Privacybeleid

Kruidenkweker.nl | Versie: maart 2025 | Zuid-Holland, Nederland

1. Wie zijn wij?

Kruidenkweker.nl is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.

Handelsnaam: Kruidenkweker.nl Regio: Zuid-Holland, Nederland E-mail: info@kruidenkweker.nl Website: www.kruidenkweker.nl KvK-nummer: 42040452 BTW-nummer: NL005449839B57

2. Welke persoonsgegevens verwerken wij?

Kruidenkweker.nl verwerkt persoonsgegevens die u zelf aan ons verstrekt bij het plaatsen van een bestelling, het aanmaken van een account, het invullen van een contactformulier of het aanmelden voor een nieuwsbrief. Daarnaast verwerken wij technische gegevens die automatisch worden verzameld bij het gebruik van onze website.

Bij een bestelling verwerken wij: voor- en achternaam, bezorg- en factuuradres, e-mailadres, betaalgegevens (verwerkt via beveiligde betaalproviders — wij slaan geen volledige betaalgegevens op), en bestelgeschiedenis en orderinformatie.

Bij gebruik van de website verwerken wij: IP-adres, browsertype en apparaatgegevens, paginabezoeken en klikgedrag (via Google Analytics), en cookies (zie ons Cookiebeleid).

Bij contact of nieuwsbrief verwerken wij: e-mailadres, naam (indien opgegeven), en de inhoud van uw bericht.

3. Waarom verwerken wij uw gegevens?

Kruidenkweker.nl verwerkt persoonsgegevens uitsluitend voor de doeleinden waarvoor ze zijn verzameld, op basis van een geldige wettelijke grondslag conform de Algemene Verordening Gegevensbescherming (AVG).

Verwerken bestelling & levering — naam, adres, e-mail, betaalgegevens — grondslag: uitvoering overeenkomst (art. 6 lid 1 b) — bewaartermijn: 7 jaar (fiscale bewaarplicht).

Klantenservice & communicatie — naam, e-mail, berichtinhoud — grondslag: uitvoering overeenkomst / gerechtvaardigd belang — bewaartermijn: 2 jaar na laatste contact.

Nieuwsbrief & marketing — e-mailadres, naam — grondslag: toestemming (art. 6 lid 1 a) — bewaartermijn: tot afmelding.

Websiteanalyse (Google Analytics) — IP-adres, gedragsdata (geanonimiseerd) — grondslag: gerechtvaardigd belang (art. 6 lid 1 f) — bewaartermijn: 26 maanden.

Wettelijke verplichtingen — factuur- en ordergegevens — grondslag: wettelijke verplichting (art. 6 lid 1 c) — bewaartermijn: 7 jaar (Belastingdienst).

4. Delen wij uw gegevens met derden?

Kruidenkweker.nl verkoopt uw persoonsgegevens nooit aan derden. Wij delen gegevens uitsluitend met partijen die noodzakelijk zijn voor de uitvoering van onze dienstverlening, en uitsluitend op basis van een verwerkersovereenkomst of wettelijke verplichting.

Bezorgdiensten (PostNL, DHL of vergelijkbaar) — naam en bezorgadres voor aflevering van uw bestelling.

Betaalproviders (iDEAL, Klarna, Bancontact, KBC/CBC) — betalingsverwerking. Uw betaalgegevens worden rechtstreeks en beveiligd verwerkt door de betreffende betaalprovider. Kruidenkweker.nl heeft geen toegang tot volledige betaalgegevens.

WooCommerce / WordPress — webshopplatform waarop bestellingen worden verwerkt en opgeslagen.

Google LLC (Google Analytics) — websiteanalyse. Google kan gegevens verwerken op servers buiten de EU. Google is gecertificeerd onder het EU-VS Data Privacy Framework. Kruidenkweker.nl heeft IP-anonimisering ingeschakeld.

Hostingprovider — opslag van websitedata en klantgegevens op beveiligde servers.

Belastingdienst — op wettelijk verzoek of in het kader van de fiscale bewaarplicht.

Met alle partijen die namens ons persoonsgegevens verwerken, sluiten wij een verwerkersovereenkomst af om een gelijkwaardig niveau van beveiliging en vertrouwelijkheid te waarborgen.

5. Doorgifte buiten de Europese Unie

Sommige van onze dienstverleners, zoals Google LLC, verwerken gegevens mogelijk op servers buiten de Europese Economische Ruimte (EER), waaronder in de Verenigde Staten. Kruidenkweker.nl zorgt ervoor dat deze doorgifte plaatsvindt op basis van passende waarborgen conform artikel 46 AVG, waaronder het EU-VS Data Privacy Framework en standaard contractbepalingen goedgekeurd door de Europese Commissie.

Voor Google Analytics geldt aanvullend dat wij IP-anonimisering hebben ingeschakeld, waardoor uw volledige IP-adres niet wordt opgeslagen door Google.

6. Beveiliging van uw gegevens

Kruidenkweker.nl neemt de bescherming van uw gegevens serieus en treft passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Dit omvat onder meer: een beveiligde SSL/HTTPS-verbinding op de website, beperkte toegang tot persoonsgegevens, gebruik van beveiligde betaalproviders die voldoen aan PCI-DSS normen, en regelmatige back-ups van websitedata.

Heeft u het vermoeden dat uw gegevens niet goed beveiligd zijn? Neem dan contact op via info@kruidenkweker.nl.

7. Uw rechten als betrokkene

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht op inzage (art. 15 AVG) — u heeft het recht te weten welke persoonsgegevens wij van u verwerken.

Recht op rectificatie (art. 16 AVG) — u heeft het recht onjuiste of onvolledige gegevens te laten corrigeren.

Recht op verwijdering (art. 17 AVG) — u heeft het recht uw gegevens te laten verwijderen, tenzij wij een wettelijke verplichting hebben deze te bewaren.

Recht op beperking van verwerking (art. 18 AVG) — u kunt verzoeken de verwerking van uw gegevens tijdelijk te beperken.

Recht op dataportabiliteit (art. 20 AVG) — u heeft het recht uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.

Recht van bezwaar (art. 21 AVG) — u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang, waaronder direct marketing.

Recht om toestemming in te trekken — indien verwerking berust op uw toestemming (bijv. nieuwsbrief), kunt u deze te allen tijde intrekken.

Om een verzoek in te dienen: stuur een e-mail naar info@kruidenkweker.nl met uw naam, e-mailadres en een duidelijke omschrijving van uw verzoek. Wij reageren binnen 30 dagen.

8. Klacht indienen bij de toezichthouder

Bent u niet tevreden over de wijze waarop Kruidenkweker.nl met uw persoonsgegevens omgaat? Dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl

9. Cookies

Kruidenkweker.nl maakt gebruik van cookies. Voor uitgebreide informatie verwijzen wij naar ons Cookiebeleid op de website. In het kort maakt Kruidenkweker.nl gebruik van functionele cookies (noodzakelijk voor de werking van de webshop), analytische cookies via Google Analytics (geanonimiseerd), en geen advertentiecookies van derden.

10. Bewaartermijnen

Ordergegevens en facturen: 7 jaar (fiscale bewaarplicht). Klantaccountgegevens: tot verwijdering van het account of 2 jaar na laatste activiteit. Nieuwsbriefabonnees: tot afmelding. Websiteanalysedata: maximaal 26 maanden. Contactberichten: 2 jaar na laatste contact.

11. Minderjarigen

Onze website en diensten zijn niet gericht op personen jonger dan 16 jaar. Kruidenkweker.nl verwerkt niet bewust persoonsgegevens van minderjarigen. Indien u vermoedt dat wij onbedoeld gegevens van een minderjarige hebben verzameld, neem dan contact op via info@kruidenkweker.nl.

12. Wijzigingen in dit privacybeleid

Kruidenkweker.nl behoudt zich het recht voor dit privacybeleid te wijzigen. De meest actuele versie is altijd te raadplegen op www.kruidenkweker.nl. Bij ingrijpende wijzigingen stellen wij u hiervan op de hoogte via e-mail of een melding op de website.

Dit privacybeleid is voor het laatst bijgewerkt in maart 2025.

info@kruidenkweker.nl | www.kruidenkweker.nl