Bepalingen gegevensbescherming voor de webapplicaties
sproof sign en sproof ident
Dit privacybeleid is alleen relevant voor onze webapplicatie sproof sign. De gegevensbeschermingsbepalingen voor onze webpagina sproof.com zijn te vinden op hier.
1. inleiding
De bescherming van uw persoonlijke gegevens is voor ons van bijzonder belang. Daarom behandelen wij uw persoonsgegevens in overeenstemming met de toepasselijke wettelijke bepalingen voor de bescherming, rechtmatige verwerking en vertrouwelijkheid van persoonsgegevens, in het bijzonder in overeenstemming met de Data Protection Act (hierna “DPA”) en de General Data Protection Regulation (hierna “GDPR”). De volgende informatie legt uit hoe wij uw persoonsgegevens verwerken wanneer u onze webapplicaties sproof sign en sproof ident gebruikt.
Dit privacybeleid is van toepassing op de webtoepassingen sproof sign en sproof ident. De website sproof.com is technisch gescheiden en er vindt geen geautomatiseerde gegevensuitwisseling tussen de pagina’s plaats.
2. de naam en contactgegevens van de verantwoordelijke persoon
sproof GmbH (hierna “sproof” genoemd) is verantwoordelijk voor de gegevensverwerking.
sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com
3. gegevensverwerking
Bij het leveren van onze diensten, in het bijzonder onze website en de aanbiedingen die op onze website beschikbaar worden gesteld, verwerken wij persoonsgegevens van gebruikers van onze website en van gebruikers die gebruik maken van ons online aanbod. De specifieke gegevensverwerkingen worden hieronder beschreven:
3.1. Gegevensverwerking Gebruik van de webtoepassingen
De volgende persoonlijke gegevens worden automatisch verwerkt wanneer u onze webtoepassingen bezoekt:
- Protocolgegevens;
- IP-adres;
- Type en versie van uw webbrowser;
- Gegevens over je eindapparaat (apparaat-ID);
- Datum en tijd van toegang tot onze website of subpagina’s;
- Website van waaruit u onze website bezoekt (referrer URL).
De verwerking dient om u te voorzien van de aanbiedingen op onze website, om de veiligheid van de gebruikte IT-infrastructuur te waarborgen, om marketing en analyses uit te voeren voor reclamedoeleinden en om informatief gebruik van onze website mogelijk te maken.
De loggegevens worden over het algemeen 30 dagen bewaard. In het geval van een incident dat relevant is voor de beveiliging, worden de gegevens opgeslagen totdat het incident is opgelost.
De rechtsgrondslag voor de verwerking van uw persoonsgegevens is ons gerechtvaardigd belang op grond van artikel 6, lid 1, onder f) GDPR. Ons legitieme belang is om onze website gebruiksvriendelijk te maken en voortdurend te verbeteren, om u de inhoud te bieden waartoe u toegang hebt, om de veiligheid van onze IT-infrastructuur te waarborgen (met name met het oog op de verdediging tegen aanvallen, het opsporen, elimineren en documenteren van fouten) en om de verleende cookie-toestemmingen te beheren.
Het verstrekken van uw gegevens is niet verplicht; zonder het verstrekken van uw gegevens is het voor ons echter niet mogelijk om u te voorzien van de door u gevraagde inhoud.
Meer informatie over cookies vindt u onder punt 3.3.
3.2. Cookies voor gegevensverwerking
Informatie over cookies vindt u in het cookiebeleid: Naar het cookiebeleid
3.3. Gegevensverwerking in verband met het gebruik van sproof sign
Wanneer u sproof sign gebruikt, verwerken wij uw persoonsgegevens voor de hieronder genoemde doeleinden:
3.3.1 Accountgebruik
De volgende persoonsgegevens worden door ons verwerkt wanneer u een account aanmaakt en gebruikt
als klant of sproof sign gebruikt om
te versturen of te ondertekenen:
- Naam gegevens;
- Geboortedatum (alleen ter identificatie voor een gekwalificeerde elektronische handtekening);
- E-mailgegevens;
- Mobiel telefoonnummer (alleen bij gebruik van een SMS-TAN);
- Adresgegevens;
- Contactgegevens (e-mailadres, telefoonnummer);
- Bedrijfsgegevens;
- extra geüploade gegevens (documenten, afbeeldingen);
- Handtekeningen;
- Tijdstempel;
- IP-adres;
- Loggegevens;
De gegevens worden doorgegeven aan onze IT-dienstverlener (verwerker), die is gevestigd in de EU. Als een klant andere mensen uitnodigt om te tekenen, is het nodig om de naam en het e-mailadres van de genodigde in te voeren.
U kunt ook inloggen op sproof sign via bestaande accounts bij Google, Facebook, LinkedIn, Windows Live, Advokat of, onder bepaalde omstandigheden, via single sign-on na integratie via sproof. De volgende gegevenscategorieën worden verwerkt:
- Naam gegevens;
- E-mailgegevens;
- Profielfoto’s (van de relevante account).
De persoonsgegevens worden over het algemeen door ons verwerkt voor de duur van de zakelijke relatie en in overeenstemming met de wettelijke vereisten (bewaarplicht). De rechtsgrondslag voor de verwerking van uw persoonsgegevens is toestemming op grond van artikel 6, lid 1, onder a) GDPR, het voldoen aan precontractuele en contractuele verplichtingen op grond van artikel 6, lid 1, onder b) GDPR en het voldoen aan wettelijke verplichtingen op grond van artikel 6, lid 1, onder c) GDPR (om te voldoen aan wettelijke bewaarplichten).
Het verstrekken en verwerken van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden.
3.3.2 Gegevensverwerking door verleners van vertrouwensdiensten
De volgende persoonlijke gegevens worden door ons verwerkt als klanten willen ondertekenen met een gekwalificeerde handtekening met behulp van providers van vertrouwensdiensten (bijv. A-Trust, D-Trust, swisscom) of andere providers die nodig zijn om de diensten van de providers van vertrouwensdiensten te leveren:
- Naam gegevens;
- Geboortedata;
- Contactgegevens (e-mailadres, telefoonnummer);
De persoonsgegevens worden over het algemeen door ons verwerkt voor de duur van de zakelijke relatie en in overeenstemming met de wettelijke vereisten (bewaarplicht). De rechtsgrondslag voor de verwerking van uw persoonsgegevens is toestemming op grond van artikel 6, lid 1, onder a) GDPR, het voldoen aan precontractuele en contractuele verplichtingen op grond van artikel 6, lid 1, onder b) GDPR en het voldoen aan wettelijke verplichtingen op grond van artikel 6, lid 1, onder c) GDPR (om te voldoen aan wettelijke bewaarplichten).
Het verstrekken en verwerken van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden.
3.3.3 Stripe gegevensverwerking
Wij werken samen met Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ierland) als payment service provider. Betalingstransacties op ons sproof sign worden daarom verwerkt via Stripe. De volgende persoonsgegevens worden in deze context door ons verwerkt:
- Naam van de kaarthouder;
- E-mailadres;
- Klantnummer;
- Bestelnummer;
- Bankgegevens;
- Creditcardgegevens;
- Geldigheidsperiode van de creditcard;
- Verificatienummer van de creditcard (CVC);
- Datum en tijd van de transactie;
- Transactiebedrag;
- Naam van de aanbieder;
- Locatie.
De verstrekking en verwerking van uw gegevens is noodzakelijk om u de service van ons sproof sign te kunnen bieden, in het bijzonder betalingstransacties.
Stripe neemt een dubbele rol aan als verwerkingsverantwoordelijke en verwerker voor gegevensverwerkingsactiviteiten. Als verwerkingsverantwoordelijke gebruikt Stripe uw doorgegeven gegevens om te voldoen aan wettelijke verplichtingen. Dit komt overeen met het gerechtvaardigde belang van Stripe (conform art. 6 lid 1 lit. f GDPR) en dient de uitvoering van het contract (conform art. 6 lid 1 lit. b GDPR). Wij hebben geen invloed op dit proces.
Stripe treedt op als verwerker om transacties binnen de betalingsnetwerken te kunnen voltooien. In het kader van de orderverwerkingsrelatie handelt Stripe uitsluitend volgens onze instructies en is contractueel verplicht tot naleving van de gegevensbeschermingsvoorschriften in de zin van Art. 28 GDPR.
Stripe heeft nalevingsmaatregelen geïmplementeerd voor internationale gegevensoverdrachten. Deze zijn van toepassing op alle wereldwijde activiteiten waarbij Stripe persoonsgegevens van natuurlijke personen in de EU verwerkt. Deze maatregelen zijn gebaseerd op de Standard Contractual Clauses (SCC’s) van de EU.
Meer informatie over bezwaar- en verwijderingsopties bij Stripe is te vinden op Stripe Privacycentrum
3.3.4 Gegevensverwerking social media plugins
We hebben geen social media plugins geïntegreerd in onze webapp. De social media-knoppen voor de sociale netwerken (bijv. Instagram, Facebook, LinkedIn) zijn alleen geïntegreerd op ons sproof sign met een link (referentielink naar de sociale netwerken). Als u op deze link (knop) klikt, wordt u rechtstreeks doorgestuurd naar de desbetreffende website. Houd rekening met de
3.4. Gegevensverwerking in verband met het gebruik van sproof ident
Wanneer u sproof ident gebruikt voor een vereenvoudigde registratie, identificatie of het aanmaken van een gebruikersaccount, verwerken wij en het bedrijf waarbij u het registratieproces doorloopt, zich identificeert of een gebruikersaccount aanmaakt (hierna „contractpartner“ genoemd), uw persoonsgegevens verwerken als gezamenlijke verwerkingsverantwoordelijken in de zin van artikel 26 AVG.
Voor de afhandeling en naleving van de rechten van betrokkenen overeenkomstig de artikelen 15 tot en met 20 AVG fungeert de contractpartner als centraal aanspreekpunt. De contactgegevens van de contractpartner vindt u bijvoorbeeld in diens privacyverklaring overeenkomstig de artikelen 13 en 14 van de AVG.
Als u besluit om sproof ident te gebruiken, wordt u automatisch doorgestuurd naar onze servers en verschijnt op uw scherm de uitnodiging om deel te nemen aan sproof ident. Daarbij verzendt uw eindapparaat de betreffende technische verbindingsgegevens (zoals bijvoorbeeld uw IP-adres, het type en de versie van uw webbrowser) naar ons. De gegevens worden vastgelegd in logbestanden en met name verwerkt voor de werking van sproof ident (meer informatie vindt u onder punt 3.1. „Gebruik van de webapplicaties“).
Voor de identificatie kunt u uw E-ID, EUDI of een identificatieprocedure van een derde partij gebruiken.
Identificatie met E-ID of EUDI: Toegang tot uw digitale identiteit (E-ID overeenkomstig EU-verordening
Identificatie door een derde partij: Wij leiden u door naar een derde partij voor identificatie. De betreffende onderaannemers worden hieronder vermeld. U wordt gewezen op de specifieke derde partij en de verzamelde gegevens. Wij voeren het identificatieproces met de derde partij uitsluitend uit met uw toestemming. Wij verzamelen uw gegevens in het kader van het identificatieproces (bijv. voor- en achternaam, adres inclusief straat, huisnummer, adresaanvulling, postcode en land, evenals andere gegevens; u wordt gewezen op de respectievelijk verzamelde gegevens in het privacybeleid van de aanbieder) en geven deze door aan onze contractpartner voor het uitvoeren van de registratie en het aanmaken van het gebruikersaccount, respectievelijk voor identificatie of registratie.
De gegevensverwerking in dit verband is gebaseerd op de rechtsgrondslag overeenkomstig artikel 6, lid 1, onder a), van de AVG. Uw toestemming is vrijwillig en kan te allen tijde met werking voor de toekomst worden ingetrokken, bijvoorbeeld via privacy@sproof.com. Een intrekking heeft geen invloed op de rechtmatigheid van de gegevensverwerking tot het moment van intrekking.
Vervolgens verwerkt onze contractpartner de door ons aan hem doorgegeven gegevens om het registratieproces te voltooien of af te ronden. Elke verdere verwerking door de contractpartner, bijvoorbeeld ten behoeve van de klantenadministratie, valt onder de verantwoordelijkheid van de contractpartner in overeenstemming met art. 4 (7) GDPR.
Houd er rekening mee dat sproof verzamelde gegevens via je E-ID niet voor langere tijd opslaat. Deze gegevens worden slechts 30 dagen bewaard om fraude en misbruik te voorkomen en ter bescherming tegen cyberaanvallen en worden daarna automatisch verwijderd. Gegevens voor authenticatie en toestemming worden ook na 30 dagen geanonimiseerd of verwijderd. Vanaf dat moment kunnen we geen gegevens meer aan u persoonlijk toewijzen.
Voor de technische verwerking van sproof ident geven wij uw gegevens door aan de onder punt 4 genoemde onderaannemers. Hiervoor hebben wij gegevensverwerkingsovereenkomsten gesloten in overeenstemming met Art. 28 GDPR.
4. subverwerkers
|
Naam en contactgegevens |
Functie en onderwerp |
|
|
1 |
OVH GmbH Christophstraße 19, 50670 Keulen, Duitsland
E-mail: kundendienst@ovh.de |
Datacenter, dat wil zeggen het ter beschikking stellen van de infrastructuur. De gegevens worden daar verwerkt en opgeslagen. |
|
2 |
Scaleway S.A.S 8 rue de la Ville l’Evêque, 75008 Parijs, Frankrijk
De DPO van Scaleway: dpo@iliad.fr. Het privacyteam van Scaleway: privacy@scaleway.com Melding van een datalek: security@scaleway.com |
Datacenter, dat wil zeggen het ter beschikking stellen van de infrastructuur. De gegevens worden daar verwerkt en opgeslagen. |
|
3 |
Brevo GmbH Köpenicker Straße 126, 10179 Berlijn, Duitsland
E-mail: support@brevo.com |
Mailserver, d.w.z. het versturen van e-mails met uitnodigingen om een document digitaal te ondertekenen, andere transactionele e-mails zoals herinneringen, het instellen van een wachtwoord, enz., of informatie over onze diensten en services. |
|
Opmerking: De volgende onderaannemers zijn alleen van toepassing als gebruik wordt gemaakt van de betreffende vertrouwensdienstverleners. |
||
|
4 |
Swisscom (Zwitserland) Ltd Alte Tiefenaustrasse 6, 3050 Bern, Zwitserland E-mail: datenschutz@swisscom.com Post: Swisscom (Switzerland) Ltd, dr. Nicolas Passadelis, LL.M., functionaris voor gegevensbescherming bij Swisscom Ltd en Swisscom (Switzerland) Ltd, Postbus, 3050 Bern |
Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen. |
|
5 |
A-Trust GmbH Landstraßer Hauptstraße 1b, E02 1030 Wenen datenschutz@a-trust.at |
Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen. |
|
6 |
PrimeSign GmbH Wielandgasse 2 8010 Graz, Oostenrijk
E-mail: office@cryptas.com |
Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen. |
|
7 |
EID Easy OÜ A. Lauteri nr. 3 Tallinn, 10114 Estland |
Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen. |
|
8 |
In.Te.S.A. S.p.A. 10151 Turijn Italië
E-mail: privacy@intesa.it |
Het aanmaken en plaatsen van gekwalificeerde elektronische handtekeningen. |
|
Opmerking: De volgende onderaannemers zijn alleen van toepassing als de betreffende identificatieprocedures worden gebruikt. |
||
|
9 |
Shufti Pro (Cyprus) Limited Nafpaktou-straat 5, Latsia, 2221 Nicosia, Cyprus E-mail: dpo@shuftipro.com Postadres: Nafpaktou-straat 5, Latsia, 2221 Nicosia, Cyprus |
Het uitvoeren van identiteitscontroles van personen en hun identiteitsdocumenten/KYC-processen (inclusief persoonlijk identificeerbare informatie en achtergrondcontroles). |
|
10 |
Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen
|
Het uitvoeren van identiteitscontroles van personen en hun identiteitsdocumenten/KYC-processen. |
5. geautomatiseerde besluitvorming / profilering
Er vindt geen geautomatiseerde besluitvorming plaats, waaronder profilering.
6. uw rechten als betrokkene
We willen u ook wijzen op de volgende rechten die u als betrokkene toekomen:
- Recht op toegang door de verwerkingsverantwoordelijke tot uw persoonlijke gegevens in overeenstemming met Artikel 15 GDPR
- Recht op rectificatie volgens Artikel 16 GDPR
- Recht op wissen in overeenstemming met Artikel 17 GDPR
- Recht op beperking van de verwerking volgens Artikel 18 GDPR
- Recht op gegevensoverdraagbaarheid volgens Artikel 20 GDPR
- Recht om bezwaar te maken tegen verwerking in overeenstemming met Artikel 21 GDPR
- Recht om toestemming in te trekken volgens Artikel 7 (3) GDPR
Bovendien hebt u ook het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit (in Oostenrijk de autoriteit voor gegevensbescherming gevestigd in Wenen). In dit verband verwijzen wij u naar de informatie onder de link www.dsb.gv.at website van de Oostenrijkse autoriteit voor gegevensbescherming. U kunt echter ook rechtstreeks contact met ons opnemen via privacy@sproof.com als u klachten hebt.
7. staan
Het kan nodig zijn om dit privacybeleid bij te werken als gevolg van technische ontwikkelingen en nieuwe wettelijke vereisten. Wij zullen u hiervan vooraf op de hoogte stellen.
Deze gegevensbeschermingsbepalingen zijn beschikbaar in verschillende talen. In het geval van onduidelijkheden of interpretatiekwesties is alleen de Duitse versie van dit privacybeleid doorslaggevend.

