Inhoudsopgave
Inhoudsopgave
Ingangsdatum: 1 augustus 2025
Dit privacybeleid beschrijft hoe RealtimeBoard, Inc. h.o.d.n. Miro, met inbegrip van filialen en dochterondernemingen (samen RealtimeBoard, Inc.,Miro genoemd en aangeduid met onze, ons en wij) informatie van of over een geïdentificeerde of identificeerbare persoon verzamelt, gebruikt en bekendmaakt, met inbegrip van informatie die wij aan een individuele persoon kunnen koppelen ("Persoonsgegevens"), evenals alle keuzes die u hebt met betrekking tot uw Persoonsgegevens.
Het onderhavige Privacybeleid is van toepassing op de online samenwerkingstools en het platform van Miro, inclusief de bijbehorende mobiele en desktopapplicaties van Miro (gezamenlijk de "Diensten"), miro.com en andere websites van Miro (gezamenlijk de "Websites"), andere interacties (klantenondersteuning, de Miro Community, etc.) die u mogelijk hebt met Miro, en de verwerking van berichten, tekst, bestanden, afbeeldingen, video- en audio-opnamen of andere content die via onze Diensten wordt verzonden. Dit Privacybeleid is echter niet van toepassing op applicaties of software van derden die met onze Diensten integreren ("Diensten van derden"), of op andere producten, diensten of bedrijven van derden.
U, de organisatie (bijv. uw werkgever of een andere entiteit of persoon) die het gebruik van de Diensten en alle bijbehorende Content van Klant beheert ("Organisatie") en alle personen die van een Organisatie toegang krijgen tot de Diensten ("Gebruikers" en, samen met u en een Organisatie "Klant" te noemen), zijn ook gebonden aan de Servicevoorwaarden of de Mantelovereenkomst voor Clouddiensten en eventuele productspecifieke voorwaarden (samen te noemen de "Klantovereenkomst").
Als u vragen hebt over specifieke Organisatie-instellingen en privacypraktijken, neem dan contact op met de Klant wiens Organisatie u gebruikt. Als u een uitnodiging hebt ontvangen om lid te worden van een Organisatie maar nog geen account hebt aangemaakt, moet u hulp vragen aan de Klant die de uitnodiging heeft verstuurd.
Uw Persoonsgegevens worden door u verstrekt, van derden verkregen en/of door ons aangemaakt wanneer u de Diensten gebruikt.
Content van Klant betreft gegevens die wij van u verkrijgen wanneer u Diensten van Miro gebruikt (en die Persoonsgegevens kunnen bevatten), met uitzondering van gegevens die als Gegevens van Diensten worden beschouwd.
Gegevens van Diensten omvatten:
In het algemeen is niemand wettelijk of contractueel verplicht om Persoonsgegevens te verstrekken. Bepaalde Persoonsgegevens worden echter automatisch verzameld en als bepaalde Persoonsgegevens zoals configuratiegegevens van een Organisatie niet worden verstrekt, zijn wij mogelijk niet in staat om de Diensten aan te bieden.
Content van Klant. Content van Klant die Persoonsgegevens betreft, wordt door Miro gebruikt in overeenstemming met de instructies van de Klant, inclusief alle toepasselijke voorwaarden van de Overeenkomst met de Klant, om de Diensten aan te bieden en te verbeteren, en zoals vereist door de toepasselijke wetgeving. Dit kan geautomatiseerde analyse van algemeen gebruik van de Dienst omvatten dat voor u relevant is.
Gegevens van Diensten. Miro gebruikt Gegevens van Diensten zoals toegestaan door de wet, evenals ten behoeve van onze legitieme belangen bij het exploiteren van onze Diensten, Websites en zaken. Miro gebruikt Gegevens van Diensten bijvoorbeeld:
Om e-mails en andere mededelingen te versturen.
Als informatie wordt samengevoegd zodat deze redelijkerwijs niet meer in verband kan worden gebracht met een geïdentificeerde of identificeerbare natuurlijke persoon, kan Miro deze informatie voor elk zakelijk doel gebruiken.
Miro bewaart de Content van Klant en Persoonsgegevens in overeenstemming met de instructies van de Klant, inclusief alle toepasselijke voorwaarden in de Klantovereenkomst en het gebruik van de Diensten door de Klant, en zoals vereist door de toepasselijke wetgeving. Het verwijderen van de account van de Klant kan resulteren in het verwijderen van de persoonsgegevens van de Klant en bepaalde bijbehorende Gegevens van Diensten. Miro kan Gegevens van Diensten bewaren zolang als nodig is voor de doeleinden die in dit Privacybeleid worden beschreven.
Houd er verder rekening mee dat we bepaalde soorten Gegevens van Diensten kunnen bewaren nadat een account is gedeactiveerd voor de periode die Miro nodig heeft om gerechtvaardigde zakelijke belangen na te streven, audits uit te voeren, te voldoen aan (en naleving aan te tonen van) wettelijke verplichtingen, geschillen op te lossen en onze overeenkomsten af te dwingen.
In dit gedeelte wordt beschreven hoe Miro Persoonsgegevens kan delen en openbaar maken. Klanten kunnen ook hun eigen beleid en praktijken bepalen voor het delen en openbaar maken van Persoonsgegevens waarover zij controle hebben. Miro heeft geen enkele controle over hoe zij, of een andere derde partij, Persoonsgegevens delen of openbaar maken.
Miro kan Persoonsgegevens delen en openbaar maken in overeenstemming met de instructies van een Klant, inclusief alle toepasselijke voorwaarden in de Klantenovereenkomst en het gebruik van Diensten door de Klant en in overeenstemming met de toepasselijke wetgeving. Waar nodig mogen wij Persoonsgegevens alleen met derden delen als wij daarvoor toestemming hebben gekregen.
Wij kunnen Persoonsgegevens als volgt delen:
Eigenaars, beheerders, Gebruikers en anderen. Hoewel Miro geen controle uitoefent over deze vorm van gegevensdeling, kan het zijn dat wanneer een Gebruiker Content van Klant (inclusief Persoonsgegevens) verzendt, deze wordt getoond aan andere Gebruikers die toegang hebben tot hetzelfde Miro-board. Zo kunnen bijvoorbeeld de naam en het Miro-profiel van een Gebruiker worden weergegeven. Raadpleeg het Helpcentrum voor meer informatie over deze functionaliteit. Eigenaars, beheerders, Gebruikers en andere vertegenwoordigers en medewerkers van de Klant kunnen mogelijk ook toegang krijgen tot Persoonsgegevens, deze wijzigen of de toegang ertoe beperken. Dit kan bijvoorbeeld inhouden dat uw werkgever functies van Diensten gebruikt om logboeken van uw activiteiten te exporteren of dat hij uw profielgegevens raadpleegt of wijzigt.
Miro neemt de beveiliging van Persoonsgegevens serieus. Miro streeft ernaar Persoonsgegevens te beschermen tegen ongeautoriseerde toegang of openbaarmaking. Miro kan niet garanderen dat Persoonsgegevens die worden opgeslagen of verstuurd naar Miro volledig veilig zijn en raadt u aan voorzichtig te zijn. Voor zover wettelijk toegestaan, gaat u ermee akkoord en erkent u dat Miro niet aansprakelijk of verantwoordelijk is als informatie over u wordt onderschept, geopend en/of gebruikt door een onbedoelde ontvanger.
Onze Diensten kunnen links naar websites en diensten van derden bevatten, die wij niet bezitten en waar wij geen controle over hebben. Deze Privacyverklaring is niet van toepassing op uw gebruik van dergelijke websites van derden, en u dient de relevante privacyverklaringen en algemene voorwaarden te lezen voordat u dergelijke websites of diensten gebruikt.
Miro staat het gebruik van onze Diensten en Websites door personen jonger dan 16 jaar ("Minderjarige") niet toe. Als u verneemt dat een Minderjarige ons op onwettige wijze Persoonsgegevens heeft verstrekt, neem dan contact met ons op. Wij zullen dan stappen ondernemen om deze informatie te verwijderen.
Door onze Diensten en Websites te gebruiken, verklaart en garandeert u dat u geen Minderjarige bent op het moment van uw eerste toegang tot onze Diensten en Websites.
RealtimeBoard Inc. is internationaal aanwezig. Dit betekent dat onze verzameling van Persoonsgegevens noodzakelijkerwijs de internationale overdracht van gegevens omvat. Als u een individu bent dat zich buiten de Verenigde Staten bevindt, houd er dan rekening mee dat informatie die wij verzamelen kan worden overgedragen naar en verwerkt in de Verenigde Staten en elders buiten de Verenigde Staten. Zoals uitgebreider beschreven in de Klantovereenkomst tussen u en RealtimeBoard Inc, kunnen Persoonsgegevens worden overgedragen over internationale grenzen heen, met inbegrip van de EER, Zwitserland en het Verenigd Koninkrijk naar de Verenigde Staten. Grensoverschrijdende overdracht van Persoonsgegevens wordt ondersteund door middel van een goedgekeurd adequaatheidsmechanisme indien vereist door de toepasselijke wetgeving, zoals modelcontractbepalingen van de EU.
RealtimeBoard Inc. voldoet aan het Data Privacy Framework tussen de EU en de VS ("EU-US DPF"), de Britse uitbreiding van het EU-US DPF en het Data Privacy Framework tussen Zwitserland en de VS ("Zwitserland-US DPF") zoals bepaald door het Amerikaanse ministerie van Handel. RealtimeBoard Inc. heeft aan het Amerikaanse ministerie van Handel verklaard zich te zullen houden aan de beginselen van het Data Privacy Framework tussen de EU en de VS ("Beginselen van het EU-US DPF") met betrekking tot de verwerking van Persoonsgegevens afkomstig uit de Europese Unie in het kader van het EU-US DPF en van het Verenigd Koninkrijk (en Gibraltar) in het kader van de Britse uitbreiding van het EU-US DPF. RealtimeBoard Inc. heeft aan het Amerikaanse ministerie van Handel verklaard zich te zullen houden aan de beginselen van het Data Privacy Framework tussen Zwitserland en de VS ("Beginselen van het Zwitserland-US DPF") met betrekking tot de verwerking van Persoonsgegevens afkomstig uit Zwitserland in het kader van het Zwitserland-US DPF. Met betrekking tot verdere overdracht van Persoonsgegevens binnen het EU-US DPF, de Britse uitbreiding op het EU-US DPF en het Zwitserland-US DPF, blijven wij aansprakelijk voor de verwerking van deze overdracht in overeenstemming met de Beginselen. Bij een conflict tussen de voorwaarden van dit privacybeleid en de Beginselen van het EU-US DPF en/of de Beginselen van het Zwitserland-VS DPF, hebben de Beginselen voorrang. Voor meer informatie over het Data Privacy Framework (DPF) en onze certificering kunt u terecht op de Data Privacy Framework-website van het Amerikaanse ministerie van Handel door hier te klikken of door een bezoek te brengen aan https://www.dataprivacyframework.gov/.
RealtimeBoard Inc. kan uw Persoonsgegevens bekendmaken als reactie op wettelijke verzoeken van openbare autoriteiten en om te voldoen aan vereisten van nationale veiligheid of wetshandhaving. Als u een vraag of klacht hebt met betrekking tot deelname door RealtimeBoard Inc. aan het DPF-programma, dan raden wij u aan om online contact met ons op te nemen. Voor eventuele klachten met betrekking tot het DPF die RealtimeBoard Inc. niet direct kan oplossen, werken we samen met de relevante EU-gegevensbeschermingsautoriteit, of een panel opgericht door de Europese gegevensbeschermingsautoriteiten (voor geschillen met Europese burgers), de UK Information Commissioner (ICO, voor geschillen met Britse burgers) en de Zwitserse Federal Data Protection and Information Commissioner (FDPIC, voor geschillen met Zwitserse burgers). Neem contact met ons op als u wilt dat wij u doorverwijzen naar de contactpersonen van uw gegevensbeschermingsinstantie. Zoals verder uitgelegd in de Beginselen, is bindende arbitrage beschikbaar voor klachten die op geen enkele andere manier kunnen worden opgelost. RealtimeBoard Inc. is onderworpen aan de onderzoeks- en handhavingsbevoegdheden van de Amerikaanse Federal Trade Commission (FTC).
Als wij uw Persoonsgegevens delen met aan RealtimeBoard Inc. gelieerde bedrijven of derden die zich in landen buiten de Europese Economische Ruimte, Zwitserland, het Verenigd Koninkrijk of de Verenigde Staten bevinden, nemen we stappen om ervoor te zorgen dat er passende waarborgen zijn om de voortdurende bescherming van uw Persoonsgegevens te garanderen, bijvoorbeeld door gebruik te maken van door de Europese Commissie aangenomen EU-modelcontractbepalingen (artikel 46(2)(c) van de GDPR/AVG), die hier beschikbaar zijn, en die ook door de Britse regering zijn aangenomen onder sectie 119A van de UK Data Protection Act 2018.
U kunt een kopie opvragen van de relevante waarborgen waarop wij ons baseren voor internationale overdracht door contact met ons op te nemen zoals uiteengezet in Sectie 13.
Wanneer wij de verantwoordelijke van uw Persoonsgegevens zijn, beschikt u, mede afhankelijk van de privacyrechten die u volgens de wetgeving in uw land hebt, over de volgende rechten:
Uitoefening van uw rechten. Om uw rechten uit te oefenen of ons vragen te stellen met betrekking tot uw rechten, kunt u contact met ons opnemen via de gegevens in Sectie 13 hieronder. Houd er rekening mee dat wij u kunnen vragen om ons aanvullende informatie te verstrekken om uw identiteit te controleren en ervoor te zorgen dat u recht hebt op inzage in de relevante Persoonsgegevens.
U hebt ook het recht om een klacht in te dienen bij een gegevensbeschermingsautoriteit. Neem voor meer informatie contact op met uw lokale autoriteit voor gegevensbescherming.
Categorieën Persoonsgegevens die wij ontvangen. Wij kunnen de in Sectie 2 hierboven beschreven categorieën Persoonsgegevens verzamelen of namens onze klanten verwerken.
Bronnen. Informatie over de categorieën bronnen waarvan wij uw Persoonsgegevens verzamelen vindt u in Sectie 2 en 3 hierboven.
Onze zakelijke en commerciële doeleinden voor gebruik. Informatie over de specifieke doeleinden waarvoor wij uw Persoonsgegevens verzamelen en openbaar maken vindt u in Sectie 3 en 5 hierboven.
Retentie. Informatie over het door ons bewaren van Persoonsgegevens wordt beschreven in Sectie 4 hierboven.
Gevoelige Persoonsgegevens. Bepaalde gegevens die u in Content van Klant bekendmaakt, kunnen onder de toepasselijke wetgeving als gevoelige gegevens worden beschouwd en kunnen worden verwerkt in verband met het aanbieden en verbeteren van de Diensten. Wij gebruiken en openbaren gevoelige Persoonsgegevens alleen voor de doeleinden die in de toepasselijke wetgeving zijn bepaald of anderszins met uw toestemming.
Afhankelijk van waar u in de Verenigde Staten woont, kunt u de volgende rechten hebben:
Uitoefening van uw rechten. U kunt uw rechten zoals hierboven beschreven uitoefenen door contact met ons op te nemen zoals beschreven in Sectie 14. Alleen u, of een persoon of bedrijfsentiteit die u machtigt om namens u te handelen (een "gemachtigde agent"), mag de hierboven beschreven verzoeken doen. U kunt ook een verzoek indienen namens uw minderjarige kind. Het verzoek moet uw contactgegevens bevatten en uw verzoek moet zo gedetailleerd beschreven zijn dat wij het goed kunnen begrijpen, evalueren en beantwoorden. Daarnaast dient u voldoende informatie te verstrekken zodat wij redelijkerwijs kunnen verifiëren dat u de persoon bent over wie wij de persoonsgegevens hebben verzameld (inclusief informatie waarmee wij de identificerende informatie die wij mogelijk over u bewaren, kunnen controleren), zoals uw voor- en achternaam, e-mailadres en de staat waarin u woont.
Wij zullen binnen een redelijk tijdsbestek reageren op verzoeken van consumenten. Als wij extra tijd nodig hebben om te antwoorden, stellen wij u schriftelijk op de hoogte van de reden en de verlengingsperiode. Om uw Persoonsgegevens te beschermen, kunnen wij een verzoek alleen inwilligen als wij uw identiteit of bevoegdheid om het verzoek te doen kunnen controleren en kunnen bevestigen dat de Persoonsgegevens op u betrekking hebben. De methode die wordt gebruikt om uw identiteit te controleren, hangt af van het type, de gevoeligheid en de waarde van de informatie, inclusief het risico van schade voor u als gevolg van geautoriseerde toegang of verwijdering. In het algemeen wordt de controle uitgevoerd door de identificerende informatie die u verstrekt te vergelijken met de Persoonsgegevens die wij al hebben.
Alle openbaarmakingen die wij doen, hebben uitsluitend betrekking op de periode van 12 maanden voorafgaand aan de ontvangst van uw verzoek (en niet meer dan twee keer in een periode van 12 maanden). Als wij niet of niet volledig aan een verzoek kunnen voldoen, leggen we in ons antwoord ook uit waarom we dit niet kunnen.
Non-discriminatie. We zullen u niet discrimineren voor het uitoefenen van uw rechten op basis van de Californische wetten inzake gegevensbescherming, bijvoorbeeld door:
Miro kan dit Privacybeleid van tijd tot tijd wijzigen. Wetten, voorschriften en industrienormen evolueren, wat aanpassing noodzakelijk maakt, of wij kunnen zelf beslissen om wijzigingen in onze diensten of activiteiten aan te brengen. Wij zullen de wijzigingen op deze pagina publiceren en wij raden u aan om ons Privacybeleid door te nemen om op de hoogte te blijven. Als we wezenlijke wijzigingen aanbrengen in het Privacybeleid, zal Miro commercieel redelijke inspanningen leveren om u hiervan op de hoogte te stellen en aanvullende stappen ondernemen zoals vereist door de wet. Als u het niet eens bent met de wijzigingen in dit Privacybeleid, dient u uw account uit te schakelen en uw gebruik van de Diensten stop te zetten. Neem contact op met de betreffende Klant als u de verwijdering wilt aanvragen van uw Persoonsgegevens onder hun controle.
Als u vragen hebt over dit Privacybeleid of met betrekking tot uw Persoonsgegevens, kunt u online contact met ons opnemen, of per post:
RealtimeBoard, Inc. dba Miro ATTN: Privacy Team 201 Spear St Suite 1100 94105 San Francisco
Onze vertegenwoordiger in de Europese Unie:
RealtimeBoard BV ATTN: Data Protection Team Singel 542 1017 AZ Amsterdam