1. Verwerkingsverantwoordelijke
De onderstaande onderneming bepaalt voor de eigen webshopverwerkingen het doel en de middelen. Stuur privacyvragen of verzoeken naar tradepalacecards@gmail.com.
- Bedrijfsnaam
- Trade Palace
- Vestigingsadres
- Fijistraat 7, 1339 NP Almere
- KVK-nummer
- 89213092
- Btw-identificatienummer
- NL0000000
- Telefoon
- 06000000000
- Bereikbaarheid
- Maandag t/m vrijdag, 10:00–17:00
2. Herkomst van gegevens
De meeste gegevens ontvangen we rechtstreeks van jou wanneer je een account maakt, bestelt, retourneert, contact opneemt of je inschrijft. Daarnaast ontvangen we status- en referentiegegevens van betalings-, bezorg-, adres- en e-maildienstverleners en genereren onze systemen beveiligings- en gebruiksgegevens.
3. Categorieën persoonsgegevens
Welke gegevens we verwerken hangt af van hoe je de webwinkel gebruikt.
- Identiteits- en accountgegevens: naam, e-mailadres, taalvoorkeur, accountstatus en authenticatie- en beveiligingsgegevens.
- Transactiegegevens: winkelwagen, bestellingen, producten, factuur- en afleveradres, bedragen, btw, korting, betaalstatus en transactiereferenties, verzending, facturen, retouren, inspecties en terugbetalingen.
- Technische en beveiligingsgegevens: IP-adres, browser- en apparaatgegevens, tijdstippen, sessiegegevens, inlog- en beveiligingsgebeurtenissen en gegevens voor misbruikpreventie en snelheidsbeperking.
- Communicatie- en voorkeurgegevens: productreviews, beoordelingen, de daarbij getoonde verkorte naam en reviewrapportages, supportberichten en bijlagen, taal, nieuwsbriefinschrijving, toestemmingsstatus, bevestigings- en afmeldgegevens en bezorgstatus van e-mails.
4. Specifieke dienstverleners
Voor de uitvoering van de webshop gebruiken we de volgende categorieën en partijen voor zover dat bij jouw gebruik nodig is:
- Stripe verwerkt betaalgegevens, betaalmethoden, fraude- en risicosignalen, transacties, terugbetalingen en betaalgeschillen. Volledige kaartgegevens worden rechtstreeks door Stripe verwerkt.
- PostNL ontvangt de noodzakelijke naam-, adres-, contact- en zendinggegevens voor bezorging, track & trace en onderzoek naar bezorgproblemen.
- DigitalOcean levert hosting, databases en objectopslag voor onder meer productmedia, facturen en versleutelde back-ups.
- Twilio SendGrid verwerkt e-mailadres, naam, taal, berichtinhoud, templategegevens en bezorgstatus voor transactionele berichten, supportbevestigingen en nieuwsbrieven. Voor via de webshop verstuurde e-mails schakelen we het meten van opens en klikken en het toevoegen van Google Analytics-tracking uit. Noodzakelijke bezorg-, fout- en afmeldgegevens blijven verwerkt.
- Google Places ontvangt de ingevoerde adreszoektekst wanneer je adresaanvulling gebruikt. Je kunt je adres ook zonder die suggesties invullen.
5. Doelen en rechtsgronden
We koppelen iedere verwerking aan een doel en een grondslag.
- Overeenkomst of precontractuele stappen: account- en winkelwagenfuncties, bestellingen, betaling, bezorging, facturen, retouren, terugbetalingen en klantenservice.
- Wettelijke verplichting: fiscale administratie, facturen, consumentenrechten, productveiligheid, terugroepacties en medewerking aan bevoegde autoriteiten.
- Gerechtvaardigd belang: beveiliging, fraudepreventie, misbruik- en storingsonderzoek, bewijs van transacties en verbetering van betrouwbare bedrijfsvoering. We wegen dit belang af tegen je rechten en verwachtingen.
- Toestemming: nieuwsbrief en andere optionele marketing. De inschrijving wordt pas actief na bevestiging en je kunt toestemming altijd kosteloos intrekken.
6. Ontvangers
We verstrekken alleen gegevens die nodig zijn aan dienstverleners voor hun werkzaamheden. Onze boekhouder ontvangt de noodzakelijke inkoop-, bestel- en factuurgegevens voor de belastingaangifte, waaronder namen, adressen en transactiebedragen waar nodig. Ook professionele adviseurs en bevoegde instanties kunnen gegevens ontvangen voor zover daarvoor een geldige grondslag bestaat.
We verkopen geen persoonsgegevens en verstrekken ze niet aan derden voor hun eigen reclame. Dienstverleners moeten gegevens contractueel en technisch passend beschermen en mogen ze alleen verwerken voor hun afgesproken rol.
7. Doorgifte buiten de EER
Sommige dienstverleners of groepsmaatschappijen kunnen gegevens buiten de Europese Economische Ruimte verwerken. Waar geen passend beschermingsniveau is vastgesteld, vereist Trade Palace een geldige doorgiftegrondslag, zoals door de Europese Commissie vastgestelde standaardcontractbepalingen, en aanvullende maatregelen waar nodig. Je kunt via tradepalacecards@gmail.com informatie vragen over de toepasselijke waarborgen.
8. Lokale browseropslag en vergelijkbare technieken
De webwinkel gebruikt functionele browseropslag voor onder meer je taal, winkelwagen, verlanglijst, account- en sessietokens en tijdelijk niet-opgeslagen productwerk voor verkopers. Deze gegevens zijn nodig voor de gekozen functie of om je sessie veilig te laten werken.
Trade Palace gebruikt alleen met jouw voorafgaande toestemming Google Analytics om algemeen gebruik van de webshop en voltooide bestellingen te meten. Zonder toestemming wordt deze meting niet geladen. We gebruiken geen advertentie- of gedragsprofileringscookies. Betaal- en beveiligingsdiensten kunnen strikt noodzakelijke technieken gebruiken voor betaling en fraudepreventie.
9. Bewaartermijnen
Bestel-, betaal-, terugbetalings- en factuurgegevens die tot de fiscale administratie behoren bewaren we in beginsel 7 jaar. Voor transacties onder de EU-OSS-regeling geldt een bewaartermijn van 10 jaar na afloop van het betreffende jaar. Na twee jaar zonder geregistreerde accountactiviteit beoordelen we je klantaccount voor verwijdering. Je ontvangt vooraf een waarschuwing met minimaal 30 dagen om je account te behouden door in te loggen. Lopende bestellingen, retouren, geschillen en onderbouwde bewaarexcepties stellen verwijdering uit. Bij accountverwijdering wissen we je inlog-, profiel-, adres-, winkelwagen-, verlanglijst- en reviewgegevens; noodzakelijke fiscale administratie blijft apart bewaard. Gewone supportberichten verwijderen we twee jaar na afsluiting. Reguliere beveiligingsgebeurtenissen in de applicatie verwijderen we na 90 dagen, tenzij noodzakelijk bewijs voor een lopend incident bewaard moet blijven. Retour- en geschilgegevens bewaren we zolang nodig voor afhandeling en toepasselijke rechten. Nieuwsbriefgegevens bewaren we tot afmelding; noodzakelijk bewijs van toestemming en afmelding kan langer blijven staan. Gegevens in herstelback-ups verdwijnen volgens de back-upbewaartermijnen en worden niet opnieuw voor gewone bedrijfsvoering gebruikt.
10. Je privacyrechten
Afhankelijk van de grondslag en situatie kun je om inzage, correctie, verwijdering, beperking of overdraagbaarheid vragen, bezwaar maken, en toestemming intrekken. Intrekken werkt niet terug en gegevens die wettelijk moeten worden bewaard kunnen niet meteen worden verwijderd.
Stuur een verzoek naar tradepalacecards@gmail.com. We reageren in beginsel binnen één maand en mogen noodzakelijke informatie vragen om je identiteit te controleren. Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of, als je elders in de EER woont, bij je lokale toezichthouder.
11. Verplichte en optionele gegevens
Velden die nodig zijn om een account te beveiligen, een bestelling te sluiten en uit te voeren, betaling te verwerken, te bezorgen of aan wettelijke verplichtingen te voldoen zijn verplicht; zonder die gegevens kan de betreffende functie niet worden geleverd. Nieuwsbriefinschrijving en marketingtoestemming zijn optioneel. Voor een gewone herroeping hoef je geen inhoudelijke reden te geven.
12. Geautomatiseerde controles
Trade Palace gebruikt automatische beveiligings-, voorraad-, betaalstatus- en fraudepreventiecontroles. Stripe kan voor betalingen eigen automatische risicoanalyses uitvoeren. Trade Palace neemt op basis van eigen profilering geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of een vergelijkbaar aanmerkelijk gevolg. Neem contact op als je denkt dat een betaling of bestelling onterecht is tegengehouden.
13. Beveiliging en wijzigingen
We gebruiken passende technische en organisatorische maatregelen, waaronder toegangsbeperking, versleutelde verbindingen, beveiligde opslag en back-ups, monitoring en beperkte medewerkersrechten. Geen systeem is zonder risico. Bij een wezenlijke wijziging passen we deze verklaring aan en vermelden we de nieuwe datum; voor een nieuwe verwerking vragen we toestemming als de wet dat vereist.
