Gegevensbescherming

De bescherming van uw persoonlijke gegevens is een speciale zorg van ons. Daarom verwerken wij uw gegevens uitsluitend op basis van de wettelijke bepalingen (EU-GDPR, Oostenrijkse wet op de gegevensbescherming TKG 2003). 

Nadere gegevens over de nieuwe algemene gegevensbeschermingsverordening van de EU zijn te vinden op:  http://www.privacy-regulation.eu/en/index.htm

Aangezien de gegevensbeschermingsverklaring zeer uitgebreid is, willen we kort opsommen wat we niet doen:

 

  • Geen Facebook-tracking (pixels, zoals knoppen enz.) of andere social media-tracking
  • Geen remarketing, zodat u niet wordt gevolgd door onze reclame op andere websites
  • Geen credit checks door ons
  • Wij vragen geen onnodige gegevens (geboortedatum, geslacht, enz.)
  • Geen automatische besluitvorming of profilering

We leggen veel nadruk op gegevensbeveiliging en maken daarom gebruik van moderne cloudsoftware, die voortdurend wordt ontwikkeld en beschermd door professionals. 

Wij beperken de toegang tot gegevens zoveel mogelijk, alle werknemers en dienstverleners zijn verplicht tot gegevensbescherming en vertrouwelijkheid.

Deze gegevensbeschermingsverklaring dient om u te informeren over het type, de omvang en de doeleinden van het verzamelen en verwerken van uw gegevens. Wij, het Eventlights.shop Team / Thomas Gattinger, zijn verantwoordelijk voor de verwerking van gegevens in de zin van de wet op de gegevensbescherming. Als u vragen heeft over het verzamelen, verwerken of gebruiken van uw persoonlijke gegevens, neem dan schriftelijk contact op met onze coördinator voor gegevensbescherming:

Email: 
Thomas Gattinger
datenschutz@eventlights.shop

Of via de post:
Eventlights.shop
Thomas Gattinger
Traunfeldstrasse 1
4663 Laakirchen
Oostenrijk

Verzameling en verwerking van uw gegevens

In het kader van uw registratie, bestelling, nieuwsbriefabonnement of bezoek aan onze website verzamelen en verwerken wij bepaalde persoonlijke gegevens die op u betrekking hebben. De aard, de omvang en de doeleinden van deze gegevensverwerking worden hieronder beschreven.

 

Registratie- en bestelproces

In het kader van uw registratie in de webshop en uw bestelling verwerken wij de door u verstrekte gegevens: E-mailadres, telefoonnummer*, bedrijfsnaam*, voornaam, achternaam, straat- en huisnummer, bijkomend adres*, postcode, plaats, land, btw-ID*, wachtwoord*.

De aldus gemarkeerde gegevens zijn optioneel en worden door ons alleen verwerkt als u deze heeft verstrekt. Het wachtwoord kan indien nodig later worden ingesteld.

Daarnaast worden bij het plaatsen van een bestelling in de webshop de exacte tijd (datum en tijd) en het IP-adres van de klant opgeslagen. Besteltijd en IP-adres zijn nodig voor de veilige werking van de webshop en worden opgeslagen conform artikel 6 lid 1 lit f GDPR.

De gegevens die nodig zijn voor het verwerken van betalingen met een creditcard, Paypal, Sofortüberweisung, iDEAL, Bancontact, Amazon Pay zullen worden doorgegeven aan onze betalingspartners of u zal worden doorgestuurd naar de website van onze betalingspartner wanneer u kiest voor de betalingsmethode. Onze betaalpartners versleutelen uw creditcardgegevens, bankgegevens of andere gegevens via SSL (minstens 128 bits) bij de gegevensoverdracht. Voor meer informatie over de verwerking van gegevens door onze betalingspartners, zie hun privacybeleid:

 

De door u verstrekte gegevens worden opgeslagen in uw klantaccount, verwerkt voor het verwerken van uw bestellingen en voor het uitvoeren van de bestaande contracten tussen u en ons. De gegevensverwerking wordt uitgevoerd op de rechtsgrondslag van artikel 6, lid 1, onder a), van het BBPR (toestemming voor de opslag van gegevens in de klantenrekening) of artikel 6, lid 1, onder b), van het BBPR (verwerking is nodig om de opdracht uit te voeren). Na volledige verwerking van het contract en volledige betaling van de aankoopprijs worden de bestelgegevens gearchiveerd. Na het verstrijken van de fiscale en commerciële bewaartermijnen of de termijnen conform de Wet Productaansprakelijkheid zullen wij op verzoek ordergegevens wissen.

Op verzoek wijzigen of wissen wij de stamgegevens in het klantaccount, voor zover niet wettelijk anders is bepaald. In het geval dat het inkoopproces wordt beëindigd zonder dat er een contract is gesloten, zullen wij reeds op verzoek opgeslagen gegevens wissen (voor zover er geen wettelijke bewaartermijnen zijn die het tegendeel bewijzen), neem dan contact met ons op.

Wij willen onze bestaande klanten te allen tijde een overzicht kunnen geven van hun stamgegevens en bestellingen uit het verleden, daarom is een automatische verwijdering van stamgegevens van klanten en/of bestelgegevens op dit moment niet gepland. Op verzoek corrigeren en verwijderen wij te allen tijde gegevens voor zover dit wettelijk is toegestaan (bewaartermijnen).

Uw persoonlijke gegevens worden alleen doorgegeven of op andere wijze openbaar gemaakt aan derden als dit noodzakelijk is voor de contractverwerking of facturatie of als u daarvoor uw voorafgaande toestemming hebt gegeven. In het kader van de orderverwerking ontvangen bijvoorbeeld de door ons ingeschakelde dienstverleners (bijv. postorderbedrijven, warehousing service providers, betaaldienstverleners, klantenservice, accountants, belastingadviseurs) de benodigde gegevens voor de order- en orderverwerking. In het geval van een wettelijke regeling, een bevel van de autoriteiten of een officiële onderzoeksprocedure, zijn we echter wettelijk verplicht om de respectieve gegevens te verstrekken aan de autoriteiten.

 

PayPal

In deze webshop hebben we de betaalmethode PayPal geïntegreerd. Betalingen worden verwerkt via zogenaamde PayPal-rekeningen, dit zijn virtuele privé of zakelijke rekeningen. Daarnaast biedt PayPal de mogelijkheid om virtuele betalingen via creditcards te verwerken als een gebruiker geen PayPal-rekening heeft. Een PayPal-account wordt beheerd via een e-mailadres, daarom is er geen klassiek rekeningnummer. PayPal maakt het mogelijk om online betalingen aan derden te initiëren of betalingen te ontvangen. PayPal treedt ook op als trustee en biedt de koper bescherming diensten.

De Europese werkmaatschappij van PayPal is PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, Luxemburg.

Als u tijdens het bestelproces in onze onlineshop de betaalmethode "PayPal" selecteert, worden uw gegevens automatisch naar PayPal verzonden. Door deze betaaloptie te selecteren, stemt u in met de overdracht van persoonlijke gegevens die nodig zijn voor de verwerking van betalingen.

De persoonlijke gegevens die naar PayPal worden verzonden, zijn meestal voornaam, achternaam, adres, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer of andere gegevens die nodig zijn voor de verwerking van betalingen. Persoonlijke gegevens in verband met de desbetreffende bestelling zijn ook noodzakelijk voor de verwerking van de koopovereenkomst.

Het doel van de gegevenstransmissie is om betalingen te verwerken en fraude te voorkomen. We zullen persoonlijke gegevens doorgeven aan PayPal, in het bijzonder als er een legitiem belang is bij de overdracht. De persoonlijke gegevens die tussen PayPal en ons worden uitgewisseld, kunnen door PayPal aan de kredietagentschappen worden doorgegeven. Het doel van deze overdracht is de identiteit en kredietwaardigheid te verifiëren.

PayPal kan persoonsgegevens doorgeven aan gelieerde bedrijven en dienstverleners of onderaannemers als dit nodig is om contractuele verplichtingen na te komen of als de gegevens namens PayPal verwerkt moeten worden.

U hebt de mogelijkheid om uw toestemming voor de verwerking van persoonlijke gegevens door PayPal te allen tijde in te trekken. Een herroeping heeft geen invloed op persoonsgegevens die moeten worden verwerkt, gebruikt of verzonden voor (contractuele) betalingsverwerking. 

Het huidige privacybeleid van PayPal is te vinden op https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Sofortüberweisung

De Sofortüberweisung betaalmethode hebben wij via onze betaaldienstverlener Heidelpay in deze webshop geïntegreerd. Sofortüberweisung stuurt ons onmiddellijk na uitvoering van de betaling een betalingsbevestiging, zodat de bestelling onmiddellijk kan worden verzonden.

De werkmaatschappij van Sofortüberweisung is SOFORT GmbH, Fußbergstraße 1, 82131 Gauting, Duitsland.

Indien u tijdens het bestelproces "DIRECTebanking" als betaaloptie in onze onlineshop kiest, worden uw gegevens automatisch naar Heidelpay of DIRECTebanking overgebracht. Met een selectie van deze betaalmogelijkheid stemt u in met de overdracht van persoonsgegevens die nodig zijn voor de verwerking van betalingen.

Bij aankooptransacties via een directe bankoverboeking geeft de koper de PIN en de TAN door aan Sofort GmbH. Onmiddellijke overschrijving voert vervolgens een overschrijving uit naar de online handelaar (via onze betalingsdienstaanbieder Heidelpay) na een technische controle van het rekeningsaldo en het opvragen van verdere gegevens om de dekking van de rekening te controleren. De uitvoering van de financiële transactie wordt ons dan automatisch meegedeeld.

De persoonsgegevens die via een directe bankoverboeking worden uitgewisseld, zijn voornaam, achternaam, adres, e-mailadres, IP-adres, telefoonnummer, mobiel telefoonnummer of andere gegevens die nodig zijn voor de verwerking van betalingen. Het doel van de gegevenstransmissie is om betalingen te verwerken en fraude te voorkomen. We zullen ook andere persoonlijke gegevens onmiddellijk doorgeven als er een legitiem belang is bij de overdracht. De tussen Sofortüberweisung en ons uitgewisselde persoonsgegevens kunnen door Sofortüberweisung aan kredietinstellingen worden doorgegeven. Het doel van deze overdracht is de identiteit en kredietwaardigheid te verifiëren.

Sofortüberweisung geeft de persoonlijke gegevens door aan gelieerde bedrijven en dienstverleners of onderaannemers als dit nodig is om de contractuele verplichtingen na te komen of als de gegevens worden verwerkt namens het bedrijf.

U heeft te allen tijde de mogelijkheid uw toestemming voor de verwerking van persoonsgegevens in te trekken. Een herroeping heeft geen invloed op persoonsgegevens die moeten worden verwerkt, gebruikt of verzonden voor (contractuele) betalingsverwerking.

De toepasselijke gegevensbeschermingsvoorschriften van Sofortüberweisung zijn te vinden op https://www.sofort.com/ger-DE/datenschutzerklaerung-sofort-gmbh/

De gegevensbeschermingsverklaring van de technische dienstverlener Heidelpay vindt u hier: https://www.heidelpay.com/de/datenschutz/

Logistiek en Verzending

De gegevens van de orders die klaar zijn voor verzending worden over het algemeen doorgegeven aan onze logistieke dienstverlener Schachinger x-LOG GmbH in Linz, Oostenrijk. Schachinger x-LOG GmbH ontvangt de voor de verzending benodigde informatie (bijv. leveringsadres, bestelde producten).

De verzending gebeurt meestal via DPD (Oostenrijk en EU) of Primetime (Oostenrijk). De verzendserviceprovider ontvangt alleen de informatie die direct nodig is voor de verzending, d.w.z. het afleveradres en eventuele aanvullende adresinformatie die nodig is voor de levering. Wij geven de contactgegevens van de klant (e-mailadres of telefoonnummer) niet door aan de verlener van de verzenddienst, tenzij dit absoluut noodzakelijk is voor een bepaald type van verzending (expresverzending, expeditie).

Andere verzendmethoden voor grotere orders, op maat gemaakte producten of bijzonder dringende orders:

 

  • Verzending vanuit ons kantoor in Laakirchen, Oostenrijk
  • Rechtstreeks verzenden van onze leveranciers naar de klant: We hebben met alle leveranciers contracten gesloten voor de verwerking van gegevens, die hen verplichten tot strikte gegevensbescherming. Wij geven alleen gegevens door die absoluut noodzakelijk zijn voor de verzending en die ook alleen gebruikt mogen worden voor de verzending van de bestelling.
  • Verzending uit een Fulfillment door Amazon magazijn: Wij overhandigen alleen gegevens die absoluut noodzakelijk zijn voor verzending

Nieuwsbrief

Als u zich registreert voor onze nieuwsbrief en ons uw toestemming geeft (artikel 6, lid 1, onder a GDPR), verwerken wij uw e-mailadres en de gekozen taal voor het verzenden van onze nieuwsbrief. Het IP-adres van uw computer en de datum/tijd van registratie worden eveneens opgeslagen. Wij sturen u bij uw inschrijving een bevestigingsmail (dubbele opt-in-procedure).

U kunt uw toestemming te allen tijde intrekken of u afmelden voor de nieuwsbrief door een bericht te sturen naar het e-mailadres info@eventlights.shop of door te klikken op de afmeldlink aan het einde van elke nieuwsbrief of door ons op een andere manier op de hoogte te stellen.

Wij zetten ons in voor het principe van data economy en vragen daarom alleen naar uw e-mailadres en de gewenste taal. Daarom kunt u onze nieuwsbrief pseudoniem gebruiken (geen echte naam nodig).

Uw persoonlijke gegevens worden opgeslagen zodra u zich registreert voor de nieuwsbrief. Wanneer u zich afmeldt voor de nieuwsbrief, wordt het tijdstip van afmelden opgeslagen en wordt het e-mailadres opgeslagen als "afmelden" om te voorkomen dat u nog een nieuwsbrief ontvangt.

Onze nieuwsbrief wordt verzonden door de technische dienstverlener Mailchimp (https://mailchimp.com/about/).Mailchimp slaat de gegevens op in de USA, de bescherming van de gegevens wordt gegarandeerd door een Privacy Shield certificering  (https://www.privacyshield.gov/). We hebben een Data Processing Addendum afgesloten met Mailchimp.

 

Nieuwsbrief Tracking

Onze nieuwsbrief bevat tracking pixels en tracking links om het succes van online marketing campagnes te meten. Hierdoor kunnen wij zien of een nieuwsbrief is geopend en welke links door de ontvanger in de nieuwsbrief zijn aangeklikt.

Deze gegevens worden door ons of door de technische dienstverlener Mailchimp opgeslagen en geëvalueerd om de verzending van de nieuwsbrief te optimaliseren en de inhoud van toekomstige nieuwsbrieven beter aan te passen aan de belangen van de ontvangers.

Deze persoonsgegevens worden niet doorgegeven aan derden. U heeft te allen tijde het recht om de betreffende afzonderlijke toestemmingsverklaring via de dubbele opt-in procedure in te trekken. Na herroeping worden deze persoonlijke gegevens door ons verwijderd. Een annulering vanaf de ontvangst van de nieuwsbrief interpreteren wij automatisch als een herroeping.

 

Webshop software en hosting

Onze webshop wordt geëxploiteerd via de Plentymarkets van de toepassing "Software as a Service". Plentymarkets is een product van Plentymarkets GmbH, Bürgermeister-Brunner-Straße 15, 34117 Kassel, Duitsland. De software wordt in Duitsland volgens strenge normen voor gegevensbescherming (TÜV Saarland - Geprüfte Cloud Sicherheit) ontwikkeld en gebruikt. Lees meer over het privacybeleid van Plentymarkets: 

https://www.plentymarkets.co.uk/company/terms-and-conditions/#13
https://www.plentymarkets.eu/unternehmen/datenschutz/

Plentymarkets maakt gebruik van Amazon Web Services (AWS), Frankfurt am Main, Duitsland (https://aws.amazon.com/de/region-frankfurt/) voor het hosten van de software en het leveren van de websites die worden bezocht. Meer informatie over AWS-gegevensbescherming: https://aws.amazon.com/compliance/eu-data-protection/

Alle gegevens van de webshop software (bijv. klantgegevens, bestelgegevens, factuurdocumenten) zijn in Duitsland opgeslagen (AWS Frankfurt, zie hierboven). Wij hebben met Plentymarkets GmbH een overeenkomst voor gegevensverwerking gesloten.

 

Bezoek op de Website / Gebruik van Cookies

Bij uw bezoek aan onze website verzamelen wij in de technisch noodzakelijke mate persoonlijke gegevens (naam van het opgeroepen bestand, datum en tijd van de toegang, datavolume übertragene, toegang übertragene, browsertype en -versie, besturingssysteem gebruiker, referrer-URL, IP-adres gebruiker en aanvragende provider). Deze logbestanden worden beheerd door de serverbeheerders van Plentymarkets GmbH, uitsluitend gebruikt voor de veilige werking van de servers en na 2 weken overschreven. Wij hebben geen toegang tot deze gegevens. Ze kunnen door ons niet aan bepaalde personen worden toegewezen, worden niet gecombineerd met gegevens uit andere gegevensbronnen en worden onder geen beding gebruikt voor marketingdoeleinden. Server log bestanden worden opgeslagen in overeenstemming met art. 6 par. 1 lit f GDPR. Het verzamelen van de gegevens voor de terbeschikkingstelling van de website en de opslag van de gegevens in logbestanden is absoluut noodzakelijk voor de werking van de website. De gebruiker kan derhalve geen bezwaar aantekenen. 

Wij wijzen u erop dat cookies worden gebruikt wanneer u onze website bezoekt. Cookies zijn kleine bestanden of andere soorten informatie die worden opgeslagen door onze webserver of webservers van derden in uw webbrowser. De cookies die worden gebruikt bij het bezoeken van onze website dienen uitsluitend ter vereenvoudiging van het winkelproces (bijvoorbeeld door het opslaan van de artikelen die in een winkelmandje zijn opgeslagen) en het gebruik van bepaalde functies van onze webshop. De cookies die wij gebruiken worden van uw harde schijf verwijderd nadat u uw browser afsluit (sessiecookies). Deze gegevens worden op basis van § 96, lid 3, TKG verzameld.

 

Gegevensbescherming

Uw contractgegevens worden SSL versleuteld over het internet verzonden. Wij beschermen onze website en andere systemen door technische en organisatorische maatregelen tegen verlies, vernietiging, toegang, wijziging of distributie van uw gegevens door onbevoegden.

Rechten als betrokkene

U heeft recht op informatie over uw persoonsgegevens, alsmede op rectificatie, verwijdering of beperking van de verwerking. U kunt ook bezwaar maken tegen de verwerking en het recht hebben om uw persoonlijke gegevens in gestructureerde, machineleesbare vorm door te geven. Voor al deze rechten kunt u contact opnemen met onze coördinator voor gegevensbescherming, contactgegevens zie boven aan deze pagina.

Recht van beroep

U hebt ook het recht om een klacht in te dienen bij een regelgevende instantie. In Oostenrijk is dit het geval: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wenen, telefoon: +43 1 52 152-0, e-mail: dsb@dsb.gv.at, web: https://www.data-protection-authority.gv.at/

Verwijzingen naar het auteursrecht en de bron van deze gegevensbeschermingsverklaring

De gegevensbeschermingsverklaring werd opgesteld door onze gegevensbeschermingscoördinator Thomas Gattinger op basis van voorbeeldteksten. Het wordt voortdurend aangepast aan de huidige gegevensverwerkingsprocessen bij Eventlights en aan de huidige juridische situatie.

Bronnen van de voorbeeldteksten:

 

top-