Privacyverklaring

Laatst bijgewerkt op 2 september 2026

Deze privacyverklaring voor cori („de onderneming”, „wij”, „ons” of „onze”) beschrijft hoe en waarom wij uw gegevens verzamelen, opslaan, gebruiken en/of doorgeven („verwerken”) wanneer u gebruikmaakt van onze diensten („diensten”), bijvoorbeeld wanneer u:

  • Onze website op https://cori.music bezoekt of een van onze andere websites die naar deze privacyverklaring verwijst
  • Onze mobiele applicatie (cori) downloadt en gebruikt of een van onze andere applicaties gebruikt die naar deze privacyverklaring verwijst
  • Op een andere manier contact met ons opneemt, onder meer in het kader van verkoop, marketing of evenementen

Heeft u vragen of zorgen? Het lezen van deze privacyverklaring helpt u om uw privacyrechten en keuzemogelijkheden te begrijpen. Als u niet akkoord gaat met ons beleid en onze werkwijzen, verzoeken wij u geen gebruik te maken van onze diensten. Mocht u toch vragen of zorgen hebben, neem dan contact met ons op via ppa.irocteg@ofni.

Privacyverklaring

Wij zijn zeer verheugd over uw interesse in onze onderneming. Gegevensbescherming heeft een bijzonder hoge prioriteit voor de directie van cori Tech GmbH. Het gebruik van de diensten van cori Tech GmbH (website en mobiele apps) is in beginsel mogelijk zonder enige opgave van persoonsgegevens. Indien een betrokkene echter gebruik wil maken van bijzondere diensten van onze onderneming via onze website of mobiele applicaties, kan een verwerking van persoonsgegevens noodzakelijk worden. Is een verwerking van persoonsgegevens noodzakelijk en bestaat er voor een dergelijke verwerking geen wettelijke grondslag, dan vragen wij in de regel toestemming van de betrokkene.

De verwerking van persoonsgegevens, bijvoorbeeld de naam, het adres, het e-mailadres of het telefoonnummer van een betrokkene, vindt steeds plaats in overeenstemming met de Algemene verordening gegevensbescherming en met de voor cori Tech GmbH geldende landspecifieke privacyvoorschriften. Met deze privacyverklaring wil onze onderneming het publiek informeren over de aard, de omvang en het doel van de door ons verzamelde, gebruikte en verwerkte persoonsgegevens. Verder worden betrokkenen door middel van deze privacyverklaring geïnformeerd over de rechten die hun toekomen.

cori Tech GmbH heeft als verwerkingsverantwoordelijke tal van technische en organisatorische maatregelen getroffen om een zo volledig mogelijke bescherming van de via deze website en mobiele applicaties verwerkte persoonsgegevens te waarborgen. Niettemin kunnen gegevensoverdrachten via internet in beginsel beveiligingsleemten vertonen, zodat een absolute bescherming niet kan worden gegarandeerd. Om die reden staat het iedere betrokkene vrij om persoonsgegevens ook op alternatieve wijze, bijvoorbeeld telefonisch, aan ons door te geven.

1. Begripsbepalingen

De privacyverklaring van cori Tech GmbH berust op de begrippen die door de Europese wetgever bij de vaststelling van de Algemene verordening gegevensbescherming (AVG) zijn gehanteerd. Onze privacyverklaring moet zowel voor het publiek als voor onze klanten en zakenpartners eenvoudig leesbaar en begrijpelijk zijn. Om dit te waarborgen, willen wij vooraf de gebruikte begrippen toelichten.

Wij gebruiken in deze privacyverklaring onder meer de volgende begrippen:

    a) persoonsgegevens

    Persoonsgegevens zijn alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (hierna „betrokkene”). Als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.

    b) betrokkene

    Betrokkene is iedere geïdentificeerde of identificeerbare natuurlijke persoon van wie de persoonsgegevens door de verwerkingsverantwoordelijke worden verwerkt.

    c) verwerking

    Verwerking is een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.

    d) beperking van de verwerking

    Beperking van de verwerking is het markeren van opgeslagen persoonsgegevens met als doel de toekomstige verwerking daarvan te beperken.

    e) profilering

    Profilering is elke vorm van geautomatiseerde verwerking van persoonsgegevens waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijke persoon worden geëvalueerd, met name met de bedoeling zijn beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren, interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te voorspellen.

    f) pseudonimisering

    Pseudonimisering is het verwerken van persoonsgegevens op zodanige wijze dat de persoonsgegevens niet meer aan een specifieke betrokkene kunnen worden gekoppeld zonder dat er aanvullende gegevens worden gebruikt, mits deze aanvullende gegevens apart worden bewaard en technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden gekoppeld.

    g) verwerkingsverantwoordelijke of voor de verwerking verantwoordelijke

    Verwerkingsverantwoordelijke of voor de verwerking verantwoordelijke is de natuurlijke persoon of rechtspersoon, de overheidsinstantie, de dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Wanneer de doelstellingen van en de middelen voor deze verwerking in het Unierecht of het lidstatelijke recht worden vastgesteld, kan daarin worden bepaald wie de verwerkingsverantwoordelijke is of volgens welke criteria deze wordt aangewezen.

    h) verwerker

    Verwerker is een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt.

    i) ontvanger

    Ontvanger is een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, al dan niet een derde, aan wie/waaraan de persoonsgegevens worden verstrekt. Overheidsinstanties die mogelijk persoonsgegevens ontvangen in het kader van een bijzonder onderzoek overeenkomstig het Unierecht of het lidstatelijke recht gelden echter niet als ontvangers.

    j) derde

    Derde is een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, niet zijnde de betrokkene, noch de verwerkingsverantwoordelijke, noch de verwerker, noch de personen die onder rechtstreeks gezag van de verwerkingsverantwoordelijke of de verwerker gemachtigd zijn om de persoonsgegevens te verwerken.

    k) toestemming

    Toestemming is elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling te kennen geeft in te stemmen met de verwerking van hem betreffende persoonsgegevens.

2. Naam en adres van de verwerkingsverantwoordelijke

Verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming, van overige in de lidstaten van de Europese Unie geldende privacywetgeving en van andere bepalingen met een gegevensbeschermingsrechtelijk karakter is:

cori Tech GmbH

Friedhofstr. 15

67378 Zeiskam

Duitsland

E-mail: ppa.irocteg@ofni

Website: www.cori.music

3. Cookies

De website van cori Tech GmbH maakt gebruik van cookies. Cookies zijn tekstbestanden die via een internetbrowser op een computersysteem worden geplaatst en opgeslagen.

Talrijke websites en servers maken gebruik van cookies. Veel cookies bevatten een zogenoemde cookie-ID. Een cookie-ID is een unieke identificatie van de cookie. Deze bestaat uit een tekenreeks waarmee websites en servers kunnen worden gekoppeld aan de concrete internetbrowser waarin de cookie is opgeslagen. Dit stelt de bezochte websites en servers in staat om de individuele browser van de betrokkene te onderscheiden van andere internetbrowsers die andere cookies bevatten. Een bepaalde internetbrowser kan via de unieke cookie-ID worden herkend en geïdentificeerd.

Door het gebruik van cookies kan cori Tech GmbH de gebruikers van onze diensten gebruiksvriendelijkere services aanbieden die zonder het plaatsen van cookies niet mogelijk zouden zijn.

Met behulp van een cookie kunnen de informatie en aanbiedingen op onze website in het belang van de gebruiker worden geoptimaliseerd. Cookies stellen ons, zoals reeds vermeld, in staat de gebruikers van onze website te herkennen. Het doel van deze herkenning is het gebruik van onze website voor de gebruikers te vergemakkelijken. De gebruiker van een website die cookies gebruikt, hoeft bijvoorbeeld niet bij ieder bezoek aan de website opnieuw zijn inloggegevens in te voeren, omdat dit wordt overgenomen door de website en de op het computersysteem van de gebruiker geplaatste cookie. Een ander voorbeeld is de cookie van een winkelwagen in een webshop. De webshop onthoudt via een cookie welke artikelen een klant in de virtuele winkelwagen heeft gelegd.

De betrokkene kan het plaatsen van cookies door onze website te allen tijde voorkomen door middel van een overeenkomstige instelling van de gebruikte internetbrowser en zo permanent bezwaar maken tegen het plaatsen van cookies. Verder kunnen reeds geplaatste cookies te allen tijde via een internetbrowser of andere softwareprogramma's worden verwijderd. Dit is in alle gangbare internetbrowsers mogelijk. Deactiveert de betrokkene het plaatsen van cookies in de gebruikte internetbrowser, dan zijn mogelijk niet alle functies van onze website volledig bruikbaar.

Wij gebruiken een Consent Management Platform (CMP) om uw toestemming voor het gebruik van niet-essentiële cookies en andere trackingtechnologieën te verkrijgen en te documenteren. Via de CMP kunt u uw instellingen te allen tijde aanpassen en de door u verleende toestemming intrekken.

4. Verzameling van algemene gegevens en informatie

De diensten van cori Tech GmbH (website en mobiele apps) verzamelen bij elk gebruik door een betrokkene of een geautomatiseerd systeem een reeks algemene gegevens en informatie. Deze algemene gegevens en informatie worden opgeslagen in de logbestanden van de server. Verzameld kunnen worden: (1) de gebruikte browsertypen en -versies respectievelijk app-versies, (2) het door het toegang verkrijgende systeem gebruikte besturingssysteem, (3) de website vanwaar een toegang verkrijgend systeem op onze website terechtkomt (zogenoemde referrer), (4) de subpagina's respectievelijk app-onderdelen die via een toegang verkrijgend systeem worden aangestuurd, (5) de datum en het tijdstip van een toegang, (6) een internetprotocoladres (IP-adres), (7) de internetprovider van het toegang verkrijgende systeem en (8) overige soortgelijke gegevens en informatie die dienen ter afwending van gevaar in geval van aanvallen op onze informatietechnologische systemen.

Bij het gebruik van deze algemene gegevens en informatie trekt cori Tech GmbH geen conclusies over de betrokkene. Deze informatie is veeleer nodig om (1) de inhoud van onze diensten correct af te leveren, (2) de inhoud van onze website en mobiele apps alsmede de reclame daarvoor te optimaliseren, (3) de duurzame werking van onze informatietechnologische systemen en van de techniek van onze diensten te waarborgen en (4) om opsporingsinstanties in geval van een cyberaanval de voor de strafvervolging noodzakelijke informatie ter beschikking te stellen. Deze anoniem verzamelde gegevens en informatie worden door cori Tech GmbH daarom enerzijds statistisch en anderzijds met het doel geanalyseerd de gegevensbescherming en gegevensbeveiliging binnen onze onderneming te verhogen, om uiteindelijk een optimaal beschermingsniveau voor de door ons verwerkte persoonsgegevens te waarborgen. De anonieme gegevens uit de serverlogbestanden worden gescheiden van alle door een betrokkene verstrekte persoonsgegevens opgeslagen.

5. Registratie in onze diensten

De betrokkene heeft de mogelijkheid zich in de diensten van de verwerkingsverantwoordelijke (website en mobiele apps) te registreren onder opgave van persoonsgegevens. Welke persoonsgegevens daarbij aan de verwerkingsverantwoordelijke worden doorgegeven, blijkt uit het desbetreffende invoerscherm respectievelijk het registratieformulier dat voor de registratie wordt gebruikt. De door de betrokkene ingevoerde persoonsgegevens worden uitsluitend voor intern gebruik bij de verwerkingsverantwoordelijke en voor eigen doeleinden verzameld en opgeslagen. De verwerkingsverantwoordelijke kan de doorgifte aan een of meer verwerkers, bijvoorbeeld een pakketdienst, laten plaatsvinden, die de persoonsgegevens eveneens uitsluitend gebruikt voor intern gebruik dat aan de verwerkingsverantwoordelijke is toe te rekenen.

Door een registratie in de diensten van de verwerkingsverantwoordelijke worden bovendien het door de internetprovider (ISP) van de betrokkene toegekende IP-adres, de datum en het tijdstip van de registratie opgeslagen. De opslag van deze gegevens vindt plaats tegen de achtergrond dat alleen zo misbruik van onze diensten kan worden voorkomen en dat deze gegevens het zo nodig mogelijk maken gepleegde strafbare feiten op te helderen. In zoverre is de opslag van deze gegevens noodzakelijk ter beveiliging van de verwerkingsverantwoordelijke. Doorgifte van deze gegevens aan derden vindt in beginsel niet plaats, tenzij er een wettelijke verplichting tot doorgifte bestaat of de doorgifte dient ten behoeve van de strafvervolging.

De registratie van de betrokkene onder vrijwillige opgave van persoonsgegevens stelt de verwerkingsverantwoordelijke in staat de betrokkene inhoud of diensten aan te bieden die vanwege de aard ervan alleen aan geregistreerde gebruikers kunnen worden aangeboden. Geregistreerde personen zijn vrij de bij de registratie opgegeven persoonsgegevens te allen tijde te wijzigen of volledig uit het gegevensbestand van de verwerkingsverantwoordelijke te laten verwijderen.

De verwerkingsverantwoordelijke verstrekt iedere betrokkene te allen tijde op verzoek informatie over welke persoonsgegevens over de betrokkene zijn opgeslagen. Verder rectificeert of wist de verwerkingsverantwoordelijke persoonsgegevens op verzoek of aanwijzing van de betrokkene, voor zover wettelijke bewaarplichten zich daartegen niet verzetten. Alle medewerkers van de verwerkingsverantwoordelijke staan de betrokkene in dit verband als contactpersoon ter beschikking.

5.1 Servicegerelateerde e-mailcommunicatie

Na de registratie gebruiken wij het door de betrokkene opgegeven e-mailadres voor het verzenden van servicegerelateerde e-mails. Daartoe behoren:

  • Een welkomstmail met informatie over de diensten, waaronder details over de beschikbare functies en het abonnementsproces
  • Accountgerelateerde meldingen (bijv. bevestigingen van een wachtwoordwijziging, accountwijzigingen of belangrijke service-updates)

Deze e-mails zijn uitsluitend servicegerelateerde mededelingen die noodzakelijk zijn voor het leveren en het functioneren van de diensten. Zij onderscheiden zich van marketingnieuwsbrieven (zie hoofdstuk 6).

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst).

5.2 Herkomsttoewijzing (marketingattributie)

Bij de registratie slaan wij op via welke weg u op cori attent bent geworden: bijvoorbeeld campagneparameters van de als eerste opgeroepen pagina (UTM-parameters), de verwijzende website en de landingspagina. Deze gegevens gebruiken wij uitsluitend om de effectiviteit van onze marketingkanalen te evalueren. Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de evaluatie van onze marketingactiviteiten).

Uitsluitend met uw toestemming via de cookiebanner slaan wij daarnaast advertentieklik-identificatoren op (bijv. gclid van Google alsmede fbclid respectievelijk de Meta-identificatoren _fbc en _fbp). Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming). Alle genoemde gegevens worden samen met uw account verwijderd.

Maakt een gebruiker een koor aan, dan slaan wij bij het koor een samengevatte, niet tot een persoon herleidbare aanduiding van het marketingkanaal op (zonder identificatoren en zonder verband met een persoon), om abonnementen aan een kanaal te kunnen toewijzen.

5.3 Versie van de mobiele app

Wanneer u onze mobiele app gebruikt, slaan wij bij uw account op welke app-versie en welk besturingssysteem (iOS of Android) u gebruikt. Deze gegevens gebruiken wij uitsluitend om u bij supportvragen sneller te kunnen helpen, om de compatibiliteit van oudere app-versies met onze diensten te waarborgen en om u zo nodig op een noodzakelijke update te wijzen. Wij slaan alleen de oudste versie op die u in de afgelopen twee weken actief hebt gebruikt. Afzonderlijke apparaten worden daarbij niet geregistreerd en er worden geen identificatoren op uw apparaat opgeslagen. Voor gebruikers die cori via een onderwijsorganisatie (bijvoorbeeld 6K UNITED) gebruiken, worden deze gegevens niet opgeslagen. Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij een goed werkende dienst en efficiënte ondersteuning). De gegevens worden samen met uw account verwijderd.

6. Abonnement op onze nieuwsbrief

In de diensten van cori Tech GmbH (website en mobiele apps) wordt gebruikers de mogelijkheid geboden zich te abonneren op de nieuwsbrief van onze onderneming. Welke persoonsgegevens bij het bestellen van de nieuwsbrief aan de verwerkingsverantwoordelijke worden doorgegeven, blijkt uit het daarvoor gebruikte invoerscherm.

cori Tech GmbH informeert haar klanten en zakenpartners met regelmatige tussenpozen door middel van een nieuwsbrief over aanbiedingen van de onderneming. De nieuwsbrief van onze onderneming kan door de betrokkene in beginsel alleen worden ontvangen wanneer (1) de betrokkene over een geldig e-mailadres beschikt en (2) de betrokkene zich voor de verzending van de nieuwsbrief registreert. Naar het door een betrokkene voor het eerst voor de verzending van de nieuwsbrief opgegeven e-mailadres wordt om juridische redenen een bevestigingsmail verzonden volgens de dubbele-opt-inprocedure. Deze bevestigingsmail dient ter controle of de houder van het e-mailadres als betrokkene de ontvangst van de nieuwsbrief heeft geautoriseerd.

Bij de aanmelding voor de nieuwsbrief slaan wij verder het door de internetprovider (ISP) toegekende IP-adres op van het door de betrokkene op het tijdstip van de aanmelding gebruikte computersysteem alsmede de datum en het tijdstip van de aanmelding. Het verzamelen van deze gegevens is noodzakelijk om (mogelijk) misbruik van het e-mailadres van een betrokkene op een later tijdstip te kunnen achterhalen en dient daarom de juridische zekerheid van de verwerkingsverantwoordelijke.

De in het kader van een aanmelding voor de nieuwsbrief verzamelde persoonsgegevens worden uitsluitend gebruikt voor de verzending van onze nieuwsbrief. Verder kunnen abonnees van de nieuwsbrief per e-mail worden geïnformeerd, voor zover dit noodzakelijk is voor de exploitatie van de nieuwsbriefdienst of een desbetreffende registratie, zoals het geval zou kunnen zijn bij wijzigingen in het nieuwsbriefaanbod of bij verandering van de technische omstandigheden. Er vindt geen doorgifte plaats van de in het kader van de nieuwsbriefdienst verzamelde persoonsgegevens aan derden. Het abonnement op onze nieuwsbrief kan door de betrokkene te allen tijde worden opgezegd. De toestemming voor de opslag van persoonsgegevens die de betrokkene ons voor de verzending van de nieuwsbrief heeft gegeven, kan te allen tijde worden ingetrokken. Ten behoeve van het intrekken van de toestemming bevindt zich in iedere nieuwsbrief een overeenkomstige link. Verder bestaat de mogelijkheid zich te allen tijde ook rechtstreeks in onze diensten (website of mobiele apps) af te melden voor de verzending van de nieuwsbrief of dit op andere wijze aan de verwerkingsverantwoordelijke mee te delen.

7. Nieuwsbrieftracking

De nieuwsbrieven van cori Tech GmbH bevatten zogenoemde telpixels. Een telpixel is een miniatuurafbeelding die wordt ingesloten in e-mails die in HTML-formaat worden verzonden, om een registratie en analyse van logbestanden mogelijk te maken. Daardoor kan een statistische evaluatie van het succes of het falen van onlinemarketingcampagnes worden uitgevoerd. Aan de hand van de ingesloten telpixel kan cori Tech GmbH vaststellen of en wanneer een e-mail door een betrokkene is geopend en welke in de e-mail opgenomen links door de betrokkene zijn aangeklikt.

Dergelijke via de in de nieuwsbrieven opgenomen telpixels verzamelde persoonsgegevens worden door de verwerkingsverantwoordelijke opgeslagen en geanalyseerd om de verzending van de nieuwsbrief te optimaliseren en de inhoud van toekomstige nieuwsbrieven nog beter af te stemmen op de interesses van de betrokkene. Deze persoonsgegevens worden niet aan derden doorgegeven. Betrokkenen hebben te allen tijde het recht de desbetreffende afzonderlijke, via de dubbele-opt-inprocedure gegeven toestemmingsverklaring in te trekken. Na een intrekking worden deze persoonsgegevens door de verwerkingsverantwoordelijke gewist. Een afmelding voor de ontvangst van de nieuwsbrief legt cori Tech GmbH automatisch uit als een intrekking.

8. Contactmogelijkheid via onze diensten

De diensten van cori Tech GmbH (website en mobiele apps) bevatten op grond van wettelijke voorschriften gegevens die een snelle elektronische contactopname met onze onderneming alsmede een rechtstreekse communicatie met ons mogelijk maken, waaronder eveneens een algemeen adres van de zogenoemde elektronische post (e-mailadres). Neemt een betrokkene per e-mail, via een contactformulier of via de mobiele apps contact op met de verwerkingsverantwoordelijke, dan worden de door de betrokkene doorgegeven persoonsgegevens automatisch opgeslagen. Dergelijke op vrijwillige basis door een betrokkene aan de verwerkingsverantwoordelijke doorgegeven persoonsgegevens worden opgeslagen ten behoeve van de afhandeling of het opnemen van contact met de betrokkene. Er vindt geen doorgifte van deze persoonsgegevens aan derden plaats.

9. Abonnement op reacties in de blog

De in de diensten van cori Tech GmbH (website en mobiele apps) in de blog geplaatste reacties kunnen in beginsel door derden worden geabonneerd. In het bijzonder bestaat de mogelijkheid dat iemand die een reactie plaatst, zich abonneert op de reacties die volgen op zijn reactie bij een bepaald blogbericht.

Kiest een betrokkene voor de optie om zich op reacties te abonneren, dan verzendt de verwerkingsverantwoordelijke een automatische bevestigingsmail om volgens de dubbele-opt-inprocedure te controleren of werkelijk de houder van het opgegeven e-mailadres voor deze optie heeft gekozen. De optie om zich op reacties te abonneren kan te allen tijde worden beëindigd.

10. Routinematige wissing en afscherming van persoonsgegevens

De verwerkingsverantwoordelijke verwerkt en bewaart persoonsgegevens van de betrokkene alleen gedurende de periode die noodzakelijk is om het doel van de opslag te bereiken of voor zover dit door de Europese wetgever of een andere wetgever is voorzien in wetten of voorschriften waaraan de verwerkingsverantwoordelijke is onderworpen.

Vervalt het doel van de opslag of loopt een door de Europese wetgever of een andere bevoegde wetgever voorgeschreven bewaartermijn af, dan worden de persoonsgegevens routinematig en overeenkomstig de wettelijke voorschriften afgeschermd of gewist.

11. Rechten van de betrokkene

    a) Recht op bevestiging

    Iedere betrokkene heeft het door de Europese wetgever toegekende recht om van de verwerkingsverantwoordelijke uitsluitsel te verlangen over de vraag of hem betreffende persoonsgegevens worden verwerkt. Wil een betrokkene van dit recht op bevestiging gebruikmaken, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke.

    b) Recht op inzage

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om te allen tijde kosteloos van de verwerkingsverantwoordelijke informatie te verkrijgen over de over zijn persoon opgeslagen persoonsgegevens en een kopie van deze informatie te ontvangen. Verder heeft de Europese wetgever de betrokkene het recht op informatie over het volgende toegekend:

      de verwerkingsdoeleinden
      de categorieën van persoonsgegevens die worden verwerkt
      de ontvangers of categorieën van ontvangers aan wie de persoonsgegevens zijn of nog zullen worden verstrekt, met name ontvangers in derde landen of internationale organisaties
      indien mogelijk, de periode gedurende welke de persoonsgegevens naar verwachting zullen worden opgeslagen, of, indien dat niet mogelijk is, de criteria om die termijn te bepalen
      het bestaan van het recht om van de verwerkingsverantwoordelijke rectificatie of wissing van hem betreffende persoonsgegevens of beperking van de verwerking te verlangen, of van het recht om tegen die verwerking bezwaar te maken
      het bestaan van het recht om een klacht in te dienen bij een toezichthoudende autoriteit
      wanneer de persoonsgegevens niet bij de betrokkene worden verzameld: alle beschikbare informatie over de bron van de gegevens
      het bestaan van geautomatiseerde besluitvorming, met inbegrip van profilering, als bedoeld in artikel 22 lid 1 en 4 AVG en – ten minste in die gevallen – nuttige informatie over de onderliggende logica, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene

    Verder heeft de betrokkene het recht op informatie over de vraag of persoonsgegevens zijn doorgegeven aan een derde land of aan een internationale organisatie. Is dat het geval, dan heeft de betrokkene overigens het recht informatie te ontvangen over de passende waarborgen in verband met de doorgifte.

    Wil een betrokkene van dit recht op inzage gebruikmaken, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke.

    c) Recht op rectificatie

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om onverwijlde rectificatie van hem betreffende onjuiste persoonsgegevens te verlangen. Verder heeft de betrokkene het recht om, met inachtneming van de doeleinden van de verwerking, vervollediging van onvolledige persoonsgegevens te verlangen – ook door middel van een aanvullende verklaring.

    Wil een betrokkene van dit recht op rectificatie gebruikmaken, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke.

    d) Recht op gegevenswissing (recht op vergetelheid)

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om van de verwerkingsverantwoordelijke te verlangen dat de hem betreffende persoonsgegevens onverwijld worden gewist, indien een van de volgende gronden van toepassing is en voor zover de verwerking niet noodzakelijk is:

      De persoonsgegevens zijn verzameld of anderszins verwerkt voor doeleinden waarvoor zij niet langer nodig zijn.
      De betrokkene trekt de toestemming waarop de verwerking overeenkomstig art. 6 lid 1 sub a AVG of art. 9 lid 2 sub a AVG berustte in, en er is geen andere rechtsgrond voor de verwerking.
      De betrokkene maakt overeenkomstig art. 21 lid 1 AVG bezwaar tegen de verwerking en er zijn geen prevalerende dwingende gerechtvaardigde gronden voor de verwerking, of de betrokkene maakt overeenkomstig art. 21 lid 2 AVG bezwaar tegen de verwerking.
      De persoonsgegevens zijn onrechtmatig verwerkt.
      De wissing van de persoonsgegevens is noodzakelijk om te voldoen aan een wettelijke verplichting krachtens het Unierecht of het lidstatelijke recht waaraan de verwerkingsverantwoordelijke is onderworpen.
      De persoonsgegevens zijn verzameld in verband met een aanbod van diensten van de informatiemaatschappij als bedoeld in art. 8 lid 1 AVG.

    Indien een van de bovengenoemde gronden van toepassing is en een betrokkene de wissing wil laten uitvoeren van persoonsgegevens die bij cori Tech GmbH zijn opgeslagen, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke. De medewerker van cori Tech GmbH zal ervoor zorgen dat aan het verzoek tot wissing onverwijld gevolg wordt gegeven.

    Zijn de persoonsgegevens door cori Tech GmbH openbaar gemaakt en is onze onderneming als verwerkingsverantwoordelijke overeenkomstig art. 17 lid 1 AVG verplicht de persoonsgegevens te wissen, dan treft cori Tech GmbH, rekening houdend met de beschikbare technologie en de uitvoeringskosten, redelijke maatregelen, waaronder technische maatregelen, om andere verwerkingsverantwoordelijken die de openbaar gemaakte persoonsgegevens verwerken ervan op de hoogte te stellen dat de betrokkene deze andere verwerkingsverantwoordelijken heeft verzocht om iedere koppeling naar, of kopie of reproductie van die persoonsgegevens te wissen, voor zover de verwerking niet noodzakelijk is. De medewerker van cori Tech GmbH zal per geval het nodige in gang zetten.

    e) Recht op beperking van de verwerking

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om van de verwerkingsverantwoordelijke de beperking van de verwerking te verlangen, wanneer aan een van de volgende voorwaarden is voldaan:

      De juistheid van de persoonsgegevens wordt door de betrokkene betwist, gedurende een periode die de verwerkingsverantwoordelijke in staat stelt de juistheid van de persoonsgegevens te controleren.
      De verwerking is onrechtmatig, de betrokkene verzet zich tegen het wissen van de persoonsgegevens en verzoekt in de plaats daarvan om beperking van het gebruik van de persoonsgegevens.
      De verwerkingsverantwoordelijke heeft de persoonsgegevens niet meer nodig voor de verwerkingsdoeleinden, maar de betrokkene heeft deze nodig voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
      De betrokkene heeft overeenkomstig art. 21 lid 1 AVG bezwaar gemaakt tegen de verwerking en het staat nog niet vast of de gerechtvaardigde gronden van de verwerkingsverantwoordelijke zwaarder wegen dan die van de betrokkene.

    Indien aan een van de bovengenoemde voorwaarden is voldaan en een betrokkene de beperking wil verlangen van persoonsgegevens die bij cori Tech GmbH zijn opgeslagen, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke. De medewerker van cori Tech GmbH zal de beperking van de verwerking in gang zetten.

    f) Recht op gegevensoverdraagbaarheid

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om de hem betreffende persoonsgegevens die hij aan een verwerkingsverantwoordelijke heeft verstrekt, in een gestructureerde, gangbare en machineleesbare vorm te verkrijgen. Hij heeft bovendien het recht deze gegevens over te dragen aan een andere verwerkingsverantwoordelijke, zonder daarbij te worden gehinderd door de verwerkingsverantwoordelijke aan wie de persoonsgegevens waren verstrekt, mits de verwerking berust op toestemming overeenkomstig art. 6 lid 1 sub a AVG of art. 9 lid 2 sub a AVG dan wel op een overeenkomst overeenkomstig art. 6 lid 1 sub b AVG en de verwerking via geautomatiseerde procedés wordt verricht, voor zover de verwerking niet noodzakelijk is voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is opgedragen.

    Verder heeft de betrokkene bij de uitoefening van zijn recht op gegevensoverdraagbaarheid overeenkomstig art. 20 lid 1 AVG het recht te bewerkstelligen dat de persoonsgegevens rechtstreeks van de ene verwerkingsverantwoordelijke naar de andere worden doorgezonden, indien dit technisch mogelijk is en voor zover daardoor de rechten en vrijheden van anderen niet worden aangetast.

    Om het recht op gegevensoverdraagbaarheid uit te oefenen, kan de betrokkene zich te allen tijde wenden tot een medewerker van cori Tech GmbH.

    g) Recht van bezwaar

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om te allen tijde, vanwege met zijn specifieke situatie verband houdende redenen, bezwaar te maken tegen de verwerking van hem betreffende persoonsgegevens die plaatsvindt op grond van art. 6 lid 1 sub e of f AVG. Dit geldt ook voor op deze bepalingen gebaseerde profilering.

    cori Tech GmbH verwerkt de persoonsgegevens in geval van bezwaar niet meer, tenzij wij dwingende gerechtvaardigde gronden voor de verwerking kunnen aanvoeren die zwaarder wegen dan de belangen, rechten en vrijheden van de betrokkene, of die verband houden met de instelling, uitoefening of onderbouwing van een rechtsvordering.

    Verwerkt cori Tech GmbH persoonsgegevens ten behoeve van direct marketing, dan heeft de betrokkene het recht te allen tijde bezwaar te maken tegen de verwerking van de persoonsgegevens ten behoeve van dergelijke reclame. Dit geldt ook voor profilering voor zover deze betrekking heeft op dergelijke direct marketing. Maakt de betrokkene bij cori Tech GmbH bezwaar tegen de verwerking voor doeleinden van direct marketing, dan zal cori Tech GmbH de persoonsgegevens niet langer voor deze doeleinden verwerken.

    Daarnaast heeft de betrokkene het recht om, vanwege met zijn specifieke situatie verband houdende redenen, bezwaar te maken tegen de hem betreffende verwerking van persoonsgegevens die bij cori Tech GmbH plaatsvindt met het oog op wetenschappelijk of historisch onderzoek of statistische doeleinden overeenkomstig art. 89 lid 1 AVG, tenzij een dergelijke verwerking noodzakelijk is voor de uitvoering van een taak van algemeen belang.

    Om het recht van bezwaar uit te oefenen, kan de betrokkene zich rechtstreeks wenden tot iedere medewerker van cori Tech GmbH of tot een andere medewerker. Het staat de betrokkene verder vrij om in verband met het gebruik van diensten van de informatiemaatschappij, niettegenstaande Richtlijn 2002/58/EG, zijn recht van bezwaar uit te oefenen via geautomatiseerde procedés waarbij technische specificaties worden gebruikt.

    h) Geautomatiseerde besluitvorming in individuele gevallen, met inbegrip van profilering

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking – waaronder profilering – gebaseerd besluit waaraan voor hem rechtsgevolgen zijn verbonden of dat hem anderszins in aanmerkelijke mate treft, tenzij het besluit (1) noodzakelijk is voor de totstandkoming of de uitvoering van een overeenkomst tussen de betrokkene en de verwerkingsverantwoordelijke, of (2) is toegestaan bij een Unierechtelijke of lidstaatrechtelijke bepaling die op de verwerkingsverantwoordelijke van toepassing is en die ook voorziet in passende maatregelen ter bescherming van de rechten en vrijheden en gerechtvaardigde belangen van de betrokkene, of (3) berust op de uitdrukkelijke toestemming van de betrokkene.

    Is het besluit (1) noodzakelijk voor de totstandkoming of de uitvoering van een overeenkomst tussen de betrokkene en de verwerkingsverantwoordelijke of (2) berust het op de uitdrukkelijke toestemming van de betrokkene, dan treft cori Tech GmbH passende maatregelen ter bescherming van de rechten en vrijheden en gerechtvaardigde belangen van de betrokkene, waartoe ten minste het recht behoort op menselijke tussenkomst van de verwerkingsverantwoordelijke, om het eigen standpunt kenbaar te maken en om het besluit aan te vechten.

    Wil de betrokkene rechten met betrekking tot geautomatiseerde besluiten doen gelden, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke.

    i) Recht op intrekking van een privacyrechtelijke toestemming

    Iedere persoon die door de verwerking van persoonsgegevens wordt geraakt, heeft het door de Europese wetgever toegekende recht om een toestemming voor de verwerking van persoonsgegevens te allen tijde in te trekken.

    Wil de betrokkene zijn recht op intrekking van een toestemming doen gelden, dan kan hij zich daartoe te allen tijde wenden tot een medewerker van de verwerkingsverantwoordelijke.

12. Webanalyse met OpenPanel (zelf gehost)

Wij zetten op onze website de webanalysedienst OpenPanel in. OpenPanel is opensourcesoftware die wij volledig zelf op eigen servers in de Europese Unie beheren. Er bestaat geen verbinding met een externe analyseaanbieder en er worden geen analysegegevens aan derden doorgegeven.

De bereikmeting vindt plaats zonder cookies en zonder het plaatsen van identificatoren op uw eindapparaat. Vastgelegd worden onder meer de opgeroepen pagina's, de herkomst van het bezoek (verwijzende website, campagneparameters), technische informatie zoals browser en besturingssysteem alsmede een daaruit afgeleide globale regio. Het IP-adres wordt niet gebruikt om afzonderlijke personen te identificeren.

Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de bereikmeting en de verbetering van ons aanbod). Aangezien hiervoor geen informatie op uw eindapparaat wordt opgeslagen of uitgelezen, is toestemming op grond van § 25 van de Duitse TDDDG-wet niet vereist.

Koppeling aan het account uitsluitend met toestemming: Wanneer u via onze cookiebanner toestemming heeft gegeven, koppelen wij de webanalyse na een registratie of aanmelding aan uw gebruikersaccount, om het gebruik van onze diensten over meerdere apparaten heen te begrijpen. Rechtsgrondslag hiervoor is art. 6 lid 1 sub a AVG (toestemming). U kunt deze toestemming te allen tijde intrekken via de cookie-instellingen in de footer. Bij verwijdering van uw account wordt ook het bijbehorende analyseprofiel verwijderd.

13. Meta Pixel en Conversions API

Wij zetten op onze website de Meta Pixel (voorheen Facebook Pixel) in, een dienst van Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland (hierna „Meta"). De Meta Pixel wordt uitsluitend na uw uitdrukkelijke toestemming via onze cookiebanner geladen.

Doel van de verwerking: De Meta Pixel dient voor de analyse van de effectiviteit van onze advertenties op de platforms van Meta (Facebook, Instagram) alsmede voor het vormen van doelgroepen voor advertenties (zogenoemde „remarketing"). Met behulp van de Meta Pixel kunnen wij nagaan welke handelingen gebruikers na het klikken op een advertentie op onze website verrichten.

Verwerkte gegevens: Bij een geactiveerde Meta Pixel worden de volgende gegevens verwerkt:

  • Paginaweergaven en interacties op onze website
  • Technische informatie (browsertype, besturingssysteem, schermresolutie)
  • IP-adres (ingekort)
  • Meta-cookies (_fbp, _fbc)

Conversions API: In aanvulling op de Meta Pixel gebruiken wij de Meta Conversions API om geselecteerde conversiegebeurtenissen (registratie, start van de proefperiode, afsluiten van een abonnement) aan de serverzijde aan Meta door te geven. Daarbij worden het e-mailadres (vóór de doorgifte gehasht met de SHA-256-methode) alsmede, voor zover aanwezig, het IP-adres, browserinformatie en de Meta-identificatoren _fbc en _fbp doorgegeven. De Conversions API wordt alleen ingezet voor gebruikers die vooraf hun toestemming via de cookiebanner hebben gegeven. Bij intrekking van de toestemming worden geen verdere gebeurtenissen doorgegeven.

Doorgifte van gegevens naar derde landen: De verzamelde gegevens worden doorgegeven aan Meta Platforms, Inc. in de VS. De doorgifte vindt plaats op basis van de EU-modelcontractbepalingen overeenkomstig art. 46 lid 2 sub c AVG.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming). U kunt uw toestemming te allen tijde intrekken via de „cookie-instellingen" in de footer van onze website. Bij intrekking wordt de Meta Pixel niet meer geladen en worden er geen verdere gegevens aan Meta doorgegeven.

Meer informatie over gegevensbescherming bij Meta vindt u op: https://www.facebook.com/privacy/policy/

13a. Google Ads-conversietracking

Wij gebruiken op onze website de conversietracking van Google Ads, een dienst van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (hierna „Google"). De Google-tag wordt uitsluitend na uw uitdrukkelijke toestemming via onze cookiebanner geladen. Daarbij zetten wij Google Consent Mode in: zonder toestemming worden er geen gegevens aan Google doorgegeven.

Doel van de verwerking: De conversietracking dient om te meten of gebruikers na het klikken op een van onze Google-advertenties een bepaalde handeling verrichten (bijvoorbeeld een registratie). Zo kunnen wij de effectiviteit van onze advertenties beoordelen. Wij identificeren gebruikers niet persoonlijk.

Verwerkte gegevens: Bij verleende toestemming plaatst Google cookies op uw apparaat en verwerkt daarbij onder andere de klik-ID (gclid), het IP-adres en browserinformatie. Daarnaast geven wij met uw toestemming opgeslagen klik-ID's samen met conversiegebeurtenissen (bijvoorbeeld de start van de proefperiode of het afsluiten van een abonnement) aan de serverzijde aan Google door, om conversies aan advertenties toe te wijzen.

Doorgifte van gegevens naar derde landen: De verzamelde gegevens kunnen worden doorgegeven aan Google LLC in de VS. De doorgifte vindt plaats op basis van de EU-modelcontractbepalingen overeenkomstig art. 46 lid 2 sub c AVG.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming). U kunt uw toestemming te allen tijde intrekken via de „cookie-instellingen" in de footer van onze website. Bij intrekking wordt de Google-tag gedeactiveerd en worden er geen verdere gegevens aan Google doorgegeven.

Meer informatie over gegevensbescherming bij Google vindt u op: https://policies.google.com/privacy

14. Verwijzing naar Instagram

Op onze website en in onze mobiele apps staan links naar ons Instagram-profiel. Instagram is een dienst van Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

Wij gebruiken geen Instagram-plug-ins, geen ingesloten feeds, geen like-knoppen of andere trackingtechnologieën van Instagram. In plaats daarvan zetten wij uitsluitend statische HTML-links (hyperlinks) in die u doorverwijzen naar ons Instagram-profiel.

Er vindt pas een gegevensoverdracht aan Meta/Instagram plaats wanneer u actief op de link respectievelijk het Instagram-icoon klikt en daardoor de Instagram-website of -app oproept. Bij een enkel bezoek aan onze website of app zonder klik op de Instagram-link worden er geen gegevens aan Instagram doorgegeven.

Zodra u op de link klikt en naar Instagram wordt doorgeleid, gelden voor u de privacybepalingen van Instagram respectievelijk Meta. Meer informatie vindt u op https://help.instagram.com/155833707900388 en https://www.instagram.com/about/legal/privacy/.

15. Verwijzing naar LinkedIn

Op onze website en in onze mobiele apps staan links naar ons LinkedIn-profiel. LinkedIn is een op internet gebaseerd sociaal netwerk van LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

Wij gebruiken geen LinkedIn-plug-ins, geen ingesloten feeds, geen deelknoppen of andere trackingtechnologieën van LinkedIn. In plaats daarvan zetten wij uitsluitend statische HTML-links (hyperlinks) in die u doorverwijzen naar ons LinkedIn-profiel.

Er vindt pas een gegevensoverdracht aan LinkedIn plaats wanneer u actief op de link respectievelijk het LinkedIn-icoon klikt en daardoor de LinkedIn-website of -app oproept. Bij een enkel bezoek aan onze website of app zonder klik op de LinkedIn-link worden er geen gegevens aan LinkedIn doorgegeven.

Zodra u op de link klikt en naar LinkedIn wordt doorgeleid, gelden voor u de privacybepalingen van LinkedIn. Meer informatie vindt u op https://www.linkedin.com/legal/privacy-policy.

16. Verwijzing naar WhatsApp

Op onze website en in onze mobiele apps staan links om via WhatsApp contact met ons op te nemen. WhatsApp is een berichtendienst van WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (een onderneming van Meta Platforms).

Wij gebruiken geen WhatsApp-plug-ins, geen ingesloten chats of andere trackingtechnologieën van WhatsApp. In plaats daarvan zetten wij uitsluitend statische HTML-links in die u rechtstreeks doorverwijzen naar een WhatsApp-chat met ons.

Er vindt pas een gegevensoverdracht aan WhatsApp respectievelijk Meta plaats wanneer u actief op de link respectievelijk het WhatsApp-icoon klikt en daardoor WhatsApp (web of app) opent. Bij een enkel bezoek aan onze website of app zonder klik op de WhatsApp-link worden er geen gegevens aan WhatsApp doorgegeven.

Zodra u op de link klikt en WhatsApp opent, gelden voor u de privacybepalingen van WhatsApp respectievelijk Meta. Meer informatie vindt u op https://www.whatsapp.com/legal/privacy-policy.

17. Betaalwijze: privacybepalingen over Stripe als betaalwijze

De verwerkingsverantwoordelijke heeft in zijn diensten (website en mobiele apps) componenten van Stripe geïntegreerd. Stripe is een onlinebetaaldienstverlener die de veilige afhandeling van betalingen per creditcard, debetkaart en andere elektronische betaalmethoden mogelijk maakt. Stripe biedt een uitgebreide betaalinfrastructuur met fraudebescherming en veilige gegevensverwerking.

De exploiterende vennootschap van Stripe is Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Voor het Europese gebied is Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ierland, verantwoordelijk.

Kiest de betrokkene tijdens het bestelproces in onze diensten Stripe als betaalmogelijkheid, dan worden er automatisch gegevens van de betrokkene aan Stripe doorgegeven. Met de keuze voor deze betaaloptie stemt de betrokkene in met de voor de afhandeling van de betaling noodzakelijke doorgifte van persoonsgegevens.

Bij de aan Stripe doorgegeven persoonsgegevens gaat het in de regel om voornaam, achternaam, adres, e-mailadres, IP-adres alsmede om andere gegevens die noodzakelijk zijn voor de afhandeling van de betaling. Voor de afwikkeling van de koopovereenkomst noodzakelijk zijn ook die persoonsgegevens die verband houden met de betreffende bestelling. In het bijzonder kan er uitwisseling plaatsvinden van betaalinformatie, zoals creditcardnummer, geldigheidsdatum en CVC-code (deze worden rechtstreeks aan Stripe doorgegeven en niet op onze servers opgeslagen), aantal artikelen, artikelnummer, gegevens over goederen en diensten, prijzen en belastingen.

De doorgifte van de gegevens heeft in het bijzonder tot doel de identiteitscontrole, het betalingsbeheer en de fraudepreventie. De verwerkingsverantwoordelijke zal met name dan persoonsgegevens aan Stripe doorgeven wanneer er een gerechtvaardigd belang bij de doorgifte bestaat. Stripe gebruikt geavanceerde algoritmen en machine learning om frauduleuze transacties te herkennen en te voorkomen.

Stripe geeft de persoonsgegevens ook door aan verbonden ondernemingen en dienstverleners, voor zover dit noodzakelijk is voor de nakoming van de contractuele verplichtingen of de gegevens in opdracht moeten worden verwerkt. Stripe werkt samen met financiële instellingen en kaartnetwerken om betalingen te verwerken.

De betrokkene heeft de mogelijkheid de toestemming voor de omgang met persoonsgegevens te allen tijde bij de verwerkingsverantwoordelijke in te trekken. Een intrekking heeft geen gevolgen voor persoonsgegevens die noodzakelijkerwijs voor de (contractuele) betalingsafhandeling moeten worden verwerkt, gebruikt of doorgegeven.

De geldende privacybepalingen van Stripe kunnen worden geraadpleegd op https://stripe.com/de/privacy en https://stripe.com/de/legal. Meer informatie over gegevensbescherming bij Stripe vindt u op https://stripe.com/de/guides/general-data-protection-regulation.

17a. cori Tickets – ticketverkoop en evenementen

Via cori Tickets (tickets.cori.music) verkopen zelfstandige organisatoren tickets voor hun eigen evenementen. Wanneer u een ticket koopt, komt de ticketovereenkomst tot stand met de organisator, niet met cori. Ten aanzien van uw persoonsgegevens zijn cori en de organisator ieder zelfstandig verwerkingsverantwoordelijke in de zin van art. 4 punt 7 AVG: cori voor de exploitatie van de shop, de betalingsafhandeling alsmede de uitgifte van tickets en facturen; de organisator voor de toegang tot het evenement en voor het eigen gebruik van de deelnemersgegevens.

Bij een bestelling verwerken wij: uw e-mailadres; de namen van de tickethouders, voor zover de organisator deze verzamelt; de naam en het adres van de factuurontvanger, die onze betaaldienstverlener Stripe ons voor de factuur doorgeeft; de door u gekozen tickets, plaatsen, prijsklassen en een eventuele kortingsgerechtigdheid; het bestelbedrag, een eventuele kortingscode en de betaalstatus; alsmede bij het evenement het tijdstip waarop uw ticket bij de ingang wordt gescand. Rechtsgrondslag is art. 6 lid 1 sub b AVG (uitvoering van de ticketovereenkomst en van onze daarmee samenhangende platformovereenkomst) alsmede voor de wettelijke bewaring van facturen art. 6 lid 1 sub c AVG.

De organisator als ontvanger. Opdat de organisator zijn evenement kan uitvoeren, stellen wij de organisator en de leden van zijn evenemententeam het volgende ter beschikking: het e-mailadres van de koper, de namen van de tickethouders, de ticketcodes, plaatsen en prijsklassen, het kortingskenmerk, de aankooptijdstippen en de toegangstijden, ook als downloadbare deelnemerslijst. Eveneens staat hem de factuur ter beschikking, die de naam en het adres van de factuurontvanger bevat. De organisator is voor deze gegevens zelfstandig verwerkingsverantwoordelijke en zelf verantwoordelijk voor het rechtmatige gebruik ervan – met inbegrip van eventuele reclame; raadpleeg de eigen privacyverklaring van de organisator.

Betaling (Stripe Connect). Betalingen in cori Tickets worden door Stripe via het eigen Stripe-account van de organisator afgehandeld (Stripe Connect, directe betalingen): de organisator is de verkoper (merchant of record) en Stripe is voor de eigen doeleinden van identiteitscontrole en fraudepreventie zelfstandig verwerkingsverantwoordelijke. Tijdens het betaalproces wordt Stripe.js in uw browser geladen en kan Stripe eigen cookies voor fraudepreventie plaatsen. Hoofdstuk 17 is op Stripe van overeenkomstige toepassing.

Verwerkers. Voor de bezorging van de tickets zetten wij Amazon Web Services (AWS) als verwerker in: transactie-e-mails – uw bestelbevestiging met de bijgevoegde ticket- en factuur-pdf's alsmede de link „Tickets terugvinden” – worden via Amazon SES verzonden, en de ticket-pdf's, factuur-pdf's en exports van deelnemerslijsten worden opgeslagen in Amazon S3, telkens in de regio EU (Frankfurt). Ticket- en factuur-pdf's worden op onze eigen servers gegenereerd.

Toegang en deurscanners. Bij het evenement worden tickets gescand om houders binnen te laten. Wij leggen het tijdstip van de toegang vast, welke ingang respectievelijk welk teamlid het ticket heeft toegelaten, alsmede een apparaatscankenmerk, om dubbel gebruik van een ticket te voorkomen. Opdat de toegangscontrole ook zonder netwerkverbinding werkt, kan de scanner-app van de organisator de ticketlijst van het evenement – met inbegrip van de namen van de tickethouders, voor zover verzameld – downloaden en in de browseropslag van het scannende apparaat bewaren, totdat van evenement wordt gewisseld of de gegevens worden gewist. Deze lijst bevat geen e-mailadressen van kopers en geen bestelnummers.

Bewaartermijn. Wij bewaren bestel- en ticketgegevens zolang dit noodzakelijk is voor de uitvoering van de overeenkomst alsmede voor de afhandeling van terugbetalingen, betalingsgeschillen en support, en daarna gedurende de wettelijke bewaartermijnen. Facturen en de onderliggende boekhoudgegevens worden tien jaar bewaard (§ 147 van de Duitse AO, § 14b van de Duitse UStG) en kunnen niet eerder worden gewist; aan een verzoek tot wissing wordt binnen deze grens voldaan door beperking van de verdere verwerking.

Uw rechten. U heeft de in hoofdstuk 11 van deze verklaring beschreven rechten – in het bijzonder inzage, rectificatie, wissing en bezwaar – jegens cori voor de verwerking waarvoor wij verantwoordelijk zijn en jegens de organisator voor de verwerking waarvoor hij verantwoordelijk is. U heeft daarvoor geen cori-account nodig; neem onder vermelding van uw bestelling contact met ons op via het in hoofdstuk 2 genoemde adres, en wij delen u ook mee bij welke organisator uw bestelling heeft plaatsgevonden, zodat u zich rechtstreeks tot hem kunt wenden.

18. Mobiele apps en machtigingen

cori Tech GmbH biedt mobiele applicaties voor iOS en Android aan. Om de functionaliteit van onze apps te kunnen leveren, hebben wij toegang nodig tot bepaalde apparaatfuncties. Het verlenen van deze machtigingen gebeurt vrijwillig door u en kan te allen tijde in de apparaatinstellingen worden ingetrokken.

18.1 Toegang tot de microfoon

Onze app heeft toegang nodig tot de microfoon van uw apparaat om audio-opnamen voor koorrepetities en -oefeningen te maken. De opnamen worden uitsluitend gebruikt voor de door u gestarte opnamen. Deze toegang wordt alleen gevraagd wanneer dat nodig is.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming)

18.2 Toegang tot de camera

De app heeft toegang tot de camera nodig om profielfoto's te maken en afbeeldingen van bladmuziek te delen. Deze functie is optioneel en wordt alleen op uw uitdrukkelijke verzoek geactiveerd.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming)

18.3 Toegang tot de fotobibliotheek

Om profielfoto's en afbeeldingen van bladmuziek uit uw fotobibliotheek te kunnen selecteren, heeft de app de betreffende toegang nodig. Deze toegang wordt alleen gevraagd wanneer dat nodig is.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming)

18.4 Toegang tot de opslag

De app heeft toegang nodig tot de apparaatopslag om MP3- en MIDI-bestanden te importeren die u in uw koorrepetities wilt gebruiken. Deze toegang wordt alleen gevraagd wanneer dat nodig is.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming)

18.5 Pushmeldingen

Met uw toestemming kunnen wij u pushmeldingen sturen om u te informeren over kooractiviteiten, nieuwe berichten of belangrijke updates. U kunt pushmeldingen te allen tijde in de apparaatinstellingen uitschakelen.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming)

19. Audio-opnamen en -verwerking

19.1 Lokale opnamen

U kunt in de app lokale opnamen maken die uitsluitend op uw apparaat worden opgeslagen. Deze opnamen worden lokaal op uw apparaat geanalyseerd om toonhoogteherkenning uit te voeren. De analyseresultaten worden alleen aan u getoond.

Verwerking: uitsluitend lokaal op uw apparaat

Opslag: alleen op uw apparaat, niet op onze servers

Wissing: kunnen te allen tijde door u in de app worden gewist

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

19.2 Met het koor gedeelde liederen

Wanneer u een lied met uw koor wilt delen, kunt u opnamen maken die met andere koorleden worden gedeeld:

Lokale verwerking:

Toonhoogteherkenning rechtstreeks op uw apparaat

Serververwerking:

  • Desgewenst kunnen opnamen voor een uitgebreide analyse van de songtekst op onze servers worden verwerkt
  • De verwerking vindt alleen plaats na uw uitdrukkelijke bevestiging
  • Analyseresultaten worden gedeeld met u en met de leden van uw koor

Toegang tot gedeelde liederen:

  • Alle leden van een koor hebben toegang tot gedeelde liederen
  • Liederen die als privé zijn gemarkeerd, kunnen alleen door koorbeheerders worden ingezien
  • Privéopnamen van afzonderlijke leden blijven altijd lokaal en worden niet gedeeld

Bewaartermijn: Opnamen worden bewaard totdat u deze wist of uw account beëindigt.

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

19.3 Import van audio- en MIDI-bestanden

U kunt MP3- en MIDI-bestanden in de app importeren. Deze bestanden worden op onze servers opgeslagen wanneer u ze met uw koor deelt.

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

20. Gegevenssynchronisatie tussen apparaten

De volgende gegevens worden tussen uw apparaten gesynchroniseerd en op onze servers opgeslagen:

  • Profielgegevens (e-mail, naam, geboortedatum)
  • Geanonimiseerde oefenstatistieken
  • Met het koor gedeelde liederen en opnamen
  • Koorlidmaatschappen en -informatie

De synchronisatie vindt versleuteld plaats via beveiligde verbindingen. Lokale oefenopnamen worden niet gesynchroniseerd en blijven uitsluitend op het apparaat waarop ze zijn gemaakt.

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

21. Koorfuncties en gegevensuitwisseling

21.1 Koren en lidmaatschappen

Wanneer u lid wordt van een koor of een koor aanmaakt, worden de volgende gegevens met andere koorleden gedeeld:

  • Uw profielnaam
  • Uw profielfoto (indien aanwezig)
  • Geanonimiseerde oefenstatistieken
  • Door u gedeelde liederen en opnamen (voor zover niet als privé gemarkeerd)

Gegevensisolatie tussen koren: Gegevens worden niet tussen verschillende koren gedeeld. Ieder koor vormt een afzonderlijke gegevensruimte.

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

21.2 Rechten van koorbeheerders

Koorbeheerders kunnen:

  • Liederen aanmaken en van opnamen of geïmporteerde tracks voorzien
  • Toegang krijgen tot als privé gemarkeerde liederen
  • Koorleden beheren

Koorbeheerders hebben geen toegang tot de privé lokale oefenopnamen van afzonderlijke leden.

Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst)

22. 6K UNITED! – gebruik door kinderen en jongeren

In het kader van een partnerschap met 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlijn (hierna „6K UNITED!"), bieden wij binnen onze app een besloten omgeving aan voor leerlingen die deelnemen aan het muziekeducatieprogramma 6K UNITED!. De toegang verloopt via een door de leerkracht of koorleiding verstrekte gemeenschappelijke toegangscode (mastercode).

22.1 Bijzondere aandacht voor de bescherming van minderjarigen

Aangezien de 6K UNITED!-omgeving door kinderen en jongeren wordt gebruikt, hebben wij de gegevensverwerking tot het absolute minimum beperkt en houden wij in het bijzonder rekening met de vereisten uit art. 8 AVG (voorwaarden voor de toestemming van kinderen met betrekking tot diensten van de informatiemaatschappij) alsmede met het beginsel van minimale gegevensverwerking (art. 5 lid 1 sub c AVG).

22.2 Aard van de toegang en verzamelde gegevens

De toegang tot de 6K UNITED!-omgeving verloopt anoniem via een gemeenschappelijke toegangscode. Er wordt geen individueel gebruikersaccount met e-mailadres aangemaakt. Bij het gebruik worden uitsluitend de volgende gegevens verzameld:

  • Een zelfgekozen weergavenaam (voornaam of bijnaam)
  • Stemvoorkeur (bijv. links/rechts)
  • Anonieme gebruiksstatistieken (bijv. oefenreeksen)

Er worden geen e-mailadressen, geboortedata, telefoonnummers of andere identificerende persoonsgegevens verzameld.

22.3 YouTube-inhoud

In de 6K UNITED!-omgeving worden YouTube-video's ingesloten via de officiële insluitmechanismen van YouTube (YouTube IFrame API). Bij het afspelen van een video worden gegevens doorgegeven aan Google Ireland Limited respectievelijk Google LLC, USA, in het bijzonder:

  • IP-adres van het eindapparaat
  • Apparaatinformatie (besturingssysteem, browser respectievelijk app-versie)
  • Informatie over de afgespeelde video

De insluiting vindt plaats via de officiële insluitmechanismen van YouTube. Daarbij kunnen door Google technische gegevens (IP-adres, apparaatinformatie) van het eindapparaat van de gebruiker worden vastgelegd. Meer informatie over gegevensbescherming bij YouTube vindt u op: https://policies.google.com/privacy

Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het beschikbaar stellen van de door 6K UNITED! vrijgegeven oefeninhoud).

22.4 Rechtsgrondslag voor de gegevensverwerking in de 6K-omgeving

De gegevensverwerking in de 6K UNITED!-omgeving vindt plaats op de volgende rechtsgrondslagen:

  • Art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst): De verwerking is noodzakelijk om de toegang tot de 6K-oefenomgeving beschikbaar te stellen.
  • Art. 6 lid 1 sub f AVG (gerechtvaardigd belang): De minimale gegevensverwerking dient het gerechtvaardigde belang om een functionele en kindvriendelijke digitale oefenomgeving beschikbaar te stellen.

De toegang tot de 6K UNITED!-omgeving wordt bemiddeld door de deelnemende school respectievelijk koorleiding, die in het kader van haar pedagogische verantwoordelijkheid het gebruik van digitale leermiddelen met de ouders of verzorgers afstemt. Een individuele toestemming van de ouders of verzorgers jegens cori is vanwege het anonieme gebruik en de minimale gegevensverzameling niet vereist.

22.5 Bewaartermijn en wissing

De in de 6K UNITED!-omgeving verzamelde gegevens worden bewaard voor de duur van het betreffende 6K-seizoen. Na afloop van het seizoen worden de gegevens gewist, voor zover er geen wettelijke bewaarplichten bestaan. Een vroegtijdige wissing kan te allen tijde door de verantwoordelijke leerkracht of koorleiding in gang worden gezet.

22.6 Verwerking in opdracht

Voor de in het kader van het 6K UNITED!-partnerschap plaatsvindende verwerking van persoonsgegevens bestaat een afzonderlijke verwerkersovereenkomst tussen cori en 6K UNITED! overeenkomstig art. 28 AVG.

23. Firebase-diensten (Google Analytics 4 voor mobiele apps)

23.1 Firebase Analytics / Google Analytics 4

Wij gebruiken Firebase Analytics als onderdeel van Google Analytics 4, een analysedienst van Google Ireland Limited, om het gebruik van onze mobiele apps te begrijpen en te verbeteren. Google Analytics 4 gebruikt de Firebase-technologie als basis voor het verzamelen van gegevens in mobiele apps.

Verzamelde gegevens:

  • Apparaatinformatie (apparaatmodel, versie van het besturingssysteem, unieke apparaatidentificatoren)
  • App-gebruiksgegevens (schermweergaven, app-openingen, gebruiksstatistieken)
  • Algemene locatiegegevens (land, stad op basis van het IP-adres)

Firebase Analytics gebruikt een gepseudonimiseerd systeem voor gebruikersidentificatie. De IP-anonimisering is standaard geactiveerd. De gegevens worden opgeslagen op servers van Google, die zich ook in de VS kunnen bevinden.

Privacyverklaring: https://policies.google.com/privacy

Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de analyse en optimalisatie van onze app ter verbetering van de gebruikerservaring)

23.2 Firebase Crashlytics

Wij gebruiken Firebase Crashlytics voor het vastleggen van app-crashes en technische fouten, om de stabiliteit van onze app te verbeteren.

Bij een crash verzamelde gegevens:

  • Apparaatinformatie en versie van het besturingssysteem
  • Tijdstempel van de crash
  • Stack traces en foutlogboeken
  • Geanonimiseerde installatie-ID

De gegevens worden gepseudonimiseerd verzameld en kunnen niet rechtstreeks aan uw persoon worden gekoppeld.

Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het beschikbaar stellen van een stabiele app)

23.3 Firebase Cloud Messaging (pushmeldingen)

Wij gebruiken Firebase Cloud Messaging (FCM) voor het verzenden van pushmeldingen.

Verzamelde gegevens:

  • Apparaattoken (ter identificatie van uw apparaat voor de verzending van meldingen)
  • Bezorgstatistieken

U kunt pushmeldingen te allen tijde in de apparaatinstellingen uitschakelen.

Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming die u bij het eerste gebruik van de app geeft)

24. Apparaatinformatie

Onze mobiele apps verzamelen automatisch de volgende apparaatinformatie:

  • Apparaattype en -model
  • Besturingssysteem en -versie
  • App-versie
  • Unieke apparaatidentificatoren (Advertising ID, Installation ID)
  • Taalinstellingen
  • Tijdzone

Deze informatie wordt gebruikt om de compatibiliteit van de app te waarborgen, technische problemen te diagnosticeren en de prestaties van de app te optimaliseren.

Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het beschikbaar stellen van een functionerende app)

25. Aanbieders van appstores

Onze apps zijn beschikbaar via de Apple App Store en de Google Play Store. De aanbieders van deze stores verzamelen bij het downloaden en bij updates eigen gegevens:

Apple App Store:

  • Apple Inc., One Apple Park Way, Cupertino, California, USA
  • Privacyverklaring: https://www.apple.com/legal/privacy/

Google Play Store:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland
  • Privacyverklaring: https://policies.google.com/privacy

Wij hebben geen invloed op de aard en de omvang van de door de exploitanten van de stores verzamelde gegevens.

26. Rechtsgrondslag van de verwerking

Art. 6 lid 1 sub a AVG dient onze onderneming als rechtsgrondslag voor verwerkingen waarvoor wij toestemming vragen voor een bepaald verwerkingsdoel. Is de verwerking van persoonsgegevens noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, zoals dit bijvoorbeeld het geval is bij verwerkingen die noodzakelijk zijn voor een levering van goederen of het verrichten van een andere prestatie of tegenprestatie, dan berust de verwerking op art. 6 lid 1 sub b AVG. Hetzelfde geldt voor verwerkingen die noodzakelijk zijn voor de uitvoering van precontractuele maatregelen, bijvoorbeeld in geval van vragen over onze producten of diensten. Is onze onderneming onderworpen aan een wettelijke verplichting waardoor een verwerking van persoonsgegevens noodzakelijk wordt, zoals bijvoorbeeld voor het nakomen van fiscale verplichtingen, dan is de verwerking gebaseerd op art. 6 lid 1 sub c AVG. In zeldzame gevallen zou de verwerking van persoonsgegevens noodzakelijk kunnen worden om de vitale belangen van de betrokkene of van een andere natuurlijke persoon te beschermen. Dit zou bijvoorbeeld het geval zijn wanneer een bezoeker in ons bedrijf gewond zou raken en daarop zijn naam, zijn leeftijd, zijn zorgverzekeringsgegevens of andere vitale informatie aan een arts, een ziekenhuis of andere derden zouden moeten worden doorgegeven. Dan zou de verwerking berusten op art. 6 lid 1 sub d AVG. Ten slotte zouden verwerkingen kunnen berusten op art. 6 lid 1 sub f AVG. Op deze rechtsgrondslag berusten verwerkingen die door geen van de voornoemde rechtsgrondslagen worden bestreken, wanneer de verwerking noodzakelijk is ter behartiging van een gerechtvaardigd belang van onze onderneming of van een derde, mits de belangen, grondrechten en fundamentele vrijheden van de betrokkene niet zwaarder wegen. Dergelijke verwerkingen zijn ons met name daarom toegestaan omdat zij door de Europese wetgever uitdrukkelijk zijn vermeld. Hij was in zoverre van mening dat een gerechtvaardigd belang mag worden aangenomen wanneer de betrokkene een klant van de verwerkingsverantwoordelijke is (overweging 47, tweede zin, AVG).

27. Gerechtvaardigde belangen bij de verwerking die door de verwerkingsverantwoordelijke of door een derde worden behartigd

Berust de verwerking van persoonsgegevens op artikel 6 lid 1 sub f AVG, dan is ons gerechtvaardigd belang de uitoefening van onze bedrijfsactiviteiten ten gunste van het welzijn van al onze medewerkers en van onze aandeelhouders.

28. Periode gedurende welke de persoonsgegevens worden opgeslagen

Het criterium voor de duur van de opslag van persoonsgegevens is de betreffende wettelijke bewaartermijn. Na afloop van de termijn worden de desbetreffende gegevens routinematig gewist, voor zover zij niet meer noodzakelijk zijn voor de uitvoering of de totstandkoming van een overeenkomst.

29. Wettelijke of contractuele voorschriften voor het verstrekken van de persoonsgegevens; noodzakelijkheid voor het sluiten van de overeenkomst; verplichting van de betrokkene om de persoonsgegevens te verstrekken; mogelijke gevolgen van het niet verstrekken

Wij wijzen u erop dat het verstrekken van persoonsgegevens deels wettelijk is voorgeschreven (bijv. fiscale voorschriften) of ook kan voortvloeien uit contractuele afspraken (bijv. gegevens over de contractpartner). Soms kan het voor het sluiten van een overeenkomst noodzakelijk zijn dat een betrokkene ons persoonsgegevens ter beschikking stelt, die vervolgens door ons moeten worden verwerkt. De betrokkene is bijvoorbeeld verplicht ons persoonsgegevens te verstrekken wanneer onze onderneming met hem een overeenkomst sluit. Het niet verstrekken van de persoonsgegevens zou tot gevolg hebben dat de overeenkomst met de betrokkene niet zou kunnen worden gesloten. Voordat de betrokkene persoonsgegevens verstrekt, dient hij zich te wenden tot een van onze medewerkers. Onze medewerker licht de betrokkene per geval toe of het verstrekken van de persoonsgegevens wettelijk of contractueel is voorgeschreven of noodzakelijk is voor het sluiten van de overeenkomst, of er een verplichting bestaat om de persoonsgegevens te verstrekken en welke gevolgen het niet verstrekken van de persoonsgegevens zou hebben.

30. Bestaan van geautomatiseerde besluitvorming

Als verantwoordelijk handelende onderneming zien wij af van geautomatiseerde besluitvorming of profilering.