Privacy Overeenkomst
Wij, Canyon Bicycles GmbH (hierna "Canyon" genoemd), zijn blij dat je onze website bezoekt en geïnteresseerd bent in onze fietsen. De bescherming en beveiliging van je gegevens is erg belangrijk voor ons. Daarom willen we je met deze Gegevensbeschermingsverklaring informeren over welke gegevens worden verwerkt tijdens welke interacties met onze website en om welke redenen dit wordt gedaan. Op deze manier kun je altijd in de gaten houden hoe Canyon je persoonsgegevens verwerkt.
Aangezien wijzigingen in de wet of aanpassingen aan onze interne bedrijfsprocessen het noodzakelijk kunnen maken om deze Gegevensbeschermingsverklaring regelmatig bij te werken, vragen we je om deze regelmatig te lezen zodat je altijd up-to-date bent. De Gegevensbeschermingsverklaring kan op elk moment worden geopend, opgeslagen en afgedrukt onder het navigatiepunt voor "gegevensbescherming" op onze website.
Het privacybeleid voor onze aanwezigheid op sociale media (Facebook, Instagram en anderen) is te vinden aan het einde van deze Gegevensbeschermingsverklaring.
1. Verantwoordelijke partij en toepassingsgebied
De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming van de EU (hierna: AVG) en andere nationale wetgeving inzake gegevensbescherming van de lidstaten, evenals andere regelgeving inzake gegevensbescherming, is
Canyon Bicycles GmbH
Karl-Tesche-Strasse 12
56073 Koblenz
Telefoon: +49 (0)261 - 9490 300 0
E-mail: privacy@canyon.com
Website: https://www.canyon.com/
Deze Gegevensbeschermingsverklaring is van toepassing op de website van Canyon Bicycles GmbH, die beschikbaar is onder de domeinen www.canyon.com en www.career.canyon.com, evenals de verschillende subdomeinen (hierna over het algemeen samengevat als "onze website").
2:. Functionaris voor gegevensbescherming
De externe functionaris voor gegevensbescherming van de verwerkingsverantwoordelijke is
Dr. Karsten Kinast, LL.M.
KINAST Rechtsanwaltsgesellschaft mbH
Hohenzollernring 54
D-50672 Keulen, Duitsland
Telefoon: +49 (0)221 - 222 183 0
E-mail: team-cgn1@kinast.eu; mail@kinast.eu
Website: http://www.kinast.eu
Je kunt ook rechtstreeks contact opnemen met onze externe functionaris voor gegevensbescherming als je vragen hebt over gegevensbescherming.
3. Principes van gegevensverwerking
We verzamelen en gebruiken je gegevens alleen als en voor zover dit noodzakelijk is voor het leveren van onze website of onze klantenservice, verwerking van bestellingen en alle andere diensten in verband met persoonsgegevens of als we je toestemming hebben ontvangen voor individuele gegevensverwerkingsactiviteiten.
Hieronder leggen we de belangrijkste basisprincipes en termen uit die je moet kennen over gegevensbescherming:
Persoonsgegevens zijn alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon (zie artikel 4, punt 1 AVG). Dit omvat bijvoorbeeld informatie zoals je naam, leeftijd, adres, telefoonnummer, geboortedatum, e-mailadres, klantnummer, IP-adres of gegevens over je activiteiten op onze website. Informatie die we niet in verband kunnen brengen met jou als persoon (of alleen met onevenredige inspanning) wordt beschouwd als geanonimiseerd en is daarom geen persoonsgegevens. De verwerking van persoonsgegevens (bijv. het verzamelen, ophalen, gebruiken, opslaan of verzenden) vereist altijd een wettelijke basis of jouw toestemming.
Je persoonsgegevens worden verwijderd zodra ze niet langer nodig zijn voor verwerking en er geen wettelijk voorgeschreven bewaartermijnen in acht hoeven te worden genomen.
De term "verwerking" van persoonsgegevens is zeer breed en is te vinden in artikel 4, punt 2 van de AVG. De verwerking van persoonsgegevens omvat per definitie elke handeling of reeks handelingen die, al dan niet met geautomatiseerde middelen, wordt uitgevoerd op persoonsgegevens of op verzamelingen persoonsgegevens, zoals verzameling, registratie, organisatie, structurering, opslag, aanpassing of wijziging, opvraging, raadpleging, gebruik, openbaarmaking door verzending, verspreiding of anderszins beschikbaar stellen, afstemming of combinering, beperking, verwijdering of vernietiging.
Elk proces waarin je persoonsgegevens worden verwerkt vereist een wettelijke basis. In individuele gevallen kunnen ook wettelijke basissen uit de respectievelijke lidstaten van de EU, hier bijvoorbeeld uit de Duitse federale gegevensbeschermingswet (BDSG [Bundesdatenschutzgesetz]), in overweging worden genomen.
Het verzamelen en gebruiken van persoonsgegevens van onze gebruikers vindt alleen regelmatig plaats na het verkrijgen van een overeenkomstige toestemming, die op zijn beurt de wettelijke basis voor gegevensverwerking vertegenwoordigt (zie artikel 6, lid 1, punt a AVG en artikel 7 AVG).
De situatie is anders in gevallen waarin de verwerking van persoonsgegevens is toegestaan op grond van een andere wettelijke basis. Verwerking op basis van een contract of precontractuele maatregelen (artikel 6, lid 1, punt b AVG), verwerking op basis van de nakoming van wettelijke of statutaire verplichtingen (artikel 6, lid 1, punt c AVG) of omdat we een zogenaamd "legitiem belang" hebben bij gegevensverwerking (vgl. artikel 6, lid 1, punt f AVG), als de gegevensverwerking noodzakelijk is om dit te waarborgen en in individuele gevallen hebben de fundamentele rechten en vrijheden van de persoon die door de gegevensverwerking worden beïnvloed, geen voorrang.
Persoonsgegevens worden alleen verwerkt voor de periode die relevant is om het desbetreffende opslagdoel te bereiken. Voor zover er wettelijke bewaarverplichtingen en/of wettelijke retentierechten bestaan, bijv. op grond van de fiscale of handelswetgeving, worden de gegevens maximaal 10 jaar bewaard. Als een opslagdoel niet langer van toepassing is (bijv. in het geval van afmelding voor onze nieuwsbrief) of als een wettelijk voorgeschreven opslagperiode verloopt, worden de betrokken persoonsgegevens routinematig verwijderd in overeenstemming met de wettelijke bepalingen of is de verwerking ervan beperkt (bijv. beperkte verwerking binnen het bereik van wettelijke bewaarverplichtingen op grond van de fiscale of handelswetgeving).
We geven je persoonsgegevens alleen door als dit nodig is om een van onze diensten te leveren of om het doel van de verwerking te vervullen, als je je voorafgaande toestemming hebt gegeven of als er een andere wettelijke basis van toepassing is. Dit kunnen bijvoorbeeld aanbieders van hostingdiensten of IT-dienstverleners zijn die ons helpen bij het onderhoud van en de zorg voor onze systemen of aanbieders van post-, betalings- of marketingdiensten. Deze bedrijven zijn door ons verplicht om je persoonsgegevens te beschermen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming.
In dit verband kunnen persoonsgegevens ook worden overgedragen naar landen buiten de EU/EER waarin de bepalingen van de AVG niet van toepassing zijn. We zullen echter de nodige voorzorgsmaatregelen nemen in overeenstemming met de bepalingen van de AVG om ervoor te zorgen dat je gegevens worden overgedragen in overeenstemming met de regelgeving inzake gegevensbescherming.
Daarom werken we in het bijzonder met bedrijven in landen waarvoor de Europese Commissie een adequaatheidsbesluit heeft uitgevaardigd. Deze omvatten met name de VS. Sinds 10 juli 2023 zijn gegevensoverdrachten naar de VS gewettigd door een zogenaamd EU-adequaatheidsbesluit (EU-US Data Privacy Framework) als het respectieve Amerikaanse bedrijf zich heeft verbonden aan passende normen voor gegevensbescherming middels registratie bij het Amerikaanse ministerie van Economie. Amerikaanse bedrijven die dit niet hebben gedaan, worden op dezelfde manier behandeld als andere wereldwijde bedrijven buiten de Europese Unie als er geen EU-adequaatheidsbesluit is voor het land in kwestie. Bij Canyon werken we alleen met bedrijven waarvoor wettelijk vereiste maatregelen zijn genomen om de wettelijke overdracht van je gegevens naar deze landen te garanderen. Als er in dit verband geen adequaatheidsbesluit voor een derde land is, wordt de naleving van het vereiste niveau van gegevensbescherming meestal gewaarborgd door het sluiten van modelcontractbepalingen en het implementeren van aanvullende maatregelen.
We zullen dan afzonderlijk verwijzen naar de overdracht van persoonsgegevens naar deze zogenaamde derde landen in de relevante secties van deze Gegevensbeschermingsverklaring.
4. Individuele verwerkingen
Hieronder geven we je een lijst en een gedetailleerde beschrijving van alle verwerkingsactiviteiten in verband met je persoonsgegevens die relevant kunnen worden bij het gebruik van onze website.
Allereerst tonen we je alle relevante informatie over gegevensverwerkingsactiviteiten die kunnen worden gestart in verband met het algemene gebruik van onze website, d.w.z. zonder actief geactiveerde gegevensoverdrachten, zoals tijdens registratie of online winkelen.
a. Type en reikwijdte van gegevensverwerking
Wanneer je onze website bezoekt en gebruikt, verzamelen we de persoonsgegevens die je browser automatisch naar onze server verzendt. Deze informatie wordt tijdelijk opgeslagen in een zogenaamd logbestand.
Wanneer je onze website gebruikt, verzamelen we de volgende gegevens, die technisch noodzakelijk zijn om onze website aan jou weer te geven en om stabiliteit en veiligheid te garanderen:
- IP-adres van het aanvragende apparaat
- Datum en tijd van toegang
- Tijdzoneverschil met Greenwich Mean Time (GMT)
- Website geopend of aangevraagd
- Status van toegang (http-statuscode)
- Grootte van het overgedragen gegevensvolume in elk geval
- Website van waaruit je de site bezoekt (zogenaamde verwijzings-URL)
- Gebruikte browser, gebruikt eindapparaat en, indien van toepassing, het besturingssysteem en de naam van je toegangsprovider
- Taal en versie van de browsersoftware
Daarnaast gebruiken we op onze website zowel technisch noodzakelijke cookies als cookies waar je vrijwillig mee instemt, die kunnen worden ingezet bij het gebruik van onze webpagina's. Meer informatie hierover vind je onder punt 5 ("Gebruik van cookies") en in onze cookiebanner.
We gebruiken een dienstverlener om onze website te hosten. Hiervoor hebben we een orderverwerkingscontract afgesloten met deze dienstverlener (artikel 28 AVG).
b. Wettelijke basis
Artikel 6, lid 1, punt f van de AVG dient als wettelijke basis voor de bovengenoemde gegevensverwerking. De verwerking van de bovengenoemde gegevens is absoluut noodzakelijk voor het verstrekken van een website en dient dus om een legitiem belang van ons bedrijf te waarborgen.
c. Bewaartermijn
Zodra de bovengenoemde gegevens niet langer nodig zijn om de website weer te geven, worden deze verwijderd. Het verzamelen van gegevens voor het verstrekken van de website en het opslaan van gegevens in logbestanden is absoluut noodzakelijk voor de werking van de website. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
a. Type en reikwijdte van gegevensverwerking
Op onze website bieden we je de mogelijkheid om je te registreren door persoonsgegevens te verstrekken.
Met de verwerkte gegevens maken we een geïndividualiseerde gebruikersaccount voor je aan, waarmee je gedeeltelijk in zelfbeheer bepaalde content en diensten kunt aanmaken, zoals een verlanglijst, een besteloverzicht, een lijst met voorkeursbezorgadressen, berichtinstellingen, en meer, en zo bepaalde content op onze website kunt gebruiken.
We verwerken je e-mailadres zodat we je nieuwe toegangsgegevens kunnen sturen als je deze vergeet of om je informatie te sturen die rechtstreeks verband houdt met je accountregistratie.
Door producten aan je verlanglijstje toe te voegen, geef je ons de mogelijkheid om je per e-mail te herinneren aan de producten die je op je verlanglijstje hebt opgeslagen of om je informatie hierover te sturen. Hetzelfde geldt voor het activeren van de herinneringsfunctie voor niet-beschikbare artikelen, waarvoor we je vervolgens per e-mail zullen herinneren zodra ze weer beschikbaar zijn in onze winkel.
We raden je aan om je bestellingen te plaatsen op basis van een geregistreerd en ingelogd gebruikersprofiel. Dit stelt ons in staat om je bestellingen toe te wijzen aan je gebruikersprofiel, zodat het mogelijk is dat je verdere digitale diensten worden aangeboden.
Het volgende overzicht toont je in detail welke persoonsgegevens we verwerken wanneer je je registreert:
- Naam
- E-mailadres
- Geboortedatum (optioneel)
- Land en taal
- IP-adres
- Geslacht
Het volgende overzicht toont je het type gegevens dat we kunnen verwerken via je informatie binnen het gebruikersaccount of via bestellingen die zijn gekoppeld aan het klantaccount:
- Geregistreerde fietsen ("Fietsgarage")
- Open bestellingen
- Naam
- Verjaardag
- Adres
- Verschillende bezorgadressen, indien van toepassing
- Lichaamslengte en binnenbeenlengte
- Bestellingen
- Retourzendingen
- Verlanglijstje
- Nieuwsbrief-instellingen
- Verlanglijstje
- Lichaamslengte en staplengte
- Taalinstellingen
We gebruiken een Britse serviceprovider om je adres, je e-mailadres en je telefoonnummer te valideren om te voorkomen dat er onjuiste gegevens in ons systeem terechtkomen.
Als onderdeel van de verwerking kunnen je gegevens daarom worden verwerkt in het VK en dus buiten de EU of de Europese Economische Ruimte (EER). De Europese Commissie heeft vastgesteld dat in het Verenigd Koninkrijk een adequaat beschermingsniveau wordt gegarandeerd dat vergelijkbaar is met de AVG. Op grond van artikel 45 van de AVG is gegevensoverdracht naar het VK daarom toegestaan. Voor het legitimeren van gegevensverwerking hebben we een overeenkomstig contract afgesloten met de dienstverlener voor bestelverwerking. Meer informatie over de verwerking van je gegevens door externe dienstverleners is te vinden in sectie 3.5 van deze Gegevensbeschermingsverklaring.
b. Wettelijke basis
De verwerking van de beschreven persoonsgegevens dient voor de uitvoering van een contract of de implementatie van precontractuele maatregelen tussen jou en Canyon in overeenstemming met artikel 6, lid 1, punt b van de AVG. Voor zover je toestemming geeft, bijvoorbeeld in het kader van je nieuwsbrief-instellingen, is artikel 6, lid 1, punt a van de AVG de wettelijke basis voor de gegevensverwerking op basis hiervan. Anders verwerken we deze gegevens alleen als er een legitiem belang is (artikel 6, lid 1, punt f AVG).
c. Bewaartermijn
Zodra de registratie op onze website is geannuleerd of gewijzigd, worden de gegevens verwijderd die tijdens het registratieproces zijn verwerkt. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is. We bewaren bepaalde bestel-, klant- en contractgegevens tot 10 jaar na beëindiging van het contract met jou, met name op basis van wettelijke bewaarverplichtingen (in het bijzonder voorschriften van de fiscale en handelswetgeving). Je gegevens worden alleen verwerkt in overeenstemming met de toepasselijke bewaartermijnen.
d. Intrekking van de registratie
Als gebruiker heb je de mogelijkheid om je registratie op elk moment te annuleren. Je kunt de opgeslagen gegevens over jou op elk moment wijzigen. De beste manier om dit te doen is als volgt: Breng de wijzigingen zelf aan nadat je bent ingelogd op je klantaccount of stuur een e-mail naar privacy@canyon.com.
Als de verwerkte gegevens echter nog steeds nodig zijn om aan een contract te voldoen of om precontractuele maatregelen of soortgelijke verzoeken uit te voeren, is voortijdige verwijdering van de gegevens alleen mogelijk voor zover dit niet in strijd is met contractuele of wettelijke rechten of verplichtingen.
4.3.1 Aankoop van artikelen
a. Type en reikwijdte van gegevensverwerking
Op onze website bieden we gebruikers de mogelijkheid om artikelen te kopen door persoonsgegevens te verstrekken. De gegevens die hiervoor nodig zijn, worden ingevoerd in een invoermasker en naar ons verzonden en opgeslagen. Verplichte velden zijn als zodanig gemarkeerd, omdat we in die gevallen de gegevens nodig hebben als onderdeel van het bestelproces. De volgende gegevens worden verzameld tijdens het bestelproces:
- Aanhef
- Naam
- Adres
- Telefoonnummer
- E-mailadres
- Jouw bestelling
- Betaalmethode en betaalinformatie
- Verzendmethode
Je gegevens worden doorgegeven aan het verzendbedrijf die verantwoordelijk is voor de levering, voor zover dit nodig is voor de levering van de artikelen. Om betalingen te verwerken, geven we je betalingsgegevens door aan de kredietinstelling of betalingsdienstaanbieder die verantwoordelijk is voor de uitvoering van de betaling. Deze bedrijven mogen je gegevens alleen gebruiken voor verwerking van de bestelling en niet voor andere doeleinden. Na je bestelling sturen we je een bestelbevestiging per e-mail.
Als je artikelen op onze website koopt en je e-mailadres invoert, kunnen we deze vervolgens gebruiken om je meldingen over vergelijkbare artikelen of diensten te sturen, omdat we geïnteresseerd zijn in het onderhouden van onze klantrelatie met jou en je informatie willen sturen waarvan we denken dat deze voor jou interessant kan zijn. Je kunt op elk moment bezwaar maken tegen het gebruik van je e-mailadres voor dit doel.
Als je het proces moet onderbreken tijdens het bestelproces of de aankoop niet kunt voltooien, zullen we je na een bepaalde periode per e-mail herinneren aan de artikelen die je in de winkelwagen hebt geplaatst, zodat je het proces indien nodig op een later tijdstip kunt voltooien zonder de artikelen opnieuw in de winkelwagen te hoeven plaatsen. We gebruiken cookies voor dit doel. Meer informatie over het gebruik van cookies vind je onder punt 5 ("Gebruik van cookies") en in onze cookiebanner.
Zodra je je aankoop hebt voltooid, wordt deze ingevoerd op ons klantenserviceplatform. We gebruiken de software van een externe Amerikaanse leverancier, zodat we je geoptimaliseerde en op maat gemaakte klantenservice kunnen bieden. De bescherming van je persoonsgegevens is met name belangrijk voor ons als je gegevens buiten de EU worden verwerkt. We hebben er daarom voor gezorgd dat deze dienstverlener is gecertificeerd onder het EU-VS Data Privacy Framework (zie punt 3.5) en dat er een gegevensverwerkingsovereenkomst (artikel 28 AVG) met deze partij is gesloten.
b. Wettelijke basis
Bij het verwerken van je persoonsgegevens die nodig zijn om te voldoen aan een met ons gesloten contract, dient artikel 6, lid 1, sub b van de AVG als wettelijke basis. Dit geldt ook voor verwerkingen die nodig zijn om precontractuele matregelen uit te voeren. We zijn verplicht om je bestelbevestiging te sturen in overeenstemming met artikel 312i, lid 1, punt 3 van het BGB [Bürgerliches Gesetzbuch, Duits Burgerlijk Wetboek]. In het geval van een wettelijke verplichting is artikel 6, lid 1, punt c van de AVG de wettelijke basis voor de relevante gegevensverwerking.
De wettelijke basis voor het verzenden van meldingen voor soortgelijke artikelen of diensten als gevolg van de aankoop van artikelen is artikel 6, lid 1, punt f van de AVG, rekening houdend met de vereisten van artikel 7, lid 3 van het UWG [Gesetz gegen den unlauteren Wettbewerb, Duitse mededingingswet]. Je kunt op elk moment bezwaar maken tegen het verzenden van meldingen door te klikken op de afmeldlink aan het einde van de nieuwsbrief. Anders sturen we je alleen meldingen op basis van je toestemming (artikel 6, lid 1, punt a AVG).
De verdere verwerking van de persoonsgegevens die worden verzonden in verband met de aankoop van artikelen is gebaseerd op ons legitieme belang bij het bieden van optimale klantenservice en efficiënte ondersteuning voor je zorgen (artikel 6, lid 1, punt f AVG).
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.2 Gebruik van de procedure 3D-Secure 2.0 voor creditcardbetalingen
a. Type en reikwijdte van gegevensverwerking
Bij de aankoop van artikelen heb je de mogelijkheid om met je creditcard te betalen. Het bedrag wordt eerst gereserveerd. De laatste afschrijving en het opladen van de kaart vindt plaats wanneer het artikel wordt verzonden. Bij betaling met creditcard worden persoonsgegevens verwerkt, zoals de naam van de kaarthouder, het kaartnummer, de vervaldatum en de beveiligingscode van de kaart. Je kaartgegevens worden veilig opgeslagen en bewaard.
Om een betere beveiliging te garanderen bij het verwerken van betalingen, maken we gebruik van de zogenaamde 3D Secure 2.0-procedure. Voor elke transactie worden gegevenselementen verzonden naar je creditcardbedrijf, dat deze gegevens kan gebruiken om een realtime risicobeoordeling uit te voeren om je te identificeren als de legitieme houder van de creditcard. In dit verband maken we gebruik van de Nederlandse dienstverlener Adyen (Adyen N.V., Simon Carmiggelstraat 6-50, 1011 DJ, Amsterdam) om creditcardbetalingen te verwerken, die we verplicht hebben om een passend niveau van gegevensbescherming te bieden door middel van een orderverwerkingsovereenkomst. Je gegevens worden alleen doorgegeven aan deze dienstverlener en niet aan derden.
We verzamelen de volgende gegevens wanneer je een creditcardbetaling doet:
- Creditcardinformatie
- Transactiegerelateerde gegevens, zoals de identificatienummers die nodig zijn om de transactie en verkoper toe te wijzen, evenals het aankoopbedrag en de valuta
- Automatisch verzonden browserinformatie die informatie geeft over het gebruikte eindapparaat en de locatie van de gebruiker. Dit omvat het IP-adres, de hoogte en breedte van het scherm en de gebruikte browsertaal.
- Het volledige factuuradres van de bestelling
- Klantaccountgegevens verzameld als onderdeel van een bestaande klantaccount. Dit omvat informatie over de duur van het klantaccount, het aantal transacties dat binnen bepaalde tijdsintervallen wordt uitgevoerd en de frequentie waarmee wachtwoorden en afleveradressen worden gewijzigd.
- Gegevens over de levering, zoals de geselecteerde verzendmethode, beschikbaarheid van de artikelen, het levertijdvenster, het e-mailadres in het geval van de verzending van digitale producten of de datum van eerste beschikbaarheid voor producten die nog niet publiekelijk zijn bekendgemaakt.
We verzamelen deze gegevens uitsluitend om creditcardinstellingen in staat te stellen een realtime risicobeoordeling uit te voeren. Als een transactie is geclassificeerd als een transactie met een laag risico, kun je deze rechtstreeks en zonder verdere interactie autoriseren. Als er echter fraude wordt vermoed, word je gevraagd om je identiteit opnieuw te bevestigen via een extra beveiligingsverzoek. Het doel van deze gegevensverwerking is enerzijds om te voldoen aan de vereisten van Sterke Klantauthenticatie (SCA) en dus het waarborgen van betere en wettelijk vereiste bescherming tegen fraude, alsmede om het aankoopproces te vereenvoudigen.
b. Wettelijke basis
De wettelijke basis voor de verwerking van gegevens tijdens het betalingsproces met een creditcard is artikel 6, lid 1, punt b van de AVG. De verwerking van persoonsgegevens is noodzakelijk voor de nakoming van de betalingsverplichting.
De wettelijke basis voor gegevensverwerking in het kader van het gebruik van de procedure 3D Secure 2.0 is artikel 6, lid 1, punt c en f van de AVG. Een wettelijke verplichting om in dit verband gegevens te verwerken vloeit voort uit de EU-richtlijn betreffende betalingsdiensten in de interne markt (Richtlijn (EU) 2015/2366) en de aanvullende reguleringstechnische normen van EU-verordening 2018/389, die sterke klantauthenticatie vereist. Daarnaast zijn er de wettelijke verplichtingen die voortvloeien uit de Wet toezicht op betalingsdiensten (Zahlungsdiensteaufsichtsgesetz - ZAG) en de artikelen 675c tot en met 676c van het Duitse Burgerlijk Wetboek. Een manier om aan deze verplichting te voldoen is door gebruik te maken van de procedure 3D Secure 2.0. Daarnaast vertrouwen we op ons "legitieme belang" in de vorm van een economisch belang, wat te zien is aan een vermindering van het percentage gevallen waarin de aankoop wordt verlaten en de vereenvoudiging van het bestelproces. Dankzij de individuele, op gegevens gebaseerde risicobeoordeling kunnen transacties in de meeste gevallen rechtstreeks en zonder verdere interactie met de koper worden goedgekeurd, wat resulteert in een verbeterde gebruikerservaring.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is. Als je ervoor hebt gekozen om je creditcardgegevens op te slaan voor toekomstige bestellingen, worden ze veilig opgeslagen totdat je ze bewerkt of ze uit je Canyon-account verwijdert.
4.3.3 Financieringsdienstverleners
a. Type en reikwijdte van gegevensverwerking
Als onderdeel van de aankoop van artikelen bieden we je de mogelijkheid om de aankoop van artikelen via een betalingsdienstaanbieder te verwerken. De betalingsdienstaanbieder waarvan we gebruik maken is "Consors Finanz" als geregistreerd handelsmerk van BNP Paribas S. A. (voor Duitsland BNP Paribas S. A., Niederlassung Deutschland, Senckenberganlage 19, 60325 Frankfurt am Main en voor Oostenrijk BNP PARIBAS PERSONAL FINANCE SA, Niederlassung Österreich, Vordere Zollamtsstraße 13, 3. Stock, 1030 Wenen)
Onder andere de volgende gegevens worden van jou verzameld:
- Voor- en achternaam
- Land, plaats en geboortedatum
- Nationaliteit
- Adres
- Telefoonnummer
- E-mailadres
- Gegevens van het huishouden zoals inkomen
Deze gegevens worden door ons uitsluitend verzameld voor de verwerking van de contractuele relatie en doorgegeven aan de betalingsdienstaanbieder voor de verwerking van betalingen. De betalingsdienstaanbieder mag je gegevens alleen gebruiken voor het verwerken van bestellingen en niet voor andere doeleinden.
b. Wettelijke basis
De verwerking van de gepresenteerde persoonsgegevens is gebaseerd op de wettelijke basis van artikel 6, lid 1, punt b van de AVG, aangezien deze verwerking noodzakelijk is voor de uitvoering van het contract.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.4 Vooruitbetaling door bankoverschrijving
a. Type en reikwijdte van gegevensverwerking
Bij aankoop van artikelen bieden we je de mogelijkheid om vooraf te betalen via bankoverschrijving. Met deze betaalmethode worden de artikelen voor je gereserveerd totdat de betaling is gedaan. Gegevens worden alleen doorgegeven aan derden in de onderstaande gevallen.
De volgende gegevens worden verzameld als onderdeel van het betalingsproces:
- Naam van de rekeninghouder
- Rekeningnummer
- Bankcode
- Factuurbedrag
- Valuta
- Beoogd gebruik
b. Wettelijke basis
Bij het verwerken van de rekeninggegevens (naam van de rekeninghouder, rekeningnummer, bankcode, factuurbedrag, valuta, gebruiksdoel) voor betalingsverwerking, dient artikel 6, lid 1, punt b van de AVG als wettelijke basis.
Dit geldt ook voor verwerkingen die nodig zijn om precontractuele matregelen uit te voeren. In sommige gevallen kunnen we ook wettelijk verplicht zijn om de gegevens over jou over te dragen in overeenstemming met de implementatie van sterke klantauthenticatie onder Richtlijn EU 2015/2366 (PSD 2) of de Duitse Wet tot implementatie van de tweede richtlijn inzake betalingsdiensten (Zahlungsdiensteumsetzungsgesetz - ZDUG). Voor zover we wettelijk verplicht zijn om gegevens over te dragen, wordt artikel 6, lid 1, punt c van de AVG in combinatie met de overeenkomstige bepalingen van Richtlijn EU 2015/2366 (PSD 2) of de Duitse Implementatiewet betalingsdiensten (Zahlungsdiensteumsetzungsgesetz - ZDUG) gebruikt als wettelijke basis.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.5 Betaling via PayPal / PayPal termijnbetaling
a. Type en reikwijdte van gegevensverwerking
Je kunt je aankoop ook betalen via de betalingsdienstaanbieder PayPal. Je wordt automatisch doorverwezen naar de website van PayPal om je gegevens in te vullen. Het bedrag wordt gereserveerd totdat de artikelen zijn verzonden. Pas dan wordt je rekening gedebiteerd. Je kunt op de PayPal-website ook betaling in termijnen selecteren.
Als je kiest voor de betaalmethode PayPal, worden je gegevens verzonden naar PayPal (dwz. naar PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg), zodat je de betaling via PayPal aan ons kunt autoriseren. (Je hebt hiervoor een PayPal-account nodig). PayPal fungeert als online betalingsdienstaanbieder en beheerder en biedt kopersbescherming aan.
De volgende gegevens worden verzonden naar de betrokken betalingsdienstaanbieder en kredietinstellingen als onderdeel van de betalingsverwerking:
- Voor- en achternaam
- Telefoonnummer
- E-mailadres
- Apparaatinformatie van de gebruiker
- Leverings- en factuuradres
- Bestel- en artikelnummer
- Factuurbedrag
PayPal behoudt zich ook het recht voor om persoonsgegevens van de koper te verzamelen. Volgens PayPal kan dit de volgende informatie bevatten:
- Naam
- Adres
- Telefoonnummer
- E-mailadres
- Accountnummer
PayPal kan je persoonsgegevens doorgeven aan gelieerde bedrijven en dienstverleners of onderaannemers voor zover dit noodzakelijk is om te voldoen aan de contractuele verplichtingen, of de gegevens worden verwerkt namens PayPal.
De persoonsgegevens die door ons naar PayPal worden verzonden, kunnen door PayPal aan kredietbureaus worden verzonden. Het doel van deze overdracht is om de identiteit en kredietwaardigheid te controleren. PayPal gebruikt het resultaat van de kredietcontrole, rekening houdend met de statistische waarschijnlijkheid van niet-betaling, om te beslissen over de levering van de respectieve betaalmethode. De kredietcontrole kan waarschijnlijkheidswaarden bevatten (zogenaamde scorewaarden). Als scorewaarden worden opgenomen in het resultaat van de kredietcontrole, zijn ze gebaseerd op een wetenschappelijk erkende wiskundige-statistische procedure.
Je kunt hier zien om welke kredietbureaus het gaat: https://www.paypal.com/de/webapps/mpp/ua/privacy-full#rAnnex
Je hebt de mogelijkheid om je toestemming voor de verwerking van je persoonsgegevens op elk moment vanuit PayPal in te trekken. De intrekking van de toestemming heeft echter geen invloed op de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking ervan, op voorwaarde dat de persoonsgegevens moeten worden verwerkt, gebruikt of verzonden voor contractuele betalingsverwerking.
Je kunt de Gegevensbeschermingsverklaring van PayPal bekijken op https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
b. Wettelijke basis
De wettelijke basis voor de verwerking van persoonsgegevens is artikel 6, lid 1, punt b van de AVG. De verwerking is noodzakelijk om te voldoen aan een contractuele verplichting, in dit geval de verplichting om de aankoopprijs te betalen. Dit geldt ook voor verwerkingen die nodig zijn om precontractuele matregelen uit te voeren. In sommige gevallen kunnen we ook wettelijk verplicht zijn om de gegevens over jou over te dragen in overeenstemming met de implementatie van sterke klantauthenticatie onder Richtlijn EU 2015/2366 (PSD 2) of de Duitse Wet tot implementatie van de tweede richtlijn inzake betalingsdiensten (Zahlungsdiensteumsetzungsgesetz - ZDUG). Voor zover we wettelijk verplicht zijn om gegevens over te dragen, wordt artikel 6, lid 1, punt c van de AVG in combinatie met de overeenkomstige bepalingen van Richtlijn EU 2015/2366 (PSD 2) of de Duitse Implementatiewet betalingsdiensten (Zahlungsdiensteumsetzungsgesetz - ZDUG) gebruikt als wettelijke basis.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.6 Betaling via Klarna (factuur)
a. Type en reikwijdte van gegevensverwerking
Het is mogelijk om je aankoop op rekening te voltooien via de serviceprovider Klarna (Klarna AB, Sveavägen 46, 111 34 Stockholm, Zweden). Met deze betaalmethode wordt je bestelling rechtstreeks betaald, zelfs als het artikel pas in de toekomst wordt verzonden. Je wordt na bevestiging van je bestelling direct doorgestuurd naar Klarna. Als onderdeel van de betaling ga je een overeenkomst aan met Klarna waarmee Klarna persoonsgegevens kan verzamelen, zoals je voor- en achternaam, adres, geboortedatum, geslacht, e-mailadres, IP-adres en telefoonnummer van Canyon. Daarnaast kan Klarna aanvullende gegevens verzamelen die nodig zijn voor de verwerking van de aankoop op rekening, zoals het aantal artikelen en het artikelnummer van Canyon. Klarna verwerkt de gegevens om je aankoop te verwerken en een identiteits- en kredietcontrole uit te voeren. Klarna kan informatie verkrijgen van kredietbureaus.
Je kunt een lijst met kredietbureaus bekijken op https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies.
Meer informatie over de verwerking van je gegevens door Klarna vind je in de Gegevensbeschermingsverklaring van Klarna op https://www.klarna.com/de/datenschutz/.
b. Wettelijke basis
De wettelijke basis voor de verwerking van je gegevens is artikel 6, lid 1, punt b van de AVG. De verwerking is noodzakelijk om te voldoen aan je contractuele betalingsverplichting.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.7 Betaling via Klarna (directe bankoverschrijving)
a. Type en reikwijdte van gegevensverwerking
Je kunt je aankoop ook verwerken met een directe bankoverschrijving via het bedrijf Sofort GmbH (Theresienhöhe 12, 80339 München, Duitsland, onderdeel van Klarna sinds 2014, hierna "Klarna genoemd"). Met deze betaalmethode worden persoonsgegevens, zoals je voor- en achternaam, je e-mailadres en telefoonnummer, je adres en je IP-adres en, indien van toepassing, andere gegevens die relevant zijn voor de verwerking van betalingen, naar Klarna verzonden. Daarnaast worden je betalingsgegevens zoals de bankcode of banknaam, rekeningnummer en toegangsgegevens voor online bankieren verzonden. Wanneer je via directe bankoverschrijving betaalt, worden je pincode en TAN verzonden naar Klarna. De betalingsprovider logt vervolgens in op je online bankrekening, controleert automatisch je rekeningsaldo en doet de overschrijving. Dit wordt gevolgd door een onmiddellijke transactiebevestiging. Na het inloggen is er ook een geautomatiseerde controle van je transacties, je geoorloofde overschrijdingslimiet en het bestaan van andere accounts en hun saldi.
Meer informatie over directe bankoverschrijvingen vind je op https://www.klarna.com/sofort/.
b. Wettelijke basis
De wettelijke basis voor de overdracht van je gegevens aan Klarna is je toestemming in overeenstemming met artikel 6, lid 1, punt a AVG en artikel 6, lid 1, punt b van de AVG, die nodig is om aan je betalingsverplichting te voldoen. Je kunt je toestemming op elk moment intrekken.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
3.8 Contante betaling bij levering
a. Type en reikwijdte van gegevensverwerking
Je hebt de mogelijkheid om je bestelling "contant te betalen bij levering ". Met deze betaalmethode bezorgen we je bestelling en betaal je pas contant als je de artikelen ontvangt. De voorwaarde hiervoor is dat je de bestelling naar een Duits bezorgadres laat sturen en de bestelling niet duurder is dan 3.500 euro. Wanneer je contant betaalt bij levering, verzenden we gegevens zoals je voor- en achternaam, je adres en betalingsinformatie zoals de artikelprijs naar onze leverancier, zodat ze je bestelling aan je kunnen leveren en je er ook voor kunt betalen.
b. Wettelijke basis
De wettelijke basis voor de verwerking van je persoonsgegevens in het kader van contante betaling bij levering is artikel 6, lid 1, punt b van de AVG. De verwerking is noodzakelijk om de bestelling en de bijbehorende betalings- en leveringsverplichting te verwerken.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.3.9 JobRad Leasing
a. Type en reikwijdte van gegevensverwerking
We werken samen met JobRad (JobRad GmbH, Heinrich-von-Stephan-Str. 13, 79100 Freiburg, Duitsland), een van de toonaangevende aanbieders van fietsleasing. Je hebt de mogelijkheid om fietsen te leasen als je een werknemer bent van een Duits bedrijf of een zelfstandige in Duitsland en jij of je werkgever samenwerkt met JobRad. Selecteer "JobRad" als betaalmethode tijdens het bestelproces. Je ontvangt een bestelbevestiging en je Canyon fiets wordt drie weken gereserveerd. Je ontvangt dan een link van je werkgever die je kunt gebruiken om in te loggen op het JobRad-portaal. JobRad is verantwoordelijk voor de gegevensverwerking die daar plaatsvindt. Meer informatie vind je op https://www.jobrad.org/datenschutz.html.
Als onderdeel van de leaseprocedure van JobRad verzenden we gegevens naar JobRad die nodig zijn voor het afsluiten van het contract. Dit omvat bijvoorbeeld je voor- en achternaam, je adres, je e-mailadres en het artikelnummer van de geselecteerde fiets. JobRad kan je gegevens delen met derden, zoals leveranciers of je werkgever, om het leaseproces te voltooien. Je kunt hier ook meer over te weten komen in de Gegevensbeschermingsverklaring van JobRad.
b. Wettelijke basis
De wettelijke basis voor de verwerking van je gegevens is artikel 6, lid 1, punt b van de AVG. De verwerking is noodzakelijk om het leaseproces voor de fiets te voltooien.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
3.10 Fietsleasing
a. Type en reikwijdte van gegevensverwerking
Je hebt de mogelijkheid om een fiets te leasen via de fietsleasingservice van BLS Bikeleasing-Service GmbH & Co. KG (Ernst-Reuter-Straße 2, 37170 Uslar, Duitsland). Om dit te doen, selecteer je Bikeleasing-Service bij de betaling in het bestelproces en volg je de volgende stappen. Als je een werknemer bent, moet je werkgever geregistreerd zijn bij Bikeleasing. Als je een zelfstandige bent, moet je bij Bikeleasing zelf geregistreerd zijn. Bikeleasing is verantwoordelijk voor de gegevensverwerking als onderdeel van je registratie.
Als onderdeel van de fietsleasingservice sturen we de nodige gegevens, zoals je voor- en achternaam, je adres, je e-mailadres en het artikelnummer van de geselecteerde fiets naar onze leasepartner. Bikeleasing kan je gegevens tijdens het leaseproces overdragen aan derden, zoals leveranciers of je werkgever. Je kunt meer te weten komen over gegevensverwerking en -overdracht door Bikeleasing op https://bikeleasing.de/datenschutz.
b. Wettelijke basis
De wettelijke basis voor de verwerking van je gegevens is artikel 6, lid 1, punt b van de AVG. De verwerking is noodzakelijk om het leaseproces voor de fiets voor te bereiden of te voltooien.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
a. Type en reikwijdte van gegevensverwerking
Je kunt je abonneren op een gratis nieuwsbrief op onze website. Om je regelmatig de nieuwsbrief te kunnen sturen, hebben we alleen je e-mailadres nodig. Nadat je deze hebt ingevoerd, sturen we je een e-mail met een bevestigingslink om te verifiëren dat je daadwerkelijk de eigenaar bent van het e-mailaccount dat je hebt opgegeven (zogenaamde "dubbele opt-in" -procedure).
Als je op de link in de e-mail klikt, word je doorgestuurd naar een van onze websites, waarmee wordt bevestigd dat je je met succes hebt aangemeld voor onze nieuwsbrief. Hier heb je de mogelijkheid om vrijwillig meer informatie te verstrekken die ons kan helpen je nieuwsbrief te personaliseren. Het volgende overzicht toont je welke aanvullende informatie nodig is:
- Geslacht
- Voor- en achternaam
- Geboortedatum
- Fietscategorie die je interessert
- Nieuwscategorie die je interessert
Je kunt ook de interesses die je deelt, die van invloed kunnen zijn op de content waarover we je berichten, aanpassen binnen je accountinstellingen.
We gebruiken de zogenaamde dubbele opt-in-procedure voor het verzenden van de nieuwsbrief, d.w.z. we sturen je alleen de nieuwsbrief als je je registratie eerst bevestigt via een bevestigingsmail die voor dit doel naar je wordt verzonden via een link die daarin is opgenomen. Dit is om ervoor te zorgen dat alleen jij, als eigenaar van het opgegeven e-mailadres, je kunt abonneren op de nieuwsbrief. Je bevestiging in dit verband moet onmiddellijk na ontvangst van de bevestigingsmail worden gedaan, anders wordt je aanmelding voor de nieuwsbrief automatisch uit onze database verwijderd. Je kunt je toestemming om de nieuwsbrief te ontvangen op elk moment intrekken en je afmelden voor de nieuwsbrief. Je kunt je herroeping met name aangeven door op de link in elke nieuwsbrief-e-mail te klikken of door een e-mail te sturen naar privacy@canyon.de.
In verband met het verzenden van de nieuwsbrief worden je gegevens doorgestuurd naar een Amerikaanse dienstverlener wiens software we gebruiken als onderdeel van ons klantrelatiebeheer. Hiervoor hebben we een orderverwerkingscontract afgesloten met dit bedrijf.
Voor gegevensoverdrachten naar de VS is sinds 10 juli 2023 een adequaatheidsbesluit van de Europese Commissie van kracht, met dien verstande dat de respectieve dienstverlener certificering kan verstrekken in overeenstemming met het EU/VS. Data Privacy Framework (DPF). Deze certificering bevestigt dat het bedrijf een adequaat niveau van bescherming van persoonsgegevens heeft, vergelijkbaar met dat van de Europese Unie. Een dergelijke certificering is hier beschikbaar.
b. Wettelijke basis
De verwerking van je e-mailadres, titel, geboortedatum en de fiets- en nieuwscategorie die voor jou van belang is voor het verzenden van de nieuwsbrief is gebaseerd op de toestemming die je gaf als onderdeel van een dubbele opt-in in overeenstemming met artikel 6, lid 1, punt a van de AVG. Als een nieuwsbrief wordt verzonden op basis van eerdere aankopen van artikelen, kan dit ook worden gedaan op basis van ons legitieme belang (artikel 6, lid 1, punt f AVG in combinatie met artikel 7, lid 3 UWG [Gesetz gegen unlauteren Wettbewerb, Duitse mededingingswet]).
c. Bewaartermijn
Je e-mailadres wordt opgeslagen zolang je bent aangemeld voor de nieuwsbrief. Nadat je je hebt afgemeld voor de nieuwsbrief, wordt je e-mailadres verwijderd. Verdere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is of als we je e-mailadres opslaan vanwege een gebruikersprofiel dat nog bestaat en waarvoor je geen verwijdering hebt aangevraagd.
4.5.1 Formulieren
a. Type en reikwijdte van gegevensverwerking
Op onze website bieden we je de mogelijkheid om contact met ons op te nemen via de verstrekte formulieren. Als onderdeel van het proces van het verzenden van je verzoek via het contact- of pre-chatformulier, wordt verwezen naar deze Gegevensbeschermingsverklaring. Als je de contactformulieren gebruikt, worden de volgende persoonsgegevens door jou verwerkt:
- Aanhef
- Naam
- E-mailadres
- Telefoonnummer
- Het land van verblijf
- Je klantnummer (voor retourzendingen, reparaties of CRP-aanvragen)
- Je bestelnummer (voor retourzendingen, reparaties of CRP-aanvragen)
- Modelnaam van je fiets (voor retourzendingen, reparaties of CRP-aanvragen)
- Je adres (voor reparaties of CRP-aanvragen)
- Foto’s en details om het probleem te beschrijven (voor reparaties of CRP-aanvragen)
- Andere persoonsgegevens die door jou worden verstrekt in de loop van het contact met ons
De reden van het verstrekken van informatie betreffende je e-mailadres en land van verblijf is om je verzoek toe te kunnen wijzen en aan jou te kunnen reageren. Het verstrekken van de andere hierboven genoemde gegevens dient om de verwerking van je verzoek en bijbehorende diensten voor te bereiden. Bij gebruik van het contactformulier worden je persoonsgegevens niet doorgegeven aan derden.
Om je geoptimaliseerde en op maat gemaakte klantenservice te kunnen bieden, gebruiken we de software van een externe Amerikaanse leverancier om je vragen te beantwoorden. De bescherming van je persoonsgegevens is met name belangrijk voor ons als je gegevens buiten de EU worden verwerkt. We hebben er daarom voor gezorgd dat deze dienstverlener is gecertificeerd onder het EU-VS Data Privacy Framework (zie punt 3.5) en dat er een gegevensverwerkingsovereenkomst (artikel 28 AVG) met deze partij is gesloten.
b. Wettelijke basis
De hierboven beschreven gegevensverwerking met het oog op het tot stand brengen van contact wordt uitgevoerd in overeenstemming met artikel 6, lid 1, punt b en f van de AVG, hetzij voor de implementatie van (pre-)contractuele maatregelen of op basis van ons legitieme belang.
c. Bewaartermijn
Zodra het verzoek dat je hebt ingediend is afgehandeld en de desbetreffende kwestie helder is verduidelijkt, worden de persoonsgegevens die via het contactformulier zijn verwerkt, verwijderd. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
4.5.2 Contact via chatmodule
a. Type en reikwijdte van gegevensverwerking
Je hebt de mogelijkheid om contact op te nemen met onze experts of de Canyon Community via onze chatmodule. We maken gebruik van de diensten van de provider "guuru" (GUURU Solutions GmbH, Rothusstraße 21, 6331 Hünenberg, Zwitserland). Als je deze optie wilt gebruiken om contact met ons op te nemen, ga je akkoord met de Gebruiksvoorwaarden en de Gegevensbeschermingsverklaring van guuru. We kunnen je het gebruik van de chat niet aanbieden zonder deze toestemming.
Wanneer je via onze chat contact met ons opneemt, verwerken we gegevens zoals je voor- en achternaam en je e-mailadres. We verwerken dan alleen de informatie en gegevens die je met ons deelt tijdens het chatgesprek.
De provider "guuru" krijgt ook toegang tot de persoonsgegevens die je via de chat met ons deelt. Meer informatie hierover vind je in de Gegevensbeschermingsverklaring van "guuru" op https://www.guuru.com/de/privacy-policy/.
Om je geoptimaliseerde en op maat gemaakte klantenservice te kunnen bieden, gebruiken we ook de software van een externe Amerikaanse leverancier voor de toewijzing en verwerking van je vragen. De bescherming van je persoonsgegevens is met name belangrijk voor ons voor verwerkingsactiviteiten buiten de EU. We hebben er daarom voor gezorgd dat deze dienstverlener is gecertificeerd onder het EU-VS Data Privacy Framework (zie punt 3.5) en dat er een gegevensverwerkingsovereenkomst (artikel 28 AVG) met deze partij is gesloten.
b. Wettelijke basis
De verwerking van je persoonsgegevens is gebaseerd op ons legitieme belang in overeenstemming met artikel 6, lid 1, punt f van de AVG. Als je contact gericht is op het afsluiten van een koopcontract, is de wettelijke basis artikel 6, lid 1, punt b van de AVG.
Om je eigen persoonsgegevens te beschermen, verzoeken we je ons geen bijzondere categorieën persoonsgegevens te verstrekken in de zin van artikel 9, lid 1 van de AVG (bijvoorbeeld: gezondheidsgegevens).
c. Bewaartermijn
De verstrekte gegevens en de berichtengeschiedenis bij onze servicedesk worden opgeslagen voor vervolgvragen en vervolgcontact. Als het doel van de opslag niet langer van toepassing is, waarvoor we in de regel na 12 maanden aanhouden, worden deze gegevens verwijderd in overeenstemming met de regelgeving inzake gegevensbescherming, tenzij wettelijke bewaartermijnen dit verhinderen.
4.5.3 Contact per e-mail
a. Type en reikwijdte van gegevensverwerking
Het is mogelijk om contact met ons op te nemen zonder het contactformulier te gebruiken door ons een e-mail te sturen met je verzoek naar ons e-mailadres. Als je gebruik maakt van deze optie, worden de volgende persoonsgegevens standaard verwerkt naast de inhoud in de e-mail:
- E-mailadres
- Naam
Het doel van het verstrekken van je e-mailadres is om de toewijzing van je verzoek en om je te kunnen antwoorden. Wanneer je contact met ons opneemt via e-mail, worden je persoonsgegevens niet doorgegeven aan derden.
Om je geoptimaliseerde en op maat gemaakte klantenservice te kunnen bieden, gebruiken we ook de software van een externe Amerikaanse leverancier voor de toewijzing en verwerking van je vragen. De bescherming van je persoonsgegevens is met name belangrijk voor ons voor verwerkingsactiviteiten buiten de EU. We hebben er daarom voor gezorgd dat deze dienstverlener is gecertificeerd onder het EU-VS Data Privacy Framework (zie punt 3.5) en dat er een gegevensverwerkingsovereenkomst (artikel 28 AVG) met deze partij is gesloten.
b. Wettelijke basis
De gegevensverwerking die tijdelijk wordt beschreven om op je verzoek te reageren, is gebaseerd op artikel 6, lid 1, punt b en f van de AVG. Net als bij het contactformulier is het verstrekken van een interface voor communicatie met jou in ons legitieme belang, wat over het algemeen samenvalt met jouw belang om snel en gemakkelijk contact met ons op te nemen.
c. Bewaartermijn
Zodra het verzoek dat je hebt ingediend is afgehandeld en de desbetreffende kwestie definitief is verduidelijkt, worden de persoonsgegevens die via de e-mail zijn verwerkt, verwijderd. Verdere opslag kan in individuele gevallen plaatsvinden indien en voor zover er een legitiem belang is (artikel 6, lid 1, punt f AVG).
4.5.4 Telefonisch contact
a. Type en reikwijdte van gegevensverwerking
Om je zorgen te verduidelijken, kun je ook telefonisch contact met ons opnemen op 0261 9490 30000. Naast je telefoonnummer verwerken we de persoonsgegevens die je tijdens het gesprek aan ons verstrekt.
Om je geoptimaliseerde en op maat gemaakte klantenservice te kunnen bieden, gebruiken we ook de software van een externe Amerikaanse leverancier voor de toewijzing en verwerking van je vragen. De bescherming van je persoonsgegevens is met name belangrijk voor ons voor verwerkingsactiviteiten buiten de EU. We hebben er daarom voor gezorgd dat deze dienstverlener is gecertificeerd onder het EU-VS Data Privacy Framework (zie punt 3.5) en dat er een gegevensverwerkingsovereenkomst (artikel 28 AVG) met deze partij is gesloten.
b. Wettelijke basis
De wettelijke basis voor de verwerking van de gegevens die worden verzonden in de loop van het contact met ons is artikel 6, lid 1, punt f van de AVG. Als je contact met ons opneemt, ligt het noodzakelijke legitieme belang voor de verwerking van de gegevens in het verwerken van je verzoek.
Als het contact gericht is op het sluiten van een contract, is de wettelijke basis voor de verwerking artikel 6, lid 1, punt b van de AVG.
Om je eigen persoonsgegevens te beschermen, verzoeken we je ons geen bijzondere categorieën persoonsgegevens te verstrekken in de zin van artikel 9, lid 1 van de AVG (bijvoorbeeld: gezondheidsgegevens).
c. Bewaartermijn
De gegevens worden verwijderd zodra ze niet langer nodig zijn om het doel waarvoor ze zijn verzameld te bereiken. Het gesprek wordt beëindigd wanneer uit de omstandigheden kan worden afgeleid dat de desbetreffende kwestie overtuigend is verduidelijkt. Verdere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is of als er een legitiem belang is in overeenstemming met artikel 6, lid 1, punt f van de AVG.
a. Type en reikwijdte van gegevensverwerking
Op onze website bieden we je de mogelijkheid om online te solliciteren op vacatures die door ons worden geadverteerd en dus deel uitmaken van de Canyon-familie. Als je online solliciteert, worden de volgende gegevens van je verzameld en verwerkt als onderdeel van de sollicitatieprocedure:
- Je carrièreniveau
- Je naam
- Je e-mailadres
- Je telefoonnummer
- Je adres
- Je beschikbaarheid in termen van tijd
- Je sollicitatiedocumenten (bestaande uit sollicitatiebrief, cv, referenties, certificaten, enz.)
- Links naar je online profielen op XING en LinkedIn, indien van toepassing
- Je mogelijke datum van indiensttreding
- Je salarisverwachtingen
- en, indien van toepassing, verdere individuele opmerkingen als onderdeel van de sollicitatieprocedure
De online ingevoerde gegevens worden uitsluitend verzameld en verwerkt om vacatures bij Canyon Bicycles GmbH in te vullen. Alleen de afdelingen en functies die verantwoordelijk zijn voor de sollicitatieprocedure binnen het bedrijf hebben toegang tot je gegevens. Je sollicitatiegegevens worden niet gebruikt voor andere doeleinden of doorgegeven aan derden.
b. Wettelijke basis
De wettelijke basis voor de verwerking van je persoonsgegevens in het kader van de sollicitatie is artikel 6, lid 1, punt b van de AVG. Voor zover je ons uitdrukkelijk toestaat om je sollicitatiedocumenten na deze sollicitatieprocedure op te slaan in het contextmenu (zie c.), bijvoorbeeld om je opnieuw in overweging te nemen voor toekomstige vacatures, gebeurt dit op basis van artikel 6, lid 1, punt a van de AVG.
c. Bewaartermijn
Je sollicitatiegegevens worden 6 maanden na voltooiing van de sollicitatieprocedure automatisch verwijderd. Dit is niet van toepassing als wettelijke bepalingen verwijdering verhinderen of als verdere opslag noodzakelijk is om juridische claims te onderbouwen of om bewijs te leveren. Verdere bewaring is echter alleen mogelijk op basis van je toestemming. Dit kan bijvoorbeeld nuttig zijn als we momenteel geen vacatures bieden, maar je profiel interessant kan zijn voor toekomstige vacatures. Van deze procedure wordt met name gebruik gemaakt voor open sollicitaties, op voorwaarde dat je uitdrukkelijk hebt ingestemd met dergelijke opslag en gebruik. Je kunt deze toestemming op elk moment intrekken, bij voorkeur door een bericht te sturen via het contactformulier in de carrièresectie of een e-mail naar karriere@canyon.com.
Vanuit technisch en organisatorisch oogpunt hebben we verschillende voorzorgsmaatregelen genomen om je gegevens te beschermen. De verzending van je online sollicitatie is versleuteld. Je gegevens worden opgeslagen in een database die los staat van alle andere systemen en waartoe alleen de relevante mensen in het HR-team toegang hebben.
a. Type en reikwijdte van gegevensverwerking
Het is mogelijk om een bestelling op onze website te volgen. We hebben de volgende informatie van je nodig om de database te doorzoeken:
- E-mailadres
- Bestelnummer
Bij het traceren van zendingen worden je gegevens niet doorgegeven aan derden.
b. Wettelijke basis
Gegevensverwerking met het oog op het volgen van je bestelling wordt uitgevoerd in overeenstemming met artikel 6, lid 1, punt f van de AVG, ons legitieme belang om je in staat te stellen je leveringsstatus te volgen en zo klantvriendelijke bestellingsverwerking te garanderen.
c. Bewaartermijn
Zodra het contract volledig is verwerkt en de aankoopprijs volledig is betaald, worden je gegevens geblokkeerd voor verder gebruik en verwijderd na het verstrijken van de bewaartermijnen onder fiscale en handelswetgeving, tenzij je uitdrukkelijk hebt ingestemd met het verdere gebruik van je gegevens. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
a. Type en reikwijdte van gegevensverwerking
Zodra je de artikelen die je bij ons hebt gekocht hebt ontvangen, kunnen we je een vervolgmail sturen waarin we je om feedback vragen. Als onderdeel van deze enquête verwerken we je naam en e-mailadres, evenals enkele gegevens met betrekking tot je bestelling, zoals het artikelnummer. Jouw feedback uit de enquête helpt ons onze bestelprocessen en -procedures te verbeteren. We verwerken de volgende persoonsgegevens voor dit doel:
- Voor- en achternaam
- E-mailadres
- Bestelgegevens
- Leveringsgegevens
b. Wettelijke basis
De wettelijke basis voor de verwerking van je gegevens met het oog op het verzenden van een enquête is ons legitieme belang artikel 6, lid 1, punt f AVG en houdt rekening met de vereisten van het mededingingsrecht (vgl. § 7 UWG [Gesetz gegen unlauteren Wettbewerb, Duitse mededingingswet]).
c. Bewaartermijn
We verwerken deze gegevens slechts zolang als nodig is voor het hierboven beschreven doel. Deze gegevens worden dan verwijderd, op voorwaarde dat er geen wettelijke bewaartermijnen zijn die dit verhinderen.
a. Type en reikwijdte van gegevensverwerking
We gebruiken cookies op onze website. Cookies zijn kleine bestanden die door ons naar de browser van je eindapparaat worden verzonden en daar worden opgeslagen wanneer je onze website bezoekt. Deze website maakt gebruik van cookies om je ervaring te verbeteren en je gepersonaliseerde content en functionaliteiten te bieden. Cookies veroorzaken geen schade aan je eindapparaat. Ze kunnen geen programma's uitvoeren en bevatten geen virussen. In deze kennisgeving willen we je informeren over de verschillende soorten cookies die we gebruiken en hoe je je cookie-instellingen kunt beheren. Meer gedetailleerde informatie over de individuele cookies vind je in onze cookiebanner.
(1) Vereiste cookies:
Deze cookies zijn essentieel om ervoor te zorgen dat de website goed functioneert. Ze stellen je bijvoorbeeld in staat om door de website te navigeren, formulieren in te vullen en toegang te krijgen tot je winkelwagen. Zonder deze cookies kunnen bepaalde diensten op onze website niet worden geleverd.
(2) Prestatie- en marketingcookies:
Deze cookies verzamelen informatie over hoe je onze website gebruikt. Ze helpen ons de prestaties van onze website te meten en te verbeteren door ons statistieken en analyses te verstrekken. We gebruiken deze informatie om de gebruiksvriendelijkheid en relevantie van onze content te optimaliseren. Dit stelt ons in staat om onze website gebruiksvriendelijker en effectiever voor je te maken.
Je kunt je cookie-instellingen echter op elk moment wijzigen door op de optie voor cookie-instellingen op onze website te klikken. Je hebt controle over je cookievoorkeuren.
b. Wettelijke basis
De wettelijke basis voor het gebruik van technisch noodzakelijke cookies voor de bijbehorende opslag van informatie op je eindapparaat en de daaropvolgende aflezing is artikel 25, lid 2. 2 TDDDG. De volgende verwerking van je persoonsgegevens is in overeenstemming met artikel 6, lid 1, punt f van de AVG gebaseerd op ons legitieme belang.
De wettelijke basis voor het gebruik van prestatie- of marketingcookies met betrekking tot de bijbehorende opslag op je eindapparaat is artikel 25, lid 1 van de AVG. De verwerking van de persoonsgegevens die op deze basis worden verzameld, vindt uitsluitend plaats op basis van je toestemming in overeenstemming met artikel 6, lid 1, punt a van de AVG.
Met betrekking tot gegevensoverdrachten naar bedrijven buiten de EU/EER omvat je toestemming voor het gebruik van de bijbehorende cookies ook de overdracht van je persoonsgegevens naar derde landen (artikel 49, lid 1, punt a AVG).
c. Bewaartermijn
Zodra de gegevens die via de cookies naar ons worden verzonden niet langer nodig zijn om de hierboven beschreven doeleinden te bereiken, wordt deze informatie verwijderd. Langere opslag kan in individuele gevallen plaatsvinden als dit wettelijk vereist is.
Meer gedetailleerde informatie over de respectievelijke opslagperiodes vind je in onze cookiebanner.
d. Configuratie van de browserinstellingen
De meeste browsers zijn standaard ingesteld om cookies te accepteren. Je kunt sommige browsers echter zo configureren dat ze alleen bepaalde cookies of helemaal geen cookies accepteren. We willen je er echter op wijzen dat je mogelijk niet langer alle functionaliteiten van onze website kunt gebruiken als cookies worden gedeactiveerd door je browserinstellingen op onze website. Je kunt ook cookies verwijderen die al in je browser zijn opgeslagen via je browserinstellingen. Het is ook mogelijk om je browser in te stellen te informeren voordat cookies worden opgeslagen. Aangezien de verschillende browsers kunnen verschillen in hun respectievelijke functionaliteiten, vragen we je om het respectievelijke helpmenu van je browser te gebruiken voor de configuratieopties. Als je een uitgebreid overzicht wilt van alle toegang van derden tot je internetbrowser, raden we je aan speciaal ontwikkelde plug-ins te installeren.
6. Hyperlinks
Onze website bevat zogenaamde hyperlinks naar websites van andere aanbieders. Als je deze hyperlinks activeert, word je rechtstreeks van onze website doorgestuurd naar de website van de andere provider. Je kunt dit onder andere herkennen aan de wijziging van de URL. We kunnen geen verantwoordelijkheid aanvaarden voor de vertrouwelijke behandeling van je gegevens op deze websites van derden, omdat we geen invloed hebben op de vraag of deze bedrijven voldoen aan de toepasselijke regelgeving inzake gegevensbescherming. In dit opzicht verwijzen we je naar de gegevensbeschermingsverklaring en andere informatie die door de respectieve website-exploitanten wordt verstrekt.
Voor zover wij gezamenlijk verantwoordelijk zijn voor bepaalde gegevensverwerkingsactiviteiten met een website-exploitant, vindt u hierover meer informatie onder punt 10.
7. Rechten van betrokkenen
De AVG geeft je, als betrokkene bij de verwerking van persoonsgegevens, de volgende rechten:
- In overeenstemming met artikel 15 van de AVG kun je informatie opvragen over je persoonsgegevens die door ons worden verwerkt. In het bijzonder kun je informatie opvragen over de doeleinden van de verwerking, de categorieën persoonsgegevens, de categorieën ontvangers aan wie je gegevens zijn of zullen worden bekendgemaakt, de geplande bewaarperiode, het bestaan van een recht op rectificatie, verwijdering, beperking van verwerking of bezwaar, het bestaan van een recht om een klacht in te dienen, de oorsprong van je gegevens als deze niet door ons zijn verzameld, over een overdracht naar derde landen of internationale organisaties en over het bestaan van geautomatiseerde besluitvorming, waaronder profilering, en indien van toepassing, nuttige informatie over de details daarvan.
- In overeenstemming met artikel 16 van de AVG kun je onmiddellijk verzoeken om correctie van onjuiste persoonsgegevens of de completering van persoonsgegevens van die door ons zijn opgeslagen.
- In overeenstemming met artikel 17 van de AVG kun je verzoeken om verwijdering van je persoonsgegevens die door ons zijn opgeslagen, tenzij de verwerking noodzakelijk is om het recht op vrijheid van meningsuiting en informatie uit te oefenen, om te voldoen aan een wettelijke verplichting, om redenen van algemeen belang of om juridische claims in te dienen, uit te oefenen of te verdedigen.
- In overeenstemming met artikel 18 van de AVG kun je verzoeken om beperking van de verwerking van je persoonsgegevens als de juistheid van de gegevens door jou wordt betwist, de verwerking onwettig is, we de gegevens niet langer nodig hebben en je weigert deze te verwijderen omdat je deze nodig hebt om juridische claims in te dienen, uit te oefenen of te verdedigen. Je hebt ook het recht op grond van artikel 18 van deAVG als je bezwaar hebt gemaakt tegen de verwerking in overeenstemming met artikel 21 van de AVG.
- In overeenstemming met artikel 20 van de AVG kun je verzoeken om je persoonsgegevens die je aan ons hebt verstrekt te ontvangen in een gestructureerd, algemeen gebruikt en machinaal leesbaar formaat of je kunt verzoeken dat deze worden overgedragen aan een andere verwerkingsverantwoordelijke.
- In overeenstemming met artikel 7, lid 3 van de AVG kun je je toestemming aan ons op elk moment intrekken. Als gevolg hiervan is het mogelijk dat we de gegevensverwerking op basis van deze intrekking van de toestemming in de toekomst niet langer kunnen voortzetten.
- In overeenstemming met artikel 77 van de AVG heb je het recht om een klacht in te dienen bij een toezichthoudende autoriteit. In de regel kun je contact opnemen met de toezichthoudende autoriteit van je gebruikelijke woonplaats, je werkplek of het hoofdkantoor van ons bedrijf.
9. Gegevensveiligheid en beveiligingsmaatregelen
Om manipulatie, verlies of misbruik te voorkomen van jouw gegevens die door ons zijn opgeslagen, nemen we uitgebreide technische en organisatorische beveiligingsmaatregelen die regelmatig worden beoordeeld en aangepast aan de technologische vooruitgang. Deze omvatten het gebruik van erkende encryptiemethoden (SSL of TLS). We willen er echter op wijzen dat het vanwege de structuur van het internet mogelijk is dat de regels voor gegevensbescherming en de bovengenoemde beveiligingsmaatregelen niet worden nageleefd door andere personen of instellingen buiten ons verantwoordelijkheidsgebied. Het kan in het bijzonder niet worden uitgesloten dat gegevens die in onversleutelde vorm openbaar worden gemaakt, bijv. via e-mail, door derden kunnen worden gelezen. We hebben hier geen technische invloed op. Het is de verantwoordelijkheid van de gebruiker om de door hem/haar verstrekte gegevens te beschermen tegen misbruik door versleuteling of op een andere manier of om geen gevoelige/persoonsgegevens te communiceren.
Als onderdeel van het gebruik van onze aanwezigheid op de sociale media zijn deels wij, Canyon Bicycles GmbH (hierna "wij" of "Canyon"), deels en deels de platformexploitanten van het respectieve socialemediakanaal verantwoordelijk. Echter, voor individuele verwerkingsactiviteiten, zoals "Facebook Insights", zijn de respectievelijke socialemediaproviders en wij gezamenlijk verantwoordelijk (zie artikel 26 AVG). Hieronder informeren we je over welke gegevens het hier gaat, hoe deze worden verwerkt en welke rechten je in dit verband hebt.
Je kunt ons, Canyon, als volgt bereiken:
Canyon Bicycles GmbH
Karl-Tesche-Strasse 12
56073 Koblenz
Telefoon: +49 (0)261 - 9490 300 0
E-mail: privacy@canyon.com
Website: https://www.canyon.com/
Deze Gegevensbeschermingsverklaring is van toepassing op de aanwezigheid van Canyon Bicycles GmbH op de sociale media (zie 10.3.).
Onze externe functionaris voor gegevensbescherming is:
Dr. Karsten Kinast, LL.M.
KINAST Rechtsanwaltsgesellschaft mbH
Hohenzollernring 54
D-50672 Keulen, Duitsland
Telefoon: +49 (0)221 - 222 183 0
E-mail: team-cgn1@kinast.eu; mail@kinast.eu
Website: http://www.kinast.eu
Je kunt ook rechtstreeks contact opnemen met onze externe functionaris voor gegevensbescherming als je vragen hebt over gegevensbescherming.
De contactgegevens van de functionarissen voor gegevensbescherming op de websites van de hieronder vermelde socialemediaproviders zijn te vinden in hun privacybeleid.
Je kunt ons vinden op de volgende socialemedia-websites:
- Facebook: https://www.facebook.com/Canyon.DE
- Instagram:
- https://www.instagram.com/Canyon
- https://www.instagram.com/cllctv_mtb/
- https://www.instagram.com/cllctv_grvl/
- YouTube: https://www.youtube.com/@CanyonBicycles
- Strava: https://www.strava.com/clubs/3812
- TikTok: https://www.tiktok.com/@canyon_bicycles
- X: https://x.com/canyon_bikes
We willen er bij dit punt uitdrukkelijk op wijzen dat we geen invloed hebben op de basisfunctionaliteiten van de socialemediaplatforms. De werking van de respectievelijke platforms en de manier waarop je persoonsgegevens vervolgens worden verwerkt, is daarom grotendeels de verantwoordelijkheid van de respectievelijke exploitanten. Meer informatie is te vinden in hun respectievelijke privacybeleid. Voor verdere vragen dien je daarom contact op te nemen met de betreffende platformexploitanten.
Daarnaast informeren we je hieronder over de gegevensverwerkingsprocedures op onze socialemedia-sites:
a. Contact maken en berichten verzenden
De bovengenoemde socialemediakanalen bieden de mogelijkheid om contact met ons op te nemen via directe berichten. In deze gevallen verwerken we de persoonsgegevens die in ieder geval naar ons worden verzonden, meestal bestaande uit je opgegeven gebruikersnaam, het tijdstip waarop het bericht is verzonden en de status "gelezen/ongelezen". We willen er daarbij op wijzen dat gegevens onvermijdelijk ook worden verzonden naar de respectievelijke socialemedia-exploitant wanneer er contact wordt opgenomen. Als je je daarom zorgen maakt over de vertrouwelijkheid van deze berichten, neem dan op een andere manier contact met ons op.
De verwerking van de persoonsgegevens die op deze manier aan ons worden gecommuniceerd, is gebaseerd op artikel 6, lid 1, punt b en f van de AVG.
We bewaren de berichten die op deze manier naar ons worden verzonden alleen zolang ze nodig zijn voor het respectievelijke verwerkingsdoel en verwijderen ze vervolgens, op voorwaarde dat er geen wettelijke bewaartermijnen zijn die dit verhinderen. Houd er rekening mee dat berichten die aan ons worden gericht, in het bijzonder onderworpen zijn aan de respectieve bewaartermijnen van de socialemedia-exploitant en dat we die niet altijd kunnen beïnvloeden.
b. Interactie met onze bijdragen
Afhankelijk van hun platform bieden de respectievelijke socialemediaproviders een breed scala aan opties voor interactie met onze berichten. Dit omvat met name het verzenden van "likes", opmerkingen en andere reacties op berichten. Je moet er altijd rekening mee houden dat onze aanwezigheid op sociale media openbaar zichtbaar is en dat je interacties met onze berichten daarom ook gemakkelijk kunnen worden bekeken door elke bezoeker van de platforms.
De verwerking van interacties met onze socialemediaberichten is gebaseerd op ons legitieme belang, artikel 6, lid 1, punt f van de AVG.
Deze interacties worden over het algemeen opgeslagen zonder tijdslimiet. Als je niet in staat bent om zelf content te verwijderen, vragen we je daarom contact op te nemen met de betreffende platformexploitant. Je kunt ons echter ook laten weten of je een bepaald bericht wilt verwijderen en we kunnen je hierbij helpen. Anders is dit de verantwoordelijkheid van de betreffende platformexploitant.
c. Overdracht van gegevens naar landen buiten de EU/EER
De overgrote meerderheid van de socialemediaproviders is gevestigd buiten de EU/EER, d.w.z. in landen waar de bepalingen van de AVG niet rechtstreeks van toepassing zijn. We nemen echter de voorzorgsmaatregelen die door de AVG worden vereist om ervoor te zorgen dat je gegevens worden overgedragen in overeenstemming met de regelgeving inzake gegevensbescherming.
Daarom werken we in het bijzonder met bedrijven in landen waarvoor de Europese Commissie een adequaatheidsbesluit heeft uitgevaardigd. Deze omvatten met name de VS. Sinds 10 juli 2023 zijn gegevensoverdrachten naar de VS gewettigd door een zogenaamd EU-adequaatheidsbesluit ("EU-US Data Privacy Framework") als het respectieve Amerikaanse bedrijf zich heeft verbonden aan passende normen voor gegevensbescherming middels registratie bij het Amerikaanse ministerie van Economie. Amerikaanse bedrijven die dit niet hebben gedaan, worden op dezelfde manier behandeld als andere wereldwijde bedrijven buiten de Europese Unie als er geen EU-adequaatheidsbesluit is voor het land in kwestie. Bij Canyon werken we alleen met bedrijven waarvoor wettelijk vereiste maatregelen zijn genomen om de wettelijke overdracht van je gegevens naar deze landen te garanderen. Als er in dit opzicht geen adequaatheidsbesluit is voor een derde land, wordt de naleving van het vereiste niveau van gegevensbescherming meestal gewaarborgd door het sluiten van modelcontractbepalingen en het implementeren van aanvullende maatregelen voor gegevensbescherming.
In sommige gevallen worden de persoonlijke tracking- en analysegegevens die ons via onze socialemediakanalen door de respectieve platformexploitanten worden verstrekt, verzonden naar onze externe Amerikaanse softwaredienstverlener, wiens software we gebruiken als onderdeel van ons klantrelatiebeheer, om ons aanbod en onze online aanwezigheid te optimaliseren. Hiervoor hebben we een orderverwerkingscontract afgesloten met dit bedrijf.
Als je ons hiervoor toestemming hebt gegeven, is deze gegevensverwerking gebaseerd op artikel 6, lid 1, punt a van de AVG (en in individuele gevallen en met betrekking tot gegevensoverdracht naar landen buiten de EU, ook op artikel 49, lid 1, punt a van de AVG). Bovendien kan dergelijke gegevensverwerking, afhankelijk van het specifieke geval, ook gebaseerd zijn op ons legitieme belang bij het optimaliseren van onze online aanwezigheid.
We bewaren deze gegevens alleen binnen het bereik van ons verantwoordelijkheidsgebied zolang als nodig is voor het betreffende doel. Deze gegevens worden dan verwijderd als er geen wettelijke bewaartermijnen zijn die dit verhinderen.
d. Gedeelde verantwoordelijkheid: tracking en analyse
Voor de respectievelijke tracking- en analysefunctionaliteiten van de platformexploitanten treden we over het algemeen samen met hen op als zogenaamde "gezamenlijke verwerkingsverantwoordelijken" (vgl. artikel 26 AVG).
Hoewel de respectievelijke platforms overeenkomstige persoonsgegevens verzamelen en verwerken om hun diensten te optimaliseren en advertenties te plaatsen, ontvangen we over het algemeen geanonimiseerde statistieken over de bezoekers en hun interacties met onze respectievelijke pagina's. Om beter te begrijpen hoe je omgaat met onze aanwezigheid op sociale media, worden soms ook demografische en geografische analyses gemaakt op basis van de informatie die wordt verzameld en beschikbaar aan ons wordt gesteld. We kunnen deze informatie gebruiken om gerichte, op interesses gebaseerde advertenties te plaatsen zonder directe kennis te krijgen van de identiteit van de bezoeker. Als bezoekers bijvoorbeeld het Facebook-platform op meerdere apparaten gebruiken, kunnen de gegevens ook van verschillende apparaten worden verzameld en geanalyseerd als de bezoekers zijn geregistreerd en ingelogd op hun eigen profiel. We hebben geen enkele invloed op de manier waarop tracking plaatsvindt en ontvangen alleen anonieme statistieken. De opties om deze mechanismen van de betreffende platformexploitant te voorkomen zijn te vinden in hun instellingen en gegevensbeschermingsinformatie.
De wettelijke basis hiervoor is artikel 6, lid 1, punt f van de AVG, ons legitieme belang bij het optimaliseren van onze aanwezigheid op de sociale media en onze klantenservice met behulp van tracking.
De opslagperiode van de gegevens die door ons op deze manier worden verwerkt, is de verantwoordelijkheid van de respectieve platformexploitant.
Als je een zogenaamd recht van een betrokkene wilt uitoefenen met betrekking tot specifieke gegevensverwerking waarop we invloed hebben, kun je op elk moment contact met ons of onze functionaris voor gegevensbescherming opnemen met behulp van de bovenstaande contactgegevens. We zullen dan je verzoek beoordelen (bijv. verzoek om informatie of een bezwaar) of, indien nodig, doorsturen naar het verantwoordelijke socialemediaplatform als het verzoek betrekking heeft op gegevensverwerking door de platformexploitant.
Je hebt in dit opzicht de volgende rechten:
- Het recht om informatie te verkrijgen over de gegevensverwerking en een kopie van de verwerkte gegevens (zogenaamd recht van inzage, artikel 15 AVG),
- het recht om te verzoeken om rectificatie van onjuiste gegevens of de aanvulling van onvolledige gegevens (zogenaamd recht op rectificatie, artikel 16 AVG),
- het recht om te verzoeken om verwijdering van persoonsgegevens en, als de persoonsgegevens openbaar zijn gemaakt, om andere verwerkingsverantwoordelijken te informeren over het verzoek om verwijdering (zogenaamd recht op gegevenswissing, artikel 17 AVG),
- het recht om de beperking van gegevensverwerking te eisen (zogenaamd recht op beperking van verwerking, artikel 18 AVG),
- het recht om de persoonsgegevens van de betrokkene in een gestructureerd, algemeen gebruikt en machinaal leesbaar formaat te ontvangen en om de overdracht van deze gegevens aan een andere verwerkingsverantwoordelijke te verzoeken. In het geval van socialemediakanalen kun je dit recht echter over het algemeen alleen uitoefenen jegens de exploitant van het socialemediaplatform, omdat alleen deze exploitant toegang heeft tot je profielgegevens (zogenaamd recht op dataportabiliteit artikel 20 AVG),
- het recht om bezwaar te maken tegen gegevensverwerking om deze te voorkomen (recht van bezwaar, artikel 21 AVG); als je gegevens worden verwerkt op basis van een legitiem belang (artikel 6, lid 1, punt f AVG), heb je het recht om hiertegen bezwaar te maken. Als er vanwege je specifieke situatie redenen zijn die zwaarder wegen dan ons legitieme belang bij verdere verwerking, zullen we stoppen met het verwerken van je gegevens. Je kunt ons hierover op elk moment informeren, bij voorkeur via de verstrekte contactopties
- het recht om je toestemming op elk moment in te trekken om gegevensverwerking op basis van je toestemming te voorkomen. De intrekking heeft geen invloed op de rechtmatigheid van de verwerking op basis van toestemming voorafgaand aan de intrekking (intrekkingsrecht, artikel 7 AVG),
- het recht om een klacht in te dienen bij een toezichthoudende autoriteit als je van mening bent dat de gegevensverwerking de AVG schendt (recht om een klacht in te dienen bij een toezichthoudende autoriteit, artikel 77 AVG)