Privacybeleid

PRIVACYBELEID – Made To Fit

Verantwoordelijke voor gegevensverwerking

Made To Fit · Computerweg 22,3542 DR Utrecht · KVK: 93140568

Tel.: +31641501774 · E-mail: jkonings.nl@madetofit.nl · www.madetofit.eu

We hebben geen functionaris voor gegevensbescherming (DPO). Neem bij vragen contact met ons op via bovenstaande gegevens.

1) Wat verwerken we – en waarom?

1.1 Bezoek aan website en cookies

We gebruiken cookies/trackers (bijv. Cookiebot als CMP, Google Analytics 4, Meta Pixel, tawk.to chat). Niet-noodzakelijke cookies worden alleen geplaatst met voorafgaande toestemming. Zie ons cookiebeleid (aanbieder: Cookiebot) voor meer informatie. Cookiebot

Rechtsgrondslag: toestemming (art. 6(1)(a)) voor niet-noodzakelijke cookies; gerechtvaardigd belang (art. 6(1)(f)) voor noodzakelijke cookies die vereist zijn voor de werking.

1.2 Boeking (Calendly)

Bij het boeken worden naam, e-mailadres, telefoonnummer en gewenste tijd verzameld. Wanneer u Calendly gebruikt, is Calendly zelfstandig verantwoordelijk voor de verwerking van uw gegevens; zie hun privacybeleid: calendly.com/legal/privacy-notice. Wij ontvangen uw boekingsgegevens om uw pasafspraak te plannen. Calendly.com

Rechtsgrondslag: gerechtvaardigd belang (art. 6(1)(f)) en/of contract (art. 6(1)(b)).

1.3 Communicatie met u (e-mail, telefoon, sociale media: FB/IG)

Doel: vragen beantwoorden, advies geven, pasafspraken plannen.

Rechtsgrondslag: gerechtvaardigd belang (art. 6(1)(f)). Verwijdering wanneer de dialoog is beëindigd, tenzij er een aankoop/fitting volgt.

1.4 Klanten, opmetingen, 3D-scans en pasbeurten

Wij verwerken contactgegevens, lengte/gewicht/lichaamsafmetingen per lichaamsdeel, 3D-lichaamsmodel en eventueel foto’s (alleen na toestemming) om op maat gemaakte producten te kunnen ontwerpen, vervaardigen en aanpassen, afmetingen in de loop van de tijd te documenteren (bijvoorbeeld als de klant verandert) en mogelijk virtueel passen (alleen als u dat wilt).

Rechtsgrondslag: contract (art. 6(1)(b)) voor gegevens die nodig zijn voor maatwerk/pasbeurten; toestemming (art. 6(1)(a)) voor foto’s en virtuele pasbeurten/langdurige opslag.

Opmerking over “biometrie”: we gebruiken 3D/maten niet voor eenduidige identificatie – het doel is maatwerk/aanpassing. gdpr-info.eu+1

1.5 Betaling

Betaling wordt verwerkt via MultiSafePay (onafhankelijke verwerkingsverantwoordelijke voor betalingsgegevens).

Rechtsgrondslag: contract (art. 6(1)(b)) en wettelijke verplichting (art. 6(1)(c)).

1.6 Levering/logistiek

Voor verzendingen van bepaalde artikelen (in eerste instantie geen pakken/jassen) geven we naam, adres, e-mailadres en telefoonnummer door aan DAO (onafhankelijke gegevensbeheerder).

Rechtsgrondslag: contract (art. 6(1)(b)).

1.7 Boekhouding en revisie

Wij bewaren facturen/bewijsstukken gedurende het lopende boekjaar minimaal 7 jaar overeenkomstig de boekhoudwet .

Rechtsgrondslag: Wettelijke verplichting (art. 6(1)(c)).

1.8 Nieuwsbrief (Mailerlite)

Vrijwillige aanmelding met dubbele opt-in. U kunt zich altijd afmelden. Wij bewaren de documentatie voor toestemming gedurende 2 jaar na het laatste gebruik.

Rechtsgrondslag: Toestemming (art. 6(1)(a)).

2) Kinderen en jongeren

Wij bedienen ook jonge klanten (doorgaans 13+). Voor het scannen/3D-scannen van minderjarigen vragen wij toestemming aan de voogd. Voor marketing/foto’s is toestemming vereist (voogd voor kinderen onder de 18 jaar). Voor online diensten geldt dat de toestemmingsleeftijd in Nederland 18 jaar is.

3) Ontvangers en categorieën van ontvangers

Boeking/planning: Calendly (onafhankelijke gegevensbeheerder).

Web/CMS: WooCommerce + webhotel/hosting (gegevensverwerkers).

Betaling: MultiSafepay (onafhankelijke gegevensbeheerder).

Verzending: DHL, PostNL & DPD (onafhankelijke gegevensbeheerder).

Marketing/communicatie: Mailerlite (nieuwsbrieven), Meta (Pixel), Google (GA4), tawk.to (chat), Cookiebot (toestemmingsbeheer) – gegevensverwerkers of zelfstandig, afhankelijk van de dienst/configuratie.

Kleermakerij/productie: Kleermaker in China (categorie: productiepartner voor maatwerk).

4) Overdracht naar derde landen (China)

Wij dragen uw 3D-model, afmetingen, naam en contactgegevens over aan een productiepartner in China om uw artikelen te vervaardigen.

Grondslag voor de overdracht: We baseren de overdracht op de standaardcontractbepalingen van de EU (SCC) en voeren een Transfer Impact Assessment (TIA) uit, evenals passende maatregelen (versleuteling, toegangscontrole, dataminimalisatie). Neem contact met ons op voor een kopie van de relevante clausules. (Indien/voor zover de SCC niet van toepassing zijn in een concreet geval, vragen wij uitdrukkelijk toestemming overeenkomstig artikel 49, lid 1, onder a), voor de specifieke overdracht).

Opslag bij partner: Momenteel slaat de partner in China 3D/afmetingen op met het oog op toekomstige bestellingen. We werken volgens afgesproken verwijderingstermijnen en eisen voor verwijdering bij inactiviteit of op jouw verzoek.

5) Bewaartermijnen (uittreksel)

Klant-/ordergegevens (incl. maten/3D): 7 jaar vanaf laatste activiteit, met mogelijkheid tot vrijwillige toestemming voor verlengde bewaring tot 10 jaar (kan altijd worden ingetrokken).

Boekhouding: lopend jaar + 7 jaar.

Communicatie zonder aankoop: wordt verwijderd wanneer de dialoog is beëindigd.

Nieuwsbrief: wordt bewaard tot u zich afmeldt; documentatie van toestemming gedurende 2 jaar na laatste gebruik.

6) Beveiliging

We gebruiken passende technische en organisatorische maatregelen (toegangsbeheer en MFA waar mogelijk, op rollen gebaseerde rechten, versleuteling tijdens transport/opslag waar relevant, logboeken, back-ups, dataminimalisatie, opleiding van medewerkers, procedures voor rechten/verwijdering). (De Autoriteit Persoonsgegevens beveelt een evenredige en risicogebaseerde aanpak aan).

7) Uw rechten

Inzage, rectificatie, verwijdering, beperking, bezwaar, gegevensoverdraagbaarheid en intrekking van toestemming. Neem contact op met jkonings.nl@madetofit.dk. U kunt een klacht indienen bij de Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl/)

8) Diensten van derden en links

Voor Calendly geldt hun eigen beleid: calendly.com/legal/privacy-notice. Voor MultiSafePay, DAO, Mailchimp, Google, Meta, tawk.to enz. verwijzen we naar de respectieve beleidsregels.

9) Wijzigingen

We kunnen het beleid van tijd tot tijd bijwerken. De huidige versie is te vinden op www.madetofit.eu.