Wij verwerken uw persoonsgegevens onder de EU Algemene Verordening Gegevensbescherming (AVG, Verordening 2016/679) en de Poolse Wet Bescherming Persoonsgegevens van 10 mei 2018. U heeft volledige controle — u kunt op elk moment toegang, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar tegen verwerking verzoeken of een klacht indienen.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke van uw persoonsgegevens is: Digital Soft Distribution Sp. z o.o. ul. Hoża 86/410, 00-682 Warschau, Polen BTW-nummer PL7011079724, REGON 521497508, KRS 0000960920
Privacycontact: [email protected] (of het algemene ondersteuningsadres dat in de voettekst van deze site wordt vermeld).
Wij hebben geen Functionaris voor Gegevensbescherming aangesteld; de omvang en aard van de verwerking vereisen dit niet op grond van artikel 37 AVG.
2. Doeleinden en rechtsgronden
Wij verwerken uw gegevens voor de volgende doeleinden:
a) Uitvoering van uw bestelling en de overeenkomst – Art. 6(1)(b) AVG. Gegevens: naam, e-mail, factuuradres, BTW-nummer (B2B), bestel-ID, betalingsmetadata.
b) Uitgifte van BTW-facturen en belastingnaleving – Art. 6(1)(c) AVG (wettelijke bewaarplicht).
c) Afhandeling van klachten, terugbetalingen en verzoeken tot herroeping – Art. 6(1)(b) en (c) AVG.
d) Direct marketing (nieuwsbrief, productupdates) – Art. 6(1)(a) AVG (expliciete toestemming) of Art. 6(1)(f) (gerechtvaardigd belang bij klantrelatie).
e) Anonieme analyses en productverbetering – Art. 6(1)(f) AVG. Wordt alleen geladen nadat u de cookiebanner voor analyses heeft geaccepteerd.
f) Fraudepreventie en platformbeveiliging – Art. 6(1)(f) AVG. Omvat IP, browserfingerprint, accountactiviteitenlogboeken.
g) Vaststellen, uitoefenen of verdedigen van rechtsvorderingen – Art. 6(1)(f) AVG, gedurende de wettelijke verjaringstermijnen.
3. Ontvangers van uw gegevens
Uw gegevens kunnen worden gedeeld met de volgende categorieën ontvangers, alleen voor zover nodig:
- Betalingsverwerkers: PayPro S.A. (Przelewy24), Stripe Inc., PayPal (Europe) S.à r.l., Klarna Bank AB.
- Hosting en CDN: Hetzner Online GmbH (Duitsland), Cloudflare Inc. (VS – DPF + SCC's).
- Transactionele e-mail: Resend, Inc.
- Factuurprovider: Fakturownia Sp. z o.o.
- Software-uitgevers (Microsoft, Adobe, Norton, enz.) – alleen de licentiesleutel wordt uitgewisseld tijdens activering, niet uw persoonsgegevens.
- Boekhouding en juridisch adviseurs – voor boekhouding en verdediging van rechtsvorderingen.
- Overheidsinstanties (rechtbanken, openbaar ministerie, belastingdienst, sociale zekerheid) – alleen op rechtmatig verzoek.
Alle ontvangers zijn gebonden aan geheimhouding en verwerken gegevens uitsluitend voor het doel waarvoor ze zijn verstrekt.
4. Internationale gegevensoverdrachten
Sommige dienstverleners zijn gevestigd buiten de Europese Economische Ruimte (Stripe, Cloudflare, Resend – VS). Elke overdracht vindt plaats onder een van de volgende: - een adequaatheidsbesluit van de Europese Commissie (EU-VS Data Privacy Framework, besluit van 10 juli 2023); - Standaardcontractbepalingen goedgekeurd door de Europese Commissie; - aanvullende technische waarborgen (TLS 1.3 tijdens transport, AES-256 in rust).
Een volledige lijst van providers en overdrachtsgrondslagen is op verzoek beschikbaar via [email protected].
5. Bewaartermijnen
Wij bewaren gegevens gedurende de volgende termijnen:
- Klantaccountgegevens: tot het account wordt verwijderd, of 3 jaar na de laatste activiteit, afhankelijk van wat het eerst komt.
- BTW-facturen en boekhoudkundige gegevens: 5 jaar na het einde van het betreffende belastingjaar (Poolse Belastingwet art. 86 § 1).
- Klacht- en procesdossiers: tot de verjaringstermijn verstrijkt (3 jaar B2C, 6 jaar B2B vanaf het einde van de overeenkomst).
- Activiteitenlogboeken en analytische cookies: 13 maanden.
- Marketinggegevens (nieuwsbrief): tot toestemming wordt ingetrokken.
6. Uw rechten
Onder de AVG heeft u het recht op:
- inzage in uw gegevens (Art. 15) – downloadbaar vanuit uw account;
- rectificatie van onjuiste gegevens (Art. 16);
- wissing van uw gegevens – “het recht om vergeten te worden” (Art. 17), onder voorbehoud van onze wettelijke verplichtingen (bijv. factuurarchivering);
- beperking van de verwerking (Art. 18);
- gegevensoverdraagbaarheid in een gestructureerd formaat (Art. 20);
- bezwaar tegen verwerking op basis van gerechtvaardigde belangen (Art. 21);
- intrekking van toestemming te allen tijde, zonder afbreuk te doen aan de rechtmatigheid van de verwerking vóór de intrekking (Art. 7(3));
- een klacht indienen bij een toezichthoudende autoriteit – in Polen de Voorzitter van het Bureau voor de Bescherming van Persoonsgegevens (uodo.gov.pl), Stawki 2, 00-193 Warschau.
E-mail [email protected] om een recht uit te oefenen. Wij reageren binnen 30 dagen (Art. 12(3) AVG).
Cookies & Tracking
Wij gebruiken cookies in vier categorieën:
- noodzakelijk (sessie, winkelwagen, taal- en valutavoorkeuren) — vereist voor de werking van de site, grondslag Art. 6(1)(f);
- functioneel (opgeslagen filters, recent bekeken) — grondslag: toestemming;
- analytisch (anonieme statistieken — GA4 met IP-anonimisering, PostHog) — grondslag: toestemming;
- marketing (remarketing, conversietracking — Meta/Google Ads) — grondslag: toestemming.
Beheer uw toestemming via de cookiebanner bij het eerste bezoek, of via de cookiepagina in de footer.
8. Profilering en geautomatiseerde beslissingen
Wij onderwerpen u niet aan geautomatiseerde beslissingen die rechtsgevolgen hebben of u op vergelijkbare wijze aanzienlijk treffen in de zin van Art. 22 AVG.
Wij passen beperkte profilering toe uitsluitend voor fraudedetectie bij betalingen (analyse van aankooppatronen, IP, apparaat). De uiteindelijke blokkeringsbeslissing wordt altijd door een mens genomen (een klantenservicemedewerker). U kunt een dergelijke beslissing aanvechten door een e-mail te sturen naar [email protected].
9. Beveiliging
Wij passen technische en organisatorische maatregelen toe om uw gegevens te beschermen, waaronder: - TLS 1.3 tijdens transport; - bcrypt-wachtwoordhashing; - AES-256-versleuteling in rust; - 2FA voor medewerkerstoegang; - misbruikmonitoring en audittrails; - regelmatige back-ups; - ISO 27001-gecertificeerde infrastructuurproviders (Cloudflare, Hetzner).
10. Kinderen
De winkel is niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust gegevens van kinderen. Als wij ontdekken dat wij gegevens hebben verzameld van een persoon onder de 16 zonder toestemming van de ouders, zullen wij deze onmiddellijk verwijderen. Ouders en voogden kunnen contact opnemen via [email protected].
11. Wijzigingen in dit beleid
Wij kunnen dit beleid bijwerken wanneer wetten, technologie of ons bedrijfsmodel veranderen. Wij zullen 14 dagen van tevoren op de hoogte stellen van materiële wijzigingen per e-mail en via een banner op de startpagina. De huidige versie is altijd beschikbaar via de privacy-URL van deze site.
12. Toepasselijk recht
Dit beleid wordt beheerst door Pools recht en Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 (AVG). Toezichthoudende autoriteit: Voorzitter van het Bureau voor de Bescherming van Persoonsgegevens, ul. Stawki 2, 00-193 Warschau, [email protected], +48 22 531 03 00.
Digital Soft Distribution Sp. z o.o. · BTW PL7011079724 · KRS 0000960920 · Geldig vanaf 29 april 2026.