Uw privacy is onze absolute topprioriteit. Wij zijn volledig toegewijd aan de bescherming van uw persoonsgegevens en te verwerking ervan in strikte overeenstemming met alle toepasselijke wetten in België en heel Europa, met name de Algemene Verordening Gegevensbescherming (AVG).
Om ongeautoriseerd of onrechtmatig gebruik van uw persoonsgegevens te voorkomen, hebben wij passende technische en organisatorische maatregelen getroffen. Deze omvatten robuuste systemen en procedures die garanderen dat alleen geautoriseerd personeel, dat zelf gebonden is aan een strikte geheimhoudingsplicht, toegang heeft tot uw informatie.
Dit Privacybeleid is ontworpen op transparante uit te leggen hoe wij uw persoonsgegevens verwerken, voor welke doeleinden wij dit doen, en welke rechten u heeft met betrekking to uw gegevens. Wij raden u aan deze verklaring zorgvuldig te lezen.
Artikel 1: Wie zijn Wij?
1.1. – Onze rol als Verwerkingsverantwoordelijke
De entiteit die verantwoordelijk is voor de verwerking van de persoonsgegevens die via deze website worden verzameld (aangeduid als de “Verwerkingsverantwoordelijke” volgens Europees recht) is:
Bedrijsnaam: m’enfin SCS (handelend onder de naam “Delicatus Boutique”)
Maatschappelijke zetel: Rue du Moulin Maisin 2, 1370 Jodoigne, België
Website: https://delicatusboutique.com/
BTW-nr.: BE0670.669.282
Als Verwerkingsverantwoordelijke zijn wij wettelijk verantwoordelijk voor het bepalen hoe en waarom uw persoonsgegevens worden verzameld en gebruikt. Wij nemen deze verantwoordelijkheid serieus en zijn toegewijd aan het behandelen van uw persoonsgegevens met de grootste zorg en veiligheid.
1.2. – Onze Verbintenissen inzake Gegevensbescherming
Onze verwerking van uw persoonsgegevens wordt geleid door de kernprincipes van de AVG. Dit betekent dat wij ons verbinden tot de volgende beloftes:
- Transparantie: Wij zullen altijd duidelijk aangegeven voor welke doeleinden wij uw persoonsgegevens verwerken. U vindt deze doeleinden gedetailleerd in dit Privacybeleid.
- Gegevensminimalisatie: Wij beperken onze verzameling van persoonsgegevens tot wat strikt noodzakelijk is om de vermelde doeleinden te bereiken.
- Toestemming: In gevallen waarin uw toestemming de wettelijke basis voor verwerking is, zullen wij eerst om uw expliciete en geïnformeerde toestemming vragen voordat wij uw gegevens verzamelen.
- Beveiliging: Wij implementeren en onderhouden passende technische en organisatorische beveiligingsmaatregelen om uw persoonsgegevens te beschermen. Wij eisen dezelfde hoge normen van eventuele externe partners (bekend als “verwerkers”) die namens ons gegevens kunnen verwerken.
- Uw rechten: Wij respecteren en faciliteren uw recht op toegang te krijgen tot, te corrigeren, te verwijderen of een van uw andere rechten met betrekking tot uw persoonsgegevens uit te oefenen.
Bovendien, mochten wij ooit van plan zijn uw gegevens voor een nieuw doel te gebruiken dat niet in dit Privacybeleid wordt behandeld, dan zullen wij deze verklaring bijwerken en u informeren over de wijzigingen voordat een nieuwe verwerking begint, waarbij wij waar nodig uw toestemming vragen.
Artikel 2: Hoe en Waarom wij uw Persoonsgegevens Gebruiken
Wanneer u met onze website interageert, een bestelling plaatst of met ons communiceert, verzamelen en gebruiken wij uw persoonsgegevens voor specifieke, expliciete en legitieme doeleinden. Wij verbinden ons ertoe alleen de gegevens te verwerken die noodzakelijk zijn voor deze doeleinden en dit alleen te doen wanneer wij een geldige wettelijke grondslag hebben onder de AVG.
De doeleinden waarvoor wij uw gegevens verwerken, en de wettelijke grondslagen waarop wij ons baseren, worden hieronder gedetailleerd beschreven.
2.1 – Om Ons Contract met U uit te Voeren
De primaire reden waarom wij uw gegevens verwerken is om de overeenkomst uit te voeren die wij met u hebben wanneer u een aankoop doet of een account aanmaakt.
Wat dit omvat: Het beheren van uw persoonlijke account, het verwerken van uw bestellingen van betaling tot verzending, het afhandelen van leveringen en het beheren van retourzendingen.
Gebruikte gegevens: Naam, contactgegevens (e-mail, adres, telefoonnummer), bestelgegevens, betalings- en facturatiegegevens en accountgegevens.
Wettelijke grondslag – Uitvoering van een overeenkomst: Deze verwerking is noodzakelijk om de door u gevraagde producten en diensten te leveren.
2.2 – Op Basis van Onze Gerechtvaardigde Belangen
Wij verwerken soms uw gegevens om gerechtvaardigde zakelijke belangen na te streven op een manier die u redelijkerwijs zou verwachten en die geen materiële impact heeft op uw rechten, vrijheden of belangen.
- Loyaliteitsprogramma (Deli Beauties-programma): Wanneer u een account aanmaakt, wordt u ingeschreven voor ons loyaliteitsprogramma. Wij verwerken uw gegevens om uw puntensaldo en beloningen te beheren. Ons belang is om uw klantervaring te verbeteren en loyaliteit te bevorderen. U kunt zich op elk moment eenvoudig uitschrijven voor dit programma door contact op te nemen met onze Klantenservice via hello@delicatus.be.
- Verbetering van onze producten en diensten: Wij analyseren klantgedrag, voeren tevredenheidenquêtes uit en organiseren producttests om statistische gegevens te verzamelen en ons aanbod te verbeteren. We nodigen u ook uit om recensies over onze producten achter te laten om andere klanten te helpen en onze kwaliteit te verbeteren. U kunt er altijd voor kiezen om beoordelingen anoniem in te dienen.
- Marketing aan bestaande klanten: Na aankoop van een product kunnen wij contact met u opnemen met informatie over vergelijkbare producten of aanbiedingen. Ons belang is u op de hoogte te houden van ons productassortiment. U kunt zich op elk moment uitschrijven voor deze communicatie via de “uitschrijven”-link in elke e-mail.
- Beheer van juridische claims: Wij kunnen gegevens verwerken indien noodzakelijk voor het beheren van pre-contentieuze of contentieuze zaken, om bewijs van een recht of contract vast te stellen.
- Beveiliging en fraudepreventie: Wij kunnen uw gegevens gebruiken om fraude en misbruik tegen te gaan om ons bedrijf en onze klanten te beschermen.
- Bedrijfsoverdrachten: In het kader van een fusie of overname kunnen wij uw gegevens moeten verwerken als onderdeel van de transactie.
- Wettelijke grondslag: Gerechtvaardigd belang.
2.3 – Op Basis van Uw Expliciete Toestemming
Voor bepaalde activiteiten zullen wij uw persoonsgegevens alleen verwerken nadat wij uw specifieke, geïnformeerde en vrijelijk gegeven toestemming hebben ontvangen.
Wat dit omvat: Het verzenden van onze nieuwsbrief, het uitvoeren van elektronische commerciële prospectie (marketing aan nieuwe potentiële klanten), en het leveren van zeer gepersonaliseerde advertentie-inhoud.
Wettelijke grondslag: Toestemming. U heeft het recht om uw toestemming op elk moment in te trekken. Elke nieuwsbrief die wij verzenden bevat een directe link om u uit te schrijven, en u kunt uw voorkeuren beheren door contact met ons op te nemen.
2.4 – Om te Voldoen aan Onze Wettelijke Verplichtingen
Als bedrijf zijn wij onderworpen aan wettelijke vereisten die de verwerking van uw gegevens noodzakelijk maken.
Wat dit omvat: Het beheren van betalingen en facturen, het bijouden van onze bedrijfsboekhouding en het voldoen aan fiscale en andere regelgevende verplichtingen.
Gebruikte gegevens: Transactiegegevens, factureringsinformatie en andere financiële administratie.
Wettelijke grondslag: Wettelijke verplichting.
Artikel 3: Het Delen van Uw Gegevens met Vertrouwde Derde Partijen
Wij willen duidelijk zijn dat wij uw persoonsgegevens nooit aan andere bedrijven zullen verkopen voor marketingdoeleinden. Wij delen uw informatie alleen met vertrouwde partners in specifieke, noodzakelijke omstandigheden en altijd met het grootste respect voor uw privacy en veiligheid.
Uw persoonsgegevens kunnen worden gedeeld met de volgende categorieën derden:
- Dienstverleners (Verwerkers)
Om ons bedrijf effectief te runnen, vertrouwen wij op externe bedrijven die namens ons en volgens onze strikte instructies verwerken. Deze “Verwerkers” omvatten partners die zorgen voor:
- Website hosting en onderhoud
- Betalingsverwerking
- Customer Relationship Management (CRM) en ondersteuningstools
- Online marketing- en analysediensten
Wij hebben juridisch bindende Gegevensverwerkingsovereenkomsten (Data Processing Agreements – DPA’s) gesloten met elk van deze dienstverleners. Deze contracten verplichten hen om uw gegevens veilig te behandelen, deze alleen te gebruiken voor de door ons gespecificeerde doeleinden, en dezelfde hoge normen voor gegevensbescherming te hanteren die wij handhaven.
- Partners essentieel voor uw bestelling (orderafhandeling)
Om onze contractuele overeenkomst met u na te komen, is het noodzakelijk om bepaalde informatie te delen met partners die ons helpen uw bestelling te leveren. Dit omvat:
- Logistieke en bezorgbedrijven: Om uw producten bij u te krijgen, moeten wij onze koerierspartners voorzien uw naam, verzendadres en contactgegevens.
- Betalingsgateways: Om uw betaling veilig te verwerken.
Dit delen is strikt beperkt tot de informatie die nodig is voor de uitvoering van het contract dat wij met u hebben.
- Juridische, regelgevende en beveiligingsgerelateerde onthullingen
In bepaalde situaties kunnen wij wettelijk verplicht zijn uw persoonsgegevens bekend te maken. Dit zou alleen gebeuren als wij moeten:
- Voldoen aan een wet, gerechtelijk bevel of andere juridische procedure
- Samenwerken met wetshandhaving, overheidsinstanties of toezichthoudende organen om vermoedelijke strafbare feiten of misbruik te onderzoeken
- Onze wettelijke rechten beschermen, bijvoorbeeld bij een vermoedelijke schending van de rechten van derden.
Internationale Gegevensoverdrachten buiten de Europese Economische Ruimte (EER)
Ons doel is om uw persoonsgegevens binnen de EER te verwerken. Sommige van onze vertrouwde externe dienstverleners kunnen echter gevestigd zijn of servers hebben buiten dit gebied.
Wanneer dit gebeurt, nemen wij alle noodzakelijke maatregelen om ervoor te zorgen dat uw gegevens een gelijkwaardig beschermingsniveau krijgen als binnen Europa. Wij doen dit door een van de volgende wettelijke waarborgen te implementeren:
- Ervoor zorgen dat de gegevens worden overgedragen naar een land waarvan de Europese Commissie heeft vastgesteld dat het een “passend” beschermingsniveau biedt.
- Het gebruik van door de Europese Commissie goedgekeurde Standaard Contractuele Clausules (Standard Contractual Clauses – SCC’s) in onze contracten met deze derden.
- Het implementeren van andere passende waarborgen zoals toegestaan door de AVG, waarbij gegarandeerd wordt dat uw gegevens veilig blijven en uw rechten worden beschermd.
Artikel 4: Ons Gebruik van Cookies en Soortgelijke Technologieën
Om u een naadloze en gepersonaliseerde online ervaring te bieden, gebruikt onze website cookies. Een cookie is een klein tekstbestand dat wordt opgeslagen op uw computer, tablet of telefoon wanneer u een website bezoekt. Wanneer u onze website voor het eerst bezoekt, tonen wij een banner die ons gebruik van cookies uitlegt en om uw toestemming vraagt voor cookies die niet strikt noodzakelijk zijn.
Wij groeperen onze cookies in de volgende categorieën:
- Essentiële cookies
Deze cookies zijn strikt noodzakelijk voor de goede werking van de website. Ze maken kernfunctionaliteiten mogelijk zoals het navigeren tussen pagina’s, het toevoegen van artikelen aan uw winkelwagen en het verwerken van betalingen. Omdat ze essentieel zijn voor de werking van de site, zijn ze altijd actief en vereisen ze geen toestemming.
- Analytische en prestatiecookies
Met uw toestemming gebruiken wij analytische cookies om te begrijpen hoe bezoekers met onze website omgaan. Deze cookies verzamelen geaggregeerde en anonieme informatie die ons helpt het verkeer te meten, populaire producten te identificeren en de algemene gebruikerservaring te verbeteren.
- Een belangrijk hulpmiddel dat we hiervoor gebruiken is Google Analytics
Om uw privacy te beschermen, hebben wij dit op een privacybewuste manier geconfigureerd. Dit omvat het ondertekenen van een Gegevenserwerkingsovereenkomst met Google, het inschakelen van IP-adresanonimisering en get garanderen dat de gegevens die wij verzamelen niet met Google worden gedeeld voor eigen doeleinden of voor andere Google-diensten. Deze verwerking is gebaseerd op ons gerechtvaardigd belang om onze website te verbeteren, maar wij zullen nog steeds om uw toestemming vragen voor het plaatsen van deze cookies via onze cookiebanner.
- Marketing- en targetingcookies
Als u uw toestemming geeft, kunnen wij en onze vertrouwde advertentiepartners, zoals Google en Meta, targetingcookies gebruiken. Deze cookies helpen ons uw interesses te begrijpen op basis van uw surfgedrag en aankopen. Dit stelt ons in staat u advertenties te tonen op andere websites en sociale mediaplatforms die relevanter voor u zijn, waardoor een gepersonaliseerde marketingervaring ontstaat.
- U heeft de controle over uw voorkeuren
U heeft volledige controle over uw gegevens. U kunt van gedachten veranderen en uw toestemming voor niet-essentiële cookies op elk moment intrekken. Dit kan eenvoudig worden gedaan door toegang te krijgen tot onze link “Cookie-instellingen”, die zich meestal in de voettekst van onze website bevindt. U kunt cookies ook beheren of verwijderen via de instellingen van uw webbrowser.
Artikel 5: Hoe Lang wij Uw Gegevens Bewaren (Gegevensretentie)
Wij verbinden ons ertoe het principe van opslagbeperking na te leven zoals vereist door de AVG. Wij bewaren uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doeleinden te vervullen waarvoor ze werden verzameld te vervullen. Zodra deze doeleinden zijn bereikt, worden uw gegevens veilig verwijderd of volledig geanonimiseerd, tenzij een wettelijke verplichting ons verplicht ze voor een langere periode te bewaren.
Onze specifieke bewaartermijnen variëren afhankelijk van de aard van de gegevens en het doel van de verwerking:
- Voor onze Klanten: Als algemene regel bewaren wij persoonsgegevens met betrekking tot uw klantenaccount en aankoopgeschiedenis in onze actieve database gedurende een periode van drie (3) jaar na uw laatste aankoop of interactie met ons. Dit stelt ons in staat onze klantenrelatie effectief te beheren.
Na deze periode kunnen uw gegevens in een tussenarchief met beperkte toegang worden geplaatst voor een aanvullende periode (bijv. tot zeven (7) jaar) om te voldoen aan de standaard verjaringstermijn voor contractuele vorderingen in België, die 10 (tien) jaar bedraagt. Deze gearchiveerde gegevens worden strikt bewaard als bewijs in geval van een juridische vordering of geschil.
- Voor Potentiële Klanten: Als u met ons heeft gecommunciceerd (bijvoorbeeld door een account aan te maken of contact op te nemen met de Klantenservice) maar nog geen aankoop heeft gedaan, bewaren wij uw informatie gedurende drie (3) jaar vanaf ons laatste contact met u, op basis van ons gerechtvaardigd belang om met potentiële klanten in contact te treden.
- Voor Nieuwsbriefabonnementen: Als u zich heeft geabonneerd op onze nieuwsbrief, bewaren wij uw e-mailadres voor dit doel op basis van uw toestemming. Wij bewaren uw gegevens voor dit doel totdat u ervoor kiest om u uit te schrijven, waarna ze onmiddellijk van onze mailinglijsten worden verwijderd.
- Om te Voldoen aan Wettelijke Verplichtingen: Wij zijn onderworpen aan specifieke Belgische wettelijke vereisten die langere bewaartermijnen voorschrijven. Specifiek zijn wij volgens het Belgische Wetboek van Economisch Recht verplicht om boekhoudkundige documenten, zoals facturen en transactieregisters, te bewaren gedurende een periode van zeven (7) jaar vanaf 1 januari van het jaar volgend op hun creatie.
Aan het einde van de toepasselijke bewaartermijn worden uw persoonsgegevens veilig en permanent gewist of volledig geanonimiseerd.
Artikel 6: Uw Rechten met Betrekking tot Uw Persoonsgegevens
Onder de Algemene Verordening Gegevensbescherming (AVG) heeft u specifieke rechten betreffende uw persoonsgegevens. Wij zijn toegewijd aan het handhaven van deze rechten en hebben een duidelijk proces vastgesteld om u in staat te stellen ze uit te oefenen.
6.1 – Hoe u Uw Rechten uit te Oefenen
Als u een vraag of bezorgdheid heeft, of een van de hieronder vermelde rechten wenst uit te oefenen, neem dan contact met ons op. Wij zijn uw belangrijkste contactpunt.
- Bedrijf: Delicatus Boutique
- Adres: Rue du Moulin Maisin 2, 1370 Jodoigne, België
- Email: tech@delicatus.be
Wanneer u contact met ons opneemt, geef dan duidelijk aan welk recht u wenst uit te oefenen en hoe u de informatie wenst te ontvangen (bijv. per e-mail, per post). Om ervoor te zorgen dat wij de juiste persoon helpen en uw gegevens beschermen, kunnen wij aanvullende informatie vragen om uw identiteit te verifiëren.
Wij zullen binnen één (1) maand na ontvangst op uw verzoek reageren. In uitzonderlijke gevallen kan deze termijn met nog twee maanden worden verlengd als het verzoek complex is of als wij een groot aantal verzoeken hebben ontvangen. Wij zullen u binnen de eerste maand van een dergelijke verlenging op de hoogte stellen, samen met de redenen voor de vertraging.
6.2 – Uw Specifieke Rechten
U heeft de volgende rechten met betrekking tot de persoonsgegevens die wij over u hebben:
- Het Recht op Inzage: U heeft het recht om bevestiging te vragen of wij al dan niet uw persoonsgegevens verwerken. Als dat zo is, kunt u een kopie van die gegevens opvragen. Wij verstrekken deze kopie gratis. Houd er rekening mee dat dit recht niet absoluut is en kan worden beperkt om de rechten en vrijheden van anderen te beschermen.
- Het Recht op Rectificatie: Als u meent dat uw persoonsgegevens onjuist of onvolledig zijn, heeft u het recht om correctie of aanvulling ervan te vragen.
- Het Recht op Wissing (‘Recht om Vergeten te Worden’): U heeft het recht om zonder onnodige vertraging verwijdering van uw persoonsgegevens te vragen. Dit is van toepassing in situaties waarin bijvoorbeeld de gegevens niet langer nodig zijn voor de doeleinden waarvoor ze werden verzameld, of u trekt de toestemming waarop de verwerking was gebaseerd in. Wij kunnen echter niet aan dit verzoek voldoen als wij een wettelijke verplichting hebben om bepaalde gegevens te bewaren.
- Het Recht op Beperking van de Verwerking: U heeft het recht om te vragen dat wij de verwerking van uw gegevens tijdelijk “bevriezen” of beperken. Dit kan bijvoorbeeld van toepassing zijn terwijl wij de juistheid van uw gegevens verifiëren of als u de gegevens nodig heeft voor de instelling, uitoefening of onderbouwing van een rechtsvordering maar niet langer wilt dat wij ze verwerken.
- Het Recht van Bezwaar: U heeft het recht om op elk moment bezwaar te maken tegen de verwerking van uw persoonsgegevens die is gebaseerd op onze gerechtvaardigde belangen. Wij moeten dan stoppen met de verwerking, tenzij we dwingende gerechtvaardigde gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
- Het Recht op Gegevensoverdraagbaarheid: U heeft het recht om de persoonsgegevens die u ons heeft verstrekt te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat. U heeft ook het recht om die gegevens zonder belemmeringen van ons aan een andere verwerkingsverantwoordelijke over te dragen, wanneer de verwerking is gebaseerd op toestemming of een overeenkomst.
- Het Recht om Toestemming in te Trekken: Wanneer de verwerking van uw persoonsgegevens is gebaseerd op uw toestemming, heeft u het recht om die toestemming op elk moment in te trekken. Het intrekken van de toestemming heeft geen invloed op de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking ervant.
6.3 – Recht om een Klacht in te Dienen bij een Toezichthoudende Autoriteit
Als u meent dat de verwerking van uw persoonsgegevens inbreuk maakt op de AVG, heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat waar u gewone verblijfplaats, werkplek of plaats van de vermeende inbreuk.
Voor België is de bevoegde autoriteit de Gegevensbeschermingsautoriteit:
Gegevensbeschermingsautoriteit
Drukpersstraat 35, 1000 Brussel, België
Website: https://www.gegevensbeschermingsautoriteit.be
E-mail: contact@apd-gba.be
Artikel 7: Gegevensbeveiliging
Wij nemen de beveiliging van uw persoonsgegevens zeer serieus en implementeren passende technische en organisatorische maatregelen om deze te beschermen.
7.1 – Websitebeveiliging
Onze website gebruikt het HTTPS-protocol (SSL/TLS-encryptie) om ervoor te zorgen dat alle gegevens die u naar ons verzendt veilig worden verzonden en beschermd zijn tegen onderschepping. Wij houden ook onze software en beveiligingssystemen up-to-date om ons platform te beschermen.
7.2 – Betalingsbeveiliging
Wij slaan uw volledige betaalkaartgegevens niet rechtstreeks op onze servers op. Alle betalingstransacties worden verwerkt via onze beveiligde betalingspartner, Mollie.
Mollie is een toonaangevende betalingsdienstaanbieder die gecertificeerd is als PCI DSS Level 1 compliant, wat het hoogste beveiligingsniveau is in de betaalkaartindustrie. Wanneer u een betaling doet, worden uw gegevens op de volgende manieren beschermd:
- Encryptie: Alle betalingsinformatie die tussen uw browser en de servers van Mollie wordt verzonden, is beveiligd met sterke SSL/TLS-encryptie.
- Tokenisatie: Mollie gebruikt tokenisatie. Dit betekent dat na uw eerste transactie uw gevoelige kaartgegevens worden vervangen door een unieke, niet-gevoelige identificatie (een “token”). Dit token wordt gebruikt voor toekomstige transacties, waardoor uw volledige kaartnummer nooit op onze systemen wordt opgeslagen, wat het risico aanzienlijk vermindert.
Door gebruik te maken van een gecertificeerde partner zoals Mollie, zorgen wij ervoor dat uw betalingsgegevens met de grootst mogelijke veiligheid worden behandeld en in volledige overeenstemming met de regelgeving voor gegevensbescherming, inclusief de AVG. U kunt meer te weten komen over de privacypraktijken van Mollie door hun eigen privacybeleid te raadplegen.
Artikel 8: Updates van dit Privacybeleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om veranderingen in onze praktijken weer te geven of om andere operationele, juridische of regelgevende redenen.
Wij moedigen u aan dit beleid periodiek te bekijken om op de hoogte te blijven van hoe wij uw gegevens beschermen. De datum van de laatste wijziging zal altijd bovenaan of onderaan deze pagina worden vermeld.
Als wij materiële wijzigingen in dit beleid aanbrengen, met name met betrekking tot hoe wij uw persoonsgegevens verzamelen, gebruiken of delen, zullen wij u hiervan duidelijke en zichtbaar op de hoogte stellen voordat de wijzigingen van kracht worden. Dit kan worden gedaan door een melding op onze website te plaatsen of, in sommige gevallen, door rechtstreeks per e-mail contact met u op te nemen.