Privacybeleid ŌURA Health
15 juni 2026
Oura's inzet voor privacy
Bij ŌURA nemen we het beschermen van uw persoonsgegevens heel serieus. Onze producten zijn ontwikkeld om u te helpen belangrijke aspecten van uw gezondheid bij te houden, zoals uw dagelijkse gewoonten, uw reproductieve gezondheid en de kwaliteit van uw slaap. We beseffen dat deze gegevens heel persoonlijk zijn. Daarom zijn wij ervan overtuigd dat u het voor het zeggen moet hebben als het om uw persoonsgegevens gaat.
Dit Privacybeleid ('Beleid') is opgesteld om u te voorzien van de informatie die u nodig heeft om de controle te hebben over uw persoonsgegevens. Dit is een fundamenteel aspect van het ondersteunen van uw gezondheidstraject. Neem de tijd om dit Beleid zorgvuldig door te lezen.
Over dit privacybeleid
Dit Beleid is van toepassing op het verwerken van persoonsgegevens door Oura Inc., Oura Health Oy, Ouraring Inc. en dochterondernemingen (gezamenlijk "Oura") wanneer u onze online eigendommen ("Websites") bezoekt, de Oura Ring gebruikt samen met de Oura-app of het Ledenportaal, of wanneer u andere Oura-diensten ("Diensten") gebruikt.
Waarom verwerkt Oura uw persoonsgegevens?
In de onderstaande gedeelten wordt uitgelegd welke categorieën persoonsgegevens we verzamelen en verwerken en ook de redenen waarom we dat doen. U zult ook informatie vinden over onze rechtsgrond voor het verwerken van uw gegevens en over onze gegevensbronnen.
Apparaat- en app-gebruikers
Verwerkingsdoeleinden
Wanneer u gebruikmaakt van de Diensten van Oura, verzamelen en verwerken we uw persoonsgegevens voor de volgende doeleinden:
- Om Oura-diensten te leveren
We verwerken uw persoonsgegevens wanneer u gebruikmaakt van onze Diensten, bijvoorbeeld om u gepersonaliseerde inzichten te bieden over uw uitgerustheid, slaap, activiteit en andere informatie over uw gezondheidsstatus. Sommige functies in onze Diensten maken gebruik van kunstmatige intelligentie en machinelearning ("AI"). Oura Advisor is bijvoorbeeld een AI-assistent die, wanneer u gebruikmaakt van de functie, gepersonaliseerde adviezen voor uw welzijn geeft op basis van informatie die u aan Oura verstrekt of die onze Diensten verzamelen. We maken ook gebruik van AI en algoritmische analyse om u suggesties te doen voor aanvullende diensten van partners. U bepaalt zelf of u gebruik wilt maken van of persoonsgegevens wilt delen met diensten van partners wanneer we dit doen. - Om klantenservice te verlenen
We verwerken persoonsgegevens om klantenservice te verlenen en onze communicatie met klanten te beheren. Wanneer u bijvoorbeeld contact opneemt met onze AI-assistent met vragen over uw account, kunnen we de gegeven informatie gebruiken om uw vragen te beantwoorden en om eventuele problemen die u heeft op te lossen. - Om uw privacy te beschermen
We kunnen persoonsgegevens met betrekking tot uw gebruik van de Diensten verwerken om uw privacy te beschermen. Dit kan het gebruiken van privacyverbeterende technologieën en andere privacybeschermende technieken omvatten. Wanneer gegevens worden samengevoegd of anoniem worden gemaakt, zijn deze niet langer persoonsgegevens. - Om onze Diensten te verbeteren
We verwerken persoonsgegevens met betrekking tot uw gebruik van onze Diensten om te begrijpen hoe u onze Diensten gebruikt en hoe we deze kunnen verbeteren. We kunnen bijvoorbeeld persoonsgegevens verwerken om uw gebruikerservaring met onze Diensten te verbeteren, waaronder binnen de Oura-app. We kunnen ook persoonsgegevens gebruiken om functies op basis van AI te ontwikkelen of te verfijnen die u nieuwe inzichten over uw gezondheid bieden. Waar nodig gebruiken we maatregelen om uw privacy te beschermen, zoals pseudonimisering, aggregatie of anonimisering. - Om analyses uit te voeren
We kunnen persoonsgegevens over menselijke prestaties en welzijn verwerken ten behoeve van onze gebruikers en ter verbetering van de geavanceerde inzichten die we bieden met onze Diensten. Sommige functies van onze Diensten kunnen gebruikmaken van geautomatiseerde technologie van derden om een meer gepersonaliseerde ervaring te bieden en u uitgebreide inzichten te geven in uw gegevens. Onze Diensten omvatten bijvoorbeeld intelligente functies die mogelijk de door u gegeven reacties gebruiken om de Diensten beter te personaliseren. Wanneer mogelijk, doen we dit met gegevens die verwerkt zijn op een manier die uw privacy beschermt. - Om marketing te verzorgen voor diensten
We verwerken persoonsgegevens om marketingcommunicatie te verzorgen voor Diensten van Oura en mogelijke partners. We gebruiken bijvoorbeeld cookies en vergelijkbare technologieën op onze website om doelgroepen te creëren voor online advertenties, zoals uitgebreider uitgelegd in ons Cookiebeleid. We verkopen of delen uw persoonsgegevens niet voor op uw gedrag afgestemde advertenties in andere contexten. U kunt zich afmelden voor directmarketingcommunicatie van Oura door zich af te melden in e-mails. U kunt gepersonaliseerde mogelijkheden te zien krijgen binnen onze Diensten om in contact te komen met partners die uw gezondheid kunnen ondersteunen. - Om integraties van derden en diensten van derden mogelijk te maken
We verwerken persoonsgegevens die u aan Oura levert om integraties, diensten, functies en het aanbod van derden mogelijk te maken. Met uw toestemming kunnen onze Diensten bijvoorbeeld worden geïntegreerd met derden, zoals Google Health Connect en Apple Gezondheid, LLM-aanbieders of andere partnerervaringen. Oura neemt maatregelen om ervoor te zorgen dat diensten van derden uw persoonsgegevens beschermen. Dit betekent dat Oura uw gegevens met betrekking tot integraties van derden alleen verwerkt indien u ervoor kiest om die te integreren met onze Diensten of wanneer u hiervoor toestemming geeft. We verwerken de gegevens die we van deze derden ontvangen in overeenstemming met de toepasselijke voorwaarden, zoals het Google Health Connect-toestemmingsbeleid en de vereisten voor beperkt gebruik van Google, evenals relevante licentieovereenkomsten voor ontwikkelaars van derden, zodra we op de hoogte zijn van deze beleidsregels en overeenkomsten. Als u Oura opdracht geeft om uw gegevens aan een derde over te dragen, dan zijn de eigen privacypraktijken en voorwaarden van die derde van toepassing op de manier waarop deze partij met uw persoonsgegevens omgaat. Lees het privacybeleid van de derde daarom goed door voordat u toestemming geeft voor een koppeling. U kunt een integratie met een derde op elk moment verbreken. Verbreken voorkomt toekomstige toegang. Omdat we geen gegevens kunnen terughalen die een derde al heeft ontvangen, moet u eventuele rechten op verwijdering of intrekking ook rechtstreeks bij die derde uitoefenen. - Om te voldoen aan wettelijke verplichtingen
In bepaalde gevallen moeten we bepaalde gegevens verwerken wanneer dit vereist is volgens de toepasselijke wet- en regelgeving. Dergelijke wettelijke verplichtingen hebben bijvoorbeeld betrekking op boekhoudkundige en fiscale vereisten, juridische claims of andere juridische doeleinden.
Juridische basis voor verwerken
Gegevensbescherming in Europa vereist een "wettelijke basis" voor het verzamelen en bewaren van persoonlijke informatie van inwoners van de Europese Economische Gemeenschap en het Verenigd Koninkrijk. Onze wettelijke basis voor het verwerken van uw gegevens is afhankelijk van het specifieke verwerkingsdoel, waaronder:
- Overeenkomst
Bij het verwerken van persoonsgegevens voor het leveren van onze Diensten, verwerken we persoonsgegevens op basis van een gebruikersovereenkomst, die tot stand komt wanneer u uw account aanmaakt en dit Beleid en deze Gebruiksvoorwaarden accepteert. - Toestemming
We verwerken uw vertrouwelijke persoonsgegevens alleen met uw toestemming. In sommige gevallen kunt u ons toestemming geven voor het verwerken van uw gegevens door middel van uw handelingen, zoals het toevoegen van vertrouwelijke persoonsgegevens in uw notities, of door gezondheidsgerelateerde tags toe te voegen in de Oura-app. - Legitiem belang
We verwerken uw persoonsgegevens op basis van onze legitieme belangen wanneer we ze verwerken voor de marketing van onze Diensten en Websites, het bieden van klantenservice en het verbeteren van onze Diensten. Wanneer we ervoor kiezen om uw persoonsgegevens te gebruiken op basis van onze legitieme belangen, wegen wij onze belangen nauwkeurig af tegen uw recht op privacy, in overeenstemming met de toepasselijke wetgeving. - Wettelijke verplichting
Oura moet bepaalde informatie verwerken om aan de wettelijke verplichtingen te voldoen die per land kunnen verschillen. Dergelijke verplichtingen kunnen verband houden met klantbescherming of belastingwetten.
Verwerkte gegevens en gegevensbron
In de meeste gevallen verzamelt Oura persoonsgegevens rechtstreeks van u, zoals wanneer u zich registreert voor een account, wanneer u gegevens tagt in de mobiele app of web-app van Oura of wanneer u de Oura Ring gebruikt. We kunnen ook persoonsgegevens verwerken die voortkomen uit de informatie die u aan ons verstrekt, en we kunnen persoonsgegevens over u ontvangen van derden, zoals partners. Oura kan ook gebruikmaken van vertrouwde derden om gegevens namens ons te verwerken, zoals onze cloudserviceproviders.
Oura verwerkt de volgende categorieën persoonsgegevens wanneer u onze Diensten gebruikt:
- Contactgegevens zoals e-mailadres of fysiek adres
- Gebruikersinformatie zoals geslacht, lengte en gewicht, gebruikers-ID en andere informatie die u ons geeft over uzelf en uw account
- Apparaatgegevens zoals IP-adres en locatiegegevens
- Door de gebruiker verstrekte informatie zoals de activiteiten, notities, foto's, opmerkingen, gebruikersfeedback en tags die u binnen de app verstrekt, tekst die u invoert bij AI-assistenten en geüploade elektronische gezondheidsgegevens of gezondheidsonderzoeken
- Gemeten gegevens zoals hartslag, bewegingsgegevens, temperatuurgegevens en ademhalingsgegevens
- Berekende gebruikers-, slaap-, gezondheids- en activiteitsgegevens zoals slaapfasen (diep, licht, rem, wakker), activiteitsniveaus gedurende de dag, uitgerustheidsniveau en BMI (berekend op basis van lengte en gewicht)
- Betalingsgegevens zoals kaartnummer, uitgever en factuuradres
Houd er rekening mee dat sommige van de persoonsgegevens die we verwerken, waaronder gegevens over uw gezondheid, worden beschouwd als speciale of vertrouwelijke persoonsgegevens. Onder de toepasselijke wet worden dergelijke gegevens alleen verwerkt wanneer u uw toestemming heeft gegeven om ze te verwerken. Als u toegang krijgt tot of gebruikmaakt van Oura's locatiegebaseerde diensten, zoals het inschakelen van gps-gebaseerde activiteitsregistratie via onze Diensten, kan Oura de geschatte of nauwkeurige locatie van uw apparaat verwerken zo lang de dienst actief is. Deze gegevens kunnen verkregen worden via de netwerk-ID van uw serviceprovider, gps en/of de wifi-gegevens van uw apparaat. Oura verwerkt dergelijke locatiegegevens niet zonder uw voorafgaande toestemming. U kunt dergelijke locatieverwerking op elk moment uitschakelen in de instellingen voor locatietoestemming van uw apparaat. Indien u ervoor kiest om toegang tot de locatiegegevens uit te schakelen, houd er dan rekening mee dat bepaalde Diensten, functies of functionaliteiten mogelijk niet meer toegankelijk zijn.
Wanneer u toestemming verleent via onze Diensten, kunt u beperkte persoonlijke informatie zoals uw actuele en eerdere slaapscores en uitgerustheidsscores delen met andere Oura-leden. De informatie die u besluit te delen kan worden gedeeld met andere leden in de cirkel(s) waar u lid van bent en met alle andere leden die worden toegevoegd aan die cirkels. U kunt het soort gegevens dat u deelt met andere leden wijzigen en u kunt het delen van alle soorten gegevens ook uitschakelen.
Afhankelijk van uw gebruik van onze Diensten, kunt u er ook voor kiezen om te communiceren met en te reageren op de informatie en scores van andere leden. Zorg ervoor dat u altijd respectvol en ondersteunend bent wanneer u communiceert met andere leden. Zie de Gebruiksvoorwaarden van Oura voor meer informatie.
ŌURA ENTERPRISE PLATFORM
Het Oura Enterprise Platform is een dienst waarmee u gegevens van Diensten kunt delen met uw arts, coach, trainer, werkgever, onderzoekers en/of andere personen of instanties ("Gegevensontvanger(s)") met wie u gegevens wilt delen nadat u daarvoor een uitnodiging heeft ontvangen. De uitnodiging die u ontvangt zal u op de hoogte stellen van de omvang, het type en de tijdsperiode van uw gegevens die met uw toestemming gedeeld mogen worden. Als u ervoor kiest om deel te nemen aan het Oura Enterprise Platform, zullen de gegevens die u synchroniseert met de Diensten beschikbaar zijn voor de Gegevensontvanger in het Oura Enterprise Platform vanaf het moment dat u toestemming geeft om uw persoonsgegevens te delen met de Gegevensontvanger. Het Oura Enterprise Platform laat Gegevensontvangers in één oogopslag zien wat de statistieken van hun team zijn en geeft hen een gedetailleerd overzicht van de gegevens waarvoor u hebt gekozen om deze te delen, zoals hartslag, hartslagvariabiliteit, activiteitsniveau en andere gegevens die u synchroniseert met de Diensten en die binnen het bereik vallen waarom werd verzocht in de uitnodiging die u hebt ontvangen.
Zodra uw gegevens zijn gedeeld op het Oura Enterprise Platform, wordt de Gegevensontvanger de beheerder van uw persoonsgegevens. De Gegevensontvanger is verantwoordelijk voor het gebruik en de verwerking van uw persoonsgegevens in overeenstemming met alle van toepassing zijnde wetten op het gebied van gegevensbescherming en privacy. Uw persoonsgegevens kunnen door de Gegevensontvanger worden gebruikt in overeenstemming met diens eigen privacypraktijken. Lees daarom het privacybeleid van de Gegevensontvanger goed door voordat u de uitnodiging accepteert en zich aanmeldt voor het Oura Enterprise Platform. Oura is niet verantwoordelijk voor de verwerking van uw gegevens door de Gegevensontvanger of voor de beveiliging van persoonsgegevens die de Gegevensontvanger heeft verkregen via het Oura Enterprise Platform.
Zodra u toestemming geeft om uw Oura-gegevens te delen met de Gegevensontvanger, kan de Gegevensontvanger toegang krijgen tot de volgende persoonsgegevens:
Accountgegevens zoals door u ingevoerd:
- Naam
- E-mailadres
- Geslacht
- Geboortedag en -jaar
- Lengte en gewicht
- Activiteiten
- Opmerkingen en tags
Automatisch verzamelde en gegenereerde gegevens:
- Hartslag
- Bewegingsgegevens
- Temperatuurgegevens
- Slaapduur
- Slaapfasen (diep, licht, rem, wakker)
- Activiteitsgegevens gedurende de dag
- Automatisch gegenereerde tags
Gebruiksgerelateerde en technische gegevens:
- Gebruikers-ID (willekeurig gegenereerd)
- IP-adres en high-level-locatie
- Metagegevens met betrekking tot gebruik van diensten
Als u vragen of verzoeken heeft met betrekking tot uw persoonsgegevens nadat deze zijn overgedragen aan het Oura Enterprise Platform, bijvoorbeeld over hoe de Gegevensontvanger uw gegevens gebruikt, aan wie ze worden overgedragen, wie er toegang toe heeft, wat het bewaarbeleid is of wat uw rechten zijn met betrekking tot die gegevens, neem dan contact op met de Gegevensontvanger die u uitgenodigd heeft om deel te nemen aan het Oura Enterprise Platform. In het privacybeleid van de Gegevensontvanger vindt u diens contactgegevens.
Uw persoonsgegevens worden alleen bekendgemaakt aan de Gegevensontvanger wanneer u hiervoor toestemming geeft. U kunt uw toestemming voor het delen van gegevens op elk moment intrekken via het Ledenportaal (https://cloud.ouraring.com/profile) of vanuit het instellingenmenu van de Diensten. U kunt de aanvoer van gegevens naar de Gegevensontvanger stoppen, zodat de Gegevensontvanger geen nieuwe gegevens van u of via het Oura Enterprise Platform kan ontvangen. U kunt er ook voor kiezen om de gegevens op het Oura Enterprise Platform te verwijderen die al met de Gegevensontvanger zijn gedeeld. Houd er echter rekening mee dat het intrekken van uw toestemming voor de dienst of het wijzigen van andere toestemmingsinstellingen geen invloed heeft op de verwerking van gegevens die de Gegevensontvanger al via het Oura Enterprise Platform verkregen heeft.
Oura gebruikt samengevoegde gegevens uit het Oura Enterprise Platform voor analytische, statistische, onderzoeks- en ontwikkelingsdoeleinden. Oura is de beheerder van dergelijke samengevoegde gegevens, die door de aggregatie mogelijk niet langer als persoonsgegevens kunnen worden aangemerkt. Voor andere gegevens die Oura verwerkt en die niet verstrekt worden aan de Gegevensontvanger, gelden de overige voorwaarden in dit Beleid.
GEZONDHEIDSGEGEVENS DIE U IMPORTEERT
Met Oura kunt u uw eigen gezondheidsgegevens overbrengen naar de Diensten van Oura. Wanneer u ervoor kiest om een zorgverlener, een zorgverzekering of een andere bron van uw gezondheidsinformatie te koppelen aan Oura, geeft u die organisatie de opdracht om uw elektronische gezondheidsgegevens met Oura te delen. U heeft de controle over deze koppeling: u kiest welke gegevensbron u wilt koppelen, wat u wilt importeren en wanneer u de koppeling wilt verbreken. Afhankelijk van de bron die u koppelt, kunnen de gegevens het volgende omvatten: samenvattingen van bezoeken, klinische aantekeningen, diagnoses, medicijnen, allergieën, vaccinaties, laboratoriumresultaten, statistieken en zorgverzekeringen. U kunt op elk moment de koppeling met een bron verbreken via de instellingenmenu's die beschikbaar zijn in onze Diensten. Het verbreken van de koppeling stopt het doorgeven van nieuwe informatie aan Oura. U kunt uw geïmporteerde gegevens inzien, verwijderen of downloaden zoals beschreven in de gedeelten van dit Beleid over uw rechten als betrokkene.
Geïmporteerde gezondheidsgegevens zijn anders dan de gegevens die we verzamelen van de Oura Ring. Gegevens die door uw Oura Ring worden verzameld, worden gegenereerd door de sensoren die u draagt. Geïmporteerde gezondheidsgegevens komen vanuit een externe bron die u de opdracht geeft om gegevens met ons te delen. Zodra die gegevens Oura bereiken, treden wij op als de beheerder van die gegevens en is dit Beleid van toepassing op onze verwerking daarvan. Wanneer u een instantie die valt onder de Health Insurance Portability and Accountability Act ("HIPAA") machtigt of instructies geeft om uw gezondheidsgegevens aan Oura te verstrekken, gebeurt de bekendmaking op uw verzoek, niet op verzoek van die instantie. Oura is geen zakelijke partner van die instantie voor de doeleinden van deze gegevensuitwisseling.
ŌURA RESEARCH-APP
De Oura Research-app is een op zichzelf staande applicatie die personen in staat stelt om deel te nemen aan onderzoeksstudies die worden uitgevoerd door of namens Oura of een onafhankelijke onderzoekssponsor ("Onderzoekssponsor"). Deelname aan een onderzoek is vrijwillig.
Voordat u zich inschrijft voor een onderzoek, moet u een geïnformeerde toestemmingsverklaring ("ICF") die door de Onderzoekssponsor is verstrekt, doornemen en ondertekenen. Het ICF beschrijft het doel van het onderzoek, de gegevenscategorieën die zullen worden verzameld (waaronder sensorgegevens en daarvan afgeleide informatie, indien van toepassing), hoe die gegevens zullen worden gebruikt en bekendgemaakt, de juridische basis voor verwerking (indien van toepassing), de duur van het onderzoek en uw rechten met betrekking tot de onderzoeksgegevens die als deel van het onderzoek worden verzameld.
Als u zich inschrijft voor een onderzoek, fungeert de Onderzoekssponsor als de verwerkingsverantwoordelijke (of een gelijkwaardige juridische rol onder de toepasselijke wetgeving voor gegevensbescherming) van de onderzoeksgegevens die in het kader van het onderzoek worden verzameld. Oura kan optreden als verwerker of dienstverlener voor de Onderzoekssponsor via de hosting, opslag of technische administratie van de Oura Research-app, tenzij anders beschreven in het van toepassing zijnde ICF. Vragen over het onderzoeksprotocol, het gebruik van onderzoeksgegevens of de uitoefening van gegevensbeschermingsrechten met betrekking tot onderzoeksgegevens dienen te worden gericht aan de Onderzoekssponsor zoals geïdentificeerd in het ICF.
Onderzoeken kunnen gegevensmaskering of andere op het protocol gebaseerde beperkingen omvatten. Tijdens een gemaskeerde periode kunt u mogelijk geen toegang krijgen tot bepaalde persoonlijke gegevens, scores of inzichten in de Oura Research-app, ook al blijft uw Oura Ring sensorgegevens verzamelen. Deze beperkingen worden geïmplementeerd in overeenstemming met het toepasselijke onderzoeksprotocol en op initiatief van de Onderzoekssponsor. Het ICF beschrijft of en wanneer de toegang tot dergelijke gegevens zal worden hersteld, en welke voorwaarden van toepassing zijn.
Voor zover er sprake is van tegenstrijdigheden tussen dit Privacybeleid en het ICF met betrekking tot onderzoeksgegevens die in verband met een onderzoek zijn verzameld, zijn de voorwaarden van het ICF en het onderzoeksprotocol van toepassing op de verwerking van die onderzoeksgegevens. Dit Privacybeleid blijft van toepassing op persoonlijke gegevens die buiten het bereik van een specifiek onderzoek worden verwerkt.
ONLINE KLANTEN EN WEBSITEBEZOEKERS
Verwerkingsdoelen
Als u de Websites van Oura bezoekt of bestellingen voltooit in de online winkel van Oura, verwerken we persoonsgegevens voor de volgende doeleinden:
- Om Diensten van Oura te leveren
We verwerken persoonsgegevens om ons aanbod te verbeteren, bijvoorbeeld wanneer u onze Websites bezoekt. Dit kan inhouden dat uw gegevens worden verwerkt om de Website te laten functioneren. Sommige functies in onze Diensten maken gebruik van AI. U communiceert bijvoorbeeld met een door AI aangedreven chatbot voor klantondersteuning wanneer u contact hebt met onze virtuele klantenservicemedewerker Finn. - Om uw bestellingen te voltooien en te leveren
We verwerken persoonsgegevens om uw aankopen te verwerken, af te handelen en te leveren en om het winkelen te ondersteunen. - Om klantenservice te leveren
We verwerken persoonsgegevens om klantenservice te leveren en communicatie met klanten te beheren. Indien u bijvoorbeeld contact opneemt met onze virtuele assistent met vragen over onze Websites en Diensten, kunnen we de gegeven informatie mogelijk gebruiken om uw vragen te beantwoorden en om eventuele problemen op te lossen. - Om uw privacy te beschermen
We kunnen persoonsgegevens met betrekking tot uw gebruik van onze Diensten verwerken om uw privacy te beschermen. Dit kan het gebruiken van privacyverbeterende technologieën en andere privacybeschermende technieken omvatten. Wanneer gegevens worden samengevoegd of anoniem worden gemaakt, zijn deze niet langer persoonsgegevens. - Om onze Websites te verbeteren
We verwerken persoonsgegevens om onze Websites te analyseren en te verbeteren. We kunnen bijvoorbeeld persoonsgegevens verwerken om de prestaties van de Website te analyseren, de gebruikerservaring te verbeteren en de inhoud en de lay-out van de Website te optimaliseren. We kunnen ook persoonsgegevens gebruiken om door AI aangedreven functies op onze Websites te verbeteren, waaronder onze virtuele klantenservicemedewerker. Wanneer mogelijk, doen we dit met gegevens die verwerkt zijn om uw privacy te beschermen. - Om marketing te verzorgen en te adverteren voor diensten
We verwerken persoonsgegevens om marketingcommunicatie te verzorgen over Diensten van Oura en mogelijke partners. Zoals uitgebreider wordt uitgelegd in ons Cookiebeleid, gebruiken we cookies op onze Website om de effectiviteit van onze marketing te meten, te begrijpen op welke manier bezoekers gebruikmaken van onze Websites en gerichte advertenties te leveren. We verkopen of delen uw persoonsgegevens niet voor op uw gedrag afgestemde advertenties in andere contexten. U kunt zich op ieder moment afmelden voor directmarketingcommunicatie, hoewel u mogelijk nog steeds marketingberichten te zien krijgt in de Oura-app. Wanneer u advertenties met daarin het merk Oura ontvangt die naar u worden verzonden door een van onze externe partners, lees dan het privacybeleid van die derde partij voor meer informatie en neem contact met hen op als u zich wilt afmelden. - Om te voldoen aan wettelijke verplichtingen
In bepaalde gevallen moeten we bepaalde persoonsgegevens verwerken wanneer dit vereist is volgens de toepasselijke regelgeving. Dergelijke wettelijke verplichtingen hebben bijvoorbeeld betrekking op boekhoudkundige en fiscale vereisten, juridische claims of andere juridische doeleinden.
Rechtsgrond voor verwerken
Gegevensbescherming in Europa en het Verenigd Koninkrijk vereist een "wettelijke basis" voor het verzamelen en bewaren van persoonlijke informatie van inwoners van de Europese Economische Gemeenschap. Onze wettelijke basis voor het verwerken van uw gegevens is afhankelijk van het specifieke verwerkingsdoel, waaronder:
- Overeenkomst
Wanneer wij uw persoonsgegevens verwerken voor het verwerken en leveren van uw aankopen, baseren we ons op de rechtsgrond van een gebruikersovereenkomst, die tot stand komt wanneer u uw bestelling plaatst. - Toestemming
We verwerken uw persoonsgegevens voor elektronische directmarketingdoeleinden indien u hiervoor toestemming heeft gegeven. - Legitiem belang
Wanneer we uw persoonsgegevens verwerken voor klantenservicedoeleinden, marketing en het ontwikkelen van onze Diensten, doen we dat op basis van onze legitieme belangen om onze bedrijfsactiviteiten uit te voeren, te behouden en te ontwikkelen en om relaties met klanten te onderhouden. Wanneer u ervoor kiest om uw persoonsgegevens te gebruiken op basis van onze legitieme belangen, wegen wij onze belangen nauwkeurig af tegen uw recht op privacy onder de toepasselijke wetgeving. - Wettelijke verplichting
Oura moet bepaalde informatie verwerken om aan de wettelijke verplichtingen te voldoen die per land kunnen verschillen. Dergelijke verplichtingen kunnen verband houden met klantbescherming of boekhoudkundige wetgeving.
Verwerkte gegevens en gegevensbron
In de meeste gevallen verzamelt Oura persoonsgegevens rechtstreeks van u, zoals wanneer u zich registreert voor een account, wanneer u gegevens tagt in de mobiele app of web-app van Oura of wanneer u de Oura Ring gebruikt. We kunnen ook persoonsgegevens verwerken die voortkomen uit de informatie die u aan ons verstrekt, en we kunnen persoonsgegevens over u ontvangen van derden, zoals partners. Oura kan ook gebruikmaken van vertrouwde derden om gegevens namens ons te verwerken, zoals onze cloudserviceproviders.
Oura verwerkt de volgende categorieën persoonsgegevens wanneer u onze Diensten gebruikt:
- Contactgegevens zoals naam, e-mailadres en fysiek adres.
- Bezorggegevens zoals uw aankopen en de gekozen betalingsmethode
- Apparaatgegevens zoals IP-adres, tijdstip van het bezoek en locatiegegevens
- Gebruikersactiviteit zoals browsepatronen op de Website en alle communicatie die u met ons heeft.
SMS-/TEKSTBERICHTEN
Door je telefoonnummer in te voeren, ga je akkoord met het ontvangen van tekstberichten van Oura (zoals verzendmeldingen of updates over je bestelling). Er kunnen bericht- en datakosten van toepassing zijn. De frequentie van de berichten kan variëren. Je kunt je op elk moment afmelden voor het ontvangen van tekstberichten door STOP te antwoorden op een bericht dat je van ons ontvangt. Oura deelt of verkoopt geen gegevens over aanmelding voor tekstberichten aan derden of partners voor marketing- of promotiedoeleinden.
BETALINGEN
In dit gedeelte wordt beschreven hoe we betalingsinformatie verwerken op de Websites en Diensten van Oura.
- Betalingsinformatie die wij verwerken. Afhankelijk van de transactie kunnen Oura en onze betalingsverwerkers het volgende verwerken: het nummer, de vervaldatum en de beveiligingscode van uw betaalkaart; uw factuurnaam en factuuradres; het transactiebedrag, de datum en de uitgever.
- Betalingsverwerkers en financiële partners. Om transacties te verwerken, gebruikt Oura betalingsverwerkers, kaartnetwerken en, voor contactloze betalingen, uitgevende banken en tokendienstverleners, die allemaal voldoen aan de PCI DSS. Deze partners ontvangen de minimale informatie die nodig is om uw transactie mogelijk te maken en zijn gebonden aan hun eigen privacy- en beveiligingsverplichtingen.
- PCI DSS. Oura onderhoudt een betaalomgeving die is ontworpen in overeenstemming met de Payment Card Industry Data Security Standard (PCI DSS). Onze betalingsverwerkers zijn dienstverleners die zijn gevalideerd volgens de PCI DSS.
LANDSPECIFIEKE BIJLAGEN
Dit Beleid is een uniform, wereldwijd privacybeleid dat van toepassing is op degenen die wereldwijd gebruikmaken van de Diensten en Websites van Oura. In sommige rechtsgebieden leggen lokale wetten aanvullende verplichtingen op of verlenen ze aanvullende rechten die verder gaan dan wat dit Beleid beschrijft. Voor die rechtsgebieden publiceren we een landspecifieke bijlage die dit Beleid aanvult.
Als u in een van de hieronder vermelde rechtsgebieden woont, lees dan zowel dit Beleid als de van toepassing zijnde bijlage. Als een specifieke bijlage een onderwerp anders behandelt dan dit Beleid, dan heeft deze bijlage voorrang voor leden en gebruikers in dat rechtsgebied. In alle andere opzichten blijft dit Beleid van toepassing.
- Republic of Korea (South Korea)
Als u in een Amerikaanse staat woont met uitgebreide privacyvereisten, lees dan het gedeelte getiteld "Amerikaanse staten met uitgebreide privacyvereisten."
AMERIKAANSE STATEN MET UITGEBREIDE PRIVACYVEREISTEN
KENNISGEVING VOOR ALLE CONSUMENTEN IN DE VS
Deze kennisgeving is een aanvulling op de informatie in het Privacybeleid van Oura en is alleen van toepassing op alle bezoekers, gebruikers en anderen die woonachtig zijn in staten binnen de VS met uitgebreide vereisten voor privacykennisgevingen, zoals Californië ('klanten' of 'u'), en die toegang hebben tot de Websites of Diensten van Oura.
Oura is over het algemeen geen gedekte entiteit onder de HIPAA voor onze Diensten die rechtstreeks aan consumenten worden aangeboden. Wees u ervan bewust dat in sommige gevallen, waar Oura optreedt als een zakelijk partner onder de HIPAA, de privacyrechten van de Amerikaanse staat zoals beschreven in dit gedeelte mogelijk niet van toepassing zijn. In die gevallen kan Oura, met inachtneming van ons HIPAA-beleid, de privacypraktijken van de gedekte entiteit en onze verplichtingen als zakelijk partner, ervoor kiezen om zelfbedieningstools aan te bieden waarmee u toegang kunt krijgen tot uw persoonsgegevens en deze kunt verwijderen vanuit onze Diensten.
Wanneer u een gedekte entiteit of zakelijk partner onder de HIPAA opdracht geeft om uw gezondheidsgegevens met Oura te delen via een door de patiënt geïnitieerde bekendmaking of een HIPAA-machtiging, vallen de gegevens die we ontvangen niet langer onder de HIPAA zolang ze in het bezit zijn van Oura, en zijn de rechten die in dit gedeelte worden beschreven van toepassing.
Verzamelen, gebruiken en delen van informatie
Indien een klant Websites of Diensten van Oura gebruikt, verzamelt Oura informatie die identificeert, betrekking heeft op, beschrijft, verwijst naar, redelijkerwijs kan worden geassocieerd met, of redelijkerwijs kan worden gekoppeld, direct of indirect, aan een bepaalde consument, een bepaald apparaat of een bepaald huishouden ("persoonlijke informatie" of "persoonsgegevens" en, waar van toepassing, "gezondheidsgegevens van consumenten").
Informatie over de categorieën persoonlijke informatie die we verzamelen, de doelen waarvoor we uw persoonlijke informatie verwerken en wanneer we uw persoonlijke informatie delen, is te vinden in de relevante delen van dit Beleid:
- Apparaat- en app-gebruiker: categorieën van verzamelde persoonlijke informatie en verwerkingsdoeleinden
- Bezoeker van online winkel en Website: categorieën van verzamelde persoonlijke informatie en verwerkingsdoeleinden
- Delen van persoonsgegevens
Vertrouwelijke persoonlijke informatie en gezondheidsgegevens van consumenten. Een deel van de persoonlijke gegevens die we verwerken, wordt geclassificeerd als "vertrouwelijke persoonlijke gegevens", "vertrouwelijke informatie" of "gezondheidsgegevens van consumenten" volgens de toepasselijke wetgeving van de Amerikaanse staat. Dit omvat gegevens over uw gezondheid en metingen die door Diensten van Oura zijn verzameld, gezondheidsgegevens die u importeert naar onze Diensten, informatie over uw reproductieve en seksuele gezondheid, diagnoses of andere juridisch of maatschappelijk gevoelige informatie. We verwerken deze informatie voor de doeleinden die in dit Beleid worden beschreven en niet om kenmerken over u af te leiden buiten deze doeleinden. We gebruiken geen vertrouwelijke persoonlijke gegevens voor gerichte advertenties en we verkopen of delen geen persoonlijke gegevens voor op uw gedrag afgestemde advertenties in andere contexten.
Geen verkoop of gerichte advertenties. In de voorgaande twaalf (12) maanden heeft Oura geen persoonlijk informatie aan derden verkocht, inclusief dataverzamelaars, aangezien dit tegen ons beleid in gaat. We hebben alleen de categorieën persoonlijke informatie verzameld en bekendgemaakt die door Oura worden verwerkt onder dit Beleid, zoals beschreven in het gedeelte Gegevens delen en overdrachten.
Het trainen van large language models. We kunnen persoonsgegevens verzamelen en gebruiken om Oura's eigen functies op basis van AI, machinelearning en large language models te ontwikkelen, te testen, te verbeteren en te ondersteunen. We verkopen geen persoonsgegevens om large language models ("LLM's") van derden te trainen en we staan niet doe dat LLM's van derden worden getraind op basis van uw persoonsgegevens.
Geautomatiseerde besluitvorming en profielvorming. Sommige functies van onze Diensten maken gebruik van op AI gebaseerde analyses van uw gegevens. Onze functies zijn ontwikkeld om u algemene informatie over uw welzijn te bieden en niet om juridische of soortgelijke belangrijke beslissingen over u te nemen.
CONSUMENTENRECHTEN
Indien u een inwoner bent van een staat met uitgebreide rechten met betrekking tot de persoonlijke informatie die Oura mogelijk over u verwerkt, heeft u bepaalde rechten:
- Het recht om te weten welke persoonlijke informatie we verzamelen en delen
De Amerikaanse staatswetten geven u mogelijk het recht om ons te verzoeken de persoonlijke informatie die we de afgelopen 12 maanden over u verzameld hebben, bekend te maken. Dit doen we alleen nadat we uw verzoek hebben ontvangen en gevalideerd. Zodra we uw verifieerbare verzoek ontvangen en bevestigd hebben, zullen we het volgende bekendmaken:
- de categorieën persoonlijke informatie die we over u verzamelen;
- de categorieën persoonlijke informatie die we over u hebben bekendgemaakt (indien van toepassing);
- de categorieën bronnen van persoonlijke informatie die we over u verzamelen;
- onze zakelijke en commerciële doeleinden voor het verzamelen of verkopen van die persoonlijke informatie;
- de categorieën derden met wie we die persoonlijke informatie delen; en
- de specifieke persoonlijke informatie die we over u verzamelen.
- Recht op rectificatie
U heeft het recht om een rectificatie van uw persoonlijke informatie aan te vragen. Nadat we uw verzoek hebben ontvangen en gevalideerd, zullen we uw persoonlijke informatie rectificeren, tenzij er uitzonderingen van toepassing zijn. U kunt bepaalde basisinformatie over u via de Oura-app en het Ledenportaal corrigeren en bijwerken.
- Recht op verwijdering
U heeft het recht om een verwijdering van uw persoonlijke informatie aan te vragen, onder voorbehoud van bepaalde uitzonderingen, zoals wanneer we een wettelijke verplichting hebben om de betreffende gegevens te bewaren. Nadat we uw verzoek hebben ontvangen en gevalideerd, zullen we uw persoonlijke informatie verwijderen en geven we onze serviceproviders opdracht om uw persoonlijke informatie te verwijderen, tenzij er een uitzondering van toepassing is.
- Een verzoek om bekendmaking, toegang, rectificatie of verwijdering indienen
Indien u in een staat woont met uitgebreide privacyrechten, kunt u bekendmaking van, toegang tot, rectificatie en/of verwijdering van uw persoonsgegevens verzoeken zoals hierboven beschreven door een verifieerbaar consumentenverzoek bij ons in te dienen:
Stuur een e-mail naar dataprotection@ouraring.com met de volgende informatie en uw verzoek: uw voor- en achternaam, bedrijfsnaam (indien van toepassing), adres, e-mailadres en een telefoonnummer. We kunnen, indien nodig, om aanvullende informatie vragen om uw identiteit te bevestigen. Dit doen we om veiligheidsredenen en is in sommige gevallen verplicht volgens de wet.
Alleen u of uw aangewezen gevolmachtigde vertegenwoordiger mag een verifieerbaar consumentenverzoek indienen met betrekking tot uw persoonlijke informatie. U kunt ook een verifieerbaar consumentenverzoek indienen namens uw minderjarige kind.
U heeft het recht om tot twee keer kosteloos een verzoek in te dienen binnen een periode van 12 maanden. We zullen binnen 45 dagen na ontvangst reageren op alle gevalideerde verzoeken, tenzij we om een verlenging vragen. In het geval dat we naar alle redelijkheid om een verlenging vragen om op uw verzoek te kunnen reageren, zullen we u hiervan op de hoogte stellen in de genoemde periode van 45 dagen.
- Recht op beroep
Als we besluiten geen actie te ondernemen naar aanleiding van uw verzoek, kunt u bezwaar maken door een e-mail te sturen naar dataprotection@ouraring.com en uw verzoek aan te merken als een "Beroep". We zullen uw bezwaar behandelen binnen de tijd die is vastgelegd in de toepasselijke wetgeving. Als uw bezwaar wordt afgewezen, zullen we uitleggen waarom. Als u het nog steeds niet eens bent met onze beslissing of een klacht wilt indienen over onze verwerking van uw persoonsgegevens, kunt u contact opnemen met de regelgevende instantie in uw rechtsgebied die verantwoordelijk is voor privacyklachten, zoals de procureur-generaal van uw staat.
- Geen discriminatie
Oura discrimineert gebruikers niet die hun privacyrechten willen uitoefenen. Tenzij er een uitzondering geldt, omvat dit onze belofte om niet het het volgende te doen:
- u goederen of diensten ontzeggen;
- andere prijzen in rekening brengen voor goederen of diensten, inclusief het toekennen van kortingen of andere voordelen, of het opleggen van strafmaatregelen;
- u voorzien van goederen of diensten van een ander niveau of met een andere kwaliteit; of
- suggereren dat u mogelijk een andere prijs of ander tarief krijgt voor goederen of diensten of een ander kwaliteitsniveau van goederen of diensten.
INWONERS VAN DE STAAT WASHINGTON – PRIVACYVERKLARING GEZONDHEIDSGEGEVENS VAN CONSUMENTEN
Deze kennisgeving vormt een aanvulling op de informatie in dit Beleid en is uitsluitend van toepassing op bezoekers, gebruikers en anderen die woonachtig zijn in de staat Washington, en heeft betrekking op uw gezondheidsgegevens als consument, zoals gedefinieerd in de Washington My Health My Data Act ("MHMD").
Oura verzamelt, gebruikt, verwerkt en deelt gezondheidsgegevens van consumenten zoals hierboven beschreven in dit Beleid.
Als u een consument uit Washington bent, heeft u bepaalde rechten met betrekking tot uw gezondheidsgegevens als consument. Deze rechten omvatten:
- Recht op toegang. U heeft het recht om te bevestigen of Oura uw gezondheidsgegevens als consument verzamelt, deelt of verkoopt en om toegang te krijgen tot dergelijke gegevens, inclusief een lijst van alle derden en gelieerde ondernemingen met wie Oura uw gezondheidsgegevens als consument heeft gedeeld of aan wie Oura deze heeft verkocht, en tot een actief e-mailadres of een andere manier om online contact op te nemen met die derden.
- Recht op verwijdering. U heeft het recht om te verzoeken dat Oura uw gezondheidsgegevens als consument verwijdert, met inachtneming van bepaalde uitzonderingen.
- Recht om toestemming in te trekken. U heeft het recht om uw toestemming voor het verzamelen en delen van uw gezondheidsgegevens als consument in te trekken.
- Recht op beroep. Als Oura uw verzoek om een van deze rechten uit te oefenen weigert, kunt u tegen die beslissing in beroep gaan. Als uw beroep wordt afgewezen, kunt u melding doen of een klacht indienen bij de procureur-generaal van de staat Washington op www.atg.wa.gov/file-complaint.
U kunt elk van de bovenstaande rechten uitoefenen door via e-mail een verzoek bij ons in te dienen: dataprotection@ouraring.com. Uw verzoek moet voldoende informatie bevatten om uw identiteit te verifiëren en moet het recht specificeren dat u wenst uit te oefenen. We kunnen indien nodig om aanvullende informatie vragen om veiligheidsredenen, bijvoorbeeld om uw identiteit te bevestigen.
Gegevens delen en overdrachten
Delen van persoonsgegevens
Oura verkoopt uw persoonlijke informatie niet een leent deze niet uit, en deelt uw persoonsgegevens alleen met bepaalde vertrouwde serviceproviders en partners zodat we onze diensten kunnen aanbieden en verbeteren, diensten van partners en andere zaken kunnen aanbieden en om onze bedrijfsactiviteiten uit te voeren. Wanneer we gegevens delen met externe serviceproviders, eisen wij dat zij uw informatie uitsluitend gebruiken voor de doeleinden waarmee wij hebben ingestemd en om de beperkte redenen die in dit Beleid zijn uiteengezet. We eisen ook dat deze serviceproviders uw persoonlijke informatie ten minste volgens dezelfde normen beschermen als wij.
Net als de meeste bedrijven, maakt Oura gebruik van serviceproviders voor onder andere de volgende doeleinden:
- voorzien in en verbeteren van ons online serviceplatform;
- gegevens van onze gebruikers opslaan;
- klantenservice bieden;
- onze marketingactiviteiten beheren en organiseren. Oura deelt geen gegevens van Diensten met externe adverteerders; en
- analyseren van informatie met betrekking tot het gebruik van onze Websites en Diensten om de kwaliteit van onze service te verbeteren.
We gebruiken standaardmaatregelen voor gegevensbescherming om alle internationale overdrachten van persoonsgegevens te beveiligen via gegevensbeschermingsovereenkomsten met onze serviceproviders. In bepaalde, beperkte gevallen, kunt u om toestemming worden gevraagd om uw persoonsgegevens als Oura-gebruiker te delen met een externe partner naar keuze, zoals een medische dienstverlener of een verzekeraar die u selecteert. Wanneer u dit besluit te doen, dient u zorgvuldig de toestemmingsformulering en privacyverklaringen van de derde partij te bekijken, beschikbaar bij de derde partij die het gebruik van uw persoonsgegevens regelt.
WETTELIJKE KADERS VOOR INTERNATIONALE OVERDRACHT
Oura is een internationaal bedrijf met servers over de hele wereld en uw persoonsgegevens kunnen soms verwerkt worden op servers buiten het land waar u woont. Alhoewel wetten omtrent gegevensbescherming variëren in verschillende landen, passen we dezelfde beschermingsmaatregelen toe die beschreven zijn in dit beleid, ongeacht waar uw persoonsgegevens worden verwerkt. We houden ons ook aan bepaalde wettelijke kaders die verband houden met de overdracht van persoonsgegevens, zoals de onderstaande kaders.
Oura neemt deel aan het EU-VS Data Privacy Framework, de UK Extension to the EU-VS Data Privacy Framework en het Swiss-US Data Privacy Framework (gezamenlijk de 'Kaders voor gegevensbescherming') zoals opgesteld door het US Department of Commerce met betrekking tot de verwerking van persoonsgegevens uit de Europese Economische Ruimte, het Verenigd Koninkrijk en Gibraltar, en Zwitserland. Oura heeft verder verklaard dat we ons houden aan de beginselen van de Kaders voor gegevensbescherming.
Klik op https://www.dataprivacyframework.gov/ om meer te lezen over de Kaders voor gegevensbescherming . Indien er een conflict is tussen de bepalingen in dit Beleid en de beginselen van de Kaders voor gegevensbescherming, prevaleren de beginselen.
Indien Oura persoonlijke informatie die het ontvangen heeft onder de Kaders voor gegevensbescherming overdraagt aan derden, dient de verwerking van deze persoonsgegevens door de derde partij ook te voldoen aan de verplichtingen conform onze Kaders voor gegevensbescherming, en blijven wij aansprakelijk onder de Kaders voor gegevensbescherming voor elk verzuim om dit te doen door de derde partij, tenzij we bewijzen dat we niet verantwoordelijk zijn voor de gebeurtenis die aanleiding heeft gegeven tot de schade.
Oura is onderworpen aan de onderzoeks- en handhavingsbevoegdheden van de Amerikaanse Federal Trade Commission. In bepaalde situaties kan Oura gevraagd worden om persoonlijke informatie die wij onder de Kaders voor gegevensbescherming verwerken, bekend te maken in reactie op wettige verzoeken van overheidsinstanties, waaronder het voldoen aan de vereisten op het gebied van nationale veiligheid of wetshandhaving.
Bekendmaking van persoonsgegevens
We behouden ons ook het recht voor om persoonsgegevens onder specifieke omstandigheden bekend te maken, zoals:
- wanneer we hiervoor uw uitdrukkelijke toestemming hebben;
- wanneer het redelijkerwijs noodzakelijk is voor onze legitieme belangen om onze bedrijfsactiviteiten uit te voeren, zoals in het geval van een fusie, overname of verkoop;
- om de wettelijke rechten en wettelijke eigendommen van Oura te beschermen; en
- Wanneer we te goeder trouw geloven dat een dergelijke openbaarmaking noodzakelijk of passend is om te voldoen aan de geldende wettelijke vereisten.
Wij waken over uw gegevens, ongeacht wie ernaar vraagt. We beoordelen elk verzoek van wetshandhavingsinstanties en overheden om persoonsgegevens afzonderlijk. We behandelen deze verzoeken in overeenstemming met de toepasselijke wetgeving en onze inspanningen voor het beschermen van de privacy van onze leden. We zullen verzoeken die we te breed, onvoldoende onderbouwd of anderszins juridisch gebrekkig achten, met name wanneer de gevraagde gegevens vertrouwelijk zijn, tegengaan, proberen in te perken of afwijzen. We zullen de betrokken leden op de hoogte brengen van verzoeken om hun gegevens wanneer dit wettelijk is toegestaan. We zijn van mening dat we uw vertrouwen voortdurend moeten blijven verdienen door transparant en verantwoordelijk te zijn. We evalueren actief manieren om beter zichtbaar te maken hoe we dergelijke verzoeken behandelen, bijvoorbeeld via een transparantieverslag.
We vinden dat het recht op privacy van onze leden ook na hun leven voortduurt. Omdat we hun wensen niet kennen, streven we ernaar de persoonsgegevens van onze leden te beschermen, zelfs wanneer we verzoeken om toegang na hun overlijden ontvangen. Als u echter een erfgenaam of wettelijk vertegenwoordiger bent van een naaste die onze Diensten heeft gebruikt, staan we klaar om u te helpen. U kunt contact met ons opnemen via dataprotection@ouraring.com om een verzoek in te dienen met betrekking tot hun gegevens. We zullen uw identiteit, uw relatie met de overledene en uw wettelijke bevoegdheid verifiëren voordat we uw verzoek verwerken. We zullen alle van toepassing zijnde rechten respecteren die u zijn verleend door de wetten van het rechtsgebied waar het overleden lid woonde.
Uw gegevens beschermen
Oura gebruikt technische en organisatorische beveiligingsmaatregelen om uw gegevens veilig te houden. Waar nodig omvatten deze veiligheidsmaatregelen ook maatregelen zoals anonimisering of pseudonimisering van persoonsgegevens, een strikte toegangscontrole en het toepassen van versleuteling om de gegevens die we verwerken te beschermen.
Ons personeel krijgt voldoende training om ervoor te zorgen dat persoonsgegevens alleen verwerkt worden in overeenstemming met ons interne beleid, in overeenstemming met onze verplichtingen volgens de toepasselijke wet. Toegang tot uw vertrouwelijke persoonsgegevens is beperkt tot personeel aan wie die toegang specifiek is verleend.
De online diensten die we aanbieden via onze Website beschermen uw persoonsgegevens door middel van versleuteling en andere beveiligingsmaatregelen. We testen onze diensten, systemen en andere activa ook regelmatig op eventuele kwetsbaarheden in de beveiliging.
We werken onze Diensten regelmatig bij om uw persoonsgegevens te beschermen. We raden u aan om ervoor te zorgen dat u altijd de nieuwste versies van de app en firmware gebruikt voor een maximale bescherming van uw gegevens.
Gegegevensbewaring
De bewaarperiode voor uw persoonsgegevens hangt over het algemeen af van de duur van de levenscyclus van uw Oura-account. Uw persoonsgegevens worden verwijderd wanneer het niet meer nodig is voor het doel waarvoor het oorspronkelijk verzameld werd, tenzij we een wettelijke verplichting hebben om gegevens te bewaren voor een langere periode. Uw meetgegevens over uw slaap, uitgerustheid en activiteit worden bijvoorbeeld alleen opgeslagen zo lang uw Oura-account actief is.
Oura heeft ook wettelijke verplichtingen om bepaalde persoonsgegeven voor een bepaalde periode te bewaren, zoals voor belastingdoeleinden. Deze vereiste bewaartermijnen kunnen bijvoorbeeld betrekking hebben op boekhoudkundige en belastingvereisten, juridische claims of andere wettelijke doeleinden. Houd er rekening mee dat de verlichte bewaartermijnen voor persoonsgegevens variëren afhankelijk van de toepasselijke wetgeving.
Indien u dat wilt, kunt u om verwijdering van uw Oura-account vragen door contact op te nemen met dataprotection@ouraring.com of kunt u uw accountgegevens verwijderen uit de Diensten in de Oura-app of in het Ledenportaal door de instructies te volgen die beschikbaar zijn in het Helpcenter van Oura.
Cookiegebruik
We gebruiken cookies en verschillende andere technologieën om analytische en andere informatie te verzamelen en op te slaan wanneer klanten onze Website gebruiken, evenals voor personalisatie- en advertentiedoeleinden. De cookies die we gebruiken omvatten zowel 'interne cookies' als 'cookies van derden'.
Cookies zijn kleine tekstbestanden die naar uw computer worden verzonden en worden opgeslagen en die ons in staat stellen om bezoekers van onze Website te identificeren, het gebruik van onze Website te vergemakkelijken en om samengevoegde informatie over onze bezoekers te creëren. Dit helpt ons om onze diensten te verbeteren en onze klanten beter van dienst te zijn, en het zal geen schade veroorzaken aan uw apparaat of bestanden. We gebruiken cookies en vergelijkbare technologieën om onze Website en de informatie die we aanbieden aan te passen aan de specifieke interesses van onze klanten. We gebruiken ook cookies en vergelijkbare technologieën voor het integreren van onze socialemediaccounts op onze Website.
Bekijk ons Cookiebeleid voor meer informatie over het cookiegebruik van Oura en hoe u uw cookievoorkeuren kunt instellen.
Uw rechten als betrokkene
Wanneer Oura uw persoonsgegevens verwerkt, heeft u bepaalde rechten die u in staat stellen om te bepalen hoe uw persoonsgegevens verwerkt worden. Dit gedeelte voorziet u van informatie over elk van deze rechten. Wilt u uw rechten als betrokkene uitoefenen, neem dan contact op met dataprotection@ouraring.com.
- Recht op toegang tot gegevens
U heeft het recht om te weten welke persoonsgegevens over u verwerkt worden. U kunt contact met ons opnemen met een verzoek om toegang tot de persoonsgegevens die we over u hebben verzameld en we zullen dan bevestigen of we uw gegevens verwerken en u informatie geven over de persoonsgegevens die we hebben verzameld en verwerkt.
Onthoud dat u, door gebruik te maken van de Oura-app, eenvoudig toegang heeft tot de slaap-, uitgerustheids- en activiteitsgegevens die wij over u verwerken. U kunt ook toegang krijgen tot uw gegevens via het Ledenportaal op https://cloud.ouraring.com.
- Recht op verwijderen van gegevens
U heeft het recht om de verwijdering van uw persoonsgegevens aan te vragen in bepaalde omstandigheden. We zullen gehoor geven aan dergelijke verzoeken, tenzij we een geldige wettelijke grond hebben om dit niet te doen of een wettelijke verplichting hebben om de gegevens te bewaren.
- Recht op rectificatie (van onjuiste gegevens)
U heeft het recht om een rectificatie van onjuiste of onvolledige persoonsgegevens aan te vragen die door ons zijn opgeslagen.
U kunt bepaalde basisinformatie over u rechtstreeks in onze Diensten corrigeren en bijwerken.
- Recht op overdraagbaarheid van gegevens
U heeft het recht om ontvangst van de persoonsgegevens die u aan ons heeft verstrekt aan te vragen in een gestructureerde en algemeen gebruikte indeling. Het recht op overdraagbaarheid van gegevens is alleen van toepassing wanneer we uw persoonsgegevens verwerken om bepaalde redenen, zoals op basis van een overeenkomst of met uw toestemming.
Houd er rekening mee dat het Ledenportaal u de mogelijkheid biedt om uw eigen gegevens te exporteren.
- Recht om bezwaar te maken tegen verwerking
U heeft in bepaalde omstandigheden het recht om bezwaar te maken tegen of zich af te melden voor de verwerking van uw persoonsgegevens. Wanneer we geen legitieme redenen hebben om uw persoonsgegevens te blijven verwerken, zullen we uw persoonsgegevens niet langer verwerken nadat we uw bezwaar hebben ontvangen en geverifieerd. Op grond van bepaalde regelgeving heeft u bijvoorbeeld het recht om bezwaar te maken tegen de verkoop van uw persoonsprofiel op basis van uw persoonsgegevens of tegen gericht adverteren, zoals deze termen zijn gedefinieerd in de toepasselijke wetgeving. Oura verkoopt echter uw persoonsgegevens of profiel niet en biedt geen gerichte advertenties op basis van uw persoonsgegevens en u heeft het recht om zich op ieder gewenst moment af te melden voor direct marketing.
- Recht op beperking van het verwerken
U heeft onder bepaalde omstandigheden het recht om te verzoeken om een beperking van het verwerken van bepaalde soorten persoonsgegevens. Als u bijvoorbeeld de juistheid van uw gegevens betwijfelt, kunt u een beperkingsverzoek indienen om uw gegevens niet te verwerken totdat Oura de juistheid van uw gegevens heeft geverifieerd.
- Recht om toestemming in te trekken
Indien we om uw toestemming hebben gevraagd om uw persoonsgegevens te kunnen verwerken, heeft u het recht om uw toestemming voor een dergelijke verwerking op elk gewenst moment in te trekken, indien dit recht opgenomen is in de lokale wetgeving. U dient er echter rekening mee te houden dat het intrekken van uw toestemming kan leiden tot problemen met of beperkingen van uw mogelijkheid om de Oura-diensten volledig te gebruiken. Houd er rekening mee dat u zich altijd kunt afmelden voor het ontvangen van onze nieuwsbrief en andere marketingmails door op de link 'Afmelden' te klikken in de e-mails die u van ons ontvangt.
Oura streeft ernaar om uw zorgen omtrent privacy weg te nemen. Als u contact heeft opgenomen met Oura over uw probleem en u bent nog steeds niet tevreden over ons antwoord, kunt u, afhankelijk van de toepasselijke wetgeving, contact opnemen met uw lokale toezichthoudende instantie over uw probleem. We dringen er echter op aan om eerst contact met ons op te nemen via dataprotection@ouraring.com zodat we uw probleem sneller kunnen oplossen voordat u een volgende stap neemt.
Indien u een vraag of een klacht heeft over onze omgang met uw persoonlijke informatie binnen de Kaders voor gegevensbescherming, neem dan contact met ons op via dataprotection@ouraring.com. Indien u klachten heeft die verband houden met de Kaders voor gegevensbescherming die Oura niet direct kan oplossen, hebben wij ervoor gekozen om samen te werken met de relevante EU-instantie voor gegevensbescherming of een commissie die is ingesteld door de Europese instanties voor gegevensbescherming (voor personen in de EU), de Britse Information Commissioner (voor personen in het Verenigd Koninkrijk) en de Zwitserse Federal Data Protection and Information Commissioner (voor personen in Zwitserland). Zoals uitgebreider uitgelegd in de beginselen van de Kaders voor gegevensbescherming, is bindende arbitrage beschikbaar om klachten te behandelen die niet op een andere manier opgelost konden worden.
Lees het gedeelte genaamd 'AMERIKAANSE STATEN MET UITGEBREIDE PRIVACYVEREISTEN' van dit beleid indien u in een Amerikaanse staat woont met uitgebreide privacyvereisten en u meer wilt weten over uw rechten onder deze wetten.
Contactgegevens beheerder
Ouraring Inc. is verantwoordelijk voor de verwerking van persoonsgegevens van gebruikers voor marketingdoeleinden. De beheerder van alle persoonsgegevens voor andere verwerkingsdoeleinden is Oura Health Oy. Hieronder vindt u onze contactgegevens:
Oura Health Oy
Adres: Elektroniikkatie 10, 90590 Oulu Finland
Functionaris voor gegevensbescherming: dataprotection@ouraring.com
Ouraring Inc.
Adres: 415 Kearny Street, San Francisco, CA 94108, United States
Data Protection Officer: dataprotection@ouraring.com
Wijzigingen in deze privacyverklaring
We behouden ons het recht voor om dit Beleid van tijd tot tijd naar eigen goeddunken bij te werken. We streven ernaar om u op de hoogte te stellen van alle wijzigingen in het materiaal door een kennisgeving op onze Website of door u een e-mail of push-melding te sturen. Indien u de Websites of Diensten van Oura blijft gebruiken na een wijziging in dit Beleid, betekent uw aanhoudende gebruik dat u deze wijzigingen accepteert.