Bepalingen gegevensbescherming voor de webapplicaties
sproof sign en sproof ident

Dit privacybeleid is alleen relevant voor onze webapplicatie sproof sign. De gegevensbeschermingsbepalingen voor onze webpagina sproof.com zijn te vinden op  hier.

1. inleiding

De bescherming van uw persoonlijke gegevens is voor ons van bijzonder belang. Daarom behandelen wij uw persoonsgegevens in overeenstemming met de toepasselijke wettelijke bepalingen voor de bescherming, rechtmatige verwerking en vertrouwelijkheid van persoonsgegevens, in het bijzonder in overeenstemming met de Data Protection Act (hierna “DPA”) en de General Data Protection Regulation (hierna “GDPR”). De volgende informatie legt uit hoe wij uw persoonsgegevens verwerken wanneer u onze webapplicaties sproof sign en sproof ident gebruikt.

Dit privacybeleid is van toepassing op de webtoepassingen sproof sign en sproof ident. De website sproof.com is technisch gescheiden en er vindt geen geautomatiseerde gegevensuitwisseling tussen de pagina’s plaats.

2. de naam en contactgegevens van de verantwoordelijke persoon

sproof GmbH (hierna “sproof” genoemd) is verantwoordelijk voor de gegevensverwerking.

sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com

3. gegevensverwerking

Bij het leveren van onze diensten, in het bijzonder onze website en de aanbiedingen die op onze website beschikbaar worden gesteld, verwerken wij persoonsgegevens van gebruikers van onze website en van gebruikers die gebruik maken van ons online aanbod. De specifieke gegevensverwerkingen worden hieronder beschreven:

3.1. Gegevensverwerking Gebruik van de webtoepassingen

De volgende persoonlijke gegevens worden automatisch verwerkt wanneer u onze webtoepassingen bezoekt:

  • Protocolgegevens;
  • IP-adres;
  • Type en versie van uw webbrowser;
  • Gegevens over je eindapparaat (apparaat-ID);
  • Datum en tijd van toegang tot onze website of subpagina’s;
  • Website van waaruit u onze website bezoekt (referrer URL).

De verwerking dient om u te voorzien van de aanbiedingen op onze website, om de veiligheid van de gebruikte IT-infrastructuur te waarborgen, om marketing en analyses uit te voeren voor reclamedoeleinden en om informatief gebruik van onze website mogelijk te maken.

De loggegevens worden over het algemeen 30 dagen bewaard. In het geval van een incident dat relevant is voor de beveiliging, worden de gegevens opgeslagen totdat het incident is opgelost.

De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang op grond van artikel 6, lid 1, onder f) GDPR. Ons legitieme belang is om onze website gebruiksvriendelijk te maken en voortdurend te verbeteren, om u de inhoud te bieden waartoe u toegang hebt, om de veiligheid van onze IT-infrastructuur te waarborgen (met name met het oog op de verdediging tegen aanvallen, het opsporen, elimineren en documenteren van fouten) en om de verleende cookie-toestemmingen te beheren.

Het verstrekken van uw gegevens is niet verplicht; zonder het verstrekken van uw gegevens is het voor ons echter niet mogelijk om u te voorzien van de door u gevraagde inhoud.

Meer informatie over cookies vindt u onder punt 3.3.

3.2. Cookies voor gegevensverwerking

Informatie over cookies vindt u in het cookiebeleid: Naar het cookiebeleid

3.3. Gegevensverwerking in verband met het gebruik van sproof sign

Wanneer u sproof sign gebruikt, verwerken wij uw persoonsgegevens voor de hieronder genoemde doeleinden:

3.3.1 Accountgebruik

De volgende persoonsgegevens worden door ons verwerkt wanneer u een account aanmaakt en gebruikt
als klant of sproof sign gebruikt om
te versturen of te ondertekenen:

  • Naam gegevens;
  • Geboortedatum (alleen ter identificatie voor een gekwalificeerde elektronische handtekening);
  • E-mailgegevens;
  • Mobiel telefoonnummer (alleen bij gebruik van een SMS-TAN);
  • Adresgegevens;
  • Contactgegevens (e-mailadres, telefoonnummer);
  • Bedrijfsgegevens;
  • extra geüploade gegevens (documenten, afbeeldingen);
  • Handtekeningen;
  • Tijdstempel;
  • IP-adres;
  • Loggegevens;

De gegevens worden doorgegeven aan onze IT-dienstverlener (verwerker), die is gevestigd in de EU. Als een klant andere mensen uitnodigt om te tekenen, is het nodig om de naam en het e-mailadres van de genodigde in te voeren.
U kunt ook inloggen op sproof sign via bestaande accounts bij Google, Facebook, LinkedIn, Windows Live, Advokat of, onder bepaalde omstandigheden, via single sign-on na integratie via sproof. De volgende gegevenscategorieën worden verwerkt:

  • Naam gegevens;
  • E-mailgegevens;
  • Profielfoto’s (van de relevante account).

De persoonsgegevens worden over het algemeen door ons verwerkt voor de duur van de zakelijke relatie en in overeenstemming met de wettelijke vereisten (bewaarplicht). De rechtsgrondslag voor de verwerking van uw persoonsgegevens is toestemming op grond van artikel 6, lid 1, onder a) GDPR, het voldoen aan precontractuele en contractuele verplichtingen op grond van artikel 6, lid 1, onder b) GDPR en het voldoen aan wettelijke verplichtingen op grond van artikel 6, lid 1, onder c) GDPR (om te voldoen aan wettelijke bewaarplichten).
Het verstrekken en verwerken van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden.

3.3.2 Gegevensverwerking door verleners van vertrouwensdiensten

De volgende persoonlijke gegevens worden door ons verwerkt als klanten willen ondertekenen met een gekwalificeerde handtekening met behulp van providers van vertrouwensdiensten (bijv. A-Trust, D-Trust, swisscom) of andere providers die nodig zijn om de diensten van de providers van vertrouwensdiensten te leveren:

  • Naam gegevens;
  • Geboortedata;
  • Contactgegevens (e-mailadres, telefoonnummer);

De persoonsgegevens worden over het algemeen door ons verwerkt voor de duur van de zakelijke relatie en in overeenstemming met de wettelijke vereisten (bewaarplicht). De rechtsgrondslag voor de verwerking van uw persoonsgegevens is toestemming op grond van artikel 6, lid 1, onder a) GDPR, het voldoen aan precontractuele en contractuele verplichtingen op grond van artikel 6, lid 1, onder b) GDPR en het voldoen aan wettelijke verplichtingen op grond van artikel 6, lid 1, onder c) GDPR (om te voldoen aan wettelijke bewaarplichten).
Het verstrekken en verwerken van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden.

3.3.3 Stripe gegevensverwerking

Wij werken samen met Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ierland) als payment service provider. Betalingstransacties op ons sproof sign worden daarom verwerkt via Stripe. De volgende persoonsgegevens worden in deze context door ons verwerkt:

  • Naam van de kaarthouder;
  • E-mailadres;
  • Klantnummer;
  • Bestelnummer;
  • Bankgegevens;
  • Creditcardgegevens;
  • Geldigheidsperiode van de creditcard;
  • Verificatienummer van de creditcard (CVC);
  • Datum en tijd van de transactie;
  • Transactiebedrag;
  • Naam van de aanbieder;
  • Locatie.

De verstrekking en verwerking van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden, in het bijzonder betalingstransacties.
Stripe neemt een dubbele rol aan als verwerkingsverantwoordelijke en verwerker voor gegevensverwerkingsactiviteiten. Als verwerkingsverantwoordelijke gebruikt Stripe uw doorgegeven gegevens om te voldoen aan wettelijke verplichtingen. Dit komt overeen met het gerechtvaardigde belang van Stripe (conform art. 6 lid 1 lit. f GDPR) en dient de uitvoering van het contract (conform art. 6 lid 1 lit. b GDPR). Wij hebben geen invloed op dit proces.
Stripe treedt op als verwerker om transacties binnen de betalingsnetwerken te kunnen voltooien. In het kader van de orderverwerkingsrelatie handelt Stripe uitsluitend volgens onze instructies en is contractueel verplicht tot naleving van de gegevensbeschermingsvoorschriften in de zin van Art. 28 GDPR.
Stripe heeft nalevingsmaatregelen geïmplementeerd voor internationale gegevensoverdrachten. Deze zijn van toepassing op alle wereldwijde activiteiten waarbij Stripe persoonsgegevens van natuurlijke personen in de EU verwerkt. Deze maatregelen zijn gebaseerd op de Standard Contractual Clauses (SCC’s) van de EU.
Meer informatie over bezwaar- en verwijderingsopties bij Stripe is te vinden op Stripe Privacycentrum

3.3.4 Gegevensverwerking social media plugins

We hebben geen social media plugins geïntegreerd in onze webapp. De social media-knoppen voor de sociale netwerken (bijv. Instagram, Facebook, LinkedIn) zijn alleen geïntegreerd op ons sproof sign met een link (referentielink naar de sociale netwerken). Als u op deze link (knop) klikt, wordt u rechtstreeks doorgestuurd naar de desbetreffende website. Houd rekening met de

3.4. Gegevensverwerking in verband met het gebruik van sproof ident

Wanneer u sproof ident gebruikt voor een vereenvoudigde registratie, identificatie of het aanmaken van een gebruikersaccount, verwerken wij en het bedrijf waarbij u het registratieproces doorloopt, zich identificeert of een gebruikersaccount aanmaakt (hierna „contractpartner“ genoemd), uw persoonsgegevens verwerken als gezamenlijke verwerkingsverantwoordelijken in de zin van artikel 26 AVG.
Voor de afhandeling en naleving van de rechten van betrokkenen overeenkomstig de artikelen 15 tot en met 20 AVG fungeert de contractpartner als centraal aanspreekpunt. De contactgegevens van de contractpartner vindt u bijvoorbeeld in diens privacyverklaring overeenkomstig de artikelen 13 en 14 van de AVG.
Als u besluit om sproof ident te gebruiken, wordt u automatisch doorgestuurd naar onze servers en verschijnt op uw scherm de uitnodiging om deel te nemen aan sproof ident. Daarbij verzendt uw eindapparaat de betreffende technische verbindingsgegevens (zoals bijvoorbeeld uw IP-adres, het type en de versie van uw webbrowser) naar ons. De gegevens worden vastgelegd in logbestanden en met name verwerkt voor de werking van sproof ident (meer informatie vindt u onder punt 3.1. „Gebruik van de webapplicaties“).

Voor de identificatie kunt u uw E-ID, EUDI of een identificatieprocedure van een derde partij gebruiken.

Identificatie met E-ID of EUDI: Toegang tot uw digitale identiteit (E-ID overeenkomstig EU-verordening 2024/1183; in Oostenrijk de ID Austria, in Duitsland de identiteitskaart met onlinefunctie, enz.) en tot uw EUDI vindt uitsluitend plaats met uw toestemming. Wanneer u zich met succes authenticeert door uw correcte inloggegevens in te voeren, verzamelen wij de gegevens die in uw E-ID zijn opgeslagen (bijv. voor- en achternaam, adres inclusief straat, huisnummer, adresaanvulling, postcode en land, evenals andere gegevens; deze worden afzonderlijk vermeld bij de betreffende verzamelde gegevens) en sturen deze door naar onze contractpartner voor het uitvoeren van de registratie en het aanmaken van het gebruikersaccount, respectievelijk voor identificatie of registratie.

Identificatie door een derde partij: Wij leiden u door naar een derde partij voor identificatie. De betreffende onderaannemers worden hieronder vermeld. U wordt gewezen op de specifieke derde partij en de verzamelde gegevens. Wij voeren het identificatieproces met de derde partij uitsluitend uit met uw toestemming. Wij verzamelen uw gegevens in het kader van het identificatieproces (bijv. voor- en achternaam, adres inclusief straat, huisnummer, adresaanvulling, postcode en land, evenals andere gegevens; u wordt gewezen op de respectievelijk verzamelde gegevens in het privacybeleid van de aanbieder) en geven deze door aan onze contractpartner voor het uitvoeren van de registratie en het aanmaken van het gebruikersaccount, respectievelijk voor identificatie of registratie.

De gegevensverwerking in dit verband is gebaseerd op de rechtsgrondslag overeenkomstig artikel 6, lid 1, onder a), van de AVG. Uw toestemming is vrijwillig en kan te allen tijde met werking voor de toekomst worden ingetrokken, bijvoorbeeld via privacy@sproof.com. Een intrekking heeft geen invloed op de rechtmatigheid van de gegevensverwerking tot het moment van intrekking.

Vervolgens verwerkt onze contractpartner de door ons aan hem doorgegeven gegevens om het registratieproces te voltooien of af te ronden. Elke verdere verwerking door de contractpartner, bijvoorbeeld ten behoeve van de klantenadministratie, valt onder de verantwoordelijkheid van de contractpartner in overeenstemming met art. 4 (7) GDPR.

Houd er rekening mee dat sproof verzamelde gegevens via je E-ID niet voor langere tijd opslaat. Deze gegevens worden slechts 30 dagen bewaard om fraude en misbruik te voorkomen en ter bescherming tegen cyberaanvallen en worden daarna automatisch verwijderd. Gegevens voor authenticatie en toestemming worden ook na 30 dagen geanonimiseerd of verwijderd. Vanaf dat moment kunnen we geen gegevens meer aan u persoonlijk toewijzen.

Voor de technische verwerking van sproof ident geven wij uw gegevens door aan de onder punt 4 genoemde onderaannemers. Hiervoor hebben wij gegevensverwerkingsovereenkomsten gesloten in overeenstemming met Art. 28 GDPR.

4. subverwerkers

 

Naam en contactgegevens

Functie en onderwerp

1

OVH GmbH

Christophstraße 19, 50670 Keulen, Duitsland

 

E-mail: kundendienst@ovh.de

Datacenter, dat wil zeggen het ter beschikking stellen van de infrastructuur. De gegevens worden daar verwerkt en opgeslagen.

2

Scaleway S.A.S

8 rue de la Ville l’Evêque, 75008 Parijs, Frankrijk

 

De DPO van Scaleway: dpo@iliad.fr.

Het privacyteam van Scaleway: privacy@scaleway.com

Melding van een datalek: security@scaleway.com

Datacenter, dat wil zeggen het ter beschikking stellen van de infrastructuur. De gegevens worden daar verwerkt en opgeslagen.

3

Brevo GmbH

Köpenicker Straße 126, 10179 Berlijn, Duitsland

 

E-mail: support@brevo.com

Mailserver, d.w.z. het versturen van e-mails met uitnodigingen om een document digitaal te ondertekenen, andere transactionele e-mails zoals herinneringen, het instellen van een wachtwoord, enz., of informatie over onze diensten en services.

Opmerking: De volgende onderaannemers zijn alleen van toepassing als gebruik wordt gemaakt van de betreffende vertrouwensdienstverleners.

4

Swisscom (Zwitserland) Ltd

Alte Tiefenaustrasse 6, 3050 Bern, Zwitserland

E-mail: datenschutz@swisscom.com

Post: Swisscom (Switzerland) Ltd, dr. Nicolas Passadelis, LL.M., functionaris voor gegevensbescherming bij Swisscom Ltd en Swisscom (Switzerland) Ltd, Postbus, 3050 Bern

Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen.

5

A-Trust GmbH

Landstraßer Hauptstraße 1b, E02

1030 Wenen

E-mail:

datenschutz@a-trust.at

Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen.

6

PrimeSign GmbH

Wielandgasse 2

8010 Graz, Oostenrijk

 

E-mail: office@cryptas.com

Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen.

7

EID Easy OÜ

A. Lauteri nr. 3

Tallinn, 10114

Estland

Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen.

8

In.Te.S.A. S.p.A.
Strada Pianezza 289

10151 Turijn

Italië

 

E-mail: privacy@intesa.it

Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen.

Opmerking: De volgende onderaannemers zijn alleen van toepassing als de betreffende identificatieprocedures worden gebruikt.

9

Shufti Pro (Cyprus) Limited

Nafpaktou-straat 5, Latsia, 2221 Nicosia, Cyprus

E-mail: dpo@shuftipro.com

Postadres: Nafpaktou-straat 5, Latsia, 2221 Nicosia, Cyprus

Het uitvoeren van identiteitscontroles van personen en hun identiteitsdocumenten/KYC-processen (inclusief persoonlijk identificeerbare informatie en achtergrondcontroles).

10

Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen

 

Het uitvoeren van identiteitscontroles van personen en hun identiteitsdocumenten/KYC-processen.

5. geautomatiseerde besluitvorming / profilering

Er vindt geen geautomatiseerde besluitvorming plaats, waaronder profilering.

6. uw rechten als betrokkene

We willen u ook wijzen op de volgende rechten die u als betrokkene toekomen:

  • Recht op toegang door de verwerkingsverantwoordelijke tot uw persoonlijke gegevens in overeenstemming met Artikel 15 GDPR
  • Recht op rectificatie volgens Artikel 16 GDPR
  • Recht op wissen in overeenstemming met Artikel 17 GDPR
  • Recht op beperking van de verwerking volgens Artikel 18 GDPR
  • Recht op gegevensoverdraagbaarheid volgens Artikel 20 GDPR
  • Recht om bezwaar te maken tegen verwerking in overeenstemming met Artikel 21 GDPR
  • Recht om toestemming in te trekken volgens Artikel 7 (3) GDPR

Bovendien hebt u ook het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit (in Oostenrijk de autoriteit voor gegevensbescherming gevestigd in Wenen). In dit verband verwijzen wij u naar de informatie onder de link  www.dsb.gv.at website van de Oostenrijkse autoriteit voor gegevensbescherming. U kunt echter ook rechtstreeks contact met ons opnemen via privacy@sproof.com als u klachten hebt.

7. staan

Het kan nodig zijn om dit privacybeleid bij te werken als gevolg van technische ontwikkelingen en nieuwe wettelijke vereisten. Wij zullen u hiervan vooraf op de hoogte stellen.

Deze gegevensbeschermingsbepalingen zijn beschikbaar in verschillende talen. In het geval van onduidelijkheden of interpretatiekwesties is alleen de Duitse versie van dit privacybeleid doorslaggevend.

Gratis een PDF ondertekenen – nu!

Maak uw gratis sproof sign-account aan om documenten volledig in overeenstemming met de AVG en eIDAS te ondertekenen. Altijd gratis voor privégebruik, geen creditcard nodig.

document uploaden
Deze site is geregistreerd op wpml.org als een ontwikkelingssite. Schakel over naar een productiesite sleutel om remove this banner.