Door KasLens te gebruiken, gaat u ook akkoord met onze Gebruiksvoorwaarden, die belangrijke disclaimers, risicowaarschuwingen en aansprakelijkheidsbeperkingen bevatten.
Privacyverklaring
1. Verwerkingsverantwoordelijke en contactgegevens
De verwerkingsverantwoordelijke in de zin van Art. 4 lid 7 GDPR is:
Marcel Sangals
Am Knill 152
22147 Hamburg
Duitsland
E-mail: [email protected]
Deze privacyverklaring geldt voor de website kaspa-lens.com ("Website"), de mobiele KasLens-applicatie ("App") en alle gerelateerde diensten (samen de "Diensten"). Zij informeert u over de aard, de omvang en het doel van het verzamelen en gebruiken van persoonsgegevens overeenkomstig de Algemene verordening gegevensbescherming (GDPR), de Duitse Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG) en het Duitse Telemediengesetz (TMG).
2. Overzicht van de gegevensverwerking
Wij verwerken persoonsgegevens alleen voor zover dat nodig is om onze Diensten te leveren. Hieronder staat een overzicht van de categorieën gegevens die wij verwerken:
Zonder gebruikersaccount (anonieme bezoekers):
- Technische gegevens die nodig zijn om de website af te leveren (IP-adres, browsertype, apparaatinformatie)
- Een pseudonieme browseridentificatie voor functionele doeleinden (zie paragraaf 5.1)
- Gebruikersvoorkeuren (valuta, thema, taal), opgeslagen in een cookie op uw apparaat
- Analysegegevens (alleen met uw uitdrukkelijke toestemming, zie paragraaf 6)
Met een gebruikersaccount (geregistreerde gebruikers):
- E-mailadres (verplicht voor registratie)
- Wachtwoord (opgeslagen als een eenrichtings-cryptografische hash: wij kunnen uw wachtwoord niet lezen)
- Weergavenaam (optioneel)
- Gekoppelde authenticatieproviders (bijvoorbeeld het e-mailadres van een Google-account, als u ervoor kiest er een te koppelen)
Wij verzamelen geen:
- Exacte locatiegegevens (gps-coördinaten)
- Betaal- of financiële gegevens
- Biometrische gegevens
- Gegevens over uw cryptobezit of transacties
3. Gebruikersaccounts: registratie en authenticatie
3.1. Registratie
Wanneer u een KasLens-account aanmaakt, verzamelen wij:
- E-mailadres: gebruikt voor inloggen, e-mailverificatie, wachtwoordherstel en essentiële berichten over de dienst
- Wachtwoord: uitsluitend opgeslagen als een BCrypt-hash; het wachtwoord in leesbare vorm wordt nooit opgeslagen of gelogd
- Weergavenaam (optioneel): een naam die in de gebruikersinterface wordt getoond
Rechtsgrond: Art. 6 lid 1 onder b GDPR (uitvoering van een overeenkomst / levering van de door u gevraagde dienst).
3.2. E-mailverificatie
Na registratie sturen wij een verificatie-e-mail om te bevestigen dat het e-mailadres van u is. Het verificatietoken verloopt na 24 uur en wordt na gebruik verwijderd.
3.3. Wachtwoordherstel
Als u een wachtwoordreset aanvraagt, sturen wij een resetlink naar uw geregistreerde e-mailadres. Het resettoken verloopt na 1 uur en wordt na gebruik verwijderd. Om veiligheidsredenen reageert het systeem identiek, ongeacht of het e-mailadres in onze database voorkomt (geen enumeratie van e-mailadressen).
3.4. Authenticatie en sessies
Wij gebruiken de OAuth 2.0 Authorization Code-flow met PKCE voor authenticatie. Na een geslaagde login:
- Er wordt een JSON Web Token (JWT)-toegangstoken (levensduur 5 minuten) uitgegeven voor API-authenticatie
- Er wordt een opaque vernieuwingstoken (levensduur 30 dagen) uitgegeven voor continuïteit van de sessie
Beide tokens worden opgeslagen in httpOnly-cookies (zie paragraaf 5.2) en kunnen niet door JavaScript op de pagina worden gelezen. Tokens worden bij elke vernieuwing geroteerd.
Rechtsgrond: Art. 6 lid 1 onder b GDPR (uitvoering van de overeenkomst: authenticatie is noodzakelijk om de accountgebonden dienst te leveren).
3.5. Transactionele e-mails
Wij versturen de volgende transactionele e-mails:
| Doel | Aanleiding | |
|---|---|---|
| E-mailverificatie | Bevestigen dat het e-mailadres van u is | Accountregistratie |
| Wachtwoordreset | Een beveiligde resetlink verstrekken | Verzoek om wachtwoordherstel |
| Welkom | Bevestigen dat de inrichting is geslaagd | E-mailverificatie voltooid |
E-mails worden verzonden vanaf [email protected] via de SMTP-dienst van Resend (zie paragraaf 7.3). Wij versturen geen marketing-e-mails of nieuwsbrieven.
4. Bewaartermijnen en verwijdering
| Gegevenscategorie | Bewaartermijn | Grondslag |
|---|---|---|
| Gebruikersaccountgegevens | Tot verwijdering van het account | Art. 6(1)(b) |
| E-mailverificatietokens | 24 uur (automatisch verwijderd) | Art. 6(1)(b) |
| Wachtwoordresettokens | 1 uur (automatisch verwijderd) | Art. 6(1)(b) |
| OAuth2-autorisatiegegevens | Tot verwijdering van het account of het verlopen van het token | Art. 6(1)(b) |
| Analysegegevens (Google Analytics) | 14 maanden | Art. 6(1)(a) |
| Foutbewakingsgegevens (Sentry) | 90 dagen | Art. 6(1)(f) |
| Servertoegangslogs | 30 dagen | Art. 6(1)(f) |
| Voorkeurscookie | 365 dagen | Art. 6(1)(f) |
| Toestemmingscookie | 180 dagen | § 25 TTDSG |
4.1. Accountverwijdering (recht op wissing, Art. 17 GDPR)
U kunt uw account op elk moment permanent verwijderen via de pagina Account in de applicatie. Accountverwijdering is onmiddellijk en onomkeerbaar. De volgende gegevens worden gewist:
- E-mailverificatietokens
- Wachtwoordresettokens
- Gekoppelde authenticatieaccounts (bijvoorbeeld Google)
- OAuth2-autorisaties en toestemmingsverleningen
- Het gebruikersaccount zelf (e-mailadres, wachtwoordhash, weergavenaam, avatar-URL)
Na verwijdering blijven er in onze systemen geen persoonsgegevens meer over die aan uw account zijn gekoppeld.
4.2. Gegevensexport (recht op inzage en recht op gegevensoverdraagbaarheid, Art. 15/20 GDPR)
U kunt via de pagina Account een machineleesbare (JSON-)export downloaden van alle persoonsgegevens die wij over u bewaren. De export bevat:
- Accountgegevens (e-mailadres, weergavenaam, verificatiestatus, rollen, tijdstempels)
- Gekoppelde authenticatieproviders (naam van de provider, e-mailadres bij de provider, koppeldatum)
Gevoelige interne gegevens (wachtwoordhashes, tokenwaarden) zijn om veiligheidsredenen uitgesloten van de export.
5. Cookies en vergelijkbare technieken
Onze website gebruikt cookies voor essentiële functionaliteit en, met uw toestemming, voor analyse. Wij delen cookies in twee categorieën in:
5.1. Strikt noodzakelijke cookies (geen toestemming vereist)
Deze cookies zijn essentieel voor het functioneren van de website. Zij kunnen niet worden uitgeschakeld zonder de kernfunctionaliteit te verstoren. De rechtsgrond voor deze cookies is § 25 lid 2 nr. 2 TTDSG (strikt noodzakelijk), in samenhang met Art. 6 lid 1 onder b/f GDPR.
| Cookie | Doel | httpOnly | Levensduur |
|---|---|---|---|
kaslens-uai | Anonieme browseridentificatie (willekeurige UUID) voor functionele doeleinden, zoals het begrenzen van verzoeken en het correleren van sessies bij serverzijdige foutdiagnose. Bevat geen persoonsgegevens en wordt niet gebruikt voor tracking of profilering. | Ja | 365 dagen |
kaslens-prefs | Gebruikersvoorkeuren (valuta, thema, locale, beurs), zodat de site bij het eerste laden correct wordt weergegeven. | Nee | 365 dagen |
kaslens-consent | Legt uw keuze voor cookietoestemming vast, zodat u niet herhaaldelijk wordt gevraagd. | Nee | 180 dagen |
kaslens-access-token | JWT-authenticatietoken voor ingelogde gebruikers. | Ja | ca. 5 minuten |
kaslens-refresh-token | Sessievernieuwingstoken voor ingelogde gebruikers. | Ja | 30 dagen |
JSESSIONID | Serverzijdige sessiecookie die kort wordt gebruikt tijdens de OAuth2-loginflow. | Ja | Sessie |
De cookies kaslens-access-token en kaslens-refresh-token worden alleen geplaatst wanneer u bent ingelogd. De cookie JSESSIONID wordt alleen geplaatst tijdens het inloggen en wordt na afloop gewist.
5.2. Analysecookies (toestemming vereist)
Deze cookies worden alleen geplaatst nadat u uitdrukkelijk toestemming hebt gegeven via onze cookietoestemmingsbanner. Zie paragraaf 6 voor de details.
| Cookie | Doel | Levensduur |
|---|---|---|
_ga | Clientidentificatie van Google Analytics | 2 jaar |
_ga_<container-id> | Sessiestatus van Google Analytics | 2 jaar |
_gid | Onderscheid van gebruikers door Google Analytics gedurende 24 uur | 24 uur |
Als u geen toestemming geeft voor analysecookies, worden er geen analysescripts geladen en worden er geen analysegegevens verzameld.
6. Google Analytics (GA4) {#google-analytics}
Als u toestemming hebt gegeven, gebruiken onze website en mobiele applicaties Firebase Analytics, dat wil zeggen Google Analytics 4, geïntegreerd via het Firebase-platform. Firebase Analytics is een analyse-dienst voor web en apps van Google LLC. De verwerkingsverantwoordelijke voor gebruikers in de EU/EER en Zwitserland is Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google").
Uniforme analyse: Wij gebruiken Firebase Analytics (Google Analytics 4) op dezelfde manier op onze website en in onze mobiele applicaties. Dezelfde privacybescherming, verwerkersovereenkomsten en gebruikersrechten gelden ongeacht het platform waarmee u onze diensten gebruikt.
Technische uitvoering: Firebase Analytics gebruikt de bibliotheek gtag.js, die technisch wordt geserveerd vanaf de infrastructuur van Google Tag Manager (googletagmanager.com). Dit is een technisch uitvoeringsdetail: wij gebruiken Google Tag Manager niet als tagbeheersysteem. Alle gegevensverwerking en privacybescherming die in deze paragraaf worden beschreven, gelden ongeacht dit technische detail.
Aard en doel van de verwerking
Google Analytics 4 gebruikt cookies (op de website) en vergelijkbare trackingtechnieken (in de mobiele app) waarmee uw gebruik van onze diensten kan worden geanalyseerd. De informatie die met deze technieken over uw gebruik van onze website en app wordt verzameld, wordt doorgaans overgebracht naar een server van Google in de Verenigde Staten en daar opgeslagen.
IP-anonimisering: Bij Google Analytics 4 is IP-anonimisering standaard ingeschakeld. Door de IP-anonimisering wordt uw IP-adres door Google ingekort binnen lidstaten van de Europese Unie of in andere staten die partij zijn bij de Overeenkomst betreffende de Europese Economische Ruimte. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres overgebracht naar een server van Google in de Verenigde Staten en daar ingekort. Volgens Google wordt het IP-adres dat uw browser of app in het kader van Google Analytics doorgeeft, niet samengevoegd met andere gegevens van Google.
Verzamelde gegevens
Tijdens uw bezoek kunnen de volgende gegevens worden vastgelegd:
- Paginaweergaven / schermweergaven
- Eerste bezoek / eerste start van de app
- Start en duur van sessies
- Bezochte pagina's / bekeken schermen
- Klikpad en interacties
- Scrolldiepte (drempel van 90%)
- Klikken op externe links
- Interne zoekopdrachten
- Uw geschatte locatie (regio)
- Datum en tijd van uw bezoek
- Uw IP-adres (ingekorte vorm)
- Technische informatie over uw browser en apparaat (taalinstelling, schermresolutie)
- Uw internetprovider
- De verwijzende URL (referrer)
Doeleinden van de gegevensverwerking
In opdracht van de exploitant gebruikt Google deze informatie om uw pseudonieme gebruik van de website en de app te beoordelen en om rapporten over de activiteit op de website en in de app samen te stellen.
Rechtsgrond
De rechtsgrond voor deze gegevensverwerking is uw toestemming overeenkomstig Art. 6 lid 1 zin 1 onder a GDPR en § 25 lid 1 zin 1 TTDSG.
Ontvangers
Ontvangers van de gegevens zijn of kunnen zijn:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (als verwerker volgens Art. 28 GDPR)
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Alphabet Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Doorgifte naar derde landen
Voor de Verenigde Staten heeft de Europese Commissie op 10 juli 2023 een adequaatheidsbesluit vastgesteld. Google LLC is gecertificeerd onder het EU-US Data Privacy Framework. Omdat servers van Google wereldwijd zijn verspreid en een doorgifte naar derde landen niet volledig kan worden uitgesloten, hebben wij met de aanbieder ook de standaardcontractbepalingen van de EU gesloten.
Wij hebben met Google Ireland Limited een verwerkersovereenkomst (Auftragsverarbeitungsvertrag, AV-Vertrag) gesloten overeenkomstig Art. 28 GDPR.
Bewaartermijn
De gegevens die aan cookies (website) of vergelijkbare identificatoren (app) zijn gekoppeld, worden na 14 maanden automatisch verwijderd. De maximale levensduur van cookies van Google Analytics is 2 jaar. Gegevens waarvan de bewaartermijn is verstreken, worden eenmaal per maand automatisch verwijderd.
Intrekking van toestemming
U kunt uw toestemming op elk moment intrekken:
Website: Open de cookie-instellingen via het cookietoestemmingsinstrument in de footer van onze website of via de toestemmingsbanner.
Mobiele app: Trek de toestemming in via de instellingen van de app, waar u analysetracking kunt uitschakelen.
U kunt het verzamelen van gegevens door Google Analytics ook voorkomen door:
- Geen toestemming te geven voor het plaatsen van de cookie
- Hier de browseradd-on te downloaden om Google Analytics uit te schakelen
Meer informatie vindt u in de gebruiksvoorwaarden van Google Analytics en het privacybeleid van Google.
Aanvullende technische maatregelen
- IP-anonimisering op EU-servers: IP-adressen worden op EU-servers geanonimiseerd voordat gegevens naar de Verenigde Staten worden doorgegeven
- Consent Mode: Ons toestemmingsinstrument gebruikt Consent Mode v2 van Google, zodat er geen gegevens worden verzameld voordat toestemming is gegeven
- Automatische gegevensverwijdering: Gebruikers- en gebeurtenisgegevens worden na 14 maanden automatisch verwijderd
- Verwerkersovereenkomst: Wij hebben een juridisch bindende verwerkersovereenkomst met Google die naleving van de GDPR-eisen waarborgt
7. Externe dienstverleners (verwerkers)
Wij gebruiken de volgende externe dienstverleners om onze Diensten te exploiteren. Elke aanbieder verwerkt gegevens in onze opdracht en is gebonden aan een verwerkersovereenkomst (Art. 28 GDPR) of gelijkwaardige contractuele waarborgen.
7.1. Hosting: Netcup GmbH
Onze backendinfrastructuur wordt gehost door Netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe, Duitsland. Alle servers staan in Duitsland. Servertoegangslogs (IP-adres, verzoekpad, tijdstempel) worden 30 dagen bewaard voor beveiliging en foutopsporing.
Rechtsgrond: Art. 6 lid 1 onder f GDPR (gerechtvaardigd belang bij veilige en betrouwbare hosting).
7.2. Foutbewaking: Sentry
Wij gebruiken Sentry (Functional Software, Inc.) voor serverzijdige foutbewaking en prestatietracering. Onze Sentry-instantie gebruikt de EU-gegevensregio (ingest.de.sentry.io), wat betekent dat alle foutgegevens binnen de Europese Unie worden opgeslagen.
Verwerkte gegevens:
- Stacktraces en foutmeldingen wanneer een applicatiefout optreedt
- Metagegevens van het verzoek (URL-pad, HTTP-methode, responsstatus)
- IP-adres (opgenomen in de serverzijdige foutcontext)
- Pseudonieme browseridentificatie (de cookiewaarde
kaslens-uai)
Sentry wordt alleen serverzijdig gebruikt: er wordt geen Sentry-SDK naar uw browser gestuurd of daarin uitgevoerd. Foutgegevens worden na 90 dagen automatisch verwijderd.
Rechtsgrond: Art. 6 lid 1 onder f GDPR (gerechtvaardigd belang bij het opsporen en herstellen van softwarefouten om de kwaliteit van de dienst te handhaven).
7.3. E-mailbezorging: Resend
Wij gebruiken Resend (Resend, Inc.) als SMTP-relaydienst om transactionele e-mails te bezorgen (e-mailverificatie, wachtwoordreset, welkomstmail).
Verwerkte gegevens:
- E-mailadres van de ontvanger
- Inhoud van de e-mail (verificatie- en resetlinks, weergavenaam)
Resend verwerkt e-mailgegevens uitsluitend om ze te bezorgen en gebruikt ze niet voor marketing of profilering. De servers van Resend staan in de Verenigde Staten. De doorgifte valt onder het EU-US Data Privacy Framework.
Rechtsgrond: Art. 6 lid 1 onder b GDPR (uitvoering van de overeenkomst: e-mailbezorging is noodzakelijk om de door u gevraagde registratie en het wachtwoordherstel te leveren).
7.4. Pushmeldingen: Firebase Cloud Messaging (alleen mobiele app)
Onze mobiele applicatie gebruikt Firebase Cloud Messaging (FCM) van Google om pushmeldingen te versturen. Er wordt een anoniem apparaattoken gegenereerd om berichten op uw apparaat af te leveren. Dit token bevat geen persoonlijke identificatoren en wordt niet gebruikt voor tracking of profilering.
Verwerkte gegevens:
- Anoniem FCM-apparaattoken
- Inhoud van de melding (titels, berichtteksten)
- Topicabonnementen (bijvoorbeeld koerswaarschuwingen, nieuws)
Rechtsgrond: Art. 6 lid 1 onder a GDPR (toestemming: u moet pushmeldingen op uw apparaat uitdrukkelijk toestaan).
U kunt de privacyverklaringen voor Firebase-diensten raadplegen:
8. Externe links
Onze website kan links bevatten naar platforms van derden, zoals YouTube. Wanneer u op zo'n link klikt, wordt u doorgestuurd naar een externe website. Deze derden kunnen persoonsgegevens verzamelen, zoals uw IP-adres, of uw activiteit volgen via cookies, vooral als u bij hun diensten bent ingelogd.
Wij hebben geen invloed op de gegevensverwerkingspraktijken van deze externe platforms. Raadpleeg hun eigen privacyverklaringen:
8.1. Affiliate-links
Onze website en mobiele applicaties kunnen affiliate-links bevatten. Met affiliate-links kunnen wij een commissie ontvangen als u na een klik een aankoop doet of een bepaalde handeling verricht. Dit heeft geen invloed op de prijs die u betaalt.
Herkenning: Affiliate-links zijn gemarkeerd met vermeldingen (bijvoorbeeld "Affiliate-link" of "Advertentie"), speciale linkparameters of vermeldingen in de inhoud.
Gegevensverwerking: Wanneer u op een affiliate-link klikt, kan de affiliatepartner verwijzingsinformatie ontvangen (bijvoorbeeld dat u van onze website kwam) en cookies plaatsen om uw bezoek te volgen. Wij hebben geen toegang tot en geen zeggenschap over de gegevens die affiliatepartners verzamelen. De affiliatepartner is als enige verantwoordelijk voor de eigen gegevensverwerking.
Rechtsgrond: Art. 6 lid 1 onder f GDPR (gerechtvaardigd belang bij het genereren van inkomsten om de gratis dienst te ondersteunen).
U hebt het recht om op elk moment bezwaar te maken tegen deze verwerking. Het klikken op affiliate-links is volledig vrijwillig.
9. Gegevensbeveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of wijziging (Art. 32 GDPR), waaronder:
- Versleuteling tijdens transport: Alle communicatie tussen uw browser en onze servers is versleuteld met TLS (HTTPS). HTTP Strict Transport Security (HSTS) wordt afgedwongen.
- Hashing van wachtwoorden: Wachtwoorden worden opgeslagen met BCrypt, een eenrichtings-hashalgoritme. Wij kunnen uw wachtwoord niet herstellen of lezen.
- httpOnly-cookies: Authenticatietokens worden opgeslagen in httpOnly-cookies die niet toegankelijk zijn voor JavaScript, ter bescherming tegen cross-site scripting (XSS).
- Tokenrotatie: Vernieuwingstokens worden bij elk gebruik geroteerd, waardoor de impact van een gecompromitteerd token wordt beperkt.
- PKCE: De OAuth2-authenticatieflow gebruikt Proof Key for Code Exchange (PKCE) om onderschepping van de autorisatiecode te voorkomen.
10. Uw rechten onder de GDPR
Onder de Algemene verordening gegevensbescherming (GDPR) hebt u de volgende rechten:
- Recht op inzage (Art. 15 GDPR): U kunt bevestiging krijgen of persoonsgegevens over u worden verwerkt, en u kunt die gegevens inzien. U kunt ook een machineleesbare export downloaden via de pagina Account in de applicatie.
- Recht op rectificatie (Art. 16 GDPR): U kunt onjuiste persoonsgegevens corrigeren (bijvoorbeeld uw weergavenaam bijwerken op de pagina Account).
- Recht op wissing (Art. 17 GDPR): U kunt uw account en alle bijbehorende gegevens op elk moment verwijderen via de pagina Account. Zie paragraaf 4.1.
- Recht op beperking van de verwerking (Art. 18 GDPR): U kunt onder bepaalde omstandigheden verzoeken om de verwerking van uw persoonsgegevens te beperken.
- Recht op gegevensoverdraagbaarheid (Art. 20 GDPR): U kunt uw persoonsgegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat (JSON). Zie paragraaf 4.2.
- Recht van bezwaar (Art. 21 GDPR): U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens op grond van gerechtvaardigde belangen. In het bijzonder kunt u de toestemming voor analyse op elk moment intrekken (zie paragraaf 6).
- Recht om toestemming in te trekken (Art. 7 GDPR): Wanneer de verwerking op uw toestemming is gebaseerd, kunt u die op elk moment intrekken. Dit laat de rechtmatigheid van de verwerking vóór de intrekking onverlet.
- Recht om een klacht in te dienen (Art. 77 GDPR): U kunt een klacht indienen bij een toezichthoudende autoriteit. In Duitsland is de bevoegde autoriteit voor Hamburg de Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), met de federale functionaris voor gegevensbescherming (BfDI) als alternatief contactpunt.
Uitoefening van uw rechten: Om een van deze rechten uit te oefenen, neemt u contact met ons op via [email protected]. Wij reageren binnen één maand (Art. 12 lid 3 GDPR). Accountverwijdering en gegevensexport zijn als zelfbediening beschikbaar in de applicatie.
11. Doorgiften naar derde landen
Sommige van onze dienstverleners zijn gevestigd buiten de Europese Economische Ruimte (EER). Wij zorgen ervoor dat voor een dergelijke doorgifte passende waarborgen gelden:
| Aanbieder | Land | Waarborg |
|---|---|---|
| Google (Analytics, FCM) | VS | EU-US Data Privacy Framework + standaardcontractbepalingen |
| Resend (e-mail) | VS | EU-US Data Privacy Framework |
| Sentry (foutbewaking) | EU (de.sentry.io) | Geen doorgifte naar een derde land (EU-gegevensregio) |
12. Verstrekking van persoonsgegevens
Het verstrekken van uw e-mailadres en wachtwoord is vereist om een gebruikersaccount aan te maken. Zonder deze gegevens kunnen wij de accountgebonden dienst niet leveren. U kunt de website gebruiken zonder een account aan te maken. In dat geval worden alleen de gegevens verwerkt die in paragraaf 2 ("Zonder gebruikersaccount") zijn beschreven.
Alle overige gegevensverwerking, waaronder analyse (paragraaf 6) en pushmeldingen (paragraaf 7.4), is optioneel en gebaseerd op uw uitdrukkelijke toestemming.
13. Geautomatiseerde besluitvorming
Wij passen geen geautomatiseerde besluitvorming of profilering toe zoals bedoeld in Art. 22 GDPR. Er worden geen besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen uitsluitend genomen op basis van geautomatiseerde verwerking van uw persoonsgegevens.
14. Minimumleeftijd
Onze Diensten zijn niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 jaar. Als wij erachter komen dat wij persoonsgegevens van een kind jonger dan 16 jaar hebben verzameld zonder toestemming van een ouder, verwijderen wij die gegevens onverwijld.
15. Wijzigingen van deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken. Wijzigingen worden op deze pagina gepubliceerd met een bijgewerkte datum "Laatst bijgewerkt". Wij raden u aan deze pagina regelmatig te bekijken.
16. Contact
Als u vragen hebt over deze privacyverklaring of uw rechten wilt uitoefenen, neem dan contact met ons op:
Marcel Sangals
Am Knill 152
22147 Hamburg
Duitsland
E-mail: [email protected]