Privacy statement

Version: 03-05-2021

WE AT HARMONY VALUE YOUR PRIVACY

We hope this privacy statement helps you understand what information Harmony may collect about you for and how we treat and use such information after collection. Harmony only processes your personal data if you provide it via our website (www.harmonygroup.eu).

1. Why? (processing purposes & legal basis for processing)

2. What personal data do we collect?

a) Personal data that we receive from you

  • Deel het gevonden probleem niet met anderen totdat het is opgelost. Wis alle vertrouwelijke gegevens die zijn verkregen via de kwetsbaarheid direct na het oplossen van de kwetsbaarheid.
  • Geef ons zo volledig mogelijk informatie over hoe en wanneer de kwetsbaarheid zich voordoet. Beschrijf duidelijk hoe dit probleem gereproduceerd kan worden en geef informatie over de gebruikte methode en het tijdstip van onderzoeken.
  • Ga verantwoordelijk om met de kennis over het beveiligingsprobleem.
  • Verricht geen handelingen die verder gaan dan wat nodig is om het beveiligingsprobleem aan te tonen.
  • Maak geen misbruik van de zwakke plek en bewaar geen vertrouwelijke gegevens die zijn verkregen via de kwetsbaarheid in het systeem.
  • Misbruik de zwakke plek niet door bijvoorbeeld meer data te downloaden dan nodig is of gegevens van derden in te kijken, te verwijderen of aan te passen.
  • Deel uw contactgegevens (e-mailadres of telefoonnummer) met ons, zodat Harmony contact kan opnemen over de beoordeling en voortgang van de oplossing van de kwetsbaarheid.
  • Breng geen systeemveranderingen aan.
  • Maak geen gebruik van social engineering om toegang te krijgen tot een systeem.
  • Probeer niet vaker dan nodig toegang tot het systeem te verkrijgen.
  • Gebruik geen bruteforce-technieken om toegang tot de systemen te krijgen.
  • Beveilig uw eigen systeem zo goed mogelijk.

3. Recipients of the personal data

When using Webflow, the data of the website user mentioned in the above article 2b is transferred to the United States and processed there. On July 10, 2023, the European Commission adopted an implementing decision pursuant to Article 45(1) of the GDPR regarding the adequacy of the level of protection for personal data under the EU-US Privacy Shield framework. Based on this decision, data controllers can transfer personal data to certified companies and organizations in the United States without the need for appropriate safeguards, additional measures, or reliance on specific derogations. The U.S. Department of Commerce has published a list of U.S. companies that have self-certified with the Department and committed to compliance with the principles of the EU-US Privacy Shield framework. Webflow is accordingly certified and listed on this list. For more information: https://www.dataprivacyframework.gov/s/ To ensure data processing in accordance with data protection, a data processing agreement has been concluded with Webflow based on Article 28 of the GDPR in conjunction with the EU standard contractual clauses.

The legal basis for the processing of personal data in the context of using Webflow is Article 6(1)(f) of the GDPR. For further information on the purpose and scope of data collection and processing by Webflow, please refer to the respective privacy policies on the Webflow website.