COOKIEBELEID
ICONS OF SKIN MAISON
COOKIEBELEID
(EU / EER — voldoet aan de e-privacyrichtlijn en de AVG)
VERSIE 2.0
DEKKINGSNOTA VOOR DE ADVOCAAT
Dit document (versie 2.0) is opgesteld door het Amerikaanse compliance-team van Royce Roll Design Group, LLC (d/b/a Icons of Skin Maison) ter beoordeling en validatie door Duitse juridische adviseurs voorafgaand aan publicatie.
De volgende materiële wijzigingen zijn aangebracht ten opzichte van versie 1.0 om kwetsbaarheden voor Abmahnungen onder Duits recht weg te nemen:
· 1. Herclassificatie van ClearSale: De fraudepreventietechnologie van ClearSale is geherclassificeerd van "strikt noodzakelijk" naar "Functioneel — Fraudepreventie", waarvoor expliciete toestemming van de gebruiker vereist is. De tegenstrijdige dubbele classificatie in V1.0 (secties 5 en 7) is opgelost. Alle verwijzingen naar een Legitimate Interest Assessment (LIA) zijn verwijderd, aangezien een dergelijke beoordeling niet bestaat.
· 2. Herclassificatie van Weglot: De Weglot-cookie voor taalvoorkeuren is geherclassificeerd als "strikt noodzakelijk" volgens § 25(2) TTDSG, aangezien deze essentieel is voor het leveren van de meertalige dienst waar de gebruiker expliciet om heeft gevraagd.
· 3. Art. 27 EU-vertegenwoordiger [ACTIE VEREIST]: Het adres van de EU-vertegenwoordiger uit artikel 27 van de AVG blijft een tijdelijke aanduiding. DIT MOET VOOR PUBLICATIE WORDEN INGEVULD. Het beleid kan niet live gaan met een leeg verplicht veld.
· 4. Verduidelijking gegevensbewaring GA4: De bewoordingen inzake gegevensbewaring in Google Analytics 4 zijn verduidelijkt om een onderscheid te maken tussen gegevens op gebeurtenisniveau (2 maanden) en geaggregeerde niet-persoonlijke statistische gegevens (die kunnen blijven bestaan).
· 5. Specifieke cookieduur: De cookieduur is waar mogelijk per individuele cookie gespecificeerd, ter vervanging van vage intervallen.
· 6. Rechtvaardiging van het bewaren van toestemming: het bewaren van toestemmingsgegevens gedurende 3 jaar is nu expliciet gekoppeld aan de Duitse verjaringstermijn volgens § 195 BGB.
· 7. Toevoeging van een "geen nadeel"-clausule: Er is een expliciete verklaring toegevoegd waarin wordt bevestigd dat het weigeren van niet-essentiële cookies geen beperking inhoudt voor de toegang tot de online winkel of de belangrijkste aankoopfuncties daarvan.
De reviserende raadsman wordt verzocht om: (a) de ClearSale-classificatie te valideren volgens de huidige TTDSG/GDPR-richtlijnen; (b) de herclassificatie van Weglot te bevestigen; (c) het adres van de vertegenwoordiger volgens art. 27 in te voegen; en (d) te bevestigen dat het document geschikt is voor publicatie voor Duitse, Oostenrijkse, Nederlandse en Scandinavische consumenten.
1. WEBSITE-EXPLOITANT EN VERWERKINGSVERANTWOORDELIJKE
Dit cookiebeleid is van toepassing op de website www.the-ios.maison (de "online winkel"), beheerd door:
Rechtspersoon: Royce Roll Design Group, LLC
Handelsnaam (DBA): Icons of Skin Maison
Statutaire zetel: 1000 Brickell Avenue, Suite #715, Miami, FL 33131, VS
E-mail: privacy@the-ios.maison
Telefoon: +1 305 317 4117
In het kader van de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG") is Royce Roll Design Group, LLC de verwerkingsverantwoordelijke voor persoonsgegevens die via cookies op deze website worden verwerkt. Voor volledige informatie over hoe wij uw persoonsgegevens verwerken, verwijzen wij u naar ons privacybeleid opwww.the-ios.maison/pages/privacy-policy .
2. WAT ZIJN COOKIES EN SOORTGELIJKE TECHNOLOGIEËN?
Cookies zijn kleine tekstbestanden die op uw apparaat (computer, tablet of smartphone) worden geplaatst wanneer u een website bezoekt. Cookies worden veel gebruikt om websites te laten werken, hun efficiëntie te verbeteren en informatie te verstrekken aan de websitebeheerder.
Soortgelijke technologieën zijn onder meer:
· Webbakens (trackingpixels): kleine, onzichtbare afbeeldingen die in webpagina's zijn ingebed en die de websitebeheerder laten weten wanneer een pagina is bekeken.
· Lokale opslag (HTML5): kleine hoeveelheden gegevens die in uw browser worden opgeslagen voor sessiebeheer.
· Apparaatvingerafdrukken: het verzamelen van informatie over de configuratie van uw apparaat met het oog op fraudepreventie tijdens het afrekenen.
In dit cookiebeleid verwijst de term "cookies" naar cookies en alle vergelijkbare technologieën, tenzij anders aangegeven.
3. RECHTSGRONDSLAG VOOR HET GEBRUIK VAN COOKIES
Het gebruik van cookies in onze online winkel wordt geregeld door:
· Artikel 5, lid 3, van Richtlijn 2002/58/EG (de "e-privacyrichtlijn"), zoals geïmplementeerd in de nationale wetgeving van elke EU-lidstaat;
· Verordening (EU) 2016/679 (de "AVG"), in het bijzonder artikel 6, lid 1, onder a) (toestemming) voor de verwerking van persoonsgegevens die via niet-essentiële cookies worden verzameld;
· § 25 van de Duitse Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) — de Duitse implementatie van de e-privacyrichtlijn, die voorafgaande geïnformeerde toestemming vereist voor alle cookies en soortgelijke technologieën die niet strikt noodzakelijk zijn voor het leveren van de door de gebruiker expliciet gevraagde dienst.
Samengevat:
· Strikt noodzakelijke cookies: hiervoor is uw toestemming niet vereist. Ze vallen onder artikel 5, lid 3, van de e-privacyrichtlijn (en § 25, lid 2, TTDSG in Duitsland) omdat ze essentieel zijn voor het functioneren van de website of voor het leveren van een dienst die u expliciet hebt aangevraagd.
· Alle andere cookies (functionele, analytische, marketing): vereisen uw voorafgaande, geïnformeerde, vrijwillig gegeven en ondubbelzinnige toestemming voordat ze op uw apparaat worden geplaatst. Deze cookies worden standaard geblokkeerd en worden alleen geactiveerd nadat u toestemming hebt gegeven via ons Cookie Consent Management Platform. U ondervindt geen nadelen, beperkingen van de toegang of vermindering van de kwaliteit van de dienstverlening als u ervoor kiest deze cookies te weigeren.
4. COOKIE CONSENT MANAGEMENT PLATFORM (CMP)
Wij gebruiken Pandectes GDPR Compliance als ons Cookie Consent Management Platform ("CMP"). Pandectes is een in de EU gevestigde dienstverlener die cookie-toestemming beheert in overeenstemming met de AVG, de e-privacyrichtlijn en de Duitse TTDSG.
4.1 Hoe de cookiebanner werkt
Wanneer u onze online winkel voor het eerst bezoekt, krijgt u een cookietoestemmingsbanner te zien. De banner biedt u de volgende opties:
· "Alles accepteren" — activeert alle cookiecategorieën (strikt noodzakelijke, functionele en analytische cookies);
· "Alles weigeren" — activeert alleen strikt noodzakelijke cookies; alle andere cookies blijven geblokkeerd;
· "Voorkeuren aanpassen" — hiermee kunt u per categorie selecteren welke cookies u wilt accepteren of weigeren.
De knop 'Alles weigeren' wordt op dezelfde prominente plaats, in dezelfde grootte en kleur weergegeven als de knop 'Alles accepteren', in overeenstemming met de vereisten van de Duitse Datenschutzkonferenz (DSK) en de uitspraak van het Hof van Justitie van de Europese Unie in zaak C-673/17 (Planet49).
Het weigeren van alle niet-essentiële cookies belet u niet om in de onlinewinkel te browsen, artikelen aan uw winkelwagen toe te voegen of een aankoop te voltooien. De kernfunctionaliteit van de website is niet afhankelijk van uw aanvaarding van niet-essentiële cookies.
4.2 Uw cookievoorkeuren wijzigen
U kunt uw toestemming voor cookies op elk moment wijzigen of intrekken door:
· op de link voor cookie-instellingen in de voettekst van onze website te klikken (beschikbaar op elke pagina);
· uw browsercookies te wissen en de website opnieuw te bezoeken, waardoor de cookiebanner opnieuw wordt weergegeven.
Het intrekken van uw toestemming heeft geen invloed op de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking ervan.
4.3 Toestemmingsregistraties
Pandectes GDPR Compliance slaat een registratie op van uw toestemmingsbeslissing, met inbegrip van:
· De datum en het tijdstip van uw toestemming of weigering;
· De categorieën cookies die u hebt geaccepteerd of geweigerd;
· Uw IP-adres (geanonimiseerd) en browserinformatie voor identificatiedoeleinden;
· De versie van de cookiebanner die aan u is getoond.
Deze gegevens worden gedurende een periode van drie (3) jaar bewaard. Deze bewaartermijn is in overeenstemming met de standaard verjaringstermijn voor regelgevende en civiele vorderingen op grond van § 195 van het Duitse Burgerlijk Wetboek (Bürgerliches Gesetzbuch, "BGB") en dient ter nakoming van de verantwoordingsplicht van de verwerkingsverantwoordelijke op grond van artikel 5, lid 2, van de AVG en de documentatievereisten van § 25 TTDSG.
5. COOKIECATEGORIEËN EN GEDETAILLEERDE COOKIELIJST
In de volgende tabel staan alle cookies die in onze online winkel worden gebruikt, gerangschikt per categorie. Deze lijst wordt herzien en bijgewerkt wanneer er nieuwe cookies worden toegevoegd of bestaande cookies worden gewijzigd.
|
Cookienaam |
Aanbieder |
Doel |
Categorie |
Duur |
Toestemming vereist? |
|
_shopify_s |
Shopify Inc. (Canada/VS) |
Sessiebeheer en identificatie van bezoekers. |
Strikt noodzakelijk |
30 minuten |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. |
|
_shopify_y |
Shopify Inc. (Canada/VS) |
Permanente identificatie van bezoekers voor continuïteit van winkelwagen en sessie. |
Strikt noodzakelijk |
1 jaar |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. |
|
winkelwagen |
Shopify Inc. (Canada/VS) |
Slaat de inhoud van uw winkelwagen op tijdens uw bezoek. |
Strikt noodzakelijk |
14 dagen |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. |
|
secure_customer_sig |
Shopify Inc. (Canada/VS) |
Klantauthenticatie en beveiliging van de inlogsessie. |
Strikt noodzakelijk |
1 jaar |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. |
|
_pandectes_gdpr |
Pandectes GDPR-naleving (EU) |
Slaat uw voorkeuren voor cookietoestemming op. Vereist om uw acceptatie of weigering van cookies te onthouden. |
Strikt noodzakelijk |
1 jaar |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. |
|
wglang |
Weglot (Frankrijk — EU) |
Slaat uw geselecteerde taalvoorkeur op, zodat de website bij volgende bezoeken in de door u gekozen taal wordt weergegeven. Deze cookie is essentieel voor het leveren van de meertalige dienst die expliciet door de gebruiker is aangevraagd. |
Strikt noodzakelijk |
wglang: Sessie |
Nee — Art. 5(3) ePrivacy-richtlijn; § 25(2) TTDSG. Taalkeuze is een dienst die expliciet door de gebruiker wordt gevraagd. |
|
_cmp_a |
ClearSale (Brazilië/VS) |
Fraudepreventie en risicobeoordeling tijdens het afrekenen. Verzamelt apparaatvingerafdrukken en gedragsgegevens om frauduleuze transacties op te sporen. Wordt ALLEEN geactiveerd tijdens het afrekenen. Geen profilering, tracking of marketinggebruik. |
Functioneel — Fraudepreventie |
Sessie (wordt gewist na beoordeling van de transactie; maximaal 12 maanden voor geschillenbeslechting) |
Ja — Toestemming vereist op grond van art. 6, lid 1, onder a), AVG en § 25, lid 1, TTDSG. |
|
_ga |
Google LLC (Google Analytics 4) |
Onderscheidt unieke bezoekers van de website voor analytische doeleinden. |
Analytics |
2 jaar |
Ja — Toestemming vereist op grond van art. 6, lid 1, onder a), AVG en § 25, lid 1, TTDSG. |
|
_ga_* |
Google LLC (Google Analytics 4) |
Houdt de sessiestatus bij voor Google Analytics. |
Analytics |
2 jaar |
Ja — Toestemming vereist op grond van art. 6, lid 1, onder a), AVG en § 25, lid 1, TTDSG. |
|
_gid |
Google LLC (Google Analytics 4) |
Onderscheidt unieke bezoekers binnen een periode van 24 uur. |
Analytics |
24 uur |
Ja — Toestemming vereist op grond van art. 6, lid 1, onder a), AVG en § 25, lid 1, TTDSG. |
|
(momenteel geen) |
— |
We gebruiken momenteel geen marketing- of advertentiecookies. Als er in de toekomst marketingcookies worden geïntroduceerd, wordt dit cookiebeleid bijgewerkt en is uw voorafgaande toestemming vereist voordat dergelijke cookies worden geplaatst. |
Marketing |
— |
Ja (indien geïntroduceerd). |
6. GOOGLE ANALYTICS 4 — SPECIFIEKE CONFIGURATIE EN BEVEILIGINGSMIDDELEN
We gebruiken Google Analytics 4 ("GA4") om inzicht te krijgen in hoe bezoekers omgaan met onze online winkel. GA4 is geconfigureerd met de volgende privacybeschermende instellingen:
· EU-gegevensopslag ingeschakeld: alle analytische gegevens worden verwerkt op servers die zich binnen de Europese Unie bevinden;
· IP-anonimisering: standaard actief in GA4 — uw volledige IP-adres wordt nooit opgeslagen;
· Google Signals: uitgeschakeld — we maken geen gebruik van cross-device tracking of demografische rapportage;
· Gegevensbewaring: gegevensbewaring op gebeurtenisniveau is ingesteld op een minimale periode van 2 maanden. Geaggregeerde, niet-persoonlijke statistische rapporten (die geen gegevens bevatten die aan een individuele gebruiker kunnen worden toegeschreven) kunnen na deze periode worden bewaard voor interne prestatieanalyses;
· Laden met toestemming: GA4-scripts worden geblokkeerd door Pandectes GDPR Compliance en worden pas geladen als u via de cookiebanner toestemming geeft voor "Analytics"-cookies. Als u analytics-cookies weigert, worden er geen gegevens verzameld door GA4.
·
6.1 Afmelden voor Google Analytics
U kunt zich op elk moment afmelden voor Google Analytics door:
· Uw toestemming voor "Analytics"-cookies te weigeren of in te trekken via de link voor cookie-instellingen onderaan onze website;
· De Google Analytics Opt-Out Browser Add-on te installeren, beschikbaar op: https://tools.google.com/dlpage/gaoptout
7. CLEARSALE — FRAUDEPREVENTIETECHNOLOGIE
We gebruiken ClearSale voor fraudepreventie en risicobeoordeling tijdens het afrekenen. ClearSale verzamelt apparaatvingerafdrukgegevens, IP-adres, geolocatie (land/stad) en gedragspatronen om frauduleuze transacties op te sporen en te voorkomen.
ClearSale is geclassificeerd als een functionele technologie voor fraudepreventie. Omdat ClearSale gebruikmaakt van apparaatvingerafdrukken en gedragsanalyse die verder gaan dan wat strikt noodzakelijk is voor de technische levering van de afrekeningsdienst, is uw toestemming vereist voordat het kan worden geactiveerd.
ClearSale is onderworpen aan de volgende beperkingen:
· ClearSale-technologie wordt alleen geactiveerd tijdens het afrekenen en alleen nadat u toestemming hebt gegeven voor "functionele" cookies;
· ClearSale volgt, profileert of controleert uw surfgedrag buiten de context van het afrekenen niet;
· ClearSale gebruikt de verzamelde gegevens niet voor marketing, reclame of andere doeleinden dan fraudepreventie voor de specifieke transactie;
· De door ClearSale verzamelde gegevens worden alleen bewaard gedurende de transactiebeoordelingsperiode (maximaal 12 maanden voor terugboekingen en geschillenbeslechting) en worden daarna verwijderd.
Als u geen toestemming geeft voor functionele cookies, wordt ClearSale niet geactiveerd. U kunt uw aankoop nog steeds voltooien, maar uw bestelling kan worden onderworpen aan aanvullende handmatige verificatieprocedures om de veiligheid van de transactie te waarborgen. Geen enkele bestelling wordt automatisch door ClearSale afgewezen zonder menselijke controle.
Voor meer informatie over de gegevensverwerking door ClearSale verwijzen wij u naar ons privacybeleid, paragraaf 6 (Ontvangers van uw persoonsgegevens).
8. COOKIES VAN DERDEN EN INTERNATIONALE GEGEVENSOVERDRACHT
Bepaalde cookies op onze online winkel worden geplaatst door externe dienstverleners. Wanneer deze dienstverleners buiten de Europese Economische Ruimte ("EER") zijn gevestigd, zorgen wij ervoor dat er passende waarborgen zijn voor elke overdracht van persoonsgegevens:
|
Leverancier |
Locatie |
Cookiecategorie |
Overdrachtsmechanisme |
|
Shopify Inc. |
Canada / VS |
Strikt noodzakelijk |
EU-VS-kader voor gegevensbescherming + standaardcontractbepalingen (SCC's) |
|
Google LLC (GA4) |
VS (EU-gegevensopslag ingeschakeld) |
Analytics |
EU-VS-kader voor gegevensbescherming + standaardcontractbepalingen (SCC's) |
|
ClearSale |
Brazilië / VS |
Functioneel — Fraudepreventie |
Standaardcontractbepalingen (SCC's) |
|
Pandectes |
Europese Unie |
Strikt noodzakelijk |
Geen overdracht buiten de EU/EER |
|
Weglot |
Frankrijk (EU) |
Strikt noodzakelijk |
Geen overdracht buiten de EU/EER |
Voor volledige informatie over internationale gegevensoverdrachten, inclusief kopieën van de toepasselijke standaardcontractbepalingen, verwijzen wij u naar ons privacybeleid, paragraaf 7 (Internationale gegevensoverdrachten), of neem contact met ons op via privacy@the-ios.maison
9. HOE KUNT U COOKIES IN UW BROWSER BEHEREN
Naast het gebruik van ons platform voor het beheer van cookietoestemming, kunt u cookies ook rechtstreeks beheren via uw browserinstellingen. Houd er rekening mee dat het uitschakelen van bepaalde strikt noodzakelijke cookies de functionaliteit van onze online winkel kan beïnvloeden (u kunt bijvoorbeeld geen artikelen aan uw winkelwagen toevoegen of het afrekenen voltooien).
Instructies voor het beheren van cookies in veelgebruikte browsers:
· Google Chrome: Instellingen → Privacy en beveiliging → Cookies en andere sitegegevens
· Mozilla Firefox: Instellingen → Privacy en beveiliging → Cookies en sitegegevens
· Safari: Voorkeuren → Privacy → Website-gegevens beheren
· Microsoft Edge: Instellingen → Cookies en sitemachtigingen → Cookies beheren en verwijderen
Voor meer informatie over cookies en hoe u deze kunt beheren, kunt u terecht op:
· https://www.allaboutcookies.org
· https://www.youronlinechoices.eu
10. UW RECHTEN ONDER DE AVG
Voor zover cookies uw persoonsgegevens verwerken, hebt u op grond van de AVG de volgende rechten:
· Het recht op inzage (artikel 15 AVG);
· Het recht op rectificatie (artikel 16 AVG);
· Het recht op verwijdering (artikel 17 AVG);
· Het recht op beperking van de verwerking (artikel 18 AVG);
· Het recht op gegevensoverdraagbaarheid (artikel 20 AVG);
· Het recht om bezwaar te maken tegen de verwerking (artikel 21 AVG);
· Het recht om de toestemming te allen tijde in te trekken (artikel 7, lid 3, AVG), zonder dat dit van invloed is op de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking ervan.
Om een van deze rechten met betrekking tot cookiegegevens uit te oefenen, kunt u contact met ons opnemen via:
E-mail: privacy@the-ios.maison
Post: Icons of Skin Maison — Privacy Department, c/o
Royce Roll Design Group, LLC,
1000 Brickell Avenue, Suite #715,
Miami, FL 33131, VS
EU-vertegenwoordiger
(Artikel 27 AVG):
[⚠️ ACTIE VEREIST — MOET DOOR DUITSE RAADGEVER WORDEN INGEVOEGD VOOR PUBLICATIE. DIT VELD IS VERPLICHT VOLGENS ART. 27 AVG. HET BELEID MAG NIET WORDEN GEPUBLICEERD ALS DIT VELD LEEG IS.]
U hebt ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit in de EU-lidstaat waar u gewoonlijk verblijft, werkt of waar de vermeende inbreuk heeft plaatsgevonden. Voor inwoners van Duitsland zijn de bevoegde toezichthoudende autoriteiten onder meer de Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) en de gegevensbeschermingsautoriteit van uw respectieve Bundesland.
11. WIJZIGINGEN IN DIT COOKIEBELEID
We kunnen dit cookiebeleid van tijd tot tijd bijwerken om wijzigingen in de cookies die we gebruiken, wijzigingen in wettelijke vereisten of wijzigingen in onze bedrijfsvoering weer te geven. Wanneer we wezenlijke wijzigingen aanbrengen:
· Het bijgewerkte cookiebeleid wordt gepubliceerd in onze online winkel met een nieuwe datum voor de laatste update;
· Als er nieuwe categorieën cookies worden geïntroduceerd waarvoor uw toestemming vereist is, krijgt u een nieuwe banner voor cookietoestemming te zien;
· We zullen niet vertrouwen op eerder gegeven toestemming voor nieuwe cookiecategorieën — er zal nieuwe, specifieke toestemming worden verkregen.
12. RELATIE MET ONS PRIVACYBELEID
Dit cookiebeleid is een op zichzelf staand document dat moet worden gelezen in combinatie met ons privacybeleid (beschikbaar op www.the-ios.maison/pages/privacy-policy). Waar dit cookiebeleid specifiek betrekking heeft op het gebruik van cookies en soortgelijke technologieën, biedt ons privacybeleid uitgebreide informatie over alle verwerking van uw persoonsgegevens, inclusief gegevens die via cookies worden verzameld.
In geval van inconsistentie tussen dit cookiebeleid en ons privacybeleid met betrekking tot het gebruik van cookies en soortgelijke technologieën, prevaleert dit cookiebeleid.
13. CONTACT
Als u vragen hebt over dit cookiebeleid of ons gebruik van cookies, neem dan contact met ons op:
Vragen over cookies en privacy: privacy@the-ios.maison
Algemene klantenservice: ClientService@the-ios.maison
Postadres: Icons of Skin Maison — Privacy Department, c/o Royce Roll Design Group, LLC,
1000 Brickell Avenue, Suite #715,
Miami, FL 33131, VS
EU-vertegenwoordiger (art. 27 AVG): [⚠️ IN TE VOEGEN VOOR PUBLICATIE]
Telefoon: +1 305 317 4117