Privacy Policy Gebruikers Slinger B.V.
INLEIDING
Slinger B.V. (“wij,” “ons,” of “onze”) respecteert jouw privacy en zet zich in om jouw persoonlijke gegevens te beschermen. Deze privacyverklaring beschrijft hoe wij omgaan met jouw persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke wet- en regelgeving.
Dit betekent dat wij:
- Onze doeleinden duidelijk vastleggen, voordat wij jouw persoonlijke gegevens verwerken, via deze privacyverklaring;
- Zo min mogelijk persoonlijke gegevens opslaan en enkel de gegevens die nodig zijn voor onze doeleinden;
- Expliciet toestemming vragen voor de verwerking van jouw persoonlijke gegevens, mocht toestemming verplicht zijn;
- Benodigde beveiligingsmaatregelen treffen om jouw persoonlijke gegevens te beschermen. Wij leggen deze verplichtingen ook op aan partijen die persoonsgegevens voor ons verwerken;
- Uw rechten respecteren, zoals het recht op inzage, correctie of verwijdering van jouw bij ons verwerkte persoonsgegevens. Wij treffen passende maatregelen om jouw gegevens veilig te verwerken en zullen deze gegevens altijd gebruiken in overeenstemming met wat we hebben afgesproken en op de manier waarop de wet dit van ons verlangt.
Deze verklaring is van toepassing op alle gebruikers van ons Platform, waaronder bestuurders, passagiers, (medewerkers van) zakelijke klanten die gebruikmaken van ons platform (“Platform”) die beschikbaar wordt gesteld via de websites van onze zakelijke klanten (“Opdrachtgevers”) en bezoekers van onze website (slinger.to). Gebruikers van ons Platform hebben de mogelijkheid om met elkaar te communiceren door het sturen van berichten via het Platform, hierna verder: “Berichtendienst”. In deze privacyverklaring leggen we uit wat wij allemaal doen met de persoonsgegevens die we van jou verwerken. Als je vragen hebt of wilt weten wat wij precies van jou bijhouden, neem dan contact op met Slinger BV (contactgegevens staan onderaan deze privacyverklaring).
1. VERZAMELDE PERSOONSGEGEVENS
Wij verzamelen de volgende categorieën persoonsgegevens:
Bestuurders: Naam, contactgegevens (zoals e-mailadres en telefoonnummer), straatnaam, huisnummer en plaatsnaam (ten behoeve van het startpunt van de rit, dat gerandomiseerd wordt weergegeven op basis van een straal van 100-200 meter).
Passagiers: Naam, contactgegevens (zoals e-mailadres en telefoonnummer), betalingsgegevens (verwerkt via Stripe), en informatie over de geboekte ritten.
Opdrachtgevers: Naam (van medewerker), functie, bedrijfsnaam, zakelijke contactgegevens (zoals e-mailadres en telefoonnummer), betaalgegevens zoals factuuradres en KVK-nummer van het bedrijf en informatie over de samenwerking met de Opdrachtgever.
Bezoekers van de website: Analytische bezoekersgegevens, die zo veel als mogelijk worden geanonimiseerd, waaronder het IP-adres van de bezoeker en informatie met betrekking tot het gebruik van de website.
Berichtgegevens: De inhoud en metadata van berichten die via de Berichtendienst worden verzonden en ontvangen, worden verzameld. Dit omvat mogelijk ook tijdstempels van berichten, informatie over de afzender en ontvanger en andere gerelateerde gegevens.
Trackinggegevens via Google Tag Manager: Onze website maakt gebruik van Google Tag Manager voor het verzamelen van gegevens over het websiteverkeer. Dit kan onder andere IP-adressen, bezochte pagina’s, interacties met de website, en andere analytische gegevens bevatten.
Informatie van Apollo.io: Apollo.io wordt gebruikt om bedrijfsinformatie over websitebezoekers te verzamelen, wat kan omvatten welke bedrijven onze website bezoeken, hun geschatte locatie en mogelijk andere bedrijfsgerelateerde informatie.
Contactformulier gegevens: Via het contactformulier op onze website worden persoonsgegevens zoals naam, e-mailadres, telefoonnummer en eventueel andere verstrekte informatie verzameld. Het gaat daarbij om gegevens die je vrijwillig aan ons verstrekt.
Autogegevens: Het door de bestuurder opgegeven type auto, de profielfoto van de bestuurder, en het aantal beschikbare zitplaatsen in de auto worden verzameld en gedeeld met passagier(s).
Inloggegevens: combinatie van een inlognaam of e-mailadres met een wachtwoord.
Portaalgegevens: Wij houden bij welke handelingen je binnen ons portaal verricht en wanneer je deze hebt verricht.
Spotify-gegevens: Gebruikers kunnen ervoor kiezen om hun Spotify-account te koppelen en dat hierdoor gegevens zoals afspeellijsten kunnen worden gedeeld via de API van Spotify.
Feedbackgegevens: Na de rit ontvangen zowel de bestuurder als de passagier een verzoek om een feedbackformulier in te vullen. De verzamelde gegevens kunnen betrekking hebben op de beoordeling van de rit, de bestuurder, en de passagier, evenals eventuele opmerkingen of suggesties.
2. DOELEINDEN VAN GEGEVENSVERWERKING
Wij verwerken jouw persoonsgegevens voor de volgende doeleinden:
- Verlenen van onze diensten: Het tot stand brengen van contact tussen bestuurders en passagiers, het faciliteren van ritten en betalingen via het Platform en het ondersteunen van de samenwerking met Opdrachtgevers.
- Abonnement: Opdrachtgevers kunnen bij ons een betaald abonnement afsluiten voor het gebruik van het Platform op de website van de Opdrachtgever.
- Toegang tot het portaal: Via ons online portaal krijgt de Opdrachtgever toegang tot een beheeromgeving waar de Opdrachtgever zelf dingen kan instellen, opgeven en wijzigen, zoals zijn contact- en bedrijfsgegevens.
- Klantondersteuning: Om jou te helpen bij vragen of problemen en om communicatie met jou te onderhouden.
- Delen van (persoons)gegevens met Opdrachtgevers: Wij delen jouw persoonsgegevens uitsluitend met de Opdrachtgever op wiens website je het Platform hebt gebruikt. Deze Opdrachtgever mag deze gegevens alleen gebruiken om de diensten te faciliteren en mag deze niet aanwenden voor commerciële doeleinden.
- Communicatie via de Berichtendienst: De verzamelde berichtgegevens worden verwerkt om de communicatie tussen bestuurders en passagiers mogelijk te maken. Deze gegevens kunnen ook worden gebruikt om de veiligheid van de dienst te waarborgen, misbruik te voorkomen en om geschillen op te lossen.
- Delen van autogegevens: De autogegevens (type auto, profielfoto, aantal beschikbare stoelen) worden verwerkt en gedeeld met passagiers om hen te informeren over hun rit en om de dienstverlening te verbeteren.
- Spotify-koppeling: De koppeling via Spotify wordt gebruikt om de gebruikerservaring te personaliseren door afspeellijsten te delen tijdens de rit. Deze functionaliteit is optioneel en wordt alleen geactiveerd met toestemming van de gebruiker.
- Portaalgegevens: Wij leggen vast welke handelingen de Opdrachtgever via het portaal verricht. Dit is belangrijk om bijvoorbeeld fraude, fouten of onjuistheden te kunnen opsporen.
- Feedbackverwerking: Feedbackgegevens worden verzameld en verwerkt om de kwaliteit van de dienstverlening te monitoren en te verbeteren en om eventueel te reageren op klachten of suggesties.
- Beheer van zakelijke relaties: Om onze zakelijke relaties met Opdrachtgevers te beheren, waaronder communicatie en administratieve doeleinden.
- Betalingstransacties: Betalingen worden verwerkt via Stripe Connect. Wij ontvangen geen directe betalingen en alle betalingen worden door Stripe beheerd.
- Verbeteren van onze diensten: We kunnen geanonimiseerde gegevens gebruiken om ons Platform te analyseren en te verbeteren.
- Google Tag Manager: Gegevens die via Google Tag Manager worden verzameld, worden gebruikt om websiteverkeer te analyseren, de gebruikerservaring te verbeteren en om marketing- en advertentiecampagnes te optimaliseren.
- Gebruik van diensten van derden voor leadgeneratie en gegevensverrijking: Wij maken gebruik van gespecialiseerde software voor leadgeneratie, gegevensverrijking en klantbeheer. Deze software stelt ons in staat om openbare zakelijke gegevens te verzamelen, zoals bedrijfsinformatie, contactgegevens van zakelijke contactpersonen en andere relevante bedrijfsgegevens. De dienstverleners die wij voor deze doeleinden inzetten, kunnen deze gegevens namens ons verwerken. Deze derden vallen onder categorieën zoals “leveranciers van leadgeneratie- en gegevensverrijkingsdiensten.” Deze dienstverleners verwerken persoonsgegevens in overeenstemming met de toepasselijke privacywetgeving en onze instructies en wij waarborgen dat zij adequate beveiligingsmaatregelen treffen om de gegevens te beschermen.
- Contactformulier: Gegevens die via het contactformulier op onze website worden verzameld, worden gebruikt om vragen te beantwoorden, informatieverzoeken te verwerken en om verdere communicatie te onderhouden.
- Verzenden van nieuwsbrieven: Wij hebben een nieuwsbrief en je wordt alleen met jouw toestemming toegevoegd aan de lijst van abonnees. In de nieuwsbrief lees je nieuwtjes, tips en informatie over onze producten en diensten. Hiervoor gebruiken wij jouw e-mailadres. De nieuwsbrief wordt 1 keer per kwartaal aan het door jou opgegeven e-mailadres verstuurd. Het abonnement op de nieuwsbrief kun je op ieder moment opzeggen. Iedere nieuwsbrief bevat daartoe een afmeldlink.
3. RECHTSGROND VOOR VERWERKING
Wij verwerken jouw persoonsgegevens op basis van de volgende rechtsgronden:
- Uitvoering van een overeenkomst: Het verwerken van persoonsgegevens is noodzakelijk voor de uitvoering van de overeenkomst die wij met jou aangaan wanneer je gebruikmaakt van onze diensten. De verwerking van berichtgegevens is gebaseerd op de uitvoering van een overeenkomst (namelijk de faciliteit van communicatie binnen de Berichtendienst). Verwerking van gegevens via het contactformulier op onze website is gebaseerd op de uitvoering van een overeenkomst of op de stappen die worden ondernomen op verzoek van de betrokkene voorafgaand aan het eventueel aangaan van een overeenkomst.
- Toestemming: Wanneer je gebruikmaakt van het Platform, vragen wij jouw expliciete toestemming om jouw persoonsgegevens te delen met de relevante Opdrachtgever. Het delen van Spotify-gegevens gebeurt op basis van expliciete toestemming van de betrokken gebruiker. Deze toestemming kan op elk moment worden ingetrokken zonder dat dit invloed heeft op de rechtmatigheid van de verwerking vóór de intrekking. Nieuwsbrieven versturen wij uitsluitend nadat jij ons daarvoor toestemming hebt gegeven. Door het achterlaten van feedback of een rating, geef je ons toestemming om de daarin opgenomen persoonsgegevens te verwerken.
- Gerechtvaardigd belang: Wij verwerken persoonsgegevens voor het verbeteren van onze diensten, het beheren van zakelijke relaties en voor communicatie met gebruikers, binnen de grenzen van de wet. De verwerking van berichtgegevens is gebaseerd op gerechtvaardigd belang om de veiligheid van onze diensten te waarborgen en om te voldoen aan onze wettelijke verplichtingen. Daarnaast hebben wij een gerechtvaardigd belang voor het gebruik van Google Tag Manager en diensten van derden voor leadgeneratie en gegevensverrijking voor het analyseren en optimaliseren van de website prestaties, commerciële en marketingactiviteiten. Het verwerken van feedback kan worden gerechtvaardigd op basis van gerechtvaardigd belang, namelijk het verbeteren van de dienstverlening en het waarborgen van klanttevredenheid.
4. GEGEVENSUITWISSELING TUSSEN CHAUFFEUR EN PASSAGIER
Wanneer een passagier een rit boekt via het Platform, worden bepaalde persoonsgegevens gedeeld tussen de bestuurder en de passagier om de rit mogelijk te maken en te faciliteren. Deze gegevensuitwisseling is noodzakelijk voor de uitvoering van de overeenkomst tussen beide partijen en voor de veilige en efficiënte uitvoering van de rit.
De volgende gegevens worden gedeeld:
- Met de Bestuurder: De naam, contactgegevens (zoals telefoonnummer), en eventueel aanvullende informatie van de passagier die nodig is om de rit te kunnen uitvoeren en communicatie mogelijk te maken.
- Met de Passagier: De naam, contactgegevens (zoals telefoonnummer), en locatiegegevens van de bestuurder (met inachtneming van de gerandomiseerde weergave van het startpunt van de rit).
Deze gegevensuitwisseling is essentieel om het boeken en uitvoeren van ritten mogelijk te maken, waaronder het verstrekken van informatie aan beide partijen zodat zij elkaar kunnen bereiken en de rit kunnen coördineren. Deze gegevens worden uitsluitend gedeeld voor het doel van de specifieke geboekte rit en mogen door geen van beide partijen voor andere doeleinden worden gebruikt, zoals commerciële of promotionele activiteiten.
Rechtsgrond voor deze gegevensuitwisseling
De rechtsgrond voor deze verwerking is de noodzaak voor de uitvoering van een overeenkomst waarbij de betrokkene partij is. Zowel bestuurders als passagiers geven door het gebruik van het Platform en het boeken van een rit impliciet toestemming voor deze gegevensuitwisseling, die noodzakelijk is voor de levering van de dienst.
5. GEGEVENSDELING MET DERDEN
Wij delen jouw persoonsgegevens alleen met derden onder de volgende voorwaarden:
- Opdrachtgevers: Jouw persoonsgegevens worden gedeeld met de Opdrachtgever die het Platform op zijn website heeft geplaatst, uitsluitend voor de doeleinden zoals vermeld in deze privacyverklaring.
- Betalingsdienstaanbieders: Betalingen worden verwerkt via Stripe Connect. Jouw betalingsgegevens worden rechtstreeks aan Stripe verstrekt en vallen onder hun privacybeleid (https://stripe.com/nl/privacy).
- Dienstverleners: Wij kunnen derden inschakelen voor het leveren van IT-diensten, hosting en onderhoud van onze systemen, die mogelijk toegang hebben tot persoonsgegevens, maar alleen voor zover dat nodig is voor de dienstverlening aan ons.
- Derden die betrokken zijn bij de Berichtendienst: De Berichtendienst wordt ondersteund door een derde partij (externe serviceprovider): DigitalOcean. Deze derde slaat de data van de Berichtendienst op binnen Nederland (Amsterdam). Deze derde verwerkt deze data uitsluitend in onze opdracht en op basis van de tussen ons en DigitalOcean gesloten (verwerkers)overeenkomst.
- Google Tag Manager: Gegevens kunnen met Google worden gedeeld in het kader van het gebruik van Google Tag Manager. Deze gegevens kunnen worden overgebracht naar en opgeslagen op servers buiten de Europese Economische Ruimte (EER), waarbij passende waarborgen worden getroffen zoals het gebruik van standaard contractbepalingen en EU-U.S. Data Privacy Frameworks (DPF). Zie voor de privacyverklaring van Google: https://policies.google.com/privacy?hl=en.
- Diensten van derden voor leadgeneratie en gegevensverrijking: De (bedrijfs)informatie die door deze derden wordt verzameld, kan worden gedeeld met het marketing- en verkoopteam van het bedrijf om potentiële zakelijke kansen te identificeren (leadgeneratie) en gegevensverrijking.
- Spotify: Als gebruikers ervoor kiezen hun Spotify-account te koppelen, worden bepaalde gegevens met Spotify gedeeld. Deze gegevensverwerking valt onder het privacybeleid van Spotify (https://www.spotify.com/nl/legal/privacy-policy/). Mogelijk worden daarbij gegevens overgedragen aan servers buiten de EER in het kader van het gebruik van Spotify.
- Feedbackgegevens: Feedbackgegevens worden mogelijk gedeeld met derden, bijvoorbeeld een analysebureau of een service die helpt bij klanttevredenheidsonderzoeken. Deze derden verwerken de gegevens uitsluitend in onze opdracht en op basis van de (verwerkers)overeenkomst die we met deze derde hebben gesloten.
- Nieuwsbrief: Voor het versturen van de nieuwsbrief maken wij gebruik van diensten van derden, die de nieuwsbrieven voor ons versturen. Deze derden verwerken jouw persoonsgegevens uitsluitend in onze opdracht en op basis van de (verwerkers)overeenkomst die we met deze derde hebben gesloten.
- (overheids)instanties: Wij kunnen gegevens met betrekking tot een bepaalde rit, waaronder jouw persoonsgegevens, delen met (overheids)instanties, indien de bevoegde (overheids)instanties ons daarom vragen of dwingen, bijvoorbeeld in het geval van (onderzoek naar of strafrechtelijke vervolging van) een strafbaar feit.
5. GEGEVENSBEVEILIGING
Wij nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen verlies, misbruik, ongeoorloofde toegang, openbaarmaking, wijziging of vernietiging. Wij maken gebruik van versleutelingstechnologieën en beveiligde verbindingen om jouw gegevens te beschermen. Daarnaast worden er passende technische en organisatorische maatregelen genomen om de veiligheid van de gegevens die via de Spotify-koppeling worden gedeeld te waarborgen, inclusief encryptie en beveiligde verbindingen.
In het geval van een datalek dat waarschijnlijk risico’s met zich meebrengt voor de rechten en vrijheden van betrokkenen, zullen wij dit datalek melden aan de Autoriteit Persoonsgegevens en, indien nodig, aan de betrokkenen zelf in overeenstemming met de wettelijke verplichtingen.
6. BEWAARTERMIJNEN
Wij bewaren jouw persoonsgegevens niet langer dan nodig is voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht of toegestaan is. Wij maken gebruik van een geautomatiseerd systeem voor de verwijdering van persoonsgegevens die niet langer hoeven worden opgeslagen.
Account
Wij bewaren de persoonsgegevens die verbonden zijn aan jouw account zolang jouw account actief is. Na het beëindigen van jouw account bewaren wij jouw persoonsgegevens nog voor een specifieke periode, die kan variëren van 6 maanden tot 2 jaar, afhankelijk van het type gegevens en onze wettelijke verplichtingen. Deze termijn stelt ons in staat om aan administratieve vereisten te voldoen en eventuele vragen of geschillen effectief af te handelen. Na deze periode worden jouw gegevens veilig verwijderd uit al onze systemen. Uitzondering hierop zijn persoonsgegevens die zijn opgenomen in onze financiële administratie en waarvan wij wettelijk verplicht zijn om deze 7 jaar lang opgeslagen te houden.
Google Tag Manager
Afgezien van gegevens in standaard HTTP-aanvraaglogboeken, die allemaal binnen 14 dagen na ontvangst door Google Tag Manager worden verwijderd, en de hierboven vermelde diagnostische gegevens, verzamelt, bewaart of deelt Google Tag Manager geen informatie over bezoekers van onze website, inclusief bezochte pagina-URL’s.
Spotify
Spotify-gegevens worden alleen bewaard zolang de koppeling actief is en worden verwijderd of geanonimiseerd zodra de koppeling wordt beëindigd.
7. PROFILERING EN GEAUTOMATISEERDE BESLUITVORMING
In het kader van onze dienstverlening kunnen wij gebruikmaken van profilering. Profilering houdt in dat wij op basis van verzamelde persoonsgegevens een profiel van jou kunnen opstellen om onze diensten beter af te stemmen op jouw behoeften en voorkeuren.
Wij willen je erop wijzen dat wij geen gebruik maken van geautomatiseerde besluitvorming die rechtsgevolgen voor jou heeft of jou op andere wijze in aanmerkelijke mate treft, zoals bedoeld in artikel 22 van de Algemene Verordening Gegevensbescherming (AVG). Alle besluiten die wij nemen en die voor jou gevolgen kunnen hebben, worden altijd genomen met menselijke tussenkomst.
Mocht je vragen hebben over onze profilering of jouw rechten met betrekking tot jouw persoonsgegevens, dan kunt je contact met ons opnemen via de contactgegevens onderaan deze pagina.
8. RECHTEN VAN BETROKKENEN
Jij hebt het recht om:
- Inzage te krijgen in de persoonsgegevens die wij van jou verwerken;
- Onjuiste of onvolledige persoonsgegevens te laten corrigeren;
- Verwijdering van jouw persoonsgegevens te verzoeken;
- De verwerking van jouw persoonsgegevens te beperken;
- Bezwaar te maken tegen de verwerking van jouw persoonsgegevens;
- Uw toestemming in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van toestemming vóór de intrekking;
- Toegang te vragen tot jouw berichtgegevens en om verwijdering van deze gegevens te verzoeken, indien dit technisch en praktisch mogelijk is.
- Inzage te vragen in de gegevens die via Google Tag Manager, diensten van derden voor leadgeneratie en gegevensverrijking, Spotify en het contactformulier zijn verzameld, alsmede het recht om deze gegevens te laten corrigeren of verwijderen, voor zover dit mogelijk is. Gebruikers die hun Spotify-account hebben gekoppeld, kunnen hun toestemming intrekken via hun accountinstellingen. Het intrekken van de toestemming heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.
8. COOKIES EN TRACKING VIA GOOGLE TAG MANAGER EN APOLLO.IO
Wij maken gebruik van cookies om de functionaliteit van onze website te verbeteren en gebruiksstatistieken te verzamelen. Raadpleeg ons Cookiebeleid voor meer informatie over hoe wij cookies gebruiken (https://slinger.to/privacy-policy-b2b/). In ons Cookiebeleid geven wij een duidelijke uitleg over welke cookies worden gebruikt in verband met Google Tag Manager en Apollo.io, wat ze doen en hoe gebruikers hun toestemming kunnen geven of intrekken.
9. WIJZIGINGEN IN DEZE PRIVACYVERKLARING
Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken. De actuele versie van de privacyverklaring zal altijd op onze website beschikbaar zijn. Wij zullen gebruikers specifiek op de hoogte stellen als er substantiële wijzigingen worden aangebracht in de manier waarop berichtgegevens worden verwerkt.
10. CONTACTGEGEVENS
Als je vragen hebt over deze privacyverklaring of als je jouw rechten wilt uitoefenen, kun je contact met ons opnemen via:
Slinger B.V.
Overtoom 323
1054 JL Amsterdam
020 – 211 7883
Datum van inwerkingtreding: 20 september 2024