Gegevensoverdrachten tussen landen
Laatst bijgewerkt: 17 november 2025
Hoe vindt de overdracht van uw persoonlijke gegevens door Adobe plaats?
Voor onze individuele gebruikers en klanten die websites en apps van Adobe gebruiken, waarbij persoonlijke gegevens worden overgebracht van de Europese Economische Ruimte (EER), het Verenigd Koninkrijk of Zwitserland naar landen buiten de EER, vertrouwen we op een of meer van de volgende juridische mechanismen: standaardcontractbepalingen, de besluiten van de Europese Commissie over de adequaatheid van bepaalde landen, voor zover van toepassing, en op toestemming van de betrokkene.
Adobe Systems Software Ireland heeft ook gedetailleerde beoordelingen over de impact van gegevensoverdracht uitgevoerd en deze zijn hier samengevat in een klantvriendelijke versie: https://www.adobe.com/privacy/adobe-transfer-impact-assessment.html
Voor onze particuliere gebruikers en klanten die websites en apps van Adobe gebruiken waarbij persoonlijke gegevens worden overgebracht van Japan naar andere landen, vertrouwen we op een of meer van de volgende juridische mechanismen: de besluiten van de Japanse Personal Information Protection Commission (JPIPC) over de adequaatheid van het systeem voor de bescherming van persoonsgegevens van de Europese Unie en het Verenigd Koninkrijk, de regel van de JPIPC over de norm voor waarborging van de implementatie van maatregelen in overeenstemming met de strekking van de bepalingen in hoofdstuk IV, artikel 2 van de wet op de bescherming van persoonlijke gegevens van Japan (APPIJ) via een geschikte en redelijke methode, indien van toepassing, en toestemming van de betrokkene.
Aanvullende informatie over de privacypraktijken van Adobe met betrekking tot onze particuliere gebruikers en klanten is beschikbaar in het gedeelte van het Adobe Privacy Center getiteld ‘Wat doet Adobe met uw persoonlijke gegevens?’
Hoe draagt Adobe namens haar zakelijke klanten persoonlijke gegevens over?
Voor onze zakelijke klanten, waarbij voor het gebruik van Adobe-oplossingen persoonlijke gegevens uit de EER, het Verenigd Koninkrijk of Zwitserland worden verwerkt, verwerkt Adobe Systems Software Ireland Limited (Adobe Ireland) uw persoonlijke gegevens en kunnen we deze overdragen aan Adobe-entiteiten in niet-EER-landen, zoals Adobe Inc. (Adobe VS). Waar dit het geval is, baseert Adobe zich op standaardcontractbepalingen (SCC’s) en eventueel op besluiten over de geschiktheid van bepaalde landen, en hebben we met betrekking tot deze overdracht SCC’s afgesloten tussen de relevante entiteiten. We hebben ook een overeenkomst inzake gegevensverwerking (DPA) opgesteld voor de verwerking van persoonlijke gegevens van onze zakelijke klanten in de EU. Bent u een zakelijke klant van Adobe (met Enterprise-licenties) en wilt u een DPA met Adobe aangaan, dan kunt u die documenten bij ons aanvragen.
Voor onze zakelijke klanten, waarbij voor het gebruik van Adobe-oplossingen persoonlijke gegevens uit de Japan worden verwerkt, verwerkt Adobe Systems Software Ireland Limited (Adobe Ireland) uw persoonlijke gegevens en kunnen we deze overdragen aan Adobe-entiteiten in niet-EER-landen, zoals Adobe Inc. (Adobe VS). Wanneer Adobe dit doet, vertrouwt Adobe op besluiten van de JPIPC over de adequaatheid van het systeem voor de bescherming van persoonlijke gegevens van de Europese Unie en het Verenigd Koninkrijk en de regel van de JPIPC over de norm voor waarborging van de implementatie van maatregelen in overeenstemming met de strekking van de bepalingen in hoofdstuk IV, artikel 2 van de APPIJ via een geschikte en redelijke methode, indien van toepassing.
Aanvullende informatie over de privacypraktijken van Adobe met betrekking tot onze zakelijke klanten is beschikbaar in het gedeelte van het Adobe Privacy Center getiteld ’Wat doen zakelijke klanten van Adobe met uw persoonlijke gegevens?’
Adobe Data Privacy Framework-certificering
Adobe en hun Amerikaanse dochterondernemingen Marketo Inc., Magento (X-commerce, Inc.) en Workfront Inc. voldoen aan het EU-U.S. Data Privacy Framework ('EU-U.S. DPF'), de Britse uitbreiding van het EU-U.S. DPF en het Swiss-U.S. Data Privacy Framework ('Swiss-U.S. DPF') zoals uiteengezet door het Amerikaanse ministerie van Handel. Adobe heeft ook aan het Amerikaanse ministerie van Handel verklaard dat het zich houdt aan de principes van het EU-U.S. Data Privacy Framework ('EU-U.S. DPF-principes') met betrekking tot de verwerking van persoonsgegevens die worden ontvangen vanuit de Europese Unie op basis van het EU-U.S. DPF en vanuit het Verenigd Koninkrijk (en Gibraltar) op basis van de Britse uitbreiding van het EU-U.S. DPF (hetzelfde geldt voor hun Amerikaanse dochterondernemingen Marketo Inc., Magento (X-commerce, Inc.) en Workfront Inc.). Adobe heeft ook aan het Amerikaanse ministerie van Handel verklaard dat het zich houdt aan de principes van het Swiss-U.S. Data Privacy Framework ('Swiss-U.S. DPF-principes') met betrekking tot de verwerking van persoonsgegevens die vanuit Zwitserland worden ontvangen op basis van het Swiss-U.S. DPF (hetzelfde geldt voor hun Amerikaanse dochterondernemingen Marketo Inc., Magento (X-commerce., Inc) en Workfront Inc.). In het kader van een verdere overdracht is Adobe verantwoordelijk voor de verwerking van de persoonsgegevens die we ontvangen krachtens het DPF en vervolgens overdragen aan een derde partij die namens ons optreedt. Adobe blijft aansprakelijk onder het DPF als onze vertegenwoordiger dergelijke persoonsgegevens verwerkt op een manier die niet in overeenstemming is met het DPF, tenzij Adobe kan aantonen dat wij niet verantwoordelijk zijn voor de gebeurtenis die aanleiding heeft gegeven tot de schade. De Federal Trade Commission van de Verenigde Staten is rechtsbevoegd als het gaat om de naleving door Adobe van het EU-U.S. DPF, de Britse uitbreiding van het EU-U.S. DPF en het Swiss-U.S. DPF. Als er een conflict bestaat tussen de voorwaarden in het Privacybeleid van Adobe of de subpagina van dit beleid en de EU-U.S. DPF-principes en/of de Swiss-U.S. DPF-principes, zijn de principes van toepassing. Voor meer informatie over het Data Privacy Framework-programma ('DPF') en om onze certificering te bekijken, gaat u naar https://www.dataprivacyframework.gov/.
U kunt een kopie van deze DPF-mechanismen opvragen via het contactformulier in ons Privacy Center. Voor vragen over de reikwijdte van onze DPF-certificering:
- Voor vragen of klachten over de naleving van ons Data Privacy Framework kunt u ons privacyformulier verzenden.
- In overeenstemming met het EU-U.S. DPF, de Britse uitbreiding van het EU-U.S. DPF en het Swiss-U.S. DPF verbinden Adobe en hun Amerikaanse dochterondernemingen Marketo Inc., Magento (x-commerce, Inc.) en Workfront Inc. zich ertoe om onopgeloste klachten over onze verwerking van persoonsgegevens die wij hebben ontvangen in overeenstemming met het EU-U.S. DPF, de Britse uitbreiding van het EU-U.S. DPF en de Swiss-U.S. DPF, door te verwijzen naar de ANA DPF Dispute Resolution-service, een alternatieve aanbieder van geschillenbeslechting in de Verenigde Staten. Als u van ons geen tijdige ontvangstbevestiging van uw klacht met betrekking tot de DPF-principes ontvangt, of als wij uw klacht met betrekking tot de DPF-principes niet naar tevredenheid hebben afgehandeld, kunt u terecht op https://www.ana.net/content/show/id/accountability-dpf-consumers voor meer informatie of om een klacht in te dienen. De diensten van ANA worden u kosteloos aangeboden.
- Als Adobe noch onze aanbieder van geschillenbeslechting uw klacht oplost, kunt u mogelijk gebruikmaken van bindende arbitrage via het Data Privacy Framework Panel. Zie Bijlage I van de EU-U.S. Data Privacy Framework-principes voor meer informatie.
Zoals wordt beschreven in het privacybeleid hebben particuliere gebruikers die buiten Noord-Amerika wonen, een relatie met Adobe Systems Software Ireland Limited, die de ‘verwerkingsverantwoordelijke’ is met betrekking tot Europese persoonlijke gegevens die door Adobe worden verzameld. Uw persoonlijke gegevens kunnen worden overgedragen aan andere Adobe-entiteiten zoals hierboven beschreven.
Met betrekking tot persoonlijke gegevens die namens onze zakelijke klanten in de EER, het Verenigd Koninkrijk en Zwitserland worden verwerkt onder Europese privacywetgeving, wordt Adobe Systems Software Ireland Limited (Adobe Ireland) in het algemeen beschouwd als 'gegevensverwerker'. Een zakelijke klant uit de EER kan bijvoorbeeld Adobe Sign gebruiken om documenten met namen, e-mailadressen en andere persoonlijke gegevens over hun eindklanten te verwerken. Als onderdeel van de services die Adobe verleent aan zakelijke klanten, kan Adobe Ireland deze persoonlijke gegevens van eindklanten overdragen aan andere Adobe-entiteiten onder standaardcontractbepalingen, zoals hierboven is beschreven.
De belangrijkste locaties waar Adobe uw persoonsgegevens verwerkt en beheert, zijn de VS, Ierland en India. We dragen persoonsgegevens ook over naar andere landen waar onze dochterondernemingen, leveranciers en partners actief zijn, waarbij we ons altijd houden aan de privacywetgeving. Wanneer persoonsgegevens worden overgedragen naar landen of gebieden die volgens de toepasselijke wetgeving geen adequaat niveau van gegevensbescherming bieden, maken wij gebruik van overeenkomsten voor gegevensoverdracht en andere juridische en technische beveiligingsmaatregelen om uw gegevens te beveiligen en te voldoen aan de regelgeving.