Privacyverklaring
Bij DATANET GmbH (hierna «DATANET», «wij» of «ons») hebben de bescherming en de veiligheid van uw persoonsgegevens de hoogste prioriteit. U mag van ons verwachten dat wij zorgvuldig en behoedzaam met uw gegevens omgaan en voor een hoog niveau van gegevensbeveiliging zorgen.
Wij verzamelen en gebruiken uw persoonsgegevens uitsluitend binnen het kader van de toepasselijke wettelijke bepalingen, in het bijzonder de Europese algemene verordening gegevensbescherming (DSGVO).
Met deze privacyverklaring informeren wij u erover welke persoonsgegevens wij van u verwerken, waarvoor wij deze gegevens nodig hebben en welke rechten u heeft in verband met de verwerking van uw persoonsgegevens. De privacyverklaring geldt voor de volgende toepassingen: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (hierna samen «websites», «services» of «toepassingen»).
1. Verantwoordelijkheid en gegevensverwerking
DATANET stelt de portaalomgeving technisch beschikbaar en exploiteert deze in opdracht van een groot aantal ondernemingen. DATANET verricht de dienstverlening en de bijbehorende gegevensverwerking als verwerker voor deze klanten. De betreffende klant is, voor zover relevant, de verwerkingsverantwoordelijke in de zin van het gegevensbeschermingsrecht voor de verwerking van persoonsgegevens. Informatie over de verwerkingsverantwoordelijken per klantproject kan op verzoek worden opgevraagd bij de functionaris voor gegevensbescherming van DATANET.
2. Verwerkingsverantwoordelijke volgens de DSGVO
DATANET is de verwerkingsverantwoordelijke volgens de EU-verordening gegevensbescherming (DSGVO):
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
Duitsland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. Functionaris voor gegevensbescherming
De functionaris voor gegevensbescherming van DATANET is:
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Duitsland
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
DATANET is zich bewust van haar verantwoordelijkheid als verwerkingsverantwoordelijke en verwerker en doet er alles aan om de gegevens van haar klanten en gebruikers overeenkomstig de geldende wetgeving inzake gegevensbescherming te beschermen. Klanten en gebruikers kunnen erop vertrouwen dat hun persoonsgegevens worden verwerkt in overeenstemming met de bepalingen van de DSGVO en andere toepasselijke wetgeving inzake gegevensbescherming. De functionaris voor gegevensbescherming van DATANET staat klanten en gebruikers graag ter beschikking voor vragen en aangelegenheden rond gegevensbescherming.
4. Algemeen over de gegevensverwerking
4.1 Omvang van de verwerking van persoonsgegevens
DATANET verricht als verwerker verschillende diensten die zijn vastgelegd in een verwerkersovereenkomst overeenkomstig Artikel 28 der Datenschutzgrundverordnung (DSGVO). Een van deze diensten is het beschikbaar stellen van een gepersonaliseerde klantportaaloplossing die via de bezochte website toegankelijk is. Ook als de gebruiker geen toegang heeft tot het afgeschermde gedeelte, worden al persoonsgegevens verwerkt. Een nauwkeurige beschrijving van de gegevensverwerking is opgenomen in de volgende paragrafen.
4.2 Rechtsgrond voor de verwerking van persoonsgegevens
De rechtsgrond voor de verwerking van persoonsgegevens wordt vastgesteld door de voor de gegevensverwerking verantwoordelijke. Voor zover de verwerkingsverantwoordelijke in het betreffende klantproject geen afwijkende bepalingen heeft vastgesteld, is de verwerking door dit platform noodzakelijk ter behartiging van een gerechtvaardigd belang in de zin van Art. 6 Abs. 1 lit. f DSGVO. Het gerechtvaardigde belang bestaat in het beschikbaar stellen van een klantportaaloplossing om de met de verwerkingsverantwoordelijken overeengekomen functionaliteiten en gegevens te leveren en om de portaalomgeving te beveiligen tegen onbevoegd gebruik.
4.3 Gegevenswissing en bewaartermijn
De persoonsgegevens worden gewist of geblokkeerd zodra het doel van de opslag vervalt of de in een overeenkomst volgens Artikel 28 DSGVO vastgelegde wistermijnen zijn bereikt. Bewaartermijnen worden in beginsel door de verwerkingsverantwoordelijke vastgesteld en door DATANET uitgevoerd. Als de verwerkingsverantwoordelijke niet bekend is, kan de functionaris voor gegevensbescherming van DATANET worden benaderd voor nadere informatie. Opslag kan daarnaast plaatsvinden wanneer dit door de Europese of nationale wetgever is voorzien in unierechtelijke verordeningen, wetten of andere voorschriften waaraan de verwerkingsverantwoordelijke is onderworpen. De naleving van de bewaartermijnen wordt regelmatig gecontroleerd om te waarborgen dat persoonsgegevens niet langer worden bewaard dan noodzakelijk.
5. Verzameling en opslag van persoonsgegevens, alsmede aard en doel van het gebruik ervan
5.1 Beschikbaarstelling van de website en aanmaak van logbestanden
Bij elk bezoek aan deze website worden automatisch gegevens en informatie van het computersysteem van de gebruiker vastgelegd. De gegevens worden opgeslagen in de logbestanden van ons systeem en niet samengevoegd met andere persoonsgegevens van de gebruiker. Tot deze gegevens behoren:
- IP-adres van de gebruiker
- Naam en URL van het opgevraagde bestand
- Datum en tijdstip van de toegang
- SSL/TLS-variant/Cypher
- Niet-geslaagde aanmeldingen
- Referrer-URL
Na de authenticatie op de website worden aanvullend de volgende gegevens vastgelegd:
- User-Agent van de gebruiker
- Aangemeld gebruikersaccount
- Transactiewijzigingen in gegevensbestanden
- Datum en tijdstip van de aanmelding
- Datum en tijdstip van de afmelding
De verwerking van deze gegevens vindt plaats voor de volgende doeleinden:
- Historisering van transactiewijzigingen
- Waarborging van een soepele verbindingsopbouw van de website
- Waarborging van een comfortabel gebruik van onze website
- Optimalisatie van de website
- Waarborging van de veiligheid van onze informatietechnische systemen
- Verdere administratieve doeleinden
- Ondersteuning van opsporingsautoriteiten in geval van een cyberaanval
De gegevens worden eveneens opgeslagen in de logbestanden van ons systeem. Een opslag van deze gegevens samen met andere persoonsgegevens van de gebruiker vindt niet plaats.
De rechtsgrond voor de gegevensverwerking is Art. 6 Abs. 1 S. 1 lit. f DSGVO respectievelijk Art. 28 DSGVO. Onze gerechtvaardigde belangen vloeien voort uit de genoemde doeleinden van de gegevensverzameling. De standaardwisttermijn voor de genoemde gegevens bedraagt 180 Tage. Er kunnen echter afwijkende bewaartermijnen met de verwerkingsverantwoordelijke in afzonderlijke klantprojecten zijn overeengekomen. Inlichtingen hierover verstrekt de verwerkingsverantwoordelijke op verzoek. De functionaris voor gegevensbescherming van DATANET geeft op verzoek ook inlichtingen over de verwerkingsverantwoordelijken per klantproject.
5.2 Gebruik van cookies
Onze website gebruikt Session-Cookies. Cookies zijn tekstbestanden die in de internetbrowser of door de internetbrowser op het computersysteem van de gebruiker worden opgeslagen. Wanneer een gebruiker een website oproept, kan een cookie op het besturingssysteem van de gebruiker worden opgeslagen.
De Session-Cookies bevatten een sessie-ID waarmee de browser van de gebruiker en onze servers eenduidig kunnen communiceren, zodat een gebruiker zich niet bij elke wisseling van een scherm opnieuw hoeft aan te melden. Dit type cookie en de daarmee verbonden gegevensverwerking steunt op het gerechtvaardigde belang overeenkomstig Art. 6 (1) lit. f DSGVO, waarbij het gerechtvaardigde belang erin bestaat een marktconforme en zo compatibel mogelijke technische oplossing aan te bieden. Na het sluiten van de browser wordt de Session-Cookie inclusief de gebruikersgegevens automatisch van het eindapparaat van de gebruiker verwijderd.
5.3 Beschikbaarstelling van klantspecifieke gegevens overeenkomstig de overeenkomst
Voorwerp van de verzameling, verwerking en/of het gebruik van persoonsgegevens zijn de in de verwerkersovereenkomst met de betreffende verwerkingsverantwoordelijke overeengekomen gegevenssoorten/-categorieën. Dit kunnen de volgende gegevens zijn:
- Organisatorische gegevens (bijv. boekingskring, kostenplaats)
- Persoonsstamgegevens (bijv. naam, e-mail, telefoonnummer, toewijzing aan organisatorische gegevens)
- Technische gegevens (bijv. oproepnummer, aansluitingskenmerk, contractnummer, klantnummer)
- Gebruiks- en factuurgegevens (bijv. telecommunicatiegegevens)
Persistente gegevens die voor de regelmatige verwerking nodig zijn, worden bewaard voor de duur van het project, maar maximaal zo lang als voor de verwerking nodig is en door de verwerkingsverantwoordelijke is voorgeschreven. Hiertoe behoren organisatorische gegevens, persoonsstamgegevens en technische gegevens. De standaardwisttermijnen voor gebruiks- en factuurgegevens bedragen 24 Monate voor factuurgegevens en 3 Monate voor de gebruiksgegevens. In afzonderlijke klantprojecten kunnen met de verwerkingsverantwoordelijke afwijkende bewaartermijnen zijn overeengekomen. Inlichtingen over specifieke wisttermijnen en bewaarde gegevens verstrekt de verwerkingsverantwoordelijke op verzoek. Inlichtingen over de verwerkingsverantwoordelijken per klantproject verstrekt de functionaris voor gegevensbescherming van DATANET u op verzoek.
6. Doorgifte van gegevens
In het kader van de te verrichten diensten kan het noodzakelijk zijn persoonsgegevens aan derden door te geven. Doorgifte vindt echter alleen plaats op instructie van de opdrachtgever of wanneer wij daartoe wettelijk verplicht zijn (Art. 6 Abs. 1 S. 1 lit. c DSGVO). In elk geval wordt de verwerkingsverantwoordelijke onmiddellijk over de doorgifte geïnformeerd. Wij geven geen persoonsgegevens aan derden door, tenzij dit noodzakelijk is voor de nakoming van onze contractuele of wettelijke verplichtingen. Wij zorgen ervoor dat alle derden aan wie wij persoonsgegevens doorgeven, contractueel verplicht zijn de gegevens alleen voor de overeengekomen doeleinden te gebruiken en passende beveiligingsmaatregelen te treffen.
7. Rechten van betrokkenen
U heeft het recht:
- overeenkomstig Art. 15 DSGVO inzage te verlangen in uw door ons verwerkte persoonsgegevens. In het bijzonder kunt u informatie verlangen over de verwerkingsdoeleinden, de categorie persoonsgegevens, de categorieën ontvangers aan wie uw gegevens zijn of worden verstrekt, de voorgenomen bewaartermijn, het bestaan van een recht op rectificatie, wissing, beperking van de verwerking of bezwaar, het bestaan van een klachtrecht, de herkomst van uw gegevens voor zover deze niet door ons zijn verzameld, alsmede over het bestaan van geautomatiseerde besluitvorming met inbegrip van profilering en in voorkomend geval zinvolle informatie over de details daarvan;
- overeenkomstig Art. 16 DSGVO onverwijld rectificatie van onjuiste of aanvulling van uw bij ons opgeslagen persoonsgegevens te verlangen;
- overeenkomstig Art. 17 DSGVO wissing van uw bij ons opgeslagen persoonsgegevens te verlangen, voor zover de verwerking niet noodzakelijk is voor de uitoefening van het recht op vrijheid van meningsuiting en informatie, voor de nakoming van een wettelijke verplichting, om redenen van algemeen belang of voor de instelling, uitoefening of onderbouwing van rechtsvorderingen;
- overeenkomstig Art. 18 DSGVO beperking van de verwerking van uw persoonsgegevens te verlangen, voor zover u de juistheid van de gegevens betwist, de verwerking onrechtmatig is maar u zich tegen wissing verzet en wij de gegevens niet meer nodig hebben, u deze echter nodig heeft voor de instelling, uitoefening of onderbouwing van rechtsvorderingen, of u overeenkomstig Art. 21 DSGVO bezwaar tegen de verwerking heeft gemaakt;
- overeenkomstig Art. 20 DSGVO uw persoonsgegevens die u ons heeft verstrekt, in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen of de overdracht aan een andere verwerkingsverantwoordelijke te verlangen;
- overeenkomstig Art. 7 Abs. 3 DSGVO een eenmaal aan ons verleende toestemming te allen tijde in te trekken. Dit heeft tot gevolg dat wij de gegevensverwerking die op deze toestemming berustte, voor de toekomst niet meer mogen voortzetten; en
- overeenkomstig Art. 77 DSGVO een klacht in te dienen bij een toezichthoudende autoriteit. In de regel kunt u zich hiervoor wenden tot de toezichthoudende autoriteit van uw gewone verblijfplaats of werkplek.
- recht van bezwaar overeenkomstig Art. 21 DSGVO
Voor zover uw persoonsgegevens ons in het kader van een verwerking in opdracht door de opdrachtgever ter beschikking zijn gesteld, zullen wij uw verzoek aan de opdrachtgever doorgeleiden en de overeenkomstige instructies van hem in ontvangst nemen.
8. Gegevensbeveiliging
Wij hechten groot belang aan de bescherming van uw gegevens en hebben daarom passende technische en organisatorische beveiligingsmaatregelen genomen om uw gegevens te beschermen tegen toevallige of opzettelijke manipulatie, gedeeltelijk of volledig verlies, vernietiging of onbevoegde toegang door derden. Hierbij gebruiken wij tijdens het websitebezoek het wijdverbreide SSL-procedé (Secure Socket Layer) om een zo goed mogelijke versleuteling tussen uw browser en onze server te waarborgen. Wij gebruiken daarom SSL-certificaten van SwissSign (https://www.swisssign.com/de/). Dit waarborgt een versleutelde overdracht van gegevens tussen uw browser en onze server, om de veiligheid van uw gegevens te garanderen. Door het gebruik van SSL-certificaten kunnen wij waarborgen dat geen derden toegang hebben tot uw gegevens terwijl deze tussen uw browser en onze server worden overgedragen. Of een afzonderlijke pagina van onze website versleuteld wordt overgedragen, herkent u aan de gesloten weergave van het sleutel- respectievelijk slot-symbool in de statusbalk van uw browser.
Wij zetten bovendien passende technische en organisatorische beveiligingsmaatregelen in om te waarborgen dat uw gegevens tegen onbevoegde toegang zijn beschermd. Onze beveiligingsmaatregelen worden regelmatig gecontroleerd om te waarborgen dat zij overeenkomen met de stand van de techniek en dat wij overeenkomstig de technologische ontwikkeling voortdurend verbeteringen aanbrengen. Wij werken eraan te waarborgen dat uw gegevens altijd veilig en beschermd zijn, en wij streven ernaar onze beveiligingsmaatregelen te optimaliseren om de best mogelijke bescherming te garanderen.
9. Actualiteit en wijziging van deze privacyverklaring
Het is voor ons een belangrijk aandachtspunt de veiligheid van uw persoonsgegevens te waarborgen en de naleving van de geldende voorschriften inzake gegevensbescherming te verzekeren. Wij behouden ons uitdrukkelijk het recht voor deze privacyverklaring te allen tijde te wijzigen en aan te vullen. De telkens actuele, op onze websites gepubliceerde versie is van toepassing. Een actualisering kan bijvoorbeeld noodzakelijk worden wanneer wij nieuwe functies of diensten op onze website beschikbaar stellen of wanneer de geldende voorschriften inzake gegevensbescherming wijzigen.
Om te waarborgen dat u te allen tijde geïnformeerd bent over de verwerking van uw persoonsgegevens, raden wij u aan de privacyverklaring regelmatig op wijzigingen te controleren. De actuele versie vindt u te allen tijde op onze website. Hier krijgt u een uitgebreid overzicht van de aard, de omvang en het doel van de door ons verwerkte persoonsgegevens alsmede van uw rechten in verband met de verwerking van deze gegevens.
10. Nadere informatie en handelingen
Mocht u vragen of bedenkingen hebben over de verwerking van uw persoonsgegevens of wilt u uw rechten met betrekking tot de verwerking van uw gegevens uitoefenen, dan kunt u zich te allen tijde tot onze functionaris voor gegevensbescherming wenden. De contactgegevens vindt u in paragraaf 2 van deze privacyverklaring.
Gebruiksrichtlijnen van de DATANET-services
De gebruiksrichtlijnen van het portaal / de toepassing beschrijven de regels en voorschriften die bij het gebruik van het portaal in acht moeten worden genomen. Deze richtlijnen zijn van groot belang om de integriteit en de veiligheid van het portaal en zijn diensten te waarborgen. De naleving van deze richtlijnen is voor iedere gebruiker onontbeerlijk om te waarborgen dat het portaal / de toepassing een veilige en betrouwbare plaats blijft om de aangeboden diensten te gebruiken. De volgende punten lichten de belangrijkste voorschriften en regels toe die bij het gebruik van het portaal / de toepassing in acht moeten worden genomen.
1
Het portaal en de daarop beschikbaar gestelde diensten mogen uitsluitend voor het beoogde doel worden gebruikt. Misbruik is ten strengste verboden om de integriteit van het portaal en zijn diensten te waarborgen. Het is in het bijzonder verboden het portaal via andere protocoldiensten dan HTTPS te gebruiken of belastingtests uit te voeren die de prestaties van het portaal zouden kunnen aantasten.
2
Authenticatiegegevens van gebruikers, zoals gebruikersnaam en wachtwoord, zijn vertrouwelijk en mogen in geen geval aan derden worden doorgegeven. Om deze reden is het verboden dat meerdere personen zich tegelijk met dezelfde toegangsgegevens bij het portaal aanmelden. Iedere gebruiker is verantwoordelijk voor de bescherming van zijn toegangsgegevens om onbevoegde toegang te voorkomen.
3
De veiligheid van de via het portaal gedownloade gegevens ligt in de verantwoordelijkheid van de gebruiker. Het is daarom belangrijk dat passende beveiligingsmaatregelen worden genomen om te waarborgen dat gedownloade gegevens tegen onbevoegde toegang zijn beschermd. De gebruiker dient alleen gegevens te downloaden die voor het beoogde doel nodig zijn en ervoor te zorgen dat deze veilig worden opgeslagen.
4
Elke vorm van wijziging of manipulatie van het portaal alsmede van de daarop beschikbaar gestelde gegevens is ten strengste verboden om de integriteit en de veiligheid van het portaal te waarborgen. Voorbeelden hiervan zijn het onbevoegd wissen of wijzigen van gegevens, het invoegen van schadelijke code of het inbrengen van malware. Elke wijziging of manipulatie van het portaal is ontoelaatbaar.
5
Het is verboden het portaal voor commerciële doeleinden te gebruiken, tenzij er een uitdrukkelijke schriftelijke toestemming van de exploitant van het portaal is. Een commercieel gebruik van het portaal zonder toestemming van de exploitant is ontoelaatbaar en kan tot juridische gevolgen leiden.
6
De gebruiker is verplicht elke vorm van technische problemen of beveiligingsinbreuken die in verband met het portaal optreden, onverwijld aan de exploitant van het portaal te melden. Daardoor kan de exploitant snel reageren en waarborgen dat het portaal veilig en betrouwbaar blijft.
7
Elke vorm van spamming, phishing of andere vormen van frauduleuze activiteiten die het portaal betreffen, is verboden. Dergelijke activiteiten brengen de veiligheid en de integriteit van het portaal in gevaar en kunnen tot juridische gevolgen leiden.
8
De gebruiker verplicht zich de geldende wetten en bepalingen na te leven die met het gebruik van het portaal verband houden. Dit omvat in het bijzonder wetten inzake gegevensbescherming, auteursrechten en andere relevante bepalingen. De gebruiker dient ervoor te zorgen dat hij geen wetten of bepalingen schendt.
9
Het is verboden persoonsgegevens van andere gebruikers van het portaal zonder hun uitdrukkelijke toestemming te verzamelen, op te slaan of te verwerken. De bescherming van persoonsgegevens is van groot belang om de privacy en de veiligheid van de gebruikers te waarborgen.
10
De gebruiker is wettelijk verplicht het portaal en de inhoud daarvan te gebruiken in overeenstemming met de geldende wetten en voorschriften. Het is ontoelaatbaar inhoud te publiceren of te verspreiden die in strijd is met wetten ter bescherming van de openbare orde, de veiligheid en de goede zeden. De gebruiker dient ervoor te zorgen dat hij geen rechten van derden schendt, zoals auteursrechten of merkrechten die door de geldende wetten worden beschermd.
Samenvattend zijn deze gebruiksrichtlijnen belangrijk om de integriteit en de veiligheid van het portaal te waarborgen. De gebruiker dient ervoor te zorgen dat hij deze richtlijnen naleeft om het portaal veilig en betrouwbaar te gebruiken. Door deze richtlijnen na te leven kan iedere gebruiker eraan bijdragen dat het portaal een veilige en betrouwbare plaats blijft om de aangeboden diensten te gebruiken.