Privacyverklaring Xelly Beauty B.V.
Deze privacyverklaring is van toepassing op Xelly Beauty B.V., gevestigd aan de Van Oldenbarneveldtstraat 8h, 1052KA Amsterdam, ingeschreven bij de Kamer van Koophandel onder nummer 98352075 en BTW-nummer NL868459987B01.
Xelly Beauty B.V. is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze verklaring. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en overige toepasselijke wetgeving.
1. Welke persoonsgegevens verwerken wij en waarom?
Bestellingen en uitvoering van de overeenkomst
Rechtsgrond: uitvoering van de overeenkomst
Gegevens
• Naam
• Adresgegevens
• E-mailadres
• Telefoonnummer
• Betalingsgegevens
• Bestelgegevens
Doeleinden
• Verwerken en leveren van bestellingen
• Betalingsafhandeling
• Verzending
• Klantenservice
• Communicatie over je bestelling
Accountregistratie
Rechtsgrond: uitvoering van de overeenkomst
Gegevens
• Naam
• E-mailadres
• Wachtwoord (versleuteld opgeslagen)
• Bestelgeschiedenis
Doeleinden
• Aanmaken en beheren van een account
• Vergemakkelijken van toekomstige bestellingen
Nieuwsbrief en marketingcommunicatie
Rechtsgrond: toestemming
Gegevens
• E-mailadres
• Naam (indien verstrekt)
• Interactiegegevens zoals open- en klikgedrag
Doeleinden
• Verzenden van nieuwsbrieven
• Informeren over aanbiedingen en nieuwe producten
Je kunt je toestemming op ieder moment intrekken via de afmeldlink in iedere e-mail. Intrekking heeft geen invloed op eerder rechtmatig verwerkte gegevens.
Fraudepreventie en beveiliging
Rechtsgrond: gerechtvaardigd belang
Gegevens
• IP-adres
• Betaalgegevens
• Bestelgedrag
• Apparaat- en gebruiksgegevens
Doeleinden
• Beveiliging van de webshop
• Detecteren en voorkomen van fraude of misbruik
Wij maken hierbij een zorgvuldige belangenafweging tussen ons belang bij een veilige webshop en jouw recht op privacy.
Wettelijke verplichtingen
Rechtsgrond: wettelijke verplichting
Gegevens
• Factuur- en betaalgegevens
Doel
• Voldoen aan fiscale en administratieve verplichtingen
2. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren.
Wij hanteren onder meer de volgende termijnen:
• Factuur- en bestelgegevens: 7 jaar (fiscale bewaarplicht)
• Accountgegevens: tot 2 jaar na laatste activiteit
• Nieuwsbriefgegevens: tot uitschrijving
• Klantenservicecorrespondentie: tot 2 jaar na afhandeling
• Fraude- en beveiligingsgegevens: zolang noodzakelijk voor beveiligingsdoeleinden
Na afloop van de bewaartermijn worden persoonsgegevens verwijderd of geanonimiseerd.
3. Delen van persoonsgegevens met derden
Wij delen persoonsgegevens uitsluitend wanneer dit noodzakelijk is voor onze dienstverlening of wanneer wij daartoe wettelijk verplicht zijn.
Dit kan onder meer gebeuren met:
• Shopify (hosting en webshopinfrastructuur)
• Betaalproviders zoals Shopify Payments, Klarna, Mollie, Stripe en PayPal
• Verzendpartners
• IT- en hostingproviders
• E-mailmarketingsoftware
Met partijen die namens ons persoonsgegevens verwerken sluiten wij verwerkersovereenkomsten wanneer dit wettelijk vereist is.
4. Internationale doorgifte
Omdat wij gebruikmaken van internationale dienstverleners, kunnen persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt.
Wanneer persoonsgegevens buiten de EER worden doorgegeven, zorgen wij voor passende waarborgen, zoals:
• Standaardcontractbepalingen (Standard Contractual Clauses)
• Doorgifte onder het EU-VS Data Privacy Framework, indien van toepassing
5. Profilering en geautomatiseerde besluitvorming
Wij maken geen gebruik van geautomatiseerde besluitvorming die rechtsgevolgen heeft of jou anderszins aanzienlijk treft.
Voor marketingdoeleinden kan beperkte profilering plaatsvinden, bijvoorbeeld op basis van aankoopgeschiedenis of nieuwsbriefinteractie. Dit heeft geen juridische of vergelijkbare significante gevolgen.
6. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang of onrechtmatige verwerking.
7. Jouw rechten
Je hebt op grond van de AVG de volgende rechten:
• Recht op inzage
• Recht op rectificatie
• Recht op verwijdering
• Recht op beperking van verwerking
• Recht op gegevensoverdraagbaarheid
• Recht van bezwaar
• Recht om toestemming in te trekken
Wij reageren in beginsel binnen één maand op een verzoek. Indien nodig kunnen wij aanvullende informatie vragen om je identiteit vast te stellen.
Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
8. Wijzigingen
Wij kunnen deze privacyverklaring wijzigen indien onze dienstverlening of wetgeving wijzigt. De meest actuele versie is altijd beschikbaar op onze website.
9. Contactgegevens
Xelly Beauty B.V.
Van Oldenbarneveldtstraat 8h
1052KA Amsterdam
KvK 98352075
BTW NL868459987B01
E-mail: info@xellybeauty.com
