Privacy verklaring
Algemeen
Wat goed dat je op dit moment deze privacy- en cookieverklaring leest. Mijn bedrijf Studio DSigns, moet aan een veelheid aan regels
voldoen op het gebied van privacy, omdat ik dagelijks te maken heb met persoonsgegevens.
Wie ben ik?
Studio DSigns, een eenmanszaak en verantwoordelijk voor de verwerking van jouw (persoons)gegevens. Ik ben geregistreerd onder KvKnummer 829 184 14 en gevestigd op adres De Eikelaars 24, 7681 EN te Vroomshoop
Heb je vragen of opmerkingen over de verwerking van je persoonsgegevens? Mail dan naar dianne@studiodsigns.nl
Hoe ga ik om met jouw privacy?
Als je van mijn diensten gebruik maakt, vertrouw jij mij jouw (persoons)gegevens toe. Ik werk er hard aan om jouw gegevens te beschermen en jou daar ook de controle over te geven. In deze privacy- en cookieverklaring lees je welke (persoonlijke) gegevens worden verwerkt via deze website (www.studiodsigns.nl), op welke manier jouw gegevens door mij worden beveiligd, hoe ik met jouw (persoons) gegevens omga op het moment dat jij een afspraak met mij maakt.
Ik ben geen bedrijf dat erop uit is zoveel mogelijk van je gegevens te verzamelen. Gegevens die ik van jou nodig heb, zijn slechts nodig om mijn diensten (via deze website) aan jou te kunnen aanbieden. Je wordt altijd alleen gevraagd om de hoogst noodzakelijke
persoonsgegevens. Ik maak geen gebruik van geautomatiseerde besluitvorming (waaronder ook profilering wordt begrepen).
Meestal ontvang ik persoonsgegevens direct van jouzelf. Maar het kan voorkomen dat ik gegevens van jou ontvang via openbare social media kanalen zoals bijvoorbeeld maar niet beperkt tot Facebook en Instagram.
Je bent niet verplicht om jouw (persoons)gegevens aan mij te verstrekken. Ik zal er alles aan doen om de verwerking van persoonsgegevens zo veel mogelijk te beperken. Als dit redelijkerwijs niet verlangd kan worden, kan jouw weigering om persoonsgegevens te verstrekken er mogelijk toe leiden dat de overeenkomst tussen ons niet tot stand kan komen of kan voortduren.
Welke (persoons)gegevens verwerk ik mogelijk van jou?
o voor- en achternaam
o e-mailadres (privé en eventueel ook zakelijk)
o telefoonnummer (vast en/of mobiel)
o adresgegevens (particulieren)
o bedrijfsgegevens (vestigingsadres, postadres, KvKnummer, handelsnaam)
o persoonsgegevens voortvloeiend uit communicatie met mij
o financiële persoonsgegevens (zoals betalingsgegevens en aan een offerte gerelateerde gegevens)
o Social Media account
Verzamel ik bijzondere persoonsgegevens?
Nee, ik verzamel geen bijzondere persoonsgegevens (bijvoorbeeld zoals ras, godsdienst of gezondheid).
Wat zijn de doeleinden van de gegevensverwerking?
Ik verwerk jouw persoonsgegevens voor een van de volgende doeleinden:
Omdat ik graag wil dat je contact kunt opnemen als je een vraag hebt of bijvoorbeeld meer over bepaalde diensten te weten wilt komen, heb ik op de website een (contact)formulier geplaatst. Ik verzoek je om je naam, telefoonnummer, e-mailadres, onderwerp en overige informatie in te vullen. Deze gegevens worden opgeslagen en bewaard, zodat ik de door jou online gestelde vragen kan beantwoorden of op jouw verzoek kan reageren.
Ik verwerk ook persoonsgegevens met als doeleinde het uitvoeren van onze overeenkomst en het onderhouden van de hieruit
voortkomende relatie met jou. Het verwerken van jouw (persoons)gegevens is noodzakelijk om mijn diensten aan te kunnen bieden. De gegevens die in dit kader verwerkt worden, zijn in elk geval je (volledige) naam, contact- en adresgegevens, betalingsgegevens, mogelijke bedrijfsgegevens en andere relevante (persoons)gegevens.
Ik verwerk ook persoonsgegevens als jij een reactie plaatst op een social media account van Studio DSigns of als jij contact met mij opneemt via mijn website.
Ik zou een review kunnen plaatsen op mijn website of op een van mijn social media kanalen. Ik vraag jou altijd om toestemming. Ik verwerk hiervoor jouw naam en jouw beoordeling. Deze review laat ik in principe voor onbepaalde tijd staan, tot jij aangeeft de review te willen laten verwijderen. Aan jouw verzoek tot verwijdering zal ik gehoor geven.
Wat zijn mijn redenen voor de gegevensverwerking?
De door mij gehanteerde grondslagen voor de verwerking van je persoonsgegevens zijn als volgt:
Persoonsgegevens – Termijn – Reden
Voor- en achternaam – 7 jaar (Belastingwetgeving) of zolang je staat ingeschreven op mijn mailinglist. –
Om aan mijn wettelijke verplichting te voldoen
Bedrijfsgegevens (zoals btwnummer, KvK nummer) – 7 jaar (Belastingwetgeving) – Om aan mijn wettelijke verplichting te voldoen
Adres- en/of postbusgegevens – 7 jaar (Belastingwetgeving) – Om aan mijn wettelijke verplichting te voldoen
Betaalgegevens – 7 jaar (Belastingwetgeving) – Om aan mijn wettelijke verplichting te voldoen
Mailadres – Zolang de overeenkomst loopt en tot maximaal 1 jaar nadat onze overeenkomst is gestopt – Om jou te kunnen informeren of contact met je te kunnen opnemen of om je een onregelmatige nieuwsbrief te kunnen versturen
(Mail)berichten – Zolang de overeenkomst loopt en tot maximaal 1 jaar nadat onze overeenkomst is gestopt. – Om gegevens van jou te kunnen terugvinden
Reactie op social media (Facebook, Instagram, TikTok, WhatsApp, LinkedIn, Twitter) – Onbepaalde tijd – Wanneer je op een artikel reageert blijft de reactie staan zolang het artikel online staat. Dit is voor onbepaalde tijd, tenzij jij zelf beslist dat jouw reactie moet worden verwijderd. Bij het verwijderen van een reactie worden alle persoonlijke gegevens verwijderd. Er wordt niets gedaan met de ontvangen reacties, die zie ik als enthousiaste betrokkenheid bij een artikel
Social media accountnamen (Facebook, Instagram, TikTok, WhatsApp, LinkedIn, Twitter) – Voor onbepaalde tijd, tenzij jij deze gegevens zelf verwijdert – Om te kunnen reageren op jouw reactie op social media-accounts
Overige persoonsgegevens die je actief verstrekt – Zolang de overeenkomst loopt en tot maximaal 1 jaar nadat onze overeenkomst is gestopt. – Nodig voor het uitvoeren van de overeenkomst
Duur en de opslag van jouw (persoons)gegevens
Hierboven heb je al kunnen lezen voor welk doel ik jouw gegevens bewaar. In zijn algemeenheid geldt: jouw gegevens worden uitsluitend gebruikt voor de doeleinden zoals hierboven beschreven. Zodra deze gegevens niet meer noodzakelijk zijn voor het doel waarvoor ze zijn verzameld, is het wettelijk niet toegestaan de gegevens nog langer te bewaren. Uiteraard kan ik persoonsgegevens langer bewaren op grond van een (wettelijke) verplichting en rekening houdend met eventuele verjaringstermijnen.
Ontvangen derde partijen jouw (persoons)gegevens?
Ik deel gegevens in eerste instantie niet met derde partijen. Ik deel alleen gegevens als ik dit strikt noodzakelijk acht. Dat is bijvoorbeeld zo als het delen noodzakelijk is voor de uitvoering van mijn overeenkomst of om te voldoen aan een wettelijke verplichting. Als sprake is van een (sub)verwerker, dan sluit ik met (sub)verwerkers een (verwerkers) overeenkomst. Ik blijf altijd verantwoordelijk voor de verwerking van jouw (persoons)gegevens door deze derden. De volgende derde partijen ontvangen mogelijk jouw (persoons)gegevens:
Derde – Categorie – Doel delen -Welke gegevens
Website provider – Natuurlijk Hosting & Security – Verwerker – Voor het hosten van de website
Versleutelde gegevens – Hostingpartij Natuurlijk Hosting & Security – Verwerker – Voor het back-uppen van de
website – Volledige back-up website
E-mailprovider – Natuurlijk Hosting & Security – Verwerker – Voor het hosten van E-mails – Versleutelde gegevens
Bank – KNAB – Verwerkingsverantwoordelijke – Om betalingen voor mij te genereren – Bankrekeningnummer, (bedrijfs)naam
Boekhoudsysteem – Snelstart – Verwerkingsverantwoordelijke – Om betalingen voor mij te genereren – Bankrekeningnummer,
(bedrijfs)naam
Betaalsysteem – Mollie – Verwerkingsverantwoordelijke – Om betalingen voor mij te genereren – Bankrekeningnummer,
(bedrijfs)naam
Nieuwsbriefprovider – Verwerkingsverantwoordelijke – Voor het versturen van mailings – Naam, mailadres
Is er sprake van doorgifte van je gegevens aan landen buiten de EU?
Doorgifte van gegevens aan landen buiten de EER gebeurt in principe niet. Als dit toch noodzakelijk is, zal ik slechts gegevens doorgeven aan landen die een passend beschermingsniveau waarborgen (zoals het EU-US Privacy Shield). Op de website staan social media-buttons en mogelijke andere links naar websites van derden. Het privacyreglement van het specifieke platform is op die link van toepassing en niet deze verklaring. Ik kan niet garanderen dat deze derden op een veilige manier met jouw gegevens omgaan.
Hoe beveilig ik persoonsgegevens?
Ik neem de bescherming van jouw gegevens serieus. Daarom neem ik adequate en passende maatregelen om bijvoorbeeld misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan, door onder meer fysieke, administratieve, organisatorische en technische maatregelen. Er worden van jouw persoonsgegevens geen fysieke kopieën gemaakt. De website maakt bijvoorbeeld gebruik van een betrouwbaar SSL Certificaat om te borgen dat jouw persoonsgegevens niet in verkeerde handen vallen. Ook betekent dit dat jouw verbinding met de website privé is. Dit kun je zien aan de adresbalk ‘https’ en het hangslotje in de adresbalk. Verder maak ik altijd gebruik van enkel bekende beveiligde Wifi-netwerken, tenzij dit om gewichtige redenen niet kan. Ik werk ook met een VPN-verbinding. De devices en smartphone zijn vergrendeld met een sterk wachtwoord en/of toegangscode en/of vingerafdruk. De website beveiliging wordt regelmatig bijgewerkt en er is een anti-virussysteem op inkomende en uitgaande e-mails. Het aantal apparaten dat toegang heeft tot jouw gegevens wordt beperkt tot alleen de benodigde apparaten. Dit zijn een laptop, en smartphone met een inlogbeveiliging door middel van een wachtwoord en/of toegangscode en/of vingerafdruk. Daarnaast zijn de gebruikte systemen ook allemaal beveiligd met een wachtwoord en/of toegangscode en/of vingerafdruk.
Maakt mijn website gebruik van cookies?
Ja, mijn website maakt gebruik van cookies.
Wat is een cookie?
Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen op jouw apparaat. Cookies zijn geen persoonsgegevens. Ik heb ook een gerechtvaardigd belang om de cookies te plaatsen en ik vind het belangrijk dat jij inzicht hebt in wat er van jou wordt verzameld op het moment dat jij mijn website bezoekt:
o Functionele cookies; om de website te laten werken;
o Tracking cookies; de Facebook en Instagram pixel stemt advertenties af op het profiel van jou als bezoeker;
o Analytische cookies; via Google Analytics verzamel ik data over het gebruik van mijn website;
o Social media related cookies; zoals pixels van Facebook en Instagram. Hoe zij met cookies & privacy omgaan zie je hier:
Facebook, LinkedIn, TikTok, Twitter, WhatsApp & Instagram
Google reCAPTCHA
Daarnaast gebruikt mijn website Google reCAPTCHA. Als eerste controleert reCAPTCHA of er al eerder een cookie van Google is geplaatst op de computer. Vervolgens wordt er een cookie toegevoegd aan je browser en er wordt een volledige snapshot gemaakt van het browservenster. Elke pixel wordt daarbij vastgelegd. Voor een goede analyse verzamelt Google browser- en gebruikersinformatie en deze omvat onder andere:
o Alle cookies die Google in de afgelopen 6 maanden heeft geplaatst op je systeem;
o Hoeveel muisklikken je in het browservenster maakt (of aantikt als het gaat om een aanraakapparaat);
o Jouw scrolgedrag
o Het CSS van de webpagina
o De systeemdatum en -tijd;
o Het IP-adres;
o Of je op dit moment bent ingelogd in je Google account;
o De ingestelde taal van je browser;
o Alle invoegtoepassingen die in je browser zijn geïnstalleerd;
o Alle Javascript-objecten;
o De snelheid waarmee je het formulier invult.
De informatie verzameld door Google wordt overgebracht naar en door de partijen opgeslagen op servers in de Verenigde Staten. Ze stellen zich te houden aan de ‘Privacy Shield principes’ en zijn aangesloten bij het Privacy Shield-programma van het Amerikaanse Ministerie van Handel. Dit houdt (wederom) in dat er sprake is van een passend beschermingsniveau voor de verwerking van eventuele persoonsgegevens.
Ik heb Google niet toegestaan de via de website verkregen informatie te gebruiken voor andere (Google-)diensten. De bewaartermijn is 26 maanden en ik heb hier geen invloed op. Meer informatie hierover lees je in het privacy beleid van Google Analytics.
Moet je cookies accepteren?
Nee, het is niet verplicht om cookies te accepteren. Je kunt jouw internetbrowser instellen, zodat jouw apparaat geen cookies meer opslaat. Het is wel zo dat ik niet kan garanderen dat de website optimaal werkt als jij geen cookies accepteert.
Wat zijn jouw rechten?
Onder de huidige privacywetgeving heb jij een aantal rechten met betrekking tot de verwerking van jouw (persoons)gegevens. Als je een van jouw rechten wilt uitoefenen, mail dan naar dianne@studiodsigns.nl Ook als je niet helemaal zeker weet of het mogelijk is om beroep op een specifiek recht te doen, of andere, aan je rechten gerelateerde vragen hebt, kun je contact met mij opnemen.
Recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens
Je hebt altijd het recht om bij de Autoriteit Persoonsgegevens een klacht in te dienen over de verwerking van je persoonsgegevens door mij. Dit kun je doen door het klachtenformulier in te vullen op de website van de Autoriteit Persoonsgegevens.
Recht van inzage, rectificatie, wissen of beperking en verzet
Je hebt altijd het recht om een verzoek in te dienen tot inzage en eventuele rectificatie van je persoonsgegevens, tot het wissen van je persoonsgegevens of tot het grenzen stellen aan de verwerking van je persoonsgegevens. Als je het ermee oneens bent dat ik je
persoonsgegevens verwerk, heb je het recht om tegen die gegevensverwerking bezwaar te maken. Als je bezwaar hebt tegen het gebruik van jouw persoonsgegevens voor commerciële doeleinden, zal ik jouw verzoek tot stopzetting van dit gebruik altijd opvolgen.
Recht op overdraagbaarheid van je gegevens
Als je persoonsgegevens hebt verstrekt, heb je het recht om deze persoonsgegevens in een gestructureerde, gangbare en machine-leesbare vorm te verkrijgen, zodat je deze gegevens aan een andere partij kunt overdragen. Als dit technisch mogelijk is zal ik de gegevens in kwestie desgewenst rechtstreeks naar de andere partij verzenden.
Recht tot het intrekken van je toestemming tot gegevensverwerking
Je hebt het recht om je toestemming tot de verwerking van je persoonsgegevens altijd weer in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking.
Wijzigingen in deze privacy- en cookieverklaring
Ik kan deze privacy- en cookieverklaring altijd wijzigen. Als de verklaring wordt gewijzigd, zal ik de gewijzigde versie vanzelfsprekend op de website publiceren.
WebwinkelKeur
Wij verzamelen reviews via het platform van WebwinkelKeur. Als u een review achterlaat via WebwinkelKeur dan bent u verplicht om uw naam, woonplaats en e-mailadres op te geven. WebwinkelKeur deelt deze gegevens met ons, zodat wij de review aan uw bestelling kunnen koppelen. WebwinkelKeur publiceert uw naam en woonplaats eveneens op de eigen website. In sommige gevallen kan WebwinkelKeur contact met u opnemen om een toelichting op uw review te geven. In het geval dat wij u uitnodigen om een review achter te laten delen wij uw naam en e-mailadres met WebwinkelKeur. Zij gebruiken deze gegevens enkel met het doel u uit te nodigen om een review achter te laten. WebwinkelKeur heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen. WebwinkelKeur behoudt zich het recht voor om ten behoeve van het leveren van de dienstverlening derden in te schakelen, hiervoor hebben wij aan WebwinkelKeur toestemming gegeven. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van uw persoonsgegevens zijn eveneens van toepassing op de onderdelen van de dienstverlening waarvoor WebwinkelKeur derden inschakelt.
Deze privacy- en cookieverklaring is voor het laatst aangepast in januari 2024.