Privacyverklaring
Privacyverklaring
Status: 28-07-2025
Deze privacyverklaring informeert u volgens Art. 13 e.v. AVG, § 165 Telecommunicatiewet 2021 (TKG) en andere relevante voorschriften over het type, de omvang en de doeleinden van de verwerking van persoonsgegevens binnen ons online aanbod (hierna “Website”) en de bijbehorende externe aanwezigheid (bijv. sociale media-profielen).
1. Verantwoordelijke
BerBerSan GmbH
Pfarrgasse 677, 8970 Schladming, Oostenrijk
E-mail: info@berbersan.at
(“wij”, “ons”)
Volgens de huidige wetgeving is geen functionaris voor gegevensbescherming verplicht aangesteld. Contactpersoon voor privacyvragen is de directeur.
2. Begrippen
De gebruikte begrippen (bijv. “persoonsgegevens”, “verwerking”, “verantwoordelijke”) komen overeen met de definities in Art. 4 AVG.
3. Doeleinden van verwerking, rechtsgrondslagen en datacategorieën
Wij verwerken persoonsgegevens alleen voor zover nodig. Rechtsgrondslagen zijn met name Art. 6 lid 1 a (toestemming), b (contract/contractonderhandelingen), c (wettelijke verplichting) en f AVG (gerechtvaardigd belang).
3.1 Bezoek van de website / server-logbestanden
-
Gegevens: IP-adres, datum/tijd, opgevraagde URL, referrer-URL, browsertype/-versie, besturingssysteem, provider.
-
Doeleinden: Technische werking, veiligheid (afweer van aanvallen), stabiliteit, foutanalyse.
-
Rechtsgrondslag: Art. 6 lid 1 f AVG (gerechtvaardigd belang voor veilige werking).
-
Bewaartermijn: Logbestanden worden regelmatig automatisch verwijderd (max. 30 dagen), tenzij een veiligheidsanalyse vereist is.
3.2 Cookies en vergelijkbare technologieën
Wij gebruiken cookies en vergelijkbare technologieën (bijv. Local Storage, Pixel).
-
Noodzakelijke cookies (bijv. winkelwagen, login): Art. 6 lid 1 b AVG en § 165 lid 3 TKG.
-
Functionele & prestatie-cookies (bijv. voorkeuren): Art. 6 lid 1 a AVG.
-
Analyse- & marketingcookies (bijv. Google Analytics, Google Ads, Meta Pixel): Art. 6 lid 1 a AVG.
U kunt uw toestemming op elk moment voor de toekomst intrekken of uw instellingen wijzigen: Stuur ons een e-mail.
Een lijst van gebruikte cookies vindt u in sectie 11.
3.3 Consent-Management Tool (CMP)
-
Gegevens: Toestemmingsstatus, tijdstempel, apparaat-/browsergegevens, anonieme ID.
-
Doel: Documentatie van toestemmingen, beheer van cookievoorkeuren.
-
Rechtsgrondslag: Art. 6 lid 1 c AVG (bewijsplicht), f AVG (juridisch correcte toestemming).
3.4 Contact opnemen (formulier, e-mail, telefoon)
-
Gegevens: Naam, e-mailadres, inhoud van het verzoek, evt. telefoonnummer.
-
Doel: Afhandeling van uw verzoek.
-
Rechtsgrondslag: Art. 6 lid 1 b AVG (pre-contractuele maatregelen) of a AVG (toestemming bij vrijwillige gegevens).
-
Bewaartermijn: Tot definitieve afhandeling en daarna volgens wettelijke bewaartermijnen.
3.5 Bestellingen, klantaccount en contractafwikkeling (Shop)
-
Gegevens: Basisgegevens (naam, adres, e-mail), bestelgegevens, betalingsgegevens (zie 3.6), communicatiegegevens.
-
Doel: Contractafwikkeling, levering, klantenservice, boekhouding.
-
Rechtsgrondslag: Art. 6 lid 1 b AVG; wettelijke verplichtingen (Art. 6 lid 1 c AVG, bijv. fiscale bewaarplichten).
-
Bewaartermijn: 7 jaar (fiscale redenen) of tot het verstrijken van garantie- en verjaringstermijnen.
3.6 Betalingsproviders
Wij maken gebruik van externe betalingsproviders (bijv. Stripe, PayPal, Klarna – gelieve concreet in te vullen).
-
Gegevens: Betaalmethode, transactie-ID, factuurgegevens.
-
Rechtsgrondslag: Art. 6 lid 1 b AVG.
-
Opmerking: De betalingsproviders verwerken gegevens zelfstandig. Hun privacyverklaringen zijn van toepassing.
3.7 Verzendproviders
Voor levering geven wij adresgegevens door aan verzendbedrijven (bijv. Österreichische Post, DPD).
-
Rechtsgrondslag: Art. 6 lid 1 b AVG.
3.8 Nieuwsbrief / Direct marketing
-
Gegevens: E-mailadres, telefoonnummer, naam.
-
Doel: Verzenden van informatie over producten en aanbiedingen.
-
Rechtsgrondslag: Art. 6 lid 1 a AVG (toestemming) of § 174 TKG (uitzondering bestaande klanten).
-
Intrekking: Te allen tijde per e-mail mogelijk.
3.9 Webanalyse & bereikmeting (bijv. Google Analytics 4)
-
Gegevens: IP-adres (verkort), apparaatgegevens, gebruiksgedrag, events.
-
Rechtsgrondslag: Art. 6 lid 1 a AVG.
-
IP-anonimisering: Actief.
-
Verwerkersovereenkomst: Afgesloten met Google.
-
Derdenlandoverdracht: VS (standaardcontractbepalingen, aanvullende maatregelen).
3.10 Online marketing (bijv. Google Ads, Meta Pixel)
-
Doel: Conversiemeting, remarketing, campagne-optimalisatie.
-
Rechtsgrondslag: Art. 6 lid 1 a AVG.
-
Bezwaar/intrekking: Via cookie-instellingen of opt-out links van de aanbieders.
3.11 Sociale media (profielen)
Wij hebben profielen op Facebook/Instagram, TikTok, LinkedIn etc. Gegevensverwerking gebeurt gezamenlijk met de aanbieder (joint controllership). Raadpleeg de privacyverklaringen van de platforms.
3.12 Hosting & Content Delivery Network (CDN)
Onze website wordt gehost via Shopify (Shopify International Ltd., Ierland / Shopify Inc., Canada).
-
Rechtsgrondslag: Art. 6 lid 1 f AVG (veilig en efficiënt leveren van de website).
-
Verwerkersovereenkomst: AV-overeenkomst met Shopify afgesloten.
-
Derdenlandoverdracht: Standaardcontractbepalingen.
4. Ontvangers en categorieën ontvangers
- IT-/hostingproviders
- Betalings- en verzendproviders
- Nieuwsbrief-/e-mailproviders (bijv. Klaviyo, Mailchimp)
- Analyse- en marketingaanbieders (Google, Meta, etc.)
- Externe adviseurs (boekhouder, advocaat)
5. Overdracht naar derde landen
Overdracht buiten de EU/EEA vindt alleen plaats als er een adequaatheidsbesluit van de EU-Commissie is (bijv. Canada) of als passende garanties (bijv. standaardcontractbepalingen) bestaan en aanvullende beveiligingsmaatregelen zijn getroffen.
6. Bewaartermijn
Wij bewaren persoonsgegevens alleen zolang als nodig is voor het betreffende doel of wettelijke bewaarplichten bestaan. Daarna worden de gegevens verwijderd of geanonimiseerd.
7. Uw rechten
U heeft het recht op:
- Inzage (Art. 15 AVG)
- Correctie (Art. 16 AVG)
- Verwijdering (Art. 17 AVG)
- Beperking van verwerking (Art. 18 AVG)
- Gegevensoverdraagbaarheid (Art. 20 AVG)
- Bezwaar tegen verwerking op basis van Art. 6 lid 1 e of f AVG (Art. 21 AVG)
- Intrekking van toestemming (Art. 7 lid 3 AVG) voor de toekomst
Daarnaast heeft u het recht een klacht in te dienen bij de Oostenrijkse privacyautoriteit:
Privacyautoriteit
Barichgasse 40–42, 1030 Wenen
Tel: +43 1 521 52-25 69
E-mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
8. Geautomatiseerde besluitvorming / Profiling
Geautomatiseerde besluitvorming in de zin van Art. 22 AVG vindt niet plaats. Profiling gebeurt alleen binnen marketing- en analysetools op basis van uw toestemming.
9. Gegevensbeveiliging
Wij gebruiken SSL/TLS-encryptie en nemen technische en organisatorische maatregelen om uw gegevens te beschermen tegen verlies, vernietiging of ongeautoriseerde toegang.
10. Wijzigingen privacyverklaring
Wij passen deze privacyverklaring aan indien nodig (bijv. nieuwe technologieën, wettelijke wijzigingen). De op de website gepubliceerde versie is altijd geldig.
11. Cookie-overzicht
(Voorbeeldstructuur – vul met de werkelijke cookies van uw shop/tools.)
11.1 Noodzakelijke cookies
| Naam | Aanbieder | Doel | Duur |
|---|---|---|---|
| _shopify_y | Shopify | Sessie-ID / analytics (shopfunctie) | 1 jaar |
| cart | Shopify | Winkelwagenfunctie | 2 weken |
11.2 Voorkeuren / functioneel
| Naam | Aanbieder | Doel | Duur |
| locale | Eigen cookie | Opslaan taalvoorkeur | 1 jaar |
11.3 Statistiek / analyse
| Naam | Aanbieder | Doel | Duur |
| _ga | Google Analytics | Gebruikersidentificatie | 2 jaar |
| _gid | Google Analytics | Session-analyse | 24 uur |
11.4 Marketing / tracking
| Naam | Aanbieder | Doel | Duur |
| _fbp | Meta Platforms Inc. | Remarketing / conversietracking | 3 maanden |
| IDE | Google Ads | Conversie / retargeting | 1 jaar |
12. Contact voor privacyvragen
Voor vragen over de verwerking van uw persoonsgegevens kunt u contact opnemen met:
info@berbersan.at

