Privacybeleid
PRIVACYBELEID (AVG)
Laatst bijgewerkt: januari 2026
Dit Privacybeleid beschrijft hoe Broken Hearts persoonsgegevens verwerkt in overeenstemming met Verordening (EU) 2016/679 ("AVG") en de toepasselijke Italiaanse wetgeving inzake gegevensbescherming.
1) Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke: Broken Hearts (operationeel hoofdkantoor: Napels, Italië)
E-mail voor privacykwesties: support@brokenhearts.co
2) Persoonsgegevens die wij verzamelen
A) Door jou vrijwillig verstrekte gegevens
- Identificatiegegevens: voornaam, achternaam
- Contactgegevens: e-mailadres, telefoonnummer
- Adresgegevens: verzend- en factuuradres
- Bestelgegevens: gekochte artikelen, opmerkingen bij bestelling, communicatie met betrekking tot de bestelling
- Communicatie met klantenservice: e-mails/berichten die je ons stuurt en eventuele bijlagen (bijv. foto's)
B) Automatisch verzamelde gegevens
- Technische gegevens: IP-adres, browsertype, apparaat-ID's, besturingssysteem
- Gebruiks-/navigatiegegevens: bezochte pagina's, bestede tijd, navigatiepaden, interactiegegevens (klikken, scrollen)
- Cookies en vergelijkbare technologieën: raadpleeg ons Cookiebeleid voor details en toestemmingsvoorkeuren
Opmerking over betalingen:
Betaalkaartgegevens worden verwerkt door gecertificeerde betalingsdienstaanbieders en worden niet door Broken Hearts opgeslagen.
3) Doeleinden en rechtsgronden
Wij verwerken persoonsgegevens voor de volgende doeleinden:
A) Uitvoering van de overeenkomst (Art. 6(1)(b) AVG)
- Verwerking, productie en afhandeling van bestellingen
- Beheer van verzending en levering
- Klantenservice (voor- en naverkoop)
- Verwerking van retourzendingen/aanpassingen, terugbetalingen, garantie- en reparatieverzoeken
- Communicatie met betrekking tot de bestelling
B) Wettelijke verplichtingen (Art. 6(1)(c) AVG)
- Fiscale, boekhoudkundige en facturatieverplichtingen
- Verplichte documentbewaring
- Naleving van wettelijke verzoeken van autoriteiten
C) Gerechtvaardigd belang (Art. 6(1)(f) AVG)
- Fraudepreventie, beveiligingscontroles van bestellingen, misbruikpreventie
- Sitebeveiliging en IT-beveiliging
- Verbetering van producten, diensten en gebruikerservaring
- Geaggregeerde analyses en statistische rapportages (waar haalbaar)
D) Toestemming (Art. 6(1)(a) AVG)
- Nieuwsbrief en marketingcommunicatie (wanneer je je aanmeldt)
- Reclame- en profilingcookies (wanneer je toestemming geeft)
Je kunt je toestemming op elk moment intrekken.
4) Delen van gegevens (ontvangers)
Wij delen gegevens alleen voor zover nodig om de website te beheren en je bestelling uit te voeren, waaronder met:
- E-commerce-infrastructuur: Shopify
- Betalingsdienstaanbieders (afhankelijk van je gekozen methode): Shopify Payments, PayPal, Klarna, etc.
- Vervoerders/logistieke partners: voor beheer van verzending en levering
- E-maildienstverleners (nieuwsbrief): alleen met toestemming
- Analyse-/advertentieplatforms: alleen conform cookie-toestemmingsinstellingen (bijv. Google Analytics, Meta Pixel, TikTok Pixel)
- Professionele adviseurs (accountants/advocaten) en bevoegde autoriteiten wanneer vereist door de wet of ter bescherming van onze rechten
Wij verkopen of verhuren je persoonsgegevens niet aan derden voor hun directe marketing.
5) Internationale doorgifte (buiten de EER)
Sommige dienstverleners bevinden zich mogelijk buiten de EER (bijv. Verenigde Staten). Waar van toepassing worden doorgiften uitgevoerd met AVG-conforme waarborgen zoals:
- Adequaatheidsbesluiten van de Europese Commissie (indien beschikbaar)
- Standaard contractbepalingen (SCC's)
- EU-VS Data Privacy Framework voor gecertificeerde aanbieders (indien van toepassing)
6) Bewaartermijnen
Wij bewaren persoonsgegevens alleen zo lang als nodig voor de bovengenoemde doeleinden:
- Bestel-/facturatiegegevens: tot 10 jaar (fiscale/boekhoudkundige vereisten)
- Accountgegevens (indien van toepassing): totdat je verwijdering verzoekt (onder voorbehoud van wettelijke bewaarplichten)
- Marketinggegevens: totdat je toestemming intrekt of zoals anderszins beperkt door wet/beleid
- Ondersteuning en geschillen: zo lang als nodig om het verzoek te beheren en binnen verjaringstermijnen
- Cookiegegevens: zoals beschreven in het Cookiebeleid
7) Jouw rechten
Je kunt verzoeken om:
- Inzage, rectificatie, verwijdering
- Beperking en bezwaar
- Gegevensoverdraagbaarheid (waar van toepassing)
- Intrekking van toestemming (wanneer verwerking op toestemming is gebaseerd)
Om je rechten uit te oefenen, neem contact op met: support@brokenhearts.co
Toezichthoudende autoriteit
Je kunt een klacht indienen bij de Italiaanse Autoriteit Persoonsgegevens (Garante per la protezione dei dati personali):
https://www.garanteprivacy.it/
8) Beveiliging
Wij implementeren passende technische en organisatorische maatregelen, waaronder:
- Versleutelde communicatie (HTTPS/TLS)
- Toegangscontroles en beperkte interne toegang
- Veilige hosting en monitoring
- Back-up- en herstelprocedures
9) Minderjarigen
De website is niet bedoeld voor gebruikers jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen.
10) Wijzigingen in dit beleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. De bijgewerkte versie wordt op deze pagina gepubliceerd met de nieuwe datum van "Laatst bijgewerkt".
11) Contact
Voor privacyvragen: support@brokenhearts.co
Openingstijden: maandag–vrijdag, 9:00 – 18:00 (CET/CEST)