I) Verantwoordelijke, toepassingsgebied
Dit privacybeleid verduidelijkt de aard, de omvang en het doel van de verwerking van persoonsgegevens (hierna "gegevens" genoemd) binnen ons online aanbod ("website").
Verantwoordelijke personen:
her1 GmbH
3e dwarsgebouw, begane grond
Brunnenstraße 196,
10119 Berlijn
Meer informatie is te vinden in het gedeelte Juridische kennisgeving op onze website.
II) Algemene informatie over gegevensverwerking
a) Omvang van de verwerking van persoonsgegevens
In principe verwerken wij alleen persoonlijke gegevens van onze gebruikers voor zover dit noodzakelijk is om een functionele online service te kunnen bieden en om de door ons aangeboden diensten te kunnen leveren. De verwerking van persoonlijke gegevens van onze gebruikers vindt regelmatig alleen plaats met toestemming van de gebruiker of op basis van andere wettelijke bepalingen die gegevensverwerking toestaan.
Als we uw persoonlijke gegevens verwerken op basis van uw toestemming, hebt u het recht om uw toestemming op elk gewenst moment zonder opgaaf van redenen voor de toekomst in te trekken.
We verwerken ook persoonlijke gegevens voor statistische en marktanalysedoeleinden. Statistieken over bijvoorbeeld branche, locatie en marktgebied van bezoekers aan de website worden in geanonimiseerde vorm verzameld en geanalyseerd. Details hierover zijn te vinden in de respectieve secties van dit privacybeleid.
Voor speciale diensten (bijv. het versturen van nieuwsbrieven) kunnen aanvullende mededelingen over gegevensbescherming gelden. We zullen u hierover informeren aan het begin van het gebruik van de betreffende dienst.
b) Gegevenswissing en opslagduur
In principe, en tenzij anders vermeld, worden uw persoonlijke gegevens alleen opgeslagen totdat het doel waarvoor ze zijn verzameld en opgeslagen niet langer van toepassing is. In overeenstemming met uw toestemming kunnen gegevens ook langer worden opgeslagen zolang u uw toestemming niet intrekt.
Gegevens kunnen ook worden opgeslagen als dit is bepaald door de Europese of nationale wetgever in EU-verordeningen, wetten of andere bepalingen waaraan wij zijn onderworpen. Dit is bijvoorbeeld het geval met factuurgegevens, die over het algemeen ten minste 10 jaar moeten worden bewaard.
Als gegevens worden opgeslagen vanwege een dergelijk wettelijk voorschrift, wordt de verwerking ervan ook dienovereenkomstig beperkt, d.w.z. de gegevens worden niet langer verwerkt voor alle andere doeleinden waarvoor ze zijn verzameld. De gegevens worden ook geblokkeerd of verwijderd als een door de bovengenoemde normen voorgeschreven opslagperiode verstrijkt, tenzij er een noodzaak is voor verdere opslag van de gegevens voor het sluiten of nakomen van een contract.
c) Gebruik van verwerkers
Bij het leveren van de diensten die wij aanbieden, maken wij gebruik van externe dienstverleners die, onder andere, ook uw persoonsgegevens uitsluitend namens ons verwerken. Dit is het geval bij content delivery netwerken, betalingsdienstaanbieders, fulfilment- en verzenddienstaanbieders, boekhouddienstaanbieders, nieuwsbriefverzenddienstaanbieders, evenals CRM- en hostingdienstaanbieders. Met al deze verwerkers hebben we - voor zover wettelijk vereist - overeenkomsten gesloten over de verwerking van persoonsgegevens in opdracht in overeenstemming met art. 28 GDPR.
d) Overdracht naar derde landen
Tenzij anders vermeld, vinden alle gegevensverwerkingen plaats binnen de EU of EER-staten.
Gegevensverwerkingsactiviteiten die worden uitgevoerd door externe aanbieders die buiten het bovengenoemde geografische gebied zijn gevestigd, kunnen geheel of gedeeltelijk worden uitgevoerd in de landen van de respectieve vestiging of in overeenstemming met de respectieve regelgeving inzake gegevensbescherming.
Doorgifte van persoonsgegevens buiten de EU of de EER vindt alleen plaats op basis van een adequaatheidsbesluit van de Europese Commissie of in overeenstemming met standaard contractbepalingen van de Europese Commissie. Een lijst met actuele adequaatheidsbesluiten is beschikbaar op de website van de Europese Commissie.
III) Gebruik van gegevens in algemene vorm voor het aanbieden van de website en het aanmaken van logbestanden
Wanneer u onze website bezoekt, slaan we automatisch gebruiksgerelateerde gegevens op over het gebruiksproces. Dit omvat in het bijzonder het IP-adres, de bezochte URL's, de duur van het bezoek, het gebruikte besturingssysteem en de browser en de hoeveelheid overgedragen gegevens.
We verzamelen deze gegevens om onze website aan u te kunnen leveren. Ze worden ook gebruikt om gebruikersgedrag anoniem te analyseren, op te slaan en te evalueren en om de service voortdurend te verbeteren en verder te ontwikkelen. Meer informatie over de gebruikte systemen vindt u in de gedeelten over cookies en sociale media hieronder.
We slaan uw IP-adres slechts gedurende een beperkte periode op in de logbestanden, voor zover dit nodig is voor veiligheidsdoeleinden. Bovendien wordt uw IP-adres gehasht, zodat het voor ons niet mogelijk is om conclusies te trekken over uw verbinding of uw apparaat.
Ons legitieme belang, dat gegevensverwerking rechtvaardigt in overeenstemming met Art. 6 Para. 1 lit. f) GDPR, ligt ook in de bovengenoemde doeleinden.
De grondslag voor de verwerking is art. 6 (1) (f) GDPR.
IV) Gegevensverwerking bij het aanmaken van een gebruikersaccount
-
-
Een gebruikersaccount aanmaken
-
Op onze website kunt u een gebruikersaccount aanmaken om bestellingen te plaatsen en informatie over eerdere bestellingen op te slaan. De volgende gegevens zijn nodig om een account te registreren: naam, achternaam, e-mailadres en wachtwoord. Verdere gegevens, zoals telefoonnummer, adres, contactgegevens, factuurgegevens en geboortedatum enz. kunnen vrijwillig worden verstrekt.
We hebben de bovengenoemde gegevens nodig om ervoor te zorgen dat de gebruikersaccount naar behoren functioneert en alleen aan u kan worden toegewezen. Het verzamelen en verwerken van persoonlijke gegevens in deze context wordt gerechtvaardigd door de gebruikersovereenkomst die wij met u sluiten. Als u ons deze gegevens niet verstrekt, kunnen wij helaas geen klantenaccount voor u aanmaken en onze bijbehorende diensten niet leveren.
De grondslag voor de verwerking is art. 6 (1) (b) GDPR.
-
-
Een bestelling plaatsen
-
U kunt een bestelling plaatsen op onze website via uw gebruikersaccount of "als gast" en de producten die wij aanbieden eenmalig of op terugkerende basis kopen als onderdeel van een abonnement. In dat geval verzamelen we tijdens het bestelproces de volgende persoonlijke gegevens: voornaam, achternaam, afleveradres, factuuradres (indien afwijkend). U kunt ons vrijwillig meer informatie verstrekken. Als deze gegevens al zijn opgeslagen in uw gebruikersaccount, is het niet langer nodig om ze te verstrekken.
Deze gegevens zijn absoluut noodzakelijk om het met u gesloten koopcontract en de bijbehorende communicatie met u te kunnen uitvoeren. Als u ons deze gegevens niet verstrekt, kunnen wij helaas geen overeenkomst met u aangaan.
Betalingsgegevens worden niet door ons verzameld en opgeslagen, maar rechtstreeks door de betalingsserviceprovider die je hebt gekozen om de betaling uit te voeren. Wij ontvangen alleen informatie van de betalingsserviceprovider of de betaling is gelukt.
De grondslag voor de verwerking is art. 6 (1) (b) GDPR.
-
-
Verdere verwerking vanwege wettelijke verplichtingen
-
We bewaren en verwerken ook persoonsgegevens die we verzamelen in verband met uw gebruik van onze website en het plaatsen van bestellingen, voor zover we daartoe verplicht of gemachtigd zijn op grond van de relevante wettelijke bepalingen. Dit is bijvoorbeeld het geval met factuurgegevens die we nodig hebben voor een goede boekhouding.
De grondslag voor de verwerking is art. 6 lid 1 lit. c) GDPR.
V) Gegevensoverdracht bij gebruik van het contactformulier
Als u contact met ons opneemt via het contactformulier op de website, ontvangen wij de persoonlijke gegevens die u vrijwillig aan ons verstrekt, d.w.z. uw naam, e-mailadres en details van uw vraag. Wij gebruiken deze gegevens uitsluitend om te reageren op uw contact. Als u ons deze gegevens niet verstrekt, kunnen wij uw vraag helaas niet in behandeling nemen.
De grondslag voor de verwerking is art. 6 lid 1 lit. b) GDPR.
Om uw vragen vanuit verschillende kanalen (contactformulier, chat, e-mail, meta) snel en efficiënt te kunnen verwerken gebruiken we de Gorgias tool van Gorgias Inc, San Francisco, CA, 34 Harriet St, San Francisco, USA, .
De volgende persoonlijke gegevens worden verzameld en verwerkt bij het gebruik van Gorgias: Het e-mailadres van de klant, informatie over de bestelling(en) van de klant, informatie over eerdere interacties van de klant met onze klantenservice. Deze gegevens worden uitsluitend gebruikt voor het doel van het verwerken van vragen van klanten en het verbeteren van onze klantenservice.
De gegevens worden opgeslagen en geanalyseerd op basis van Art. 6 para. 1 lit. f GDPR. De websitebeheerder heeft er een gerechtvaardigd belang bij om de communicatie met klanten en geïnteresseerden zo eenvoudig mogelijk te maken. Als een overeenkomstige toestemming is gevraagd (bijv. toestemming voor de opslag van cookies), wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR; de toestemming kan te allen tijde worden ingetrokken.
Gorgias is gecertificeerd als een Amerikaanse provider Privacy Shield en verplicht zich dus tot naleving van de EU-wetgeving inzake gegevensbescherming. Daarnaast hebben we een Data Processing Agreement (DPA) gesloten met Gorgias. Dit zorgt ervoor dat Gorgias de gebruikersgegevens alleen gebruikt binnen het kader van de EU-normen voor gegevensbescherming uitsluitend voor de verwerking van aanvragen en deze niet doorgeeft aan derden. Deze gegevens zullen niet worden doorgegeven aan derden, tenzij dit noodzakelijk is om onze contractuele verplichtingen na te komen of we wettelijk verplicht zijn om dit te doen.
Als u niet akkoord gaat met de verwerking van uw aanvraag via Gorgias, kunt u ook telefonisch met ons communiceren. U kunt de gegevens vinden in de wettelijke kennisgeving.
U kunt meer informatie vinden in het privacybeleid van Gorgias op https://www.gorgias.com/privacy.
VI) Marktanalyses
Om ons bedrijf economisch te exploiteren en om markttrends en de wensen van contractuele partners en gebruikers te kunnen identificeren, analyseren we de gegevens die we hebben over zakelijke transacties, contracten, aanvragen, enz. Daarbij verwerken we inventarisgegevens, communicatiegegevens, contractgegevens, betalingsgegevens, gebruiksgegevens, metagegevens op basis van art. 6 lid 1 lit. f. GDPR. GDPR, waarbij de betrokkenen contractuele partners, geïnteresseerden, klanten, bezoekers en gebruikers van ons online aanbod zijn.
De analyses worden uitgevoerd ten behoeve van bedrijfsevaluaties, marketing en marktonderzoek. Daarbij kunnen we rekening houden met informatie over gebruikers met details, bijvoorbeeld over de diensten die ze hebben gebruikt. We gebruiken de analyses om de gebruiksvriendelijkheid te verhogen, ons aanbod te optimaliseren en de bedrijfsefficiëntie te verbeteren. De analyses worden uitsluitend door ons gebruikt en worden niet extern bekendgemaakt, tenzij het anonieme analyses zijn op basis van geaggregeerde waarden.
De grondslag voor de verwerking is art. 6 (1) (f) GDPR.
VII) Verwijs een vriend door
Op onze website heb je de mogelijkheid om een verwijzingscode te genereren die je naar iemand anders kunt sturen. Als deze persoon de code inwisselt bij aankoop van een van onze producten, ontvang jij het betreffende voordeel. Wanneer je deelneemt aan het Refer-a-Friend-programma, verzamelen we je e-mailadres en, op vrijwillige basis, je naam. We hebben deze gegevens nodig om de aankoop duidelijk aan jou te kunnen toewijzen bij het inwisselen van de code. Als je ons deze gegevens niet verstrekt, kunnen we je helaas niet de contractueel beloofde voordelen toekennen.
De grondslag voor de verwerking is art. 6 lid 1 lit. b) GDPR.
VIII) Gebruik van cookies en andere trackers
a) Beschrijving en omvang van gegevensverwerking
Om het bezoek aan onze website aantrekkelijk te maken en het gebruik van bepaalde functies mogelijk te maken, maken we op verschillende pagina's gebruik van zogenaamde cookies. Dit zijn kleine tekstbestanden die op uw eindapparaat worden opgeslagen. Sommige van de door ons gebruikte cookies worden aan het einde van de browsersessie weer verwijderd, d.w.z. nadat u uw browser afsluit (zogenaamde sessiecookies). Andere cookies blijven op uw eindapparaat staan en zorgen ervoor dat wij of onze partnerbedrijven uw browser bij uw volgende bezoek kunnen herkennen (permanente cookies).
U kunt uw browser zo instellen dat u wordt geïnformeerd over het plaatsen van cookies en individueel kunt beslissen of u cookies wilt accepteren of dat u het accepteren van cookies voor bepaalde gevallen of in het algemeen wilt uitsluiten. U kunt cookies ook op elk gewenst moment handmatig van uw eindapparaat verwijderen.
Als cookies niet worden geaccepteerd, kan de functionaliteit van onze website worden beperkt.
We gebruiken cookies in overeenstemming met art. 6 par. 1 lit. c) GDPR, voor zover dit noodzakelijk is om te voldoen aan een wettelijke verplichting waaraan wij onderworpen zijn, en, in overeenstemming met Art. 6 para. 1 letter f) GDPR, om onze legitieme belangen in een geoptimaliseerde presentatie van ons aanbod te waarborgen, die prevaleren in de context van een belangenafweging.
We plaatsen alleen andere cookies waarmee we het gedrag van gebruikers kunnen volgen en evalueren voor marktanalysedoeleinden als je ons daarvoor toestemming hebt gegeven in overeenstemming met art. 6 (1) (a) GDPR. Dit zijn cookies van externe aanbieders die worden gebruikt wanneer u onze diensten gebruikt. Raadpleeg de volgende secties voor meer informatie. Tenzij anders vermeld, vindt de doorgifte van uw gegevens aan derde partijen in de VS waarvan de cookies via onze website worden gebruikt, plaats in het kader van het EU-VS-privacyschild. Er is momenteel echter geen adequaatheidsbesluit van de Europese Commissie voor de VS.
Tenzij uitdrukkelijk anders vermeld, gebruiken we de volgende cookies en trackers alleen met jouw toestemming. De basis voor de verwerking is daarom art. 6 (1) (a) GDPR.
GOOGLE ANALYTICS
Wij werken met "Google Analytics". Dit is een webanalysedienst van Google Inc. De door het Google Analytics-cookie gegenereerde informatie over uw gebruik van onze website wordt over het algemeen doorgestuurd naar een server van Google in de VS en daar opgeslagen. Op onze websites is IP-anonimisering geactiveerd, zodat het IP-adres van Google-gebruikers binnen lidstaten van de Europese Unie of in andere landen die de Overeenkomst betreffende de Europese Economische Ruimte hebben ondertekend, vooraf wordt ingekort. Alleen in uitzonderlijke gevallen wordt het ongekorte IP-adres doorgestuurd naar een server van Google in de VS en daar ingekort. Google zal deze informatie namens ons gebruiken om uw gebruik van de website te analyseren, om rapporten over de website-activiteit op te stellen en om ons andere diensten aan te bieden met betrekking tot website-activiteit en internetgebruik. Het IP-adres dat uw browser doorgeeft als onderdeel van Google Analytics wordt niet samengevoegd met andere gegevens van Google. U kunt het gebruik van cookies weigeren door in uw browser de daarvoor geëigende instellingen te kiezen. Wij wijzen u er echter op dat u in dat geval wellicht niet alle mogelijkheden van deze website kunt benutten. U kunt ook voorkomen dat Google de gegevens verzamelt die door de cookie worden gegenereerd en die betrekking hebben op uw gebruik van de website (inclusief uw IP-adres) en deze gegevens verwerkt door de browserplug-in te installeren die beschikbaar is via de volgende link: http://tools.google.com/dlpage/gaoptout?hl=de. U kunt ook op de volgende link klikken: Google Analytics deactiveren. Er wordt dan een opt-out-cookie ingesteld om te voorkomen dat uw gegevens in de toekomst worden verzameld wanneer u deze website bezoekt.
Raadpleeg het privacybeleid van Google voor meer informatie over de verwerking van persoonlijke gegevens door Google .
GOOGLE ADS
Onze website maakt gebruik van de dienst "Google Ads", die voor gebruikers uit de Europese Economische Ruimte en Zwitserland wordt aangeboden door Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland en voor alle andere gebruikers door Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (samen "Google").
Met Google Ads worden door ons gedefinieerde klantacties (zoals klikken op een advertentie, paginaweergaven, downloads, aankopen) vastgelegd en geanalyseerd met behulp van "Google Ads Conversion Tracking". We gebruiken "Google Ads Remarketing" om u geïndividualiseerde reclameboodschappen voor onze producten te tonen op websites van Google-partners. Beide diensten gebruiken cookies en vergelijkbare technologieën voor dit doel.
De in deze context verzamelde gegevens kunnen door Google naar een server in de VS worden verzonden voor analyse en daar worden opgeslagen. In het geval dat persoonlijke gegevens worden overgedragen naar de VS, hebben we standaard contractuele clausules afgesloten met Google.
Als u een Google-account gebruikt, kan Google uw web- en app-browsegeschiedenis koppelen aan uw Google-account en informatie van uw Google-account gebruiken om advertenties te personaliseren, afhankelijk van de instellingen die zijn opgeslagen in uw Google-account. Als u deze koppeling met uw Google-account niet wilt, moet u uitloggen bij Google voordat u onze website bezoekt.
Als u geen toestemming hebt gegeven voor het gebruik van Google Ads, zal Google alleen algemene advertenties weergeven die niet zijn geselecteerd op basis van de informatie die over u op deze website is verzameld. Naast het intrekken van uw toestemming, heeft u ook de mogelijkheid om gepersonaliseerde advertenties te deactiveren in de advertentie-instellingen van Google.
Wij hebben een orderverwerkingscontract afgesloten met Google Ireland Limited voor het gebruik van Google Ads. In het geval dat persoonsgegevens worden overgedragen van Google Ireland Limited naar de VS, hebben Google Ireland Limited en Google LLC standaard contractuele clausules (Uitvoeringsbesluit (EU) 2021/914, module 3) gesloten in overeenstemming met Art. 46 para. 2 lit. c GDPR. Daarnaast verkrijgen we ook uw uitdrukkelijke toestemming voor de overdracht van uw gegevens naar derde landen in overeenstemming met Art. 49 para. 1 lit. a GDPR.
De volgende cookies worden ingesteld door Google:
_gcl_au voor 90 dagen
_gcl_aw voor 90 dagen
IDE voor 13 - 24 maanden
_gcl_dc voor 90 dagen
We gebruiken Google Enhanced Conversions. De provider is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.
We gebruiken de gegevens die door Google Enhanced Conversions worden verzameld alleen om de conversie op onze website te verbeteren, onze marketingactiviteiten te optimaliseren en aanvullende informatie over onze gebruikers te verzamelen. We gebruiken de gegevens niet voor andere doeleinden en delen deze niet met derden, tenzij dit wettelijk verplicht is of als we hiertoe wettelijk verplicht zijn.
Google Enhanced Conversions verzamelt de volgende gegevens: Klikken op bepaalde elementen op onze website, zoals links, knoppen en afbeeldingen. Ingevulde formulieren op onze website. Bezoeken aan bepaalde pagina's op onze website.
Deze gegevens worden door Google in geanonimiseerde of gehashte vorm gebruikt in overeenstemming met het privacybeleid van Google: Zie voor meer informatie: Uitgebreide Conversies - Google Ads Help
Het gebruik van deze service is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR en § 25 para. 1 TDDG. Toestemming kan op elk moment worden ingetrokken.
We slaan de gegevens die door Google Enhanced Conversions worden verzameld alleen op zolang als nodig is voor het aangegeven doel. De exacte duur is afhankelijk van verschillende factoren, zoals het type gegevens en de vereisten van de toepasselijke wetgeving.
Meer informatie hierover vindt u in de informatie over gegevensgebruik en het privacybeleid van Google.
GOOGLE RECAPTCHA
Google reCAPTCHA verzamelt gegevens (IP-adres, tijdstip van bezoek, browserinformatie en informatie over uw gebruik van onze website) en gebruikt JavaScript en cookies om uw gebruik van onze website te analyseren en zo bescherming te bieden tegen misbruik van onze webformulieren en spam door geautomatiseerde software (zogenaamde bots). Daarnaast worden andere cookies geanalyseerd die door Google-diensten in uw browser zijn opgeslagen. Er worden geen persoonlijke gegevens uit de invoervelden van het betreffende formulier gelezen of opgeslagen.
Dit zijn ook onze legitieme belangen, die de verwerking door GOOGLE RECAPTCHA rechtvaardigen in overeenstemming met Art. 6 para. 1 letter f) GDPR.
OMNISEND
Omnisend is een analysedienst van Omnisend llc, t.a.v. Soundest LLC, Verkiu str. 25C, Vilnius, Litouwen. Soundest LLC, Verkiu str. 25C, Vilnius, Litouwen, waarmee wij onder andere uw gebruikersgedrag kunnen volgen wanneer u onze website bezoekt en bestellingen plaatst en zo waardevolle inzichten verkrijgen om ons aanbod voortdurend te verbeteren en aan te passen aan uw voorkeuren. We analyseren de verzamelde gegevens in geaggregeerde vorm zonder conclusies te trekken over uw persoonlijke identiteit. Voor meer informatie over de verwerking van persoonsgegevens door Omnisend verwijzen wij u naar het betreffende privacybeleid: https://www.omnisend.com/privacy/.
MICROSOFT HELDERHEID
We gebruiken Microsoft Clarity op onze website, een dienst die wordt aangeboden door Microsoft Corporation. Clarity analyseert de prestaties van onze website anoniem. We ontvangen bijvoorbeeld heatmaps die ons laten zien welke delen van onze website bijzonder populair zijn en ons helpen om onze website beter af te stemmen op de behoeften van onze gebruikers. Dit is ook het doel van de verwerking. Microsoft Claritiy wordt alleen gebruikt als je hiervoor toestemming hebt gegeven (Art. 6 para. 1 zin 1 lit. a GDPR). De opslagperiode voor de verzamelde gegevens is één jaar. Microsoft verwerkt de gegevens in overeenstemming met onze instructies en namens ons. Wij hebben een overeenkomstige orderverwerkingsovereenkomst gesloten met Microsoft.
Meer informatie over gegevensverwerking door MICROSOFT vindt u op https://www.microsoft.com/de-de/privacy/privacystatement