Privacybeleid
1. Verwerkingsverantwoordelijke
basha.
Polderdreef 87, 9840 De Pinte, Oost-Vlaanderen, België
BTW-nummer: BE0687.905.192
E-mail: hello@bashataste.com
basha. treedt op als verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR) voor de persoonsgegevens die worden verwerkt in het kader van de webshop en de klantenservice.
2. Welke persoonsgegevens verwerken wij?
Wij verwerken uitsluitend persoonsgegevens die noodzakelijk zijn voor de uitvoering van uw bestelling en de klantenrelatie:
- Identificatiegegevens: voor- en achternaam
- Contactgegevens: e-mailadres, telefoonnummer (optioneel)
- Adresgegevens: leveringsadres en eventueel facturatieadres
- Betalingsinformatie: transactiereferenties via Stripe (wij slaan geen volledige kaartgegevens op)
- Bestelgeschiedenis: overzicht van geplaatste bestellingen
- Communicatie: e-mailcorrespondentie met onze klantenservice
- Nieuwsbrief: e-mailadres, uitsluitend na uitdrukkelijke toestemming
3. Doeleinden en rechtsgronden
Wij verwerken uw persoonsgegevens voor de volgende doeleinden en op de volgende rechtsgronden:
- Uitvoering van de bestelling (rechtsgrond: uitvoering van een overeenkomst, art. 6(1)(b) AVG): verwerking van de betaling, voorbereiding en verzending van de bestelling, klantencommunicatie.
- Wettelijke verplichtingen (rechtsgrond: nakoming van een wettelijke verplichting, art. 6(1)(c) AVG): bewaring van factuur- en boekhoudgegevens conform de Belgische boekhoudwetgeving.
- Nieuwsbrief en marketingcommunicatie (rechtsgrond: toestemming, art. 6(1)(a) AVG): verzending van e-mails over nieuwe producten, workshops en aanbiedingen, uitsluitend aan personen die hiervoor uitdrukkelijk toestemming gaven. U kunt deze toestemming te allen tijde intrekken via de afmeldlink in de e-mail of door een e-mail te sturen naar hello@bashataste.com.
- Klantenservice en klachtenbehandeling (rechtsgrond: gerechtvaardigd belang, art. 6(1)(f) AVG): beantwoorden van vragen, behandelen van klachten en retouraanvragen.
4. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld:
- Bestelgegevens en facturen: 7 jaar, conform de Belgische boekhoudwetgeving (Wetboek van vennootschappen en verenigingen).
- Klantenservicecorrespondentie: 2 jaar na afsluiting van het dossier.
- Nieuwsbriefabonnement: tot het moment van uitschrijving of intrekking van de toestemming.
5. Doorgiften aan derden
Wij geven uw persoonsgegevens uitsluitend door aan derden voor zover dit noodzakelijk is voor de uitvoering van de dienst:
- Stripe, Inc. (betalingsverwerking): voor de verwerking van online betalingen. Stripe is gecertificeerd als PCI DSS Level 1 serviceprovider. Privacybeleid: stripe.com/privacy.
- bpost / PostNL (bezorging): uw naam en leveringsadres worden doorgegeven voor de bezorging van uw bestelling.
Wij verkopen uw persoonsgegevens nooit aan derden en geven ze niet door voor marketingdoeleinden van derden.
6. Rechten van de betrokkene
Als betrokkene heeft u de volgende rechten conform de AVG:
- Recht op inzage (art. 15 AVG): u kunt opvragen welke gegevens wij over u verwerken.
- Recht op rectificatie (art. 16 AVG): u kunt onjuiste of onvolledige gegevens laten corrigeren.
- Recht op verwijdering ("recht om vergeten te worden") (art. 17 AVG): u kunt vragen uw gegevens te verwijderen, voor zover geen wettelijke bewaarplicht van toepassing is.
- Recht op beperking van de verwerking (art. 18 AVG): u kunt de verwerking van uw gegevens laten beperken in bepaalde omstandigheden.
- Recht op overdraagbaarheid (art. 20 AVG): u kunt uw gegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat.
- Recht van bezwaar (art. 21 AVG): u kunt bezwaar maken tegen de verwerking op basis van gerechtvaardigd belang.
- Intrekking van toestemming: voor verwerkingen gebaseerd op toestemming (nieuwsbrief) kunt u uw toestemming te allen tijde intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.
Om uw rechten uit te oefenen, stuurt u een e-mail naar hello@bashataste.com. Wij reageren binnen 30 dagen. U dient uw identiteit te verifiëren alvorens wij uw verzoek kunnen behandelen.
7. Klachten bij de Gegevensbeschermingsautoriteit
Als u van mening bent dat uw rechten niet worden gerespecteerd, heeft u het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA):
Gegevensbeschermingsautoriteit
Drukpersstraat 35, 1000 Brussel
Website: www.gegevensbeschermingsautoriteit.be
E-mail: contact@apd-gba.be
8. Cookies
Onze website maakt gebruik van cookies. Meer informatie over welke cookies wij gebruiken en hoe u uw toestemming kunt beheren, vindt u in ons Cookiebeleid.
9. Beveiliging
basha. neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik of ongeoorloofde toegang. De website maakt gebruik van HTTPS (TLS-versleuteling) voor alle datatransport. Betalingen worden verwerkt via de beveiligde omgeving van Stripe.
10. Contact
Voor vragen over dit privacybeleid of de verwerking van uw persoonsgegevens kunt u contact opnemen via:
E-mail: hello@bashataste.com
Post: basha., Polderdreef 87, 9840 De Pinte, België