1. Wie zijn wij
GOED3D is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Wij respecteren jouw privacy en zorgen dat persoonlijke informatie vertrouwelijk en zorgvuldig wordt behandeld volgens de Algemene Verordening Gegevensbescherming (AVG).
2. Welke gegevens verwerken wij
Wij verwerken persoonsgegevens wanneer je onze website gebruikt, een bestelling plaatst, een account aanmaakt of contact met ons opneemt.
2.1 Bij bestellingen (fysiek en digitaal)
-
Voor- en achternaam
-
Adresgegevens
-
E-mailadres
-
Telefoonnummer (optioneel)
-
Bestel- en betaalgegevens
-
IP-adres
-
Downloadgeschiedenis van digitale producten
2.2 Bij het aanmaken van een account
-
Naam
-
E-mailadres
-
Wachtwoord (versleuteld opgeslagen)
-
Bestelhistorie
-
Downloadrechten
2.3 Bij contact
-
Gegevens die je zelf invult in e-mail of contactformulier
2.4 Automatisch verzamelde gegevens
-
IP-adres
-
Browser- en apparaatgegevens
-
Bezoekgedrag via Google Analytics
-
Cookies en vergelijkbare technieken
3. Doelen en grondslagen
Wij verwerken persoonsgegevens voor:
a. Uitvoering van de overeenkomst
-
Verwerken en verzenden van bestellingen
-
Levering van digitale downloads
-
Klantenservice en garantie
-
Verwerking van betalingen via Mollie
b. Wettelijke verplichtingen
-
Bewaren van facturen (7 jaar fiscale bewaarplicht)
c. Gerechtvaardigd belang
-
Beveiliging van de website (Wordfence)
-
Fraudepreventie bij downloads
-
Analyse van websitegebruik
d. Toestemming
-
Niet-noodzakelijke cookies en tracking (Google Analytics, reCAPTCHA)
4. Digitale downloads
Bij aankoop van digitale producten:
-
wordt geregistreerd welke bestanden zijn gedownload;
-
kunnen limieten of beveiligingsmaatregelen gelden;
-
wordt IP-adres opgeslagen ter voorkoming van misbruik.
Deze gegevens worden uitsluitend gebruikt voor levering en fraudepreventie.
5. Met wie wij gegevens delen
Wij delen persoonsgegevens alleen met noodzakelijke partijen:
-
Mollie – verwerking van betalingen (iDEAL | Wero, Apple Pay e.a.)
-
PostNL – bezorging van fysieke producten
-
VDX.nl – hosting van de website
-
Google – Analytics, Tag Manager en reCAPTCHA
-
Wordfence – beveiliging
-
WooCommerce/WordPress – technisch platform
Met deze partijen zijn waar nodig verwerkersovereenkomsten gesloten.
Wij verkopen nooit persoonsgegevens aan derden.
6. Bewaartermijnen
-
Bestel- en factuurgegevens: 7 jaar (wettelijke plicht)
-
Accountgegevens: tot verwijdering door gebruiker
-
Downloadlogs: maximaal 5 jaar
-
Analytics-data: 26 maanden
-
Reacties: onbeperkt (tenzij verwijderverzoek)
7. Beveiliging
Wij nemen passende maatregelen zoals:
-
SSL-versleuteling
-
hashing van wachtwoorden
-
firewall en malwarebescherming
-
beperkte toegang tot persoonsgegevens
-
regelmatige updates en back-ups
8. Jouw rechten
Je hebt het recht op:
-
inzage in je gegevens;
-
correctie;
-
verwijdering;
-
beperking van verwerking;
-
overdraagbaarheid;
-
intrekken van toestemming;
-
indienen van een klacht bij de Autoriteit Persoonsgegevens.
Verzoeken kun je sturen naar: info@goed3d.nl
9. Google Analytics en Google Tag Manager
Wij gebruiken Google Analytics via Google Tag Manager om inzicht te krijgen in het gebruik van onze website.
Hierbij gelden de volgende waarborgen:
-
IP-adressen worden geanonimiseerd voor opslag;
-
wij hebben gegevensdeling met Google voor advertentiedoeleinden uitgeschakeld;
-
er is een verwerkersovereenkomst met Google gesloten;
-
Analytics-cookies worden pas geplaatst na jouw toestemming via de cookiebanner;
-
gegevens worden maximaal 26 maanden bewaard.
De verzamelde gegevens worden uitsluitend gebruikt om de website te verbeteren en het gebruiksgemak te vergroten.
10. Gebruik van Google reCAPTCHA
Op formulieren en inlogpagina’s maken wij gebruik van Google reCAPTCHA om misbruik, spam en geautomatiseerde aanvallen te voorkomen.
reCAPTCHA kan onder meer verwerken:
-
IP-adres
-
browser- en apparaatgegevens
-
muis- en klikgedrag
-
datum en tijd
-
cookies van Google
Deze verwerking vindt plaats op basis van jouw toestemming en ons gerechtvaardigd belang om de website te beveiligen.
De gegevens kunnen door Google worden verwerkt buiten de EU. Hierop zijn de standaardcontractbepalingen van toepassing.
Meer informatie: https://policies.google.com/privacy
11. Cookies en toestemming
11.1 Functionele cookies (geen toestemming vereist)
Deze cookies zijn noodzakelijk voor het functioneren van de webshop:
-
winkelwagen en afrekenen
-
inloggen en accountbeheer
-
Mollie betaalproces
-
beveiliging van de website
11.2 Cookies op basis van toestemming
Alle niet-noodzakelijke cookies worden pas geplaatst nadat je via de cookiebanner toestemming hebt gegeven, waaronder:
-
Google Analytics
-
Google reCAPTCHA
-
eventuele externe ingesloten content
Je kunt je keuze op elk moment wijzigen via de cookie-instellingen op de website of via je browser.
11.3 Ingesloten inhoud
Pagina’s kunnen inhoud bevatten van derden (bijv. YouTube). Deze partijen kunnen eigen cookies plaatsen zodra je hiervoor toestemming hebt gegeven.
12. Reacties en media
-
Reacties kunnen IP-adres bevatten voor spamdetectie
-
Gravatar kan worden gebruikt voor profielfoto
-
Upload geen afbeeldingen met EXIF-locatiegegevens
13. Datalekken
Bij een datalek handelen wij volgens de AVG:
-
melding aan de Autoriteit Persoonsgegevens indien nodig;
-
betrokkenen worden geïnformeerd bij hoog risico;
-
maatregelen om herhaling te voorkomen.
14. Wijzigingen
Wij kunnen dit privacybeleid aanpassen. De actuele versie staat altijd op goed3d.nl.