1. Wie wij zijn
1.1 Dit Privacybeleid beschrijft hoe wij persoonsgegevens verwerken wanneer u onze websites, apps, producten en diensten (gezamenlijk: “Diensten”) gebruikt.
1.2 De verwerkingsverantwoordelijke is de entiteit van onze organisatie die op de betreffende website/app en op de contact- of colofonpagina staat vermeld (“wij”/“ons”).
2. Toepasselijkheid
2.1 Dit beleid is van toepassing op alle verwerkingen in het kader van onze Diensten, ongeacht het gebruikte domein of verkoopkanaal.
2.2 Voor specifieke producten of campagnes kunnen aanvullende privacymeldingen gelden; in geval van tegenstrijdigheid prevaleert de meer specifieke melding.
3. Rechtsgrond en principes (AVG)
3.1 Wij verwerken persoonsgegevens uitsluitend op basis van de in de AVG (Algemene Verordening Gegevensbescherming) genoemde grondslagen, waaronder:
(a) uw toestemming;
(b) uitvoering van een overeenkomst of om op uw verzoek vóór het sluiten daarvan maatregelen te nemen;
(c) naleving van een wettelijke verplichting;
(d) ons gerechtvaardigd belang, mits uw belangen of grondrechten niet zwaarder wegen (bijv. beveiliging, fraudepreventie, verbetering van Diensten en direct marketing voor bestaande klanten).
3.2 Waar wij om toestemming vragen, kunt u die te allen tijde intrekken; dit raakt de rechtmatigheid van de verwerking vóór intrekking niet.
4. Persoonsgegevens die wij verwerken
4.1 Categorieën (afhankelijk van uw gebruik): identificatie- en contactgegevens (naam, adres, e-mail, telefoon), account- en logingegevens, bestel- en transactiegegevens, betaalstatus (via betaalprovider), communicatie- en supportgegevens, voorkeuren, feedback en reviews, apparaat- en gebruiksgegevens (IP-adres, apparaattype, browsertype, tijdstempels, pagina-interacties), locatie- en taalinstellingen, en – indien u daarvoor kiest – marketingvoorkeuren.
4.2 Wij verwerken in de regel geen bijzondere persoonsgegevens. Indien dat in uitzonderlijke gevallen toch nodig is, doen wij dit uitsluitend conform de AVG en met passende waarborgen.
5. Herkomst van gegevens
5.1 Wij verkrijgen gegevens rechtstreeks van u (bijv. wanneer u een account aanmaakt, bestelt, contact opneemt) en automatisch via uw gebruik van onze Diensten.
5.2 Daarnaast kunnen wij gegevens ontvangen van betrouwbare derden, zoals betaal- of bezorgdienstverleners, identiteits- en fraudepreventiepartners en, met uw toestemming, marketingpartners.
6. Doeleinden van verwerking
6.1 Het leveren en beheren van onze Diensten, bestellingen en accounts.
6.2 Klantenservice, communicatie en afhandeling van verzoeken.
6.3 Facturatie, betalingsverwerking en fraudepreventie.
6.4 Analyse, productverbetering, kwaliteitsbewaking en statistische rapportages.
6.5 Juridische naleving, geschilbeslechting en handhaving van voorwaarden.
6.6 Marketing en personalisatie (waar toegestaan); u kunt zich hiertegen verzetten of uw toestemming intrekken.
7. Cookies en vergelijkbare technologieën
7.1 Wij gebruiken cookies, SDK’s, pixels en vergelijkbare technologieën voor (a) strikt noodzakelijke functies, (b) voorkeuren, (c) statistiek/analytics en (d) marketing.
7.2 Waar wettelijk vereist vragen wij voorafgaande toestemming via een cookiebanner/voorkeurencentrum. U kunt uw voorkeuren daar op elk moment aanpassen. Houd er rekening mee dat het uitschakelen van bepaalde categorieën de werking kan beïnvloeden.
7.3 Voor analytische en advertentiepartners worden gegevens zoveel mogelijk gepseudonimiseerd of geaggregeerd.
8. Delen van gegevens
8.1 Wij delen persoonsgegevens uitsluitend met:
(a) verwerkers die namens ons diensten leveren (hosting, IT-onderhoud, klantenservice, levering, betalingen, analytics, marketingtools) op basis van verwerkersovereenkomsten;
(b) zakelijke partners voor wie dit noodzakelijk is om uw bestelling of door u gevraagde dienst te leveren;
(c) bevoegde autoriteiten waar dit wettelijk verplicht is;
(d) andere entiteiten binnen onze groep voor interne administratie, uitsluitend waar toegestaan.
8.2 Wij verkopen geen persoonsgegevens. Indien dit in de toekomst zou wijzigen, informeren wij u vooraf en vragen wij – indien vereist – uw toestemming.
9. Internationale doorgiften
9.1 Indien gegevens worden doorgegeven naar landen buiten de EER, zorgen wij voor passende waarborgen, zoals een adequaatheidsbesluit van de Europese Commissie of door de Commissie goedgekeurde standaardcontractbepalingen (SCC’s), aangevuld met aanvullende maatregelen waar nodig.
10. Bewaartermijnen
10.1 Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld, inclusief het voldoen aan wettelijke bewaarplichten (bijv. fiscale termijnen).
10.2 Na afloop van de relevante termijn worden gegevens gewist of geanonimiseerd.
11. Beveiliging
11.1 Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking en wijziging (bijv. toegangsbeheer, versleuteling, logging, pseudonimisering, back-ups en periodieke evaluaties).
11.2 Hoewel wij redelijke beveiliging waarborgen, kan geen enkele methode volledige veiligheid garanderen.
12. Uw rechten
12.1 U heeft, binnen de grenzen van de wet, de volgende rechten: inzage, rectificatie, wissing, beperking, overdraagbaarheid van gegevens, bezwaar tegen verwerking (waaronder bezwaar tegen direct marketing), en het recht uw toestemming in te trekken.
12.2 U kunt deze rechten uitoefenen via de contactkanalen die op onze website zijn vermeld. Wij reageren binnen de wettelijk vastgestelde termijnen.
12.3 U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
13. Geautomatiseerde besluitvorming en profilering
13.1 In de regel nemen wij geen besluiten uitsluitend gebaseerd op geautomatiseerde verwerking die rechtsgevolgen voor u heeft of u anderszins in aanmerkelijke mate treft.
13.2 Indien wij profilering gebruiken (bijv. voor personalisatie of fraudepreventie), doen wij dit binnen de grenzen van de AVG en met passende waarborgen. U kunt bezwaar maken tegen profilering voor direct marketing.
14. Communicatie en marketing
14.1 U kunt zich op elk moment afmelden voor marketingcommunicatie via de afmeldlink in e-mails of via uw accountinstellingen. Transactie- en serviceberichten blijven noodzakelijk en kunnen niet worden uitgeschakeld.
15. Diensten van derden en links
15.1 Onze Diensten kunnen links bevatten naar websites of diensten van derden. Dit Privacybeleid is daarop niet van toepassing. Wij raden u aan het privacybeleid van die partijen te raadplegen.
16. Minderjarigen
16.1 Onze Diensten zijn niet gericht op kinderen onder de toepasselijke leeftijdsgrens volgens de lokale wetgeving. Indien wij vernemen dat wij per abuis gegevens van een kind hebben verzameld, zullen wij passende maatregelen nemen om deze te verwijderen.
17. Wijzigingen in dit Privacybeleid
17.1 Wij kunnen dit Privacybeleid van tijd tot tijd aanpassen. De meest recente versie is steeds van toepassing en wordt op onze websites gepubliceerd. Bij wezenlijke wijzigingen informeren wij u op passende wijze.
18. Contact
18.1 Voor vragen of verzoeken met betrekking tot privacy kunt u contact met ons opnemen via de op de betreffende website/app vermelde contactgegevens.
18.2 Indien van toepassing kunt u ook contact opnemen met onze functionaris voor gegevensbescherming (FG); de contactgegevens worden op de website vermeld.