Privacybeleid
Welkom bij ons Privacybeleid voor Zettle by PayPal
Gearchiveerde versie oktober 2020
Voor het laatst bijgewerkt op: 24 april 2024
Dank u wel voor het gebruik van onze website en diensten. Uw privacy is belangrijk voor ons.
Hier komt u bijvoorbeeld te weten:
welke persoonsgegevens we over u verwerken,
waarom en hoe we dit doen,
waar ze vandaan komen,
wie erbij is betrokken en
wat onze wettelijke grondslag is om dit te doen.
Hier leggen we uit hoe we uw persoonsgegevens verwerken en wat we doen om uw persoonsgegevens te beschermen.
Het verdient aanbeveling dit Privacybeleid te lezen en het te gebruiken om weloverwogen beslissingen te nemen.
Lees dit Privacybeleid zorgvuldig door. We hopen dat u, door het lezen van dit Privacybeleid, ervan overtuigd bent dat wij hard aan het werk zijn om uw verwachtingen waar te maken.
U kunt contact met ons opnemen als u vragen heeft over dit Privacybeleid of algemene vragen betreffende uw persoonsgegevens.
U kunt altijd contact met ons opnemen door een e-mail te sturen aan dataprotection@zettle.com.
PayPal (Europe) S.à r.l. et Cie, S.C.A. (R.C.S. Luxembourg B 118 349), een Luxemburgse kredietinstelling die onder toezicht staat van de Luxemburgse financiële toezichthouder, de Commission de Surveillance du Secteur Financier ("wij", “we”, "onze" of "ons"), met inbegrip van onze gelieerde ondernemingen, zet zich in voor de bescherming en eerbiediging van de privacy van iedereen van wie we persoonsgegevens verwerken als onderdeel van de levering van onze producten en diensten onder het merk "Zettle by PayPal" (gezamenlijk "diensten" of "Zettle-diensten" en dit omvat ook producten en diensten geleverd door bij ons aangesloten bedrijven binnen onze groep "PayPal Group"). Elke verwijzing naar "PayPal" of "PayPal Group" in dit Privacybeleid betekent de groep bedrijven die elk direct of indirect zeggenschap heeft over, onder zeggenschap staat van of onder gemeenschappelijke zeggenschap staat bij ons.
U vindt hier een volledig overzicht van de entiteiten die betrokken zijn bij het leveren van de Zettle-diensten aan u onder dit Privacybeleid en deel uitmaken van de PayPal Group.
Als Europese bank die in Luxemburg is geregistreerd, voldoen wij aan de vereisten op het gebied van gegevensbescherming en financiële regelgeving. Ter voorkoming van misverstanden, dit Privacybeleid vormt geen "raamcontract" in de zin van de EU-betalingsdienstenrichtlijn (2007/64/EG) of de tenuitvoerlegging van die richtlijn in de Europese Economische Ruimte ("EER").
Dit Privacybeleid geeft u voldoende informatie betreffende ons gebruik van uw persoonsgegevens, met inbegrip van het antwoord op de volgende vragen:
Wat zijn persoonsgegevens?
Wat is het verwerken van persoonsgegevens?
Wie moet dit Privacybeleid lezen?
Dekt dit Privacybeleid al onze verwerkingsactiviteiten?
Wat als ik een zakelijke PayPal-rekening heb of andere services van PayPal gebruik dan de Zettle-diensten?
Ten aanzien van wie zijn wij de verwerkingsverantwoordelijke?
Welke informatie over u verwerken we, voor welke doeleinden en wat is de wettelijke grondslag om dit te doen?
Welke persoonsgegevens verzamelen we van derden?
Hoe gebruiken we de informatie over u niet?
Hoe zit het met geautomatiseerde besluitvorming en profilering?
Wilt u meer weten over ons beleid voor het doorgeven van gegevens aan derden?
Hoe zit het met overdracht naar een ander land?
Veiligheid en privacy - hoe beschermen we uw persoonsgegevens?
Mogen kinderen onze Services gebruiken?
Hoelang bewaren we uw persoonsgegevens?
Wat zijn uw rechten?
Hoe kunt u uw rechten uitoefenen en hoe kunt u contact opnemen met ons of met de gegevensbeschermingsautoriteit?
Hoe zit het met cookies?
Hoe zit het met websites en diensten van derden?
Hoe kunnen we dit Privacybeleid wijzigen?
Aanvullende informatie (inclusief kennisgeving van bankreglement voor klanten in de EER)
1. Wat zijn persoonsgegevens?
Persoonsgegevens zijn alle gegevens waarmee een natuurlijk persoon die in leven is, direct of indirect kan worden geïdentificeerd. Dit omvat bijvoorbeeld namen, adressen en telefoonnummers, maar ook loggegevens, versleutelde gegevens en verschillende soorten elektronische identiteiten (bijv. IP-nummers) die kunnen worden gekoppeld aan een natuurlijk persoon die in leven is.
2. Wat is het verwerken van persoonsgegevens?
Het verwerken van persoonsgegevens is elke handeling of reeks handelingen in verband met persoonsgegevens of reeksen persoonsgegevens, ongeacht of dit geautomatiseerd wordt gedaan of niet. Voorbeelden van veel voorkomende verwerkingen zijn verzamelen, registreren, ordenen, structureren, opslaan, verwerken, overdragen en verwijderen.
3. Wie moet dit Privacybeleid lezen?
Dit Privacybeleid is relevant voor iedereen die onze websites bezoekt, gebruikmaakt van onze diensten, producten of anderszins contact met ons heeft.
4. Dekt dit Privacybeleid al onze verwerkingsactiviteiten?
Nee, het betreft alleen het verwerken van persoonsgegevens waarvoor wij de verwerkingsverantwoordelijke zijn – met andere woorden, waar wij het doel vaststellen (waarom de persoonsgegevens worden verzameld) en de middelen (welke persoonsgegevens worden verzameld, hoelang ze worden bewaard enz.) voor de verwerking.
5. Wat als ik een zakelijke PayPal-rekening heb of andere services van PayPal gebruik dan de Zettle-diensten?
Het kan zijn dat u uw PayPal-rekening aan uw Zettle-account heeft gekoppeld of dat u andere diensten van PayPal heeft gebruikt dan de Zettle-diensten. Als u vragen heeft over uw persoonsgegevens en uw gebruik van andere PayPal-services, kunt u uw vragen en/of verzoeken hier stellen.
6. Ten aanzien van wie zijn wij de verwerkingsverantwoordelijke?
Webwinkel
Wij zijn de verwerkingsverantwoordelijke voor persoonsgegevens die worden verwerkt als onze klanten zich opgeven voor onze diensten en/of deze gebruiken en wanneer onze klanten producten van ons kopen zoals een kaartlezer, als zij een natuurlijk persoon zijn ("Webwinkel").
Dit houdt in dat wij de verwerkingsverantwoordelijke zijn voor alle persoonsgegevens die we verwerken over u als eenmanszaak of als natuurlijk persoon.
Wettelijke vertegenwoordigers, directieleden, de uiteindelijk belanghebbenden en tekengemachtigden van onze klanten
Wij zijn de verwerkingsverantwoordelijke voor persoonsgegevens die verkregen worden als onze klanten, anders dan eenmanszaken, zich registreren voor onze diensten en tijdens de registratieprocedure informatie verschaffen betreffende hun bedrijfsstructuur die persoonsgegevens kan omvatten.
Dat betekent dat wij de verwerkingsverantwoordelijke zijn in verband met persoonsgegevens van de wettelijke vertegenwoordiger en directieleden van onze klanten die een vennootschap met beperkte aansprakelijkheid zijn of een equivalent daarvan en in verband met de persoonsgegevens van de uiteindelijk belanghebbende, als deze een natuurlijk persoon is, van onze zakelijke klanten.
Wij zijn ook de verwerkingsverantwoordelijke met betrekking tot de tekengemachtigden van onze zakelijke klanten.
Vertegenwoordigers van klanten
Wij zijn ook de verwerkingsverantwoordelijke van persoonsgegevens met betrekking tot klantvertegenwoordigers die onze zakelijke klanten vertegenwoordigen en de mensen die onze diensten en/of producten gebruiken.
Dit houdt ook in dat wij de verwerkingsverantwoordelijke zijn voor vertegenwoordigers van potentiële klanten die of websitebezoekers zijn die persoonsgegevens verschaffen via enig formulier op onze websites, of anderszins contact met ons opnemen, bijvoorbeeld via onze klantenservice, of natuurlijke personen die geïnteresseerd zijn in onze diensten en/of producten wier informatie we via andere bronnen hebben verkregen.
Eindklanten
Wij zijn de verwerkingsverantwoordelijke voor het verwerken van persoonsgegevens dat plaatsvindt als een klant van een Webwinkel ("Eindklant") ervoor kiest om te betalen
met een kaart of diens smartphone, tablet of ander compatibel mobiel apparaat waarmee de Eindklant contactloze transacties kan uitvoeren door gebruik te maken van de app geïnstalleerd op de smartphone, het tablet of een ander compatibel apparaat van de Webwinkel verbonden met een kaartlezer of rechtstreeks via een kaartlezer waarmee de Webwinkel contactloze betalingen kan ontvangen,
via een factuur en deze factuur online betaalt met een kaart of een andere betaalmethode waarmee online betaling mogelijk is,
via een betaallink beschikbaar gesteld via e-mail, sms of soortgelijk communicatiemiddel,
online met een kaart of een andere betaalmethode waarmee online betaling mogelijk is in de online winkel van de Webwinkel,
via een betaalmethode waarbij een andere aanbieder van betaalservices betrokken is voor de diensten en/of producten van handelaars die gebruikmaken van de Zettle-dienst in hun fysieke of online winkel, voor zover van toepassing.
Wij zijn ook de verwerkingsverantwoordelijke als een Eindklant een ontvangstbewijs wenst te ontvangen voor de diensten en/of producten aangeboden door handelaars die de Zettle-dienst gebruiken in hun fysieke of online winkel, voor zover van toepassing, of zich aanmelden voor onze functie Klanten.
Websitebezoekers en natuurlijke personen die onze klantenservice bellen of e-mailen
Verder zijn wij de verwerkingsverantwoordelijke voor persoonsgegevens die verwerkt worden als iemand onze klantenservice belt of onze website gebruikt of anderszins contact met ons opneemt via onze ondersteuningskanalen.
Dit betekent dat wij de verwerkingsverantwoordelijke zijn voor persoonsgegevens die worden verwerkt van websitebezoekers (d.w.z. mensen die alleen rondkijken op onze websites).
7. Welke informatie over u verwerken we, voor welke doeleinden en wat is de wettelijke grondslag om dit te doen?
Webwinkels
Categorieën persoonsgegevens die we verwerken
Identificatie-informatie: bv. identificatienummer, identiteitsbewijs, wachtwoorden of soortgelijke gegevens.
Contactinformatie: bv. naam, adres, telefoonnummer, e-mail of soortgelijke gegevens.
Financiële gegevens: bv. bankrekeningnummer, bankpasgegevens, financiële transacties of soortgelijke gegevens, kredietgeschiedenis (waaronder kredietscore), informatie betreffende door ons uitgegeven facturen.
Informatie in verband met wettelijke vereisten: bv. informatie uit due diligence van klanten afkomstig van regelgeving met betrekking tot witwassen en de financiering van terrorisme, boekhoudgegevens.
Gedrags- en volggegevens: bv. locatiegegevens, gedragspatronen, persoonlijke voorkeuren, IP-nummer, cookie-identificatoren, unieke identificatoren van apparaten die u gebruikt voor toegang tot en gebruik van de diensten en onze websites.
DOEL VAN DE VERWERKING | WETTELIJKE BASIS VOOR DE VERWERKING (WAAROM DE VERWERKING NODIG IS) |
---|---|
Om onze diensten en producten te leveren, om relevante overeenkomsten met u na te komen en om anderszins onze zakelijke relatie met u te administreren. | Het naleven van contractuele verplichtingen, wettelijke verplichtingen en legitieme belangen |
Om uw identiteit te bevestigen en uw persoonlijke en contactgegevens te verifiëren. | Het naleven van contractuele verplichtingen en wettelijke verplichtingen |
Om aan te tonen dat er transacties zijn uitgevoerd. | Het naleven van contractuele verplichtingen en wettelijke verplichtingen |
Om een rechtsvordering of incassoprocedure vast te stellen, uit te oefenen of te verdedigen. | Het naleven van contractuele en wettelijke verplichtingen en het nastreven van legitieme belangen |
Om te voldoen aan interne procedures. | Het naleven van contractuele verplichtingen en wettelijke verplichtingen |
Om uw betaling voor de van ons gekochte producten en/of diensten te administreren, dat wil zeggen het nakomen van onze verplichtingen die voortvloeien uit een overeenkomst die wij met u zijn aangegaan en om u informatie over onze producten en diensten te leveren die u bij ons aanvraagt. | Het naleven van contractuele en wettelijke verplichtingen en het nastreven van legitieme belangen |
Om te beoordelen welke betaalmethode en betaaldiensten we u kunnen bieden, bijvoorbeeld door het uitvoeren van een interne en externe kredietbeoordelingen. | Het naleven van contractuele en wettelijke verplichtingen en het nastreven van legitieme belangen |
Voor klantanalyse, voor de administratie van de diensten van Zettle en voor interne activiteiten waaronder probleemoplossing, data-analyse, testen, onderzoek en statistische doelen. | Het naleven van contractuele verplichtingen en wettelijke verplichtingen |
Om te zorgen dat inhoud op de meest effectieve manier wordt gepresenteerd voor u en voor uw apparaat. | Het naleven van contractuele verplichtingen en het nastreven van legitieme belangen |
Om misbruik van de diensten van Zettle te voorkomen als onderdeel van onze inspanningen om onze diensten voortdurend veilig te houden. | Het nastreven van legitieme belangen |
Om risicoanalyse, fraudepreventie en risicobeheer uit te voeren. | Het nastreven van legitieme belangen |
Om onze diensten te verbeteren en voor de algemene bedrijfsontwikkeling, zoals het verbeteren van modellen voor kredietrisico's teneinde bijvoorbeeld fraude terug te dringen, nieuwe producten en functies te ontwikkelen en nieuwe bedrijfsmogelijkheden te verkennen. | Het nastreven van legitieme belangen |
Marketing, product- en klantenanalyse. Deze verwerking vormt de basis voor onze marketing, proces- en systeemontwikkeling, inclusief testen. Dit ter verbetering van onze producten en diensten en het optimaliseren van ons aanbod. | Het nastreven van legitieme belangen |
Om te voldoen aan toepasselijke wetgeving, zoals maatregelen inzake tegen witwaspraktijken en financiering van terrorisme en kapitaaltoereikendheidsvereisten. Dit betekent dat wij persoonsgegevens verwerken in het kader van het cliëntenonderzoek, ter voorkoming, opsporing en onderzoek naar witwassen, terrorismefinanciering en fraude. Daarnaast screenen we op sanctielijsten, rapporteren we aan de belastingdienst, politie, andere overheidsinstanties en toezichthouders. | Het naleven van contractuele verplichtingen en het nastreven van legitieme belangen |
Om uw bestelling en/of aankoop te administreren. | Het naleven van contractuele verplichtingen |
Om deelname aan wedstrijden en/of evenementen te kunnen beheren. | Het nastreven van legitieme belangen |
Verplichtingen ten aanzien van risicobeheer zoals kredietwaardigheid en -kwaliteit, verzekeringsrisico's en naleving van de vereisten voor kapitaaltoereikendheid volgens de geldende wetten. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om betalingen uitgevoerd door het gebruik maken van onze diensten te administreren. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om met u te communiceren in verband met onze diensten en/of producten. | Het naleven van contractuele verplichtingen en het nastreven van legitieme belangen |
Andere personen dan Eindklanten of Webwinkels
Directieleden, wettelijke vertegenwoordigers, uiteindelijk belanghebbenden en tekengemachtigden van onze klanten
Categorieën persoonsgegevens die we verwerken
Identificatie-informatie: bv. identificatienummer, identiteitsbewijs, of soortgelijke informatie.
Contactinformatie: bv. naam, adres, telefoonnummer, e-mailadres of soortgelijke informatie.
Informatie in verband met wettelijke vereisten: bv. informatie uit due diligence van klanten afkomstig van regelgeving met betrekking tot witwassen en de financiering van terrorisme, boekhoudgegevens.
DOEL VAN DE VERWERKING | WETTELIJKE BASIS VOOR DE VERWERKING (WAAROM DE VERWERKING NODIG IS) |
---|---|
Om onze diensten en producten te leveren. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om uw identiteit te bevestigen en uw persoonlijke en contactgegevens te verifiëren. | Het naleven van wettelijke verplichtingen |
Om een rechtsvordering of incassoprocedure vast te stellen, uit te oefenen of te verdedigen. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om te voldoen aan interne procedures. | Het nastreven van legitieme belangen |
Om ongeautoriseerd gebruik en misbruik van onze diensten te onderzoeken en te detecteren. | Het nastreven van legitieme belangen |
Voor legitieme kredietbeoordeling en risicobeheer, zoals het voorkomen van fraude en verzekeringsrisico's en de naleving van de vereisten voor kapitaaltoereikendheid volgens de geldende wetten. | Het nastreven van legitieme belangen |
Om te voldoen aan toepasselijke wetgeving, zoals maatregelen inzake tegen witwaspraktijken en financiering van terrorisme en regels die zijn vastgesteld door onze aangewezen banken en relevante kaartnetwerken. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Vertegenwoordigers van klanten
Categorieën persoonsgegevens die we verwerken
Identificatie-informatie: bv. identificatienummer, identiteitsbewijs, of soortgelijke informatie.
Contactinformatie: bv. naam, adres, telefoonnummer, e-mailadres of soortgelijke informatie van vertegenwoordigers bij bestaande klanten.
Gedrags- en volggegevens: bv. locatiegegevens, gedragspatronen, persoonlijke voorkeuren, IP-nummer, cookie-identificatoren, unieke identificatoren van apparaten die u gebruikt voor toegang tot en gebruik van de diensten en onze websites.
DOEL VAN DE VERWERKING | WETTELIJKE BASIS VOOR DE VERWERKING (WAAROM DE VERWERKING NODIG IS) |
---|---|
Om onze diensten en producten te leveren. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om uw identiteit te bevestigen en uw persoonlijke en contactgegevens te verifiëren. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om een rechtsvordering of incassoprocedure vast te stellen, uit te oefenen of te verdedigen. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om te voldoen aan interne procedures. | Het nastreven van legitieme belangen |
Voor klantanalyse, voor de administratie van de diensten van Zettle en voor interne activiteiten waaronder probleemoplossing, data-analyse, testen, onderzoek en statistische doelen. | Het nastreven van legitieme belangen |
Om te zorgen dat inhoud op de meest effectieve manier wordt gepresenteerd voor u en voor uw apparaat. | Het nastreven van legitieme belangen |
Om ongeautoriseerd gebruik en misbruik van onze diensten te onderzoeken en te detecteren. | Het nastreven van legitieme belangen |
Voor legitieme kredietbeoordeling en risicobeheer, zoals het voorkomen van fraude. | Het nastreven van legitieme belangen |
Om u informatie, nieuws en marketing te verschaffen over onze en soortgelijke diensten. | Het nastreven van legitieme belangen |
Eindklanten
Categorieën persoonsgegevens die we verwerken
Identificatie-informatie: we verwerken geen identificatie-informatie over u.
Contactinformatie: bv. naam, adres, telefoonnummer, e-mail of soortgelijke.
Financiële gegevens: we verwerken mogelijk creditkaart- en bankpasinformatie zoals het kaartnummer (dat we versleutelen in overeenstemming met de PCI DSS-normen), de vervaldatum (maand en jaar) en de CVV-code, de naam van de kaarthouder, financiële transacties (bedrag, valuta, datum en tijd) of soortgelijke informatie en gegevens over de producten en/of diensten die u heeft gekocht.
Informatie in verband met wettelijke vereisten: bv. informatie uit due diligence van klanten afkomstig van regelgeving met betrekking tot witwassen en de financiering van terrorisme en boekhoudgegevens.
Gedrags- en volggegevens: bv. locatiegegevens, gedragspatronen, IP-nummer, cookie-identificatoren, unieke identificatoren van apparaten die u gebruikt voor toegang tot en gebruik van de diensten en onze websites.
DOEL VAN DE VERWERKING | WETTELIJKE BASIS VOOR DE VERWERKING (WAAROM DE VERWERKING NODIG IS) |
---|---|
Verwerking van betalingen. We verwerken uw persoonsgegevens als u ervoor heeft gekozen om te betalen (i) met een kaart of smartphone, tablet of ander compatibel mobiel apparaat waarmee de Eindklant contactloze transacties op diens smartphone/apparaat kan accepteren door gebruik te maken van de Zettle-app die is geïnstalleerd op de smartphone, tablet of ander compatibel apparaat van de Webwinkel die is aangesloten op een Zettle Reader of rechtstreeks op een Zettle Reader waarmee de Webwinkel contactloze betalingen kan accepteren, (ii) via een factuur en deze factuur online te betalen met een kaart of een andere online betaalmethode die door ons beschikbaar wordt gesteld in het relevante rechtsgebied, (iii) via een betaallink die per e-mail, sms of vergelijkbaar communicatiemiddel wordt verstrekt, (iv) met een online kaart of een andere online betaalmethode die door ons in het betreffende rechtsgebied beschikbaar wordt gesteld in de online Webwinkel, (v) door het gebruik van externe betalingsproviders voor de diensten en/of producten die worden geleverd door onze handelaars die Zettle gebruiken in hun fysieke of online winkel, voor zover van toepassing. Wij verwerken persoonsgegevens om de betalingstransactie te kunnen verwerken en een beveiligde transactie uit te voeren, onder meer met het oog op risicobeheer en het voorkomen van fraude en andere illegale activiteiten. Als u ervoor kiest om per factuur te betalen, kunnen we de persoonsgegevens die u heeft verstrekt aan de Webwinkel die de Factureringsdienst van Zettle gebruikt en die de Webwinkel nodig heeft om de factuur te kunnen uitgeven, beheren en afhandelen via de Factureringsservice van Zettle verwerken voor risicobeheerdoeleinden, waaronder ter voorkoming van fraude en andere illegale activiteiten. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Een online winkel beheren die aan onze Webwinkels wordt aangeboden. We verwerken factureringsgegevens en contactgegevens in de Webwinkel voor risicobeheerdoeleinden, om fraude en andere illegale activiteiten te voorkomen en om transactiebewijzen te kunnen verstrekken. We kunnen factuurgegevens en contactgegevens delen met de handelaar die eigenaar is van de online winkel, zodat die handelaar uw aankoop kan uitvoeren en beheren, inclusief het afhandelen van eventuele klachten en geschillen. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Het verstrekken van ontvangstbewijzen. U kunt ervoor kiezen om per e-mail of sms een ontvangstbewijs te laten toesturen als u betaalt voor een dienst en/of object van een handelaar die de Zettle-dienst in diens fysieke winkel gebruikt. Als u uw e-mailadres of mobiele telefoonnummer opgeeft wanneer u een aankoop doet in een fysieke winkel, onthoudt de Zettle-dienst uw gegevens voor de volgende keer dat u iets koopt bij een handelaar die de Zettle-dienst in diens fysieke winkel gebruikt en dezelfde kaart gebruikt. Dit staat los van het feit of u al eerder iets bij die handelaar heeft gekocht of niet. Dit betekent dat het e-mailadres of mobiele nummer voor uw gemak al zijn ingevuld op het ontvangstbewijs, de volgende keer dat u iets koopt van een handelaar die Zettle in diens fysieke winkel gebruikt. We gebruiken uw e-mailadres of mobiele nummer alleen om u ontvangstbewijzen te sturen. We zullen uw contactgegevens niet voor andere doeleinden gebruiken en zullen deze met niemand anders delen zonder uw voorafgaande toestemming te hebben verkregen of u te hebben geïnformeerd voordat we met de verwerking beginnen voor een nieuw doel of een doel dat in overeenstemming is met het doel waarvoor we persoonsgegevens hebben verzameld, allemaal in overeenstemming met de toepasselijke wetgeving. Houd er rekening mee dat u er eenvoudig voor kunt kiezen om geen extra bonnen te ontvangen wanneer u iets koopt bij een handelaar in diens fysieke winkel. Klik op de link in het ontvangstbewijs dat u heeft ontvangen om ervoor te kiezen geen ontvangstbewijzen meer te ontvangen. We kunnen uw e-mailadres ook verwerken om u te voorzien van ontvangstbewijzen met betrekking tot de diensten en/of producten die door de Webwinkel in diens online winkel worden geleverd. | Het nastreven van legitieme belangen |
Voor de Webwinkel om u marketingcommunicatie te sturen na ontvangst van uw toestemming. Als u ermee instemt dat u wordt toegevoegd aan de functie Klanten van de Webwinkel zodat u via e-mail of sms marketingcommunicatie en coupons van de webwinkel kunt ontvangen, delen we uw e-mailadres en telefoonnummer met de Webwinkel zodat deze u kan benaderen ("functie Klanten"). U kunt zich op elk gewenst moment afmelden voor de functie Klanten door contact met ons op te nemen of de instructies onderaan uw ontvangstbewijs op te volgen. Als u zich afmeldt voor de functie Klanten, kunt u nog steeds marketingcommunicatie van de webwinkel ontvangen op basis van het privacybeleid van de webwinkel en moet u rechtstreeks contact opnemen met de webwinkel om u af te melden voor deze e-mail- of sms-berichten. | Toestemming |
Onze wettelijke rechten beschermen, bijvoorbeeld in verband met juridische claims of als we een wettelijke verplichting hebben om uw gegevens te verwerken. | Het nastreven van legitieme belangen |
Websitebezoekers en personen die onze klantenservice bellen of e-mailen
Categorieën persoonsgegevens die we verwerken
Contactinformatie: bv. naam, adres, telefoonnummer, e-mailadres of soortgelijke informatie
Gedrags- en volggegevens: bv. locatiegegevens, gedragspatronen, persoonlijke voorkeuren, IP-nummer, cookie-identificatoren, unieke identificatoren van apparaten die u gebruikt voor toegang tot en gebruik van de diensten en onze websites
DOEL VAN DE VERWERKING | WETTELIJKE BASIS VOOR DE VERWERKING (WAAROM DE VERWERKING NODIG IS) |
---|---|
Om uw identiteit te bevestigen en uw persoonlijke en contactgegevens te verifiëren. | Het naleven van wettelijke verplichtingen en het nastreven van legitieme belangen |
Om u te voorzien van informatie, nieuws en marketinginformatie over onze diensten en andere soortgelijke diensten. | Het nastreven van legitieme belangen |
Om u de ondersteuning te geven die u van ons vraagt. | Het nastreven van legitieme belangen |
8. Welke persoonsgegevens verzamelen we van derden?
We verwerken persoonsgegevens die zijn verkregen van geselecteerde derden zoals kredietbureaus, fraudeopsporingsbureaus, andere financiële instellingen en andere informatieaanbieders, en uit openbaar beschikbare bronnen (zoals bevolkingsregisters en registers van belastingautoriteiten, bedrijfsregistratiebureaus, handhavingsinstanties enz.). Derden van wie we persoonsgegevens verkrijgen kunnen ook sociale netwerken of soortgelijke partijen zijn waaraan u uw Zettle-account heeft gekoppeld. In verband met betalingen verzamelen we informatie van bijvoorbeeld banken, betalingsdienstaanbieders en anderen.
Andere externe bronnen van wie wij eventueel informatie verzamelen zijn sanctielijsten (gehouden door internationale organisaties zoals de EU en de VN evenals nationale organisaties zoals het Office of Foreign Asset Control (OFAC), de Britse HM Treasury-sanctielijst, waarschuwingen afgegeven door de Commission de Surveillance du Secteur Financier op de volgende website (of een vergelijkbare website van de CSSF): https://www.cssf.lu/en/publication-data/?content_type=617, registers van kredietbeoordelingbureaus en andere commerciële informatieleveranciers die informatie verschaffen over bv. uiteindelijk belanghebbenden en prominente politieke personen.
9. Hoe gebruiken we de informatie over u niet?
We gebruiken uw persoonsgegevens nooit voor enig ander doel dan wat er genoemd wordt in dit Privacybeleid, tenzij we schriftelijk toestemming van u krijgen of u informeren voordat wij een nieuwe verwerking beginnen voor nieuwe doeleinden of een doel hebben dat overeenkomt met het doel waarvoor we de persoonsgegevens hebben verzameld, alles in overeenstemming met de geldende wetten en voorschriften.
Wat we niet doen met uw persoonsgegevens:
We geven uw persoonsgegevens niet door aan derden voor gebruik voor hun eigen marketingdoeleinden zonder de verzekering dat er een wettige grondslag bestaat om dit te doen.
We verkopen uw persoonsgegevens niet aan derden.
10. Hoe zit het met geautomatiseerde besluitvorming en profilering?
Geautomatiseerde besluitvorming is het proces om op geautomatiseerde wijze een beslissing te nemen zonder menselijke betrokkenheid. Profilering betekent een analyse van de persoonlijkheid, het gedrag, de interesse en de gewoonten van een persoon om voorspellingen te maken of beslissingen over die persoon te nemen. Er zijn dergelijke uitsluitend geautomatiseerde beslissingen die een juridisch of vergelijkbaar significant effect kunnen hebben op u als individu. In sommige gevallen kunnen we geautomatiseerde besluitvorming gebruiken voor beslissingen, indien gemachtigd op grond van de wetgeving van de Unie of van de lidstaat of wanneer dit nodig is voor het aangaan of uitvoeren van een overeenkomst.
U kunt in plaats daarvan altijd om een handmatig besluitvormingsproces vragen, uw mening uiten of besluitvorming betwisten die uitsluitend is gebaseerd op geautomatiseerde verwerking, met inbegrip van profilering, als een dergelijk besluit een juridisch of vergelijkbaar significant effect voor u heeft.
Neem contact met ons op als u meer informatie nodig heeft over geautomatiseerde besluitvorming.
11. Wilt u meer weten over ons beleid voor het doorgeven van gegevens aan derden?
De PayPal Group.
We kunnen uw persoonsgegevens delen met leden van de PayPal Group voor de doeleinden die genoemd worden in dit Privacybeleid.
Webwinkels.
Als u een Eindklant bent, kunnen we uw persoonsgegevens delen met de Webwinkel bij wie u een aankoop heeft gedaan als u iets van een dergelijke Webwinkel in diens online winkel heeft gekocht. Dergelijke persoonsgegevens zijn noodzakelijk voor de Webwinkel om uw aankoop uit te voeren en te administreren, inclusief het afhandelen van eventuele klachten en geschillen. Met uw toestemming kunnen we uw e-mailadres en mobiele telefoonnummer ook delen met de Webwinkel, zodat deze u marketingcommunicatie per e-mail en sms kan sturen. Voor de persoonsgegevens die we met Webwinkels delen, zijn het privacybeleid van de Webwinkel en de procedures voor de verwerking van persoonsgegevens van toepassing.
Externe serviceproviders.
Om onze diensten te kunnen leveren, is het mogelijk dat wij uw persoonsgegevens moeten doorgeven aan bedrijven waarmee wij samenwerken om onze diensten te verlenen. Deze diensten omvatten, maar zijn niet beperkt tot, aanbieders van beveiligde identificatiediensten en kredietbureaus, evenals financiële actoren zoals banken.
Onze aangewezen banken en relevante kaartnetwerken kunnen uw persoonsgegevens ook verwerken voor hun eigen fraudepreventie en risicobeheer. Geselecteerde dienstverleners, zoals kredietbureaus, kunnen uw persoonsgegevens ook verwerken om hun eigen diensten te verbeteren en te ontwikkelen.
Lees ook "Aanvullende Informatie (inclusief kennisgeving van bankreglement voor klanten in de EER)" voor meer informatie over welke informatie we kunnen delen met externe serviceproviders.
Bureaus voor kredietreferenties.
We zullen uw persoonsgegevens delen met bureaus voor kredietreferenties en zij zullen ons informatie over u geven, zoals uw financiële geschiedenis. We doen dit om uw kredietwaardigheid en productgeschiktheid te beoordelen, uw identiteit te controleren, uw account te beheren en illegale activiteiten te voorkomen.
We gebruiken de onderstaande bureaus voor kredietreferenties:
Derden die gegevensverwerkers zijn.
Sommige derden met wie we informatie delen, zijn gegevensverwerkers. Een gegevensverwerker is een partij die volgens onze instructies en namens ons persoonsgegevens verwerkt.
Wij werken samen met geselecteerde leveranciers, ook met leveranciers die namens ons persoonsgegevens verwerken. Voorbeelden hiervan zijn leveranciers van IT-diensten, onderhoud, hosting en support, en leveranciers die ons ondersteunen bij onze marketing.
In gevallen waarin we uw persoonsgegevens delen met gegevensverwerkers, delen we de persoonsgegevens alleen voor doeleinden die verenigbaar zijn met de doeleinden waarvoor we de persoonsgegevens hebben verzameld (zoals voor de uitvoering van een contract). Wij controleren onze gegevensverwerkers altijd en zorgen ervoor dat zij ons voldoende garanties bieden met betrekking tot de veiligheid en vertrouwelijkheid van persoonsgegevens. Met alle gegevensverwerkers die we gebruiken, hebben we schriftelijke overeenkomsten gesloten waarin ze de veiligheid en vertrouwelijkheid garanderen van de persoonsgegevens die ze namens ons verwerken.
Derden die verwerkingsverantwoordelijken zijn.
Sommige derden met wie wij persoonsgegevens delen zijn onafhankelijke verwerkingsverantwoordelijken. Dit betekent dat wij niet degenen zijn die bepalen hoe de informatie die we verstrekken wordt verwerkt. Voorbeelden hiervan zijn overheidsinstanties, kredietbureaus, accepterende banken, webwinkels, incassobureaus en andere financiële instellingen. Wanneer uw persoonsgegevens worden gedeeld met onafhankelijke verwerkingsverantwoordelijken, zijn hun privacybeleid en beginselen voor de verwerking van persoonsgegevens van toepassing.
Autoriteiten.
We kunnen uw persoonsgegevens ook delen met autoriteiten voor zover we daartoe wettelijk verplicht zijn. Dergelijke autoriteiten zijn onder meer belastingdiensten, politiediensten, handhavingsinstanties en andere regelgevende instanties in relevante landen. Het kan ook nodig zijn om bevoegde overheidsinstellingen informatie te verstrekken over uw gebruik van onze diensten, bijvoorbeeld informatie over uw inkomsten aan de belastingdienst, zoals vereist door de wet, die persoonsgegevens kan omvatten zoals uw naam, adres en informatie over kaarttransacties die door ons namens u zijn uitgevoerd via het gebruik van onze diensten.
12. Hoe zit het met overdracht naar een ander land?
Als wij uw persoonsgegevens overbrengen naar een ander land, d.w.z. een land buiten de Europese Economische Ruimte, zullen wij voldoen aan alle geldende wetten met betrekking tot een dergelijke overdracht en wij zorgen dan ook dat uw persoonsgegevens beveiligd blijven en wij zorgen voor gepaste waarborgen om toereikende bescherming te garanderen zoals het aangaan van modelcontractbepalingen goedgekeurd door de Europese Commissie.
Wij geven de voorkeur aan het gebruik van modelcontractbepalingen goedgekeurd door de Europese Commissie als basis voor overdracht omdat we van mening zijn dat deze de beste bescherming bieden.
We dragen uw gegevens over naar serviceproviders in de VS en we baseren deze overdracht op modelcontractbepalingen.
We brengen uw gegevens ook over naar serviceproviders in Australië en we baseren deze verwerking op modelcontractbepalingen.
Voor overdracht van uw persoonsgegevens binnen de PayPal Group, gebruiken wij bindende bedrijfsregels als basis (hier beschikbaar).
13. Veiligheid en privacy - hoe beschermen we uw persoonsgegevens?
We nemen beveiliging serieus.
Wij verwerken persoonsgegevens altijd in overeenstemming met de geldende wetten en voorschriften en we hebben de juiste technische en organisatorische beveiligingsmaatregelen doorgevoerd om te voorkomen dat uw persoonsgegevens worden gebruikt voor niet-legitieme doeleinden of worden bekendgemaakt aan onbevoegde derden en om deze te beschermen tegen onopzettelijke of ongeoorloofde vernietiging, verlies, wijziging, ongeoorloofde verspreiding of toegang.
De technische en organisatorische beveiligingsmaatregelen die we hebben doorgevoerd zijn ontwikkeld om een niveau van beveiliging te verzekeren tegen de risico's die worden geassocieerd met onze gegevensverwerkingsactiviteiten, in het bijzonder onopzettelijk(e) of onwettig(e) vernietiging, verlies, wijziging, onbevoegde bekendmaking van of toegang tot uw persoonsgegevens inclusief toegangscontrole voor gebouwen, faciliteiten, systemen en gegevens, vastlegging in logboeken, het maken van back-ups en andere operationele activiteiten om te kunnen garanderen dat de verwerking plaatsvindt in overeenstemming met instructies en segregatie van gegevens.
Zettle heeft een PCI-DSS Niveau 1-certificering en moet zich zodoende houden aan alle door de PCI Security Standards Council geformuleerde vereisten.
Zie https://www.pcisecuritystandards.org voor meer informatie over de verschillende vereisten van de PCI Security Standards Council.
Wij maken gebruik van ReCaptcha op onze websites en diensten. Uw gebruik van ReCaptcha is onderworpen aan het privacybeleid en de gebruiksvoorwaarden van Google.
14. Mogen kinderen onze Services gebruiken?
De sites en Zettle-diensten zijn niet gericht op kinderen onder de 16 jaar. Wij verzamelen niet bewust informatie, waaronder Persoonsgegevens, van kinderen of andere personen die niet wettelijk in staat zijn om onze sites en Zettle-diensten te gebruiken. Als we ontdekken dat we Persoonsgegevens hebben verzameld van een kind jonger dan 16 jaar, zullen we deze onmiddellijk verwijderen, tenzij we wettelijk verplicht zijn om dergelijke gegevens te bewaren. Neem contact met ons op als u van mening bent dat we per ongeluk of onopzettelijk informatie hebben verzameld over een kind jonger dan 16 jaar.
15. Hoelang bewaren we uw persoonsgegevens?
Wij zullen uw persoonsgegevens niet langer verwerken dan redelijkerwijs nodig is om het doel te bereiken waarvoor deze worden verwerkt en zoals uiteengezet in dit Privacybeleid. We bewaren uw persoonsgegevens alleen om te voldoen aan de toepasselijke wetgeving. Uw persoonsgegevens worden geanonimiseerd of verwijderd in gevallen waarin ze niet langer relevant zijn voor het doel waarvoor ze zijn verzameld.
Dit betekent bijvoorbeeld dat we uw persoonsgegevens alleen bewaren zolang dit nodig is voor de uitvoering van een contract en zoals vereist door de toepasselijke wetgeving. Als we uw gegevens bewaren voor een ander doel dan het uitvoeren van een overeenkomst, zoals onze verplichtingen conform de wetgeving tegen witwaspraktijken en de financiering van terrorisme, boekhouding en regelgeving betreffende de vereisten voor kapitaaltoereikendheid, onze legitieme belangen of de bescherming van onze wettelijke rechten, bewaren we de gegevens alleen indien redelijkerwijs noodzakelijk en in overeenstemming met de gevolgen van de respectievelijke wetgeving en voor de respectievelijke doeleinden of totdat (een) relevante claim(s) is/zijn afgehandeld.
De bewaarperiodes die we toepassen kunnen verschillen binnen de Zettle Group vanwege de verschillende plaatselijke regels betreffende bewaring van gegevens.
Zie hieronder voor voorbeelden van de door ons toegepaste bewaarperiodes:
Voorkomen, opsporen en onderzoeken van witwassen, terrorismefinanciering en fraude: minimaal vijf (5) jaar na het beëindigen van de zakelijke relatie.
Voorschriften voor de boekhouding: zeven (7) jaar.
Gegevens over het uitvoeren van een overeenkomst: maximaal tien (10) jaar na het eind van de klantrelatie ter verdediging tegen mogelijke vorderingen.
Opgenomen telefoongesprekken met onze klantenservice: maximaal negentig (90) dagen na het telefoongesprek met de klantenservice, maar we mogen de opnames bewaren voor maximaal twee (2) jaar voor fraudeopsporingsdoeleinden.
Het bovenstaande dient alleen ter informatie en de bewaarperiodes kunnen van land tot land verschillen.
16. Wat zijn uw rechten?
Wij zijn leidend waar het gaat om de verwerking van uw persoonsgegevens wanneer u gebruikmaakt van onze websites en diensten. Maar dat betekent niet dat u er niets aan kunt doen! U heeft rechten en die zijn belangrijk voor ons!
In het algemeen zijn wij van mening dat u het recht heeft om uw persoonsgegevens te laten verwerken in overeenstemming met uw verwachtingen. U heeft ook rechten op grond van de toepasselijke wetgeving. Hieronder kunt u meer lezen over uw rechten, in de volgorde die ons het meest relevant voor u lijkt.
De rechten die volgens ons het meest relevant zijn voor u
U heeft het recht om geïnformeerd te worden over bepaalde details van de verwerking van uw persoonsgegevens. We verstrekken deze informatie in dit Privacybeleid.
U heeft het recht om een kopie te ontvangen van de persoonsgegevens die we over u verwerken. U kunt een kopie krijgen door contact met ons op te nemen.
U heeft het recht aanvraag te doen de persoonsgegevens die we over u verwerken te corrigeren als u ziet dat deze onjuist zijn.
U heeft het recht om bezwaar te maken tegen onze verwerking van uw persoonsgegevens.
Let op dat er uitzonderingen op de onderstaande rechten zijn, dus toegang kan worden geweigerd, bijvoorbeeld als openbaarmaking wettelijk verboden is.
Uw rechten in verband met uw persoonsgegevens
Het recht op informatie
U heeft recht op informatie over de wijze waarop wij persoonsgegevens over u verwerken. Dit doen we in dit Privacybeleid. U kunt echter altijd contact met ons opnemen als u nog vragen heeft.
Het recht op toegang
U heeft recht op toegang tot de informatie die wij over u bewaren. U heeft het recht om een kopie te ontvangen van de informatie die wij over u hebben. Voor extra kopieën behouden wij ons het recht voor om een redelijke vergoeding in rekening te brengen op basis van onze administratieve kosten. Om dit recht uit te oefenen, kunt u contact met ons opnemen door de onderstaande instructies te volgen. Houd er rekening mee dat veel van de informatie die we over u hebben, voor u beschikbaar is in uw Zettle-account.
Dit recht houdt in dat u het recht heeft om:
een bevestiging te krijgen over welke persoonsgegevens we over u verwerken,
toegang tot uw persoonsgegevens te krijgen, en
dergelijke aanvullende informatie te ontvangen (die overeenkomt met de informatie die in dit Privacybeleid staat).
Houd er rekening mee dat we u misschien om aanvullende informatie over u kunnen vragen zodat we u kunnen identificeren en uw verzoek op een efficiënte en veilige manier kunnen afhandelen. Dit kan betekenen dat we u vragen een ondertekende kopie van een geldig identiteitsbewijs te overleggen.
Het recht op rectificatie
Wij zorgen ervoor dat onjuiste of onvolledige persoonsgegevens worden gewist of gecorrigeerd. U heeft het recht aanvraag te doen de persoonsgegevens die we over u verwerken te corrigeren als u ziet dat deze onjuist zijn.
Het recht op het wissen van uw persoonsgegevens (”het recht om te worden vergeten”)
U heeft recht op uitwissen als:
de persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor zij zijn verzameld of verwerkt (en er geen nieuw wettig doel voor is),
uw specifieke situatie u het recht geeft bezwaar te maken tegen verwerking op grond van een legitiem belang (meer informatie hieronder) en er geen gerechtvaardigde reden is om door te gaan met verwerking,
de juridische grondslag voor het verwerken uw toestemming is en u uw toestemming intrekt en er geen andere wettelijke grondslag bestaat,
het verwerken van de persoonsgegevens onwettig is geweest, of
wij de wettelijke verplichting hebben de persoonsgegevens te wissen.
Houd er rekening mee dat vanwege het feit dat wij financiële activiteiten uitvoeren waarvoor toestemming vereist is, wij uw persoonsgegevens in veel gevallen zullen bewaren tijdens de lopende klantrelatie en zelfs daarna, om te voldoen aan wettelijke verplichtingen of in gevallen waarin wij de persoonsgegevens moeten verwerken om juridische claims af te handelen. Dit betekent bijvoorbeeld dat we de cliëntenonderzoeksinformatie die we over u hebben, bewaren in overeenstemming met de bewaarvereisten die zijn vastgelegd in de toepasselijke anti-witwaswetgeving.
Het recht op beperking van de verwerking van uw persoonsgegevens
U heeft het recht ons te vragen het verwerken van uw gegevens te beperken (in de zin dat de persoonsgegevens alleen in ons bezit mogen zijn en alleen mogen worden gebruikt voor beperkte doelen) als:
de persoonsgegevens die we over u hebben onjuist zijn, de verwerking onwettig is en u ons vraagt het gebruik van de persoonsgegevens te beperken in plaats van deze te wissen, we de persoonsgegevens niet meer nodig hebben voor de doeleinden van de verwerking, maar als we deze nog steeds nodig hebben voor het vaststellen, uitoefenen of verdedigen van een rechtsvordering, of als u bezwaar heeft gemaakt tegen de verwerking en u beweert dat de wettelijke grondslag van het legitieme belang ongeldig is en u wacht op de verificatie van deze bewering.
Het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens
Wanneer onze wettelijke basis voor de verwerking van uw persoonsgegevens een gerechtvaardigd belang is, heeft u het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens als: u kunt aantonen dat uw gerechtvaardigd belang, rechten en vrijheden met betrekking tot uw persoonsgegevens zwaarder wegen dan ons belang bij de verwerking van uw persoonsgegevens, of wij uw persoonsgegevens verwerken voor direct marketing, met inbegrip van profilering voor zover dit verband houdt met dergelijke direct marketing. Dit betekent dat wij de verwerking moeten staken, tenzij wij gerechtvaardigde gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of aantonen dat wij over de persoonsgegevens moeten beschikken voor de vaststelling, uitoefening en onderbouwing van rechtsvorderingen.
Houd er rekening mee dat als u ervoor kiest om bezwaar te maken tegen verdere verwerking van uw persoonsgegevens zoals beschreven in dit Privacybeleid, dit kan betekenen dat we de door u gevraagde diensten niet langer kunnen leveren en we er dus voor kunnen kiezen om relevante overeenkomsten met u te beëindigen. Lees onze Algemene voorwaarden voor meer informatie. Daarnaast kunnen we uw persoonsgegevens blijven verwerken voor andere legitieme doeleinden, zoals het nakomen van onze overeenkomst met u, het beschermen van onze belangen in verband met juridische claims en het voldoen aan onze wettelijke verplichtingen.
Keuzes met betrekking tot communicatie en marketing
Als u marketing van ons heeft ontvangen, heeft u te allen tijde de mogelijkheid om u af te melden voor marketing. De eenvoudigste manier om dat te doen, is door de instructies te volgen die bij het marketingmateriaal zijn geleverd dat u heeft ontvangen.
Als u een zakelijke PayPal-rekening heeft of een account als consument die PayPal gebruikt als een betaalmethode, hetgeen betekent andere diensten dan de Zettle-diensten, dan kunt u uw communicatievoorkeuren ook aanpassen in uw accountinstellingen. Berichten die via pushmeldingen worden verzonden, kunnen op uw apparaat worden verwerkt.
Houd er rekening mee dat we door kunnen gaan met het verzenden van communicatie die vereist of noodzakelijk is voor gebruikers van onze diensten, inclusief het verstrekken van dergelijke meldingen die belangrijke informatie en andere communicatie bevatten die u van ons vraagt. U kunt zich niet afmelden voor dergelijke communicatie.
Het recht op gegevensoverdraagbaarheid
U heeft recht op gegevensoverdraagbaarheid:
voor persoonsgegevens die u aan ons heeft verstrekt, en
als de wettelijke grondslag voor de verwerking van de persoonsgegevens het nakomen van een overeenkomst is of toestemming.
We sturen u of een door u aangewezen persoon/organisatie een kopie van uw gegevens in algemeen gebruikte en machinaal leesbare vorm als dat technisch haalbaar is en als het door u uitoefenen van dit recht geen nadelige gevolgen heeft voor de rechten en vrijheden van anderen.
17. Hoe kunt u uw rechten uitoefenen en hoe kunt u contact opnemen met ons of met de gegevensbeschermingsautoriteit?
Dien een verzoek in via ons webformulier dat u hier kunt vinden, en wij zullen ons best doen om het samen op te lossen.
U kunt ook altijd contact met ons opnemen door een e-mail te sturen naar dataprotection@zettle.com.
U kunt online contact opnemen met onze Functionaris voor gegevensbescherming of via PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburg.
Als u niet tevreden bent over onze verwerking van uw persoonsgegevens, kunt u een klacht indienen bij de toezichthoudende autoriteit voor gegevensbescherming in uw jurisdictie.
U kunt ook verhaal halen bij de plaatselijke rechtbank als u denkt dat uw rechten zijn geschonden.
18. Hoe zit het met cookies?
Cookies zijn tekstbestanden die op uw computer worden geplaatst om bezoekersstatistieken te verzamelen en om statistische rapporten over website-activiteiten samen te stellen. U kunt uw browser zo instellen dat deze geen cookies accepteert. Als gevolg hiervan is het echter mogelijk dat sommige functies van onze website niet werken.
Onze website maakt gebruik van cookies om u te onderscheiden van andere gebruikers van onze website. Dit helpt ons om een goede ervaring te bieden wanneer u onze website bezoekt en stelt ons in staat om onze website te verbeteren. Voor gedetailleerde informatie over welke cookies we gebruiken en voor welke doeleinden we ze gebruiken, lees ons Cookiebeleid.
19. Hoe zit het met websites en diensten van derden?
Onze websites en diensten kunnen van tijd tot tijd links bevatten naar websites van derden die niet door ons worden beheerd. Als u zulke websites bezoekt of gebruikmaakt van dergelijke diensten, wees er dan op bedacht dat dit Privacybeleid niet geldt voor het verwerken door zulke derden en daarom raden we aan om goed door te lezen hoe deze derden persoonsgegevens verwerken voordat u hun websites of diensten gebruikt.
20. Hoe kunnen we dit Privacybeleid wijzigen?
We werken voortdurend aan het verbeteren en ontwikkelen van onze diensten, producten en websites. Daarom kunnen we dit Privacybeleid van tijd tot tijd bijwerken. We doen geen afbreuk aan uw rechten op grond van dit Privacybeleid of op grond van de toepasselijke wetgeving inzake gegevensbescherming. Als de wijzigingen die we aanbrengen materieel zijn, zullen we u hierover duidelijke informatie verstrekken, allemaal in overeenstemming met de toepasselijke wetgeving. Kom van tijd tot tijd hier eens kijken om op de hoogte te blijven van onze wijzigingen.
21. Aanvullende informatie (inclusief kennisgeving van bankreglement voor klanten in de EER)
Kennisgeving van bankreglement voor klanten in de EER
In het algemeen vereisen de Luxemburgse wetten die van toepassing zijn op de verwerking van gebruikersgegevens door PayPal (gegevensbescherming en bankgeheim) een grotere mate van transparantie dan de meeste andere EU-wetten. Het is om deze reden dat we in dit Privacybeleid de externe leveranciers en gelieerde ondernemingen hebben vermeld met wie we uw persoonsgegevens delen, samen met het doel en het type informatie dat wordt vrijgegeven. Een link naar deze externe partijen kunt u hier vinden. Door akkoord te gaan met dit Privacybeleid en een account bij ons aan te houden of anderszins gebruik te maken van onze diensten, stemt u uitdrukkelijk in met het delen van uw persoonlijke gegevens met dergelijke derden voor het hierin uiteengezette doel.
We kunnen de lijst van derden elk kwartaal bijwerken (1 januari, 1 april, 1 juli en 1 oktober). We zullen pas 30 dagen na de datum waarop de lijst beschikbaar is gesteld via dit Privacybeleid beginnen met de overdracht van gegevens aan nieuwe entiteiten of voor een nieuw doel of type gegevens dat op elke afzonderlijke update wordt vermeld. U dient de lijst op onze website elk kwartaal op de hierboven vermelde data te bekijken. Als u niet binnen 30 dagen na publicatie van de bijgewerkte lijst van derden akkoord gaat met het delen van gegevens, wordt u verondersteld de wijzigingen in de lijst en dit Privacybeleid te hebben geaccepteerd. Als u niet akkoord gaat met de wijzigingen, kun u uw rekening sluiten en het gebruik van onze diensten stopzetten.
Om de PayPal-diensten te verlenen, kan het zijn dat bepaalde informatie die wij verzamelen (zoals beschreven in dit Privacybeleid) moet worden doorgegeven aan andere bedrijven of andere entiteiten die met PayPal verbonden zijn, met inbegrip van de bedrijven waarnaar in deze sectie wordt verwezen in hun hoedanigheid van betalingsproviders, betalingsverwerkers of rekeninghouders (of vergelijkbare hoedanigheden). U erkent dat dergelijke entiteiten, in overeenstemming met de respectieve nationale wetgeving, onderworpen kunnen zijn aan wetten, voorschriften, onderzoeken, verzoeken of beslissingen die het delen van informatie met de relevante autoriteiten in het betreffende land kunnen vereisen. Uw gebruik van de diensten houdt in dat u toestemming geeft voor onze overdracht van dergelijke informatie om u de diensten te kunnen leveren.
In het bijzonder stemt u ermee in en geeft u ons opdracht om al het volgende met uw informatie te doen:
a) Noodzakelijke informatie bekendmaken aan: de politie en andere wetshandhavingsinstanties; veiligheidstroepen; bevoegde gouvernementele, intergouvernementele of supranationale organen; bevoegde instanties, afdelingen, regelgevende instanties; zelfregulerende autoriteiten of organisaties (inclusief, maar niet beperkt tot, de agentschappen waarnaar wordt verwezen in het gedeelte "Agentschappen" in deze lijst met externe leveranciers) en andere derden, waaronder bedrijven van de PayPal Group, waar (i) wij wettelijk toe zijn verplicht en zijn toegestaan om aan te voldoen, inclusief maar niet beperkt tot, de Luxemburgse wetten van 24 juli 2015 betreffende de Amerikaanse Foreign Account Tax Compliance Act ("FACTA-wet") en 18 december 2015 betreffende de gemeenschappelijke OESO-rapportagestandaard ("CRS-wet"); (ii) we reden hebben om aan te nemen dat het gepast is om mee te werken aan onderzoeken naar fraude of andere illegale activiteiten of potentiële illegale activiteiten, of (iii) om onderzoeken te doen naar schendingen van onze overeenkomst met u (inclusief maar niet beperkt tot uw herkomst van financiering of creditcardmaatschappij of bankpasverstrekker).
Als u onderworpen bent aan de FATCA-wet of de CRS-wet, zijn wij verplicht u te informeren over de informatie die wij doorgeven aan verschillende overheidsinstanties. Lees meer informatie over de verplichtingen van PayPal onder de FATCA-wet en de CRS-wet en hoe deze van invloed kunnen zijn op u, evenals de informatie die we als gevolg daarvan kunnen delen.
Wij en andere organisaties, inclusief partijen (zoals die uit andere landen) die PayPal als betaalmethode accepteren, kunnen ook noodzakelijke informatie (inclusief maar niet beperkt tot informatie die is verzameld door fraudebestrijdingsautoriteiten) delen, openen of gebruiken om ons en hen te helpen bij het evalueren en beheren van risico's (inclusief maar niet beperkt tot fraudepreventie, witwaspraktijken en activiteiten ter financiering van terrorisme). Neem contact met ons op als u meer informatie wilt over de relevante fraudebestrijdingsautoriteiten. Kijk hier voor meer informatie over deze overheidsinstellingen, fraudepreventiebureaus en andere derde partijen.
b) Rekeninginformatie openbaar maken aan eigenaren van intellectuele eigendomsrechten als ze volgens de toepasselijke nationale wetgeving van een EU-lidstaat een claim tegen ons hebben ingediend voor een buitengerechtelijke informatieverstrekking vanwege een inbreuk op hun intellectuele eigendomsrechten waarvoor onze diensten zijn gebruikt (bijvoorbeeld, maar niet beperkt tot, Sec. 19, paragraaf 2, subsectie 3 van de Duitse merkenwet of Sec. 101, paragraaf 2, subsectie 3 van de Duitse Auteurswet).
c) Informatie openbaar maken als reactie op de vereisten van creditcardmaatschappijen of een civiel of strafrechtelijk proces.
d) Uw naam en PayPal-link bekendmaken in de lijst met PayPal-gebruikers. Uw gegevens worden bevestigd aan andere PayPal-gebruikers wanneer een gebruiker zoekt naar uw naam, e-mailadres of telefoonnummer, of een deel van die informatie. Dit is om ervoor te zorgen dat mensen betalingen doen aan de juiste gebruikers. Deze functie kan worden uitgeschakeld in de profielinstellingen van PayPal.
e) Als u een derde partij gebruikt om toegang tot of integratie met ons te verkrijgen, kunnen we aan dergelijke partners de nodige informatie bekendmaken om een dergelijke regeling te vergemakkelijken en te onderhouden (inclusief maar niet beperkt tot de status van uw PayPal-integratie, of u een actieve PayPal-rekening heeft en of u mogelijk al met een andere PayPal-integratiepartner werkt).
f) Noodzakelijke informatie delen met betalingsverwerkers, auditors, klantenserviceproviders, kredietbureaus en fraudepreventie-instanties, aanbieders van financiële producten, commerciële partners, marketing- en public relations-bedrijven, operationele dienstverleners, groepsmaatschappijen, overheidsinstanties, marketplaces en andere derden zoals hier vermeld. Onder de respectievelijke "Categorie" in de lijst van derden geven we ook niet-uitputtende voorbeelden van de daadwerkelijke derden (waaronder hun rechtverkrijgenden of opvolgers) met wie we momenteel uw Rekeninggegevens delen of met wie we overwegen uw Rekeninggegevens te delen, samen met het doel van een dergelijke uitwisseling en de feitelijke informatie die we delen (tenzij zoals uitdrukkelijk vermeld, deze derden door de wet of overeenkomst worden beperkt in het gebruik van de informatie voor secundaire doeleinden die verder gaan dan het doel waarvoor de informatie is gedeeld).
g) Noodzakelijke informatie openbaar maken aan uw agent of wettelijke vertegenwoordiger (zoals de houder van een autorisatiebrief die u heeft verleend of een over u aangestelde voogd).
h) Geaggregeerde statistieken delen met onze zakelijke partners of voor promotionele doeleinden. We kunnen bijvoorbeeld bekendmaken dat een bepaald percentage van onze gebruikers in Manchester woont. Dergelijke geaggregeerde informatie is echter niet gekoppeld aan persoonsgegevens.
i) Delen van noodzakelijke Rekeninggegevens met niet-gelieerde derde partijen (hier vermeld) voor de volgende doeleinden:
Fraudepreventie en risicobeheer: bijdragen aan het voorkomen van fraude of het evalueren en beheersen van risico's. Als u bijvoorbeeld de PayPal-services gebruikt om goederen te kopen of verkopen met behulp van eBay Inc of haar gelieerde ondernemingen ("eBay"), kunnen we Rekeninggegevens delen met eBay om uw rekeningen te beschermen tegen frauduleuze activiteiten, om u te waarschuwen als we dergelijke frauduleuze activiteiten op uw rekeningen ontdekken, of om kredietrisico's te beoordelen. In het kader van onze inspanningen op het gebied van fraudepreventie en risicobeheer kunnen we uw Rekeninggegevens ook delen met eBay in gevallen waarin PayPal uw account heeft geblokkeerd of anderszins heeft beperkt op grond van geschillen, claims, terugboekingen of andere scenario's met betrekking tot de aan- of verkoop van goederen. Als aanvullend onderdeel van onze fraudepreventie en risicobeheer kunnen we Rekeninggegevens delen met eBay om hen in staat te stellen hun evaluatieprogramma's voor kopers of verkopers uit te voeren.
Klantenservice: voor doeleinden van de klantenservice, waaronder om uw accounts te helpen onderhouden of geschillen op te lossen (bijv. met betrekking tot facturatie of transacties).
Verzending: in verband met verzending en aanverwante diensten voor aankopen via de PayPal-service.
Wettelijke naleving: om hen te helpen te voldoen aan de controlevereisten volgens de wetgeving tegen witwaspraktijken en de financiering van terrorismebestrijding.
Serviceproviders: om serviceproviders die overeenkomsten met ons zijn aangegaan in staat te stellen onze zakelijke activiteiten zoals fraudepreventie, facturatie, marketing, klantenservice en technologische diensten te ondersteunen. Onze contracten bepalen dat deze serviceproviders uw gegevens alleen mogen gebruiken in verband met de diensten die zij voor ons en niet voor eigen rekening verrichten.