Privacybeleid: SumUp Personal Services
Laatst bijgewerkt 22 april 2020
Ingangsdatum 22 april 2020
Dit Privacybeleid beschrijft hoe SumUp EU Payments UAB, Ukmergės g. 126, 08100 Vilnius, Litouwen, en zijn gelieerde partijen (gezamenlijk "SumUp", "wij", "ons" genoemd) uw informatie verzamelt, gebruikt, bewaart of anderszins verwerkt, wanneer u ("u", "Gebruiker") onze Diensten gebruikt voor persoonlijk gebruik. Uw privacy is zeer belangrijk voor ons.
Lees dit Privacybeleid zorgvuldig door. Neem bij vragen omtrent privacy contact met ons op via [email protected]. Dit Privacybeleid, samen met de Algemene voorwaarden van de SumUp Persoonlijke diensten ("Persoonlijke voorwaarden") zijn van toepassing op het leveren van Diensten van SumUp volgens de Persoonlijke voorwaarden, inclusief het gebruik van de mobiele app SumUp.io (de "Applicatie", "SumUp.io") die kan worden gedownload en geïnstalleerd op uw mobiele telefoon ("Apparaat", "Elektronisch apparaat") en/of voor het verwerken van uw Persoonsgegevens in verband met de aankoop en het gebruik van cadeaubonnen die zijn uitgegeven door verkopers van SumUp.
Dit Privacybeleid is niet van toepassing op privacypraktijken van de verkoper waarvan de cadeaubonnen worden verkocht via de Dienst. We kunnen bijkomende of aanvullende privacykennisgevingen of richtlijnen geven aan personen voor specifieke producten of diensten die we aanbieden op het moment dat we Persoonsgegevens verzamelen. Deze aanvullende privacyrichtlijnen of -kennisgevingen regelen hoe we de informatie kunnen verwerken in het kader van het specifieke product of de specifieke dienst.
Wanneer we namens een andere beheerder als gegevensbeheerder optreden, verzamelen, gebruiken en openbaren we bepaalde Persoonsgegevens alleen overeenkomstig de instructies van de beheerder; onze verwerking van uw Persoonsgegevens is gebonden aan diens instructies en privacybeleid. Afhankelijk van de Dienst hier van toepassing kunnen we optreden als gezamenlijke beheerder met onze verkopers van uw Persoonsgegevens. Tenzij duidelijk anderszins wordt vermeld, zijn op links naar websites van derden het privacybeleid en gebruiksvoorwaarden van externe partijen van toepassing – niet die van ons.
Welke Persoonsgegevens verwerken we?
We verzamelen en verwerken de volgende informatie over u, wanneer u onze Diensten gebruikt:
Identificatie/contactgegevens. Voor SumUp.io - wanneer u de Applicatie downloadt en u daarvoor registreert – verstrekt u ons uw mobiele telefoonnummer. We verzenden een pincode naar uw mobiele telefoonnummer teneinde u te verifiëren als een Gebruiker en om potentiële fraude proberen te voorkomen. U kunt een pincode met vier cijfers toevoegen, die is vereist voor alle betalingen die via de Applicatie worden gedaan, of optioneel kunt u gezichts-/vingerafdrukherkenning op uw Apparaat gebruiken om uw pincode met vier cijfers beveiligd op uw Apparaat op te slaan. We krijgen toegang tot uw onderliggende biometrische gegevens. Voor cadeaubonnen – naam van de verkoper die de cadeaubon uitgeeft, voor- en achternaam en e-mailadres van de persoon die de cadeaubon bestelt en/of de ontvanger (indien iemand anders). Zonder deze vereiste gegevens te verstrekken, kunt u geen cadeaubon bestellen/verzenden. Informatie die we krijgen over ontvangers van cadeaubonnen. Wanneer een Gebruiker van de Dienst een cadeaubon als geschenk koopt, ontvangen we naam, het e-mailadres en telefoonnummer van de ontvanger. De koper van het geschenk moet de toestemming van de ontvanger hebben om ons de contactgegevens van de ontvanger te verstrekken, zodat we de cadeaubon kunnen bezorgen. De ontvanger van het geschenk wordt geïnformeerd over de verwerking van zijn/haar gegevens, wanneer de e-mail met de cadeaubon naar hem/haar wordt verzonden. Financiële informatie. Voor SumUp.io - u kunt uw pasgegevens (één of meerdere pinpassen/creditcards) bijvoegen en deze opslaan in onze tokenisatiedienst. Pasgegevens zijn de naam van de eigenaar van de pas, het pasnummer, de vervaldatum en CVV./CVC U kunt op elk moment pasgegevens toevoegen en verwijderen. Het is niet verplicht om uw pasgegevens in te voeren in de Applicatie. Als u uw verkopers echter wilt betalen (via de link die zij aan u hebben verstrekt of een QR-code), dient u uw pasgegevens in te voeren voor elke transactie die wordt uitgevoerd. Als u uw pasgegevens in de Applicatie invoert, is het enige dat u dient te doen om onze verkopers te betalen, het bevestigen van de betaalmethode en het bedrag, aangezien uw pasgegevens beveiligd worden opgeslagen in de Applicatie. Voor mobiele betalingen via een link en de aankoop van cadeaubonnen - pasgegevens - de naam van de eigenaar van de pas, kaartnummer, vervaldatum en CVV. Zonder deze gegevens te verstrekken, kunnen we uw betaling niet verwerken. Voor SumUp.io - indien u bereid bent te betalen via QR-code, heeft de Applicatie toegang tot de camera van uw apparaat. Er wordt u expliciet om autorisatie gevraagd. Dat is geen verplichte autorisatie voor de Applicatie, maar zonder deze is betaling via QR-code niet mogelijk. De cameratoegang wordt alleen gebruikt voor het scannen van QR-codes en wordt met ons niet gedeeld. Transactie-informatie omvat gegevens over soorten, variëteit en gebruik van de bestelde producten, de leveringsmethode, betalingen en andere details van producten en diensten die u bij ons hebt gekocht. Voor SumUp.io - wanneer u onze Applicatie gebruikt om betalingen te doen, te accepteren, aan te vragen of te registreren, verzamelen we informatie over wanneer en waar de transacties plaatsvinden, de namen van de betrokkenen bij de transacties, een beschrijving van de transacties, de betalingsbedragen, facturatie- en verzendinformatie en de Apparaten en betaalmethoden die werden gebruikt om de transacties te voltooien. Voor cadeaubonnen - informatie over de cadeaubonnen die u hebt gekocht, en het persoonlijke bericht/de inhoud die u zou willen opnemen in verband met de cadeaubonorder, het bedrag en het saldo van de cadeaubon. Technische gegevens omvatten het internet protocol (IP) -adres, uw locatie, uw inloggegevens, browsertype en -versie, instelling en locatie van de tijdzone, plug-in-types en -versies van de browser, besturingssysteem en platform, en andere technologie op de Apparaten die u gebruikt om onze Diensten te openen en/of om een mobiele betaling te doen. Voor de Applicatie - apparaatinformatie en IP-adres. Informatie over uw Apparaat, inclusief uw hardwaremodel, besturingssysteem en -versie, schermresolutie, apparaatnaam, unieke apparaat-ID, mobiele netwerkinformatie en informatie over de interactie van het Apparaat met onze Applicatie.Gebruik informatie zoals informatie over hoe u de Dienst gebruikt en met ons communiceert, inclusief informatie die verband houdt met alle inhoud die u aan ons verstrekt. Meer specifiek voor de Applicatie - informatie over hoe u onze Applicatie gebruikt, inclusief uw toegangstijd, gegevens over "aanmelding" en "afmelding", land- en taalinstellingen op uw apparaat, internetprotocol ("IP") adres, de domeinnaam van uw internetprovider, mobiel apparaat en besturingssysteem, wat u bezoekt op onze Applicatie, inhoud die u bekijkt, functies die u gebruikt, de datum en tijd van uw bezoek aan of van gebruik van de diensten, gegevens over hoe u met onze diensten communiceert, voorvallen bij communicatie met de gebruiker (inclusief crashes) en andere clickstream-gegevens. Marketing- en communicatiegegevens bestaan uit uw voorkeuren bij het ontvangen van marketing van ons en onze externe partijen en uw communicatievoorkeuren.
Feedback of correspondentie, zoals informatie die u verstrekt, wanneer u contact met ons opneemt met vragen, feedback of anderszins met ons correspondeert, inclusief online. Profielgegevens, indien van toepassing, bestaan uit uw gebruikersnaam/wachtwoord, aankopen of bestellingen die door u zijn geplaatst, uw voorkeuren, feedback en antwoorden op enquêtes.
We verzamelen, gebruiken en delen ook geaggregeerde gegevens, zoals statistische of demografische gegevens voor enig doel.. Geaggregeerde gegevens kunnen worden afgeleid van uw Persoonsgegevens, maar worden volgens de wetgeving niet beschouwd als Persoonsgegevens, aangezien deze gegevens uw identiteit niet direct of indirect onthullen. We kunnen bijvoorbeeld uw gebruiksgegevens aggregeren om het percentage gebruikers te berekenen dat een bepaalde Dienst opent. We verzamelen geen speciale categorieën Persoonsgegevens over u (dit omvat details over uw ras of etniciteit, religieuze of filosofische overtuigingen, seksleven, seksuele geaardheid, politieke opvattingen, vakbondslidmaatschap, informatie over uw gezondheid en genetische en biometrische gegevens). We verzamelen evenmin informatie over strafrechtelijke veroordelingen en misdrijven. Voeg dergelijke gegevens niet toe in het gratis bericht voor cadeaubonnen.
Informatie voor minderjarigen
Onze Diensten zijn niet gericht op personen jonger dan 18 jaar. Als we daadwerkelijk weten dat informatie die we verzamelen, werd verstrekt door een persoon jonger dan 18 jaar, zullen we die informatie onmiddellijk verwijderen.
Waarom verwerken wij uw Persoonsgegevens en op welke juridische gronden?
We verzamelen en kunnen informatie over u gebruiken, wanneer u onze Applicatie downloadt en u ervoor registreert. We verwerken uw Persoonsgegevens om:
te bepalen of de Applicatie beschikbaar is in uw land. We verwerken Locatiegegevens waar u het gebruik van de diensten hebt aangevraagd, maar voordat u akkoord gaat met de Persoonlijke voorwaarden, dienen we te controleren of we uw verzoek kunnen verwerken. Zonder deze informatie kunnen we niet bevestigen of we u de diensten kunnen aanbieden zoals is beschreven in de Persoonlijke voorwaarden.
onze Diensten te leveren (met inbegrip van het bestellen en verzenden van cadeaubonnen) en u te ondersteunen deze te gebruiken op basis van uw Persoonlijke voorwaarden (nakoming van een contract) en uw beslissing en wens om onze Diensten te gebruiken.
uw pas-/creditcardgegevens op te slaan op basis van uw Persoonlijke voorwaarden (nakoming van een contract) en uw beslissing en wens om onze Diensten/Applicatie te gebruiken en pasgegevens op te slaan. Let erop dat u ervoor kunt kiezen om geen pasgegevens op te slaan in de Applicatie en als u ervoor kiest om uw pasgegevens op te slaan, kunt u deze op elk moment wijzigen en verwijderen uit de Applicatie.
uw profiel voor de verlening van de Dienst (indien van toepassing) op basis van uw Persoonlijke voorwaarden (nakoming van een contract) aan te maken en te onderhouden en uw beslissing en wens om onze Diensten/Applicatie te gebruiken.
betalingen met inbegrip van mobiele betalingen via de link of QR-code tussen u en verkopers van SumUp te faciliteren op basis van uw Persoonlijke voorwaarden (nakoming van een contract). U ontvangt (een) betaalverzoek(en) en/of QR-code(s) van onze verkopers via een communicatiekanaal dat door de verkoper en u wordt gekozen. SumUp faciliteert de uitvoering van de betaling die verschuldigd is aan de verkoper.
gegevens van voorbije transacties weer te geven. Voor de Applicatie verstrekken we u informatie over uw transactiegeschiedenis. Daarom moeten we deze informatie verzamelen en verwerken om aan onze verplichtingen volgens de Persoonlijke voorwaarden te voldoen en ons rechtmatig belang na te streven om u transparante en efficiënte diensten aan te bieden.
te bewijzen dat transacties zijn uitgevoerd en aan onze wettelijke verplichtingen te voldoen zoals vereist door de wetgeving, te voldoen aan onze contractuele verplichtingen jegens u en onze verkopers en te voldoen aan de toepasselijke wetgeving (inclusief echter niet uitsluitend de AML- en CTF-wetgeving waar dit van toepassing is) en ons rechtmatig belang na te streven om ons te beschermen tegen potentiële claims.
met betrekking tot de Diensten met u te communiceren en te voldoen aan onze contractuele verplichtingen jegens u, onze rechtmatige belangen na te streven om gebruikers tijdig over over functionaliteitswijzigingen in onze Diensten en aanverwante Diensten te informeren om onderhoud en ondersteuning te verzekeren.
u marketingcommunicatie, updates over nieuwe producten en/of diensten van SumUp en/of SumUp-verkopers te sturen, indien u daarmee akkoord bent gegaan, afhankelijk van uw toestemming (bijvoorbeeld via push-berichten, sms, e-mails). U hebt het recht om uw toestemming te allen tijde in te trekken.
onze rechten te beschermen en fraude of andere illegale activiteiten te onderzoeken en te voorkomen en voor andere doeleinden die u zijn medegedeeld in verband met onze Applicatie en/of Diensten teneinde te voldoen aan een wettelijke verplichting die wij hebben en/of ons rechtmatig belang na te streven om misbruik van de Applicatie en/of onze Diensten te voorkomen als onderdeel van onze inspanningen om onze Diensten veilig en beveiligd te houden.
onze diensten te verbeteren en voor algemene zakelijke ontwikkeling, zoals het verbeteren van risicomodellen om bijvoorbeeld fraude te minimaliseren, nieuwe producten en functies te ontwikkelen en nieuwe zakelijke kansen te verkennen op basis van ons rechtmatig belang om ons bedrijf en onze diensten te ontwikkelen en te verbeteren.
te reageren op uw verzoeken, vragen en feedback, geschillen op te lossen op basis van wettelijke of contractuele verplichtingen, afhankelijk van het type geschil en ons rechtmatig belang, om het belang van SumUp te beschermen.
Hoe delen we uw informatie?
We kunnen informatie over u delen met onze bedrijvengroep en andere gelieerde partijen voor de bovengenoemde doeleinden en zoals noodzakelijk is om onze Diensten aan u te verlenen en te voldoen aan onze verplichtingen in overeenstemming met onze Algemene voorwaarden en Persoonlijke voorwaarden. We delen uw gegevens, indien we van mening zijn dat openbaarmaking redelijkerwijs noodzakelijk is (i) om enig(e) toepasselijk recht, regeling, juridisch proces of overheidsverzoek na te leven (bijv. van fiscale autoriteiten, wetshandhavingsautoriteiten, enz.); (ii) om onze Algemene voorwaarden, Persoonlijke voorwaarden of andere toepasselijke overeenkomsten of richtlijnen af te dwingen of na te leven; (iii) om onze rechten of eigendommen te beschermen of de beveiliging of integriteit van onze Diensten; of (iv) om onszelf, gebruikers van onze diensten of het publiek te beschermen tegen schade, fraude of mogelijk verboden of illegale activiteiten. We kunnen uw Persoonsgegevens delen met professionele adviseurs, zoals advocaten, bankiers, auditors en verzekeraars, wanneer dit nodig is in de loop van de professionele diensten die zij aan ons verlenen. We kunnen informatie delen met dienstverleners onder contract die ons op sommige gebieden helpen met onze bedrijfsactiviteiten (bijvoorbeeld opslag en backend van de app-diensten – AWS/Amazon, fraudepreventie, betalingsverwerking of technologiediensten, zoals crashrapporten). Onze contracten schrijven voor dat deze dienstverleners uw informatie alleen gebruiken in verband met de diensten die ze voor ons uitvoeren en niet voor hun eigen of andermans voordeel. Wanneer u een cadeaubon via de Dienst verzendt en uw naam verstrekt, delen wij die informatie mee aan de ontvanger. Wanneer SumUp Diensten verleent, met inbegrip van het verkopen of beheren van cadeaubonnen, voor een verkoper, kan SumUp Persoonsgegevens met die verkoper delen. SumUp kan bijvoorbeeld informatie verzamelen over de klanten van een verkoper van of namens de verkoper, zoals wanneer we cadeaubonnen aanbieden of verkopen, en SumUp kan Persoonsgegevens over die klanten aan de verkoper verstrekken. In sommige gevallen kunnen we de naam en contactgegevens van individuele personen aan de verkoper verstrekken, die een cadeaubon van een verkoper kopen. We kunnen u ook de mogelijkheid bieden om u aan te melden om marketing- of promotionele communicatie-e-mails van verkopers te ontvangen. Wij zijn niet verantwoordelijk voor de privacypraktijken van verkopers die onze Diensten gebruiken. We kunnen ook geaggregeerde informatie met derden delen, die u of een individuele gebruiker van de Applicatie niet specifiek identificeren.
Informatie internationaal overdragen
We kunnen informatie die over u is verzameld, overdragen aan leden van onze bedrijvengroep en externe partijen, inclusief degenen die namens ons handelen en die zich mogelijk bevinden in landen buiten de Europese Economische Ruimte ("EER") of landen die volgens de Europese Commissie een gepaste gegevensbescherming hebben. Deze andere landen bieden mogelijk niet hetzelfde beschermingsniveau voor de over u verzamelde informatie, hoewel we te allen tijde uw informatie zullen blijven verzamelen, opslaan en gebruiken in overeenstemming met dit Privacybeleid en de Algemene verordening gegevensbescherming (AVG). SumUp waarborgt dat gegevens alleen worden gedeeld met organisaties die voldoen aan een adequaat niveau van gegevensbescherming in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming en dat er toereikende contractuele overeenkomsten zijn gesloten met deze partijen.
Hoe lang bewaren wij uw gegevens?
We verwerken Persoonsgegevens niet langer dan noodzakelijk is om aan het doel van die verwerking te voldoen, zoals in dit Privacybeleid wordt beschreven. We bewaren uw Persoonsgegevens alleen om ervoor te zorgen dat we voldoen aan onze wettelijke en regelgevende vereisten (dit kan AML-doeleinden omvatten waarvoor we verplicht zijn om de transactiegegevens te bewaren gedurende ten minste 5 jaar nadat de transactie is gedaan). Uw Persoonsgegevens worden geanonimiseerd of verwijderd, zodra ze niet langer relevant zijn voor de doeleinden waarvoor ze zijn verzameld.
Hoe beschermen we uw informatie?
We verwerken persoonsgegevens altijd in overeenstemming met de toepasselijke wet- en regelgeving en hebben passende technische en organisatorische beveiligingsmaatregelen geïmplementeerd om te voorkomen dat uw persoonsgegevens voor onrechtmatige doeleinden worden gebruikt of openbaar worden gemaakt aan onbevoegde derden. Ook zorgen we dat uw persoonsgegevens anderszins worden beschermd tegen misbruik, verlies, wijziging of vernietiging. De technische en organisatorische maatregelen die we hebben geïmplementeerd, zijn ontworpen om een beveiligingsniveau te bieden dat past bij de risico's die onze gegevensverwerkingsactiviteiten met zich meebrengen, met name onopzettelijke of onwettige vernietiging, verlies, aanpassing, onbevoegde openbaarmaking van of toegang tot uw persoonsgegevens. Voorbeelden van deze maatregelen zijn toegangscontrole tot locaties, faciliteiten, systemen en gegevens, controle over openbaarmaking, invoer, functies en beschikbaarheid en beheer van scheiding.
Wat zijn uw rechten inzake de bescherming van persoonsgegevens?
U hebt onder bepaalde omstandigheden het recht om:
toegang verkrijgen tot uw Persoonsgegevens die door ons worden bewaard;
de rectificatie of verwijdering van uw Persoonsgegevens die we bijhouden, aan te vragen;
te verzoeken dat we stoppen met het verwerken van uw gegevens;
bezwaar te maken tegen profileringsactiviteiten op basis van onze eigen rechtmatige belangen;
bezwaar te maken tegen uitsluitend geautomatiseerde verwerking; en
bovendien kunt u waar u ons uw toestemming hebt gegeven voor de verwerking van uw persoonsgegevens, deze op elk moment intrekken.
te vragen dat we de verwerking van uw Persoonsgegevens beperken (terwijl we bijvoorbeeld uw zorgen over deze informatie verifiëren of onderzoeken);
te vragen of uw gegevens worden overgedragen naar een derde (dataportabiliteit).
Als u één van uw hierboven vermelde rechten wilt uitoefenen, kunt u met uw vraag contact met ons opnemen via [email protected]. Let erop dat we mogelijk uw identiteit dienen te verifiëren voordat we toegang verlenen of anderszins uw informatie wijzigen of corrigeren. Voor de gegevens van de SumUp io-app kunt u uw Persoonsgegevens op elk moment bekijken en bijwerken in uw accountinstellingen door u aan te melden in uw account. U kunt alle informatie in de Applicatie openen, verwijderen en wijzigen. Let erop dat we alleen rechtstreeks een reactie aan u geven in gevallen waarin we de beheerder van uw Persoonsgegevens zijn. Wanneer we namens een verkoper als gegevensverwerker optreden, dient u contact op te nemen met de verkoper die de gegevensbeheerder is van uw Persoonsgegevens. Indien u niet tevreden bent, kunt u een klacht indienen bij de relevante gegevensbeschermingsautoriteit. SumUp zal volledig meewerken aan elk onderzoek van deze aard en ernaar streven om alle vragen zo volledig mogelijk te beantwoorden. De relevante autoriteit voor elk land is te vinden op de website van de Europese Commissie: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080
Afmelden voor marketingcommunicatie
U kunt zich afmelden voor marketinggerelateerde communicatie van SumUp of de verkopers van SumUp, als SumUp verantwoordelijk is voor deze berichten. Dit doet u door de instructies voor afmelding of uitschrijving onderaan het bericht te volgen of door contact met ons op te nemen via [email protected]. Het is mogelijk dat u verder dienstgerelateerde en andere niet-marketinggerelateerde e-mails blijft krijgen.
Uw account verwijderen in SumUp.io
Als u uw Applicatie wilt verwijderen, kunt u dit op elk moment doen. Let erop dat het verwijderen van de Applicatie niet automatisch uw gegevens verwijdert of uw account deactiveert. Als u gedurende een periode van langer dan 2 jaar de Applicatie niet gebruikt, kunnen wij uw account verwijderen. Let erop dat u contact met ons dient op te nemen, als u uw account wilt laten sluiten en uw gegevens permanent wilt laten verwijderen.
Wijzigingen in dit Privacybeleid
In voorkomende gevallen kunnen we dit Privacybeleid wijzigen door de herziene versie te publiceren en de bovenstaande "Ingangsdatum" bij te werken. De herziene versie wordt van kracht op het moment dat we deze posten. We zullen u, indien mogelijk, binnen een redelijke termijn voordien op de hoogte stellen van substantiële wijzigingen in de manier waarop we uw informatie gebruiken, inclusief via e-mail, als u een e-mailadres hebt opgegeven. Als u het niet eens bent met deze wijzigingen, kunt u uw account op elk moment annuleren en/of de Applicatie verwijderen. Uw verdere gebruik van onze Applicatie vormt uw toestemming voor elke wijziging in dit Privacybeleid.
Vertalingen
De Engelstalige versie van dit Privacybeleid is bindend. Alle vertalingen of andere taalversies van dit Privacybeleid worden uitsluitend voor uw gemak aangeboden. Indien er een conflict is tussen de Engelse versie en een vertaling of andere taalversie van dit Privacybeleid, heeft de Engelstalige versie voorrang.