Privacybeleid

Stuwrad, gevestigd aan Thorbeckestraat 418, 670CH Wageningen, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Contactgegevens:

https://stuwrad.nl

Thorbeckestraat 418, 6702CH Wageningen

+316 18 718 418

Sander Breevaart is de Functionaris Gegevensbescherming van Stuwrad. Hij is te bereiken via info@vostudent.nl of info@stuwrad.nl

Persoonsgegevens die wij verwerken

Stuwrad verwerkt je persoonsgegevens doordat je gebruik maakt van onze diensten en/of omdat je deze gegevens zelf aan ons verstrekt. Hieronder vind je een overzicht van de persoonsgegevens die wij verwerken:

  • Voor- en achternaam
  • Adresgegevens
  • Telefoonnummer
  • E-mailadres
  • IP-adres
  • Overige persoonsgegevens die je actief verstrekt bijvoorbeeld door een profiel op deze website aan te maken, in correspondentie en telefonisch
  • Locatiegegevens
  • Gegevens over jouw activiteiten op onze website
  • Gegevens over jouw surfgedrag over verschillende websites heen
  • Internetbrowser en apparaat type
  • Bankrekeningnummer

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Stuwrad heeft niet de intentie bijzondere en/of gevoelige persoonsgegevens van jou te verzamelen. Verder heeft onze website en/of dienst niet de intentie gegevens te verzamelen over websitebezoekers die jonger zijn dan 16 jaar. Tenzij ze toestemming hebben van ouders of voogd. We kunnen echter niet controleren of een bezoeker ouder dan 16 is. Wij raden ouders dan ook aan betrokken te zijn bij de online activiteiten van hun kinderen, om zo te voorkomen dat er gegevens over kinderen verzameld worden zonder ouderlijke toestemming. Als je er van overtuigd bent dat wij zonder die toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact met ons op via info@vostudent.nl of info@stuwrad.nl, dan verwijderen wij deze informatie.

Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken

Stuwrad verwerkt jouw persoonsgegevens voor de hieronder beschreven doelen. Voor elk doel hebben we tenminste een grondslag opgenomen. Meer informatie over de zes grondslagen zoals gedefinieerd in de Algemene Verordening Gegevensbescherming, vindt je hier: https://autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/grondslagen-avg-uitgelegd

DoelenGrondslag
– Het afhandelen van jouw betaling
– Om goederen en diensten bij je af te leveren – Je te kunnen bellen of e-mailen indien dit nodig is om onze dienstverlening uit te kunnen voeren
– Je te informeren over wijzigingen van onze diensten en producten
Grondslag Toestemming
Voor het plaatsen van een bestelling moet je expliciet toestemming geven door akkoord te gaan met onze algemene voorwaarden en privacybeleid.
Grondslag Overeenkomst
Het is noodzakelijk uw persoonsgegevens te verwerken als u een bestelling plaats en daarmee een koopovereenkomst met ons aangaat.
– Verzenden van onze nieuwsbriefGrondslag Toestemming
Om onze nieuwsbrief te ontvangen heb je ons expliciet toestemming geven om jouw emailadres aan onze maillijst toe te voegen. Deze toestemming kun je op elk moment intrekken.
– Je bellen of e-mailen, indien je ons hebt benaderd, met betrekking tot de reden waarom je ons hebt benaderd.Gerechtvaardigd belang
Om onze diensten optimaal te kunnen verlenen, kunnen we je een mail terugsturen of terugbellen wanneer je ons via email of telefoon hebt benaderd.
– Je de mogelijkheid te bieden een account aan te makenGrondslag Toestemming
We bieden je de service om een account aan te maken. Je kiest hier zelf voor, en dit is niet verplicht. Je kunt ons op elk moment verzoeken je account te verwijderen.
– Stuwrad analyseert jouw gedrag op de website om daarmee de website te verbeteren en het aanbod van producten en diensten af te stemmen op jouw voorkeuren. – Stuwrad volgt jouw surfgedrag over verschillende websites waarmee wij onze producten en diensten kunnen afstemmen op jouw behoefte.Grondslag Toestemming
Stuwrad doet dit alleen indien je de daaraan gerelateerde cookies hebt goedgekeurd, zie ook ons cookiebeleid.
Gerechtvaardigd belang
Indien je geen toestemming geeft, kunnen we in beperkte mate alsnog geanonimiseerde gegevens verzamelen, op basis van het bedrijfsbelang van Stuwrad, bijvoorbeeld om onze website te verbeteren en beveiligen.
– Stuwrad verwerkt ook persoonsgegevens als wij hier wettelijk toe verplicht zijn, zoals gegevens die wij nodig hebben voor onze belastingaangifte.Grondslag Wettelijke Verplichting
De verwerking van deze persoonsgegevens is noodzakelijk om aan wettelijke verplichtingen te voldoen.

Geautomatiseerde besluitvorming

Stuwrad neemt geen besluiten op basis van geautomatiseerde verwerkingen over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma’s of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker van Stuwrad) tussen zit.

Hoe lang we persoonsgegevens bewaren

Stuwrad bewaart je persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Wij hanteren de volgende bewaartermijnen voor de volgende (categorieën) van persoonsgegevens:

  • Inactieve accounts worden na 3 jaar inactiviteit automatisch verwijderd uit onze database. Dit kan gebeuren zonder dat je hiervan op de hoogte wordt gebracht. Je kunt ons ook verzoeken om eerder je account te verwijderen.
  • Bestellingen die zijn mislukt of geannuleerd worden na 1 jaar automatisch verwijderd.
  • Bestellingen die succesvol zijn afgerond worden na 3 jaar automatisch verwijderd uit het klantaccount en de database van onze website. Een backup van bestellingsdetails worden langer bewaard in onze administratie om te voldoen aan de wettelijke bewaarplicht. Na het verlopen van de wettelijke bewaartermijn worden bestelgegevens geanonimiseerd bewaard, zodat ze niet meer tot een persoon te herleiden zijn.
  • Ontvangen emails worden na 3 jaar automatisch verwijderd uit onze email accounts. Een backup van alle emails wordt langer bewaard in onze administratie om te voldoen aan de wettelijke bewaarplicht.

Delen van persoonsgegevens met derden

Stuwrad verkoopt jouw gegevens niet aan derden en zal deze uitsluitend verstrekken indien dit nodig is voor de uitvoering van onze overeenkomst met jou of om te voldoen aan een wettelijke verplichting. Met bedrijven die jouw gegevens verwerken in onze opdracht, sluiten wij een bewerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens. Stuwrad blijft verantwoordelijk voor deze verwerkingen.

Hieronder vind je een toelichting voor een aantal van de belangrijkste functies die betrekking hebben tot derden.

Betalingen

Wij gebruiken de service van Mollie voor het verwerken van betalingen in onze webshop. Mollie is een erkende financiële instelling. Voor meer informatie verwijzen wij je door naar de privacyverklaring van Mollie.

Via Mollie kun je er voor kiezen om gebruik maken van de service van Klarna en iDEALin3. De bijbehorende privacyverklaring vind je op de website van Klarna en iDEALin3.

Google Analytics

Wij gebruiken Google Analytics om bij te houden hoe bezoekers onze website gebruiken. Wij hebben een bewerkersovereenkomst met Google gesloten om afspraken te maken over de omgang met onze data. Verder hebben wij Google niet toegestaan de verkregen informatie te gebruiken voor andere Google diensten.

reCAPTCHA

Wij gebruiken de reCAPTCHA service van Google Inc. (Google) om onze website te beschermen tegen spam en misbruik. Om Google reCAPTCHA te laten werken, wordt het IP-adres van een websitebezoeker, de muisbewegingen en mogelijk ook andere data verzameld. Deze informatie wordt hiervoor verstuurd naar en verwerkt door Google. Door deze informatie te analyseren kan Google opmaken of wij te maken hebben met een echte websitebezoeker of een robot. Voor meer informatie verwijzen wij je door naar de privacyverklaring van Google.

Social Media

In onze website kunnen social media buttons worden opgenomen. Deze buttons verstrekken enkel een link en geven geen door ons verzamelde persoonsgegevens door aan derden. De buttons zijn werkzaam vanwege stukjes code die afkomstig zijn van de social medianetwerken. Als je wilt weten hoe de social media platforms omgaan met jouw persoonsgegevens, lees dan de desbetreffende privacyverklaring.

Cookies, of vergelijkbare technieken, die wij gebruiken

Stuwrad gebruikt functionele, analytische en tracking cookies. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van je computer, tablet of smartphone. Stuwrad gebruikt cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en dat bijvoorbeeld jouw voorkeursinstellingen onthouden worden. Deze cookies worden ook gebruikt om de website goed te laten werken en deze te kunnen optimaliseren. Daarnaast plaatsen we cookies die jouw surfgedrag bijhouden zodat we op maat gemaakte content en advertenties kunnen aanbieden.

Voor verdere uitleg en details kun je vinden in ons cookiebeleid. Hier kun je ook je cookie voorkeuren wijzigen

Je kunt je via ons cookiebeleid afmelden van het gebruik van cookies. Ook kun je jouw internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kun je ook alle informatie die eerder is opgeslagen via de instellingen van je browser verwijderen. Zie voor een toelichting: https://veiliginternetten.nl/themes/situatie/cookies-wat-zijn-het-en-wat-doe-ik-ermee/

Gegevens inzien, aanpassen of verwijderen

Je hebt het recht om je persoonsgegevens in te zien, te corrigeren of te verwijderen. Dit kun je deels zelf doen via de persoonlijke instellingen van jouw account. Daarnaast heb je het recht om je eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van jouw persoonsgegevens door ons bedrijf en heb je het recht op gegevensoverdraagbaarheid. Dat betekent dat je bij ons een verzoek kan indienen om de persoonsgegevens die wij van jou beschikken in een computerbestand naar jou of een ander, door jou genoemde organisatie, te sturen. Wil je gebruik maken van je recht op bezwaar en/of recht op gegevensoverdraagbaarheid of heb je andere vragen/opmerkingen over de gegevensverwerking, stuur dan een gespecificeerd verzoek naar info@vostudent.nl of info@stuwrad.nl. Stuwrad zal zo snel mogelijk, maar in ieder geval binnen vier weken, op jouw verzoek reageren.

Indien je een inzageverzoek indient, is Stuwrad wettelijk verplicht je identiteit vast te stellen. Zo voorkomen we dat iemand door jouw naam te gebruiken inzage in jou gegevens kan krijgen. Indien je een account hebt aangemaakt, kunt je jezelf identificeren door het verzoek vanaf het e-mailadres te sturen dat overeenkomt met je account. Mocht je veel gegevens opvragen of mochten wij twijfels hebben over je identificatie, dan kunnen we om aanvullende identificatie vragen, bijvoorbeeld door te vragen om een kopie van je identiteitsbewijs bij het verzoek mee te sturen. Maak in deze kopie je pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van je privacy. Als alternatief kunt je een afspraak maken om je te identificeren. Voor meer informatie: https://autoriteitpersoonsgegevens.nl/themas/identificatie/paspoort-en-identiteitskaart/kopie-van-uw-id-bewijs-wat-kunt-u-doen

Stuwrad wil je er tevens op wijzen dat je de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de volgende link: https://autoriteitpersoonsgegevens.nl/nl/contact-met-de-autoriteit-persoonsgegevens/tip-ons

Hoe wij persoonsgegevens beveiligen

Stuwrad neemt de bescherming van jouw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als jij het idee hebt dat jouw gegevens toch niet goed beveiligd zijn of er zijn aanwijzingen van misbruik, neem dan contact op met onze klantenservice of via info@vostudent.nl of info@stuwrad.nl.

Stuwrad heeft onder andere de volgende maatregelen genomen om jouw persoonsgegevens te beveiligen:

  • Beveiligingssoftware, zoals een virusscanner en firewall.
  • Extra beveiliging van onze login omgeving, zoals handhaving van sterke wachtwoorden, ongeldige inlogbeperking, reCAPTCHA, en twee factor authenticatie.
  • TLS (voorheen SSL) Wij versturen jouw gegevens via een beveiligde internetverbinding. Dit kun je zien aan de adresbalk ‘https’ en het hangslotje in de adresbalk.
  • DKIM, SPF en DMARC zijn drie internetstandaarden die wij gebruiken om te voorkomen dat jij uit onze naam e-mails ontvangt die virussen bevatten, spam zijn of bedoelt zijn om persoonlijke (inlog)gegevens te bemachtigen.
  • DNSSEC is een extra beveiliging (aanvullend op DNS) voor het omzetten van een domeinnaam (#company_website) naar het hieraan gekoppelde IP-adres (servernaam); het wordt voorzien van een digitale handtekening. Je kunt die handtekening automatisch laten controleren. Op die manier voorkomen wij dat je omgeleid wordt naar een vals IP-adres.