Privacybeleid

Laatst bijgewerkt: 1 januari 2025

1. Verantwoordelijke

Magicmushies, gevestigd in Nederland, is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.

Contactgegevens: info@magicmushies.nl

2. Welke gegevens verzamelen wij?

  • Naam en adresgegevens (voor bezorging)
  • E-mailadres (voor orderbevestiging en communicatie)
  • Telefoonnummer (optioneel, voor bezorging)
  • Betalingsgegevens (verwerkt via Mollie — wij slaan geen betalingsgegevens op)
  • IP-adres en browserinformatie (analytisch, geanonimiseerd)
  • Leeftijdsverificatie (ja/nee, lokaal opgeslagen in browser)

3. Waarom verwerken wij uw gegevens?

  • Uitvoering van de overeenkomst: verwerking en bezorging van uw bestelling
  • Wettelijke verplichting: belastingadministratie en boekhouding
  • Gerechtvaardigd belang: fraudepreventie en kwaliteitsverbetering
  • Toestemming: nieuwsbrief (alleen na expliciete aanmelding)

4. Bewaartermijnen

Klantgegevens worden bewaard zolang als noodzakelijk voor de bovengenoemde doeleinden, maar maximaal 7 jaar (fiscale bewaarplicht). Analytische gegevens worden na 26 maanden verwijderd.

5. Derde partijen

Wij delen uw gegevens alleen met:

  • Mollie B.V. — betalingsverwerking (PCI DSS gecertificeerd)
  • PostNL / DPD — pakketbezorging (naam en adres)
  • Supabase — databasehosting (EU-datacenters)
  • Resend — e-mailbezorging (transactioneel)

Wij verkopen uw gegevens nooit aan derden voor marketingdoeleinden.

6. Uw rechten (AVG/GDPR)

  • Recht op inzage van uw persoonsgegevens
  • Recht op rectificatie van onjuiste gegevens
  • Recht op verwijdering (“recht op vergetelheid”)
  • Recht op beperking van de verwerking
  • Recht op gegevensoverdraagbaarheid
  • Recht op bezwaar

Stuur uw verzoek naar: info@magicmushies.nl. Wij reageren binnen 30 dagen.

7. Cookies

Zie ons cookiebeleid voor meer informatie.

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen ter beveiliging van uw persoonsgegevens, waaronder SSL-versleuteling, twee-factor authenticatie en toegangsbeperking.

9. Klachten

U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): www.autoriteitpersoonsgegevens.nl