Privaatheidsbeleid
Ons neem die beskerming van u persoonlike data baie ernstig op. Hierdie privaatheidsbeleid lig u in oor hoe ECO EFX Solutions GmbH persoonlike data op hierdie webwerf verwerk en watter regte u as 'n data-onderwerp het.
Inhoudsopgawe
-
Kontakvorm en e-poskontak
1. Beheerder en Databeskermingsbeampte
Beheerder binne die betekenis van die AVG
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
Telefoon: +49-40-298 234 60
Faks: +49-40-298 234 61
E-pos: info@ecoefxsol.com
Besturende Direkteur: Sven-Oliver Robertson
Handelsregister: AG Hamburg HRB 185253
BTW-ID: DE368007707
Databeskermingsbeampte
Ons Databeskermingsbeampte is beskikbaar om enige vrae oor databeskerming te beantwoord:
Sven-Oliver Robertson
Databeskermingsbeampte
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
2. Beginsels van dataverwerking
Wanneer ons persoonlike data verwerk, neem ons die volgende beginsels in ag in ooreenstemming met Art. 5 AVG:
Wettigheid, billikheid en deursigtigheid: Ons verwerk u data slegs op 'n wettige basis en stel u deursigtig in kennis oor die verwerking.
Doelbeperking: Ons versamel u data slegs vir gespesifiseerde, eksplisiete en wettige doeleindes.
Dataminimalisering: Ons verwerk slegs data wat nodig is vir die betrokke doel.
Akkuraatheid: Ons verseker dat u data akkuraat en op datum is.
Bergingbeperking: Ons stoor u data slegs so lank as wat nodig is vir die betrokke doel.
Integriteit en vertroulikheid: Ons beskerm u data deur middel van toepaslike tegniese en organisatoriese maatreëls.
3. Regsbasis vir Verwerking
Die verwerking van persoonlike data is gebaseer op die volgende regsgronde kragtens die AVG:
Art. 6 (1) lit. a AVG: Toestemming van die betrokke persoon
Art. 6 (1) lit. b AVG: Verwerking vir die uitvoering van 'n kontrak of voorkontraktuele maatreëls
Art. 6 (1) lit. c AVG: Verwerking vir nakoming van 'n wetlike verpligting
Art. 6 (1) lit. f AVG: Verwerking vir die doeleindes van wettige belange
4. Data-insameling wanneer die webwerf besoek word
4.1 Bedienerloglêers
Wanneer u ons webwerf besoek, versamel ons webbediener outomaties sekere inligting in bedienerloglêers. Hierdie data is tegnies nodig vir die vertoon van die webwerf en om stabiliteit en sekuriteit te verseker.
Versamelde data sluit in:
IP-adres van die rekenaar wat toegang verkry (geanonimiseer na 7 dae)
Datum en tyd van toegang
Naam en URL van die herwinbare lêer
Hoeveelheid data oorgedra
Kennisgewing van suksesvolle herwinning (HTTP-responskode)
Blaaiertipe en blaaierweergawe
Bedryfstelsel
Verwyser-URL (voorheen besoekte bladsy)
Gasheernaam van die rekenaar wat toegang verkry
Doel van verwerking:
Verseker gladde verbindingsoprigting
Verseker gemaklike gebruik van ons webwerf
Evaluering van stelselsekuriteit en -stabiliteit
Opsporing en voorkoming van sekuriteitsbedreigings
Tegniese administrasie en optimalisering
Regsbasis: Art. 6 (1) lit. f AVG (wettige belang in die tegniese funksionaliteit en sekuriteit van die webwerf)
Bewaringstydperk: Die data word uitgevee sodra dit nie meer nodig is om die doel waarvoor dit versamel is, te bereik nie, uiterlik na 7 dae. IP-adresse word na hierdie tydperk geanonimiseer.
4.2 SSL/TLS-enkripsie
Om sekuriteitsredes en om die oordrag van vertroulike inhoud te beskerm, gebruik hierdie webwerf SSL/TLS-enkripsie. U kan 'n geïnkripteerde verbinding herken aan die feit dat die adresreël van die blaaier verander van "http://" na "https://" en aan die slotsimbool in u blaaierreël.
Wanneer SSL- of TLS-enkripsie geaktiveer is, kan die data wat u aan ons oordra nie deur derde partye gelees word nie. Dit beskerm u persoonlike data tydens oordrag.
5. Koekies en soortgelyke tegnologieë
5.1 Wat is koekies?
Ons webwerf gebruik koekies. Koekies is klein tekslêers wat op u toestel gestoor word en deur u blaaier bewaar word. Dit word gebruik om ons aanbod meer gebruikersvriendelik, doeltreffend en veilig te maak.
Sommige koekies bly op u toestel totdat u dit uitvee. Dit stel ons in staat om u blaaier tydens u volgende besoek te herken.
5.2 Tipes koekies wat ons gebruik
Tegnies noodsaaklike koekies (Sessiekoekies)
Hierdie koekies is nodig vir die basiese funksies van die webwerf en kan nie gedeaktiveer word nie.
-
Doel: Navigasie en basiese funksies, sessiebestuur, aktivering van sekuriteitskenmerke
-
Regslike grondslag: Art. 6(1)(f) GDPR — tegniese noodsaaklikheid
-
Bewaringstydperk: Sessie — uitgevee nadat die blaaier gesluit is
-
Voorbeelde: Aanmeldstatus, inkopiemandjie, taalvoorkeure, sekuriteitstokens
Funksionele koekies
Hierdie koekies maak gevorderde funksies en verpersoonliking moontlik.
-
Doel: Berging van instellings en voorkeure, verbeterde gebruikerservaring
-
Regslike grondslag: Art. 6(1)(a) GDPR — toestemming via die koekiebanier
-
Bewaringstydperk: Tot 12 maande
-
Voorbeelde: Lettergrootte-instellings, videospeler-voorkeure, kletslegstuk-instellings
Analitiese koekies
Hierdie koekies help ons om te verstaan hoe besoekers met ons webwerf omgaan deur inligting anoniem in te samel en daaroor verslag te doen.
-
Doel: Statistiese evaluering van webwerfgebruik, prestasiemeting, ontleding van gebruikersgedrag
-
Regslike grondslag: Art. 6(1)(a) GDPR — toestemming via die koekiebanier
-
Bewaringstydperk: Tot 24 maande
-
Data wat ingesamel word: Bladsybesigtigings, sessieduur, bonskoers, verkeersbronne, geografiese ligging op landsvlak
Bemarkingskoekies
Hierdie koekies word gebruik om relevante advertensies aan besoekers te vertoon en die doeltreffendheid van veldtogte na te spoor.
-
Doel: Vertoning van gepersonaliseerde advertensies, herteikening, veldtogmeting
-
Regslike grondslag: Art. 6(1)(a) GDPR — toestemming via die koekiebanier
-
Bewaringstydperk: Tot 24 maande
-
Derde partye: Kan koekies van advertensienetwerke insluit
5.3 Koekiebestuur en u keuses
U het volle beheer oor koekies op ons webwerf.
Koekietoestemmingsbanier
Wanneer u ons webwerf vir die eerste keer besoek, sal u ’n koekietoestemmingsbanier sien waar u die volgende kan doen:
-
Alle koekies aanvaar
-
Alle nie-noodsaaklike koekies verwerp
-
U voorkeure volgens koekiekategorie aanpas
Blaaierinstellings
U kan ook u blaaierinstellings opstel om:
-
Alle koekies te blokkeer
-
Slegs eersteparty-koekies te aanvaar
-
’n Kennisgewing te ontvang voordat ’n koekie gestoor word
-
Koekies ná elke blaaiersessie uit te vee
Belangrik: Indien u alle koekies blokkeer, kan sekere kenmerke van ons webwerf moontlik nie behoorlik funksioneer nie. Tegnies noodsaaklike koekies is nodig vir die basiese funksionaliteit van die webwerf.
5.4 Opsporingstegnologieë en webbakens
Benewens koekies kan ons ook ander opsporingstegnologieë gebruik:
Webbakens / pixel-etikette: Klein, onsigbare beelde wat in webblaaie of e-posse ingebed word om gebruikersgedrag en e-pos-openingskoerse na te spoor.
Plaaslike berging: HTML5-plaaslike berging vir die stoor van voorkeure en sessiedata.
Voorkoming van vingerafdrukopsporing: Ons gebruik nie blaaier-vingerafdruktegnieke nie.
5.5 Wix-spesifieke koekies
Aangesien ons webwerf op die Wix-platform aangebied word, gebruik die webwerf ook Wix-spesifieke koekies vir:
-
Sessiebestuur en sekuriteit
-
Webwerf-analise en prestasiemonitering
-
A/B-toetsing en webwerfoptimalisering
-
Besoekersverifikasie en voorkeure
-
Vir meer inligting oor Wix-koekies, raadpleeg asseblief Wix se privaatheidsbeleid en Wix se koekiebeleid.
6. Kontakvorm en e-poskontak
6.1 Kontakvorm
Wanneer u navrae aan ons stuur via die kontakvorm, sal u besonderhede van die navraagvorm, insluitend die kontakbesonderhede wat u daar verskaf, deur ons gestoor word vir die doel om die navraag te verwerk en in geval van opvolgvrae.
Verwerkte data:
Volle naam (verpligtend)
E-posadres (verpligtend)
Telefoonnommer (opsioneel)
Maatskappynaam (opsioneel)
Boodskapinhoud (verpligtend)
Tyd van navraag (outomaties aangeteken)
IP-adres (vir spam-voorkoming, outomaties na 7 dae uitgevee)
Doel: Verwerking van u navraag en kommunikasie met u, kliëntediens, sakekorrespondensie
Regsbasis: Art. 6 (1) lit. b AVG (voorkontraktuele maatreëls) of Art. 6 (1) lit. f AVG (wettige belang in die beantwoording van navrae)
Databerging: Jou navraagdata word in ons kliënteverhoudingsbestuurstelsel (CRM) gestoor
Bewaringstydperk: Totdat u navraag volledig verwerk is, dan volgens statutêre bewaringstydperke (gewoonlik 3 jaar vir sakekorrespondensie)
Datasekuriteit: Alle vormindienings word geïnkripteer via SSL/TLS. Ons gebruik CAPTCHA of soortgelyke anti-spam-maatreëls om outomatiese indienings te voorkom.
6.2 E-pos Kontak
Indien u ons per e-pos kontak, sal die data wat u oordra deur ons gestoor word met die doel om u navraag te verwerk.
Verwerkte data:
E-posadres
E-posinhoud
Aanhegsels (indien enige)
E-posmetadata (tydstempel, onderwerpreël)
Regsbasis: Art. 6 (1) lit. f AVG (wettige belang in kommunikasie)
Bewaringstydperk: E-posse word gestoor totdat die saak opgelos is, daarna volgens statutêre bewaringstydperke. Besigheidsverwante e-posse kan vir tot 10 jaar gestoor word weens belastingwetgewingvereistes.
Let asseblief daarop: E-poskommunikasie is nie altyd veilig nie. Vir sensitiewe inligting, gebruik asseblief ons geïnkripteerde kontakvorm of kontak ons telefonies.
7. Nuusbrief
7.1 Nuusbriefintekening
Met u toestemming kan u inteken op ons nuusbrief, wat u inlig oor ons nuutste produkte, dienste en maatskappynuus.
Nuusbriefdata:
E-posadres (verpligtend)
Voornaam en van (opsioneel)
Maatskappynaam (opsioneel)
Bedryf/belange (opsioneel)
Intekeningdatum en -tyd
IP-adres ten tyde van intekening (vir wetlike beskerming)
Dubbele Intekeningprosedure: Na registrasie sal u 'n bevestigings-e-pos ontvang met 'n skakel om u e-posadres te verifieer. U nuusbriefintekening word eers aktief nadat u op hierdie bevestigingskakel geklik het. Dit voorkom misbruik van u e-posadres.
Regsbasis: Art. 6 (1) lit. a AVG (toestemming)
Doel: Stuur bemarkingskommunikasie, produkopdaterings, bedryfsnuus, spesiale aanbiedinge
7.2 Nuusbriefdiensverskaffer
Ons gebruik die volgende diensverskaffer vir die versending van nuusbriewe:
E-posdiensverskaffer vir nuusbriefverspreiding
Analise vir die dophou van oopmaaksyfers en kliksyfers
Segmentering- en personaliseringsinstrumente
Ons het 'n dataverwerkingsooreenkoms met ons nuusbriefdiensverskaffer gesluit om te verseker dat ons aan die AVG voldoen.
7.3 Nuusbriefanalise
Ons nuusbriewe bevat doptegnologieë om te meet:
Oopmaakkoers: Of en wanneer jy die nuusbrief oopgemaak het (via onsigbare dop-pixel)
Klikkoers: Watter skakels jy in die nuusbrief geklik het
Toestelinligting: Tipe toestel wat gebruik word om die nuusbrief oop te maak
Geografiese ligging: Benaderde ligging gebaseer op IP-adres
Hierdie data help ons om ons nuusbriefinhoud en relevansie te verbeter.
7.4 Kanselleer intekening
Jy kan te eniger tyd van die nuusbrief afmeld:
Klik die "Unsubscribe"-skakel onderaan enige nuusbrief
Stuur 'n e-pos na info@ecoefxsol.com met die onderwerp "Uitteken"
Kontak ons databeskermingsbeampte by cp@ecoefxsol.com
Nadat u u intekening kanselleer, sal u e-posadres binne 48 uur van ons nuusbriefverspreidingslys verwyder word. Ons mag u e-posadres op 'n onderdrukkingslys hou om toekomstige nuusbriefintekeninge te voorkom.
8. Sosiale media-inproppe
Ons webwerf gebruik sosiale media-inproppe van die volgende dienste. Ons gebruik die "2-klik-oplossing" om jou privaatheid te beskerm - inproppe is standaard gedeaktiveer en koppel slegs aan die sosiale netwerk wanneer jy aktief daarop klik.
8.1 LinkedIn
Ons gebruik inproppe van die professionele netwerk LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, VSA; Europese hoofkwartier: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ierland).
Funksies: Deelknoppie, LinkedIn-profielvertoning, maatskappybladsy-integrasie
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, LinkedIn-gebruikers-ID (indien aangemeld)
LinkedIn se privaatheidsbeleid: https://www.linkedin.com/legal/privacy-policy
8.2 Facebook
Inproppe van die sosiale netwerk Facebook is op hierdie webwerf geïntegreer (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ierland).
Funksies: Like-knoppie, Deel-knoppie, Facebook-bladsy-inprop
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, Facebook-gebruikers-ID (indien aangemeld), koekies
Facebook se privaatheidsbeleid: https://www.facebook.com/privacy/explanation
8.3 Instagram
Ons gebruik inproppe van Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ierland).
Funksies: Instagram-voervertoning, Instagram-stories, profielintegrasie
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, Instagram-gebruikers-ID (indien aangemeld)
Instagram Privaatheidsbeleid: https://help.instagram.com/519522125107875
8.4 X (voorheen Twitter)
Funksies van die X-diens is geïntegreer op hierdie webwerf (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, VSA).
Funksies: Tweet-knoppie, tydlynintegrasie, X-profielvertoning
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, X gebruikers-ID (indien aangemeld)
X Privaatheidsbeleid: https://twitter.com/en/privacy
8.5 TikTok
Ons gebruik inproppe van TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ierland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, VSA).
Funksies: TikTok-video-inbedding, TikTok-profielintegrasie
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, TikTok-gebruikers-ID (indien aangemeld), toestelinligting
TikTok-privaatheidsbeleid: https://www.tiktok.com/legal/privacy-policy
8.6 Waarheid Sosiaal
Ons gebruik inproppe van Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, VSA).
Funksies: Waarheid Sosiale deel, profielintegrasie, plasing-inbedding
Data oorgedra: IP-adres, blaaierinligting, besoekte bladsy, Truth Social-gebruikers-ID (indien aangemeld)
Truth Social se privaatheidsbeleid: https://truthsocial.com/privacy-policy
8.7 Privaatheidsbeskerming - 2-Klik-oplossing
Belangrike privaatheidskenmerk: Alle sosiale media-inproppe op ons webwerf is aanvanklik gedeaktiveer (2-klik-oplossing). Dit beteken:
Eerste besoek: Geen data word na sosiale netwerke oorgedra wanneer u ons bladsy besoek nie
Aktivering: Jy moet aktief op die inprop klik om dit te aktiveer
Na Aktivering: Data-oordrag vind plaas en die inprop funksioneer normaalweg
Regsbasis: Art. 6 (1) lit. a AVG (toestemming deur aktivering)
Doel: Integrasie van sosiale media-inhoud, verhoging van die bereik van ons inhoud, sosiale bewys
9. Google Maps
Hierdie webwerf gebruik Google Maps, 'n kaartdiens wat verskaf word deur Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland ("Google").
9.1 Funksionaliteit en Doel
Google Maps laat ons toe om interaktiewe kaarte direk op ons webwerf te vertoon en stel jou in staat om die kaartfunksie maklik te gebruik. Dit verbeter bruikbaarheid en help besoekers om ons liggings te vind.
Kenmerke wat gebruik word:
Interaktiewe kaartvertoning van ons kantoorliggings
Roetebeplanning en aanwysings
Straataansig-integrasie
Liggingmerkers en inligtingvensters
9.2 Dataverwerking
Wanneer jy 'n bladsy met 'n geïntegreerde Google Map besoek, word die volgende data na Google oorgedra:
IP-adres van jou toestel
Datum en tyd van u besoek
URL van die besoekte bladsy
Blaaierinligting en toesteltipe
Bedryfstelselinligting
Geografiese liggingsdata (indien jy liggingsdienste geaktiveer het)
Kaartinteraksies (zoem, pan, klik)
Hierdie data word deur Google verwerk om die kaartdiens te verskaf en kan na Google-bedieners in die VSA oorgedra word.
9.3 Regsbasis en Toestemming
Regsbasis: Art. 6 (1) lit. a AVG (toestemming via koekiebanier) of Art. 6 (1) lit. f AVG (wettige belang in gebruikersvriendelike aanbieding van ons liggings)
Ons gebruik Google Maps met die "2-klik-oplossing" - die kaart word slegs gelaai en data word na Google oorgedra nadat u aktief toestemming gegee het deur te klik.
9.4 Data-oordrag na derde lande
Google verwerk data gedeeltelik in die VSA. Data-oordrag na die VSA is gebaseer op EU-standaardkontrakbepalings. Google is ook gesertifiseer onder die EU-VS-dataprivaatheidsraamwerk.
Google Maps Privaatheidsbeleid: https://policies.google.com/privacy
Google Maps se diensbepalings: https://www.google.com/intl/en_US/help/terms_maps/
9.5 Uitsluiting
Jy kan verhoed dat Google Maps laai deur:
Nie op die kaartaktiveringsknoppie op ons webwerf klik nie
Deaktiveer JavaScript in jou blaaier (dit sal webwerffunksionaliteit beïnvloed)
Bestuur jou Google-rekeninginstellings by https://adssettings.google.com
10. YouTube
Ons webwerf bevat video's van YouTube, 'n diens wat bedryf word deur Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland ("Google").
10.1 Uitgebreide privaatheidsmodus
Ons gebruik YouTube in "uitgebreide privaatheidsmodus" (youtube-nocookie.com). Dit beteken dat YouTube nie inligting oor besoekers aan hierdie webwerf stoor nie, tensy hulle aktief 'n video speel.
Voor video-terugspeel: Geen koekies word gestel nie en geen data word na YouTube oorgedra nie
Nadat jy op "speel" geklik het: YouTube mag koekies stel en die volgende data insamel:
IP-adres
Datum en tyd van besoek
URL van die bladsy wat die video bevat
Blaaierinligting en toesteltipe
Videoterugspeelgedrag (pouseer, terugspoel, kykduur)
YouTube-gebruikers-ID (indien by YouTube aangemeld)
10.2 Doel van dataverwerking
YouTube gebruik hierdie data om:
Verskaf video-stroomfunksionaliteit
Analiseer videoprestasie en kykerbetrokkenheid
Wys gepersonaliseerde video-aanbevelings
Voorkom bedrog en misbruik
Vertoonadvertensies (indien van toepassing)
10.3 Regsbasis
Regsbasis: Art. 6 (1) lit. a AVG (toestemming via aktivering) of Art. 6 (1) lit. f AVG (wettige belang in aantreklike aanbieding van inhoud)
10.4 Data-oordrag
YouTube mag data oordra aan Google LLC in die VSA. Hierdie oordrag is gebaseer op EU-standaardkontrakbepalings en Google se sertifisering onder die EU-VS-dataprivaatheidsraamwerk.
YouTube se privaatheidsbeleid: https://policies.google.com/privacy
YouTube se diensbepalings: https://www.youtube.com/t/terms
10.5 Jou Keuses
Jy kan YouTube-data-insameling beheer deur:
Speel nie ingebedde video's nie
Meld af van jou YouTube/Google-rekening voordat jy ons webwerf besoek
Bestuur jou Google-advertensie-instellings by https://adssettings.google.com
Gebruik blaaieruitbreidings wat YouTube-opsporing blokkeer
11. Webanalise en bemarking
11.1 Wix Analise
Hierdie webwerf gebruik Wix Analytics, 'n webanalisediens wat verskaf word deur Wix.com Bpk., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Versamelde data:
Bladsybesigtigings en unieke besoekers
Sessieduur en weieringskoers
Verkeersbronne (direk, soektog, verwysing, sosiaal)
Geografiese ligging (land, stadsvlak)
Toesteltipe, blaaier en bedryfstelsel
Skermresolusie en kykvenstergrootte
Gebruikersvloei en navigasiepaaie
Vormindienings en omskakelingopsporing
Doel: Verstaan gebruikersgedrag, verbeter webwerfprestasie, optimaliseer gebruikerservaring, meet bemarkingseffektiwiteit
Regsbasis: Art. 6 (1) lit. a AVG (toestemming via koekiebanier)
Dataverwerking: Wix Analytics gebruik koekies en mag data vir tot 24 maande stoor
IP-anonimisering: IP-adresse word geanonimiseer voor berging
11.2 Omskakelingsporing
Ons volg omskakelings om die doeltreffendheid van ons bemarkingsveldtogte te meet:
Kontakvorm-indienings
Nuusbriefinskrywings
Aflaai van produkinligting
Spesifieke bladsybesoeke (bv. prysbladsy)
Hierdie data word saamgevoeg en geanonimiseer vir verslagdoeningsdoeleindes.
11.3 Uitsluiting van Analytics
Jy kan webontledings weier deur:
Verwerping van analitiese koekies in ons koekiebanier
Gebruik die blaaier se "Moenie opspoor nie"-instellings
Installeer blaaieruitbreidings wat analitiese skripte blokkeer
12. Hosting en inhoudlewering
12.1 Wix.com-gasheerdienste
Ons webwerf word op die Wix.com-platform aangebied. Die verskaffer is Wix.com Bpk., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Wix is 'n omvattende hulpmiddel vir die skep en aanbied van webwerwe. Wanneer jy ons webwerf besoek, versamel Wix verskeie loglêers, insluitend jou IP-adresse, vir sekuriteits- en werkverrigtingsdoeleindes.
Wix verwerk die volgende data:
Bedienerloglêers (sien afdeling 4.1)
Webwerfprestasie-statistieke
Sekuriteits- en misbruikopsporingsdata
CDN (Content Delivery Network) data vir vinnige inhoudlewering
Regsbasis: Art. 6 (1) lit. f AVG (wettige belang in veilige en doeltreffende voorsiening van ons webwerf)
Dataverwerkingsooreenkoms: Ons het 'n omvattende dataverwerkingsooreenkoms (DPA) met Wix gesluit wat verseker:
Verwerking slegs volgens ons instruksies
Voldoening aan GDPR-vereistes
Toepaslike tegniese en organisatoriese maatreëls
Vertroulikheidsverpligtinge vir Wix-werknemers
Ondersteuning vir data-onderwerpregte
12.2 Inhoudleweringsnetwerk (CDN)
Wix gebruik 'n globale CDN om webwerf-inhoud doeltreffend te lewer:
Vinniger laaitye deur geografies verspreide bedieners
Verbeterde betroubaarheid en bedryfstyd
DDoS-beskerming en sekuriteitskenmerke
CDN-bedieners kan jou IP-adres tydelik in die kas stoor en data aanvra vir prestasie-optimalisering.
12.3 Datasekuriteitsmaatreëls
Wix implementeer omvattende sekuriteitsmaatreëls:
SSL/TLS-enkripsie vir alle data-oordrag
Gereelde sekuriteitsoudits en penetrasietoetsing
24/7 sekuriteitsmonitering
Voldoening aan SOC 2, ISO 27001 en ander sekuriteitsstandaarde
Gereelde rugsteun en rampherstelprosedures
12.4 Dataligging en Internasionale Oordragte
Wix se bedieners is in verskeie streke geleë:
Primêre datasentrums in die VSA en Israel
Europese datasentrums vir EU-besoekers (waar moontlik)
Globale CDN-netwerk vir inhoudlewering
Regsvoorsorgmaatreëls vir internasionale oordragte:
EU Standaard Kontraktuele Klousules (SCC's)
Toereikendheidsbesluit vir Israel (Uitvoeringsbesluit 2011/61/EU van die Kommissie)
Bykomende voorsorgmaatreëls, insluitend enkripsie en toegangsbeheer
Wix Privaatheidsbeleid: https://www.wix.com/about/privacy
Wix Sekuriteit: https://www.wix.com/about/security
13. Datasekuriteit
Ons neem die beskerming van u persoonlike data baie ernstig op en implementeer omvattende tegniese en organisatoriese maatreëls om u data te beskerm teen toevallige of opsetlike manipulasie, verlies, vernietiging of toegang deur ongemagtigde persone.
13.1 Tegniese Sekuriteitsmaatreëls
Enkripsie: SSL/TLS-enkripsie vir alle data-oordrag; AES-256-enkripsie vir data in rus
Firewalls: Verskeie lae van firewallbeskerming
Indringingsopsporing: 24/7 monitering- en indringingsopsporingstelsels
Toegangsbeheer: Multifaktor-verifikasie vir administratiewe toegang
Gereelde opdaterings: Outomatiese sekuriteitsopdaterings en opdateringsbestuur
Rugsteun: Daaglikse geïnkripteerde rugsteun met eksterne berging
DDoS-beskerming: Beskerming teen verspreide diensneigingsaanvalle
Kwetsbaarheidskandering: Gereelde sekuriteitskanderings en penetrasietoetsing
13.2 Organisatoriese Sekuriteitsmaatreëls
Toegangsbestuur: Streng toegangsbeheer gebaseer op die beginsel van "moet-weet"
Werknemeropleiding: Gereelde opleiding in databeskerming en sekuriteit vir alle werknemers
Vertroulikheidsooreenkomste: Alle werknemers teken vertroulikheidsooreenkomste
Insidentrespons: Gedokumenteerde insidentresponsprosedures
Impakassesserings vir Databeskerming: Gereelde DPIA's vir hoërisiko-verwerking
Derdepartybestuur: Versigtigheidsondersoek en monitering van dataverwerkers
Fisiese Sekuriteit: Veilige bedienerkamers met beperkte toegang
13.3 Sekuriteitsertifisering en nakoming
Ons gasheerverskaffer Wix handhaaf die volgende sertifisering:
ISO/IEC 27001 (Inligtingsekuriteitsbestuur)
ISO/IEC 27018 (Wolkprivaatheid)
SOC 2 Tipe II (Sekuriteit, Beskikbaarheid, Vertroulikheid)
PCI DSS (Betaalkaartbedryf Datasekuriteitstandaard)
13.4 Kennisgewing van Databreuk
In die onwaarskynlike geval van 'n datalek wat u persoonlike data raak, sal ons:
Stel die betrokke toesighoudende owerheid binne 72 uur in kennis
Stel geaffekteerde individue sonder onnodige vertraging in kennis indien daar 'n hoë risiko vir hul regte en vryhede is.
Verskaf inligting oor die aard van die oortreding en die maatreëls wat geneem is
Gee advies oor beskermende maatreëls wat jy kan tref
13.5 Deurlopende Verbetering
Ons sekuriteitsmaatreëls word voortdurend hersien en verbeter in ooreenstemming met:
Tegnologiese ontwikkelings
Opkomende bedreigings en kwesbaarhede
Regulatoriese vereistes en beste praktyke
Resultate van sekuriteitsoudits en -assesserings
14. U Regte as 'n Data Onderwerp
Kragtens die GDPR het u omvattende regte met betrekking tot u persoonlike data. U kan hierdie regte te eniger tyd uitoefen deur ons te kontak.
14.1 Reg op toegang
Art. 15 GDPR
U het die reg om van ons bevestiging te versoek of ons persoonlike data oor u verwerk, en indien wel, watter persoonlike data verwerk word. U kan inligting versoek oor:
-
Die doeleindes van die verwerking
-
Die kategorieë persoonlike data wat betrokke is
-
Die ontvangers of kategorieë ontvangers aan wie die data bekend gemaak is of nog bekend gemaak sal word
-
Die beoogde tydperk waarvoor die data gestoor sal word
-
Die bestaan van die reg op regstelling, uitwissing, beperking van verwerking of beswaar
-
Die reg om ’n klag by ’n toesighoudende owerheid in te dien
-
Waar die data nie by u ingesamel is nie, enige beskikbare inligting oor die bron daarvan
-
Die bestaan van geoutomatiseerde besluitneming, insluitend profilering
Ons sal u gratis van ’n afskrif van u persoonlike data voorsien. Vir bykomende afskrifte kan ons ’n redelike administratiewe fooi hef.
14.2 Reg op regstelling
Art. 16 GDPR
U het die reg om sonder onredelike vertraging die regstelling van onakkurate persoonlike data of die voltooiing van onvolledige persoonlike data wat deur ons gestoor word, te versoek.
Hoe om hierdie reg uit te oefen: Kontak ons met die gekorrigeerde inligting, en ons sal u data binne een maand bywerk.
14.3 Reg op uitwissing
“Reg om vergete te word” — Art. 17 GDPR
U het die reg om sonder onredelike vertraging die uitwissing van u persoonlike data te versoek indien een van die volgende gronde van toepassing is:
-
Die data is nie meer nodig vir die doeleindes waarvoor dit ingesamel is nie
-
U trek u toestemming terug en daar is geen ander regmatige grondslag vir die verwerking nie
-
U maak beswaar teen die verwerking en daar is geen oorwegende regmatige gronde nie
-
Die data is onregmatig verwerk
-
Uitwissing is nodig om aan ’n regsplig te voldoen
-
Die data is ingesamel in verband met dienste van die inligtingsamelewing wat aan kinders aangebied word
Uitsonderings: Ons sal moontlik nie u data kan uitwis indien bewaring nodig is vir:
-
Nakoming van regspligte
-
Die instelling, uitoefening of verdediging van regsaansprake
-
Argiveringsdoeleindes in die openbare belang, wetenskaplike of historiese navorsing, of statistiese doeleindes
14.4 Reg op beperking van verwerking
Art. 18 GDPR
U het die reg om beperking van verwerking te versoek indien:
-
U die akkuraatheid van die data betwis — beperking gedurende die verifikasietydperk
-
Die verwerking onregmatig is, maar u beswaar maak teen uitwissing en eerder beperking versoek
-
Ons die data nie meer nodig het nie, maar u dit nodig het vir regsaansprake
-
U beswaar gemaak het teen die verwerking hangende die verifikasie of ons regmatige gronde swaarder weeg as u s’n
Gedurende die beperking mag ons u data slegs met u toestemming verwerk, of vir regsaansprake, die beskerming van ander persone se regte, of belangrike openbare belange.
14.5 Reg op data-oordraagbaarheid
Art. 20 GDPR
U het die reg om u persoonlike data in ’n gestruktureerde, algemeen gebruikte en masjienleesbare formaat te ontvang en om hierdie data aan ’n ander verwerkingsverantwoordelike oor te dra waar:
-
Die verwerking op toestemming of ’n kontrak gebaseer is
-
Die verwerking deur geoutomatiseerde middele uitgevoer word
Ons sal u data in algemene formate soos CSV, JSON of XML beskikbaar stel.
14.6 Reg om beswaar te maak
Art. 21 GDPR
U het die reg om te eniger tyd, op grond van redes wat verband hou met u besondere situasie, beswaar te maak teen die verwerking van persoonlike data wat op u betrekking het en wat gebaseer is op Art. 6(1)(e) — openbare belang — of Art. 6(1)(f) — regmatige belange — GDPR, insluitend profilering wat op daardie bepalings gebaseer is.
Ons sal u persoonlike data nie langer verwerk nie, tensy ons dwingende regmatige gronde vir die verwerking kan aantoon wat swaarder weeg as u belange, regte en vryhede, of tensy die verwerking dien vir die instelling, uitoefening of verdediging van regsaansprake.
Direkte bemarking: Indien u data vir direkte bemarkingsdoeleindes verwerk word, het u die reg om te eniger tyd beswaar te maak. Indien u beswaar maak, sal ons onmiddellik ophou om u data vir direkte bemarkingsdoeleindes te verwerk.
14.7 Reg om toestemming terug te trek
Art. 7(3) GDPR
Waar verwerking op u toestemming gebaseer is, het u die reg om u toestemming te eniger tyd terug te trek. Die terugtrekking van toestemming beïnvloed nie die regmatigheid van verwerking wat op toestemming gebaseer was voordat dit teruggetrek is nie.
Hoe om toestemming terug te trek:
-
Vir koekies: Pas u koekievoorkeure aan via ons koekiebanier
-
Vir nuusbriewe: Klik op die uitskakel-skakel in enige nuusbrief
-
Vir alle ander verwerking: Kontak ons by cp@ecoefxsol.com
14.8 Reg om ’n klag in te dien
Art. 77 GDPR
Sonder benadeling van enige ander administratiewe of geregtelike regsmiddel, het u die reg om ’n klag by ’n toesighoudende owerheid in te dien, veral in die lidstaat van u gewone verblyfplek, u werkplek of die plek van die beweerde oortreding, indien u van mening is dat die verwerking van persoonlike data wat op u betrekking het, die GDPR skend.
Bevoegde toesighoudende owerheid vir ons maatskappy:
The Hamburg Commissioner for Data Protection and Freedom of Information
Ludwig-Erhard-Straße 22
20459 Hamburg
Germany
Telefoon: +49 40 428 54-4040
Faks: +49 40 428 54-4000
E-pos: mailbox@datenschutz.hamburg.de
Webwerf: https://datenschutz-hamburg.de
U kan ook die toesighoudende owerheid in u eie land kontak. ’n Lys van EU-toesighoudende owerhede is beskikbaar by:
https://edpb.europa.eu/about-edpb/board/members_en
14.9 Geoutomatiseerde individuele besluitneming, insluitend profilering
Art. 22 GDPR
U het die reg om nie onderwerp te word aan ’n besluit wat uitsluitlik op geoutomatiseerde verwerking gebaseer is nie, insluitend profilering, indien sodanige besluit regsgevolge vir u meebring of u op soortgelyke wyse beduidend raak.
Ons praktyk: Ons gebruik nie geoutomatiseerde besluitneming of profilering wat regsgevolge veroorsaak of u op soortgelyke wyse beduidend raak nie. Enige analise of verpersoonliking op ons webwerf lei nie tot geoutomatiseerde besluite wat u regte beïnvloed nie.
14.10 Hoe om u regte uit te oefen
Om enige van u regte uit te oefen, kontak ons asseblief:
ECO EFX Solutions GmbH
Data Protection Officer: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
Telefoon: +49-40-298 234 60
Ons sal op u versoek reageer:
-
Sonder onredelike vertraging
-
Binne een maand na ontvangs van die versoek
-
Met ’n verlenging tot twee maande indien nodig weens kompleksiteit — ons sal u van die verlenging in kennis stel
-
Gratis — ons kan egter ’n redelike fooi hef vir herhalende of buitensporige versoeke
Om u privaatheid te beskerm, kan ons u vra om u identiteit te verifieer voordat ons reageer op versoeke rakende u persoonlike data.
15. Datadeling
Ons respekteer u privaatheid en deel u persoonlike data slegs met derde partye in die volgende noukeurig beheerde omstandighede.
15.1 Dataverwerkers (Art. 28 AVG)
Ons deel u data met sorgvuldig geselekteerde diensverskaffers wat ons ondersteun in die bedryf van hierdie webwerf en die verskaffing van ons dienste. Dit is dataverwerkers wat data slegs namens ons en volgens ons instruksies verwerk:
Kategorieë van dataverwerkers:
Webhosting en Infrastruktuur: Wix.com (webwerfhosting, CDN, sekuriteit)
E-posdienste: E-posaflewering en nuusbriefplatforms
Analise: Webanalise- en bemarkingsanalise-instrumente
Kommunikasie: E-pos, klets en kliëntediensinstrumente
IT-dienste: Tegniese ondersteuning, onderhoud en sekuriteitsverskaffers
Betalingsverwerking: Betalingsdiensverskaffers (indien van toepassing)
Dataverwerkingsooreenkomste: Ons het omvattende dataverwerkingsooreenkomste (DPA's) met alle dataverwerkers gesluit wat verseker:
Verwerking slegs volgens gedokumenteerde instruksies
Vertroulikheid van verwerkingspersoneel
Toepaslike tegniese en organisatoriese maatreëls
Beperkings op die gebruik van subverwerkers
Bystand met versoeke vir die regte van 'n betrokke persoon
Verwydering of terugbesorging van data na einde van verwerking
Oudit- en inspeksieregte
15.2 Regsverpligtinge en Magte
In sekere gevalle is ons wetlik verplig om u data met eksterne owerhede te deel:
Wetstoepassing: Wanneer dit deur die wet of hofbevel vereis word
Belastingowerhede: Vir belastingnakoming en verslagdoeningsverpligtinge
Reguleringsliggame: Wanneer vereis deur toepaslike regulasies
Regseise: Vir die vestiging, uitoefening of verdediging van regseise
Regsbasis: Art. 6 (1) lit. c AVG (regsplig) of Art. 6 (1) lit. f AVG (regmatige belange)
15.3 Besigheidsoordragte
Indien ons betrokke is by 'n samesmelting, verkryging of verkoop van bates, kan u persoonlike data as deel van daardie transaksie oorgedra word. Ons sal kennis gee voordat u data oorgedra word en onderhewig word aan 'n ander privaatheidsbeleid.
15.4 Met u toestemming
Ons mag u data met derde partye deel indien u ons uitdruklike toestemming daarvoor gegee het. U kan hierdie toestemming te eniger tyd terugtrek.
15.5 Geen Verkoop van Persoonlike Data
Belangrik: Ons verkoop onder geen omstandighede u persoonlike data aan derde partye nie. Ons deel nie u data met derde partye vir hul eie bemarkingsdoeleindes sonder u uitdruklike toestemming nie.
15.6 Deling op sosiale media
Indien u kies om inhoud van ons webwerf op sosiale media te deel (met behulp van deelknoppies), sal data na die betrokke sosialemediaplatform oorgedra word. Dit gebeur slegs nadat u aktief op die deelknoppie geklik het. Sien Afdeling 8 vir besonderhede oor sosialemedia-inproppe.
16. Databewaringstydperk
Ons stoor persoonlike data slegs so lank as wat nodig is om die doeleindes waarvoor dit versamel is, te vervul of soos deur die wet vereis.
16.1 Oorsig van bewaringsperiodes
16.2 Wetlike Bewaringsverpligtinge
Duitse en Europese wetgewing vereis dat ons sekere besigheids- en belastingdokumente vir spesifieke tydperke behou:
10 jaar: Boeke en rekords, voorraad, openingsbalansstate, jaarlikse finansiële state, kommersiële briewe, rekeningkundige dokumente (§ 147 AO, § 257 HGB)
6 jaar: Ander sakebriewe, gestuurde en ontvangde kommersiële briewe (§ 257 (4) HGB)
Na die verstryking van die bewaringstydperk word data roetinegewys verwyder, tensy verdere berging nodig is vir kontrakvervulling of regseise.
16.3 Skrappingsprosedures
Ons het sistematiese verwyderingsprosedures geïmplementeer:
Outomatiese Verwydering: Data wat onderhewig is aan vaste bewaringsperiodes word outomaties verwyder wanneer die tydperk verstryk.
Gereelde hersiening: Handmatige hersiening van data elke 6 maande om data te identifiseer wat verwyder moet word
Veilige Verwydering: Alle verwyderde data word veilig uitgevee en kan nie herstel word nie
Rugsteunverwydering: Verwydering geld ook vir rugsteunkopieë na die rugsteunbewaringstydperk.
16.4 Uitsonderings op Skrapping
Data mag langer as normale bewaringstydperke behou word indien:
Jy het ingestem tot langer bewaring
Ons het 'n wetlike verpligting om die data te behou
Bewaring is nodig vir regseise (verjaringstermyn: tipies 3 jaar in Duitsland)
Bewaring is nodig vir voldoening aan 'n hofbevel of regulatoriese vereiste
17. Internasionale data-oordragte
In die konteks van ons sakebedrywighede en die gebruik van diensverskaffers, kan u persoonlike data oorgedra word na of toeganklik gemaak word in lande buite die Europese Ekonomiese Gebied (EER).
17.1 Derde lande waarna ons data oordra
Ons dra data oor na die volgende derde lande:
Verenigde State: Deur ons gasheerverskaffer Wix en verskeie diensverskaffers (Google, Meta, ens.)
Israel: Deur ons gasheerverskaffer Wix.com Bpk.
17.2 Wetlike Waarborge vir Data-oordragte
Ons verseker dat alle internasionale data-oordragte beskerm word deur toepaslike waarborge soos vereis deur Art. 44-49 AVG:
Toereikendheidsbesluite
Israel: Die Europese Kommissie het bepaal dat Israel 'n voldoende vlak van databeskerming verseker (Uitvoeringsbesluit 2011/61/EU van die Kommissie van 31 Januarie 2011). Daarom word data-oordragte na Israel toegelaat sonder bykomende waarborge.
EU Standaard Kontraktuele Klousules (SCC's)
Vir oordragte na lande sonder 'n voldoendeheidsbesluit (soos die VSA), maak ons staat op EU-standaardkontrakbepalings:
Uitvoeringsbesluit van die Kommissie (EU) 2021/914 van 4 Junie 2021
Regsbindende ooreenkomste tussen ons en data-ontvangers
Verseker 'n gelykstaande vlak van databeskerming soos in die EU
Sluit die regte en remedies van die betrokke persoon in
EU-VSA Data Privaatheidsraamwerk
Sommige van ons diensverskaffers in die VSA is gesertifiseer onder die EU-VS-dataprivaatheidsraamwerk:
Google LLC
Meta Platforms, Inc.
Die EU-VSA Data Privaatheidsraamwerk is deur die Europese Kommissie erken as voldoende beskerming vir persoonlike data wat van die EU na deelnemende VSA-organisasies oorgedra word (Uitvoeringsbesluit (EU) 2023/1795 van die Kommissie van 10 Julie 2023).
17.3 Bykomende Waarborge
Benewens wetlike meganismes, implementeer ons bykomende tegniese en organisatoriese maatreëls:
Enkripsie: Alle data-oordragte word tydens oordrag geïnkripteer (TLS 1.2 of hoër)
Minimalisering: Ons dra slegs die minimum nodige data oor
Toegangsbeheer: Streng beperkings op wie toegang tot oorgedraagde data kan verkry
Impakassesserings: Gereelde assessering van risiko's wat verband hou met data-oordragte
Monitering: Deurlopende monitering van diensverskaffers se nakoming
17.4 Spesifieke Diensverskaffers en Oordragmeganismes
17.5 U Regte Met Betrekking Tot Internasionale Oordragte
Jy het die reg om:
Ontvang inligting oor na watter lande jou data oorgedra word
Kry 'n afskrif van die waarborge wat in plek is (bv. Standaard Kontraktuele Klousules)
Beswaar teen spesifieke oordragte onder sekere omstandighede
Om afskrifte van die waarborge te bekom of vir vrae oor internasionale oordragte, kontak ons Databeskermingsbeampte by cp@ecoefxsol.com .
17.6 Monitering en Nakoming
Ons monitor voortdurend ontwikkelinge in internasionale data-oordragwetgewing en pas ons praktyke aan soos nodig om voldoening aan GDPR-vereistes te verseker. Dit sluit in:
Gereelde hersiening van toereikendheidsbesluite en hul geldigheid
Monitering van politieke en wetlike ontwikkelinge in derde lande
Beoordeling van of bykomende maatreëls nodig is
Opdaterings aan dataverwerkingsooreenkomste soos nodig
18. Wysigings aan die Privaatheidsbeleid
18.1 Reg op opdatering
Ons behou die reg voor om hierdie privaatheidsbeleid op te dateer om die volgende te weerspieël:
Veranderinge in ons dataverwerkingspraktyke
Nuwe funksies of dienste op ons webwerf
Veranderinge in toepaslike wette en regulasies
Tegnologiese ontwikkelings en sekuriteitsverbeterings
Veranderinge in ons diensverskaffers
18.2 Kennisgewing van Veranderinge
Klein veranderinge: Vir klein opdaterings wat nie wesenlik beïnvloed hoe ons u data verwerk nie, sal ons hierdie bladsy opdateer en die hersieningsdatum bo-aan aandui.
Wesenlike veranderinge: Vir beduidende veranderinge wat u regte of hoe ons u data verwerk, wesenlik beïnvloed, sal ons:
Vertoon 'n prominente kennisgewing op ons webwerf vir ten minste 30 dae
Stuur 'n e-poskennisgewing aan geregistreerde gebruikers en nuusbriefintekenaars
Waar wetlik vereis, verkry u toestemming vir die nuwe verwerkingsaktiwiteite
18.3 Jou Opsies
Wanneer ons wesenlike veranderinge maak:
Jy kan die opgedateerde privaatheidsbeleid hersien voordat dit in werking tree
Jy kan beswaar maak teen die veranderinge deur jou databeskermingsregte uit te oefen
Jy kan toestemming vir dataverwerking wat toestemming vereis, intrek
Jy kan die gebruik van ons dienste staak indien jy nie met die veranderinge saamstem nie
18.4 Weergawegeskiedenis
Ons hou 'n weergawegeskiedenis van belangrike privaatheidsbeleidopdaterings by. U kan vorige weergawes aanvra deur ons Databeskermingsbeampte te kontak.
Ons beveel aan dat u hierdie privaatheidsbeleid gereeld hersien om ingelig te bly oor hoe ons u persoonlike data beskerm. Die "Laas Opgedateer"-datum bo-aan hierdie bladsy dui aan wanneer die privaatheidsbeleid laas hersien is.
Kontak vir Databeskermingsvrae
Indien u enige vrae het oor hierdie privaatheidsbeleid, ons dataverwerkingspraktyke, of u regte wil uitoefen, kontak ons asseblief:
Algemene navrae:
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: info@ecoefxsol.com
Telefoon: +49-40-298 234 60
Faks: +49-40-298 234 61
Databeskermingsbeampte:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburgerstrasse 180
22083 Hamburg
Germany
E-pos: cp@ecoefxsol.com
Telefoon: +49-40-298 234 60
Reaksietyd: Ons streef daarna om binne een werksdag op alle privaatheidsverwante navrae te reageer en sal binne een maand 'n substantiewe antwoord verskaf soos vereis deur GDPR.
