Wie is verantwoordelijk voor je gegevens?
De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) is Azarius:
- Azarius
- Galvaniweg 11, 5482 TN Schijndel, Nederland
- KvK: 54983045
- BTW: NL851516166B01
- E-mail: privacy@azarius.nl
- Telefoon: +31 (0)20 737 2107
Voor privacygerelateerde vragen kun je rechtstreeks contact met ons opnemen via privacy@azarius.nl.
Welke gegevens verzamelen we?
Account en bestellingen
Voor- en achternaam · Bezorg- en factuuradres · Telefoonnummer · E-mailadres · Geboortedatum (leeftijdsverificatie 18+) · Geslacht (optioneel) · IP-adres · Bestelgeschiedenis
Websitebezoeken
Geanonimiseerd IP-adres · Browsertype en -versie · Apparaattype en besturingssysteem · Bezochte pagina's en bezoektijd · Verwijzer
Nieuwsbrief
Voor- en achternaam · E-mailadres · Geslacht (optioneel) · Aanmelddatum en interactiegegevens
Klantenservice
Ons klantenserviceteam heeft toegang tot je accountgegevens en bestelgeschiedenis om je vraag goed te kunnen beantwoorden. Correspondentie wordt bewaard voor kwaliteitsborging en trainingsdoeleinden.
Waarom verwerken we deze gegevens?
| Doel | Gebruikte gegevens |
|---|---|
| Verwerking en bezorging van bestellingen | Naam, adres, e-mail, telefoon, geboortedatum |
| Accountbeheer | Naam, e-mail, versleuteld wachtwoord, bestelgeschiedenis |
| Leeftijdsverificatie (wettelijke verplichting) | Geboortedatum |
| Klantenservice en garantie | Account- en bestelgegevens, correspondentie |
| Fraudepreventie en beveiliging | IP-adres, bestelgedrag, betaalgegevens |
| Nieuwsbrief (met toestemming) | Naam, e-mail, geslacht, voorkeuren |
| Analyse ter verbetering | Geanonimiseerd IP-adres, klikgedrag |
| Wettelijke (fiscale) verplichtingen | Factuurgegevens |
Op welke juridische grondslag?
- Uitvoering van een overeenkomst (art. 6(1)(b) AVG) — bestellingen, leveringen, accountbeheer
- Wettelijke verplichting (art. 6(1)(c) AVG) — leeftijdsverificatie, fiscale bewaarplicht (7 jaar), verzoeken van bevoegde autoriteiten
- Toestemming (art. 6(1)(a) AVG) — nieuwsbrief, gepersonaliseerde aanbevelingen, niet-functionele cookies. Je kunt je toestemming op elk moment intrekken.
- Gerechtvaardigd belang (art. 6(1)(f) AVG) — fraudepreventie, beveiliging, geanonimiseerde verbeteringen. Er is een belangenafweging uitgevoerd.
Hoe lang bewaren we je gegevens?
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang het account actief is + 12 maanden na inactiviteit |
| Bestelgegevens en facturen | 7 jaar (Nederlandse fiscale wetgeving, art. 52 AWR) |
| Correspondentie klantenservice | 2 jaar na laatste contact |
| Nieuwsbrief | Tot intrekking + maandelijkse relevantiecontrole |
| Cookies | Maximaal 24 maanden — zie cookiebeleid |
| Logbestanden (IP, beveiliging) | 6 maanden |
| Sollicitatiegegevens | 4 weken na afronding (zonder toestemming) |
Na afloop van de bewaartermijn worden gegevens definitief verwijderd of geanonimiseerd.
Doorgifte buiten de EER
Sommige dienstverleners verwerken gegevens buiten de Europese Economische Ruimte. De volgende waarborgen zijn van toepassing:
- Standaardcontractbepalingen (SCC's) van de Europese Commissie
- EU-VS Data Privacy Framework voor gecertificeerde Amerikaanse partijen
- Aanvullende versleuteling en pseudonimisering
Een volledig overzicht van subverwerkers is op verzoek beschikbaar via privacy@azarius.nl.
Hoe beschermen we je gegevens?
Maatregelen in overeenstemming met art. 32 AVG:
- TLS 1.3-versleuteling voor gegevens tijdens transport
- AES-256-versleuteling voor opslag van gevoelige gegevens
- Bcrypt-hashing voor wachtwoorden
- PCI-DSS-naleving voor betalingen (we slaan geen creditcardgegevens op)
- Toegangscontrole op IP-niveau
- Rolgebaseerde toegang voor medewerkers
- Periodieke beveiligingsaudits door interne beveiligingsmanager
- Datalekprocedure (melding aan de Autoriteit Persoonsgegevens binnen 72 uur indien vereist)
Je rechten onder de AVG
Als betrokkene heb je de volgende rechten:
- Recht op inzage
- Recht op rectificatie
- Recht op verwijdering ("recht om vergeten te worden")
- Recht op beperking van de verwerking
- Recht op gegevensoverdraagbaarheid
- Recht van bezwaar
- Recht om toestemming in te trekken
- Recht om niet onderworpen te worden aan geautomatiseerde besluitvorming
Maak gebruik van je rechten via privacy@azarius.nl of ons contactformulier. We reageren binnen 30 dagen (verlengbaar met 60 dagen bij complexe verzoeken).
Een klacht indienen
Niet tevreden? Neem dan eerst contact met ons op via privacy@azarius.nl. Als we je klacht niet kunnen oplossen:
- Autoriteit Persoonsgegevens
- Postbus 93374, 2509 AJ Den Haag
- Telefoon: 088 - 1805 250
- autoriteitpersoonsgegevens.nl
Wijzigingen in dit beleid
Bij belangrijke wijzigingen stellen we je op de hoogte via e-mail of een melding op de website.
Versiegeschiedenis
- v4.0 (28 april 2026) — Volledige herziening, AVG-rechten verduidelijkt, bewaartermijntabel toegevoegd
- v3.2 (15 januari 2025) — Cookiebeleid bijgewerkt
- v3.0 (10 maart 2024) — Toevoeging van EU-VS Data Privacy Framework
Contact
- Azarius
- Galvaniweg 11, 5482 TN Schijndel, Nederland
- E-mail: privacy@azarius.nl
- Telefoon: +31 (0)20 737 2107 (ma–vr 10:00–17:00)
- KvK 54983045 · BTW NL851516166B01
Veelgestelde vragen
Verkoopt Azarius mijn gegevens aan derden?
Nee. We delen gegevens alleen met partners die nodig zijn voor bezorging en dienstverlening, op basis van een verwerkersovereenkomst.
Hoe verwijder ik mijn account?
Stuur een verzoek naar privacy@azarius.nl vanaf het e-mailadres dat aan je account is gekoppeld. De verwijdering wordt binnen 30 dagen afgerond, behalve voor gegevens met een wettelijke bewaarplicht (bijv. facturen, 7 jaar).
Worden gegevens buiten Europa opgeslagen?
Onze hoofdservers staan in de EU. Sommige analysediensten verwerken gegevens deels in de VS, op basis van standaardcontractbepalingen of het Data Privacy Framework.
Waarom vragen jullie mijn geboortedatum?
We verkopen uitsluitend aan klanten van 18 jaar en ouder. Dit is een wettelijke verplichting.