Privacybeleid
PRIVACYBELEID
Rehaut — AVG/GDPR-conform privacybeleid
[VERSIEDATUM: 06-03-2026]
Rehaut hecht groot belang aan de bescherming van uw persoonsgegevens. In dit privacybeleid informeren wij u over de wijze waarop wij persoonsgegevens verzamelen, verwerken en beschermen bij het gebruik van onze website en diensten. Dit beleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening (EU) 2016/679) en de Uitvoeringswet AVG (UAVG).
Artikel 1 — Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijken voor de verwerking van uw persoonsgegevens zijn:
Eenmanszaak 1: Axe Capital
Gevestigd te: Jansbuitensingel 5, 6811AA Arnhem
KvK-nummer: 83974482
Eenmanszaak 2: Handelsonderneming Klomp
Gevestigd te: Jansbuitensingel 5, 6811AA Arnhem
KvK-nummer: 98575201
Gezamenlijk handelend onder de handelsnaam Rehaut.
Contactpersoon privacy: Rehaut Klantenservice
E-mailadres: info@rehaut.nl
Telefoonnummer: +31629742343
Artikel 2 — Welke persoonsgegevens verzamelen wij
Wij verzamelen en verwerken de volgende categorieën persoonsgegevens:
2.1 Gegevens die u zelf aan ons verstrekt:
• Voor- en achternaam
• Geslacht (indien verstrekt)
• Adresgegevens (straat, huisnummer, postcode, woonplaats, land)
• E-mailadres
• Telefoonnummer
• Betaalgegevens (IBAN, creditcardgegevens — deze worden niet door ons opgeslagen maar verwerkt via onze beveiligde betaalprovider)
• Kopie identiteitsbewijs (indien wettelijk vereist op grond van de Wwft)
• Correspondentie en communicatie met onze klantenservice
2.2 Gegevens die automatisch worden verzameld:
• IP-adres
• Browsertype en -versie
• Besturingssysteem
• Datum en tijdstip van uw bezoek
• Bezochte pagina’s en klikgedrag
• Verwijzende URL (de pagina waarvandaan u onze website bereikte)
• Apparaatgegevens (schermresolutie, apparaattype)
• Cookiegegevens (zie artikel 7)
Artikel 3 — Doeleinden en grondslagen van verwerking
Wij verwerken uw persoonsgegevens uitsluitend op basis van een of meer van de in artikel 6 AVG genoemde grondslagen, voor de volgende doeleinden:
3.1 Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG)
• Het verwerken en afhandelen van uw bestelling
• Het verzenden van het product
• Het afhandelen van betalingen
• Communicatie over uw bestelling (statusupdates, track & trace)
• Het verwerken van retouren en garantieclaims
3.2 Wettelijke verplichting (art. 6 lid 1 sub c AVG)
• Fiscale administratie en belastingaangifte (bewaarplicht van zeven jaar)
• Naleving van de Wwft (cliëntidentificatie bij transacties boven wettelijke drempelbedragen)
• Medewerking aan bevoegde autoriteiten indien wettelijk vereist
3.3 Gerechtvaardigd belang (art. 6 lid 1 sub f AVG)
• Verbetering van onze website en dienstverlening
• Fraudepreventie en beveiliging van onze systemen
• Analyse van websitegebruik (geanonimiseerd/gepseudonimiseerd)
3.4 Toestemming (art. 6 lid 1 sub a AVG)
• Het versturen van nieuwsbrieven en marketingcommunicatie (uitsluitend na uitdrukkelijke opt-in)
• Het plaatsen van niet-essentiële cookies (analytisch, marketing — zie artikel 7)
U kunt uw toestemming te allen tijde intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.
Artikel 4 — Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan strikt noodzakelijk voor de doeleinden waarvoor zij zijn verzameld. De volgende bewaartermijnen worden gehanteerd:
• Bestelgegevens en facturen: zeven (7) jaar na afloop van het boekjaar (fiscale bewaarplicht op grond van artikel 52 AWR)
• Klantaccountgegevens: tot twee (2) jaar na het laatste contact of de laatste aankoop, tenzij de klant eerder om verwijdering verzoekt
• Wwft-documentatie (identificatiegegevens): vijf (5) jaar na beëindiging van de zakelijke relatie
• Correspondentie (klantenservice): twee (2) jaar na afhandeling van het verzoek
• Nieuwsbriefgegevens: tot intrekking van de toestemming
• Websiteanalytics (geanonimiseerd): maximaal zesentwintig (26) maanden
• Cookiegegevens: afhankelijk van het type cookie (zie artikel 7)
Na afloop van de bewaartermijn worden de gegevens veilig verwijderd of geanonimiseerd.
Artikel 5 — Delen van gegevens met derden
Wij delen uw persoonsgegevens uitsluitend met derden voor zover dit noodzakelijk is voor de uitvoering van de overeenkomst of op grond van een wettelijke verplichting. Met bedrijven die uw gegevens verwerken in onze opdracht (verwerkers), sluiten wij een verwerkersovereenkomst om eenzelfde niveau van beveiliging en vertrouwelijkheid te waarborgen.
Uw gegevens kunnen worden gedeeld met de volgende categorieën derden:
• Bezorgdiensten: [bijv. DHL, PostNL, FedEx, Brinks of een gespecialiseerde koerier] — voor het verzenden van uw bestelling
• Betaalproviders: [bijv. Mollie, Adyen, Stripe, PayPal] — voor het verwerken van betalingen
• Boekhoudsoftware: [bijv. Exact Online, Moneybird, e-Boekhouden] — voor de financiële administratie
• Websitehosting: [bijv. naam hostingprovider] — voor het hosten van onze website en beveiligen van data
• E-mailmarketingdienst: [bijv. Mailchimp, Klaviyo] — uitsluitend indien u toestemming hebt gegeven voor het ontvangen van marketingcommunicatie
• Analytics-diensten: [bijv. Google Analytics] — zie artikel 7
• Overheidsinstanties: indien wettelijk verplicht (Belastingdienst, FIU-Nederland bij Wwft-meldingen)
Doorgifte buiten de EER
5.2 Wij streven ernaar uw persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken. Indien in uitzonderlijke gevallen gegevens worden doorgegeven aan een partij buiten de EER, geschiedt dit uitsluitend op basis van een adequaatheidsbesluit van de Europese Commissie, passende waarborgen (zoals Standaard Contractbepalingen/SCCs) of een andere wettelijke grondslag als bedoeld in hoofdstuk V van de AVG.
Artikel 6 — Rechten van betrokkenen
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
a. Recht op inzage (art. 15 AVG): u heeft het recht om een kopie op te vragen van de persoonsgegevens die wij van u verwerken.
b. Recht op rectificatie (art. 16 AVG): u heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren.
c. Recht op verwijdering (art. 17 AVG): u heeft het recht om in bepaalde gevallen uw persoonsgegevens te laten verwijderen (‘recht op vergetelheid’). Wij zullen hieraan voldoen tenzij een wettelijke bewaarplicht of een ander gerechtvaardigd belang zich hiertegen verzet.
d. Recht op beperking van de verwerking (art. 18 AVG): u heeft het recht om de verwerking van uw gegevens in bepaalde gevallen te beperken.
e. Recht op dataportabiliteit (art. 20 AVG): u heeft het recht om uw persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen en over te dragen aan een andere verwerkingsverantwoordelijke.
f. Recht van bezwaar (art. 21 AVG): u heeft het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens op basis van een gerechtvaardigd belang of voor direct marketing.
g. Recht om niet te worden onderworpen aan geautomatiseerde besluitvorming (art. 22 AVG): u heeft het recht om niet onderworpen te worden aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit. Rehaut maakt geen gebruik van geautomatiseerde besluitvorming zonder menselijke tussenkomst.
U kunt een verzoek tot uitoefening van uw rechten indienen per e-mail aan [E-MAILADRES PRIVACY]. Wij zullen uw verzoek zo spoedig mogelijk, doch uiterlijk binnen één (1) maand na ontvangst, behandelen. In complexe gevallen kan deze termijn met twee (2) maanden worden verlengd; u wordt hierover tijdig geïnformeerd.
Ter verificatie van uw identiteit kunnen wij u vragen een kopie van een geldig identiteitsbewijs mee te sturen. Wij raden u aan hierbij uw pasfoto, MRZ-strook en Burgerservicenummer (BSN) af te schermen.
Artikel 7 — Cookies
Onze website maakt gebruik van cookies en vergelijkbare technologieën. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen op uw apparaat.
7.1 Functionele cookies (noodzakelijk)
Deze cookies zijn noodzakelijk voor het functioneren van de website, zoals het onthouden van de inhoud van uw winkelwagen, het inloggen op uw account, en het waarborgen van de veiligheid van de website. Voor deze cookies is geen toestemming vereist.
7.2 Analytische cookies
Wij gebruiken [bijv. Google Analytics 4 / Matomo / Plausible] om het gebruik van onze website te analyseren. Deze gegevens helpen ons de website te verbeteren. [Indien Google Analytics:] Wij hebben de volgende maatregelen genomen: wij hebben een verwerkersovereenkomst gesloten met Google, het laatste octet van uw IP-adres wordt geanonimiseerd, ‘gegevens delen’ met Google is uitgeschakeld, en wij maken geen gebruik van andere Google-diensten in combinatie met de Google Analytics-cookies. Analytische cookies worden uitsluitend geplaatst na uw uitdrukkelijke toestemming via onze cookiebanner.
7.3 Marketingcookies
Marketingcookies worden uitsluitend geplaatst na uw uitdrukkelijke toestemming. Deze cookies worden gebruikt om u relevante advertenties te tonen op basis van uw surfgedrag. Voorbeelden: [Facebook Pixel, Google Ads, of andere advertentienetwerken]. U kunt uw toestemming te allen tijde intrekken via de cookie-instellingen op onze website.
7.4 Cookie-instellingen beheren
Bij uw eerste bezoek aan onze website wordt u gevraagd om toestemming te geven voor het plaatsen van niet-essentiële cookies. U kunt uw keuze op elk moment herzien via de cookie-instellingen op onze website. Daarnaast kunt u cookies verwijderen of blokkeren via de instellingen van uw browser.
Artikel 8 — Beveiligingsmaatregelen
Rehaut neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, wijziging of vernietiging. Deze maatregelen omvatten onder meer:
• SSL/TLS-versleuteling van alle dataverkeer via onze website
• Beperking van de toegang tot persoonsgegevens tot geautoriseerde personen
• Regelmatige back-ups van onze systemen
• Gebruik van sterke wachtwoorden en tweefactorauthenticatie
• Periodieke beoordeling en actualisering van onze beveiligingsmaatregelen
• Verwerkersovereenkomsten met alle externe verwerkers
In geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen wij dit melden bij de Autoriteit Persoonsgegevens en, indien noodzakelijk, ook aan u, overeenkomstig artikel 33 en 34 AVG.
Artikel 9 — Klacht indienen bij de Autoriteit Persoonsgegevens
Indien u van mening bent dat uw persoonsgegevens in strijd met de AVG worden verwerkt, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP).
Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
Telefoon: 088 - 1805 250
Website: www.autoriteitpersoonsgegevens.nl
Wij verzoeken u echter om eerst contact met ons op te nemen zodat wij samen naar een oplossing kunnen zoeken.
Artikel 10 — Wijzigingen in dit privacybeleid
10.1 Rehaut behoudt zich het recht voor dit privacybeleid te wijzigen. Wijzigingen worden gepubliceerd op onze website. Wij raden u aan regelmatig dit privacybeleid te raadplegen.
10.2 Substantiële wijzigingen die van invloed zijn op de wijze waarop wij uw gegevens verwerken, worden aan u gecommuniceerd via e-mail of een duidelijke melding op onze website.