Privacyverklaring SportvoedingDirect
Privacyverklaring SportvoedingDirect
Welkom bij SportvoedingDirect! Wij hechten veel waarde aan jouw privacy en behandelen je persoonsgegevens zorgvuldig, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG). In deze privacyverklaring leggen we uit welke gegevens we verzamelen, waarom we dat doen en hoe we jouw gegevens beschermen. Ook informeren we je over je rechten en hoe je contact met ons kunt opnemen over privacy-gerelateerde vragen.
Welke gegevens verzamelen wij?
Wij verzamelen alleen persoonsgegevens die noodzakelijk zijn voor de hieronder beschreven doeleinden. Het gaat onder andere om:
- Identificatie- en contactgegevens: zoals jouw naam, adres, woonplaats, e-mailadres en telefoonnummer.
- Accountgegevens: indien je een account aanmaakt, verzamelen we inloggegevens (gebruikersnaam en wachtwoord) en profielinformatie (zoals je bestelgeschiedenis of voorkeuren).
- Betaalgegevens: informatie nodig voor de betaling van je bestelling, bijvoorbeeld je betaalmethode, transactie-ID’s of (indien van toepassing) een deels gemaskeerd creditcardnummer of IBAN. (Volledige betaalgegevens zoals creditcardnummers worden niet door ons opgeslagen maar rechtstreeks verwerkt via onze beveiligde betaalprovider.)
- Bestel- en leveringsgegevens: details over de producten die je hebt besteld, de gekozen verzendmethode, factuuradres en afleveradres.
- Lidmaatschapsgegevens (Direct+): indien je lid wordt van ons Direct+ lidmaatschapsprogramma, bewaren we informatie over je lidmaatschap, zoals de startdatum, duur en status van het lidmaatschap.
- Technische gegevens: zoals je IP-adres, apparaattype, browserinformatie en gebruiksgegevens van onze website. Deze gegevens worden veelal verzameld via cookies en vergelijkbare technologieën. (Zie ook het gedeelte Cookies en trackingtechnologieën hieronder.)
- Communicatiegegevens: inhoud van correspondentie als je contact opneemt met onze klantenservice (bijvoorbeeld via e-mail of chat), zodat we je verder kunnen helpen en eventueel latere vragen sneller kunnen beantwoorden.
Waarom verzamelen wij deze gegevens?
Wij gebruiken jouw persoonsgegevens uitsluitend voor specifieke doeleinden en op basis van een geldige grondslag volgens de AVG. De belangrijkste doelen zijn:
- Bestellingen verwerken en leveren: Om je bestelling te kunnen verwerken, betaling af te handelen en de producten bij je te bezorgen, hebben we je gegevens nodig. Zonder deze gegevens kunnen we de koopovereenkomst niet uitvoeren.
- Klantenservice: Om je te helpen bij vragen, klachten of advies, gebruiken we je contact- en bestelgegevens. Zo kunnen wij je identificeren en de juiste bestelling of account erbij zoeken wanneer je contact met ons opneemt.
- Accountbeheer: Gegevens in je account stellen ons in staat jouw account te onderhouden, je bestelgeschiedenis in te zien en je een persoonlijke ervaring op de website te bieden (bijvoorbeeld een opgeslagen winkelwagen of adresboek).
- Direct+ lidmaatschap: Voor het aanbieden en administreren van ons Direct+ lidmaatschapsprogramma verwerken we je gegevens. Denk hierbij aan het bijhouden van je lidmaatschapsstatus, het verstrekken van lidmaatschapsvoordelen (zoals kortingen of gratis verzending) en het innen van lidmaatschapsbijdragen.
- Marketing en nieuwsbrieven: Met jouw toestemming gebruiken we contactgegevens om je onze nieuwsbrief of aanbiedingen te sturen. Bestaande klanten kunnen we ook informeren over vergelijkbare producten of diensten. Je kunt je op ieder moment afmelden voor deze e-mails via de afmeldlink onderaan elke mailing.
- Analyse en verbetering van diensten: We analyseren bezoek- en klikgedrag op onze website (vaak via geanonimiseerde of geaggregeerde gegevens) om de gebruikerservaring en onze dienstverlening te verbeteren. Dit doen we bijvoorbeeld met analytische cookies die ons inzicht geven in welke pagina’s populair zijn of waar gebruikers mogelijk tegen problemen aanlopen.
- Wettelijke verplichtingen: Soms moeten we gegevens verwerken om te voldoen aan wet- en regelgeving. Bijvoorbeeld het bewaren van factuurgegevens voor de verplichte boekhoud- en belastingadministratie, of het verstrekken van gegevens als de wet dat vereist (bijv. bij fraudeonderzoek door autoriteiten).
Wij verwerken persoonsgegevens alleen voor de hierboven genoemde doelen en zullen jouw gegevens niet op een manier gebruiken die onverenigbaar is met deze doeleinden. Indien we gegevens voor een nieuw doel willen gebruiken, zullen we daarvoor waar nodig jouw toestemming vragen of je vooraf informeren over het nieuwe doel.
Bewaartermijn van gegevens
We bewaren jouw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld. In de praktijk hanteren we de volgende bewaartermijnen:
- Klanten: Als je een bestelling plaatst, bewaren wij je persoonsgegevens tot 2 jaar na je laatste bestelling. Wanneer je 24 maanden lang geen nieuwe bestelling hebt gedaan, zullen je persoonsgegevens automatisch uit onze actieve systemen worden verwijderd. Dit betekent dat bijvoorbeeld je account (indien aangemaakt) en bestelgeschiedenis na twee jaar inactiviteit worden gewist.
- Direct+ leden: Gegevens die verbonden zijn aan een actief Direct+ lidmaatschap bewaren wij zolang jouw lidmaatschap loopt. Als je je Direct+ abonnement beëindigt, zullen we de daarmee samenhangende gegevens verwijderen zodra ze niet meer nodig zijn voor de administratieve afhandeling. Echter, basisgegevens over eventuele aankopen of bestellingen die je als lid hebt gedaan, kunnen we bewaren conform de standaard bewaartermijn van 2 jaar na je laatste bestelling (of langer indien wettelijk vereist).
- Wettelijke bewaarplicht: Bepaalde gegevens moeten we langer bewaren op grond van de wet. Zo schrijft de fiscale wetgeving voor dat wij betaal- en factuurgegevens 7 jaar bewaren voor de Belastingdienst. Dergelijke gegevens zullen we dus pas na die wettelijke termijn verwijderen. Ook andere wettelijke verplichtingen (bijvoorbeeld met betrekking tot garantierechten of fraudepreventie) kunnen een langere bewaartermijn vereisen.
Na het verstrijken van de toepasselijke bewaartermijn verwijderen of anonimiseren wij jouw gegevens. Anonimiseren houdt in dat alle identificerende elementen uit de gegevens worden verwijderd, zodat ze niet langer tot jou persoonlijk herleidbaar zijn.
Direct+ lidmaatschap
Ons Direct+ lidmaatschap is een premium dienst waarmee klanten extra voordelen krijgen, zoals exclusieve kortingen of andere producten en hoeveelheden. Als je lid wordt van Direct+, verwerken we enkele extra gegevens of gebruiken we je gegevens op een iets andere manier:
- Registratie en administratie: Bij aanmelding voor Direct+ vragen we om gegevens die we mogelijk al hebben (zoals je naam, contact- en betaalgegevens) te bevestigen en verwerken we nieuwe gegevens zoals de startdatum van je lidmaatschap en de gekozen betaalmethode voor het lidmaatschap (bijvoorbeeld automatische incasso of periodieke betaling). Deze gegevens gebruiken we om jouw lidmaatschap te activeren en administratief bij te houden.
- Gebruik en voordelen: Tijdens je Direct+ lidmaatschap houden we bij welke voordelen je gebruikt (bijv. hoe vaak je de gratis verzending of speciale aanbiedingen benut). Dit helpt ons om het programma te beheren en om jou goed van dienst te zijn, bijvoorbeeld door het verstrekken van gepersonaliseerde ledenaanbiedingen.
- Bewaren van lidmaatschapsgegevens: Zoals hierboven vermeld onder Bewaartermijn, bewaren wij de gegevens die gekoppeld zijn aan je Direct+ lidmaatschap zolang je lid bent. Zodra je besluit om je Direct+ lidmaatschap te beëindigen, verwijderen wij of anonimiseren wij de specifieke lidmaatschapsgegevens. Uiteraard blijven de gegevens van je reguliere aankopen als klant bewaard volgens de standaardtermijnen (bijv. bestelgeschiedenis voor 2 jaar), maar je lidmaatschapsstatus en -voordelen komen direct te vervallen bij opzegging.
Je kunt je Direct+ lidmaatschap op ieder moment opzeggen via je accountinstellingen of door contact op te nemen met onze klantenservice. Na beëindiging van het lidmaatschap zullen we geen nieuwe gegevens meer verzamelen in het kader van Direct+, en we bewaren je lidmaatschapsinformatie alleen nog voor zover dat nodig is voor afronding van de administratie of op grond van wettelijke verplichtingen.
Hoe beschermen wij jouw gegevens?
Wij nemen de beveiliging van jouw persoonsgegevens uiterst serieus. Om misbruik, verlies, onbevoegde toegang of ongewenste openbaarmaking te voorkomen, hanteren we strikte veiligheidsmaatregelen. Enkele van de belangrijkste maatregelen zijn:
- Versleutelde verbinding: Onze website maakt gebruik van SSL/TLS-versleuteling (te herkennen aan “https://” en het hangslotje in de adresbalk) bij het verzenden van gegevens. Hierdoor worden gevoelige gegevens, zoals betaalinformatie en wachtwoorden, veilig verstuurd. Beveiligde opslag: Persoonsgegevens worden opgeslagen in beveiligde databases en IT-systemen. We maken gebruik van firewalls, up-to-date antivirus/antimalware software en waar nodig encryptie om gegevens te beschermen. Regelmatige back-ups worden gemaakt om gegevens te kunnen herstellen bij incidenten.
- Toegangscontrole: Jouw gegevens zijn uitsluitend toegankelijk voor die medewerkers van SportvoedingDirect die ze nodig hebben om hun werk uit te voeren (principes van “need to know”). Deze medewerkers zijn gebonden aan strenge geheimhoudingsverplichtingen. Toegang tot systemen waarin persoonsgegevens staan, is beveiligd met sterke wachtwoorden en waar mogelijk multi-factor authenticatie.
- Leveranciers en partners: Wanneer wij gebruik maken van externe dienstverleners (bijvoorbeeld een hostingbedrijf of betaalprovider) die in onze opdracht persoonsgegevens verwerken, eisen wij contractueel (via zogeheten verwerkersovereenkomsten) dat zij een gelijkwaardig niveau van beveiliging hanteren. Jouw gegevens zijn dus ook bij onze partners en leveranciers goed beschermd.
- Monitoring en evaluatie: We houden onze beveiligingsmaatregelen regelmatig tegen het licht en actualiseren ze waar nodig. Ook laten we ons periodiek adviseren of testen op het gebied van security. Mocht er ondanks alle maatregelen toch een beveiligingsincident (datalek) optreden dat nadelige gevolgen kan hebben voor jouw privacy, dan zullen wij, conform de wettelijke verplichtingen, dit melden bij de Autoriteit Persoonsgegevens en jou als betrokkene informeren als dat vereist is. Hoewel 100% beveiliging niet gegarandeerd kan worden, doen wij er alles aan om jouw persoonsgegevens zo goed mogelijk te beschermen volgens de huidige stand der techniek en de geldende beveiligingsnormen.
Delen van gegevens met derden
SportvoedingDirect verkoopt jouw persoonsgegevens niet aan derden. We delen jouw gegevens uitsluitend met derden als dat noodzakelijk is voor het uitvoeren van onze diensten of als wij daartoe wettelijk verplicht zijn. De categorieën van derden waarmee wij persoonsgegevens delen, zijn onder andere:
- Betaalproviders: Voor het afhandelen van betalingen werken we met betrouwbare betalingsdienstverleners (bijvoorbeeld iDEAL, creditcardmaatschappijen of andere betaalplatformen). Zij ontvangen de benodigde betaalgegevens om de transactie uit te voeren. Deze partijen mogen jouw gegevens niet voor andere doeleinden gebruiken.
- Verzend- en logistieke partners: Om je bestellingen te bezorgen, delen we je naam, adres en eventueel e-mailadres/telefoonnummer (voor track&trace updates) met onze vervoerspartners (bijv. PostNL, DHL). Zij gebruiken deze gegevens alleen om de levering correct uit te voeren en informeren je over de bezorging.
- E-mail- en marketingpartners: Als je je hebt aangemeld voor onze nieuwsbrief of promoties, kan jouw e-mailadres worden verwerkt door onze e-mailserviceprovider die de mailing namens ons verstuurt. Daarnaast maken we gebruik van marketingtools (zoals analysetools of advertentiepartners) om gepersonaliseerde aanbiedingen te tonen. Hierbij worden zo veel mogelijk geanonimiseerde gegevens gebruikt, maar als er toch persoonsgegevens worden verwerkt (bijv. via cookies of pixels die jouw websitegedrag volgen), doen we dat alleen met jouw toestemming en volgens een verwerkersovereenkomst met die partijen.
- IT- en hosting-dienstverleners: We maken voor onze website en IT-systemen gebruik van externe hosting of clouddiensten. Deze leveranciers bewaren of transporteren gegevens namens ons. We zorgen ervoor dat ook zij voldoen aan de AVG en passende beveiligingsmaatregelen nemen.
- Overheidsinstanties of toezichthouders: Uitsluitend wanneer we hiertoe wettelijk verplicht zijn, verstrekken we persoonsgegevens aan bijvoorbeeld de Belastingdienst, politie of andere bevoegde autoriteiten. Dit gebeurt alleen op basis van een wettelijke verplichting of gerechtelijk bevel.
In alle gevallen waarbij we jouw gegevens met derden delen, zorgen we ervoor dat er niet meer gegevens worden verstrekt dan noodzakelijk voor het betreffende doeleinde. Daarnaast sluiten we, waar van toepassing, overeenkomsten met deze partijen om te garanderen dat zij jouw gegevens eveneens vertrouwelijk en veilig behandelen. De door ons ingeschakelde verwerkers mogen jouw gegevens niet voor eigen doeleinden gebruiken.
Mocht het in de toekomst voorkomen dat we gegevens om andere redenen met een derde partij willen delen, dan zullen we dat alleen doen na jouw expliciete toestemming.
Gebruik van cookies en trackingtechnologieën
Onze website maakt gebruik van cookies en soortgelijke trackingtechnologieën. Een cookie is een klein tekstbestandje dat bij je bezoek aan onze website op je apparaat wordt opgeslagen.
Trackingtechnologieën (zoals scripts of meta pixels) werken samen met cookies om informatie te verzamelen over jouw gebruik van de site. We gebruiken deze technologieën om onze website goed te laten functioneren, gebruik te analyseren en onze marketing af te stemmen op jouw interesses. Soorten cookies die wij gebruiken:
- Functionele cookies: Deze cookies zijn noodzakelijk voor het functioneren van de website. Ze zorgen er bijvoorbeeld voor dat je items in je winkelwagen kunt plaatsen en behouden, dat je ingelogd kunt blijven tijdens het winkelen, of dat je taal- en andere voorkeuren worden onthouden. Voor het plaatsen van strikt noodzakelijke cookies is geen toestemming vereist, omdat zonder deze cookies de site niet naar behoren werkt.
- Analytische cookies: Met deze cookies verzamelen we statistieken over het gebruik van onze website. We gebruiken deze inzichten om de site te verbeteren. We maken bijvoorbeeld gebruik van tools als Google Analytics om te zien welke pagina’s populair zijn, hoe bezoekers door de site navigeren en welke functies goed werken. Waar mogelijk anonimiseren we deze gegevens (zo wordt een IP-adres vaak geanonimiseerd). We vragen jouw toestemming voor het plaatsen van analytische cookies tenzij ze geen of geringe impact op jouw privacy hebben (bijvoorbeeld volledig geanonimiseerde analytics).
- Marketing- en trackingcookies: Dit zijn cookies die jouw surfgedrag op onze website (en soms daarbuiten) volgen om zo een profiel van jouw interesses op te bouwen. Op basis daarvan kunnen we je gerichte content of advertenties tonen. Denk aan producten die je eerder hebt bekeken of vergelijkbare sportvoedingsartikelen die interessant voor je kunnen zijn. Ook derde partijen zoals advertentienetwerken (bijvoorbeeld Google of Facebook) kunnen, mits je akkoord gaat, trackingcookies plaatsen via onze site om jou buiten onze website om advertenties te tonen die zijn afgestemd op jouw mogelijke interesses. Voor alle marketingcookies vragen wij vooraf expliciet jouw toestemming via de cookie-instellingen bij je eerste bezoek aan onze site.
- Cookie-instellingen en opt-out: Bij je eerste bezoek aan SportvoedingDirect tonen wij een cookiemelding waarin je kunt aangeven welke cookies je wel of niet wilt accepteren. Je kunt je voorkeuren later altijd wijzigen via onze cookie-instellingen pagina (link meestal te vinden in de footer van de website). Daarnaast kun je cookies van onze site of derden ook weigeren of verwijderen via de instellingen van je browser. Houd er rekening mee dat het blokkeren van alle cookies invloed kan hebben op de functionaliteit van de website; sommige onderdelen van de site werken dan mogelijk niet meer naar behoren (bijvoorbeeld de winkelwagen of inlogfunctionaliteit). Voor meer informatie over welke specifieke cookies wij gebruiken en de partners met wie we samenwerken op dit gebied, kun je onze uitgebreide cookieverklaring raadplegen (indien beschikbaar op de website) of contact met ons opnemen via de hieronder vermelde contactgegevens.
Jouw rechten
Onder de AVG heb jij diverse rechten met betrekking tot jouw persoonsgegevens. Wij vinden het belangrijk dat je van deze rechten op de hoogte bent en er gebruik van kunt maken. Hieronder lichten we ze kort toe:
- Recht op inzage: Je hebt het recht om in te zien welke persoonsgegevens wij van jou verwerken. Dit betekent dat je bij ons een verzoek kunt indienen om een overzicht te krijgen van jouw gegevens die bij ons bekend zijn. Recht op correctie (rectificatie): Als bepaalde gegevens die wij van jou hebben onjuist of verouderd zijn, heb je het recht om deze te laten aanpassen. Je kunt ons vragen om foutieve gegevens te corrigeren of incomplete gegevens aan te vullen.
- Recht op verwijdering (“recht op vergetelheid”): Je mag ons in bepaalde gevallen vragen om jouw persoonsgegevens te verwijderen. Bijvoorbeeld als de gegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of als je je toestemming intrekt en wij geen andere grondslag meer hebben voor verwerking. Let op: we kunnen niet altijd alle gevraagde gegevens wissen, bijvoorbeeld wanneer we wettelijk verplicht zijn ze te bewaren (denk aan transactiegegevens voor de belastingadministratie) of wanneer ze nodig zijn om een rechtsvordering in te stellen of te verdedigen.
- Recht op beperking van de verwerking: Je hebt het recht om ons te vragen de verwerking van jouw gegevens tijdelijk te beperken. Dit kan bijvoorbeeld van toepassing zijn als je de juistheid van gegevens betwist (dan mogen wij ze niet gebruiken totdat dit is gecontroleerd) of als je vindt dat we gegevens onrechtmatig verwerken maar je niet wilt dat ze direct worden gewist. In zo’n geval houden we de gegevens wel bewaard, maar mogen we ze alleen nog gebruiken met jouw toestemming of voor noodzakelijke juridische zaken.
- Recht op gegevensoverdraagbaarheid: Ook wel dataportabiliteit genoemd. Je hebt het recht om de persoonsgegevens die je zelf aan ons hebt verstrekt, in een gestructureerd, gangbaar digitaal formaat van ons te ontvangen. Zo kun je ze gemakkelijk doorgeven aan een andere dienstverlener. Waar technisch mogelijk kunnen we op jouw verzoek de gegevens ook rechtstreeks doorsturen naar een andere door jou aangewezen organisatie. Dit recht geldt voor gegevens die wij verwerken op basis van jouw toestemming of op basis van een overeenkomst met jou (bijvoorbeeld gegevens die je hebt ingevuld bij een bestelling of in je account).
- Recht van bezwaar: Je mag bezwaar maken tegen bepaalde verwerkingen van jouw persoonsgegevens. Met name heb je altijd het recht van bezwaar als wij jouw gegevens gebruiken voor direct marketing (bijvoorbeeld reclame-mails). Als je bezwaar maakt, zullen we je gegevens niet langer voor die doeleinden gebruiken. Ook als de verwerking gebaseerd is op een “gerechtvaardigd belang” van ons, kun je bezwaar maken als je bijzondere redenen daartoe hebt die te maken hebben met jouw specifieke situatie. We zullen de verwerking dan stoppen tenzij we dwingende gerechtvaardigde gronden hebben die zwaarder wegen dan jouw belangen, of als we de gegevens nog nodig hebben in het kader van een juridische procedure.
- Recht om toestemming in te trekken: In de gevallen waarin wij jouw persoonsgegevens verwerken op basis van jouw toestemming (bijvoorbeeld voor het ontvangen van de nieuwsbrief of voor het plaatsen van marketingcookies), heb je altijd het recht om die toestemming weer in te trekken.Het intrekken van toestemming heeft geen terugwerkende kracht: verwerking die al heeft plaatsgevonden blijft rechtmatig, maar daarna zullen we stoppen met het betreffende gebruik van jouw gegevens.
Om één van deze rechten uit te oefenen, kun je contact met ons opnemen via de contactgegevens onderaan deze privacyverklaring. We zullen zo snel mogelijk, maar uiterlijk binnen één maand op jouw verzoek reageren, zoals de wet voorschrijft. In uitzonderlijke gevallen (bij zeer complexe verzoeken of een groot aantal gelijktijdige verzoeken) mogen we die termijn verlengen tot maximaal drie maanden, maar ook dan laten we je binnen de eerste maand weten dat we meer tijd nodig hebben en waarom.
Klacht indienen: Mocht je niet tevreden zijn over hoe SportvoedingDirect met jouw persoonsgegevens omgaat of hoe wij op jouw verzoeken omgaan, dan heb je het recht om een klacht in te dienen bij de toezichthoudende autoriteit. In Nederland is dit de Autoriteit Persoonsgegevens (AP). Je kunt hiervoor contact opnemen met de Autoriteit Persoonsgegevens via hun website (www.autoriteitpersoonsgegevens.nl) of per post. We zouden het echter op prijs stellen als je eerst met ons contact opneemt, zodat we proberen jouw klacht of bezwaar in onderling overleg op te lossen.
Contactgegevens
Voor vragen over deze privacyverklaring of als je een van jouw privacyrechten wilt uitoefenen, kun je contact met ons opnemen. Wij staan klaar om je te helpen. Hieronder vind je onze contactgegevens voor privacy-gerelateerde zaken:
Bedrijf: SportvoedingDirect
Adres: Koningshof 10 1671 AN Medemblik
E-mail: nu@sportvoedingdirect.nl
Telefoon: XXXX (ma-vr 09:00 – 17:00)
Je kunt ook via onze klantenservicepagina op de website een privacyverzoek indienen. Vermeld bij contact graag duidelijk dat het om een privacyvraag of -verzoek gaat, zodat wij je zo snel mogelijk kunnen helpen.
Wijzigingen in deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld bij aanpassingen in onze diensten of veranderingen in de wetgeving. Het is daarom verstandig om regelmatig deze pagina te controleren op updates. Bij ingrijpende wijzigingen zullen we je waar mogelijk direct informeren (bijvoorbeeld via e-mail of een melding op onze website). In de kop van de privacyverklaring zullen we altijd de datum van de laatste wijziging aangeven.