Privacybeleid voor de Partoska-dienst
Laatste wijziging: 25 november 2025
I. Algemene bepalingen
1. Dit Privacybeleid legt uit hoe de Exploitant Persoonsgegevens verzamelt, gebruikt en beschermt wanneer Gebruikers de Partoska-dienst gebruiken om media van evenementen te delen (hierna: "Privacybeleid").
2. Dit Privacybeleid is een integraal en bindend onderdeel van de Algemene Voorwaarden voor de levering van de Partoska-dienst voor het delen van media van evenementen.
3. Begrippen die in dit Privacybeleid met een hoofdletter worden geschreven maar hierin niet zijn gedefinieerd, hebben de betekenis die daaraan is toegekend in de Algemene Voorwaarden voor de levering van de Partoska-dienst voor het delen van media van evenementen (de "Voorwaarden").
II. Verwerkingsverantwoordelijke
1. De verwerkingsverantwoordelijke voor de Persoonsgegevens van de Gebruiker is Fabrika Charvát s.r.o., identificatienummer 23435526, statutair gevestigd aan Příčná 1892/4, 110 00 Praha, en ingeschreven in het handelsregister dat wordt gehouden door het Gemeentelijk Gerechtshof te Praag onder dossiernummer C 426255 (hierna: "Exploitant").
2. De verwerkingsverantwoordelijke is de entiteit die het doel en de middelen voor de verwerking van Persoonsgegevens vaststelt, dat wil zeggen de entiteit die bepaalt waarom en hoe Persoonsgegevens worden verwerkt.
3. Voor privacygerelateerde vragen of verzoeken die niet in dit document aan bod komen, kan de Gebruiker contact opnemen met de Exploitant:
- a. Per post: Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Tsjechië;
- b. Via het contactformulier of de ondersteuningsfuncties in de gebruikersinterface van het Platform.
III. Verzamelde informatie
1. De Exploitant verzamelt en verwerkt de volgende categorieën Persoonsgegevens:
- a. Gegevens van het Gebruikersaccount. Om een Gebruikersaccount op het Platform aan te maken, heeft de Exploitant de naam en het e-mailadres van de Gebruiker nodig. Indien de Gebruiker zich via OAuth-authenticatie registreert, verzamelt de Exploitant ook de authenticatiegegevens die nodig zijn om de identiteit van de Gebruiker te verifiëren. Via de accountinstellingen kan de Gebruiker vrijwillig aanvullende gegevens verstrekken, zoals profielvoorkeuren en meldingsinstellingen.
- b. Gebruikerscontent en gegevens over Evenementen. Wanneer de Gebruiker de Diensten gebruikt, verzamelt en bewaart de Exploitant de Gebruikerscontent die de Gebruiker naar het Platform uploadt, waaronder mediabestanden (foto's en video's), informatie over Evenementen (namen, beschrijvingen en datums) en instellingen die de Gebruiker voor Evenementen configureert (zoals privacyinstellingen, toegangsbeperkingen en deelvoorkeuren). Voor Evenementorganisatoren verzamelt de Exploitant ook gegevens over het beheer van Evenementen. Voor Evenementgasten verzamelt de Exploitant gegevens over hun deelname aan de Evenementen waartoe zij toegang hebben.
- c. Apparaat- en technische gegevens. De Exploitant verzamelt automatisch bepaalde technische gegevens wanneer de Gebruiker het Platform gebruikt, waaronder het IP-adres, het type en de versie van de browser en het besturingssysteem, apparaat-ID's en de verwijzende website. Indien de Gebruiker mobiele applicaties of een Progressive Web Application (PWA) gebruikt, kan de Exploitant ook informatie verkrijgen over de wijze waarop de Gebruiker de Diensten op diens apparaat gebruikt.
- d. Gebruiksgegevens. Telkens wanneer de Gebruiker de Diensten gebruikt, registreert de Exploitant automatisch informatie over dat gebruik, waaronder bezochte pagina's, gebruikte functies, de op het Platform doorgebrachte tijd, interactiepatronen, zoekopdrachten en andere gebruiksstatistieken. Deze gegevens helpen de Exploitant inzicht te krijgen in de wijze waarop Gebruikers met de Diensten omgaan en de functionaliteit te verbeteren.
- e. Communicatiegegevens. De Exploitant verzamelt Persoonsgegevens wanneer de Gebruiker via e-mail, ondersteuningsformulieren of andere communicatiekanalen met de Exploitant communiceert. Dit omvat de naam en contactgegevens van de Gebruiker, de inhoud van de communicatie en bijbehorende metagegevens. Hetzelfde geldt wanneer de Gebruiker feedback over de Diensten geeft.
- f. Analyse- en cookiegegevens. De Exploitant gebruikt cookies en vergelijkbare technologieën om informatie te verzamelen over het gebruik van het Platform door de Gebruiker. Daarnaast gebruikt de Exploitant externe analysediensten (zoals PostHog) om inzicht te krijgen in gebruikspatronen. Gedetailleerde informatie over cookies is opgenomen in het Cookiebeleid.
2. De Exploitant kan ook Persoonsgegevens verkrijgen uit openbaar beschikbare bronnen en uit zijn eigen activiteiten, met name door Persoonsgegevens uit de hierboven beschreven bronnen te beoordelen en te analyseren om de Diensten te verbeteren en de veiligheid te waarborgen.
3. Gegevens van derden. Voordat de Gebruiker bij het aanmaken van Evenementen of het uitnodigen van Evenementgasten Persoonsgegevens van een derde (zoals een e-mailadres of telefoonnummer) aan de Exploitant verstrekt, moet de Gebruiker zich ervan vergewissen dat die persoon met het delen van diens Persoonsgegevens heeft ingestemd en begrijpt hoe de Exploitant die gegevens overeenkomstig dit Privacybeleid zal verwerken.
IV. Diensten van derden
1. De Exploitant maakt gebruik van bepaalde diensten van derden die Persoonsgegevens verwerken wanneer de Gebruiker het Platform gebruikt. Gedetailleerde informatie over elke gebruikte dienst van een derde, de gegevens die deze dienst verwerkt en de wijze waarop de Gebruiker die verwerking kan beheren, is opgenomen in de bijlagen hieronder.
2. De Exploitant kan in de toekomst aanvullende diensten van derden inschakelen om de Diensten te verbeteren of nieuwe functionaliteit te bieden. Indien de Exploitant nieuwe diensten van derden introduceert die Persoonsgegevens verwerken, past de Exploitant dit Privacybeleid dienovereenkomstig aan en stelt hij Gebruikers daarvan in kennis voor zover de toepasselijke wetgeving dit vereist.
V. Rechtsgronden voor en doeleinden van de verwerking
1. De Exploitant verwerkt Persoonsgegevens op de volgende rechtsgronden en voor de volgende doeleinden:
- a. Uitvoering van de Overeenkomst. De Exploitant verwerkt Persoonsgegevens om Gebruikers toegang te geven tot de Diensten en deze te laten gebruiken, Evenementen te laten aanmaken en beheren, Gebruikerscontent te laten uploaden en delen, als Evenementgast aan Evenementen te laten deelnemen en alle functies van het Platform te laten benutten. Deze verwerking is noodzakelijk om de Exploitant zijn verplichtingen uit hoofde van de Overeenkomst te laten nakomen.
- b. Gerechtvaardigd belang. De Exploitant verwerkt Persoonsgegevens op grond van zijn gerechtvaardigde belang om (i) de Diensten te beheren, te verbeteren, te ontwikkelen en te optimaliseren door gebruikspatronen en het gedrag van Gebruikers te analyseren; (ii) het gebruik van de Diensten te monitoren om een hoog niveau van beveiliging en gegevensbescherming te waarborgen; (iii) fraude, misbruik, beveiligingsincidenten en schendingen van de Voorwaarden op te sporen en te voorkomen; (iv) feedback van Gebruikers over de werking van de Diensten te verkrijgen; (v) Gebruikers in kennis te stellen van belangrijke wijzigingen in de Diensten, wijzigingen van de Voorwaarden of andere mededelingen over de Diensten; (vi) de technische werking en stabiliteit van het Platform te waarborgen; en (vii) de gebruikerservaring en prestaties van de Diensten te analyseren en te verbeteren.
- c. Wettelijke verplichting. De Exploitant verwerkt Persoonsgegevens om te voldoen aan wettelijke verplichtingen die uit de toepasselijke wetgeving voortvloeien, waaronder verplichtingen inzake gegevensbescherming, consumentenbescherming en belastingheffing en het beantwoorden van rechtmatige verzoeken van overheidsinstanties.
- d. Toestemming. In sommige gevallen verwerkt de Exploitant Persoonsgegevens op grond van de uitdrukkelijke toestemming van de Gebruiker. Wanneer om toestemming wordt gevraagd, worden het specifieke doel en de omvang van die verwerking altijd duidelijk aan de Gebruiker meegedeeld. De Gebruiker kan de toestemming op elk moment intrekken. Dit laat de rechtmatigheid van de verwerking die vóór de intrekking op toestemming was gebaseerd onverlet. Hieronder vallen (i) verwerking voor direct-marketingdoeleinden, waaronder het per e-mail of via pushmeldingen verzenden van promotionele berichten over nieuwe functies, upgradeprogramma's of speciale aanbiedingen; (ii) het gebruik van optionele analytische cookies en advertentiecookies, anders dan de cookies die strikt noodzakelijk zijn voor de werking van het Platform; (iii) de verwerking van locatiegegevens voor locatiegebonden functies, indien de Gebruiker die functionaliteit heeft ingeschakeld; en (iv) alle overige verwerkingsactiviteiten waarvoor de Exploitant uitdrukkelijk om toestemming verzoekt.
VI. Bewaartermijn
1. De Exploitant verwerkt en bewaart Persoonsgegevens uitsluitend zolang dat nodig is om de hierboven genoemde doeleinden te verwezenlijken of zolang de toepasselijke wetgeving dit vereist. De specifieke bewaartermijnen zijn:
- a. Gegevens van het Gebruikersaccount. Persoonsgegevens die aan een Gebruikersaccount zijn gekoppeld, worden bewaard totdat de Gebruiker het account verwijdert of tot drie jaar na de laatste activiteit van de Gebruiker op het Platform, afhankelijk van welk moment het eerst komt.
- b. Gebruikerscontent. Mediabestanden en andere Gebruikerscontent die naar het Platform zijn geüpload, worden bewaard totdat de Gebruiker deze verwijdert, het Evenement verloopt of de Gebruiker het Gebruikersaccount verwijdert. Evenementorganisatoren kunnen voor hun Evenementen regels voor automatische verwijdering instellen.
- c. Gegevens over Evenementen. Informatie over Evenementen (waaronder instellingen, deelnemerslijsten en metagegevens) wordt gedurende het Evenement en een redelijke periode daarna bewaard, zodat Evenementorganisatoren historische gegevens kunnen raadplegen. De gegevens worden echter niet langer bewaard dan drie jaar na afloop van het Evenement of na verwijdering van het Gebruikersaccount.
- d. Analyse- en gebruiksgegevens. Via diensten van derden (zoals PostHog) verzamelde analysegegevens worden doorgaans 26 maanden bewaard, tenzij de Gebruiker zich voor analytische tracking afmeldt. Geaggregeerde en geanonimiseerde analysegegevens kunnen voor onbepaalde tijd worden bewaard.
- e. Communicatiegegevens. Gegevens over communicatie met Gebruikers (zoals ondersteuningsvragen of feedback) worden drie jaar bewaard of totdat de Gebruiker om verwijdering verzoekt, afhankelijk van welk moment het eerst komt.
- f. Cookies en vergelijkbare technologieën. Gegevens die via cookies en vergelijkbare technologieën worden verzameld, worden bewaard gedurende de in het Cookiebeleid genoemde termijnen.
- g. Gegevens voor wettelijke verplichtingen en naleving. Indien de Exploitant wettelijk verplicht is bepaalde gegevens gedurende specifieke termijnen te bewaren (bijvoorbeeld voor fiscale of boekhoudkundige doeleinden), worden die gegevens gedurende de wettelijk voorgeschreven termijn bewaard.
2. Na het verstrijken van de toepasselijke bewaartermijn verwijdert of anonimiseert de Exploitant Persoonsgegevens op veilige wijze, zodat deze niet langer aan de Gebruiker kunnen worden gekoppeld. Geanonimiseerde gegevens kunnen voor statistische en analytische doeleinden worden bewaard.
3. Wanneer de Exploitant Persoonsgegevens op grond van een gerechtvaardigd belang verwerkt, wordt de verwerking voortgezet zolang dat gerechtvaardigde belang blijft bestaan. De Gebruiker kan te allen tijde bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang door contact op te nemen met de Exploitant zoals vermeld in punt 3 van hoofdstuk II van dit Privacybeleid.
4. Indien de Gebruiker bezwaar maakt tegen verwerking voor direct-marketingdoeleinden (waaronder profilering voor marketingdoeleinden), staakt de Exploitant de verwerking van Persoonsgegevens voor dergelijke doeleinden onmiddellijk na ontvangst van het bezwaar.
VII. Verstrekking van gegevens en ontvangers
1. De Exploitant deelt Persoonsgegevens uitsluitend met de volgende categorieën ontvangers en alleen voor zover dit noodzakelijk is om de Diensten te leveren en zijn verplichtingen na te komen:
- a. Dienstverleners en verwerkers. De Exploitant schakelt externe dienstverleners in die Persoonsgegevens namens en volgens de instructies van de Exploitant verwerken, waaronder (i) dienstverleners voor IT-infrastructuur en hosting die de servers en systemen onderhouden waarop het Platform draait; (ii) aanbieders van cloudopslag die Gebruikerscontent en back-upgegevens opslaan; (iii) aanbieders van analysediensten (zoals PostHog) die de Exploitant helpen inzicht te krijgen in het gebruik van het Platform; (iv) e-maildienstverleners die mededelingen over de Diensten mogelijk maken; (v) aanbieders van hulpmiddelen voor klantenondersteuning en communicatie; (vi) dienstverleners voor beveiliging en fraudepreventie; en (vii) betalingsverwerkers (indien en wanneer Betaalde Diensten worden aangeboden). De Exploitant waarborgt dat al deze verwerkers gebonden zijn aan verwerkersovereenkomsten die hen verplichten Persoonsgegevens overeenkomstig de toepasselijke wetgeving inzake gegevensbescherming te beschermen.
- b. Andere Gebruikers. Afhankelijk van de privacyinstellingen die de Gebruiker of Evenementorganisator configureert, kunnen bepaalde Persoonsgegevens met andere Gebruikers worden gedeeld: (i) Evenementorganisatoren kunnen de namen en e-mailadressen zien van Evenementgasten die aan hun Evenementen deelnemen; (ii) Evenementgasten kunnen overeenkomstig de privacyinstellingen van een Evenement de Gebruikerscontent zien die wordt gedeeld binnen Evenementen waartoe zij toegang hebben; en (iii) indien de Gebruiker Gebruikerscontent openbaar maakt, kan deze toegankelijk zijn voor iedere Gebruiker of bezoeker van het Platform.
- c. Overheidsinstanties en naleving. De Exploitant kan wettelijk verplicht zijn om zonder voorafgaande toestemming van de Gebruiker Persoonsgegevens te verstrekken aan overheidsinstanties, rechtbanken, opsporingsinstanties of andere publieke organen. Een dergelijke verstrekking vindt uitsluitend plaats voor zover dit vereist is op grond van de toepasselijke wetgeving, een rechterlijk bevel of een andere wettelijke procedure. Dit is een wettelijke verplichting van de Exploitant; de Exploitant geeft gevolg aan rechtsgeldige verzoeken.
- d. Bedrijfsoverdrachten. In geval van een fusie, overname, reorganisatie, verkoop van activa of faillissement kunnen Persoonsgegevens worden overgedragen aan de rechtsopvolger of verkrijgende partij. In dat geval waarborgt de Exploitant dat de ontvanger gebonden is aan verplichtingen die met dit Privacybeleid verenigbaar zijn.
2. Internationale doorgifte van gegevens. De verwerking van Persoonsgegevens voor de hierboven beschreven doeleinden kan doorgifte naar landen buiten de Europese Economische Ruimte (EER) met zich meebrengen. Bij een dergelijke doorgifte waarborgt de Exploitant dat passende beschermingsmaatregelen zijn getroffen:
- a. Indien de Europese Commissie heeft vastgesteld dat het bestemmingsland een passend beschermingsniveau biedt, baseert de Exploitant zich op dat adequaatheidsbesluit.
- b. Indien er geen adequaatheidsbesluit bestaat, treft de Exploitant passende waarborgen, zoals (i) door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCC's); (ii) bindende bedrijfsvoorschriften (BCR's), indien van toepassing; (iii) certificeringsmechanismen of gedragscodes; of (iv) andere mechanismen die krachtens de toepasselijke wetgeving inzake gegevensbescherming zijn erkend.
- c. De Exploitant verwacht dat internationale doorgiften van gegevens beperkt blijven en schakelt waar redelijkerwijs mogelijk dienstverleners binnen de EER in. Nadere informatie over specifieke doorgiften en waarborgen kan op verzoek worden verkregen door contact op te nemen met de Exploitant zoals vermeld in punt 3 van hoofdstuk II van dit Privacybeleid.
VIII. Gegevensbeveiliging
1. De Exploitant neemt de bescherming van Persoonsgegevens serieus en heeft passende technische en organisatorische beveiligingsmaatregelen getroffen om Persoonsgegevens te beschermen tegen onbedoeld verlies, vernietiging, misbruik, onbevoegde toegang, wijziging, bekendmaking of beschadiging. Deze maatregelen omvatten:
- a. Technische maatregelen: (i) versleuteling van gegevens tijdens de overdracht met behulp van gangbare HTTPS/TLS-protocollen; (ii) versleuteling van gevoelige gegevens die in opslagsystemen zijn opgeslagen; (iii) veilige authenticatiemechanismen, waaronder ondersteuning voor OAuth en multifactorauthenticatie indien beschikbaar; (iv) regelmatige beveiligingsupdates en patches voor systemen en infrastructuur; (v) firewallbeveiliging en inbraakdetectiesystemen; (vi) veilige back-upsystemen met versleuteling en toegangscontroles; en (vii) beveiligingsmonitoring en logregistratie om mogelijke beveiligingsincidenten op te sporen.
- b. Organisatorische maatregelen: (i) toegangscontroles die waarborgen dat uitsluitend bevoegd personeel toegang heeft tot Persoonsgegevens voor zover dat noodzakelijk is; (ii) geheimhoudingsverplichtingen voor alle werknemers en opdrachtnemers die toegang tot Persoonsgegevens hebben; (iii) opleiding van personeel op het gebied van gegevensbescherming en beveiliging; (iv) regelmatige beveiligingsbeoordelingen en audits van systemen en werkwijzen; (v) incidentresponsprocedures om inbreuken op de beveiliging snel en doeltreffend af te handelen; en (vi) verwerkersovereenkomsten die alle Verwerkers verplichten passende beveiligingsmaatregelen in stand te houden.
2. De Exploitant heeft verwerkersovereenkomsten gesloten met alle Verwerkers die namens de Exploitant Persoonsgegevens verwerken, om te waarborgen dat Persoonsgegevens overeenkomstig de toepasselijke wetgeving inzake gegevensbescherming afdoende worden beschermd.
3. Hoewel de Exploitant gangbare beveiligingsmaatregelen treft om Persoonsgegevens te beschermen, is geen enkele methode voor overdracht via het internet of elektronische opslag volledig veilig. De Exploitant kan geen absolute beveiliging garanderen, maar streeft er voortdurend naar zijn beveiligingspraktijken te verbeteren en snel op vastgestelde kwetsbaarheden te reageren.
4. Ook de Gebruiker is ervoor verantwoordelijk Persoonsgegevens te beschermen door de inloggegevens van het account geheim te houden, sterke wachtwoorden te gebruiken, het account niet met anderen te delen en de Exploitant onmiddellijk in kennis te stellen bij een vermoeden van onbevoegde toegang tot het account.
IX. Rechten van de Gebruiker
1. Op grond van de toepasselijke wetgeving inzake gegevensbescherming (waaronder de Algemene verordening gegevensbescherming - AVG) heeft de Gebruiker de volgende rechten met betrekking tot Persoonsgegevens. Deze rechten kunnen op elk moment tijdens de verwerking van Persoonsgegevens worden uitgeoefend:
- a. Recht op inzage. De Gebruiker heeft het recht om uitsluitsel te verkrijgen over de vraag of, en zo ja welke, Persoonsgegevens de Exploitant over de Gebruiker verwerkt en om een kopie van die Persoonsgegevens te ontvangen. De Gebruiker heeft ook recht op informatie over de verwerkingsdoeleinden, gegevenscategorieën, ontvangers, bewaartermijnen en overige rechten. De Exploitant kan mogelijk geen informatie verstrekken op een wijze die bedrijfsgeheimen, beveiligingsmaatregelen of de rechten en vrijheden van anderen in gevaar zou brengen.
- b. Recht op rectificatie. Indien de Gebruiker vaststelt dat door de Exploitant verwerkte Persoonsgegevens onjuist, onvolledig of verouderd zijn, heeft de Gebruiker het recht de Exploitant te verzoeken deze zonder onnodige vertraging te corrigeren en bij te werken.
- c. Recht op wissing ("recht op vergetelheid"). In bepaalde omstandigheden heeft de Gebruiker het recht om wissing van Persoonsgegevens te verzoeken. De Exploitant geeft gevolg aan een dergelijk verzoek, tenzij (i) de verwerking noodzakelijk is om aan een wettelijke verplichting te voldoen; (ii) de verwerking noodzakelijk is voor de instelling, uitoefening of onderbouwing van een rechtsvordering; of (iii) er krachtens de toepasselijke wetgeving andere zwaarder wegende gerechtvaardigde gronden bestaan om de gegevens te bewaren. De Gebruiker kan het Gebruikersaccount en de daaraan gekoppelde gegevens verwijderen via de instellingen in de gebruikersinterface van het Platform.
- d. Recht op beperking van de verwerking. In bepaalde situaties heeft de Gebruiker het recht de Exploitant te verzoeken de verwerking van Persoonsgegevens te beperken, onder meer wanneer (i) de Gebruiker de juistheid van de Persoonsgegevens betwist (de beperking geldt gedurende de periode die nodig is om de juistheid te controleren); (ii) de verwerking onrechtmatig is, de Gebruiker zich tegen wissing verzet en in plaats daarvan om beperking verzoekt; (iii) de Exploitant de Persoonsgegevens niet langer nodig heeft, maar de Gebruiker deze nodig heeft voor een rechtsvordering; of (iv) de Gebruiker bezwaar heeft gemaakt tegen verwerking op grond van een gerechtvaardigd belang (de beperking geldt totdat is vastgesteld of de gerechtvaardigde gronden van de Exploitant zwaarder wegen dan die van de Gebruiker). Wanneer de verwerking is beperkt, slaat de Exploitant de Persoonsgegevens uitsluitend op en verwerkt hij deze niet verder zonder toestemming van de Gebruiker, behalve voor rechtsvorderingen, de bescherming van de rechten van anderen of gewichtige redenen van algemeen belang. De Exploitant stelt de Gebruiker ervan in kennis voordat de beperking wordt opgeheven.
- e. Recht op overdraagbaarheid van gegevens. De Gebruiker heeft het recht de Persoonsgegevens die de Gebruiker aan de Exploitant heeft verstrekt in een gestructureerde, gangbare en machineleesbare vorm te ontvangen en deze gegevens aan een andere verwerkingsverantwoordelijke over te dragen. De Gebruiker kan de Exploitant ook verzoeken de gegevens rechtstreeks aan een andere verwerkingsverantwoordelijke over te dragen, indien dit technisch mogelijk is. Dit recht geldt uitsluitend wanneer (i) de verwerking berust op toestemming van de Gebruiker of op de uitvoering van een Overeenkomst; en (ii) de verwerking via geautomatiseerde procedés wordt verricht.
- f. Recht van bezwaar. De Gebruiker heeft het recht bezwaar te maken tegen de verwerking van Persoonsgegevens wanneer de rechtsgrond voor de verwerking het gerechtvaardigde belang van de Exploitant (of van een derde) is of wanneer de verwerking plaatsvindt voor direct-marketingdoeleinden: (i) Bezwaar op grond van een gerechtvaardigd belang: de Gebruiker kan te allen tijde bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang. Indien de Gebruiker bezwaar maakt, staakt de Exploitant de verwerking, tenzij de Exploitant dwingende gerechtvaardigde gronden voor de voortzetting ervan kan aantonen die zwaarder wegen dan de belangen, rechten en vrijheden van de Gebruiker, of tenzij de verwerking noodzakelijk is voor de instelling, uitoefening of onderbouwing van een rechtsvordering. (ii) Bezwaar tegen direct marketing: indien de Gebruiker bezwaar maakt tegen verwerking voor direct-marketingdoeleinden (waaronder profilering voor dergelijke doeleinden), staakt de Exploitant de verwerking van Persoonsgegevens voor direct marketing onmiddellijk, zonder verder te beoordelen of er andere verwerkingsgronden bestaan.
- g. Recht om toestemming in te trekken. Wanneer de Exploitant Persoonsgegevens verwerkt op grond van toestemming van de Gebruiker, heeft de Gebruiker het recht die toestemming op elk moment in te trekken. De intrekking laat de rechtmatigheid van de verwerking die vóór de intrekking op toestemming was gebaseerd onverlet. De Gebruiker kan toestemmingsvoorkeuren beheren via de accountinstellingen of door contact op te nemen met de Exploitant.
- h. Recht om een klacht in te dienen. Indien de Gebruiker van mening is dat de verwerking van Persoonsgegevens in strijd is met de toepasselijke wetgeving inzake gegevensbescherming, heeft de Gebruiker het recht een klacht in te dienen bij een toezichthoudende autoriteit. In Tsjechië is de bevoegde toezichthoudende autoriteit het Bureau voor de bescherming van Persoonsgegevens (Úřad pro ochranu osobních údajů), bereikbaar via www.uoou.cz. De Gebruiker kan ook een klacht indienen bij de toezichthoudende autoriteit in het woonland van de Gebruiker, op diens werkplek of op de plaats van de vermeende inbreuk.
2. Uitoefening van rechten. Om een van de hierboven beschreven rechten uit te oefenen, dient de Gebruiker via de in punt 3 van hoofdstuk II van dit Privacybeleid vermelde contactgegevens contact op te nemen met de Exploitant. Bij het indienen van een verzoek dient de Gebruiker (a) duidelijk aan te geven welk recht of welke rechten de Gebruiker wil uitoefenen; (b) voldoende informatie te verstrekken om de Exploitant in staat te stellen de identiteit van de Gebruiker te verifiëren (de Exploitant kan om aanvullend identiteitsbewijs verzoeken om onbevoegde toegang te voorkomen); en (c) de omvang en aard van het verzoek zo nauwkeurig mogelijk te omschrijven.
3. Reactietermijn. De Exploitant reageert zonder onredelijke vertraging en in ieder geval binnen één maand na ontvangst van het verzoek. Indien verzoeken complex of talrijk zijn, kan de Exploitant deze termijn met nog eens twee maanden verlengen. In dat geval stelt de Exploitant de Gebruiker binnen één maand na ontvangst van het verzoek in kennis van de verlenging en de redenen voor de vertraging.
4. Kosteloos. De Gebruiker kan diens rechten kosteloos uitoefenen. Indien verzoeken echter kennelijk ongegrond of buitensporig zijn (met name wegens hun repetitieve karakter), kan de Exploitant een redelijke vergoeding in rekening brengen, rekening houdend met de administratieve kosten, of weigeren gevolg te geven aan het verzoek.
X. Privacy van kinderen
1. De Diensten zijn niet gericht op en niet bedoeld voor gebruik door kinderen jonger dan 18 jaar. De Exploitant verzamelt niet bewust Persoonsgegevens van kinderen jonger dan 18 jaar.
2. Indien de Exploitant verneemt dat hij onbedoeld en zonder geldige toestemming van een ouder Persoonsgegevens van een kind jonger dan 18 jaar heeft verzameld, neemt de Exploitant onmiddellijk maatregelen om die gegevens uit zijn systemen te verwijderen.
3. Indien een ouder of wettelijke voogd meent dat een kind jonger dan 18 jaar zonder toestemming Persoonsgegevens aan de Exploitant heeft verstrekt, dient die ouder of voogd onmiddellijk via de contactgegevens in punt 3 van hoofdstuk II van dit Privacybeleid contact op te nemen met de Exploitant, zodat deze passende maatregelen kan treffen.
4. Evenementorganisatoren die Evenementen aanmaken waaraan mogelijk kinderen deelnemen, zijn ervoor verantwoordelijk dat passende toestemming van een ouder of voogd is verkregen voordat Persoonsgegevens van een kind via het Platform aan de Exploitant worden verstrekt.
XI. Geautomatiseerde besluitvorming en profilering
1. De Exploitant maakt geen gebruik van geautomatiseerde besluitvorming (waaronder profilering) waaraan voor Gebruikers rechtsgevolgen zijn verbonden of die Gebruikers anderszins in aanmerkelijke mate treft, behalve wanneer:
- a. Een dergelijke verwerking noodzakelijk is voor de totstandkoming of uitvoering van een Overeenkomst tussen de Gebruiker en de Exploitant;
- b. Deze verwerking krachtens de toepasselijke wetgeving is toegestaan; of
- c. Deze verwerking berust op de uitdrukkelijke toestemming van de Gebruiker.
2. Wanneer de Exploitant geautomatiseerde verwerking gebruikt voor doeleinden zoals het analyseren van gebruikspatronen om de Diensten te verbeteren of gepersonaliseerde aanbevelingen voor content te bieden, heeft die verwerking geen rechtsgevolgen voor Gebruikers en treft zij Gebruikers evenmin anderszins in aanmerkelijke mate.
3. De Exploitant kan analysehulpmiddelen gebruiken om inzicht te krijgen in het gedrag van Gebruikers en de Diensten te verbeteren, maar gebruikt die analyses voor geaggregeerde analyse en verbetering van de Diensten, niet voor geautomatiseerde individuele besluitvorming.
4. Indien de Exploitant in de toekomst geautomatiseerde besluitvorming invoert die Gebruikers in aanmerkelijke mate treft, verstrekt de Exploitant Gebruikers nuttige informatie over de onderliggende logica en over het belang en de verwachte gevolgen van die verwerking. De Exploitant waarborgt bovendien dat Gebruikers het recht hebben op menselijke tussenkomst, hun standpunt kenbaar kunnen maken en het besluit kunnen aanvechten.
XII. Wijzigingen van dit Privacybeleid
1. De Exploitant kan dit Privacybeleid van tijd tot tijd wijzigen of bijwerken om rekening te houden met veranderingen in de gegevensverwerking, de Diensten of de toepasselijke wettelijke vereisten, of om andere operationele, juridische of regelgevende redenen.
2. Wanneer de Exploitant dit Privacybeleid wijzigt, zal de Exploitant:
- a. De datum van de "Laatste wijziging" aan het begin van dit document bijwerken;
- b. Gebruikers, indien de wijzigingen wezenlijk zijn en hun privacyrechten aanzienlijk kunnen beïnvloeden, op passende wijze in kennis stellen, bijvoorbeeld via (i) een opvallende melding op het Platform; (ii) een e-mail aan het adres dat aan het Gebruikersaccount is gekoppeld; (iii) een melding in de gebruikersinterface van het Platform; of (iv) een ander passend communicatiekanaal.
3. Indien de toepasselijke wetgeving dit vereist, verkrijgt de Exploitant toestemming voordat wijzigingen worden doorgevoerd die wezenlijke gevolgen hebben voor de wijze waarop Persoonsgegevens worden verwerkt.
4. Wezenlijke wijzigingen in dit Privacybeleid treden in werking op de datum die in de aan Gebruikers verstrekte kennisgeving is vermeld. Niet-wezenlijke wijzigingen (zoals verduidelijkingen, correcties van typefouten of wijzigingen van contactgegevens) kunnen onmiddellijk na publicatie van het bijgewerkte Privacybeleid in werking treden.
5. Gebruikers wordt aangeraden dit Privacybeleid regelmatig te raadplegen om op de hoogte te blijven van de wijze waarop de Exploitant Persoonsgegevens verzamelt, gebruikt en beschermt.
6. Voortgezet gebruik van de Diensten na de ingangsdatum van wijzigingen in dit Privacybeleid geldt als aanvaarding van het herziene Privacybeleid. Indien de Gebruiker niet met de wijzigingen instemt, dient de Gebruiker het gebruik van de Diensten te staken en kan de Gebruiker het recht op wissing uitoefenen overeenkomstig punt 1(c) van hoofdstuk IX van dit Privacybeleid.
XIII. Aanvullende informatie
1. Cookiebeleid. Dit Privacybeleid dient gelezen te worden in combinatie met het Cookiebeleid, waarin gedetailleerde informatie wordt gegeven over de cookies en vergelijkbare technologieën die op het Platform worden gebruikt.
2. Links naar derden. Het Platform kan links bevatten naar websites, diensten of applicaties van derden die niet door de Exploitant worden beheerd. Dit Privacybeleid is niet van toepassing op dergelijke diensten van derden. De Exploitant is niet verantwoordelijk voor de privacypraktijken van derden. Gebruikers wordt aangeraden het privacybeleid te raadplegen van iedere dienst van een derde die via een link op het Platform wordt bezocht.
3. Functionaris voor gegevensbescherming. Gezien de omvang en aard van de activiteiten is de Exploitant krachtens de toepasselijke wetgeving niet verplicht een functionaris voor gegevensbescherming aan te stellen. De leiding is echter verantwoordelijk voor het toezicht op de naleving van verplichtingen inzake gegevensbescherming. Voor privacygerelateerde vragen dienen Gebruikers contact op te nemen met de Exploitant zoals vermeld in punt 3 van hoofdstuk II van dit Privacybeleid.
4. Wijzigingen van contactgegevens. Indien de contactgegevens wijzigen, werkt de Exploitant dit Privacybeleid bij en stelt hij Gebruikers, waar passend, via het Platform daarvan in kennis.
XIV. Vragen en contactgegevens
1. Indien de Gebruiker vragen, opmerkingen of verzoeken heeft over dit Privacybeleid, de wijze waarop de Exploitant gegevens verwerkt of de uitoefening van rechten, dient de Gebruiker contact op te nemen met de Exploitant:
- a. Per post: Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Tsjechië;
- b. Via het contactformulier of de ondersteuningsfuncties in de gebruikersinterface van het Platform.
2. De Exploitant spant zich redelijkerwijs in om vragen snel en grondig te beantwoorden.
A. Bijlage: PostHog Analytics
1. Dienstverlener. De Exploitant gebruikt PostHog om inzicht te krijgen in de manier waarop Gebruikers met het Platform omgaan en om de Diensten te verbeteren.
2. Verwerkte gegevens. Wanneer de Gebruiker het Platform gebruikt, verzamelt en verwerkt PostHog automatisch de volgende soorten gegevens:
- a. Gebruiksgegevens waaronder bezochte pagina's, gebruikte functies, aangeklikte knoppen en interacties van de gebruiker met het Platform;
- b. Technische gegevens waaronder IP-adres (dat geanonimiseerd kan zijn), browsertype en -versie, besturingssysteem, apparaattype, schermresolutie en verwijzende website;
- c. Sessiegegevens, waaronder de duur van de sessie, de tijd die op pagina's wordt doorgebracht en navigatiepatronen;
- d. Prestatiegegevens, waaronder laadtijden van pagina's en geregistreerde fouten;
- e. Gebeurtenisgegevens over specifieke handelingen die de Gebruiker op het Platform verricht (zoals het aanmaken van een Evenement, het uploaden van Gebruikerscontent of het wijzigen van instellingen).
3. Doel van verwerking. PostHog verwerkt deze gegevens namens de Exploitant voor de volgende doeleinden:
- a. Het analyseren van de manier waarop Gebruikers met het Platform omgaan en het vaststellen van gebruikspatronen;
- b. Het meten van de prestaties en doeltreffendheid van functies van het Platform;
- c. Het opsporen van technische problemen en fouten en het vaststellen van verbeterpunten;
- d. Het verkrijgen van inzicht in het gedrag van Gebruikers en het optimaliseren van de gebruikerservaring;
- e. Het opstellen van geaggregeerde statistieken en rapporten over het gebruik van het Platform.
4. Rechtsgrond. De verwerking van gegevens door PostHog is gebaseerd op:
- a. Het gerechtvaardigde belang van de Exploitant om de Diensten te verbeteren, inzicht te krijgen in het gedrag van Gebruikers en de prestaties van het Platform te optimaliseren; en
- b. De toestemming van de Gebruiker voor niet-essentiële analytische cookies en tracking, indien deze toestemming vereist is. De Gebruiker kan dit beheren via de cookievoorkeuren.
5. Locatie en beveiliging van gegevens. PostHog verwerkt gegevens binnen de Europese Unie. PostHog treft passende technische en organisatorische beveiligingsmaatregelen om Persoonsgegevens te beschermen. PostHog voldoet aan de toepasselijke regelgeving inzake gegevensbescherming, waaronder de AVG.
6. Bewaartermijn. Door PostHog verwerkte gegevens worden vanaf de datum van verzameling 26 maanden bewaard en daarna automatisch verwijderd. De Gebruiker kan zich op elk moment via de cookievoorkeuren of accountinstellingen afmelden voor analyses door PostHog.
7. Privacybeleid. Raadpleeg voor meer informatie over hoe PostHog Persoonsgegevens verwerkt het privacybeleid van PostHog op: https://posthog.com/privacy
8. Keuzemogelijkheden voor de Gebruiker. De Gebruiker kan analyses door PostHog op de volgende manieren beheren:
- a. De Gebruiker kan bij het eerste bezoek aan het Platform via de cookiebanner analytische tracking weigeren;
- b. De Gebruiker kan op elk moment de analytische voorkeuren aanpassen via accountinstellingen of cookievoorkeuren;
- c. De Gebruiker kan browserinstellingen of extensies gebruiken die analytische scripts blokkeren;
- d. Indien de Gebruiker zich afmeldt, respecteert de Exploitant die keuze en verzamelt PostHog geen analytische gegevens over het gebruik van het Platform door die Gebruiker.
B. Bijlage: Comgate Payment Gateway
1. Dienstverlener. De Exploitant gebruikt Comgate Payment Gateway om betalingen voor Betaalde Diensten te verwerken.
2. Verwerkte gegevens. Wanneer de Gebruiker Betaalde Diensten aanschaft, verwerkt Comgate de volgende soorten gegevens:
- a. Betaalgegevens, waaronder gegevens over het betaalmiddel (kaartgegevens, bankrekeninggegevens of andere gegevens over het betaalinstrument, afhankelijk van de gekozen betaalmethode);
- b. Transactiegegevens, waaronder het transactiebedrag, de valuta, de datum en het tijdstip van de transactie en de transactiestatus;
- c. Facturatiegegevens, waaronder de naam, het factuuradres en het e-mailadres van de Gebruiker;
- d. Technische gegevens, waaronder het IP-adres, apparaatgegevens en het browsertype, ten behoeve van fraudepreventie;
- e. Bestelgegevens, waaronder gegevens over de gekochte Betaalde Diensten en bestelkenmerken waarmee de betaling aan het Gebruikersaccount wordt gekoppeld.
3. Doel van verwerking. Comgate verwerkt deze gegevens voor de volgende doeleinden:
- a. Om betalingstransacties voor Betaalde Diensten te verwerken en af te ronden;
- b. Om de authenticiteit van betalingen te verifiëren en frauduleuze transacties te voorkomen;
- c. Om betalingsbevestigingen en transactiebewijzen te verstrekken;
- d. Om betalingsgeschillen, terugboekingen en restituties af te handelen;
- e. Om te voldoen aan financiële regelgeving, antiwitwasvereisten en normen voor het betalingsverkeer (waaronder PCI DSS);
- f. Om transactiegegevens te bewaren zoals wettelijk vereist.
4. Rechtsgrond. De verwerking van gegevens door Comgate is gebaseerd op:
- a. Uitvoering van de Overeenkomst - de verwerking is noodzakelijk om de betalingstransactie voor de door de Gebruiker aangevraagde Betaalde Diensten te voltooien;
- b. Wettelijke verplichting - naleving van financiële regelgeving, fiscale vereisten en normen voor het betalingsverkeer;
- c. Gerechtvaardigd belang - fraudepreventie en beveiliging van betalingstransacties.
5. Locatie en beveiliging van gegevens. Comgate verwerkt betaalgegevens binnen de Europese Unie en voldoet aan PCI DSS (Payment Card Industry Data Security Standard). Comgate treft passende technische en organisatorische beveiligingsmaatregelen om betaalgegevens te beschermen, waaronder versleuteling van gevoelige betaalgegevens. Comgate voldoet aan de toepasselijke regelgeving inzake gegevensbescherming, waaronder de AVG.
6. Bewaartermijn. Comgate bewaart transactiegegevens gedurende de termijnen die de toepasselijke financiële en fiscale regelgeving voorschrijft, doorgaans 7 jaar vanaf de datum van de transactie. Gegevens over betaalinstrumenten (zoals kaartnummers) worden getokeniseerd en na voltooiing van de transactie niet volledig opgeslagen, tenzij dit vereist is voor terugkerende betalingen of wettelijk verplicht is.
7. Privacybeleid. Raadpleeg voor meer informatie over de verwerking van Persoonsgegevens door Comgate het privacybeleid van Comgate op: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf
8. Keuzemogelijkheden voor de Gebruiker. Bij een betaling:
- a. De Gebruiker kan een betaalmethode kiezen uit de door Comgate aangeboden opties;
- b. De Gebruiker kan kopieën van transactiebewijzen en betalingsbevestigingen aanvragen;
- c. De Gebruiker kan contact opnemen met de Exploitant om informatie over betalingstransacties op te vragen of rechten inzake gegevensbescherming met betrekking tot betaalgegevens uit te oefenen;
- d. Voor terugkerende betalingen (indien van toepassing) kan de Gebruiker de autorisatie intrekken via de accountinstellingen of door contact op te nemen met de Exploitant.