Gegevensbescherming
1. Algemene informatie over de bescherming van privacy
Wij hechten veel belang aan de bescherming van uw persoonlijke gegevens en de bescherming van uw privacy. Daarom behandelen we alle persoonlijke gegevens vertrouwelijk en in overeenstemming met de toepasselijke regelgeving inzake gegevensbescherming, in het bijzonder de General Data Protection Regulation (GDPR) van de EU.
In deze privacyverklaring informeren wij u over de gegevens die worden verwerkt in onze online postorderservice, de doeleinden waarvoor deze worden gebruikt en de rechten waarop u in dit verband aanspraak kunt maken.
Beveiligingsregels: We hebben technische en organisatorische maatregelen genomen om uw eigendom te beschermen tegen ongeoorloofde toegang, verlaten of misbruik. Houd er rekening mee dat de overdracht van goederen via het internet (vooral bij communicatie per e-mail) onderhevig kan zijn aan de geldende wetten en voorschriften. We kunnen geen volledige garantie bieden tegen ongeautoriseerde toegang door derden.
Verantwoordelijke: De verantwoordelijke voor de gegevensverwerking in onze online shop is Kernlochbohrer GmbH, Geigersbühlweg 52, 72663 Großbettlingen, Duitsland, e-mail: info@kernlochbohrer.com , telefoon 07022 - 5034900
Als u vragen heeft over onze producten, kunt u te allen tijde contact met ons opnemen.
2. bestelling en gebruik van gepersonaliseerde goederen Maak bij het bestellen een klantenaccount aan en neem contact met ons op.
Bestellen: Als je een bestelling plaatst in onze online shop, verzamelen we de persoonlijke gegevens die nodig zijn voor de bestelling, betaling en levering. Dit zijn uw %name%, titel, feit- en afleveradres, e-mailadres, betalingsgegevens en bestelde artikelen. Wij verwerken deze gegevens om het contract na te komen, d.w.z. om uw bestelling te verwerken, betalingen te verwerken en de goederen te leveren (art. 6 lid 1 lit. b GDPR). Zonder deze gegevens kunnen we het koopcontract niet uitvoeren. Indien nodig gebruiken we je contactgegevens om je te informeren over de leveringsstatus of om eventuele vragen over de bestelling te beantwoorden.
Klantaccount: Wanneer u een klantenaccount aanmaakt, slaan wij de door u verstrekte gegevens (bijv. naam, adres, e-mailadres, wachtwoord) op om u in staat te stellen het account te gebruiken en uw bestelling efficiënter te verwerken. U kunt het klantenaccount gebruiken om uw andere bestellingen te ontvangen of om uw goederen op te slaan. De verwerking wordt uitgevoerd om deze functie uit te voeren als onderdeel van de uitvoering van het contract of op basis van uw toestemming. Indien nodig zullen we ook onze legitieme belangen raadplegen om u te voorzien van een redelijke en effectieve manier van kennisgeving (Art. 6(1)(f) GDPR). Het verstrekken van gegevens in het klantenaccount (met uitzondering van de velden die als verplicht zijn gemarkeerd) is vrijwillig. Je kunt de klantaccount op elk moment afsluiten door een melding bij ons in te dienen - we willen de door jou verstrekte accountgegevens weten, als er geen andere verplichtingen zijn om ze te bewaren.
Contact met ons opnemen: wanneer u contact met ons opneemt (bij voorkeur via een contactformulier, e-mail of telefoon), gebruiken wij de door u verstrekte informatie (bijv. %name%, e-mail, telefoon en inhoud van het verzoek) om uw verzoek te verwerken en te beantwoorden. De rechtsgrondslag hiervoor is artikel 6(1)(b) GDPR, waarbij de verwerking verband houdt met de totstandkoming of uitvoering van een contract, of anderszins met ons gerechtvaardigd belang om met de verwerkingsverantwoordelijke te communiceren (artikel 6(1)(f) GDPR). We gebruiken deze gegevens uitsluitend voor correspondentie met jou en gebruiken ze zolang je verzoek zeker geldig is en er geen andere verplichtingen zijn om ze te bewaren.
Toestemming (Art. 13 para. 2 lit. a GDPR): We bewaren persoonsgegevens alleen zo lang als nodig is om aan de verwerkingsverplichtingen te voldoen. We bewaren goederen die nodig zijn voor de uitvoering van contracten (bijv. bestellingen, leveringen, klantenservice) in het algemeen voor de duur van de contractuele relatie en voor de uitvoering van contractuele verplichtingen (bijv. commerciële en fiscale verplichtingen van 6 en 10 jaar in overeenstemming met artikel 257 HGB en artikel 147 AO). We verwerken de goederen uit contactaanvragen zolang de verwerking volledig is en er geen andere wettelijke verplichtingen zijn die dit tegenspreken. We slaan de goederen op in de klantenrekening totdat u ze hebt gebruikt of we u hebben gevraagd ze te gebruiken als er geen andere wettelijke verplichting is. Uw goederen worden dan geannuleerd of geblokkeerd.
3. Betaling van vergoedingen aan dienstverleners en incasso
Wij geven uw persoonlijke gegevens niet door aan derden, tenzij dit noodzakelijk is om het contract uit te voeren of u ons hiervoor uitdrukkelijk toestemming hebt gegeven. In dit verband zullen wij u informeren over de gevallen waarin de contracten aan u worden voorgelegd:
Bezorgdienst: Om uw bestelling te verwerken, geven wij uw %name%, afleveradres en, indien nodig, uw contactgegevens (e-mail/telefoon voor kennisgeving) door aan het transport- of logistieke bedrijf dat verantwoordelijk is voor de levering (bijv. GLS, DHL, Spedition Dachser). Dit wordt gedaan om het contract na te komen (Art. 6 para. 1 lit. b GDPR) zodat uw bestelling geleverd kan worden. De dienstverleners gebruiken de gegevens uitsluitend voor verzoening en kennisgeving van levering en zijn contractueel verplicht om de gegevensbescherming in acht te nemen.
Betalingsdienstaanbieders: Om betalingen te verwerken, geven we de benodigde betalingsinstructies door aan de betalingsdienstaanbieder die je hebt geselecteerd tijdens het bestelproces of aan de verantwoordelijke kredietinstelling (bijv. banken voor SEPA). aan banken voor SEPA-inning, aan creditcardmaatschappijen voor kaartbetalingen of aan providers zoals PayPal, Klarna, etc.). De overdracht omvat meestal uw %name%, factuurbedrag en betaalmiddelgegegevens en wordt uitgevoerd ten behoeve van de betalingsverwerking (Art. 6 para. 1 lit. b GDPR). Houd er rekening mee dat de respectieve betalingsdienstaanbieders onafhankelijke beheerders van uw betalingsgegegevens kunnen zijn; in dat geval zijn ook hun kennisgevingen inzake gegevensbescherming van toepassing.
Wij gebruiken de externe betalingsdienstaanbieder Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Nederland ("Mollie"), om uw betalingen te verwerken. Alle door ons gebruikte betaalmethoden - met uitzondering van vooruitbetaling - worden technisch verwerkt via Mollie. Dit omvat betalingen op %name% met creditcard, directe bankoverschrijving (instant banking), PayPal, iDEAL, kopen op rekening (via de provider Billie), EPS (elektronisch betaalsysteem, Oostenrijk) en Apple Pay. Als onderdeel van het betaalproces worden de persoonlijke gegevens die nodig zijn om de betaling te verwerken doorgegeven aan Mollie. Dit zijn met name uw %name%, uw betaal- of overboekingsgegevens, het factuurbedrag en uw IP-adres. Deze gegevens worden uitsluitend verwerkt en doorgegeven voor het uitvoeren van de betreffende betalingstransactie en dus voor het nakomen van het contract (rechtsgrondslag: art. 6 lid 1 lit. b GDPR). Houd er rekening mee dat Mollie een onafhankelijke verwerkingsverantwoordelijke kan zijn onder de wetgeving inzake gegevensbescherming voor bepaalde verwerkingen in verband met de verwerking van betalingen (bijvoorbeeld in het kader van wettelijke verpflichten om fraude en witwassen te voorkomen of voor kredietcontroles). In dergelijke gevallen is het privacybeleid van Mollie B.V. van toepassing, waarover u kunt lezen in het privacybeleid van Mollie (beschikbaar op https://www.mollie.com/de/privacy).
Incassobureaus en gerechtelijke stappen: Als je niet op de vervaldatum betaalt, behouden wij ons het recht voor om contact op te nemen met een incassobureau of advocaat om onze vordering geldend te maken. Hiervoor zullen we de nodige informatie verstrekken (bijv. %name%, contactgegevens, open gegevens) op basis van onze legitieme belangen bij de verwerking van onze gegevens (art. 6, lid 1, onder f) GDPR). De gegevens worden alleen doorgegeven als dit noodzakelijk is voor de handhaving en in overeenstemming met de wettelijke vereisten.
Alle dienstverleners aan wie wij goederen leveren, zijn contractueel of wettelijk verplicht om uw goederen vertrouwelijk te behandelen. Uw persoonlijke gegevens worden alleen doorgegeven aan landen buiten de EU als dit noodzakelijk is voor de uitvoering van het contract of als we passende garanties bieden in overeenstemming met art. 44 e.v. GDPR (zie sectie over de doorgifte van gegevens naar andere landen).
4 Nieuwe brief en klacht per e-mail en post
Nieuwsbrief per e-mail (na registratie): Als je je registreert voor onze e-mailnieuwsbrief, gebruiken we je e-mailadres om je regelmatig onze nieuwsbrief te sturen met informatie over onze aanbiedingen, nieuws en promoties. Registratie vindt plaats via de standaard double opt-in procedure: Na registratie ontvangt u een e-mail waarin u op een bevestigingslink moet klikken om er zeker van te zijn dat u de eigenaar bent van het e-mailadres en dat u de nieuwsbrief wilt ontvangen. De rechtsgrondslag voor de verwerking van de nieuwsbrief is uw uitdrukkelijke toestemming (Art. 6 para. 1 lit. a GDPR). U kunt uw toestemming te allen tijde intrekken, met name door te klikken op de afmeldlink aan het einde van elke nieuwsbrief of door een melding bij ons in te dienen; de annulering is kosteloos (met aftrek van eventuele basiskosten voor verzending). Na opzegging ontvang je geen nieuwsbrieven meer van ons en zullen we je e-mailadres hiervoor blokkeren of verwijderen.
Reclame per e-mail aan bestaande klanten: Als je ervoor kiest om contact met ons op te nemen, kunnen we het e-mailadres dat je tijdens het bestelproces hebt opgegeven, gebruiken om je zonder extra inspanning te voorzien van informatie en aanbiedingen over speciale %producten% uit ons assortiment. Deze gerichte directe klacht aan bestaande klanten wordt gedaan in overeenstemming met artikel 7 (3) UWG op basis van onze legitieme belangen in directe klachten (artikel 6 (1) (f) GDPR). Dit betekent dat als je ons je e-mailadres hebt gegeven bij het indienen van een klacht, we je klacht kunnen vervolgen voor directe claims of diensten waarvoor je een klacht hebt ingediend. Daarnaast kunt u te allen tijde een claim indienen voor het gebruik van uw e-mailadres voor deze dienst, zonder dat u hiervoor kosten hoeft te maken op het moment van ontvangst, met uitzondering van de kosten voor bezorging volgens het basistarief. U kunt uw bezwaar bijvoorbeeld kenbaar maken via een afmeldlink in de reclame-e-mail of ons informeel informeren via een van de genoemde contactkanalen.
Klachten per post: We kunnen uw postadres ook gebruiken om u klachten per post toe te sturen (bijvoorbeeld catalogi, productinformatie of aanbiedingen). Dit gebeurt ook op basis van ons legitieme belang in direct marketing (art. 6 para. 1 lit. f GDPR). Als u een klacht niet per post wenst te ontvangen, kunt u hier te allen tijde een klacht indienen (zie gedetailleerd klachtrecht in punt 13). In geval van betaling zullen we je adres in de toekomst niet meer gebruiken voor retourzendingen per post.
Let op: Als u een betaling doet tegen het gebruik van uw adres voor klachten of als uw klacht wordt ingediend, zijn er voor u geen andere kosten dan de verzendkosten tegen het basistarief. Wij nemen dan geen contact meer met u op voor eventuele klachten.
5 Kredietcontrole voor de aankoop op rekening
Als u ervoor kiest om op krediet (of een vergelijkbare kredietmethode) te kopen, willen we ervoor zorgen dat we ons kredietrisico kunnen minimaliseren. Daarom kunnen we een kredietcontrole uitvoeren voordat we de bestelling plaatsen. Hiervoor kunnen we contact opnemen met externe kredietinformatiebureaus, die ons een beoordeling geven van uw kredietwaardigheid op basis van wetenschappelijk-statistische procedures (scoring).
Voor de kredietwaardigheidscontrole sturen we persoonlijke gegevens - meestal uw naam, adres, aankoopdatum en de details van de bestelling (inclusief de waarde van het hoekmandaat) - naar een of meer kredietbureaus. Het kredietbureau gebruikt zijn database (die ook informatie bevatie over uw eerdere betalingsgedrag) om uw kredietwaardigheid te controleren en stuurt ons een score of aanbeveling, die de statistische waarschijnlijkheid aangeeft dat een klant zijn factuur zal betalen.
Deze kredietcontrole dient ons legitieme belang om fraude en misbruik te voorkomen, zodat we de kredietmethode op een economisch verantwoorde manier kunnen toepassen. De wettelijke basis is art. 6 lid 1 lit. f GDPR. We gebruiken het resultaat van het onderzoek (jouw score) om te bepalen of we in jouw geval een betaling op rekening kunnen aanbieden. Als uit de controle blijkt dat er een hoog risico is op te veel betalen, behouden wij ons het recht voor om deze betaalmethode te annuleren en alternatieve betaalmethoden aan te bieden. Houd er rekening mee dat deze beslissing voornamelijk automatisch kan worden genomen.
Opmerkingen: U kunt te allen tijde contact met ons opnemen om informatie te verkrijgen over de gegevens worden gebruikt bij de kredietcontrole. Op verzoek zullen wij u ook informeren over de regeling van het kredietagentschap waarbij wij het onderzoek hebben afgegeven. Als u geen geldige klacht heeft, kunt u uw opmerkingen bij ons indienen en zullen wij het proces handmatig afhandelen. U hebt ook het recht om bij het kredietbureau informatie op te vragen over de vorderingen die tegen u zijn ingediend en om eventuele andere vorderingen te laten corrigeren. Als u niet wilt dat wij een kredietcontrole uitvoeren, kies dan een andere betaalmethode (bijv. vooruitbetaling, creditcard of automatische incasso) waarvoor wij geen kosten in rekening brengen.
6. Integratie van de Trusted Shops Trustbadge
De Trusted Shops Trustbadge is geïntegreerd op onze website. De Trustbadge geeft het Trusted Shops keurmerk en eventuelluele beoordelingen van klanten weer en biedt de mogelijkheid om zich nach het plaatsen van een bestelling aan te melden voor de Trusted Shops kopersbeschermingsproducten. Dit dient ter bescherming van ons legitieme belang bij een transparante presentatie van de betrouwbaarheid van onze shop en veilig winkelen (art. 6 lid 1 lit. f GDPR).
Wanneer de Trustbadge door uw browser wordt opgeroepen, wordt automatisch een verbinding met de servers van Trusted Shops tot stand gebracht. De webserver van Trusted Shops (via welke de Trustbadge wordt verstrekt) slaat een zogenaamd serverlogbestand op. Dit logbestand bevat bijvoorbeeld uw IP-adres, de datum en het tijdstip van toegang, de hoeveelheid overgedragen gegevens en de aanvragende provider (toegangsgegevens) en documenteert het opvragen van de Trustbadge. Deze toegangsgegevens worden niet geanalyseerd en worden twee dagen na uw bezoek aan de site automatisch verwijderd. Andere persoonsgegevens worden alleen aan Trusted Shops doorgegeven als u een bestelling bij Trusted Shops hebt geplaatst (bijv. door op een knop onderaan de pagina te klikken en uw bestelling aan Trusted Shops door te geven) of als u als klant van Trusted Shops bent geregistreerd. In dat geval wordt de rechtsverhouding tussen u en Trusted Shops opgeschort - wij verstrekken Trusted Shops op dat moment uw bestelgegevens (bijv. bestelbedrag, bestelnummer, uw %name% en e-mailadres) ten behoeve van de dienstverlening door Trusted Shops. Als u geen gebruik maakt van de diensten van Trusted Shops en onze website verlaat, kan er geen aanspraak meer worden gemaakt op Trusted Shops.
Wij en Trusted Shops GmbH zijn gezamenlijk verantwoordelijk voor de weergave van de Trustbadge conform art. 26 GDPR. Met Trusted Shops hebben we een overeenkomst gesloten; de belangrijkste inhoud van deze overeenkomst kunt u bekijken op de website van Trusted Shops in het Helpcentrum. Meer informatie over de certificering van Trusted Shops vindt u in de informatie over de certificering van Trusted Shops (beschikbaar op www.trustedshops.de/impressum/impressum/#datenschutz).
7 Gebruik van cookies en web analytics
Onze website maakt gebruik van cookies en vergelijkbare technologieën. Cookies zijn kleine stukjes technologie die op uw computer worden geplaatst. Sommige daarvan zijn technisch noodzakelijk om de functies van onze shop te kunnen gebruiken (bijv. de instellingen wijzigen, inloggen mogelijk maken). Andere cookies worden gebruikt om het gebruik van de website statistisch te analyseren of om onze marketing te verbeteren.
We maken daarom onderscheid tussen noodzakelijke cookies en optionele cookies:
Noodzakelijke (essentiële) cookies: Deze cookies zijn noodzakelijk om onze website en het bestelproces goed te laten functioneren. Ze worden voornamelijk gebruikt om uw cookie-instellingen op te slaan of om uw cookie-instellingen te bewaren. We plaatsen deze cookies zonder voorafgaande toestemming omdat we een legitiem belang hebben bij de technisch foutloze werking van onze website (art. 6(1)(f) GDPR). Indien nodig verwijzen we ook naar § 25 par. 2 nr. 2 TTDSG, dat het opslaan van informatie in het eindapparaat zonder toestemming toestaat, mits het absoluut noodzakelijk is. U kunt essentiële cookies uitschakelen via uw browserinstellingen, hoewel bepaalde basisfuncties (zoals het winkelmandje) dan niet meer werken.
Optionele cookies (analyse & marketing): Wij plaatsen alle cookies die niet absoluut noodzakelijk zijn (bijvoorbeeld cookies voor webanalyse, tracking of personalisatie) alleen met uw uitdrukkelijke toestemming. Als je onze website voor het eerst bezoekt, vragen we je via een cookiebanner om toestemming voor de categorieën cookies die je wilt gebruiken. U kunt "Alles accepteren" of "Alles deselecteren" selecteren - beide opties zijn veilig en direct zichtbaar, zodat u een duidelijke keuze hebt (in tegenstelling tot de huidige wettelijke situatie, die manipulatieve toestemmingbanners verbiedt). Alleen wanneer u "Accepteren" selecteert (of bepaalde cookiecategorieën selecteert), worden de niet-essentiële cookies opgeslagen. De rechtsgrondslag voor de verwerking van de verwerkte gegevens is uw toestemming (Art. 6 para. 1 lit. a GDPR in combinatie met § 25 para. 1 TTDSG). U kunt uw toestemming op elk gewenst moment intrekken, bijvoorbeeld door bepaalde categorieën te deselecteren in de cookie-instellingen op onze website of door te klikken op "Alles weigeren". U kunt ook reeds geplaatste cookies verwijderen of blokkeren via de instellingen van uw browser.
Google Analytics: Als u toestemming hebt gegeven, gebruiken we de Google Analytics-dienst voor webanalyse. De provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Google Analytics maakt gebruik van cookies om uw gebruik van de website te kunnen analyseren. Wij verzamelen informatie over uw gebruik van de website, zoals de pagina's die u bezoekt, het aantal kliks, technische informatie over uw browser en apparaat, de locatie-informatie die u verstrekt en uw geanonimiseerde IP-adres. We gebruiken Google Analytics met IP-anonimisering ingeschakeld, zodat Google de IP-adressen van websitebezoekers binnen de EU/EER vastlegt voordat verdere verwerking plaatsvindt. Volgens Google worden meestal geen volledige IP-adressen opgeslagen om een directe persoonlijke identificatie mogelijk te maken.
Google Analytics maakt voor ons rapporten over het gebruik van de website (bijv. bezoekersaantallen, verkeer, bezochte pagina's) en helpt ons om onze service te verbeteren en te optimaliseren voor u als gebruiker. De gegevensverwerking is gebaseerd op uw toestemming (art. 6 lid 1 letter a GDPR), die u geeft via onze cookiebanner. U kunt de webanalyse te allen tijde stopzetten door uw toestemming voor cookies in te trekken (bijv. via de cookiedialoog op onze website). Daarnaast biedt Google zelf een opt-out browser plug-in die u kunt gebruiken om te voorkomen dat Google Analytics gegevens verzamelt (zie tools.google.com/dlpage/gaoptout).
De cookies die door Google Analytics worden geplaatst hebben verschillende bewaartermijnen (soms alleen voor de sessie, soms voor meerdere maanden of jaren). Meer informatie over cookies en het gebruik ervan is te vinden in het privacybeleid van Google.
Overdracht van gegevens naar derde landen met Google Analytics: Google Analytics kan gegevens overdragen aan Google LLC, gevestigd in de Verenigde Staten. We hebben een contract met Google afgesloten voor de verwerking van bestellingen en gebruiken de standaardclausules voor gegevensbescherming die door de Europese Commissie zijn goedgekeurd als strikte garantie voor een gegevensbeschermingsniveau dat voldoet aan de EU-normen. Bovendien is Google LLC (met de opname van zijn kennisgevingen over gegevensbescherming in de VS) gecertificeerd in overeenstemming met het EU-VS Data Privacy Framework (DPF). Door middel van deze certificering heeft de EU-Commissie bevestigd dat er een adequaat niveau van gegevensbescherming bestaat voor gecertificeerde Amerikaanse bedrijven. Bij wijze van precedentregel willen we er echt op wijzen dat er nog steeds aanzienlijke risico's kunnen bestaan als de goederen zonder DPF-certificering worden overgedragen aan de VS - in het bijzonder dat Amerikaanse autoriteiten toegang kunnen krijgen tot de goederen zonder dat de Europese betrokken partijen effectieve rechtsmiddelen hebben. Voor het indienen van uw analytische gegevens bij de Gegevensbeschermingsautoriteit vertrouwen we indien nodig op uw uitdrukkelijke toestemming (art. 49 lid 1 letter a GDPR).
Opmerking: Meer informatie over het gebruik van cookies door Google Analytics is te vinden in het privacybeleid van Google en in de documentatie van Google Analytics.
8 Google Tag Manager (GTM) en Microsoft Advertising
Google Tag Manager: We gebruiken Google Tag Manager, een dienst van Google Ireland Limited, op onze website. We kunnen Tag Manager gebruiken om websitetags (scripts van derden, waaronder trackingcode van analyse- en marketingtools) centraal te beheren en te activeren. De Google Tag Manager zelf maakt geen gebruikersprofielen aan, gebruikt geen cookies en voert geen ongepaste analyses uit. Het wordt alleen gebruikt om technisch andere tags te triggeren die namens hen kunnen worden getagd. Hoewel de Tag Manager zelf geen persoonlijke gegevens verzamelt en, volgens andere regelgeving, niet autorisatieplichtig is, maakt het een verbinding met de servers van Google wanneer het Tag Manager-script wordt geladen - uw IP-adres wordt zo snel mogelijk doorgegeven aan Google en Google kan de Tag Manager vanuit de VS aanbieden. Actuele juridische beoordelingen en een uitspraak van de VG Hannover (maart 2025) hebben duidelijk gemaakt dat dergelijke diensten uit de VS alleen mogen worden geladen met toestemming van de gebruiker. Wij houden hier rekening mee door de Google Tag Manager op onze website alleen te activeren nadat u toestemming hebt gegeven voor de categorie "Marketing/Tracking" in de cookiebanner. Zonder uw toestemming blijft de Tag Manager inactief en worden er geen bijbehorende tags geladen. De Tag Manager wordt technisch gebruikt op basis van onze legitieme belangen in het efficiënte en consistente beheer van websitetags (art. 6 lid 1 lit. f GDPR); uit voorzorg en om uw privacy te beschermen, activeren we deze echter allemaal met uw toestemming.
Microsoft-reclame (Bing Ads): Met jouw toestemming maakt onze website ook gebruik van de conversie- en trackingtool van Microsoft Advertising, een dienst van Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, VS. Met Microsoft Advertising (voorheen Bing Ads) kunnen we het succes van onze advertenties volgen en meten. Wanneer je onze website bezoekt via een Microsoft advertentie (bij voorkeur in de Bing advertentie functie), plaatst Microsoft een unieke Universal Event Tracking (UET) cookie op je apparaat. Deze cookie maakt het mogelijk om je gebruikersgedrag op onze website te volgen nadat je op de advertentie hebt geklikt - bijvoorbeeld o je een aankoop hebt afgerond (conversie). Op deze manier kunnen we bepalen welke advertenties effectief zijn en indien nodig remarketing uitvoeren (d.w.z. advertenties op %platform% plaatsen als je geïnteresseerd was maar niet hebt geklikt).
De verstrekte informatie omvat welke pagina's u op onze website hebt bezocht, hoe lang en welke artikelen u hebt besteld (bijvoorbeeld een bestelling hebt geplaatst) en - als u bent ingelogd via een Microsoft-account - kan Microsoft mogelijk een verbinding tot stand brengen met uw Microsoft-profiel. Wij verzamelen geen persoonlijke gegevens over individuele Microsoft-gebruikers, maar alleen statistische analyses (bijv. totaal aantal gebruikers via Bing-advertenties en conversatiepercentages). Om gebruik te maken van Microsoft Advertising kunnen persoonlijke gegevens (%name%, IP-adres, apparaat- en browserinformatie) worden doorgegeven aan Microsoft in de VS. Daarom vragen we je toestemming via de cookiebanner voordat we het UET-cookie plaatsen (categorie "Marketing") en baseren we de verwerking op art. 6 lid 1 letter a GDPR. U kunt uw tracking op elk gewenst moment uitschakelen door de categorie "Marketing" in de cookie-instellingen uit te schakelen; hierdoor wordt tracking door Microsoft in de toekomst voorkomen.
Microsoft verwerkt de gegevens voor ons als een verwerker, waarvoor we een contract hebben gesloten in overeenstemming met art. 28 GDPR. In dit contract is onder andere bepaald dat Microsoft de gegevens mag gebruiken in overeenstemming met onze instructies en niet voor eigen doeleinden. Microsoft zal de via UET geregistreerde trackinggegevens opslaan op servers in de EU (Microsoft biedt aan de gegevens op Europese servers op te slaan). Het kan echter niet worden uitgesloten dat sommige gegevens naar de VS worden übergedragen of van daaruit worden opgevraagd (bijv. voor technisch onderhoud). Net als Google is Microsoft gecertificeerd in overeenstemming met het EU-VS Data Privacy Framework, dat een passend niveau van gegevensbescherming voor gegevensoverdracht naar de VS bevestigt. Daarnaast zijn we met Microsoft de standaard contractuele clausules van de EU overeengekomen en hebben we, waar nodig, een effectregeling voor de gegevensoverdracht uitgevaardigd.
Dankzij deze regels willen we benadrukken dat een beperking op het gebruik van cookies niet volledig kan worden geïmplementeerd onder de GDPR (bijv. voor Google Analytics). Als we een dergelijke verwerking niet op een andere manier kunnen toestaan, vragen we uw toestemming in overeenstemming met artikel 49(1)(a) GDPR, die wordt verleend door uw toestemming in de cookiebanner.
Meer informatie is te vinden in het privacybeleid van Microsoft. Daar vind je ook meer informatie over de functie van de UET-tag en hoe Microsoft omgaat met klachten. U kunt instellingen maken voor gepersonaliseerde reclame door Microsoft op https://account.microsoft.com/privacy/ad-settings.
9. aanwezigheid in sociale media (Facebook (Instagram), LinkedIn, YouTube, Xing)
We onderhouden open en betrouwbare profielen op sociale netwerken en platforms om te communiceren met klanten en geïnteresseerden en om informatie over onze %producten% te verspreiden. We zijn met %name% aanwezig op Facebook (Instagram), LinkedIn, YouTube en Xing. Wanneer u dergelijke sociale mediasites bezoekt, zijn de respectieve gebruiksvoorwaarden en gegevensbeschermingsvoorwaarden van de exploitanten van toepassing.
Houd er rekening mee dat persoonlijke gegevens rechtstreeks door de platformaanbieders kunnen worden verwerkt. Dit geldt als u een account hebt bij het sociale netwerk of daar bent ingelogd. In de regel gebruiken de platforms cookies of vergelijkbare trackingtechnologieën om uw gebruiksgegevens te registreren en, indien nodig, gepersonaliseerde klachten te verwerken. Als u bent ingelogd op uw sociale media-account, kan de exploitant uw verzoek naar uw gebruikersaccount op onze site sturen. Wij hebben geen invloed op dit proces.
Onze verantwoordelijkheid en uw rechten: Met betrekking tot onze social media-applicaties zijn er verschillende gezamenlijke verantwoordelijkheden onder de gegevensbeschermingswetgeving tussen ons en de platformproviders (in overeenstemming met Art. 26 GDPR), in het bijzonder voor de gebruiksstatistieken die worden verstrekt als Page Insights. Dit betekent dat we geaggregeerde informatie kunnen ontvangen over interacties op onze site, maar dat we geen directe toegang hebben tot persoonlijke gegevens van individuele gebruikers. We hebben overeenkomsten gesloten met de aanbieders, die %name% bepalen dat de platformbeheerder de primaire verantwoordelijkheid draagt voor de verwerking van Insights-gegevens. U kunt uw rechten als betrokkene (zie paragraaf 11 hieronder) zowel bij ons als bij de betreffende platformaanbieder uitoefenen. Wij adviseren je om contact op te nemen met de platformaanbieder voor een efficiëntere verwerking, tenzij alleen de platformaanbieder volledige toegang heeft tot de gebruikersrechten en passende maatregelen kan nemen. We willen je altijd informeren als je hulp nodig hebt.
Hier vindt u informatie over de speciale aanbieders:
Facebook/Instagram (Meta Platform%): De exploitant is Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ierland. Wij hebben met Meta een overeenkomst gesloten over de gezamenlijke verantwoordelijkheid voor Facebook-pagina's (het zogenaamde "Page Insights Addendum"). Meta kan ook gegevens overdragen naar de Verenigde Staten. Privacybeleid Facebook: facebook.com/about/privacy. Opt-out opties voor advertenties: Instellingen in het Facebook-account of via www.youronlinechoices.com (voor advertenties op basis van algemeen gebruik).
LinkedIn: De exploitant is LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ierland. Privacybeleid: linkedin.com/legal/privacy-policy. LinkedIn gebruikt cookies om advertenties op te slaan en te personaliseren. Opt-out: accountinstellingen bij LinkedIn of op www.youronlinechoices.com.
YouTube (Google): De exploitant is Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ierland. We willen benadrukken dat Google de gegevens van YouTube-gebruikers voor eigen doeleinden gebruikt (profilering, klachten). Privacybeleid: policies.google.com/privacy. Opt-out: Google-accountinstellingen (advertentie-instellingen) van adssettings.google.com.
Xing: Exploitant is New Work SE, Dammtorstraße 30, 20354 Hamburg, Duitsland. Privacybeleid: privacy.xing.com/de/datenschutzerklaerung. Xing gebruikt je gegevens in de eerste plaats om het professionele netwerk aan te bieden. In de regel geeft Xing geen gegevens door aan derde landen buiten de EU.
Houd er rekening mee dat bij het gebruik van deze platforms verdere gegevensverwerking kan plaatsvinden waarop wij geen invloed hebben (bijvoorbeeld als u zelf berichten schrijft op het platform of ons berichten stuurt). Raadpleeg voor meer informatie de gekoppelde kennisgevingen over gegevensbescherming van de respectieve aanbieders.
10. evaluatieherinnering door Trusted Shops
Na uw bestelling willen we er zeker van zijn dat u tevreden was met onze service en dat u een beoordeling kunt achterlaten. Als u ons hiervoor toestemming heeft gegeven of als dit bevestigd is, sturen wij na uw bestelling uw e-mailadres naar Trusted Shops GmbH, zodat wij u een eenmalige evaluatieherinnering kunnen sturen. In deze e-mail wordt u gevraagd om onze shop en eventueel de door u gekochte %producten% te evalueren.
Deze verwerking vindt plaats op basis van uw uitdrukkelijke toestemming (art. 6 lid 1 letter a GDPR), bijvoorbeeld als uw toestemming hebt gegegeven tijdens het bestelproces of door te klikken op een overeenkomstige knop ("Aankoop opslaan en beoordelen"). In dit geval kunt u uw toestemming te allen tijde met werking voor de toekomst kenbaar maken, bijv. door op de link in de evaluatie-e-mail te klikken of door een kort bericht aan Trusted Shops of aan ons te sturen.
Als u lid bent van Trusted Shops (d.w.z. als u gebruik maakt van de klantcertificeringsservice), kan Trusted Shops u ook garantie verlenen zonder dat wij u om een aparte toestemming hoeven te vragen (Trusted Shops treedt dan op als verantwoordelijke partij). Wij zullen u echter vooraf over deze mogelijkheid informeren. U kunt te allen tijde een klacht indienen over dergelijke meldingen van Trusted Shops door rechtstreeks contact op te nemen met Trusted Shops of door de link in de e-mails te volgen.
Als u geen informatie wenst te ontvangen voor een beoordeling, kunt u te allen tijde contact met ons of Trusted Shops opnemen. Wij zorgen er dan voor dat er geen contact meer wordt opgenomen voor een beoordeling. Zoals hierboven vermeld, kunt u gebruikmaken van uw herroepingsrecht zonder dat u daarvoor andere kosten dan de basiscommunicatiekosten hoeft te maken.
11 Rechten van de betrokkenen
Als betrokkene onder de GDPR heb je verschillende rechten die je tegen ons kunt uitoefenen. We informeren je daarom over deze rechten
Recht op informatie (Art. 15 GDPR): Je hebt het recht om informatie te verkrijgen over welche van jouw persoonsgegevens wij hebben opgeslagen. Op verzoek zullen wij u informeren welke persoonsgegevens wij van u hebben, voor welke doeleinden ze worden gebruikt, aan welke ontvangers de gegevens kunnen worden doorgegeven en hoe lang wij de gegevens zullen bewaren. Dit recht op toegang omvat ook het recht om gratis een kopie van uw persoonsgegegevens te ontvangen in een gangbaar formaat.
Recht op rectificatie (art. 16 GDPR): Je hebt het recht om onjuiste och onvolledige persoonsgegegevens over jou te laten rectificeren. Als u zich realiseert dat we persoonlijke gegevens over u verwerken, zullen we dit onmiddellijk corrigeren.
Recht om te weten (Art. 17 GDPR): U kunt verzoeken om uw persoonsgegevens te wissen, mits aan de wettelijke vereisten is voldaan. Dit is met name het geval wanneer de gegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, wanneer u een contract aangaat en er geen andere wettelijke basis is, of wanneer de verwerking noodzakelijk is. Houd er rekening mee dat het recht op informatie in strijd kan zijn met andere wettelijke verplichtingen. In dergelijke gevallen zullen we de kennis blokkeren voor verder gebruik en deze kennis verspreiden zodra de toestemming is verleend.
Recht op toegang tot gegevensverwerking (Art. 18 GDPR): Je hebt het recht om de beperking van de verwerking van je gegevens aan te vragen als aan een van de wettelijke vereisten is voldaan. Dit kan bijvoorbeeld het geval zijn als je bezorgd bent over de juistheid van de goederen, voor de duur van de hoorzitting, of als je een recht op informatie hebt maar de goederen toch nodig hebt om juridische claims in te dienen. In dit geval worden de gegevens in kwestie - behalve in het geval dat ze openbaar worden gemaakt - alleen verwerkt met uw toestemming of voor de doeleinden die worden beschreven in Art. 18 GDPR.
Recht op gegevensoverdraagbaarheid (Art. 20 GDPR): U hebt het recht om gegevens die u aan ons hebt doorgegeven en die wij automatisch verwerken op basis van uw toestemming of om een contract uit te voeren, te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat. Op verzoek - en indien technisch haalbaar - kunnen wij deze rechten ook overdragen aan een andere partij die door u gemachtigd is om het contract uit te voeren.
Recht op gegevensoverdraagbaarheid (art. 7 lid 3 GDPR): U heeft het recht om uw toestemming voor de verwerking van uw persoonsgegevens op elk gewenst moment in te trekken. Een dergelijke vermelding heeft geen gevolgen voor de toekomst; het recht op de verwerking van de vermelding blijft onaangetast. Als u ons eerder op de hoogte hebt gesteld van de ontvangst van onze nieuwe brief, kunt u deze kennisgeving te allen tijde doen door ons op de hoogte te stellen van de nieuwe brief of door ons in de wachtstand te zetten.
Recht om een klacht in te dienen bij een toezichthoudende autoriteit (art. 77 GDPR): Als u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de GDPR of andere wetgeving inzake gegevensbescherming, hebt u het recht om een klacht in te dienen bij een bevoegde autoriteit voor gegevensbescherming. U kunt dit doen bij de bevoegde autoriteit van uw plaats van gebruik, uw werkplek of de plaats van het beoogde gebruik. De toezichthoudende autoriteit die voor ons verantwoordelijk is bijvoorbeeld de functionaris voor gegevensbescherming van deelstaat waarin ons bedrijf is gevestigd (zie voor contactgegevens bijvoorbeeld de website van de autoriteit voor gegevensbescherming). Uw recht om een vordering in te dienen is niet onderworpen aan andere administratieve of gerechtelijke rechtsmiddelen.
Hoe u uw rechten kunt uitoefenen: Om uw rechten uit te oefenen, kunt u schriftelijk contact met ons opnemen (per e-mail naar ons contactadres voor klachten, zie sectie 12 hieronder) zodat we uw claim efficiënt kunnen verwerken. Vermeld uw %name% en andere identificatiegegevens en een beschrijving van het recht dat u wilt uitoefenen. We willen zo snel mogelijk op uw verzoek reageren, ook binnen de gestelde termijn van een maand. Indien nodig kunnen we vragen stellen om uw identiteit te bevestigen.
12. Verantwoordelijke instanties en functies voor de bescherming van uw rechten - neem contact op met
Verantwoordelijke voor de verwerking in de zin van de GDPR:
Kernlochbohrer GmbH
Geigersbühlweg 52
72663 Großbettlingen, Duitsland
Telefoon: +49 (0)7022 5034900
E-mail: info@kernlochbohrer.com
Vertegenwoordigd door de bedrijfsleiders: Guido Pillat en Karin Pillat
Rechtbank van registratie: Kantongerecht Stuttgart HRB 782711
Functionaris gegevensbescherming: Karin Pillat
Als u vragen hebt over de levering van goederen in onze online shop, kunt u te allen tijde contact opnemen met ons of onze wettelijke vertegenwoordigers.
13. klachtrecht (directe klacht en gerechtvaardigde claims)
U hebt te allen tijde het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens met betrekking tot gegevens die worden verwerkt vanuit uw specifieke situatie, op voorwaarde dat wij deze verwerken op basis van legitieme belangen (Art. 6 para. 1 lit. f GDPR) of in het algemeen belang (Art. 6 para. 1 lit. e GDPR). In dat geval zullen we stoppen met het verwerken van uw gegevens als we verdere aanspraken kunnen maken die zwaarder wegen dan uw belangen, rechten en vrijheden, of als de verwerking dient voor de vaststelling, uitoefening of verdediging van rechtsvorderingen. In het geval van een juridisch geschil zullen we u op de hoogte stellen van de speeches die voortvloeien uit uw specifieke situatie, zodat we deze kunnen controleren.
In overeenstemming met de onderstaande paragraaf hebt u te allen tijde het recht om bezwaar te maken tegen het gebruik van uw persoonsgegevens voor direct marketingdoeleinden. Als wij uw gegevens gebruiken voor direct marketing (bijv. het per post versturen van nieuwsbrieven of klachtenmailings), hebt u het recht om op elk gewenst moment bezwaar te maken tegen deze verwerking zonder dat u dit hoeft aan te geven. Dit geldt ook voor eventuele profilering in verband met directe klachten. Als u een klacht indient via direct marketing, zullen wij uw persoonsgegevens niet langer verwerken voor deze doeleinden.
U kunt uw verzoek aan ons sturen in welke vorm dan ook - bij voorkeur per e-mail naar ons onderstaande adres. In het geval van nieuwsbrieven kunt u ook gewoon op de afmeldlink klikken. Hieraan zijn voor u geen speciale kosten verbonden. Nadat u uw betaling heeft gedaan, zullen wij de betreffende goederen niet langer gebruiken voor de doeleinden waarvoor u uw betaling heeft gedaan.
Opmerking: De uitoefening van het recht op betaling heeft geen invloed op het recht op de uitvoering van het contract dat eerder is toegekend. Als u alleen wilt bestellen of wilt betalen voor andere diensten (bijvoorbeeld geen e-mails, maar wel postcatalogi wilt ontvangen), laat het ons dan weten. We zullen proberen aan uw verzoek te voldoen.
Status van dit privacybeleid: juni 2025.