1. Verwerkingsverantwoordelijke

De onderneming in het identificatieblok bovenaan deze pagina is de verwerkingsverantwoordelijke voor de persoonsgegevens die via dotShirt worden verwerkt, behalve wanneer een externe dienstverlener voor een eigen doeleinde zelfstandig verwerkingsverantwoordelijke is.

2. Welke gegevens verwerken we?

Afhankelijk van je gebruik kunnen we naam, contactgegevens, factuur- en leveradres, bedrijfs- en btw-gegevens, accountgegevens, bestel- en betaalstatus, productkeuzes, maat/kleur, geüploade ontwerpbestanden, communicatie, offertes, reviews, technische beveiligingsgegevens en noodzakelijke sessiegegevens verwerken.

3. Doeleinden en rechtsgronden

  • Uitvoering van de overeenkomst: winkelwagen, bestelling, betaling, productie, personalisatie, levering, retour, offerte en klantenservice.
  • Wettelijke verplichting: administratie, boekhouding, fiscale verplichtingen, fraudepreventie waar wettelijk vereist en beantwoording van bevoegde autoriteiten.
  • Gerechtvaardigd belang: beveiliging, misbruikpreventie, verbetering van dienstverlening, bewijsvoering en efficiënte bedrijfsvoering, telkens na afweging van jouw belangen.
  • Toestemming: alleen waar toestemming de juiste grondslag is, bijvoorbeeld bepaalde marketing of niet-noodzakelijke tracking. Toestemming kan worden ingetrokken zonder afbreuk te doen aan eerdere rechtmatige verwerking.

4. Ontwerpbestanden en personalisatie

Een geüpload logo of ontwerp wordt alleen gebruikt voor de uitvoering en opvolging van jouw bestelling en voor noodzakelijke bewijs- of supportdoeleinden. We gebruiken klantontwerpen niet zelfstandig voor reclame of andere klanten zonder een afzonderlijke geldige grondslag/toestemming.

5. Ontvangers en dienstverleners

We delen alleen gegevens die noodzakelijk zijn met categorieën van dienstverleners zoals hosting- en IT-partners, e-mailinfrastructuur, betalingsdienstverleners (bijvoorbeeld Mollie wanneer geactiveerd), vervoerders en verzendplatformen (bijvoorbeeld Sendcloud en de gekozen vervoerder), boekhouding/advies en andere partijen die noodzakelijk zijn voor de bestelling of een wettelijke verplichting. Zij ontvangen niet méér gegevens dan nodig voor hun rol.

6. Doorgifte buiten de EER

Wanneer een dienstverlener persoonsgegevens buiten de Europese Economische Ruimte verwerkt, gebruiken we een door de AVG toegelaten doorgiftemechanisme wanneer dat vereist is, zoals een adequaatheidsbesluit of passende contractuele waarborgen. Welke externe diensten daadwerkelijk actief zijn kan wijzigen; de actuele verwerking volgt steeds de geconfigureerde webshopdiensten.

7. Bewaartermijnen

We bewaren gegevens niet langer dan noodzakelijk. Bestel-, factuur- en boekhoudgegevens worden bewaard gedurende de toepasselijke wettelijke fiscale en boekhoudkundige termijnen. Accountgegevens worden bewaard zolang het account actief of nodig is en daarna volgens toepasselijke verjarings-/bewaartermijnen. Tijdelijke ontwerpbestanden worden zo snel mogelijk opgeruimd wanneer ze niet meer nodig zijn; ordergerelateerde ontwerpbestanden kunnen worden bewaard zolang dat redelijk nodig is voor productie, herdruk, klachten, bewijs en wettelijke verplichtingen. Contactberichten zonder blijvend dossier worden periodiek verwijderd.

8. Jouw rechten

Onder de voorwaarden van de AVG kun je recht hebben op inzage, rectificatie, wissing, beperking van verwerking, overdraagbaarheid en bezwaar. Bij direct marketing kun je altijd bezwaar maken. Wanneer verwerking op toestemming berust, kun je die toestemming intrekken. Een verzoek kun je sturen naar het e-mailadres in het identificatieblok. We kunnen informatie vragen om je identiteit redelijk te verifiëren.

9. Klacht bij toezichthouder

Je hebt het recht een klacht in te dienen bij de bevoegde gegevensbeschermingsautoriteit. Voor de Belgische verwerkingsverantwoordelijke is dat onder meer de Gegevensbeschermingsautoriteit (GBA). Woon je in een andere EER-lidstaat, dan kun je je in veel situaties ook tot je lokale toezichthouder wenden.

10. Beveiliging

We gebruiken passende technische en organisatorische maatregelen, waaronder beveiligde verbindingen, toegangscontrole, beperkte beheertoegang en beveiligingsmaatregelen rond uploads en betalingen. Geen systeem is absoluut risicoloos; incidenten worden behandeld volgens de toepasselijke meld- en beveiligingsverplichtingen.

11. Geautomatiseerde besluitvorming

dotShirt gebruikt niet zelfstandig uitsluitend geautomatiseerde besluitvorming die voor jou rechtsgevolgen heeft of je op vergelijkbare wijze aanzienlijk treft. Externe betalingsdienstverleners kunnen eigen frauderisico- of betaalcontroles uitvoeren onder hun eigen verantwoordelijkheden en privacyinformatie.

12. Cookies

Meer informatie over lokale opslag, noodzakelijke cookies en eventuele toekomstige niet-noodzakelijke cookies staat in het cookiebeleid.

13. Wijzigingen

We kunnen dit privacybeleid aanpassen wanneer processen of wetgeving wijzigen. De datum bovenaan toont de actuele versie. Materiële wijzigingen worden waar passend duidelijk gecommuniceerd.