Inklapbare content
Inhoud van het privacybeleid
- Inleiding
- Welke persoonsgegevens verzamelen wij?
- Uitleg van de wettelijke grondslagen waarop we ons baseren
- Wanneer verzamelen we uwpersoonsgegevens?
- Hoe en waarom gebruiken we uw persoonsgegevens?
- Het combineren van uw gegevens voor gepersonaliseerde direct marketing
- Hoe beschermen we uw persoonlijke gegevens?
- Hoe lang bewaren wij uw persoonsgegevens?
- Met wie delen wij uw persoonsgegevens?
- Waar kunnen uw persoonsgegevens worden verwerkt?
- Wat zijn uw rechten met betrekking tot uw persoonsgegevens?
- Hoe kunt u het gebruik van uw persoonsgegevens voor direct marketing stoppen?
- Contact opnemen met de toezichthouder
- Als u buiten het Verenigd Koninkrijk woont
- Vragen?
1. Inleiding
1.1 Dit privacybeleid legt uit hoe WeightWorld, een e-commerce merk dat wordt beheerd door Comfort Click LTD, een in het Verenigd Koninkrijk geregistreerd bedrijf onder nummer 5614133, met statutaire zetel te Unit 8, Sevenoaks Enterprise Centre, Bat & Ball Road, Sevenoaks, Kent TN14 5LJ (‘het Bedrijf’), samen met haar dochterondernemingen en gelieerde ondernemingen die actief zijn in India (“Groepsentiteiten”), persoonsgegevens verzamelt, gebruikt, openbaart, bewaart en beschermt van klanten die deze website gebruiken.
1.2 Comfort Click Ltd treedt op als de ‘verantwoordelijke voor de verwerking’ in de zin van de Britse Algemene Verordening Gegevensbescherming (AVG) en de EU-AVG met betrekking tot uw persoonsgegevens die via de website en bijbehorende platforms worden verzameld. Onze aangestelde functionaris voor gegevensbescherming (FG) ziet toe op onze naleving van de toepasselijke wetgeving inzake gegevensbescherming. De contactgegevens van de FG vindt u in artikel 15 van dit beleid.
1.3 Comfort Click LTD is gevestigd in het Verenigd Koninkrijk. Persoonsgegevens die via cookies, webformulieren of andere middelen worden verzameld, kunnen daarom worden overgedragen en verwerkt buiten de Europese Economische Ruimte (EER), waaronder in het Verenigd Koninkrijk en India, waar onze groepsmaatschappijen of dienstverleners gevestigd kunnen zijn. Wij zorgen ervoor dat dergelijke overdrachten plaatsvinden in overeenstemming met de toepasselijke internationale mechanismen voor gegevensoverdracht, waaronder standaardcontractbepalingen of internationale overeenkomsten voor gegevensoverdracht van het Verenigd Koninkrijk, indien vereist.
1.4 Om het u gemakkelijk te maken dit beleid te lezen, verwijzen 'wij' en 'ons' gezamenlijk naar Comfort Click Ltd, de verschillende merken en alle operationele dochterondernemingen, inclusief die welke in India zijn gevestigd, die deel uitmaken van onze wereldwijde activiteiten.
1.5 Onze diensten zijn uitsluitend bedoeld voor gebruik door volwassenen. Wij verzamelen, gebruiken of verwerken niet bewust persoonsgegevens van kinderen jonger dan 16 jaar (of de meerderjarigheidsleeftijd zoals gedefinieerd door de toepasselijke wetgeving in uw land). Als u jonger bent dan 16 jaar, mag u onze diensten niet gebruiken of ons persoonlijke gegevens verstrekken. Als we ontdekken dat we per ongeluk persoonsgegevens van een kind hebben verzameld, zullen we onmiddellijk stappen ondernemen om deze gegevens uit onze bestanden te verwijderen. Als u vermoedt dat een kind ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op via dpo@comfortclick.co.uk zodat we de nodige maatregelen kunnen nemen.
1.6 Wij streven naar transparantie en erantwoording in de manier waarop wij uw persoonlijke gegevens beheren. Van tijd tot tijd kunnen wij dit privacybeleid bijwerken om wijzigingen in de wetgeving, onze gegevensverwerkingspraktijken of ons dienstenaanbod weer te geven. Wij raden u aan deze pagina regelmatig te raadplegen om op de hoogte te blijven van hoe wij uw privacy beschermen.
2. Welke persoonsgegevens verzamelen wij?
2.1 In overeenstemming met de Britse AVG (artikel 5(1)(a), 6(1), 13) en de EU AVG (artikel 5-6 en 13) verzamelen wij alleen de persoonsgegevens die noodzakelijk zijn voor legitieme zakelijke doeleinden, rechtmatige verwerking en om de gebruikerservaring en transparantie te verbeteren.
Dit kan het volgende omvatten:
a) Identiteits- en contactgegevens
● Volledige naam en (geslacht/titel, geboortedatum)
● Factuur- en verzendadressen
● E-mailadres en telefoonnummers
b) Transactie- en aankoopgegevens
● Bestelde of geretourneerde producten, aankoopgeschiedenis, bonnen en leveringsgegevens
● Betaalmethode (let op: we bewaren geen volledige creditcardnummers of CVV-codes)
● Gebruik van promotiecodes en loyaliteitsactiviteiten
● Verlanglijst of opgeslagen artikelen
c) Documenten ter verificatie van de identiteit (indien vereist)
● Kopieën van identiteitsdocumenten (bijv. paspoort, rijbewijs, energierekening) voor leeftijdsverificatie, fraudepreventie of wettelijke naleving
● Dit kan uw geboortedatum/plaats, geslacht, identiteitsbewijs met foto en nationaliteit omvatten
d) Gegevens over klantinteractie en -betrokkenheid
● Notities of opnames van uw gesprekken of berichten met de klantenservice
● (Antwoorden op enquêtes), feedback, productrecensies of ingediende klachten
● Correspondentie via e-mail, sociale media en andere berichtenplatformen.
e) Technische en gebruiksgegevens
● IP-adres, apparaat-ID's en taalinstellingen.
● Verwijzende URL, bezochte pagina's, tijd doorgebracht op elke pagina
● Ingevoerde zoektermen, interactie via marketingmails en advertentievertoningen
f) Cookie- en online trackinggegevens
● Gegevens verzameld via cookies, pixels en vergelijkbare technologieën
● Voorkeuren met betrekking tot marketing en cookies (via een platform voor toestemmingsbeheer)
● Geolocatiegegevens (stads- of regioniveau, geen precieze GPS tenzij expliciet toestemming gegeven)
g) Marketing- en voorkeursgegevens
● Uw voorkeuren voor het ontvangen van marketingcommunicatie
● Uw reactie op promoties, wedstrijden en enquêtes
● Op interesses gebaseerde profilering (bijv. voorkeursproducten of -categorieën op basis van uw browse-/aankoopgedrag)
h) Sociale mediagegevens
● Uw openbare sociale media-account of gebruikersnaam als u met ons communiceert via platforms zoals Instagram, TikTok, enz.
● Alle berichten, vermeldingen of getagde content die u openbaar naar ons stuurt.
2.2 Wij verzamelen uw persoonsgegevens rechtstreeks van u, via uw interacties met onze website of klantenservice, of via platforms van derden, analysepartners en advertentienetwerken. Wij zullen altijd uw uitdrukkelijke toestemming vragen wanneer dit wettelijk vereist is (bijvoorbeeld voor marketing, cookies of gevoelige informatie) en ervoor zorgen dat de verwerking beperkt blijft tot legitieme, specifieke doeleinden. Bij WeightWorld hechten wij veel waarde aan transparantie, veiligheid en verantwoording in elke fase van uw gegevensverwerking.
3. Uitleg van de wettelijke grondslagen waarop we ons baseren
3.1 De wetgeving inzake gegevensbescherming somt een aantal verschillende redenen op waarom een bedrijf uw persoonsgegevens mag verkrijgen, verzamelen en verwerken, waaronder de AVG. Op grond van deze wetgeving baseren we ons op de volgende wettelijke grondslagen:
3.2 Toestemming: In overeenstemming met artikel 6 (1) (a) van de AVG kunnen we in bepaalde situaties uw gegevens verzamelen en verwerken met uw uitdrukkelijke toestemming. Bijvoorbeeld:
● Wanneer u zich aanmeldt voor onze e-mailnieuwsbrieven of marketingcommunicatie.
● Wanneer u cookies accepteert via onze websites.
● Wanneer u persoonsgegevens verstrekt voor enquêtes, wedstrijden of promoties.
(Opmerking van Amazon-verkoper: Wij vragen uw toestemming niet wanneer Amazon, als onafhankelijke gegevensverwerker, persoonsgegevens verwerkt via haar eigen platform; dergelijke toestemming wordt geregeld door het privacybeleid van Amazon zelf.)
3.3 Contractuele verplichtingen: In overeenstemming met artikel 6 (1) (b) van de AVG hebben wij in bepaalde situaties uw persoonsgegevens nodig om aan onze contractuele verplichtingen te voldoen. Bijvoorbeeld:
● Voor het verwerken van uw bestellingen en het afhandelen van uw productbestellingen.
● Voor het beheren van verzendingen, retouren en klantenservice;
● Voor het verlenen van toegang tot uw account en het verwerken van betalingen.
Als u weigert deze informatie te verstrekken, kunnen wij mogelijk niet aan onze contractuele verplichtingen voldoen.
3.4 Naleving en wettelijke verplichtingen: In overeenstemming met artikel 6 (1) (c) van de AVG verwerken wij uw persoonsgegevens wanneer wij daartoe wettelijk verplicht zijn; bijvoorbeeld:
● Om te voldoen aan de regelgeving inzake consumentenbescherming, e-commerce, belastingen of productveiligheid;
● Om te reageren op gerechtelijke bevelen of vragen van toezichthouders;
● Het voorkomen en opsporen van criminaliteit, waaronder fraude of witwassen (bijv. melding onder de Britse Proceeds of Crime Act 2002 of gelijkwaardige EU-richtlijnen).
3.5 Legitiem belang: In overeenstemming met artikel 6 (1) (f) van de AVG kunnen wij uw persoonsgegevens verwerken wanneer dit noodzakelijk is voor legitieme belangen, mits deze belangen niet zwaarder wegen dan uw fundamentele rechten en vrijheden. Deze belangen omvatten:
● Het verbeteren van de functionaliteit van onze website en ons productaanbod;
● Prestatiegegevensanalyse om de voorraad te optimaliseren en marketing te personaliseren;
● Het versturen van marketingcommunicatie naar bestaande klanten op basis van de 'soft opt-in'-regel (zoals toegestaan door Verordening 22 van de PECR);
● Het opsporen van frauduleuze activiteiten of misbruik van onze diensten;
● Het instellen of verdedigen van juridische claims.
3.6 Wij wegen onze belangen af tegen uw rechten door middel van legitieme belangenbeoordelingen (LIA's) om passende waarborgen te garanderen.
3.7 Dit privacybeleid is onderworpen aan de wetgeving van Nederland. Waar van toepassing, voldoen we ook aan de lokale wettelijke verplichtingen onder de Nederlandse Uitvoeringswet Algemene Verordening Gegevensbescherming (AVG).
4. Wanneer verzamelen we uwpersoonsgegevens?
4.1 We verzamelen persoonsgegevens op verschillende momenten van interactie tussen u en Comfort Click LTD. Deze gegevensverzameling is gebaseerd op de beginselen van rechtmatigheid, billijkheid en transparantie, zoals vereist onder artikel 5 (a) van de AVG. De gegevens worden verzameld op basis van de in paragraaf 3 van dit beleid beschreven wettelijke grondslagen, voor zover relevant voor de context.
4.2 We verzamelen uw persoonsgegevens in de volgende situaties:
● Wanneer u een van onze websites bezoekt en uw account gebruikt om producten en diensten te kopen of vouchers/promotiecodes van Comfort Click telefonisch of online in te wisselen.
● Wanneer u afrekent als gast zonder een account aan te maken of in te loggen.
● Wanneer u een account bij ons aanmaakt of uw accountgegevens bijwerkt.
● Wanneer u onze website bezoekt, verzamelen we gegevens met behulp van cookies en vergelijkbare trackingtechnologieën (u kunt uw voorkeuren beheren in onze Cookie Consent Manager, in overeenstemming met de PECR en de AVG).
● Wanneer u telefonisch een product koopt, maar geen account heeft (of ervoor kiest geen account te gebruiken).
● Wanneer u met ons communiceert via sociale media zoals Facebook en/of Instagram.
● Wanneer u zich aanmeldt voor onze klantloyaliteitsprogramma's.
● Wanneer u zich inschrijft voor onze e-mailnieuwsbrieven of een account aanmaakt.
● Wanneer u op welke manier dan ook contact met ons opneemt met vragen, klachten, suggesties, enz.
● Wanneer u deelneemt aan wedstrijden, prijsvragen of promotionele evenementen.
● Wanneer u enquêtes invult die wij u toesturen.
● Wanneer u commentaar geeft op of een recensie schrijft over onze producten of onze gehele dienstverlening.
● Wanneer u inzage vraagt in de persoonsgegevens die wij over u bewaren op grond van artikel 15-22 van de AVG (rechten van de betrokkene).
● Wanneer uw persoonsgegevens met ons worden gedeeld door geautoriseerde derden, zoals logistieke dienstverleners, marketingpartners of identiteitsverschaffers.
● Gegevensverificatieservices - op basis van uw toestemming of contractueel vastgelegd.
● We verzamelen gegevens uit openbaar beschikbare bronnen wanneer u toestemming hebt gegeven om informatie te delen of wanneer de informatie wettelijk openbaar is gemaakt.
5. Hoe en waarom gebruiken we uw persoonsgegevens?
5.1 We streven ernaar de best mogelijke klantervaring te bieden. Een manier om dat te bereiken is door een zo compleet en nauwkeurig mogelijk beeld van u te krijgen door de gegevens die we over u hebben te combineren. Dit stelt ons in staat om relevante producten, promoties, diensten en gepersonaliseerde communicatie aan te bieden die aansluiten bij uw interesses. En aan leden (degenen die een account bij ons hebben aangemaakt) proberen we relevante beloningen aan te bieden.
5.2 De wetgeving inzake gegevensbescherming staat dit toe als onderdeel van ons gerechtvaardigd belang om onze klanten te begrijpen en de hoogst mogelijke normen voor producten en diensten te bieden.
5.3 Hieronder leggen we uit hoe we uw persoonsgegevens gebruiken en waarom:
a) Om uw bestelling te verwerken en af te handelen: We verwerken uw persoonsgegevens om bestellingen te beheren die op onze websites zijn geplaatst. Dit omvat het doorgeven van gegevens aan externe logistieke dienstverleners voor de levering van goederen en het afhandelen van verplichtingen na de verkoop, zoals terugbetalingen, garanties of waarborgen.
b) Voor het afhandelen van klantenservice-interacties: Dit omvat het beantwoorden van vragen, terugbetalingsverzoeken, klachten of ondersteuningsverzoeken via e-mail, telefoon, live chat of sociale media. Gegevens kunnen worden bewaard om de servicekwaliteit te verbeteren en toekomstige problemen op te lossen.
c) Voor het versturen van e-mails over verlaten winkelwagens of orderstatus: We kunnen u eraan herinneren wanneer u artikelen in uw winkelwagen achterlaat of u na aankoop trackinginformatie sturen om uw winkelervaring te verbeteren.
d) Om fraude of andere illegale activiteiten te voorkomen en op te sporen: Dit omvat het verifiëren van inlogpogingen, het monitoren van IP-adressen, het beveiligen van betalingsprocessen en het opsporen van frauduleuze transacties.
e) Om u direct marketing te sturen (met uw toestemming of soft opt-in): We kunnen uw contactgegevens en transactiegeschiedenis gebruiken om u gepersonaliseerde marketing te sturen via e-mail, sms, telefoon, webpush of post. U kunt zich op elk moment afmelden.
f) Om wettelijk verplichte communicatie te versturen: Dit omvat updates van onze voorwaarden, privacyverklaringen, servicewijzigingen of productterugroepacties. Deze berichten zijn puur informatief en toestemming is niet vereist.
g) Om uw winkelervaring te personaliseren en ons servicesysteem te verbeteren, gebruiken we cookies en vergelijkbare technologieën om gepersonaliseerde content weer te geven en voorkeuren te onthouden. Om uw voorkeuren beter te begrijpen, kunnen we gegevens die zijn verzameld via uw interactie met ons bedrijf, derden en openbare bronnen combineren om de meest interessante content, merken of producten weer te geven. We kunnen ook segmentatie of profilering toepassen om uw ervaring beter af te stemmen. Daarnaast gebruiken we geanonimiseerde en gepseudonimiseerde gegevens om websitefuncties te testen, problemen op te lossen en de prestaties te verbeteren. Voor meer informatie over de cookies die we gebruiken, kunt u het cookiebeleid op de webpagina raadplegen. Klik hier.
h) Om uw bestellingen door derden te laten afhandelen: Wanneer uw bestelling rechtstreeks door een externe leverancier wordt geleverd of verwerkt, delen we alleen de gegevens die nodig zijn om de transactie te voltooien. (Als een externe leverancier uw gegevens voor aanvullende doeleinden (bijv. marketing) wil verwerken, is deze verantwoordelijk om u hierover te informeren en, indien nodig, uw toestemming te verkrijgen.
i) Om onze prijzen te beheren: loterijen of wedstrijden waaraan u deelneemt, op basis van uw toestemming die u hebt gegeven op het moment van deelname.
j) Om de systemen, diensten en producten die wij u aanbieden te ontwikkelen, te testen en te verbeteren. We doen dit op basis van onze gerechtvaardigde bedrijfsbelangen. We slaan bijvoorbeeld de sessie-ID van uw browser op om ons te helpen beter te begrijpen wanneer u online feedback geeft over eventuele problemen die u ondervindt.
k) Om te voldoen aan onze contractuele of wettelijke verplichtingen om gegevens te delen met wetshandhavingsinstanties en autoriteiten. Bijvoorbeeld wanneer een gerechtelijk bevel aan ons wordt voorgelegd om gegevens te delen met wetshandhavingsinstanties of een erkende rechtbank.
l) Om u enquêtes en feedbackverzoeken te sturen om onze diensten te verbeteren. Deze berichten bevatten geen promotionele inhoud en vereisen geen voorafgaande toestemming wanneer ze per e-mail of sms worden verzonden. We hebben hier een gerechtvaardigd belang bij, omdat dit helpt om onze producten en diensten relevanter voor u te maken.
m) Voor ons leden- of ingelogde gedeelte, om te bepalen welke informatie we u tonen, met behulp van technologische algoritmen. We doen dit op basis van uw toestemming wanneer u lid wordt door een account aan te maken. Als u geen aanbiedingen meer wilt ontvangen, kunt u uw account bij ons niet langer gebruiken. Als u bijvoorbeeld via onze website toestemming geeft, kunnen we uw winkelvoorkeuren gebruiken om u gepersonaliseerde beloningen aan te bieden.
n) Gebruik van demografische en geografische gegevens voor training en analyse van kunstmatige intelligentie - Het bedrijf kan niet-persoonlijke demografische en geografische gegevens verzamelen, verwerken en gebruiken, waaronder maar niet beperkt tot leeftijdscategorie, geslacht, postcode, plaats en provincie/regio (gezamenlijk "demografische gegevens"), uitsluitend voor de beperkte doeleinden van het trainen en verbeteren van modellen voor kunstmatige intelligentie (AI), het optimaliseren van productprestaties, het verbeteren van de functionaliteit van diensten en het uitvoeren van geaggregeerde serviceanalyses. Dergelijke demografische gegevens worden uitsluitend verwerkt in een geanonimiseerde, gepseudonimiseerde of geaggregeerde vorm en worden niet gebruikt om een natuurlijke persoon direct of indirect te identificeren.
Het bedrijf bevestigt uitdrukkelijk dat er geen persoonlijk identificeerbare informatie ("PII"), direct noch indirect, zal worden gebruikt voor AI-training of gerelateerde analytische activiteiten. Alle verwerkingsactiviteiten worden uitgevoerd in overeenstemming met de beginselen van dataminimalisatie, doelbinding en pseudonimisering zoals voorgeschreven in de Algemene Verordening Gegevensbescherming (AVG) van de EU en andere toepasselijke wetgeving inzake gegevensbescherming. Alle persoonsgegevens die voor andere rechtmatige doeleinden worden verzameld, blijven gescheiden van AI-trainingsomgevingen en worden uitsluitend verwerkt om contractuele of wettelijke verplichtingen na te komen of om essentiële diensten aan gebruikers te leveren.
Het bedrijf implementeert robuuste organisatorische en technische waarborgen om de rechten en vrijheden van betrokkenen te beschermen en zorgt ervoor dat de verwerking van demografische gegevens voor de bovengenoemde doeleinden de anonimiteit of privacyverwachtingen van individuen niet in gevaar brengt.
6. Het combineren van uw gegevens voor gepersonaliseerde direct marketing
6.1 Om u de meest relevante aanbiedingen, promoties en content op de meest geschikte momenten te kunnen bieden, bouwen we een completer beeld op van uw voorkeuren en winkelgedrag. We doen dit door persoonsgegevens die zijn verzameld via uw interacties met onze websites (zoals aankoopgeschiedenis, surfgedrag en accountactiviteit) te combineren met gegevens die zijn verkregen uit zorgvuldig geselecteerde bronnen van derden - waar u wettelijk toestemming hebt gegeven voor een dergelijke gegevensdeling.
6.2 We kunnen bijvoorbeeld ons begrip van u vergroten door gebruik te maken van openbaar beschikbare gegevens, zoals het Kadaster, of marketinggegevens van vertrouwde partners, om de informatie die we al hebben aan te vullen en te verrijken.
6.3 Deze gegevenscombinatie stelt ons in staat om onze marketingcommunicatie en productaanbevelingen beter af te stemmen op uw voorkeuren en interesses. We baseren ons op ons gerechtvaardigd belang bij het promoten en verbeteren van ons bedrijf, of op uw uitdrukkelijke toestemming, indien wettelijk vereist, als wettelijke grondslag voor deze activiteit. U hebt te allen tijde het recht om bezwaar te maken tegen dit type gegevensverwerking.
7. Hoe beschermen we uw persoonlijke gegevens?
7.1 Wij begrijpen dat de beveiliging van uw persoonsgegevens van het grootste belang is. Daarom nemen wij robuuste technische en organisatorische maatregelen om deze in elke fase te beschermen. Wij implementeren passende beveiligingsmaatregelen om uw gegevens te beschermen tegen ongeautoriseerde toegang, onrechtmatige verwerking, onbedoeld verlies, vernietiging of beschadiging.
Dit omvat:
● Het beveiligen van alle transactiegebieden van onze websites met Secure Sockets Layer (SSL)-encryptie, herkenbaar aan het voorvoegsel ‘https’ en het hangslotsymbool in de adresbalk van uw browser.
● Het garanderen dat de toegang tot persoonsgegevens beperkt is tot geautoriseerd personeel en wordt gecontroleerd via veilige authenticatieprotocollen, waaronder wachtwoordbeveiliging en op rollen gebaseerde toegangscontroles.
● Het beschermen van betaalgegevens door middel van encryptie, tokenisatie en veilige externe betalingsverwerkers die voldoen aan de Payment Card Industry Data Security Standard (PCI DSS).
● Het regelmatig monitoren van onze IT-systemen en infrastructuur op potentiële kwetsbaarheden, bedreigingen of inbreuken, en het implementeren van corrigerende maatregelen waar nodig.
● Het periodiek uitvoeren van beveiligingsaudits en penetratietesten om de continue veerkracht van onze beveiliging te waarborgen. houding.
7.2 Hoewel geen enkel systeem volledig immuun is voor cyberdreigingen, zetten wij ons in om onze beveiligingspraktijken te handhaven en continu te verbeteren om ervoor te zorgen dat uw gegevens veilig blijven.
8. Hoe lang bewaren wij uw persoonsgegevens?
8.1 Wij bewaren uw persoonsgegevens alleen zo lang als nodig is om de doeleinden te bereiken waarvoor ze zijn verzameld, inclusief het voldoen aan wettelijke, regelgevende, fiscale, boekhoudkundige of rapportageverplichtingen. Zodra de relevante bewaartermijn is verstreken, zullen wij uw gegevens veilig verwijderen of anonimiseren, zodat ze niet langer aan u kunnen worden gekoppeld. Geanonimiseerde gegevens kunnen worden gebruikt voor statistische analyses en bedrijfsplanning (zonder uw persoonsgegevens te identificeren).
Voorbeelden van onze bewaartermijnen zijn:
Bestellingen: Wij bewaren persoonsgegevens met betrekking tot bestellingen gedurende een periode van vijf (6) jaar vanaf de transactiedatum. Dit stelt ons in staat om te voldoen aan onze contractuele verplichtingen, waaronder het verwerken van retouren, terugbetalingen en het beantwoorden van vragen. Voor bepaalde producten (bijv. elektrische of waardevolle artikelen) kunnen wij gegevens tot tien (10) jaar bewaren indien dit nodig is ter ondersteuning van de productlevenscyclus of de veiligheid. verplichtingen.
Garanties: Indien een product onder garantie valt, bewaren wij de bijbehorende persoonsgegevens gedurende de garantieperiode om te kunnen voldoen aan onze verplichtingen uit hoofde van de garantievoorwaarden.
8.2 Het bedrijf hanteert een gestructureerd beleid voor gegevensbewaring en archivering, waarbij relevante gegevens gedurende een periode van tien (10) jaar in de actieve opslagomgeving worden bewaard, waarna deze gegevens worden overgebracht naar een beveiligde, inactieve archiefopslag. Gearchiveerde gegevens worden uitsluitend bewaard voor wettelijke naleving, regelgevende verplichtingen of gerechtelijke procedures of geschillenbeslechting, en worden niet geraadpleegd of verwerkt voor andere operationele activiteiten.
De afdelingen Beveiliging en Informatietechnologie onderhouden en actualiseren periodiek de technische architectuur met betrekking tot gegevensbescherming en bewaren uitgebreide auditlogboeken die toegangsgebeurtenissen en gegevensverwerkingsactiviteiten documenteren. Deze documentatie is op rechtmatig verzoek beschikbaar voor inzage door bevoegde toezichthoudende autoriteiten.
9. Met wie delen wij uw persoonsgegevens?
9.1 Wij delen uw persoonsgegevens alleen wanneer dit noodzakelijk, proportioneel en rechtmatig is. Dit omvat doorgaans het delen met derden die essentiële diensten leveren ter ondersteuning van onze bedrijfsactiviteiten en ter verbetering van uw klantervaring. Deze partijen treden op als gegevensverwerkers, onder onze strikte instructies, of als onafhankelijke gegevensbeheerders, waarbij zij zelf het doel en de wijze van verwerking bepalen.
9.2 In overeenstemming met de beginselen van verantwoording en dataminimalisatie onder de AVG (Algemene Verordening Gegevensbescherming) en zoals voorgeschreven door het Britse Information Commissioner's Office (ICO), passen wij de volgende waarborgen toe bij het delen van uw gegevens:
a) Doelbinding: Derden ontvangen alleen persoonsgegevens die noodzakelijk zijn voor de uitvoering van hun specifieke taken of functies.
b) Contractuele waarborgen: Alle gegevensverwerkers zijn gebonden aan schriftelijke overeenkomsten met AVG-conforme gegevensbeschermingsclausules.
c) Beperkt gebruik: Derden mogen uw persoonsgegevens niet gebruiken voor andere doeleinden dan waarvoor wij hen opdracht hebben gegeven.
d) Beveiliging en vertrouwelijkheid: Wij beoordelen en controleren de beveiligingspraktijken van derden om ervoor te zorgen dat uw gegevens te allen tijde beschermd zijn.
e) Verwijdering van gegevens: Wanneer een derde partij geen diensten meer aan ons levert, worden alle persoonsgegevens die zij namens ons bewaren, veilig verwijderd of geanonimiseerd.
9.3 Wij delen uw persoonsgegevens met de volgende categorieën ontvangers:
a) IT- en cloudinfrastructuurproviders - die onze websites, CRM-systeem en dataopslagplatformen hosten en onderhouden.
b) Operationele partners - zoals koeriers, logistieke dienstverleners en orderverwerkingscentra, om de levering van producten en diensten mogelijk te maken.
c) Marketingtechnologiepartners - die ons helpen bij het versturen van communicatie of het leveren van relevante content (bijv. e-mailplatforms, sms-providers).
d) Advertentie- en analyseproviders - waaronder Google en Meta, waar u toestemming hebt gegeven voor marketingcookies, om u gepersonaliseerde content te tonen op basis van uw browsegedrag. Zie onze [Cookieverklaring] voor meer informatie.
e) Partners voor fraudepreventie en cyberbeveiliging - om frauduleuze of kwaadwillige activiteiten op ons platform te detecteren en te voorkomen.
f) Toezichthouders en wetshandhavers - indien vereist op grond van toepasselijke wetgeving of een geldig juridisch proces (bijv. gerechtelijk bevel of machtiging). Alle dergelijke verzoeken worden onderworpen aan een grondige juridische toetsing om te waarborgen dat ze rechtmatig en proportioneel zijn.
g) Accountants, verzekeraars en juridisch adviseurs: indien nodig ter ondersteuning van juridische claims, compliance-audits of risicobeheerfuncties.
h) Rechtsopvolgers: indien ons bedrijf een reorganisatie, fusie, overname of verkoop ondergaat, kunnen wij uw persoonsgegevens overdragen aan de nieuwe entiteit onder voorwaarden die uw rechten en bescherming waarborgen.
9.4 Wij verkopen uw persoonsgegevens niet aan derden. Mochten wij dit in de toekomst wel doen, dan doen wij dit uitsluitend met uw uitdrukkelijke toestemming en in overeenstemming met de wet.
9.5 Klachten over marketing door derden
Indien klanten of gebruikers ongevraagde marketing- of promotionele berichten ontvangen van derden waarmee zij geen rechtstreeks contact hebben gehad, kunnen zij deze klachten melden aan de functionaris voor gegevensbescherming (FG) van het bedrijf via de hier vermelde contactgegevens.
Na ontvangst van een dergelijke klacht zal het bedrijf een intern onderzoek starten en samenwerken met de relevante externe verwerkers, servicepartners of gegevensontvangers in overeenstemming met de toepasselijke contractuele verplichtingen, gegevensverwerkingsovereenkomsten en wettelijke vereisten. Het bedrijf zal waar nodig passende corrigerende maatregelen nemen om te zorgen voor naleving van de toepasselijke wetgeving inzake gegevensbescherming en om de rechten van betrokkenen te beschermen.
9.6 Voor meer informatie over hoe wij ervoor zorgen dat derden uw gegevens beschermen, of om een lijst van belangrijke ontvangers van derden op te vragen, kunt u contact opnemen met onze functionaris voor gegevensbescherming (FG) via de contactgegevens onderaan dit privacybeleid.
10. Waar kunnen uw persoonsgegevens worden verwerkt?
10.1 Comfort Click heeft zijn hoofdkantoor in het Verenigd Koninkrijk. Uw persoonsgegevens kunnen daarom in het Verenigd Koninkrijk worden verwerkt. Hoewel het Verenigd Koninkrijk buiten de Europese Economische Ruimte (EER) ligt, wordt het door de Europese Commissie erkend als een land dat een adequaat niveau van gegevensbescherming biedt.
10.2 In het kader van onze dienstverlening kan het nodig zijn uw persoonsgegevens over te dragen aan externe partners, dienstverleners of gelieerde ondernemingen in landen buiten het Verenigd Koninkrijk en de EER, waaronder rechtsgebieden die mogelijk niet hetzelfde niveau van gegevensbescherming bieden als uw thuisland.
10.3 Waarborgen voor grensoverschrijdende overdracht: Om ervoor te zorgen dat uw persoonsgegevens een hoge mate van bescherming blijven genieten, worden alle internationale gegevensoverdrachten volledig uitgevoerd in overeenstemming met de AVG van het Verenigd Koninkrijk en de EU, en alle andere toepasselijke wetgeving inzake gegevensbescherming. We implementeren passende waarborgen, waaronder:
a) Adequacy Decisions: Indien van toepassing dragen we gegevens over naar landen die formeel door de Britse overheid of de Europese Commissie zijn erkend als landen die een adequate bescherming bieden.
b) Standaardcontractbepalingen (SCC's): Voor overdrachten naar landen zonder een adequaatheidsbesluit gebruiken we de meest recente versies van de SCC's die zijn goedgekeurd door de EU-regelgevers. Deze contractuele verplichtingen verplichten ontvangers om gegevensbeschermingsnormen te handhaven die gelijkwaardig zijn aan die in de EU.
c) Aanvullende maatregelen: Waar nodig passen we aanvullende technische, contractuele en organisatorische maatregelen toe, zoals encryptie, toegangscontrole en auditrechten, om uw gegevens verder te beschermen.
d) Duurzaamheidsonderzoek en contractuele controles van leveranciers: Alle derde partijen die uw gegevens buiten de EER verwerken, worden onderworpen aan een grondig due diligence-onderzoek en zijn gebonden aan afdwingbare contractuele verplichtingen om uw gegevens alleen voor specifieke doeleinden te gebruiken en passende beveiligingsnormen te handhaven.
10.4 We volgen voortdurend de juridische ontwikkelingen met betrekking tot internationale vereisten voor gegevensoverdracht en passen onze werkwijze indien nodig aan om compliant en verantwoordelijk te blijven.
10.5 Als u meer informatie wilt over de internationale overdrachtsmechanismen waarop we vertrouwen, of kopieën van relevante waarborgen, kunt u contact opnemen met onze functionaris voor gegevensbescherming (FG) via de contactgegevens onderaan dit privacybeleid.
11. Wat zijn uw rechten met betrekking tot uw persoonsgegevens?
11.1 We doen er alles aan om ervoor te zorgen dat u de controle over uw persoonsgegevens behoudt. Volgens de wetgeving inzake gegevensbescherming, waaronder de AVG, hebt u de volgende rechten, die wij zonder vertraging of onnodige last respecteren en ondersteunen:
a) Recht op inzage: U hebt het recht om bevestiging te vragen of wij uw persoonsgegevens verwerken en om een kopie van de gegevens te ontvangen, samen met duidelijke informatie over hoe en waarom deze worden gebruikt.
b) Recht op rectificatie: Als persoonsgegevens die wij over u bewaren onjuist of onvolledig zijn, kunt u verzoeken om deze onmiddellijk te corrigeren of bij te werken.
c) Recht op verwijdering (“Recht om vergeten te worden”): In bepaalde gevallen kunt u ons vragen uw gegevens te verwijderen – bijvoorbeeld wanneer deze niet langer nodig zijn voor het doel waarvoor ze zijn verzameld, of wanneer u uw toestemming intrekt en er geen andere wettelijke grondslag van toepassing is.
d) Recht op beperking van de verwerking: U kunt ons vragen om tijdelijk te stoppen met het gebruik van uw gegevens terwijl een probleem wordt opgelost – bijvoorbeeld als u instemt met de juistheid van de gegevens of bezwaar maakt tegen onze verwerking.
e) Recht op dataportabiliteit: Wanneer wij uw gegevens verwerken op basis van uw toestemming of een overeenkomst en dit geautomatiseerd doen, heeft u het recht om die gegevens te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat en, indien technisch mogelijk, over te dragen aan een andere gegevensverwerker.
f) Recht van bezwaar: U kunt te allen tijde en met onmiddellijke ingang bezwaar maken tegen het gebruik van persoonsgegevens wanneer deze worden verwerkt voor: onze gerechtvaardigde belangen, tenzij wij dwingende wettelijke gronden kunnen aantonen om door te gaan; of direct marketing.
g) Recht om toestemming in te trekken: Wanneer de verwerking is gebaseerd op uw toestemming, kunt u deze te allen tijde intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.
h) Rechten met betrekking tot geautomatiseerde besluitvorming: U heeft het recht om niet onderworpen te worden aan beslissingen die uitsluitend door geautomatiseerde middelen worden genomen (inclusief profilering) wanneer dergelijke beslissingen een juridische of vergelijkbare significante impact op u hebben. Wanneer geautomatiseerde verwerking wordt gebruikt, zorgen wij voor passende waarborgen, waaronder het recht op menselijke toetsing. In dergelijke gevallen kunt u menselijke tussenkomst verzoeken of de beslissing aanvechten.
i) Recht om een klacht in te dienen: Als u zich zorgen maakt over de manier waarop wij uw gegevens verwerken, heeft u het recht om een klacht in te dienen bij de relevante toezichthoudende autoriteit, zoals het Internationaal Bureau van de Commissaris voor de Gegevensbescherming (ICO) in het Verenigd Koninkrijk of uw lokale EU-gegevensbeschermingsautoriteit.
j) Uw rechten uitoefenen: Om uw rechten uit te oefenen, kunt u contact met ons opnemen via de contactgegevens in het gedeelte 'Contact' hieronder. Voor de veiligheid en ter voorkoming van fraude moeten we mogelijk uw identiteit verifiëren voordat we uw verzoek inwilligen. Als een derde partij namens u handelt, moet deze de juiste bevoegdheid aantonen.
11.2 Wij streven ernaar snel en transparant te reageren en zullen onze beslissingen altijd toelichten indien wij in uitzonderlijke gevallen niet volledig aan uw verzoek kunnen voldoen.
12. Hoe kunt u het gebruik van uw persoonsgegevens voor direct marketing stoppen?
12.1 U hebt het recht om te allen tijde bezwaar te maken tegen het gebruik van uw persoonsgegevens voor direct marketingdoeleinden, inclusief profilering in verband met dergelijke marketing. We bieden duidelijke en eenvoudige manieren om uw voorkeuren te beheren en u af te melden voor zowel directe communicatie als op cookies gebaseerde advertenties:
12.2 Directe marketingcommunicatie: U kunt zich te allen tijde afmelden voor direct marketingberichten (bijv. e-mail, sms, telefoon of post) door:
12.3 Te klikken op de link 'afmelden' in elke marketingmail die u van ons ontvangt. Hiermee meldt u zich af voor marketingcommunicatie van dat specifieke merk of bedrijf. Uw voorkeuren bij te werken in uw online accountinstellingen, indien van toepassing.
12.4 Contact op te nemen met onze klantenservice, die u kan helpen bij het beheren van uw marketingvoorkeuren.
12.5 Houd er rekening mee dat het even kan duren voordat al onze systemen uw verzoek hebben verwerkt. U kunt serviceberichten blijven ontvangen (zoals orderbevestigingen, leveringsupdates of belangrijke beleidskennisgevingen), die noodzakelijk zijn en niet onder de marketingopt-out vallen.
12.6 Als een gebruiker na afmelding nog steeds promotionele e-mails ontvangt, kan hij of zij rechtstreeks contact opnemen met de functionaris voor gegevensbescherming (FG) van het bedrijf. Het bedrijf zal dergelijke klachten onderzoeken en oplossen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming, inclusief de AVG-bepalingen over doelbinding en gebruikersrechten.
13. Contact opnemen met de toezichthouder
13.1 Als u van mening bent dat uw gegevens niet correct zijn behandeld, of als u niet tevreden bent met ons antwoord op verzoeken die u aan ons hebt gedaan met betrekking tot het gebruik van uw persoonsgegevens, hebt u het recht om een klacht in te dienen bij de ICO. We stellen het echter op prijs als u ons de gelegenheid geeft om uw klachten rechtstreeks op te lossen voordat u contact opneemt met een toezichthoudende autoriteit.
13.2 Voor meer informatie kunt u terecht op: https://www.autoriteitpersoonsgegevens.nl/en
13.3 Als u buiten het Verenigd Koninkrijk woont, hebt u het recht om uw klacht in te dienen bij de relevante gegevensbeschermingsautoriteit in uw land van verblijf.
13.4 We raden u aan eerst contact op te nemen met onze functionaris voor gegevensbescherming (FG), zodat we kunnen proberen uw probleem direct, snel en binnen de geldende wettelijke termijnen op te lossen.
14. Als u buiten het Verenigd Koninkrijk woont
14.1 Dit privacybeleid is beschikbaar in het Engels en in andere talen. In geval van tegenstrijdigheden tussen de Engelse en de vertaalde versie, prevaleert de Engelse versie.
14.2 Wanneer u een bestelling bij ons plaatst, onze website bezoekt, inclusief voor analyses en onderzoek naar websitegebruik, en/of akkoord gaat met het ontvangen van direct marketing elektronische communicatie zoals beschreven in dit privacybeleid en onze cookieverklaring, worden uw persoonsgegevens door ons of namens ons verwerkt. Uw persoonsgegevens kunnen worden verwerkt in het Verenigd Koninkrijk of andere rechtsgebieden waar onze vertrouwde dienstverleners actief zijn.
14.3 We kunnen uw persoonsgegevens overdragen:
a) Naar onze servers of dienstverleners in het Verenigd Koninkrijk, de EU en andere landen, indien nodig om aan uw verzoeken te voldoen;
b) Naar derden (waaronder bezorgpartners, IT-providers en data-analysebedrijven) die betrokken zijn bij het leveren van onze diensten aan u.
c) Tussen rechtsgebieden indien nodig voor klantenservice, orderafhandeling en analyses.
14.4 Wanneer we uw persoonsgegevens buiten uw thuisland overdragen, zorgen we ervoor dat een passend niveau van gegevensbescherming wordt gehandhaafd. Dit omvat het gebruik van waarborgen zoals:
a) Standaardcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie of de Britse autoriteiten;
b) Een adequaatheidsbesluit, indien van toepassing;
c) Bindende bedrijfsregels of gelijkwaardige wettelijke mechanismen.
14.5 Hoewel we ernaar streven ervoor te zorgen dat alle derde partijen die uw gegevens ontvangen, privacynormen naleven die consistent zijn met de AVG, dient u er rekening mee te houden dat de lokale wetgeving in die landen kan verschillen en mogelijk niet altijd hetzelfde beschermingsniveau biedt als in uw rechtsgebied.
14.6 Voor klanten in de EU/EER
Als u zich in de Europese Unie of de Europese Economische Ruimte bevindt, worden uw gegevens alleen buiten de EER overgedragen wanneer passende waarborgen zijn getroffen zoals vereist onder hoofdstuk V van de AVG.
14.7 Als u onze website gebruikt of producten koopt in het kader van uw persoonlijke of huishoudelijke activiteiten, is de AVG van toepassing op de manier waarop uw persoonsgegevens worden verzameld en gebruikt. Voor zakelijke aankopen of groothandelsaanvragen kunt u contact opnemen met ons commerciële team.
14.8 Als u vragen, verzoeken, klachten of suggesties heeft met betrekking tot uw persoonsgegevens, kunt u contact opnemen met onze functionaris voor gegevensbescherming. Wij zullen binnen de door de lokale wetgeving inzake gegevensbescherming voorgeschreven termijnen reageren en ernaar streven uw vraag op een eerlijke en tijdige manier op te lossen.
15. Vragen?
15.1 We hopen dat dit privacybeleid u heeft geholpen bij het uiteenzetten van de manier waarop wij uw persoonsgegevens verwerken en welke controle u hierover heeft. Als u vragen heeft, kunt u contact opnemen met onze functionaris voor gegevensbescherming.
Wie helpt u graag verder?
E-mail: dpo@comfortclick.co.uk.
Telefoon: +4420 3322 1668.
Postadres: Unit 8, Sevenoaks Enterprise Centre, Bat & Ball Road, Sevenoaks, Kent, TN14 5LJ.
Dit beleid treedt in werking op de goedgekeurde datum en wordt jaarlijks of bij wettelijke updates herzien. Geen enkel onderdeel van dit beleid heeft terugwerkende kracht en is derhalve alleen van toepassing op gebeurtenissen die zich op of na deze datum voordoen.
Dit privacybeleid is voor het laatst bijgewerkt op 15-01-2026
