We respecteren je privacy en gaan zorgvuldig om met je gegevens. Deze privacyverklaring legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en wat jouw rechten zijn onder de AVG (GDPR).
1. Wie zijn wij?
Double Dressed verwerkt persoonsgegevens als verwerkingsverantwoordelijke. Voor vragen over privacy bereik je ons via het contactformulier.
2. Welke gegevens verzamelen we?
Bij een bestelling: je naam, e-mailadres en verzendadres (via Stripe Checkout), en het bedrag en de gekochte items.
Bij het contactformulier: je naam, e-mailadres, eventueel onderwerp en bericht.
Technisch: we slaan zelf geen IP-adressen of analytics op. Onze server logt standaard requests voor beveiliging (rate-limiting), kort bewaard.
3. Waarom verwerken we deze gegevens?
- Om je bestelling te verwerken en bezorgen
- Om je orderbevestiging en verzendnotificatie te kunnen sturen
- Om je vragen te beantwoorden
- Om aan onze wettelijke verplichtingen te voldoen (bewaarplicht administratie)
4. Rechtsgrondslag
De verwerking van gegevens voor bestellingen is gebaseerd op de uitvoering van de overeenkomst (art. 6.1.b AVG). Voor het contactformulier op gerechtvaardigd belang of toestemming.
5. Met wie delen we gegevens?
We delen je gegevens met de volgende verwerkers, alleen voor zover nodig:
- Stripe (betalingen) — Stripe Payments Europe Ltd, Ierland. Stripe ontvangt naam, e-mail, adres en kaartgegevens voor de afhandeling. Zie stripe.com/privacy.
- Resend (e-mailbezorging) — voor orderbevestigingen en verzendnotificaties.
- PostNL (binnen Nederland) en DHL (internationaal) — ontvangen naam en verzendadres om je pakket te bezorgen.
We verkopen je gegevens nooit aan derden en gebruiken ze niet voor reclame.
6. Bewaartermijn
Orderdata bewaren we 7 jaar conform de fiscale bewaarplicht (art. 52 AWR). Contactberichten bewaren we maximaal 2 jaar, of korter op jouw verzoek.
7. Cookies
We gebruiken geen tracking cookies of analytics. Wel gebruiken we één functionele cookie om je inloggegevens als admin te onthouden, en lokale opslag (localStorage) om je winkelmandje tussen paginabezoeken te bewaren. Hiervoor is geen toestemming nodig omdat dit strikt noodzakelijke functionaliteit is.
8. Jouw rechten
Onder de AVG heb je het recht om:
- Je gegevens in te zien
- Je gegevens te corrigeren
- Je gegevens te laten verwijderen (binnen de wettelijke bewaartermijnen)
- Verwerking te beperken of bezwaar te maken
- Je gegevens overgedragen te krijgen (dataportabiliteit)
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)
Stuur een verzoek via het contactformulier en we reageren binnen 30 dagen.
9. Beveiliging
We bewaren gegevens op servers in Europa, beveiligd via HTTPS. Wachtwoorden van admins worden gehasht (bcrypt) opgeslagen. Bij datalekken handelen we conform AVG en stellen we de Autoriteit Persoonsgegevens en betrokkenen op de hoogte indien vereist.
