§ 01
Toepassingsgebied en overzicht
Deze verklaring is van toepassing op persoonsgegevens die wij verwerken via deze website, onze contactkanalen en onze institutionele opdrachten. Zij geldt niet voor websites van derden waarnaar wij eventueel verwijzen.
Indien een afzonderlijke, opdrachtspecifieke verwerkersovereenkomst van kracht is, prevaleert die overeenkomst boven deze algemene verklaring voor de aangelegenheden die zij specifiek regelt.
Wij verwerken persoonsgegevens uitsluitend voor duidelijk omschreven doeleinden, in de minimale hoeveelheid die nodig is om die doeleinden te verwezenlijken, en niet langer dan de wet en het doel vereisen.
01
§ 02
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via deze website, in de zin van Artikel 4(7) AVG, is:
- Verwerkingsverantwoordelijke
- TATAR Global GmbH
- Adres
- Stromstraße 46, 40221 Düsseldorf, Duitsland
- [email protected]
- Telefoon
- +49 151 23 737372
De volledige wettelijke ondernemingsgegevens vindt u in ons Colofon.
02
§ 03
Contactpunt voor gegevensbescherming
Voor alle vragen over de verwerking van uw persoonsgegevens en de uitoefening van uw rechten onder de AVG kunt u schrijven naar [email protected] onder vermelding van "Gegevensbescherming" in de onderwerpregel.
Voor zover voor een specifieke opdracht of jurisdictie een functionaris voor gegevensbescherming (FG) is aangesteld, worden de contactgegevens bekendgemaakt in de betreffende opdrachtkennisgeving.
03
§ 04
Doeleinden van de verwerking
Wij verwerken persoonsgegevens uitsluitend voor de volgende vastgelegde doeleinden:
- Beantwoording van vragen die via ons contactformulier, per e-mail of via andere door u geïnitieerde kanalen worden ingediend.
- Exploitatie, beveiliging en verbetering van deze website, met inbegrip van basale verkeersmeting en preventie van misbruik.
- Uitvoering van institutionele opdrachten waartoe u of uw organisatie ons heeft verzocht, op de voorwaarden van de betreffende opdracht.
- Nakoming van onze wettelijke verplichtingen, waaronder fiscale, boekhoudkundige, anti-witwas- en bewaarvereisten onder Duits en Europees recht.
- Verweer en geldendmaking van rechtsvorderingen, voor zover noodzakelijk.
04
§ 05
Rechtsgrondslagen
Wij baseren ons op de volgende rechtsgrondslagen onder Artikel 6(1) AVG:
- Artikel 6(1)(a) — uw toestemming, voor zover u die uitdrukkelijk heeft gegeven, bijvoorbeeld vóór optionele cookies of marketingcommunicatie.
- Artikel 6(1)(b) — uitvoering van een overeenkomst of op uw verzoek getroffen maatregelen voorafgaand aan het sluiten van een overeenkomst, waaronder het beantwoorden van vragen over een mogelijke opdracht.
- Artikel 6(1)(c) — naleving van een wettelijke verplichting die op ons rust uit hoofde van Duits of Europees recht.
- Artikel 6(1)(f) — onze gerechtvaardigde belangen bij het exploiteren, beveiligen en verbeteren van onze dienst en bij het verweer tegen rechtsvorderingen, voor zover deze belangen niet zwaarder wegen dan uw fundamentele rechten en vrijheden.
05
§ 06
Categorieën van gegevens
Afhankelijk van de wijze waarop u met ons in contact treedt, kunnen wij de volgende categorieën persoonsgegevens verwerken:
- Identificatie- en contactgegevens: naam, organisatie, functie, e-mailadres, telefoonnummer, postadres.
- Inhoud van communicatie: het bericht en eventuele bijlagen die u ons toezendt, alsmede de metadata van die uitwisseling.
- Technische gegevens: IP-adres, browser-identificatoren, gegevens over apparaat en besturingssysteem, bezochte pagina's en tijdstempels, voor zover verzameld voor beveiliging en basale meting.
- Opdrachtgegevens: informatie die u of uw organisatie ons in het kader van een opdracht verstrekt, op de voorwaarden van die opdracht.
- Wij verzamelen via deze website niet bewust bijzondere categorieën van gegevens (Artikel 9 AVG). Voor zover dergelijke gegevens binnen een specifieke opdracht moeten worden verwerkt, wordt daarvoor een afzonderlijke schriftelijke grondslag vastgelegd.
06
§ 07
Ontvangers en verwerkers
Wij stellen persoonsgegevens uitsluitend ter beschikking van de ontvangers en verwerkers die noodzakelijk zijn om de hierboven beschreven doeleinden te verwezenlijken. Het gaat momenteel onder meer om:
- Onze hostingaanbieder, die de serverinfrastructuur waarop deze website draait exploiteert, op basis van een schriftelijke verwerkersovereenkomst.
- Cloudflare, Inc. en haar Europese vestigingen, die het content delivery network, de beveiligingslaag en de Turnstile-bot-beschermingsdienst leveren waarmee deze website wordt afgeschermd.
- Aanbieders van e-maildiensten waarmee transactionele correspondentie wordt verzonden en ontvangen.
- Beroepsmatige adviseurs (accountants, auditors, advocaten) onder hun respectievelijke beroepsgeheim, voor zover strikt noodzakelijk.
- Overheidsinstanties, rechtbanken en toezichthouders, voor zover wij wettelijk verplicht zijn informatie te verstrekken.
Wij verkopen geen persoonsgegevens en delen geen persoonsgegevens ten behoeve van crosscontextuele gedragsgerichte reclame.
07
§ 08
Internationale doorgiften
Voor zover de hierboven genoemde ontvangers persoonsgegevens buiten de Europese Economische Ruimte verwerken, vinden doorgiften plaats op basis van een actueel adequaatheidsbesluit van de Europese Commissie, de door de Commissie vastgestelde modelcontractbepalingen of een andere wettige doorgiftegrondslag onder hoofdstuk V van de AVG.
In het bijzonder: het verkeer naar deze website wordt afgeschermd door Cloudflare, dat een wereldwijd netwerk exploiteert. Cloudflare beroept zich op het EU–U.S. Data Privacy Framework en op modelcontractbepalingen voor doorgiften buiten de EER. Een afschrift van de relevante waarborgen kan bij ons worden opgevraagd via [email protected].
08
§ 09
Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor zij zijn verzameld, dan wel zo lang als de wet voorschrijft. Onze standaardbewaartermijnen zijn:
- Berichten via het contactformulier en directe correspondentie: tot 24 maanden na de laatste betekenisvolle uitwisseling, tenzij een opdracht een langere bewaring vereist.
- Server- en beveiligingslogs met IP-adressen: tot 30 dagen, tenzij vereist voor het onderzoek van een specifiek beveiligingsincident.
- Opdrachtdossiers en aanverwante correspondentie: voor de duur van de opdracht en de daarop volgende wettelijke bewaartermijn (in de regel 6 tot 10 jaar onder §147 AO en §257 HGB).
- Boekhoudkundige bescheiden: 10 jaar vanaf het einde van het kalenderjaar waarin het document is opgemaakt, overeenkomstig het Duitse belastingrecht.
09
§ 10
Uw rechten
Onder de in de AVG bepaalde voorwaarden heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht van inzage (Artikel 15) — om bevestiging te verkrijgen of wij uw gegevens verwerken en een afschrift van die gegevens te ontvangen.
- Recht op rectificatie (Artikel 16) — om onjuiste of onvolledige gegevens te laten corrigeren.
- Recht op gegevenswissing (Artikel 17) — om uw gegevens te laten wissen wanneer een van de in Artikel 17 genoemde voorwaarden van toepassing is.
- Recht op beperking van de verwerking (Artikel 18).
- Recht op overdraagbaarheid van gegevens (Artikel 20) — om uw gegevens te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat, voor zover de verwerking berust op toestemming of overeenkomst en geautomatiseerd plaatsvindt.
- Recht van bezwaar (Artikel 21), in het bijzonder tegen verwerking op grond van onze gerechtvaardigde belangen.
- Recht om de toestemming te allen tijde in te trekken, voor zover de verwerking is gebaseerd op Artikel 6(1)(a) of 9(2)(a) — de intrekking laat de rechtmatigheid van de vóór de intrekking verrichte verwerking onverlet.
Voor de uitoefening van deze rechten kunt u schrijven naar [email protected]. Wij kunnen verplicht zijn uw identiteit te verifiëren voordat wij aan een verzoek gevolg geven.
10
§ 11
Recht om een klacht in te dienen
Onverminderd elk ander administratief of gerechtelijk rechtsmiddel heeft u het recht een klacht in te dienen bij een toezichthoudende autoriteit, in het bijzonder in de lidstaat waar u gewoonlijk verblijft, waar u uw werk verricht of waar de gestelde inbreuk heeft plaatsgevonden.
Voor onze hoofdvestiging is de bevoegde toezichthoudende autoriteit de deelstaatcommissaris voor gegevensbescherming en informatievrijheid van Noordrijn-Westfalen (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen / LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf — https://www.ldi.nrw.de.
11
§ 12
Beveiliging
Wij treffen technische en organisatorische maatregelen die in verhouding staan tot de risico's van de verwerking, waaronder versleuteling op transportniveau (HTTPS), sterke authenticatie voor administratieve toegang, het beginsel van minimale rechten, write-ahead logging en regelmatige back-ups voor onze applicatiedatabank, en het gebruik van geheugenintensieve wachtwoordhashing (Argon2id) voor opgeslagen inloggegevens.
Ondanks redelijke waarborgen is geen enkele methode van verzending via internet of elektronische opslag volledig veilig. Voor de overdracht van zeer gevoelige informatie raden wij u aan gebruik te maken van vooraf overeengekomen versleutelde kanalen.
12
§ 13
Gegevens van minderjarigen
Deze website richt zich niet op kinderen, en wij verzamelen niet bewust persoonsgegevens van personen onder de 16 jaar. Indien u vermoedt dat een kind ons persoonsgegevens heeft verstrekt, verzoeken wij u contact met ons op te nemen zodat wij deze kunnen wissen.
13
§ 14
Geautomatiseerde besluitvorming
Wij maken geen gebruik van geautomatiseerde besluitvorming, met inbegrip van profilering, die rechtsgevolgen voor u meebrengt of u in aanmerkelijke mate treft, in de zin van Artikel 22 AVG.
14
§ 15
Wijzigingen in deze verklaring
Wij kunnen deze verklaring van tijd tot tijd aanpassen om wijzigingen in onze praktijk, in de techniek of in de wetgeving weer te geven. Wij publiceren de bijgewerkte versie op deze pagina onder een nieuwe "laatst bijgewerkt"-datum. Wezenlijke wijzigingen worden uitgelicht en, indien wettelijk vereist, vragen wij om hernieuwde toestemming.
15

