Privacy Policy & AVG
1 Waarom deze Privacyverklaring?
Westfalia hecht grote waarde aan de bescherming van jouw privacy en persoonsgegevens. De persoonlijke gegevens worden dan ook met grote zorgvuldigheid behandeld en beveiligd. Wij gebruiken en verwerken jouw persoonsgegevens uitsluitend in overeenstemming met de relevante wettelijke voorschriften, waaronder de Algemene Verordening Gegevensverwerking.
Met deze Privacyverklaring willen wij jou als klant en gebruiker van www.westfalia.eu wijzen op eventuele verwerkingshandelingen en op jouw rechten. Door gebruik te maken van onze website verleent de gebruiker impliciet toestemming inzake mogelijke verwerkingshandelingen.
Het is mogelijk dat ons privacybeleid in de toekomst vatbaar is voor aanpassingen en wijzigingen. Deze zullen duidelijk gemaakt worden in onze Privacyverklaring.
2 Wie verwerkt de Persoonsgegevens?
De website www.westfalia.eu is een initiatief van:
Westfalia Gmbh (hierna: “Westfalia” en “Wij”)
Industriestrasse 1
D58093, Hagen
Bondsrepubliek Duitsland
E-mail: info@westfalia.eu
Telefoon: +31(0)858228327
3 Doel van de verwerking?
Westfalia verzamelt jouw persoonsgegevens slechts voor één overkoepelend doel, namelijk iedere gebruiker van onze website en webshop een veilige, optimale en persoonlijke gebruikerservaring te bieden. De verzameling van persoonsgegevens wordt uitgebreider naarmate de gebruiker intensiever gebruik maakt van de website en onze online ordermethode.
Deze gegevensverwerking is dus essentieel voor de werking van de website en de daarbij horende diensten. De verwerking gebeurt slechts voor volgende (interne) doeleinden:
Het verwerken van bestellingen en het beheren van jouw account;
Het aanbieden en verbeteren van onze gepersonaliseerde en algemene dienstverlening; inclusief facturatiedoeleinden, nieuwsbrieven en aanbiedingen die nuttig en/of noodzakelijk zijn voor de gebruiker.
De detectie van en bescherming tegen fraude, fouten en/of criminele gedragingen.
Opmerking: Je kunt natuurlijk bezwaar maken tegen het gebruik, verwerking en verzending van je persoonlijke gegevens voor reclamedoeleinden, maar de informatie die nodig is om jouw bestelling te verwerken, blijft onaangetast.
Je persoonlijke gegevens worden opgeslagen nadat je een order bij ons hebt geplaatst voor fiscale en commerciële redenen. Na de wettelijke deadline voor het vasthouden hiervan wordt de data verwijderd, tenzij je akkoord gaat met verder gebruik en verwerking van onze dienst.
Bij een bezoek aan de website van Westfalia worden er enkele anonieme gegevens ingezameld voor statistische doeleinden. Dergelijke gegevens zijn noodzakelijk om het gebruik van onze website te optimaliseren. Deze gegevens zijn: IP-adres, locatiegegevens, uur en dag van je bezoek en welke pagina’s er werden bezocht. Wanneer je de website van Westfalia bezoekt, ga je impliciet akkoord met deze gegevensinzameling bestemd voor statische doeleinden zoals hierboven omschreven.
Als Gebruiker verschaf je bij het aanmaken van een account of de bestelling van een product zelf de persoonsgegevens aan Westfalia en je kan op die manier een zekere controle uitoefenen. De persoonsgegevens worden in de eerste plaats enkel verwerkt voor intern gebruik binnen Westfalia. We verzekeren je dan ook dat persoonsgegevens niet verkocht, doorgegeven of meegedeeld worden aan derde partijen die aan ons verbonden zijn tenzij dit nodig is om je bestelling goed af te kunnen handelen. Westfalia heeft alle mogelijke juridische en technische voorzorgen genomen om ongeoorloofde toegang en gebruik te vermijden.
Wij hebben niet alle producten zelf op voorraad; sommige producten komen bij één van onze distributiepartners vandaan. Wanneer je zo'n product bij ons bestelt, delen we je naam en adresgegevens met deze partner, zodat zij jouw bestelling kunnen versturen.
Op het moment van verzending delen we jouw e-mail adres met de vervoerder, zodat zij je via de mail op de hoogte kunnen houden van de status van je verzending.
Om jou zo goed mogelijk van dienst te kunnen zijn, kunnen we je soms een e-mail sturen met de vraag om ons te beoordelen of om mee te doen met een klantonderzoek. Mocht je dit niet op prijs stellen, kun je je onderaan deze mail altijd uitschrijven.
Op verzoek kunnen wij je gratis de persoonsgegevens verschaffen die Westfalia van jou heeft opgeslagen. Stuur ons een bericht naar: info@westfalia.eu. Op verzoek is Westfalia verplicht de persoonsgegevens vrij te geven, aan te passen, te blokkeren of te verwijderen.
4 Wij gebruiken ook cookies!
Tijdens een bezoek aan deze site kunnen 'cookies' op de harde schijf van je computer geplaatst worden om de website beter af te stemmen op de behoeften van de terugkerende bezoeker. Cookies helpen ons om jouw bezoek aan de website te optimaliseren, om technische keuzes te herinneren (bijvoorbeeld een taalkeuze, een nieuwsbrief, et cetera), en om je meer relevante diensten en aanbiedingen te tonen.
Voor een verder begrip van de wijze waarop wij cookies gebruiken om jouw persoonsgegevens te verzamelen en te verwerken, verwijzen wij je graag door naar ons Cookiebeleid.
5 Rechten van gebruikers
Wanneer wij jouw gegevens verwerken heb je het recht om verschillende verzoeken in te dienen. Je hebt het recht om inzage van jouw gegevens te verzoeken, rectificatie, verwijderen van jouw persoonsgegevens, beperking en bezwaar van de verwerking, gegevensoverdraagbaarheid en het intrekken van je toestemming. Een aantal van deze rechten kun je zelf uitoefenen indien je een account hebt op onze website. Overige verzoeken kun je indienen via info@westfalia.eu. Wij zullen jouw verzoek binnen één maand behandelen.
5.1 Recht op inzage en rectificatie
Je hebt het recht om informatie te krijgen over de verwerkingsdoeleinden, de categorieën persoonsgegevens die verwerkt worden en de ontvangers van de persoonsgegevens.
5.2.1 Recht op verwijdering van jouw persoonsgegevens
Je kan slechts beroep doen op het recht om je gegevens te wissen wanneer:
Jouw persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor zij zijn verzameld of verwerkt;
Je jouw toestemming intrekt en geen andere rechtsgrond bestaat voor de verwerking;
Bezwaar wordt gemaakt tegen de verwerking en geen prevalerende dwingende gerechtvaardigde gronden voor de verwerking bestaan;
Wanneer de persoonsgegevens onrechtmatig zijn verwerkt;
Jouw gegevens moeten worden gewist overeenkomstig een wettelijke verplichting.
5.2.2 Gegevensverwerking
Persoonsgegevens
Van wie verwerkt uw organisatie persoonsgegevens?
Klanten
Wat is het doel van deze verwerking?
Het uitvoeren van de overeenkomst met de betrokkene
Welke gegevens worden verwerkt?
Naw-gegevens / 1 jaar
Betaalgegevens / 1 jaar
IP-adressen / 1 jaar
E-mailadressen / 1 jaar
Geslacht / 1 jaar
Geboortedata / 1 jaar
Derde partijen
Zijn er andere partijen die de persoonsgegevens (van de betrokkenen) ontvangen?
Nee
Beveiliging
Welke beveiligingsmaatregelen zijn er genomen om de persoonsgegevens te beschermen?
Encryptie (versleuteling) van digitale bestanden met persoonsgegevens
Als omschreven in de verwerkersovereenkomst(en)
5.3 Recht op beperking en bezwaar tegen de verwerking van jouw persoonsgegevens
Je hebt het recht om een beperking van de verwerking van jouw persoonsgegevens te verkrijgen:
Gedurende de periode die wij nodig hebben om de juistheid van de persoonsgegevens te controleren;
Wanneer de gegevensverwerking onrechtmatig is en je verzoekt tot een beperking van de verwerking in plaats van het wissen van de persoonsgegevens;
Wanneer wij jouw persoonsgegevens niet meer nodig hebben voor de verwerkingsdoeleinden;
Gedurende de periode die wij nodig hebben om de aanwezigheid van de gronden voor het wissen van persoonsgegevens te beoordelen.
5.4 Recht op gegevensoverdraagbaarheid
Je hebt het recht om de aan ons verstrekte persoonsgegevens in een gestructureerde, gangbare en machine leesbare vorm te verkrijgen.
5.5 Recht op het intrekken van mijn toestemming en het recht om een klacht in te dienen
Je hebt het recht om te allen tijde jouw toestemming in te trekken. Het intrekken van de toestemming laat de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking daarvan, onverlet.
6. Dataveiligheid
Hoe beschermt Westfalia GmbH je persoonlijke informatie?
Zodra je het winkelmandje wilt afrekenen, klik je op de knop "Naar betalen". Om dit op de meest veilige manier te doen maakt Westfalia gebruik van hoogwaardige codering van je persoonlijke gegevens via een beveiligde TLS-verbinding. Dit maakt het uiterst moeilijk en bijna onmogelijk voor onbevoegde personen om de verzonden informatie te bekijken.
De volgende coderingsmethoden voor gebruikersgegevens worden gebruikt: RSA met 256-bits sleutel (TLS_ECGHE_RSA_With AES_256_CBC_SHA, 256-bits sleutel)
Je herkent de toegangsversleuteling in de browser door het gesloten groene hangslot en de aanduiding https:// in het internetadres.
Als je een online account met gebruikersnaam en wachtwoord gebruikt, wordt je wachtwoord opgeslagen als een zogenaamde ‘hash-waarde’, wat betekent dat we je wachtwoord niet kunnen achterhalen en het niet kunnen doorsturen naar derden. Je online account slaat je adresgegevens, telefoonnummers, e-mailadres en geboortedatum op. Je bankgegevens, rekeningtransacties en bestellingen van ons worden opgeslagen op een aparte server die niet toegankelijk is voor buitenstaanders. Daarom kunnen we je deze informatie niet verstrekken op je online account: veiligheid eerst.
Wat kun je doen voor de beveiliging van je gegevens?
Gebruik altijd alleen beveiligde wachtwoorden en pincodes voor een provider of portal. Een sterk wachtwoord bestaat uit hoofdletters en kleine letters, speciale tekens en cijfers. Gebruik nooit een beveiligde pincode als je geboortedatum of andere bekende nummergroepen zoals 1234567, enz. Wijzig je wachtwoorden regelmatig.
7. Beoordelingen
Webwinkelkeur
Wij verzamelen reviews via het platform van WebwinkelKeur. Als je een review achterlaat via WebwinkelKeur dan ben je verplicht om je naam, woonplaats en e-mailadres op te geven. WebwinkelKeur deelt deze gegevens met ons, zodat wij de review aan jouw bestelling kunnen koppelen. WebwinkelKeur publiceert je naam en woonplaats eveneens op de eigen website. In sommige gevallen kan WebwinkelKeur contact met je opnemen om een toelichting op je review te geven. In het geval dat wij je uitnodigen om een review achter te laten delen wij jouw naam en e-mailadres met WebwinkelKeur. Zij gebruiken deze gegevens enkel met het doel je uit te nodigen om een review achter te laten. WebwinkelKeur heeft passende technische en organisatorische maatregelen genomen om jouw persoonsgegevens te beschermen. WebwinkelKeur behoudt zich het recht voor om ten behoeve van het leveren van de dienstverlening derden in te schakelen, hiervoor hebben wij aan WebwinkelKeur toestemming gegeven. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van jouw persoonsgegevens zijn eveneens van toepassing op de onderdelen van de dienstverlening waarvoor WebwinkelKeur derden inschakelt.
Productreviews via Trusted Shops
Op onze website worden reviews getoond die verzameld worden via de Duitse partner Trusted Shops. Dit zijn onbetaalde reviews van echte klanten, die na het plaatsen van hun bestelling via e-mail een uitnodiging hebben ontvangen om een review te schrijven. Alle reviews die ingezonden worden, zowel positief als negatief, worden na controle binnen een paar dagen op de site geplaatst. De enige uitzondering hiervoor zijn reviews die wegens hun inhoud niet geplaatst kunnen worden, zoals scheldwoorden of reviews die niet over het product gaan.
Op dit moment is het nog niet mogelijk voor Nederlandse klanten om reviews te plaatsen. Er wordt nog hard gesleuteld aan deze functie
Privacybeleid loadbee
Op sommige van onze websites gebruiken we het loadbee-platform om productinformatie van hoge kwaliteit weer te geven. Het laadplatform wordt geëxploiteerd door de loadbee GmbH met hoofdkantoor in 70771 Leinfelden-Echterdingen, Nikolaus-Otto-Str. 13, Duitsland.
Als u een van onze sites bezoekt die wordt gehost door het loadbee-platform, wordt u verbonden met de loadbee-servers om productinformatie te bekijken. Uw IP-adres wordt doorgestuurd naar loadbee voor deze communicatie, evenals de bepaling van uw geolocatie. Een overdracht van persoonlijke gegevens anders dan uw IP-adres naar loadbee zal niet door ons plaatsvinden. loadbee gebruikt uw IP-adres uitsluitend om productinformatie te verstrekken en om uw geolocatie te bepalen. Na het downloaden van de productinformatie en het verzamelen van de geolocatie, wordt uw IP-adres door loadbee verwijderd, zodat er geen persoonlijke gegevens door u worden opgeslagen. Uw loadbee IP-adres wordt alleen doorgestuurd naar technologiebedrijven die loadbee ondersteunen bij het verstrekken van productinformatie.
De wettelijke basis voor de bovengenoemde verwerking van uw IP-adres is artikel 6 par. 1 lit. f DS-GMO. Onze legitieme interesse in gegevensverwerking ligt in de optimalisatie van de productpresentatie op onze website en een gedetailleerde productbeschrijving. Een van onze belangen is een overweldigende aantasting van uw eigen belangen niet aanwezig, omdat alleen uw IP-adres wordt verwerkt en alleen dit laat geen conclusies toe over uw identiteit. Aangezien deze gegevensverwerking verplicht is voor de presentatie van onze producten op onze website, kan deze verwerking niet worden tegengesproken.
Privacybeleid Sovendus
Waardebonnen van Sovendus GmbH: Voor de selectie van een op dit moment voor u interessant waardebonaanbod worden door ons gepseudonimiseerd en versleuteld de hashwaarde van uw e-mailadres en uw IP-adres aan Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe, Duitsland (Sovendus) doorgestuurd (Art. 6, lid 1 f AVG). De gepseudonimiseerde hash-waarde van het e-mailadres wordt gebruikt om rekening te houden met een eventueel aanwezig verzet tegen reclame van Sovendus (opt-out) (Art. 21 lid 3, Art. 6 lid 1 c AVG). Het IP-adres wordt door Sovendus uitsluitend gebruikt ten behoeve van de beveiliging van gegevens en in de regel na zeven dagen geanonimiseerd (art. 6, lid 1 f AVG). We sturen bovendien voor boekhoudkundige doeleinden gepseudonimiseerd; ordernummer, orderbedrag en valuta, sessie-ID, couponcode en tijdstempel door aan Sovendus (art. 6, lid 1 f AVG). Als u geïnteresseerd bent in een waardebonaanbieding van Sovendus, en op uw e-mailadres is geen opt-out in het Sovendus systeem geregistreerd, geven wij bij een klik op de enkel in dit geval getoonde Sovendus-Banner, versleuteld uw aanhef, naam en e-mailadres aan Sovendus door ter voorbereiding van de waardebon (artikel 6, lid 1 b, f AVG).
Verdere informatie over de verwerking van uw gegevens door Sovendus is te vinden in de online richtlijnen voor gegevensbescherming op www.sovendus.nl/verklaring_inzake_gegevensbescherming/
Privacybeleid Matomo
Westfalia gebruikt de open source software Matomo voor de statistische analyse van gebruikerstoegang. Matomo gebruikt cookies voor deze analyse. Cookies zijn kleine tekstbestanden die op uw computer worden opgeslagen en een analyse van uw gebruik van de website mogelijk maken. De door de cookies gegenereerde informatie, bijvoorbeeld tijd, plaats en frequentie van uw websitebezoek inclusief uw IP-adres, wordt overgebracht naar onze Matomo-server en daar opgeslagen. Uw IP-adres wordt daarbij onmiddellijk geanonimiseerd, zodat u voor ons als gebruiker anoniem blijft. De door de cookie gegenereerde informatie over uw gebruik van deze website wordt niet aan derden doorgegeven. U kunt de installatie van cookies voorkomen door uw browsersoftware dienovereenkomstig in te stellen.
Privacybeleid Google
Google Analytics
Deze website gebruikt functies van de webanalysedienst Google Analytics. De provider is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ierland.
Met Google Analytics kan de beheerder van de website het gedrag van de bezoekers van de website analyseren. Daarbij ontvangt de websitebeheerder verschillende gebruiksgegevens, zoals bekeken pagina's, verblijfsduur, gebruikte besturingssystemen en herkomst van de gebruiker. Deze gegevens kunnen door Google worden samengevat in een profiel dat aan de betreffende gebruiker of zijn eindapparaat wordt toegekend.
Google Analytics gebruikt technologieën die de herkenning van de gebruiker mogelijk maken met het oog op de analyse van het gebruikersgedrag (bijv. cookies of device fingerprinting). De door Google verzamelde informatie over het gebruik van deze website wordt gewoonlijk overgebracht naar een server van Google in de VS en daar opgeslagen.
Het gebruik van dit analyse-instrument is gebaseerd op art. 6 lid 1 lit. f DSGVO. De websitebeheerder heeft een gerechtvaardigd belang bij het analyseren van het gebruikersgedrag om zowel zijn website als zijn reclame te optimaliseren. Als een overeenkomstige toestemming is gevraagd (bijv. toestemming voor de opslag van cookies), wordt de verwerking uitsluitend uitgevoerd op basis van art. 6 lid 1 letter a DSGVO; de toestemming kan te allen tijde worden ingetrokken.
De gegevensoverdracht naar de VS is gebaseerd op de standaardcontractbepalingen van de EU-Commissie. Details vindt u hier: https://privacy.google.com/businesses/controllerterms/mccs/.
IP-anonimisering
Wij hebben op deze website de functie IP-anonimisering geactiveerd. Dit betekent dat uw IP-adres door Google binnen lidstaten van de Europese Unie of in andere verdragslanden van de Overeenkomst betreffende de Europese Economische Ruimte wordt ingekort voordat het naar de VS wordt verzonden. Alleen in uitzonderlijke gevallen wordt het volledige IP-adres naar een server van Google in de VS verzonden en daar ingekort. In opdracht van de beheerder van deze website zal Google deze informatie gebruiken om uw gebruik van de website te evalueren, om rapporten over de website-activiteit op te stellen en om andere diensten met betrekking tot website-activiteit en internetgebruik aan de websitebeheerder te leveren. Het IP-adres dat uw browser in het kader van Google Analytics doorgeeft, wordt niet samengevoegd met andere gegevens van Google.
Browser-plugin
U kunt het verzamelen en verwerken van uw gegevens door Google voorkomen door de browser-plugin te downloaden en te installeren die beschikbaar is via de volgende link: https://tools.google.com/dlpage/gaoptout?hl=nl.
Meer informatie over hoe Google Analytics omgaat met gebruikersgegevens vindt u in het privacybeleid van Google: https://support.google.com/analytics/answer/6004245?hl=nl.
Orderverwerking
Wij hebben een overeenkomst voor orderverwerking gesloten met Google en voldoen volledig aan de strenge eisen van de Duitse autoriteiten voor gegevensbescherming bij het gebruik van Google Analytics.
Demografische kenmerken met Google Analytics
Deze website gebruikt de functie "demografische kenmerken" van Google Analytics om binnen het advertentienetwerk van Google passende advertenties aan websitebezoekers te kunnen tonen. Hierdoor kunnen rapporten worden gegenereerd met uitspraken over leeftijd, geslacht en interesses van de bezoekers van de website. Deze gegevens zijn afkomstig van op interesses gebaseerde advertenties van Google en van bezoekersgegevens van derden. Deze gegevens kunnen niet worden toegewezen aan een specifieke persoon. U kunt deze functie te allen tijde deactiveren via de advertentie-instellingen in uw Google-account of het verzamelen van uw gegevens door Google Analytics in het algemeen verbieden, zoals weergegeven in het item "Bezwaar tegen gegevensverzameling".
Google Analytics e-commerce tracking
Deze website gebruikt de functie "e-commerce tracking" van Google Analytics. E-commerce tracking stelt de websitebeheerder in staat het koopgedrag van websitebezoekers te analyseren om zijn online marketingcampagnes te verbeteren. Hierbij worden gegevens geregistreerd zoals geplaatste bestellingen, gemiddelde bestelwaarden, verzendkosten en de tijd tussen het bekijken en het kopen van een product. Deze gegevens kunnen door Google worden samengevat onder een transactie-ID, die wordt toegewezen aan de betreffende gebruiker of zijn apparaat.
Opslagperiode
Door Google op gebruikers- en gebeurtenisniveau opgeslagen gegevens die zijn gekoppeld aan cookies, gebruikersidentificaties (bijv. User-ID) of advertentie-ID's (bijv. DoubleClick-cookies, Android-reclame-ID) worden na 14 maanden geanonimiseerd of verwijderd. Details vindt u onder de volgende link: https://support.google.com/analytics/answer/7667196?hl=nl
Deze Privacy Policy is voor het laatst gewijzigd op 22-08-2023