Privacyverklaring
Bouwersfeestje neemt jouw privacy serieus. In deze verklaring lees je welke persoonsgegevens we verwerken, met welk doel, op welke grondslag, hoe lang we ze bewaren en welke rechten je hebt. Deze verklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG / GDPR).
Steenbouw B.V. h/o Bouwersfeestje
Kantooradres: T.B. Huurmanlaan 5, 1403 SL Bussum
Feestje-locatie: T.B. Huurmanlaan 3, 1403 SL Bussum
KvK: 88321703 · BTW: NL864578258B01
Contact: info@bouwersfeestje.nl · 035 - 201 17 20
1. Welke gegevens verwerken wij?
| Categorie | Voorbeelden |
|---|---|
| Identificatiegegevens | Naam, e-mailadres, telefoonnummer |
| Aanvraag- en reserveringsgegevens | Datum, tijdslot, aantal kinderen, eventuele opmerkingen, allergieën die je doorgeeft |
| Betaalgegevens | Mollie payment-ID, status, bedrag (geen IBAN of kaartgegevens; die blijven bij Mollie) |
| Communicatie | E-mails, chatberichten in het dashboard, telefoonnotities |
| Technische gegevens | IP-adres bij aanvraag, sessiecookies, browser-informatie |
Gegevens van kinderen: wij verwerken alleen het aantal, en wanneer je dat zelf doorgeeft eventuele namen of allergieën van de deelnemende kinderen. Wij vragen geen geboortedatum, adres of andere persoonsgegevens van de kinderen zelf.
2. Met welk doel en op welke grondslag?
| Doel | Grondslag (AVG art. 6) |
|---|---|
| Uitvoeren van de boekingsovereenkomst (aanvraag, retainer, feestje, factuur) | Uitvoering overeenkomst |
| Communicatie over je boeking (mail, dashboard-chat) | Uitvoering overeenkomst |
| Voldoen aan wettelijke bewaarplicht (boekhouding) | Wettelijke verplichting |
| Service-mails en herinneringen voor jouw feestje | Gerechtvaardigd belang |
| Beveiliging (rate-limiting, fraudepreventie) | Gerechtvaardigd belang |
| Analytische cookies (gebruik website meten) | Toestemming (cookiebanner) |
3. Bewaartermijnen
- Aanvragen zonder bevestiging: verwijderd binnen 6 maanden na vervallen.
- Bevestigde reserveringen + facturen: 7 jaar (fiscale bewaarplicht).
- Communicatie (mails/chats): 2 jaar na laatste contact.
- Login-codes en sessies: codes maximaal 15 minuten, sessies maximaal 2 uur idle.
- Webserver-logs (IP-adres, requests): maximaal 30 dagen.
4. Met wie delen wij gegevens?
Wij delen jouw gegevens uitsluitend met derden voor zover nodig voor de uitvoering van de overeenkomst of een wettelijke verplichting:
- Mollie B.V. (betaalverwerker, Amsterdam): voor het verwerken van retainer-betalingen.
- SocketLabs (e-mail-verzendpartner): voor het verzenden van transactionele e-mails.
- Strato (hosting-leverancier): voor het draaien van de website en database, gevestigd in de EU.
- Onze accountant en de Belastingdienst: voor zover wettelijk verplicht.
Wij verkopen jouw gegevens nooit aan derden. Wij dragen geen gegevens over naar landen buiten de EU/EER.
5. Cookies
Wij gebruiken functionele cookies (sessie, taalvoorkeur, cookie-keuze) en, alleen na jouw toestemming, analytische cookies. Voor details, zie ons cookiebeleid.
6. Beveiliging
Wij hebben passende technische en organisatorische maatregelen getroffen, waaronder:
- HTTPS-verbinding (TLS) op alle pagina's;
- Rate-limiting op login-endpoints en betaalwebhooks;
- Wachtwoord-loze klant-login via tijdelijke 6-cijferige codes per mail;
- Anti-CSRF-tokens op alle dashboard-formulieren;
- Beperkte toegang tot de administratie door middel van rolgebaseerde toegangscontrole;
- Dagelijkse versleutelde back-ups van de database.
7. Foto- en videomateriaal
Bouwersfeestje maakt in beginsel geen foto's of video's waarop kinderen herkenbaar in beeld zijn. Voor onze marketing gebruiken wij uitsluitend beelden van de complete LEGO-creaties, de winkel/locatie en losse onderdelen, zonder personen.
In uitzonderingsgevallen kan met voorafgaande schriftelijke toestemming van de ouder(s)/verzorger(s) een foto met een kind in beeld worden gepubliceerd. Deze toestemming kan op elk moment worden ingetrokken; wij verwijderen het beeld dan binnen 14 dagen.
Foto's en video's die door klanten of gasten zelf worden gemaakt vallen buiten onze verantwoordelijkheid. Zie ook artikel 11 van de algemene voorwaarden.
8. Jouw rechten
Onder de AVG heb je de volgende rechten ten aanzien van jouw persoonsgegevens:
- Inzage in welke gegevens wij van je hebben;
- Rectificatie (correctie) van onjuiste of onvolledige gegevens;
- Verwijdering ("recht op vergetelheid"), voor zover wettelijke bewaartermijnen dat toelaten;
- Beperking van de verwerking;
- Overdraagbaarheid (data-portabiliteit) van gegevens die je zelf hebt aangeleverd;
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang;
- Intrekken van toestemming op elk moment (zonder dat eerder verwerken daarmee onrechtmatig wordt).
Een verzoek kun je sturen naar info@bouwersfeestje.nl. Wij reageren binnen 30 dagen. Ter verificatie kunnen we vragen je identiteit aan te tonen.
9. Klacht indienen bij de toezichthouder
Wanneer je niet tevreden bent over hoe wij omgaan met jouw gegevens, vragen wij je dat eerst bij ons te melden. Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
10. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen wanneer wet- of regelgeving daartoe aanleiding geeft. De actuele versie staat altijd op bouwersfeestje.nl/privacy met de datum onderaan.