Onze rechtsgrondslagen
Ingangsdatum: 30 september 2024
Onze rechtsgrondslagen voor het verwerken van uw gegevens
De wetgeving inzake gegevensbescherming (bijvoorbeeld in de EER of Brazilië) vereist dat organisaties een wettelijke basis hebben om informatie over u te verzamelen, te gebruiken, te delen en anderszins te verwerken. Sommige van uw rechten zijn algemeen van toepassing, terwijl andere rechten afhankelijk zijn van de wettelijke grondslagen waarop wij onze gegevensverwerking baseren. We leggen deze rechtsgrondslagen hieronder uit, samen met de relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt. U kunt deze informatie in tabelvorm bekijken, samen met de relevante bedrijfsdoeleinden, in Strava's privacybeleid. In dat beleid vindt u ook meer informatie over uw wettelijke rechten en hoe u deze kunt uitoefenen.
Om services van Strava te kunnen aanbieden
Zoals beschreven in het privacybeleid van Strava, kunnen veel kerndiensten van Strava niet worden geleverd en kunnen de servicevoorwaarden niet worden uitgevoerd zonder dat Strava gegevens verwerkt, inclusief voor de volgende doeleinden:
- Interactie met andere gebruikers. We gebruiken bijvoorbeeld persoonlijke gegevens, waaronder uw naam, avatar, atleet-ID en inhoud die u verkiest te delen om te concurreren op segmenten, deel te nemen aan clubs, uitdagingen of evenementen, andere gebruikers te volgen, andere gebruikers berichten te sturen en functies te gebruiken waarmee gebruikers met elkaar kunnen communiceren, zoals groepsactiviteiten of Flyby.
- Uw training te beheren. Bijvoorbeeld om doelen te stellen en uw trainingsdashboard te gebruiken.
- Nieuwe plaatsen te ontdekken om naartoe te gaan. Bijvoorbeeld om routes of segmenten te ontdekken waar u aan uw activiteit kunt deelnemen. Evenzo, als meerdere gebruikers een specifieke route volgen, kan die informatie worden gebruikt om de route aan andere gebruikers voor te stellen.
- AI-functies aanbieden. We gebruiken bijvoorbeeld machine learning of kunstmatige intelligentie, waaronder grote taalmodellen, om afwijkingen op leaderboards te detecteren, routeaanbevelingen te genereren of gepersonaliseerde trainingsbegeleiding aan te bieden.
- Uw activiteiten op nieuwe manieren visualiseren. Bijvoorbeeld door het maken van persoonlijke heatmaps of het gebruik van uw trainingslog.
- Inzichten delen met de Strava-community. Bijvoorbeeld door uw openbare beoordelingen en foto's van specifieke routes of segmenten te delen. Wij kunnen ook uw openbare foto's van specifieke routes of segmenten analyseren om kenmerken aan die routes of segmenten te koppelen (zoals schaduwrijk, watervallen, bloemen).
- Om contact met u op te nemen met betrekking tot de diensten. We gebruiken uw contactgegevens, waaronder uw naam en e-mailadres, zodat we contact met u kunnen opnemen wanneer dat nodig is met betrekking tot de diensten, bijvoorbeeld om te reageren op uw verzoeken om ondersteuning.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Betalingsgegevens; c) Leeftijd, zoals door u aangegeven; d) Commerciële informatie, zoals de aankoopgegevens van uw Strava-abonnement; e) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs.
Met uw toestemming
Wij vragen uw toestemming voor het verwerken van uw gegevens voor bepaalde doeleinden en u bent gerechtigd uw toestemming op elk gewenst moment te herroepen via uw instellingen. Houd er rekening mee dat het intrekken van uw toestemming geen invloed heeft op de rechtmatigheid van de verwerking op basis van de toestemming die vóór de intrekking is gegeven. Wij vragen uw toestemming voor:
- het verkrijgen van uw geolocatie wanneer u GPS-gebaseerde activiteiten registreert of wanneer u bepaalde kaartgebaseerde functies gebruikt, evenals voor het gebruik van onze Beacon-beveiligingsfunctie.
- Het registreren van uw activiteiten.
- het verzamelen dan wel herleiden van gezondheidsgegevens, daaronder mogelijk ook gegevens die zijn afgeleid van bronnen zoals de hartslag of andere indicatoren. Wij gebruiken uw gezondheidsinformatie om u van statistieken en visualisaties te voorzien.
- het versturen van directe marketingmails.
- het verzamelen en verwerken van gegevens afkomstig van producten en diensten van derden, bijvoorbeeld Meta of Google, dan wel apparaten en apps, bijvoorbeeld uw Garmin-horloge of Peloton-account, die u koppelt aan Strava.
- toegang tot foto's, locatie en contactgegevens via uw apparaatgebaseerde instellingen, zodat wij de beschreven diensten kunnen leveren wanneer u de instellingen hebt ingeschakeld.
- het delen van uw gegevens met externe leveranciers voor gerichte reclame.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Fysieke kenmerken, zoals lengte of gewicht, zoals door u aangegeven; c) Geslacht, zoals door u aangegeven; d) Geolocatiegegevens, zoals de fysieke locatie, richting en snelheid van uw geregistreerde activiteit; e) Biometrische informatie, zoals uw trainingsgegevens voor zover deze identificerende informatie bevatten; f) Elektronische, visuele of soortgelijke informatie, zoals foto's.
Uit wettelijke verplichtingen of voor het instellen, uitoefenen of verdedigen van juridische claims
Wij verwerken gegevens als wij daartoe wettelijk verplicht zijn, bijvoorbeeld in het kader van een rechtsgeldige en bindende juridische procedure van een wetshandhavingsinstantie voor het verkrijgen van bepaalde gegevens. Meer informatie hierover is te vinden in het hoofdstuk "Wettelijke vereisten" van ons Privacybeleid. We kunnen ook persoonlijke gegevens verzamelen en verwerken, zoals uw geboortedatum, om te voldoen aan regelgeving die ons verplicht extra bescherming te bieden aan kinderen.
Daarnaast kunnen wij genoodzaakt zijn om gegevens te verwerken voor het vaststellen, instellen of verdedigen van civiele of strafrechtelijke claims in verband met feitelijke of mogelijke rechtszaken, bijvoorbeeld om de diensten van Strava, onze eigendommen of andere wettelijke rechten, inclusief die van onze leden, partners of dochterondernemingen, te beschermen.
Voorbeelden van Ierse wetten en wetten van andere EU-leden die ons verplichten om te reageren op verzoeken om verwerking van persoonlijke gegevens zijn de volgende:
Regelgeving - om te voldoen aan de wettelijke verplichtingen om samen te werken met regelgevende instanties, zoals de Data Protection Commission op grond van de General Data Protection Regulation en de Data Protection Act 2018, en relevante regelgevende instanties op grond van de Verordening digitale diensten.
Criminele zaken - om te voldoen aan verzoeken van Ierse rechtshandhavingsinstanties om gegevens te verstrekken in verband met een onderzoek, zoals op grond van artikel 10 van de Criminal Justice (Miscellaneous Provisions) Act 1997, zoals gewijzigd bij artikel 6(1)(a) van de Criminal Justice Act 2006, of om stappen te ondernemen om informatie aan rechtshandhavingsinstanties te melden waar dat nodig is.
Consumenten- en fair trade-aangelegenheden - om te voldoen aan onze verplichtingen op grond van consumentenwetgeving zoals de Wet op de concurrentie en consumentenbescherming uit 2014, bijvoorbeeld wanneer de Irish Competition and Consumer Protection Commission om informatie vraagt, en om te voldoen aan onze verplichtingen op grond van de Verordening digitale diensten.
Vennootschaps- en belastingzaken - om te voldoen aan onze verplichtingen volgens de vennootschapswetgeving en belastingwetgeving zoals de Companies Act 2014, bijvoorbeeld wanneer de Irish Revenue Commissioners om informatie vragen.
Informatiebeveiligingszaken - om passende technische en organisatorische beveiligingsmaatregelen te implementeren, zoals onder de Algemene Verordening Gegevensbescherming.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Betalingsgegevens; c) Leeftijd, zoals door u aangegeven; d) Commerciële informatie, zoals de aankoopgegevens van uw Strava-abonnement; e) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs.
het beschermen van vitale belangen
Wij verwerken gegevens als dat nodig is om belangen te beschermen die voor iemand van levensbelang zijn of om personen te behoeden voor ernstig lichamelijk letsel.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Betalingsgegevens; c) Leeftijd, zoals door u aangegeven; d) Commerciële informatie, zoals de aankoopgegevens van uw Strava-abonnement; e) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs.
het uitvoeren van onze taak in het algemeen belang
Wanneer dit in de EU-wetgeving of de wetgeving in een EU-lidstaat is vastgelegd, mogen wij uw gegevens verwerken om een taak van algemeen belang uit te voeren. Hieronder valt bijvoorbeeld het beschermen tegen schadelijke gevolgen of het verrichten van onderzoek voor maatschappelijke doeleinden. U hebt het recht om bezwaar te maken tegen het verwerken van uw persoonlijke gegevens door ons op basis van deze wettelijke grondslag, of u kunt de omvang van deze verwerking beperken.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Betalingsgegevens; c) Leeftijd, zoals door u aangegeven; d) Commerciële informatie, zoals de aankoopgegevens van uw Strava-abonnement; e) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs.
het bevorderen van legitieme belangen
Wij verwerken jouw persoonlijke gegevens ter bevordering van onze legitieme belangen en de legitieme belangen van derden en treffen daarbij toepasselijke voorzorgsmaatregelen ter bescherming van je privacy, rechten en belangen. Dit doen we om:
- U in staat te stellen om met andere gebruikers te communiceren door de diensten te gebruiken, zoals om te concurreren op segmenten, deel te nemen aan clubs, uitdagingen, andere atleten te volgen, andere gebruikers berichten te sturen of functies te gebruiken die u groeperen met andere atleten, op basis van uw functievoorkeuren, zoals groepsactiviteiten of Flyby.
- U in staat te stellen om uw activiteiten op nieuwe manieren te visualiseren. Bijvoorbeeld door het maken van persoonlijke heatmaps of het gebruik van uw trainingslogboek.
- De diensten aan u aan te passen. We kunnen segmenten, routes/paden, uitdagingen, belangrijke punten of clubs voorstellen die u misschien interesseren, atleten die u misschien wilt volgen, of nieuwe functies die u misschien wilt uitproberen. Wij vertrouwen op ons legitieme belang om leden te behouden wanneer we ervoor zorgen dat we nieuwe mogelijkheden aanbieden, zoals het tonen van routes of segmenten die van belang zijn voor onze community, en we kunnen locatiegegevens gebruiken wanneer we dergelijke mogelijkheden voorstellen.
- Ons bedrijf in stand te houden door onderzoek te verrichten en onze diensten continu te verbeteren, zodat we onze leden en partners kunnen voorzien van een innovatief en individueel afgestemd aanbod.
- De veiligheid van onze diensten te handhaven door gegevens te gebruiken om schending van onze servicevoorwaarden of communityrichtlijnen, fraude of misbruik en ander schadelijk en illegaal gedrag te voorkomen en op te sporen. Het is mogelijk dat gegevens voor deze doeleinden met derden, bijvoorbeeld wetshandhavingsinstanties, worden gedeeld.
- Uw informatie te deïdentificeren en te aggregeren voor gebruik door ons en onze partners. We verzamelen bijvoorbeeld ook informatie om functies voor de gemeenschap te genereren, zoals onze Wereldwijde heatmap, Belangrijke punten en Startpunten. Onze partners kunnen geaggregeerde informatie gebruiken om de transportinfrastructuur te verbeteren, zoals voor Strava Metro.
- U in staat te stellen bij te dragen aan en toegang te krijgen tot inzichten voor de gemeenschap. Bijvoorbeeld het delen van belangrijke punten of publieke foto's van specifieke routes om andere gebruikers inzicht te geven in die plaatsen.
- Voor zover wettelijk toegestaan, de diensten, activiteiten op Strava en andere commerciële producten of diensten op de markt te brengen, met uitzondering van e-mails voor direct marketing. Zoals hierboven vermeld, sturen we alleen direct marketing-mails met uw toestemming. Zo kunnen onze partners ons bijvoorbeeld betalen om hun producten of diensten op Strava te promoten.
Relevante gegevenscategorieën die onder deze rechtsgrondslag worden verwerkt: a) Identificatiegegevens, zoals uw echte naam, atleet-ID, IP-adres, e-mailadres en andere soortgelijke identificatiegegevens; b) Betalingsgegevens; c) Leeftijd, zoals door u aangegeven; d) Commerciële informatie, zoals het aankooprecord van uw Strava-abonnement; e) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs; f) Informatie over internet- of andere elektronische netwerkactiviteiten, zoals sessielogs; g) Conclusies getrokken uit alle bovenstaande informatie om een profiel te maken dat uw voorkeuren, kenmerken, gedrag, vaardigheden en aanleg weergeeft, zoals Relatieve Inspanning.
Recht op bezwaar
U hebt het recht om op basis van legitieme belangen bezwaar te maken tegen de verwerking van uw persoonlijke gegevens door ons, of u kunt de omvang van deze verwerking beperken. De belangrijkste toezichthoudende autoriteit van Strava in de EER is de Data Protection Commission of Ireland. Bezoek uw privacyinstellingen als u bezwaar wilt maken tegen de verwerking van uw persoonlijke gegevens. Als u vragen hebt over bezwaren, neem dan contact met ons op via DPO@strava.com.
Wijziging van deze informatie
Wij behouden ons het recht voor om deze informatie op elk gewenst moment te wijzigen. Als Strava wijzigingen aanbrengt in deze informatie, wordt de bijgewerkte pagina tijdig gepubliceerd op de diensten.
Hoe u contact met ons kunt opnemen
Vragen of opmerkingen over deze informatie, uw rechten of onze openbaarmakingen, of verzoeken om in beroep te gaan tegen een beslissing die is genomen met betrekking tot uw privacyrechten kunnen per post of e-mail worden ingediend via de contactgegevens of via https://support.strava.com.
Voor niet-EU/EER-betrokkenen:
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
Voor EU/EER-betrokkenen:
Strava Ireland Ltd.
c/o MHC, 6e verdieping,
South Bank House Barrow Street,
Republiek Ierland, D04TR2
T.a.v.: Legal
DPO@strava.com
© 2024 Strava