PRIVACYBELEID
Bij RoC Opco LLC ("RoC", het "Bedrijf", "wij" of "ons") hechten wij veel belang aan uw privacy. Wij willen dat u begrijpt hoe wij gegevens verzamelen, gebruiken en delen die u eenduidig identificeert, op u betrekking hebben, u beschrijft of redelijkerwijs met u in verband kunnen worden gebracht ("Persoonsgegevens"). Lees dit Privacybeleid aandachtig door, zodat u op de hoogte bent van hoe wij omgaan met de Persoonsgegevens die wij verzamelen via onze website of applicatie en, meer algemeen, bij het leveren van onze producten en diensten aan u (gezamenlijk de "Diensten" genoemd). Voor bepaalde functies van onze Diensten gelden mogelijk aanvullende privacyverklaringen. Als u die functies gebruikt, lees dan de onderstaande secties aandachtig door. Bijvoorbeeld, als u AI Skin Insight gebruikt, is onze AI Skin-verklaring inzake Biometrische gegevens hieronder van toepassing. Door ons uw Persoonsgegevens te verstrekken of gebruik te maken van onze Diensten, bevestigt u dat u dit Privacybeleid hebt gelezen en begrepen.
Deze Privacyverklaring is beschikbaar voor consumenten met een beperking. Als u deze Privacyverklaring in een ander, downloadbaar formaat wilt raadplegen, klik dan hier.
DETAILS VAN ONS PRIVACYBELEID:
GEBRUIK DOOR MINDERJARIGEN
VERZAMELING VAN UW PERSOONSGEGEVENS
AUTOMATISCHE VERZAMELING EN GEBRUIK VAN GEGEVENS
HOE WIJ GEGEVENS GEBRUIKEN EN DELEN
GRENSOVERSCHRIJDENDE OVERDRACHTEN
BEVEILIGING
BEWAARTERMIJN
SITES EN DIENSTEN VAN DERDEN
KENNISGEVING AAN INWONERS VAN CALIFORNIË
INTERNATIONALE GEBRUIKERS
KENNISGEVING VAN FINANCIËLE STIMULI
UW PRIVACYRECHTEN EN HOE U ZE KUNT UITOEFENEN
CONTACT MET ONS OPNEMEN
UPDATES VAN DIT PRIVACYBELEID
DELEN VAN BIOMETRISCHE GEGEVENS VAN SKIN AI
GEBRUIK DOOR MINDERJARIGEN
Onze Diensten zijn niet gericht op personen jonger dan 18 jaar. Wij verzoeken deze personen geen Persoonsgegevens via de Dienst te verstrekken. Als uw kind Persoonsgegevens heeft verstrekt en u wilt dat deze Persoonsgegevens wordt verwijderd, neem dan contact met ons op.
VERZAMELING VAN UW PERSOONSGEGEVENS
Wij kunnen Persoonsgegevens over u verzamelen in het kader van uw gebruik van onze Diensten. Bijvoorbeeld om een online gebruikersaccount aan te maken, toegang te krijgen tot functies, contact met ons op te nemen of deel te nemen aan activiteiten die via de Diensten worden aangeboden. De gevraagde gegevens kunnen verplicht of optioneel zijn. Als u Persoonsgegevens verstrekt die betrekking hebben op een andere persoon (bijvoorbeeld wanneer u namens iemand anders een bestelling plaatst of een cadeau naar iemand stuurt), verklaart u dat u daartoe bevoegd bent. Wij kunnen Persoonsgegevens ook verzamelen op de manieren die hieronder worden beschreven in de sectie "Automatische verzameling en gebruik van gegevens".
AUTOMATISCHE VERZAMELING EN GEBRUIK VAN GEGEVENS
Wij en onze dienstverleners kunnen tijdens uw gebruik van onze Diensten automatisch Persoonsgegevens verzamelen en gebruiken op de volgende manieren:
- Via uw browser: bepaalde gegevens wordt door de meeste browsers verzameld, zoals uw Media Access Control (MAC)-adres, het type computer (Windows of Mac), schermresolutie, de naam en versie van uw besturingssysteem, en het type en de versie van uw internetbrowser. Als u de Diensten via een mobiel apparaat gebruikt, kunnen wij gelijkaardige gegevens verzamelen, zoals het type apparaat en ID. Wij gebruiken deze gegevens om ervoor te zorgen dat de Diensten goed functioneren.
- Gebruik van cookies: cookies zijn kleine gegevensbestanden die rechtstreeks op de computer die u gebruikt, worden bewaard. Met cookies kunnen wij gegevens verzamelen, zoals het type browser, de tijd die u aan de Diensten besteedt, de bezochte pagina's en uw taalvoorkeuren. Wij en onze dienstverleners gebruiken deze gegevens voor beveiligingsdoeleinden, om de navigatie te vergemakkelijken, gegevens efficiënter weer te geven en uw ervaring met de Diensten te personaliseren. Daarnaast worden cookies gebruikt om uw computer of apparaat te herkennen, zodat u gemakkelijker gebruik kunt maken van de Diensten. Zo onthouden wij bijvoorbeeld wat er in uw winkelmandje zit. Wij gebruiken ook cookies om statistische gegevens over het gebruik van de Diensten te verzamelen. Op die manier kunnen wij het ontwerp en de functionaliteit van de Diensten voortdurend verbeteren, beter begrijpen hoe personen de Diensten gebruiken en u helpen bij het oplossen van vragen over de Diensten. Cookies stellen ons bovendien in staat te bepalen welke van onze reclame of aanbiedingen u waarschijnlijk het meest aanspreken en deze aan u te tonen terwijl u de Diensten gebruikt. Wij kunnen cookies ook gebruiken bij online advertenties om de reacties van consumenten op onze advertenties te volgen.
- U kunt weigeren deze cookies te aanvaarden door de instructies in uw browser te volgen. Als u deze cookies echter niet aanvaardt, kunt u mogelijk hinder ondervinden bij het gebruik van de Diensten. Het kan ook zijn dat u van ons geen reclame of andere aanbiedingen ontvangt die relevant zijn voor uw interesses en behoeften. Voor meer informatie over cookies kunt u terecht ophttp://www.allaboutcookies.org.
- Gebruik van Flash-cookies: doordat wij gebruikmaken van Adobe Flash-technologie, waaronder Flash Local Stored Objects ("Flash LSO's"), kunnen wij u meer op u afgestemde informatie aanbieden, uw voortdurende toegang tot en gebruik van de Diensten vergemakkelijken en gegevens over uw gebruik van de Diensten verzamelen en bewaren. Als u niet wilt dat Flash LSO's op uw computer worden bewaard, kunt u de instellingen van uw Flash Player aanpassen om de opslag van Flash LSO's te blokkeren via het deelvenster Opslaginstellingen website. U kunt Flash-LSO's ook beheren door naar het deelvenster Algemene opslaginstellingen te gaan en de instructies te volgen. Houd er rekening mee dat het beperken van de aanvaarding van Flash LSO's in de instellingen van de Flash Player de werking van sommige Flash-toepassingen kan verminderen of belemmeren.
- Gebruik van pixeltags, webbakens, clear GIF's en andere gelijkaardige technologieën: deze cookies kunnen worden gebruikt in combinatie met bepaalde Dienstpagina's en HTML-geformatteerde e-mails om onder meer de acties van gebruikers en e-mailontvangers te volgen, het succes van onze marketingcampagnes te meten en statistieken over het gebruik van de Diensten samen te stellen.
- Op interesse gebaseerde reclame: wij kunnen externe reclamebureaus inschakelen om reclame te tonen voor goederen en diensten die voor u interessant kunnen zijn wanneer u de Diensten en andere onlinediensten bezoekt en gebruikt. Dit gebeurt op basis van gegevens over uw toegang tot en gebruik van de Diensten en andere onlinediensten op al uw apparaten. Om dit te doen, kunnen deze bedrijven een unieke cookie in uw browser plaatsen of herkennen, onder meer via het gebruik van pixeltags. Ze kunnen deze technologieën ook gebruiken, samen met de gegevens die ze over uw onlinegebruik verzamelen, om u te herkennen op de apparaten die u gebruikt, zoals uw mobiele telefoon en laptop. Als u meer wilt weten over deze praktijk en hoe u zich hiervoor kunt afmelden in desktop- en mobiele browsers op het apparaat waarop u dit Privacybeleid bekijkt, kunt u op onze website uw voorkeuren voor reclamecookies van derden aanpassen of de volgende pagina's raadplegen:http://optout.aboutads.info/#/enhttp://optout.networkadvertising.org/#/. U kunt ook de AppChoices-app downloaden op www.aboutads.info/appchoices om u af te melden in mobiele apps. Voorbeelden van externe dienstverleners die wij inschakelen om op interesse gebaseerde reclame te tonen, zijn Google Ads (inclusief DoubleClick) en Meta Ads (inclusief Meta Pixel en Facebook-reclamediensten). De Diensten maken ook gebruik van TikTok Business-producten, waarbij TikTok toegang heeft tot gegevens op uw apparaat of deze gegevens opslaat, met inbegrip van, maar niet beperkt tot, de TikTok Pixel of andere gelijkaardige volgtechnologieën (zoals toegang tot gegevens via pixels, cookies, API's, SDK's enz.) om gegevens te verzamelen over hoe gebruikers de Diensten gebruiken. De gegevens die via dergelijke hulpmiddelen worden verzameld, worden gebruikt om meetdiensten te leveren en om reclame te personaliseren. Daarnaast kunnen derden, waaronder Google (bijvoorbeeld via ons gebruik van Google Analytics-reclamefuncties zoals Dynamic Remarketing), cookies in uw browser plaatsen en lezen of webbakens gebruiken om gegevens te verzamelen over de weergave van reclame op of via de Diensten, onder meer om onze reclame ook op andere websites op het internet te tonen. Onze partners verzamelen persoonsgegevens om reclame te personaliseren en kunnen hiervoor cookies of andere ID's van de dienstverlener zelf en cookies of ID's van derden gebruiken, zowel voor gepersonaliseerde als niet-gepersonaliseerde reclame en metingen. De weergave van reclame kan gebaseerd zijn op uw bezoeken aan onze Diensten of aan andere websites op het internet. Uw activiteiten kunnen in de loop van de tijd en op verschillende websites worden gevolgd. Voor informatie over hoe Google gegevens verzamelt, deelt en gebruikt, kunt u terecht op:https://policies.google.com/technologies/partner-sites. U kunt zich afmelden voor het gebruik van cookies of apparaat-ID's door Google door "Mijn Advertentiecentrum" op Google te bezoeken:https://myadcenter.google.com/home/. Voor meer informatie kunt u het privacybeleid van Google raadplegen op:https://policies.google.com/privacy?hl=nl&fg=1. U kunt zich afmelden voor het gebruik van cookies door externe leveranciers door de opt-out-pagina van het Network Advertising Initiative (NAI) te bezoeken of het gebruik van apparaat-ID's te beheren via de instellingen van uw apparaat.
- IP-adres: uw IP-adres is een reeks cijfers die automatisch door uw internetprovider aan uw apparaat wordt toegewezen. Wanneer een gebruiker de Diensten bezoekt, wordt het IP-adres automatisch herkend en vastgelegd in de logbestanden van onze server, samen met het tijdstip van het bezoek en de bezochte pagina's. Het verzamelen van IP-adressen is standaardpraktijk en gebeurt automatisch bij veel onlinediensten. Wij gebruiken IP-adressen voor doeleinden zoals het meten van het gebruik van de Diensten, het opsporen van serverproblemen en het beheren van de Diensten. Wij kunnen ook uw geschatte locatie bepalen aan de hand van uw IP-adres.
- Apparaatgegevens: wij kunnen gegevens over uw mobiele apparaat verzamelen, zoals een unieke apparaat-ID, om inzicht te krijgen in hoe u de Diensten gebruikt.
- Websitelevering en -uiterlijk: wij kunnen externe dienstverleners inschakelen om bepaalde interactieve functies, het leveren van content (zoals video) of andere dienstfunctionaliteiten mogelijk te maken. Voorbeelden hiervan zijn onder meer, maar niet uitsluitend, de volgende functionaliteiten:
- Contentlevering: wij werken samen met dienstverleners om onze Diensten te hosten en bepaalde content te leveren ter ondersteuning van deze Diensten. Zo wordt er bijvoorbeeld samengewerkt met bedrijven zoals YouTube en Vimeo om specifieke content, zoals video, te leveren. Voor meer informatie over hoe YouTube uw gegevens verzamelt en gebruikt, kunt u het privacybeleid van Google raadplegen.
- Klantinteractie: wij verbeteren de interactie met onze klanten door functies zoals Mapbox aan te bieden. Uw Persoonsgegevens worden verzameld en gebruikt in overeenstemming met de productvoorwaarden van Mapbox, de Mapbox DPA en het privacybeleid van Mapbox.
- Websiteanalyse en sessieherhaling: wij maken gebruik van analyse- en sessieherhalingsdiensten die cookies en andere technologieën gebruiken om uw Persoonsgegevens te verzamelen. Deze helpen ons het verkeer en het gebruik van onze Diensten te analyseren. Op die manier kunnen we onze Diensten optimaliseren, onderhouden en beveiligen, en kunnen we latere zakelijke beslissingen, waaronder bijvoorbeeld reclame, onderbouwen. Hieronder vallen onder meer de volgende diensten van derden:
- Google Analytics: voor meer informatie over hoe Google gegevens gebruikt, kunt u het privacybeleid van Google en de pagina van Google over "Hoe Google gegevens gebruikt van sites of apps die onze services gebruiken" raadplegen. U kunt de Google Analytics Opt-out Browser Add-on downloaden voor elke webbrowser die u gebruikt. Dit verhindert echter niet dat andere analysehulpmiddelen worden gebruikt. Voor meer informatie over Google Analytics-cookies gaat u naar Google Analytics: gebruik van cookies op websites.
- Meta Pixels: wij gebruiken Meta Pixels om de activiteit van gebruikers op onze Diensten te volgen en onze daaropvolgende aanbiedingen te verbeteren, waaronder op interesse gebaseerde reclame voor onze eigen diensten en die van onze partners en dienstverleners.
- Crazy Egg: wij gebruiken Crazy Egg op de Diensten om te analyseren en gegevens te verkrijgen over hoe bezoekers van onze Diensten met de Diensten interageren. Houd er rekening mee dat het Crazy Egg-script cookies kan plaatsen op de computers van bezoekers van onze Diensten. Deze cookies kunnen een waarde bevatten waarmee Crazy Egg kan vaststellen of u een terugkerende of nieuwe bezoeker bent. Het gebruik van cookies door Crazy Egg wordt verder toegelicht in het privacybeleid en het cookiebeleid van Crazy Egg. Als u niet gevolgd wilt worden door Crazy Egg, kunt u zich afmelden via de opt-out-functie van Crazy Egg op: https://www.crazyegg.com/opt-out. U dient zich te houden aan de bepalingen van het privacybeleid en de gebruiksvoorwaarden van Crazy Egg met betrekking tot bezoekers van de website van de klant, de door bezoekers ingediende content, eventuele uitsluitingen van aansprakelijkheid door Crazy Egg, de beperking van aansprakelijkheid zoals uiteengezet in Artikel 10 (Beperking van aansprakelijkheid) en de voorwaarden van Artikel 15 (Arbitrage; Geschillenbeslechting). Crazy Egg en haar gelieerde ondernemingen zijn derden-begunstigden van dergelijke bepalingen.
- Cookiekeuzes – U kunt uw voorkeuren met betrekking tot deze technologieën als volgt beheren:
- Bezoek onze voorkeurenpagina of pas de instellingen van uw browser aan om alle of bepaalde cookies te weigeren, of om een waarschuwing te ontvangen wanneer websites cookies plaatsen of openen. Als u bepaalde cookies uitschakelt, is het mogelijk dat bepaalde onderdelen van onze Diensten niet goed functioneren. Bepaalde instellingen kunnen verloren gaan en moeten opnieuw worden geconfigureerd als u cookies verwijdert.
- U kunt het verzamelen en gebruiken van uw gegevens door onlineplatforms en reclametechnologiebedrijven voor het tonen van op interesse gebaseerde reclame blokkeren door de afmeldpagina's van de zelfreguleringsprogramma's te bezoeken waarvan deze bedrijven lid zijn: Het National Advertising Initiative (NAI) en de Digital Advertising Alliance (DAA) (of de European Interactive Digital Advertising Alliance (EDAA) als u zich in de Europese Economische Ruimte bevindt). Houd er rekening mee dat u, zelfs als u zich afmeldt voor op interesse gebaseerde reclame, mogelijk nog steeds "contextuele" reclame te zien krijgt. Deze reclame is gebaseerd op de context van wat u bekijkt op de websites en pagina's die u bezoekt.
- Bekijk en voer eventuele specifieke instructies van de provider uit om uw voorkeuren aan te passen of u af te melden voor bepaalde verwerking, waaronder op interesse gebaseerde reclame door externe dienstverleners. Als u zich bijvoorbeeld wilt afmelden voor dit type advertenties van Google, uw reclamevoorkeuren wilt aanpassen of het verzamelen of gebruiken van uw gegevens door Google wilt beperken, gaat u naar het Google Veiligheidscentrum en Mijn advertentiecentrum van Google en volgt u de gepersonaliseerde instructies van Google om u af te melden voor reclame. Meta biedt ook een Helpcentrum waarin u Advertentievoorkeuren kunt aanpassen, evenals een privacybeleid met aanvullende informatie over hoe u uw rechten kunt uitoefenen.
HOE WIJ GEGEVENS GEBRUIKEN EN DELEN
Wij gebruiken en delen de door u verstrekte Persoonsgegevens zoals beschreven in dit Privacybeleid en vragen toestemming wanneer dit vereist is volgens de toepasselijke wetgeving. Wij gebruiken Persoonsgegevens voor het volgende:
- Om onze Diensten te leveren en te personaliseren, bijvoorbeeld door bestellingen en transacties te verwerken of uit te voeren, betalingen te verwerken, klantenservice te verlenen, accounts te beheren, bedrijfsadministraties aan te maken en bij te houden, en gelijkaardige diensten uit te voeren of te verlenen.
- Om onze Diensten te optimaliseren, te verbeteren en te onderhouden, onder andere door te begrijpen hoe gebruikers interageren met onze Diensten, de interesse van gebruikers in bepaalde Diensten of sitefunctionaliteiten te meten en problemen op te lossen.
- Voor intern onderzoek en ontwikkeling, zoals het testen, verifiëren en verbeteren van de kwaliteit van onze Diensten.
- Voor marketing en reclame, onder andere om u berichten, kennisgevingen, nieuwsbrieven, enquêtes, promoties of uitnodigingen voor evenementen te sturen over onze eigen goederen en diensten of die van derden, waarvan wij denken dat ze voor u interessant kunnen zijn. Wij gebruiken Persoonsgegevens ook om op interesses gebaseerde reclame te tonen, zoals besproken in het gedeelte "Automatische verzameling en gebruik van gegevens" hierboven. U kunt zich afmelden voor alle marketing-e-mails of sms-berichten die wij u mogelijk sturen, door de instructies in de e-mail of sms te volgen, of door ons een e-mail te sturen naar roc@rocskincare.com.
- Om met u te communiceren, bijvoorbeeld om uw vragen en opmerkingen te beantwoorden.
- Om juridische, beveiligings- of veiligheidsredenen, zoals het beschermen van onze veiligheid, eigendommen of rechten en die van onze gebruikers; het voldoen aan wettelijke vereisten; het handhaven van onze voorwaarden en beleid; het detecteren, voorkomen en aanpakken van beveiligingsincidenten; en het beschermen tegen kwaadaardige, misleidende, frauduleuze of illegale activiteiten.
- Als onderdeel van een bedrijfstransactie, zoals de verkoop van een deel of al onze activa of ons bedrijf, de overname van een deel of al onze activa of van een ander bedrijf of de activa van een ander bedrijf, of een andere bedrijfstransactie, inclusief faillissement.
Wij kunnen Persoonsgegevens delen in de volgende omstandigheden:
- Dienstverleners: wij delen uw Persoonsgegevens met externe dienstverleners wanneer dit nodig is om hen in staat te stellen onze Diensten of andere onderdelen van onze bedrijfsvoering te ondersteunen.
- Dochterondernemingen en gelieerde ondernemingen: wij kunnen uw gegevens delen met onze dochterondernemingen en gelieerde ondernemingen voor hun en onze zakelijke doeleinden, evenals voor marketingdoeleinden, waaronder het verstrekken van informatie over producten of diensten waarvan wij denken dat ze voor u interessant kunnen zijn.
- Zakelijke partners: wij kunnen Persoonsgegevens delen met vertrouwde zakelijke partners. Wij kunnen Persoonsgegevens bijvoorbeeld delen met een bedrijf waarvan wij denken dat de producten of diensten voor u interessant kunnen zijn, of met een bedrijf waarmee wij een promotie of dienst medesponsoren.
- Wettelijke verplichting of veiligheidsredenen: wij kunnen Persoonsgegevens delen met een derde partij wanneer wij te goeder trouw van mening zijn dat dit redelijkerwijs noodzakelijk is om: (a) te voldoen aan wettelijke vereisten, regelgeving, juridische procedures of afdwingbare overheidsverzoeken; (b) een mogelijke schending van een overeenkomst die u met ons hebt af te dwingen of te onderzoeken; (c) fraude, beveiligings- of technische problemen op te sporen, te voorkomen of anderszins aan te pakken; (d) audit- en nalevingsfuncties te ondersteunen; of (e) de rechten, eigendommen of veiligheid van RoC, haar werknemers, klanten of het publiek te beschermen tegen schade.
- Fusie of verandering van controle: wij kunnen, indien nodig, Persoonsgegevens delen met derden wanneer wij betrokken zijn bij een fusie, overname of een andere transactie die leidt tot een wijziging van de controle over ons bedrijf, met inbegrip van, maar niet beperkt tot, een faillissement of een gelijkaardige procedure. Indien wettelijk vereist, zullen wij u voorafgaand aan een dergelijk delen van gegevens op de hoogte stellen.
GRENSOVERSCHRIJDENDE OVERDRACHTEN
Houd er rekening mee dat onze Diensten worden gehost in de Verenigde Staten. Indien toegestaan door de toepasselijke wetgeving, kunnen wij de Persoonsgegevens die wij over u verzamelen, overdragen naar de Verenigde Staten en andere rechtsgebieden waarvan mogelijk niet wordt aangenomen dat ze hetzelfde niveau van gegevensbescherming bieden als uw thuisland, voor zover dit nodig is voor de doeleinden die in deze Kennisgeving worden uiteengezet. Het versturen van Persoonsgegevens naar rechtsgebieden buiten uw thuisland kan het risico op het delen van gegevens vergroten, omdat de wetten in het land van bestemming met betrekking tot de bescherming van gegevens mogelijk niet zo streng zijn als in uw thuisland. Door akkoord te gaan met deze Kennisgeving stemt u ermee in dat uw Persoonsgegevens buiten uw thuisland worden overgedragen aan RoC en aan derde partijen die namens RoC werken voor de verwerking. Zolang uw gegevens zich in een ander rechtsgebied bevinden, kunnen rechtbanken, wetshandhavingsinstanties en nationale veiligheidsautoriteiten deze raadplegen.
Wij dragen Persoonsgegevens uitsluitend over aan derden die buiten deze regio's zijn gevestigd, wanneer wij passende waarborgen voor deze Persoonsgegevens hebben ingesteld door gebruik te maken van standaard contractuele clausules of andere rechtmatige en goedgekeurde methoden. Voor een kopie van de toepasselijke overeenkomsten voor grensoverschrijdende gegevensoverdracht kunt u contact met ons opnemen via de contactgegevens in het gedeelte Contact met ons opnemen.
BEVEILIGING
Wij implementeren redelijke organisatorische, technische en administratieve maatregelen om Persoonsgegevens te beschermen. Er is echter geen enkele methode voor overdracht of opslag die volledig veilig is. Wij kunnen de veiligheid van Persoonsgegevens tijdens de overdracht of opslag in onze systemen daarom niet garanderen.
BEWAARTERMIJN
Wij bewaren Persoonsgegevens zo lang als nodig is om de doeleinden te vervullen die in dit Privacybeleid worden beschreven, tenzij anders vereist door de toepasselijke wetgeving. De criteria die wij gebruiken om te bepalen hoe lang wij uw Persoonsgegevens bewaren, zijn onder andere of wij uw Persoonsgegevens nodig hebben om u onze Diensten te kunnen leveren; of u informatie bij ons hebt opgevraagd; of wij een wettelijk recht of verplichting hebben om uw Persoonsgegevens te blijven bewaren; of wij een verplichting hebben tegenover een derde partij die betrokken is bij uw Persoonsgegevens; of ons beleid en onze verplichtingen met betrekking tot het bewaren of archiveren voorschrijven dat wij uw Persoonsgegevens bewaren; of wij een ander zakelijk doel hebben om uw Persoonsgegevens te bewaren.
SITES EN DIENSTEN VAN DERDEN
Dit Privacybeleid heeft geen betrekking op de privacy, gegevens of andere praktijken van derden, en wij zijn hiervoor niet verantwoordelijk. Hieronder vallen ook derden die een website of onlinedienst (waaronder, maar niet beperkt tot, een applicatie) exploiteren die beschikbaar is via onze Diensten of waarnaar in onze Diensten wordt gelinkt. De beschikbaarheid van, of het opnemen van een link naar, een dergelijke website of eigendom door ons betekent niet dat wij of onze gelieerde ondernemingen deze goedkeuren.
In sommige gevallen bieden wij links naar socialemediaplatforms (zoals Facebook, Instagram, Pinterest, TikTok en YouTube) waarmee u gemakkelijk contact met ons kunt opnemen of informatie via sociale media kunt delen. Alle inhoud die u via deze socialemediapagina's plaatst, valt onder de gebruiksvoorwaarden en het privacybeleid van die platformen.
KENNISGEVING AAN INWONERS VAN CALIFORNIË
Deze sectie is van toepassing op de verzameling en het gebruik van Persoonsgegevens wanneer u inwoner bent van Californië, zoals vereist door de California Consumer Privacy Act van 2018 en de bijbehorende uitvoeringsregelgeving, zoals gewijzigd door de California Privacy Rights Act ("CCPA"), waarbij "Persoonsgegevens" de definitie heeft zoals vastgelegd in de CCPA.
RoC verstrekt de volgende informatie over de Persoonsgegevens die het heeft verzameld in de 12 maanden voorafgaand aan de datum waarop dit Privacybeleid voor het laatst is bijgewerkt:
Bronnen van Persoonsgegevens
Wij verzamelen Persoonsgegevens rechtstreeks van u en automatisch wanneer u onze Diensten gebruikt, zoals beschreven in de secties "Verzameling van uw Persoonsgegevens" en "Automatische verzameling en gebruik van uw gegevens" hierboven.
Gebruik van Persoonsgegevens
Wij verzamelen Persoonsgegevens voor de zakelijke en commerciële doeleinden die in de sectie "Hoe wij gegevens gebruiken en delen" hierboven worden beschreven.
Delen van Persoonsgegevens
De categorieën derden met wie wij Persoonsgegevens delen voor zakelijke of commerciële doeleinden, worden nader beschreven in de sectie "Hoe wij gegevens gebruiken en delen" hierboven. De categorieën derden aan wie wij Persoonsgegevens verkopen of met wie wij deze delen, worden in het onderstaande schema samengevat. Wij verkopen of delen niet bewust de Persoonsgegevens van minderjarigen jonger dan 16 jaar.
Categorieën Persoonsgegevens die wij verzamelen |
Categorieën derden aan wie wij Persoonsgegevens verkopen of met wie wij deze delen |
Identificators/ID's |
Externe marketeers Analyseproviders Andere derden die cookies en andere online volgtechnologieën op onze Diensten gebruiken of plaatsen. |
Persoonsgegevens, zoals gedefinieerd in de California Consumer Privacy Act (Californische wet op klantgegevens) |
Wij verkopen of delen deze categorie Persoonsgegevens niet. |
Commerciële gegevens |
Wij verkopen of delen deze categorie Persoonsgegevens niet. |
Biometrische gegevens |
Wij verkopen of delen deze categorie Persoonsgegevens niet. |
Internet of andere gelijkaardige netwerkactiviteit |
Externe marketeers Analyseproviders Andere derden die cookies en andere online volgtechnologieën op onze Diensten gebruiken of plaatsen. |
Afgeleiden uit andere Persoonsgegevens |
Wij verkopen of delen deze categorie Persoonsgegevens niet. |
INTERNATIONALE GEBRUIKERS
In deze sectie vindt u aanvullende informatie over de verwerking door RoC van Persoonsgegevens van personen die zich in Australië, de Europese Unie en het Verenigd Koninkrijk bevinden, in overeenstemming met de toepasselijke wetten inzake gegevensbescherming.
Wettelijke basis voor verwerking
Onze wettelijke basis voor het verwerken van Persoonsgegevens is afhankelijk van de betreffende Persoonsgegevens en de context waarin wij deze verwerken. Wij verwerken uw Persoonsgegevens wanneer dit nodig is om een contract met u uit te voeren, wanneer de verwerking in ons legitiem belang is (met inbegrip van de doeleinden die in deze Privacyverklaring worden beschreven), wanneer de verwerking noodzakelijk is om te voldoen aan onze toepasselijke wettelijke verplichtingen, of wanneer wij anderszins uw toestemming hebben.
Speciale categoriegegevens
Wanneer wij Persoonsgegevens verzamelen die worden beschouwd als "speciale categoriegegevens" (bijvoorbeeld biometrische gegevens), doen wij dit alleen nadat wij daarvoor vooraf uw uitdrukkelijke toestemming hebben verkregen.
Geautomatiseerde besluitvorming
RoC neemt geen enkele geautomatiseerde besluitvorming namens u of over u, zonder eerst uw uitdrukkelijke, voorafgaande toestemming te verkrijgen. Indien wij uw toestemming hiervoor krijgen, hebt u te allen tijde het recht om bezwaar te maken tegen de verwerking van uw Persoonsgegevens via geautomatiseerde besluitvorming. Neem hiervoor contact met ons op via roc@rocskincare.com.
Overdrachten naar derden en landen
De Persoonsgegevens die wij verzamelen of ontvangen, kan worden overgedragen aan en/of verwerkt door derden die zich buiten de Europese Unie, Australië of het Verenigd Koninkrijk bevinden. Sommige van deze partijen worden door de bevoegde autoriteiten mogelijk niet beschouwd als een partij met een passend beschermingsniveau voor Persoonsgegevens. RoC zal Persoonsgegevens uitsluitend overdragen aan derden buiten de Europese Unie, Australië of het Verenigd Koninkrijk wanneer RoC passende waarborgen voor deze Persoonsgegevens heeft geboden door gebruik te maken van de standaard contractuele clausules of andere wettige en goedgekeurde methoden.
Uw Privacyrechten
Om de rechten uit te oefenen die u hebt met betrekking tot uw Persoonsgegevens, raadpleegt u de onderstaande sectie "Uw privacyrechten en hoe u ze kunt uitoefenen".
KENNISGEVING VAN FINANCIËLE STIMULI
Deze Kennisgeving van financiële stimuli biedt u aanvullende informatie over financiële stimuli of prijsverschillen die wij mogelijk aanbieden in ruil voor uw Persoonsgegevens, zoals vereist door de California Consumer Privacy Act, gewijzigd door de California Privacy Rights Act ("CCPA") en de Colorado Privacy Act ("CPA"), voor zover deze wetten betrekking hebben op "Financial Incentives" (Financiële stimuli) zoals gedefinieerd in de CCPA of "Bona Fide Loyalty Programs" (Bona fide loyaliteitsprogramma's) zoals gedefinieerd in de CPA.
Om deel te nemen aan ons loyaliteitsprogramma kunt u zich online aanmelden via deze link. Vul hiervoor uw voornaam, achternaam en e-mailadres in. U hoeft geen extra gegevens te verstrekken om u aan te melden. Wij verkopen of delen uw Persoonsgegevens niet met derden, waaronder gegevensmakelaars, voor gerichte reclame. Wij maken gebruik van Yotpo, ons retentiemarketingplatform, en Klaviyo, onze e-maildienstverlener, als "Bona Fide Loyalty Program Partners", zoals deze term is gedefinieerd in de CPA, om de voordelen van ons loyaliteitsprogramma te beheren, waaronder, in het geval van Yotpo, het beheer van het programma, en in het geval van Klaviyo, het verzenden van updates over het loyaliteitsprogramma en de niveaus.
Bij aanmelding ontvangt u 50 bonuspunten voor beloningen. Wanneer u zich aanmeldt voor sms- of e-mailberichten, ontvangt u een korting van een bepaald percentage op uw bestelling. Voor aanvullende informatie over de voorwaarden van ons loyaliteitsprogramma kunt u onze Algemene voorwaarden voor het loyaliteitsprogramma raadplegen. Deelname aan ons loyaliteitsprogramma is geheel optioneel en u kunt zich op elk gewenst moment afmelden via een van de volgende methoden:
- Direct afmelden: u kunt naar uw accountinstellingen gaan en kiezen om u onmiddellijk af te melden voor het loyaliteitsprogramma of om uw account te verwijderen; of
- Neem contact op met de ondersteuning: u kunt de klantenservice van RoC contacteren om uw verwijdering uit het loyaliteitsprogramma aan te vragen.
Houd er rekening mee dat u, wanneer u zich afmeldt voor ons loyaliteitsprogramma, geen toegang meer hebt tot uw beloningsaccount. U kunt echter nog steeds aankopen doen en onze website en/of mobiele applicatie blijven gebruiken om bestellingen te plaatsen. Alle beloningen die u tot het moment van afmelding hebt verdiend, zijn niet langer beschikbaar. Daarnaast kunt u mogelijk niet meer deelnemen aan ons beloningsprogramma als u verzoekt uw Persoonsgegevens te verwijderen. Wij hebben uw naam en e-mailadres nodig om het loyaliteitsprogramma te beheren. Als u ons verzoekt uw Persoonsgegevens te verwijderen, zullen wij dit doen, met inachtneming van de wettelijke uitzonderingen. Zonder deze gegevens kunnen wij u echter niet langer van ons loyaliteitsprogramma voorzien (bijvoorbeeld om met u te communiceren over uw beloningen of om de gegevens te verzamelen en bewaren waarop de beloningen zijn gebaseerd).
Wij beschouwen de waarde van uw Persoonsgegevens, verzameld via onze promotieprogramma's, als gelijk aan onze totale programma-uitgaven (exclusief de waarde van de voordelen). De waarde van elk programma is gelijk aan de waarde van de programmavoordelen, zoals kortingen en kortingsbonnen. De uiteindelijke waarde hangt af van de deelname van de individuele klant. Door deel te nemen aan onze promotieprogramma's gaat u ermee akkoord dat de voordelen redelijk in verhouding staan tot de waarde van de verzamelde en bewaarde persoonsgegevens.
UW PRIVACYRECHTEN EN HOE U ZE KUNT UITOEFENEN
Afhankelijk van waar u woont en uw relatie met ons, hebt u mogelijk de volgende rechten met betrekking tot uw Persoonsgegevens volgens de toepasselijke wetgeving inzake gegevensbescherming:
- Toegang: het recht om te weten welke Persoonsgegevens wij over u hebben verzameld en om toegang tot die gegevens te krijgen.
- Gegevensportabiliteit: het recht om een kopie van uw Persoonsgegevens te ontvangen in een draagbaar en eenvoudig te gebruiken formaat.
- Verwijdering: het recht om uw Persoonsgegevens te verwijderen, behoudens bepaalde uitzonderingen.
- Correctie: het recht op correctie van onjuistheden in uw Persoonsgegevens.
- Afmelden voor bepaalde vormen van verwerking – Het recht om: (a) af te zien van de verwerking van uw Persoonsgegevens voor gerichte reclame, (b) af te zien van de verkoop of het delen van uw Persoonsgegevens, (c) het gebruik van uw gevoelige Persoonsgegevens te beperken (indien van toepassing), en (d) af te zien van de verwerking van uw Persoonsgegevens voor profilering ter ondersteuning van beslissingen die juridische of andere belangrijke gevolgen voor u hebben.
- Bezwaar/beperking van verwerking: het recht om onder bepaalde omstandigheden bezwaar te maken tegen of beperkingen op te leggen aan ons voor de verwerking van uw Persoonsgegevens.
- Geautomatiseerde besluitvorming: het recht om te weten wanneer u wordt onderworpen aan geautomatiseerde besluitvorming, welke Persoonsgegevens worden gebruikt om het besluit te nemen, de belangrijkste factoren en parameters die bij het besluit betrokken zijn, en om menselijke beoordeling of correctie van de beslissing (of de onderliggende gegevens, indien van toepassing) te verkrijgen. Afhankelijk van uw locatie hebt u mogelijk ook het recht om uw toestemming te geven voor deze geautomatiseerde besluitvorming of om u hiervoor af te melden.
- Toestemming intrekken: het recht om uw toestemming in te trekken wanneer wij uw toestemming nodig hebben om uw Persoonsgegevens te verwerken.
- Een klacht indienen: het recht om een klacht in te dienen bij een toezichthoudende autoriteit of andere regelgevende instantie als u van mening bent dat wij een van uw rechten hebben geschonden op grond van de toepasselijke wetgeving inzake gegevensbescherming. Wij raden u aan eerst contact met ons op te nemen, zodat wij uw zorgen rechtstreeks kunnen behandelen voordat u zelf actie onderneemt.
Als u geen marketing-e-mails meer wilt ontvangen, kunt u ons een e-mail sturen naar roc@rocskinscare.com
of de instructies in de e-mail volgen. Houd er rekening mee dat wij, zelfs wanneer u zich afmeldt voor bepaalde correspondentie, mogelijk nog steeds contact met u moeten opnemen voor belangrijke transacties of administratieve informatie, zoals wettelijk is toegestaan. Als u bovendien uw toestemming intrekt of bezwaar maakt tegen de verwerking van uw Persoonsgegevens, of als u ervoor kiest bepaalde Persoonsgegevens niet te verstrekken, is het mogelijk dat wij een deel van, of al onze Diensten, niet aan u kunnen leveren.
Als u gebruik wilt maken van de privacyrechten die u hebt op grond van de toepasselijke wetgeving inzake gegevensbescherming, kunt u een verzoek indienen door een e-mail te sturen naar roc@rocskincare.com.
U kunt zich ook afmelden door onze voorkeurenpagina te bezoeken of een opt-out-voorkeurssignaal (OOPS) te verzenden, zoals de Global Privacy Control (GPC). Wij respecteren opt-out-voorkeursignalen, waaronder GPC. Als u ervoor kiest een opt-out-voorkeurssignaal te gebruiken, moet u dit inschakelen voor elke ondersteunde browser of browserextensie die u gebruikt.
U zult op geen enkele wijze worden gediscrimineerd vanwege uw uitoefening van de rechten die in dit Privacybeleid worden genoemd. Dit betekent dat wij u onze Diensten niet zullen weigeren, geen andere prijzen of tarieven voor onze Diensten zullen toepassen, en geen ander niveau of andere kwaliteit van onze Diensten zullen bieden. Alleen u, of een gemachtigde die u bevoegd hebt gemachtigd om namens u op te treden, mag een verzoek indienen met betrekking tot uw Persoonsgegevens.
Wij moeten uw identiteit verifiëren voordat wij aan uw verzoeken kunnen voldoen. Als wij uw identiteit niet kunnen verifiëren, kunnen wij u om aanvullende informatie vragen. Als u een gemachtigde bent die namens iemand anders een verzoek indient, moeten wij ook uw identiteit verifiëren. Hiervoor kan het nodig zijn dat u een schriftelijke machtiging of een bewijs van een volmacht overlegt. Wij streven ernaar om binnen de wettelijk vastgestelde termijn op uw verzoeken te reageren. Indien wij meer tijd nodig hebben, brengen wij u schriftelijk op de hoogte van de reden en de verlengingstermijn.
Wij brengen geen kosten in rekening voor het verwerken of beantwoorden van uw verzoeken, tenzij deze buitensporig of repetitief zijn. Als wij vaststellen dat een verzoek kosten rechtvaardigt, leggen wij u uit waarom wij die beslissing hebben genomen en geven wij u een kostenraming voordat wij uw verzoek afronden. Wij kunnen bepaalde verzoeken afwijzen of slechts gedeeltelijk inwilligen, indien dit wettelijk is toegestaan of vereist. Als u niet tevreden bent met de afhandeling van uw verzoek en u het recht hebt om in beroep te gaan tegen het besluit, stellen wij u in ons antwoord op uw verzoek op de hoogte van onze beroepsprocedure.
Shine the Light Act
Op grond van artikel 1798.83 van het Burgerlijk Wetboek van Californië kunnen individuele klanten die in Californië wonen en een bestaande zakelijke relatie met ons hebben, informatie opvragen over het delen van bepaalde categorieën Persoonsgegevens met derden voor de directe marketingdoeleinden van deze derden, indien van toepassing. Als u een dergelijk verzoek wilt indienen, kunt u contact met ons opnemen via de gegevens in de onderstaande sectie "Contact met ons opnemen". Houd er rekening mee dat niet alle gegevensuitwisseling onder de privacyrechten van Californië valt. In ons antwoord wordt alleen gegevens opgenomen over de gegevensuitwisseling die onder deze rechten valt. Dit verzoek kan maximaal één keer per kalenderjaar worden ingediend.
CONTACT MET ONS OPNEMEN
Als u vragen hebt over dit Privacybeleid, kunt u contact met ons opnemen via e-mail op roc@rocskincare.com of per post op Roc Opco LLC, 261 Madison Avenue, 16th Floor, New York, NY 10016, Verenigde Staten.
UPDATES VAN DIT PRIVACYBELEID
Wij kunnen dit Privacybeleid bijwerken, en alle materiële wijzigingen zullen aan u worden meegedeeld. Raadpleeg het Privacybeleid regelmatig. Dit Privacybeleid is voor het laatst bewerkt op 3 december 2024.
© RoC Opco LLC
DELEN VAN BIOMETRISCHE GEGEVENS VAN SKIN AI
Naast de informatie die wij u verstrekken in ons Privacybeleid, willen wij u helpen beter te begrijpen hoe RoC biometrische gegevens verzamelt en verwerkt. Indien wettelijk toegestaan, maken RoC en onze dienstverleners gebruik van gezichtsherkenningstechnologie om u op maat gemaakte huidverzorgingsoplossingen te bieden. Dit Beleid beschrijft meer specifiek onze verzameling en ons gebruik van biometrische gegevens.
Definitie van biometrische gegevens
Zoals gebruikt in het Privacybeleid voor biometrische gegevens ("Beleid"), betekent "Biometrische gegevens" alle gegevens, ongeacht hoe deze wordt vastgelegd, omgezet, opgeslagen of gedeeld, die gebaseerd is op de biometrische ID van een individu en wordt gebruikt om dat individu te identificeren, inclusief een netvlies- of irisscan, vingerafdruk, stemopname of scan van hand- of gezichtsgeometrie.
Verzameling van biometrische gegevens
Wanneer u toestemming geeft voor het gebruik van uw biometrische gegevens door RoC, verzamelt RoC (of dienstverleners, zoals technologieverkopers die namens ons werken) gezichtsscangegevens die nodig zijn om de doeleinden te realiseren die in het Beleid, op de verzamelpunten en/of in ons Privacybeleid worden vermeld. RoC verzamelt, gebruikt, bewaart of verstrekt uw Biometrische gegevens niet zonder uw toestemming.
Delen van Biometrische gegevens
Tenzij de wet anders voorschrijft, zijn uw Biometrische gegevens uitsluitend toegankelijk voor ons en onze dienstverleners. Zij verwerken uw gegevens uitsluitend namens ons om de hierboven genoemde doeleinden te bereiken. Wij delen Biometrische gegevens niet met andere derden, tenzij wij daartoe wettelijk verplicht zijn. Wij verkopen, leasen, verhandelen of profiteren op geen enkele andere manier van Biometrische gegevens. Wij kunnen uw Biometrische gegevens delen met onze gemachtigde dienstverleners of andere derden wanneer:
- u of uw gemachtigde vertegenwoordiger toestemming geeft voor het delen;
- het delen vereist is op grond van een geldig bevelschrift, dagvaarding of gerechtelijk bevel uitgevaardigd door een bevoegde rechtbank; of
- het delen wettelijk verplicht is.
Bewaring en opslag
RoC verzamelt, bewaart, verzendt en beschermt uw Biometrische gegevens met een redelijke standaard van zorgvuldigheid. Deze standaard is minstens even beschermend als de manier waarop RoC andere vertrouwelijke en gevoelige persoonsgegevens verzamelt, opslaat, verzendt en beschermt.
Tenzij anders vereist door een bevel van een bevoegde rechtbank of door toepasselijk recht, bewaart RoC Biometrische gegevens uitsluitend totdat: (i) het oorspronkelijke doel voor het verzamelen van de Biometrische gegevens is bereikt, of (ii) gedurende drie jaar na uw laatste interactie met RoC, afhankelijk van wat zich het eerst voordoet, tenzij wettelijk vereist om de gegevens gedurende een andere periode te bewaren.