Gegevensbeschermingsverklaring voor aangesloten producten

Privacybeleid van MAPFOUR voor verbonden producten en aanverwante diensten

(Van toepassing op e-bikes met MAPFOUR-connectiviteit en de bijbehorende app-services))

Versie: V1.0

I. Toepasbaarheid

Dit privacybeleid is van toepassing op de verbonden MAPFOUR elektrische fietsen, de MAPFOUR-app en de ondersteunende diensten die direct verband houden met de functies van deze producten.

Wanneer u een MAPFOUR elektrische fiets koopt, aansluit, gebruikt, beheert of ermee interacteert via de app, kunnen het product en de bijbehorende diensten gegevens genereren, verzamelen, opslaan of verwerken met betrekking tot de werking van het voertuig, de apparaatverbinding, ritgegevens, klantenservice en andere functies die u actief gebruikt.

Dit privacybeleid is bedoeld om potentiële kopers, gebruikers en daadwerkelijke beheerders van verbonden apparaten te informeren over het volgende:

1. Welke gegevens worden gegenereerd door dit product en de bijbehorende diensten?
2. de bronnen, hoofddoelen en verwerkingslimieten van de betreffende gegevens;
3. welke gegevens gebruikers direct kunnen inzien;
4. welke gegevens kunnen worden geëxporteerd;
5. welke gegevens op verzoek van de gebruiker aan derden kunnen worden doorgegeven;
6. welke gegevens kunnen worden verwijderd en welke beperkingen gelden;
7. welke gegevens niet extern openbaar worden gemaakt, of slechts in beperkte mate, om redenen van cyberbeveiliging, bedrijfsgeheimen, systeemintegriteit of de bescherming van de rechten en belangen van derden.

Deze gegevensverklaring vormt, samen met het privacybeleid van MAPFOUR, de MAPFOUR-regels voor toegang tot, export, delen en verwijderen van gegevens, en aanverwante beleidsdocumenten zoals het klantenservicebeleid, het kader voor de externe openbaarmaking van gegevens door MAPFOUR in verband met verbonden producten en gerelateerde diensten. Wanneer persoonsgegevens worden verwerkt, is de betreffende verwerking ook onderworpen aan de toepasselijke wetgeving inzake gegevensbescherming. Deze gegevensverklaring vervangt de Algemene Verordening Gegevensbescherming (AVG) niet.

II. Omvang van netwerkproducten en bijbehorende diensten

  1. Verbonden producten

    De connected elektrische fietsen van het merk MAPFOUR zijn voorzien van geïntegreerde of externe IoT-communicatiemodules, sensoren, besturingssystemen en voertuigfuncties met betrekking tot voertuigstatus, diagnose en rijgegevens.

  2. Gerelateerde diensten

Digitale diensten die direct verband houden met de functies van de bovengenoemde verbonden producten omvatten, maar zijn niet beperkt tot:

• Registratie en inloggen op het app-account;
• Het koppelen en ontkoppelen van voertuigen;
• Weergave van de voertuigstatus en -instellingen;
• Ophalen van rijgegevens, routes en geschiedenis;
• Foutdiagnose en feedback;
• Bijdragen aan de community, reacties plaatsen en afbeeldingen uploaden;
• Backendverwerking die direct verband houdt met klantenservice, systeemwerking en -onderhoud, autorisatiebeheer en beveiliging.

III.Gegevenscategorieën

  1. Bedrijfs- en statusgegevens van het voertuig

    Tijdens het gebruik van het voertuig, parkeren, opladen of wanneer het is aangesloten, kan het product gegevens verzamelen over de werking van het voertuig, rijstatistieken, voertuigstatus, operationele prestaties, voertuigbesturing en -instellingen, apparaatstatus en -logboeken, apparaatdiagnostiek, verbindingsstatus, locatieondersteuning en rijgedrag.

    Hoofddoelen:

    Om de voertuigstatus aan gebruikers weer te geven, rijgegevens en vragen over de rijgeschiedenis mogelijk te maken, foutdiagnose en klantenservice te bieden, onderhoud met betrekking tot veiligheid en prestaties te ondersteunen en, op verzoek van de gebruiker, toegang tot gegevens, de export ervan of de overdracht ervan aan derden tot op zekere hoogte mogelijk te maken.

  2. Apparaatidentificatie en verbindingsgegevens

    Als onderdeel van de connectiviteit, verbinding, identificatie en het beheer van voertuigen kunnen de relevante diensten apparaatidentificatiegegevens en verbindingsgegevens verzamelen en verwerken.

    Hoofddoelen:

    Voor apparaatidentificatie, het tot stand brengen of onderhouden van bindingsrelaties, het weergeven van compatibiliteits- en versie-informatie, het ondersteunen van diagnostiek en klantenservice, en het waarborgen van de beveiliging van apparaat- en serviceverbindingen.

  3. Locatie- en routegegevens

    Wanneer gebruikers locatiegegevens, navigatiefuncties, ritregistratie of vergelijkbare kaartfuncties activeren, kunnen de bijbehorende diensten de volgende gegevens verzamelen en verwerken:

    • Locatiegegevens van het mobiele apparaat;
    • de exacte locatie van het voertuig;
    • de routes van het voertuig en de route zelf.

    Hoofddoelen:

    Om locatiegegevens, navigatie, het vastleggen van ritten, het controleren van de ritgeschiedenis, locatiegerelateerde functies en deelfuncties te activeren die door gebruikers actief zijn geselecteerd.

    Deze categorie gegevens is uiterst gevoelig en omvat persoonlijke bewegingspatronen en reisgewoonten. We passen strenge beveiligingsmaatregelen toe, waaronder versleuteling, bij het verzamelen en verwerken ervan. De toegang van gebruikers tot deze gegevens, evenals de export, verwijdering en overdracht ervan aan derden, zijn onderworpen aan nog strengere controles.

  4. Account- en basisprofielgegevens

    Tijdens de registratie, het inloggen en de accountinstellingen van de MAPFOUR-app kunnen de betreffende services de volgende gegevens verzamelen en verwerken:

    • E-mailadres;
    • Wachtwoord;
    • Land/Regio;
    • Bijnaam;
    • Avatar of profielfoto.

    Hoofddoelen:

    Voor het aanmaken en onderhouden van gebruikersaccounts, ter ondersteuning van identiteitsverificatie, voor het mogelijk maken van accountbeheer en voor het leveren van gerelateerde diensten.

    Wachtwoorden worden uitsluitend gebruikt voor authenticatie en beveiligingsverificatie en worden niet beschouwd als gegevenselementen die gebruikers kunnen inzien, exporteren of delen.

  5. Feedback, klantenservice en ondersteuningsgegevens

    Wanneer gebruikers feedback geven over problemen, reparatieverzoeken, vragen of klantenserviceverzoeken, kunnen de betreffende diensten de volgende gegevens verzamelen en verwerken:

    • Het e-mailadres van de gebruiker of andere contactgegevens;
    • Apparaatnaam;
    • Land van de gebruiker;
    • Soort probleem;
    • Tekst van de feedback;
    • Foto's voor feedback;
    • Logboeken of diagnostische gegevens om het probleem te identificeren.

    Hoofddoelen:

    Voor het opsporen van problemen, het verlenen van klantenservice, het uitvoeren van foutanalyses en het afhandelen van het serviceproces.
    Vrije tekstinhoud, bijlagen en logbestanden kunnen aanvullende persoonsgegevens of informatie van derden bevatten. Daarom is de openbaarmaking van dergelijke gegevens aan derden doorgaans onderworpen aan strengere beperkingen.

  6. Gemeenschaps- en door gebruikers gegenereerde inhoud

    Wanneer gebruikers gebruikmaken van functies voor beeldbewerking, communityberichten, reacties of delen, kunnen de bijbehorende services de volgende gegevens verzamelen en verwerken:
    • Foto's geüpload naar de community;
    • Inhoud van de reacties;
    • andere inhoud die actief door gebruikers wordt gepubliceerd.

    Hoofddoelen:

    Om interactie binnen de community mogelijk te maken, inclusief de weergave van content, reacties en communicatiemogelijkheden voor gebruikers.

    Deze gegevenscategorie omvat doorgaans door gebruikers gegenereerde inhoud en kan ook betrekking hebben op instellingen met betrekking tot openbare zichtbaarheid, verwijderingsverzoeken en de bescherming van de rechten en belangen van derden.

  7. Gebruikslogboeken en systeemgegevens

Tijdens de werking van de app en de backend-services kan MAPFOUR loggegevens verwerken met betrekking tot de werking van de services, het oplossen van problemen en het handhaven van de beveiliging.

Hoofddoelen:

Het waarborgen van een normale werking, het oplossen van storingen, het afhandelen van beveiligingsincidenten, het optimaliseren van de stabiliteit en het handhaven van de systeemintegriteit.

De onbewerkte protocollen worden over het algemeen niet volledig gedeeld. Indien nodig kunnen gebruikers samenvattingen of toelichtingen ontvangen van de resultaten die direct betrekking hebben op hun verzoeken.

IV. Hoe gebruikers toegang krijgen tot deze gegevens

Afhankelijk van het gegevenstype, het risiconiveau en de beschikbaarheid van het systeem biedt MAPFOUR gebruikers de volgende toegangsmethoden:

  1. Directe online advertentie

    De gegevens die gebruikers direct in de MAPFOUR-app kunnen bekijken, omvatten onder andere:

    • Realtime voertuigstatusgegevens;
    • basisstatistieken over autorijden;
    • Apparaatidentificatiegegevens zoals apparaatnaam, model en versie;
    • basisweergave-inhoud in historische rijlogboeken;
    • basisgegevens over het accountprofiel;
    • Basisgegevens over ingediende feedback;
    • Bijdragen aan de gemeenschap.

  2. Export op aanvraag

    Voor gegevens die gestructureerd zijn opgeslagen en op de juiste manier kunnen worden geëxtraheerd, kunnen gebruikers de relevante gegevens van de betreffende module exporteren via de bijbehorende functie in de MAPFOUR-app.

    De exporteerbare gegevens omvatten doorgaans onder andere:

    • Voertuigbedrijfsgegevens;
    • Rijstatistieken;
    • Gegevens over de voertuigstatus;
    • basisgegevens van het accountprofiel;
    • Door gebruikers ingediende communitycontent en feedback.

    De geëxporteerde gegevens worden aangeleverd in een gestructureerd, gangbaar en machineleesbaar formaat. Voor gegevens die in realtime of continu kunnen worden aangeleverd, beslist MAPFOUR op basis van de technische haalbaarheid of continue toegang wordt verleend.

  3. Openbaarmaking aan derden alleen na voorafgaande toestemming.

Mits aan de wettelijke vereisten is voldaan, de identiteits- en autorisatiecontrole is voltooid en de gebruiker het verzoek correct heeft ingediend, kan MAPFOUR de relevante gegevens doorgeven aan een door de gebruiker aangewezen derde partij.

Typische gebruiksscenario's zijn onder andere:

• Reparatie, onderhoud en diagnose van storingen;
• Ondersteuning bij verzekeringskwesties of schadeclaims;
• Wagenparkbeheer;
• andere datadiensten die door de gebruiker zijn geselecteerd.

De mate waarin informatie aan derden wordt verstrekt, wordt beperkt door de volgende factoren:

• de reikwijdte van de gebruikersautorisatie;
• het type en de gevoeligheid van de gegevens;
• systeembeveiliging en de bescherming van bedrijfsgeheimen;
• de vraag of informatie van derden wordt beïnvloed;
• verificatie van de identiteit van de ontvanger en de veiligheidsvoorwaarden.

V. Gegevens die doorgaans niet volledig of slechts in beperkte mate openbaar worden gemaakt.

Om de netwerk- en productbeveiliging, bedrijfsgeheimen, de rechten en belangen van derden en de systeemintegriteit te beschermen, worden de volgende gegevens over het algemeen niet als volledige onbewerkte data met gebruikers of derden gedeeld, of slechts in beperkte mate beschikbaar gesteld:

  1. Wachtwoorden, inloggegevens, sleutelmateriaal en andere authenticatiegegevens;
  2. onderliggende besturingsparameters met betrekking tot de veiligheidsmechanismen van apparaten of platforms;
  3. Ruwe data die systeemkwetsbaarheden, interface-strategieën, logica voor misbruikbescherming of interne beveiligingsmonitoringsregels aan het licht kunnen brengen;
  4. Complete onbewerkte logbestanden, debuglogs en interne risicobeheersingsindicatoren;
  5. Gegevens die persoonsgegevens van derden, beschermde bedrijfsinformatie of interne informatie bevatten.&e informatie inbegrepen;
  6. Delen van de volledige ruwe sensorgegevens die verder gaan dan het redelijke doel waarvoor de gebruiker toegang heeft en waarvan openbaarmaking de beveiliging in gevaar kan brengen of bedrijfsgeheimen kan onthullen.

Als alternatief kan MAPFOUR het volgende leveren:

• Samenvattingen die gebruikers gemakkelijk kunnen begrijpen;
• noodzakelijke uittreksels die direct verband houden met klantenservice, reparaties of het verzoek van de gebruiker;
• Versies die geanonimiseerd, samengevoegd, ingekort of beperkt in omvang zijn.

VI. Regels voor verwijdering en bewaring

Gebruikers kunnen bepaalde gegevens rechtstreeks in de MAPFOUR-app verwijderen of verwijderingsverzoeken indienen bij MAPFOUR. Gegevens die verwijderd kunnen worden, omvatten onder andere:

• Bijdragen aan de gemeenschap;
• specifieke route- en locatiegegevens;
• Profielfoto, bijnaam en andere profielgegevens;
• Bijlagen bij beoordelingen;
• het verwijderen van het account en de daaropvolgende verwerking van de aan het account gekoppelde gegevens.

Onder de volgende omstandigheden kan MAPFOUR echter de verwijdering uitstellen, gegevens gedeeltelijk bewaren of verwijdering vervangen door anonimisering of beperking:

  1. voor zover nodig voor klantenservice, het afhandelen van geschillen, het nakomen van garantieverplichtingen of het opsporen van fouten;
  2. voor zover nodig om te voldoen aan de toepasselijke wettelijke verplichtingen, alsmede aan de financiële en auditvereisten;
  3. in de mate die nodig is om de netwerk- en productbeveiliging te waarborgen, misbruik op te sporen en de integriteit van de dienstverlening te handhaven;
  4. voor zover dit noodzakelijk is ter bescherming van de rechtmatige rechten en belangen van derden.

Als de onmiddellijke verwijdering niet of slechts gedeeltelijk wordt uitgevoerd, licht MAPFOUR de redenen hiervoor toe in de betreffende gebruikersinterface of in het verwerkingsresultaat.

VII. Gebruikersverzoeken en identiteitsverificatie

Om ongeautoriseerde toegang tot gegevens, evenals openbaarmaking of verwijdering ervan, te voorkomen, past MAPFOUR verschillende niveaus van identiteits- en toegangsautorisatieverificatie toe, afhankelijk van het type verzoek.

Voor risicovolle verzoeken, zoals:

• het exporteren van precieze locatie- of routegegevens;
• de toestemming van een derde partij om continu apparaatgegevens te ontvangen;
• het verwijderen van gegevens die nauw verband houden met de apparaatkoppeling;
• de behoefte aan toegang tot gegevens die een hoge mate van identificeerbaarheid mogelijk maken, zoals de volledige weergave van serienummers of MAC-adressen,

MAPFOUR kan van gebruikers eisen dat ze aanvullende controles uitvoeren, waaronder maar niet beperkt tot:


• Bevestiging van de registratiestatus;
• secundaire beoordeling;
• Verificatie van de apparaatkoppeling;
• Aanvullende bevestiging van de huidige zeggenschapsrechten, de koopovereenkomst of de gebruiksovereenkomst.

VIII. Updates van dit privacybeleid

Indien productfuncties, app-gerelateerde diensten, datastructuren, exportfuncties of toegangsmechanismen van derden wijzigen, kan MAPFOUR dit privacybeleid dienovereenkomstig bijwerken en de nieuwste versie beschikbaar stellen aan gebruikers via de officiële website, de app of andere geschikte middelen.

IX. Contact en verdere informatie

Gebruikers kunnen meer informatie over de volgende onderwerpen verkrijgen via het gedeelte 'EU-gegevensbeschermingswet' in de MAPFOUR-app, de klantenservice, de feedbackpagina of het betreffende artikel op de officiële MAPFOUR-website:

• Gegevenstoegang;
• Gegevens exporteren;
• Toestemming voor openbaarmaking aan derden;
• Verzoeken tot verwijdering;
• Verwerking van persoonsgegevens.