Privacy Statement

Versie:

Bij OPEN32 staat jouw privacy voorop. Daarom leggen we het kort en duidelijk uit:

In het kort: waar gaat het om?

  • Wat we verzamelen: je naam, adres, contactgegevens, betaalgegevens en aankoopgeschiedenis. Soms ook je surfgedrag en voorkeuren (via cookies).
  • Waarom: om je bestelling goed te verwerken, je account te beheren, service te bieden, fraude te voorkomen en je persoonlijke aanbiedingen en nieuwsberichten te sturen (alleen als je dat wilt).
  • Met wie: we delen je gegevens alleen met partners die ons helpen, zoals logistiek partners, bezorgers, betaalproviders, IT- en marketing partijen. We verkopen je gegevens nooit.
  • Periode: we bewaren gegevens zo kort mogelijk. Factuurgegevens 7 jaar, klantenservice 2 jaar (met toestemming).
  • Jouw rechten: je kunt altijd je gegevens inzien, laten corrigeren of verwijderen, bezwaar maken tegen marketing, je toestemming intrekken of je gegevens meenemen.
  • Buiten de EU: als we gegevens delen met partijen als Google of Meta, zorgen we voor extra bescherming via het Data Privacy Framework of Europese standaardcontracten.
  • Vragen of klachten: mail ons via info@open32.nl. Niet tevreden? Dan kun je ook terecht bij de Autoriteit Persoonsgegevens.

Voor wie graag meer details wil: hieronder vind je het volledige privacy statement. Wij gaan zorgvuldig en transparant om met je persoonsgegevens. In deze privacyverklaring leggen wij uit welke gegevens wij verwerken, waarom wij dat doen, welke rechten jij hebt en hoe wij jouw gegevens beveiligen.

1. Verwerkingsverantwoordelijke

De verantwoordelijke voor de verwerking van jouw persoonsgegevens is:

B32 Groep B.V. (OPEN32)
Delta 132, 6825 MV Arnhem
T: 026 – 363 32 73
E: info@open32.nl
KvK: 09094045
BTW: NL004933096B01

OPEN32 verwerkt persoonsgegevens van:

  • klanten en websitebezoekers
  • leveranciers
  • overige externe relaties

Voor leveranciers gelden aanvullende interne privacyrichtlijnen, die separaat worden verstrekt.

2. Doeleinden en rechtsgrondslagen van verwerking

Bestellingen & betalingen

Gegevens: naam, adres, woonplaats, telefoonnummer, e-mailadres, betaalgegevens, bestelgeschiedenis.
Waarom: verwerken en bezorgen van aankopen, retouren, betalingen, communicatie over bestelling.
Rechtsgrond: uitvoering van de overeenkomst; wettelijke verplichting (fiscale bewaarplicht).

Account & MyCard

Gegevens: naam, adres, geboortedatum, e-mailadres, telefoonnummer, accountgegevens, aankoopgeschiedenis, puntensaldo.
Waarom: beheren van jouw account en MyCard, inzage in bestelgeschiedenis, contact over promoties, speciale cadeaubonnen en acties.
Rechtsgrond: uitvoering van de overeenkomst; gerechtvaardigd belang (klantbinding).

Klantenservice

Gegevens: naam, contactgegevens, correspondentie (e-mail, chat, social media), notities.
Waarom: om je persoonlijk te woord te kunnen staan en alle vragen direct te beantwoorden.
Rechtsgrond: uitvoering van de overeenkomst; gerechtvaardigd belang (kwaliteitsbewaking).

Marketing & communicatie

Gegevens: e-mailadres, aankoopgeschiedenis, surfgedrag, IP-adres, klikgedrag.
Waarom: versturen van nieuwsbrieven, gepersonaliseerde aanbiedingen, campagnes via Google/Meta, affiliate netwerken, prijsvergelijkers en retargeting (bijv. Criteo).
Rechtsgrond: toestemming (nieuwsbrieven, marketingcookies); gerechtvaardigd belang (drukwerk en servicemails).

Cookies & websitegebruik

Gegevens: IP-adres, surfgedrag, voorkeuren, klikgedrag.
Waarom: functioneren van de website, analyseren van gebruik, gepersonaliseerde advertenties.
Rechtsgrond: toestemming (marketingcookies); gerechtvaardigd belang (functionele en analytische cookies).

3. Bewaartermijnen

  • Bestel-, betaal- en factuurgegevens: 7 jaar.
  • Account- en MyCard-gegevens: zolang je klant bent, daarna max. 7 jaar.
  • Nieuwsbriefgegevens: tot afmelding.
  • Klantenservice gegevens: max. 2 jaar.

4. Profilering en geautomatiseerde besluitvorming

Wij gebruiken jouw aankoopgeschiedenis, surfgedrag en accountgegevens om profielen te maken voor persoonlijke aanbiedingen (profilering). Dit helpt onze dienstverlening en aanbiedingen beter af te stemmen. Deze verwerking heeft geen rechtsgevolgen voor jou en geen aanzienlijke impact. Je kunt hier altijd bezwaar tegen maken.

Daarnaast vindt er geautomatiseerde besluitvorming plaats wanneer je kiest voor onze Buy Now, Pay Later-dienst (BNPL-partner). OPEN32 geeft in dat geval jouw persoonsgegevens (zoals naam, adres, geboortedatum en betaalgegevens) door aan de BNPL-partner, die een automatische kredietwaardigheidsbeoordeling uitvoert en beslist of je van deze betaalmethode gebruik kunt maken. Dit kan betekenen dat je bestelling niet op rekening kan worden geplaatst. OPEN32 heeft geen invloed op dit besluit. Voor meer informatie en het uitoefenen van jouw rechten (inzage, correctie, bezwaar) verwijzen wij naar het privacy statement van de BNPL-partner. Uiteraard kun je altijd een andere betaalmethode kiezen.

5. Cookies en tracking

Wij plaatsen cookies en vergelijkbare technieken om onze website te verbeteren, jouw voorkeuren te onthouden en gepersonaliseerde advertenties te tonen. Wij doen dit alleen als jij daarvoor toestemming geeft via onze cookiebanner. Meer informatie vind je in ons cookiebeleid. Je kunt jouw cookievoorkeuren daar op ieder moment wijzigen.

6. Delen van persoonsgegevens met derden

Wij delen jouw persoonsgegevens alleen met derden die jouw gegevens nodig hebben voor onze dienstverlening. Afhankelijk van het doel gaat het om de volgende categorieën ontvangers:

  • Logistiek partner (Delta Logistic Services B.V.) – voor verzending en retourverwerking. Zelfstandig verwerkingsverantwoordelijke.
  • Bezorgpartners (bijv. PostNL, DHL) – voor bezorging. Zelfstandige verwerkingsverantwoordelijken.
  • Betaaldienstverleners (zoals iDEAL, creditcardmaatschappijen, BNPL-dienst) – voor betalingen en kredietwaardigheidsbeoordeling. Zelfstandige verwerkingsverantwoordelijken.
  • IT- en hostingpartijen – beheer en onderhoud van systemen/databases. Verwerkers in opdracht van OPEN32.
  • Marketingdienstverleners (bijv. Voyado) – CRM, loyaliteit, nieuwsbrieven en marketingautomatisering. Verwerkers in opdracht van OPEN32 (met verwerkersovereenkomst).
  • Marketingpartners: advertentieplatformen (Google, Meta), affiliate netwerken (Daisycon), prijsvergelijkingssites (Beslist.nl) en retargeting partijen (Criteo). Deze partijen gebruiken cookies en vergelijkbare technieken voor advertenties, conversiemeting en optimalisatie. Wij delen jouw gegevens met deze partijen alleen indien jij hiervoor toestemming hebt gegeven via onze cookiebanner. Deze partijen zijn doorgaans zelfstandige verwerkingsverantwoordelijken en gebruiken gegevens ook voor eigen doeleinden. Raadpleeg de privacyverklaring van de betreffende partner voor meer informatie.
  • Met onze verwerkers sluiten wij altijd een verwerkersovereenkomst om de beveiliging en vertrouwelijkheid van jouw gegevens te waarborgen. Jouw persoonsgegevens worden nooit verkocht aan derden.

7. Internationale doorgifte

Wanneer wij gegevens delen met partijen zoals Google, Meta of andere advertentiepartners, kan dit leiden tot doorgifte buiten de EER. Voor doorgifte naar de VS maken wij gebruik van het EU–US Data Privacy Framework (DPF), indien de partij is aangesloten. Voor andere doorgiftes buiten de EER gebruiken wij de door de Europese Commissie goedgekeurde Standaardcontractbepalingen (SCC’s) en nemen wij waar nodig aanvullende maatregelen.

8. Jouw rechten

  • Inzien welke gegevens wij van je hebben
  • Aanpassen of verwijderen wat niet klopt of niet meer nodig is
  • Beperken hoe wij je gegevens tijdelijk gebruiken
  • Meenemen (overdragen) naar jezelf of een andere partij
  • Bezwaar maken tegen gebruik voor marketing of profilering
  • Toestemming intrekken (bijvoorbeeld voor nieuwsbrieven of cookies)
  • Een klacht indienen bij de Autoriteit Persoonsgegevens

Wil je gebruikmaken van een van deze rechten? Stuur ons een e-mail via info@open32.nl. Je krijgt binnen 30 dagen antwoord.

9. Beveiliging

Wij beveiligen persoonsgegevens met technische en organisatorische maatregelen, zoals versleutelde verbindingen (SSL), beperkte toegangsrechten en contractuele waarborgen met derden. Medewerkers die toegang hebben, zijn gebonden aan een geheimhoudingsplicht.

10. Wijzigingen

Wij kunnen deze privacyverklaring aanpassen als wetgeving of onze dienstverlening wijzigt. De actuele versie staat altijd op onze website. Bij belangrijke wijzigingen informeren wij je actief, bijvoorbeeld per e-mail.

Huidige versie: