[Privacyverklaring en Cookieverklaring – Juni 2024] Privacyverklaring Deze Privacyverklaring geeft u informatie over hoe Merz Pharma Benelux B.V. (hierna: “Merz”, “we”, “ons”, “wij”) omgaat met uw persoonsgegevens en hoe wij cookies gebruiken. Merz is gevestigd op Hoevestein 36D, 4903 SC Oosterhout in Nederland. Wij verwerken uw persoonsgegevens bijvoorbeeld in het kader van een samenwerking of middels één van de volgende websites: www.merzaesthetics.nl en www.merzaesthetics.be (hierna: Website(s)). We respecteren uw privacy en willen dat u begrijpt hoe we uw persoonsgegevens verwerken. In deze privacyverklaring wordt beschreven wanneer, waarom en hoe we uw persoonsgegevens verzamelen en gebruiken. Houd er rekening mee dat wij deze privacyverklaring kunnen aanpassen. Als wij belangrijke wijzigingen aanbrengen, laten we u dat weten. Uiteraard kunt u deze privacyverklaring altijd via de Website(s) raadplegen om er zeker van te zijn dat u op de hoogte bent van de laatste versie. 1. Wanneer verzamelen wij welke persoonsgegevens Wij verkrijgen uw persoonsgegevens op de volgende manieren: a. Door u verstrekt. We verkrijgen informatie die actief door u wordt verstrekt. Bijvoorbeeld als u contact met ons opneemt. Wanneer u persoonsgegevens aan ons verstrekt, verstrek dan geen informatie die irrelevant, niet nauwkeurig en/of onnodig is voor het doel waarvoor de informatie wordt verstrekt. b. Bronnen van derden. We verkrijgen ook informatie van derden. Bijvoorbeeld uw collega's of andere partijen die betrokken zijn bij onze relatie en openbare registers over bedrijfsbestuurders en deelnemingen. c. Automatisch verkregen. Wij verkrijgen bepaalde informatie automatisch via cookies wanneer u de Website bezoekt of andere IT-systemen en applicaties van Merz gebruikt. Zie voor meer informatie hierover onze cookieverklaring (onder deze privacyverklaring). d. Afgeleid. Wij kunnen analyses uitvoeren op uw persoonsgegevens. De resulterende gegevens kunnen ook worden aangemerkt als persoonsgegevens over u. Verplichte verstrekking. Het kan zijn dat het verstrekken van bepaalde persoonsgegevens aan ons een wettelijke of contractuele verplichting is, een vereiste die noodzakelijk is om een overeenkomst aan te gaan, of dat u anderszins verplicht bent om de gegevens aan ons te verstrekken. Als dat het geval is, zullen wij u daarover apart informeren en zullen wij u ook uitleggen wat de mogelijke gevolgen zijn als u dergelijke persoonsgegevens niet aan ons verstrekt. 1.1. Als u contact met ons opneemt U kunt altijd contact met ons opnemen via het contactformulier op de Website, per mail of telefonisch. Doeleinden van de verwerking. Als u het contactformulier gebruikt om ons een bericht te sturen of als u op een andere manier contact met ons opneemt (bijvoorbeeld via e-mail of telefonisch), dan slaan we dit bericht op zodat wij aan uw verzoek kunnen voldoen. Persoonsgegevens die verwerkt kunnen worden. Wij verwerken de persoonsgegevens die u aan ons verstrekt. Via het contactformulier vragen wij u uw naam, woonplaats, e-mailadres, telefoonnummer en uw vraag of opmerking te verstrekken. Wanneer u persoonsgegevens aan ons verstrekt, verstrek dan geen informatie die irrelevant, onjuist en/of onnodig is voor het doel waarvoor de informatie wordt verstrekt. Rechtsgrond voor de verwerking. We gebruiken uw persoonsgegevens alleen voor het doel dat in het contactformulier of bijvoorbeeld de e-mail is opgegeven of voor ons gerechtvaardigd belang, zoals (i) het verbeteren van onze diensten, (ii) procederen en/of het instellen, uitoefenen of onderbouwen van een rechtsvordering; of (iii) het voorkomen van fraude, oplichting of ander onrechtmatig gedrag. Als het nodig is om informatie of documenten te verzenden naar derde partijen, verwijderen we eerst alle persoonsgegevens die niet vereist zijn om aan het verzoek te voldoen. 1.2. Als u deelneemt aan Merz Online Tests Doeleinden van de verwerking. Mocht u deelnemen aan Merz Online Tests, dan verwerken wij mogelijk persoonsgegevens over u. De Merz Online Tests hebben mede tot doel om u te kunnen informeren over onze producten en diensten. Persoonsgegevens die verwerkt kunnen worden. Als u deelneemt aan een online test aangeboden door Merz, verwerken wij persoonsgegevens over u die u tijdens het maken van de test aan ons verstrekt, zoals de antwoorden op de vragen. Afhankelijk van de Merz Online Test verwerken we mogelijk ook gezondheidsgegevens. Wij zullen u hier in dat geval specifiek over informeren. Rechtsgrond voor de verwerking. We gebruiken uw persoonsgegevens alleen voor het doel van de Merz Online Test op grond van ons gerechtvaardigde belang, namelijk u informeren over onze producten en diensten. Als wij ook gezondheidsgegevens over u verwerken in het kader van een Merz Online Test, zullen wij u hierover informeren en om uw expliciete toestemming vragen. U heeft altijd het recht om uw toestemming in te trekken. Na het afronden van de Merz Online Test of het sluiten van de webpagina, worden uw antwoorden nooit opgeslagen. 1.3. Als u ons bezoekt in de Confidence Lounge Merz organiseert op verschillende plekken een Confidence Lounge. Dit is een ‘booth’ binnen bijvoorbeeld een winkelcentrum waar je meer informatie kunt krijgen over uw huidprofiel en onze producten. Tijdens het maken van een afspraak in de Confidence Lounge en tijdens het bezoek aan de Confidence Lounge verwerken wij uw persoonsgegevens. In de Confidence Lounge kan je ook de Merz Online Test uitvoeren. Zie voor de relevante informatie hierboven 1.2 van deze privacyverklaring. Doeleinden van de verwerking. • Via sociale media kunt u zich aanmelden voor een afspraak in de Confidence Lounge. Hierbij verwerken wij uw persoonsgegevens voor het inplannen van de afspraak. We vragen ook om uw geboortejaar, omdat wij enkel individuen van minimaal 21 jaar in de Confidence Lounge (mogen) toelaten. • Mocht u zich bij Merz aanmelden voor een 3D huidscan in de Confidence Lounge, dan verwerken wij persoonsgegevens over u. Met de Merz 3D huidscan worden uw huidprofiel en gezichtskenmerken nauwkeurig in kaart gebracht zodat u inzage krijgt in uw huidconditie. Wij informeren u over uw huidprofiel, onze producten en de klinieken die gebruikmaken van onze producten. • U kunt zich online, tijdens het maken van de afspraak in de Confidence Lounge of tijdens uw bezoek aan de Confidence Lounge aanmelden voor onze nieuwsbrief. Indien u daarvoor toestemming geeft, gebruiken wij uw e-mailadres voor het versturen van onze nieuwsbrief. • Naar aanleiding van uw bezoek ontvangt u van ons een voucher voor een afspraak bij een kliniek waar u uw 3D huidscan verder kunt bespreken. Wij houden bij of u gebruik heeft gemaakt van uw voucher om het succes van de Confidence Lounge te kunnen meten. Persoonsgegevens die verwerkt kunnen worden. • Als u zich aanmeldt voor een afspraak in de Confidence Lounge, verwerken wij uw contactgegevens en geboortejaar. • Daarnaast verwerken wij bij het uitvoeren van de 3D huidscan de gegevens die u daarbij aan ons verstrekt, zoals informatie over uw leefstijl, en overige informatie die wij afleiden uit de 3D huidscan. Deze gegevens kunnen mogelijk als gezondheidsgegevens en / of biometrische gegevens worden aangemerkt. Aanvullende informatie over de 3D huidscan. De persoonsgegevens ten aanzien van de 3D huidscan zullen lokaal op het scanapparaat worden opgeslagen. Nadat wij u de resultaten van de 3D huidscan in hard copy hebben verstrekt, zullen deze resultaten binnen 48 uur van het scanapparaat worden verwijderd. Voor technische ondersteuning is het mogelijk dat dat de leverancier van het scanapparaat namens Merz toegang verkrijgt tot het scanapparaat . Voor het versturen van onze nieuwsbrief maken wij ook gebruik van een derde partij. Rechtsgrond voor de verwerking. • Op uw verzoek gebruiken wij uw persoonsgegevens voor het inplannen van een 3D huidscan en het versturen van eventuele serviceberichten ten aanzien van de afspraak op grond van de uitvoering van de overeenkomst en ons gerechtvaardigde belang. • Voor het inplannen van een 3D huidscan zijn wij wettelijk verplicht om uw leeftijd te controleren. Voor het verwerken van uw huidgegevens voor de 3D huidscan, zullen wij u om uw expliciete toestemming vragen. Merz verstuurt u slechts nieuwsbrieven voor zover u daarvoor toestemming hebt gegeven. U heeft altijd het recht om uw toestemming(en) in te trekken. 1.4. Als u onze Website bezoekt Doeleinden van de verwerking. De Website maakt gebruik van cookies om het goed functioneren van onze Website te waarborgen, om het gebruik van de Website te analyseren en verbeteren en voor advertentiedoeleinden. Persoonsgegevens die verwerkt kunnen worden. Afhankelijk van de cookies waar u wel/geen toestemming voor heeft gegeven verwerkt Merz de volgende persoonsgegevens: • uw surfgedrag op onze Website; • door u vooraf bezochte websites (verwijzende URL); • door u gedane zoekopdrachten; • uw taalvoorkeur; • uw volledige IP-adres of het laatste octet van uw IP-adres; • browserinformatie; • informatie over uw internetapparaat; • locatiegegevens wanneer gebruik wordt gemaakt van de “Vind een kliniek” functionaliteit; en • accountgegevens van medische professionals, wanneer gebruik wordt gemaakt van het online portaal. Rechtsgrond voor de verwerking. Wij verwerken de persoonsgegevens die wij verzamelen middels cookies op grond van ons gerechtvaardigd belang of uw toestemming. Dit is afhankelijk van het type cookie. Zie voor meer informatie de cookieverklaring (onder deze privacyverklaring) en de cookiebanner (deze vindt u door te klikken op het cookie icoon linksonder op de webpagina: .) 1.5. Als u één van onze sociale-media pagina’s bezoekt Doeleinden van de verwerking. Wij zijn actief op de volgende sociale media platforms: Facebook, Instagram en LinkedIn. Wij gebruiken onze sociale-media pagina’s om met onze klanten of geïnteresseerden te kunnen communiceren en hen op deze manier te informeren over onze producten, campagnes en carrièremogelijkheden. Zie hieronder onze Aanvullende Privacyverklaring voor Merz sociale media-pagina’s. 1.6. Als u deelneemt aan een Merz evenement of campagnes Doeleinden van de verwerking. Wij verwerken uw persoonsgegevens om uw deelname aan het Merz evenement en campagnes mogelijk te kunnen maken en promotiemateriaal te ontwikkelen en publiceren. We maken mogelijk foto's en video's op evenementen om het evenement te documenteren en voor public relations. Deze worden gepubliceerd op interne communicatiekanalen, zoals nieuwsbrieven, onze website en onze sociale mediakanalen. We verstrekken deze beelden en / of opnames ook aan persorganisaties als onderdeel van de verslaggeving over het evenement. Persoonsgegevens die verwerkt kunnen worden. Wij verwerken de persoonsgegevens die u aan ons verstrekt, waaronder: aanhef, titel, kliniekgegevens, contactgegevens, foto- en video-opnamen. Rechtsgrond voor de verwerking. We gebruiken uw persoonsgegevens voor de uitvoering van onze overeenkomst, of om op uw verzoek vóór de sluiting van een overeenkomst maatregelen te nemen. Daarnaast verwerken we uw persoonsgegevens op grond van uw toestemming of ons gerechtvaardigd belang, zoals (i) het verbeteren van onze diensten, (ii) procederen en/of het instellen, uitoefenen of onderbouwen van een rechtsvordering; of (iii) het voorkomen van fraude, oplichting of ander onrechtmatig gedrag. Als er overeenkomstige foto's of video's worden gemaakt op een evenement, wordt u hierover geïnformeerd bij de ingang en, indien van toepassing, als onderdeel van de uitnodiging. De beelden en opnames zijn van het evenement als geheel en niet van individuele personen. Beelden en opnames worden alleen gemaakt met uw voorafgaande toestemming. 1.7. Als u onze klant bent of met ons samenwerkt Doeleinden van de verwerking. Wij verwerken uw persoonsgegevens om contact met u te onderhouden, het verzenden van nieuwsbrieven, overeenkomsten te sluiten, samen te werken, (indien relevant) de betreffende kliniek vindbaar te maken via één van onze kliniekoverzichten, producten naar de kliniek op te laten sturen door de apotheek, evenementen te organiseren, voor analyse doeleinden en voor financiële doeleinden. Persoonsgegevens die verwerkt kunnen worden. Wij verwerken de persoonsgegevens die u aan ons verstrekt, waaronder: aanhef, titel, registratienummer, kliniekgegevens, contactgegevens, overeenkomsten, afspraken en afnamegegevens. Rechtsgrond voor de verwerking. We gebruiken uw persoonsgegevens voor de uitvoering van onze overeenkomst, of om op uw verzoek vóór de sluiting van een overeenkomst maatregelen te nemen. Daarnaast verwerken we uw persoonsgegevens op grond van uw toestemming of ons gerechtvaardigd belang, zoals (i) het verbeteren van onze diensten, (ii) procederen en/of het instellen, uitoefenen of onderbouwen van een rechtsvordering; of (iii) het voorkomen van fraude, oplichting of ander onrechtmatig gedrag. 2. Met wie delen wij uw persoonsgegevens? Wij delen uw persoonsgegevens alleen met derden als: • Dit noodzakelijk is voor het verlenen van een dienst (bijv. dienstverleners) of het inschakelen van een derde partij (bijv. bedrijven waar wij mee samenwerken). Derde partijen krijgen in principe alleen toegang tot de persoonsgegevens die zij nodig hebben voor hun deel van de dienstverlening en mogen de gegevens niet voor eigen doeleinden verwerken. • De personen binnen de derde partij die toegang hebben tot de persoonsgegevens zijn verplicht om deze gegevens vertrouwelijk te behandelen. Waar nodig wordt dit ook contractueel overeengekomen. • De derde partij is verplicht om te voldoen aan de geldende regelgeving voor de bescherming van persoonsgegevens, bijvoorbeeld omdat wij een overeenkomst met deze partij hebben gesloten. Dit houdt onder meer in dat de partij verplicht is om te zorgen voor passende technische en organisatorische maatregelen en dat elke doorgifte van persoonsgegevens naar landen buiten de Europese Economische Ruimte is gelegitimeerd. We kunnen informatie over u op een need-to-know-basis delen met de hieronder vermelde partijen: • Geautoriseerde personen, in dienst bij of ingeschakeld door Merz, die betrokken zijn bij de verwerking van de persoonsgegevens. In het bijzonder op het gebied van IT-diensten, logistiek, apotheken, koeriersdiensten, externe computercentra, ondersteuning/onderhoud van IT-toepassingen, boekhouding en controle, gegevensvernietiging, inkoop/aanbesteding, klantenadministratie, marketingbureaus, communicatiebureaus, websitebeheer, auditdiensten en kredietinstellingen. • Bevoegde personen, in dienst van of ingeschakeld door gelieerde bedrijven en/of partijen in de privésector met wie we samenwerken en die bepaalde persoonsgegevens kunnen delen. • Bevoegde personen, in dienst van of ingeschakeld door dienstverleners/onderaannemers in opdracht of dienst van Merz, die betrokken zijn bij de verwerking van de persoonsgegevens (bijv. accountants en advocaten). • Geautoriseerde overheidsinstellingen, zoals rechtbanken, politie en wetshandhavingsinstanties. We kunnen informatie over personen vrijgeven wanneer we daartoe wettelijk verplicht zijn, op verzoek van overheidsinstellingen die een onderzoek uitvoeren of om naleving van het beleid van Merz en de toepasselijke wetgeving te controleren of af te dwingen. We kunnen dergelijke informatie ook vrijgeven wanneer we van mening zijn dat vrijgave noodzakelijk is om de rechten, eigendommen of veiligheid van Merz, of een van onze respectieve zakelijke relaties te beschermen. • Samengevoegde informatie. We kunnen ook niet-identificerende, geaggregeerde statistische informatie delen met derde partijen en/of aan Merz gelieerde ondernemingen voor verschillende doeleinden, waaronder business management. De Website bevat mogelijk verwijzingen naar websites van derde partijen (bijvoorbeeld hyperlinks, banners of knoppen). Merz is niet verantwoordelijk voor de naleving van de geldende privacywet- en regelgeving door deze derde partijen. Zie voor meer informatie over het verwerken van persoonsgegevens door deze derde partijen de privacyverklaring en cookieverklaring op de website van deze derde partijen. Voor zover onze website links bevat naar andere websites van de Merz Group (bijv. naar de website voor vakhandel) of naar websites van derden of apps als download aanbiedt, is deze Privacyverklaring niet van toepassing. Informeert u zich a.u.b. op de betreffende andere websites of apps over de daar geldende bepalingen inzake gegevensbescherming. 3. Beveiligingsmaatregelen Het beschermen van uw persoonsgegevens is erg belangrijk voor ons. Daarom heeft Merz passende technische en organisatorische maatregelen geïmplementeerd om de persoonsgegevens die we verwerken te beschermen en te beveiligen, om schendingen van de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te voorkomen. Wij maken bijvoorbeeld gebruik van twee-factor-authenticatie. 4. Doorgifte Indien nodig kunnen wij persoonsgegevens doorgeven aan derde partijen buiten de Europese Economische Ruimte (EER). Een overzicht van de EER-landen vindt u hier. We kunnen persoonsgegevens bijvoorbeeld delen met Merz groepsmaatschappijen, partners en dienstverleners gevestigd in de Verenigde Staten. In het geval dat de gegevens buiten de EER worden verwerkt, is de doorgifte gelegitimeerd op de hieronder beschreven manier. Doorgifte buiten de EER. De doorgifte van persoonsgegevens aan een derde partij buiten de EER kan in de eerste plaats worden gelegitimeerd op basis van een adequaatheidsbesluit van de Europese Commissie, waarin wordt besloten dat het betreffende (deel binnen het) derde land een passend niveau van gegevensbescherming waarborgt. Op de website van de Europese Commissie kunt u een overzicht vinden van de adequaatheidsbesluiten die zijn genomen. Als derde partijen zijn gevestigd in de Verenigde Staten, dan proberen wij enkel samen te werken met partijen die zijn gecertificeerd onder het Data Privacy Framework. Mocht dit niet het geval zijn of als persoonsgegevens worden doorgegeven naar een ander land buiten de EER waarvoor geen adequaatheidsbesluit bestaat, dan spreken we met de betreffende partij af dat de relevante module van de standaardbepalingen inzake gegevensbescherming van toepassing is. Dit is een standaard contract ter bescherming van persoonsgegevens, dat is goedgekeurd door de Europese Commissie. Waar nodig worden extra waarborgen genomen. U kunt contact met ons opnemen als u aanvullende informatie wilt over de manier waarop wij de doorgifte van persoonsgegevens naar landen buiten de EER legitimeren. Onze contactgegevens staan vermeld onderaan deze Privacyverklaring. 5. Bewaartermijnen Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze worden verwerkt. Er kunnen echter uitzonderingen van toepassing zijn op de algemene bewaartermijnen: • Kortere bewaartermijn. Als u bepaalde privacyrechten uitoefent, is het mogelijk dat wij uw persoonsgegevens voor een kortere periode bewaren. • Langere bewaartermijn. In bepaalde situaties verwerken wij uw persoonsgegevens voor een langere periode dan noodzakelijk is voor het doel van de verwerking. Dit is bijvoorbeeld het geval wanneer we persoonsgegevens langer moeten verwerken vanwege: o Bewaarplichten. Om te voldoen aan een minimale bewaartermijn of andere wettelijke verplichting waaraan Merz is onderworpen op basis van EU-wetgeving of de wetgeving van een EU-lidstaat; o Procedures. Persoonsgegevens die noodzakelijk zijn in verband met een juridische procedure; o Vrijheid van meningsuiting. Wanneer verdere verwerking van persoonsgegevens noodzakelijk is om het recht op vrijheid van meningsuiting en informatie uit te oefenen; o Uw (uitdrukkelijke) toestemming. Als u meer wilt weten over hoe lang we persoonsgegevens verwerken en waarom, kunt u contact met ons opnemen. Onze contactgegevens staan vermeld onderaan deze privacyverklaring. 6. Uw rechten Op basis van de AVG heeft u verschillende privacyrechten. In hoeverre deze rechten kunnen worden uitgeoefend, kan afhangen van de omstandigheden van de verwerking, zoals de manier waarop we de persoonsgegevens verwerken en de rechtsgrondslag voor de verwerking. Hieronder hebben we een samenvatting opgenomen van de relevante privacyrechten onder de AVG. We zullen alle verzoeken zonder onnodige vertraging beantwoorden. Als onze volledige reactie ooit meer dan een maand in beslag zal nemen vanwege de complexiteit of het aantal verzoeken, zullen we u hierover informeren. Houd er bovendien rekening mee dat we meer informatie kunnen vragen om de identiteit van de persoon die het verzoek indient te bevestigen - dus van u of uw wettelijke vertegenwoordiger - voordat we op een verzoek reageren. Toepasselijke privacyrechten. Met betrekking tot onze verwerking van uw persoonsgegevens zijn de onderstaande privacyrechten van toepassing: • Recht op inzage. Dit betreft het recht om inzage te vragen in uw persoonsgegevens. Dit stelt u of uw wettelijke vertegenwoordiger in staat om een kopie te ontvangen van de gegevens die wij over u bewaren (maar niet noodzakelijkerwijs de bestanden zelf). We zullen dan ook nadere bijzonderheden geven over onze verwerking van persoonsgegevens. Bijvoorbeeld de doeleinden waarvoor we de gegevens verwerken, waar we ze vandaan hebben en met wie we ze delen. • Recht op rectificatie. Dit betreft het recht om rectificatie aan te vragen van de gegevens die wij over u bewaren. Hierdoor kunt u of uw wettelijke vertegenwoordiger onvolledige of onjuiste gegevens laten corrigeren. • Recht op wissen. Dit betreft het recht om het wissen van de gegevens aan te vragen. Dit stelt u of uw wettelijke vertegenwoordiger in staat om ons te vragen persoonsgegevens te verwijderen wanneer: (i) de gegevens niet langer nodig zijn, (ii) bezwaar is gemaakt tegen de verwerkingsactiviteit, (iii) de gegevens onrechtmatig zijn verwerkt, (iv) de gegevens moeten worden gewist op basis van een wettelijke verplichting, of (v) wanneer de gegevens zijn verzameld in verband met het aanbieden van diensten van de informatiemaatschappij. We hoeven dergelijke verzoeken echter niet in alle gevallen in te willigen. • Recht op bezwaar. Dit betreft het recht om bezwaar te maken tegen de verwerking van persoonsgegevens wanneer we ons beroepen op ons gerechtvaardigde belang als verwerkingsgrond (zie hierboven). Voor zover de verwerking van de gegevens plaatsvindt voor direct marketingdoeleinden, zullen we een bezwaar altijd honoreren. Voor verwerkingsactiviteiten met andere doeleinden zullen we de verwerking ook staken en gestaakt houden, tenzij we dwingende legitieme gronden hebben voor de verwerking die zwaarder wegen dan uw belangen, rechten en vrijheden of die - bijvoorbeeld - verband houden met de instelling, uitoefening of onderbouwing van een rechtsvordering. Als dit het geval is, zullen wij u informeren over onze dwingende belangen en de gemaakte belangenafweging. • Recht op beperking. Het recht op beperking van de verwerking houdt in dat Merz op uw verzoek of dat van uw wettelijke vertegenwoordiger persoonsgegevens blijft opslaan, maar er in principe niets meer mee mag doen. Kortom, dit recht kan worden uitgeoefend wanneer wij geen wettelijke gronden (meer) hebben voor de verwerking van de gegevens of wanneer dit ter discussie staat. • Geautomatiseerde besluitvorming. Dit betreft het recht om niet te worden onderworpen aan een besluit dat uitsluitend is gebaseerd op een geautomatiseerde verwerking en dat aanzienlijke gevolgen heeft voor de persoon. In dit verband informeren wij u dat wij bij de verwerking van uw gegevens geen gebruik maken van geautomatiseerde besluitvorming. • Recht om toestemming in te trekken. U kunt uw toestemming voor een specifieke verwerkingsactiviteit te allen tijde intrekken. Het intrekken van de toestemming heeft echter geen invloed op de rechtmatigheid van de verwerking op basis van de toestemming voordat deze werd ingetrokken. • Recht op het indienen van een klacht. Dit betreft het recht om een klacht in te dienen bij een toezichthoudende autoriteit, in het bijzonder in de EU-lidstaat waar de betrokkene zijn gewone verblijfplaats heeft, waar hij of zij werkt of waar een vermeende inbreuk heeft plaatsgevonden. Voor een overzicht van de toezichthoudende autoriteiten en hun contactgegevens verwijzen wij u naar de website van de European Data Protection Board (EDPB). We stellen het echter op prijs dat we eventuele problemen kunnen oplossen voordat de toezichthoudende autoriteit wordt benaderd, dus wij verzoeken u vooraf contact met ons op te nemen. Hoe kunt u uw privacyrechten uitoefenen? U of uw wettelijke vertegenwoordiger kan uw privacyrechten kosteloos uitoefenen via de onderstaande contactgegevens. Als verzoeken duidelijk ongegrond of buitensporig zijn, in het bijzonder vanwege het repetitieve karakter, hebben we het recht om ofwel een redelijke vergoeding in rekening te brengen of te weigeren aan het verzoek te voldoen. Verificatie van identiteit. We kunnen specifieke informatie vragen om ons te helpen de identiteit van u of uw wettelijke vertegenwoordiger te bevestigen voordat we verder ingaan op een privacyverzoek. Follow-up van een verzoek. We zullen zonder onnodige vertraging en in principe binnen een maand na ontvangst van het verzoek informatie verstrekken over de opvolging van het verzoek. Afhankelijk van de complexiteit van het verzoek en het aantal verzoeken, kan deze periode met nog eens twee maanden worden verlengd. 7. Contact Als u gebruik wilt maken van de rechten zoals hierboven omschreven of als u vragen of opmerkingen heeft over de manier waarop Merz uw persoonsgegevens verwerkt, kunt u per post of e-mail contact opnemen met onze functionaris voor gegevensbescherming. Merz Pharma Benelux B.V. Hoevestein 36D 4903 SC Oosterhout Nederland dpobenelux@merz.com Aanvullende Privacyverklaring voor Merz social media-pagina’s Wij hebben een online aanwezigheid op social media om met onze klanten of geïnteresseerden te kunnen communiceren en hen op deze manier te informeren over onze producten, campagnes en carrièremogelijkheden bij ons. Door middel van deze Aanvullende Privacyverklaring willen wij u informeren over hoe uw persoonsgegevens worden verwerkt in het kader van onze social media-pagina’s. 1. Verwerkingsverantwoordelijken Wij, Merz Pharma Benelux B.V., Hoevestein 36D, 4903 SC, Oosterhout ("Merz", "wij", "ons"), hebben een pagina op de volgende social media-platforms en zijn in dat kader gezamenlijke verwerkingsverantwoordelijken met de volgende platformaanbieders: • LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ierland), Link naar onze LinkedIn-pagina: https://www.linkedin.com/company/merz-aesthetics-nederland/; https://www.linkedin.com/company/merz-aesthetics-belgium/, LinkedIn privacyverklaring: https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv • Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ierland), Link naar onze Facebook-pagina: https://www.facebook.com/merzaestheticsbeautynl;https://www.facebook.com/MerzAestheticsbeauty.be, Facebook privacyverklaring: https://de-de.facebook.com/policy.php • Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ierland), Link naar onze Instagram-pagina: https://www.instagram.com/merzaestheticsbeauty_nl/; https://www.instagram.com/merzaestheticsbeauty.be/, Instagram privacyverklaring: https://privacycenter.instagram.com/policy In deze Aanvullende Privacyverklaring informeren wij u over de verwerking van uw persoonsgegevens in het kader van uw bezoek aan één van onze social media-pagina’s. De platformaanbieders zijn zelfstandig verantwoordelijk voor de aanvullende/ verdere/ overige verwerking van persoonsgegevens op het social media-platform. Voor meer informatie over de verwerking van uw persoonsgegevens door de platformaanbieders verwijzen wij u naar de privacyverklaring van deze aanbieders. Wij hebben de links hierboven opgenomen. 2. Verwerking van persoonsgegevens 2.1 Doeleinden en grondslag voor de verwerking van persoonsgegevens Tenzij hieronder anders beschreven, is de verwerking van persoonsgegevens in verband met onze social media-pagina’s over het algemeen gebaseerd op onze gerechtvaardigde belangen om onze publieke relaties te bevorderen, voor onze marketing- en communicatiedoeleinden, waaronder de optimalisatie van onze online aanwezigheid. De grondslag hiervoor is art. 6, eerste lid aanhef en onder f) AVG (gerechtvaardigd belang). Houd er rekening mee dat wij uw berichten en soortgelijke interacties op onze social media-pagina’s en ook uw openbare profiel kunnen bekijken (afhankelijk van welke gegevens u op uw profiel heeft gepubliceerd en uw privacyinstellingen). Wij kunnen deze informatie gebruiken om onze producten en informatie te verbeteren, met name als onderdeel van onze social media-pagina’s. Als u contact met ons opneemt via onze social media-pagina's, verwerken wij de gegevens die u aan ons verstrekt om te reageren op uw vraag. Onder bepaalde omstandigheden beantwoorden wij uw vragen via het betreffende platform. Als u contact met ons opneemt via andere, mogelijk veiligere communicatiekanalen, ontvangt u een antwoord via het geselecteerde kanaal. De grondslag hiervoor is regelmatig art. 6, eerste lid aanhef en onder b) AVG (contractinitiatie en/of contractverwerking met betrekking tot het beantwoorden van een vraag). Wij controleren of opmerkingen en andere interacties op onze social media-pagina's in strijd zijn met de toepasselijke wetgeving of de community richtlijnen en verwijderen dergelijke opmerkingen indien nodig en mogelijk. In het geval dat dergelijke opmerkingen vaak voorkomen, kunnen we de betrokken gebruikersnamen, inclusief andere profielinformatie, verwerken om verdere actie te coördineren. Deze verwerking is gebaseerd op ons gerechtvaardigde belang (art. 6, eerste lid aanhef en onder f) AVG) om onze social media-pagina te beschermen en om te voldoen aan onze contractuele of wettelijke verplichtingen, art. 6, eerste lid aanhef en onder c AVG. In individuele gevallen kan het voor ons ook noodzakelijk zijn om gegevens te verwerken die zijn achtergelaten op onze social media-pagina’s of die aan ons zijn doorgegeven op basis van wettelijke verplichtingen (bijv. om door te sturen naar autoriteiten of rechtbanken) of ten behoeve van productbewaking en productveiligheid. De rechtsgrondslag hiervoor is art. 6, eerste lid aanhef en onder c) (wettelijke verplichting) of onder f) (gerechtvaardigd belang) AVG. In individuele gevallen ontvangen wij ook geaggregeerde, geanonimiseerde gebruikersstatistieken van de platformaanbieders, die wij gebruiken om het gebruikersgedrag te evalueren en onze online aanwezigheid te verbeteren (zogenaamde "insights"-gegevens). Deze kunnen ook worden aangemaakt door de platformaanbieder op basis van persoonlijke gebruikersgegevens. Voor meer informatie over de respectieve diensten en evaluatiemogelijkheden verwijzen wij naar het eerder gelinkte privacyverklaring van deze platformaanbieders. Wij hebben geen invloed op of toegang tot het maken en verwerken van deze gebruikersstatistieken en de onderliggende gegevens; dit gebeurt onder de uitsluitende verantwoordelijkheid van de platformaanbieder en zonder dat wij persoonsgegevens van individuele gebruikers kunnen inzien. Deze gegevensverwerking is gebaseerd op onze bovengenoemde gerechtvaardigde belangen (art. 6, eerste lid aanhef en onder f) AVG). 2.2 Derde partijen In het kader van onze social media-pagina’s werken wij samen met dienstverleners (bijv. IT-dienstverleners of bureaus die ons ondersteunen bij het ontwerpen en optimaliseren van onze online aanwezigheid, het maken van onze posts en onze werving), waaronder Today’s Milk (Mgr. van Oorschotstraat 1, Heeswijk-Dinther, Nederland) en EMAKINA.BE (Boulevard du Souverain 25, 1170 Brussel, België). Voor zover deze dienstverleners persoonsgegevens namens ons verwerken, hebben wij met deze dienstverleners een verwerkersovereenkomst gesloten en zijn wij passende garanties overeengekomen om de bescherming van persoonsgegevens te waarborgen. Wij selecteren onze dienstverleners zorgvuldig: ze verwerken persoonsgegevens uitsluitend om hun taken uit te voeren, zijn contractueel gebonden aan onze instructies, beschikken over passende technische en organisatorische maatregelen om persoonsgegevens te beschermen en worden regelmatig door ons gecontroleerd. 2.3 Verwerking door de platformaanbieder De platformaanbieder is uitsluitend verantwoordelijk voor de verwerking van persoonsgegevens op het social mediaplatform zelf waarop wij een social media-pagina hebben. De aanbieder verwerkt uw persoonsgegevens wanneer u één van onze social media-pagina’s bezoekt, meestal ongeacht of u een gebruikersaccount hebt op het betreffende social media-platform of bent ingelogd, en maakt meestal ook gebruik van cookies en andere opslag- en traceringstechnologieën (soms cross-device). Meer informatie over de verwerking van uw persoonsgegevens door de platformaanbieders is te vinden in de privacyverklaring waarnaar hierboven wordt verwezen. Voor zover social media-platforms ons voorzien van anonieme gebruikersstatistieken ("insights"-gegevens) van onze social media-pagina's op basis van de acties en interacties van onze volgers of social media-gebruikers, willen wij erop wijzen dat wij geen invloed hebben op of toegang hebben tot de creatie en verwerking van deze gebruikersstatistieken en de onderliggende gegevens. Dit gebeurt uitsluitend onder de verantwoordelijkheid van de platformaanbieder en zonder dat wij persoonsgegevens van individuele volgers of social media-gebruikers kunnen inzien. Het is mogelijk dat de social mediaplatforms zelf gepersonaliseerde gebruikersstatistieken creëren, bijvoorbeeld voor hun eigen marktonderzoek, reclame of andere commerciële of zakelijke doeleinden en persoonlijke gegevens buiten de Europese Unie verwerken, waar wij ook geen invloed op of toegang tot hebben. Voor meer informatie over de verwerking van uw persoonsgegevens door de platformaanbieder in het kader van het aanmaken en verwerken van gebruiksstatistieken, verwijzen we naar de volgende webpagina's: • LinkedIn Privacy Policy (Aggregated Insights) op https://business.linkedin.com/de-de/sales-solutions/sales-insights • Facebook information over Page Insights data op https://www.facebook.com/help/pages/insights • Instagram Insights op https://help.instagram.com/788388387972460/?helpref=uf_share 3. Contact Als u gebruik wilt maken van de rechten zoals hierboven omschreven of als u vragen of opmerkingen heeft over de manier waarop Merz uw persoonsgegevens verwerkt, kunt u per post of e-mail contact opnemen met onze functionaris voor gegevensbescherming. Merz Pharma Benelux B.V. Hoevestein 36D 4903 SC Oosterhout Nederland dpobenelux@merz.com Cookieverklaring Deze cookieverklaring geeft u meer informatie over het gebruik van cookies in het kader van de volgende websites: www.merzaesthetics.nl, www.merzaesthetics.be en https://www.merzaesthetics.be/fr/. Deze websites – waaronder de website (hierna: “Website”) die u momenteel bezoekt – worden beheerd door Merz Pharma Benelux B.V. (hierna: “Merz”, “we”, “ons”, “wij”). Merz is gevestigd op Hoevestein 36D, 4903 SC Oosterhout in Nederland. In deze cookieverklaring wordt beschreven wanneer, waarom en hoe we cookies gebruiken op onze Website(s). Houd er rekening mee dat wij deze cookieverklaring kunnen aanpassen. Als wij belangrijke wijzigingen aanbrengen, laten we u dat weten. Uiteraard kunt u deze cookieverklaring altijd via de Website raadplegen om er zeker van te zijn dat u op de hoogte bent van de laatste versie. 1. Wat is een cookie? Een cookie is een klein bestandje dat onze Website opslaat op uw computer, tablet of smartphone of ander apparaat met toegang tot het internet (apparaat). Dit bestand onthoudt bepaalde informatie waardoor in sommige gevallen de Website u kan onthouden wanneer u deze weer bezoekt. Deze cookies kunnen via uw webbrowser zoals Internet Explorer, Firefox, Safari, Google Chrome en Opera worden geplaatst en uitgelezen. Er zijn twee verschillende type cookies: • ‘First-party cookies’. Dit zijn cookies die Merz plaatst op uw apparaat voor onze eigen doeleinden. • ‘Third-party cookies’. Dit zijn cookies die voor of door een derde partij worden geplaatst (bijvoorbeeld een ander bedrijf). Meestal gaat het om cookies die worden geplaatst voor advertenties en tracking. Andersom kan Merz ook cookie-informatie verkrijgen van derde partijen als u andere websites bezoekt. Naast cookies bestaan er ook vergelijkbare technieken zoals web beacons (ook wel “tags genoemd), HTML5 Local Storage en Local Shared Objects (LSOs, ook wel “flash cookies” genoemd), en embedded scripts (ook wel “Javascripts” genoemd). 2. Hoe lang blijven cookies werken? Hoe lang een cookie blijft werken hangt er vanaf of u tussentijds actie onderneemt of niet. Standaard geldigheidsduur Nadat de standaard geldigheidsduur van een cookie is verlopen, wordt deze automatisch verwijderd of verliest deze zijn werking. De standaard geldigheidsduur varieert per cookie. Zo zijn sommige cookies slechts geldig voor de duur van de browsersessie. Andere cookies blijven langer geldig, zodat uw apparaat ook bij een volgend websitebezoek vanuit een nieuwe browsersessie nog kan worden herkend. Meer informatie hierover vindt u in de Cookie Banner. De Cookie Banner is beschikbaar onderaan elke webpagina op de Website door te klikken op het cookie icoon linksonder op de webpagina: . Weigeren of verwijderen van cookies Via de instellingen van uw browser kunt u uw cookie-voorkeuren aangeven en kiezen welke cookies u wel of niet wenst te accepteren. Het verschilt per browser wat voor soort keuzes u hierbij kunt maken. Voor meer informatie over hoe u cookies kunt verwijderen en uw cookie-instellingen kunt aanpassen, verwijzen we u naar deze webpagina van de Consumentenbond. U kunt de geaccepteerde cookies ook eenvoudig intrekken via onze Cookie Banner. De Cookie Banner is beschikbaar onderaan elke webpagina op de Website door te klikken op het cookie icoon linksonder op de webpagina: . 3. Welke soorten cookies zijn er? De volgende soorten cookies kunnen worden geplaatst tijdens het bezoeken van de Website: 1. Technisch noodzakelijke cookies: deze cookies zijn nodig om ervoor te zorgen dat onze Website (goed) functioneert. Voor het gebruik van deze cookies hebben wij uw toestemming niet nodig. 2. Analytische cookies: deze cookies zijn nodig om informatie te verzamelen over de manier waarop u op onze Website navigeert en welke delen u interessant vindt. Hiermee kunnen we onze Website en uw online ervaring verbeteren. Voor het gebruik van analyse cookies zonder vergaande privacy gevolgen hebben wij uw toestemming niet nodig. Voor het gebruik van de Matomo cookies vragen wij uw toestemming via de cookie banner. 3. Sociale media cookies: Door middel van deze cookies kunnen we video’s tonen op onze website via Vimeo. Zie voor meer informatie 5. Derde partijen. 4. Personalisatie cookies: Deze cookies worden gebruikt om u een betere ervaring op onze website te bieden. Google Maps is bijvoorbeeld op onze website geïntegreerd. Zie voor meer informatie 5. Derde partijen. 4. Cookie Banner Zodra u onze Website bezoekt verschijnt er een zogenaamde Cookie Banner in uw scherm. Deze Cookie Banner biedt u specifieke informatie over het gebruik van cookies op de Website, waaronder: • de naam van de cookie; • de aanbieder van de cookie; • hoe lang de cookies worden gebruikt (geldigheidsduur); • het doel van de cookie. Via de Cookie Banner kunt u voor bepaalde cookies toestemming geven voor het gebruiken van deze cookies of deze toestemming te allen tijde intrekken. 5. Derde partijen Voor het functioneren van de Website en het tonen van bijvoorbeeld video’s maken wij gebruik van een aantal derde partijen: Gebruik van Matomo. Voor het analyseren van het gebruik van onze Websites maken wij gebruik van Matomo. Door middel van Matomo plaatsen wij analytische cookies, waarmee gegevens worden verzameld over hoe u onze Websites gebruikt. Ook verzamelen wij vanaf welke website u terecht bent gekomen op onze Website en verzamelen wij gegevens gedurende verschillende sessies. De verzamelde gegevens worden bovendien geaggregeerd en Merz deelt uw persoonsgegevens niet met derde partijen binnen of buiten de Europese Economische Ruimte. Deze analytische cookies hebben daarom nauwelijks gevolgen voor uw privacy. Wij verwerken deze persoonsgegevens op grond van uw toestemming. Gebruik van GoogleMaps. We hebben kaartmateriaal van Google Maps geïntegreerd op de Websites om je een betere browse-ervaring te bieden. Door Google Maps te integreren, kunnen we u de meest relevante informatie geven over deskundige behandelaars bij u in de buurt met jarenlange ervaring in het gebruiken van onze producten waarin u geïnteresseerd zou kunnen zijn. In dit proces worden de gegevens overgedragen aan Google en opgeslagen op servers van Google, die zich bevinden in datacenters over de hele wereld, waarvan de meeste servers zich in de Verenigde Staten bevinden. Daarom worden uw gegevens ook opgeslagen in de Verenigde Staten. Dit zal enkel plaatsvinden met uw toestemming. Video’s bekijken via Vimeo. Wij maken gebruik van het videoplatform Vimeo zodat wij op onze Website video’s aan u kunnen tonen. Als u één van onze pagina's bezoekt waar een video is weergegeven via Vimeo, wordt er een verbinding tot stand gebracht met de Vimeo-servers in de Verenigde Staten, als u daar vooraf toestemming voor heeft gegeven. In dit proces kunnen uw persoonsgegevens en andere relevante gegevens, evenals informatie over het feit dat u een bepaalde pagina van onze Website heeft bezocht en hoe u op deze pagina hebt gereageerd, naar Vimeo worden verzonden. Als u een account hebt bij Vimeo en u bent ingelogd op het moment dat u onze website bezoekt, kan Vimeo uw browseactiviteiten koppelen aan uw Vimeo-account. Sociale media-pagina’s. Wij hebben een online aanwezigheid op de volgende sociale media platforms: Facebook, Instagram en LinkedIn. Wij gebruiken onze sociale-media pagina’s om met onze klanten of geïnteresseerden te kunnen communiceren en hen op deze manier te informeren over onze producten, campagnes en carrièremogelijkheden bij ons. Zie onze Aanvullende Privacyverklaring voor Merz sociale media-pagina’s hierboven. 6. Wijzigen cookiegebruik? Cookie-instellingen Website. Via onze Cookie Banner kunt u uw voorkeuren met betrekking tot cookies wijzigen. De Cookie Banner is ook beschikbaar onderaan elke webpagina op de Website door te klikken op het cookie icoon linksonder op de webpagina: . Browser instellingen. Bij de meeste internetbrowsers is het mogelijk om de browserinstellingen zo aan te passen dat u een waarschuwing krijgt voordat een cookie wordt geplaatst. In de meeste gevallen is het ook mogelijk om uw browser zo in te stellen dat deze alle cookies weigert of alleen cookies van derden. Ook is het mogelijk om reeds geplaatste cookies te verwijderen. Houdt u er rekening mee dat het nodig is om deze instellingen apart aan te passen op elke verschillende browser en computer die u gebruikt. Werking van de Website. Indien u ervoor kiest om bepaalde cookies te blokkeren of te verwijderen, is het mogelijk dat de functies op deze Website niet meer naar behoren werken. Het verwijderen of weigeren van cookies betekent ook niet dat u geen advertenties meer te zien krijgt. Dit zorgt er alleen voor dat de advertenties niet meer op uw interesses worden afgestemd. Hoe kunt u de cookie-instellingen in uw browser wijzigen of verwijderen? Voor uw gemak hebben we links opgenomen over hoe u de cookie-instellingen kunt wijzigen op de meest gebruikte internetbrowsers: - Wijzigen van cookie-instellingen bij Microsoft Edge - Wijzigen van cookie-instellingen bij Mozilla Firefox - Wijzigen van cookie-instellingen bij Google Chrome - Wijzigen van cookie-instellingen bij Safari - Wijzigen van cookie-instellingen bij Opera 7. Contact Als u vragen of opmerkingen heeft over de manier waarop Merz cookies gebruikt, kunt u per post of e-mail contact opnemen met onze functionaris voor gegevensbescherming. Merz Pharma Benelux B.V. Hoevestein 36D 4903 SC Oosterhout Nederland dpobenelux@merz.com