Privacybeleid

1. Inleiding

Conscious Innovation Lab OÜ (“wij”, “onze”, of “ons”) zet zich in om uw persoonlijke gegevens te beschermen en uw privacy te respecteren. Dit privacybeleid beschrijft hoe we uw persoonlijke gegevens verzamelen, gebruiken en beschermen in overeenstemming met de General Data Protection Regulation (GDPR).

Contactgegevens:
Conscious Innovation Lab OÜ
Sakala 7-2
10141 Tallinn, Estland
E-mail: info@mypalmleaf.com


Functionaris voor gegevensbescherming (DPO): Stephan Oesterreicher
E-mail: info@mypalmleaf.com

2. Gegevens die we verzamelen

We verzamelen de volgende persoonlijke gegevens om onze diensten te kunnen leveren:

  • Naam.
  • Factuuradres.
  • E-mailadres.
  • Telefoonnummer.
  • Betalingsgegevens.
  • Duimafdruk (om je palmblad te vinden).
  • Geslacht en geboorteland (voor het lokaliseren van je palmblad).

3. Doel van gegevensverwerking

Wij verwerken uw persoonlijke gegevens voor de volgende doeleinden:

  • Uitvoering van bestellingen: Om bestellingen via onze website te verwerken en af te leveren.
  • Uw palmblad vinden: Duimafdrukken, geslacht en geboorteland worden alleen verzameld om jouw specifieke palmblad te vinden.
  • Nieuwsbrieven: Voor het versturen van nieuwsbrieven en updates (alleen met uw toestemming).
  • Analytics en websiteverbetering: Om de website en gebruikerservaring te verbeteren met behulp van tools zoals Google Analytics en Facebook Pixel.
  • Wettelijke naleving: Voldoen aan de toepasselijke fiscale en financiële regelgeving.

4. Wettelijke basis voor verwerking

Wij verwerken uw gegevens op basis van de volgende rechtsgronden:

  • Toestemming: Voor nieuwsbrieven en marketingcommunicatie.
  • Contractuele noodzaak: Om bestellingen uit te voeren en diensten te leveren.
  • Legitieme belangen: Om de prestaties van de website te analyseren en de functionaliteit ervan te garanderen.
  • Wettelijke verplichtingen: Voor naleving van belastingrapportage en andere wettelijke vereisten.

5. Diensten van derden

We maken gebruik van externe serviceproviders om uw gegevens veilig en efficiënt te verwerken, waaronder:

  • Hostingproviders: AWS, Google Cloud, monday.com.
  • Tools voor e-mailmarketing: Mailchimp.
  • Betalingsverwerkers: PayPal, Stripe.
  • Analytics en tracering: Google Analytics, Facebook Pixel

Elk van deze aanbieders voldoet aan de GDPR en garandeert gegevensbescherming door middel van passende waarborgen.

6. Internationale gegevensoverdracht

Om uw palmblad te lokaliseren, geven we persoonlijke gegevens (duimafdruk, geslacht, geboorteland) zonder naam door aan India. Deze overdrachten vinden plaats onder Standaard Contractuele Clausules (SKC’s) om een adequaat niveau van gegevensbescherming te waarborgen.

7. Cookies en traceringstechnologieën

We gebruiken cookies en vergelijkbare trackingtechnologieën om uw gebruikerservaring te verbeteren. Deze omvatten:

  • Google Analytics: Voor het analyseren van websiteverkeer en gebruikersgedrag.
  • Facebook-pixel: Voor gepersonaliseerde marketing en het bijhouden van conversies.

U kunt uw cookievoorkeuren beheren via onze banner voor cookietoestemming of de instellingen in uw browser aanpassen.

8. Bewaren van gegevens

We bewaren persoonlijke gegevens gedurende de volgende perioden:

  • Algemene klantgegevens (bijv. naam, e-mail, factuuradres): 6 jaar.
  • Duimafdrukken (gebruikt voor het lokaliseren van palmbladeren): 4 weken na de algemene lezing.

Gegevens worden verwijderd of anoniem gemaakt zodra ze niet langer nodig zijn voor de vermelde doeleinden.

9. Uw rechten

Onder de GDPR heb je de volgende rechten met betrekking tot je persoonlijke gegevens:

  1. Recht op toegang: Verzoek om toegang tot de persoonlijke gegevens die wij over u bewaren.
  2. Recht op rectificatie: Onjuistheden in uw gegevens corrigeren.
  3. Recht op wissen: Verzoek om verwijdering van uw gegevens (“recht om vergeten te worden”).
  4. Recht op beperkte verwerking: De verwerking van uw gegevens onder bepaalde omstandigheden beperken.
  5. Recht op gegevensoverdraagbaarheid: Ontvang uw gegevens in een gestructureerd, machineleesbaar formaat.
  6. Recht op bezwaar: Bezwaar maken tegen de verwerking van uw gegevens voor legitieme belangen of marketingdoeleinden.
  7. Recht om toestemming in te trekken: Toestemming voor gegevensverwerking op elk moment intrekken.
  8. Recht op het indienen van een klacht: Dien een klacht in bij uw lokale gegevensbeschermingsautoriteit als u van mening bent dat uw rechten zijn geschonden.

Als u een van deze rechten wilt uitoefenen, kunt u contact met ons opnemen via info@mypalmleaf.com.

10. Geautomatiseerde besluitvorming en profilering

We maken geen gebruik van geautomatiseerde besluitvormings- of profileringsinstrumenten.

11. Gegevensbeveiliging

Hoewel we op dit moment geen specifieke technische beveiligingsmaatregelen implementeren (zoals versleuteling), doen we er alles aan om veilig om te gaan met persoonlijke gegevens en deze alleen te delen met vertrouwde derden. We werken eraan om in de nabije toekomst robuustere beveiligingsmaatregelen te implementeren.

12. Updates van dit Privacybeleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in wettelijke of operationele vereisten weer te geven. Alle updates zullen op deze pagina worden gepubliceerd en waar nodig zullen we u direct op de hoogte stellen.

Laatst bijgewerkt: 22 november 2024

Boek lezen