Privacy policy
Privacyverklaring
B-SU B.V.
Versie: [INVULLEN: Datum laatste wijziging] | van kracht per: [INVULLEN: Datum inwerkingtreding]
1. Inleiding
B-SU B.V. handelend onder de naam Suflora (hierna: "wij", "ons" of "onze"), is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring. Wij verkopen uitsluitend zijden bloemen en aanverwante decoratieve producten via onze webshop.
Wij hechten veel waarde aan de bescherming van uw persoonsgegevens en gaan zorgvuldig en vertrouwelijk met uw gegevens om. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dat doen, hoe lang wij deze bewaren en welke rechten u heeft.
Deze privacyverklaring is van toepassing op alle klanten, bezoekers en relaties van onze webshop, zowel particulieren als zakelijke klanten.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens is:
|
Bedrijfsnaam |
B-SU B.V. |
|
Handelsnaam |
Suflora |
|
Vestigingsadres |
Maasschriksel 83, 5911 GZ Venlo, Limburg, Nederland |
|
KvK-nummer |
[INVULLEN: KvK-nummer] |
|
BTW-nummer |
[INVULLEN: BTW-nummer] |
|
E-mailadres |
info@suflora.nl |
|
Telefoonnummer |
+31 6 83 92 96 00 |
|
Contactpersoon AVG |
privacy@suflora.nl |
Heeft u vragen over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via de bovenstaande contactgegevens.
3. Welke persoonsgegevens verwerken wij?
Wij verwerken persoonsgegevens die u actief aan ons verstrekt, gegevens die automatisch worden gegenereerd bij gebruik van onze webshop, en gegevens van derde partijen. Het gaat om de volgende categorieën:
3.1 Identificatie- en contactgegevens
• Voor- en achternaam
• Bedrijfsnaam (alleen bij zakelijke klanten)
• Factuuradres en/of bezorgadres
• E-mailadres
• Telefoonnummer
3.2 Bestel- en transactiegegevens
• Overzicht van bestelde producten
• Ordernummer en bestelhistorie
• Bezorgdatum en leveringsvoorkeur
• Betaalstatus en betalingsreferentie (geen volledige betaalkaartgegevens)
• Factuurgegevens
3.3 Accountgegevens (indien van toepassing)
• Gebruikersnaam en wachtwoord (versleuteld opgeslagen)
• Accountinstellingen en voorkeuren
• Verlanglijst
3.4 Communicatiegegevens
• Inhoud van berichten via het contactformulier
• E-mailcorrespondentie met onze klantenservice
• Informatie verstrekt via chat (indien beschikbaar)
• Reviews en beoordelingen die u achterlaat
3.5 Technische gegevens
• IP-adres
• Type browser en besturingssysteem
• Bezochte pagina's en klikgedrag op onze website
• Datum en tijd van bezoek
• Verwijzende URL
• Cookiegegevens (zie ook artikel 10)
3.6 Marketing- en communicatievoorkeuren
• Nieuwsbriefinschrijving en -afmelding
• Voorkeurscategorieën en interesses (indien ingesteld)
4. Doeleinden en rechtsgrondslagen
Wij verwerken persoonsgegevens uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Hieronder vindt u een overzicht van de doeleinden en de bijbehorende rechtsgrondslag op grond van de AVG.
|
Doeleinde |
Rechtsgrondslag (AVG art. 6) |
Bewaartermijn |
|
Verwerken en afhandelen van bestellingen, verzenden van producten en uitsturen van orderbevestigingen |
Uitvoering van de overeenkomst (lid 1 sub b) |
7 jaar (fiscale bewaarplicht) |
|
Verwerken van betalingen via externe betaalprovider |
Uitvoering van de overeenkomst (lid 1 sub b) |
7 jaar (fiscale bewaarplicht) |
|
Verzending en bezorging via logistieke partners |
Uitvoering van de overeenkomst (lid 1 sub b) |
2 jaar na bestelling |
|
Beheer van retouren en klachten |
Uitvoering van de overeenkomst (lid 1 sub b) en wettelijke verplichting (lid 1 sub c) |
7 jaar |
|
Klantenservice en beantwoording van vragen |
Uitvoering van de overeenkomst / gerechtvaardigd belang (lid 1 sub b/f) |
2 jaar na contact |
|
Aanmaken en beheren van een klantenaccount |
Toestemming (lid 1 sub a) / uitvoering overeenkomst (lid 1 sub b) |
Tot verwijdering van account |
|
Verzenden van een nieuwsbrief en commerciële berichten |
Toestemming (lid 1 sub a) |
Tot afmelding |
|
Direct marketing aan bestaande klanten (soortgelijke producten) |
Gerechtvaardigd belang (lid 1 sub f) |
Tot bezwaar |
|
Websiteanalyse en verbetering van onze webshop |
Gerechtvaardigd belang (lid 1 sub f) of toestemming bij cookies |
Zie artikel 10 |
|
Voorkomen van fraude en misbruik |
Gerechtvaardigd belang (lid 1 sub f) |
2 jaar |
|
Nakoming van wettelijke verplichtingen (belasting, boekhoudplicht) |
Wettelijke verplichting (lid 1 sub c) |
7 jaar |
|
Behandelen van offerteaanvragen (zakelijke klanten) |
Toestemming / uitvoering overeenkomst (lid 1 sub a/b) |
1 jaar na offerte |
|
Plaatsen en publiceren van klantreviews |
Toestemming (lid 1 sub a) |
Tot intrekking |
5. Betalingen
Betalingen in onze webshop worden verwerkt via externe betaaldienstverleners. Wij slaan geen volledige betaalkaartgegevens op. De betaaldienstverleners die wij gebruiken zijn: Shopify Payments, SEPA, IDEAL. Deze partijen verwerken uw betalingsgegevens onder hun eigen privacybeleid.
Wij bewaren alleen de betalingsreferentie en betaalstatus die noodzakelijk zijn voor de boekhouding en het afhandelen van eventuele terugbetalingen. Betalingsgegevens worden minimaal zeven jaar bewaard op grond van de wettelijke fiscale bewaarplicht.
6. Verzending en bezorging
Voor de bezorging van uw bestelling maken wij gebruik van externe logistieke partners. Wij delen uw naam, bezorgadres en telefoonnummer met: PostNL, DPD, DHL, en eventuele andere vervoerders. Dit is noodzakelijk voor de uitvoering van de overeenkomst.
Uw gegevens worden uitsluitend voor de bezorging van uw bestelling gebruikt. De vervoerder kan u een track & trace-melding sturen. Bezorggegevens worden maximaal twee jaar bewaard.
7. Retouren en klachten
Bij het verwerken van een retour of klacht verwerken wij uw naam, contactgegevens, ordernummer en de reden van het retour of de klacht. Dit is noodzakelijk voor de uitvoering van de overeenkomst en, in voorkomend geval, voor nakoming van onze wettelijke verplichtingen.
Retour- en klachtgegevens bewaren wij gedurende zeven jaar, aansluitend op de fiscale bewaarplicht.
8. Klantenservice
Wanneer u contact met ons opneemt via e-mail, telefoon of het contactformulier, verwerken wij uw naam, contactgegevens en de inhoud van uw bericht. Wij doen dit om uw vraag of klacht te beantwoorden.
Correspondentie bewaren wij gedurende twee jaar na het laatste contact, tenzij er wettelijke redenen zijn om gegevens langer te bewaren.
9. Nieuwsbrief en marketing
Wij sturen u een nieuwsbrief alleen indien u daar uitdrukkelijk toestemming voor heeft gegeven. U kunt zich te allen tijde afmelden via de afmeldlink onderaan iedere nieuwsbrief of door contact met ons op te nemen.
Aan bestaande klanten kunnen wij op basis van gerechtvaardigd belang commerciële berichten sturen over soortgelijke producten (zijden bloemen en decoratie). U kunt hier te allen tijde bezwaar tegen maken.
Voor het verzenden van e-mailcampagnes maken wij gebruik van: Mailchimp. Uw e-mailadres en naam worden met deze partij gedeeld.
Wij bewaren uw nieuwsbriefgegevens totdat u zich afmeldt.
10. Cookies en vergelijkbare technologieën
Onze webshop maakt gebruik van cookies en vergelijkbare technologieën. Wij onderscheiden de volgende categorieën:
10.1 Functionele cookies
Deze cookies zijn noodzakelijk voor het functioneren van de webshop, zoals het bijhouden van uw winkelwagen en inlogstatus. Hiervoor is geen toestemming vereist.
10.2 Analytische cookies
Wij gebruiken analytische cookies om het gebruik van onze webshop te meten en te verbeteren. Wij maken gebruik van Matomo, Google Analytics .
Indien wij Google Analytics gebruiken, hebben wij een verwerkersovereenkomst gesloten met Google, het laatste octet van IP-adressen wordt geanonimiseerd en 'Gegevens delen met Google' is uitgeschakeld. Voor analytics waarvoor toestemming vereist is, vragen wij uw toestemming via onze cookiebanner.
10.3 Marketing- en trackingcookies
Voor gepersonaliseerde advertenties en retargeting maken wij uitsluitend gebruik van dergelijke cookies indien u daarvoor toestemming heeft gegeven via onze cookiebanner.
10.4 Social media cookies
Onze website bevat mogelijk buttons of widgets van sociale media (bijv. Instagram, Tiktok, Facebook, Snapchat, Pintrest etc.) Deze partijen kunnen cookies plaatsen als u op deze buttons klikt. Raadpleeg het privacybeleid van de betreffende platforms voor meer informatie.
10.5 Cookiebeheer
U kunt uw cookievoorkeuren op elk moment aanpassen via onze cookiebanner of via de instellingen van uw browser. Het weigeren van functionele cookies kan de werking van de webshop beperken.
11. Accountregistratie
U kunt in onze webshop een account aanmaken. Dit is niet verplicht; u kunt ook als gast bestellen. Bij registratie verwerken wij uw naam, e-mailadres en wachtwoord (versleuteld).
Uw accountgegevens worden bewaard zolang uw account actief is. U kunt uw account te allen tijde verwijderen. Wij bewaren dan uitsluitend de gegevens die wij op grond van een wettelijke verplichting moeten bewaren.
12. Reviews en beoordelingen
Indien u een review achterlaat op onze webshop of via een extern reviewplatform, verwerken wij uw naam (of gebruikersnaam), beoordeling en de inhoud van uw review. Reviews kunnen publiekelijk worden weergegeven.
Voor reviews maken wij mogelijk gebruik van het externe platform: TrustPilot, Google Reviews, En eventueel derde review platformen. In dat geval is op de verwerking van die gegevens ook het privacybeleid van dat platform van toepassing.
13. Verwerkers en derden
Wij delen uw persoonsgegevens uitsluitend met derden voor zover dat noodzakelijk is voor de hierboven beschreven doeleinden en op grond van een geldige rechtsgrondslag. Met alle partijen die namens ons persoonsgegevens verwerken (verwerkers) hebben wij een verwerkersovereenkomst gesloten die voldoet aan de vereisten van de AVG.
Wij kunnen persoonsgegevens delen met de volgende categorieën derden:
• Betaaldienstverleners (voor afhandeling van betalingen)
• Vervoerders en logistieke dienstverleners (voor bezorging van bestellingen)
• IT-dienstverleners en webhostingpartijen (voor het hosten en onderhouden van onze webshop)
• E-mailmarketingplatforms (voor verzending van nieuwsbrieven)
• Analyseplatforms (voor websitestatistieken)
• Reviewplatforms (voor het beheren van klantbeoordelingen)
• Accountants en administratiekantoren (voor de boekhouding)
• Overheidsinstanties en toezichthouders (indien wettelijk verplicht)
Wij verkopen uw persoonsgegevens nooit aan derden.
14. Internationale doorgifte
Sommige van onze verwerkers kunnen gevestigd zijn buiten de Europese Economische Ruimte (EER). In dat geval zorgen wij ervoor dat de doorgifte plaatsvindt op basis van passende waarborgen, zoals:
• Een adequaatheidsbesluit van de Europese Commissie (bijv. voor het Verenigd Koninkrijk);
• Standaardcontractbepalingen (Standard Contractual Clauses) vastgesteld door de Europese Commissie;
• Aanvullende technische en organisatorische maatregelen indien noodzakelijk.
Indien en voor zover wij persoonsgegevens doorgeven aan landen buiten de EER, betreft het de volgende landen of regio's: Amerika
15. Beveiliging van persoonsgegevens
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik, ongeoorloofde toegang, openbaarmaking, wijziging of vernietiging. Onze maatregelen omvatten onder andere:
• Gebruik van een beveiligde HTTPS-verbinding (SSL/TLS) voor onze webshop
• Versleuteling van wachtwoorden en gevoelige gegevens
• Beperkte toegang tot persoonsgegevens op basis van 'need to know'
• Regelmatige back-ups van onze systemen
• Periodieke beoordeling en actualisering van onze beveiligingsmaatregelen
Ondanks onze inspanningen kan geen enkele beveiligingsmaatregel absolute garantie bieden. In het geval van een datalek dat een risico oplevert voor uw rechten en vrijheden, informeren wij u en de Autoriteit Persoonsgegevens conform de wettelijke vereisten.
16. Uw rechten als betrokkene
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
Recht op inzage (art. 15 AVG)
U heeft het recht om inzage te vragen in de persoonsgegevens die wij van u verwerken.
Recht op rectificatie (art. 16 AVG)
U heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.
Recht op vergetelheid / wissing (art. 17 AVG)
U heeft het recht te verzoeken uw persoonsgegevens te laten verwijderen, mits er geen wettelijke grond is om deze langer te bewaren.
Recht op beperking van de verwerking (art. 18 AVG)
U heeft het recht om de verwerking van uw persoonsgegevens te laten beperken in bepaalde situaties.
Recht op gegevensoverdraagbaarheid (art. 20 AVG)
U heeft het recht om de persoonsgegevens die u aan ons heeft verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.
Recht van bezwaar (art. 21 AVG)
U heeft het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens op basis van gerechtvaardigd belang, waaronder direct marketing.
Recht op intrekking van toestemming (art. 7 lid 3 AVG)
Indien de verwerking is gebaseerd op toestemming, kunt u deze toestemming te allen tijde intrekken. Dit heeft geen terugwerkende kracht.
Om een van bovenstaande rechten uit te oefenen, kunt u een schriftelijk verzoek sturen naar:
|
E-mailadres |
privacy@suflora.nl |
Wij reageren binnen vier weken op uw verzoek. Indien uw verzoek complex is, kunnen wij deze termijn met twee maanden verlengen; wij informeren u hierover tijdig. Wij kunnen u vragen om uw identiteit te verifiëren.
17. Klacht indienen bij de Autoriteit Persoonsgegevens
Bent u van mening dat wij niet op de juiste manier met uw persoonsgegevens omgaan? Dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP):
|
Website |
www.autoriteitpersoonsgegevens.nl |
|
Telefoon |
070-8888500 |
Wij geven er de voorkeur aan eventuele klachten eerst zelf op te lossen. Neem bij een klacht eerst contact met ons op via de contactgegevens in artikel 2.
18. Functionaris voor gegevensbescherming (FG)
Wij hebben Geen functionaris voor gegevensbescherming (FG) aangesteld.
19. Wijzigingen in de privacyverklaring
Wij behouden ons het recht voor om deze privacyverklaring te allen tijde te wijzigen. Wij publiceren de meest actuele versie op onze webshop. Bij ingrijpende wijzigingen stellen wij u zo mogelijk via e-mail op de hoogte.
De datum van de laatste wijziging is vermeld bovenaan deze verklaring. De huidige versie is vastgesteld op: [INVULLEN: Datum laatste wijziging].
Deze privacyverklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG / GDPR, Verordening (EU) 2016/679) en de Uitvoeringswet AVG.