Overzicht van de Visto-service
Visto Corporation (hierna aangeduid als 'Visto', 'ons', 'wij' of 'ons/onze') streeft ernaar uw privacy te eerbiedigen en alle toepasselijke wetgeving betreffende de bescherming van gegevens en de privacy na te leven.
Visto levert de Visto Mobile-service rechtstreeks aan zowel het bedrijfsleven als particulieren en biedt mobiele providers ('providers') bovendien de mogelijkheid de service van hun eigen merknaam te voorzien; hierbij fungeert Visto dus als leverancier van de Visto Mobile-service, maar heeft deze de merknaam van de provider. Deze websites worden onderhouden op het Visto Network Operations Center (het 'NOC') in Seattle, Washington (VS) en zijn alleen toegankelijk voor het speciaal opgeleide NOC-personeel van Visto.
In het onderstaande privacybeleid worden de informatiepraktijken beschreven die door Visto worden gevolgd met betrekking tot zijn commerciële websites (zowel die met de eigen merknaam als die met andere merknamen), met inbegrip van het soort informatie dat wij verzamelen, de manier waarop wij intern gebruik maken van informatie en ons beleid betreffende het delen van informatie met anderen. Het hier beschreven privacybeleid geldt voor al onze websites, met inbegrip van websites die uitsluitend te bereiken zijn via de URL van providers die hun klanten de service van Visto leveren onder hun eigen merknaam.
Wij raden u ten zeerst aan dit Privacybeleid te lezen.
Persoonlijke identificatiegegevens
Persoonlijke identificatiegegevens zijn alle gegevens die betrekking hebben op een specifieke persoon of die gebruikt kunnen worden om een persoon te identificeren, met inbegrip van, maar niet beperkt tot: voor- en achternaam; e-mailadres; een huisadres, postbus of ander fysiek adres of andere contactinformatie; titel, geboortedatum, geslacht, beroep, branche of persoonlijke interesses; en andere persoonlijke gegevens die nodig of nuttig zijn om een product of service te leveren waar u om hebt gevraagd. Wij eerbiedigen uw privacy. Dit Privacybeleid is bedoeld om u te helpen begrijpen hoe wij uw gegevens verzamelen, gebruiken en beschermen wanneer u onze websites bezoekt en wanneer u gebruik maakt van de services van Visto.
'Safe Harbor'
Het Amerikaanse Department of Commerce en de Europese Commissie hebben een aantal principes geformuleerd ter beveiliging van gegevens (de zgn. 'Safe Harbor'-principes); hiermee kan een Amerikaans bedrijf voldoen aan de vereisten onder de wetgeving van de Europese Unie betreffende de beveiliging van persoonlijke gegevens die vanuit de EU naar de Verenigde Staten worden verzonden. Ook de EEA heeft de Amerikaanse 'Safe Harbor'-principes erkend als garantie voor toereikende gegevensbeveiliging (OJ L 45, 15.2.2001, pag. 47). Visto zet zich volledig in voor de bescherming van de persoonlijke privacy en leeft de 'Safe Harbor'-principes dus na.
De 'Safe Harbor'-privacyprincipes zijn van toepassing op alle persoonlijke gegevens die door Visto in de Verenigde Staten uit het Europese Economische Gebied worden ontvangen in elke geschreven vorm, zowel elektronisch als op papier.
Verzameling en gebruik van persoonlijke identificatiegegevens door Visto
Visto verzamelt persoonlijke identificatiegegevens uitsluitend voor bepaalde doeleinden: om de provider waarbij de eigenaar van de persoonlijke identificatiegegevens is geabonneerd een beperkt aantal rapporten te verschaffen (bijvoorbeeld betreffende toelevering, gebruik en facturering); dit in overeenstemming met de overeenkomsten tussen Visto en deze provider. Deze providers worden hierdoor niet ontslagen van hun verplichtingen jegens u wat de vertrouwelijkheid van gegevens betreft. Vanwege de aard van ons product zijn wij gedwongen om in het kader van het registratieproces en in de loop van het gebruik van het product persoonlijke gegevens van gebruikers te verzamelen, zoals:
• voor- en achternaam
• een e-mailadres
• een wachtwoord
• het betreffende mobiele telefoonnummer
De persoonlijke identificatiegegevens die wij verzamelen worden veilig bewaard op ons NOC. Persoonlijke gegevens over onze klanten worden door ons nooit met andere derden dan uw provider gedeeld of aan hen verkocht of verhuurd, ongeacht of ze die gegevens gebruiken voor marketingdoeleinden of enig ander doel. Met uitzondering van de hierboven beschreven rapporten die Visto aan uw provider verschaft, zal Visto uitsluitend gegevens over u onthullen als u ons hiertoe opdracht geeft, als wij hiertoe wettelijk verplicht zijn of onder andere specifieke juridische omstandigheden (bijvoorbeeld om uw account te beschermen tegen fraude).
Verzameling van niet-persoonlijke identificatiegegevens
Wij kunnen ook niet-persoonlijke identificatiegegevens over uw bezoeken aan onze websites verzamelen om de mobiele toepassingen van Visto op proactieve wijze te analyseren, het gebruik ervan te meten en de kwaliteit ervan te verbeteren. Dit soort informatie kan in de logbestanden van onze servers worden vastgelegd wanneer u onze websites bezoekt. Toegang tot deze informatie is beperkt tot ons NOC-personeel en op onze servers is een bijzonder streng veiligheidsbeleid van toepassing. Behalve voorzover dit nodig is voor de service-activiteiten van Visto en voor onze administratieve, zakelijke en boekhoudkundige doeleinden, zijn de in de logbestanden vastgelegde persoonlijke identificatiegegevens niet terug te voeren tot het gebruikersprofiel.
Deze gegevens kunnen bestaan uit domeinnamen, Internet Protocol (IP)-adressen, de pagina's die u bekijkt, het aantal bezoeken en de gemiddelde tijd die u binnen de website doorbrengt. Met behulp van deze informatie kunnen wij onze websites beter beheren en ontwikkelen, u in de toekomst een aangenamere, specifiek aangepaste service en ervaring verschaffen en betere producten en services ontwikkelen en leveren, die op uw individuele interesses en behoeften zijn afgestemd.
Verkeerspatronen: Wij behouden ons het recht voor om gecombineerde verkeerspatronen op onze website te analyseren. Deze informatie wordt echter niet gecombineerd met persoonlijke identificatiegegevens over individuele gebruikers.
Documentatie over sessies: Wij kunnen ook gegevens verzamelen betreffende verbindingen, met inbegrip van de tijd en de grootte van alle pakketten die tijdens een sessie via onze telecommunicatiecircuits worden verzonden. De verzamelde informatie wordt uitsluitend gebruikt om de kwaliteit van uw ervaring met de mobiele toepassing van Visto te optimaliseren.
Cookies: Wij slaan cookies in het logbestand op. Een cookie is een klein gegevensbestand dat door bepaalde websites op uw vaste schijf wordt opgeslagen wanneer u onze websites bezoekt met behulp van PCUI (browser). Wij maken gebruik van cookies om patronen in het gebruikersverkeer bij te houden en om een continue aanmelding vanaf een WAP-telefoon mogelijk te maken. U hoeft echter geen cookies te accepteren om de PCUI- en WAP-interface van Visto te kunnen gebruiken. De interface voor de synchronisatie van apparaten heeft echter wel cookies nodig om naar behoren te werken.
De integriteit en de veiligheid van verzamelde gegevens
Het NOC van Visto gebruikt strenge fysieke, elektronische en administratieve beschermingsmaatregelen om uw persoonlijke gegevens te beschermen tegen ongeoorloofde of ongepaste toegang. Wij ondernemen redelijke stappen om te zorgen dat alle verzamelde gegevens nauwkeurig, volledig en geschikt zijn voor de beoogde doeleinden. De toegang tot informatie over u is beperkt tot medewerkers van Visto die deze gegevens nodig hebben voor de hier beschreven doeleinden. Er zullen strenge disciplinaire maatregelen worden getroffen tegen medewerkers die misbruik maken van persoonlijke gegevens.
Wij hebben redelijke voorzorgsmaatregelen getroffen om misbruik, diefstal, verlies, openbaarmaking, wijziging of vernietiging van uw persoonlijke gegevens of toegang tot uw gegevens door onbevoegden te voorkomen. Wij maken gebruik van op industrienormen gebaseerde codering om de overdracht van informatie te beveiligen. Ook hebben wij een aantal gangbare technologieën geïmplementeerd om toegang door onbevoegden tot persoonlijke identificatiegegevens die in elektronische vorm bij het NOC van Visto zijn opgeslagen tegen te gaan. Deze veiligheidsmaatregelen zijn in het ontwerp, de implementatie en de dagelijkse activiteiten van het NOC ingebouwd en benadrukken onze voortdurende inzet voor de beveiliging van elektronische inhoud en de elektronische verzending van informatie.
Beveiligde verzending van gegevens
Wanneer u zich (rechtstreeks of via een van onze websites onder een andere merknaam) inschrijft voor onze service of als u uw gegevens met de service synchroniseert, brengt de Visto-clientsoftware eerst een 'veilige sessie' met ons NOC tot stand via Secure Socket Layer (SSL). De SSL-technologie beschermt informatie met behulp van zowel serververificatie als gegevenscodering en zorgt er zo voor dat uw gegevens worden beveiligd en alleen voor u toegankelijk zijn. Vervolgens gebruikt het NOC deze 'veilige sessie' voor uw toegang tot uw mobiele account. Eerst voert u uw account-ID en uw wachtwoord in (dat wordt gecodeerd en geverifieerd). De gecodeerde versie van uw wachtwoord wordt ter verificatie gebruikt en kan zelfs door medewerkers die toegang hebben tot onze servers bij het NOC niet worden gedecodeerd; dit om toegang tot uw account of uw gegevens door onbevoegden te voorkomen. Nadat uw gecodeerde wachtwoord door het NOC is bevestigd en uw account is gevalideerd, worden uw persoonlijke gegevens met een krachtige technologie gecodeerd en zo naar uw mobiele apparaat verzonden. Deze beschermingsmaatregelen zijn bedoeld om toegang tot uw gegevens door onbevoegden te voorkomen, de juistheid van gegevens te handhaven en misbruik van gegevens tegen te gaan.
Opslag van verzamelde persoonlijke identificatiegegevens
De gegevens die via onze websites zijn verzameld, worden opgeslagen overeenkomstig de vereisten voor het opslaan en vernietigen van informatie die deel uitmaken van onze overeenkomsten met onze providers. Over het algemeen blijven de logbestanden van onze webservers één jaar lang bewaard en worden ze daarna vernietigd. Informatie betreffende het gebruik van onze service, met inbegrip van de persoonlijke identificatiegegevens die u tijdens het registratieproces invoert, wordt echter tot vijf jaar lang bewaard op onze externe opslaglocatie. Voor gedetailleerde informatie betreffende de opslag van gegevens kunt u zich wenden tot de contactpersoon die hieronder vermeld staat.
Uw bijdrage
Hoewel wij ernaar streven uw persoonlijke gegevens te beschermen, verzoeken wij u dringend om ook zelf uw uiterste best te doen om uw persoonlijke gegevens te beschermen terwijl u op internet surft of de service van Visto gebruikt op uw mobiele apparaat. Zorg om te beginnen dat u gebruik maakt van een veilige browser. Neem bovendien de benodigde voorzorgsmaatregelen in acht om de vertrouwelijkheid van uw gegevens te beschermen.
• Als u een wachtwoord en identificatiecode gebruikt, dient u deze geheim te houden. Schrijf deze dus nergens op om zo te voorkomen dat ze in verkeerde handen vallen.
• Wijzig uw beveiligingsgegevens regelmatig en gebruik geen woorden of codes die anderen kunnen raden.
• Als u een computer of mobiel apparaat met anderen deelt, vergeet dan niet om na elk gebruik de cache te legen.
• Laat uw computer of mobiele apparaat nooit onbeheerd aan staan.
• Gebruik anti-virussoftware om uw computer te beschermen tegen virussen en programma's zoals 'Trojaanse paarden' of spyware. En aangezien er voortdurend nieuwe virussen worden geïdentificeerd, dient u uw anti-virussoftware regelmatig bij te werken.
• Accepteer nooit e-mailbijlagen van mensen die u niet kent. Er zijn producten en services verkrijgbaar die u kunnen helpen uw privacy te beschermen terwijl u op het web surft. Zie http://www.privacyalliance.org/resources/rulesntools.shtml voor een uitgebreid overzicht van privacy-gerelateerde hulpmiddelen.
Websites van derden
De websites van Visto kunnen koppelingen naar andere websites bevatten. Als u op een van deze koppelingen klikt, wordt u naar een website doorverbonden die door iemand anders dan Visto wordt beheerd. De beheerders van deze website hanteren mogelijk een ander privacybeleid dan Visto. Visto deelt uw persoonlijke gegevens niet met deze websites en is niet verantwoordelijk voor hun privacybeleid. Wij raden u daarom ten zeerste aan het privacybeleid van deze websites te bekijken.
Websites en services onder andere merknamen
Als u via een van onze websites gebruik maakt van een service met een andere merknaam, zich inschrijft of anderszins informatie verschaft via een website onder een andere merknaam, geeft u Visto daarmee toestemming om de verzamelde informatie door te geven aan de betreffende service- of websitepartner. Op hun gebruik van uw gegevens is hun privacybeleid van toepassing. Als u bijvoorbeeld geabonneerd bent op de service van provider XYZ, die een website met die merknaam heeft die door Visto wordt verzorgd, worden de hierin beschreven rapporten door Visto aan provider XYZ verschaft.
Beveiligingscontroles
Om de website te beschermen en om te zorgen dat deze service alle klanten van Visto 24 uur per dag ter beschikking blijft staan, gebruiken wij diverse softwareprogramma's om het netwerkverkeer te controleren en om ongeoorloofde pogingen om gegevens te uploaden of te wijzigen of om anderszins schade te veroorzaken te identificeren. Ongeoorloofde pogingen om de inhoud van onze websites te wijzigen zijn strikt verboden en zijn mogelijk strafbaar onder de Computer Fraud and Abuse Act van 1986 en de National Information Infrastructure Protection Act.
Hoe wij een inbreuk op de beveiliging aanpakken en u hiervan op de hoogte stellen Met 'inbreuk op de beveiliging' bedoelen wij een gebeurtenis waarbij ons productiesysteem niet aan de veiligheidsvereisten voldoet. Onder de contracten tussen Visto en uw provider geldt elke inbreuk op de beveiliging als een uiterst ernstig incident. Overeenkomstig onze interne incidentenprocedure zal Visto dergelijke incidenten onmiddellijk aan de betreffende providers melden. Bovendien gaat u ermee akkoord Visto onmiddellijk te verwittigen van elk ongeoorloofd gebruik van uw persoonlijke gegevens. Visto is niet aansprakelijk voor enige vorm van verlies of schade die u mogelijk oploopt doordat iemand anders - met of zonder uw medeweten - uw wachtwoord of account gebruikt.
De privacy van kinderen
Onze websites zijn niet ontworpen om kinderen aan te trekken. Daarom verzamelen wij niet met opzet persoonlijke gegevens van personen waarvan wij weten dat zij jonger dan 13 jaar zijn.
Uw gegevens bekijken of corrigeren
U kunt al uw persoonlijke identificatiegegevens die wij verzamelen online bekijken en onderhouden overeenkomstig de procedures van het veiligheidsbeleid van ons NOC. Wij gebruiken deze procedure om uw gegevens beter te beschermen. U kunt uw gegevens bekijken of bijwerken of fouten in uw persoonlijke identificatiegegevens corrigeren door uw mobiele account te openen via de portal van uw provider of door rechtstreeks contact op te nemen met een vertegenwoordiger van uw provider. Volg de aanmeldingsprocedure die u van uw provider hebt ontvangen. Teneinde uw privacy en veiligheid te beschermen, zullen wij ook redelijke stappen ondernemen om uw identiteit te verifiëren voordat wij u toegang verlenen of correcties aanbrengen.
Welke procedures hebben wij voor het behandelen van klachten?
Alle klachten die verband houden met de privacy moeten onmiddellijk via e-mail worden gemeld aan vistoprivacy@visto.com. Binnen zeven werkdagen ontvangt u een ontvangstbevestiging voor uw klacht, met daarin tevens een reactie op uw klacht of het bericht dat wij uw klacht hebben doorgestuurd naar het BBB Online Privacy Dispute Resolution Intake Center voor een snellere en doeltreffendere afhandeling. Onze deelname aan het BBBOnLine Privacy Program van de Council of Better Business Bureaus vormt een bewijs van onze inzet om te voldoen aan de strikte vereisten van dit programma betreffende de manier waarop wij met uw gegevens omgaan en om deze te laten verifiëren door BBBOnLine. Meer informatie over dit programma vindt u op http://www.bbbonline.org.
Wettelijke openbaarmaking van gegevens
Wij kunnen bepaalde persoonlijk identificatiegegevens openbaar maken als dit volgens de Amerikaanse wetgeving vereist is of als wij te goeder trouw geloven dat dit nodig is om letsel of schade aan eigendom te voorkomen. Wij kunnen proberen u te verwittigen wanneer wij dergelijke informatie openbaar maken, maar wij kunnen van een dergelijke verwittiging afzien in een noodgeval of wanneer deze bij de wet of volgens een gerechtelijk bevel niet toegestaan is.
Uitsluiting van aansprakelijkheid
Hoewel wij alle redelijke stappen hebben genomen om te zorgen dat de informatie op deze website juist en volledig is, worden er geen garanties geboden of andere aanspraken gedaan betreffende de nauwkeurigheid of de volledigheid van de inhoud van onze website. Derhalve aanvaarden wij geen aansprakelijkheid voor verlies, directe, indirecte of bijzondere schade, gevolgschade of andere schade, die het gevolg is van fouten of omissies op de websites die wij beheren. Ook aanvaarden wij geen aansprakelijkheid voor verlies of schade die het gevolg is van wijzigingen die zonder ons medeweten door derden in de inhoud van onze websites zijn aangebracht.
Contact met ons opnemen
Wij zien opmerkingen en vragen betreffende dit Privacybeleid graag tegemoet. Zoals eerder is gezegd, is de bescherming van uw privacy voor ons van groot belang en zullen wij elke redelijke inspanning verrichten om uw gegevens te beveiligen. Met vragen betreffende ons beleid kunt u via e-mail terecht bij vistoprivacy@visto.com. Ook kunt u uw verzoek om informatie schriftelijk richten aan:
Visto Corporation
Attn: Information Security Officer
101 Redwood Shores Pkwy, Suite 400
Redwood Shores, CA 94065, VS.
Wijzigingen in dit beleid
Door u in te schrijven voor de services van Visto gaat u ermee akkoord dat wij uw gegevens verzamelen en gebruiken zoals wordt beschreven in dit Privacybeleid. Visto behoudt zich het recht voor om dit Privacybeleid te allen tijde en als reactie op wijzigingen in de toepasselijke wetgeving betreffende de bescherming van gegevens en de privacy te wijzigen of aan te passen. Als dit gebeurt, publiceren wij deze wijzigingen op deze pagina, zodat u op de hoogte bent van de gegevens die wij verzamelen, de manier waarop deze worden gebruikt en onder welke omstandigheden deze aan anderen worden onthuld. Voordat er essentiële wijzigingen in dit Privacybeleid worden aangebracht, zal dit gedurende dertig (30) kalenderdagen duidelijk zichtbaar op deze pagina worden aangekondigd. U wordt daarom aangeraden dit Privacybeleid van tijd tot tijd opnieuw te raadplegen om op de hoogte te blijven van eventuele wijzigingen.
Last updated 15 February, 2006