Gegevensbescherming
Privacybeleid
1. Gegevensbescherming in een oogopslag
Algemene informatie
De volgende informatie geeft een eenvoudig overzicht van wat er met uw persoonlijke gegevens gebeurt wanneer u deze website bezoekt. Persoonlijke gegevens zijn alle gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Gedetailleerde informatie over gegevensbescherming vindt u in onze verklaring over gegevensbescherming die onder deze tekst staat.
Gegevensverzameling op deze website
Wie is verantwoordelijk voor het verzamelen van gegevens op deze website?
De gegevensverwerking op deze website wordt uitgevoerd door de websitebeheerder. U vindt de contactgegevens van de beheerder in het gedeelte “Informatie over de verantwoordelijke voor de verwerking” van dit privacybeleid.
Hoe verzamelen we uw gegevens?
Enerzijds worden uw gegevens verzameld wanneer u deze aan ons verstrekt. Dit kunnen bijvoorbeeld gegevens zijn die u invult in een contactformulier.
Andere gegevens worden automatisch of met uw toestemming verzameld door onze IT-systemen wanneer u de website bezoekt. Dit zijn voornamelijk technische gegevens (bijv. internetbrowser, besturingssysteem of tijdstip waarop de pagina is bekeken). Deze gegevens worden automatisch verzameld zodra u deze website bezoekt.
Waar gebruiken we uw gegevens voor?
Sommige gegevens worden verzameld om ervoor te zorgen dat de website foutloos wordt aangeboden. Andere gegevens kunnen worden gebruikt om uw gebruikersgedrag te analyseren.
Welke rechten heb je met betrekking tot je gegevens?
U hebt het recht om op elk gewenst moment kosteloos informatie te ontvangen over de herkomst, de ontvanger en het doel van uw opgeslagen persoonlijke gegevens. U hebt ook het recht om correctie of verwijdering van deze gegevens aan te vragen. Als u toestemming hebt gegeven voor gegevensverwerking, kunt u deze toestemming op elk moment voor de toekomst intrekken. U hebt ook het recht om onder bepaalde omstandigheden de beperking van de verwerking van uw persoonsgegevens te vragen. Bovendien hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.
U kunt te allen tijde contact met ons opnemen als u nog vragen hebt over gegevensbescherming.
Analyseprogramma’s en programma’s van derden
Uw surfgedrag kan statistisch worden geëvalueerd wanneer u deze website bezoekt. Dit gebeurt voornamelijk met zogenaamde analyseprogramma’s.
Gedetailleerde informatie over deze analyseprogramma’s is te vinden in het volgende privacybeleid.
2. Hosting
Mittwald
Wij hosten onze website bij Mittwald. De provider is Mittwald CM Service GmbH & Co KG, Königsberger Straße 4-6, 32339 Espelkamp (hierna Mittwald genoemd).
Meer informatie is te vinden in het privacybeleid van Mittwald: https://www.mittwald.de/datenschutz.
Het gebruik van Mittwald is gebaseerd op art. 6 lid 1 lit. f GDPR. We hebben een gerechtvaardigd belang bij een zo betrouwbaar mogelijke weergave van onze website. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
Orderverwerking
Wij hebben een orderverwerkingscontract (AVV) afgesloten met de bovengenoemde provider. Dit is een door de wet op de gegevensbescherming voorgeschreven contract dat garandeert dat de provider de persoonlijke gegevens van onze websitebezoekers alleen verwerkt volgens onze instructies en in overeenstemming met de GDPR.
3. Algemene opmerkingen en verplichte informatie
Gegevensbescherming
De beheerders van deze pagina’s nemen de bescherming van uw persoonlijke gegevens zeer serieus. Wij behandelen uw persoonlijke gegevens vertrouwelijk en in overeenstemming met de wettelijke voorschriften inzake gegevensbescherming en dit privacybeleid.
Wanneer u deze website gebruikt, worden verschillende persoonlijke gegevens verzameld. Persoonsgegevens zijn gegevens die kunnen worden gebruikt om u persoonlijk te identificeren. Dit privacybeleid legt uit welke gegevens we verzamelen en waarvoor we ze gebruiken. Ook wordt uitgelegd hoe en met welk doel dit gebeurt.
We willen erop wijzen dat gegevensoverdracht via het internet (bijv. bij communicatie per e-mail) onderhevig kan zijn aan kwetsbaarheden in de beveiliging. Volledige bescherming van gegevens tegen toegang door derden is niet mogelijk.
Informatie over de verantwoordelijke instantie
De verantwoordelijke instantie voor de gegevensverwerking op deze website is
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 0
E-mail: welcome@europaeischerhof.local
De voor de verwerking verantwoordelijke is de natuurlijke of rechtspersoon die alleen of samen met anderen het doel van en de middelen voor de verwerking van persoonsgegevens (bijv. namen, e-mailadressen, enz.) vaststelt.
Bewaartermijn
Tenzij in dit privacybeleid een specifiekere bewaartermijn is gespecificeerd, blijven uw persoonsgegevens bij ons totdat het doel voor de verwerking van de gegevens niet langer van toepassing is. Als u een gerechtvaardigd verzoek tot verwijdering indient of uw toestemming voor gegevensverwerking intrekt, worden uw gegevens verwijderd, tenzij we andere wettelijk toegestane redenen hebben om uw persoonsgegevens te bewaren (bijv. bewaartermijnen volgens de belasting- of handelswetgeving); in het laatste geval vindt verwijdering plaats nadat deze redenen niet langer van toepassing zijn.
Algemene informatie over de rechtsgrondslag voor gegevensverwerking op deze website
Als u toestemming hebt gegeven voor gegevensverwerking, verwerken wij uw persoonsgegevens op basis van Art. 6 para. 1 lit. a GDPR of Art. 9 para. 2 lit. a GDPR, voor zover speciale categorieën van gegevens worden verwerkt in overeenstemming met Art. 9 para. 1 GDPR. In het geval van uitdrukkelijke toestemming voor de overdracht van persoonsgegevens naar derde landen, wordt de gegevensverwerking ook uitgevoerd op basis van Art. 49 para. 1 lit. a GDPR. Als u toestemming hebt gegeven voor de opslag van cookies of toegang tot informatie op uw eindapparaat (bijv. via device fingerprinting), wordt de gegevensverwerking ook uitgevoerd op basis van artikel 25 (1) van de GDPR. Toestemming kan op elk moment worden ingetrokken. Als uw gegevens nodig zijn voor de uitvoering van een contract of voor de uitvoering van precontractuele maatregelen, verwerken wij uw gegevens op basis van Art. 6 para. 1 lit. b GDPR. Verder verwerken wij uw gegevens indien dit noodzakelijk is om te voldoen aan een wettelijke verplichting op basis van Art. 6 para. 1 lit. c GDPR. Gegevensverwerking kan ook worden uitgevoerd op basis van ons gerechtvaardigd belang in overeenstemming met Art. 6 para. 1 lit. f GDPR. Informatie over de relevante rechtsgrondslagen in elk afzonderlijk geval wordt verstrekt in de volgende paragrafen van dit privacybeleid.
Functionaris voor gegevensbescherming
We hebben een functionaris voor gegevensbescherming aangesteld voor ons bedrijf.
Der Europäische Hof Hotel Europa Heidelberg GmbH
– Verantwoordelijke voor gegevensbescherming –
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 0
E-mail: dsb@europaeischerhof.local
Opmerking over gegevensoverdracht naar de VS en andere derde landen
We gebruiken tools van bedrijven die gevestigd zijn in de VS of andere derde landen die niet beveiligd zijn volgens de wetgeving inzake gegevensbescherming. Als deze tools actief zijn, kunnen uw persoonlijke gegevens naar deze derde landen worden overgedragen en daar worden verwerkt. We willen erop wijzen dat in deze landen geen niveau van gegevensbescherming kan worden gegarandeerd dat vergelijkbaar is met dat in de EU. Amerikaanse bedrijven zijn bijvoorbeeld verplicht om persoonlijke gegevens aan veiligheidsinstanties te verstrekken zonder dat u als betrokkene hiertegen juridische stappen kunt ondernemen. Het kan daarom niet worden uitgesloten dat Amerikaanse autoriteiten (bijv. geheime diensten) uw gegevens verwerken, analyseren en permanent opslaan op Amerikaanse servers voor bewakingsdoeleinden. Wij hebben geen invloed op deze verwerkingsactiviteiten.
Intrekking van uw toestemming voor gegevensverwerking
Veel gegevensverwerkingen zijn alleen mogelijk met uw uitdrukkelijke toestemming. U kunt uw toestemming te allen tijde intrekken. De rechtmatigheid van de gegevensverwerking die is uitgevoerd tot de herroeping blijft onaangetast door de herroeping.
Recht om bezwaar te maken tegen gegevensverzameling in speciale gevallen en tegen direct marketing (art. 21 GDPR)
Als de gegevensverwerking wordt uitgevoerd op basis van art. 6 lid 1 lit. e of f GDPR, hebt u het recht om op elk gewenst moment bezwaar te maken tegen de verwerking van uw persoonsgegevens om redenen die voortvloeien uit uw specifieke situatie; dit geldt ook voor profilering op basis van deze bepalingen. de respectieve rechtsgrondslag waarop de verwerking is gebaseerd, is te vinden in dit privacybeleid. als u bezwaar maakt, zullen we uw betreffende persoonsgegevens niet langer verwerken, tenzij we dwingende legitieme gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden of de verwerking dient voor de vaststelling, uitoefening of verdediging van rechtsvorderingen (bezwaar op grond van art. 21 lid 1 GDPR).
Als uw persoonsgegevens worden verwerkt ten behoeve van direct marketing, hebt u het recht om op elk gewenst moment bezwaar te maken tegen de verwerking van uw persoonsgegevens ten behoeve van dergelijke marketing; dit geldt ook voor profilering voor zover deze verband houdt met dergelijke direct marketing. als u bezwaar maakt, worden uw persoonsgegevens vervolgens niet langer gebruikt ten behoeve van direct marketing (bezwaar op grond van art. 21 lid 2 GDPR).
Recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit
Bij inbreuken op de GDPR hebben betrokkenen het recht om een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat van hun gewone verblijfplaats, hun werkplek of de plaats van de vermeende inbreuk. Het recht om een klacht in te dienen doet geen afbreuk aan enig ander administratief of gerechtelijk rechtsmiddel.
Recht op gegevensoverdraagbaarheid
U hebt het recht om gegevens die wij automatisch verwerken op basis van uw toestemming of ter uitvoering van een overeenkomst, aan u of aan een derde te laten overdragen in een algemeen gebruikt, machinaal leesbaar formaat. Als u verzoekt om rechtstreekse overdracht van de gegevens aan een andere verwerkingsverantwoordelijke, zal dit alleen worden gedaan voor zover dit technisch haalbaar is.
SSL- of TLS-codering
Deze site maakt gebruik van SSL- of TLS-codering om veiligheidsredenen en om de overdracht van vertrouwelijke inhoud te beschermen, zoals bestellingen of aanvragen die u naar ons als beheerder van de site stuurt. U herkent een versleutelde verbinding aan het feit dat de adresregel van de browser verandert van “http://” in “https://” en aan het slotsymbool in uw browserregel.
Als SSL- of TLS-codering is geactiveerd, kunnen de gegevens die u naar ons verzendt niet door derden worden gelezen.
Versleutelde betalingstransacties op deze website
Als er een verplichting bestaat om ons uw betalingsgegevens te verstrekken (bijv. rekeningnummer voor automatische incassomachtiging) na het afsluiten van een belastbaar contract, zijn deze gegevens nodig voor de betalingsverwerking.
Betalingstransacties via de gebruikelijke betaalmiddelen (Visa/MasterCard, automatische incasso) vinden uitsluitend plaats via een versleutelde SSL- of TLS-verbinding. U herkent een gecodeerde verbinding aan het feit dat de adresregel van de browser verandert van “http://” in “https://” en aan het slotsymbool in uw browserregel.
Met gecodeerde communicatie kunnen de betalingsgegevens die u naar ons verzendt niet door derden worden gelezen.
Informatie, wissen en rectificatie
Binnen het kader van de toepasselijke wettelijke bepalingen hebt u te allen tijde het recht op gratis informatie over uw opgeslagen persoonsgegevens, de herkomst en ontvangers ervan en het doel van de gegevensverwerking en, indien van toepassing, het recht op rectificatie of wissen van deze gegevens. U kunt te allen tijde contact met ons opnemen met betrekking tot deze en andere vragen over persoonsgegevens.
Recht op beperking van de verwerking
U hebt het recht om de beperking van de verwerking van uw persoonsgegevens aan te vragen. Hiertoe kunt u te allen tijde contact met ons opnemen. Het recht op beperking van de verwerking bestaat in de volgende gevallen
- Als u de juistheid van uw persoonlijke gegevens die door ons zijn opgeslagen betwist, hebben we over het algemeen tijd nodig om dit te controleren. Voor de duur van de controle hebt u het recht om te vragen om de verwerking van uw persoonlijke gegevens te beperken.
- Als de verwerking van uw persoonsgegevens onwettig was/is, kunt u verzoeken om de gegevensverwerking te beperken in plaats van te wissen.
- Als we uw persoonlijke gegevens niet langer nodig hebben, maar u ze nodig hebt voor de uitoefening, verdediging of handhaving van juridische claims, hebt u het recht om de beperking van de verwerking van uw persoonlijke gegevens te vragen in plaats van het wissen ervan.
- Als je een bezwaar hebt ingediend in overeenstemming met Art. 21 (1) GDPR, moet er een afweging worden gemaakt tussen jouw belangen en de onze. Zolang nog niet is vastgesteld wiens belangen prevaleren, heb je het recht om de beperking van de verwerking van je persoonsgegevens te vragen.
Als u de verwerking van uw persoonsgegevens hebt beperkt, mogen deze gegevens – afgezien van de opslag ervan – alleen worden verwerkt met uw toestemming of voor de vaststelling, uitoefening of verdediging van juridische claims of voor de bescherming van de rechten van een andere natuurlijke of rechtspersoon of om redenen van zwaarwegend algemeen belang van de Europese Unie of van een lidstaat.
Bezwaar tegen reclamemails
Hierbij maken wij bezwaar tegen het gebruik van contactgegevens die zijn gepubliceerd in het kader van onze wettelijke meldingsplicht voor het versturen van ongevraagd reclame- en informatiemateriaal. De beheerders van deze website behouden zich uitdrukkelijk het recht voor om juridische stappen te ondernemen in geval van ongevraagde toezending van reclame-informatie, zoals spam e-mails.
4. Gegevensverzameling op deze website
Cookies
Onze internetpagina’s maken gebruik van zogenaamde “cookies”. Cookies zijn kleine tekstbestanden die geen schade toebrengen aan uw eindapparaat. Ze worden tijdelijk voor de duur van een sessie (sessiecookies) of permanent (permanente cookies) op uw apparaat opgeslagen. Sessiecookies worden automatisch verwijderd aan het einde van uw bezoek. Permanente cookies blijven opgeslagen op je eindapparaat totdat je ze zelf verwijdert of totdat ze automatisch worden verwijderd door je webbrowser.
In sommige gevallen kunnen er ook cookies van derden op uw apparaat worden opgeslagen wanneer u onze website bezoekt (cookies van derden). Deze stellen ons of u in staat om bepaalde diensten van het externe bedrijf te gebruiken (bijv. cookies voor het verwerken van betalingsdiensten).
Cookies hebben verschillende functies. Veel cookies zijn technisch noodzakelijk, omdat bepaalde websitefuncties zonder cookies niet zouden werken (bijv. de winkelwagenfunctie of de weergave van video’s). Andere cookies worden gebruikt om gebruikersgedrag te evalueren of reclame weer te geven.
Cookies die nodig zijn om het elektronische communicatieproces uit te voeren, om bepaalde functies te bieden die u hebt aangevraagd (bijv. voor de winkelwagenfunctie) of om de website te optimaliseren (bijv. cookies om het webpubliek te meten) (noodzakelijke cookies) worden opgeslagen op basis van Art. 6 para. 1 lit. f GDPR, tenzij een andere wettelijke basis is gespecificeerd. De website-exploitant heeft een legitiem belang bij het opslaan van noodzakelijke cookies voor de technisch foutloze en geoptimaliseerde levering van zijn diensten. Als toestemming voor de opslag van cookies en vergelijkbare herkenningstechnologieën is gevraagd, wordt de verwerking uitsluitend op basis van deze toestemming uitgevoerd (art. 6 lid 1 letter a GDPR en § 25 lid 1 TTDSG); toestemming kan te allen tijde worden ingetrokken.
U kunt uw browser zo instellen dat u wordt geïnformeerd over het plaatsen van cookies en cookies alleen in individuele gevallen toestaan, de acceptatie van cookies voor bepaalde gevallen of in het algemeen uitsluiten en de automatische verwijdering van cookies bij het sluiten van de browser activeren. Als cookies worden gedeactiveerd, kan de functionaliteit van deze website beperkt zijn.
Voor zover cookies worden gebruikt door externe bedrijven of voor analysedoeleinden, zullen wij u hierover apart informeren in het kader van deze gegevensbeschermingsverklaring en, indien nodig, om uw toestemming vragen.
CCM19
Onze website maakt gebruik van CCM19 om uw toestemming te verkrijgen voor de opslag van bepaalde cookies op uw eindapparaat of voor het gebruik van bepaalde technologieën en om deze te documenteren in overeenstemming met de regelgeving inzake gegevensbescherming. De aanbieder van deze technologie is Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (hierna te noemen “CCM19”).
Wanneer u onze website bezoekt, wordt er een verbinding tot stand gebracht met de servers van CCM19 om uw toestemming en andere verklaringen met betrekking tot het gebruik van cookies te verkrijgen. CCM19 slaat vervolgens een cookie op in je browser om de gegeven toestemming of het intrekken daarvan aan jou te kunnen toewijzen. De op deze manier verzamelde gegevens worden bewaard totdat je ons vraagt deze te verwijderen, de CCM19-cookie zelf verwijdert of het doel voor gegevensopslag niet langer van toepassing is. Verplichte wettelijke bewaarplichten blijven onaangetast.
CCM19 wordt gebruikt om de wettelijk vereiste toestemming voor het gebruik van cookies te verkrijgen. De wettelijke basis hiervoor is Art. 6 para. 1 zin 1 lit. c GDPR.
Orderverwerking
Wij hebben een orderverwerkingscontract (AVV) afgesloten met de bovengenoemde provider. Dit is een door de wet op de gegevensbescherming voorgeschreven contract dat garandeert dat de provider de persoonlijke gegevens van onze websitebezoekers alleen verwerkt volgens onze instructies en in overeenstemming met de GDPR.
Akamai Content Delivery Network
Wij gebruiken het Content Delivery Network (CDN) van Akamai Technologies GmbH, Parkring 20, 85748 Garching Duitsland (Akamai) om de veiligheid en afleversnelheid van onze website te verhogen. Dit komt overeen met ons legitieme belang (Art. 6 para. 1 lit. f GDPR). Een CDN is een netwerk van [wereldwijd] gedistribueerde servers dat in staat is om geoptimaliseerde inhoud aan de websitegebruiker te leveren. Voor dit doel kunnen de volgende persoonsgegevens worden verwerkt in Akamai serverlogbestanden:
Uw IP-adres
URL’s van bezochte pagina’s
Datum en tijd van toegang
Locatie op basis van uw IP-adres en de locatie van de Akamai server
Telemetriegegevens (bijv. muisklikken, bewegingen en bijbehorende browsergegevens)
U hebt het recht om bezwaar te maken tegen de verwerking. Of het bezwaar succesvol is, moet worden bepaald als onderdeel van een belangenafweging.
De verwerking van de in dit gedeelte gespecificeerde gegevens is noch wettelijk noch contractueel verplicht. De functionaliteit van de website is niet gegarandeerd zonder deze verwerking.
Uw persoonlijke gegevens worden door Akamai opgeslagen voor zolang als nodig is voor de beschreven doeleinden.
Meer informatie over bezwaar- en verwijderingsopties ten aanzien van Akamai is te vinden op: https://www.akamai.com/de/de/multimedia/documents/akamai/akamai-data-protection-addendum.pdf
Akamai heeft nalevingsmaatregelen geïmplementeerd voor internationale gegevensoverdrachten. Deze zijn van toepassing op alle wereldwijde activiteiten waarbij Akamai persoonsgegevens van natuurlijke personen in de EU verwerkt. Deze maatregelen zijn gebaseerd op de Standard Contractual Clauses (SCC’s) van de EU. Meer informatie is te vinden op:
https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-pre-signed-eu-standard-contractual-clauses.pdf
Server log files
De aanbieder van de pagina’s verzamelt en bewaart automatisch informatie in zogenaamde server log files, die uw browser automatisch naar ons doorstuurt. Deze zijn
- Browsertype en browserversie
- Gebruikt besturingssysteem
- Referrer URL
- Hostnaam van de computer die toegang krijgt
- Tijd van de serveraanvraag
- IP-adres
Deze gegevens worden niet samengevoegd met andere gegevensbronnen.
Deze gegevens worden verzameld op basis van art. 6 lid 1 lit. f GDPR. De website-exploitant heeft een legitiem belang bij de technisch foutloze presentatie en optimalisatie van zijn website – de serverlogbestanden moeten voor dit doel worden geregistreerd.
Contactformulier
Als u ons een aanvraag stuurt via het contactformulier, worden uw gegevens van het aanvraagformulier, inclusief de contactgegevens die u daar opgeeft, door ons opgeslagen om de aanvraag te verwerken en in geval van vervolgvragen. Wij geven deze gegevens niet door zonder uw toestemming.
Deze gegevens worden verwerkt op basis van Art. 6 para. 1 lit. b GDPR indien uw aanvraag verband houdt met de uitvoering van een contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In alle andere gevallen is de verwerking gebaseerd op ons legitieme belang in de effectieve verwerking van de aan ons gerichte vragen (Art. 6 para. 1 lit. f GDPR) of op uw toestemming (Art. 6 para. 1 lit. a GDPR) indien deze is aangevraagd; toestemming kan te allen tijde worden ingetrokken.
Wij bewaren de gegevens die u op het contactformulier invult totdat u om verwijdering ervan verzoekt, uw toestemming voor de opslag ervan intrekt of het doel voor de opslag ervan niet langer van toepassing is (bijvoorbeeld nadat aan uw verzoek is voldaan). Dwingende wettelijke bepalingen – in het bijzonder bewaartermijnen – blijven onaangetast.
Aanvraag per e-mail, telefoon of fax
Als u per e-mail, telefoon of fax contact met ons opneemt, bewaren en verwerken wij uw aanvraag inclusief alle persoonlijke gegevens (naam, aanvraag) om uw aanvraag te kunnen verwerken. We geven deze gegevens niet door zonder uw toestemming.
Deze gegevens worden verwerkt op basis van Art. 6 para. 1 lit. b GDPR indien uw aanvraag verband houdt met de uitvoering van een contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In alle andere gevallen is de verwerking gebaseerd op ons legitieme belang in de effectieve verwerking van de aan ons gerichte vragen (Art. 6 para. 1 lit. f GDPR) of op uw toestemming (Art. 6 para. 1 lit. a GDPR) indien deze is aangevraagd; toestemming kan te allen tijde worden ingetrokken.
De gegevens die u ons stuurt via contactverzoeken blijven bij ons totdat u ons vraagt deze te verwijderen, uw toestemming voor opslag intrekt of het doel voor gegevensopslag niet langer van toepassing is (bijv. nadat uw verzoek is verwerkt). Dwingende wettelijke bepalingen – in het bijzonder wettelijke bewaartermijnen – blijven onaangetast.
5. Analysetools en reclame
Sentry Error Logging (foutenanalyse)
Onze website maakt gebruik van de webanalysedienst Sentry (Sentry, 45 Fremont Street
8th Floor San Francisco, CA 94105, USA) om de technische stabiliteit van onze website te verbeteren door de stabiliteit van het systeem te bewaken en fouten in de code op te sporen.
De Sentry-dienst verzamelt en bewaart gegevens die worden aangemaakt op basis van geanonimiseerde gebruikersprofielen. Deze worden uitsluitend gebruikt om fouten te analyseren en de systeemstabiliteit te bewaken.
Hiervoor worden cookies gebruikt. Cookies zijn kleine tekstbestanden die lokaal op het eindapparaat van de gebruiker worden opgeslagen en het zo mogelijk maken om de gebruiker bij een volgend bezoek aan de site te herkennen. U kunt te allen tijde bezwaar maken tegen het verzamelen en opslaan van gegevens door Sentry door de cookies in de browserinstellingen uit te schakelen of uw toestemming in te trekken door de cookiemanager op te roepen.
Sentry wordt uitsluitend voor de hierboven beschreven doeleinden gebruikt en analyseert geen gegevens voor reclamedoeleinden.
Meer informatie hierover vindt u in het privacybeleid van Sentry: https://sentry.io/privacy/.
Google Tag Manager
Wij gebruiken de Google Tag Manager. De provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland.
Google Tag Manager is een tool waarmee we tracking- of statistische tools en andere technologieën kunnen integreren op onze website. De Google Tag Manager zelf maakt geen gebruikersprofielen aan, slaat geen cookies op en voert geen onafhankelijke analyses uit. Het wordt alleen gebruikt om de geïntegreerde tools te beheren en weer te geven. Google Tag Manager registreert echter uw IP-adres, dat ook kan worden doorgegeven aan het moederbedrijf van Google in de Verenigde Staten.
De Google Tag Manager wordt gebruikt op basis van art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft een legitiem belang bij een snelle en ongecompliceerde integratie en beheer van verschillende tools op zijn website. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 par. 1 lit. a GDPR en § 25 par. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
Google Analytics
Deze website gebruikt functies van de webanalysedienst Google Analytics. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Google Analytics stelt de websitebeheerder in staat om het gedrag van websitebezoekers te analyseren. De websitebeheerder ontvangt verschillende gebruiksgegevens, zoals bekeken pagina’s, duur van het bezoek, gebruikte besturingssystemen en herkomst van de gebruiker. Deze gegevens worden samengevat in een gebruikers-ID en toegewezen aan het betreffende eindapparaat van de websitebezoeker.
We kunnen Google Analytics ook gebruiken om onder andere uw muis- en scrollbewegingen en klikken te registreren. Google Analytics gebruikt ook verschillende modelbenaderingen om de geregistreerde gegevensbestanden aan te vullen en maakt gebruik van technologieën voor machinaal leren voor gegevensanalyse.
Google Analytics maakt gebruik van technologieën die de herkenning van de gebruiker mogelijk maken met het oog op de analyse van het gebruikersgedrag (bijv. cookies of device fingerprinting). De door Google verzamelde informatie over het gebruik van deze website wordt over het algemeen doorgestuurd naar een server van Google in de VS en daar opgeslagen.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://business.safety.google/adscontrollerterms/sccs/.
Browserplugin
U kunt het verzamelen en verwerken van uw gegevens door Google voorkomen door de browserplugin te downloaden en te installeren die beschikbaar is via de volgende link: https://tools.google.com/dlpage/gaoptout?hl=de.
Meer informatie over hoe Google Analytics omgaat met gebruikersgegevens vindt u in het privacybeleid van Google: https://support.google.com/analytics/answer/6004245?hl=de.
Orderverwerking
We hebben een orderverwerkingscontract afgesloten met Google en implementeren volledig de strenge eisen van de Duitse autoriteiten voor gegevensbescherming bij het gebruik van Google Analytics.
etracker
Deze website maakt gebruik van de analysedienst etracker. De provider is etracker GmbH, Erste Brunnenstraße 1, 20459 Hamburg, Duitsland.
We kunnen etracker gebruiken om het gedrag van onze websitebezoekers te analyseren. Voor dit doel verzamelt etracker onder andere uw verkorte e-mailadres, geo-informatie (maximaal stadsniveau), logbestanden en andere informatie die uw browser naar onze webserver verzendt wanneer u de website bezoekt. Dit stelt ons in staat om website-interacties te meten, zoals de duur van het bezoek, conversies (bijv. registraties, bestellingen), scrolgebeurtenissen, klikken en paginaweergaves van de websitebezoeker. Deze interacties worden toegewezen aan de websitebezoeker voor de duur van de huidige dag, zodat ze kunnen worden herkend bij volgende bezoeken. Na het einde van de dag is herkenning van bezoekers niet meer mogelijk.
Zonder uw toestemming worden er geen cookies in uw browser opgeslagen en wordt er geen informatie uit het geheugen van uw eindapparaat gelezen. Het cookievrije gebruik van deze analysetool is gebaseerd op art. 6 lid 1 letter f GDPR. De websitebeheerder heeft een legitiem belang bij het analyseren van gebruikersgedrag om zowel zijn website als zijn reclame te optimaliseren. De rechten en fundamentele vrijheden van de betrokkenen worden gewaarborgd. Het IP-adres wordt tijdens de analyse met etracker zo vroeg mogelijk geanonimiseerd en bezoekersherkenning is maximaal voor de duur van de huidige dag mogelijk.
Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 lid 1 lit. a GDPR en § 25 lid 1 TTDSG. Toestemming kan te allen tijde worden ingetrokken.
Je kunt etracker hier deactiveren:
Google Ad Service
De websitebeheerder maakt gebruik van Google Ads. Google Ads is een online advertentieprogramma van Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Met Google Ads kunnen we advertenties weergeven in de zoekmachine van Google of op websites van derden wanneer de gebruiker bepaalde zoektermen invoert in Google (keyword targeting). Bovendien kunnen gerichte advertenties worden weergegeven op basis van de bij Google beschikbare gebruikersgegevens (bijv. locatiegegevens en interesses) (doelgroepgerichtheid). Als websitebeheerder kunnen we deze gegevens kwantitatief evalueren door bijvoorbeeld te analyseren welke zoektermen hebben geleid tot de weergave van onze advertenties en hoeveel advertenties hebben geleid tot overeenkomstige kliks.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://policies.google.com/privacy/frameworks en https://business.safety.google/adscontrollerterms/sccs/.
Google AdSense (niet gepersonaliseerd)
Deze website maakt gebruik van Google AdSense, een service voor het integreren van advertenties. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
We gebruiken Google AdSense in de “niet-gepersonaliseerde” modus. In tegenstelling tot de gepersonaliseerde modus zijn de advertenties dus niet gebaseerd op je eerdere gebruikersgedrag en wordt er geen gebruikersprofiel voor je aangemaakt. In plaats daarvan wordt zogenaamde “contextuele informatie” gebruikt om de advertenties te selecteren. De geselecteerde advertenties zijn dan bijvoorbeeld gebaseerd op je locatie, de inhoud van de website waarop je je bevindt of je huidige zoektermen. Je kunt meer te weten komen over de verschillen tussen gepersonaliseerde en niet-gepersonaliseerde targeting met Google AdSense op: https://support.google.com/adsense/answer/9007336.
Houd er rekening mee dat cookies of vergelijkbare herkenningstechnologieën (bijv. apparaatvingerafdruk) ook kunnen worden gebruikt wanneer u Google Adsense in de niet-gepersonaliseerde modus gebruikt. Volgens Google worden deze gebruikt om fraude en misbruik tegen te gaan.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://business.safety.google/adscontrollerterms/sccs/.
U kunt uw advertentie-instellingen zelf aanpassen in uw gebruikersaccount. Klik hiervoor op de volgende link en log in: https://adssettings.google.com/authenticated.
Meer informatie over de reclametechnologieën van Google vindt u hier: https://policies.google.com/technologies/ads en https://www.google.de/intl/de/policies/privacy/.
Google Adverds Conversion
Deze website maakt gebruik van Google Conversion Tracking. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Met behulp van Google conversion tracking kunnen Google en wij herkennen of de gebruiker bepaalde acties heeft uitgevoerd. Zo kunnen we bijvoorbeeld analyseren op welke knoppen op onze website hoe vaak is geklikt en welke producten het vaakst zijn bekeken of gekocht. Deze informatie wordt gebruikt om conversiestatistieken te maken. We komen te weten hoeveel gebruikers in totaal op onze advertenties hebben geklikt en welke acties ze hebben ondernomen. We ontvangen geen informatie waarmee we de gebruiker persoonlijk kunnen identificeren. Google gebruikt zelf cookies of vergelijkbare herkenningstechnologieën voor identificatiedoeleinden.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
Meer informatie over Google Conversion Tracking vindt u in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.
Google DoubleClick
Deze website maakt gebruik van functies van Google DoubleClick. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland, (hierna “DoubleClick”).
DoubleClick wordt gebruikt om op interesses gebaseerde advertenties te tonen in het hele advertentienetwerk van Google. De advertenties kunnen met behulp van DoubleClick worden afgestemd op de interesses van de betreffende kijker. Onze advertenties kunnen bijvoorbeeld worden weergegeven in de zoekresultaten van Google of in reclamebanners die zijn gekoppeld aan DoubleClick.
Om op interesses gebaseerde advertenties aan gebruikers te kunnen tonen, moet DoubleClick de betreffende kijker kunnen herkennen en de bezochte websites, kliks en andere informatie over gebruikersgedrag aan hen kunnen toewijzen. Voor dit doel gebruikt DoubleClick cookies of vergelijkbare herkenningstechnologieën (bijv. device fingerprinting). De verzamelde informatie wordt samengevat in een pseudoniem gebruikersprofiel om op interesses gebaseerde reclame aan de betreffende gebruiker te tonen.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
Voor meer informatie over hoe u bezwaar kunt maken tegen de advertenties die door Google worden weergegeven, raadpleegt u de volgende links: https://policies.google.com/technologies/ads en https://adssettin gs.google.com/authenticated.
Facebook Pixel
Deze website gebruikt de bezoekersactiepixel van Facebook om conversies te meten. De aanbieder van deze dienst is Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ierland. Volgens Facebook worden de verzamelde gegevens echter ook doorgegeven aan de VS en andere derde landen.
Hierdoor kan het gedrag van websitebezoekers worden gevolgd nadat ze zijn doorgestuurd naar de website van de aanbieder door op een Facebook-advertentie te klikken. Hierdoor kan de effectiviteit van Facebook-advertenties worden geëvalueerd voor statistische en marktonderzoeksdoeleinden en kunnen toekomstige reclamemaatregelen worden geoptimaliseerd.
De verzamelde gegevens zijn voor ons als exploitant van deze website anoniem; wij kunnen geen conclusies trekken over de identiteit van de gebruiker. De gegevens worden echter door Facebook opgeslagen en verwerkt, zodat een verbinding met het betreffende gebruikersprofiel mogelijk is en Facebook de gegevens voor eigen reclamedoeleinden kan gebruiken in overeenstemming met de gegevensgebruiksvoorwaarden van Facebook. Hierdoor kan Facebook advertenties op Facebook-pagina’s en buiten Facebook plaatsen. Dit gebruik van de gegevens kan niet worden beïnvloed door ons als exploitant van de site.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://www.facebook.com/legal/EU_data_transfer_addendum en https://de-de.facebook.com/help/566994660333381.
Voor zover persoonsgegevens op onze website worden verzameld met behulp van de hier beschreven tool en worden doorgegeven aan Facebook, zijn wij en Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland gezamenlijk verantwoordelijk voor deze gegevensverwerking (art. 26 GDPR). De gezamenlijke verantwoordelijkheid beperkt zich uitsluitend tot het verzamelen van de gegevens en het doorsturen ervan naar Facebook. De verwerking door Facebook na het doorsturen maakt geen deel uit van de gezamenlijke verantwoordelijkheid. De verplichtingen die gezamenlijk op ons rusten, zijn vastgelegd in een overeenkomst over gezamenlijke verwerking. De tekst van de overeenkomst is te vinden op: https://www.facebook.com/legal/controller_addendum. Volgens deze overeenkomst zijn wij verantwoordelijk voor het verstrekken van de gegevensbeschermingsinformatie bij het gebruik van de Facebook-tool en voor de veilige implementatie van de tool op onze website in overeenstemming met de wetgeving inzake gegevensbescherming. Facebook is verantwoordelijk voor de gegevensbeveiliging van Facebook-producten. U kunt uw rechten als betrokkene (bijv. verzoeken om informatie) met betrekking tot de door Facebook verwerkte gegevens rechtstreeks bij Facebook doen gelden. Als u uw rechten tegenover ons laat gelden, zijn wij verplicht om deze aan Facebook door te geven.
Meer informatie over de bescherming van uw privacy vindt u in de informatie over gegevensbescherming van Facebook: https://de-de.facebook.com/about/privacy/.
Je kunt de remarketingfunctie “Custom Audiences” ook uitschakelen in de instellingen voor advertenties op https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Hiervoor moet je zijn aangemeld bij Facebook.
Als u geen Facebook-account hebt, kunt u de op gebruik gebaseerde advertenties van Facebook uitschakelen op de website van de European Interactive Digital Advertising Alliance: https://www.youronlinechoices.com/de/praferenzmanagement/.
6. Nieuwsbrief en reclame per post
Gegevens nieuwsbrief
Als u de nieuwsbrief wilt ontvangen die op de website wordt aangeboden, hebben we een e-mailadres van u nodig, evenals informatie waarmee we kunnen controleren of u de eigenaar bent van het opgegeven e-mailadres en of u ermee instemt de nieuwsbrief te ontvangen. Er worden geen verdere gegevens verzameld, of alleen op vrijwillige basis. We gebruiken deze gegevens uitsluitend voor het verzenden van de gevraagde informatie en geven ze niet door aan derden.
De gegevens die zijn ingevoerd in het inschrijfformulier voor de nieuwsbrief worden uitsluitend verwerkt op basis van uw toestemming (Art. 6 para. 1 lit. a GDPR). U kunt uw toestemming voor het opslaan van de gegevens, het e-mailadres en het gebruik ervan voor het verzenden van de nieuwsbrief te allen tijde intrekken, bijvoorbeeld via de “unsubscribe” link in de nieuwsbrief. De rechtmatigheid van de gegevensverwerking die al heeft plaatsgevonden, blijft onaangetast door de intrekking.
De gegevens die u ons verstrekt om u aan te melden voor de nieuwsbrief worden door ons of de nieuwsbriefdienstverlener opgeslagen totdat u zich afmeldt voor de nieuwsbrief en verwijderd uit de distributielijst van de nieuwsbrief nadat u zich heeft afgemeld voor de nieuwsbrief of nadat het doel niet langer van toepassing is. Wij behouden ons het recht voor om naar eigen goeddunken e-mailadressen uit onze distributielijst voor nieuwsbrieven te verwijderen of te blokkeren in het kader van ons legitieme belang in overeenstemming met Art. 6 para. 1 lit. f GDPR.
Gegevens die door ons zijn opgeslagen voor andere doeleinden blijven hierdoor onaangetast.
Nadat u zich hebt afgemeld voor de distributielijst van de nieuwsbrief, kan uw e-mailadres door ons of de aanbieder van de nieuwsbriefdienst worden opgeslagen in een zwarte lijst als dit nodig is om toekomstige mailings te voorkomen. De gegevens van de zwarte lijst worden alleen voor dit doel gebruikt en worden niet samengevoegd met andere gegevens. Dit dient zowel uw belang als ons belang om te voldoen aan de wettelijke vereisten bij het verzenden van nieuwsbrieven (gerechtvaardigd belang in de zin van art. 6 lid 1 lit. f GDPR). De opslag in de zwarte lijst is niet beperkt in de tijd. U kunt bezwaar maken tegen de opslag als uw belangen zwaarder wegen dan onze legitieme belangen.
Reclame per post
Wij gebruiken uw adres in overeenstemming met alle wettelijke bepalingen voor het verzenden van reclame per post (reclame per post).
De rechtsgrondslag hiervoor is ons legitieme belang bij directe reclame in overeenstemming met art. 6 par. 1 lit. f in combinatie met overweging 47 GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 par. 1 lit. a GDPR; de toestemming kan te allen tijde worden ingetrokken. Specifiekere regelingen kunnen in het kader van gegevensverzameling aan u worden meegedeeld en hebben voorrang op deze regeling.
Uw adres blijft bij ons totdat het doel voor de gegevensverwerking niet langer van toepassing is. Als u een gerechtvaardigd verzoek tot verwijdering indient of uw toestemming voor reclame per post intrekt, worden uw gegevens gewist, tenzij we andere wettelijk toegestane redenen hebben om uw persoonlijke gegevens te bewaren (bijv. bewaartermijnen volgens de belasting- of handelswetgeving); in het laatste geval vindt de verwijdering plaats nadat deze redenen niet langer van toepassing zijn.
We gebruiken de volgende serviceprovider om onze mailings te versturen:
[Naam en volledig adres van de dienstverlener]
7. Plugins en tools
YouTube
Deze website bevat video’s van de YouTube-website. De beheerder van de website is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Wanneer je een van onze websites bezoekt waarop YouTube is geïntegreerd, wordt er een verbinding met de YouTube-servers tot stand gebracht. Dit vertelt de YouTube-server welke van onze pagina’s je hebt bezocht.
Bovendien kan YouTube verschillende cookies op jouw eindapparaat opslaan of vergelijkbare technologieën gebruiken om jou te herkennen (bijv. apparaatfingerprinting). Op deze manier kan YouTube informatie verkrijgen over de bezoekers van deze website. Deze informatie wordt onder andere gebruikt om videostatistieken bij te houden, de gebruiksvriendelijkheid te verbeteren en fraudepogingen te voorkomen.
Als je bent ingelogd in je YouTube-account, stel je YouTube in staat om je surfgedrag direct toe te wijzen aan je persoonlijke profiel. Je kunt dit voorkomen door uit te loggen uit je YouTube-account.
Het gebruik van YouTube is in het belang van een aantrekkelijke presentatie van onze online aanbiedingen. Dit vormt een legitiem belang in de zin van Art. 6 para. 1 lit. f GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
Meer informatie over de behandeling van gebruikersgegevens is te vinden in het privacybeleid van YouTube op: https://policies.google.com/privacy?hl=de.
DialogShift chatapplicatie op onze website
Onze website maakt gebruik van de chatapplicatie van DialogShift GmbH, Torstr. 201, 10115 Berlijn. Deze applicatie verwerkt en slaat gegevens op ten behoeve van webanalyse, het functioneren van de chatapplicatie en het beantwoorden van vragen. Voor de werking van de chatfunctie worden de chatteksten opgeslagen en wordt een cookie met een unieke ID ingesteld – dit wordt gebruikt om u als klant te herkennen. Een cookie is een klein tekstbestand dat lokaal wordt opgeslagen in de cache op uw apparaat. Met behulp van deze cookie herkent onze applicatie het apparaat en kan het chatlogs uit het verleden oproepen. Deze cookie wordt 90 dagen bewaard sinds het laatste gebruik. U kunt het opslaan van cookies uitschakelen in uw browserinstellingen. De chatfunctie kan echter niet worden uitgevoerd zonder het gebruik van cookies. De mogelijke openbaarmaking van bijvoorbeeld naam, e-mailadres of telefoonnummer is vrijwillig en met de toestemming om deze gegevens tijdelijk te gebruiken en op te slaan om contact te leggen tot het einde van het contact. Deze persoonlijke gegevens worden na 90 dagen verwijderd.
De rechtsgrondslag voor gegevensverwerking is Art. 6 para. 1 lit. a GDPR, § 25 para. 1 TTDSG op basis van uw toestemming.
DialogShift biedt meer informatie over het verzamelen en gebruiken van gegevens en over uw rechten en mogelijkheden om uw privacy te beschermen op https://www.dialogshift.com/datenschutz.
Vimeo
Deze website maakt gebruik van plugins van het videoportaal Vimeo. De provider is Vimeo Inc, 555 West 18th Street, New York, New York 10011, VS.
Wanneer je een van onze pagina’s met een Vimeo-video bezoekt, wordt er een verbinding met de Vimeo-servers tot stand gebracht. Dit vertelt de Vimeo-server welke van onze pagina’s u hebt bezocht. Vimeo verkrijgt ook je IP-adres. Dit geldt ook als je niet bent ingelogd op Vimeo of geen Vimeo-account hebt. De door Vimeo verzamelde informatie wordt naar de Vimeo server in de VS verzonden.
Als je bent ingelogd op je Vimeo-account, stel je Vimeo in staat om je surfgedrag direct toe te wijzen aan je persoonlijke profiel. Je kunt dit voorkomen door uit te loggen uit je Vimeo-account.
Vimeo gebruikt cookies of vergelijkbare herkenningstechnologieën (bijv. apparaatvingerafdruk) om websitebezoekers te herkennen.
Het gebruik van Vimeo is in het belang van een aantrekkelijke presentatie van onze online aanbiedingen. Dit vormt een legitiem belang in de zin van Art. 6 para. 1 lit. f GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaard contractbepalingen van de Europese Commissie en, volgens Vimeo, op “legitieme zakelijke belangen”. U vindt de details hier: https://vimeo.com/privacy.
Meer informatie over de behandeling van gebruikersgegevens is te vinden in het privacybeleid van Vimeo op: https://vimeo.com/privacy.
Google Web Fonts
Deze site gebruikt zogenaamde webfonts van Google voor de gestandaardiseerde weergave van lettertypen. Wanneer u een pagina opent, laadt uw browser de vereiste webfonts in de cache van uw browser om teksten en fonts correct weer te geven.
Hiervoor moet de browser die u gebruikt verbinding maken met de servers van Google. Hierdoor weet Google dat deze website via jouw IP-adres is bezocht. Het gebruik van Google WebFonts is gebaseerd op art. 6 lid 1 lit. f GDPR. De websitebeheerder heeft een legitiem belang bij de uniforme presentatie van het lettertype op zijn website. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 par. 1 lit. a GDPR en § 25 par. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
Als je browser geen webfonts ondersteunt, zal je computer een standaardlettertype gebruiken.
Meer informatie over Google Web Fonts is te vinden op https://developers.google.com/fonts/faq en in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.
Google Maps
Deze site maakt gebruik van de kaartendienst Google Maps. De provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ierland.
Om de functies van Google Maps te kunnen gebruiken, is het nodig om je IP-adres op te slaan. Deze informatie wordt meestal doorgestuurd naar een server van Google in de VS en daar opgeslagen. De provider van deze site heeft geen invloed op deze gegevensoverdracht. Als Google Maps is geactiveerd, kan Google Google Web Fonts gebruiken om de weergave van lettertypen te standaardiseren. Wanneer u Google Maps oproept, laadt uw browser de vereiste webfonts in de cache van uw browser om teksten en fonts correct weer te geven.
Het gebruik van Google Maps is in het belang van een aantrekkelijke presentatie van onze online aanbiedingen en om de door ons op de website aangegeven plaatsen gemakkelijk te kunnen vinden. Dit vormt een legitiem belang in de zin van Art. 6 para. 1 lit. f GDPR. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TTDSG, voor zover de toestemming de opslag van cookies of de toegang tot informatie op het eindapparaat van de gebruiker (bijv. device fingerprinting) in de zin van de TTDSG omvat. Toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://business.safety.google/controllerterms/und https://business.safety.google/controllerterms/sccs/.
Meer informatie over de behandeling van gebruikersgegevens vindt u in het privacybeleid van Google: https://policies.google.com/privacy?hl=de.
8. eCommerce en betalingsproviders
Verwerking van klant- en contractgegevens
Wij verzamelen, verwerken en gebruiken persoonlijke klant- en contractgegevens om onze contractuele relaties tot stand te brengen, de inhoud ervan te organiseren en te wijzigen. We verzamelen, verwerken en gebruiken persoonlijke gegevens over het gebruik van deze website (gebruiksgegevens) alleen voor zover dit nodig is om de gebruiker in staat te stellen gebruik te maken van de service of om de gebruiker te factureren. De rechtsgrondslag hiervoor is art. 6 lid 1 lit. b GDPR.
De verzamelde klantgegevens worden gewist na afronding van de bestelling of beëindiging van de zakelijke relatie en het verstrijken van eventuele bestaande wettelijke bewaartermijnen. Wettelijke bewaartermijnen blijven onaangetast.
Gegevensoverdracht bij het afsluiten van het contract voor online shops, wederverkopers en goederenverzending
Wanneer u goederen bij ons bestelt, geven wij uw persoonlijke gegevens door aan de met de levering belaste transportonderneming en aan de met de betalingsverwerking belaste betalingsdienstaanbieder. Alleen de gegevens die de betreffende dienstverlener nodig heeft om zijn taak uit te voeren, worden doorgegeven. De rechtsgrondslag hiervoor is art. 6 lid 1 lit. b GDPR, dat de verwerking van gegevens voor de uitvoering van een contract of precontractuele maatregelen toestaat. Als je toestemming hebt gegeven in overeenstemming met Art. 6 para. 1 lit. a GDPR, geven we je e-mailadres door aan het transportbedrijf dat verantwoordelijk is voor de levering, zodat zij je per e-mail kunnen informeren over de verzendstatus van je bestelling; je kunt je toestemming op elk gewenst moment intrekken.
Aankoop van vouchers via Incert
We hebben het voucher- en ticketsysteem van Incert eTourismus GmbH & Co KG (Leonfeldnerstr. 328, A-404 Linz, Oostenrijk) op onze website geïntegreerd voor het bestellen van vouchers.
Om vouchers te kunnen bestellen, is het noodzakelijk dat u uw persoonlijke gegevens invult in het bestelformulier, die we nodig hebben om uw bestelling te verwerken. De verplichte informatie die nodig is om de bestelling te verwerken, is apart gemarkeerd, alle andere informatie is vrijwillig.
Op het moment dat de boeking of aanvraag wordt verzonden, worden naast de door u verstrekte informatie ook het IP-adres van de gebruiker, de datum en tijd van registratie, browserinformatie en het adres van de bezochte website opgeslagen.
Uw toestemming voor de verwerking van de gegevens wordt verkregen tijdens het verzendproces en er wordt verwezen naar deze informatie over gegevensbescherming.
Voor het overige worden de gegevens alleen aan derden doorgegeven als de doorgifte noodzakelijk is voor de contractafhandeling of voor factureringsdoeleinden of voor het innen van de vergoeding of als u hier uitdrukkelijk toestemming voor hebt gegeven. In dit verband geven we alleen de gegevens door die in elk afzonderlijk geval nodig zijn. De ontvangers van de gegevens zijn doorgaans leverings-/verzendbedrijven, betalingsinstellingen, betalingsdienstaanbieders en, in geval van niet-betaling, incassobedrijven.
Wij hebben met Incert eTourismus GmbH & Co. KG een orderverwerkingscontract gesloten in overeenstemming met Art. 28 lid 3 GDPR.
De rechtsgrondslag is Art. 6 lid 1 lit. b GDPR. Met betrekking tot de vrijwillige gegevens is de rechtsgrondslag voor de verwerking van de gegevens Art. 6 para. 1 lit. a GDPR.
De verwerking van de persoonlijke gegevens uit het invoermasker dient uitsluitend om uw boeking of aanvraag te verwerken.
De overige persoonlijke gegevens die tijdens het verzendproces worden verwerkt, dienen om misbruik van het systeem te voorkomen en de veiligheid van onze informatietechnologiesystemen te waarborgen.
De gegevens worden gewist zodra ze niet meer nodig zijn voor het doel waarvoor ze werden verzameld.
Meer informatie over gegevensbescherming bij Incert eTourismus GmbH & Co. KG vindt u op: https://www.incert.at/unternehmen/datenschutz.
Betalingsdiensten
Wij integreren betalingsdiensten van externe bedrijven op onze website. Wanneer u een aankoop bij ons doet, worden uw betalingsgegevens (bijv. naam, betalingsbedrag, rekeninggegevens, creditcardnummer) verwerkt door de aanbieder van de betalingsdienst ten behoeve van de betalingsverwerking. Op deze transacties zijn de respectieve contractuele en gegevensbeschermingsbepalingen van de respectieve aanbieders van toepassing. De betalingsdienstaanbieders worden gebruikt op basis van art. 6 par. 1 lit. b GDPR (contractverwerking) en in het belang van een soepel, gemakkelijk en veilig betalingsproces (art. 6 par. 1 lit. f GDPR). Voor zover uw toestemming wordt gevraagd voor bepaalde handelingen, is Art. 6 para. 1 lit. a GDPR de wettelijke basis voor gegevensverwerking; toestemming kan op elk moment voor de toekomst worden ingetrokken.
We gebruiken de volgende betalingsdiensten / betalingsdienstaanbieders op deze website:
PayPal
De aanbieder van deze betaalservice is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (hierna te noemen “PayPal”).
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Meer informatie vindt u in het privacybeleid van PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Mastercard
De aanbieder van deze betaaldienst is Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, België (hierna te noemen “Mastercard”).
Mastercard kan gegevens overdragen aan het moederbedrijf in de Verenigde Staten. De gegevensoverdracht naar de VS is gebaseerd op de Binding Corporate Rules van Mastercard. Details zijn hier te vinden: https://www.mastercard.de/de-de/datenschutz.html en https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
De verstrekker van deze betalingsdienst is Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Verenigd Koninkrijk (hierna “VISA” genoemd).
Het Verenigd Koninkrijk wordt beschouwd als een veilig derde land onder de gegevensbeschermingswetgeving. Dit betekent dat het Verenigd Koninkrijk een niveau van gegevensbescherming heeft dat overeenkomt met het niveau van gegevensbescherming in de Europese Unie.
VISA kan gegevens overdragen aan het moederbedrijf in de VS. De gegevensoverdracht naar de VS is gebaseerd op de modelcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Meer informatie vindt u in het privacybeleid van VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
9. Audio- en videoconferenties
Gegevensverwerking
We gebruiken onder andere online vergaderhulpmiddelen om met onze klanten te communiceren. De afzonderlijke tools die we gebruiken, staan hieronder vermeld. Als u met ons communiceert door middel van video- of audioconferentie via het internet, worden uw persoonlijke gegevens verzameld en verwerkt door ons en de aanbieder van het betreffende conferentieprogramma.
De conferentietools verzamelen alle gegevens die u verstrekt/invoert om de tools te gebruiken (e-mailadres en/of telefoonnummer). De conferentietools verwerken ook de duur van de conferentie, het begin en einde (tijd) van deelname aan de conferentie, het aantal deelnemers en andere “contextuele informatie” in verband met het communicatieproces (metadata).
Bovendien verwerkt de aanbieder van de tool alle technische gegevens die nodig zijn om de online communicatie te verwerken. Hieronder vallen met name IP-adressen, MAC-adressen, apparaat-ID’s, apparaattype, type en versie van het besturingssysteem, clientversie, cameratype, microfoon of luidspreker en het type verbinding.
Als inhoud wordt uitgewisseld, geüpload of op een andere manier wordt verstrekt binnen de tool, wordt deze ook opgeslagen op de servers van de aanbieder van de tool. Dergelijke inhoud omvat met name cloudopnames, chat-/onmiddellijke berichten, voicemails, geüploade foto’s en video’s, bestanden, whiteboards en andere informatie die wordt gedeeld tijdens het gebruik van de service.
Houd er rekening mee dat we geen volledige controle hebben over de gegevensverwerkingsprocedures van de gebruikte tools. Onze opties worden grotendeels bepaald door het bedrijfsbeleid van de betreffende aanbieder. Meer informatie over gegevensverwerking door de conferentietools is te vinden in de verklaringen over gegevensbescherming van de gebruikte tools, die we onder deze tekst hebben vermeld.
Doel en rechtsgrondslag
De conferentietools worden gebruikt om te communiceren met potentiële of bestaande contractuele partners of om bepaalde diensten aan onze klanten aan te bieden (art. 6 lid 1 letter b GDPR). Bovendien dient het gebruik van de tools de algemene vereenvoudiging en versnelling van de communicatie met ons of ons bedrijf (legitiem belang in de zin van art. 6 lid 1 lit. f GDPR). Als toestemming is gevraagd, worden de tools in kwestie gebruikt op basis van deze toestemming; toestemming kan te allen tijde worden ingetrokken met effect voor de toekomst.
Bewaartermijn
De gegevens die rechtstreeks door ons worden verzameld via de video- en vergadertools worden uit onze systemen verwijderd zodra u ons vraagt deze te verwijderen, uw toestemming voor opslag intrekt of het doel voor gegevensopslag niet langer van toepassing is. Opgeslagen cookies blijven op uw eindapparaat totdat u ze verwijdert. Verplichte wettelijke bewaartermijnen blijven onaangetast.
Wij hebben geen invloed op de opslagperiode van uw gegevens, die door de beheerders van de conferentieprogramma’s voor hun eigen doeleinden worden opgeslagen. Neem voor meer informatie rechtstreeks contact op met de beheerders van de conferentieprogramma’s.
Gebruikte conferentiehulpmiddelen
We gebruiken de volgende conferentiehulpmiddelen:
Microsoft Teams
Wij gebruiken Microsoft Teams. De provider is Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, VS. Meer informatie over gegevensverwerking is te vinden in het privacybeleid van Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
Orderverwerking
Wij hebben een orderverwerkingscontract (AVV) afgesloten met de bovengenoemde provider. Dit is een door de wet op de gegevensbescherming voorgeschreven contract dat garandeert dat de provider de persoonlijke gegevens van onze websitebezoekers alleen verwerkt volgens onze instructies en in overeenstemming met de GDPR.
10. Aanwezigheid in sociale media
Gegevensverwerking door sociale netwerken
Wij onderhouden openbaar toegankelijke profielen in sociale netwerken. De afzonderlijke sociale netwerken die we gebruiken, staan hieronder vermeld.
Sociale netwerken zoals Facebook, Twitter etc. kunnen over het algemeen uw gebruikersgedrag uitgebreid analyseren wanneer u hun website of een website met geïntegreerde social media-inhoud (bijv. like-buttons of reclamebanners) bezoekt. Het bezoeken van onze social media-aanwezigheden leidt tot talrijke verwerkingen die relevant zijn voor de gegevensbescherming. In detail:
Als u bent aangemeld bij uw social media-account en onze social media-aanwezigheid bezoekt, kan de exploitant van het social media-portaal dit bezoek toewijzen aan uw gebruikersaccount. Uw persoonlijke gegevens kunnen echter ook worden verzameld als u niet bent ingelogd of geen account hebt bij het betreffende sociale mediaportaal. In dat geval vindt deze gegevensverzameling bijvoorbeeld plaats via cookies die op uw eindapparaat worden opgeslagen of door uw IP-adres te registreren.
Met behulp van de gegevens die op deze manier worden verzameld, kunnen de exploitanten van de sociale mediaportalen gebruikersprofielen aanmaken waarin uw voorkeuren en interesses worden opgeslagen. Op deze manier kan op interesses gebaseerde reclame aan u worden weergegeven binnen en buiten de respectieve sociale media-aanwezigheid. Als u een account hebt bij het betreffende sociale netwerk, kan de op interesses gebaseerde reclame worden weergegeven op alle apparaten waarop u bent ingelogd of was ingelogd.
Houd er ook rekening mee dat we niet alle verwerkingen op de sociale mediaportalen kunnen volgen. Afhankelijk van de aanbieder kunnen verdere verwerkingen daarom worden uitgevoerd door de exploitanten van de sociale mediaportalen. Raadpleeg voor meer informatie de gebruiksvoorwaarden en gegevensbeschermingsbepalingen van de betreffende socialemediaportalen.
Rechtsgrondslag
Onze social media aanwezigheid is bedoeld om een zo breed mogelijke aanwezigheid op het internet te garanderen. Dit is een legitiem belang in de zin van art. 6 lid 1 lit. f GDPR. De analyseprocessen die worden geïnitieerd door de sociale netwerken kunnen zijn gebaseerd op verschillende rechtsgrondslagen, die moeten worden gespecificeerd door de beheerders van de sociale netwerken (bijv. toestemming in de zin van Art. 6 para. 1 lit. a GDPR).
Verantwoordelijke voor de verwerking en uitoefening van rechten
Als u een van onze social media-sites (bijv. Facebook) bezoekt, zijn wij samen met de exploitant van het social media-platform verantwoordelijk voor de gegevensverwerking die tijdens dit bezoek in gang wordt gezet. U kunt uw rechten (informatie, rectificatie, wissing, beperking van de verwerking, gegevensoverdraagbaarheid en klacht) zowel tegenover ons als tegenover de exploitant van het betreffende social media-portaal (bijv. Facebook) doen gelden.
Houd er rekening mee dat wij, ondanks de gezamenlijke verantwoordelijkheid met de exploitanten van de sociale mediaportalen, geen volledige invloed hebben op de gegevensverwerkingsprocedures van de sociale mediaportalen. Onze opties worden grotendeels bepaald door het bedrijfsbeleid van de betreffende aanbieder.
Bewaartermijn
De gegevens die rechtstreeks door ons worden verzameld via de aanwezigheid op sociale media, worden uit onze systemen verwijderd zodra u ons vraagt deze te verwijderen, uw toestemming voor opslag intrekt of het doel voor gegevensopslag niet langer van toepassing is. Opgeslagen cookies blijven op uw eindapparaat totdat u ze verwijdert. Verplichte wettelijke bepalingen – in het bijzonder bewaartermijnen – blijven onaangetast.
Wij hebben geen invloed op de opslagperiode van uw gegevens die door de beheerders van de sociale netwerken voor hun eigen doeleinden worden opgeslagen. Neem voor meer informatie rechtstreeks contact op met de beheerders van de sociale netwerken (bijvoorbeeld in hun privacybeleid, zie hieronder).
Sociale netwerken in detail
Facebook
We hebben een profiel op Facebook. De aanbieder van deze dienst is Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland (hierna Meta genoemd). Volgens Meta worden de verzamelde gegevens ook doorgegeven aan de VS en andere derde landen.
Wij hebben een gezamenlijke verwerkersovereenkomst (Controller Addendum) gesloten met Meta. In deze overeenkomst is vastgelegd voor welke gegevensverwerkingen wij of Meta verantwoordelijk zijn wanneer je onze Facebook-pagina bezoekt. Je kunt deze overeenkomst bekijken via de volgende link:
https://www.facebook.com/legal/terms/page_controller_addendum.
U kunt uw advertentie-instellingen zelf aanpassen in uw gebruikersaccount. Klik hiervoor op de volgende link en log in:
https://www.facebook.com/settings?tab=ads.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:
https://www.facebook.com/legal/EU_data_transfer_addendum en
https://de-de.facebook.com/help/566994660333381
Details zijn te vinden in het privacybeleid van Facebook:
https://www.facebook.com/about/privacy/
Twitter
Wij maken gebruik van de korte berichtendienst Twitter. De aanbieder is Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ierland.
Je kunt je Twitter-privacyinstellingen zelf aanpassen in je gebruikersaccount. Klik hiervoor op de volgende link en log in:
https://twitter.com/personalization
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:
https://gdpr.twitter.com/en/controller-to-controller-transfers.html
Details zijn te vinden in het privacybeleid van Twitter:
https://twitter.com/de/privacy
Instagram
We hebben een profiel op Instagram. De aanbieder van deze dienst is Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:
https://www.facebook.com/legal/EU_data_transfer_addendum,
https://help.instagram.com/519522125107875 und
https://de-de.facebook.com/help/566994660333381
Details over hoe ze omgaan met je persoonlijke gegevens kun je vinden in het privacybeleid van Instagram:
https://help.instagram.com/519522125107875
Pinterest
We hebben een profiel op Pinterest. De beheerder is Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ierland. Meer informatie over hoe zij omgaan met uw persoonlijke gegevens vindt u in het privacybeleid van Pinterest:
https://policy.pinterest.com/de/privacy-policy
XING
We hebben een profiel op XING. De provider is New Work SE, Dammtorstraße 30, 20354 Hamburg, Duitsland. Meer informatie over hoe zij met uw persoonlijke gegevens omgaan, vindt u in het privacybeleid van XING:
https://privacy.xing.com/de/datenschutzerklaerung
LinkedIn
Wij hebben een profiel op LinkedIn. De provider is LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ierland. LinkedIn gebruikt advertentiecookies.
Als je de advertentiecookies van LinkedIn wilt uitschakelen, gebruik dan de volgende link:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:
https://www.linkedin.com/legal/l/dpa en
https://www.linkedin.com/legal/l/eu-sccs
Meer informatie over hoe ze met je persoonlijke gegevens omgaan, vind je in het privacybeleid van LinkedIn:
https://www.linkedin.com/legal/privacy-policy
Vimeo
We hebben een profiel op Vimeo. De provider is Vimeo, Inc, 555 West 18th Street, New York 10011, VS.
De gegevensoverdracht naar de VS is gebaseerd op de standaard contractbepalingen van de Europese Commissie en, volgens Vimeo, op “legitieme zakelijke belangen”. U vindt de details hier:
https://vimeo.com/privacy
Details over hoe ze met je persoonlijke gegevens omgaan, kun je vinden in het privacybeleid van Vimeo:
https://vimeo.com/privacy
YouTube
We hebben een profiel op YouTube. De aanbieder is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Details over hoe zij omgaan met jouw persoonlijke gegevens kun je vinden in het privacybeleid van YouTube:
https://policies.google.com/privacy?hl=de
TikTok
We hebben een profiel op TikTok. De aanbieder is TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ierland. Details over hoe zij omgaan met je persoonlijke gegevens kun je vinden in het privacybeleid van TikTok:
https://www.tiktok.com/legal/privacy-policy?lang=de
Gegevensoverdracht naar niet-veilige derde landen is gebaseerd op de standaardcontractbepalingen van de Europese Commissie. Details vindt u hier:
https://www.tiktok.com/legal/privacy-policy?lang=de
Informatie over gegevensbescherming voor gasten en geïnteresseerden
Het Europäische Hof Hotel Europa Heidelberg GmbH
in overeenstemming met Art. 13, 14, 21 van de Algemene Verordening Gegevensbescherming (GDPR)
Hartelijk dank voor uw interesse in onze producten/diensten. De bescherming van de privacy en persoonlijke rechten van onze gasten/geïnteresseerden is voor ons van cruciaal belang.
Met de volgende informatie willen wij u een overzicht geven van de verwerking van uw persoonlijke gegevens door ons en uw rechten volgens de wetgeving inzake gegevensbescherming (GDPR/ BDSG). Welke gegevens in detail worden verwerkt en hoe deze worden gebruikt, hangt grotendeels af van de overeengekomen diensten. Daarom zullen niet alle delen van deze informatie op u van toepassing zijn.
1. Wie is verantwoordelijk voor de gegevensverwerking?
Der Europäische Hof Hotel Europa Heidelberg GmbH
vertegenwoordigd door dr. Caroline von Kretschmann en
mevrouw Sylvia von Kretschmann
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
We hebben een functionaris voor gegevensbescherming aangesteld voor ons bedrijf. U kunt hem bereiken op
Europäische Hof Hotel Europa Heidelberg GmbH
– Functionaris voor gegevensbescherming –
Friedrich-Ebert-Anlage 1
69117 Heidelberg
E-mail: dsb@europaeischerhof.local
2. Verwerkingsdoeleinden en rechtsgrondslag
Uw persoonlijke gegevens worden verwerkt in overeenstemming met de bepalingen van de General Data Protection Regulation (GDPR), de Duitse federale wet op de gegevensbescherming (BDSG) en andere relevante voorschriften voor gegevensbescherming.
Gegevensverwerking in het kader van de klant/contractuele relatie (conform art. 6 lid 1 letter b GDPR)
We verwerken persoonlijke gegevens die we hebben verkregen uit zakelijke relaties (met gasten of geïnteresseerden) of aanvragen aan ons bedrijf. In de regel ontvangen we deze gegevens rechtstreeks van de contractpartner of een geïnteresseerde. Persoonlijke gegevens kunnen echter ook afkomstig zijn van openbare bronnen (bijv. handelsregister), mits de verwerking van deze gegevens is toegestaan. Gegevens kunnen ook rechtmatig door andere bedrijven aan ons zijn doorgegeven. Afhankelijk van het individuele geval kunnen we ook onze eigen informatie over deze gegevens opslaan (bijv. als onderdeel van een lopende zakenrelatie).
Afhankelijk van het individuele geval kunnen dit stamgegevens (bijv. naam, adres), contactgegevens (bijv. telefoonnummer, e-mailadres), contract- en factuurgegevens voor het nakomen van onze contractuele verplichtingen of gegevens die nodig zijn voor het verwerken van een aanvraag, mogelijk ook kredietwaardigheidsgegevens, reclame- en verkoopgegevens en andere gegevens uit vergelijkbare categorieën zijn.
We bewaren ook uw bestelgeschiedenis en uw correspondentie met ons.
Wij verwerken uw gegevens, waaronder in sommige gevallen persoonsgegevens, om contractuele relaties aan te gaan, uit te voeren en te verwerken, om offertes op te stellen en facturen uit te schrijven en om contact met u op te nemen en u informatie te verstrekken als onderdeel van onze gastendiensten.
Daarnaast kunnen we uw persoonlijke gegevens verwerken voor de volgende doeleinden:
Gegevensverwerking in het kader van direct adverteren incl. tracking van nieuwsbrieven
Als u goederen of diensten van ons koopt en uw e-mailadres invult, kunnen we dit vervolgens gebruiken om u een nieuwsbrief te sturen. In een dergelijk geval wordt via de nieuwsbrief alleen directe reclame voor onze eigen soortgelijke goederen of diensten verzonden, mits u geen bezwaar hebt gemaakt tegen gegevensverwerking voor directe reclame. De rechtsgrondslag hiervoor is ons gerechtvaardigd belang in overeenstemming met art. 6 lid 1 lit. f en art. 7 EU GDPR en art. 7 lid 2 nr. 3 UWG. Informatie over hoe u bezwaar kunt maken, vindt u aan het einde van dit document.
Gegevensverwerking als onderdeel van het abonnement op de nieuwsbrief incl. tracking van de nieuwsbrief
Je kunt je ook inschrijven voor onze gratis nieuwsbrief op onze homepage.
Voor dit doel verzamelen we de gegevens die van u worden gevraagd in het bestelformulier voor de nieuwsbrief, op voorwaarde dat u ons hiervoor toestemming geeft in het bestelformulier. Verplichte velden zijn dienovereenkomstig gemarkeerd.
We gebruiken de zogenaamde double opt-in procedure om je aan te melden voor onze nieuwsbrief. Dit betekent dat we u een e-mail sturen naar het e-mailadres dat u hebt opgegeven, waarin we u vragen te bevestigen dat u de nieuwsbrief wilt ontvangen. Als u uw inschrijving niet binnen 24 uur bevestigt, worden uw gegevens geblokkeerd en na een maand automatisch verwijderd. We slaan ook de IP-adressen op die u gebruikt en de tijdstippen van registratie en bevestiging. Het doel van deze procedure is om uw registratie te bewijzen en, indien nodig, eventueel misbruik van uw persoonlijke gegevens te kunnen ophelderen.
Het doel van het verzamelen van het e-mailadres van de gebruiker is het bezorgen van de nieuwsbrief. Het verzamelen van andere persoonlijke gegevens als onderdeel van het registratieproces dient om misbruik van de diensten of het gebruikte e-mailadres te voorkomen.
Gegevens uit het klanttevredenheidsonderzoek
Als u ons uw e-mailadres heeft gegeven voor communicatie met u aan het begin van de contractuele relatie, zullen we dit e-mailadres gebruiken om een gasttevredenheidsonderzoek uit te voeren na uw verblijf.
Hiervoor verwerken we de volgende gegevens:
- Naam
- E-mailadres
Het doel van het verwerken van persoonlijke gegevens als onderdeel van de gastenenquête is het analyseren van de meningen van gasten over de beschikbaarheid van producten, voorkeuren en algemene tevredenheid van onze gasten om ons aanbod en onze diensten gerichter vorm te kunnen geven. Het doel van de enquête is om de informatiestroom naar gasten beter te beheren.
Deelname aan de enquête en de daaruit voortvloeiende verstrekking van uw persoonlijke gegevens is vrijwillig. U zult daarom geen nadelen ondervinden als u uw persoonlijke gegevens niet verstrekt en niet deelneemt aan de enquête.
De antwoorden op de gastenenquête en de daaruit afgeleide resultaten worden opgeslagen en bewaard om de resultaten te analyseren en mogelijk ons aanbod te verbeteren.
De rechtsgrondslag voor de verdere verwerking van persoonsgegevens is Art. 6 para. 1 f) GDPR (gerechtvaardigd belang). De verwerkingsverantwoordelijke heeft een gerechtvaardigd belang bij het achterhalen van welke voorkeuren klanten hebben in het kader van klantenenquêtes en dus bij het verzamelen en analyseren van de gegevens. Er is ook een gerechtvaardigd belang om de analyse zo efficiënt mogelijk te maken met behulp van geautomatiseerde processen.
Toestemming (Art. 6 lid 1 letter a GDPR)
Als u ons toestemming hebt gegeven om persoonsgegevens te verwerken voor specifieke doeleinden (bijv. uitnodigingen voor evenementen, reclamecampagnes, enz.), is de rechtmatigheid van deze verwerking gebaseerd op uw toestemming. Elke gegeven toestemming kan op elk moment worden ingetrokken. Dit geldt ook voor het intrekken van toestemmingsverklaringen die aan ons zijn gegeven voordat de GDPR van kracht werd, d.w.z. vóór 25 mei 2018. De intrekking van de toestemming is alleen van kracht voor de toekomst en heeft geen invloed op de rechtmatigheid van de gegevens die tot de intrekking zijn verwerkt.
Voldoen aan wettelijke verplichtingen (Art. 6 lid 1 letter c GDPR)
Wij verwerken uw persoonsgegevens voor zover dit wettelijk vereist is om te voldoen aan bewaarplichten op grond van handels- en belastingwetgeving of anderszins op grond van wettelijke normen. (bijv. in overeenstemming met de wet op het witwassen van geld).
Het behartigen van de legitieme belangen van ons of een derde partij (Art. 6 para. 1 lit. f GDPR)
Wij kunnen uw persoonsgegevens ook verwerken op basis van een belangenafweging om de legitieme belangen van ons of een derde partij te beschermen. Dit omvat bijvoorbeeld het gebruik van uw persoonsgegevens voor de volgende doeleinden:
- voor de verdere ontwikkeling van diensten en producten en bestaande systemen en processen;
- voor het vrijgeven van persoonsgegevens als onderdeel van due diligence (catalogus van verplichtingen), bijvoorbeeld in het geval van bedrijfsverkoop;
- voor statistische evaluaties of voor marktanalyses;
- voor benchmarking;
- voor interne en externe onderzoeken en/of veiligheidscontroles;
- voor het veiligstellen en uitoefenen van onze domicilierechten door middel van passende maatregelen (bijv. videobewaking);
- voor het afdwingen van onze rechten en verdediging tegen ongerechtvaardigde claims in het geval van een juridisch geschil met u.
- Uw gegevens anoniem gebruiken voor analyse
3. Categorieën van persoonsgegevens die door ons worden verwerkt
De volgende gegevenscategorieën worden verwerkt:
- Stamgegevens: Persoonlijke gegevens (bijv. naam, nationaliteit, adres, e-mailadres, telefoonnummer),
- Contractgegevens: bijv. klantnummer, factuuradres
- Factuurgegevens: Bankgegevens, rekeninggegevens
- Andere vrijwillige informatie van onze gasten: voorkeuren, maaltijdverzoeken, enz.
4. Wie ontvangt uw gegevens?
We geven uw persoonlijke gegevens binnen ons bedrijf door aan de afdelingen die deze gegevens nodig hebben om contractuele en wettelijke verplichtingen na te komen of om onze legitieme belangen te behartigen.
Daarnaast kunnen de volgende organisaties uw gegevens ontvangen:
- Verwerkers die door ons worden gebruikt (art. 28 GDPR) en dienstverleners voor ondersteunende activiteiten, bijv. op het gebied van IT-diensten, logistieke en printdiensten, archivering, documentverwerking, gegevensvernietiging, inkoop/aanbesteding, mediatechnologie, belasting en auditing, juridisch advies, koeriersdiensten;
- openbare organen en instellingen in het geval van een wettelijke of officiële verplichting op grond waarvan wij verplicht zijn gegevens vrij te geven;
- instanties en instellingen op basis van ons legitieme belang of het legitieme belang van de derde partij voor de doeleinden vermeld in paragraaf 3.4 (bijv. aan autoriteiten, kredietbureaus, incassobureaus, advocaten, rechtbanken, deskundigen).
Als derden toegang krijgen tot uw persoonsgegevens, zullen wij de nodige contractuele, technische en organisatorische maatregelen nemen om ervoor te zorgen dat uw persoonsgegevens alleen worden verwerkt voor zover deze verwerking noodzakelijk is. De derden zijn verplicht om te allen tijde de toepasselijke wetgeving na te leven tijdens de verwerking.
We mogen alleen informatie over onze klanten doorgeven als dit wettelijk verplicht is of als de klant hiervoor toestemming heeft gegeven.
Medewerkers van ons bedrijf hebben alleen toegang tot persoonlijke gegevens voor zover dit nodig is om het betreffende doel te bereiken en hun individuele taken uit te voeren.
5. Hoe lang bewaren we uw gegevens?
Wij verwerken en bewaren uw persoonlijke gegevens zolang dit nodig is om aan onze contractuele en wettelijke verplichtingen te voldoen.
Als de gegevens niet langer nodig zijn voor het nakomen van contractuele of wettelijke verplichtingen, worden ze regelmatig gewist, tenzij hun – tijdelijke – verdere verwerking noodzakelijk is voor de volgende doeleinden:
Voldoen aan bewaarplichten onder handels- en belastingwetgeving, die bijvoorbeeld kunnen voortvloeien uit: Duits Wetboek van Koophandel (HGB), Duits Belastingwetboek (AO), Duitse wet op het witwassen van geld (GwG). De daar genoemde bewaar- en documentatietermijnen zijn over het algemeen twee tot tien jaar.
Bewaren van bewijsmateriaal in het kader van de wettelijke verjaringstermijnen. Volgens artikel 195 e.v. van het Duits Burgerlijk Wetboek (BGB) kunnen deze verjaringstermijnen oplopen tot 30 jaar, waarbij de reguliere verjaringstermijn 3 jaar is.
Ons bedrijf heeft passende voorzorgsmaatregelen genomen om de vertrouwelijkheid en bescherming van uw persoonlijke gegevens te waarborgen. Ons bedrijf heeft passende technische, fysieke en organisatorische voorzorgsmaatregelen genomen om persoonsgegevens te beschermen tegen onopzettelijke of onwettige vernietiging of onopzettelijk verlies, beschadiging, wijziging, onbevoegde openbaarmaking of toegang en tegen enige andere vorm van onwettige verwerking (inclusief, maar niet beperkt tot, verzameling die niet noodzakelijk is) of verdere verwerking. Dit omvat bijvoorbeeld IT-beveiligingsrichtlijnen, opleiding van werknemers en beveiliging van servers.
6. In hoeverre is er sprake van geautomatiseerde besluitvorming in individuele gevallen (inclusief in het geval van
profilering)?
We maken geen gebruik van puur geautomatiseerde besluitvormingsprocessen in overeenstemming met artikel 22 GDPR. Mochten we deze procedures in individuele gevallen gebruiken, dan zullen we u hierover apart informeren.
7. Reikwijdte van uw verplichtingen om ons uw gegevens te verstrekken
U hoeft alleen de gegevens te verstrekken die nodig zijn voor het aangaan en uitvoeren van een contractuele relatie met ons, die we wettelijk verplicht zijn te verzamelen of die we mogen verzamelen om legitieme belangen te beschermen. U bent niet verplicht om persoonlijke gegevens te verstrekken. Zonder het verstrekken van dergelijke gegevens zou het echter niet mogelijk zijn om het contract naar behoren uit te voeren, wat uiteindelijk zou kunnen leiden tot de weigering om een contract af te sluiten of de beëindiging van een contract. Als wij u om aanvullende gegevens vragen, wordt u apart geïnformeerd over het vrijwillige karakter van de informatie.
8. Rechten van betrokkenen
U kunt bovenstaand adres gebruiken en onder bepaalde voorwaarden
- in overeenstemming met Art. 15 GDPR, om informatie op te vragen over uw persoonlijke gegevens die door ons worden verwerkt. In het bijzonder kunt u informatie opvragen over de verwerkingsdoeleinden, de categorie van persoonsgegevens, de categorieën van ontvangers aan wie uw gegevens zijn of zullen worden verstrekt, de geplande opslagperiode, het bestaan van een recht op rectificatie, wissing, beperking van verwerking of bezwaar, het bestaan van een recht om een klacht in te dienen, de herkomst van uw gegevens indien deze niet door ons zijn verzameld, en het bestaan van geautomatiseerde besluitvorming met inbegrip van profilering en, indien van toepassing, zinvolle informatie over de details daarvan;
- in overeenstemming met art. 16 GDPR, de onmiddellijke correctie te eisen van onjuiste of onvolledige persoonlijke gegevens die door ons zijn opgeslagen;
- in overeenstemming met art. 17 GDPR, te eisen dat uw persoonsgegevens die door ons zijn opgeslagen, worden gewist, tenzij de verwerking noodzakelijk is voor de uitoefening van het recht op vrijheid van meningsuiting en informatie, voor de naleving van een wettelijke verplichting, om redenen van algemeen belang of voor de vaststelling, uitoefening of verdediging van rechtsvorderingen;
- in overeenstemming met Art. 18 GDPR verzoeken om beperking van de verwerking van uw persoonsgegevens indien de juistheid van de gegevens door u wordt betwist, de verwerking onrechtmatig is maar u weigert deze te verwijderen en wij de gegevens niet langer nodig hebben, maar u deze wel nodig heeft voor de vaststelling, uitoefening of verdediging van rechtsvorderingen of u bezwaar heeft gemaakt tegen de verwerking in overeenstemming met Art. 21 GDPR;
- in overeenstemming met art. 20 GDPR, om uw persoonsgegevens die u aan ons hebt verstrekt te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat of om te verzoeken dat deze worden doorgegeven aan een andere verwerkingsverantwoordelijke;
- In overeenstemming met art. 7 lid 3 GDPR kunt u uw toestemming te allen tijde intrekken. Als gevolg daarvan mogen we de gegevensverwerking die gebaseerd was op deze toestemming in de toekomst niet langer voortzetten.
Als u een van deze rechten wilt doen gelden, neem dan contact met ons op of met onze functionaris voor gegevensbescherming. We raden u aan om te kiezen voor versleuteling van de inhoud (bijv. versleuteld pdf-document of vergelijkbaar) wanneer u bijzonder gevoelige gegevens via e-mail communiceert.
Informatie over uw recht om bezwaar te maken in overeenstemming met Art. 21 GDPR
Je hebt het recht om bezwaar te maken tegen de verwerking van je persoonsgegevens op basis van Art. 6 para. 1 lit. f GDPR (gegevensverwerking om legitieme belangen te beschermen) of Art. 6 para. 1 lit. e GDPR (gegevensverwerking voor taken van algemeen belang).
Als u bezwaar maakt, zullen wij uw persoonsgegevens niet langer verwerken, tenzij wij dwingende legitieme gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of de verwerking dient voor de vaststelling, uitoefening of verdediging van rechtsvorderingen.
Informatie over uw recht op annulering volgens art. 7 lid 3 GDPR
Als we uw persoonsgegevens verwerken voor bepaalde doeleinden op basis van uw toestemming, hebt u het recht om uw toestemming op elk gewenst moment in te trekken in overeenstemming met Art. 7 (3) GDPR. Na ontvangst van uw herroeping zullen wij de gegevensverwerking staken voor de doeleinden waarvoor u ons uw toestemming hebt gegeven. De rechtmatigheid van de verwerking voorafgaand aan de ontvangst van uw intrekking blijft onaangetast.
Houd er rekening mee dat de annulering alleen van kracht is voor de toekomst. Verwerkingen die vóór de annulering hebben plaatsgevonden, worden niet beïnvloed.
Bezwaar tegen verwerking voor direct marketing
In het geval van gegevensverwerking voor direct marketingdoeleinden hebt u het recht om te allen tijde bezwaar te maken tegen de verwerking van uw persoonsgegevens voor dergelijke marketingdoeleinden, evenals tegen profilering voor zover deze verband houdt met dergelijke direct marketing.
Als u bezwaar maakt tegen verwerking voor direct marketing, zullen wij uw persoonsgegevens niet langer voor deze doeleinden verwerken.
Het bezwaar kan informeel worden ingediend en moet bij voorkeur worden gericht aan:
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
9. Uw recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit
U hebt het recht om een klacht in te dienen bij de toezichthoudende autoriteit voor gegevensbescherming als u van mening bent dat de verwerking van uw gegevens in strijd is met de GDPR (art. 77 GDPR). De toezichthoudende autoriteit die voor ons verantwoordelijk is, is
Rijkscommissaris voor gegevensbescherming en vrijheid van informatie
Postbus 10 29 32
70025 Stuttgart
Telefoon: 0711/615541-0
E-mail: poststelle@lfdi.bwl.de
Wijzigingen in ons privacybeleid
We behouden ons het recht voor om onze beveiligings- en gegevensbeschermingsmaatregelen te wijzigen als dit noodzakelijk wordt door technische ontwikkelingen. In dergelijke gevallen zullen we ook onze informatie over gegevensbescherming dienovereenkomstig aanpassen. Houd daarom rekening met de huidige versie van onze verklaring over gegevensbescherming.
Informatie over gegevensbescherming voor aanvragers
Het Europäische Hof Hotel Europa Heidelberg GmbH
in overeenstemming met Art. 13, 14, 21 van de Algemene Verordening Gegevensbescherming (GDPR)
We zijn verheugd dat u geïnteresseerd bent in ons en dat u solliciteert of heeft gesolliciteerd naar een functie in ons bedrijf. De bescherming van de privacy en persoonlijke rechten van onze sollicitanten is voor ons van cruciaal belang. In deze informatie over gegevensbescherming leggen we graag uit hoe we uw persoonlijke gegevens gebruiken.
1. Wie is verantwoordelijk voor de gegevensverwerking?
Der Europäische Hof Hotel Europa Heidelberg GmbH
vertegenwoordigd door dr. Caroline von Kretschmann en
mevrouw Sylvia von Kretschmann
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
We hebben een functionaris voor gegevensbescherming aangesteld voor ons bedrijf. U kunt hem bereiken op
Europäische Hof Hotel Europa Heidelberg GmbH
– Functionaris voor gegevensbescherming –
Friedrich-Ebert-Anlage 1
69117 Heidelberg
E-mail: dsb@europaeischerhof.local
2. Verwerkingsdoeleinden en rechtsgrondslag
Wij verwerken uw persoonsgegevens voor zover dit nodig is om de totstandkoming van een arbeidsrelatie te controleren. De rechtsgrondslag hiervoor is over het algemeen Art. 6 lid 1 lit. b GDPR in combinatie met Sectie 26 van de Federale Wet Bescherming Persoonsgegevens (BDSG).
Wij verzamelen alleen die persoonlijke gegevens (met name voornaam, achternaam, adres, e-mail, functie waarop wordt gesolliciteerd, gegevens uit de sollicitatie) van u die nodig zijn voor de sollicitatieprocedure. Om uw sollicitatie volledig te kunnen beoordelen, is het noodzakelijk dat u ons ook informatie verstrekt over uw vorige professionele loopbaan.
In het geval van een online sollicitatie vult u deze gegevens zelf in op het online formulier. Na het versturen van de sollicitatie wordt deze automatisch doorgestuurd naar onze speciale sollicitatiesoftware en daar verwerkt. Bij alle andere sollicitatievormen leggen we de relevante informatie uit de sollicitatie vast en scannen we de sollicitatiedocumenten indien nodig.
Als onderdeel van uw sollicitatie gebruiken we alleen gegevens die rechtstreeks van u of een door u gemachtigd persoon afkomstig zijn. In de loop van de sollicitatieprocedure kunnen verdere persoonlijke gegevens van u persoonlijk of uit algemeen toegankelijke bronnen worden verzameld. Dit kunnen ook gegevens zijn die u online beschikbaar stelt voor professionele presentatie (bijv. in zakelijke netwerken). Wij doen geen verder onderzoek naar uw persoon, bijv. met behulp van online zoekmachines.
Als we je naar je geslacht vragen als onderdeel van het sollicitatieproces in de vorm van de gewenste aanspreekvorm, dan is dit uitsluitend omdat we je op de juiste manier willen schrijven of aanspreken. De reden voor het opgeven van je leeftijd of het invoeren van je geboortedatum is dat een minimumleeftijd wettelijk vereist is voor sommige van onze activiteiten.
Als en voor zover u ons toestemming hebt gegeven om gegevens voor specifieke doeleinden te verwerken, bijvoorbeeld om actief contact met u op te nemen om u verdere vacatures bij ons aan te bieden, is de verwerking gebaseerd op het doel van de gegeven toestemming.
We verwerken uw persoonsgegevens ook voor zover dit wettelijk vereist is om te voldoen aan bewaarplichten onder handels- en belastingwetgeving of anderszins vanwege wettelijke normen. (bijv. in overeenstemming met de wet op het witwassen van geld).
Wij verwerken uw persoonsgegevens voor zover dit noodzakelijk is voor de verdediging van juridische claims die in de sollicitatieprocedure tegen ons worden ingediend. Het gerechtvaardigd belang is bijvoorbeeld een bewijslast in procedures onder de Algemene Wet Gelijke Behandeling (AGG).
3. Categorieën van persoonsgegevens die door ons worden verwerkt en waar ze vandaan komen
Wij verwerken de persoonsgegevens die wij van u ontvangen als onderdeel van uw sollicitatie. Dit zijn de gegevens die u aan ons verstrekt als onderdeel van uw sollicitatie, met name door het indienen van sollicitatiedocumenten en uw gegevens in sollicitatiegesprekken. We bezoeken ook de profielen van sollicitanten op XING en LinkedIn of andere professioneel georiënteerde sociale netwerken, als deze bestaan. Wij bezoeken geen profielen op particuliere sociale netwerken.
We kunnen ook gegevens ontvangen van wervingsbureaus waarbij u uw sollicitatiedocumenten hebt ingediend en die u aan ons voorstelt als kandidaten voor een functie.
4. Wie ontvangt uw gegevens?
Uw gegevens worden uiteraard vertrouwelijk behandeld en alleen beschikbaar gesteld aan de personen binnen het bedrijf die betrokken zijn bij het besluitvormingsproces inzake werving (bijv. HR-afdeling, gespecialiseerde afdeling, ondernemingsraad).
Uw sollicitatiegegevens worden na ontvangst van uw sollicitatie beoordeeld door de HR-afdeling. Geschikte sollicitaties worden vervolgens intern doorgestuurd naar de afdelingsmanagers die verantwoordelijk zijn voor de betreffende openstaande functie. De volgende stappen worden dan afgesproken. Binnen het bedrijf hebben alleen die personen toegang tot uw gegevens die deze nodig hebben voor een goed verloop van onze sollicitatieprocedure.
Bovendien kunnen verwerkers, zoals softwareleveranciers, IT-serviceproviders, papiervernietigers, enzovoort, ontvangers van de gegevens zijn. kunnen ontvangers van de gegevens zijn. Met deze leveranciers hebben we een zogenaamd orderverwerkingscontract afgesloten, dat garandeert dat de gegevensverwerking op een toelaatbare manier wordt uitgevoerd.”
5. Overdracht van uw gegevens aan een ontvanger in een derde land of aan een internationale organisatie
Als we persoonsgegevens doorgeven aan dienstverleners buiten de Europese Economische Ruimte (EER), vindt de doorgifte alleen plaats als het derde land door de Europese Commissie is bevestigd dat het een passend niveau van gegevensbescherming heeft of als er andere passende garanties voor gegevensbescherming (bijv. bindende interne bedrijfsvoorschriften voor gegevensbescherming of standaardcontractbepalingen van de EU) van kracht zijn, tenzij er een wettelijke uitzondering is op de naleving van het niveau van gegevensbescherming (art. 49 GDPR), in het bijzonder uw uitdrukkelijke toestemming onder de wetgeving inzake gegevensbescherming.
6. Hoe lang bewaren we uw gegevens?
Wij bewaren uw persoonsgegevens zolang dat nodig is voor het realiseren van de verwerkingsdoeleinden en/of voor het voldoen aan wettelijke bewaarplichten.
Als u niet wordt geselecteerd voor de functie waarvoor u hebt gesolliciteerd, verwijderen we uw gegevens als u uw sollicitatie intrekt, zes maanden na de intrekking van uw sollicitatie en, als we u afwijzen, zes maanden na de datum van afwijzing.
Als je bent aangenomen voor een functie als onderdeel van de sollicitatieprocedure, worden de gegevens uit het sollicitantendatasysteem overgedragen aan ons personeelsinformatiesysteem.
7. In hoeverre is er sprake van geautomatiseerde besluitvorming in individuele gevallen (inclusief profilering)?
We maken geen gebruik van puur geautomatiseerde besluitvormingsprocessen in overeenstemming met artikel 22 GDPR. Mochten we deze procedures in individuele gevallen gebruiken, dan zullen we u hierover apart informeren.
8. Reikwijdte van uw verplichtingen om ons uw gegevens te verstrekken
Solliciteren bij ons is vrijwillig. Het verstrekken van uw persoonlijke gegevens met betrekking tot uw eerdere professionele en/of educatieve achtergrond, uw kwalificaties, uw vaardigheden en informatie over uzelf en de manier waarop contact met u kan worden opgenomen, is noodzakelijk om na te gaan of u als sollicitant en de te vervullen functie goed bij elkaar passen en om een personeelsselectie te kunnen maken. Zonder het verstrekken van persoonsgegevens door u als sollicitant is het uiteraard niet mogelijk om een personeelsselectie of sollicitatieprocedure uit te voeren.
Als u uw persoonlijke gegevens niet verstrekt, betekent dit simpelweg dat u niet in aanmerking komt als kandidaat voor een vacature.
9. Rechten van betrokkenen
U kunt bovenstaand adres gebruiken en onder bepaalde voorwaarden
- in overeenstemming met Art. 15 GDPR, om informatie op te vragen over uw persoonlijke gegevens die door ons worden verwerkt. In het bijzonder kunt u informatie opvragen over de verwerkingsdoeleinden, de categorie van persoonsgegevens, de categorieën van ontvangers aan wie uw gegevens zijn of zullen worden verstrekt, de geplande opslagperiode, het bestaan van een recht op rectificatie, wissing, beperking van verwerking of bezwaar, het bestaan van een recht om een klacht in te dienen, de herkomst van uw gegevens indien deze niet door ons zijn verzameld, en het bestaan van geautomatiseerde besluitvorming met inbegrip van profilering en, indien van toepassing, zinvolle informatie over de details daarvan;
- in overeenstemming met art. 16 GDPR, de onmiddellijke correctie te eisen van onjuiste of onvolledige persoonlijke gegevens die door ons zijn opgeslagen;
- in overeenstemming met art. 17 GDPR, te eisen dat uw persoonsgegevens die door ons zijn opgeslagen, worden gewist, tenzij de verwerking noodzakelijk is voor de uitoefening van het recht op vrijheid van meningsuiting en informatie, voor de naleving van een wettelijke verplichting, om redenen van algemeen belang of voor de vaststelling, uitoefening of verdediging van rechtsvorderingen;
- in overeenstemming met Art. 18 GDPR verzoeken om beperking van de verwerking van uw persoonsgegevens indien de juistheid van de gegevens door u wordt betwist, de verwerking onrechtmatig is maar u weigert deze te verwijderen en wij de gegevens niet langer nodig hebben, maar u deze wel nodig heeft voor de vaststelling, uitoefening of verdediging van rechtsvorderingen of u bezwaar heeft gemaakt tegen de verwerking in overeenstemming met Art. 21 GDPR;
- in overeenstemming met art. 20 GDPR, om uw persoonsgegevens die u aan ons hebt verstrekt te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat of om te verzoeken dat deze worden doorgegeven aan een andere verwerkingsverantwoordelijke;
- In overeenstemming met art. 7 lid 3 GDPR kunt u uw toestemming te allen tijde intrekken. Als gevolg daarvan mogen we de gegevensverwerking die gebaseerd was op deze toestemming in de toekomst niet langer voortzetten.
Als u een van deze rechten wilt doen gelden, neem dan contact met ons op of met onze functionaris voor gegevensbescherming. We raden u aan om te kiezen voor versleuteling van de inhoud (bijv. versleuteld pdf-document of vergelijkbaar) wanneer u bijzonder gevoelige gegevens via e-mail communiceert.
Informatie over uw recht om bezwaar te maken in overeenstemming met Art. 21 GDPR
Je hebt het recht om bezwaar te maken tegen de verwerking van je persoonsgegevens op basis van Art. 6 para. 1 lit. f GDPR (gegevensverwerking om legitieme belangen te beschermen) of Art. 6 para. 1 lit. e GDPR (gegevensverwerking voor taken van algemeen belang).
Als u bezwaar maakt, zullen wij uw persoonsgegevens niet langer verwerken, tenzij wij dwingende legitieme gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of de verwerking dient voor de vaststelling, uitoefening of verdediging van rechtsvorderingen.
Informatie over uw recht op annulering volgens art. 7 lid 3 GDPR
Als we uw persoonsgegevens verwerken voor bepaalde doeleinden op basis van uw toestemming, hebt u het recht om uw toestemming op elk gewenst moment in te trekken in overeenstemming met Art. 7 (3) GDPR. Na ontvangst van uw herroeping zullen wij de gegevensverwerking staken voor de doeleinden waarvoor u ons uw toestemming hebt gegeven. De rechtmatigheid van de verwerking voorafgaand aan de ontvangst van uw intrekking blijft onaangetast.
Houd er rekening mee dat de annulering alleen van kracht is voor de toekomst. Verwerkingen die vóór de annulering hebben plaatsgevonden, worden niet beïnvloed.
Bezwaar tegen verwerking voor direct marketing
In het geval van gegevensverwerking voor direct marketingdoeleinden hebt u het recht om te allen tijde bezwaar te maken tegen de verwerking van uw persoonsgegevens voor dergelijke marketingdoeleinden, evenals tegen profilering voor zover deze verband houdt met dergelijke direct marketing.
Als u bezwaar maakt tegen verwerking voor direct marketing, zullen wij uw persoonsgegevens niet langer voor deze doeleinden verwerken.
Het bezwaar kan informeel worden ingediend en moet bij voorkeur worden gericht aan:
Der Europäische Hof Hotel Europa Heidelberg GmbH
Friedrich-Ebert-Anlage 1
69117 Heidelberg
Telefoon: +49 (0)6221 515 513
E-mail: welcome@europaeischerhof.local
10. Uw recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit
U hebt het recht om een klacht in te dienen bij de toezichthoudende autoriteit voor gegevensbescherming als u van mening bent dat de verwerking van uw gegevens in strijd is met de GDPR (art. 77 GDPR). De toezichthoudende autoriteit die voor ons verantwoordelijk is, is
Rijkscommissaris voor gegevensbescherming en vrijheid van informatie
Postbus 10 29 32
70025 Stuttgart
Telefoon: 0711/615541-0
E-mail: poststelle@lfdi.bwl.de
Wijzigingen in ons privacybeleid
We behouden ons het recht voor om onze beveiligings- en gegevensbeschermingsmaatregelen te wijzigen als dit noodzakelijk wordt door technische ontwikkelingen. In dergelijke gevallen zullen we ook onze informatie over gegevensbescherming dienovereenkomstig aanpassen. Houd daarom rekening met de huidige versie van onze verklaring over gegevensbescherming.