Skip to content

Naleving van privacywetgeving ​

Privacywetten verschillen per land. Cabin is gebouwd om aan al die wetten te voldoen, dankzij wat het niet verzamelt in plaats van wat het belooft.

Deze pagina gaat over de wetten die voor jou gelden als je je site met Cabin meet. Wil je weten wat Cabin met je eigen accountgegevens doet, en waar die worden opgeslagen? Bekijk dan het privacybeleid.

AVG (Europa en Verenigd Koninkrijk) ​

De Algemene verordening gegevensbescherming (AVG, in het Engels GDPR) eist dat betrokkenen niet identificeerbaar mogen zijn, tenzij daar toestemming voor is.

"De betrokkenen zijn identificeerbaar als zij direct of indirect kunnen worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of een of meer bijzondere kenmerken die uitdrukking geven aan de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van deze natuurlijke personen."

NOTE

Cabin maakt persoonlijke identificatie niet mogelijk, direct noch indirect. Cabin staat niet toe dat zijn gegevens "uitdrukking geven aan de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van deze natuurlijke personen."

Naleving van de Britse AVG ​

Sinds de Brexit heeft het Verenigd Koninkrijk een eigen versie van de AVG ingevoerd (UK GDPR). Het datamodel van Cabin voldoet aan de eisen van zowel de Europese AVG als de UK GDPR, doordat Cabin:

  • geen persoonsgegevens verzamelt of verwerkt waarmee personen te identificeren zijn
  • geen cookies, trackingtechnologieën of online identificatoren gebruikt
  • alleen geaggregeerde, niet-persoonlijke statistische gegevens opslaat (tellingen per domein)
  • het aanmaken van gebruikersprofielen of het volgen van gedrag niet mogelijk maakt

Meer informatie over de UK GDPR vind je in de richtlijnen van de ICO.

Naleving van PECR ​

De Privacy and Electronic Communications Regulations (PECR) staan naast de UK GDPR en bevatten specifieke privacyregels voor elektronische communicatie, waaronder:

  • regels over cookies en vergelijkbare technologieën
  • eisen voor elektronische marketingcommunicatie
  • beveiligingseisen voor openbare elektronische communicatiediensten

Cabin voldoet aan PECR doordat het:

  • geen cookies of vergelijkbare trackingtechnologieën gebruikt
  • geen persoonsgegevens verzamelt voor marketingdoeleinden
  • ervoor zorgt dat alle gegevensverzameling anoniem en niet-identificeerbaar is

CCPA/CPRA (Californië) ​

De California Consumer Privacy Act (CCPA), zoals gewijzigd door de California Privacy Rights Act (CPRA), geeft consumenten in Californië specifieke rechten met betrekking tot hun persoonsgegevens. Onder de CCPA hebben consumenten in Californië de volgende rechten:

  1. Het recht om te weten welke persoonsgegevens over hen worden verzameld

    NOTE

    Cabin verzamelt geen persoonlijk identificeerbare informatie

  2. Het recht om te weten of en aan wie hun persoonsgegevens worden verkocht of verstrekt, en om zich af te melden voor de verkoop of het delen ervan

    NOTE

    Cabin verkoopt of deelt geen gegevens met wie dan ook

  3. Het recht op inzage in hun persoonsgegevens die zijn verzameld

    NOTE

    Cabin kan geen informatie herleiden tot een persoon

  4. Het recht om verwijdering van hun persoonsgegevens te vragen

    NOTE

    Cabin kan geen informatie herleiden tot een persoon. Alle gegevens kunnen door een Cabin-gebruiker worden verwijderd

  5. Het recht om onjuiste persoonsgegevens te laten corrigeren

    NOTE

    Cabin verzamelt geen persoonlijk identificeerbare informatie die gecorrigeerd zou moeten worden

  6. Het recht om het gebruik en de verstrekking van gevoelige persoonsgegevens te beperken

    NOTE

    Cabin verzamelt geen gevoelige persoonsgegevens zoals gedefinieerd in de CCPA/CPRA

  7. Het recht om niet gediscrimineerd te worden omdat ze hun rechten onder de wet uitoefenen

    NOTE

    Cabin kan geen informatie herleiden tot een persoon, dus bedrijfseigenaren kunnen geen individuen uitkiezen om te discrimineren

De CCPA/CPRA definieert persoonsgegevens als volgt:

Persoonsgegevens zijn gegevens die jou of je huishouden identificeren, op jou of je huishouden betrekking hebben, of redelijkerwijs aan jou of je huishouden gekoppeld kunnen worden. Denk bijvoorbeeld aan je naam, burgerservicenummer (social security number), e-mailadres, gegevens over gekochte producten, internetgeschiedenis, geolocatiegegevens, vingerafdrukken en afleidingen uit andere persoonsgegevens waarmee een profiel van je voorkeuren en kenmerken kan worden opgebouwd.

NOTE

Het datamodel van Cabin maakt het niet mogelijk om afleidingen te maken uit persoonsgegevens. Cabin gebruikt geen identificatoren of fingerprints. Cabin slaat wel IP-geolocatie op landniveau op, maar die is niet gekoppeld aan andere gegevenspunten en kan niet worden gebruikt om personen te identificeren.

Site-eigenaren kunnen IP-adressen en -reeksen opgeven die ze uit hun eigen statistieken willen weglaten. Het adres van de bezoeker wordt op hetzelfde moment als de landbepaling in het geheugen met die lijst vergeleken, en een bezoek dat overeenkomt wordt weggegooid zonder te worden geteld of opgeslagen. De lijst zelf is configuratie van de site-eigenaar, geen bezoekersgegevens.

DPA (Frankrijk) ​

De Franse wet op de gegevensbescherming (Loi Informatique et Libertés), voor het eerst ingevoerd in 1978 en later gewijzigd om de AVG uit te voeren, vormt het Franse kader voor gegevensbescherming. De wet wordt gehandhaafd door de Commission Nationale de l'Informatique et des Libertés (CNIL).

Over het gebruik van trackers en cookies:

  1. Gebruikers moeten vrije, geïnformeerde, specifieke en ondubbelzinnige toestemming geven.

    NOTE

    Trackers die bedoeld zijn om verkeersstatistieken te maken zijn weliswaar vrijgesteld onder de DPA, maar Cabin gebruikt geen cookies en heeft dus geen toestemming nodig.

  2. Cookiewalls en toestemmingseisen

    Volgens de richtlijnen van de CNIL geldt het doorbrowsen op een website, het scrollen op een pagina of het gebruiken van een mobiele app niet als geldige toestemming voor cookies. Daarnaast moet de geldigheid van "cookiewalls" (de toegang tot een website blokkeren als cookies niet worden geaccepteerd) per geval worden beoordeeld.

    NOTE

    Cabin gebruikt geen cookiewalls en geen trackingtechnologieën waarvoor toestemming van gebruikers nodig zou zijn.

  3. Vrijstellingen voor technische cookies

    De eisen van voorafgaande informatie en toestemming gelden niet voor cookies die uitsluitend dienen om communicatie mogelijk te maken of te vergemakkelijken, of die strikt noodzakelijk zijn om een onlinedienst te leveren waar de gebruiker om heeft gevraagd.

    NOTE

    Cabin plaatst helemaal geen cookies op de sites die het meet. Het Cabin-dashboard gebruikt een sessiecookie om je ingelogd te houden. Die is strikt noodzakelijk voor de dienst waar je om hebt gevraagd en is vrijgesteld van toestemmingseisen. Je bezoekers komen er nooit mee in aanraking.

  4. Dataminimalisatie en beveiliging

    De Franse DPA vereist passende technische en organisatorische maatregelen om persoonsgegevens te beschermen en om ervoor te zorgen dat alleen de minimaal noodzakelijke gegevens worden verzameld, opgeslagen en verwerkt.

    NOTE

    Het privacygerichte datamodel van Cabin zorgt voor minimale gegevensverzameling, zonder persoonlijke identificatoren waarmee personen te identificeren zijn.

Meer informatie over de Franse DPA

PIPEDA (Canada) ​

De Personal Information Protection and Electronic Documents Act (PIPEDA) is de federale privacywet van Canada. Die regelt hoe organisaties in de private sector persoonsgegevens verzamelen, gebruiken en verstrekken bij commerciële activiteiten.

PIPEDA verplicht organisaties om:

  • betekenisvolle toestemming te krijgen voor het verzamelen, gebruiken en verstrekken van persoonsgegevens
  • alleen gegevens te verzamelen die nodig zijn voor vastgestelde doeleinden
  • persoonsgegevens te beschermen met passende beveiligingsmaatregelen
  • personen inzage te geven in hun persoonsgegevens
  • transparant te zijn over hun privacypraktijken

NOTE

Cabin verzamelt geen persoonsgegevens zoals gedefinieerd in PIPEDA. Ons privacygerichte datamodel zorgt ervoor dat er geen persoonlijk identificeerbare informatie wordt opgeslagen.

Daarnaast vereist de Canadese antispamwet (Canada's Anti-Spam Legislation, CASL) uitdrukkelijke toestemming voor het installeren van cookies en vergelijkbare technologieën.

NOTE

Cabin gebruikt geen cookies of vergelijkbare trackingtechnologieën, dus onder CASL is geen toestemming nodig.

APP (Australië) ​

De Australian Privacy Principles (APP) vormen het Australische privacykader en worden gehandhaafd door het Office of the Australian Information Commissioner (OAIC). De APP's verplichten organisaties om:

  1. Werkwijzen in te voeren voor naleving van privacyregels

    Organisaties moeten redelijke stappen zetten om werkwijzen, procedures en systemen in te voeren die naleving van de APP's waarborgen en die het afhandelen van privacyvragen en klachten mogelijk maken.

    NOTE

    De privacygerichte aanpak van Cabin is ontworpen om aan de APP-eisen te voldoen, door minimale gegevensverzameling en transparante werkwijzen.

  2. Een duidelijk en toegankelijk privacybeleid te hebben

    Organisaties moeten een helder geformuleerd en actueel privacybeleid hebben dat uitlegt hoe met persoonsgegevens wordt omgegaan, inclusief de manier van verzamelen, de doeleinden en de verstrekking.

    NOTE

    Het privacybeleid van Cabin beschrijft duidelijk onze beperkte gegevensverzameling en hoe we gebruikersinformatie beschermen.

  3. Personen te informeren over gegevensverzameling

    Bij het verzamelen van persoonsgegevens moeten organisaties redelijke stappen zetten om personen te informeren over de verzameling, het doel ervan en hoe de gegevens worden gebruikt en verstrekt.

    NOTE

    Cabin verzamelt minimale gegevens en is transparant over hoe het die verzamelt. Omdat Cabin geen persoonsgegevens verzamelt waarmee personen te identificeren zijn, zijn veel informatieplichten niet van toepassing.

  4. Keuze en controle te bieden

    Australië kent geen expliciete eisen voor cookietoestemming zoals de EU, maar de OAIC legt de nadruk op transparantie over trackingtechnologieën en gegevensverzameling.

    NOTE

    Cabin gebruikt geen trackingtechnologieën bij je bezoekers, dus er is niets waarvoor zij zich hoeven af te melden. Wat Cabin verzamelt, staat volledig beschreven in Gegevensverzameling.

Meer informatie over de Australian Privacy Principles

LGPD (Brazilië) ​

De Braziliaanse algemene wet op de gegevensbescherming (Lei Geral de Proteção de Dados, LGPD) is in september 2020 in werking getreden en wordt gehandhaafd door de Braziliaanse gegevensbeschermingsautoriteit (ANPD). De wet geldt voor elke organisatie die persoonsgegevens van inwoners van Brazilië verwerkt, ongeacht waar die organisatie is gevestigd.

Belangrijke eisen van de LGPD zijn onder meer:

  • geldige toestemming krijgen die "vrij, geïnformeerd en ondubbelzinnig" is
  • een van de tien rechtsgronden hebben voor het verwerken van persoonsgegevens
  • een functionaris voor gegevensbescherming (Data Protection Officer, DPO) aanstellen
  • de rechten van betrokkenen respecteren (inzage, correctie, verwijdering, enzovoort)
  • datalekken melden aan de autoriteiten en aan de betrokken personen
  • bijzondere bescherming voor gegevens van kinderen, waarvoor toestemming van ouders nodig is

Bij niet-naleving kunnen boetes worden opgelegd tot 2% van de jaaromzet in Brazilië (met een maximum van 50 miljoen real per overtreding), en kan de verwerking van gegevens worden opgeschort of verboden.

NOTE

Cabin verzamelt geen persoonsgegevens zoals gedefinieerd in de Braziliaanse LGPD. Omdat Cabin geen cookies gebruikt en geen identificeerbare informatie verzamelt, zijn veel eisen van de LGPD niet van toepassing op onze dienst.

Meer informatie over het Braziliaanse kader voor gegevensbescherming vind je in de officiële LGPD-documentatie.

PDPA (Argentinië) ​

De Argentijnse wet op de bescherming van persoonsgegevens (Personal Data Protection Law, PDPA) regelt de verwerking van persoonsgegevens door zowel overheidsinstanties als private organisaties. De wet noemt cookies niet specifiek, maar de principes van gegevensbescherming gelden voor elke vorm van verzameling van persoonsgegevens.

Belangrijke onderdelen van de Argentijnse PDPA zijn:

  1. Toestemmingseisen: organisaties moeten uitdrukkelijke, geïnformeerde toestemming krijgen voordat ze persoonsgegevens verzamelen of verwerken

  2. Dataminimalisatie: alleen gegevens die nodig zijn voor het opgegeven doel mogen worden verzameld

  3. Doelbinding: gegevens mogen alleen worden gebruikt voor de doeleinden waarvoor ze zijn verzameld

  4. Rechten van betrokkenen: personen hebben het recht op inzage, correctie en verwijdering van hun persoonsgegevens

NOTE

Cabin verzamelt geen persoonsgegevens zoals gedefinieerd in de Argentijnse PDPA. Omdat Cabin geen cookies gebruikt en geen identificeerbare informatie verzamelt, zijn de toestemmingseisen van de PDPA niet van toepassing op onze dienst.

Meer informatie over het Argentijnse kader voor gegevensbescherming vind je in de officiële PDPA-documentatie.

POPIA (Zuid-Afrika) ​

De Zuid-Afrikaanse Protection of Personal Information Act (POPIA) is op 1 juli 2021 volledig in werking getreden en wordt gehandhaafd door de Information Regulator. POPIA noemt cookies niet expliciet, maar regelt wel de verwerking van persoonsgegevens, en daar vallen ook gegevens onder die via cookies en online identificatoren worden verzameld.

Belangrijke onderdelen van POPIA voor gegevensverzameling:

  1. Definitie van persoonsgegevens: POPIA definieert persoonsgegevens breed, inclusief "online identificatoren" en "informatie over een identificeerbare, levende, natuurlijke persoon". Daar kunnen ook cookie-identificatoren onder vallen.

  2. Toestemmingseisen: bij het verzamelen van persoonsgegevens (ook via cookies) moeten verantwoordelijke partijen:

    • redelijkerwijs uitvoerbare stappen zetten om ervoor te zorgen dat betrokkenen op de hoogte zijn van de verzameling
    • toestemming krijgen voor de verwerking van persoonsgegevens, met name voor direct marketing
    • duidelijke informatie geven over welke gegevens worden verzameld en hoe ze worden gebruikt
  3. Cookiemeldingen en cookiebeleid: onder POPIA moeten websites met cookies die persoonsgegevens verzamelen het volgende invoeren:

    • een cookiemelding die gebruikers informeert over het gebruik van cookies
    • een uitgebreid cookiebeleid dat uitlegt welke cookies worden gebruikt en waarvoor
    • toestemmingsmechanismen voor niet-essentiële cookies, vooral cookies die voor direct marketing worden gebruikt
  4. Beperkingen voor direct marketing: POPIA vereist uitdrukkelijke opt-in-toestemming voor direct marketing via elektronische communicatie aan mensen die geen klant zijn. Dat geldt ook voor marketing die via cookies mogelijk wordt gemaakt.

NOTE

Cabin gebruikt geen cookies of online identificatoren. Het privacygerichte datamodel van Cabin zorgt ervoor dat er geen persoonsgegevens zoals gedefinieerd in POPIA worden verzameld of verwerkt, waardoor veel eisen van de wet niet van toepassing zijn op onze dienst.

Meer informatie over het Zuid-Afrikaanse kader voor gegevensbescherming vind je op de website van de Information Regulator.

Zwitserse federale wet op de gegevensbescherming (Zwitserland) ​

De herziene Zwitserse federale wet op de gegevensbescherming (FADP/DSG) is op 1 september 2023 in werking getreden. Zwitserland is geen EU-lidstaat, maar heeft zijn gegevensbeschermingswet bijgewerkt om beter aan te sluiten bij de AVG, met behoud van enkele specifiek Zwitserse bepalingen.

Belangrijke onderdelen van de Zwitserse FADP zijn onder meer:

  • een rechtsgrond vereisen voor het verwerken van persoonsgegevens
  • betrokkenen het recht geven op inzage, correctie en verwijdering van hun gegevens, en op dataportabiliteit
  • de principes "privacy by design" en "privacy by default" toepassen
  • datalekken zonder vertraging melden als er hoge risico's voor persoonsgegevens zijn
  • risicobeoordelingen uitvoeren voor verwerkingen met een hoog risico
  • een gedetailleerd register bijhouden van alle verwerkingsactiviteiten
  • boetes opleggen tot CHF 250.000 (ongeveer USD 280.000) bij opzettelijke overtredingen

Anders dan de vorige versie beschermt de herziene FADP geen gegevens van rechtspersonen (bedrijven) meer, maar wel nog steeds gegevens van natuurlijke personen, ook van werknemers van bedrijven.

NOTE

Cabin verzamelt geen persoonsgegevens zoals gedefinieerd in de Zwitserse FADP. Omdat Cabin geen cookies gebruikt en geen identificeerbare informatie verzamelt, zijn veel eisen van de FADP niet van toepassing op onze dienst. Onze privacy-by-design-aanpak sluit aan bij de eisen van de FADP.

Meer informatie over het Zwitserse kader voor gegevensbescherming vind je op de website van de Federal Data Protection and Information Commissioner.

Noorse wet op persoonsgegevens (Noorwegen) ​

Noorwegen is geen EU-lidstaat, maar heeft de AVG ingevoerd via de wet op persoonsgegevens (Personopplysningsloven). De Noorse gegevensbeschermingsautoriteit (Datatilsynet) handhaaft deze wet, die in juli 2018 in werking is getreden.

De Noorse invoering sluit grotendeels aan bij de AVG, maar bevat specifieke bepalingen over:

  • de verwerking van persoonsgegevens van kinderen (met een leeftijdsgrens voor toestemming van 13 jaar)
  • verwerking in de context van werk
  • de verwerking van kredietinformatie
  • cameratoezicht
  • eisen voor gegevensbescherming door ontwerp en door standaardinstellingen

Als lid van de Europese Economische Ruimte (EER) volgt Noorwegen de richtlijnen van het Europees Comité voor gegevensbescherming (EDPB) over gegevensbeschermingseffectbeoordelingen, certificeringsmechanismen en gedragscodes.

NOTE

Cabin voldoet aan de Noorse wet op persoonsgegevens dankzij ons privacygerichte datamodel, dat ervoor zorgt dat er geen persoonlijk identificeerbare informatie wordt verzameld of verwerkt. Omdat Cabin geen cookies gebruikt en geen identificeerbare informatie verzamelt, zijn veel specifieke eisen van de Noorse wet niet van toepassing op onze dienst.

Meer informatie over het Noorse kader voor gegevensbescherming vind je op de website van de Noorse gegevensbeschermingsautoriteit en in de EDPB-richtlijnen voor het mkb.

Spaanse organieke wet op de gegevensbescherming (Spanje) ​

Spanje heeft de AVG ingevoerd via de organieke wet op de bescherming van persoonsgegevens en de waarborging van digitale rechten (LOPDGDD), die in december 2018 in werking is getreden. De Spaanse wet sluit aan bij de AVG, maar bevat aanvullende bepalingen over:

  • digitale rechten in arbeidsrelaties
  • het recht om digitaal onbereikbaar te zijn
  • de bescherming van minderjarigen online
  • het recht om vergeten te worden op sociale netwerken en vergelijkbare diensten
  • het recht op digitaal onderwijs

De Spaanse gegevensbeschermingsautoriteit (AEPD) heeft specifieke richtlijnen voor cookietoestemming uitgebracht. Die zijn in juli 2023 bijgewerkt en worden sinds 11 januari 2024 gehandhaafd.

NOTE

Cabin voldoet aan de Spaanse LOPDGDD dankzij ons privacygerichte datamodel, dat ervoor zorgt dat er geen persoonlijk identificeerbare informatie wordt verzameld of verwerkt. Omdat Cabin geen cookies gebruikt, zijn de specifieke Spaanse eisen voor cookietoestemming niet van toepassing op onze dienst.

Meer informatie over het Spaanse kader voor gegevensbescherming vind je op de website van de Spaanse gegevensbeschermingsautoriteit.

Italiaanse code voor de bescherming van persoonsgegevens (Italië) ​

Italië heeft de AVG ingevoerd door de bestaande code voor de bescherming van persoonsgegevens aan te passen. De Italiaanse gegevensbeschermingsautoriteit (Garante per la protezione dei dati personali) staat bekend om haar strenge handhaving en heeft specifieke richtlijnen uitgebracht over:

  • het gebruik van cookies en toestemmingseisen
  • gegevensverwerking in de context van werk
  • de verwerking van biometrische gegevens
  • cameratoezicht

NOTE

Cabin voldoet aan de Italiaanse code voor de bescherming van persoonsgegevens dankzij ons privacygerichte datamodel, dat ervoor zorgt dat er geen persoonlijk identificeerbare informatie wordt verzameld of verwerkt. Omdat Cabin geen cookies gebruikt, zijn de specifieke Italiaanse eisen voor cookietoestemming niet van toepassing op onze dienst.

Meer informatie over het Italiaanse kader voor gegevensbescherming vind je op de website van de Italiaanse gegevensbeschermingsautoriteit.