GDPR

✦ VENEZIA SPECCHIO ATELIER ✦

GDPR-gegevensbeschermingsbeleid

Murano Glass Privacy Chamber · antiqueandairy

1. Doel van dit beleid

antiqueandairy hecht veel waarde aan de privacy en bescherming van persoonsgegevens van gebruikers.

Dit GDPR-gegevensbeschermingsbeleid legt uit hoe wij persoonsgegevens verzamelen, gebruiken, bewaren, delen en beschermen wanneer de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening (EU) 2016/679) van toepassing is op onze verwerkingsactiviteiten, en hoe gebruikers hun rechten inzake gegevensbescherming kunnen uitoefenen.

Dit beleid is van toepassing op relevante verwerkingen van persoonsgegevens via antiqueandairy.com, waaronder:

✦ het bezoeken van de website;
✦ het kopen van producten;
✦ het plaatsen van bestellingen;
✦ het uitvoeren van betalingen;
✦ het ontvangen van leveringen;
✦ het opnemen van contact met de klantenservice;
✦ het aanvragen van retourzendingen, omruilingen of terugbetalingen;
✦ het aanmelden voor marketingcommunicatie;
✦ het gebruik van cookies of aanverwante websitefuncties.

Dit beleid dient te worden gelezen in samenhang met ons Privacybeleid en ons Cookiebeleid.

2. Verwerkingsverantwoordelijke

Wanneer de AVG/GDPR van toepassing is, is de verwerkingsverantwoordelijke voor persoonsgegevens die verband houden met deze website:

antiqueandairy

Officiële website: antiqueandairy.com

E-mail: warmserviceedf@antiqueandairy.com

Telefoon: +81 70 9218 5590

Contactadres:

Okitayama Haradani Inui-cho 92-9, Maehara Heights 205
Kita-ku, Kyoto, Kyoto 603-8487
Japan

Heeft u vragen over de verwerking van persoonsgegevens, uw AVG/GDPR-rechten of dit beleid, dan kunt u via bovenstaande contactgegevens contact met ons opnemen.

3. Beginselen van gegevensverwerking onder de AVG/GDPR

Binnen het toepassingsgebied van de AVG/GDPR verwerken wij persoonsgegevens overeenkomstig de volgende beginselen.

3.1 Rechtmatigheid, behoorlijkheid en transparantie

Wij verwerken persoonsgegevens alleen wanneer daarvoor een geldige rechtsgrond bestaat en informeren gebruikers op een duidelijke en transparante manier over de gegevensverwerking.

3.2 Doelbinding

Wij verzamelen persoonsgegevens uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden.

In beginsel verwerken wij gegevens niet verder op een wijze die onverenigbaar is met het oorspronkelijke doel waarvoor zij zijn verzameld.

3.3 Dataminimalisatie

Wij verzamelen uitsluitend persoonsgegevens die redelijkerwijs noodzakelijk zijn voor het betreffende doel.

Wij vragen gebruikers niet zonder reden om informatie die geen verband houdt met de transactie of dienstverlening.

3.4 Juistheid

Wij nemen redelijke maatregelen om persoonsgegevens correct en actueel te houden.

Wanneer u constateert dat uw gegevens onjuist zijn, kunt u contact met ons opnemen en verzoeken om correctie.

3.5 Opslagbeperking

Wij bewaren persoonsgegevens niet onbeperkt zonder redelijke noodzaak of geldige wettelijke grondslag.

3.6 Integriteit en vertrouwelijkheid

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen:

✦ ongeautoriseerde toegang;
✦ onrechtmatige verwerking;
✦ onbedoeld verlies;
✦ ongeoorloofde openbaarmaking;
✦ beschadiging;
✦ verwijdering of vernietiging.

3.7 Verantwoordingsplicht

Wanneer de AVG/GDPR van toepassing is, zijn wij verantwoordelijk voor onze eigen verwerkingsactiviteiten en nemen wij passende maatregelen om naleving van de toepasselijke verplichtingen te kunnen aantonen.

4. Welke persoonsgegevens wij kunnen verwerken

Afhankelijk van de manier waarop u de website en onze diensten gebruikt, kunnen wij de volgende categorieën persoonsgegevens verwerken.

4.1 Identiteitsgegevens

Bijvoorbeeld:

✦ naam;
✦ naam van de ontvanger;
✦ identiteitsinformatie die verband houdt met een bestelling.

4.2 Contactgegevens

Bijvoorbeeld:

✦ e-mailadres;
✦ telefoonnummer;
✦ bezorgadres;
✦ factuuradres;
✦ plaats;
✦ regio;
✦ postcode.

4.3 Bestelgegevens

Bijvoorbeeld:

✦ bestelnummer;
✦ gekochte producten;
✦ aantal producten;
✦ productprijzen;
✦ verzendkosten;
✦ bestelstatus;
✦ besteldatum;
✦ informatie over retourzendingen en terugbetalingen.

4.4 Betaal- en transactiegegevens

Wij kunnen onder meer de volgende informatie verwerken:

✦ betaalstatus;
✦ betaalmethode;
✦ transactienummer;
✦ status van terugbetaling.

Volledige kaartnummers, beveiligingscodes of vergelijkbare gevoelige betalingsgegevens worden doorgaans rechtstreeks door de betreffende betalingsdienstverlener verwerkt en niet rechtstreeks door ons opgeslagen.

4.5 Bezorggegevens

Om bestellingen uit te voeren, kunnen wij verwerken:

✦ bezorgadres;
✦ telefoonnummer;
✦ naam van de ontvanger;
✦ trackinginformatie;
✦ bezorgstatus;
✦ gegevens over bezorgproblemen.

4.6 Klantenservicegegevens

Wanneer u contact met ons opneemt, kunnen wij verwerken:

✦ inhoud van e-mails;
✦ contact- en adviesgeschiedenis;
✦ aftersalesgegevens;
✦ bestelproblemen;
✦ foto’s van beschadigde producten;
✦ foto’s van ontbrekende onderdelen;
✦ retour- of omruilverzoeken;
✦ klachten en gegevens over de afhandeling daarvan.

4.7 Website- en technische gegevens

Afhankelijk van uw cookiekeuzes en de daadwerkelijke configuratie van de website kunnen wij verwerken:

✦ IP-adres;
✦ browsertype;
✦ apparaattype;
✦ besturingssysteem;
✦ paginabezoeken;
✦ interactiegegevens;
✦ cookie-identificatoren;
✦ beveiligingslogs.

5. Rechtsgronden voor verwerking van persoonsgegevens

De AVG/GDPR vereist dat iedere verwerking van persoonsgegevens een geldige rechtsgrond heeft.

Afhankelijk van de situatie kunnen wij ons op de volgende rechtsgronden baseren.

5.1 Uitvoering van een overeenkomst

Wanneer u een product koopt, moeten wij noodzakelijke persoonsgegevens verwerken om:

✦ de bestelling te ontvangen;
✦ de betaling te bevestigen;
✦ het product voor te bereiden;
✦ de bezorging te organiseren;
✦ trackinginformatie te verstrekken;
✦ retourzendingen en omruilingen te verwerken;
✦ terugbetalingen uit te voeren;
✦ relevante aftersales te leveren.

Deze verwerkingen zijn doorgaans noodzakelijk voor de uitvoering van de koopovereenkomst tussen u en ons.

5.2 Maatregelen vóór het sluiten van een overeenkomst

Wanneer u vóór een aankoop contact met ons opneemt met vragen over producten, levering of bestellingen, kunnen wij de betreffende gegevens verwerken om op uw verzoek noodzakelijke stappen te nemen.

5.3 Wettelijke verplichting

Wij kunnen bepaalde gegevens verwerken of bewaren wanneer dit wettelijk vereist is, bijvoorbeeld in verband met:

✦ boekhouding;
✦ belastingen;
✦ consumentenbescherming;
✦ juridische geschillen;
✦ toezicht- of regelgevingsverplichtingen.

5.4 Gerechtvaardigd belang

Onder toepasselijke voorwaarden kunnen wij beperkte persoonsgegevens verwerken op basis van een gerechtvaardigd belang, bijvoorbeeld voor:

✦ fraudepreventie;
✦ beveiliging van de website;
✦ voorkoming van kwaadwillige toegang;
✦ vaststelling, uitoefening of verdediging van juridische rechten;
✦ verbetering van noodzakelijke klantenserviceprocessen.

Wanneer wij ons op een gerechtvaardigd belang baseren, houden wij rekening met de rechten, belangen en redelijke verwachtingen van betrokkenen.

5.5 Toestemming van de gebruiker

Voor verwerkingen waarvoor wettelijk voorafgaande toestemming vereist is, verwerken wij gegevens pas nadat geldige toestemming is verkregen.

Dit kan bijvoorbeeld betrekking hebben op:

✦ niet-noodzakelijke analytische cookies;
✦ marketingcookies;
✦ bepaalde marketingmails;
✦ bepaalde vormen van gepersonaliseerde advertenties.

Gebruikers kunnen hun toestemming overeenkomstig de wet intrekken.

6. Geen gebruik voor onverenigbare doeleinden

Wij gebruiken persoonsgegevens niet automatisch voor andere doeleinden alleen omdat wij reeds over die gegevens beschikken.

Wanneer wij van plan zijn persoonsgegevens voor een nieuw doel te gebruiken dat verschilt van het oorspronkelijke doel, beoordelen wij onder meer:

✦ het verband tussen het nieuwe en het oorspronkelijke doel;
✦ de context waarin de gegevens zijn verstrekt;
✦ de aard van de gegevens;
✦ mogelijke gevolgen voor de gebruiker;
✦ reeds getroffen beschermingsmaatregelen.

Wanneer voor de nieuwe verwerking op grond van de wet nieuwe toestemming vereist is, vragen wij deze toestemming vóór verdere verwerking.

7. Dataminimalisatie

Wij volgen het beginsel dat uitsluitend gegevens worden verzameld die daadwerkelijk nodig zijn.

Voor de bezorging van een meubelbestelling hebben wij bijvoorbeeld doorgaans nodig:

✦ naam;
✦ bezorgadres;
✦ telefoonnummer;
✦ bestelgegevens.

Wij vragen geen persoonsgegevens die duidelijk niet relevant zijn voor het uitvoeren van een gewone bestelling.

8. Verstrekking van persoonsgegevens aan derden

Wij maken persoonsgegevens van klanten niet zonder reden openbaar en verkopen deze niet.

Om de website te exploiteren en bestellingen uit te voeren, kunnen wij gegevens voor zover noodzakelijk delen met dienstverleners.

8.1 Betalingsdienstverleners

Voor:

✦ verwerking van betalingen;
✦ verificatie van betalingen;
✦ terugbetalingen;
✦ preventie van betalingsfraude.

8.2 Logistieke en bezorgdienstverleners

Wij kunnen vervoerders voorzien van:

✦ naam van de ontvanger;
✦ bezorgadres;
✦ telefoonnummer;
✦ noodzakelijke bestel- en bezorggegevens.

8.3 Website- en technische dienstverleners

Dit kunnen dienstverleners zijn die voorzien in:

✦ websitehosting;
✦ gegevensopslag;
✦ technisch onderhoud;
✦ beveiligingsdiensten;
✦ klantenservicetools;
✦ gegevensanalyse.

id="p7x4lm"

8.4 Juridische en professionele dienstverleners

Wanneer redelijkerwijs noodzakelijk, kunnen wij beperkte relevante informatie delen met:

✦ juridische adviseurs;
✦ accountants;
✦ auditors.

8.5 Publieke instanties

Wanneer de wet dit vereist, kunnen wij noodzakelijke informatie verstrekken aan:

✦ rechtbanken;
✦ gegevensbeschermingsautoriteiten;
✦ belastingautoriteiten;
✦ opsporingsinstanties;
✦ andere instanties die wettelijk bevoegd zijn gegevens op te vragen.

9. Verwerkers

Bepaalde derde partijen kunnen namens ons persoonsgegevens verwerken als “verwerker” in de zin van de AVG/GDPR.

Wanneer de AVG/GDPR dit vereist, nemen wij redelijke maatregelen om ervoor te zorgen dat deze dienstverleners:

✦ persoonsgegevens uitsluitend volgens rechtmatige instructies verwerken;
✦ vertrouwelijkheid waarborgen;
✦ passende beveiligingsmaatregelen treffen;
✦ gegevens niet voor ongeautoriseerde andere doeleinden gebruiken;
✦ voldoen aan toepasselijke verplichtingen inzake gegevensbescherming.

10. Internationale doorgifte van persoonsgegevens

Omdat het operationele adres van antiqueandairy zich in Japan bevindt en gebruikers van de website zich in de Europese Unie of Europese Economische Ruimte kunnen bevinden, kunnen bepaalde verwerkingen een doorgifte van persoonsgegevens buiten de Europese Economische Ruimte met zich meebrengen.

De AVG/GDPR stelt specifieke eisen aan internationale doorgifte van persoonsgegevens.

Erkende doorgiftemechanismen kunnen onder meer bestaan uit adequaatheidsbesluiten van de Europese Commissie, standaardcontractbepalingen (SCC’s) en andere passende waarborgen.

Waar van toepassing kunnen wij, afhankelijk van de feitelijke gegevensstromen, gebruikmaken van:

✦ een adequaatheidsbesluit van de Europese Commissie;
✦ standaardcontractbepalingen van de Europese Commissie;
✦ andere passende waarborgen die onder de AVG/GDPR zijn toegestaan;
✦ specifieke uitzonderingen die uitdrukkelijk onder de AVG/GDPR zijn toegestaan.

Wanneer de juridische omgeving van het ontvangende land of de ontvanger aanvullende beschermingsmaatregelen vereist, zullen wij dit beoordelen overeenkomstig het toepasselijke recht.

11. Doorgifte van gegevens naar Japan

Omdat ons contactadres zich in Japan bevindt, kunnen bepaalde gegevens die verband houden met klantenservice, orderuitvoering of operationele activiteiten in Japan worden verwerkt.

Of en op welke wettelijke grondslag een specifieke doorgifte plaatsvindt, hangt af van de daadwerkelijk gebruikte systemen, de opslaglocatie van gegevens en de op dat moment geldende Europese regels voor internationale gegevensdoorgifte.

Wij gebruiken een algemene toelichting in dit beleid niet als vervanging voor specifieke waarborgen die de wet voor een concrete internationale doorgifte vereist.

12. Bewaartermijnen

Wij bewaren persoonsgegevens uitsluitend zolang dit noodzakelijk is voor het doel waarvoor zij zijn verzameld of om aan wettelijke verplichtingen te voldoen.

De bewaartermijn kan afhangen van:

✦ uitvoering van bestellingen;
✦ retourzendingen en terugbetalingen;
✦ aftersales;
✦ termijnen voor consumentengeschillen;
✦ boekhoudkundige en fiscale verplichtingen;
✦ fraudepreventie;
✦ juridische claims;
✦ andere wettelijke verplichtingen.

Voor verschillende categorieën gegevens kunnen verschillende bewaartermijnen gelden.

Wanneer er geen geldige rechtsgrond meer bestaat om persoonsgegevens verder te bewaren, zullen wij deze, afhankelijk van de situatie:

✦ verwijderen;
✦ anonimiseren; of
✦ de verdere verwerking beperken.

13. Uw recht op inzage

Wanneer de AVG/GDPR van toepassing is, kunt u verzoeken om bevestiging of wij uw persoonsgegevens verwerken.

Wanneer dat het geval is, kunt u overeenkomstig de wet verzoeken om:

✦ inzage in de betreffende persoonsgegevens;
✦ een kopie van de betreffende gegevens;
✦ informatie over de doeleinden van de verwerking;
✦ informatie over de categorieën persoonsgegevens;
✦ informatie over categorieën ontvangers;
✦ informatie over de verwachte bewaartermijn;
✦ informatie over uw overige rechten inzake gegevensbescherming.

14. Recht op rectificatie

Wanneer persoonsgegevens in onze administratie onjuist zijn, kunt u verzoeken om correctie.

Wanneer gegevens onvolledig zijn, kunt u onder toepasselijke voorwaarden verzoeken om aanvulling.

15. Recht op gegevenswissing

Onder de wettelijke voorwaarden kunt u verzoeken om verwijdering van persoonsgegevens, bijvoorbeeld wanneer:

✦ de gegevens niet langer nodig zijn;
✦ u uw toestemming intrekt en geen andere rechtsgrond bestaat;
✦ u met succes bezwaar maakt tegen de verwerking;
✦ de gegevens onrechtmatig zijn verwerkt;
✦ verwijdering wettelijk vereist is.

Het recht op gegevenswissing is geen absoluut recht.

Wanneer wij gegevens nog moeten bewaren vanwege fiscale, boekhoudkundige of juridische verplichtingen of voor juridische claims, kunnen wij noodzakelijke gegevens overeenkomstig de wet blijven bewaren.

16. Recht op beperking van de verwerking

In bepaalde omstandigheden kunt u verzoeken om beperking van de verwerking van persoonsgegevens.

Bijvoorbeeld wanneer:

✦ u de juistheid van gegevens betwist;
✦ de verwerking mogelijk onrechtmatig is, maar u verwijdering niet wenst;
✦ wij de gegevens niet langer nodig hebben, maar u deze nodig heeft voor juridische claims;
✦ u bezwaar heeft gemaakt en nog wordt beoordeeld of onze gerechtvaardigde belangen zwaarder wegen.

17. Recht op overdraagbaarheid van gegevens

Wanneer aan de wettelijke voorwaarden is voldaan, bijvoorbeeld wanneer de verwerking:

✦ is gebaseerd op toestemming of een overeenkomst; en
✦ geautomatiseerd plaatsvindt,

kunt u het recht hebben bepaalde persoonsgegevens die u aan ons heeft verstrekt te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat.

Wanneer dit technisch mogelijk en wettelijk toegestaan is, kunt u tevens verzoeken om deze gegevens rechtstreeks aan een andere verwerkingsverantwoordelijke over te dragen.

18. Recht van bezwaar

Wanneer persoonsgegevens worden verwerkt op basis van een gerechtvaardigd belang, kunt u onder toepasselijke voorwaarden op grond van uw specifieke situatie bezwaar maken tegen deze verwerking.

Wij zullen overeenkomstig de AVG/GDPR beoordelen of er zwaarwegende gerechtvaardigde gronden bestaan om de verwerking voort te zetten.

19. Bezwaar tegen direct marketing

Wanneer wij persoonsgegevens op toegestane wijze gebruiken voor directmarketingdoeleinden, kunt u daar op ieder moment bezwaar tegen maken.

Zodra u rechtsgeldig bezwaar heeft gemaakt, zullen wij de betreffende persoonsgegevens niet langer verwerken voor directmarketingdoeleinden.

20. Intrekken van toestemming

Wanneer een verwerking is gebaseerd op uw toestemming, kunt u deze toestemming op ieder moment intrekken.

Dit kan bijvoorbeeld betrekking hebben op:

✦ marketingmails;
✦ analytische cookies;
✦ marketingcookies;
✦ bepaalde vormen van personalisatie.

Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van verwerking die vóór de intrekking op basis van geldige toestemming heeft plaatsgevonden.

21. Hoe u uw AVG/GDPR-rechten kunt uitoefenen

Wilt u een recht onder de AVG/GDPR uitoefenen, stuur dan uw verzoek naar:

warmserviceedf@antiqueandairy.com

Wij raden aan in uw verzoek te vermelden:

✦ welk recht u wilt uitoefenen;
✦ relevante account- of bestelgegevens;
✦ informatie die ons redelijkerwijs helpt de betreffende persoonsgegevens te identificeren.

Om te voorkomen dat persoonsgegevens aan onbevoegde personen worden verstrekt, kunnen wij de identiteit van de verzoeker voor zover redelijkerwijs noodzakelijk verifiëren.

Wij vragen niet om meer informatie dan redelijkerwijs noodzakelijk is voor identiteitsverificatie.

22. Termijn voor behandeling van AVG/GDPR-verzoeken

Wij behandelen verzoeken van betrokkenen binnen de termijnen die door de AVG/GDPR worden voorgeschreven.

In het algemeen wordt een geldig verzoek binnen één maand na ontvangst behandeld of beantwoord.

Wanneer een verzoek bijzonder complex is of wanneer wij met een groot aantal verzoeken tegelijk te maken hebben, kan de termijn overeenkomstig de AVG/GDPR worden verlengd.

Wanneer een termijn rechtsgeldig wordt verlengd, informeren wij de verzoeker overeenkomstig de toepasselijke eisen.

23. Kosten voor verzoeken

In beginsel worden geen kosten in rekening gebracht voor de uitoefening van rechten van betrokkenen onder de AVG/GDPR.

Wanneer een verzoek echter kennelijk ongegrond of buitensporig is, met name wanneer verzoeken herhaaldelijk worden ingediend, kunnen wij voor zover de AVG/GDPR dit toestaat:

✦ een redelijke vergoeding in rekening brengen; of
✦ weigeren gevolg te geven aan het verzoek.

Een dergelijke beslissing wordt uitsluitend genomen overeenkomstig de toepasselijke wetgeving.

24. Geautomatiseerde besluitvorming en profilering

Tenzij uitdrukkelijk anders vermeld, nemen wij doorgaans geen beslissingen die rechtsgevolgen voor gebruikers hebben of hen op vergelijkbare wijze aanzienlijk treffen uitsluitend op basis van volledig geautomatiseerde verwerking.

De website kan wel geautomatiseerde technologie gebruiken voor:

✦ identificatie van frauderisico;
✦ beveiligingscontroles van de website;
✦ beoordeling van betalingsveiligheid.

Wanneer een verwerking onder de regels van de AVG/GDPR voor geautomatiseerde besluitvorming of profilering valt, zullen wij de vereiste informatie en passende waarborgen verstrekken.

25. Gegevensbeveiliging

Wij treffen redelijke technische en organisatorische maatregelen die passend zijn voor het risico om persoonsgegevens te beschermen.

Deze maatregelen kunnen onder meer bestaan uit:

✦ beveiligde verbindingen;
✦ toegangsbeheer;
✦ systeemauthenticatie;
✦ beheer volgens het beginsel van minimale toegangsrechten;
✦ gegevensback-ups;
✦ beveiligingsmonitoring;
✦ toegangscontrole voor dienstverleners;
✦ interne beperkingen op toegang tot persoonsgegevens.

Geen enkel internet- of elektronisch opslagsysteem is volledig risicovrij. Daarom garanderen wij niet dat elk beveiligingsincident onder alle omstandigheden kan worden voorkomen.

26. Gegevensbescherming door ontwerp en standaardinstellingen

Waar van toepassing houden wij rekening met de AVG/GDPR-beginselen van “gegevensbescherming door ontwerp” en “gegevensbescherming door standaardinstellingen”.

Dit betekent dat wij bij het ontwerpen van websites, functies en verwerkingsprocessen onder meer beoordelen:

✦ of de betreffende persoonsgegevens werkelijk noodzakelijk zijn;
✦ of de hoeveelheid verzamelde gegevens kan worden verminderd;
✦ wie toegang tot gegevens mag hebben;
✦ hoe lang gegevens moeten worden bewaard;
✦ of standaardinstellingen onnodige gegevensverwerking kunnen beperken.

De AVG/GDPR vereist dat organisaties gegevensbescherming waar passend integreren in systeemontwerp en privacyvriendelijke standaardinstellingen toepassen.

27. Inbreuken in verband met persoonsgegevens

Wanneer zich een beveiligingsincident met persoonsgegevens voordoet, nemen wij op basis van de aard van het incident redelijke maatregelen, waaronder:

✦ het incident onderzoeken;
✦ de gevolgen beperken;
✦ beveiligingslekken herstellen;
✦ het incident documenteren;
✦ de risico’s voor betrokkenen beoordelen.

Wanneer een incident voldoet aan de meldingscriteria van de AVG/GDPR, zullen wij dit overeenkomstig de wet melden bij de bevoegde gegevensbeschermingsautoriteit.

Wanneer een inbreuk waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen, zullen wij betrokkenen informeren wanneer de AVG/GDPR dit vereist.

28. Cookies en de AVG/GDPR

Deze website kan cookies en vergelijkbare technologieën gebruiken.

Strikt noodzakelijke cookies kunnen onder meer worden gebruikt voor:

✦ het winkelmandje;
✦ het afrekenproces;
✦ websitebeveiliging;
✦ gebruikerssessies;
✦ het opslaan van cookievoorkeuren.

Of niet-noodzakelijke cookies voor analyses, advertenties of profilering worden geactiveerd, wordt bepaald aan de hand van de toepasselijke regels inzake gegevensbescherming en elektronische communicatie.

Voor cookies waarvoor wettelijk toestemming vereist is, vragen wij geldige toestemming voordat deze worden geactiveerd.

Raadpleeg ons Cookiebeleid voor meer informatie.

29. Marketinggegevens

Wij gaan er niet automatisch van uit dat een gebruiker heeft ingestemd met alle marketingcommunicatie uitsluitend omdat die gebruiker eerder een product heeft gekocht.

Wanneer voor marketingactiviteiten toestemming vereist is, zullen wij vooraf passende toestemming vragen.

Gebruikers kunnen hun marketingtoestemming op ieder moment intrekken of bezwaar maken tegen direct marketing.

Transactiegerichte berichten, zoals orderbevestigingen, verzendmeldingen en bevestigingen van terugbetalingen, zijn geen gewone commerciële marketingcommunicatie.

30. Persoonsgegevens van minderjarigen

Deze website is voornamelijk bedoeld voor consumenten die wettelijk bevoegd zijn om producten te kopen.

Het is niet ons doel om bewust persoonsgegevens van kinderen te verzamelen als onderdeel van de exploitatie van de website.

Wanneer wij vaststellen dat persoonsgegevens van een minderjarige die volgens de wet bijzondere bescherming vereisen zonder passende toestemming of rechtsgrond zijn verwerkt, zullen wij passende maatregelen nemen overeenkomstig het toepasselijke recht.

31. Gegevensbeschermingseffectbeoordeling

Wanneer een nieuwe vorm van gegevensverwerking volgens de AVG/GDPR waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van personen, zullen wij waar van toepassing overwegen een gegevensbeschermingseffectbeoordeling (DPIA) uit te voeren.

Een dergelijke beoordeling kan onder meer rekening houden met:

✦ de aard van de verwerking;
✦ de omvang van de gegevens;
✦ het doel van de verwerking;
✦ de gebruikte technologie;
✦ mogelijke risico’s;
✦ maatregelen om risico’s te beperken.

32. Functionaris voor gegevensbescherming

De AVG/GDPR verplicht niet iedere onderneming om een functionaris voor gegevensbescherming (DPO) aan te stellen.

Of de aanstelling van een DPO vereist is, wordt bepaald aan de hand van onze daadwerkelijke activiteiten en de toepasselijke criteria uit de AVG/GDPR.

Wanneer wij in de toekomst wettelijk verplicht zijn een DPO aan te stellen, zullen wij de betreffende contactgegevens op de privacygerelateerde pagina’s van onze website publiceren.

33. Klacht indienen bij een toezichthoudende autoriteit

Wanneer u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de AVG/GDPR, heeft u het recht een klacht in te dienen bij een bevoegde toezichthoudende autoriteit voor gegevensbescherming.

U kunt doorgaans een klacht indienen bij de gegevensbeschermingsautoriteit van:

✦ de EU-lidstaat waar u gewoonlijk verblijft;
✦ de EU-lidstaat waar u werkt;
✦ de lidstaat waar de vermeende inbreuk heeft plaatsgevonden.

Uw recht om een klacht in te dienen beperkt uw recht niet om andere administratieve of gerechtelijke rechtsmiddelen te gebruiken.

Binnen de Europese Unie houden nationale toezichthoudende autoriteiten en het Europees Comité voor gegevensbescherming toezicht op de consistente toepassing van de AVG/GDPR.

34. Links naar derden

De website kan links bevatten naar websites of diensten van derden.

Derde partijen hanteren hun eigen beleid voor gegevensverwerking en wij hebben geen controle over hun onafhankelijke verwerkingsactiviteiten.

Wij raden aan het privacybeleid van een derde partij te lezen voordat u persoonsgegevens aan die partij verstrekt.

35. Wijzigingen van dit GDPR-gegevensbeschermingsbeleid

Wij kunnen dit beleid bijwerken vanwege:

✦ wijzigingen in AVG/GDPR-gerelateerde wetgeving;
✦ wijzigingen in richtsnoeren van toezichthouders;
✦ aanpassingen van websitefuncties;
✦ wijzigingen in de wijze van gegevensverwerking;
✦ wijzigingen van dienstverleners;
✦ veranderende eisen op het gebied van informatiebeveiliging.

De bijgewerkte versie wordt gepubliceerd op de betreffende pagina van antiqueandairy.com.

Wanneer een belangrijke wijziging volgens de wet vereist dat opnieuw toestemming wordt verkregen, zullen wij dit overeenkomstig de toepasselijke vereisten doen.

36. Contact opnemen

Wilt u:

✦ uw persoonsgegevens inzien;
✦ persoonsgegevens laten corrigeren;
✦ verwijdering van gegevens aanvragen;
✦ beperking van verwerking aanvragen;
✦ gegevensoverdraagbaarheid aanvragen;
✦ bezwaar maken tegen verwerking;
✦ toestemming intrekken;
✦ informatie vragen over internationale doorgifte van gegevens;
✦ een klacht indienen over de verwerking van persoonsgegevens;

neem dan contact met ons op via:

antiqueandairy

E-mail: warmserviceedf@antiqueandairy.com

Telefoon: +81 70 9218 5590

Officiële website: antiqueandairy.com

Contactadres:

Okitayama Haradani Inui-cho 92-9, Maehara Heights 205
Kita-ku, Kyoto, Kyoto 603-8487
Japan

✦ ❦ ✦

ANTIQUEANDAIRY

VENEZIANO SPECCHIO · MURANO GLASS ATELIER

Handcrafted privacy chamber seal