1.Wer für Ihre Daten verantwortlich ist
Greener Ahead ist für die in dieser Richtlinie beschriebene Verarbeitung verantwortlich.
- Gegründet am: Philitelaan 59 57, 5617 AK Eindhoven, Niederlande
- Handelskammer (KvK): 85351660
- Umsatzsteuer-Identifikationsnummer: NL004086201B68
- Fragen und Anfragen zum Datenschutz: privacy@greenerahead.com
Wir haben keinen Datenschutzbeauftragten bestellt, da wir nach Artikel 37 DSGVO nicht dazu verpflichtet sind. Die oben genannte Datenschutzadresse erreicht die für den Datenschutz verantwortlichen Personen.
2.Wann diese Richtlinie gilt und wann die Ihres Arbeitgebers
Diese Richtlinie gilt für personenbezogene Daten, bei denen wir selbst entscheiden, wie und warum wir sie verarbeiten. Das ist der Fall, wenn Sie:
- https://greenerahead.com besuchen,
- uns eine E-Mail senden, Zugang zur Testversion anfordern oder uns sonst kontaktieren,
- ein Konto in der Greener Ahead-Anwendung unter https://app.greenerahead.com haben, für die Daten, die wir benötigen, um Ihr Konto zu betreiben, Ihre Organisation abzurechnen, Sie zu unterstützen und den Dienst sicher zu halten,
- eine Einladung, Umfrage oder einen freigegebenen Berichtslink von einem Kunden erhalten, für die technischen Daten, die wir benötigen, um ihn sicher bereitzustellen.
Sie gilt nicht für Inhalte, die unsere Kunden in ihren Arbeitsbereich eingeben. Ein Unternehmen, das in Greener Ahead einen VSME-Bericht, einen CO2-Fußabdruck, eine Klimastrategie oder eine Lebenszyklusanalyse erstellt, entscheidet selbst, was hineinkommt, einschließlich Daten über seine Mitarbeitenden, Lieferanten und Kontakte. Für diese Inhalte ist der Kunde der Verantwortliche, und wir sind sein Auftragsverarbeiter gemäß dem Data Processing Addendum in unseren Nutzungsbedingungen. Wenn Sie Mitarbeiter, Lieferant oder Geschäftskontakt eines unserer Kunden sind und wissen möchten, was das Unternehmen über Sie eingegeben hat, oder wenn Sie eine Berichtigung oder Löschung wünschen, wenden Sie sich bitte an dieses Unternehmen. Wir unterstützen es bei der Antwort.
Beispiel. Wenn Ihr Arbeitgeber Sie über einen Greener Ahead-Link bittet, eine Pendelverkehrsumfrage auszufüllen, gehören Ihre Antworten zum Fußabdruck Ihres Arbeitgebers. Ihr Arbeitgeber ist der Verantwortliche. Wir speichern die Antworten für ihn und verwenden sie für nichts anderes.
3.Welche personenbezogenen Daten wir verarbeiten
Besucher der Website
Optionale Cookies werden erst gesetzt, nachdem Sie sie im Cookie-Dialog erlaubt haben; siehe unten Cookies und ähnliche Technologien und die Cookie-Erklärung. Wir messen Seitenaufrufe, Ressourcendownloads und Klicks auf Produktlinks mit PostHog erst, nachdem Sie der Statistik zugestimmt haben und unser Dienst Ihre Wahl bestätigt hat. Sie können dies im selben Dialog widerrufen. Wir erfassen keine Formularinhalte und erstellen auf der Website keine Sitzungsaufzeichnungen. Schriftarten werden von unserer eigenen Domain ausgeliefert. Unser Hosting-Anbieter führt standardmäßige Serverprotokolle mit Ihrer IP-Adresse, den angeforderten Seiten, der Uhrzeit und Ihrem Browsertyp, die wir nur verwenden, um die Website verfügbar und sicher zu halten.
Personen, die uns kontaktieren oder eine Testversion anfordern
Wenn Sie uns eine E-Mail senden, die E-Mail-Adresse, Ihren Namen, Ihr Unternehmen und den Inhalt Ihrer Nachricht. Wenn Sie Zugang zur Testversion anfordern, zusätzlich die Unternehmensdaten, die zur Einrichtung eines Arbeitsbereichs nötig sind.
Kontoinhaber in der Anwendung
- Identität und Anmeldung: Name, geschäftliche E-Mail-Adresse, die von unserem Anmeldeanbieter zugewiesene Kennung, die von Ihnen verwendete Anmeldemethode (Passwort oder Single Sign-on Ihrer Organisation), Sitzungstoken sowie Zeitpunkt und IP-Adresse der Anmeldungen.
- Arbeitsbereichszugehörigkeit: zu welchem Arbeitsbereich und Unternehmen Sie gehören, Ihre Rolle und Berechtigungen, von Ihnen gesendete oder angenommene Einladungen.
- Aktivitätsverlauf: die Aktionen, die Sie im Arbeitsbereich ausführen (zum Beispiel eine Angabe beantworten, einen Bericht freigeben, eine Datei exportieren oder einen Link teilen), die betreffende Ressource und der Zeitpunkt. Dieser Verlauf ist eine Produktfunktion: Arbeitsbereichs-Administratoren können ihn einsehen, und er dient dazu, einen Bericht bis zu der Person zurückzuverfolgen, die was geändert hat.
- Einstellungen: Sprache, Design und ähnliche Einstellungen, die in Ihrem Browser gespeichert werden.
- Support: der Inhalt von Supportgesprächen und der technische Kontext, den Sie oder die Anwendung mit uns teilen, um sie zu lösen.
- Produktanalyse: wenn Sie dies in den Einstellungen erlauben, die Produktaktionen, die Sie in der Anwendung ausführen, unter einer zufälligen Kennung, die für diese Einwilligung erstellt wurde, statt unter Ihrem Namen, Ihrer E-Mail-Adresse oder Ihrer Konto-ID. Frühere Versionen konnten Nutzungsereignisse und Kontokennungen senden, einschließlich Namen und E-Mail-Adressen; diese Daten und Ihre Rechte daran bleiben von dieser Richtlinie erfasst. Siehe Abschnitt 10.
- Benachrichtigungen: wenn Sie Browser-Benachrichtigungen aktivieren, das Push-Abonnement, das Ihr Browser ausgibt.
Rechnungskontakte
Der beim Checkout angegebene Name, die E-Mail-Adresse, der Firmenname, die Rechnungsadresse und die Umsatzsteuer-Identifikationsnummer, die Rechnungshistorie und der Zahlungsstatus. Kartendaten werden direkt bei unserem Zahlungsanbieter Stripe eingegeben und erreichen unsere Systeme nie; wir erhalten nur den Kartentyp, die letzten vier Ziffern und das Ablaufdatum zur Anzeige.
Von einem Kunden eingeladene Personen
Wenn ein Kunde Ihnen eine Anfrage, eine Umfrage oder einen Berichtslink sendet, verarbeiten wir die dafür eingegebene E-Mail-Adresse, das signierte Token, das die Seite öffnet, den Zeitpunkt, zu dem der Link geöffnet oder beantwortet wurde, Ihre IP-Adresse und Ihren Browsertyp aus Sicherheitsgründen sowie Ihre Eingaben. Ihre Eingaben sind die Inhalte des Kunden (Abschnitt 2). Wir erstellen für Sie kein Konto und kontaktieren Sie nicht zu eigenen Zwecken.
Hochgeladene Dokumente
Kunden können Rechnungen, Zählerstände, Lohnzusammenfassungen und ähnliche Nachweise hochladen. Diese Dokumente enthalten oft personenbezogene Daten, etwa den Namen eines Kontoinhabers oder eines Fahrers im Fuhrpark. Sie werden im Auftrag des Kunden verarbeitet, wie in Abschnitt 2 und Abschnitt 5 beschrieben.
4.Warum wir sie verarbeiten und auf welcher Rechtsgrundlage
Die DSGVO verlangt für jeden Verarbeitungszweck eine Rechtsgrundlage. Unsere sind unten aufgeführt. Soweit wir uns auf berechtigte Interessen stützen, haben wir sie gegen Ihre Interessen und Rechte abgewogen; Sie können uns die Bewertung anfordern.
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Bereitstellung der Anwendung für Ihre Organisation: Konten, Anmeldung, Berechtigungen, Arbeitsbereichsfunktionen, Exporte | Identität, Zugehörigkeit, Aktivitätsverlauf, Einstellungen | Erfüllung eines Vertrags mit Ihrer Organisation (Art. 6 Abs. 1 lit. b); wenn Sie Nutzer, aber nicht Vertragspartner sind, unser berechtigtes Interesse daran, die von unserem Kunden gekaufte Dienstleistung bereitzustellen (Art. 6 Abs. 1 lit. f) |
| Einrichtung und Betrieb einer Testversion | Kontakt- und Unternehmensdaten | Auf Ihre Anfrage vor einem Vertrag ergriffene Schritte und Durchführung der Testphase (Art. 6 Abs. 1 lit. b) |
| Rechnungsstellung, Festlegung der Umsatzsteuer, Zahlungseinzug und das Rechnungsportal | Daten von Rechnungskontakten, Rechnungshistorie | Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b); rechtliche Verpflichtung zur Aufbewahrung von Buchhaltungsunterlagen (Art. 6 Abs. 1 lit. c, Art. 52 niederländisches Allgemeines Steuergesetz und Art. 2:10 niederländisches Bürgerliches Gesetzbuch) |
| Sichere Bereitstellung von Einladungen, Umfragen und geteilten Berichtslinks sowie Erfassung ihrer Nutzung | E-Mail-Adresse, Token, Zugriffszeit, IP-Adresse | Berechtigtes Interesse unseres Kunden und unser eigenes an einer zuverlässigen und nachvollziehbaren Kollaborationsfunktion (Art. 6 Abs. 1 lit. f) |
| Führen eines Aktivitätsverlaufs im Arbeitsbereich | Akteur, Aktion, Ressource, Zeitpunkt | Vertragserfüllung: Nachvollziehbarkeit ist Teil des Produkts (Art. 6 Abs. 1 Buchst. b); unser berechtigtes Interesse an der Gewährleistung der Integrität von Berichten (Art. 6 Abs. 1 Buchst. f) |
| Sicherheit: Missbrauch erkennen, Konten schützen, Vorfälle untersuchen, Serverprotokolle führen | IP-Adresse, Anmeldedaten, technische Protokolle | Berechtigtes Interesse an der Sicherheit des Dienstes (Art. 6 Abs. 1 Buchst. f); rechtliche Verpflichtung zur Sicherung personenbezogener Daten (Art. 32 DSGVO) |
| Support und Beantwortung von Fragen | Kontaktdaten, Inhalt der Kommunikation | Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 Buchst. b); andernfalls berechtigtes Interesse, auf Anfragen zu antworten (Art. 6 Abs. 1 Buchst. f) |
| Optionale Produktanalyse in der Anwendung | Produktaktionen unter einer zufälligen, je Einwilligung vergebenen Kennung; zuvor erfasste Nutzungsereignisse und Kontokennungen | Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO und Art. 11.7a des niederländischen Telekommunikationsgesetzes); Widerruf und andere Datenschutzrechte gelten weiterhin für zuvor erhobene Daten |
| Dienst-E-Mails: Einladungen, von Ihnen aktivierte Benachrichtigungen, Änderungen der Bedingungen, Sicherheitsmitteilungen, Rechnungen | E-Mail-Adresse, Name | Vertragserfüllung (Art. 6 Abs. 1 Buchst. b); rechtliche Verpflichtung für bestimmte Mitteilungen (Art. 6 Abs. 1 Buchst. c) |
| Bestehende Kunden per E-Mail über neue Produkte und Funktionen informieren | Geschäftliche E-Mail-Adresse | Berechtigtes Interesse, Kunden über ähnliche Produkte zu informieren (Art. 6 Abs. 1 Buchst. f, Art. 11.7 Abs. 3 des niederländischen Telekommunikationsgesetzes); jede solche E-Mail enthält einen Abmeldelink |
| Den Dienst mithilfe aggregierter, de-identifizierter Nutzungsinformationen verbessern | Aggregierte Statistiken, die keine Personen identifizieren | Nach der Aggregation keine personenbezogenen Daten mehr; die Aggregation selbst stützt sich auf berechtigtes Interesse (Art. 6 Abs. 1 Buchst. f) |
| Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; Erfüllung rechtmäßiger Anfragen von Behörden | Alles, was für den Anspruch oder die Anfrage relevant ist | Rechtliche Verpflichtung (Art. 6 Abs. 1 Buchst. c); berechtigtes Interesse (Art. 6 Abs. 1 Buchst. f) |
Wir verkaufen keine personenbezogenen Daten, verwenden sie nicht für Werbung und treffen keine Entscheidungen über Sie, die ausschließlich auf automatisierter Verarbeitung beruhen und rechtliche oder ähnlich erhebliche Auswirkungen haben.
5.KI-gestützte Funktionen
Einige Funktionen nutzen Texterkennung und Sprachmodelle, um Zahlen aus Dokumenten zu extrahieren, Kategorien vorzuschlagen, Antworten zu entwerfen oder von Ihnen angeforderte Änderungen vorzunehmen. Prüfen Sie erzeugte Inhalte und Änderungen, bevor Sie sich darauf verlassen.
Wenn ein Kunde eine KI-gestützte Funktion nutzt, wird das betreffende Dokument oder der Textauszug zu diesem Zweck an den in Abschnitt 6 genannten Anbieter gesendet. Die Texterkennung nutzt Google Cloud Document AI am Endpoint in der Europäischen Union. Anfragen an Sprachmodelle nutzen die OpenAI API. Die veröffentlichte API-Richtlinie von OpenAI schließt Training aus, sofern der Kunde nicht zustimmt; die standardmäßige Aufbewahrung zur Missbrauchsüberwachung kann bis zu 30 Tage betragen, vorbehaltlich geltender Ausnahmen. Einige Funktionen, einschließlich Prompt-Caching, haben separate Speicherfristen. Das Senden einer Anfrage bedeutet nicht, dass ihre Daten danach sofort gelöscht werden. Siehe OpenAI's data controls. Wir trainieren keine eigenen Modelle mit Kundeninhalten.
Da diese Funktionen alles im Dokument verarbeiten, verpflichten die Nutzungsbedingungen des Kunden diese dazu, KI-gestützte Funktionen nicht für besondere Kategorien personenbezogener Daten oder Daten über Kinder zu verwenden. Personenbezogene Daten, die nur zufällig erscheinen, etwa ein Name auf einer Rechnung, werden nur verarbeitet, um die Zahlen zu extrahieren, und nicht für andere Zwecke verwendet.
6.Wer Ihre Daten erhält
Wir nutzen eine kleine Anzahl von Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten (Unterauftragsverarbeiter). Jeder ist durch einen Vertrag zur Auftragsverarbeitung gebunden, der Art. 28 DSGVO erfüllt. Zum Stichtag sind dies:
| Anbieter | Wofür | Wo | Übermittlungsabsicherung |
|---|---|---|---|
| Amazon Web Services EMEA SARL | Hosting, Datenbank, verschlüsselte Dateispeicherung, transaktionale E-Mail (Amazon SES) | Frankfurt, Deutschland (eu-central-1) | EU-Hosting-Standort; internationaler Zugriff und weitere Verarbeitung sind separat in Abschnitt 7 abgedeckt |
| WorkOS, Inc. | Anmeldung, Single Sign-on und Sitzungsverwaltung (AuthKit) | Vereinigte Staaten | EU-Standardvertragsklauseln |
| Stripe Payments Europe, Ltd. | Zahlungen, Rechnungsstellung, USt-Berechnung und das Abrechnungsportal | Irland, mit Verarbeitung in den Vereinigten Staaten | EU-Standardvertragsklauseln (konzernintern) |
| Google Cloud EMEA Ltd. | Texterkennung (Document AI) für Dokumente, die Sie hochladen, um Antworten vorab auszufüllen | Europäische Union (Endpunkt eu-documentai.googleapis.com) | EU-Texterkennungs-Endpunkt; internationaler Zugriff und weitere Verarbeitung sind separat in Abschnitt 7 abgedeckt |
| PostHog, Inc. | Optionale Website- und Anwendungsanalyse | Europäische Union (PostHog Cloud EU, Frankfurt) | In der EU gespeichert; EU-Standardvertragsklauseln decken den Zugriff von PostHog, Inc. aus den Vereinigten Staaten ab |
| OpenAI Ireland Ltd. | Formulierungsvorschläge und Dokumentenauszug, wenn Sie eine KI-gestützte Funktion nutzen | Irland, mit Verarbeitung in den Vereinigten Staaten | EU-Standardvertragsklauseln; die OpenAI-API-Bedingungen schließen ein Training mit Ihren Daten aus |
Kunden mit einem Workspace werden mindestens 30 Tage im Voraus per E-Mail benachrichtigt, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen, wie im Data Processing Addendum festgelegt.
Über Unterauftragsverarbeiter hinaus können personenbezogene Daten an Folgende übermittelt werden:
- Ihre eigene Organisation. Workspace-Administratoren sehen die Mitglieder, Rollen und den Aktivitätsverlauf ihres Workspaces.
- Personen, mit denen unsere Kunden teilen. Wenn ein Kunde einen Berichtlink mit einer Bank, einem Kunden oder einem Prüfer teilt, sieht der Empfänger, was der Kunde offengelegt hat. Das entscheidet der Kunde, nicht wir.
- Berater wie unser Steuerberater, Anwälte und Versicherer, soweit erforderlich und unter Vertraulichkeit.
- Behörden, wenn wir dazu rechtlich verpflichtet sind, etwa die Steuerbehörde für Buchhaltungsunterlagen oder aufgrund einer gerichtlichen Anordnung. Wir prüfen jede Anfrage und geben nicht mehr preis als erforderlich.
- Ein Rechtsnachfolger, wenn unser Unternehmen verkauft oder mit einem anderen Unternehmen zusammengeführt wird, unter denselben Verpflichtungen wie in dieser Richtlinie, mit Benachrichtigung an Sie.
7.Internationale Übermittlungen
Die Anwendungsdatenbank und der Dateispeicher der Anwendung nutzen die Region Frankfurt von Amazon Web Services. Die Texterkennung nutzt den EU-Endpoint von Google Cloud. Diese Hosting-Standorte bedeuten nicht, dass jede Tätigkeit eines Anbieters oder jeder Zugriff auf personenbezogene Daten innerhalb des Europäischen Wirtschaftsraums stattfindet.
Internationale Verarbeitung umfasst Anmeldedaten, Rechnungsdaten, Analysedaten und die von KI-gestützten Funktionen verwendeten Dokument- oder Textauszüge, je nach Anbieter und Funktion. Jede Übermittlung außerhalb des Europäischen Wirtschaftsraums erfordert eine anwendbare Absicherung nach Kapitel V DSGVO, etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln mit der für diese Übermittlung erforderlichen Prüfung und zusätzlichen Maßnahmen. Ein EU-Endpoint eines Anbieters oder die Teilnahme an einem Zertifizierungssystem deckt nicht automatisch jede Verarbeitungstätigkeit ab. Informationen zu den für Ihre Daten geltenden Absicherungen können Sie unter privacy@greenerahead.com anfordern.
8.Wie lange wir sie aufbewahren
Wir bewahren personenbezogene Daten nicht länger auf, als sie für den Zweck benötigt werden, für den sie erhoben wurden, und löschen oder anonymisieren sie danach. Die wichtigsten Fristen sind:
| Daten | Aufbewahrung |
|---|---|
| Kontodaten und Mitgliedschaftsdaten | Mitgliedschaftsdaten beziehen sich auf den jeweiligen Workspace. Das Entfernen einer Mitgliedschaft beendet den Zugriff auf diesen Workspace; es schließt nicht das globale Konto einer Person und entfernt nicht deren Zugriff auf andere Organisationen. Die Schließung des globalen Kontos und die Löschung personenbezogener Daten werden getrennt behandelt, einschließlich jeder gerechtfertigten Aufbewahrung und offener Löschpflichten. Siehe Abschnitt 11, um eine Anfrage zu stellen. |
| Workspace-Inhalte, einschließlich Aktivitätsverlauf und hochgeladener Dokumente | Bis der Kunde sie löscht oder das Abonnement endet. Nach Ende eines Abonnements ist der Workspace 30 Tage lang schreibgeschützt für den Export, wird dann innerhalb von 90 Tagen gelöscht und innerhalb weiterer 35 Tage aus rotierenden Backups entfernt. Schreibgeschützte Test-Workspaces können 90 Tage nach Ende des Tests gelöscht werden, mit einer Frist von 14 Tagen. |
| Einladungs-, Umfrage- und Share-Link-Tokens sowie die zugehörigen Zugriffsprotokolle | Bis der Link abläuft oder widerrufen wird, danach als Teil des Aktivitätsverlaufs des Workspaces. |
| Rechnungen und Buchhaltungsunterlagen | 7 Jahre nach Ende des Geschäftsjahres, wie es das niederländische Steuer- und Buchhaltungsrecht verlangt. |
| Support- und Kontakt-E-Mails | 2 Jahre nach Abschluss der Unterhaltung, sofern es sich nicht um einen Vertrag oder Anspruch handelt, der länger dauert. |
| Testanfragen, die nicht zu einem Konto führen | 12 Monate. |
| Server- und Sicherheitsprotokolle | 90 Tage, länger nur wenn es für eine laufende Untersuchung erforderlich ist. |
| Ereignisse der Produktanalyse | 12 Monate, danach gelöscht oder aggregiert. Früher gelöscht, wenn Sie Ihre Einwilligung widerrufen oder Ihr Konto gelöscht wird. |
| Browser-Push-Abonnements | Bis Sie Benachrichtigungen deaktivieren oder Ihr Konto gelöscht wird. |
| Für einen Rechtsanspruch relevante Daten | Bis der Anspruch beigelegt ist und jede Verjährungsfrist abgelaufen ist. |
9.Wie wir sie schützen
Wir wenden die technischen und organisatorischen Maßnahmen an, die in Anhang 2 unserer Terms of Service beschrieben sind. Kurz gesagt: Hosting in der EU in privaten Netzwerken, Verschlüsselung bei Übertragung und im Ruhezustand, einschließlich von Amazon S3 verwalteter Verschlüsselungsschlüssel für die Dateispeicherung, strikte Trennung zwischen Kunden, die in jeder Abfrage durchgesetzt wird, rollenbasierter Zugriff bis hin zu einem einzelnen Datenpunkt, signierte Einzweck-Links, die ablaufen und widerrufen werden können, ein nur anhängender Aktivitätsverlauf, tägliche Backups, überprüfte Codeänderungen und Multi-Faktor-Authentifizierung für alle, die den Dienst betreiben.
Wenn wir als Verantwortlicher handeln, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden, nachdem uns eine Verletzung des Schutzes personenbezogener Daten bekannt wurde, es sei denn, sie birgt voraussichtlich kein Risiko für die Rechte und Freiheiten von Personen. Wenn die Verletzung voraussichtlich ein hohes Risiko birgt, informieren wir auch die betroffenen Personen unverzüglich, vorbehaltlich der Ausnahmen in Art. 34 DSGVO. Wenn wir Workspace-Daten eines Kunden in dessen Auftrag verarbeiten, benachrichtigen wir diesen Kunden unverzüglich und in jedem Fall innerhalb der vertraglich festgelegten Frist von 48 Stunden nach Kenntniserlangung. Weitere Informationen stellen wir bereit, sobald sie verfügbar sind.
11.Ihre Rechte
Nach der DSGVO haben Sie das Recht,
- Auskunft über die personenbezogenen Daten, die wir über Sie speichern, und eine Kopie davon zu erhalten (Art. 15);
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16);
- Löschung Ihrer Daten unter den in Art. 17 genannten Umständen, zum Beispiel wenn sie nicht mehr benötigt werden oder Sie Ihre Einwilligung widerrufen;
- Einschränkung der Verarbeitung, während eine Streitigkeit über die Richtigkeit oder Rechtmäßigkeit geklärt wird (Art. 18);
- Erhalt der Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format und deren Übermittlung an einen anderen Anbieter, soweit technisch möglich (Art. 20);
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen aus Gründen, die sich aus Ihrer besonderen Situation ergeben, sowie jederzeit gegen Direktmarketing (Art. 21);
- Widerruf der Einwilligung jederzeit, ohne dass die bis zum Widerruf erfolgte Verarbeitung berührt wird (Art. 7(3)).
Zur Ausübung eines Rechts senden Sie eine E-Mail an privacy@greenerahead.com von der Adresse, unter der wir Sie kennen, oder von einer anderen Adresse mit ausreichenden Informationen, damit wir überprüfen können, dass Sie die betroffene Person sind. Wir antworten unverzüglich und innerhalb eines Kalendermonats nach Eingang des Antrags. Wenn dies wegen der Komplexität oder der Anzahl der Anträge erforderlich ist, können wir diese Frist um bis zu zwei weitere Monate verlängern; wir erläutern die Verlängerung und ihre Gründe innerhalb des ursprünglichen Monats. Die Ausübung Ihrer Rechte ist kostenlos, es sei denn, ein Antrag ist offenkundig unbegründet oder exzessiv.
Wenn sich Ihr Antrag auf Daten bezieht, die ein Kunde in seinen Workspace eingegeben hat, leiten wir ihn an diesen Kunden weiter, weil er über diese Daten entscheidet (Abschnitt 2), und unterstützen ihn bei der Beantwortung.
Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. In den Niederlanden ist dies die Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, autoriteitpersoonsgegevens.nl. Sie können sich auch bei der Aufsichtsbehörde des EU-Landes beschweren, in dem Sie leben oder arbeiten. Wir würden uns freuen, wenn wir Ihr Anliegen zuerst klären könnten.
12.Kinder
Die Website und die Anwendung richten sich an Unternehmen und deren Mitarbeitende. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren für eigene Zwecke. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie privacy@greenerahead.com, und wir löschen sie.
13.Änderungen an dieser Richtlinie
Wir aktualisieren diese Richtlinie, wenn sich unsere Verarbeitung ändert, zum Beispiel wenn wir ein Produkt, einen Unterauftragsverarbeiter oder eine Funktion hinzufügen. Die Versionsnummer und das Datum des Inkrafttretens oben zeigen Ihnen, welche Version Sie lesen. Wesentliche Änderungen werden Kontoinhabern vor ihrem Inkrafttreten per E-Mail oder in der Anwendung angekündigt. Frühere Versionen sind auf Anfrage erhältlich.
14.Kontakt
Greener Ahead
Philitelaan 59 57, 5617 AK Eindhoven, Niederlande
Handelskammer 85351660
Datenschutz: privacy@greenerahead.com
Sicherheit: security@greenerahead.com
Allgemein: hello@greenerahead.com