Privacybeleid

Privacyverklaring

B-SU B.V.

Versie: [INVULLEN: Datum laatste wijziging] | van kracht per: [INVULLEN: Datum inwerkingtreding]

1. Inleiding

B-SU B.V. handelend onder de naam Suflora (hierna: "wij", "ons" of "onze"), is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring. Wij verkopen uitsluitend zijden bloemen en aanverwante decoratieve producten via onze webshop.

Wij hechten veel waarde aan de bescherming van uw persoonsgegevens en gaan zorgvuldig en vertrouwelijk met uw gegevens om. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dat doen, hoe lang wij deze bewaren en welke rechten u heeft.

Deze privacyverklaring is van toepassing op alle klanten, bezoekers en relaties van onze webshop, zowel particulieren als zakelijke klanten.

 

2. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens is:

 

Bedrijfsnaam

B-SU B.V.

 

Handelsnaam

Suflora

 

Vestigingsadres

Maasschriksel 83, 5911 GZ Venlo, Limburg, Nederland

 

KvK-nummer

[INVULLEN: KvK-nummer]

 

BTW-nummer

[INVULLEN: BTW-nummer]

 

E-mailadres

info@suflora.nl

 

Telefoonnummer

+31 6 83 92 96 00

 

Contactpersoon AVG

privacy@suflora.nl

 

Heeft u vragen over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via de bovenstaande contactgegevens.

 

3. Welke persoonsgegevens verwerken wij?

Wij verwerken persoonsgegevens die u actief aan ons verstrekt, gegevens die automatisch worden gegenereerd bij gebruik van onze webshop, en gegevens van derde partijen. Het gaat om de volgende categorieën:

3.1 Identificatie- en contactgegevens

       Voor- en achternaam

       Bedrijfsnaam (alleen bij zakelijke klanten)

       Factuuradres en/of bezorgadres

       E-mailadres

       Telefoonnummer

3.2 Bestel- en transactiegegevens

       Overzicht van bestelde producten

       Ordernummer en bestelhistorie

       Bezorgdatum en leveringsvoorkeur

       Betaalstatus en betalingsreferentie (geen volledige betaalkaartgegevens)

       Factuurgegevens

3.3 Accountgegevens (indien van toepassing)

       Gebruikersnaam en wachtwoord (versleuteld opgeslagen)

       Accountinstellingen en voorkeuren

       Verlanglijst

3.4 Communicatiegegevens

       Inhoud van berichten via het contactformulier

       E-mailcorrespondentie met onze klantenservice

       Informatie verstrekt via chat (indien beschikbaar)

       Reviews en beoordelingen die u achterlaat

3.5 Technische gegevens

       IP-adres

       Type browser en besturingssysteem

       Bezochte pagina's en klikgedrag op onze website

       Datum en tijd van bezoek

       Verwijzende URL

       Cookiegegevens (zie ook artikel 10)

3.6 Marketing- en communicatievoorkeuren

       Nieuwsbriefinschrijving en -afmelding

       Voorkeurscategorieën en interesses (indien ingesteld)

 

4. Doeleinden en rechtsgrondslagen

Wij verwerken persoonsgegevens uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Hieronder vindt u een overzicht van de doeleinden en de bijbehorende rechtsgrondslag op grond van de AVG.

 

Doeleinde

Rechtsgrondslag (AVG art. 6)

Bewaartermijn

Verwerken en afhandelen van bestellingen, verzenden van producten en uitsturen van orderbevestigingen

Uitvoering van de overeenkomst (lid 1 sub b)

7 jaar (fiscale bewaarplicht)

Verwerken van betalingen via externe betaalprovider

Uitvoering van de overeenkomst (lid 1 sub b)

7 jaar (fiscale bewaarplicht)

Verzending en bezorging via logistieke partners

Uitvoering van de overeenkomst (lid 1 sub b)

2 jaar na bestelling

Beheer van retouren en klachten

Uitvoering van de overeenkomst (lid 1 sub b) en wettelijke verplichting (lid 1 sub c)

7 jaar

Klantenservice en beantwoording van vragen

Uitvoering van de overeenkomst / gerechtvaardigd belang (lid 1 sub b/f)

2 jaar na contact

Aanmaken en beheren van een klantenaccount

Toestemming (lid 1 sub a) / uitvoering overeenkomst (lid 1 sub b)

Tot verwijdering van account

Verzenden van een nieuwsbrief en commerciële berichten

Toestemming (lid 1 sub a)

Tot afmelding

Direct marketing aan bestaande klanten (soortgelijke producten)

Gerechtvaardigd belang (lid 1 sub f)

Tot bezwaar

Websiteanalyse en verbetering van onze webshop

Gerechtvaardigd belang (lid 1 sub f) of toestemming bij cookies

Zie artikel 10

Voorkomen van fraude en misbruik

Gerechtvaardigd belang (lid 1 sub f)

2 jaar

Nakoming van wettelijke verplichtingen (belasting, boekhoudplicht)

Wettelijke verplichting (lid 1 sub c)

7 jaar

Behandelen van offerteaanvragen (zakelijke klanten)

Toestemming / uitvoering overeenkomst (lid 1 sub a/b)

1 jaar na offerte

Plaatsen en publiceren van klantreviews

Toestemming (lid 1 sub a)

Tot intrekking

 

5. Betalingen

Betalingen in onze webshop worden verwerkt via externe betaaldienstverleners. Wij slaan geen volledige betaalkaartgegevens op. De betaaldienstverleners die wij gebruiken zijn: Shopify Payments, SEPA, IDEAL. Deze partijen verwerken uw betalingsgegevens onder hun eigen privacybeleid.

Wij bewaren alleen de betalingsreferentie en betaalstatus die noodzakelijk zijn voor de boekhouding en het afhandelen van eventuele terugbetalingen. Betalingsgegevens worden minimaal zeven jaar bewaard op grond van de wettelijke fiscale bewaarplicht.

 

6. Verzending en bezorging

Voor de bezorging van uw bestelling maken wij gebruik van externe logistieke partners. Wij delen uw naam, bezorgadres en telefoonnummer met: PostNL, DPD, DHL, en eventuele andere vervoerders. Dit is noodzakelijk voor de uitvoering van de overeenkomst.

Uw gegevens worden uitsluitend voor de bezorging van uw bestelling gebruikt. De vervoerder kan u een track & trace-melding sturen. Bezorggegevens worden maximaal twee jaar bewaard.

 

7. Retouren en klachten

Bij het verwerken van een retour of klacht verwerken wij uw naam, contactgegevens, ordernummer en de reden van het retour of de klacht. Dit is noodzakelijk voor de uitvoering van de overeenkomst en, in voorkomend geval, voor nakoming van onze wettelijke verplichtingen.

Retour- en klachtgegevens bewaren wij gedurende zeven jaar, aansluitend op de fiscale bewaarplicht.

 

8. Klantenservice

Wanneer u contact met ons opneemt via e-mail, telefoon of het contactformulier, verwerken wij uw naam, contactgegevens en de inhoud van uw bericht. Wij doen dit om uw vraag of klacht te beantwoorden.

Correspondentie bewaren wij gedurende twee jaar na het laatste contact, tenzij er wettelijke redenen zijn om gegevens langer te bewaren.

 

9. Nieuwsbrief en marketing

Wij sturen u een nieuwsbrief alleen indien u daar uitdrukkelijk toestemming voor heeft gegeven. U kunt zich te allen tijde afmelden via de afmeldlink onderaan iedere nieuwsbrief of door contact met ons op te nemen.

Aan bestaande klanten kunnen wij op basis van gerechtvaardigd belang commerciële berichten sturen over soortgelijke producten (zijden bloemen en decoratie). U kunt hier te allen tijde bezwaar tegen maken.

Voor het verzenden van e-mailcampagnes maken wij gebruik van: Mailchimp. Uw e-mailadres en naam worden met deze partij gedeeld.

Wij bewaren uw nieuwsbriefgegevens totdat u zich afmeldt.

 

10. Cookies en vergelijkbare technologieën

Onze webshop maakt gebruik van cookies en vergelijkbare technologieën. Wij onderscheiden de volgende categorieën:

10.1 Functionele cookies

Deze cookies zijn noodzakelijk voor het functioneren van de webshop, zoals het bijhouden van uw winkelwagen en inlogstatus. Hiervoor is geen toestemming vereist.

10.2 Analytische cookies

Wij gebruiken analytische cookies om het gebruik van onze webshop te meten en te verbeteren. Wij maken gebruik van Matomo, Google Analytics .

Indien wij Google Analytics gebruiken, hebben wij een verwerkersovereenkomst gesloten met Google, het laatste octet van IP-adressen wordt geanonimiseerd en 'Gegevens delen met Google' is uitgeschakeld. Voor analytics waarvoor toestemming vereist is, vragen wij uw toestemming via onze cookiebanner.

10.3 Marketing- en trackingcookies

Voor gepersonaliseerde advertenties en retargeting maken wij uitsluitend gebruik van dergelijke cookies indien u daarvoor toestemming heeft gegeven via onze cookiebanner.

10.4 Social media cookies

Onze website bevat mogelijk buttons of widgets van sociale media (bijv. Instagram, Tiktok, Facebook, Snapchat, Pintrest etc.) Deze partijen kunnen cookies plaatsen als u op deze buttons klikt. Raadpleeg het privacybeleid van de betreffende platforms voor meer informatie.

10.5 Cookiebeheer

U kunt uw cookievoorkeuren op elk moment aanpassen via onze cookiebanner of via de instellingen van uw browser. Het weigeren van functionele cookies kan de werking van de webshop beperken.

 

11. Accountregistratie

U kunt in onze webshop een account aanmaken. Dit is niet verplicht; u kunt ook als gast bestellen. Bij registratie verwerken wij uw naam, e-mailadres en wachtwoord (versleuteld).

Uw accountgegevens worden bewaard zolang uw account actief is. U kunt uw account te allen tijde verwijderen. Wij bewaren dan uitsluitend de gegevens die wij op grond van een wettelijke verplichting moeten bewaren.

 

12. Reviews en beoordelingen

Indien u een review achterlaat op onze webshop of via een extern reviewplatform, verwerken wij uw naam (of gebruikersnaam), beoordeling en de inhoud van uw review. Reviews kunnen publiekelijk worden weergegeven.

Voor reviews maken wij mogelijk gebruik van het externe platform: TrustPilot, Google Reviews, En eventueel derde review platformen. In dat geval is op de verwerking van die gegevens ook het privacybeleid van dat platform van toepassing.

 

13. Verwerkers en derden

Wij delen uw persoonsgegevens uitsluitend met derden voor zover dat noodzakelijk is voor de hierboven beschreven doeleinden en op grond van een geldige rechtsgrondslag. Met alle partijen die namens ons persoonsgegevens verwerken (verwerkers) hebben wij een verwerkersovereenkomst gesloten die voldoet aan de vereisten van de AVG.

Wij kunnen persoonsgegevens delen met de volgende categorieën derden:

       Betaaldienstverleners (voor afhandeling van betalingen)

       Vervoerders en logistieke dienstverleners (voor bezorging van bestellingen)

       IT-dienstverleners en webhostingpartijen (voor het hosten en onderhouden van onze webshop)

       E-mailmarketingplatforms (voor verzending van nieuwsbrieven)

       Analyseplatforms (voor websitestatistieken)

       Reviewplatforms (voor het beheren van klantbeoordelingen)

       Accountants en administratiekantoren (voor de boekhouding)

       Overheidsinstanties en toezichthouders (indien wettelijk verplicht)

Wij verkopen uw persoonsgegevens nooit aan derden.

 

14. Internationale doorgifte

Sommige van onze verwerkers kunnen gevestigd zijn buiten de Europese Economische Ruimte (EER). In dat geval zorgen wij ervoor dat de doorgifte plaatsvindt op basis van passende waarborgen, zoals:

       Een adequaatheidsbesluit van de Europese Commissie (bijv. voor het Verenigd Koninkrijk);

       Standaardcontractbepalingen (Standard Contractual Clauses) vastgesteld door de Europese Commissie;

       Aanvullende technische en organisatorische maatregelen indien noodzakelijk.

Indien en voor zover wij persoonsgegevens doorgeven aan landen buiten de EER, betreft het de volgende landen of regio's: Amerika

 

15. Beveiliging van persoonsgegevens

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik, ongeoorloofde toegang, openbaarmaking, wijziging of vernietiging. Onze maatregelen omvatten onder andere:

       Gebruik van een beveiligde HTTPS-verbinding (SSL/TLS) voor onze webshop

       Versleuteling van wachtwoorden en gevoelige gegevens

       Beperkte toegang tot persoonsgegevens op basis van 'need to know'

       Regelmatige back-ups van onze systemen

       Periodieke beoordeling en actualisering van onze beveiligingsmaatregelen

Ondanks onze inspanningen kan geen enkele beveiligingsmaatregel absolute garantie bieden. In het geval van een datalek dat een risico oplevert voor uw rechten en vrijheden, informeren wij u en de Autoriteit Persoonsgegevens conform de wettelijke vereisten.

 

16. Uw rechten als betrokkene

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht op inzage (art. 15 AVG)

U heeft het recht om inzage te vragen in de persoonsgegevens die wij van u verwerken.

Recht op rectificatie (art. 16 AVG)

U heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.

Recht op vergetelheid / wissing (art. 17 AVG)

U heeft het recht te verzoeken uw persoonsgegevens te laten verwijderen, mits er geen wettelijke grond is om deze langer te bewaren.

Recht op beperking van de verwerking (art. 18 AVG)

U heeft het recht om de verwerking van uw persoonsgegevens te laten beperken in bepaalde situaties.

Recht op gegevensoverdraagbaarheid (art. 20 AVG)

U heeft het recht om de persoonsgegevens die u aan ons heeft verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.

Recht van bezwaar (art. 21 AVG)

U heeft het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens op basis van gerechtvaardigd belang, waaronder direct marketing.

Recht op intrekking van toestemming (art. 7 lid 3 AVG)

Indien de verwerking is gebaseerd op toestemming, kunt u deze toestemming te allen tijde intrekken. Dit heeft geen terugwerkende kracht.

 

Om een van bovenstaande rechten uit te oefenen, kunt u een schriftelijk verzoek sturen naar:

 

E-mailadres

privacy@suflora.nl

 

Wij reageren binnen vier weken op uw verzoek. Indien uw verzoek complex is, kunnen wij deze termijn met twee maanden verlengen; wij informeren u hierover tijdig. Wij kunnen u vragen om uw identiteit te verifiëren.

 

17. Klacht indienen bij de Autoriteit Persoonsgegevens

Bent u van mening dat wij niet op de juiste manier met uw persoonsgegevens omgaan? Dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP):

 

Website

www.autoriteitpersoonsgegevens.nl

 

Telefoon

070-8888500

 

Wij geven er de voorkeur aan eventuele klachten eerst zelf op te lossen. Neem bij een klacht eerst contact met ons op via de contactgegevens in artikel 2.

 

18. Functionaris voor gegevensbescherming (FG)

Wij hebben Geen functionaris voor gegevensbescherming (FG) aangesteld.

19. Wijzigingen in de privacyverklaring

Wij behouden ons het recht voor om deze privacyverklaring te allen tijde te wijzigen. Wij publiceren de meest actuele versie op onze webshop. Bij ingrijpende wijzigingen stellen wij u zo mogelijk via e-mail op de hoogte.

De datum van de laatste wijziging is vermeld bovenaan deze verklaring. De huidige versie is vastgesteld op: [INVULLEN: Datum laatste wijziging].

 

Deze privacyverklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG / GDPR, Verordening (EU) 2016/679) en de Uitvoeringswet AVG.