Privacy

Over ons privacybeleid
Festileaks Webshop geeft veel om jouw privacy. Wij verwerken daarom uitsluitend gegevens die wij nodig hebben voor (het verbeteren van) onze dienstverlening en gaan zorgvuldig om met de informatie die wij over jou en jouw gebruik van onze diensten hebben verzameld. Wij stellen jouw gegevens nooit voor commerciële doelstellingen ter beschikking aan derden.

Dit privacybeleid is van toepassing op het gebruik van de website en de daarop ontsloten dienstverlening van Festileaks Webshop. De ingangsdatum voor de geldigheid van deze voorwaarden is 03/03/2020, met het publiceren van een nieuwe versie vervalt de geldigheid van alle voorgaande versies. Dit privacybeleid beschrijft welke gegevens over jou door ons worden verzameld, waar deze gegevens voor worden gebruikt en met wie en onder welke voorwaarden deze gegevens eventueel met derden kunnen worden gedeeld. Ook leggen wij aan je uit op welke wijze wij jouw gegevens opslaan en hoe wij jouw gegevens tegen misbruik beschermen en welke rechten je hebt met betrekking tot de door jou aan ons verstrekte persoonsgegevens.

Als je vragen heeft over ons privacybeleid kun je contact opnemen met onze contactpersoon voor privacyzaken, je vindt de contactgegevens aan het einde van ons privacybeleid.

Over de gegevensverwerking
Hieronder kan je lezen op welke wijze wij jouw gegevens verwerken, waar wij deze (laten) opslaan, welke beveiligingstechnieken wij gebruiken en voor wie de gegevens inzichtelijk zijn.

Webwinkelsoftware en webhosting
WooCommerce
Onze webwinkel is ontwikkeld met software van WooCommerce, wij werken voor onze webhosting samen met 4BIS. Persoonsgegevens die je ten behoeve van onze dienstverlening aan ons beschikbaar stelt, worden met deze partij gedeeld. 4BIS heeft toegang tot jouw gegevens om ons (technische) ondersteuning te bieden, zij zullen jouw gegevens nooit gebruiken voor een ander doel. 4BIS is op basis van de overeenkomst die wij met hen hebben gesloten verplicht om passende beveiligingsmaatregelen te nemen. Deze beveiligingsmaatregelen bestaan uit de toepassing van SSL-encryptie en een sterk wachtwoordbeleid. Er worden regelmatig back-ups gemaakt om verlies van data te voorkomen.

E-mails
4BIS
Wij nemen webhosting- en e-maildiensten af van 4BIS. 4BIS verwerkt persoonsgegevens namens ons en gebruikt jouw gegevens niet voor eigen doeleinden. Wel kan deze partij metagegevens verzamelen over het gebruik van de diensten. Dit zijn geen persoonsgegevens. 4BIS heeft passende technische en organisatorische maatregelen genomen om verlies en ongeoorloofd gebruik van jouw persoonsgegevens te voorkomen. 4BIS is op grond van de overeenkomst tot geheimhouding verplicht.

Enormail
Onze website maakt gebruik van Enormail, een derde partij die het het verzenden van nieuwsbrieven afhandelt. Nieuwsbrieven die je ontvangt van ons worden verzonden via de servers van Enormail. Enormail zal jouw naam en e-mailadres nooit voor eigen doeleinden gebruiken. Onderaan elke e-mail die geautomatiseerd via onze website is verzonden zie je de ‘uitschrijven’ link. Als je hier op klikt zal je geen nieuwsbrieven meer van ons ontvangen.

4BIS
Wij maken voor ons reguliere e-mailverkeer gebruik van de diensten van 4BIS. Deze partij heeft passende technische en organisatorische maatregelen getroffen om misbruik, verlies en corruptie van uw en onze gegevens zoveel mogelijk te voorkomen. Wij behandelen al ons e-mailverkeer vertrouwelijk.

Payment processors
Mollie
Voor het afhandelen van een (deel van) de betalingen in onze webwinkel maken wij gebruik van het platform van Mollie. Mollie verwerkt jouw naam, adres en woonplaatsgegevens en jouw betaalgegevens zoals je bankrekening- of creditcardnummer. Mollie heeft passende technische en organisatorische maatregelen genomen om jouw persoonsgegevens te beschermen. Mollie behoudt zich het recht voor jouw gegevens te gebruiken om de dienstverlening verder te verbeteren en in het kader daarvan (geanonimiseerde) gegevens met derden te delen. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van jouw persoonsgegevens zijn eveneens van toepassing op de onderdelen van Mollie’s dienstverlening waarvoor zij derden inschakelen. Mollie bewaart jouw gegevens niet langer dan op grond van de wettelijke termijnen is toegestaan. Achteraf betalen verloopt vanuit Klarna via Mollie.

Beoordelingen
Kiyoh
Wij verzamelen reviews via het platform van Kiyoh. Als je een review achterlaat via Kiyoh dan ben je verplicht om je naam, woonplaats en e-mailadres op te geven. Kiyoh deelt deze gegevens met ons, zodat wij de review aan jouw bestelling kunnen koppelen. Kiyoh publiceert jouw naam en woonplaats mogelijk op de eigen website. In sommige gevallen kan Kiyoh contact met je opnemen om een toelichting op jouw review te geven. In het geval dat wij je uitnodigen om een review achter te laten delen wij jouw naam en e-mailadres met Kiyoh. Zij gebruiken deze gegevens enkel met het doel je uit te nodigen om een review achter te laten voor Festileaks Webshop. Kiyoh heeft passende technische en organisatorische maatregelen genomen om jouw persoonsgegevens te beschermen. Kiyoh behoudt zich het recht voor om ten behoeve van het leveren van de dienstverlening derden in te schakelen, hiervoor hebben wij aan Kiyoh toestemming gegeven. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van jouw persoonsgegevens zijn eveneens van toepassing op de onderdelen van Kiyoh’s dienstverlening waarvoor zij derden inschakelen. Kiyoh bewaart jouw persoonsgegevens zolang je de review op het platform gepubliceerd houdt. Kiyoh heeft een Functionaris Gegevensbescherming aangesteld, je vindt de contactgegevens van deze functionaris op de website van Kiyoh.

Verzenden en logistiek
PostNL
Als je een bestelling bij ons plaatst is het onze taak om jouw pakket bij u te laten bezorgen. Wij maken gebruik van de diensten van PostNL via verzendpartner Sendcloud voor het uitvoeren van de leveringen. Het is daarvoor noodzakelijk dat wij jouw naam, adres en woonplaatsgegevens met Sendcloud en PostNL delen. Sendcloud en PostNL gebruiken deze gegevens alleen ten behoeve van het uitvoeren van de overeenkomst. 

Externe verkoopkanalen
Bol.com
Wij verkopen (een deel van) onze artikelen via het platform van Bol.com. Als je via dit platform een bestelling plaatst dan deelt Bol.com jouw bestel- en persoonsgegevens met ons. Wij gebruiken deze gegevens om jouw bestelling af te handelen. Wij gaan vertrouwelijk met jouw gegevens om en hebben passende technische en organisatorische maatregelen getroffen om jouw gegevens te beschermen tegen verlies en ongeoorloofd gebruik.

Doel van de gegevensverwerking
Algemeen doel van de verwerking
Wij gebruiken jouw gegevens uitsluitend ten behoeve van onze dienstverlening. Dat wil zeggen dat het doel van de verwerking altijd direct verband houdt met de opdracht die je verstrekt. Wij gebruiken jouw gegevens niet voor (gerichte) marketing buiten Festileaks Webshop om. Als je gegevens met ons deelt en wij gebruiken deze gegevens om – anders dan op jouw verzoek – op een later moment contact met je op te nemen, vragen wij jou hiervoor expliciet toestemming. Jouw gegevens worden niet met derden gedeeld, anders dan om aan boekhoudkundige en overige administratieve verplichtingen te voldoen. Deze derden zijn allemaal tot geheimhouding gehouden op grond van de overeenkomst tussen hen en ons of een eed of wettelijke verplichting.

Automatisch verzamelde gegevens
Gegevens die automatisch worden verzameld door onze website worden verwerkt met het doel onze dienstverlening verder te  verbeteren. Deze gegevens (bijvoorbeeld jouw IP-adres (geanonimiseerd), webbrowser en besturingssysteem) zijn geen persoonsgegevens.

Medewerking aan fiscaal en strafrechtelijk onderzoek
In voorkomende gevallen kan Festileaks Webshop op grond van een wettelijke verplichting worden gehouden tot het delen van jouw gegevens in verband met fiscaal of strafrechtelijk onderzoek van overheidswege. In een dergelijk geval zijn wij gedwongen jouw gegevens te delen, maar wij zullen ons binnen de mogelijkheden die de wet ons biedt daartegen verzetten.

Bewaartermijnen
Wij bewaren jouw gegevens zolang je klant van ons bent. Dit betekent dat wij jouw klantprofiel bewaren totdat je aangeeft dat je niet langer van onze diensten gebruik wenst te maken. Als je dit bij ons aangeeft zullen wij dit tevens opvatten als een vergeetverzoek. Op grond van toepasselijke administratieve verplichtingen dienen wij facturen met jouw (persoons)gegevens te bewaren, deze gegevens zullen wij dus voor zolang de toepasselijke termijn loopt bewaren. Medewerkers hebben echter geen toegang meer tot jouw cliëntprofiel en documenten die wij naar aanleiding van jouw opdracht hebben vervaardigd.

Jouw rechten
Op grond van de geldende Nederlandse en Europese wetgeving heb je als betrokkene bepaalde rechten met betrekking tot de persoonsgegevens die door of namens ons worden verwerkt. Wij leggen je hieronder uit welke rechten dit zijn en hoe jij je op deze rechten kunt beroepen. In beginsel sturen wij om misbruik te voorkomen afschriften en kopieën van jouw gegevens enkel naar jouw bij ons reeds bekende e-mailadres. In het geval dat je de gegevens op een ander e-mailadres of bijvoorbeeld per post wenst te ontvangen, zullen wij je vragen zich te legitimeren. Wij houden een administratie bij van afgehandelde verzoeken, in het geval van een vergeetverzoek administreren wij geanonimiseerde gegevens. Alle afschriften en kopieën van gegevens ontvang je in de machine-leesbare gegevensindeling die wij binnen onze systemen hanteren. Je heeft te allen tijde het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens als je vermoedt dat wij jouw persoonsgegevens op een verkeerde manier gebruiken.

Inzagerecht
Je hebt altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op jouw persoon of daartoe herleidbaar zijn, in te zien. Je kunt een verzoek met die strekking doen aan onze contactpersoon voor privacyzaken. Je ontvangt dan binnen 30 dagen een reactie op uw verzoek. Als jouw verzoek wordt ingewilligd sturen wij je op het bij ons bekende e-mailadres een kopie van alle gegevens met een overzicht van de verwerkers die deze gegevens onder zich hebben, onder vermelding van de categorie waaronder wij deze gegevens hebben opgeslagen.

Rectificatierecht
Je hebt altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op jouw persoon of daartoe herleidbaar zijn, te laten aanpassen. Je kunt een verzoek met die strekking doen aan onze contactpersoon voor privacyzaken. Je ontvangt dan binnen 30 dagen een reactie op jouw verzoek. Als jouw verzoek wordt ingewilligd sturen wij je op het bij ons bekende e-mailadres een bevestiging dat de gegevens zijn aangepast.

Recht op beperking van de verwerking
Je hebt altijd het recht om de gegevens die wij (laten) verwerken die betrekking hebben op jouw persoon of daartoe herleidbaar zijn, te beperken. Je kunt een verzoek met die strekking doen aan onze contactpersoon voor privacyzaken. Je ontvangt dan binnen 30 dagen een reactie op jouw verzoek. Als jouw verzoek wordt ingewilligd sturen wij je op het bij ons bekende e-mailadres een bevestiging dat de gegevens tot jou de beperking opheft niet langer worden verwerkt.

Recht op overdraagbaarheid
Je hebt altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op jouw persoon of daartoe herleidbaar zijn, door een andere partij te laten uitvoeren. Je kunt een verzoek met die strekking doen aan onze contactpersoon voor privacyzaken. Je ontvangt dan binnen 30 dagen een reactie op jouw verzoek. Als jouw verzoek wordt ingewilligd sturen wij je op het bij ons bekende e-mailadres afschriften of kopieën van alle gegevens over jou die wij hebben verwerkt of in opdracht van ons door andere verwerkers of derden zijn verwerkt. Naar alle waarschijnlijkheid kunnen wij in een dergelijk geval de dienstverlening niet langer voortzetten, omdat de veilige koppeling van databestanden dan niet langer kan worden gegarandeerd.

Recht van bezwaar en overige rechten
Je hebt in voorkomende gevallen het recht bezwaar te maken tegen de verwerking van jouw persoonsgegevens door of in opdracht van Festileaks Webshop. Als je bezwaar maakt zullen wij onmiddellijk de gegevensverwerking staken in afwachting van de afhandeling van jouw bezwaar. Is jouw bezwaar gegrond dat zullen wij afschriften en/of kopieën van gegevens die wij (laten) verwerken aan jou ter beschikking stellen en daarna de verwerking blijvend staken. Je hebt bovendien het recht om niet aan geautomatiseerde individuele besluitvorming of profiling te worden onderworpen. Wij verwerken jouw gegevens niet op zodanige wijze dat dit recht van toepassing is. Ben je van mening dat dit wel zo is, neem dan contact op met onze contactpersoon voor privacyzaken.

Wijzigingen in het privacybeleid
Wij behouden te allen tijde het recht ons privacybeleid te wijzigen. Op deze pagina vind je echter altijd de meest recente versie. Als het nieuwe privacybeleid gevolgen heeft voor de wijze waarop wij reeds verzamelde gegevens met betrekking tot jou verwerken, dan brengen wij je daarvan per e-mail op de hoogte.

Contactgegevens
Festileaks Webshop
Rentmeesterstraat 27
1315 JP, Almere, Nederland
T (085) 060-1006
E klantenservice (at) festileaks.com
Contactpersoon voor privacyzaken: A. Vonk