Wanneer u in onze onlinewinkel shopt, hebben wij persoonlijke gegevens van u nodig om uw bestelling te verwerken. De rechtsgrondslag voor de verwerking van de gegevens die u in de loop van een bestelproces aan ons doorgeeft, is art. 6 lid 1 lit. b AVG (noodzaak van de gegevensverwerking voor de uitvoering van het koopcontract).
3.1 Bestelling zonder klantaccount (gastbestelling)
Als u als gast bestelt, wordt de verwerking van uw persoonlijke gegevens die nodig zijn voor de bestelling, uitgevoerd op basis van art. 6 lid 1 lit. b AVG voor de verwerking van de bestelling. Uw gegevens worden gewist nadat de bestelling is verwerkt, tenzij langere opslag vereist is vanwege bewaartermijnen onder handels- en belastingwetgeving of er wettelijke toestemming is voor verdere verwerking van de gegevens (bijvoorbeeld in het geval van openstaande schulden voor het innen van de schulden).
3.2 Bestelling met klantaccount
Als u besluit om een klantaccount aan te maken in de onlineshop, slaan wij naast de gegevens die nodig zijn voor bestellingen, ook het door u gekozen wachtwoord, uw verlanglijstje en uw bestelhistorie en nieuwsbriefinstellingen op totdat u de gebruikersrelatie beëindigt. De rechtsgrondslag is artikel 6, lid 1, ) van het AVG (Toestemming). U kunt uw profiel op elk moment binnen het account wijzigen.
In het geval van een bestelling via het klantaccount is de rechtsgrondslag voor gegevensverwerking art. 6 lid 1 lit. b AVG (uitvoering van het contract) voor het verwerken van uw bestelling.
U kunt te allen tijde om verwijdering van het klantenaccount verzoeken door een bericht per e-mail of gewone post te sturen. De servicefuncties van het klantaccount (zie onderstaande lijst) zijn dan niet langer voor u beschikbaar en de gegevens die in het klantaccount zijn opgeslagen, worden uit ons systeem verwijderd als er geen andere rechtsgrondslag (zoals het nakomen van een contract) of wettelijke bewaartermijnen zijn voor de verwerking ervan.
Als u zich bij ons als klant registreert, is de toegang tot uw klantaccount alleen mogelijk na het invoeren van uw persoonlijke wachtwoord. Als u de optie "Ingelogd blijven" niet deactiveert, blijft u ingelogd voor de normale functies, met name voor het bekijken van de verlanglijst en de persoonlijke toespraak.
Zelfs als u zich niet afmeldt, zullen we u vragen om u uiterlijk 365 dagen na uw laatste activiteit opnieuw aan te melden. Voor gevoelige activiteiten zoals
- Accountwijzigingen
- Uw bestelhistorie controleren
- Uw openstaande bestellingen wijzigen (lever- en factuuradres, betaalmethode, verzendoptie, enz.) en de status ervan volgen.
- Uw nieuwsbriefinstellingen bijwerken
- Uw profiel updaten
geldt: altijd inloggen met een wachtwoord als veiligheidsmaatregel.
3.3 Verwerking van betalingsgegevens
3.3.1 Betaling vooraf
Als u vooruitbetaalt, slaan we uw bankgegevens (IBAN, SWIFT-code), die zichtbaar zijn wanneer uw betaling op onze rekening is ontvangen, gedurende 60 dagen op in uw klantgegevens zodat we in geval van een retourzending het teveel betaalde bedrag automatisch kunnen terugstorten op de rekening die u voor de betaling heeft gebruikt.
De gegevensverwerking wordt uitgevoerd op basis van art. 6 lid 1 lit. b AVG ten behoeve van de verwerking van de terugbetaling.
3.3.2 Aankoop op rekening (Klarna)
Als u kiest voor de betaalmethode "kopen op rekening", worden de gegevens die nodig zijn voor het verwerken van de betaling en een identiteits- en kredietcontrole doorgegeven aan onze partner Klarna Bank AB (publ). Sveavägen 46, 111 34 Stockholm (Klarna).
Voor de verwerking van de betalingsmethode maken wij gebruik van een betalingsdienstaanbieder, Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, met wie wij een contract voor orderverwerking hebben gesloten krachtens art. 28 AVG.
Uw persoonlijke gegevens (voor- en achternaam, adres, e-mailadres, geslacht, taalinstelling) en de gegevens in verband met uw bestelling (winkelwagen, OrderID) worden via deze betalingsdienstaanbieder aan Klarna doorgegeven. Het doel van de gegevensoverdracht is de identiteits- en kredietwaardigheidscontrole die nodig is voor de verwerking van uw bestelling met de door u bij Klarna aangevraagde factuurverwerking, de betalingsadministratie en de fraudepreventie.
De gegevens worden door Klarna of partnerbedrijven in opdracht van Klarna doorgegeven aan kredietbureaus om de identiteit en kredietwaardigheid te controleren. Klarna is verantwoordelijk voor deze processen volgens de wet bescherming persoonsgegevens Een lijst van de door Klarna gebruikte kredietbureaus vindt u op https://cdn.klarna.com/1.0/shared/content/legal/terms/0/nl_nl/credit_rating_agencies.
Klarna gebruikt gegevens en informatie over uw eerdere betalingsgedrag en waarschijnlijkheidswaarden voor uw toekomstige betalingsgedrag (zogenaamde scoring). De scores worden berekend op basis van wetenschappelijk erkende mathematisch-statistische procedures.
Op basis van de resultaten van de controle beoordeelt Klarna of u de betaalmethode kunt gebruiken.
De gegevensverwerking ten behoeve van de betalingsverwerking is noodzakelijk voor het afsluiten en uitvoeren van het contract met de betaalmethode aankoop op rekening. De rechtsgrondslag is daarom art. 6 lid 1 lit. b AVG. Gedetailleerde informatie over gegevensverwerking door Klarna is te vinden in de gegevensbeschermingsbepalingen van Klarna.
3.3.3 Betaling met creditcard
Als u met creditcard wilt betalen, moet u de naam van de kaarthouder invullen zoals die op de kaart staat, het creditcardnummer, het controlegetal van 3-4 cijfers op de achterkant van de creditcard en de vervaldatum.
De ingevoerde gegevens worden gecontroleerd op plausibiliteit door onze betalingsdienstaanbieder Adyen N.V., met wie wij een orderverwerkingscontract hebben afgesloten conform art. 28 AVG, en samen met de ordergegevens (voornaam, achternaam, geslacht, adres, e-mailadres, taalinstelling, winkelmandje, order-ID) die door ons in gecodeerde vorm aan hen worden doorgegeven, doorgestuurd naar de bank die de creditcard uitgeeft. Wij krijgen uw creditcardgegevens niet.
Als gevolg van de zogenaamde PSD2-richtlijn (ook bekend als de EU Payment Service Directive), die bedoeld is om de veiligheid van betalingstransacties te verhogen, kunt u ook worden doorgestuurd naar een beveiligde website van de creditcarduitgevende bank, die verantwoordelijk is voor gegevensbescherming, waar u wordt gevraagd om uzelf te authenticeren met behulp van ten minste twee van de volgende drie factoren (zogenaamde tweefactorauthenticatie): Kennis (bijv. wachtwoord, PIN), bezit (bijv. mobiele telefoon) en inherentie (bijv. vingerafdruk, gezichtsherkenning).
De verwerking van de gegevens vindt plaats op grond van artikel 6, lid 1, eerste zin, punt 1, onder f), van AVG voor het verwerken van uw betaling met het door u geselecteerde betaalmiddel.
3.3.4 Betaling via Paypal
Als u Paypal selecteert als betalingsmethode, worden de gegevens die nodig zijn voor de betalingsverwerking (voornaam, achternaam, bestel-ID, winkelmandje, taalinstellingen) overgedragen aan Paypal Europe, dat deze gegevens vervolgens op eigen verantwoordelijkheid verwerkt.
Hierbij kunnen gegevens buiten de EU worden verwerkt. Informatie over de grondslag van gegevensoverdracht en verdere informatie over de wetgeving inzake gegevensbescherming is te vinden in het privacybeleid van PayPal.
PayPal voert een kredietcontrole uit voor verschillende services zoals betaling via automatische debitering om te controleren of u bereid en in staat bent om te betalen. Wij hebben geen invloed op dit proces en ontvangen alleen het resultaat of de betaling is uitgevoerd of afgewezen of dat er een controle uitstaat.
We kunnen een betaling via Paypal niet verwerken zonder uw gegevens door te geven. De gegevensverwerking is gebaseerd op art. 6 lid 1 lit. b AVG voor de verwerking van uw betaling met het door u gekozen betaalmiddel.
3.3.5 Betaling via iDeal
Als u met iDeal betaalt, slaan wij uw bankgegevens (IBAN, SWIFT-code), die zichtbaar zijn wanneer uw betaling op onze rekening is ontvangen, gedurende een periode van 60 dagen op in uw klantgegevens, zodat wij in geval van een retourzending het teveel betaalde bedrag automatisch kunnen terugstorten op de rekening die u voor de betaling heeft gebruikt.
De gegevensverwerking wordt uitgevoerd op basis van art. 6 lid 1 lit. b AVG ten behoeve van de verwerking van de terugbetaling.
Voor de verwerking van de betalingsmethode (overdracht van het bedrag van het winkelwagentje en het bestelnummer aan uw bank), maken wij gebruik van een betalingsservicebedrijf, Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, met wie wij een contract voor orderverwerking hebben gesloten krachtens art. 28 AVG.
3.4 Transactieberichten
Voor transactieberichten naar aanleiding van een bestelling die wij u per e-mail sturen, maken wij gebruik van een dienstverlener (Navar Inc., 3 East Third Avenue, Suite 211, San Mateo, CA 94401, VS) die de transactiegegevens verwerkt die wij u verstrekken. Deze dienstverlener handelt voor ons als een verwerker op basis van een in opdracht gegeven verwerkingsovereenkomst in overeenstemming met art. 28 AVG. Hierbij kunnen persoonsgegevens worden doorgegeven aan een derde land buiten de EU. Er zijn echter passende waarborgen voor de gegevensoverdracht in overeenstemming met art. 46 AVG (EU-VS Data Privacy Framework adequacy decision).
Het verzenden van transactieberichten is noodzakelijk voor het uitvoeren van het contract. De rechtsgrondslag is dus artikel 6, lid 1, eerste zin, onder b), van het AVG.