Privacybeleid
Mira Aluminium B.V. hecht groot belang aan de bescherming van uw persoonsgegevens. In dit privacybeleid leggen wij uit welke persoonsgegevens wij verwerken wanneer u onze website bezoekt, een account aanmaakt, een product koopt of een offerte aanvraagt, waarom en op welke grondslag wij dat doen, hoe lang wij uw gegevens bewaren en welke rechten u heeft. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en overige toepasselijke privacywetgeving.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens is:
Mira Aluminium B.V. [vestigingsadres] KvK-nummer: [KvK-nummer] BTW-nummer: [BTW-nummer] Telefoon: [telefoonnummer] E-mail: info@mira-aluminium.nl
Voor alle vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens kunt u contact met ons opnemen via bovenstaande gegevens.
Welke persoonsgegevens wij verwerken
Afhankelijk van uw contact met ons en de diensten die u afneemt, verwerken wij de volgende categorieën persoonsgegevens.
Contact- en afspraakgegevens: wanneer u het contact- of afspraakformulier invult, verwerken wij uw naam, e-mailadres, telefoonnummer, het onderwerp van uw bericht en eventuele aanvullende gegevens die u zelf verstrekt (bijvoorbeeld over uw project of gewenste afspraak).
Accountgegevens: maakt u een account aan, dan verwerken wij uw inloggegevens via onze authenticatiedienst (Supabase Auth), zoals uw e-mailadres en een versleuteld wachtwoord, en gegevens die u in uw profiel opgeeft.
Bestel- en offertegegevens: bij een bestelling of offerteaanvraag verwerken wij uw NAW-gegevens, leverings- en factuuradres, de bestelde of geconfigureerde producten, de afmetingen en specificaties van uw maatwerk, orderhistorie, offertes en bijbehorende correspondentie.
Zakelijke (B2B) organisatiegegevens: voor goedgekeurde zakelijke klanten verwerken wij gegevens van uw onderneming, zoals bedrijfsnaam, KvK-nummer, BTW-nummer, vestigings- en factuuradres, contactpersonen en de aan uw account gekoppelde afspraken en voorwaarden.
Betaalgegevens: betalingen verlopen via onze betaaldienstverlener Mollie (iDEAL, Bancontact en andere betaalmethoden van Mollie). Mira Aluminium ontvangt en bewaart zelf geen volledige betaal- of kaartgegevens; wij ontvangen van Mollie uitsluitend de betaalstatus en de gegevens die nodig zijn om uw betaling te koppelen aan uw bestelling.
Technische gegevens en foutmonitoring: bij gebruik van onze website verwerken wij technische gegevens zoals uw IP-adres, browsertype, apparaatinformatie, bezochte pagina's en foutmeldingen. Foutmonitoring (via Sentry) wordt uitsluitend geladen nadat u daarvoor toestemming heeft gegeven via de cookiebanner.
Doeleinden en rechtsgronden
Wij verwerken uw persoonsgegevens uitsluitend voor welbepaalde doeleinden en op basis van een geldige rechtsgrond uit de AVG.
Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): voor het afhandelen van uw bestelling of offerte, het op maat produceren en leveren van producten, het uitvoeren van montage, het beheren van uw account en het afhandelen van betalingen, garantie en service.
Wettelijke verplichting (art. 6 lid 1 sub c AVG): voor het voldoen aan wettelijke verplichtingen, waaronder de fiscale bewaarplicht voor facturen en administratie.
Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): voor het beantwoorden van vragen en afspraakverzoeken, het verbeteren en beveiligen van onze website en dienstverlening, het voorkomen van misbruik en fraude en een goede bedrijfsvoering. Wij wegen daarbij steeds uw belangen en rechten af tegen onze belangen.
Toestemming (art. 6 lid 1 sub a AVG): voor het plaatsen van niet-noodzakelijke cookies en het laden van foutmonitoring, en voor eventuele nieuwsbrieven of commerciële berichten. U kunt uw toestemming op elk moment intrekken; dit heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.
Cookies
Onze website maakt gebruik van cookies en vergelijkbare technieken. Noodzakelijke cookies zijn nodig om de website goed te laten functioneren; voor analytische en overige niet-noodzakelijke cookies en voor foutmonitoring vragen wij vooraf uw toestemming.
Een volledige uitleg over welke cookies wij gebruiken, met welk doel en hoe u uw voorkeuren kunt aanpassen, vindt u in ons cookiebeleid op /cookiebeleid.
Verwerkers en sub-verwerkers
Voor onze dienstverlening schakelen wij externe partijen (verwerkers) in die in onze opdracht persoonsgegevens verwerken. Met deze partijen sluiten wij verwerkersovereenkomsten om passende waarborgen voor uw gegevens te garanderen. Wij maken gebruik van de volgende verwerkers en sub-verwerkers:
Supabase: hosting en database (servers in de EU/Frankfurt), inclusief accountauthenticatie.
Vercel: hosting en levering van de website (CDN).
Mollie: afhandeling van online betalingen.
Sanity: contentmanagementsysteem (CMS) voor de inhoud van de website.
Sentry: foutmonitoring, uitsluitend geladen nadat u daarvoor toestemming heeft gegeven.
E-mailprovider: een transactionele e-maildienst voor het versturen van bevestigings- en servicemails (gepland).
Wij streven ernaar uw persoonsgegevens binnen de Europese Unie te verwerken en op te slaan. Indien een verwerking buiten de EU zou plaatsvinden, zorgen wij voor passende waarborgen zoals door de AVG vereist (bijvoorbeeld de standaardcontractbepalingen van de Europese Commissie).
Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij zijn verzameld, of zolang dit wettelijk verplicht is.
Facturen en de daaraan ten grondslag liggende administratie bewaren wij ten minste 7 jaar, conform de fiscale bewaarplicht.
Contact- en afspraakgegevens bewaren wij zo lang als nodig is om uw vraag of verzoek af te handelen en daarna gedurende een redelijke termijn voor opvolging.
Account-, bestel- en offertegegevens bewaren wij gedurende de looptijd van uw account en de relatie met ons, en daarna conform de toepasselijke wettelijke bewaartermijnen.
Technische gegevens en foutmonitoring bewaren wij gedurende een beperkte periode die nodig is voor beveiliging en het oplossen van storingen.
Na afloop van de bewaartermijn worden uw gegevens verwijderd of geanonimiseerd.
Delen met derden
Wij verkopen uw persoonsgegevens niet aan derden. Wij delen uw gegevens uitsluitend met de hierboven genoemde verwerkers voor zover dat nodig is voor onze dienstverlening, en met derden wanneer wij daartoe wettelijk verplicht zijn (bijvoorbeeld de Belastingdienst of bevoegde autoriteiten). Wanneer wij voor de levering of montage gebruikmaken van ingeschakelde monteurs of vervoerders, ontvangen zij uitsluitend de gegevens die nodig zijn om hun werkzaamheden uit te voeren.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik en ongeautoriseerde toegang. Onze gegevens worden gehost binnen de EU, met versleutelde verbindingen, toegangscontrole en strikte autorisatie op gevoelige gegevens (waaronder een gescheiden afhandeling van betalingen via Mollie). Mocht zich ondanks onze maatregelen onverhoopt een datalek voordoen, dan handelen wij conform onze wettelijke verplichtingen.
Uw rechten
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
Recht op inzage: u kunt opvragen welke persoonsgegevens wij van u verwerken.
Recht op rectificatie: u kunt onjuiste of onvolledige gegevens laten corrigeren of aanvullen.
Recht op verwijdering ("recht om vergeten te worden"): u kunt verzoeken uw gegevens te wissen, voor zover wij niet wettelijk verplicht zijn deze te bewaren.
Recht op beperking: u kunt verzoeken de verwerking van uw gegevens tijdelijk te beperken.
Recht van bezwaar: u kunt bezwaar maken tegen verwerkingen op basis van ons gerechtvaardigd belang.
Recht op dataportabiliteit: u kunt verzoeken de door u verstrekte gegevens in een gangbaar, machineleesbaar formaat te ontvangen of te laten overdragen.
Recht om toestemming in te trekken: heeft u toestemming gegeven, dan kunt u deze op elk moment intrekken.
U kunt uw rechten uitoefenen door een verzoek te sturen naar info@mira-aluminium.nl. Wij kunnen u vragen zich te identificeren om er zeker van te zijn dat het verzoek van u afkomstig is. Wij reageren in beginsel binnen één maand op uw verzoek.
Klacht bij de Autoriteit Persoonsgegevens
Bent u van mening dat wij niet zorgvuldig met uw persoonsgegevens omgaan, dan vragen wij u dit eerst aan ons kenbaar te maken, zodat wij samen naar een oplossing kunnen zoeken. Daarnaast heeft u altijd het recht om een klacht in te dienen bij de toezichthouder, de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
Wijzigingen in dit privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld wanneer onze dienstverlening, wetgeving of de door ons ingeschakelde verwerkers wijzigen. De meest actuele versie vindt u altijd op onze website. Wij adviseren u dit privacybeleid regelmatig te raadplegen.
Contact
Heeft u vragen over dit privacybeleid of over de manier waarop wij met uw persoonsgegevens omgaan? Neem dan contact met ons op:
Mira Aluminium B.V. [vestigingsadres] Telefoon: [telefoonnummer] E-mail: info@mira-aluminium.nl
Dit is een eerste concept en dient ter beoordeling te worden voorgelegd aan een jurist voordat het wordt gepubliceerd. De tussen vierkante haken geplaatste gegevens ([KvK-nummer], [BTW-nummer], [vestigingsadres], [telefoonnummer]) moeten nog worden ingevuld. Laatst bijgewerkt: [datum laatste wijziging].
