Privacyverklaring Xelly Beauty B.V.

Deze privacyverklaring is van toepassing op Xelly Beauty B.V., gevestigd aan de Van Oldenbarneveldtstraat 8h, 1052KA Amsterdam, ingeschreven bij de Kamer van Koophandel onder nummer 98352075 en BTW-nummer NL868459987B01.


Xelly Beauty B.V. is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze verklaring. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en overige toepasselijke wetgeving.

 1. Welke persoonsgegevens verwerken wij en waarom?

Bestellingen en uitvoering van de overeenkomst
Rechtsgrond: uitvoering van de overeenkomst

Gegevens
• Naam
• Adresgegevens
• E-mailadres
• Telefoonnummer
• Betalingsgegevens
• Bestelgegevens

Doeleinden
• Verwerken en leveren van bestellingen
• Betalingsafhandeling
• Verzending
• Klantenservice
• Communicatie over je bestelling

Accountregistratie
Rechtsgrond: uitvoering van de overeenkomst

Gegevens
• Naam
• E-mailadres
• Wachtwoord (versleuteld opgeslagen)
• Bestelgeschiedenis

Doeleinden
• Aanmaken en beheren van een account
• Vergemakkelijken van toekomstige bestellingen

Nieuwsbrief en marketingcommunicatie
Rechtsgrond: toestemming

Gegevens
• E-mailadres
• Naam (indien verstrekt)
• Interactiegegevens zoals open- en klikgedrag

Doeleinden
• Verzenden van nieuwsbrieven
• Informeren over aanbiedingen en nieuwe producten

Je kunt je toestemming op ieder moment intrekken via de afmeldlink in iedere e-mail. Intrekking heeft geen invloed op eerder rechtmatig verwerkte gegevens.

Fraudepreventie en beveiliging
Rechtsgrond: gerechtvaardigd belang

Gegevens
• IP-adres
• Betaalgegevens
• Bestelgedrag
• Apparaat- en gebruiksgegevens


Doeleinden
• Beveiliging van de webshop
• Detecteren en voorkomen van fraude of misbruik

Wij maken hierbij een zorgvuldige belangenafweging tussen ons belang bij een veilige webshop en jouw recht op privacy.

Wettelijke verplichtingen
Rechtsgrond: wettelijke verplichting

Gegevens
• Factuur- en betaalgegevens

Doel
• Voldoen aan fiscale en administratieve verplichtingen
 
2. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren.

Wij hanteren onder meer de volgende termijnen:

• Factuur- en bestelgegevens: 7 jaar (fiscale bewaarplicht)
• Accountgegevens: tot 2 jaar na laatste activiteit
• Nieuwsbriefgegevens: tot uitschrijving
• Klantenservicecorrespondentie: tot 2 jaar na afhandeling
• Fraude- en beveiligingsgegevens: zolang noodzakelijk voor beveiligingsdoeleinden

Na afloop van de bewaartermijn worden persoonsgegevens verwijderd of geanonimiseerd.

 3. Delen van persoonsgegevens met derden

Wij delen persoonsgegevens uitsluitend wanneer dit noodzakelijk is voor onze dienstverlening of wanneer wij daartoe wettelijk verplicht zijn.

Dit kan onder meer gebeuren met:

• Shopify (hosting en webshopinfrastructuur)
• Betaalproviders zoals Shopify Payments, Klarna, Mollie, Stripe en PayPal
• Verzendpartners
• IT- en hostingproviders
• E-mailmarketingsoftware

Met partijen die namens ons persoonsgegevens verwerken sluiten wij verwerkersovereenkomsten wanneer dit wettelijk vereist is.

 4. Internationale doorgifte

Omdat wij gebruikmaken van internationale dienstverleners, kunnen persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt.

Wanneer persoonsgegevens buiten de EER worden doorgegeven, zorgen wij voor passende waarborgen, zoals:

• Standaardcontractbepalingen (Standard Contractual Clauses)
• Doorgifte onder het EU-VS Data Privacy Framework, indien van toepassing
 
5. Profilering en geautomatiseerde besluitvorming

Wij maken geen gebruik van geautomatiseerde besluitvorming die rechtsgevolgen heeft of jou anderszins aanzienlijk treft.

Voor marketingdoeleinden kan beperkte profilering plaatsvinden, bijvoorbeeld op basis van aankoopgeschiedenis of nieuwsbriefinteractie. Dit heeft geen juridische of vergelijkbare significante gevolgen.

 6. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang of onrechtmatige verwerking.

 7. Jouw rechten

Je hebt op grond van de AVG de volgende rechten:

• Recht op inzage
• Recht op rectificatie
• Recht op verwijdering
• Recht op beperking van verwerking
• Recht op gegevensoverdraagbaarheid
• Recht van bezwaar
• Recht om toestemming in te trekken

Wij reageren in beginsel binnen één maand op een verzoek. Indien nodig kunnen wij aanvullende informatie vragen om je identiteit vast te stellen.

Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

 8. Wijzigingen

Wij kunnen deze privacyverklaring wijzigen indien onze dienstverlening of wetgeving wijzigt. De meest actuele versie is altijd beschikbaar op onze website.

 9. Contactgegevens

Xelly Beauty B.V.
Van Oldenbarneveldtstraat 8h
1052KA Amsterdam
KvK 98352075
BTW NL868459987B01
E-mail: info@xellybeauty.com