Juridische- en privacywetgeving
OverzichtJuridische- en privacywetgeving: Niet leuk maar wel noodzakelijk
Hier vind u de wat taaiere kost. U zult het gelukkig niet vaak nodig hebben. En voor die ene keer dat dat toch moet, geldt dat wij waar mogelijk e.e.a. in Jip en Janneke taal uitleggen. Leuker kunnen we het helaas niet maken ;)
Update: Alle informatie die u hier terugvind, is in mei 2018 aangemaakt of geredigeerd, in het kader van de AVG-wetgeving.
Wet verkopen op afstand
Dit valt uiteen in een aantal onderwerpen die per bovenkopje apart behandeld worden. We houden het graag een beetje overzichtelijk :)
Onderwerpen
Wet verkopen op afstand
Privacyverklaring
Verwerkingsregister
Verwerkersovereenkomst
Conform de wet verkopen op afstand
Deze wet is een implementatie van de Europese regelgeving en beoogt een stroomlijning van de Europese interne markt en een betere bescherming van de consument bij op afstand (dus via internet en een webshop als de onze) gesloten overeenkomsten.
Retourregeling
Privacyverklaring
Deze pagina is in mei 2018 geactualiseerd om volledig te voldoen aan de nieuwe wetgeving AVG die vanaf 25 mei 2018 van kracht is.
Dat geeft u meer rechten als klant en meer verantwoording en plichten voor Kefirshop als webwinkel, om op een juiste, veilige en transparante wijze met uw persoonsgegevens om te gaan.
Uw privacy is ook voor ons van groot belang. We leggen u graag uit hoe we dat doen.
Uitgangspunten
Kefirshop respecteert de privacy van alle gebruikers van haar website en draagt er zorg voor dat de persoonlijke informatie die u ons verschaft vertrouwelijk wordt behandeld. Wij vragen dan ook uitsluitend informatie die wij nodig hebben om uw bestelling te kunnen leveren. Niet meer dan dat.
Wij gebruiken de door u ingevulde gegevens om de levering van uw bestelling goed en zo efficiënt mogelijk te laten verlopen. Kefirshop zal uw persoonlijke gegevens niet aan derden beschikbaar stellen, laat staan verkopen en zal uw adresgegevens uitsluitend aan organisaties ter beschikking stellen die uitsluitend betrokken zijn bij de postbezorging van uw bestelling.
Gebruik van uw gegevens om diensten te leveren
Als u een bestelling plaatst, vragen we van u de volgende persoonlijke gegevens:
- Uw naam,
- e-mailadres,
- telefoonnummer,
- adres en indien ander afleveradres, ook het factuuradres.
nodig om uw bestelling uit te voeren en u van het verloop daarvan op de hoogte te houden. Telefoonnummer is soms noodzakelijk, aangezien er nog wel eens e-mailproblemen zijn waardoor de klant anders onbereikbaar zou zijn. Primair echter communiceren we via de e-mail.Om het winkelen bij Kefirshop zo aangenaam mogelijk te maken, slaan wij met uw toestemming uw persoonlijke gegevens en de gegevens met betrekking tot uw bestelling en het gebruik van onze diensten op. Hierdoor kunnen wij de website en ook het bestelproces personaliseren.
Wij gebruiken uw e-mailadres om u te informeren over de ontwikkeling van de website en over speciale aanbiedingen en acties, alleen als u zich daar expliciet zelf voor opgeeft (opt-in)! U zult daardoor dus nooit ongevraagde mail van ons ontvangen.
U kunt zelf een account aanmaken, indien u het handig vind i.v.m. vervolgbestellingen. Daarvoor geeft u dezelfde informatie op, die u anders ook bij uw bestelling op geeft. Dit is optioneel en zeker niet verplicht.
Aan het einde van het bestelproces wordt u de gelegenheid gegeven om zich te abonneren op de nieuwsbrief. Ook dit is optioneel. Als u daar niet bewust voor kiest, ontvangt u dus ook géén nieuwsbrief.
En als u zich daar wel op abonneert, zal iedere nieuwsbrief onderin een link bevatten waarmee u met één klik het abonnement kan opzeggen. Daarmee wordt automatisch uw nieuwsbriefabonnement (bestaande uit naam en e-mailadres) definitief verwijderd.Als u bij Kefirshop een bestelling plaatst, worden er – buiten de gegevens die op uw eigen computer bewaard worden en buiten de gegevens die u zelf invult om de bestelling af te kunnen ronden - géén andere gegevens van en over bewaard. Er worden dus niet automatisch inloggegevens vastgelegd door Kefirshop.
Het is mogelijk om een inlogaccount aan te maken, indien u vaker wilt bestellen. Zodoende hoeft u niet steeds opnieuw uw gegevens in te vullen. Dit is echter een optie die u bewust moet kiezen. Kiest u daar niet voor, dan gebeurt dat dus ook niet. U kunt altijd deze accountgegevens opvragen, danwel laten verwijderen. Uiteraard zal elke stap geverifieerd worden via het bijbehorende e-mailadres of telefoonnummer.
Gegevens over het gebruik van onze website en de feedback die we krijgen van onze bezoekers, helpen ons om onze site verder te ontwikkelen en te verbeteren. Uw reactie wordt zeer op prijs gesteld. Ook die gegevens worden niet aan derden verstrekt.
Kefirshop verkoopt uw gegevens niet
Kefirshop zal uw persoonlijke gegevens niet aan derden verkopen en zal deze uitsluitend aan derden ter beschikking stellen die zijn betrokken bij het uitvoeren van uw bestelling. Ook zij zijn verplicht om de vertrouwelijkheid van uw gegevens te respecteren en wij zien daar op toe. Verderop in deze pagina worden de organisatie waar dat voor geldt, ook genoemd met een verwijzing naar hun privacyverklaring en eventuele bijzonderheden.
Bewaartermijn persoonsgegevens
Via de webwinkel (van Mijnwebwinkel.nl) bewaren we alle geplaatste bestellingen t/m 7 volledige kalenderjaren terug (bewaarplicht volgens de belastingdienst).
Deze gegevens worden bewaard op de servers van Mijnwebwinkel.nl (product van MyOnlineStore BV).
MyOnlineStore conformeert zich aan wet- en regelgeving
Op de computers van Kefirshop worden klantgegevens gedurende een kwartaal bewaard, waarna ze door Kefirshop verwijderd worden. Alleen geanonimiseerde klantgegevens (die dus nooit naar een persoon te herleiden zijn) met bestelinformatie worden bewaard, ook t.b.v. de belastingdienst.
Ook hebft u het recht om 'vergeten' te worden. D.w.z.: dat wij alle gegevens van u verwijderen. Het enige wat daarna overblijft zijn de volledig geanonimiseerde gegevens die we voor de belastingdienst verplicht zijn 7 jaar te bewaren. Het enige wat resteert zijn de kostengegevens en uw woonplaats. Meer niet! Wilt u dit, dien dan simpelweg een verzoek in via hetzelfde mailadres of telefoonnummer waarmee u de laatste keer besteld heeft.
Verwerker Mijnwebwinkel
Gegevens die je invult tijdens het plaatsen van een order of het versturen van een bericht worden opgeslagen op de servers van onze verwerker Mijnwebwinkel.
Mijnwebwinkel zorgt voor een beveiligingsniveau dat past bij de te verwerken gegevens en neemt adequate maatregelen om gegevens te beschermen tegen verlies of enige vorm van onrechtmatige verwerking.
Zo wordt bijvoorbeeld standaard gebruik gemaakt van een beveiligde SSL-verbinding. Dat betekent dat alle informatie die intypt tijdens het plaatsen van een order bij Kefirshop, of abonneren op nieuwsbrief, of geplaatst bericht, versleuteld wordt. Deze informatie is buiten uzelf, Kefirshop en Mijnwebwinkel door niemand in te zien.
Betaaldiensten
De meest gebruikte betaalvorm is o.b.v. vooruitbetalen. Daarvoor maken we gebruik van betaalprovider Mollie, die de koppeling legt met de bank of betaaldienst waar u zelf voor kiest.
Een van de Mollie diensten is in3 betaaldienst. Hier de in3 privacyverklaring.
Via de eerder genoemde link (privacyverklaring) kunt u teruglezen welke persoonlijke gegevens door Mollie gebruikt worden.
Dat betreft alleen die gegevens die noodzakelijk zijn om de betaling correct en veilig te kunnen verrichten.
Hetzelfde geldt voor PayPal.
Technische klantgegevens
Bij het gebruik van onze webwinkel, worden ook technische gegevens doorgestuurd naar Google (i.v.m. Google Analytics, Google Adwords, Google Tag). Dat betreft technische gegevens m.b.t. uw provider, land, apparaat, besturingssysteem e.d. Hier vind u meer informatie over de policies van Google.
Indien u gebruik maakt van de social media buttons onderin de footer van iedere pagina (daar moet u dan dus eerst op klikken en ook op de bijbehorende social media app/applicatie ingelogd zijn), wordt aan deze social doorgegeven waar u zelf voor kiest. De huidige social media koppelingen zijn: Facebook en Pinterest. Wij zelf delen niets van u via deze kanalen.
Cookies
Cookies zijn kleine stukjes informatie die door uw browser worden opgeslagen op uw computer. Kefirshop gebruikt cookies om uw bestelling correct af te kunnen handelen, meer niet. U kunt uw browser zo instellen dat u tijdens het winkelen bij Kefirshop geen cookies ontvangt.
Indien u nog vragen mocht hebben over het Privacybeleid van Kefirshop, dan kunt u contact met ons opnemen. Onze klantenservice helpt u verder als u informatie nodig heeft over uw gegevens of als u deze wilt wijzigen. In het geval dat wijziging van ons Privacybeleid nodig mocht zijn, dan vind u op deze pagina altijd de meest actuele informatie.
Uw recht op inzage, correctie, verwijdering, bezwaar en overdraagbaarheid
U heeft als klant ten alle tijden het recht om uw persoonsgegevens, voor zover wij die geregistreerd hebben, op te vragen, te corrigeren of te verwijderen. Ook kunt u bezwaar maken.
Wij zullen daar in alle gevallen aan meewerken. De verwerkingsduur is (buiten vakanties om) maximaal 2 weken. Uiteraard informeren we u volledig over het resultaat.
Weet in ieder geval dat wij alléén gegevens van u gebruiken en registreren die u zelf heeft doorgegeven. We gebruiken nooit aanvullende gegevens of andere bronnen.
De Autoriteit Persoonsgegevens
Wilt u meer weten over de onderliggende wetgeving, of bent u ontevreden over Kefirshop en wilt u online een klacht indienen? Dan kunt u via deze link van de Autoriteit Persoonsgegevens naar de website van deze overheidsinstantie.
Uiteraard zien we het liefst dat u zich eerst richt tot ons, want we helpen u immers graag verder.
Bedrijfsgegevens Kefirshop
Kefirshop
De Bredase Hunt 28
8252 JX Dronten
Stuur een e-mail
Tel. 085-1041636
KvK-nummer: 73117250
BTW-nummer: NL065837241B01
Verwerkingsregister
Deze pagina moet u zien in relatie met onze privacyverklaring, aangezien ze aanvullend zijn t.o.v. elkaar en over dezelfde materie gaan.
Contactgegevens verantwoordelijke persoon
Kefirshop
Michel Kemperman
Tel. 085-1041636
Dronten
Stuur een e-mail
Doeleinden gegevensverwerking
Verkoopadministratie: Registratie van geplaatste orders. Klantgegevens, en bestelde artikelen maken daar deel van uit.
Verwerker: Kefirshop en website mijnwebwinkel.nlInkoopadministratie: Registratie van toeleveranciers, groothandels, waarvan Kefirshop producten afneemt.
Verwerker: KefirshopBelastingaangifte en financiële administratie: Totalen voor inkomsten, uitgaven, omzet, verkoop, inkoop, kosten e.d. Deze worden door Kefirshop opgesteld, aangeleverd aan administratiekantoor Cijfermeester, die ze vervolgens verwerkt naar de Belastingdienst.
Verwerkers: Kefirshop, Cijfermeester, BelastingdienstInlogaccounts klanten: Klanten kunnen ervoor kiezen om een account aan te maken, zodat ze gemakkelijker vervolgbestellingen kunnen plaatsen. Deze bestaan uit NAW-gegevens, e-mailadres en telefoonnummer.
Verwerker: website mijnwebwinkel.nlNieuwsbrieven: Periodiek verspreid Kefirshop een nieuwsbrief naar degenen die zich daar via hun naam/e-mailadrescombinatie voor hebben in geschreven.
Verwerker: website mijnwebwinkel.nlFacebook: Platform voor het delen van nieuwtjes, tips en trucs e.d. Er kunnen alleen door Kefirshop nieuwe items geplaatst worden. Geïnteresseerden kunnen daar via hun persoonlijke Facebook account op reageren, ook kunnen ze een vraag stellen.
Verwerker: Kefirshop
Betrokken verwerkers en gegevens
Kefirshop registreert alleen de gegevens die nodig zijn voor de afhandeling van uw bestelling, vraag of bericht. Dat betreft dan ook dat alleen de gegevens die u zelf opgeeft (alsmede gegevens waarvan u op de hoogte bent dat deze automatisch aangeleverd worden aan Kefirshop), en de keuzes die u zelf maakt bepalen welke gegevens wij van en over u ontvangen.
Voorbeeld: Als u via de bank online een betaling aan ons doet, gaat u ermee akkoord dat de bank deze gegevens aan Kefirshop beschikbaar stelt: Datum, tijdstip, naam betaler, rekeningnummer, BIC-nummer en transactiebedrag. Anders kan de betaling niet plaatsvinden.
Kefirshop werkt hoofdzakelijk samen met Mijnwebwinkel. Mijnwebwinkel op zijn beurt werkt alleen met veilige subverwerkers (organisaties die op een of andere manier betrokken zijn bij de afhandeling van uw order, vraag, bericht van de klant) en garandeert dat de gegevens alleen verwerkt worden voor deze afgesproken doelen.
Hieronder ziet u om welke gegevens het gaat en via welke betrokken verwerker deze verwerkt worden:
Mijnwebwinkel/MyOnlineStore: NAW-gegevens, geslacht, contactgegevens (telefoonnummer, e-mailadres), uw bestelling, uw akkoord met de algemene voorwaarden, gekozen betaalvorm.
Optioneel: Bedrijf, afdeling, kortingscode, hoe u ons gevonden heeft, wel of geen nieuwsbrief (bij nieuwsbrief: naam + e-mailadres), opmerkingen en bericht.Cijfermeester en Belastingdienst: Totalen m.b.t. omzetgegevens, inkoop- en verkoopfacturen, kostenoverzichten en saldi. Géén klantgegevens.
MyParcel, PostNl en postbedrijven in andere landen indien besteld vanuit buitenland: NAW-gegevens afleveradres, ordernummer, e-mailadres, t.b.v. de postafhandeling van de bestellingen.
WebwinkelKeur: Wij verzamelen reviews via het platform van WebwinkelKeur. Als u een review achterlaat via WebwinkelKeur dan bent u verplicht om uw naam, woonplaats en e-mailadres op te geven. WebwinkelKeur deelt deze gegevens met ons, zodat wij de review aan uw bestelling kunnen koppelen. WebwinkelKeur publiceert uw naam en woonplaats eveneens op de eigen website. In sommige gevallen kan WebwinkelKeur contact met u opnemen om een toelichting op uw review te geven. In het geval dat wij u uitnodigen om een review achter te laten delen wij uw naam en e-mailadres met WebwinkelKeur. Zij gebruiken deze gegevens enkel met het doel u uit te nodigen om een review achter te laten. WebwinkelKeur heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen. WebwinkelKeur behoudt zich het recht voor om ten behoeve van het leveren van de dienstverlening derden in te schakelen, hiervoor hebben wij aan WebwinkelKeur toestemming gegeven. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van uw persoonsgegevens zijn eveneens van toepassing op de onderdelen van de dienstverlening waarvoor WebwinkelKeur derden inschakelt.
Mollie: Betaalprovider voor alle beschikbare online betaalmogelijkheden: ordernummer, orderbedrag, naam, IBAN-nummer, e-mailadres (bij PayPal).
Google: Via Google Analytics worden statistieken bijgehouden m.b.t. websitebezoek, geplaatste orders, apparaatgegevens van actieve gebruiker (géén persoonsgegevens).
Facebook: U kunt Kefirshop 'liken' en ook weer 'ontliken' ('leuk' en 'niet leuk' vinden).
Klanten: Betreft gegevens zoals eerder vernoemd via 'Mijnwebwinkel/MyOnlineStore'.
Websitebezoekers: Betreft de optionele gegevens zoals eerder vernoemd via 'Mijnwebwinkel/MyOnlineStore'.
Werknemers: Dat zijn er twee; Michel en Simone Kemperman. Zij verwerken alle hiervoor genoemde gegevens via de bijbehorende websites van de overeenkomstige verwerkers.
Doorgifte gegevens buiten EU
Is niet van toepassing. Er wordt uitsluitend binnen de EU geleverd.
Bewaartermijn van de gegevens
Daarvoor hanteren we twee termijnen:
7 Jaar van alle ordergegevens via MijnWebwinkel t.b.v. de Belastingdienst
Eén kwartaal voor alle NAW- en contactgegevens van klanten op de lokale computers, binnen de vestiging van Kefirshop. Gedurende dat kwartaal zijn deze gegevens met enige regelmaat nog nodig, daarna niet meer. Alle ordergegevens na dat kwartaal worden geanonimiseerd zodat deze niet tot één persoon of één specifieke locatie terug zijn te herleiden.
Hoe zijn de gegevens beveiligd?
Als eerste uitgangspunt geldt, dat wij niet meer gegevens vragen van een klant of geïnteresseerde, dan strikt noodzakelijk om aan de vraag/behoefte/order van die klant te voldoen.
Tweede uitgangspunt is dat alle partners waar Kefirshop mee samenwerkt, ook serieus aandacht besteden aan een goede technische beveiliging en volledig compliant zijn met de AVG wetgeving van 25-5-2018.
De webwinkel van Kefirshop is uitsluitend toegankelijk via een beveiligde (https) verbinding. Bij het doorgeven van informatie via onze webwinkel zijn er slechts 3 betrokken partijen die bij deze informatie kunnen komen:
U als klant.
Mijnwebwinkel (die onze webwinkel host)
Kefirshop zelf. Verder niemand, alle data gaat versleuteld over het internet en is daardoor voor derden niet toegankelijk.
MijnWebwinkel zegt daar zelf over: "Mijnwebwinkel zorgt voor een beveiligingsniveau dat past bij de te verwerken gegevens en neemt adequate maatregelen om gegevens te beschermen tegen verlies of enige vorm van onrechtmatige verwerking. Zo wordt bijvoorbeeld standaard gebruik gemaakt van een beveiligde SSL-verbinding."
Wat doet Kefirshop zelf daar aan?
Op de beveiliging van de webwinkel, Mijnwebwinkel en alle overige subverwerkers, alsmede lokale apparatuur en software binnen de vestiging van Kefirshop, wordt toegezien door één van de werknemers (Michel) die zelf 31 jaar ICT'er is geweest en die de meeste kneepjes van het vak (inclusief beveiliging) kent. Hij besteed hier wekelijks proactief aandacht aan.
Verwerkersovereenkomst
Kefirshop heeft met Mijnwebwinkel (hoofdverwerker van persoonsgegevens naast Kefirshop zelf) een zogenaamde verwerkersovereenkomst gesloten, d.d. 4-5-2018.
De subverwerkersovereenkomst die MijnWebwinkel heeft gesloten met betrokken derde partijen (zie verwerkingsregister), zit vastgeknoopt aan de verwerkersovereenkomst die Kefirshop met MijnWebwinkel heeft gesloten. Dat geeft u dus de zekerheid dat ook deze subvewerkers goed omgaan met uw persoonsgegevens.
Indien gewenst/noodzakelijk, is deze overeenkomst op te vragen bij Kefirshop.
Mutatiedatum: 24-11-2023