordt uitgewisseld op WhatsApp blijft bij ons totdat je ons vraagt deze te verwijderen, je toestemming voor opslag intrekt of het doel voor gegevensopslag niet langer van toepassing is (bijv. nadat je vraag is verwerkt). Verplichte wettelijke bepalingen - in het bijzonder bewaartermijnen - blijven onaangetast.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/7735.

We gebruiken WhatsApp in de versie "WhatsApp Business".

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.

We hebben onze WhatsApp-accounts zo ingesteld dat ze niet automatisch gegevens synchroniseren met het adresboek op de gebruikte smartphones.

Wij hebben een orderverwerkingsovereenkomst (AVV) gesloten met de bovengenoemde aanbieder.

5. analysetools en reclame

Google Tag Manager

We gebruiken de Google Tag Manager. De provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland.

Google Tag Manager is een tool waarmee we tracking- of statistische tools en andere technologieën kunnen integreren op onze website. De Google Tag Manager zelf maakt geen gebruikersprofielen aan, slaat geen cookies op en voert geen onafhankelijke analyses uit. Het wordt alleen gebruikt om de geïntegreerde tools te beheren en weer te geven. Google Tag Manager registreert echter uw IP-adres, dat ook kan worden doorgegeven aan het moederbedrijf van Google in de Verenigde Staten.

De Google Tag Manager wordt gebruikt op basis van art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft een legitiem belang bij een snelle en ongecompliceerde integratie en beheer van verschillende tools op zijn website. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of toegang tot informatie in het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Deze website gebruikt functies van de webanalysedienst Google Analytics. De provider is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.

Met Google Analytics kan de websitebeheerder het gedrag van websitebezoekers analyseren. Daarbij ontvangt de websitebeheerder verschillende gebruiksgegevens, zoals bekeken pagina's, duur van het bezoek, gebruikte besturingssystemen en herkomst van de gebruiker. Deze gegevens worden toegewezen aan het eindapparaat van de gebruiker. Ze worden niet toegewezen aan een gebruikers-ID.

We kunnen Google Analytics ook gebruiken om onder andere uw muis- en scrollbewegingen en klikken te registreren. Google Analytics gebruikt ook verschillende modelbenaderingen om de geregistreerde gegevensbestanden aan te vullen en maakt gebruik van technologieën voor machinaal leren voor gegevensanalyse.

Google Analytics maakt gebruik van technologieën die de herkenning van de gebruiker mogelijk maken met het oog op de analyse van het gebruikersgedrag (bijv. cookies of device fingerprinting). De door Google verzamelde informatie over het gebruik van deze website wordt over het algemeen doorgestuurd naar een server van Google in de VS en daar opgeslagen.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://business.safety.google/adscontrollerterms/sccs/.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

IP-anonimisering

Google Analytics IP-anonimisering is geactiveerd. Als gevolg hiervan wordt uw IP-adres door Google binnen de lidstaten van de Europese Unie of in andere landen die de Overeenkomst betreffende de Europese Economische Ruimte hebben ondertekend, ingekort voordat het naar de VS wordt verzonden. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de VS verzonden en daar ingekort. In opdracht van de beheerder van deze website zal Google deze informatie gebruiken om uw gebruik van de website te analyseren, om rapporten over de websiteactiviteiten samen te stellen en om andere met het websitegebruik en het internetgebruik verbonden diensten aan de websitebeheerder te leveren. Het IP-adres dat in het kader van Google Analytics door uw browser wordt verzonden, wordt niet samengevoegd met andere gegevens van Google.

Browser-plugin

U kunt het verzamelen en verwerken van uw gegevens door Google voorkomen door de browserplug-in te downloaden en te installeren die beschikbaar is via de volgende link: https://tools.google.com/dlpage/gaoptout?hl=de.

Meer informatie over hoe Google Analytics omgaat met gebruikersgegevens vindt u in het privacybeleid van Google: https://support.google.com/analytics/answer/6004245?hl=de.

Google-signalen

We gebruiken signalen van Google. Wanneer u onze website bezoekt, registreert Google Analytics onder andere uw locatie, zoekgeschiedenis en YouTube-geschiedenis en demografische gegevens (bezoekersgegevens). Deze gegevens kunnen worden gebruikt voor gepersonaliseerde reclame met behulp van Google Signal. Als je een Google-account hebt, worden de bezoekersgegevens van Google Signal gekoppeld aan je Google-account en gebruikt voor gepersonaliseerde reclameboodschappen. De gegevens worden ook gebruikt om geanonimiseerde statistieken samen te stellen over het gebruikersgedrag van onze gebruikers.

Orderverwerking

We hebben een orderverwerkingscontract met Google afgesloten en voldoen volledig aan de strenge eisen van de Duitse gegevensbeschermingsautoriteiten bij het gebruik van Google Analytics.

Google Analytics e-commerce meting

Deze website maakt gebruik van de functie "e-commerce measurement" van Google Analytics. Met behulp van e-commerce measurement kan de websitebeheerder het koopgedrag van websitebezoekers analyseren om zijn online marketingcampagnes te verbeteren. Informatie zoals geplaatste bestellingen, gemiddelde bestelwaarden, verzendkosten en de tijd tussen het bekijken en het kopen van een product wordt geregistreerd. Deze gegevens kunnen door Google worden samengevat onder een transactie-ID die is toegewezen aan de betreffende gebruiker of zijn apparaat.

Duidelijkheid

Deze website maakt gebruik van Clarity. De leverancier is Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ierland, https://learn.microsoft.com/en-us/clarity/faq (hierna te noemen "Clarity").

Clarity is een hulpmiddel voor het analyseren van gebruikersgedrag op deze website. Clarity registreert met name muisbewegingen en maakt een grafische weergave van naar welk deel van de website gebruikers het vaakst scrollen (heat maps). Clarity kan ook sessies opnemen, zodat we het paginagebruik in de vorm van video's kunnen bekijken. We ontvangen ook informatie over algemeen gebruikersgedrag binnen onze website.

Clarity maakt gebruik van technologieën die de herkenning van de gebruiker mogelijk maken met als doel het analyseren van gebruikersgedrag (bijvoorbeeld cookies of het gebruik van device fingerprinting). Uw persoonlijke gegevens worden opgeslagen op servers van Microsoft (Microsoft Azure Cloud Service) in de Verenigde Staten.

Indien toestemming is verkregen, wordt de bovengenoemde dienst uitsluitend gebruikt op basis van Art. 6 para. 1 lit. a GDPR en § 25 TDDG. Toestemming kan op elk moment worden ingetrokken. Als er geen toestemming is verkregen, wordt deze service gebruikt op basis van Art. 6 para. 1 lit. f GDPR; de websitebeheerder heeft een legitiem belang bij een effectieve gebruikersanalyse.

Meer informatie over de gegevensbescherming van Clarity vindt u hier: https://docs.microsoft.com/en-us/clarity/faq.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/6474.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

Google-advertenties

De websitebeheerder maakt gebruik van Google Ads. Google Ads is een online advertentieprogramma van Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.

Met Google Ads kunnen we advertenties weergeven in de zoekmachine van Google of op websites van derden wanneer de gebruiker bepaalde zoektermen invoert in Google (keyword targeting). Bovendien kunnen gerichte advertenties worden weergegeven op basis van de bij Google beschikbare gebruikersgegevens (bijv. locatiegegevens en interesses) (doelgroepgerichtheid). Als websitebeheerder kunnen we deze gegevens kwantitatief evalueren door bijvoorbeeld te analyseren welke zoektermen hebben geleid tot de weergave van onze advertenties en hoeveel advertenties hebben geleid tot overeenkomstige kliks.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://policies.google.com/privacy/frameworks en https://business.safety.google/controllerterms/.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

Google Ads Remarketing

Deze website maakt gebruik van de functies van Google Ads Remarketing. De aanbieder is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.

Met Google Ads Remarketing kunnen we mensen die interactie hebben met ons online aanbod toewijzen aan specifieke doelgroepen om hen vervolgens op interesse gebaseerde reclame te tonen in het advertentienetwerk van Google (remarketing of retargeting).

Bovendien kunnen de advertentiedoelgroepen die zijn gemaakt met Google Ads Remarketing worden gekoppeld aan de apparaatoverkoepelende functies van Google. Op deze manier kunnen op interesses gebaseerde, gepersonaliseerde reclameboodschappen die aan u zijn aangepast op basis van uw eerdere gebruik en surfgedrag op een eindapparaat (bijv. mobiele telefoon) ook worden weergegeven op een ander eindapparaat (bijv. tablet of pc).

Als je een Google-account hebt, kun je bezwaar maken tegen gepersonaliseerde advertenties door op de volgende link te klikken: https://adssettings.google.com/anonymous?hl=de.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

Meer informatie en de bepalingen voor gegevensbescherming zijn te vinden in het privacybeleid van Google op: https://policies.google.com/technologies/ads?hl=de.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

Doelgroepvorming met klantmatching

We gebruiken onder andere Google Ads Remarketing voor het matchen van klanten om doelgroepen te maken. Hierbij geven we bepaalde klantgegevens (bijv. e-mailadressen) uit onze klantenlijsten door aan Google. Als de klanten in kwestie Google-gebruikers zijn en ingelogd zijn op hun Google-account, krijgen ze passende reclameboodschappen te zien binnen het Google-netwerk (bijv. op YouTube, Gmail of in de zoekmachine).

Google conversietracering

Deze website maakt gebruik van Google Conversion Tracking. De provider is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.

Met behulp van Google conversion tracking kunnen Google en wij herkennen of de gebruiker bepaalde acties heeft uitgevoerd. Zo kunnen we bijvoorbeeld analyseren op welke knoppen op onze website hoe vaak is geklikt en welke producten het vaakst zijn bekeken of gekocht. Deze informatie wordt gebruikt om conversiestatistieken te maken. We komen te weten hoeveel gebruikers in totaal op onze advertenties hebben geklikt en welke acties ze hebben ondernomen. We ontvangen geen informatie waarmee we de gebruiker persoonlijk kunnen identificeren. Google gebruikt zelf cookies of vergelijkbare herkenningstechnologieën voor identificatiedoeleinden.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

Meer informatie over Google Conversion Tracking vindt u in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

Meta Pixel (voorheen Facebook Pixel)

Deze website gebruikt de bezoekersactiepixel van Meta om conversies te meten. De aanbieder van deze dienst is Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ierland. Volgens Meta worden de verzamelde gegevens echter ook doorgegeven aan de VS en andere derde landen.

Hierdoor kan het gedrag van websitebezoekers worden gevolgd nadat ze zijn doorverwezen naar de website van de aanbieder door op een meta-advertentie te klikken. Hierdoor kan de effectiviteit van de meta-advertenties worden geëvalueerd voor statistische en marktonderzoeksdoeleinden en kunnen toekomstige reclamemaatregelen worden geoptimaliseerd.

De verzamelde gegevens zijn anoniem voor ons als beheerder van deze website; we kunnen geen conclusies trekken over de identiteit van de gebruikers. De gegevens worden echter door Meta opgeslagen en verwerkt, zodat een verbinding met het betreffende gebruikersprofiel op Facebook of Instagram mogelijk is en Meta de gegevens voor eigen reclamedoeleinden kan gebruiken in overeenstemming met de Meta Data Usage Policy(https://de-de.facebook.com/about/privacy/). Hierdoor kan Meta advertenties plaatsen op Facebook- of Instagram-pagina's en andere advertentiekanalen. Dit gebruik van de gegevens kan niet worden beïnvloed door ons als websitebeheerder.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

Voor zover persoonsgegevens worden verzameld op onze website met behulp van de hier beschreven tool en worden doorgegeven aan Meta, zijn wij en Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland gezamenlijk verantwoordelijk voor deze gegevensverwerking (art. 26 GDPR). De gezamenlijke verantwoordelijkheid beperkt zich uitsluitend tot het verzamelen van de gegevens en de overdracht ervan aan Meta. De verwerking door Meta na het doorsturen maakt geen deel uit van de gezamenlijke verantwoordelijkheid. De verplichtingen die gezamenlijk op ons rusten, zijn vastgelegd in een gezamenlijke verwerkersovereenkomst. De tekst van de overeenkomst is te vinden op: https://www.facebook.com/legal/controller_addendum. Volgens deze overeenkomst zijn wij verantwoordelijk voor het verstrekken van de gegevensbeschermingsinformatie bij het gebruik van de Meta-tool en voor de veilige implementatie van de tool op onze website in overeenstemming met de gegevensbeschermingswetgeving. Meta is verantwoordelijk voor de gegevensbeveiliging van de Meta-producten. U kunt uw rechten als betrokkene (bijv. verzoeken om informatie) met betrekking tot de door Facebook of Instagram verwerkte gegevens rechtstreeks bij Meta doen gelden. Als u uw rechten als betrokkene bij ons doet gelden, zijn wij verplicht deze door te geven aan Meta.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://www.facebook.com/legal/EU_data_transfer_addendum en https://de-de.facebook.com/help/566994660333381.

Meer informatie over de bescherming van uw privacy vindt u in de informatie over gegevensbescherming van Meta: https://de-de.facebook.com/about/privacy/.

Je kunt de remarketingfunctie "Custom Audiences" ook uitschakelen in de instellingen voor advertenties op https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Hiervoor moet je zijn aangemeld bij Facebook.

Als je geen Facebook- of Instagram-account hebt, kun je op gebruik gebaseerde advertenties van Meta uitschakelen op de website van de European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/4452.

Meta Conversie API

We hebben de Meta Conversion API in deze website geïntegreerd. De provider van deze service is Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ierland. Volgens Meta worden de verzamelde gegevens echter ook doorgegeven aan de VS en andere derde landen.

Met de Meta Conversion API kunnen we de interacties van de websitebezoeker met onze website registreren en doorgeven aan Meta om de advertentieprestaties op Facebook en Instagram te verbeteren.

In het bijzonder worden het tijdstip van de oproep, de opgeroepen website, uw IP-adres en uw user agent en andere specifieke gegevens (bijv. gekochte producten, waarde van het winkelmandje en valuta) geregistreerd. Een volledig overzicht van de gegevens die kunnen worden verzameld, vindt u hier: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.

Voor zover persoonsgegevens worden verzameld op onze website met behulp van de hier beschreven tool en worden doorgegeven aan Meta, zijn wij en Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland gezamenlijk verantwoordelijk voor deze gegevensverwerking (art. 26 GDPR). De gezamenlijke verantwoordelijkheid beperkt zich uitsluitend tot het verzamelen van de gegevens en de overdracht ervan aan Meta. De verwerking door Meta na het doorsturen maakt geen deel uit van de gezamenlijke verantwoordelijkheid. De verplichtingen die gezamenlijk op ons rusten, zijn vastgelegd in een gezamenlijke verwerkersovereenkomst. De tekst van de overeenkomst is te vinden op: https://www.facebook.com/legal/controller_addendum. Volgens deze overeenkomst zijn wij verantwoordelijk voor het verstrekken van de gegevensbeschermingsinformatie bij het gebruik van de Meta-tool en voor de veilige implementatie van de tool op onze website in overeenstemming met de gegevensbeschermingswetgeving. Meta is verantwoordelijk voor de gegevensbeveiliging van de Meta-producten. U kunt uw rechten als betrokkene (bijv. verzoeken om informatie) met betrekking tot de door Facebook of Instagram verwerkte gegevens rechtstreeks bij Meta doen gelden. Als u uw rechten als betrokkene bij ons doet gelden, zijn wij verplicht deze door te geven aan Meta.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://www.facebook.com/legal/EU_data_transfer_addendum en https://de-de.facebook.com/help/566994660333381.

Meer informatie over de bescherming van uw privacy vindt u in de informatie over gegevensbescherming van Meta: https://de-de.facebook.com/about/privacy/.

Je kunt de remarketingfunctie "Custom Audiences" ook uitschakelen in de instellingen voor advertenties op https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Hiervoor moet je zijn aangemeld bij Facebook.

Als je geen Facebook- of Instagram-account hebt, kun je op gebruik gebaseerde advertenties van Meta uitschakelen op de website van de European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/4452.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

6. plugins en tools

YouTube met uitgebreide gegevensbescherming

Op deze website staan video's van de YouTube-website. De beheerder van de website is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.

Wanneer je een van deze websites bezoekt waarop YouTube is geïntegreerd, wordt er een verbinding met de YouTube-servers tot stand gebracht. De YouTube-server wordt geïnformeerd welke van onze pagina's je hebt bezocht. Als je bent ingelogd in je YouTube-account, geef je YouTube de mogelijkheid om je surfgedrag direct toe te wijzen aan je persoonlijke profiel. Je kunt dit voorkomen door je af te melden bij je YouTube-account.

We gebruiken YouTube in de uitgebreide gegevensbeschermingsmodus. Volgens YouTube worden video's die worden afgespeeld in de uitgebreide gegevensbeschermingsmodus niet gebruikt om het surfen op YouTube te personaliseren. Advertenties die worden afgespeeld in de uitgebreide gegevensbeschermingsmodus worden ook niet gepersonaliseerd. In de uitgebreide gegevensbeschermingsmodus worden geen cookies ingesteld. In plaats daarvan worden zogenaamde lokale opslagelementen opgeslagen in de browser van de gebruiker. Deze bevatten persoonlijke gegevens die vergelijkbaar zijn met cookies en kunnen worden gebruikt om de gebruiker te herkennen. Meer informatie over de uitgebreide gegevensbeschermingsmodus vindt u hier: https://support.google.com/youtube/answer/171780.

Na het activeren van een YouTube-video kunnen verdere gegevensverwerkingen worden uitgevoerd waarop wij geen invloed hebben.

Het gebruik van YouTube is in het belang van een aantrekkelijke presentatie van onze online aanbiedingen. Dit vormt een legitiem belang in de zin van Art. 6 para. 1 lit. f GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of toegang tot informatie in het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

Meer informatie over gegevensbescherming bij YouTube is te vinden in hun privacybeleid op: https://policies.google.com/privacy?hl=de.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

Google Fonts (lokale hosting)

Deze site maakt gebruik van zogenaamde Google Fonts, die worden geleverd door Google, voor de gestandaardiseerde weergave van lettertypen. De Google-lettertypen worden lokaal geïnstalleerd. Er is geen verbinding met de servers van Google.

Meer informatie over Google Fonts is te vinden op https://developers.google.com/fonts/faq en in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.

Adobe lettertypen

Deze website gebruikt webfonts van Adobe voor de gestandaardiseerde weergave van bepaalde lettertypen. De leverancier is Adobe Systems Incorporated, 345 Park Avenue, San Jose, CA 95110-2704, VS (Adobe).

Wanneer je deze website bezoekt, laadt je browser de vereiste lettertypes rechtstreeks van Adobe om ze correct op je apparaat weer te geven. Hierbij maakt uw browser een verbinding met de servers van Adobe in de VS. Hierdoor weet Adobe dat deze website via jouw IP-adres is bezocht. Volgens Adobe worden er geen cookies opgeslagen wanneer de lettertypen worden geleverd.

De gegevens worden opgeslagen en geanalyseerd op basis van art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft een gerechtvaardigd belang bij de uniforme presentatie van het lettertype op zijn website. Als een overeenkomstige toestemming is aangevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 par. 1 lit. a GDPR en § 25 par. 1 TDDG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://www.adobe.com/de/privacy/eudatatransfers.html.

Meer informatie over Adobe Fonts vind je op: https://www.adobe.com/de/privacy/policies/adobe-fonts.html.

Je kunt het privacybeleid van Adobe vinden op: https://www.adobe.com/de/privacy/policy.html

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5660.

Google-kaarten

Deze site maakt gebruik van de kaartendienst Google Maps. De provider is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland. Met behulp van deze dienst kunnen we kaartmateriaal op onze website integreren.

Om de functies van Google Maps te kunnen gebruiken, is het nodig om je IP-adres op te slaan. Deze informatie wordt meestal doorgestuurd naar een server van Google in de VS en daar opgeslagen. De provider van deze site heeft geen invloed op deze gegevensoverdracht. Als Google Maps is geactiveerd, kan Google Google Fonts gebruiken om de weergave van lettertypen te standaardiseren. Wanneer u Google Maps oproept, laadt uw browser de vereiste webfonts in de cache van uw browser om teksten en fonts correct weer te geven.

Het gebruik van Google Maps is in het belang van een aantrekkelijke presentatie van onze online aanbiedingen en om de plaatsen die we op de website hebben aangegeven gemakkelijk te kunnen vinden. Dit vormt een legitiem belang in de zin van Art. 6 para. 1 lit. f GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of toegang tot informatie in het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://privacy.google.com/businesses/gdprcontrollerterms/ en https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Meer informatie over de behandeling van gebruikersgegevens vindt u in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5780.

CleanTalk

Deze website maakt gebruik van anti-spamplugins van CleanTalk. De provider is CleanTalk Inc, 711 S Carson Street, suite 4, Carson City, NV, 89701, VS (hierna "CleanTalk").

CleanTalk dient om onze website te beschermen tegen spamactiviteiten (bijv. het voorkomen van ongewenste reclame, ongewenste berichten of commentaren). Hiervoor verzamelt CleanTalk verschillende persoonlijke gegevens zoals IP-adres, e-mailadres, bijnaam van de afzender van het bericht, informatie over de JavaScript-technologie in de browser van de afzender en de ingevoerde teksten.

Deze informatie wordt overgebracht naar een server van CleanTalk in de EU en daar opgeslagen.

Om veiligheidsredenen en ter bescherming tegen spam worden uw gegevens verwerkt in de CleanTalk Cloud Service en maximaal 31 dagen in logbestanden opgeslagen. Aan het einde van deze periode worden deze gegevens volledig verwijderd.

Het gebruik van CleanTalk is gebaseerd op art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft er een legitiem belang bij om zijn website zo effectief mogelijk te beschermen tegen spamactiviteiten. Indien een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker in de zin van de TDDG omvat. Toestemming kan op elk moment worden ingetrokken.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:https://cleantalk.org/publicoffer#privacy.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

Schildwacht

We hebben Sentry in deze website geïntegreerd. De provider is Functional Software Inc, 45 Fremont Street, 8th Floor, San Francisco, California 94105, USA (hierna Sentry genoemd).

Sentry is een open source foutopsporingsservice waarmee we fouten en crashes in webgebaseerde software overal in realtime kunnen controleren en herstellen. Hiervoor verwerken we de volgende gegevens:

  • Browser/Browser-versie
  • Besturingssysteem/versie besturingssysteem
  • Interne gebruikers-ID
  • Tijdstip van de opgetreden fout/toegang

Sentry wordt gebruikt op basis van art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft een gerechtvaardigd belang bij het foutloos functioneren van de eigen website.

Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG, voor zover de toestemming de opslag van cookies of toegang tot informatie op het eindapparaat van de gebruiker omvat (bijv. voor device fingerprinting) in de zin van de TDDG. Toestemming kan op elk moment worden ingetrokken.

Meer informatie is te vinden in het privacybeleid van de provider op https://sentry.io/privacy/.

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms en https://sen try.io/legal/dpa/5.0.0/#third-party.

Het bedrijf is gecertificeerd volgens het "EU-VS Data Privacy Framework" (DPF). Het DPF is een overeenkomst tussen de Europese Unie en de VS die bedoeld is om naleving van de Europese normen voor gegevensbescherming te garanderen voor gegevensverwerking in de VS. Elk bedrijf dat gecertificeerd is onder het DPF verplicht zich tot het naleven van deze gegevensbeschermingsnormen. Meer informatie hierover kan worden verkregen bij de provider via de volgende link: https://www.dataprivacyframework.gov/participant/5869.

Orderverwerking

We hebben een gegevensverwerkingsovereenkomst (DPA) afgesloten voor het gebruik van de bovengenoemde dienst. Dit is een contract dat wordt voorgeschreven door de wet op gegevensbescherming en dat garandeert dat het de persoonlijke gegevens van onze websitebezoekers alleen verwerkt in overeenstemming met onze instructies en in overeenstemming met de GDPR.

7. eCommerce en betalingsproviders

Verwerking van klant- en contractgegevens

We verzamelen, verwerken en gebruiken persoonlijke klant- en contractgegevens om onze contractuele relaties op te zetten, de inhoud ervan te organiseren en te wijzigen. We verzamelen, verwerken en gebruiken persoonlijke gegevens over het gebruik van deze website (gebruiksgegevens) alleen voor zover dit nodig is om de gebruiker in staat te stellen gebruik te maken van de service of om de gebruiker te factureren. De rechtsgrondslag hiervoor is art. 6 lid 1 lit. b GDPR.

De verzamelde klantgegevens worden gewist na afronding van de bestelling of beëindiging van de zakelijke relatie en het verstrijken van eventuele bestaande wettelijke bewaartermijnen. Wettelijke bewaartermijnen blijven onaangetast.

Gegevensoverdracht bij het afsluiten van een contract voor online winkels, detailhandelaars en verzending van goederen

Als u goederen bij ons bestelt, geven we uw persoonlijke gegevens door aan het transportbedrijf dat belast is met de levering en aan de betalingsdienstaanbieder die de opdracht heeft gekregen om de betaling te verwerken. Alleen de gegevens die de betreffende dienstverlener nodig heeft om zijn taak uit te voeren, worden doorgegeven. De rechtsgrondslag hiervoor is Art. 6 para. 1 lit. b GDPR, die de verwerking van gegevens voor de uitvoering van een contract of precontractuele maatregelen toestaat. Als je toestemming hebt gegeven in overeenstemming met Art. 6 para. 1 lit. a GDPR, geven we je e-mailadres door aan het transportbedrijf dat verantwoordelijk is voor de levering, zodat zij je per e-mail kunnen informeren over de verzendstatus van je bestelling; je kunt je toestemming op elk gewenst moment intrekken.

Betalingsdiensten

We integreren betaaldiensten van externe bedrijven op onze website. Wanneer u een aankoop bij ons doet, worden uw betalingsgegevens (bijv. naam, betalingsbedrag, rekeninggegevens, creditcardnummer) verwerkt door de betalingsdienstaanbieder ten behoeve van de betalingsverwerking. Op deze transacties zijn de respectieve contractuele en gegevensbeschermingsbepalingen van de respectieve aanbieders van toepassing. De betalingsdienstaanbieders worden gebruikt op basis van art. 6 par. 1 lit. b GDPR (contractverwerking) en in het belang van een soepel, gemakkelijk en veilig betalingsproces (art. 6 par. 1 lit. f GDPR). Voor zover uw toestemming wordt gevraagd voor bepaalde handelingen, is Art. 6 para. 1 lit. a GDPR de wettelijke basis voor gegevensverwerking; toestemming kan op elk moment voor de toekomst worden ingetrokken.

We gebruiken de volgende betalingsdiensten / betalingsdienstaanbieders op deze website:

PayPal

De aanbieder van deze betaalservice is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (hierna te noemen "PayPal").

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Meer informatie vindt u in het privacybeleid van PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple betalen

De aanbieder van de betalingsdienst is Apple Inc, Infinite Loop, Cupertino, CA 95014, Verenigde Staten. Je kunt het privacybeleid van Apple vinden op: https://www.apple.com/legal/privacy/de-ww/.

Google Betalen

De provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Het privacybeleid van Google vindt u hier: https://policies.google.com/privacy.

Streep

De provider voor klanten binnen de EU is Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ierland (hierna te noemen "Stripe").

De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://stripe.com/de/privacy en https://stripe.com/de/guides/general-data-protection-regulation.

Meer informatie hierover vindt u in het privacybeleid van Stripe op de volgende link: https://stripe.com/de/privacy.

Klarna

De aanbieder is Klarna AB, Sveavägen 46, 111 34 Stockholm, Zweden (hierna "Klarna" genoemd). Klarna biedt verschillende betalingsmogelijkheden (bijvoorbeeld aankoop op afbetaling). Als u ervoor kiest om met Klarna te betalen (Klarna checkout solution), verzamelt Klarna verschillende persoonlijke gegevens van u. Klarna gebruikt cookies om het gebruik van de Klarna kassa-oplossing te optimaliseren. Meer informatie over het gebruik van Klarna-cookies vindt u op de volgende link: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Meer informatie is te vinden in het privacybeleid van Klarna op de volgende link: https://www.klarna.com/de/datenschutz/.

Directe overschrijving

De aanbieder van deze betalingsservice is Sofort GmbH, Theresienhöhe 12, 80339 München (hierna "Sofort GmbH" genoemd). Met behulp van de "Sofortüberweisung" procedure ontvangen wij in real time een betalingsbevestiging van Sofort GmbH en kunnen wij direct beginnen met het nakomen van onze verplichtingen. Als u voor de betaalmethode "Sofortüberweisung" heeft gekozen, geeft u de PIN en een geldige TAN door aan Sofort GmbH, waarmee Sofort GmbH kan inloggen op uw online bankrekening. Na het inloggen controleert Sofort GmbH automatisch uw rekeningsaldo en voert de overschrijving naar ons uit met behulp van de door u doorgegeven TAN. Vervolgens stuurt Sofort GmbH ons onmiddellijk een bevestiging van de transactie. Na het inloggen worden ook uw omzet, de kredietlimiet van de debetstand en het bestaan van andere rekeningen en hun saldi automatisch gecontroleerd. Naast de PIN en TAN worden ook de door u ingevoerde betalingsgegevens en uw persoonlijke gegevens aan Sofort GmbH doorgegeven. Uw persoonlijke gegevens omvatten uw voor- en achternaam, adres, telefoonnummer(s), e-mailadres, IP-adres en alle andere gegevens die nodig zijn voor de betalingsverwerking. De overdracht van deze gegevens is noodzakelijk om uw identiteit onomstotelijk vast te stellen en pogingen tot fraude te voorkomen. Meer informatie over betalen met Sofortüberweisung vindt u op de volgende link: https://www.klarna.com/sofort/.

Mollie

De aanbieder van deze betaalservice is Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Nederland (hierna te noemen "Mollie"). Met behulp van Mollie kunnen wij verschillende betaalmethoden integreren op onze website. Details zijn te vinden in het privacybeleid van Mollie: https://www.mollie.com/de/privacy.