Ingangsdatum: 1 januari 2022

Publicatiedatum: 20 december 2021

I. Inleiding

Bij Okta hechten we veel waarde aan dataprivacy. In dit privacybeleid van Okta ("Privacybeleid") kunt u lezen welke privacyprocedures we hanteren voor de activiteiten die hierin staan beschreven. Lees dit privacybeleid aandachtig door om meer inzicht te krijgen in hoe we informatie over natuurlijke personen ("Persoonsgegevens") verzamelen, delen en anderszins verwerken en om meer te weten te komen over uw rechten en keuzes met betrekking tot de manier waarop we uw persoonsgegevens verwerken.

In dit privacybeleid verwijzen we met "Okta", "wij", "we", "onze" en "ons" naar Okta, Inc. en de aan Okta gelieerde ondernemingen die betrokken zijn bij de verwerking van uw gegevens. De adressen van de kantoren waarin Okta, Inc. en onze gelieerde ondernemingen zijn gevestigd kunt u vinden op https://www.okta.com/nl/contact.

Het hoofdkantoor van Auth0 Inc. is gevestigd op 10800 NE 8th Street, Suite 700, Bellevue, Washington 98004, VS.

II. Rollen en verantwoordelijkheden van Okta

Tenzij anders vermeld, is Okta de verwerkingsverantwoordelijke van uw persoonsgegevens zoals in dit privacybeleid beschreven. Dit privacybeleid is niet van toepassing wanneer we namens onze klanten persoonsgegevens verwerken in de rol van gegevensverwerker (of een vergelijkbare rol zoals "serviceprovider" in bepaalde rechtsgebieden). Dat geldt ook in die gevallen waarin we onze klanten verschillende cloudproducten en -services aanbieden via welke onze klanten (en/of hun gelieerde ondernemingen) hun eigen websites en applicaties aan ons gehoste platform koppelen, hun eigen producten en services verkopen of aanbieden, elektronische communicaties naar andere natuurlijke personen versturen of anderszins via onze cloudproducten en -services persoonsgegevens verzamelen, gebruiken, delen of verwerken.

Elke klant van ons (dus niet Okta) bepaalt zelf of ze u een abonnement op de Okta Identity Cloud-service bieden. Als een klant van ons u een abonnement biedt, bepaalt deze klant welke informatie over u naar onze service wordt verstuurd. Deze informatie kan bestaan uit contactgegevens (zoals uw voor- en achternaam, e-mailadres en telefoonnummer), beroepsmatige gegevens (zoals de afdeling waar u werkt) of andere soorten informatie die de klant naar ons wil versturen. Het gebruik van deze informatie door Okta wordt geregeld door overeenkomsten tussen Okta en de klant.

Als u meer informatie wilt over de privacyprocedures die van toepassing zijn op situaties waarin de rol van verwerkingsverantwoordelijke wordt vervuld door een klant van Okta (en/of een daaraan gelieerde onderneming) die gebruikmaakt van Okta's cloudproducten en -services, kunt u rechtstreeks contact opnemen met de betreffende klant. Wij zijn niet verantwoordelijk voor de privacy- of gegevensbeschermingsprocedures van onze klanten, welke kunnen verschillen van de procedures die in dit privacybeleid beschreven staan. Tenzij anders vermeld in dit privacybeleid of in een afzonderlijke publicatie, verwerken wij dergelijke persoonsgegevens in de rol van gegevensverwerker of serviceprovider namens de klant (en/of een daaraan gelieerde onderneming) die de verwerkingsverantwoordelijke van deze persoonsgegevens is.

Als uw persoonsgegevens aan ons zijn verstrekt door of namens een klant van Okta en u een van uw rechten op grond van de toepasselijke gegevensbeschermingswetten wilt uitoefenen, dient u rechtstreeks contact op te nemen met de betreffende klant. Wij hebben alleen toegang tot de gegevens van een klant als die klant daar toestemming voor geeft. Als u uw verzoek rechtstreeks aan ons wilt richten, dient u om die reden de naam op te geven van de klant van Okta die uw persoonsgegevens aan ons heeft verstrekt. Als we deze klant kunnen verifiëren, zullen we uw verzoek doorgeven aan die klant en waar nodig support bieden om ervoor te zorgen dat de klant binnen een redelijke termijn op uw verzoek kan reageren.

Aanvullende informatie en maatregelen met betrekking tot Okta's verplichtingen inzake gegevensbescherming (waaronder internationale overdrachten) jegens onze klanten, kunt u lezen in onze abonnementsovereenkomst en gerelateerde documenten, waaronder onze Trust & Compliance-documentatie. Deze zijn allemaal online beschikbaar op https://www.okta.com/agreements.

III. Persoonsgegevens die we verzamelen en gegevensbronnen

Activiteiten met betrekking tot gegevensverwerking

Dit privacybeleid is van toepassing op de verwerking van de persoonsgegevens die we verzamelen op de manieren die in dit gedeelte beschreven staan.

We verzamelen informatie over u wanneer u die aan ons verstrekt, wanneer u interactie heeft met onze websites en elektronische systemen, wanneer u een event bijwoont, wanneer u een van onze kantoren bezoekt en wanneer andere bronnen informatie over u aan ons verstrekken, zoals hieronder nader wordt beschreven.

Informatie die u aan ons verstrekt

Op basis van onze huidige procedures (die ook de afgelopen 12 maanden van toepassing waren) verzamelen we de volgende categorieën informatie over u:

Contactgegevens en beroepsmatige gegevens: we verzamelen uw contactgegevens en/of beroepsmatige gegevens via u persoonlijk, via communicaties, waaronder communicaties van u of van uw collega's, en via onze websites. U verstrekt bijvoorbeeld uw contactgegevens en beroepsmatige gegevens aan ons wanneer u zich registreert om meer informatie aan te vragen over Okta's producten en services, wanneer u inhoud downloadt, wanneer u zich inschrijft voor een event en wanneer u een van onze kantoren bezoekt. Als u een event bijwoont, ontvangen we mogelijk ook uw contactgegevens en beroepsmatige gegevens als u uw bezoekersbadge laat scannen, als u ons uw visitekaartje geeft, of als u op een andere manier uw persoonsgegevens met ons dee