Versie:
1. Inleiding
BDS Nederland (hierna: “wij”, “ons” of “onze organisatie”) hecht grote waarde aan de bescherming van uw persoonsgegevens. In dit privacybeleid leggen wij uit welke gegevens wij verzamelen, waarom wij dat doen, hoe lang wij deze bewaren en welke rechten u heeft.
Dit beleid is van toepassing op alle persoonsgegevens die worden verwerkt via onze website https://bdsnederland.nl en is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR), de Uitvoeringswet AVG (UAVG) en overige toepasselijke Nederlandse en Europese privacywetgeving.
2. Wie is verantwoordelijk voor uw gegevens?
De verwerkingsverantwoordelijke in de zin van de AVG is:
BDS Nederland
KVK-nummer: 54872839
E-mailadres: info@bdsnederland.nl
3. Welke persoonsgegevens verwerken wij?
Wij verwerken persoonsgegevens in de volgende situaties:
3.1 Donaties
Wanneer u een donatie doet via onze website, verwerken wij de volgende gegevens:
- E-mailadres
- Transactiegegevens (bedrag, datum, transactiereferentie, betalingsstatus)
- Eventuele andere gegevens die uw betaaldienstverlener doorgeeft
Wij verwerken uw naam en betalingsgegevens (zoals bankrekeningnummer of creditcardnummer) niet rechtstreeks — dit wordt afgehandeld door onze betaaldienstverlener, die daarvoor een eigen verantwoordelijkheid draagt.
3.2 Nieuwsbrief
Wanneer u zich aanmeldt voor onze nieuwsbrief, verwerken wij:
- Voornaam en achternaam
- E-mailadres
3.3 Websiteanalyse
Onze website maakt gebruik van Umami Analytics, een privacyvriendelijke analysetool die volledig op onze eigen server wordt gehost (zelf-gehost, geen derde partij). Umami verwerkt geen persoonsgegevens in de zin van de AVG: er worden geen cookies geplaatst en IP-adressen worden niet opgeslagen of gedeeld. Alle verzamelde statistieken zijn volledig geanonimiseerd. Er is dan ook geen toestemming vereist voor dit gebruik.
4. Op welke grondslag verwerken wij uw gegevens?
Wij verwerken uw persoonsgegevens uitsluitend op basis van een of meer van de volgende AVG-grondslagen:
Donaties — uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG):
De verwerking van transactiegegevens en uw e-mailadres is noodzakelijk om de donatie te verwerken en u een bevestiging toe te sturen.
Nieuwsbrief — toestemming (art. 6 lid 1 sub a AVG):
Wij sturen u de nieuwsbrief alleen na uw uitdrukkelijke, vrije en specifieke toestemming via een opt-in. U kunt deze toestemming te allen tijde intrekken.
Wettelijke verplichting (art. 6 lid 1 sub c AVG):
Wij kunnen verplicht zijn bepaalde financiële gegevens te bewaren op grond van fiscale en boekhoudkundige wetgeving (zoals de Algemene wet inzake rijksbelastingen en Boek 2 BW).
5. Hoe lang bewaren wij uw gegevens?
Op dit moment hebben we geen beleid over het verwijderen van gegevens na een bepaalde periode.
6. Delen wij uw gegevens met derden?
Wij verkopen uw gegevens nooit aan derden. Wij kunnen uw gegevens delen met de volgende partijen, uitsluitend voor zover noodzakelijk:
- Betaaldienstverleners (zoals Mollie, Stripe of iDEAL-aanbieders):
voor de verwerking van uw donatie. Deze partijen handelen als zelfstandig verwerkingsverantwoordelijke of als verwerker en zijn gebonden aan eigen privacyregelgeving en/of een verwerkersovereenkomst met ons. - Nieuwsbriefprovider (indien van toepassing):
voor het verzenden van de nieuwsbrief. Met deze partij sluiten wij een verwerkersovereenkomst. - Overheidsinstanties:
indien wij daartoe wettelijk verplicht zijn.
Alle partijen waarmee wij samenwerken zijn verplicht om uw gegevens vertrouwelijk te behandelen en mogen deze niet voor eigen doeleinden gebruiken.
7. Doorgifte buiten de Europese Economische Ruimte
Wij streven ernaar uw persoonsgegevens uitsluitend binnen de Europese Economische Ruimte (EER) te verwerken. Indien een dienstverlener gegevens buiten de EER verwerkt, zorgen wij dat dit plaatsvindt op basis van passende waarborgen, zoals de door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses, SCC’s).
8. Beveiliging van uw gegevens
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen tegen verlies, misbruik, onbevoegde toegang of openbaarmaking. Denk hierbij aan:
- Versleutelde verbinding via HTTPS (TLS)
- Toegangsbeveiliging tot onze systemen en databases
- Regelmatige updates en beveiligingspatches voor onze WordPress-installatie
- Beperkte toegang tot persoonsgegevens voor medewerkers op basis van noodzaak
9. Uw rechten als betrokkene
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage (art. 15 AVG):
u kunt opvragen welke gegevens wij van u verwerken. - Recht op rectificatie (art. 16 AVG):
u kunt onjuiste gegevens laten corrigeren. - Recht op verwijdering (art. 17 AVG):
u kunt verzoeken om verwijdering van uw gegevens, tenzij een wettelijke bewaarplicht van toepassing is. - Recht op beperking van de verwerking (art. 18 AVG):
in bepaalde gevallen kunt u de verwerking laten beperken. - Recht op dataportabiliteit (art. 20 AVG):
u kunt uw gegevens in een machine-leesbaar formaat opvragen. - Recht van bezwaar (art. 21 AVG):
u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. - Recht om toestemming in te trekken (art. 7 lid 3 AVG):
u kunt uw toestemming voor de nieuwsbrief te allen tijde intrekken zonder opgaaf van redenen.
U kunt uw rechten uitoefenen door een verzoek te sturen naar info@bdsnederland.nl. Wij reageren binnen de wettelijke termijn van vier weken.
Bent u niet tevreden met de manier waarop wij uw verzoek hebben behandeld? Dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
10. Cookies en tracking
Onze website maakt geen gebruik van tracking cookies of cookies van derden voor analysedoeleinden. Onze analysetool (Umami) is zelf-gehost en plaatst geen cookies. Indien wij in de toekomst wel cookies gaan gebruiken waarvoor toestemming is vereist, zullen wij u hierover informeren via een cookiebanner en dit beleid bijwerken.
11. Afmelden voor de nieuwsbrief
U kunt zich uitschrijven voor onze e-mails door te klikken op de “Uitschrijven” link in onze e-mails, maar dit verwijdert uw gegevens niet uit onze systemen. Om dit te doen, stuurt u een e-mail met uw naam en het e-mailadres dat u hebt gebruikt om u aan te melden naar info@bdsnederland.nl.
12. Wijzigingen in dit privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken, bijvoorbeeld als onze werkwijze verandert of als wet- en regelgeving wijzigt. De meest actuele versie vindt u altijd op onze website. Wij raden u aan dit beleid periodiek te raadplegen.
13. Contact
Heeft u vragen, opmerkingen of verzoeken over dit privacybeleid of de verwerking van uw persoonsgegevens? Neem dan contact met ons op:
BDS Nederland
E-mail: info@bdsnederland.nl
