PRIVACYBELEID
Dit Privacybeleid bepaalt de regels voor de verwerking van persoonsgegevens die worden verkregen via de webwinkel drogeria.be (hierna: de “Webwinkel”).
De eigenaar van de Webwinkel en tevens de verwerkingsverantwoordelijke is Skiera Cosmetics BV, gevestigd te Den Haag (2544EM), Koperwerf 27, KVK 72689331, BTW NL859198819B01 (hierna: Skiera Cosmetics BV).
De via de Webwinkel door Skiera Cosmetics BV verzamelde persoonsgegevens worden verwerkt in overeenstemming met Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens (Algemene Verordening Gegevensbescherming, AVG/GDPR).
Skiera Cosmetics BV besteedt bijzondere aandacht aan het respecteren van de privacy van Klanten die de Webwinkel bezoeken.
§ 1 Soorten verwerkte gegevens, doelen en rechtsgrond
Skiera Cosmetics BV verzamelt informatie over natuurlijke personen die een rechtshandeling verrichten die niet rechtstreeks verband houdt met hun bedrijfsactiviteiten, natuurlijke personen die zelfstandig een bedrijf of beroep uitoefenen, alsook natuurlijke personen die rechtspersonen of organisatorische eenheden zonder rechtspersoonlijkheid vertegenwoordigen waaraan bij wet rechtspersoonlijkheid is toegekend – hierna gezamenlijk: Klanten.
Persoonsgegevens van Klanten worden verzameld bij:
- Registratie van een account in de Webwinkel – om een individueel account aan te maken en te beheren. Rechtsgrond: noodzakelijkheid voor de uitvoering van de accountsdienst (art. 6 lid 1 sub b AVG).
- Plaatsen van een bestelling – om de koopovereenkomst uit te voeren. Rechtsgrond: noodzakelijkheid voor de uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
- Inschrijving op de nieuwsbrief – om de elektronisch verleende dienst uit te voeren. Rechtsgrond: toestemming van de betrokkene (art. 6 lid 1 sub a AVG).
- Gebruik van het contactformulier – om de elektronisch verleende dienst uit te voeren. Rechtsgrond: noodzakelijkheid voor de uitvoering van de dienst (art. 6 lid 1 sub b AVG).
- Gebruik van de dienst “plaats een beoordeling” – om de elektronisch verleende dienst uit te voeren. Rechtsgrond: noodzakelijkheid voor de uitvoering van de dienst (art. 6 lid 1 sub b AVG).
Bij accountregistratie verstrekt de Klant:
- e-mailadres;
- voor- en achternaam;
- telefoonnummer.
Tijdens de registratie stelt de Klant zelf een wachtwoord in (later te wijzigen volgens §5).
Bij het plaatsen van een bestelling verstrekt de Klant:
- e-mailadres;
- adresgegevens: postcode en plaats, land, straat en huis-/woningnummer, provincie/regio;
- voor- en achternaam;
- telefoonnummer.
Bij Zakelijke Klanten wordt aanvullend verzameld:
- bedrijfsnaam;
- btw-/belastingsnummer (NIP/VAT).
Bij inschrijving op de nieuwsbrief – uitsluitend het e-mailadres.
Bij gebruik van het contactformulier – e-mailadres, voor- en achternaam, telefoonnummer.
Bij gebruik van “plaats een beoordeling” – e-mailadres en voor- en achternaam of nickname (pseudoniem).
Bij gebruik van de website kunnen aanvullend worden verzameld: IP-adres van het apparaat of extern IP-adres van de internetprovider, domeinnaam, browsertype, toegangstijd, type besturingssysteem.
Navigatiegegevens (links waarop de Klant klikt, andere acties in de Webwinkel) kunnen worden verzameld. Rechtsgrond: gerechtvaardigd belang van de Verantwoordelijke (art. 6 lid 1 sub f AVG) bestaande uit het vergemakkelijken van het gebruik van elektronische diensten en het verbeteren van de functionaliteit.
Ter vaststelling, uitoefening of onderbouwing van rechtsvorderingen kunnen bepaalde persoonsgegevens worden verwerkt, zoals: voor- en achternaam, gegevens over het gebruik van diensten (indien de vordering daaruit voortvloeit) en andere gegevens die nodig zijn om het bestaan en de omvang van de vordering aan te tonen. Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
Het verstrekken van persoonsgegevens aan Skiera Cosmetics BV is vrijwillig in verband met het aangaan van koop- of dienstverleningsovereenkomsten via de Webwinkel; het niet verstrekken van in de formulieren vereiste gegevens verhindert echter registratie en het aanmaken van een account of – bij bestellen zonder account – het plaatsen en uitvoeren van de bestelling.
§ 2 Ontvangers/verwerkers van gegevens en bewaartermijnen
Persoonsgegevens van Klanten worden doorgegeven aan dienstverleners waarvan Skiera Cosmetics BV gebruik maakt bij het exploiteren van de Webwinkel. Afhankelijk van de contractuele afspraken handelen dienstverleners als verwerker (volgen instructies van Skiera Cosmetics BV) of als (gezamenlijk) verantwoordelijke (bepalen doelen en middelen zelf).
Verwerkers. Onder meer hostingproviders, boekhoudkantoren, marketingsystemen, analysetools en tools voor het meten van campagneresultaten – zij verwerken gegevens uitsluitend in opdracht van Skiera Cosmetics BV.
Verantwoordelijken. Met name aanbieders van elektronische betalingen en bankdiensten, die zelfstandig doelen en middelen van verwerking bepalen.
Locatie. Dienstverleners zijn gevestigd in Polen en andere landen van de Europese Economische Ruimte (EER).
Bewaartermijnen:
- Bij verwerking op basis van toestemming – tot intrekking van de toestemming; daarna gedurende de verjaringstermijn van mogelijke vorderingen (tenzij anders bepaald: 6 jaar, en 3 jaar voor periodieke prestaties en vorderingen i.v.m. bedrijfsvoering).
- Bij verwerking voor overeenkomstuitvoering – zolang als nodig voor de uitvoering, vervolgens eveneens gedurende de toepasselijke verjaringstermijn.
Bij aankoop in de Webwinkel kunnen gegevens – afhankelijk van de gekozen leveringswijze – worden doorgegeven aan:
- het koeriersbedrijf;
- POST NL BV (Den Haag).
Bij betaling via SOFORT Banking: gegevens worden in noodzakelijke mate doorgegeven aan Mollie BV, Keizersgracht 126, 1015 CW Amsterdam.
Bij betaling via PayPal: eveneens aan Mollie BV voor de verwerking.
Navigatiegegevens kunnen worden gebruikt voor betere dienstverlening, statistiek en het afstemmen van de Webwinkel op voorkeuren, alsmede voor beheer van de Webwinkel.
Nieuwsbrief. Bij inschrijving verzendt Skiera Cosmetics BV commerciële informatie over promoties en nieuwe producten naar het opgegeven e-mailadres.
Op verzoek van bevoegde autoriteiten verstrekt Skiera Cosmetics BV persoonsgegevens aan o.a. het Openbaar Ministerie, Politie, de President van het Bureau voor Persoonsgegevensbescherming, de Mededingings- en Consumentenautoriteit of de Autoriteit Elektronische Communicatie.
§ 3 Cookie-mechanisme en IP-adres
De Webwinkel gebruikt kleine bestanden – cookies – die, indien de browser dit toestaat, op het apparaat van de bezoeker worden opgeslagen. Een cookie bevat doorgaans de domeinnaam van herkomst, een vervaldatum en een unieke, willekeurige identificator. De hiermee verzamelde informatie helpt om de aangeboden producten af te stemmen op individuele voorkeuren en om algemene bezoekstatistieken op te stellen.
Skiera Cosmetics BV gebruikt twee soorten cookies:
- Sessie-cookies – worden verwijderd na het sluiten van de browsersessie of het uitschakelen van het apparaat; hiermee worden geen persoonsgegevens of vertrouwelijke informatie uit het apparaat gehaald.
- Permanente cookies – blijven op het apparaat opgeslagen tot verwijdering of verval; ook hiermee worden geen persoonsgegevens of vertrouwelijke informatie uit het apparaat gehaald.
First-party cookies worden gebruikt voor:
- authenticatie van de Klant en het in stand houden van de sessie (zodat inloggen niet op elke pagina nodig is);
- analyses/onderzoek en bereikmeting, m.n. het maken van anonieme statistieken om het gebruik te begrijpen en structuur/inhoud te verbeteren.
Third-party cookies worden gebruikt voor o.a.:
- promotie via facebook.com (Facebook Inc./Facebook Ireland);
- anonieme statistiek via LiveChat (Smartsupp.com, Tsjechië);
- gepersonaliseerde advertenties via awin.com (AWIN Limited, VK);
- gepersonaliseerde advertenties via rtbhouse.com (RTB House S.A., Warschau);
- gepersonaliseerde advertenties via go.pl (GO.PL Sp. z o.o., Warschau);
- promotie via twitter.com (Twitter Inc., VS);
- statistiek via Google Analytics (Google Inc., VS);
- advertenties via Google AdSense (Google Inc., VS);
- weergave van het certificaat Rzetelny Regulamin via rzetelnyregulamin.pl (Rzetelna Grupa sp. z o.o., Warschau).
Het cookie-mechanisme is veilig voor apparaten van Klanten. Klanten kunnen cookies in hun browser beperken of uitschakelen; bepaalde functies die cookies vereisen, werken dan mogelijk niet.
Instellingen wijzigen in populaire browsers:
Skiera Cosmetics BV kan IP-adressen verzamelen (meestal dynamisch toegekend). IP-adressen worden gebruikt voor het diagnosticeren van serverproblemen, statistische analyses (bijv. herkomstregio’s), beheer en verbetering van de Webwinkel, beveiliging en mogelijke identificatie van ongewenste automatische requests.
De Webwinkel bevat links naar externe websites. Skiera Cosmetics BV is niet verantwoordelijk voor het daar geldende privacybeleid.
§ 4 Rechten van betrokkenen
Recht om toestemming in te trekken (art. 7 lid 3 AVG) – intrekking werkt vanaf het moment van intrekking en heeft geen invloed op rechtmatige verwerking vóór dat moment; kan het gebruik van diensten die toestemming vereisen onmogelijk maken.
Recht van bezwaar (art. 21 AVG) – te allen tijde mogelijk om redenen die verband houden met de specifieke situatie van de Klant, incl. tegen profilering wanneer de verwerking plaatsvindt op grond van gerechtvaardigd belang (bijv. marketing, statistiek, gebruiksgemak, tevredenheidsonderzoek). Uitschrijven van marketing e-mails geldt als bezwaar voor die doeleinden. Bij een gegrond bezwaar en ontbreken van een andere rechtsgrond worden de betreffende gegevens gewist.
Recht op gegevenswissing (“recht om vergeten te worden”) (art. 17 AVG) – o.m. wanneer de gegevens niet langer noodzakelijk zijn, toestemming is ingetrokken, bezwaar tegen marketing is gemaakt, verwerking onrechtmatig is, wissing nodig is om aan een wettelijke verplichting te voldoen, of de gegevens zijn verzameld in verband met diensten van de informatiemaatschappij. Ondanks een verzoek tot wissing kan Skiera Cosmetics BV bepaalde gegevens bewaren voor vaststelling/uitoefening/verdediging van rechtsvorderingen of ter naleving van wettelijke verplichtingen (bijv. naam, e-mail, adres, ordernummer).
Recht op beperking van verwerking (art. 18 AVG) – o.m. bij betwisting van juistheid (max. 7 dagen voor verificatie), onrechtmatige verwerking met voorkeur voor beperking, niet-noodzakelijkheid voor het oorspronkelijke doel maar nodig voor claims, of bezwaar in afwachting van afweging van belangen. Tijdens de beperking worden betreffende diensten/communicatie opgeschort.
Recht op inzage (art. 15 AVG) – bevestiging van verwerking, toegang tot gegevens en informatie over doeleinden, categorieën, ontvangers, bewaartermijn/criteria, rechten, klachtenrecht, herkomst, geautomatiseerde besluitvorming/profilering, waarborgen bij doorgifte buiten de EU, plus een kopie van de gegevens.
Recht op rectificatie (art. 16 AVG) – onmiddellijke verbetering van onjuiste en aanvulling van onvolledige gegevens (op verzoek via het in §6 genoemde e-mailadres).
Recht op dataportabiliteit (art. 20 AVG) – ontvangst van eigen gegevens en overdracht aan een andere verantwoordelijke of rechtstreekse overdracht indien technisch mogelijk; gegevens worden verstrekt in een CSV-bestand (gangbaar en machineleesbaar).
Termijnen. Skiera Cosmetics BV voldoet aan of weigert een verzoek zonder onredelijke vertraging, uiterlijk binnen één maand. Bij complexe/veelvuldige verzoeken kan dit met twee maanden worden verlengd; de Klant wordt binnen één maand geïnformeerd over de verlenging en de redenen.
Klanten kunnen klachten, vragen en verzoeken m.b.t. gegevensverwerking en rechten richten aan de Verantwoordelijke.
De Klant kan een kopie van de standaardcontractbepalingen (SCC’s) opvragen via het in §6 vermelde adres.
De Klant heeft het recht een klacht in te dienen bij de Toezichthouder voor gegevensbescherming.
§ 5 Beveiligingsbeheer – wachtwoord
Skiera Cosmetics BV zorgt voor veilige, versleutelde verbindingen bij overdracht van persoonsgegevens en bij het inloggen op het account (SSL-certificaat).
Bij verlies van het wachtwoord kan via de link “Wachtwoord vergeten” een nieuw wachtwoord worden ingesteld; wachtwoorden worden versleuteld opgeslagen en niet per e-mail toegezonden.
Skiera Cosmetics BV vraagt nooit per (e-)mail om inloggegevens of wachtwoorden.
§ 6 Wijzigingen van het Privacybeleid
Dit Privacybeleid kan worden gewijzigd; Skiera Cosmetics BV zal Klanten 7 dagen vooraf informeren.
Vragen i.v.m. dit Privacybeleid: [email protected]
Datum van laatste wijziging: 08-09-2021