Wanneer u in onze onlinewinkel shopt, hebben wij persoonlijke gegevens van u nodig om uw bestelling te verwerken. De rechtsgrondslag voor de verwerking van de gegevens die u in de loop van een bestelproces aan ons doorgeeft, is art. 6 lid 1 lit. b AVG (noodzaak van de gegevensverwerking voor de uitvoering van het koopcontract).
3.1 Bestelling zonder klantaccount (gastbestelling)
Als u als gast bestelt, wordt de verwerking van uw persoonlijke gegevens die nodig zijn voor de bestelling, uitgevoerd op basis van art. 6 lid 1 lit. b AVG voor de verwerking van de bestelling. Uw gegevens worden gewist nadat de bestelling is verwerkt, tenzij langere opslag vereist is vanwege bewaartermijnen onder handels- en belastingwetgeving of er wettelijke toestemming is voor verdere verwerking van de gegevens (bijvoorbeeld in het geval van openstaande schulden voor het innen van de schulden).
3.2 Bestelling met klantaccount
Als u besluit om een klantaccount aan te maken in de onlineshop, slaan wij naast de gegevens die nodig zijn voor bestellingen, ook het door u gekozen wachtwoord, uw verlanglijstje en uw bestelhistorie en nieuwsbriefinstellingen op totdat u de gebruikersrelatie beëindigt. De rechtsgrondslag is artikel 6, lid 1, ) van het AVG (Toestemming). U kunt uw profiel op elk moment binnen het account wijzigen.
In het geval van een bestelling via het klantaccount is de rechtsgrondslag voor gegevensverwerking art. 6 lid 1 lit. b AVG (uitvoering van het contract) voor het verwerken van uw bestelling.
U kunt te allen tijde om verwijdering van het klantenaccount verzoeken door een bericht per e-mail of gewone post te sturen. De servicefuncties van het klantaccount (zie onderstaande lijst) zijn dan niet langer voor u beschikbaar en de gegevens die in het klantaccount zijn opgeslagen, worden uit ons systeem verwijderd als er geen andere rechtsgrondslag (zoals het nakomen van een contract) of wettelijke bewaartermijnen zijn voor de verwerking ervan.
Als u zich bij ons als klant registreert, is de toegang tot uw klantaccount alleen mogelijk na het invoeren van uw persoonlijke wachtwoord. Als u de optie "Ingelogd blijven" niet deactiveert, blijft u ingelogd voor de normale functies, met name voor het bekijken van de verlanglijst en de persoonlijke toespraak.
Zelfs als u zich niet afmeldt, zullen we u vragen om u uiterlijk 365 dagen na uw laatste activiteit opnieuw aan te melden. Voor gevoelige activiteiten zoals
- Accountwijzigingen
- Uw bestelhistorie controleren
- Uw openstaande bestellingen wijzigen (lever- en factuuradres, betaalmethode, verzendoptie, enz.) en de status ervan volgen.
- Uw nieuwsbriefinstellingen bijwerken
- Uw profiel updaten
geldt: altijd inloggen met een wachtwoord als veiligheidsmaatregel.
3.3 Verwerking van betalingsgegevens
3.3.1 Betaling vooraf
Als u vooruitbetaalt, slaan we uw bankgegevens (IBAN, SWIFT-code), die zichtbaar zijn wanneer uw betaling op onze rekening is ontvangen, gedurende 60 dagen op in uw klantgegevens zodat we in geval van een retourzending het teveel betaalde bedrag automatisch kunnen terugstorten op de rekening die u voor de betaling heeft gebruikt.
De gegevensverwerking wordt uitgevoerd op basis van art. 6 lid 1 lit. b AVG ten behoeve van de verwerking van de terugbetaling.
3.3.2 Betaling met creditcard
Als u met creditcard wilt betalen, moet u de naam van de kaarthouder invullen zoals die op de kaart staat, het creditcardnummer, het controlegetal van 3-4 cijfers op de achterkant van de creditcard en de vervaldatum.
De ingevoerde gegevens worden gecontroleerd op plausibiliteit door onze betalingsdienstaanbieder Adyen N.V., met wie wij een orderverwerkingscontract hebben afgesloten conform art. 28 AVG, en samen met de ordergegevens (voornaam, achternaam, geslacht, adres, e-mailadres, taalinstelling, winkelmandje, order-ID) die door ons in gecodeerde vorm aan hen worden doorgegeven, doorgestuurd naar de bank die de creditcard uitgeeft. Wij krijgen uw creditcardgegevens niet.
Als gevolg van de zogenaamde PSD2-richtlijn (ook bekend als de EU Payment Service Directive), die bedoeld is om de veiligheid van betalingstransacties te verhogen, kunt u ook worden doorgestuurd naar een beveiligde website van de creditcarduitgevende bank, die verantwoordelijk is voor gegevensbescherming, waar u wordt gevraagd om uzelf te authenticeren met behulp van ten minste twee van de volgende drie factoren (zogenaamde tweefactorauthenticatie): Kennis (bijv. wachtwoord, PIN), bezit (bijv. mobiele telefoon) en inherentie (bijv. vingerafdruk, gezichtsherkenning).
De verwerking van de gegevens vindt plaats op grond van artikel 6, lid 1, eerste zin, punt 1, onder f), van AVG voor het verwerken van uw betaling met het door u geselecteerde betaalmiddel.
3.4 Transactieberichten
Voor transactieberichten naar aanleiding van een bestelling die wij u per e-mail sturen, maken wij gebruik van een dienstverlener (Navar Inc., 3 East Third Avenue, Suite 211, San Mateo, CA 94401, VS) die de transactiegegevens verwerkt die wij u verstrekken. Deze dienstverlener handelt voor ons als een verwerker op basis van een in opdracht gegeven verwerkingsovereenkomst in overeenstemming met art. 28 AVG. Hierbij kunnen persoonsgegevens worden doorgegeven aan een derde land buiten de EU. Er zijn echter passende waarborgen voor de gegevensoverdracht in overeenstemming met art. 46 AVG (EU-VS Data Privacy Framework adequacy decision).
Het verzenden van transactieberichten is noodzakelijk voor het uitvoeren van het contract. De rechtsgrondslag is dus artikel 6, lid 1, eerste zin, onder b), van het AVG.
3.5 Analyse voor statistische doeleinden
We analyseren bestelgegevens op geaggregeerde en geanonimiseerde basis om inzicht te krijgen in het succes en bereik van reclamecampagnes. Hiervoor verwerken we gegevens van huidige en eerdere bestellingen en informatie over de gebruikte advertentiekanalen. De gegevens worden geaggregeerd zodat de analyses niet kunnen worden toegewezen aan individuele klanten. De rechtsgrondslag voor de gegevensverwerking is ons legitieme belang (art. 6 lid 1 letter f GDPR) om het succes van reclamecampagnes te kunnen volgen.