Shop

Privacyverklaring

Laatst bijgewerkt op 28 April 2026.

1. Wie zijn wij

De verwerkingsverantwoordelijke voor de gegevens die via deze webshop worden verwerkt, is:

2. Wat we verzamelen en waarom

Bij een bestelling: naam, e-mailadres, factuur- en bezorgadres, en je IP-adres (uit onze serverlogs). Deze gegevens hebben we nodig om je bestelling uit te voeren (AVG art. 6.1.b) en om aan onze fiscale bewaarplicht te voldoen (AVG art. 6.1.c). De serverlogs gebruiken we om de site veilig te houden (AVG art. 6.1.f).

Betaalkaart- of bankgegevens verzamelen we niet — die voer je rechtstreeks bij Mollie in.

3. Met wie we ze delen

  • Mollie B.V. (Nederland) — betaalverwerker; krijgt alleen wat nodig is om je betaling af te handelen.
  • PostNL — naam en adres op het verzendlabel.
  • Onze hostingprovider — opslag in Frankfurt (AWS, regio eu-central-1). AWS is verwerker onder de standaard EU-modelcontractbepalingen (SCC's); gegevens worden niet structureel buiten de EER overgedragen.

We verkopen je gegevens niet en gebruiken ze niet voor marketing.

4. Hoe lang we ze bewaren

Factuur- en bestelgegevens: 7 jaar (fiscale bewaarplicht). Serverlogs: ongeveer 30 dagen.

5. Je rechten

Inzage, correctie, verwijdering, beperking, dataportabiliteit en bezwaar. Mail naar info@thedamnedanddirty.nl. Je hebt ook altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.

6. Cookies

Alleen functionele cookies (Laravel-sessie en CSRF-token). Geen analytics, geen tracking, geen banner.

7. Wijzigingen

We kunnen deze verklaring bijwerken; de actuele versie staat altijd op /privacy.