Ga naar de hoofdinhoud Ga naar de zoekopdracht Ga naar de hoofdnavigatie

Privacyverklaring

We zijn erg verheugd over uw interesse in ons bedrijf. Gegevensbescherming heeft voor ons een hoge prioriteit. In principe is het mogelijk onze website te gebruiken zonder persoonsgegevens te verstrekken. Als een betrokkene echter gebruik wil maken van speciale diensten van de onderneming via onze website, kan de verwerking van persoonsgegevens noodzakelijk worden. Indien de verwerking van persoonsgegevens noodzakelijk is en er geen wettelijke basis is voor deze verwerking, vragen wij over het algemeen de toestemming van de betrokkene.

De verwerking van persoonsgegevens, zoals de naam, het adres, het e-mailadres of het telefoonnummer van een betrokkene, geschiedt altijd in overeenstemming met de voor de BANO Healthcare GmbH geldende landspecifieke voorschriften inzake gegevensbescherming. Door middel van dit privacybeleid wil ons bedrijf het publiek informeren over de aard, de omvang en het doel van de persoonsgegevens die wij verzamelen, gebruiken en verwerken. Voorts worden de betrokkenen door middel van deze gegevensbeschermingsverklaring op hun rechten gewezen. Als beheerder heeft de BANO Healthcare GmbH talrijke technische en organisatorische maatregelen getroffen om een zo volledig mogelijke bescherming van de via deze website verwerkte persoonsgegevens te waarborgen. Toch kunnen gegevensoverdrachten via internet altijd veiligheidslacunes vertonen, zodat absolute bescherming niet kan worden gegarandeerd. Daarom staat het elke betrokkene vrij om ons op een andere manier, bijvoorbeeld per telefoon, persoonsgegevens te verstrekken.

1. Definities 

De gegevensbeschermingsverklaring van BANO Healthcare GmbH is gebaseerd op de termen die door de Europese richtlijn en verordening (EG) worden gebruikt bij het uitvaardigen van de Algemene verordening gegevensbescherming (AVG). Ons privacybeleid moet zowel voor het publiek als voor onze klanten en zakelijke partners gemakkelijk te lezen en te begrijpen zijn. Om dit te garanderen willen wij de gebruikte termen vooraf toelichten. Wij gebruiken in dit privacybeleid onder meer de volgende begrippen:

a) Persoonsgegevens

Onder persoonsgegevens wordt alle informatie verstaan betreffende een geïdentificeerde of identificeerbare natuurlijke persoon (hierna "betrokkene" genoemd). Een identificeerbare natuurlijke persoon is iemand die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of een of meer specifieke elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.

b) Betrokkene

Onder betrokkene wordt verstaan iedere geïdentificeerde of identificeerbare natuurlijke persoon wiens persoonsgegevens door de voor de verwerking verantwoordelijke worden verwerkt.

c) Verwerking

Onder verwerking wordt verstaan elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens, al dan niet uitgevoerd met behulp van geautomatiseerde procédés, zoals het verzamelen, vastleggen, ordenen, klasseren, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op enigerlei andere wijze ter beschikking stellen, samenbrengen, met elkaar in verband brengen, beperken, wissen of vernietigen van gegevens.

d) Beperking van de verwerking

Beperking van de verwerking is het markeren van opgeslagen persoonsgegevens met als doel de toekomstige verwerking ervan te beperken.

e) Profiling

Profilering is elke vorm van geautomatiseerde verwerking van persoonsgegevens die erin bestaat die persoonsgegevens te gebruiken om bepaalde persoonlijke aspecten van een natuurlijke persoon te beoordelen, met name om aspecten in verband met de arbeidsprestatie, de economische situatie, de gezondheid, de persoonlijke voorkeuren, de interesses, de betrouwbaarheid, het gedrag, de locatie of de verandering van locatie van die natuurlijke persoon te analyseren of te voorspellen.

f) Pseudonimisering

Pseudonimisering is de verwerking van persoonsgegevens op zodanige wijze dat de persoonsgegevens niet meer aan een specifieke betrokkene kunnen worden toegeschreven zonder het gebruik van aanvullende informatie, mits die aanvullende informatie gescheiden wordt bewaard en onderworpen is aan technische en organisatorische maatregelen die waarborgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden toegeschreven.

g) Verantwoordelijke of verantwoordelijke voor de verwerking

De verantwoordelijke of de voor de verwerking verantwoordelijke persoon is de natuurlijke of rechtspersoon, de overheidsinstantie, de dienst of een ander orgaan die, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens bepaalt. Wanneer de doeleinden en middelen van deze verwerking in het Unierecht of het lidstatelijke recht worden vastgesteld, kan in het Unierecht of het lidstatelijke recht worden bepaald wie de voor de verwerking verantwoordelijke is of volgens welke specifieke criteria hij wordt aangewezen.

h) Verwerkers

Verwerker: een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat namens de voor de verwerking verantwoordelijke persoonsgegevens verwerkt.

i) Ontvangers

Ontvanger: een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan aan wie, al dan niet als derde, persoonsgegevens worden verstrekt. Autoriteiten die persoonsgegevens kunnen ontvangen in het kader van een specifieke onderzoeksopdracht krachtens het recht van de Unie of de lidstaten, worden echter niet als ontvangers beschouwd.

j) Derden

Onder "derde" wordt verstaan een natuurlijke of rechtspersoon, overheidsinstantie, dienst of ander orgaan, niet zijnde de betrokkene, de voor de verwerking verantwoordelijke, de verwerker en de personen die onder de rechtstreekse verantwoordelijkheid van de voor de verwerking verantwoordelijke of de verwerker gemachtigd zijn de persoonsgegevens te verwerken.

k) Toestemming

Onder toestemming wordt verstaan elke vrije, specifieke en op informatie berustende wilsuiting van de betrokkene in de vorm van een verklaring of een andere ondubbelzinnige handeling waarmee de betrokkene aangeeft in te stemmen met de verwerking van zijn persoonsgegevens.

2. de naam en het adres van de voor de verwerking verantwoordelijke

De verantwoordelijke partij in de zin van de algemene verordening gegevensbescherming, andere in de lidstaten van de Europese Unie toepasselijke wetgeving inzake gegevensbescherming en andere bepalingen van gegevensbeschermingsaard is:

BANO Healthcare GmbH
Im Gries 22
6580 St. Anton / Arlberg, Austria
Tel.: +43 (0)2252/82 369-0
E-mail: bano@bano.at
Website: www.bano.at

3. Cookies

Deze websites van BANO Healthcare GmbH maken gebruik van cookies. Cookies zijn tekstbestanden die via een internetbrowser op een computersysteem worden opgeslagen. Veel websites en servers maken gebruik van cookies. Veel cookies bevatten een zogenaamde cookie-ID. Een cookie-ID is een unieke identificatie van de cookie. Een cookie bestaat uit een reeks tekens waarmee internetpagina's en servers kunnen worden toegewezen aan de specifieke internetbrowser waarin het is opgeslagen. Hierdoor kunnen de bezochte websites en servers de individuele browser van de betrokkene onderscheiden van andere internetbrowsers die andere cookies bevatten. Een bepaalde internetbrowser kan worden herkend en geïdentificeerd aan de hand van zijn unieke cookie-ID. Het gebruik van cookies stelt BANO Healthcare GmbH in staat om de gebruikers van deze website gebruiksvriendelijkere diensten aan te bieden die zonder cookies niet mogelijk zouden zijn. Door middel van een cookie kunnen de informatie en aanbiedingen op onze website worden geoptimaliseerd voor de gebruiker. Zoals reeds vermeld, stellen cookies ons in staat de gebruikers van onze website te herkennen. Het doel van deze herkenning is om het gebruik van onze website voor gebruikers te vergemakkelijken. De websitegebruiker die cookies gebruikt, hoeft bijvoorbeeld niet bij elk bezoek zijn toegangsgegevens opnieuw in te voeren, omdat deze worden overgenomen door de website en het cookie dat op het computersysteem van de gebruiker is opgeslagen. Een ander voorbeeld is de cookie van een winkelmandje in de onlineshop. De onlineshop onthoudt de items die een klant via een cookie in het virtuele winkelmandje heeft geplaatst. De betrokkene kan het instellen van cookies door onze website te allen tijde door middel van een passende instelling van de gebruikte internetbrowser verhinderen en zich derhalve te allen tijde tegen het instellen van cookies verzetten. Bovendien kunnen reeds ingestelde cookies te allen tijde via een internetbrowser of andere softwareprogramma's worden verwijderd. Dit is in alle gangbare internetbrowsers mogelijk. Als de betrokkene de instelling van cookies in de gebruikte internetbrowser deactiveert, kunnen niet alle functies van onze internetsite volledig bruikbaar zijn.

4. Verzameling van algemene gegevens en informatie

De website van de BANO Healthcare GmbH verzamelt een reeks algemene gegevens en informatie telkens wanneer een betrokkene of een geautomatiseerd systeem de website oproept. Deze algemene gegevens en informatie worden opgeslagen in de logbestanden van de server. De volgende gegevens kunnen worden verzameld: (1) de gebruikte browsertypes en -versies, (2) het door het toegangssysteem gebruikte besturingssysteem, (3) de website van waaruit een toegangssysteem op onze website terechtkomt (zogenaamde referrer), (4) de subwebsites die via een toegangssysteem op onze website worden geopend, (5) de datum en het tijdstip van toegang tot de website, (6) een internetprotocoladres (IP-adres), (7) de internetprovider van het toegangssysteem en (8) andere soortgelijke gegevens en informatie die dienen om gevaar af te wenden in geval van aanvallen op onze informatietechnologiesystemen. Bij het gebruik van deze algemene gegevens en informatie trekt de BANO Healthcare GmbH geen conclusies over de betrokkene. Deze informatie is eerder nodig om (1) de inhoud van onze website correct aan te bieden, (2) de inhoud van onze website en de reclame daarvoor te optimaliseren, (3) de permanente functionaliteit van onze informatietechnologiesystemen en de technologie van onze website te verzekeren, alsook (4) de wetshandhavingsinstanties de informatie te verstrekken die nodig is voor vervolging in geval van een cyberaanval. Daarom analyseert de BANO Healthcare GmbH deze gegevens en informatie enerzijds statistisch en anderzijds met het doel de gegevensbescherming en gegevensbeveiliging van onze onderneming te verhogen, zodat we uiteindelijk een optimaal beschermingsniveau kunnen garanderen voor de persoonsgegevens die we verwerken. De gegevens van de serverlogbestanden worden gedurende 3 maanden gescheiden van door een betrokkene verstrekte persoonsgegevens opgeslagen en vervolgens geanonimiseerd.

5. Registratie op onze website

De betrokkene heeft de mogelijkheid zich te registreren op de website van de verantwoordelijke voor de verwerking door persoonsgegevens te verstrekken. Welke persoonsgegevens in het proces aan de controller worden doorgegeven, wordt bepaald door het respectieve invoermasker dat voor de registratie wordt gebruikt. De door de betrokkene ingevoerde persoonsgegevens worden uitsluitend verzameld en opgeslagen voor intern gebruik door de verantwoordelijke voor de verwerking en voor eigen doeleinden. De voor de verwerking verantwoordelijke kan de gegevens laten overdragen aan een of meer verwerkers, zoals een pakketdienst, die de persoonsgegevens eveneens uitsluitend voor een aan de voor de verwerking verantwoordelijke toe te rekenen intern gebruik zullen gebruiken. Bij registratie op de website van de verantwoordelijke voor de verwerking worden ook het door de internetprovider (ISP) van de betrokkene toegewezen IP-adres, de datum en het tijdstip van registratie opgeslagen. Deze gegevens worden opgeslagen tegen de achtergrond dat dit de enige manier is om misbruik van onze diensten te voorkomen en, indien nodig, om ons in staat te stellen strafbare feiten die zijn gepleegd op te helderen. In dit verband is de opslag van deze gegevens noodzakelijk voor de bescherming van de verantwoordelijke voor de verwerking. In beginsel worden deze gegevens niet aan derden doorgegeven, tenzij er een wettelijke verplichting tot doorgifte bestaat of de doorgifte een strafrechtelijke vervolging tot doel heeft. De registratie van de betrokkene door het vrijwillig verstrekken van persoonsgegevens dient de voor de verwerking verantwoordelijke om de betrokkene inhoud of diensten aan te bieden die naar hun aard alleen aan geregistreerde gebruikers kunnen worden aangeboden. Het staat de geregistreerde personen vrij de tijdens de registratie verstrekte persoonsgegevens te allen tijde te wijzigen of volledig uit de databank van de verantwoordelijke voor de verwerking te laten verwijderen. De voor de verwerking verantwoordelijke verstrekt elke betrokkene op verzoek te allen tijde informatie over welke persoonsgegevens over de betrokkene zijn opgeslagen. Voorts corrigeert of verwijdert de verantwoordelijke voor de verwerking persoonsgegevens op verzoek of op aanwijzing van de betrokkene, mits dit niet in strijd is met een wettelijke verplichting om de gegevens te bewaren. Het voltallige personeel van de voor de verwerking verantwoordelijke staat in dit verband als contactpersoon ter beschikking van de betrokkene.

6. Abonnement op onze nieuwsbrief

Op de website van BANO Healthcare GmbH wordt de gebruiker de mogelijkheid geboden zich te abonneren op onze bedrijfsnieuwsbrief. Welke persoonsgegevens bij de bestelling van de nieuwsbrief aan de verantwoordelijke voor de verwerking worden doorgegeven, wordt bepaald door het daartoe gebruikte invoermasker. BANO Healthcare GmbH informeert haar klanten en zakenpartners regelmatig door middel van een nieuwsbrief over aanbiedingen van het bedrijf. In principe kan de nieuwsbrief van ons bedrijf alleen door de betrokkene worden ontvangen indien (1) de betrokkene over een geldig e-mailadres beschikt en (2) de betrokkene zich registreert voor de verzending van de nieuwsbrief. Om juridische redenen wordt volgens de dubbele opt-in procedure een bevestigingsmail gestuurd naar het e-mailadres dat door een betrokkene voor de eerste keer is ingevoerd voor de verzending van de nieuwsbrief. Deze bevestigingsmail wordt gebruikt om te controleren of de eigenaar van het e-mailadres, als betrokkene, toestemming heeft gegeven voor de ontvangst van de nieuwsbrief. Bij registratie voor de nieuwsbrief slaan wij ook het IP-adres op van het computersysteem dat door de betrokkene wordt gebruikt op het moment van registratie, zoals toegewezen door de internetprovider (ISP), evenals de datum en het tijdstip van registratie. Het verzamelen van deze gegevens is noodzakelijk om het (eventuele) misbruik van het e-mailadres van een betrokkene later te kunnen opsporen en dient derhalve als rechtswaarborg voor de verantwoordelijke voor de verwerking. De persoonsgegevens die in het kader van een inschrijving voor de nieuwsbrief worden verzameld, worden uitsluitend gebruikt voor de verzending van onze nieuwsbrief. Voorts kunnen abonnees van de nieuwsbrief per e-mail worden geïnformeerd indien dit noodzakelijk is voor de werking van de nieuwsbriefdienst of een daarmee verband houdende registratie, zoals het geval kan zijn bij wijzigingen in het aanbod van de nieuwsbrief of een wijziging in de technische omstandigheden. Er worden geen persoonsgegevens die in het kader van de nieuwsbriefdienst worden verzameld, aan derden doorgegeven. Het abonnement op onze nieuwsbrief kan te allen tijde door de betrokkene worden opgezegd. De toestemming voor de opslag van persoonsgegevens die de betrokkene ons heeft gegeven voor de verzending van de nieuwsbrief, kan te allen tijde worden ingetrokken. Voor het intrekken van de toestemming is in elke nieuwsbrief een link opgenomen. Bovendien is het ook mogelijk om zich op elk moment rechtstreeks op de website van de verantwoordelijke voor de verwerking uit te schrijven voor de nieuwsbrief of om de verantwoordelijke voor de verwerking op een andere manier hiervan op de hoogte te brengen.

7. Volgen van de nieuwsbrief

De nieuwsbrieven van BANO Healthcare GmbH bevatten zogenaamde trackingpixels. Een tracking pixel is een miniatuurgrafiek die is ingebed in dergelijke e-mails die in HTML-formaat worden verzonden om registratie en analyse van logbestanden mogelijk te maken. Dit maakt een statistische evaluatie van het succes of falen van online marketingcampagnes mogelijk. Op basis van de ingebouwde trackingpixel kan de BANO Healthcare GmbH zien of en wanneer een e-mail door een betrokkene is geopend en welke links in de e-mail door de betrokkene zijn opgeroepen. Deze persoonsgegevens die via de trackingpixels in de nieuwsbrieven worden verzameld, worden door de verantwoordelijke voor de verwerking opgeslagen en geanalyseerd om de verzending van de nieuwsbrief te optimaliseren en de inhoud van toekomstige nieuwsbrieven beter af te stemmen op de interesses van de betrokkene. Deze persoonsgegevens worden niet aan derden doorgegeven. De betrokkenen hebben te allen tijde het recht om de afzonderlijke verklaring van toestemming in dit verband via de dubbele opt-in procedure in te trekken. Na een herroeping worden deze persoonsgegevens door de verantwoordelijke voor de verwerking gewist. BANO Healthcare GmbH vat een afmelding van de ontvangst van de nieuwsbrief automatisch op als een herroeping.

8. hoe u via de website contact met ons kunt opnemen

De website van BANO Healthcare GmbH bevat op basis van wettelijke voorschriften informatie die een snel elektronisch contact met ons bedrijf mogelijk maakt, alsmede directe communicatie met ons, waaronder een algemeen adres van de zogenaamde elektronische post (e-mailadres). Indien een betrokkene per e-mail of via een contactformulier contact opneemt met de verantwoordelijke voor de verwerking, worden de door de betrokkene doorgegeven persoonsgegevens automatisch opgeslagen. Dergelijke persoonsgegevens die op vrijwillige basis door een betrokkene aan de voor de verwerking verantwoordelijke worden verstrekt, worden opgeslagen ten behoeve van de verwerking van of het contact met de betrokkene.  Er worden geen persoonsgegevens die in het kader van de nieuwsbriefdienst worden verzameld, aan derden doorgegeven.

9. Routinematige wissing en blokkering van persoonsgegevens

De voor de verwerking verantwoordelijke verwerkt en bewaart de persoonsgegevens van de betrokkene slechts gedurende de tijd die nodig is om het doel van de opslag te bereiken of wanneer de Europese richtlijn en verordening of andere wetgever in wet- of regelgeving waaraan de voor de verwerking verantwoordelijke is onderworpen, daarin voorziet. Indien het doel van de opslag niet langer van toepassing is of indien een door de Europese richtlijn en verordening of een andere bevoegde wetgever voorgeschreven opslagtermijn verstrijkt, worden de persoonsgegevens routinematig afgeschermd of gewist overeenkomstig de wettelijke bepalingen.

10. Rechten van de betrokkene

a) Recht op bevestiging

Elke betrokkene heeft het recht om op grond van richtlijnen en verordeningen die door de Europese wetgever zijn vastgesteld, van de voor de verwerking verantwoordelijke te verlangen dat deze bevestigt dat hem betreffende persoonsgegevens worden verwerkt. Indien een betrokkene van zijn recht op bevestiging gebruik wenst te maken, kan hij te allen tijde contact opnemen met een werknemer van de verantwoordelijke voor de verwerking.

b) Recht op informatie

Eenieder die bij de verwerking van persoonsgegevens is betrokken, heeft het recht om te allen tijde en kosteloos van de voor de verwerking verantwoordelijke informatie te verkrijgen over de over hem opgeslagen persoonsgegevens en een afschrift van die informatie. Voorts heeft de Europese regelgever de betrokkene de volgende informatie verstrekt:

  • de verwerkingsdoeleinden
  • de categorieën persoonsgegevens die worden verwerkt
  • de ontvangers of categorieën ontvangers aan wie de persoonsgegevens zijn of nog worden verstrekt, met name ontvangers in derde landen of bij internationale organisaties
  • indien mogelijk, de geplande duur van de opslag van de persoonsgegevens of, indien dit niet mogelijk is, de criteria om deze duur te bepalen
  • het bestaan van een recht op rectificatie of verwijdering van de hem betreffende persoonsgegevens, van een beperking van de verwerking door de voor de verwerking verantwoordelijke of van een recht om zich tegen een dergelijke verwerking te verzetten
  • het bestaan van een recht van bezwaar bij een toezichthoudende autoriteit
  • indien de persoonsgegevens niet bij de betrokkene zijn verzameld: Alle beschikbare informatie over de oorsprong van de gegevens o Het bestaan van geautomatiseerde besluitvorming, met inbegrip van profilering, overeenkomstig artikel 22, leden 1 en 4, van de AVG en, ten minste in deze gevallen, zinvolle informatie over de betrokken logica en de omvang en de beoogde gevolgen van een dergelijke verwerking voor de betrokkene Voorts heeft de betrokkene recht op toegang tot de vraag of persoonsgegevens zijn doorgegeven aan een derde land of aan een internationale organisatie. In dat geval heeft de betrokkene ook recht op informatie over de passende waarborgen in verband met de doorgift. Indien een betrokkene gebruik wenste te maken van zijn recht informatie, kan hij te allen tijde contact opnemen met een werknemer van de verantwoordelijke voor de verwerking.

c) Recht op correctie

Eenieder over wie persoongegevens worden verwerkt heeft het door de Europese wetgever van richtlijnen en verordeningen om onmiddellijk correctie van hem betreffende onjuiste persoonsgegevens te eisen.  Voorts heeft de betrokkene, rekening houdend met de doeleinden van de verwerking, het recht om onvolledige persoonsgegevens op te vragen, onder meer door middel van een aanvullende aangifte.
 Indien een betrokkene van dit recht op correctie gebruik wenst te maken, kan hij te allen tijde contact opnemen met een werknemer van de verantwoordelijke voor de verwerking.

d) Recht op annulering (recht om te worden vergeten)

Elke persoon op wie persoonsgegevens worden verwerkt, heeft het recht om op grond van richtlijnen en verordeningen van de Europese wetgever te verlangen dat de voor de verwerking verantwoordelijke de hem/haar betreffende persoonsgegevens onverwijld verwijdert, mits een van de volgende redenen van toepassing is en voor zover de verwerking niet noodzakelijk is

  • De persoonsgegevens zijn verzameld of anderszins verwerkt voor doeleinden waarvoor ze niet langer nodig zijn.
  • De betrokkene trekt zijn toestemming waarop de verwerking was gebaseerd in overeenkomstig artikel 6, lid 1, onder a), van de AVG of artikel 9, lid 2, onder a), van de AVG en er is geen andere rechtsgrondslag voor verwerking.
  • De betrokkene maakt bezwaar tegen verwerking op grond van artikel 21, eerste lid, van de AVG en er zijn geen zwaarwegende legitieme gronden voor verwerking of de betrokkene maakt bezwaar tegen verwerking op grond van artikel 21, tweede lid, van de AVG.
  • De persoonsgegevens zijn onrechtmatig verwerkt. 
  • De verwijdering van persoonsgegevens is noodzakelijk om te voldoen aan een wettelijke verplichting uit hoofde van het recht van de Unie of het recht van de lidstaten waaronder de voor de verwerking verantwoordelijke valt.
  • De persoonsgegevens zijn verzameld in verband met diensten van de informatiemaatschappij die worden aangeboden in overeenstemming met artikel 8, lid 1, van de AVG. Indien een van de bovengenoemde redenen van toepassing is en een betrokkene persoonsgegevens bij ons wenst te laten wissen, kan hij of zij te allen tijde contact opnemen met een medewerker van de verantwoordelijke voor de verwerking. De medewerker van BANO Healthcare GmbH draagt er zorg voor dat het verzoek tot verwijdering onverwijld wordt gehonoreerd. Indien de persoonlijke gegevens door de BANO Healthcare GmbH openbaar zijn gemaakt en ons bedrijf als verantwoordelijke verplicht is de persoonlijke gegevens te wissen op grond van art. 17 lid. 1 AVG om de persoonsgegevens te wissen, zal BANO Healthcare GmbH redelijke maatregelen treffen, waaronder technische maatregelen, rekening houdend met de beschikbare technologie en de kosten van tenuitvoerlegging, om andere verantwoordelijken voor gegevensverwerking die de bekendgemaakte persoonsgegevens verwerken ervan in kennis te stellen dat de betrokkene die andere verantwoordelijken voor gegevensverwerking heeft verzocht alle links naar de persoonsgegevens of kopieën of reproducties van de persoonsgegevens te wissen, tenzij de verwerking noodzakelijk is.
     De medewerker van BANO Healthcare GmbH zal in individuele gevallen doen wat nodig is.

e) Recht op beperking van de verwerking

Elke persoon op wie persoonsgegevens worden verwerkt, heeft het recht om op grond van richtlijnen en verordeningen van de Europese wetgever te verlangen dat de voor de verwerking verantwoordelijke de verwerking beperkt indien aan een van de volgende voorwaarden is voldaan:

  • De juistheid van de persoonsgegevens wordt door de betrokkene betwist gedurende een periode die de voor de verwerking verantwoordelijke in staat stelt de juistheid van de persoonsgegevens te controleren.
  • De verwerking is onrechtmatig, de betrokkene weigert de persoonsgegevens te verwijderen en verzoekt in plaats daarvan om beperking van het gebruik van de persoonsgegevens.
  • De voor de verwerking verantwoordelijke heeft de persoonsgegevens niet langer nodig voor de doeleinden van de verwerking, maar de betrokkene heeft ze nodig voor de vaststelling, uitoefening of verdediging van rechtsvorderingen.
  • De betrokkene heeft overeenkomstig artikel 21, lid 1, van de AVG bezwaar tegen de verwerking ingediend en er is nog niet vastgesteld of de legitieme redenen van de voor de verwerking verantwoordelijke zwaarder wegen dan die van de betrokkene. Als aan een van de bovengenoemde voorwaarden is voldaan en een betrokkene wenst de beperking van de door ons opgeslagen persoonsgegevens, kan hij of zij te allen tijde contact opnemen met een werknemer van de verantwoordelijke voor de verwerking. De medewerker van BANO Healthcare GmbH zorgt ervoor dat de verwerking wordt beperkt.

f) Recht op gegevensuitwisseling

Eenieder die bij de verwerking van persoonsgegevens is betrokken heeft het recht om de het Europese richtlijnen en wetgevere gewaarborgde recht die hem betreffende persoonsgegevens die door de betrokkene zijn verstrekt, in een gestructureerd, actueel en machineleesbaar formaat te ontvangen van een voor de verwerking verantwoordelijke. Zij heeft ook het recht deze gegevens zonder belemmering door te geven aan een andere voor de verwerking verantwoordelijke aan wie de persoonsgegevens ter beschikking zijn gesteld, mits de verwerking is gebaseerd op de toestemming als bedoeld in artikel 6, lid 1, onder a), van de AVG of artikel 9, lid 2, onder a), van de AVG of op een contract krachtens artikel 6, lid 1, onder b), van de AVG en de verwerking wordt uitgevoerd met behulp van geautomatiseerde procedures, tenzij de verwerking noodzakelijk is voor de vervulling van een taak van algemeen belang of voor de uitoefening van het openbaar gezag dat aan de voor de verwerking verantwoordelijke is toevertrouwd.
 Bovendien heeft de betrokkene bij de uitoefening van zijn recht op doorgifte van gegevens krachtens artikel 20, lid 1, van de AVG het recht te verkrijgen dat de persoonsgegevens rechtstreeks door een voor de verwerking verantwoordelijke aan een andere voor de verwerking verantwoordelijke worden doorgegeven, voor zover dit technisch haalbaar is en voor zover dit geen afbreuk doet aan de rechten en vrijheden van andere personen. De betrokkene kan te allen tijde contact opnemen met een werknemer van BANO Healthcare GmbH om het recht op doorgifte van gegevens te doen gelden.

g) Recht op bezwaar

De Europese wetgever van richtlijnen en verordeningen kan te allen tijde op grond van artikel 6, lid 1, onder e) of f), van de AVG bezwaar aantekenen tegen de verwerking van persoonsgegevens die op hem betrekking hebben, om redenen die verband houden met hun bijzondere situatie. Dit geldt ook voor het opstellen van profielen op basis van deze bepalingen. BANO Healthcare GmbH zal in geval van bezwaar de persoonsgegevens niet langer verwerken, tenzij wij dwingende legitieme redenen voor de verwerking kunnen aantonen die zwaarder wegen dan de belangen, rechten en vrijheden van de betrokkene of voor de vaststelling, uitoefening of verdediging van rechtsvorderingen.
 Indien de BANO Healthcare GmbH persoonsgegevens verwerkt om rechtstreekse reclame te maken, heeft de betrokkene het recht te allen tijde bezwaar te maken tegen de verwerking van persoonsgegevens voor dergelijke reclame. Dit geldt ook voor het opstellen van profielen voor zover dit verband houdt met dergelijke rechtstreekse reclame. Indien de betrokkene bezwaar maakt tegenover BANO Healthcare GmbH de verwerking voor direct marketing doeleinden, zal BANO Healthcare GmbH de persoonsgegevens niet langer voor deze doeleinden verwerken. Bovendien heeft de betrokkene het recht om, op gronden die verband houden met zijn of haar bijzondere situatie, bezwaar te maken tegen de verwerking van hem of haar betreffende persoonsgegevens door de BANO Healthcare GmbH voor wetenschappelijke of historische onderzoeksdoeleinden, of voor statistische doeleinden overeenkomstig artikel 89, lid 1, van de AVG, tenzij een dergelijke verwerking noodzakelijk is voor de vervulling van een taak van algemeen belang.
 Voor de uitoefening van het recht van bezwaar kan de betrokkene rechtstreeks contact opnemen met iedere medewerker van BANO Healthcare GmbH of met een andere medewerker. Het staat de betrokkene ook vrij om zijn recht van verzet tegen het gebruik van de diensten van de informatiemaatschappij uit te oefenen door middel van geautomatiseerde procedures waarbij gebruik wordt gemaakt van technische specificaties, onverminderd Richtlijn 2002/58/EG.

h) Geautomatiseerde beslissingen in individuele gevallen, met inbegrip van profilering

Elke persoon op wie persoonsgegevens worden verwerkt, heeft het recht van de Europese wetgever van richtlijnen en verordeningen het recht niet onderworpen te worden aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit, met inbegrip van profilering, dat voor hem rechtsgevolgen heeft of hem op soortgelijke wijze in aanmerkelijke mate treft, op voorwaarde dat het besluit 1) niet noodzakelijk is voor de sluiting of uitvoering van een overeenkomst tussen de betrokkene en de voor de verwerking verantwoordelijke, of 2) toelaatbaar is krachtens het recht van de Unie of de lidstaat waaronder de voor de verwerking verantwoordelijke valt en dat dit recht passende maatregelen bevat ter bescherming van de rechten, vrijheden en rechtmatige belangen van de betrokkene, of 3) met de uitdrukkelijke toestemming van de betrokkene Indien het besluit (1) noodzakelijk is voor de sluiting of uitvoering van een overeenkomst tussen de betrokkene en de voor de verwerking verantwoordelijke, of (2) met de uitdrukkelijke toestemming van de betrokkene wordt genomen, nemen wij passende maatregelen om de rechten, vrijheden en rechtmatige belangen van de betrokkene te beschermen, met inbegrip van ten minste het recht om de tussenkomst van een persoon door de voor de verwerking verantwoordelijke te verkrijgen, zijn eigen standpunt te bepalen en het besluit aan te vechten. Indien de betrokkene rechten wil doen gelden in verband met geautomatiseerde besluiten, kan hij te allen tijde contact opnemen met een werknemer van de voor de verwerking verantwoordelijke.

i) Recht om toestemming in te trekken op grond van de wetgeving inzake gegevensbescherming

Eenieder die betrokken is bij de verwerking van persoonsgegevens heeft het recht om zijn of haar toestemming voor de verwerking van persoonsgegevens te allen tijde in te trekken. Indien de betrokkene gebruik wenst te maken van het recht om zijn toestemming in te trekken, kan hij of zij te allen tijde contact opnemen met elke medewerker van de verantwoordelijke voor de verwerking.

11. Privacybeleid voor het gebruik en de toepassing van Facebook

De controller heeft onderdelen van het bedrijf Facebook op deze website geïntegreerd. Facebook is een sociaal netwerk. Een sociaal netwerk is een sociale ontmoetingsplaats op het internet, een online gemeenschap die gebruikers gewoonlijk in staat stelt met elkaar te communiceren en te interageren in de virtuele ruimte. Een sociaal netwerk kan dienen als platform voor het uitwisselen van meningen en ervaringen of stelt de internetgemeenschap in staat persoonlijke of bedrijfsgerelateerde informatie te verstrekken. Facebook biedt gebruikers van het sociale netwerk onder meer de mogelijkheid om privéprofielen aan te maken, foto's te uploaden en te netwerken via vriendschapsverzoeken. De werkmaatschappij van Facebook is Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. De verantwoordelijke voor de verwerking van persoonsgegevens wanneer een betrokkene buiten de VS of Canada woont, is Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland. Bij elke oproep van een van de afzonderlijke pagina's van deze website, die door de controller wordt beheerd en waarop een Facebook-component (Facebook-plug-in) is geïntegreerd, wordt de internetbrowser op het informatietechnologiesysteem van de betrokkene automatisch door de respectieve Facebook-component ertoe gebracht een weergave van de desbetreffende Facebook-component van Facebook te downloaden.
Een volledig overzicht van alle Facebook plug-ins is te vinden op https://developers.facebook.com/docs/plugins/?locale=de_DE. In het kader van deze technische procedure ontvangt Facebook informatie over welke specifieke subpagina van onze website door de betrokkene wordt bezocht. Als de betrokkene tegelijkertijd bij Facebook is ingelogd, herkent Facebook bij elk bezoek van de betrokkene aan onze website en voor de gehele duur van het verblijf op onze website welke specifieke subpagina van onze website de betrokkene bezoekt. Deze informatie wordt door de Facebook-component verzameld en door Facebook aan de respectieve Facebook-account van de betrokkene toegewezen. Als de betrokkene een van de op onze website geïntegreerde Facebook-knoppen activeert, bijvoorbeeld de knop "Vind ik leuk", of als de betrokkene een commentaar plaatst, wijst Facebook deze informatie toe aan de persoonlijke Facebook-gebruikersaccount van de betrokkene en slaat deze persoonlijke gegevens op. Facebook ontvangt altijd informatie via de Facebook-component dat de betrokkene onze website heeft bezocht, indien de betrokkene bij Facebook is ingelogd op het moment dat hij onze website oproept; dit gebeurt ongeacht of de betrokkene op de Facebook-component klikt of niet. Als de betrokkene niet wil dat deze informatie aan Facebook wordt doorgegeven, kan hij of zij dit voorkomen door uit te loggen uit zijn of haar Facebook-account voordat hij of zij onze website bezoekt. Het door Facebook gepubliceerde gegevensbeleid, dat beschikbaar is op https://de-de.facebook.com/about/privacy/, geeft informatie over het verzamelen, verwerken en gebruiken van persoonsgegevens door Facebook. Ook wordt uitgelegd welke instellingsmogelijkheden Facebook biedt om de privacy van de betrokkene te beschermen. Daarnaast zijn er verschillende apps beschikbaar die het mogelijk maken de gegevensoverdracht naar Facebook te onderdrukken. Dergelijke toepassingen kunnen door de betrokkene worden gebruikt om de doorgifte van gegevens aan Facebook te onderdrukken.

12. Privacybeleid inzake het gebruik en de toepassing van Google Analytics (met anonimiseringsfunctie)

De verantwoordelijke voor de verwerking heeft de Google Analytics-component (met anonimiseringsfunctie) op deze website geïntegreerd. Google Analytics is een webanalysedienst. Webanalyse is het verzamelen, vergelijken en evalueren van gegevens over het gedrag van bezoekers van websites. Een webanalysedienst verzamelt onder meer gegevens over de website van waaruit een betrokkene een website heeft bezocht (de zogenaamde referrer), welke subpagina's van de website zijn bezocht of hoe vaak en hoe lang een subpagina is bekeken. Een webanalyse wordt vooral gebruikt om een website te optimaliseren en de kosten-batenanalyse van internetreclame te maken. De beheerder van de Google Analytics-component is Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, VS. De verantwoordelijke gebruikt de toevoeging "_gat._anonymizeIp" voor webanalyse via Google Analytics. Door middel van deze toevoeging wordt het IP-adres van de internetverbinding van de betrokkene door Google ingekort en geanonimiseerd indien de toegang tot onze internetpagina's plaatsvindt vanuit een lidstaat van de Europese Unie of vanuit een andere staat die partij is bij de Overeenkomst betreffende de Europese Economische Ruimte. Het doel van de Google Analytics-component is het analyseren van de bezoekersstroom op onze website. Google gebruikt de verzamelde gegevens en informatie om uw gebruik van onze website te evalueren, rapporten over de website-activiteit op te stellen voor website-exploitanten en andere diensten aan te bieden met betrekking tot de website-activiteit. Google Analytics plaatst een cookie op het informaticasysteem van de betrokkene. Wat cookies zijn, is hierboven al uitgelegd. Door het plaatsen van de cookie kan Google het gebruik van onze website analyseren. Telkens wanneer een betrokkene een van de afzonderlijke pagina's van deze door de verantwoordelijke voor de verwerking beheerde website bezoekt waarop een Google Analytics-component is geïntegreerd, wordt de internetbrowser op het informatietechnologiesysteem van de betrokkene automatisch door de desbetreffende Google Analytics-component geactiveerd om gegevens aan Google door te geven met het oog op onlineanalyse. In het kader van deze technische procedure verkrijgt Google kennis van persoonsgegevens, zoals het IP-adres van de betrokkene, die Google onder meer gebruikt om de herkomst van bezoekers en kliks te traceren en vervolgens commissieberekeningen mogelijk te maken. Door middel van de cookie wordt persoonlijke informatie opgeslagen, bijvoorbeeld het tijdstip van toegang, de plaats van herkomst van een toegang en de frequentie van de bezoeken van de betrokkene aan onze website. Bij elk bezoek aan onze website worden deze persoonsgegevens, inclusief het IP-adres van de door de betrokkene gebruikte internetverbinding, doorgegeven aan Google in de Verenigde Staten van Amerika. Deze persoonsgegevens worden door Google opgeslagen in de Verenigde Staten van Amerika. Google kan deze via het technische proces verzamelde persoonsgegevens delen met derden. De betrokkene kan het plaatsen van cookies door onze website, zoals hierboven reeds beschreven, te allen tijde verhinderen door middel van een passende instelling van de gebruikte internetbrowser en zich aldus definitief verzetten tegen het plaatsen van cookies. Een dergelijke instelling van de gebruikte internetbrowser zou ook voorkomen dat Google een cookie plaatst op het informatietechnologiesysteem van de betrokkene. Bovendien kan een reeds door Google Analytics ingestelde cookie te allen tijde via de internetbrowser of andere softwareprogramma's worden verwijderd. Bovendien heeft de betrokkene de mogelijkheid om bezwaar te maken tegen het verzamelen van gegevens die door Google Analytics worden gegenereerd en verband houden met het gebruik van deze website, alsmede tegen de verwerking van deze gegevens door Google en om een dergelijke verwerking te voorkomen. Daartoe moet de betrokkene een browser add-on downloaden en installeren onder de link https://tools.google.com/dlpage/gaoptout. Deze browser add-on vertelt Google Analytics via JavaScript dat er geen gegevens en informatie over bezoeken aan internetpagina's mogen worden doorgegeven aan Google Analytics. De installatie van de browser add-on wordt door Google beschouwd als een bezwaar. Als het informatietechnologiesysteem van de betrokkene op een later tijdstip wordt gewist, geformatteerd of opnieuw geïnstalleerd, moet de betrokkene de browser add-on opnieuw installeren om Google Analytics te deactiveren. Indien de browser add-on wordt verwijderd of gedeactiveerd door de betrokkene of een andere persoon waarover hij of zij de controle heeft, is het mogelijk de browser add-on opnieuw te installeren of te activeren. Meer informatie en het toepasselijke privacybeleid van Google zijn te vinden op https://www.google.de/intl/de/policies/privacy/ en op http://www.google.com/analytics/terms/de.html. Google Analytics wordt nader toegelicht onder deze link https://www.google.com/intl/de_de/analytics/.

13. Betalingsmethode: Privacybeleid voor Klarna als betalingsmethode

De controller heeft Klarna-componenten op deze website geïntegreerd. Klarna is een online betaaldienstverlener die aankoop op rekening of flexibele betaling in termijnen mogelijk maakt. Klarna biedt ook andere diensten aan, zoals kopersbescherming of een identiteits- en kredietcontrole. De werkmaatschappij van Klarna is Klarna AB, Sveavägen 46, 111 34 Stockholm, Zweden. Indien de betrokkene tijdens het bestelproces in onze onlineshop als betalingsoptie "aankoop op rekening" of "aankoop op afbetaling" selecteert, worden de gegevens van de betrokkene automatisch aan Klarna doorgegeven. Door een van deze betalingsmogelijkheden te kiezen, stemt de betrokkene in met de overdracht van persoonsgegevens die nodig zijn voor de verwerking van de factuur of de aankoop op afbetaling of voor de controle van de identiteit en de kredietwaardigheid. De persoonsgegevens die aan Klarna worden doorgegeven zijn meestal de voornaam, achternaam, adres, geboortedatum, geslacht, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer en andere gegevens die nodig zijn voor de verwerking van een factuur of aankoop afbetaling. Persoonsgegevens die verband houden met de desbetreffende bestelling zijn ook noodzakelijk voor de verwerking van de koopovereenkomst. Er kan met name sprake zijn van een wederzijdse uitwisseling van betalingsinformatie, zoals bankgegevens, kaartnummer, vervaldatum en CVC-code, aantal artikelen, artikelnummer, gegevens over goederen en diensten, prijzen en belastingen, informatie over eerder aankoopgedrag of andere informatie over de financiële situatie van de betrokkene. De overdracht van gegevens is met name bedoeld voor identiteitscontrole, betalingsbeheer en fraudepreventie. De verantwoordelijke voor de verwerking zal met name persoonsgegevens aan Klarna doorgeven indien er een gerechtvaardigd belang is voor de doorgifte. De persoonsgegevens die tussen Klarna en de verantwoordelijke voor de verwerking zijn uitgewisseld, worden door Klarna doorgegeven aan kredietinformatiebureaus. Het doel van deze transmissie is de identiteit en kredietwaardigheid te controleren. Klarna maakt de persoonsgegevens ook bekend aan gelieerde ondernemingen (Klarna Group) en dienstverleners of onderaannemers voor zover dit noodzakelijk is om contractuele verplichtingen na te komen of de gegevens in opdracht moeten worden verwerkt. Om te beslissen over de totstandkoming, uitvoering of beëindiging van een contractuele relatie, verzamelt en gebruikt Klarna gegevens en informatie over het betalingsgedrag van de betrokkene in het verleden en waarschijnlijkheidswaarden voor zijn gedrag in de toekomst (zogenaamde scoring). De scores worden berekend op basis van wetenschappelijk erkende mathematisch-statistische procedures. De betrokkene heeft de mogelijkheid om de toestemming voor de verwerking van persoonsgegevens te allen tijde jegens Klarna in te trekken. Een herroeping heeft geen gevolgen voor persoonsgegevens die moeten worden verwerkt, gebruikt of doorgegeven voor de (contractuele) betalingsverwerking. Het toepasselijke privacybeleid van Klarna is te vinden op https://cdn.klarna.com/1.0/shared/content/policy/data/de_de/data_protection.pdf.

14. Betalingsmethode: Privacybeleid voor PayPal als betalingsmethode

De controller heeft Paypal-componenten op deze website geïntegreerd. PayPal is een aanbieder van online betalingsdiensten. Betalingen worden verwerkt via zogenaamde PayPal-rekeningen, dat zijn virtuele privé- of zakelijke rekeningen. Daarnaast biedt PayPal de mogelijkheid om virtuele betalingen via creditcards te verwerken als een gebruiker geen PayPal-rekening heeft. Een PayPal-rekening wordt beheerd via een e-mailadres, daarom is er geen klassiek rekeningnummer. PayPal maakt het mogelijk online betalingen aan derden te initiëren of ook betalingen te ontvangen. PayPal neemt ook trustee-functies op zich en biedt kopersbeschermingsdiensten aan. De Europese werkmaatschappij van PayPal is PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, Luxemburg. Als de betrokkene tijdens het bestelproces in onze onlineshop "PayPal" als betalingsoptie selecteert, worden de gegevens van de betrokkene automatisch aan PayPal doorgegeven. Door deze betalingsoptie te selecteren, stemt de betrokkene in met de overdracht van persoonsgegevens die noodzakelijk zijn voor de verwerking van de betaling.
 De persoonsgegevens die aan PayPal worden doorgegeven zijn meestal voornaam, achternaam, adres, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer of andere gegevens die nodig zijn voor de verwerking van betalingen. Persoonsgegevens die verband houden met de desbetreffende bestelling zijn ook noodzakelijk voor de verwerking van de koopovereenkomst. Het doel van de overdracht van de gegevens is de verwerking van betalingen en fraudepreventie. De verantwoordelijke voor de verwerking zal met name persoonsgegevens aan PayPal doorgeven indien er een gerechtvaardigd belang is voor de doorgifte. De persoonsgegevens die tussen PayPal en de verantwoordelijke voor de verwerking worden uitgewisseld, kunnen door PayPal worden doorgegeven aan kredietinformatiebureaus. Het doel van deze transmissie is de identiteit en kredietwaardigheid te controleren. PayPal kan persoonsgegevens delen met gelieerde bedrijven en dienstverleners of onderaannemers voor zover dat nodig is om contractuele verplichtingen na te komen of om de gegevens namens hen te verwerken. De betrokkene heeft de mogelijkheid om de toestemming voor de verwerking van persoonsgegevens te allen tijde jegens PayPal in te trekken. Een herroeping heeft geen gevolgen voor persoonsgegevens die moeten worden verwerkt, gebruikt of doorgegeven voor de (contractuele) betalingsverwerking. Het toepasselijke privacybeleid van PayPal is te vinden op https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

15. Betalingsmethode: Privacybeleid voor Sofortüberweisung (spoedoverboeking) als betalingsmethode

De verantwoordelijke heeft componenten van Sofortüberweisung (spoedoverboeking) op deze website geïntegreerd. Sofortüberweisung (spoedoverboeking) is een betaaldienst die een cashloze betaling van producten en diensten op het internet mogelijk maakt. Sofortüberweisung is een technische procedure waarbij de onlinehandelaar onmiddellijk een betalingsbevestiging ontvangt. Hierdoor kan een handelaar goederen, diensten of downloads onmiddellijk na de bestelling aan de klant leveren. De werkmaatschappij van Sofortüberweisung is SOFORT GmbH, Fußbergstraße 1, 82131 Gauting, Duitsland. Indien de betrokkene tijdens het bestelproces in onze onlineshop "Sofortüberweisung" als betalingsoptie selecteert, worden de gegevens van de betrokkene automatisch doorgegeven aan Sofortüberweisung. Door deze betalingsoptie te selecteren, stemt de betrokkene in met de overdracht van de voor de betalingsverwerking vereiste persoonsgegevens. Voor de aankooptransactie via Sofortüberweisung geeft de koper de PIN en de TAN door aan Sofort GmbH. Sofortüberweisung voert dan een overschrijving uit naar de onlinehandelaar na een technische controle van het rekeningsaldo en het opvragen van verdere gegevens om de dekking van de rekening te controleren. De onlinehandelaar wordt dan automatisch in kennis gesteld van de uitvoering van de financiële transactie. De persoonsgegevens die met Sofortüberweisung worden uitgewisseld zijn voornaam, achternaam, adres, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer of andere gegevens die nodig zijn voor de betalingsverwerking. Het doel van de overdracht van de gegevens is de verwerking van betalingen en fraudepreventie. De verantwoordelijke voor de verwerking zal ook andere persoonsgegevens doorgeven aan Sofortüberweisung als er een gerechtvaardigd belang is voor de doorgifte. De tussen Sofortüberweisung en de verantwoordelijke voor de verwerking uitgewisselde persoonsgegevens kunnen door Sofortüberweisung worden doorgegeven aan kredietinformatiebureaus. Het doel van deze transmissie is de identiteit en kredietwaardigheid te controleren. Sofortüberweisung kan persoonsgegevens delen met gelieerde bedrijven en dienstverleners of onderaannemers voor zover dat nodig is om contractuele verplichtingen na te komen of om de gegevens namens hen te verwerken. De betrokkene heeft de mogelijkheid om de toestemming voor de verwerking van persoonsgegevens te allen tijde jegens Sofortüberweisung in te trekken. Een herroeping heeft geen gevolgen voor persoonsgegevens die moeten worden verwerkt, gebruikt of doorgegeven voor de (contractuele) betalingsverwerking. De toepasselijke gegevensbeschermingsbepalingen van de Sofortüberweisung zijn te vinden op https://www.sofort.com/ger-DE/datenschutzerklaerung-sofort-gmbh/.

16. De rechtsgrondslag voor de gegevensverwerking

Art. 6 I lit. a AVG dient ons bedrijf als rechtsgrondslag voor verwerkingen waarbij wij toestemming verkrijgen voor een specifiek verwerkingsdoel. Indien de verwerking van persoonsgegevens noodzakelijk is voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, zoals bijvoorbeeld het geval is bij verwerkingen die noodzakelijk zijn voor de levering van goederen of het verrichten van een andere dienst of tegenprestatie, is de verwerking gebaseerd op artikel 6 I lit. b AVG. Hetzelfde geldt voor verwerkingen die noodzakelijk zijn voor de uitvoering van precontractuele maatregelen, bijvoorbeeld in het geval van vragen over onze producten of diensten. Indien ons bedrijf onderworpen is aan een wettelijke verplichting waardoor de verwerking van persoonsgegevens noodzakelijk wordt, zoals voor het nakomen van fiscale verplichtingen, is de verwerking gebaseerd op art. 6 I lit. c AVG. In uitzonderlijke gevallen kan de verwerking van persoonsgegevens noodzakelijk worden ter bescherming van vitale belangen van de betrokkene of een andere natuurlijke persoon. Dit is bijvoorbeeld het geval als een bezoeker in onze gebouwen gewond raakt en zijn naam, leeftijd, ziekteverzekeringsgegevens of andere belangrijke informatie aan een arts, ziekenhuis of andere derde partij moet worden doorgegeven. Dan is de verwerking gebaseerd op art. 6 I lit. d AVG. Uiteindelijk zouden de verwerkingen kunnen worden gebaseerd op artikel 6 I, onder f), van de AVG. Verwerkingen die niet onder een van de bovengenoemde rechtsgrondslagen vallen, zijn op deze rechtsgrondslag gebaseerd indien de verwerking noodzakelijk is om een legitiem belang van ons bedrijf of een derde te beschermen, mits de belangen, grondrechten en fundamentele vrijheden van de betrokkene niet worden overschreden. Wij mogen dergelijke verwerkingen met name uitvoeren omdat ze specifiek door de Europese wetgever zijn genoemd. In dit verband was hij van mening dat een rechtmatig belang kan worden aangenomen indien de betrokkene een klant is van de voor de verwerking verantwoordelijke (overweging 47, tweede zin, van de AVG).

17. Legitieme belangen bij de verwerking die door de voor de verwerking verantwoordelijke of een derde worden nagestreefd

Indien de verwerking van persoonsgegevens is gebaseerd op artikel 6 I lit. f AVG is ons gerechtvaardigd belang de uitvoering van onze bedrijfsactiviteiten ten behoeve van het welzijn van al onze werknemers en onze aandeelhouders.

18. Hoe lang worden mijn persoonlijke gegevens opgeslagen?

Het criterium voor de duur van de opslag van persoonsgegevens is de respectieve wettelijke bewaartermijn. Na het verstrijken van de termijn worden de desbetreffende gegevens routinematig gewist indien zij niet langer nodig zijn voor de uitvoering of de totstandkoming van de overeenkomst.

19. Wettelijke of contractuele vereisten om de persoonsgegevens te verstrekken; noodzaak voor het sluiten van de overeenkomst; verplichting van de betrokkene om de persoonsgegevens te verstrekken; mogelijke gevolgen van niet-verstrekking

Wij wijzen u erop dat het verstrekken van persoonsgegevens deels wettelijk verplicht is (bijv. belastingvoorschriften) of ook kan voortvloeien uit contractuele voorschriften (bijv. informatie over de contractpartner). Soms kan het voor het sluiten van een overeenkomst nodig zijn dat een betrokkene ons persoonsgegevens verstrekt die vervolgens door ons moeten worden verwerkt. De betrokkene is bijvoorbeeld verplicht ons persoonsgegevens te verstrekken als ons bedrijf een overeenkomst met hem of haar sluit. Indien de persoonsgegevens niet worden verstrekt, kan de overeenkomst met de betrokkene niet worden gesloten. Voordat de betrokkene persoonsgegevens verstrekt, moet hij of zij contact opnemen met een van onze medewerkers. Onze medewerker zal de betrokkene per geval informeren of de verstrekking van de persoonsgegevens wettelijk of contractueel verplicht is of noodzakelijk is voor het sluiten van de overeenkomst, of er een verplichting bestaat om de persoonsgegevens te verstrekken en wat de gevolgen zijn van het niet verstrekken van de persoonsgegevens.

20. Geautomatiseerde besluitvorming

Als verantwoordelijk bedrijf maken wij geen gebruik van automatische besluitvorming of profilering.