Privacybeleid
ARTIKEL 1: Algemene informatie
VAN DEN BROEK LIFE hecht veel waarde aan de bescherming van jouw persoonsgegevens. Wij behandelen uw informatie vertrouwelijk en in overeenstemming met de wetgeving inzake gegevensbescherming en ons privacybeleid. Deze website verzamelt verschillende persoonsgegevens die kunnen worden gebruikt om je te identificeren. Ons privacybeleid verduidelijkt de soorten gegevens die we verzamelen en hun doel. We leggen ook de methoden en doelen van het verzamelen van gegevens uit.
Houd er rekening mee dat gegevensoverdracht via het internet, zoals e-mailcommunicatie, kwetsbaarheden in de beveiliging kan hebben. Volledige bescherming tegen toegang door derden is niet gegarandeerd.
Overzicht van de rechtsgrondslag voor gegevensverwerking op deze website
Wanneer u toestemming geeft voor gegevensverwerking, verwerken wij uw persoonsgegevens volgens Art. 6(1)(a) GDPR of Art. 9(2)(a) GDPR, en speciale categorieën gegevens volgens Art. 9(1) GDPR. Als u uitdrukkelijk toestemming geeft voor de overdracht van persoonsgegevens naar derde landen, vindt gegevensverwerking ook plaats op basis van Art. 49(1)(a) GDPR. U kunt uw toestemming te allen tijde intrekken. Als uw gegevens nodig zijn voor de uitvoering van een contract of voor precontractuele maatregelen, verwerken wij uw gegevens op basis van Art. 6(1)(b) GDPR. We verwerken uw gegevens ook om te voldoen aan wettelijke verplichtingen op grond van Art. 6(1)(c) GDPR. Gegevensverwerking kan plaatsvinden op basis van ons gerechtvaardigd belang volgens Art. 6(1)(f) GDPR. Specifieke rechtsgrondslagen voor elk geval worden gedetailleerd beschreven in dit privacybeleid.
Bezwaar tegen promotionele e-mails
We verzetten ons tegen het gebruik van contactgegevens op onze website voor het verzenden van ongevraagde advertenties en informatiemateriaal. VAN DEN BROEK LIFE behoudt zich uitdrukkelijk het recht voor om juridische stappen te ondernemen in gevallen van ongevraagde levering van reclame-informatie, zoals spam e-mails.
1.1. Kennisgeving over gegevensoverdracht naar de VS en andere derde landen
Wij gebruiken tools van bedrijven die gevestigd zijn in de VS of andere derde landen met mogelijk onveilige gegevensbeschermingsnormen. Wanneer deze tools actief zijn, kunnen uw persoonlijke gegevens worden overgedragen naar en verwerkt in deze landen. Het is belangrijk op te merken dat deze landen mogelijk geen gegevensbeschermingsniveau garanderen dat gelijkwaardig is aan dat van de EU. Amerikaanse bedrijven zijn bijvoorbeeld verplicht om persoonlijke gegevens te delen met veiligheidsinstanties zonder dat u, de betrokkene, juridische stappen kunt ondernemen. Bijgevolg bestaat de mogelijkheid dat Amerikaanse autoriteiten (bijv. inlichtingendiensten) uw gegevens verwerken, analyseren en opslaan op Amerikaanse servers voor bewakingsdoeleinden. Wij hebben geen controle over deze verwerkingsactiviteiten.
1.2. Doel van gegevensverzameling en gebruik
We verzamelen gegevens om twee hoofdredenen. Ten eerste verzamelen we gegevens om ervoor te zorgen dat onze website soepel functioneert en om eventuele problemen op te lossen. Ten tweede gebruiken we sommige van de verzamelde gegevens om uw gebruikersgedrag te analyseren, waardoor we meer inzicht krijgen in uw voorkeuren en interesses en we onze website kunnen verbeteren en inhoud op maat kunnen maken om beter aan uw behoeften te voldoen.
1.3. Duur van gegevensopslag
Als er in dit privacybeleid geen specifieke bewaartermijn wordt vermeld, worden uw persoonsgegevens bewaard totdat het doel van de verwerking niet langer van toepassing is. Als u verzoekt om rechtmatige verwijdering of uw toestemming voor gegevensverwerking intrekt, worden uw gegevens gewist, tenzij er wettelijk toegestane redenen zijn om uw persoonsgegevens te bewaren (bijvoorbeeld fiscale of handelsrechtelijke bewaartermijnen). In dergelijke gevallen worden uw gegevens gewist zodra deze redenen niet langer geldig zijn.
1.4. Uw rechten met betrekking tot uw gegevens
U hebt te allen tijde het recht om kosteloos informatie te verkrijgen over de herkomst, de ontvangers en het doel van uw opgeslagen persoonsgegevens. U kunt ook verzoeken om correctie of verwijdering van uw gegevens. U kunt uw toestemming voor gegevensverwerking op elk gewenst moment voor de toekomst intrekken. Daarnaast kunt u onder bepaalde omstandigheden verzoeken om de verwerking van uw persoonlijke gegevens te beperken. U hebt ook het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.
Voor verdere vragen over gegevensbescherming of om uw rechten uit te oefenen, kunt u te allen tijde contact met ons opnemen. De contactgegevens van de verantwoordelijke persoon vindt u hieronder.
Hier volgt een gedetailleerde beschrijving van uw specifieke rechten:
Uw toestemming voor gegevensverwerking intrekken
U kunt uw toestemming voor gegevensverwerking te allen tijde intrekken. De rechtmatigheid van de gegevensverwerking die tot de herroeping is uitgevoerd, blijft onaangetast.
Recht om bezwaar te maken tegen gegevensverzameling in speciale gevallen en directe reclame (Art. 21 GDPR)
Als de gegevensverwerking is gebaseerd op Art. 6(1)€ of (f) GDPR, heeft u het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens om redenen die voortvloeien uit uw bijzondere situatie, met inbegrip van profilering op basis van deze bepalingen. De respectieve rechtsgrondslag voor de verwerking is te vinden in dit privacybeleid. Als u bezwaar maakt, zullen we uw persoonsgegevens niet langer verwerken, tenzij we dwingende legitieme redenen kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of voor de vaststelling, uitoefening of verdediging van juridische claims (bezwaar volgens Art. 21(1) GDPR).
Als uw persoonsgegevens worden verwerkt voor direct marketingdoeleinden, hebt u het recht om bezwaar te maken tegen de verwerking van uw gegevens voor dergelijke reclame, met inbegrip van profilering in verband met direct marketing. Als u bezwaar maakt, worden uw persoonsgegevens niet langer gebruikt voor directe reclame (bezwaar volgens Art. 21(2) GDPR).
Recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit
In geval van schending van de GDPR heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat van uw woonplaats, werkplek of de plaats van de vermeende schending. Dit recht doet geen afbreuk aan andere administratieve of gerechtelijke rechtsmiddelen.
Recht op gegevensoverdraagbaarheid
U hebt het recht om gegevens die wij automatisch verwerken op basis van uw toestemming of de nakoming van een contract, in een gangbaar, machineleesbaar formaat aan u of aan een derde te overhandigen. Als u verzoekt om rechtstreekse overdracht van gegevens aan een andere verantwoordelijke partij, zal dit worden gedaan voor zover dit technisch haalbaar is.
Informatie, verwijdering en correctie
U hebt recht op gratis informatie over uw opgeslagen persoonlijke gegevens, de herkomst en ontvangers ervan, en het doel van de gegevensverwerking binnen de geldende wettelijke bepalingen, evenals het recht om deze gegevens op elk gewenst moment te corrigeren of verwijderen. U kunt te allen tijde contact met ons opnemen voor dit doel of voor verdere vragen over persoonsgegevens.
Recht op beperking van de verwerking
U hebt het recht om onder bepaalde omstandigheden de beperking van de verwerking van uw persoonsgegevens te vragen. Het recht op beperking van de verwerking bestaat in de volgende gevallen:
- Als u de juistheid van uw door ons opgeslagen persoonsgegevens betwist, hebben we meestal tijd nodig om dit te verifiëren. Tijdens de verificatie hebt u het recht om de beperking van de verwerking van uw persoonsgegevens te vragen.
- Als de verwerking van uw persoonsgegevens onwettig was/is, kunt u verzoeken om beperking van de gegevensverwerking in plaats van verwijdering.
- Als we uw persoonlijke gegevens niet langer nodig hebben, maar u ze nodig hebt voor het uitoefenen, verdedigen of doen gelden van juridische claims, hebt u het recht om beperkte verwerking aan te vragen in plaats van verwijdering.
- Als je bezwaar hebt ingediend volgens Art. 21(1) GDPR, moet er een afweging worden gemaakt tussen uw belangen en de onze. Zolang nog niet is vastgesteld wiens belangen prevaleren, heb je het recht om te verzoeken om de verwerking van je persoonsgegevens te beperken.
- Als u de verwerking van uw persoonsgegevens hebt beperkt, mogen deze gegevens alleen worden verwerkt - afgezien van het feit dat ze worden opgeslagen - met uw toestemming of ten behoeve van het doen gelden, uitoefenen of verdedigen van rechtsvorderingen, of ter bescherming van de rechten van een andere natuurlijke of rechtspersoon, of om redenen van zwaarwegend algemeen belang van de Europese Unie of een lidstaat.
1.5. Gegevenscodering
SSL- of TLS-codering
Deze website maakt gebruik van SSL- of TLS-codering voor beveiligingsdoeleinden en om de overdracht van vertrouwelijke inhoud te waarborgen, zoals bestellingen of aanvragen die naar ons als beheerder van de site worden verzonden. Een versleutelde verbinding is te herkennen aan het feit dat de adresregel van de browser verandert van "http://" in "https://" en aan het slotsymbool dat in de regel van uw browser verschijnt. Wanneer SSL- of TLS-encryptie is ingeschakeld, zijn de gegevens die u met ons deelt niet toegankelijk voor derden.
Versleutelde betalingstransacties op deze website
Als u na het sluiten van een contract op basis van een vergoeding verplicht bent om ons uw betalingsgegevens te verstrekken (bijv. rekeningnummer voor machtiging tot automatische incasso), dan zijn deze gegevens noodzakelijk voor de verwerking van de betaling. Betalingstransacties met standaardmethoden (Visa/MasterCard, automatische incasso) worden uitsluitend uitgevoerd via een versleutelde SSL- of TLS-verbinding. Een versleutelde verbinding wordt aangegeven doordat de adresregel van de browser verandert van "http://" in "https://" en doordat het slotsymbool in de regel van uw browser verschijnt. Tijdens gecodeerde communicatie kunnen uw betalingsgegevens die u met ons deelt niet door derden worden ingezien.
ARTIKEL 2: Informatie over de verantwoordelijke entiteit en functionaris voor gegevensbescherming
De verantwoordelijke entiteit voor de verwerking van gegevens op deze website is Van Den Broek Life B.V. De verantwoordelijke is de natuurlijke of rechtspersoon die, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens (bijv. namen, e-mailadressen) vaststelt.
Wij hebben de volgende functionaris voor gegevensbescherming aangesteld:
Dennis van den Broek
Van Den Broek Life B.V.
Faradaystraat 17
2014 NL Haarlem
Nederland
Telefoon: +31 6 15 91 78 04
E-mail: info@vandenbroeklife.com
ARTIKEL 3: Gegevensverzameling op deze website
3.1. Hoe verzamelen wij uw gegevens?
Uw gegevens worden op twee manieren verzameld: Ten eerste verstrekt u ons rechtstreeks gegevens, bijvoorbeeld wanneer u informatie invoert in een contactformulier. Ten tweede verzamelen onze IT-systemen automatisch andere gegevens wanneer u onze website bezoekt, voornamelijk technische gegevens (bijvoorbeeld internetbrowser, besturingssysteem of tijdstip waarop de pagina wordt bekeken). Deze gegevens worden automatisch verzameld zodra u deze website bezoekt.
Tijdens uw bezoek aan deze website kan uw surfgedrag statistisch worden geanalyseerd. Dit gebeurt voornamelijk met analyseprogramma's. Hieronder vindt u gedetailleerde informatie over deze analyseprogramma's en andere toepassingen van derden.
3.2. Hosting
Deze website wordt extern gehost. De persoonsgegevens die op deze website worden verzameld, worden opgeslagen op de servers van de hostingprovider(s). Dit kunnen onder meer IP-adressen, contactverzoeken, meta- en communicatiegegevens, contractgegevens, contactgegevens, namen, toegang tot de website en andere gegevens die via een website worden gegenereerd, zijn.
Externe hosting wordt gebruikt om het contract met onze potentiële en bestaande klanten na te komen (art. 6 (1) (b) GDPR) en in het belang van het bieden van een veilige, snelle en efficiënte online service via een professionele provider (art. 6 (1) (f) GDPR). Als er om toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR. Toestemming kan op elk moment worden ingetrokken.
Onze hostingprovider(s) zullen uw gegevens alleen verwerken voor zover dit nodig is om aan hun prestatieverplichtingen te voldoen en zullen onze instructies met betrekking tot deze gegevens opvolgen.
Wij gebruiken de volgende hostingprovider(s):
Shopify Inc, een bedrijf gevestigd in Canada. Shopify voorziet ons ook van het online e-commerce platform waarmee we u onze producten kunnen aanbieden. Je gegevens worden opgeslagen door Shopify's gegevensopslag en back-up en de algemene Shopify applicatie. Shopify slaat je gegevens op een beveiligde server op. Als je een inwoner bent van de EU, de Europese Economische Ruimte (EER) of Zwitserland, dan worden je gegevens verwerkt en opgeslagen in Ierland door Shopify International Ltd.. Shopify wijst er echter op dat gegevens ook kunnen worden overgedragen naar andere regio's, waaronder de VS en Canada, als onderdeel van een soepele dienstverlening. Shopify houdt zich strikt aan de overeenkomst tussen de EU en de VS of de overeenkomst tussen Zwitserland en de VS over het verzamelen en gebruiken van gegevens (EU-US Privacy Shield Framework). Ga voor meer informatie over het privacybeleid van Shopify naar: http://www.shopify.com/legal/privacyData Verwerkingsovereenkomst
3.3. Cookies
Onze website maakt gebruik van "cookies". Cookies zijn kleine gegevenspakketjes die je apparaat niet beschadigen. Ze worden tijdelijk voor de duur van een sessie (sessiecookies) of permanent (permanente cookies) op je apparaat opgeslagen. Sessiecookies worden automatisch verwijderd na uw bezoek. Permanente cookies blijven opgeslagen op je apparaat totdat je ze zelf verwijdert of totdat ze automatisch worden verwijderd door je webbrowser.
Cookies kunnen van ons afkomstig zijn (first-party cookies) of van derde partijen (zogenaamde third-party cookies). Cookies van derden maken de integratie van bepaalde diensten van derde bedrijven in websites mogelijk (bijvoorbeeld cookies voor het verwerken van betalingsdiensten).
Cookies dienen verschillende functies. Veel cookies zijn technisch noodzakelijk, omdat bepaalde websitefuncties zonder deze cookies niet zouden werken (bijv. het winkelwagentje of de videoweergave). Andere cookies kunnen worden gebruikt om gebruikersgedrag te evalueren of voor advertentiedoeleinden.
Cookies die nodig zijn voor het uitvoeren van het elektronische communicatieproces, het aanbieden van bepaalde functies die u hebt aangevraagd (bijv. het winkelwagentje) of het optimaliseren van de website (bijv. cookies voor het meten van webpubliek) (noodzakelijke cookies) worden opgeslagen op basis van art. 6 para. 1 lit. f GDPR, tenzij een andere wettelijke basis is gespecificeerd. De websitebeheerder heeft een legitiem belang bij het opslaan van noodzakelijke cookies voor de technisch foutloze en geoptimaliseerde levering van zijn diensten. Als toestemming voor het opslaan van cookies en vergelijkbare herkenningstechnologieën is gevraagd, wordt de verwerking uitsluitend op basis van deze toestemming uitgevoerd (Art. 6 para. 1 lit. a GDPR); toestemming kan te allen tijde worden ingetrokken.
U kunt uw browser zo instellen dat deze u informeert over cookie-instellingen en cookies alleen in individuele gevallen toestaat, de acceptatie van cookies voor bepaalde gevallen of in het algemeen uitsluit en de automatische verwijdering van cookies bij het sluiten van de browser activeert. Als cookies worden uitgeschakeld, kan de functionaliteit van deze website beperkt zijn.
Informatie over welke cookies en diensten op deze website worden gebruikt, vindt u in dit privacybeleid.
Toestemming met iSenseLabs
Deze website maakt gebruik van de toestemmingstechnologie van iSenseLabs om uw toestemming te verkrijgen voor het opslaan van bepaalde cookies op uw apparaat of het gebruik van specifieke technologieën en om dit te documenteren in overeenstemming met de regelgeving inzake gegevensbescherming. De aanbieder van deze technologie is iSense LLC, Delaware, Verenigde Staten, website: https://isenselabs.com/.
Wanneer u onze website bezoekt, worden de volgende persoonlijke gegevens overgedragen aan iSenseLabs:
- Uw toestemming(en) of intrekking van uw toestemming(en)
- Uw IP-adres
- Informatie over uw browser
- Informatie over uw apparaat
- Tijdstip van uw bezoek aan de website
Daarnaast slaat iSenseLabs een cookie op in uw browser om de verleende toestemmingen of het intrekken daarvan aan u te koppelen. De op deze manier verzamelde gegevens worden bewaard totdat u ons verzoekt deze te verwijderen, de iSenseLabs-cookie zelf verwijdert of het doel voor het opslaan van de gegevens niet langer van toepassing is. Verplichte wettelijke bewaarplichten blijven onaangetast.
iSenseLabs wordt gebruikt om de wettelijk vereiste toestemming te verkrijgen voor het gebruik van bepaalde technologieën. De wettelijke basis hiervoor is Art. 6 para. 1 lit. c GDPR.
Overeenkomst gegevensverwerking
We hebben een DPA afgesloten voor het gebruik van de bovengenoemde service. Dit is een contract dat vereist is door de wet op gegevensbescherming en dat garandeert dat persoonlijke gegevens van onze websitebezoekers alleen worden verwerkt volgens onze instructies en in overeenstemming met de GDPR.
Server Log Bestanden
Van Den Broek Life verzamelt en bewaart automatisch informatie in serverlogbestanden, die uw browser automatisch naar ons verzendt. Deze omvatten:
- Browser type en browser versie
- Gebruikt besturingssysteem
- Referrer URL
- Hostnaam van de computer die toegang heeft
- Tijdstip van de serveraanvraag
- IP-adres
Deze gegevens worden niet gecombineerd met andere gegevensbronnen. Deze gegevens worden verzameld op basis van art. 6 para. 1 lit. f GDPR. De websitebeheerder heeft een legitiem belang bij de technisch foutloze presentatie en optimalisatie van zijn website - hiervoor moeten serverlogbestanden worden geregistreerd.
3.4. Met ons communiceren
Online contactformulier
Wanneer u ons een vraag stelt via het contactformulier, slaan wij uw gegevens van het aanvraagformulier op, inclusief de contactgegevens die u hebt verstrekt, om de vraag te verwerken en eventuele vervolgvragen te behandelen. We zullen deze gegevens niet delen zonder uw toestemming. Deze gegevens worden verwerkt op basis van art. 6 para. 1 lit. b GDPR indien uw verzoek verband houdt met de uitvoering van het contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In andere gevallen is de verwerking gebaseerd op ons legitieme belang bij het effectief afhandelen van vragen (Art. 6 para. 1 lit. f GDPR) of uw toestemming (Art. 6 para. 1 lit. a GDPR) indien gevraagd; toestemming kan te allen tijde worden ingetrokken. De in het contactformulier ingevoerde gegevens blijven bij ons totdat u om verwijdering verzoekt, toestemming voor opslag intrekt of het doel voor opslag niet langer van toepassing is (bijv. na verwerking van uw verzoek). Dwingende wettelijke bepalingen, met name bewaartermijnen, blijven onaangetast.
Aanvraag per e-mail, telefoon of fax
Als u per e-mail, telefoon of fax contact met ons opneemt, wordt uw verzoek, inclusief alle daaruit voortvloeiende persoonlijke gegevens (naam, verzoek), door ons opgeslagen en verwerkt om uw verzoek te kunnen behandelen. We zullen deze gegevens niet delen zonder uw toestemming. Deze gegevens worden verwerkt op basis van art. 6 para. 1 lit. b GDPR indien uw verzoek verband houdt met de uitvoering van het contract of noodzakelijk is voor de uitvoering van precontractuele maatregelen. In andere gevallen is de verwerking gebaseerd op ons legitieme belang bij het effectief afhandelen van aanvragen (Art. 6 para. 1 lit. f GDPR) of uw toestemming (Art. 6 para. 1 lit. a GDPR) indien gevraagd; toestemming kan te allen tijde worden ingetrokken. Gegevens die via contactverzoeken naar ons zijn verzonden, blijven bij ons totdat u om verwijdering verzoekt, toestemming voor opslag intrekt of het doel voor opslag niet langer van toepassing is (bijv. na verwerking van uw verzoek). Verplichte wettelijke bepalingen, in het bijzonder bewaartermijnen, blijven onaangetast.
Communicatie via WhatsApp
We gebruiken onder andere WhatsApp voor communicatie met onze klanten en andere derden. De aanbieder is WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland. Communicatie vindt plaats via end-to-endencryptie (peer-to-peer), waardoor WhatsApp of andere derde partijen geen toegang hebben tot de inhoud van de communicatie. WhatsApp heeft echter wel toegang tot metadata die worden gegenereerd tijdens de communicatie (bijv. afzender, ontvanger en tijd). We merken ook op dat WhatsApp volgens zijn verklaring persoonlijke gegevens van gebruikers deelt met het in de VS gevestigde moederbedrijf Meta. Meer informatie over gegevensverwerking is te vinden in het privacybeleid van WhatsApp: https://www.whatsapp.com/legal/#privacy-policy.
WhatsApp wordt gebruikt op basis van ons legitieme belang om snel en effectief te communiceren met klanten, prospects en andere zakelijke en contractuele partners (art. 6 (1) (f) GDPR). Als toestemming is gevraagd, wordt gegevensverwerking uitsluitend uitgevoerd op basis van toestemming; deze kan te allen tijde met toekomstige werking worden ingetrokken.
De op WhatsApp uitgewisselde communicatie-inhoud blijft bij ons totdat je om verwijdering verzoekt, toestemming voor opslag intrekt of het doel voor opslag niet langer van toepassing is (bijv. na verwerking van je verzoek). Verplichte wettelijke bepalingen, in het bijzonder bewaartermijnen, blijven onaangetast.
We gebruiken WhatsApp in de variant "WhatsApp Business". De gegevensoverdracht naar de VS is gebaseerd op de modelcontractbepalingen van de Europese Commissie. Details vind je hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.
We hebben onze WhatsApp-accounts geconfigureerd om automatische synchronisatie met het adresboek op gebruikte smartphones te voorkomen. We hebben een DPA afgesloten met de hierboven vermelde provider.
Registratie op deze website
Je kunt je registreren op deze website om extra websitefuncties te gebruiken. We gebruiken de hiervoor ingevoerde gegevens alleen om het gebruik van de betreffende aanbieding of dienst waarvoor u zich hebt geregistreerd mogelijk te maken. De verplichte informatie die tijdens de registratie wordt gevraagd, moet volledig worden ingevuld. Anders wijzen we de registratie af.
Voor belangrijke wijzigingen, zoals de omvang van het aanbod of in het geval van technisch noodzakelijke wijzigingen, zullen we het e-mailadres dat tijdens de registratie is opgegeven, gebruiken om je op deze manier te informeren.
De verwerking van de gegevens die tijdens de registratie zijn ingevoerd, wordt uitgevoerd om de gebruikersrelatie uit te voeren die door de registratie tot stand is gekomen en, indien nodig, voor het initiëren van verdere contracten (Art. 6 para. 1 lit. b GDPR).
De gegevens die tijdens de registratie worden verzameld, worden door ons opgeslagen zolang u op deze website bent geregistreerd en worden daarna verwijderd. Wettelijke bewaartermijnen blijven onaangetast.
Judge.me
Als u ons uw uitdrukkelijke toestemming hebt gegeven tijdens of na uw bestelling in overeenstemming met Art. 6 para. 1 lit. a GDPR, geven wij je e-mailadres, je bestelnummer en de besteldatum door aan het beoordelingsplatform Judge.me van Judge.me LLC, PO Box 7403, Jackson, Wyoming 83002, USA, zodat zij je per e-mail een beoordelingsherinnering kunnen sturen. U kunt uw toestemming te allen tijde intrekken door een bericht te sturen naar de verantwoordelijke voor de verwerking of naar het beoordelingsplatform Judge.me.
Onze website bevat ook functies voor het registreren en weergeven van productbeoordelingen met behulp van de dienst Judge.me. In dit kader worden bepaalde persoonsgegevens verwerkt als onderdeel van het indienen van de beoordeling om klantbeoordelingen te verifiëren. Als u een beoordeling indient op onze website, worden uw voor- en achternaam, uw e-mailadres, de datum en het nummer van uw bestelling, evenals de naam en, indien van toepassing, internationale referenties (GTIN/ISDNF) verzameld, doorgegeven aan Judge.me en daar geëvalueerd om te beslissen over de legitimiteit van een klantenbeoordeling voor een specifieke bestelling. Deze verwerking wordt uitgevoerd in overeenstemming met Art. 6 para. 1 lit. f GDPR op basis van ons legitieme belang om de authenticiteit van klantbeoordelingen te waarborgen door ervoor te zorgen dat ze transactiegerelateerd zijn en misbruik van beoordelingen te voorkomen. Nadat de evaluatiebeoordeling en goedkeuring zijn voltooid, worden de gegevens door Judge.me verwijderd. Alle bovengenoemde verwerkingen kunnen ook de overdracht van persoonsgegevens naar servers van Judge.me LLC in de VS inhouden. Het privacybeleid van Judge.me is te vinden op: https://judge.me/privacy
3.5. Analysetools en reclame
Google Tag Manager
Wij gebruiken de Google Tag Manager van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. De Google Tag Manager is een tool waarmee we tracking- of statistiektools en andere technologieën op onze website kunnen integreren. De Google Tag Manager zelf maakt geen gebruikersprofielen aan, slaat geen cookies op en voert geen onafhankelijke analyses uit. Het wordt alleen gebruikt voor het beheren en afspelen van de tools die ermee zijn geïntegreerd. Google Tag Manager verzamelt echter uw IP-adres, dat ook kan worden doorgegeven aan het moederbedrijf van Google in de Verenigde Staten.
Het gebruik van de Google Tag Manager is gebaseerd op art. 6 para. 1 lit. f GDPR. De websitebeheerder heeft een legitiem belang bij een snelle en ongecompliceerde integratie en administratie van verschillende tools op zijn website. Als een overeenkomstige toestemming is gevraagd, wordt de verwerking uitsluitend uitgevoerd op basis van Art. 6 para. 1 lit. a GDPR. De toestemming kan te allen tijde worden ingetrokken.
Google Analytics
Deze website gebruikt functies van de webanalysedienst Google Analytics van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Met Google Analytics kan de websitebeheerder het gedrag van websitebezoekers analyseren. Daarbij ontvangt de websitebeheerder verschillende gebruiksgegevens, zoals paginaweergaves, verblijfsduur, gebruikte besturingssystemen en herkomst van de gebruiker. Deze gegevens worden toegewezen aan het respectieve eindapparaat van de gebruiker. Er is geen toewijzing aan een gebruikers-ID.
Bovendien kunnen we met Google Analytics onder andere uw muis- en scrollbewegingen en klikken registreren. Google Analytics maakt gebruik van verschillende modelbenaderingen om de verzamelde gegevensreeksen aan te vullen en gebruikt technologieën voor machinaal leren in de gegevensanalyse. Google Analytics maakt gebruik van technologieën die de herkenning van de gebruiker mogelijk maken om het gedrag van de gebruiker te analyseren (bijv. cookies of apparaatfingerprinting). De door Google verzamelde informatie over het gebruik van deze website wordt meestal doorgestuurd naar een server van Google in de VS en daar opgeslagen.
Het gebruik van deze dienst is gebaseerd op uw toestemming in overeenstemming met art. 6 para. 1 lit. a GDPR. De toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de modelcontractbepalingen van de Europese Commissie. Meer informatie vindt u hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Browser-plugin
U kunt het verzamelen en verwerken van uw gegevens door Google voorkomen door de browserplug-in te downloaden en te installeren die beschikbaar is via de volgende link: https://tools.google.com/dlpage/gaoptout?
Meer informatie over hoe Google Analytics omgaat met gebruikersgegevens vindt u in het privacybeleid van Google: https://support.google.com/analytics/answer/6004245
Google-signalen
We gebruiken Google-signalen. Wanneer u onze website bezoekt, verzamelt Google Analytics onder andere: Je locatie, zoekgeschiedenis en YouTube-geschiedenis, en demografische gegevens (bezoekersgegevens). Deze gegevens kunnen worden gebruikt voor gepersonaliseerde advertenties met behulp van Google Signalen. Als je een Google-account hebt, worden de bezoekersgegevens van Google Signal gekoppeld aan je Google-account en gebruikt voor gepersonaliseerde reclameboodschappen. De gegevens worden ook gebruikt om geanonimiseerde statistieken te maken over het gebruikersgedrag van onze gebruikers.
Demografische kenmerken in Google Analytics
Deze website gebruikt de functie "demografische kenmerken" van Google Analytics om geschikte advertenties weer te geven aan websitebezoekers binnen het advertentienetwerk van Google. Als gevolg hiervan kunnen rapporten worden gemaakt die het volgende bevatten
verklaringen over de leeftijd, het geslacht en de interesses van de websitebezoekers. Deze gegevens zijn afkomstig van op interesses gebaseerde advertenties van Google en van bezoekersgegevens van externe aanbieders. Deze gegevens kunnen niet worden toegewezen aan een specifieke persoon. U kunt deze functie te allen tijde deactiveren via de advertentie-instellingen in uw Google-account of het verzamelen van uw gegevens door Google Analytics in het algemeen verbieden, zoals beschreven in de paragraaf "Bezwaar tegen gegevensverzameling".
Overeenkomst gegevensverwerking
We hebben een DPA gesloten met Google voor gegevensverwerking en implementeren volledig de strenge eisen onder de GDPR bij het gebruik van Google Analytics.
Google Analytics e-commercemeting
Deze website maakt gebruik van de functie "e-commercemeting" van Google Analytics. Met behulp van e-commercemeting kan de websitebeheerder het koopgedrag van websitebezoekers analyseren om zijn online marketingcampagnes te verbeteren. Informatie zoals geplaatste bestellingen, gemiddelde bestelwaarden, verzendkosten en de tijd tussen het bekijken en het kopen van een product worden geregistreerd. Deze gegevens kunnen door Google worden samengevat onder een transactie-ID die is toegewezen aan de betreffende gebruiker of zijn apparaat.
Google-advertenties
De websitebeheerder maakt gebruik van Google Ads, een online advertentieprogramma van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Met Google Ads kunnen we advertenties weergeven in de zoekmachine van Google of op websites van derden wanneer de gebruiker bepaalde zoektermen invoert op Google (keyword targeting). Bovendien kunnen gerichte advertenties worden weergegeven op basis van de bij Google beschikbare gebruikersgegevens (bijv. locatiegegevens en interesses) (doelgroepgerichtheid). Als websitebeheerder kunnen we deze gegevens kwantitatief evalueren, bijvoorbeeld door te analyseren welke zoektermen hebben geleid tot de weergave van onze advertenties en hoeveel advertenties hebben geleid tot overeenkomstige kliks.
Het gebruik van deze service is gebaseerd op uw toestemming in overeenstemming met art. 6 para. 1 lit. a GDPR. De toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaard contractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://policies.google.com/privacy/frameworks en https://privacy.google.com/businesses/controllerterms/mccs/.
Google Ads Remarketing
Deze website maakt gebruik van de functies van Google Ads Remarketing van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Met Google Ads Remarketing kunnen we mensen die interactie hebben met ons online aanbod toewijzen aan specifieke doelgroepen om vervolgens op interesse gebaseerde reclame weer te geven in het advertentienetwerk van Google (remarketing of retargeting).
Bovendien kunnen de advertentiedoelgroepen die zijn gemaakt met Google Ads Remarketing worden gekoppeld aan de apparaatoverkoepelende functies van Google. Op deze manier kunnen op interesses gebaseerde, gepersonaliseerde reclameboodschappen die aan u zijn aangepast op basis van uw eerdere gebruik en surfgedrag op één apparaat (bijv. mobiele telefoon) ook worden weergegeven op een ander van uw apparaten (bijv. tablet of pc).
Als je een Google-account hebt, kun je je afmelden voor gepersonaliseerde advertenties via de volgende link: https://www.google.com/settings/ads/onweb/.
Het gebruik van deze service is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR. De toestemming kan op elk moment worden ingetrokken.
Meer informatie en de regels voor gegevensbescherming zijn te vinden in het privacybeleid van Google op: https://policies.google.com/technologies/ads
Doelgroepvorming met klantenmatching
Voor doelgroepvorming gebruiken we onder andere de customer matching van Google Ads Remarketing. Daarbij dragen we bepaalde klantgegevens (bijv. e-mailadressen) uit onze klantenlijsten over aan Google. Als de klanten in kwestie Google-gebruikers zijn en zijn aangemeld bij hun Google-accounts, kunnen gerichte, op interesses gebaseerde reclameboodschappen aan hen worden weergegeven binnen het Google-netwerk (bijv. op YouTube, in de zoekmachine of op andere websites).
Het gebruik van deze service is gebaseerd op uw toestemming in overeenstemming met Art. 6 para. 1 lit. a GDPR. De toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de modelcontractbepalingen van de Europese Commissie. Details zijn hier te vinden: https://policies.google.com/privacy/frameworks en https://privacy.google.com/businesses/controllerterms/mccs/.
Voor meer informatie over klantenmatching verwijzen we naar het privacybeleid van Google: https://policies.google.com/privacy
Google Ads Conversie bijhouden
Deze website maakt gebruik van Google Ads Conversion Tracking, aangeboden door Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Met Google Ads Conversion Tracking kunnen we de effectiviteit van onze reclame-inspanningen meten. Hierdoor kunnen we achterhalen hoeveel gebruikers interactie hebben met onze advertenties, welke advertenties leiden tot de gewenste acties (bijv. nieuwsbriefinschrijvingen, aankopen) en het economische succes van onze advertentiecampagnes.
Het gebruik van deze service is gebaseerd op uw toestemming in overeenstemming met art. 6 para. 1 lit. a GDPR. De toestemming kan op elk moment worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaard contractbepalingen van de EU-Commissie. Details zijn hier te vinden: https://policies.google.com/privacy/frameworks en https://privacy.google.com/businesses/controllerterms/mccs/.
Meer informatie over Google Ads Conversion Tracking is te vinden in het privacybeleid van Google: https://policies.google.com/privacy
3.6. Nieuwsbrief
Als u zich wilt abonneren op de nieuwsbrief die op onze website wordt aangeboden, hebben we uw e-mailadres nodig en informatie waarmee we kunnen controleren of u de eigenaar bent van het opgegeven e-mailadres en of u toestemming geeft voor het ontvangen van de nieuwsbrief. We verzamelen geen aanvullende gegevens, of alleen op vrijwillige basis. Voor het verwerken van de nieuwsbrief maken we gebruik van nieuwsbrief service providers, die hieronder worden beschreven.
Klaviyo
Onze e-mailnieuwsbrieven worden verzonden via de technische dienstverlener "Klaviyo", 225 Franklin St, Boston, MA 02110, USA(http://www.klaviyo.com/). Wij delen de gegevens die u hebt verstrekt tijdens de registratie voor de nieuwsbrief met Klaviyo. Deze openbaarmaking is gebaseerd op Art. 6 para. 1 lit. f GDPR en dient ons legitieme belang in het gebruik van een efficiënt, veilig en gebruiksvriendelijk nieuwsbriefsysteem. Houd er rekening mee dat uw gegevens worden overgebracht naar een Klaviyo server in de VS en daar worden opgeslagen. Klaviyo gebruikt deze informatie om de nieuwsbrief in onze naam te versturen. Klaviyo gebruikt de gegevens van onze nieuwsbriefontvangers niet om hen rechtstreeks te contacteren of om hun gegevens te delen met derden.
Om uw gegevens in de VS te beschermen, hebben we een gegevensverwerkingsovereenkomst afgesloten met Klaviyo. Deze overeenkomst garandeert Klaviyo's belofte om de gegevens van onze gebruikers te beschermen, deze namens ons te verwerken in overeenstemming met hun regelgeving voor gegevensbescherming en deze niet te delen met derden.
U kunt het privacybeleid van Klaviyo hier bekijken: https://www.klaviyo.com/privacy
3.7. Plugins en tools
YouTube
Onze website bevat video's van YouTube, beheerd door Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Wanneer u een van onze webpagina's bezoekt die een ingesloten YouTube-video bevat, wordt een verbinding tot stand gebracht met de servers van YouTube, waardoor de server weet welke van onze pagina's u hebt bezocht. YouTube kan cookies opslaan op je apparaat of vergelijkbare herkenningstechnologieën gebruiken (bijv. vingerafdrukken van apparaten), waardoor ze informatie kunnen verzamelen over de bezoekers van deze website. Deze informatie helpt bij het samenstellen van videostatistieken, het verbeteren van de gebruikerservaring en het voorkomen van frauduleuze activiteiten.
Als je bent aangemeld bij je YouTube-account, kan je surfgedrag direct worden gekoppeld aan je persoonlijke profiel. Om dit te voorkomen, log je uit bij je YouTube-account. Het gebruik van YouTube is bedoeld om ons online aanbod aantrekkelijk te presenteren, wat een legitiem belang is volgens art. 6 para. 1 lit. f GDPR. Als er toestemming is verkregen, vindt verwerking plaats op basis van Art. 6 para. 1 lit. a GDPR. Toestemming kan te allen tijde worden ingetrokken.
Raadpleeg het privacybeleid van YouTube voor meer informatie over de verwerking van gebruikersgegevens: https://policies.google.com/privacy
Yotpo/Swell
Onze website maakt gebruik van Yotpo/Swell, een optimalisatiesoftware voor e-commerce van Yotpo Ltd., New York, 400 Lafayette St, NY, VS. Yotpo/Swell verwerkt uw gegevens onder andere in de Verenigde Staten.
Yotpo/Swell gebruikt standaard contractuele clausules (Art. 46. (2) en (3) GDPR) als basis voor gegevensverwerking door ontvangers in derde landen of gegevensoverdracht naar dergelijke landen. Deze clausules, sjablonen verstrekt door de EU-Commissie, zorgen ervoor dat uw gegevens voldoen aan de Europese normen voor gegevensbescherming, zelfs bij overdracht naar derde landen, zoals de VS. Yotpo/Swell verbindt zich ertoe te voldoen aan de Europese gegevensbeschermingsnormen bij het verwerken van relevante gegevens in de VS. Deze clausules zijn gebaseerd op een uitvoeringsbesluit van de Europese Commissie, dat u hier kunt vinden: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
Het Yotpo/Swell Data Protection Addendum, dat overeenkomt met de standaard contractuele clausules, is te vinden op https://www.yotpo.com/data-processing-addendum/
Raadpleeg voor meer informatie over gegevens die via Yotpo/Swell worden verwerkt hun Privacybeleid: https://www.yotpo.com/privacy-policy/
3.8. Verwijzingspartnerschappen
VerwijzingsCandy
We gebruiken ReferralCandy voor ons affiliateprogramma op onze website, waarmee merkambassadeurs, influencers en andere partners zich kunnen registreren en een commissie ontvangen voor het doorverwijzen van klanten die een aankoop doen met behulp van hun unieke code. Door gebruik te maken van de service van ReferralCandy kunnen uw gegevens worden overgedragen aan de provider, Anafore Pte Ltd, een bedrijf gevestigd in Singapore, dat niet is onderworpen aan de GDPR-regelgeving. De opslag en analyse van gegevens voor de juiste berekening van de vergoeding van het affiliateprogramma is gebaseerd op ons legitieme belang en is in overeenstemming met art. 6 para. 1 lit. f GDPR. Meer informatie over de gegevensverwerking van ReferralCandy vindt u in hun privacybeleid op https://www.referralcandy.com/privacy
3.9. eCommerce en betalingsproviders
Verwerking van klant- en contractgegevens:
Om onze contractuele relaties tot stand te brengen, te ontwerpen en te wijzigen, verzamelen, verwerken en gebruiken we persoonlijke klant- en contractgegevens. We verzamelen, verwerken en gebruiken alleen persoonlijke gegevens over het gebruik van deze website (gebruiksgegevens) als dat nodig is om de gebruiker in staat te stellen de service te gebruiken of om de service in rekening te brengen. Dit is gebaseerd op de rechtsgrondslag van art. 6 (1) (b) GDPR. De verzamelde klantgegevens worden verwijderd na afronding van de bestelling of beëindiging van de zakelijke relatie en het verstrijken van eventuele bestaande wettelijke bewaartermijnen. Wettelijke bewaartermijnen blijven onaangetast.
Shopify:
De functionaliteit van onze online winkel wordt verzorgd door Shopify Inc., een bedrijf gevestigd in Canada. Shopify voorziet ons van het online e-commerce platform waarmee we u onze producten kunnen aanbieden. Je gegevens worden opgeslagen door Shopify's gegevensopslag en back-up en de algemene Shopify applicatie. Shopify slaat je gegevens op een beveiligde server op. Als je een inwoner bent van de EU, de Europese Economische Ruimte (EER) of Zwitserland, dan worden je gegevens verwerkt en opgeslagen in Ierland door Shopify International Ltd.. Shopify wijst er echter op dat gegevens ook kunnen worden overgedragen naar andere regio's, waaronder de VS en Canada, als onderdeel van een soepele dienstverlening. Shopify houdt zich strikt aan de overeenkomst tussen de EU en de VS of de overeenkomst tussen Zwitserland en de VS over het verzamelen en gebruiken van gegevens (EU-US Privacy Shield Framework). Ga voor meer informatie over het privacybeleid van Shopify naar: http://www.shopify.com/legal/privacy
Betalingsdiensten:
We integreren betaaldiensten van externe bedrijven op onze website. Wanneer je een aankoop bij ons doet, worden je betalingsgegevens (bijv. naam, betalingsbedrag, bankrekeninggegevens, creditcardnummer) verwerkt door de betalingsdienstaanbieder ten behoeve van de betalingsverwerking. Deze transacties zijn onderworpen aan de respectieve contractuele en gegevensbeschermingsbepalingen van de respectieve aanbieders. De betalingsdienstaanbieders worden gebruikt op basis van Art. 6 (1) (b) GDPR (contractverwerking) en in het belang van een zo soepel, gemakkelijk en veilig mogelijk betalingsproces (Art. 6 (1) (f) GDPR). Voor zover uw toestemming wordt gevraagd voor bepaalde handelingen, Art. 6 para. 1 lit. a GDPR de rechtsgrondslag voor gegevensverwerking; Toestemmingen kunnen te allen tijde worden ingetrokken voor de toekomst.
We bieden op onze website betalingsdiensten aan van verschillende betalingsdienstaanbieders. Hier volgen de gegevens van elke aanbieder:
PayPal:
De betalingsdienstaanbieder is PayPal (Europe) S.à.r.l. et Cie, S.C.A., gevestigd aan 22-24 Boulevard Royal, L-2449 Luxemburg (hierna "PayPal" genoemd).
In overeenstemming met de standaardcontractbepalingen van de Europese Commissie worden gegevens doorgegeven aan de Verenigde Staten. Meer informatie vindt u op https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Meer informatie over het privacybeleid van PayPal vindt u op https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Apple Pay:
Apple Inc. levert deze betaalservice, gevestigd aan Infinite Loop, Cupertino, CA 95014, Verenigde Staten. Je vindt het privacybeleid van Apple op https://www.apple.com/legal/privacy.
Google Pay:
De aanbieder van deze betaaldienst is Google Ireland Limited, gevestigd te Gordon House, Barrow Street, Dublin 4, Ierland. Je kunt het privacybeleid van Google vinden op https://policies.google.com/privacy.
Shopify Betaling:
Shopify International Limited is de aanbieder van deze betaalservice in de EU. Het is gevestigd op 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Ierland (hierna "Shopify Payment" genoemd). Ga voor meer informatie naar het privacybeleid van Shopify Payment op https://www.shopify.com/legal/privacy
American Express:
American Express Europe S.A. levert deze betaalservice, gevestigd aan Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Duitsland (hierna te noemen "American Express"). American Express kan gegevens overdragen aan haar moedermaatschappij in de Verenigde Staten op basis van de Binding Corporate Rules. Ga voor meer informatie over het privacybeleid van American Express naar https://www.americanexpress.com/legal/privacy
Mastercard:
Mastercard Europe SA biedt deze betaaldienst aan, gevestigd op Chaussée de Tervuren 198A, B-1410 Waterloo, België (hierna "Mastercard" genoemd). Mastercard kan gegevens doorgeven aan haar moedermaatschappij in de Verenigde Staten, op basis van Mastercard's Binding Corporate Rules. Meer informatie vindt u op https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA:
De betalingsdienstaanbieder is Visa Europe Services Inc., London Branch, gevestigd op 1 Sheldon Square, London W2 6TT, Groot-Brittannië (hierna "VISA" genoemd). Groot-Brittannië wordt beschouwd als een veilig derde land op het gebied van gegevensbescherming, wat betekent dat het Verenigd Koninkrijk een niveau van gegevensbescherming heeft dat gelijkwaardig is aan dat van de Europese Unie. VISA kan gegevens overdragen aan het moederbedrijf in de Verenigde Staten, op basis van de standaard contractuele clausules van de EU Commissie. Ga voor meer informatie over het privacybeleid van VISA naar https://www.visa.com/visa-privacy-center.html.