Verklaring gegevensbescherming Graco Reactor Connect

Laatst bijgewerkt: maandag 1 juni 2020

I.         INLEIDING EN REIKWIJDTE

Graco Inc. (“Graco”), haar dochterondernemingen en gelieerde ondernemingen (samen “wij”, “onze” of “ons”) verbinden zich ertoe om uw privacy te beschermen. Deze verklaring ("Verklaring") beschrijft de gegevensverwerkingsactiviteiten in verband met het gebruik van Reactor Connect, met inbegrip van de mobiele app, de website, de cloud-software en de cellulaire module. Reactor Connect is ontworpen om Graco Reactor-gebruikers te helpen bij het gebruik van het Reactor-doseerapparaat, inclusief het bewaken en regelen van de Reactor en het rapporteren van het historische gebruik van de Reactor. Reactor Connect kan daarom worden gebruikt door verschillende gebruikersgroepen, waaronder bedrijfsbeheerders, bedrijfsgebruikers, distributeurs en reparatiecentra. Bijgevolg richt deze Verklaring zich tot alle groepen in hun hoedanigheid van gebruikers van Reactor Connect. Deze Verklaring beschrijft de categorieën van persoonsgegevens die wij verwerken, de doeleinden waarvoor de persoonsgegevens worden verzameld, de partijen waarmee wij deze delen en de veiligheidsmaatregelen die wij nemen om de gegevens te beschermen. In deze Verklaring worden gebruikers ook geïnformeerd over de rechten en keuzes met betrekking tot hun persoonsgegevens en hoe zij ons kunnen bereiken om te informeren naar onze praktijken op het vlak van gegevensbescherming. Wij moedigen onze Reactor Connect-gebruikers aan om deze Verklaring zorgvuldig te lezen. Deze Verklaring kan geregeld wijzigen. Zie onderdeel XII hieronder voor meer informatie over wijzigingen aan de Verklaring.

 

II.         VERWERKINGSVERANTWOORDELIJKE

Voor de doeleinden van deze Verklaring is

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
VS

verantwoordelijk voor de verwerking van uw persoonsgegevens in de hoedanigheid van verwerkingsverantwoordelijke. U kunt contact met ons opnemen door een e-mail te sturen naar privacy@graco.com, te bellen naar  +1 612 379 3654 (VS) of +32 (0) 89 770 960 (EU) of een bericht te sturen per post naar:

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55440-1441, VS
VS

 

III.         PERSOONSGEGEVENS DIE WIJ OVER U VERZAMELEN EN HOE WE ZE VERZAMELEN

Onder persoonsgegevens wordt verstaan alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon; als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of aan de hand van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon ("Persoonsgegevens").

Wanneer u onze Reactor Connect gebruikt, hebt u de keuze of u ons uw persoonsgegevens wilt verstrekken. Daarnaast verzamelen we automatisch bepaalde informatie over u en uw gebruik van Reactor Connect. De specifieke categorieën Persoonsgegevens en de bronnen waar we deze verwerven, hangen af van de manier waarop u onze Reactor Connect gebruikt. U vindt hieronder meer informatie over de soorten persoonsgegevens en de manieren waarop we deze verzamelen.

(1) Persoonsgegevens die u ons verstrekt. Onze Reactor Connect biedt u de mogelijkheid om een Reactor-account aan te maken ("Reactor-account" of "Account"). In deze context verzamelen we informatie die u aan ons verstrekt, waaronder:

  • accountinformatie bestaande uit voor- en achternaam, mobiel telefoonnummer, e-mailadres, accountwachtwoord, land en taal; indien van toepassing, bedrijfsgerelateerde informatie zoals bedrijfsnaam, adres, telefoonnummer, locatie, website, beheerders en gebruikers; (Opmerking: accountinformatie omvat doorgaans ook operationele gegevens die niet als Persoonsgegevens kunnen worden aangemerkt, zoals de naam van het Reactor-product, de bijnaam en het serienummer, de namen van recepten, functienamen en operationele metrieken, inclusief gespoten gallons, systeemfoutcodes);
  • ingediende verzoeken, vragen of klachten via e-mail; en
  • feedback over onze Reactor Connect en zijn functionaliteiten en functies via e-mail.

De verplichte velden zijn als zodanig zichtbaar als de gebruiker deze niet invult. Het gebruik van bepaalde functies van onze Reactor Connect is onderworpen aan het verstrekken van deze informatie.

(2) Persoonsgegevens die wij automatisch verzamelen. Als u een Reactor-accounthouder bent, verzamelen wij automatisch informatie over u en uw gebruik van onze Reactor Connect, evenals informatie over het gebruikte mobiele apparaat. Deze informatie omvat:

  • Apparaatinformatie: Persoonsgegevens over uw mobiele apparaat en internetverbinding, hardware en software, unieke apparaatidentificatie, besturingssysteem, taalinstellingen, draadloos netwerk en informatie over het mobiele netwerk, inclusief de netwerkoperator;
  • Gebruiksinformatie: Uw gebruik van onze Reactor Connect en uw interacties met de functies van de Reactor Connect, bijv. gebruik van functionaliteiten, gebruiksfrequentie, enz.; en
  • Geolocatie-informatie: Uw algemene locatie die door uw mobiele apparaat via draadloze netwerken, zendmasten, wifi-toegangspunten en andere sensoren wordt verstrekt wanneer de Reactor Connect operationele gegevens verstuurt. Houd er ook rekening mee dat u met mobiele apparaten in het algemeen de openbaarmaking van uw geolocatie kunt uitschakelen via de privacy-instellingen.

(3) Persoonsgegevens uit andere bronnen. We verkrijgen ook informatie uit andere bronnen. Deze omvatten:

  • andere Reactor Connect-gebruikers die ons persoonsgegevens over u verstrekken bij het gebruik van onze Reactor Connect, bijvoorbeeld wanneer een bedrijfseigenaar gegevens over zijn of haar medewerkers invoert om deze als managers toe te voegen of om hen taken toe te wijzen;

IV.         HOE WIJ UW PERSOONSGEGEVENS GEBRUIKEN

Wij zullen uw persoonsgegevens uitsluitend voor specifieke, expliciete en legitieme doeleinden verwerken. Wij zullen uw persoonsgegevens voor geen andere doeleinden verwerken dan die waarvoor ze oorspronkelijk bedoeld zijn, tenzij het nieuwe doeleinde in de lijn ligt van het oorspronkelijke doeleinde. Als dit niet het geval is, mogen de gegevens pas na uw uitdrukkelijke toestemming voor andere doeleinden worden verwerkt.

Wij verwerken de ons door u verstrekte persoonsgegevens voor de onderstaande doeleinden:

  • om u de functies, functionaliteiten en diensten van onze Reactor Connect te bieden, waaronder het beheer- en volgsysteem op afstand, de prestatie- en onderhoudshistorie, en waarschuwingen en meldingen;
  • uw identiteit te controleren en te proberen fraude of andere ongeoorloofde of illegale activiteiten te voorkomen;
  • met u te communiceren in verband met de klantenservice; en
  • onze Servicevoorwaarden en andere beleidsregels voor het gebruik af te dwingen.

De Persoonsgegevens die wij automatisch verzamelen, zijn statistische gegevens die ons helpen om de functies en functionaliteiten van onze Reactor Connect te verbeteren zodat wij u een betere dienst kunnen verlenen, o.a. door ons in staat te stellen om:

  • de prestaties van onze Reactor Connect te observeren en te analyseren om de functies en functionaliteiten te verbeteren volgens de voorkeuren van onze doelgroepen;
  • de tijd te bepalen tussen de gebruikersbezoeken; en
  • misbruik en een slechte werking van onze Reactor Connect te voorkomen en op te sporen, waaronder foutopsporing.

De verwerking van alle Persoonsgegevens die we ten aanzien van u verzamelen, is (i) gebaseerd op uw toestemming; (ii) noodzakelijk om u op uw verzoek onze producten en diensten te kunnen leveren voordat wij met u een contract afsluiten of noodzakelijk voor de uitvoering van een contract waarin u een partij bent; of (iii) gebaseerd op onze legitieme belangen om de werking van onze Reactor Connect te verzekeren, tenzij die belangen minder zwaar wegen dan uw belangen en rechten.

 

V.         HOE WIJ UW PERSOONSGEGEVENS DELEN

Gezien de internationale aard van ons bedrijf kunnen uw persoonsgegevens worden gedeeld met of bekeken door gelieerde ondernemingen binnen de groep Graco. U vindt meer informatie over gegevensdoorgifte aan gelieerde ondernemingen buiten de EU in hoofdstuk VII hieronder.

Wij delen uw persoonsgegevens met inachtneming van toepasselijke wet- en regelgeving met:

  • andere Reactor Connect-accounthouders met toegang tot uw Reactor Connect-account (zoals bijvoorbeeld bedrijven en hun beheerders die toegang hebben tot de accounts van hun werknemers);
  • overheidsdiensten, waaronder politie en justitie; en
  • dienstverleners die namens ons handelen voor de doeleinden die hierboven in onderdeel IV zijn opgesomd. Wij eisen van deze dienstverleners dat zij de Persoonsgegevens alleen verwerken in overeenstemming met onze instructies en alleen zo lang als nodig is om de gevraagde diensten uit te voeren of in overeenstemming met de toepasselijke wetgeving (bijv. providers van app-administratie)

VI.         INTERNATIONALE DOORGIFTE VAN PERSOONSGEGEVENS

Internationale gegevensdoorgifte verwijst naar de doorgifte van persoonsgegevens buiten de Europese Economische Ruimte ("EER"). Onze Reactor Connect maakt verbinding met servers in de Verenigde Staten. Afhankelijk van het land waar u woont, kunnen uw Persoonsgegevens dan ook onderworpen zijn aan internationale gegevensoverdracht. Voor deze overdrachten geldt een passende waarborg voor gegevensbescherming, bestaande uit het EU-VS Privacy Shield.

Graco is gecertificeerd om te voldoen aan de Privacy Shield Principles, zoals bepaald in het Privacy Shield Framework tussen de EU en de VS, alsook aan de principes krachtens het Privacy Shield Framework tussen Zwitserland en de VS betreffende het verzamelen, gebruiken en bewaren van persoonsgegevens die respectievelijk vanuit de EU en Zwitserland aan de Verenigde Staten worden doorgegeven. Voor meer informatie over het Privacy Shield-programma en om ons certificaat te bekijken, gaat u naar de Privacy Shield Framework-website: https://www.privacyshield.gov/. Een volledige lijst van de betrokken entiteiten is te vinden op https://www.privacyshield.gov/list.

Voor meer informatie over de geïmplementeerde gepaste waarborgen voor gegevensbescherming kunt u contact opnemen met de juridische afdeling van Graco - Privacy Directory door een e-mail te sturen naar privacy@graco.com, te bellen naar +1 612 379 3654 (VS) of +32 (0) 89 770 860 (EU) of een bericht te sturen per post naar

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
VS

 

VII.         BEWARING VAN GEGEVENS

De bewaartermijnen variëren afhankelijk van de betrokken gegevenscategorieën. Over het algemeen bewaren wij uw persoonsgegevens niet langer dan is toegelaten onder de toepasselijke wetgeving inzake gegevensbescherming of niet langer dan nodig is voor de doeleinden waarvoor ze aanvankelijk zijn verzameld of anderszins zijn verwerkt. Tenzij wettelijke bewaartermijnen van toepassing zijn, zullen wij uw Persoonsgegevens verwijderen in geval van inactiviteit van uw Reactor-account voor de duur van een periode van 2 jaar. De systeemgerelateerde operationele gegevens worden echter gepseudonimiseerd en na die periode voor statistische doeleinden bewaard.

Bij gebrek aan wettelijke bewaartermijnen of na afloop van deze termijnen zullen wij uw persoonsgegevens wissen. Daarnaast zullen wij u persoonsgegevens ook wissen in een van deze gevallen: (i) wanneer u uw toestemming intrekt (ingeval de rechtmatigheid van de verwerking op uw toestemming is gebaseerd) en er geen andere rechtsgrondslag voor de verwerking is; (ii) wanneer u zich tegen de verwerking verzet en er geen doorslaggevende legitieme gronden voor de verwerking zijn; (iii) wanneer uw persoonsgegevens onwettig zijn verwerkt; en (iv) wanneer dit noodzakelijk is om aan wettelijke verplichtingen te voldoen.

 

VIII.         UW RECHTEN TEN AANZIEN VAN UW PERSOONSGEGEVENS

U hebt bepaalde rechten aangaande de persoonsgegevens die wij over u bijhouden en kunt bepaalde keuzes maken over welke persoonsgegevens wij van u verzamelen, hoe wij deze gebruiken en hoe wij met u communiceren.

  • Het recht op toegang tot de persoonsgegevens die wij over u bijhouden en op informatie over deze gegevens.
  • Het recht op rectificatie of uitwissing van uw persoonsgegevens.
  • Het recht op beperking van de verwerking van uw persoonsgegevens.
  • Het recht op overdraagbaarheid om uw persoonsgegevens gemakkelijk aan een ander bedrijf door te geven.
  • Het recht op intrekking van uw toestemming indien de verwerking van persoonsgegevens op uw toestemming gebaseerd is. U kunt ons laten weten dat u geen marketingmails meer wenst te ontvangen door te klikken op de uitschrijflink in de marketingmails die u van ons ontvangt of door via de onderstaande weg contact met ons op te nemen.
  • Het recht op indiening van een klacht bij een toezichthoudende autoriteit.
  • Het recht op verzet tegen de verwerking van uw persoonsgegevens.

U kunt te allen tijde een verzoek indienen om deze rechten uit te oefenen door contact op te nemen met onze gegevensbeschermingscoördinator op het e-mailadres privacy@graco.com, het telefoonnummer +1 612 379 3654 (VS) of +32 (0) 89 770 860 (EU) of het postadres

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
VS

 

IX.         GEGEVENSBEVEILIGING

De veiligheid van uw Persoonsgegevens is belangrijk voor Graco en we zetten ons in voor de bescherming van de gegevens die we verzamelen. Wij hanteren administratieve, technische en fysieke beveiligingen om de door u verstrekte of door ons verwerkte Persoonsgegevens te beschermen tegen onbedoelde, onwettige of ongeoorloofde vernietiging, verlies, wijziging, toegang, openbaarmaking of gebruik. We gebruiken SSL-encryptie voor onze Reactor Connect van waaruit we bepaalde Persoonsgegevens overdragen.

 

X.         INHOUD VAN DERDEN

Onze Reactor Connect kan links bevatten naar websites van derden. De links worden uitsluitend voor uw gemak weergegeven. Houd er rekening mee dat deze Verklaring niet van toepassing is op deze websites van derden en dat wij geen controle hebben over de inhoud van gelinkte websites van derden. Wij raden u aan om het privacybeleid en de algemene voorwaarden te lezen van de websites waarnaar wordt gelinkt of verwezen en die u bezoekt.

 

XI.         KINDEREN

Onze Reactor Connect is niet bedoeld voor kinderen en wij hebben niet de intentie om Persoonsgegevens te verzamelen van personen jonger dan achttien jaar. Als een kind ons Persoonsgegevens heeft verstrekt, kan een ouder of voogd van dat kind ons verzoeken om deze informatie te wissen door contact met ons op te nemen op het e-mailadres privacy@graco.com, het telefoonnummer +1 612 379 3654 (VS) of +32 (0) 89 770 860 (EU) of het postadres

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
VS

 

XII.         WIJZIGINGEN AAN ONZE VERKLARING INZAKE GEGEVENSBESCHERMING

Wij behouden ons het recht voor om deze Verklaring geregeld te wijzigen in overeenstemming met de toepasselijke wet- en regelgeving inzake gegevensbescherming. Alle veranderingen in deze Verklaring zullen op deze pagina worden gepubliceerd. Als wij wezenlijke wijzigingen aanbrengen in de manier waarop wij met uw Persoonsgegevens omgaan, stellen wij u daarvan op de hoogte door middel van een waarschuwing of een bericht via de Reactor Connect, of in sommige gevallen via e-mail. De datum van de laatste herziening van deze verklaring staat bovenaan op de pagina vermeld.

 

Graco