Privacybeleid
Dit privacybeleid is van toepassing op de gegevensverwerking van NCS Kleuren Nederland. Wij verwerken persoonsgegevens in overeenstemming met de vereisten van de Algemene Verordening Gegevensbescherming (AVG).
Laatst bijgewerkt: 6 januari 2025
1. Doel van het verzamelen van persoonsgegevens
Wij verzamelen en verwerken persoonsgegevens voor de volgende doeleinden:
1.1 Contact
Wij gebruiken persoonsgegevens om met u in contact te komen via telefoon, post, e-mail, en/of webformulieren.
1.2 Betalingen
Wij verwerken gegevens voor de afhandeling van betalingen voor onze producten en diensten.
1.3 Accountregistratie
Wij verwerken gegevens voor het aanmaken en beheren van accounts op onze website.
1.4 Nieuwsbrieven
Wij gebruiken persoonsgegevens om nieuwsbrieven te verzenden naar geabonneerden (alleen na expliciete toestemming).
1.5 Wettelijke verplichtingen
Wij verwerken persoonsgegevens om te voldoen aan wettelijke verplichtingen, zoals belasting- en boekhoudvereisten.
1.6 Statistieken en websiteverbetering
Wij verzamelen gegevens om het gebruik van onze website te analyseren en de gebruikerservaring te verbeteren.
1.7 Levering van producten
Wij verwerken persoonsgegevens om bestellingen te kunnen leveren.
2. Persoonsgegevens die we verzamelen
Afhankelijk van het doel kunnen de volgende persoonsgegevens worden verwerkt:
- Naam en contactgegevens (e-mailadres, telefoonnummer, fysiek adres)
- Financiële gegevens (bankrekeningnummer voor terugbetalingen)
- IP-adres
- Informatie over websitegebruik (browsegeschiedenis, zoekgedrag)
- Betalingsinformatie (via Stripe, wij slaan geen creditcardgegevens op)
3. Rechtsgrondslagen voor gegevensverwerking
Wij verwerken persoonsgegevens op basis van:
- Uitvoering van de overeenkomst: Noodzakelijk voor levering van producten/diensten
- Wettelijke verplichting: Om te voldoen aan fiscale en boekhoudkundige verplichtingen
- Toestemming: Voor nieuwsbrieven en marketingdoeleinden (opt-in)
- Gerechtvaardigd belang: Voor het verbeteren van onze diensten en producten
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk:
- Klantgegevens: Tot 7 jaar na laatste bestelling (fiscale verplichting)
- Nieuwsbriefabonnees: Tot uitschrijving
- Analytische gegevens: 14 maanden (geanonimiseerd)
- Accountgegevens: Tot account verwijdering
5. Delen van persoonsgegevens
Wij delen persoonsgegevens uitsluitend met derde partijen wanneer dit noodzakelijk is:
Verwerkers
- Stripe: Voor betalingsverwerking (PCI-DSS gecertificeerd)
- Vervoerders: Voor levering van producten (PostNL, DHL)
- E-mail service: Voor orderbevestigingen en klantenservice
Marketingpartners
Wij gebruiken geen externe marketingpartners zonder uw expliciete toestemming.
Wettelijke verplichtingen
We kunnen persoonsgegevens delen als dit wettelijk verplicht is.
6. Cookies
Onze website maakt gebruik van cookies:
Functionele cookies (noodzakelijk)
- Sessie-cookies voor winkelwagen
- Authenticatie-cookies voor ingelogde gebruikers
Analytische cookies (optioneel)
Wij gebruiken geen Google Analytics of andere tracking tools zonder uw toestemming.
Marketingcookies
Wij plaatsen geen marketingcookies van derde partijen.
U kunt cookies beheren via uw browserinstellingen.
7. Beveiliging van persoonsgegevens
Wij nemen passende technische en organisatorische maatregelen:
- SSL-encryptie voor alle verbindingen
- Beveiligde opslag van persoonsgegevens
- Toegangscontrole - alleen geautoriseerd personeel
- Regular security updates van systemen
- Geen opslag van creditcardgegevens (via Stripe)
8. Rechten van betrokkenen
U hebt de volgende rechten:
Recht op inzage
U kunt opvragen welke gegevens wij over u verwerken.
Recht op rectificatie
U kunt ons verzoeken onjuiste gegevens te corrigeren.
Recht op verwijdering (recht om vergeten te worden)
U kunt ons verzoeken uw gegevens te verwijderen, tenzij wij wettelijk verplicht zijn deze te bewaren.
Recht op beperking van verwerking
U kunt verzoeken om beperking van de verwerking tijdens een klacht.
Recht op bezwaar
U kunt bezwaar maken tegen verwerking voor marketingdoeleinden.
Recht op dataportabiliteit
U kunt uw gegevens in machineleesbaar formaat opvragen.
Recht om klacht in te dienen
U kunt een klacht indienen bij de Autoriteit Persoonsgegevens.
Om uw rechten uit te oefenen: Stuur een e-mail naar privacy@ncskleuren.nl
9. Wijzigingen in het privacybeleid
Wij behouden het recht voor dit privacybeleid te wijzigen. De laatste versie is altijd beschikbaar op onze website. Bij belangrijke wijzigingen informeren wij u via e-mail.
10. Contactinformatie
Voor vragen over dit privacybeleid of de verwerking van uw gegevens:
NCS Kleuren Nederland E-mail: privacy@ncskleuren.nl Telefoon: +31 (0)20 123 4567 Werkdagen: Ma-Vr 10:00 - 16:00
Specifieke informatie over diensten
Stripe (Betalingen)
Wij gebruiken Stripe voor betalingsverwerking. Stripe is PCI-DSS Level 1 gecertificeerd. Creditcardgegevens worden direct naar Stripe gestuurd en niet op onze servers opgeslagen. Lees meer: Stripe Privacy Policy
E-mail communicatie
Orderbevestigingen en transactionele e-mails worden verstuurd via onze eigen e-mail service. Nieuwsbrieven worden alleen verzonden na expliciete opt-in en bevatten altijd een afmeldlink.
Geüpdatet: 6 januari 2025