Inhoud
- Wie zijn wij en voor wie gelden deze CCPA-bekendmakingen?
- Hoe kan een consument met een handicap toegang krijgen tot deze CCPA-bekendmakingen?
- CCPA-bekendmaking bij online gegevensverzameling
- CCPA-privacybeleid
- Onze werkwijzen voor de verwerking van persoonsgegevens in 2021
- Doorgifte van persoonsgegevens; geen doorverkoop
- Het recht om te verzoeken om verwijdering van persoonsgegevens
- Het recht om af te zien van doorverkoop van persoonsgegevens
- Het recht op non-discriminatie bij uitoefening van de privacyrechten van een consument
- Gevolmachtigde
- Contactgegevens voor meer informatie
De onderstaande Aanvullende bekendmakingen volgens de California Consumer Privacy Act ('CCPA-bekendmakingen') zijn een aanvulling op het Amerikaanse Privacybeleid van LastPass ('LastPass', 'wij') met informatie over onze werkwijzen voor gegevensverwerking zoals voorgeschreven door de California Consumer Privacy Act van 2018 ('CCPA'). Deze CCPA-bekendmakingen zijn sinds 27 mei 2022 van kracht. U kunt hier een PDF-versie downloaden.
I. Wie zijn wij en voor wie gelden deze CCPA-bekendmakingen?
Inwoners van Californië worden met betrekking tot persoonsgegevens als 'consumenten' beschermd door de California Consumer Privacy Act van 2018.
Bepaalde categorieën van persoonsgegevens zijn wettelijk uitgesloten van de CCPA en deze CCPA-bekendmakingen, waaronder:
(1) persoonsgegevens die het resultaat zijn van een schriftelijke of mondelinge communicatie of een transactie tussen een bedrijf en een consument, waarbij de consument een natuurlijke persoon is die optreedt als medewerker, eigenaar, directeur, bestuurder of contractant van een bedrijf, maatschap, eenmanszaak, non-profitorganisatie of overheidsinstantie en waarbij de communicatie of transactie met het bedrijf uitsluitend plaatsvindt in het kader van het due diligence-onderzoek van het bedrijf betreffende het leveren of ontvangen van een product of service aan of door het bedrijf, de maatschap, de eenmanszaak, de non-profitorganisatie of de overheidsinstantie in kwestie;
(2) persoonsgegevens die door een bedrijf over een natuurlijke persoon worden verzameld wanneer de natuurlijke persoon handelt als sollicitant, medewerker, eigenaar, directeur, bestuurder of contractant bij dat bedrijf, voor zover de persoonsgegevens van de natuurlijke persoon door het bedrijf uitsluitend worden verzameld en gebruikt in het kader van de huidige of vroegere rol van de natuurlijke persoon als sollicitant, medewerker, eigenaar, directeur, bestuurder of contractant bij dat bedrijf;
(3) persoonsgegevens die door een bedrijf worden verzameld als contactinformatie voor noodgevallen van een natuurlijke persoon die handelt als sollicitant, medewerker, eigenaar, directeur, bestuurder, medisch personeelslid of contractant bij dat bedrijf, voor zover de persoonsgegevens van de natuurlijke persoon door het bedrijf uitsluitend worden verzameld en gebruikt om te beschikken over een contact voor noodgevallen; en
(4) persoonsgegevens die een bedrijf moet behouden om uitkeringen te kunnen doen aan een andere natuurlijke persoon in verband met de natuurlijke persoon die handelt als sollicitant, medewerker, eigenaar, directeur, bestuurder, medisch personeelslid of contractant bij dat bedrijf, voor zover de persoonsgegevens van de natuurlijke persoon door het bedrijf uitsluitend worden verzameld en gebruikt ten behoeve van de uitbetaling van deze uitkeringen.
II. Hoe kan een consument met een handicap toegang krijgen tot deze CCPA-bekendmakingen?
Consumenten met een visuele handicap kunnen een schermlezer of een ander hulpmiddel voor de omzetting van tekst naar spraak of braille gebruiken om deze mededeling te lezen. Daarnaast kunt u contact opnemen met privacy@lastpass.com als u een kopie van deze CCPA-bekendmakingen in een alternatieve bestandsindeling wilt ontvangen.
III. CCPA-bekendmaking bij online gegevensverzameling?
We voldoen aan de ‘bekendmakingsvereisten bij gegevensverzameling’, conform onze privacyverklaring in paragraaf I: ‘Wie zijn wij en voor wie gelden deze CCPA-bekendmakingen?’.
IV. CCPA-privacybeleid
Naast de informatie in het voorafgaande gedeelte ‘CCPA-bekendmaking bij online gegevensverzameling’ verstrekken we aanvullende informatie over de rechten van consumenten en onze werkwijzen voor de verwerking van persoonsgegevens in de afgelopen twaalf (12) maanden, zoals vereist door de CCPA.
1. Het recht om te worden geïnformeerd over het verzamelen, gebruiken en doorgeven van persoonsgegevens
In dit CCPA-privacybeleid beschrijven we in algemene zin welke persoonsgegevens wij over inwoners van Californië verzamelen, gebruiken en doorgeven. U hebt het recht ons te verzoeken om bekend te maken welke persoonsgegevens wij specifiek over u verzamelen, gebruiken en doorgeven ('recht om te worden geïnformeerd'). Als u een verzoek wilt indienen om uw recht om te worden geïnformeerd uit te oefenen, of voor informatie over onze selfservice-procedures (indien beschikbaar), kunt u hier ons LastPass Support-portaal bezoeken of een e-mail sturen naar privacy@lastpass.com onder vermelding van 'California Request to Know' in de onderwerpregel. Vermeld in uw verzoek over welke gegevens u geïnformeerd wilt worden, en tot welke specifieke persoonsgegevens u toegang wilt hebben.
We kunnen u om extra informatie vragen om uw identiteit te verifiëren. Als u een account met wachtwoordbeveiliging bij ons hebt, kunnen we uw identiteit verifiëren aan de hand van de aanmeldingsprocedure voor uw account. Welke informatie wij van u nodig hebben om uw identiteit te verifiëren, hangt af van uw eerdere interacties met ons en de gevoeligheid van de persoonsgegevens in kwestie. We zullen op uw verzoek reageren volgens de regels van de CCPA. Indien we uw verzoek afwijzen, zullen we de afwijzing motiveren.
2. Onze werkwijzen voor de verwerking van persoonsgegevens in 2021
We beschrijven hieronder de categorieën persoonsgegevens die we over inwoners van Californië hebben verzameld in de voorgaande twaalf (12) maanden, met voor elke categorie persoonsgegevens de soorten bronnen waaruit die gegevens zijn verzameld, de zakelijke of commerciële doeleinden waarvoor de persoonsgegevens worden verzameld en de categorieën externe partijen met wie we de persoonsgegevens hebben gedeeld.
Categorie persoonsgegevens | We hebben deze persoonsgegevens verzameld om ze te gebruiken voor de volgende zakelijke of commerciële doeleinden: | We hebben deze persoonsgegevens verzameld via de volgende bronnen: |
We hebben deze persoonsgegevens gedeeld* met de volgende soorten externe partijen: |
---|---|---|---|
Identificatiegegevens zoals: (echte) naam, alias, postadres, unieke persoonlijke identificatie, online identificatie, IP-adres, e-mailadres, accountnaam of vergelijkbare gegevens. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om problemen met de Service, de beveiliging en/of de klantenondersteuning af te handelen en op te lossen; om technische problemen op te sporen, te verhinderen of anderszins te verhelpen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om te voldoen aan wettelijke voorschriften; om contractuele overeenkomsten en verplichtingen na te komen en uit te voeren; om onze website en de bijbehorende Services uit te breiden of te verbeteren; om analysegegevens of andere waardevolle informatie terug te geven aan onze klanten en gebruikers; om onze databases bij te werken, te onderhouden, te gebruiken en te analyseren; om potentiële klanten te identificeren voor marketing en om producten, services, advertenties en andere communicatie te leveren die voor deze potentiële klanten interessant kunnen zijn; en om inzicht te krijgen in de manier waarop u onze website gebruikt, wat u wel en niet leuk vindt, en waar u mogelijk problemen tegenkomt die moeten worden opgelost. |
|
|
Alle categorieën van persoonsgegevens die worden beschreven onder punt (e) van Section 1798.80: ‘Persoonsgegevens’ verwijst naar alle informatie die een bepaalde persoon identificeert, betreft of beschrijft of met een bepaalde persoon kan worden geassocieerd, met inbegrip van naam, handtekening, burgerservicenummer, fysiek kenmerk, signalement, adres, telefoonnummer, paspoortnummer, nummer van rijbewijs of identiteitsbewijs, verzekeringspolisnummer, opleiding, werk, arbeidsverleden, bankrekeningnummer, creditcardnummer, bankpasnummer of andere financiële informatie, medische informatie of informatie over zorgverzekeringen. Onder 'Persoonsgegevens' valt niet: openbare informatie uit documenten van staats-, federale of lokale overheden die op wettige wijze beschikbaar is gesteld aan het publiek. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om problemen met de Service, de beveiliging en/of de klantenondersteuning af te handelen en op te lossen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om te voldoen aan wettelijke voorschriften; om contractuele overeenkomsten en verplichtingen na te komen en uit te voeren; om analysegegevens of andere waardevolle informatie terug te geven aan onze klanten en gebruikers; om onze databases bij te werken, te onderhouden, te gebruiken en te analyseren; en om potentiële klanten te identificeren voor marketing en om producten, services, advertenties en andere communicatie te leveren die voor deze potentiële klanten interessant kunnen zijn. Voor alle duidelijkheid: LastPass zal uw informatie niet gebruiken op een manier die afwijkt van, of in strijd is met, de oorspronkelijke doeleinden voor de verzameling ('incompatibele doeleinden'). Veel van de soorten gegevens in de bovenstaande definitie zijn wettelijk toegestaan, maar worden door LastPass in het geheel niet (of althans niet voor incompatibele doeleinden) opgevraagd, vereist of gebruikt. |
|
|
Beschermde kenmerken volgens de Californische of federale Amerikaanse wetgeving, waaronder leeftijd (40 jaar of ouder), ras, huidskleur, afkomst, nationale herkomst, staatsburgerschap, religie of geloofsovertuiging, burgerlijke staat, medische conditie, lichamelijke of geestelijke handicap, geslacht (met inbegrip van gender, genderidentiteit, genderexpressie, zwangerschap of bevalling en gerelateerde medische condities), seksuele geaardheid, veteranen- of militaire status en genetische informatie (inclusief familiale genetische informatie). | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) |
Commerciële informatie, inclusief gegevens over persoonlijke eigendommen, producten of services die zijn gekocht, verkregen of overwogen, of andere trend- of historische gegevens over aankopen en consumptie. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om problemen met de Service, de beveiliging en/of de klantenondersteuning af te handelen en op te lossen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om te voldoen aan wettelijke voorschriften; om contractuele overeenkomsten en verplichtingen na te komen en uit te voeren; om onze databases bij te werken, te onderhouden, te gebruiken en te analyseren; en om potentiële klanten te identificeren voor marketing en om producten, services, advertenties en andere communicatie te leveren die voor deze potentiële klanten interessant kunnen zijn. |
|
|
Biometrische gegevens. | N.v.t. | N.v.t. | N.v.t. |
Informatie over activiteit op het internet of andere elektronische netwerken, met inbegrip van browsergeschiedenis, zoekgeschiedenis en informatie over interacties van een consument met websites, applicaties en/of advertenties op het internet. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om problemen met de Service, de beveiliging en/of de klantenondersteuning af te handelen en op te lossen; om technische problemen op te sporen, te verhinderen of anderszins te verhelpen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om onze website en de bijbehorende Services uit te breiden of te verbeteren; om analysegegevens of andere waardevolle informatie terug te geven aan onze klanten en gebruikers; om potentiële klanten te identificeren voor marketing en om producten, Services, advertenties en andere communicatie te leveren die voor deze potentiële klanten interessant kunnen zijn; en om inzicht te krijgen in de manier waarop u onze website gebruikt, wat u wel en niet leuk vindt, en waar u mogelijk problemen tegenkomt die moeten worden opgelost. |
|
|
Geolocatiegegevens. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om problemen met de Service, de beveiliging en/of de klantenondersteuning af te handelen en op te lossen; om technische problemen op te sporen, te verhinderen of anderszins te verhelpen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om te voldoen aan wettelijke voorschriften; en om contractuele overeenkomsten en verplichtingen na te komen en uit te voeren. |
|
|
Audiovisuele, elektronische, thermische, olfactorische of soortgelijke informatie. | N.v.t. | N.v.t. | N.v.t. |
Beroeps- of werkgerelateerde informatie. | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) |
Opleidingsinformatie, gedefinieerd als informatie die geen openbare persoonlijk identificeerbare informatie is volgens de bepalingen in de Family Educational Rights & Privacy Act (20 USC section 1232g, 34 CFR Part 99). | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) | N.v.t. (behoudens wettelijke uitzonderingen zoals hierboven beschreven in deel I) |
Conclusies die uit een van de hierboven genoemde soorten gegevens zijn afgeleid om een profiel over een consument samen te stellen met voorkeuren, kenmerken, psychologische trends, aanleg, gedrag, houding, intelligentie, capaciteiten en competenties van de consument. | Om onze website en de bijbehorende Services te leveren, te beheren en te ondersteunen; om fraude, beveiligingsproblemen en onwettige activiteiten op te sporen, te voorkomen of anderszins te verhelpen; om onze website en de bijbehorende Services uit te breiden of te verbeteren; om potentiële klanten te identificeren voor marketing en om producten, services, advertenties en andere communicatie te leveren die voor deze potentiële klanten interessant kunnen zijn; en om inzicht te krijgen in de manier waarop u onze website gebruikt, wat u wel en niet leuk vindt, en waar u mogelijk problemen tegenkomt die moeten worden opgelost. | Op basis van persoonsgegevens die zijn verzameld uit de bovengenoemde bronnen. |
|
3. Doorgifte van persoonsgegevens; geen doorverkoop
In de afgelopen twaalf (12) maanden hebben wij bepaalde categorieën persoonsgegevens van inwoners van Californië doorgegeven aan de categorieën externe partijen die zijn beschreven in de bovenstaande tabel.
We hebben in de afgelopen twaalf (12) maanden geen persoonsgegevens van inwoners van Californië doorverkocht en wij doen dit ook nooit. Dit geldt eveneens voor persoonsgegevens van minderjarigen jonger dan zestien (16) jaar.
4. Het recht om te verzoeken om verwijdering van persoonsgegevens
Latspass bewaart uw persoonsgegevens niet langer dan nodig voor de zakelijke doeleinden waarvoor de gegevens zijn verzameld, of voor zover nodig om te voldoen aan onze wettelijke verplichtingen, om geschillen op te lossen en om naleving van onze overeenkomsten af te dwingen. U hebt het recht om te verzoeken dat de persoonsgegevens die wij over u verzamelen of bewaren worden verwijderd. Als u een verzoek wilt indienen om persoonsgegevens te verwijderen, of voor informatie over onze selfservice-procedures voor het verwijderen van persoonsgegevens (indien beschikbaar), kunt u hier ons LastPass Support-portaal bezoeken of een e-mail sturen naar privacy@lastpass.com onder vermelding van 'California Request to Delete' in de onderwerpregel. Vermeld in uw verzoek welke persoonsgegevens u wilt laten verwijderen. Op grond van de CCPA heeft u ook het recht om al uw persoonsgegevens te laten verwijderen.
We kunnen u om extra informatie vragen om uw identiteit te verifiëren. Als u een account met wachtwoordbeveiliging bij ons hebt, kunnen we uw identiteit verifiëren aan de hand van de inlogprocedure voor uw account. Welke informatie wij van u nodig hebben om uw identiteit te verifiëren, hangt af van uw eerdere interacties met ons en de gevoeligheid van de persoonsgegevens in kwestie. Nadat we uw identiteit hebben geverifieerd, zullen we u vragen te bevestigen dat u uw persoonsgegevens wilt laten verwijderen. Na bevestiging zullen we uw verzoek afhandelen volgens de bepalingen in de CCPA. Indien we uw verzoek afwijzen, zullen we de afwijzing motiveren.
5. Het recht om af te zien van doorverkoop van persoonsgegevens
U hebt het recht om u af te melden voor doorverkoop van uw persoonsgegevens door een bedrijf. GoTo verkoopt nooit persoonsgegevens door.
6. Het recht op non-discriminatie bij uitoefening van de privacyrechten van een consument
U mag niet worden gediscrimineerd omdat u een van uw rechten onder de CCPA uitoefent. Dit zou een overtreding zijn van Cal. Civ. Code §1798.125.
7. Gevolmachtigde
U kunt een gevolmachtigde aanwijzen om namens u een verzoek op basis van de CCPA in te dienen, indien:
- De gevolmachtigde een natuurlijke persoon is, of een rechtspersoon die is geregistreerd bij de Secretary of State of California; en
- U een schriftelijke verklaring ondertekent waarin u de gevolmachtigde machtigt om namens u op te treden.
Als u gebruikmaakt van een gevolmachtigde om een verzoek in te dienen voor het uitoefenen van uw recht om geïnformeerd te worden, of uw recht om persoonsgegevens te laten verwijderen, moet de gevolmachtigde niet alleen aan de bovenstaande voorwaarden voldoen, maar ook de volgende aanwijzingen opvolgen:
- Laat de schriftelijke volmachtverklaring waarmerken door een Californische notaris, en stuur de volmachtverklaring naar LastPass, Attn: Legal Department (Privacy Team), 333 Summer Street, Boston, MA 02210 USA, en stuur een afschrift per e-mail naar privacy@lastpass.com; en
- Verstrek alle informatie die we in antwoord op uw e-mail opvragen om uw identiteit te verifiëren. Welke informatie wij van u nodig hebben om uw identiteit te verifiëren, hangt af van uw eerdere interacties met ons en de gevoeligheid van de persoonsgegevens in kwestie.
Als u een gevolmachtigde een volmacht geeft op grond van Probate Code Sections 4000-4465, is het mogelijk niet noodzakelijk om de bovenstaande stappen uit te voeren en zullen we op elk verzoek van een dergelijke gevolmachtigde reageren in overeenstemming met de CCPA.
8. Contactgegevens voor meer informatie
Als u vragen of opmerkingen hebt over deze CCPA-bekendmakingen, ons Privacybeleid of onze werkwijzen of procedures, kunt u contact met ons opnemen via de onderstaande contactgegevens:
E-mailadres: privacy@lastpass.com
Postadres: LastPass, Attn: Legal Department (Privacy Team), 333 Summer Street, Boston, MA 02210 USA (stuur een afschrift per e-mail naar privacy@lastpass.com)