Close-up textuur cosmetica.
Close-up textuur cosmetica.

Informatie over gegevensbescherming

Kneipp GmbH (hierna te noemen "Kneipp", "wij" of "ons") hecht veel waarde aan het naleven van de voorschriften met betrekking tot gegevensbescherming. Daarom willen wij u hieronder informeren over de verwerking van uw persoonlijke gegevens, in het bijzonder over de doeleinden van de respectieve gegevensverwerking en de categorieën van verwerkte gegevens, uitgesplitst naar individuele diensten of vormen van gebruik, en over de rechten waarop u aanspraak kunt maken. Met betrekking tot de gebruikte termen, zoals "persoonsgegevens" of "verwerking", verwijzen we naar de relevante definities in art. 4 van de Algemene Verordening Gegevensbescherming (GDPR).


Als u een klant, leverancier of aanvrager van Kneipp bent, vindt u hier informatie over de verwerking van uw persoonsgegevens:


Klanten kunnen de informatie hier

Leveranciers vinden de informatie hier

Sollicitanten vinden de informatie hier


Wij vragen u om u regelmatig te informeren over de inhoud van onze verklaring inzake gegevensbescherming, aangezien wij de verklaring inzake gegevensbescherming aanpassen zodra wijzigingen in de door ons uitgevoerde gegevensverwerking dit noodzakelijk maken. Wij zullen u informeren zodra de wijzigingen uw medewerking (bijv. toestemming) of een andere individuele kennisgeving vereisen.


Status van het privacybeleid: 25.03.2025

Verantwoordelijke persoon:

Kneipp Benelux

Vliegend Hertlaan 49 te Utrecht

info@kneipp.nl 

Telefoon: 0 0800 563 477 46 36

E-mail: info[at]kneipp.nl


Contactgegevens Gegevensbescherming:

Kneipp GmbH

Gegevensbescherming

Winterhäuser Str. 85

97084 Würzburg

E-mail: datenschutz[at]kneipp.de


Heeft u algemene vragen of opmerkingen over dit privacybeleid of specifieke vragen over de verwerking van uw gegevens? Wij beantwoorden ze graag.

In overeenstemming met art. 13, 14 GDPR informeren wij u over de rechtsgrondslag van onze gegevensverwerking. Tenzij de rechtsgrondslag uitdrukkelijk wordt vermeld in deze of afzonderlijke verklaringen inzake gegevensbescherming, is het volgende van toepassing:


De rechtsgrondslagen voor het verkrijgen van toestemming zijn Art. 6 para. 1 lit. a en Art. 7 GDPR evenals Art. 9 para. 2 lit. a en Art. 7 GDPR (bijv. Registratie op aangeboden portals/creëren van klantaccounts, levering van gebruikersspecifieke aanbiedingen en informatie over onze producten en diensten, enquêtes op onze websites, analyse van het gebruik van onze producten, diensten en websites, personalisatie van aanbiedingen op het internet, per e-mail, fax en andere kanalen, reclame of markt- en opinieonderzoek), de rechtsgrondslag voor de verwerking voor het nakomen van onze diensten en de uitvoering van contractuele maatregelen en het beantwoorden van vragen is Art.6 para. 1 lit. b GDPR (bijv. registratie op aangeboden portalen/aanmaken van klantaccounts, nakoming van contracten en/of diensten, betalingsverwerking voor aankopen en andere diensten (bijv. SEPA-domiciliëring), verwerking vanwege een klacht, communicatie in het bijzonder via telefoon, e-mail, fax, live chat, videogesprek, leveringsadvies), de rechtsgrondslag voor verwerking om aan onze wettelijke verplichtingen te voldoen is Art.6 para. 1 lit. c GDPR (bijv. voldoen aan wettelijke bewaartermijnen) en de rechtsgrondslag voor de hieronder genoemde verwerking ter waarborging van onze legitieme belangen is Art. 6 para. 1 lit. f GDPR (bijv. Analyse en onderzoek van misbruik of aanvallen op de communicatiesystemen, legitimatie en authenticatie; bescherming tegen of onderzoek van mogelijke frauduleuze transacties, communicatie via telefoon, e-mail, fax, live chat, videogesprek en andere kanalen; verzending van monsters, beloningen, producten en informatie, levering van gebruikersspecifieke aanbiedingen en informatie over onze producten en diensten, enquêtes op onze websites, personalisering van aanbiedingen op internet, per e-mail, fax en andere kanalen, bepaling van de effectiviteit van onze reclame). In het geval dat vitale belangen van de betrokkene of een andere natuurlijke persoon de verwerking van persoonsgegevens vereisen, dient art. 6 lid 1 lit. d GDPR als rechtsgrondslag. De verwerking van duidelijk gepubliceerde gezondheidsgegevens (of andere speciale categorieën van persoonsgegevens) wordt uitgevoerd op basis van Art. 9 para. 2 lit. e GDPR.

We nemen passende technische en organisatorische maatregelen in overeenstemming met Art. 24, 32 GDPR, rekening houdend met de stand van de techniek, de kosten van implementatie en de aard, omvang, context en doeleinden van de verwerking, evenals het risico van variërende waarschijnlijkheid en ernst voor de rechten en vrijheden van natuurlijke personen, om een beveiligingsniveau te garanderen dat past bij het risico. De maatregelen omvatten in het bijzonder het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens door de fysieke toegang tot de persoonsgegevens te controleren, evenals de toegang, invoer, openbaarmaking, het waarborgen van de beschikbaarheid en de scheiding ervan. Bovendien hebben we procedures ingesteld om de uitoefening van de rechten van de betrokkenen, het wissen van persoonsgegevens en de reactie op bedreigingen van persoonsgegevens te waarborgen. Bovendien houden we al bij de ontwikkeling en selectie van hardware, software en procedures rekening met de bescherming van persoonsgegevens, in overeenstemming met het principe van gegevensbescherming door middel van technologieontwerp en gegevensbeschermingsvriendelijke standaardinstellingen (art. 25 GDPR).


De beveiligingsmaatregelen omvatten in het bijzonder de versleutelde gegevensoverdracht tussen uw browser en onze server. Beveiligingsmaatregelen van derden omvatten met name IP-masking (pseudonimisering van uw IP-adres).

Vanwege de nauwe samenwerking op sommige gebieden kunnen we uw persoonsgegevens ook samen met een andere verwerkingsverantwoordelijke verwerken in de zin van art. 26 GDPR. De respectieve partners worden bepaald door de individuele samenwerking met betrekking tot de hieronder beschreven doeleinden. Informatie over hoe de partners uw persoonsgegevens verwerken, vindt u in hun respectieve privacybeleid. Om in het bijzonder uw rechten te waarborgen en rekening houdend met de vereisten van de GDPR, hebben we in elk afzonderlijk geval een overeenkomst gesloten waarin de regels voor de verwerking van uw persoonsgegevens zijn vastgelegd. Als gezamenlijke verantwoordelijken voor de verwerking zijn we daarom gezamenlijk verantwoordelijk voor de verwerking van uw persoonsgegevens.


4.1 Doeleinden van gegevensverwerking in het kader van gezamenlijk beheer

Er kan sprake zijn van gezamenlijk beheer in het kader van de verwerking van uw persoonsgegevens, met name voor de volgende doeleinden:

  • Integratie van onze diensten op websites van derden, bijv. integratie van wizards, plug-ins of andere technische middelen;
  • Integratie van diensten van derden op onze websites, bijv. integratie van wizards, plug-ins of andere technische middelen;
  • Aanbieden van producten en diensten op marktplaatsen van derden;
  • Het uitvoeren en analyseren van enquêtes en interviews;
  • Het uitvoeren van controleprocedures (bijv. als onderdeel van audits);
  • Implementatie en gebruik van een klokkenluidersregeling.


4.2 Verwerkte gegevenscategorieën in het kader van gezamenlijke verantwoordelijkheid

We verwerken met name de volgende categorieën persoonsgegevens

  • Inventarisgegevens (bijv. voor- en achternaam);
  • Contactgegevens (bijv. telefoonnummer, e-mailadres);
  • Contractgegevens (bijv. factuurgegevens);
  • Betalingsgegevens (bijv. rekeninggegevens);
  • Speciale categorieën persoonsgegevens (bijv. gezondheidsgegevens);
  • Inhoudelijke gegevens (bijv. communicatie-inhoud);
  • Metagegevens (bijv. IP-adres).


4.3 Contactgegevens voor het uitoefenen van uw rechten

We zijn met onze respectieve partners van geval tot geval overeengekomen hoe we uw rechten zullen waarborgen en hebben de verplichtingen van elke partner om te voldoen aan de verplichtingen van de GDPR in meer detail gedefinieerd. Van bijzonder belang is het waarborgen van de uitoefening van uw rechten als betrokkene en het nakomen van de informatieverplichtingen jegens u in overeenstemming met art. 13 en 14 GDPR. We beantwoorden graag algemene vragen of opmerkingen via de contactgegevens in sectie 1 van deze gegevensbeschermingsinformatie.

Ongeacht het contactpunt dat we hebben ingesteld, kunt u uw rechten ook rechtstreeks bij de betreffende partner doen gelden.


Opmerking: Als uw persoonlijke gegevens worden verwerkt door een partner die buiten de gezamenlijke verantwoordelijkheid valt, kunt u uw rechten ook afzonderlijk tegen deze partner uitoefenen.

Als wij persoonsgegevens in het kader van onze verwerking aan derden en bedrijven - waaronder groepsmaatschappijen - doorgeven, aan hen overdragen of hen anderszins toegang tot de gegevens verlenen, gebeurt dit alleen op basis van wettelijke toestemming (bijv. als de doorgifte van gegevens aan derden, zoals betalingsdienstaanbieders, vereist is om een contract uit te voeren in overeenstemming met art. 6 lid 1 lit. b GDPR), u toestemming hebt gegeven, een wettelijke verplichting hierin voorziet of op basis van onze legitieme belangen (bijv. bij het gebruik van agenten, webhosts, enz.).


Als we zogenaamde verwerkers de opdracht geven voor de verwerking van persoonsgegevens op basis van een zogenaamd "orderverwerkingscontract" en daarmee de noodzakelijke invloed en controlebevoegdheden met betrekking tot de verwerking en het gebruik van persoonsgegevens veiligstellen, gebeurt dit op basis van een overeenkomst over orderverwerking in overeenstemming met Art. 28 GDPR.

Als wij persoonsgegevens verwerken in een derde land (d.w.z. buiten de Europese Unie (EU) of de Europese Economische Ruimte (EER)) of als dit gebeurt in het kader van het gebruik van diensten van derden of de bekendmaking of overdracht van persoonsgegevens aan derden, dan gebeurt dit alleen als dit gebeurt om te voldoen aan onze (pre)contractuele verplichtingen, op basis van uw toestemming, op basis van een wettelijke verplichting of op basis van onze legitieme belangen. Onder voorbehoud van wettelijke of contractuele autorisaties, verwerken of laten we persoonsgegevens alleen verwerken in een derde land als aan de speciale vereisten van Art. 44 et seq. GDPR zijn voldaan. Dit betekent bijvoorbeeld dat de verwerking plaatsvindt op basis van speciale garanties, zoals de officieel erkende vaststelling van een niveau van gegevensbescherming dat overeenkomt met de EU of naleving van officieel erkende speciale contractuele verplichtingen (zogenaamde "standaard contractuele clausules").

Deze informatie verduidelijkt het type, de omvang en het doel van de verwerking van persoonsgegevens binnen ons online aanbod en de bijbehorende websites, functies en inhoud, evenals externe online aanwezigheden, zoals onze sociale mediaprofielen (hierna gezamenlijk aangeduid als "online aanbod"). Meer informatie hierover vindt u in onze informatie over de bescherming van persoonsgegevens.


7.1 Cookies, analyse, tracking, optimalisatie

Aanvullende informatie over de cookies die wij gebruiken, vindt u in ons cookiebeleid. Informatie over technologieën van ons of derden die niet alleen worden gebruikt om een functie binnen ons online aanbod te bieden, maar ook uitsluitend of aanvullend dienen voor het analyseren van gebruikersgedrag, tracking, optimalisatie van onze marketingactiviteiten of andere doeleinden, vindt u in dit privacybeleid en in ons cookiebeleid.


7.2 Doeleinden van gegevensverwerking

Wij verwerken uw persoonsgegevens met name voor de volgende doeleinden

Aanbieden van het online aanbod, de inhoud en functies ervan; marketing, reclame, public relations en marktonderzoek; veiligheidsmaatregelen; tracking (bijv. interesse-/gedragsprofilering, gebruik van cookies); remarketing; evaluatie van bezoekersacties, op interesse en gedrag gebaseerde marketing, profilering (aanmaken van gebruikersprofielen); conversiemeting (meten van de effectiviteit van marketingmaatregelen); doelgroepvorming (bepalen van doelgroepen die relevant zijn voor marketingdoeleinden of andere output van content); cross-device tracking (cross-device verwerking van gebruikersgegevens voor marketingdoeleinden).


7.3 Gegevenscategorieën

We verwerken met name de volgende gegevenscategorieën

Gebruiksgegevens (bijv. bezochte websites, gebruik van diensten, interesse in inhoud, toegangstijden); Meta/communicatiegegevens (bijv. apparaatinformatie, IP-adressen, browsertype); Locatiegegevens (gegevens die de locatie van het eindapparaat van een eindgebruiker aangeven).


7.4 Verzamelen van toegangsgegevens en logbestanden

We verzamelen gegevens over elke toegang tot de server waarop deze service zich bevindt (zogenaamde serverlogbestanden) op basis van onze legitieme belangen in de zin van Art. 6 para. 1 lit. f GDPR. De toegangsgegevens omvatten het pad van de bezochte website, bijbehorende bestanden, datum en tijd van toegang, hoeveelheid overgedragen gegevens, melding van succesvolle toegang, browsertype en -versie, het besturingssysteem van de gebruiker, referrer-URL (de eerder bezochte pagina), IP-adres en de aanvragende provider, evenals andere header-gegevens van de browser. In het bijzonder is de verwerking van uw IP-adres als persoonsgegevens noodzakelijk voor de communicatie tussen uw browser en onze server.


Logbestandgegevens worden om veiligheidsredenen (bijv. om misbruik of fraude te onderzoeken) gedurende een periode van 6 maanden opgeslagen en daarna gewist. Gegevens waarvan verdere opslag nodig is voor bewijsdoeleinden worden uitgesloten van verwijdering totdat het betreffende incident definitief is opgehelderd. Deze gegevens worden niet doorgegeven aan derden, tenzij dit noodzakelijk is om onze claims af te dwingen of er een wettelijke verplichting bestaat om dit te doen in overeenstemming met art. 6 par. 1 lit. c GDPR.


7.5 Online aanwezigheid in sociale media

We onderhouden online aanwezigheid binnen sociale netwerken en platforms om te communiceren met de klanten, geïnteresseerden en gebruikers die daar actief zijn en om hen te informeren over onze diensten. Bij toegang tot sociale netwerken en platforms zijn de voorwaarden en richtlijnen voor gegevensverwerking van de betreffende exploitant van toepassing.


Wij verwerken uw persoonsgegevens als u deze communiceert binnen de sociale netwerken en platforms, bijvoorbeeld door berichten te schrijven op onze online aanwezigheid of door ons berichten te sturen. Meta-platforms kunnen ook statistieken en inzichten verschaffen (bijv. totaal aantal bekeken pagina's, "likes", pagina-activiteit, interactie met berichten, bekeken video's, bereik van berichten, opmerkingen, gedeelde inhoud, reacties, enz. Dit stelt ons onder andere in staat om uw interesses en voorkeuren beter te begrijpen en kan bijvoorbeeld de aantrekkelijkheid van posts of onze prestatiepresentatie verhogen of het juiste moment voor publicatie kiezen.

We willen u erop wijzen dat uw persoonlijke gegevens ook buiten de Europese Unie of de Europese Economische Ruimte (derde land) door de betreffende exploitant verwerkt kunnen worden. Dit kan risico's voor u met zich meebrengen, in het bijzonder kan het moeilijker zijn om uw rechten af te dwingen. Verwerking in een derde land is echter altijd afhankelijk van het voldoen aan de speciale vereisten van Art. 44 et seq. GDPR, wat betekent dat de verwerking bijvoorbeeld wordt uitgevoerd op basis van speciale garanties, zoals de officieel erkende vaststelling van een gegevensbeschermingsniveau dat overeenkomt met de EU of in overeenstemming met officieel erkende contractuele verplichtingen (zogenaamde "standaard contractuele clausules").


Als u op de knop van de desbetreffende exploitant klikt, wordt u in een apart browservenster doorgestuurd naar onze respectieve online-aanwezigheid en kunt u - als u bent aangemeld bij uw gebruikersaccount - onder andere ons nieuws delen of u hierop abonneren. De knop brengt een directe verbinding tot stand tussen uw browser en de server van de betreffende aanbieder. De desbetreffende exploitant ontvangt de informatie dat u onze website met uw IP-adres hebt bezocht. De desbetreffende exploitant kan verdere persoonlijke gegevens verzamelen zodra u hun diensten gebruikt. In dat geval kan de desbetreffende exploitant uw bezoek aan onze website ook toewijzen aan u en uw gebruikersaccount als u bent aangemeld bij uw gebruikersaccount.


Daarnaast kunnen uw persoonlijke gegevens worden verwerkt voor marktonderzoek en reclamedoeleinden. Dit betekent dat profielen kunnen worden aangemaakt op basis van uw gebruiksgedrag en de daaruit afgeleide voorkeuren en interesses. Dergelijke profielen kunnen bijvoorbeeld worden gebruikt om geschikte advertenties te plaatsen binnen onze online aanwezigheid of op andere online aanwezigheid of websites op basis van de geïdentificeerde interesses. Er worden cookies geplaatst en opgeslagen op uw eindapparaat, met behulp waarvan persoonlijke gegevens over gebruikersgedrag kunnen worden verzameld en gebundeld voor verdere verwerking - om uw interesses te bepalen. Het verzamelen en bundelen van deze persoonlijke gegevens kan - vooral als u bent ingelogd op uw gebruikersaccount - ook worden gerealiseerd op meerdere eindapparaten die door u worden gebruikt.


Uw persoonsgegevens worden verwerkt op basis van onze legitieme belangen in de effectieve presentatie van informatie en diensten en directe communicatie met u in verband met ons online aanbod in overeenstemming met art. 6 lid 1 lit. f GDPR.


Als u informatie wilt opvragen of andere rechten wilt uitoefenen waarop u aanspraak kunt maken, verzoeken wij u eerst rechtstreeks contact op te nemen met de desbetreffende exploitant. De reden hiervoor is dat in principe alleen de desbetreffende exploitant toegang heeft tot uw persoonlijke gegevens en u de relevante informatie kan verstrekken en, indien nodig, verdere maatregelen kan nemen. Als u echter hulp nodig hebt bij het uitoefenen van uw rechten, kunt u te allen tijde contact met ons opnemen.


Een beschrijving van de gegevensverwerking door de desbetreffende exploitant en de vereisten voor het uitvoeren van een bezwaar (opt-out) vindt u in de informatie die door de desbetreffende exploitant wordt verstrekt:


Provider: Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://www.facebook.com/about/privacy/

Pagina Inzicht gegevens: https://www.facebook.com/legal/terms/information_about_page_insights_data

Opt-Out: https://www.facebook.com/settings?tab=ads


Aanbieder: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ierland

Privacybeleid: https://x.com/de/privacy

Opt-Out: https://twitter.com/personalization


Aanbieder: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, VS

Privacybeleid: https://www.linkedin.com/legal/privacy-policy

Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out


Aanbieder: New Work SE, Am Strandkai 1, 20457 Hamburg, Duitsland

Privacybeleid: https: //privacy.xing.com/en/privacy-policy

Opt-Out: https: //www.xing.com/app/share?op=data_protection


Aanbieder: YouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, Verenigde Staten

Privacybeleid: https://policies.google.com/privacy?hl=de&gl=de


Aanbieder: (Instagram) Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://help.instagram.com/519522125107875


Aanbieder: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ierland

Privacybeleid: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE

Opt-Out: https://support.tiktok.com/en/account-and-privacy/personalized-ads-and-data/personalization-and-data


Aanbieder: (Vimeo) Vimeo Inc, 555 West 18th Street, New York, NY 10011, VS

Privacybeleid: https://vimeo.com/privacy

Opt-Out: https://vimeo.com/cookie_policy



7.6 Koppelingen

We gebruiken geen sociale plug-ins van sociale netwerken op onze websites die persoonlijke gegevens verzamelen. We gebruiken alleen links op onze websites naar sociale netwerken. Dit voorkomt dat de persoonlijke gegevens van onze gebruikers zonder hun medeweten worden doorgegeven aan sociale netwerken wanneer zij onze websites bezoeken. De links brengen alleen op verzoek een verbinding tot stand met onze online aanwezigheid op het betreffende sociale netwerk - d.w.z. pas nadat de gebruiker op een link heeft geklikt. Nadat de gebruiker op de link heeft geklikt, worden het IP-adres en de algemene header-informatie van de browser van de gebruiker doorgegeven aan het betreffende sociale netwerk. Het betreffende sociale netwerk kan verdere persoonlijke gegevens verzamelen zodra u gebruik maakt van de diensten. Als u bent aangemeld bij uw respectieve account, kan Facebook daar bijvoorbeeld het bezoek toewijzen aan uw account. Wij wijzen erop dat wij geen kennis hebben van de inhoud van de persoonlijke gegevens die in het verdere verloop van het proces worden doorgegeven of van het gebruik ervan door de sociale netwerken.


De hierboven beschreven links worden gebruikt voor de volgende sociale netwerken:


Provider: Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://www.facebook.com/about/privacy/


Aanbieder: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, VS

Privacybeleid: https://www.linkedin.com/legal/privacy-policy


Aanbieder: Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://help.instagram.com/519522125107875/


Aanbieder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Privacybeleid: Privacybeleid - Privacy & voorwaarden - Google

Opt-Out: https://adssettings.google.com

Wanneer u via een videoconferentie met ons communiceert, verwerken wij en de aanbieder van het desbetreffende videoconferentieplatform (hierna te noemen "platform(en)") uw persoonsgegevens. Met de volgende specifieke verklaring inzake gegevensbescherming informeren wij u over de verwerking van uw persoonsgegevens in het kader van het gebruik ervan.


8.1 Doeleinden en rechtsgrondslagen

Wij gebruiken platformen bijvoorbeeld om bepaalde diensten aan te bieden (bijv. het organiseren van webinars of trainingen, etc.) of simpelweg om communicatie (intern en extern) mogelijk te maken. Het gebruik van de platforms is daarom, samen met andere gerelateerde doeleinden, noodzakelijk voor het leveren van onze diensten en in principe voor het uitvoeren van contracten (zie art. 6 lid 1 lit. b GDPR, art. 26 lid 1 BDSG).


Daarnaast is het gebruik van de platforms regelmatig in ons legitieme belang (cf. Art. 6 para. 1 lit. f GDPR), aangezien het de uitvoering of levering van onze diensten vereenvoudigt en de communicatie (intern en extern) versnelt of in de eerste plaats mogelijk maakt, vooral als face-to-face evenementen niet mogelijk zijn. Als onderdeel van de levering van het gebruik kan het ook in ons legitieme belang zijn om fouten te herstellen en analyses te genereren.


Bovendien kunnen de platforms ook worden gebruikt op basis van toestemming (zie art. 6 lid 1 letter a GDPR), in het bijzonder in verband met eventuele registratie tijdens het gebruik. Wij zullen u hierover vooraf apart informeren, met name over de persoonsgegevens die worden verwerkt in verband met de opname (bijv. opname van beeld- en woordbijdragen of transcriptie hiervan).


8.2 De verwerkte (persoons)gegevens

Wij verwerken (persoons)gegevens wanneer u gebruik maakt van de platforms. Welke (persoons)gegevens worden verwerkt en in welke mate hangt met name af van de aangeboden dienst, het gebruikte platform, de gebruikte technische functies en de informatie die u verstrekt voor, tijdens of na deelname aan een bijeenkomst, bijvoorbeeld een webinar. Tijdens een vergadering kan dus ook inhoud worden uitgewisseld, geüpload of op een andere manier beschikbaar worden gesteld. We verwerken met name de volgende (persoons)gegevens:


Gegevens van deelnemers aan een vergadering: Om deel te nemen aan een vergadering of de vergaderruimte te betreden, moeten meestal ten minste voor- en achternaam worden opgegeven (afhankelijk van het gebruikte platform). Het kan ook mogelijk zijn om alleen een pseudoniem op te geven. Naast de voor- en achternaam verwerken we het e-mailadres en het toegangswachtwoord voor de vergadering, optioneel de profielfoto en het telefoonnummer.


Indien nodig worden de gegevens na de vergadering verwerkt voor verdere doeleinden (bijv. het uitgeven van bevestigingen van deelname). In de regel (afhankelijk van het gebruikte platform en de configuratie) wordt de informatie 30 dagen na het einde van de vergadering verwijderd. Meer informatie over de duur van de opslag van persoonlijke gegevens en verwijdering vindt u hieronder onder nr. 5.


Metagegevens: De volgende metadata kunnen worden verzameld tijdens een vergadering: Vergadertijd en -datum, duur van deelname aan de vergadering, onderbrekingen van de vergadering, in- en uitlogtijd(en), meting van gedrag in de vergadering, bijv. spreeksnelheid (optioneel), IP-adressen van deelnemers, informatie over gebruikte hardware en software.


Indien nodig worden metadata na de vergadering gebruikt, bijv. voor probleemoplossing of evaluatie. Metagegevens worden over het algemeen 30 dagen na het einde van de vergadering verwijderd (afhankelijk van het gebruikte platform en de configuratie). Meer informatie over de duur van de opslag en verwijdering van persoonlijke gegevens vindt u onder punt 5.


Tekst-, audio- en videogegevens: Het is mogelijk (als de functie is ingeschakeld) om de chat-, vraag- of enquêtefunctie te gebruiken in een vergadering. Tekstinvoer wordt verwerkt om deze in de vergadering weer te geven en, indien nodig, te registreren. Daarnaast worden, om de weergave van video en het afspelen van audio mogelijk te maken, (persoonlijke) gegevens van de videocamera en microfoon van het eindapparaat verwerkt voor de duur van de vergadering. De videocamera en/of microfoon kunnen op elk moment worden uitgeschakeld of gedempt.


Tekst-, audio- en videogegevens worden na de vergadering alleen verwerkt voor een specifiek doel (bijv. het achteraf verstrekken van een link om het webinar te bekijken). Zodra het doel niet langer van toepassing is (bijv. het verlopen van de geldigheid van de link), worden de gegevens over het algemeen verwijderd, tenzij een ander doel de verwerking rechtvaardigt. Meer informatie over de duur van de opslag van persoonlijke gegevens en het wissen ervan vindt u hieronder onder nr. 5.


Opnames, opslag: Er kunnen video-, audio- en presentatieopnames of, indien van toepassing, een transcriptie van het gesproken woord worden gemaakt. Voor opnames moeten de camera en microfoon worden ingeschakeld, moet het scherm indien nodig worden gedeeld en moeten de resulterende functies worden gebruikt. De transcriptie kan ook anoniem worden gebruikt (afhankelijk van het gebruikte platform en de configuratie).


Als de chatfunctie ook wordt gebruikt, wordt de informatie die u verstrekt opgeslagen in het tekstbestand van de chat van de vergadering. Dit geldt ook voor verzonden bestanden.


Opnames of andere opgeslagen gegevens worden na de vergadering alleen verwerkt als dit noodzakelijk is om het doel te bereiken (bijv. het achteraf verstrekken van een link om het webinar te bekijken). Als het doel niet langer van toepassing is (bijv. het verlopen van de geldigheid van de link), worden de opnames of andere opgeslagen gegevens over het algemeen verwijderd, tenzij een ander doel de verwerking rechtvaardigt. Meer informatie over de duur van de opslag van persoonlijke gegevens en het wissen ervan vindt u hieronder onder nr. 5.


Inbellen per telefoon: Het telefoonnummer en het land worden regelmatig verwerkt, waarbij locatie- en verbindingsgegevens optioneel kunnen worden verwerkt.


Indien nodig worden inbelgegevens na de vergadering gebruikt, bijvoorbeeld voor probleemoplossing of evaluatie. Ze worden meestal 30 dagen na het einde van de vergadering verwijderd (afhankelijk van het gebruikte platform en de configuratie). Meer informatie over de duur van de opslag en verwijdering van persoonlijke gegevens vindt u hieronder onder nr. 5.


8.3 Gebruikte platforms, ontvangers van de (persoons)gegevens

Om de bovengenoemde doeleinden te vervullen, gebruiken we momenteel met name de volgende platforms Teams van Microsoft, GoToMeeting van LogMeIn, WebEx van Cisco en Zoom van Zoom Video Communications.


De gegevensbeschermingsverklaringen van de platformaanbieders (hierna "aanbieders"), met elk waarvan we een overeenkomst voor gegevensverwerking hebben gesloten in overeenstemming met art. 28 GDPR, vindt u hier:


Teams van Microsoft:

https://docs.microsoft.com/de-de/microsoftteams/teams-privacy


GoToMeeting van LogMeIn:

Privacybeleid van LogMeIn (VS)


WebEx van Cisco:

Cisco Online Privacyverklaring - Cisco


Zoom van Zoom Video Communications:

Gegevensbescherming | Zoom


Binnen ons bedrijf ontvangen (alleen) die interne afdelingen of medewerkers persoonlijke gegevens voor zover zij deze nodig hebben om met name de bovengenoemde doeleinden (het mogelijk maken van communicatie via een platform door het creëren van een vergadering) te vervullen. De ontvangers van de gegevens zijn echter verplicht om persoonlijke gegevens alleen te gebruiken voor zover noodzakelijk.


Als we persoonsgegevens doorgeven aan andere (externe) personen, bedrijven of andere derden (bijv. downstream doorgeven van de opname van de vergadering aan deelnemers) of hen op andere wijze toegang geven tot persoonsgegevens, gebeurt dit alleen op basis van wettelijke toestemming of overeenkomstige toestemming. Wanneer wij derden opdracht geven tot het verwerken van persoonsgegevens op basis van een zogenaamd "orderverwerkingscontract" en daarmee de noodzakelijke invloed en controle uitoefenen op de verwerking en het gebruik van persoonsgegevens, gebeurt dit op basis van art. 28 GDPR. Wij blijven echter tegenover u verantwoordelijk voor de rechtmatigheid van de gegevensverwerking. In dit verband zorgen we er ook voor dat de providers passende technische en organisatorische maatregelen nemen om persoonsgegevens te beschermen.


Daarnaast kunnen de providers ook persoonsgegevens verwerken voor hun eigen doeleinden. Houd er rekening mee dat de providers in dit geval zelf verantwoordelijk zijn en moeten voldoen aan de verplichtingen die voortvloeien uit de GDPR (bijv. verplichting tot het verstrekken van informatie, verplichting tot verwijdering nadat het doel is bereikt, enz.) Meer informatie is te vinden in het privacybeleid van de aanbieders (zie hierboven).


8.4 Verwerking van persoonsgegevens in een derde land

Voor zover mogelijk verwerken we persoonlijke gegevens op het grondgebied van de Bondsrepubliek Duitsland, in een andere lidstaat van de Europese Unie of in een andere staat die partij is bij de Overeenkomst betreffende de Europese Economische Ruimte (bijv. de gegevens opslaan (of laten opslaan) die zijn gegenereerd in het kader van het gebruik in een "EU-cluster").


Als het echter nodig is om persoonlijke gegevens in derde landen (bijv. de VS) te verwerken, met name in verband met de opdrachtverstrekking aan aanbieders, zullen we ervoor zorgen dat aan de speciale wettelijke vereisten voor dergelijke verwerkingen wordt voldaan en dat er in het betreffende derde land een adequaat niveau van gegevensbescherming geldt. Dit houdt met name in dat we controleren of de Europese Commissie heeft besloten dat er een passend beschermingsniveau bestaat in een derde land (zie art. 45 GDPR) of dat er passende of geschikte waarborgen (bijv. standaard contractbepalingen) zijn en dat de handhaving van uw rechten is gewaarborgd en dat er voldoende technische en organisatorische maatregelen zijn getroffen om persoonsgegevens te beschermen.


Voor informatie over de passende of geschikte waarborgen en hoe en waar u een kopie hiervan kunt verkrijgen, kunt u contact opnemen met datenschutz@kneipp.de.


8.5 Duur van opslag van persoonsgegevens, verwijdering

In principe verwerken of bewaren we persoonsgegevens voor de duur van een bijeenkomst of webinar en eventuele daaropvolgende diensten/processen (bijv. het uitgeven van deelnamecertificaten, het verstrekken van de link naar een webinar of transcriptie, enz.) Daarnaast kunnen we ook persoonsgegevens verwerken of opslaan voor andere doeleinden, bijvoorbeeld voor het oplossen van problemen en voor evaluatiedoeleinden.


Als de verwerking of opslag niet langer nodig is, verwijderen we de persoonsgegevens. Dit is niet van toepassing als, onder andere, wettelijk voorgeschreven bewaartermijnen de verwijdering verhinderen (zie Art. 17 para. 3 GDPR) en/of een ander geval van Art. 17 para. 3 GDPR bestaat en/of een nieuw doel verdere verwerking rechtvaardigt.


Onjuiste en/of onvolledige gegevens worden onmiddellijk verwijderd of - indien mogelijk - gecorrigeerd in overeenstemming met Art. 5 lid 1 lit. d) GDPR.


8.6 Technische en organisatorische maatregelen

Om ervoor te zorgen dat persoonsgegevens worden beschermd, worden met name de volgende technische en organisatorische maatregelen genomen

  • Verificatie van gebruikers;
  • Mogelijkheid voor twee-factor authenticatie (bijv. met Zoom en MS Teams);
  • Transport / end-to-end encryptie;
  • Mogelijkheid om achtergronden te pixeleren na activeren camera;
  • Mogelijkheid om deel te nemen met video/geluid standaard uitgeschakeld;
  • Deelname zonder een account aan te maken (gastaccount);
  • Deelname zonder installatie van applicatie (webclient);
  • Opname en opslag standaard uitgeschakeld, opname wordt alleen gestart na toestemming.


8.7 Verdere informatie over gegevensbescherming

Meer informatie over de verwerking van uw persoonlijke gegevens, in het bijzonder over uw rechten, vindt u in de gegevensbeschermingsverklaring die op u als klant, leverancier enz. van toepassing is (zie gegevensbeschermingsverklaringen hierboven) of in deze gegevensbeschermingsverklaring.

Wanneer u contact met ons opneemt (via contactformulier, telefoon, fax, post of e-mail), worden uw persoonlijke gegevens verwerkt om uw aanvraag te verwerken en af te handelen in overeenstemming met art. 6 lid 1 lit. a (toestemming - intrekking te allen tijde mogelijk), lit. b (levering van diensten) en lit. f (legitieme belangen - bezwaar mogelijk) GDPR. De informatie die als verplicht is gemarkeerd in het contactformulier is nodig om uw aanvraag te verwerken.


Over het algemeen verwijderen we vragen 3 maanden na ontvangst, maar niet later dan wanneer ze beantwoord zijn. Als u uw toestemming heeft ingetrokken, verwijderen we uw gegevens op dat moment. In het geval van wettelijke bewaarplichten, vindt de verwijdering plaats nadat deze zijn verlopen.


We bieden functies voor het beoordelen, becommentariëren, enz. in ons online aanbod. Voor deze functies worden naast uw inhoud ook informatie over het tijdstip van aanmaken, uw e-mailadres en, als u niet anoniem bent, de door u gekozen gebruikersnaam opgeslagen.


Als je een commentaar schrijft, wordt je IP-adres op basis van onze legitieme belangen in de zin van art. 6 lid 1 lit. f GDPR naast het tijdstip van aanmaken gedurende 6 maanden opgeslagen en vervolgens verwijderd. Dit wordt gedaan voor onze veiligheid als in individuele gevallen onwettige inhoud wordt achtergelaten in opmerkingen (bijv. beledigende inhoud, verboden politieke propaganda, enz. We zullen commentaren met de voornoemde inhoud onmiddellijk verwijderen. Als het nodig is om je IP-adres en het tijdstip waarop de opmerking in kwestie is gemaakt, te bewaren voor bewijsdoeleinden, worden deze (persoons)gegevens pas verwijderd nadat het incident in kwestie definitief is opgehelderd. Deze (persoonlijke) gegevens worden niet doorgegeven aan derden, tenzij dit noodzakelijk is om onze claims af te handelen of er een wettelijke verplichting bestaat om dit te doen in overeenstemming met Art. 6 para. 1 lit. c GDPR.

Met de volgende informatie informeren wij u over de inhoud van onze nieuwsbrief en over de procedure voor registratie, verzending en statistische evaluatie en uw recht op bezwaar. Door je aan te melden voor onze nieuwsbrief ga je akkoord met de ontvangst ervan en met de beschreven procedures.


Inhoud van een nieuwsbrief: Wij versturen alleen e-mails en andere (elektronische) mededelingen met reclame-informatie (hierna "nieuwsbrief" genoemd) met uw toestemming of op basis van een wettelijke machtiging. Als de inhoud van de nieuwsbrief specifiek wordt beschreven wanneer u zich aanmeldt voor de nieuwsbrief, is deze bepalend voor uw toestemming. Onze nieuwsbrieven bevatten ook informatie over onze producten, aanbiedingen, promoties en ons bedrijf.


De nieuwsbrieven worden door ons verstuurd of, indien van toepassing, door mailing service providers in opdracht van ons.


Registratie dubbele opt-in en wijzigingen: Aanmelding voor onze nieuwsbrief vindt plaats in een zogenaamde double opt-in procedure. Dit betekent dat u na registratie een e-mail ontvangt waarin u wordt gevraagd uw registratie te bevestigen. Deze bevestiging is nodig om ervoor te zorgen dat niemand zich kan registreren met behulp van e-mailadressen van anderen. Inschrijvingen op de nieuwsbrief worden geregistreerd om het registratieproces te kunnen bewijzen in overeenstemming met de wettelijke vereisten. Dit omvat het opslaan van het tijdstip van registratie en bevestiging en het IP-adres. Wijzigingen in uw (persoons)gegevens die door de mailingdienstverlener zijn opgeslagen, worden ook geregistreerd.


Volgens zijn eigen informatie kan de mailingdienstverlener uw (persoons)gegevens in pseudonieme vorm, d.w.z. zonder toewijzing aan een gebruiker, gebruiken om zijn eigen diensten te optimaliseren en te verbeteren, bijv. om de verzending en presentatie van de nieuwsbrief technisch te optimaliseren of voor statistische doeleinden om vast te stellen uit welke landen de ontvangers afkomstig zijn. De aanbieder van de mailingdienst gebruikt uw (persoons)gegevens echter niet om u zelf aan te schrijven of om uw (persoons)gegevens aan derden door te geven.


Registratiegegevens: Om u in te schrijven voor de nieuwsbrief is het voldoende om uw e-mailadres in te voeren. Optioneel vragen we je om je voor- en achternaam op te geven, zodat we je persoonlijk kunnen aanspreken.


Prestatiemeting: De nieuwsbrieven bevatten een zogenaamde "web-beacon". Dit is een bestand ter grootte van een pixel dat wordt opgehaald van de server van de mailingdienstverlener wanneer de nieuwsbrief wordt geopend. Als onderdeel van dit ophalen wordt in eerste instantie technische informatie verzameld, zoals informatie over de browser en uw systeem, evenals uw IP-adres en het tijdstip van ophalen. Deze informatie wordt met name gebruikt voor de technische verbetering van de diensten en om uw leesgedrag te bepalen. De statistische onderzoeken omvatten ook het bepalen of de nieuwsbrieven worden geopend, wanneer ze worden geopend en op welke links wordt geklikt. Deze informatie kan om technische redenen aan u worden toegewezen.


De nieuwsbrief wordt verzonden en het succes wordt gemeten op basis van uw toestemming in overeenstemming met Art. 6 Para. 1 lit. a, Art. 7 GDPR in combinatie met Section 7 Para. 2 No. 3 UWG. De registratie van het registratieproces is gebaseerd op onze legitieme belangen in overeenstemming met art. 6 par. 1 lit. f GDPR en dient als bewijs van toestemming voor het ontvangen van de nieuwsbrief.


Annulering: U kunt de ontvangst van onze nieuwsbrief op elk gewenst moment annuleren. Aan het einde van elke nieuwsbrief vindt u een link waarmee u zich kunt afmelden voor de nieuwsbrief. Uw (persoonlijke) gegevens worden verwijderd in geval van annulering.

We gebruiken inhoud of serviceaanbiedingen van derde aanbieders binnen onze websites of ons online aanbod. Dit gebeurt op basis van onze legitieme belangen (belang bij de analyse, optimalisatie en economische werking van ons online aanbod in de zin van art. 6 par. 1 lit. f GDPR), voor contractverwerking op basis van art. 6 par. 1 lit. b GDPR of op basis van uw toestemming volgens art. 6 par. 1 lit. a GDPR. Voorwaarde hiervoor is dat de externe aanbieders uw IP-adres herkennen, omdat ze zonder het IP-adres niet in staat zouden zijn om de inhoud naar uw browser te sturen. Het IP-adres is daarom vereist voor de weergave van inhoud. Externe aanbieders kunnen ook zogenaamde pixeltags (onzichtbare afbeeldingen, ook bekend als "webbakens") gebruiken voor statistische of marketingdoeleinden. Pixel tags kunnen worden gebruikt om informatie zoals bezoekersverkeer op de website te analyseren. De pseudonieme informatie kan ook worden opgeslagen in cookies op uw apparaat en kan onder andere technische informatie bevatten over de browser en het besturingssysteem, verwijzende websites, tijdstip van bezoek en andere informatie over het gebruik van ons online aanbod, maar ook worden gekoppeld aan dergelijke informatie uit andere bronnen.


In de volgende presentatie hebben we een overzicht samengesteld van externe aanbieders (afzonderlijk betalingsdienstaanbieders), samen met de inhoud die ze aanbieden en de links naar hun verklaringen over gegevensbescherming, die meer informatie kunnen bevatten over de verwerking van gegevens en informatie over hoe bezwaar te maken. Houd er rekening mee dat we nog meer externe aanbieders hebben vermeld, evenals verdere informatie over de hier genoemde externe aanbieders in ons cookiebeleid.


Aanbieder: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, VS

Privacybeleid: https://www.linkedin.com/legal/privacy-policy

Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

We gebruiken de "LinkedIn Insight Tag" conversietool binnen ons online aanbod. Deze tool maakt een cookie aan in uw webbrowser waarmee gegevens kunnen worden verzameld. Op basis van de verzamelde gegevens maakt LinkedIn geanonimiseerde rapporten over de doelgroep van de website en stelt deze aan ons ter beschikking. LinkedIn toont ons ook de weergaveprestaties. LinkedIn biedt ook de mogelijkheid tot retargeting via de Insight Tag. We kunnen deze gegevens gebruiken om gerichte advertenties buiten ons online aanbod weer te geven zonder je te identificeren.


Aanbieder: New Work SE, Am Strandkai 1, 20457 Hamburg, Duitsland

Privacybeleid: https://privacy.xing.com/en/privacy-policy

Opt-Out: https://www.xing.com/app/share?op=data_protectionf


Aanbieder: (Youtube) Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS

Privacybeleid: https://policies.google.com/privacy?hl=de&gl=de

We hebben YouTube-componenten geïntegreerd in onze online services. Met YouTube kun je gratis videoclips plaatsen en deze bekijken, beoordelen en becommentariëren. Door het oproepen van een van de afzonderlijke pagina's van onze online aanbiedingen waarin YouTube-content is geïntegreerd, wordt een verbinding met YouTube tot stand gebracht om de nodige elementen voor de weergave van de desbetreffende video te downloaden. Daarbij ontvangt YouTube of de exploitant Google informatie over welke subpagina van onze online diensten door de betreffende gebruiker is opgeroepen. Daarnaast wordt verdere informatie doorgestuurd, zoals het IP-adres, de gebruikte browser, het besturingssysteem en technische apparaatinformatie, de datum en de duur van het bezoek. Als de gebruiker met hetzelfde apparaat bij YouTube is ingelogd en tegelijkertijd onze online diensten bezoekt, herkent YouTube de gebruiker door een individuele pagina op te roepen die een YouTube-video bevat. Dit gebeurt ongeacht of de betrokkene op een YouTube-video klikt of niet. Deze informatie kan worden verzameld door YouTube of Google en worden toegewezen aan het profiel van de betreffende gebruiker, tenzij de elementen zijn geïntegreerd in de "Privacymodus". Wij gebruiken altijd de "Privacymodus" als dit mogelijk is.


Aanbieder: (Instagram) Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://help.instagram.com/519522125107875


Aanbieder: (Facebook Pixel) Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland

Privacybeleid: https://www.facebook.com/about/privacy/

Opt-Out: https://www.facebook.com/settings?tab=ads

Met behulp van de Facebook-pixel kan Facebook de bezoekers van ons online aanbod bepalen als doelgroep voor het weergeven van advertenties (zogenaamde "Facebook-advertenties"). Dienovereenkomstig gebruiken we de Facebook-pixel om de door ons geplaatste Facebook-advertenties alleen weer te geven aan die gebruikers op Facebook en binnen de diensten van de met Facebook samenwerkende partners (het zogenaamde "Audience Network" https://www.facebook.com/audiencenetwork/ ) die ook interesse hebben getoond in ons online aanbod of die bepaalde kenmerken hebben (bijv. interesse in bepaalde onderwerpen of producten die zichtbaar zijn op de bezochte websites) die wij aan Facebook doorgeven (het zogenaamde "Custom Audiences"). Met behulp van de Facebook-pixel willen we er ook voor zorgen dat onze Facebook-advertenties overeenkomen met de potentiële interesse van gebruikers en niet irritant zijn. Met behulp van de Facebook-pixel kunnen we ook de effectiviteit van Facebook-advertenties voor statistische en marktonderzoeksdoeleinden volgen door te zien of gebruikers naar onze website zijn doorverwezen nadat ze op een Facebook-advertentie hebben geklikt (zogenaamde "conversiemeting").


Aanbieder: (Analytics) Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ierland.

Bepalingen gegevensbescherming: https://policies.google.com/privacy?hl=de

Bepalingen en voorwaarden: https://marketingplatform.google.com/about/analytics/terms/us/

Opt-Out: http://tools.google.com/dlpage/gaoptout?hl=de


Meer informatie over Google Analytics: Als u toestemming heeft gegeven, kunnen wij gebruik maken van Google Analytics 4, een webanalysedienst.


Omvang van de verwerking: Google Analytics maakt gebruik van cookies waarmee wij uw gebruik van onze website kunnen analyseren. De door de cookies verzamelde informatie over uw gebruik van de website wordt meestal doorgestuurd naar een server van Google in de VS en daar opgeslagen.


We kunnen Google Signals gebruiken. Hierdoor kan Google Analytics aanvullende informatie verzamelen over gebruikers die gepersonaliseerde advertenties hebben geactiveerd (interesses en demografische gegevens) en kunnen advertenties aan deze gebruikers worden geleverd in cross-device remarketingcampagnes.


Met betrekking tot de bovengenoemde Google-functies dient u rekening te houden met het volgende: In Google Analytics 4 is IP-adresanonimisering standaard geactiveerd. IP-anonimisering betekent dat uw IP-adres door Google wordt ingekort binnen lidstaten van de Europese Unie of in andere landen die de Overeenkomst betreffende de Europese Economische Ruimte hebben ondertekend. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres doorgestuurd naar een server van Google in de VS en daar ingekort. Volgens Google wordt het IP-adres dat uw browser in het kader van Google Analytics doorgeeft, niet samengevoegd met andere gegevens van Google.


Tijdens uw bezoek aan de website wordt uw gebruikersgedrag geregistreerd in de vorm van "gebeurtenissen". Gebeurtenissen kunnen zijn: bekeken pagina's, eerste bezoek aan een website, begin van de sessie, uw "klikpad", interactie met de website, scrollen (wanneer een gebruiker naar de onderkant van de pagina scrollt (90%)), klikken op externe links, interne zoekopdrachten, interactie met video's, downloads van bestanden, bekeken/geklikte advertenties, taalvoorkeuren.


Ook geregistreerd: Uw locatie (regio) bij benadering, uw IP-adres (in verkorte vorm), technische informatie over uw browser en de eindapparaten die u gebruikt (bijv. taalinstelling, schermresolutie), uw internetprovider, de referrer URL (via welke website/reclamedragers u op onze website terecht bent gekomen).


Doeleinden van de verwerking: Google gebruikt deze informatie namens ons om uw pseudoniem gebruik van onze website te analyseren en om rapporten over de website-activiteit samen te stellen. De rapporten die Google Analytics genereert, worden gebruikt om de prestaties van onze website en het succes van onze marketingcampagnes te analyseren.


Ontvangers van de gegevens zijn/mag met name zijn Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (als verwerker overeenkomstig art. 28 GDPR), Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, VS, Alphabet Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, VS.


Het kan niet worden uitgesloten dat Amerikaanse autoriteiten toegang krijgen tot de gegevens die door Google zijn opgeslagen.


Doorgifte naar derde landen: Indien gegevens buiten de EU/EER worden verwerkt en er daar geen sprake is van een passend beschermingsniveau dat overeenkomt met de Europese standaard onder de GDPR, hebben we EU-standaard contractuele clausules afgesloten om een passend beschermingsniveau voor gegevens te bewerkstelligen. Het moederbedrijf van Google Ierland, Google LLC, is gevestigd in Californië, VS. Een overdracht van persoonlijke gegevens naar de VS en toegang door Amerikaanse autoriteiten tot de door Google opgeslagen gegevens kan niet worden uitgesloten. Vanuit het oogpunt van gegevensbescherming worden de Verenigde Staten momenteel beschouwd als een derde land. Je hebt daar niet dezelfde rechten als binnen de EU/EER. U hebt mogelijk geen rechtsmiddelen tegen (met name onrechtmatige) toegang door autoriteiten.


Bewaartermijn: De door ons verzonden en aan cookies gekoppelde gegevens worden automatisch na 2 of 14 maanden verwijderd. Gegevens waarvan de bewaartermijn is verstreken, worden eenmaal per maand automatisch verwijderd.


Rechtsgrondslag: De rechtsgrondslag voor deze gegevensverwerking is uw toestemming in overeenstemming met Art. 6 para. 1 lit. a) GDPR.


Herroeping: U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken door de cookie-instellingen/het beheer op te roepen en daar uw keuze te wijzigen. Dit heeft geen invloed op de rechtmatigheid van de verwerking die is uitgevoerd op basis van de toestemming tot de herroeping.


U kunt het opslaan van cookies ook van meet af aan voorkomen door uw browsersoftware dienovereenkomstig te configureren. Als u uw browser echter zo instelt dat alle cookies worden geweigerd, kan dit de functies op onze en andere websites beperken. U kunt ook het verzamelen van door de cookie gegenereerde gegevens met betrekking tot uw gebruik van onze website (inclusief uw IP-adres) en de (verdere) verwerking van deze gegevens door Google voorkomen door


a. Geen toestemming te geven voor het plaatsen van de cookie of

b. Het downloaden en installeren van de browser add-on om Google Analytics hier te deactiveren.


Aanbieder: ( reCAPTCHA ) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Bepalingen gegevensbescherming: https://policies.google.com/privacy

Om onze websites of systemen tegen misbruik (bijv. spam of ander misbruik) te beschermen, kunnen we de functie "reCAPTCHA" van Google gebruiken. Deze kan worden gebruikt om te herkennen of vermeldingen e.d. door mensen zijn gedaan en niet door zogenaamde "bots". In dit verband kunnen IP-adressen en andere informatie over gebruikte systemen, apparaten, mogelijk ook de locatie, de surfgeschiedenis en de interactie met reCaptcha (ook op andere websites), bijv. beantwoorde vragen of geselecteerde objecten, worden verwerkt.


Aanbieder: ( Tag Manager ) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Bepalingen gegevensbescherming: https://policies.google.com/privacy

Verdere informatie: https://www.google.com/intl/de/tagmanager/use-policy.html

We kunnen Google Tag Manager (GTM) gebruiken om websitetags te beheren via een interface. Tags zijn kleine code-elementen op onze website die met name worden gebruikt om verkeer en bezoekersgedrag te meten, om de impact van online reclame en sociale kanalen vast te leggen, voor remarketing en targeting voor specifieke doelgroepen en voor het testen van websitegebieden.

De GTM verzamelt alleen gegevens over het gebruik van individuele tags. Zodra tags worden geïmplementeerd, kunnen ze echter (persoonlijke) gegevens doorsturen naar aangesloten analysetools (bijv. Google Analytics). Afhankelijk van de analysetool worden verschillende (persoons)gegevens over je webgedrag verzameld, opgeslagen en verwerkt. Lees onze informatie over gegevensbescherming over de afzonderlijke analyse- en trackingtools die we op onze website integreren.


Aanbieder: ( Maps ) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Bepalingen gegevensbescherming: https://policies.google.com/privacy

Google Maps (Kaarten) is een online kaartendienst die we kunnen aanbieden om precieze locaties te zoeken en weer te geven. Het kaartgedeelte van een locatie kan worden geïntegreerd in een website, bijvoorbeeld om een routebeschrijving weer te geven. Bij het gebruik van maps worden de ingevoerde zoektermen, het IP-adres en de coördinaten verwerkt. Als de routeplannerfunctie ook wordt gebruikt, wordt het ingevoerde startadres ook opgeslagen.


Aanbieder: ( Ads & Conversion Tracking ) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Bepalingen gegevensbescherming: https://policies.google.com/privacy

We kunnen Google Ads gebruiken om aanbiedingen te maken voor onze producten en diensten voor op interesses gebaseerde advertenties. We kunnen ook Google Conversion Tracking (Conversietracking) gebruiken om inzicht te krijgen in het gebruik van onze aanbiedingen. Conversietracking geeft ons nuttige informatie over wat er gebeurt na een klik op een aanbieding, bijvoorbeeld of een product wordt gekocht. Hierdoor kunnen we het succes van reclamemaatregelen evalueren en de resultaten gebruiken voor optimaliseringsmaatregelen. We ontvangen een rapport van Google met statistische analyses zonder persoonlijke gegevens.


Aanbieder: ( Fonts ) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland

Bepalingen gegevensbescherming: https://policies.google.com/privacy

We kunnen Google Fonts gebruiken in ons online aanbod omdat ze op verschillende platforms kunnen worden gebruikt en webgeoptimaliseerd zijn. Wanneer u onze website bezoekt, worden de lettertypen door Google geladen. Dit resulteert in een overdracht naar Google, waarbij Google ook uw IP-adres herkent en het feit dat u onze website hebt bezocht, en verdere informatie zoals taalinstellingen, schermresolutie van de browser en de naam en versie van de browser worden overgedragen. Google kan de verzamelde gegevens gebruiken om bijvoorbeeld de populariteit van lettertypen te bepalen. Google maakt de resultaten bijvoorbeeld beschikbaar in Google Analytics.


Aanbieder: Cloudflare Inc, 101 Townsend St., San Francisco, CA 94107, VS

Privacybeleid: https://www.cloudflare.com/de-de/privacypolicy/?tid=311141511

Wij willen u de best mogelijke service bieden met onze website. Cloudflare helpt ons om onze website sneller en veiliger te maken. Cloudflare biedt ons zowel weboptimalisatie als beveiligingsdiensten zoals DDoS-bescherming en webfirewall. Dit omvat ook een reverse proxy en het content distributienetwerk (CDN). Cloudflare blokkeert bedreigingen en beperkt misbruik door bots en crawlers die onze bandbreedte en serverbronnen verspillen. Door onze website in lokale datacenters op te slaan en spam-software te blokkeren, stelt Cloudflare ons in staat ons bandbreedtegebruik te verminderen. In het algemeen maakt dit onze website aanzienlijk krachtiger en minder vatbaar voor spam of andere aanvallen.


Provider: Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Denemarken.

Privacybeleid: https://www.cookiebot.com/de/privacy-policy/


Op onze website gebruiken we Cookiebot, een cookie consent manager van Usercentrics, om u controle te geven over de cookies die op onze website worden gebruikt. Cookiebot verzamelt en beheert uw toestemming voor het gebruik van cookies en andere trackingtechnologieën op onze website. Wanneer u onze website bezoekt, toont Cookiebot u een cookiebanner waar u uw voorkeuren kunt selecteren. Je toestemming wordt door Cookiebot opgeslagen, zodat je voorkeuren bij toekomstige bezoeken aan onze website worden gerespecteerd. Je kunt je toestemming op elk gewenst moment bekijken en aanpassen.


Aanbieder: (Microsoft Advertising) Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, VS

Bepalingen gegevensbescherming: https://privacy.microsoft.com/de-de/privacystatement

Als je op een advertentie van Microsoft klikt, wordt er een cookie voor conversietracering op je eindapparaat geplaatst. Met behulp van conversietracering kunnen we achterhalen of een vooraf gedefinieerde actie heeft plaatsgevonden na het klikken op de advertentie, bijvoorbeeld de aankoop van een van onze producten in onze online shop. Dit levert ons niet-persoonlijke gegevens op (doorgebrachte tijd op de website, bezochte delen van de website, advertentie van waaruit de gebruiker de website bereikte). Er wordt geen informatie over uw identiteit verzameld. De cookie zelf is slechts een beperkte tijd geldig en wordt niet gebruikt voor persoonlijke identificatie. De verzamelde gegevens kunnen worden doorgegeven aan de VS.


Aanbieder: AB Tasty GmbH, Lebacherstr. 4, 66113 Saarbrücken, Duitsland

Privacybeleid: https://www.abtasty.com/de/datenschutzerklaerung/

We gebruiken AB Tasty voor multivariate tests. Deze dienst gebruikt cookies om de browser van een websitebezoeker te identificeren en het gebruik van onze website te analyseren.


Aanbieder: (Chatbot) LoyJoy GmbH, Kapuzinerstr. 20, 48149 Münster, Duitsland

Privacybeleid: https://www.loyjoy.com/de/privacy/

Op onze website bieden we de mogelijkheid om vragen te stellen in een zogenaamde chatbot en gebruik te maken van aanbiedingen. Je kunt de chatbot direct of later gebruiken om deel te nemen aan prijsvragen of enquêtes, je in te schrijven voor de nieuwsbrief of je aan te melden voor de Kneipp Family.


Aanbieder: Yotpo Ltd, 400 Lafayette Street, New York, NY 10003

Privacybeleid: https://www.yotpo.com/privacy-policy/

Yotpo is een business-to-business software-as-a-service platform dat ons in staat stelt om feedback van onze klanten te verzamelen en te analyseren via een evaluatietool.


Aanbieder: Salonised B.V., Vijzelstraat 79 (1017 HG), Amsterdam

Privacybeleid: https://www.salonized.com/privacy-statement

Salonized is een cloud-gebaseerde softwareoplossing die we gebruiken om de toepassingsgebieden in de winkels te beheren, waaronder het plannen van afspraken.



Betalingsserviceprovider:

We gebruiken betalingsdienstaanbieders voor bepaalde betalingsdiensten om contracten uit te voeren, vanwege wettelijke verplichtingen en op basis van onze legitieme belangen.


Aanbieders van betaaldiensten verwerken bijvoorbeeld uw voor- en achternaam, uw e-mailadres, uw bank- en betaalgegevens, uw wachtwoorden, uw TAN's, uw IP-adres en andere persoonlijke gegevens over u. De gegevens zijn nodig om transacties uit te voeren. Deze gegevens zijn nodig om transacties uit te voeren. De ingevoerde gegevens worden echter alleen door de betalingsdienstaanbieders verwerkt en opgeslagen. Dit betekent dat wij over het algemeen geen rekening- of creditcardgerelateerde informatie ontvangen, maar alleen informatie ter bevestiging of annulering van de betaling. Onder bepaalde omstandigheden kunnen de gegevens door de betalingsdienstaanbieders worden doorgegeven aan kredietinstellingen. Het doel van deze overdracht is om de identiteit en kredietwaardigheid te controleren. Raadpleeg de algemene voorwaarden en de informatie over gegevensbescherming van de aanbieders van betalingsdiensten.


Betalingstransacties zijn onderworpen aan de algemene voorwaarden en de informatie over gegevensbescherming van de respectieve betalingsdienstaanbieders, die toegankelijk zijn via de respectieve websites of transactietoepassingen. Wij gebruiken momenteel de volgende aanbieders, waarbij een technische verbinding van online betaalmethoden wordt gebruikt:


Provider: Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Nederland.

Privacybeleid: https://www.adyen.com/de_DE/privacy-policy

Als u betaalt via Sofortüberweisung (Klarna), PayPal of creditcard, werken wij mogelijk samen met de betalingsdienstaanbieder Adyen N.V. (hierna "Adyen"). Adyen is een volledige betalingsserviceprovider die onder andere de verwerking van betalingen afhandelt.

De gegevens die vereist zijn voor de respectieve betaalmethode worden doorgegeven aan Adyen, tenzij ze rechtstreeks door de respectieve betaaldienst (bijv. PayPal) zelf worden verzameld.


Aanbieder: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg

Privacybeleid: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Aanbieder: Klarna Bank Ab (publ) Sveavägen 46, 11134 Stockholm Zweden

Privacybeleid: https://www.klarna.com/sofort/datenschutz/

De door ons verwerkte persoonsgegevens worden verwijderd in overeenstemming met art. 17 GDPR. Tenzij uitdrukkelijk vermeld in dit privacybeleid, worden de door ons opgeslagen persoonsgegevens verwijderd zodra ze niet langer nodig zijn voor het beoogde doel en, in het bijzonder, als er geen wettelijke verplichtingen zijn om ze te bewaren. Als de persoonlijke gegevens niet worden verwijderd omdat de verwerking ervan nodig is voor andere en wettelijk toegestane doeleinden, wordt de verwerking beperkt. Dit betekent dat de persoonlijke gegevens worden geblokkeerd en niet worden verwerkt voor andere doeleinden.


In plaats van uw persoonlijke gegevens te verwijderen, kunnen we ze anonimiseren op een zodanige manier dat het onomkeerbaar onmogelijk is om de persoonlijke referentie te herstellen voor de toekomst.


In overeenstemming met de wettelijke vereisten worden gegevens in het bijzonder 6 jaar bewaard in overeenstemming met artikel 257 (1) HGB (handelsboeken, inventarissen, openingsbalansen, jaarrekeningen, commerciële brieven, boekhoudkundige bewijsstukken, enz.) en 10 jaar in overeenstemming met artikel 147 (1) AO (boeken, verslagen, managementrapporten, boekhoudkundige bewijsstukken, commerciële en zakelijke brieven, documenten die relevant zijn voor belastingen, enz.)

U hebt het recht om uw toestemming voor de verwerking van uw persoonsgegevens in overeenstemming met art. 7 lid 3 GDPR te allen tijde in te trekken met werking voor de toekomst. Verwerkingen die plaatsvonden vóór de herroeping blijven derhalve rechtmatig.


In overeenstemming met Art. 15 GDPR kunt u informatie opvragen over uw persoonlijke gegevens die door ons worden verwerkt.


In overeenstemming met Art. 16 GDPR kunt u verzoeken om onmiddellijke correctie van onjuiste of onvolledige persoonlijke gegevens die door ons zijn opgeslagen.

In overeenstemming met Art. 17 GDPR kunt u verzoeken om het wissen van uw persoonlijke gegevens die door ons zijn opgeslagen in overeenstemming met de daarin gespecificeerde voorwaarden, tenzij wettelijke bewaartermijnen onmiddellijk wissen in de weg staan (zie Art. 17 para. 3 GDPR) en/of er sprake is van een ander geval van Art. 17 para. 3 GDPR en/of een nieuw doel verdere verwerking rechtvaardigt.


Op grond van Art. 18 (1) GDPR kunt u verzoeken om beperking van de gegevensverwerking als een of meer van de voorwaarden van Art. 18 (1) GDPR (a) tot (d) van toepassing zijn.


Krachtens Art. 20 (1) GDPR kunt u de door ons verwerkte persoonsgegevens ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat en hebt u het recht om deze gegevens over te dragen aan een andere verwerkingsverantwoordelijke zonder dat wij u daarbij hinderen.


U kunt ook bezwaar maken tegen de verwerking van uw persoonsgegevens in overeenstemming met art. 21 (1) GDPR. In geval van bezwaar zullen wij de verwerking van uw persoonsgegevens stopzetten. Het recht op bezwaar is echter alleen van toepassing als er sprake is van bijzondere omstandigheden die voortvloeien uit uw persoonlijke situatie. Daarnaast kunnen dwingende legitieme gronden voor de verwerking prevaleren. Bovendien kunnen bepaalde verwerkingsdoeleinden in strijd zijn met uw recht op bezwaar.


In overeenstemming met Art. 21 para. 2 GDPR heb je het recht om op elk moment en zonder verdere vereisten bezwaar te maken tegen de verwerking van je persoonsgegevens voor direct marketing. Dit geldt ook voor profilering voor zover dit verband houdt met dergelijke direct marketing. Als u bezwaar maakt, worden uw persoonsgegevens niet langer verwerkt voor deze doeleinden (zie Art. 21 (3) GDPR).


Onverminderd enig ander administratief of gerechtelijk rechtsmiddel, heeft u ook het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit (zie Art. 77 GDPR) indien u van mening bent dat de verwerking van uw gegevens in strijd is met de regelgeving inzake gegevensbescherming. In deze context vragen we u echter om uw klacht eerst aan ons te richten. We zullen dan proberen de situatie zo snel en effectief mogelijk te verhelpen.