Gegevensbescherming

1. Naam en contactgegevens van de verwerkingsverantwoordelijke en de toezichthouder gegevensbescherming van het bedrijf

1.1 Verantwoordelijke instantie

Deze informatie over gegevensbescherming geldt voor de gegevensverwerking door:

F&P GmbH
Karl-Liebknecht-Straße 12
04107 Leipzig (Duitsland)
E-mail: dsb@fp.de

1.2 Toezichthouder gegevensbescherming

De toezichthouder gegevensbescherming binnen het bedrijf is via de volgende contactgegevens te bereiken:

F&P GmbH
De toezichthouder gegevensbescherming
Karl-Liebknecht-Straße 12
04107 Leipzig, Duitsland
E-mail: dsb@fp.de

2. Algemene informatie over de verwerking van persoonlijke gegevens

Het gebruik van ons online aanbod is onderworpen aan de dynamiek die de internetbranche eigen is; daarom is het niet mogelijk om op alle details in te gaan. Ons doel is om met deze verklaring op de wezenlijke elementen van gegevensverwerking in te gaan.

Dit zijn alle gegevens die betrekking hebben op een geïdentificeerde of identificeerbare natuurlijke persoon. De verwerking vindt plaats om het door jou gewenste aanbod van diensten überhaupt ter beschikking te stellen, om aan onze contractuele verplichtingen te kunnen voldoen en om de vereiste precontractuele maatregelen te kunnen treffen die je aanvraag met zich meebrengt. Verdere doelen van de verwerking zijn bovenal:

Optimalisatie van je gebruikerservaring en de daarmee verbonden technische en inhoudelijke doorontwikkeling
Beschikbaarstelling van de basisfuncties en algoritmen die deel uitmaken van de kerngedachte van een community en de daarbij behorende verwachting van netwerken.
Het belang van IT-veiligheid

Persoonlijke gegevens worden in het algemeen verwijderd zodra deze voor het bereiken van het doel waarvoor ze werden opgeslagen niet meer nodig zijn en de wettelijke bewaarplicht niet langer van kracht is. Bij tools van derden kunnen de termijnen voor het verwijderen van gegevens - voor zover niet expliciet aangegeven - van de gegevensbeschermingsverklaring voor de betreffenden tools op de websites van deze derden gevonden worden.

3. Gegevensverwerking bij gebruik van ons aanbod

Ons aanbod is op verschillende manieren toegankelijk (bijv. website, app). De toegang tot ons aanbod is deels kosteloos, voor andere delen kunnen er kosten in rekening worden gebracht. Enkele delen van ons aanbod kunnen louter als informatie worden beschouwd en gebruikt. Voor andere delen is registratie en het afsluiten van een kosteloze of betaalde gebruiksovereenkomst vereist. Bij gebruikmaking van ons aanbod worden persoonlijke gegevens door ons of door externe dienstverleners verwerkt. Hieronder worden de doelstellingen, verwerkingsprocessen en de juridische basis voor de verwerking nader omschreven.

3.1 Toegepaste technologie waarbij de identiteit van de gebruiker niet wordt vastgesteld

Bij het opvragen van ons online aanbod worden automatisch gegevens naar onze servers verzonden. Deze informatie wordt tijdelijk in een zogenaamd logbestand opgeslagen.

De volgende gegevens worden daarbij geregistreerd en tot aan het geautomatiseerde verwijderen opgeslagen:

  • IP-adres van het apparaat waarvan de aanvraag komt
  • Datum en tijd van de toegang
  • Naam en URL van het opgevraagde bestand of van de interface
  • Domein van waaruit de toegang wordt geïnitieerd (verwijzende URL)
  • De op het apparaat geïnstalleerde browser/browserherkenning ('user agent'), het besturingssysteem van het apparaat, de naam van het apparaat en de naam van je internet-serviceprovider
  • Bij gebruik van apps: de app-versie
  • Het evt. aangemelde gebruikersaccount, gebruikers-ID en sessie-ID
  • Eventueel opgetreden fouten (geanonimiseerd)

De genoemde gegevens worden door ons verwerkt met de volgende doelen:

Correcte uitlevering van online content aan diverse apparaten en browsers
Bescherming tegen misbruik van onze IT-systemen en techniek
Garanderen van permanente bedrijfszekerheid van onze IT-systemen en techniek
Ter beschikking stellen van benodigde informatie aan juridische instanties ten behoeve van strafvervolging
Analyseren van systeemveiligheid- en stabiliteit
Optimaliseren van online content

De juridische basis voor de gegevensverwerking is artikel 6 EU-AVG, lid 1, sub f. Ons gerechtvaardigd belang volgt uit de hiervoor opgesomde doelen voor gegevensregistratie. In geen geval gebruiken wij de geregistreerde gegevens om gevolgtrekkingen te maken ten aanzien van jouw persoon. De gegevens worden verwijderd zodra ze niet meer nodig zijn voor het doel waarvoor ze werden verzameld.

3.2 Toegepaste technologie waarbij de identiteit van de gebruiker niet wordt vastgesteld

In onze app wordt gebruik gemaakt van verschillende methoden om het apparaat te identificeren. Dit is nodig om bepaalde functies beschikbaar te stellen, storingen te analyseren en specifieke content en informatie voor de gebruiker te presenteren. Wij maken gebruik van de geïdentificeerde kenmerken om betaalde diensten aan een apparaat te kunnen sturen en push-berichten in het kader van de werking van de app te kunnen aanbieden. Voor de identificatie van het apparaat maken we bij iOS-apparaten gebruik van de 'Ad-ID' en bij Android-apparaten op de 'Google Werbe ID'. Deze ID’s worden niet gebruikt voor het presenteren van reclame.

3.3 Bij aanmelding voor nieuwsbrieven

Indien je volgens artikel 6 EU-AVG, lid 1, sub f uitdrukkelijk toestemming hebt verleend, gebruiken wij je e-mailadres voor het regelmatig toesturen van nieuwsbrieven. Voor het ontvangen van nieuwsbrieven is het voldoende om je e-mailadres op te geven. De gegevens worden verwijderd zodra ze niet meer nodig zijn voor het doel waarvoor ze werden verzameld. Het afmelden is te allen tijde mogelijk, bijvoorbeeld via een link aan het einde van elke nieuwsbrief. Als alternatief kun je het verzoek om je af te melden ook altijd per e-mail aan dsb@fp.de sturen.

3.4 Bij gebruik van contactformulieren en support-functies

Voor eventuele vragen bieden wij de mogelijkheid om contact met ons op te nemen. Daarvoor is de opgave van een geldig e-mailadres of een actieve login vereist, zodat wij weten van wie de vraag afkomstig is en wij die kunnen beantwoorden. Overige opgaven kunnen op vrijwillige basis worden gedaan.

De gegevensverwerking ten behoeve van het beantwoorden van een contactaanvraag bij ons wordt uitgevoerd op basis van artikel 6 EU-AVG, lid 1, sub b om pre-contractuele maatregelen te treffen of contractuele verplichtingen na te kunnen komen, of uit artikel 6 EU-AVG, lid 1, sub a op basis van je vrijwillig verleende toestemming.

De door ons geregistreerde persoonlijke gegevens t.b.v. contactopname of communicatie worden na de afhandeling van de door jou gedane aanvraag automatisch verwijderd.

Daarnaast bestaat voor geregistreerde gebruikers de mogelijkheid om content te melden en

supportaanvragen in te dienen. In die gevallen slaan wij op wie de aanvraag indient, wat de inhoud van de aanvraag is en eventueel op welke content de melding betrekking heeft. In het supportsysteem wordt de conversatie met de gebruiker vastgehouden. Gesprekken via de support-hotlines worden afgewikkeld zonder opslag van gegevens, tenzij een legitimatie van de beller dringend noodzakelijk is voor het ophelderen van de situatie, en dit door de beller is gedaan. In deze gevallen worden in het gesprek gemelde en eventueel nog niet opgeloste situaties vastgelegd in de vorm van een support ticket.

De gegevensverwerking ten behoeve van het verlenen van support wordt uitgevoerd op grond van artikel 6 EU-AVG, lid 1, sub a afhankelijk van je vrijwillig verleende toestemming, op grond van artikel 6 EU-AVG, lid 1, sub b voor het uitvoeren van precontractuele of contractuele aangelegenheden met ons of met een aangesloten betalingsprovider, resp. op grond van artikel 6 EU-AVG, lid, sub f voor het garanderen van de behandeling van content-meldingen, bijvoorbeeld meldingen die ingevolge NetzDG (Duitse wet tegen haatberichten op internet) onder de meldingsplicht vallen.

De door ons voor het gebruik t.b.v. supportfuncties geregistreerde persoonlijke gegevens worden na de afhandeling van de door jou gedane aanvraag automatisch verwijderd, voor zover er geen sprake is van een wettelijke bewaarplicht voor deze gegevens.

3.5 Een product boeken

Wij bieden verschillende betalingsmogelijkheden aan. Hierbij kunnen betalingsgegevens aan betalingsdiensten worden doorgegeven. Voor de verwerking van betalingstransacties werken wij samen met onze, door de BaFin goedgekeurde, dienstverlener voor betalingsdiensten. Als je tijdens het boekingsproces een betalingsmethode selecteert, worden de benodigde gegevens automatisch doorgegeven aan de betalingsdienst. Door een betalingsoptie te selecteren, stem je in met de overdracht van persoonlijke gegevens die nodig zijn om de betaling te verwerken. 

De persoonsgegevens die aan de betalingsdienst worden doorgegeven zijn meestal voornaam, achternaam, adres, geboortedatum, geslacht, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer en andere gegevens die nodig zijn om een betaling te verwerken. Ook persoonlijke gegevens met betrekking tot de desbetreffende boeking zijn noodzakelijk voor de afwikkeling van de overeenkomst. Hierbij kan sprake zijn van onderlinge uitwisseling van betalingsgegevens zoals bankgegevens, kaartnummer, vervaldatum en CVC-code, gegevens over goederen, diensten en prijzen.

De overdracht van de gegevens is met name bedoeld voor identiteitsverificatie, betalingsadministratie en fraudepreventie. De wettelijke grondslag hiervoor is het nakomen van contractuele verplichtingen volgens artikel 6, par 1, lid 1b van de EU-AVG. De verantwoordelijke voor de verwerking geeft met name persoonsgegevens door aan de betalingsdienst als er sprake is van een gerechtvaardigd belang bij de overdracht. De persoonsgegevens die aan de betalingsdienst worden doorgegeven, kunnen door de betalingsdienst aan kredietbureaus worden doorgegeven. Het doel van deze overdracht is om de identiteit en kredietwaardigheid te controleren. De wettelijke grondslag hiervoor is artikel 6, par. 1, lid 1f van de EU-AVG.

De betalingsdienst geeft de persoonsgegevens ook door aan dienstverleners of onderaannemers, voor zover dit nodig is om de contractuele verplichtingen na te komen. Je hebt op elk moment de mogelijkheid om je toestemming voor de verwerking van persoonsgegevens door de betalingsdienst in te trekken. Het intrekken van de toestemming heeft geen invloed op persoonsgegevens die noodzakelijk voor de (contractuele) betalingsverwerking moeten worden verwerkt, gebruikt of doorgegeven.

3.6 Gebruikersaccounts en -profielen

Als gebruiker van ons online aanbod staat het je vrij om als gast zonder geregistreerd account van een aanbod gebruik te maken, of om een account te registreren om meer functies te kunnen gebruiken. Zonder registratie is de beschikbaarheid van functies onder bepaalde omstandigheden zeer beperkt.

Door het bezoeken van ons online aanbod ontstaat een contractuele relatie. De verwerking van de daarbij geregistreerde gegevens valt onder artikel 6 EU-AVG, lid 1, sub b, ten behoeve van het uitvoeren van een overeenkomst of het treffen van precontractuele maatregelen. Zonder een bewust en via expliciete toestemming verkregen lidmaatschap en daarop volgende registratie ontstaan verder geen kosten.

Je bent niet wettelijk verplicht om al je persoonlijke gegevens te verstrekken. Om echter een gebruiksovereenkomst met jou te kunnen sluiten, zijn sommige gegevens verplicht. Het verstrekken van verdere informatie is zinvol. Als je bepaalde gegevens niet verstrekt of het gebruik ervan niet toestaat, kun je meestal niet volledig gebruikmaken van alle functies of diensten.

3.6.1 Host

Als gast kun je ons online aanbod vrijblijvend binnen het kader van de door ons ter beschikking gestelde basisfuncties en content opgeroepen. Daarbij worden gebruiksgegevens en technische gegevens voor het publiceren en optimaliseren van content geregistreerd, die in deze verklaring overeenkomstig beschreven zijn. Daarbuiten worden geen persoonlijke gegevens geregistreerd. Als gast kun je verdere persoonlijke gegevens invoeren, waarvoor ook geen verdere verwerking of opslag plaats vindt. Voor speciale toepassingen, bijvoorbeeld het opgeven voor een nieuwsbrief die geen aparte registratie vereist, gelden de toepasselijke uitvoeringen van deze gegevensbeschermingsverklaring.

Als gast kun je ten behoeve van het registreren van een gebruikersaccount een daarvoor bestemd registratieformulier oproepen. Als de registratieprocedure begint, moet je de gegevens volgens het invoerscherm invullen. Deze gegevens worden gedurende een korte periode opgeslagen, zodat je je e-mailadres kunt legitimeren (opt-in). Mocht er geen opt-in plaatsvinden, dan worden de gegevens weer verwijderd.

3.6.2 Geregistreerde gebruikers

Je hebt de mogelijkheid om je onder opgave van verdere persoonlijke gegevens te registreren. Welke verdere persoonlijke gegevens daarbij aan ons worden doorgegeven volgt uit het actuele invoerscherm dat voor de registratie wordt gebruikt. Wij hebben deze gegevens nodig, om het door jou bij de registratie opgegeven dienstenaanbod in het kader van de bestaande gebruiksovereenkomst ter beschikking te kunnen stellen.

Verder bestaat de mogelijkheid om door een opgavekeuze de eigen weergave binnen de community te optimaliseren en de kansen op contact te verhogen. Tot deze gegevens behoren bijvoorbeeld de gebruikersnaam, leeftijd, godsdienst en persoonlijke voorkeuren. Voor sommige functies en opgaven staan je aanvullend instellingen voor de privacy ter beschikking. De advertentie kan daarmee worden geactiveerd of geblokkeerd.

Gevoelige gegevens zoals de precieze geboortedatum of het e-mailadres zijn in het algemeen niet openbaar te raadplegen en worden uitsluitend voor intern gebruik geregistreerd en opgeslagen. Wij kunnen besluiten tot een doorgifte aan een of meerdere medewerkers, die de persoonlijke gegevens eveneens uitsluitend gebruiken voor intern gebruik, dat aan ons toegeschreven moet worden. De jaarlijkse eenmalige aankondiging van de verjaardag op de dag van de verjaardag zelf kan in de privacy-instellingen op elk moment worden uitgeschakeld. Geregistreerde personen hebben de mogelijkheid, om de bij de registratie opgegeven gegevens op elk moment aan te laten passen.

Voor het waarborgen van diverse functies worden gegevens vastgehouden die jij alleen kunt inzien. Daaronder valt bijvoorbeeld het interne mailsysteem voor communicatie, de bezoekers van je profiel, en de overige gegevens die in het algemeen niet in het openbare profiel verschijnen, of door de privacy-instellingen

van weergave zijn uitgesloten.

Voor statistische doeleinden en voor de optimalisatie van ons aanbod leggen wij met regelmatige tussenpozen en bij relevante gebeurtenissen sleutelgegevens vast van het gebruik van het online aanbod door een geregistreerde gebruiker.

Diverse gegevens kunnen door jou vrijwillig worden opgegeven. Het doel van het opslaan en verwerken is ook in dit geval het in algemene zin beschikbaar stellen van het online aanbod met community functies (artikel 6 EU-AVG, lid 1, sub a). Daarnaast bestaat een gerechtvaardigd belang op grond van artikel 6 EU-AVG, lid 1, sub f, om bepaalde gegevens van “profielen” binnen het online aanbod oproepbaar te maken en te koppelen aan functies, dit ten behoeve van de werking van de basisfunctionaliteit van het online aanbod binnen het verwachtingspatroon van de gebruikersgroep als geheel.

Op aanvraag verstrekken wij op elk moment informatie over welke persoonlijke gegevens zijn opgeslagen. Verder passen wij op aanvraag of aanwijzing persoonlijke gegevens aan of verwijderen deze, voor zover dit niet in strijd is met enige bewaarplicht of doelgebondenheid. Gegevens die niet onder de bewaarplicht vallen worden verwijderd, zodra deze voor de uitvoering van het doel waarvoor ze werden opgeslagen, niet meer nodig zijn, uiterlijk in elk geval bij het verwijderen van het gebruikersaccount. Onze toezichthouder gegevensbescherming staat in dit verband als contactpersoon tot je beschikking.

3.7 Echtheids- en meerderjarigheidscontrole

Met de gecombineerde echtheids- en meerderjarigheidscontrole streeft JOYclub naar een consequente aanpak tegen fakes en voor het beschermen van minderjarigen. In de JOYclub kunnen alle leden zich gratis en binnen enkele minuten als echt laten verifiëren. Gelijktijdig wordt de meerderjarigheid bevestigd.

In het kader van de echtheids- en meerderjarigheidscontrole, controleren we aan de hand van een video-opname de echtheid van de verstrekte informatie in je profiel, in het bijzonder het geslacht en de leeftijd. In geval van twijfel kunnen we het overleggen van een identificatie eisen. De gegevens worden slechts voor een beperkte periode ten behoeve van de controle opgeslagen op een server in Duitsland. Na afronden van de controle, wordt het ingezonden videomateriaal dat uitsluitend ter controle door het JOYteam in te zien was, onherroepelijk gewist. Het materiaal wordt niet aan derden ter beschikking gesteld.

Voor een afzonderlijke echtheidsverificatie hebben we voor de controle alleen jouw foto nodig.

De deelname aan de gecombineerde echtheids- en meerderjarigheidsconrole en aan de echtheidsverificatie is vrijwillig. De juridische basis voor de verwerking van de bovengenoemde gegevens is daarom jouw toestemming conform artikel 6 lid 1, sub a van de EU-AVG, evenals artikel 6 lid 1, sub c van de EU-AVG in combinatie met § 4 lid 2 van de JMStV voor de meerderjarigheidscontrole. De gegevens worden onmiddellijk na afloop van de controle onherroepelijk verwijderd.

Video-verificatie is niet de enige manier om de echtheids-/leeftijdsverificatie uit te voeren. Het is bijvoorbeeld mogelijk om op locatie aan een dergelijke verificatie deel te nemen.

3.8 Kansspelen en enquêtes

Met de deelname aan enquêtes en kansspelen bestaat de mogelijkheid om zowel virtuele als fysieke voorwerpen te winnen. In het laatste geval is verzending aan de winnaar nodig, waarvoor wij het adres en de echte naam moeten vastleggen. De verwerking van deze gegevens valt onder de uitdrukkelijke toestemming volgens artikel 6 EU-AVG, lid 1, sub a ten behoeve van het verzenden van gewonnen prijzen.

De adresgegevens worden na succesvolle verzending verwijderd.

4. Doorgifte van gegevens

Een doorgifte van je persoonlijke gegevens aan derden in andere dan de hierna opgevoerde doelen vindt niet plaats.

Wij geven je persoonlijke gegevens alleen door aan derden, als:

  • Als je volgens artikel 6 EU-AVG, lid 1, sub a je uitdrukkelijke toestemming daartoe hebt gegeven.
  • Als de doorgifte volgens artikel 6 EU-AVG, lid 1, sub f vereist is voor instellen, uitoefenen of onderbouwen van rechtsvorderingen en er geen reden bestaat om aan te nemen dat je een zwaarwegend belang hebt bij het niet doorgeven van je gegevens.
  • Als voor de doorgifte volgens artikel 6 EU-AVG, lid 1, sub c een wettelijke verplichting bestaat.
  • Als dit wettelijk is toegestaan en volgens artikel 6 EU-AVG, lid 1, sub b voor de afwikkeling van contractuele verplichtingen of bestellingen met jou vereist is.
  • Als volgens artikel 6 EU-AVG, lid 1, sub f een gerechtvaardigd belang voor het optimaliseren van het aanbod bestaat.

5. Webanalyse

5.1 Adobe Analytics

Wij gebruiken het analyseprogramma Adobe Analytics van Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Republiek Ierland (Adobe). Wanneer u onze website gebruikt, verzamelt en verwerkt Adobe verschillende informatie om ons inzicht te geven in hoe de website wordt gebruikt. Dit stelt ons in staat om onze website te optimaliseren en de gebruikerservaring te verbeteren, maar ook om pogingen tot fraude en kunstmatig verkeer van bots of crawlers op te sporen. We gebruiken dit om het bereik, het gebruik en de prestatiegegevens van onze website te meten om het ontwerp, de werking, de beveiliging en het aanbod van onze website te verbeteren.

Tijdens uw bezoek aan onze website worden onder andere de volgende gegevens verwerkt:

  • informatie over de browser die u gebruikt en uw besturingssysteem, afmetingen van uw mobiele apparaat en schermresolutie.
  • uw IP-adres (in verkorte vorm)
  • datum en tijd van uw bezoek
  • bezoektijd per pagina
  • de website vanwaar je op onze site bent gekomen (referrer)
  • de pagina's die u binnen onze website hebt bezocht
  • de tijd die u op elke pagina hebt doorgebracht
  • interacties met inhoud (bijv. klikken, scrollgedrag)

Daarnaast verzamelen we accountgerelateerde gegevens, zoals

  • accounttype
  • type lidmaatschap
  • opgegeven leeftijd
  • lidmaatschapsduur
  • App-status

We gebruiken geen cookies in verband met het gebruik van Adobe Analytics.

Wij verwerken de gegevens op basis van art. 6 lid 1 lit. f) DSGVO. Ons gerechtvaardigd belang is om de veiligheid van onze website te verbeteren en ons online aanbod te optimaliseren.

De gegevens die in het kader van Adobe Analytics worden verzameld, worden naar de servers van Adobe verzonden en daar opgeslagen. Adobe kan deze gegevens doorgeven aan derden als dit wettelijk verplicht is of als derden gegevens verwerken namens Adobe. We hebben een orderverwerkingsovereenkomst gesloten met Adobe, die garandeert dat Adobe de gegevens namens ons verwerkt in overeenstemming met de toepasselijke regelgeving inzake gegevensbescherming.

Persoonlijke gegevens worden door Adobe alleen opgeslagen zolang dat nodig is voor de beschreven doeleinden.

6. Google ReCAPTCHA

We beschermen onze community door gebruik te maken van de reCAPTCHA-service van Google Ireland Limited, Gordon House, 4 Barrow St, Dublin. De controlevraag is bedoeld om te onderscheiden of de invoer door een mens of via een geautomatiseerde, machinale verwerking is gedaan.

Wij van onze kant geven daarbij alleen authenticatiegegevens aan Google door. Deze bevatten geen persoonlijke gegevens en worden alleen gebruikt om onze software bij Google te verifiëren.

Via de geïntegreerde reCAPTCHA-software worden de gebruikelijke client-gegevens (bijv. browser, IP-adres) en evt. andere gegevens die Google voor de dienst reCAPTCHA nodig heeft, verzonden naar een server van Google in de VS en daar opgeslagen en verder verwerkt. Deze informatie wordt eventueel aan derden doorgegeven, voor zover dat wettelijk is voorgeschreven of in zoverre derden deze gegevens in opdracht verwerken. Jouw IP-adres wordt in geen geval gecombineerd met andere gegevens van Google. De IP-adressen worden geanonimiseerd, zodat een toewijzing niet mogelijk is (IP-masking). Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de VS gestuurd en daar geanonimiseerd.

De gegevensverwerking vindt plaats op basis van artikel 6, par. 1, lid 1f van de EU-AVG. We hebben een gerechtvaardigd belang om ons internet-aanbod te beschermen tegen onrechtmatig, geautomatiseerd binnendringen en tegen SPAM.

Je kunt voorkomen dat Google de gegevens met betrekking tot jouw gebruik van het online-aanbod verzamelt en deze gegevens verwerkt door de uitvoering van JavaScript en het plaatsen van cookies in je browserinstellingen te blokkeren. Houd er rekening mee dat dit het gebruik van ons online-aanbod kan beperken.

Meer informatie over gegevensbescherming vind je hier: https://policies.google.com/privacy?hl=nl

7. Cloudflare

Wij maken gebruik van een zogenaamd Content Delivery Network (“CDN”) van de dienstverlener Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, VS). Een CDN is een netwerk van wereldwijd via internet verbonden servers. Daarmee kunnen we onze website niet alleen sneller maken, Cloudflare biedt daarnaast ook belangrijke beveiligingsservices, zoals DDoS-beveiliging en de Web Application Firewall. Cloudflare blokkeert bedreigingen en houdt misleidende bots en crawlers tegen die onze servers belasten.

Vooral DDoS-aanvallen vormen inmiddels een complexe veiligheidsuitdaging omdat de methoden en middelen om zulke aanvallen uit te voeren en te verdoezelen veel geavanceerder geworden zijn. Het netwerk van Cloudflare verkleint automatisch het risico door verkeer tijdens een aanval te spreiden over een groot aantal Cloudflare-datacenters en tal van onderlinge verbindingen met hoge bandbreedte met andere netwerken. Hierdoor zijn alle internetassets op het netwerk van Cloudflare bestand tegen massale moderne DDoS-aanvallen. Deze service is in dit opzicht toonaangevend in de sector.

Cloudflare kan bepaalde informatie over het gebruik van de website verzamelen en gegevens verwerken die worden verzonden of waarvoor Cloudflare overeenkomstige toestemmingen van ons heeft ontvangen. Over het algemeen gaat het om IP-adressen, DNS-protocolgegevens en prestatiegegevens voor websites die uit de browseractiviteit worden afgeleid. De verwerking vindt plaats in overeenstemming met artikel 6, lid 1, sub f) van de EU-AVG op basis van ons gerechtvaardigde belang bij een veilige en efficiënte weergave, evenals het verbeteren van de stabiliteit en de functionaliteit van onze website.

Cloudflare gebruikt ook een cookie (__cfduid) om individuele gebruikers achter een gedeeld IP-adres te identificeren en beveiligingsinstellingen voor elke individuele gebruiker toe te passen. Persoonsgegevens worden door deze cookie niet opgeslagen. De cookie is absoluut noodzakelijk om de Cloudflare beveiligingsarchitectuur te kunnen gebruiken. Het is daarom technisch noodzakelijk en voor het gebruik is geen toestemming vereist.

Persoonsgegevens worden door Cloudflare slechts zolang bewaard als nodig is voor de beschreven doeleinden. Doorgaans worden deze gegevens na 24 uur weer gewist.

Cloudflare slaat ook gegevens op in de VS. De overdracht van gegevens uit de EU baseren wij op de zogenaamde standaardbepalingen inzake gegevensbescherming van de Europese Commissie, waarin de naleving van het Europese gegevensbeschermingsniveau in de VS wordt gewaarborgd.

Meer informatie is te vinden in de privacyverklaring van Cloudflare op: https://www.cloudflare.com/privacypolicy/

8. Andere aanbieders

8.1 Video’s en GIF’jes

8.1.1 YouTube Player en Vimeo

Voor de integratie van video's maken we gebruik van de providers YouTube en Vimeo. YouTube wordt geëxploiteerd door YouTube LLC, gevestigd in 901 Cherry Avenue, San Bruno, CA 94066, USA. Aanbieder van deze dienst is Google Ireland Limited ('Google'), Gordon House, Barrow Street, Dublin 4, Ierland. Bij video's van YouTube die op ons onlineaanbod zijn geïntegreerd is de uitgebreide privacy-instelling geactiveerd. Dat betekend dat er geen informatie van bezoekers aan ons online-aanbod bij YouTube wordt verzameld en opgeslagen tenzij deze de video afspelen. Verdere informatie over de gegevensverwerking en over de gegevensbescherming door YouTube (Google) vind je op https://policies.google.com/privacy?hl=de&gl=de en https://www.youtube.com/static?template=privacy_guidelines.

Aanbieder van deze service is Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA. Verdere informatie over de gegevensverwerking en gegevensbescherming vind je op https://vimeo.com/privacy.

8.1.2 Giphy, Tenor

Voor de integratie van animaties (zgn. GIF's) maken we gebruik van de providers Tenor en Giphy. De aanbieder van Tenor is Tenor, Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Verdere informatie over de gegevensverwerking en gegevensbescherming vind je op  https://tenor.com/legal-privacy.

De aanbieder van Giphy is Giphy Inc., 416 West 13th Street, Suite 207 New York, NY 10014. Verdere informatie over de gegevensverwerking en gegevensbescherming vind je op  https://support.giphy.com/hc/en-us/articles/360020028332-GIPHY-Privacy-Policy.

8.1.3 Opmerkingen

Juridische basis voor de verwerking van de door jou verstrekte persoonlijke gegevens is artikel 6 par 1, sub. f EU-AVG. De verwerking van de persoonlijke gegevens van gebruikers geeft ons de mogelijkheid om handige informatie visueel te presenteren.

Wanneer je ons online aanbod opvraagt, kunnen we met behulp van de inbeddingstechniek gegevens zoals je IP-adres aan de platforms worden teruggegeven. Om ook bij het afspelen van video's het plaatsen van cookies te voorkomen, kun je het opslaan van cookies met behulp van een instelling in de browsersoftware voorkomen. Wij wijzen er echter op, dat je dan in voorkomende gevallen mogelijk geen volledig gebruik kunt maken van alle functies binnen het totaal van ons online aanbod.

Wij hebben geen invloed op de manier waarop de platforms de gegevens gebruiken. Raadpleeg hiervoor de informatie van de exploitant onder de vermelde links en pas evt. de privacy-instellingen aan.

8.2 Videochat

Wanneer je gebruik maakt van de videochat-software van de aanbieder Nexmo Inc., 23 Main Street, Holmdel, NJ 07733, USA (hieronder Nexmo), wordt de streaming-content tijdens de chat (het beeld en het geluidsspoor) en de voor integratie van de client benodigde meta- en communicatiegegevens (tijd en duur van het gebruik, bron- en doelidentificatie, locatie, IP-adres) aan de server van de aanbieders verzonden. Opslag vindt uitsluitend plaats voor zover dit vereist is voor de opbouw van de chat en de uitvoering van de veiligheidsmaatregelen.

Deze verwerking vindt uitsluitend plaat voor de uitvoering van de dienstverlening voor de videochat volgens artikel 6 par 1, sub. b EU-AVG.

De verwerking vindt plaats in opdracht van ons en volgende onze instructies aan de aanbieder Nexmo. De gegevens kunnen hierbij worden verwerkt op servers in verschillende landen. Wanneer de verwerking plaatsvindt in derde landen, is gewaarborgd dat de

EU-standaardclausules voor deze verwerking gelden en daardoor voldoende garantie bestaat voor een passend veiligheidsniveau.

Verdere informatie over de gegevensverwerking bij Nexmo vind je hier: https://www.vonage.com/legal/privacy-policy/

9. Rechten van de betrokkene

Je hebt het recht:

  • Om overeenkomstig artikel 15 van de EU-AVG informatie over jouw door ons verwerkte persoonlijke gegevens te vragen. Je kunt met name informatie verlangen over de doelen voor het verwerken, de categorie van persoonlijke gegevens, de categorie van de ontvangers ten opzichte van wie je gegevens ter inzage zijn of worden gegeven, de voorziene bewaartermijn, het bestaan van het recht op aanpassing, verwijdering, beperking of intrekking van de verwerking, het bestaan van het recht van bezwaar, de herkomst van je gegevens voor zover die niet bij ons zijn geregistreerd, en over het bestaan van een geautomatiseerde besluitvorming inclusief profiling en in voorkomende gevallen bewijskrachtige informatie over de details daarvan.
  • Om overeenkomstig artikel 16 van de EU-AVG per direct rectificatie van onjuistheden of aanvulling op jouw bij ons opgeslagen persoonlijke gegevens te vragen.
  • Om overeenkomstig artikel 17 EU-AVG het verwijderen van de bij ons opgeslagen persoonlijke gegevens te verlangen, voor zover de verwerking ervan niet vereist is voor het uitoefenen van het recht op vrije meningsuiting, voor het vervullen van een wettelijke plicht, op grond van het openbaar belang, of voor instellen, uitoefenen of onderbouwen van rechtsvorderingen.
  • Om overeenkomstig artikel 18 van de EU-AVG beperking van het verwerken van jouw persoonlijke gegevens te vragen en overeenkomstig artikel 21 van de EU-AVG bezwaar te maken tegen verwerking.
  • Om overeenkomstig artikel 20 van de EU-AVG jouw persoonlijke gegevens, die je aan ons verstrekt hebt, in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen of de overdracht ervan aan een andere verantwoordelijke partij te vragen.
  • Om overeenkomstig artikel 7 EU-AVG lid 3 je ooit aan ons gegeven toestemming in te trekken. Dit heeft tot gevolg, dat wij de gegevensverwerking die op deze toestemming berust, in de toekomst niet voort mogen zetten

om overeenkomstig artikel 77 van de EU-AVG bezwaren bij de autoriteit gegevensbescherming in te dienen, met name in de lidstaat die hoort bij je verblijfplaats, je werkplek of de plaats van de vermoedelijke overtreding, als je van mening bent dat de verwerking van je persoonlijke gegevens in strijd is met de EU-AVG.

10. Recht op bezwaar

Voor zover je persoonlijke gegevens op grond van gerechtvaardigd belang overeenkomstig artikel 6 EU-AVG, lid 1, sub f zijn verwerkt, heb je het recht om overeenkomstig artikel 21 EU-AVG bezwaar tegen de verwerking van je persoonlijke gegevens te maken, voor zover daar gronden voor zijn die zich af laten leiden uit jouw specifieke situatie, of als het bezwaar zich richt tegen directe reclame. In het laatste geval heb je een algemeen recht van bezwaar, dat zonder opgave van een specifieke situatie door ons wordt omgezet.

Mocht je van je recht op herroeping of bezwaar gebruik willen maken, dan volstaat een e-mail aan  dsb@fp.de.

11. Gegevensbeveiliging

Wij gebruiken bij het oproepen van online aanbiedingen het algemeen bekende SSL-protocol (Secure Socket Layer) in combinatie met het hoogst beschikbare encryptieniveau dat door jouw apparaat wordt ondersteund. Over het algemeen gaat het daarbij om een 256-bit encryptie. In het geval dat jouw apparaat geen 256-bit encryptie ondersteunt, grijpen wij in plaats daarvan terug op 128-Bitv3-technologie.

Voor het overige maken wij gebruik van geschikte technische en organisatorische veiligheidsmaatregelen, om jouw gegevens te beschermen tegen opzettelijke manipulatie, gedeeltelijk of volledig verlies, vernietiging of tegen onbevoegde toegang door derden. Onze veiligheidsmaatregelen worden overeenkomstig de technologische ontwikkelingen voortdurend verbeterd.

12. Geldigheid en wijziging van deze gegevensbeschermingsverklaring

Deze gegevensbeschermingsverklaring is op dit moment geldig en bevat de stand van 01-09-2021.

Door de doorontwikkeling van ons online aanbod of op basis van gewijzigde wet- en regelgeving kan het noodzakelijk zijn om deze gegevensbeschermingsverklaring te wijzigen. De actuele gegevensbeschermingsverklaring kan te allen tijde door jou worden opgeroepen en opgeslagen.