Privacybeleid

Privacybeleid

Privacybeleid

Barak Carpet SRL
Ingangsdatum: 17 februari 2026
Website: www.barakcarpet.eu


1. Inleiding

Barak Carpet SRL ("wij," "ons," "onze") zet zich in voor de bescherming van uw persoonsgegevens en het respecteren van uw privacyrechten. Dit Privacybeleid legt uit hoe wij uw persoonlijke informatie verzamelen, gebruiken, opslaan, delen en beschermen wanneer u onze website bezoekt www.barakcarpet.eu ("Website") en kopen producten bij ons.

Dit Privacybeleid is van toepassing op alle gebruikers van onze Website in de Europese Unie (exclusief Roemenië, dat wordt bediend door een aparte website).

Wij verwerken uw persoonsgegevens in overeenstemming met:

·         EU Algemene Verordening Gegevensbescherming (AVG) – Verordening (EU) 2016/679

·         ePrivacy Richtlijn – Richtlijn 2002/58/EG (zoals gewijzigd)

·         Roemeense wet 190/2018 over gegevensbeschermingsmaatregelen

·         Toepasselijke nationale gegevensbeschermingswetten in uw woonland

Voor Duitsland en Oostenrijk: Dit Privacybeleid ("Datenschutzerklärung") voldoet aan de transparantievereisten volgens GDPR Artikelen 13 en 14 en de Duitse/Oostenrijkse nationale gegevensbeschermingswetgeving.


2. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:

Barak Carpet SRL
Geregistreerd kantoor: Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roemenië
Kamer van Koophandel Nummer: J13/3080/2017
Fiscaal Identificatienummer (CUI): RO38195708
Europees Uniek Identificatienummer (EUID): ROONRC.J13/3080/2017
E-mail: barakcarpet.eu@gmail.com
Telefoon: WhatsApp: +40 761 896 761

Toezichthoudende Autoriteit Gegevensbescherming (Roemenië):

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adres: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Roemenië
Website: www.dataprotection.ro
E-mail: anspdcp@dataprotection.ro

Voor Duitsland: U kunt ook contact opnemen met de Duitse Federale Commissaris voor Gegevensbescherming en Informatievrijheid (BfDI) – www.bfdi.bund.de

Voor Oostenrijk: U kunt ook contact opnemen met de Oostenrijkse Gegevensbeschermingsautoriteit (Datenschutzbehörde) – www.dsb.gv.at

Voor Frankrijk: U kunt ook contact opnemen met de Commission Nationale de l'Informatique et des Libertés (CNIL) – www.cnil.fr

Voor Spanje: U kunt ook contact opnemen met de Agencia Española de Protección de Datos (AEPD) – www.aepd.es

Voor Italië: U kunt ook contact opnemen met de Garante per la Protezione dei Dati Personali – www.garanteprivacy.it


3. Welke Persoonsgegevens Wij Verzamelen

Wij verzamelen en verwerken de volgende categorieën persoonsgegevens:

3.1 Direct door u verstrekte gegevens

Wanneer u een bestelling plaatst (gastcheckout of met account):

·         Volledige naam (voornaam en achternaam)

·         Afleveradres (straat, stad, postcode, land)

·         Factuuradres (indien anders dan afleveradres)

·         E-mailadres

·         Telefoonnummer

·         Bedrijfsgegevens (bedrijfsnaam, btw-/fiscaal nummer, registratienummer) – bij bestelling als bedrijf

Wanneer u een klantenaccount aanmaakt:

·         E-mailadres

·         Wachtwoord (versleuteld en veilig opgeslagen)

·         Bestelgeschiedenis en voorkeuren

Wanneer u zich abonneert op onze nieuwsbrief:

·         E-mailadres

·         Naam (optioneel)

·         Abonnementsvoorkeuren

Wanneer u contact met ons opneemt (klantenservice, vragen, klachten):

·         Naam

·         E-mailadres

·         Telefoonnummer (indien opgegeven)

·         Inhoud van uw bericht of vraag

3.2 Automatisch verzamelde gegevens

Wanneer u onze website bezoekt, verzamelen wij automatisch:

·         IP-adres

·         Browsersoort en versie

·         Besturingssysteem

·         Apparaattype (desktop, mobiel, tablet)

·         Bezochte pagina's, tijd besteed op pagina's, klikgedrag

·         Verwijzende website (hoe u op onze site bent gekomen)

·         Datum en tijd van toegang

Cookies en trackingtechnologieën:

We gebruiken cookies, pixels en vergelijkbare technologieën om gegevens over uw browsegedrag te verzamelen. Zie ons Cookiebeleid voor volledige details.

Voor Duitsland en Oostenrijk: We gebruiken alleen niet-essentiële cookies (analytics, marketing) na uw expliciete toestemming via onze cookiebanner.


4. Hoe wij uw persoonsgegevens gebruiken (Doel en rechtsgrond)

Wij verwerken uw persoonsgegevens voor de volgende doeleinden en rechtsgronden volgens AVG Artikel 6:

Doel

Verwerkte gegevens

Juridische basis (AVG Art. 6)

Verwerken en uitvoeren van uw bestelling (betaling, verzending, leveringsbevestiging)

Naam, adressen, e-mail, telefoon, bedrijfsgegevens, bestelgegevens

(b) Uitvoering van het contract – noodzakelijk om ons verkoopcontract met u na te komen

Aanmaken en beheren van uw klantenaccount

E-mail, wachtwoord, bestelgeschiedenis

(b) Uitvoering van het contract – noodzakelijk om de door u gevraagde accountdiensten te leveren

Verzenden van orderbevestigingen, verzendupdates, facturen

Naam, e-mail, bestelgegevens

(b) Uitvoering van het contract

Afhandeling van retouren, omruilingen, garantieclaims, klantenservice

Naam, e-mail, telefoon, bestelgegevens, correspondentie

(b) Uitvoering van het contract en (f) Gerechtvaardigd belang – om problemen op te lossen en ondersteuning te bieden

Facturering en naleving van boekhoudkundige, fiscale en wettelijke verplichtingen

Naam, adressen, btw-/fiscaal nummer, bestelgegevens, betalingsinformatie

(c) Wettelijke verplichting – vereist volgens Roemeense en EU belasting-, boekhoud- en handelswetgeving (10 jaar bewaarplicht)

Fraudepreventie en websitebeveiliging

IP-adres, betalingsgegevens, bestelpatronen

(f) Gerechtvaardigd belang – om ons bedrijf en klanten te beschermen tegen fraude en misbruik

Verzenden van marketingmails en nieuwsbrieven (acties, productaanbevelingen, nieuws)

E-mail, naam, voorkeuren

(a) Toestemming – u heeft expliciet ingestemd via checkbox of inschrijfformulier; u kunt toestemming te allen tijde intrekken

Website-analyse en prestatieoptimalisatie (Google Analytics 4)

IP-adres (geanonimiseerd), browsegegevens, bezochte pagina's, apparaatinformatie

(a) Toestemming – verkregen via cookiebanner voordat GA4-tracking start

Marketing en reclame (Meta Pixel, TikTok Pixel)

Browsegedrag, IP-adres, apparaatinformatie, bekeken pagina's, conversies

(a) Toestemming – verkregen via cookiebanner voordat marketingpixels laden

Heatmaps, sessie-opnames, analyse van gebruikerservaring (Hotjar)

Geanonimiseerd browsegedrag, muisbewegingen, klikken, scrollen

(a) Toestemming – verkregen via cookiebanner; Hotjar anonimiseert persoonsgegevens

 

Voor Duitsland en Oostenrijk: We baseren ons op expliciete toestemming voor alle niet-essentiële cookies en tracking. U kunt toestemming te allen tijde intrekken via onze cookie-instellingen of door ons te mailen.

Voor Frankrijk, Spanje en Italië: We voldoen aan nationale ePrivacy-regels die voorafgaande toestemming voor cookies vereisen, behalve strikt noodzakelijke cookies voor sitefunctionaliteit.


5. Met Wie We Uw Gegevens Delen (Gegevensontvangers)

We delen uw persoonsgegevens alleen met vertrouwde derde partijen die ons helpen onze bedrijfsvoering. Deze ontvangers verwerken gegevens namens ons onder strikte verwerkersovereenkomsten (GDPR Artikel 28).

5.1 Ontvangers binnen EU/EEA

Ontvanger

Doel

Gedeelde gegevens

Locatie

GLS (General Logistics Systems)

Pakketbezorging en verzending

Naam, afleveradres, telefoon, orderreferentie

EU (Roemenië en lokale GLS-partners in bestemmingslanden)

Shopify Inc.

Hosting van e-commerce platform

Alle order- en accountgegevens

EU/Canada/VS (Standaard Contractuele Clausules van toepassing)

 

5.2 Ontvangers in Derde Landen (Buiten EU/EEA)

Sommige van onze dienstverleners bevinden zich buiten de Europese Economische Ruimte. We zorgen voor adequate waarborgen zoals vereist door GDPR Hoofdstuk V.

Ontvanger

Doel

Gedeelde gegevens

Locatie

Beveiligingsmaatregelen

Stripe (Shopify Payments)

Betalingsverwerking

Naam, e-mail, factuuradres, betaalkaartgegevens (getokeniseerd)

VS (gecertificeerd onder EU-VS Data Privacy Framework)

Adequaatheidsbesluit + Standaard Contractuele Clausules (SCC's)

PayPal

Betalingsverwerking

Naam, e-mail, factuuradres

VS (gecertificeerd onder EU-VS Data Privacy Framework)

Adequaatheidsbesluit + Standaard Contractuele Clausules (SCC's)

Google LLC (Google Analytics 4)

Website-analyse

Geanonimiseerd IP, browsegegevens, apparaatinformatie

VS (gecertificeerd onder EU-VS Data Privacy Framework)

Adequaatheidsbesluit + IP-anonimisering + SCC's

Meta Platforms Inc. (Facebook/Instagram Pixel)

Marketing en reclame

Browsegedrag, bekeken pagina's, conversies, gehashte e-mail

VS (gecertificeerd onder EU-VS Data Privacy Framework)

Adequaatheidsbesluit + SCC's + gegevensminimalisatie

TikTok Technology Limited

Marketing en reclame

Browsegedrag, bekeken pagina's, conversies

Singapore/VS

Standaard Contractuele Clausules (SCC's)

Hotjar Ltd.

Analyse van gebruikerservaring (heatmaps, sessie-opnames)

Geanonimiseerd browsegedrag, muisbewegingen

Malta (EU) / VS (gegevensopslag)

IP-anonimisering + dataminimalisatie + SCC's voor opslag in de VS

 

Voor Duitsland en Oostenrijk: Overdrachten naar derde landen (VS) zijn gebaseerd op de EU-VS Data Privacy Framework adequaatheidsbeslissing (2023) en/of door de Europese Commissie goedgekeurde Standaard Contractuele Clausules. U hebt het recht om kopieën van deze waarborgen op te vragen door contact met ons op te nemen.


6. Hoe lang wij uw gegevens bewaren (bewaartermijnen)

Wij bewaren uw persoonsgegevens alleen zolang als nodig is voor de doeleinden waarvoor ze zijn verzameld, of zoals wettelijk vereist.

Gegevenscategorie

Bewaartermijn

Reden

Bestelgegevens (facturen, bonnetjes, boekhoudkundige gegevens)

10 jaar vanaf het einde van het boekjaar

Wettelijke verplichting volgens Roemeense boekhoud- en belastingwetgeving (Legea contabilității 82/1991)

Klantaccountgegevens

Totdat het account door de klant wordt verwijderd, of 3 jaar inactiviteit (waarna wij u mogelijk informeren voor verwijdering)

Uitvoering van contract; verwijderd op verzoek

Marketing-/nieuwsbriefgegevens

Totdat u zich afmeldt of toestemming intrekt

Op toestemming gebaseerd; direct verwijderd na intrekking

Cookies en trackinggegevens

Zie Cookiebeleid (meestal 13–24 maanden voor analytics/marketingcookies)

Op toestemming gebaseerd; verwijderd of geanonimiseerd na afloop

Correspondentie klantenservice

3 jaar vanaf laatste contact

Gerechtvaardigd belang bij het oplossen van geschillen en verbeteren van de dienstverlening

Fraudepreventielogs

Tot 5 jaar

Gerechtvaardigd belang en wettelijke verplichting

 

Na het verstrijken van de bewaartermijn verwijderen of anonimiseren wij uw persoonsgegevens veilig.


7. Uw rechten onder de AVG

Als betrokkene in de EU hebt u de volgende rechten:

7.1 Recht op inzage (Artikel 15)

U hebt het recht om een kopie te ontvangen van de persoonsgegevens die wij van u bewaren.

7.2 Recht op rectificatie (Artikel 16)

U hebt het recht om onjuiste of onvolledige persoonsgegevens te corrigeren.

7.3 Recht op wissen / "Recht om vergeten te worden" (Artikel 17)

U hebt het recht om verwijdering van uw persoonsgegevens te verzoeken als:

·         De gegevens zijn niet langer nodig voor de doeleinden waarvoor ze zijn verzameld.

·         U trekt toestemming in (waar verwerking gebaseerd was op toestemming).

·         U maakt bezwaar tegen verwerking op basis van gerechtvaardigd belang en wij hebben geen zwaarderwegende gerechtvaardigde gronden.

·         De gegevens zijn onrechtmatig verwerkt.

Uitzonderingen: Wij kunnen weigeren gegevens te verwijderen als wij wettelijk verplicht zijn deze te bewaren voor juridische, boekhoudkundige of fiscale verplichtingen (bijv. facturen gedurende 10 jaar).

7.4 Recht op beperking van verwerking (Artikel 18)

U hebt het recht om te verzoeken dat wij het gebruik van uw gegevens in bepaalde omstandigheden beperken (bijv. terwijl wij de juistheid verifiëren of uw bezwaar behandelen).

7.5 Recht op gegevensoverdraagbaarheid (Artikel 20)

U hebt het recht om uw persoonsgegevens te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat (bijv. CSV, JSON) en deze aan een andere verwerkingsverantwoordelijke over te dragen.

7.6 Recht om bezwaar te maken (Artikel 21)

·         U heeft het recht om op elk moment bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang (bijv. directe marketing, fraudepreventie).

·         U heeft een absoluut recht om bezwaar te maken tegen directe marketing op elk moment (inclusief profilering voor marketingdoeleinden).

7.7 Recht om toestemming in te trekken (Artikel 7)

Wanneer verwerking gebaseerd is op toestemming (bijv. cookies, nieuwsbrief), kunt u die toestemming te allen tijde intrekken. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking vóór intrekking.

Hoe u toestemming intrekt:

·         Cookies: Gebruik onze cookiebanner of browserinstellingen.

·         Nieuwsbrief: Klik op "uitschrijven" in elke marketingmail of neem contact met ons op.

7.8 Recht om een klacht in te dienen

Als u denkt dat wij uw gegevensbeschermingsrechten hebben geschonden, heeft u het recht een klacht in te dienen bij:

·         ANSPDCP (Roemenië): www.dataprotection.ro

·         Uw lokale EU-gegevensbeschermingsautoriteit (zie lijst in Sectie 2)

7.9 Hoe u uw rechten kunt uitoefenen

Om een van bovenstaande rechten uit te oefenen, neem contact met ons op via:

E-mail: barakcarpet.eu@gmail.com
Telefoon: WhatsApp: +40 761 896 761
Adres: Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roemenië

We reageren op uw verzoek binnen één maand (verlengbaar met twee extra maanden voor complexe verzoeken).

Voor Duitsland en Oostenrijk: We verstrekken gratis informatie voor uw eerste verzoek. Voor volgende herhaalde of kennelijk ongegronde verzoeken kunnen we een redelijke administratievergoeding vragen of het verzoek weigeren in overeenstemming met GDPR Artikel 12(5).


8. Cookies en trackingtechnologieën

We gebruiken cookies, pixels en vergelijkbare trackingtechnologieën op onze website. Voor volledige details, zie ons Cookiebeleid.

Belangrijke punten:

·         Essentiële cookies: Noodzakelijk voor de functionaliteit van de website (bijv. winkelwagen, sessiebeheer) – geen toestemming vereist.

·         Analysecookies (Google Analytics 4): Gebruikt om websiteverkeer en gebruikersgedrag te begrijpen – toestemming vereist.

·         Marketingcookies (Meta Pixel, TikTok Pixel): Gebruikt voor gerichte reclame en conversietracking – toestemming vereist.

·         Cookies voor gebruikerservaring (Hotjar): Gebruikt voor heatmaps en sessie-opnames (geanonimiseerd) – toestemming vereist.

Voor Duitsland, Oostenrijk, Frankrijk, Spanje en Italië: We vragen expliciete toestemming via een cookiebanner voordat niet-essentiële cookies worden geladen. U kunt uw voorkeuren te allen tijde beheren via de banner of uw browserinstellingen.


9. Beveiligingsmaatregelen

We nemen passende technische en organisatorische maatregelen om uw persoonlijke gegevens te beschermen tegen ongeautoriseerde toegang, verlies, vernietiging, wijziging of openbaarmaking, waaronder:

·         Versleuteling: HTTPS/TLS-versleuteling voor gegevens tijdens overdracht; versleuteling van betalingsgegevens door onze betalingsverwerkers.

·         Toegangscontrole: Beperkte toegang tot persoonlijke gegevens op basis van noodzaak; systemen met wachtwoordbeveiliging.

·         Veilige hosting: Onze website wordt gehost op de beveiligde cloudinfrastructuur van Shopify met regelmatige beveiligingsaudits.

·         Verwerkersovereenkomsten: Alle externe verwerkers zijn gebonden aan AVG-conforme verwerkersovereenkomsten.

·         Regelmatige back-ups: Geautomatiseerde back-ups om gegevensverlies te voorkomen.

Ondanks onze inspanningen is geen enkel online systeem 100% veilig. We kunnen absolute veiligheid niet garanderen, maar we verbinden ons ertoe u en de relevante toezichthoudende autoriteit onmiddellijk te informeren over elke datalek zoals vereist door AVG Artikel 33.


10. Privacy van kinderen

Onze Website en diensten zijn niet gericht op kinderen onder de 16 jaar. We verzamelen niet bewust persoonsgegevens van kinderen onder de 16 zonder verifieerbare ouderlijke toestemming.

Als we ontdekken dat we persoonsgegevens van een kind onder de 16 zonder ouderlijke toestemming hebben verzameld, zullen we die informatie onmiddellijk verwijderen.

Voor Duitsland: De leeftijdsgrens is 16 volgens de AVG; voor bepaalde diensten kan de Duitse wet ouderlijke toestemming vereisen voor kinderen onder de 18.


11. Nieuwsbrief en Marketingcommunicatie

11.1 Abonneren

U kunt zich abonneren op onze nieuwsbrief door:

·         Het invoeren van uw e-mailadres in ons nieuwsbriefabonnementformulier op de Website.

·         Het aanvinken van het nieuwsbriefvakje tijdens het afrekenen (optioneel).

Door u te abonneren, stemt u ermee in promotionele e-mails, productaanbevelingen, nieuws en speciale aanbiedingen van Barak Carpet SRL te ontvangen, ongeveer 12 keer per maand.

Juridische basis: Toestemming (AVG Artikel 6(1)(a)).

11.2 Afmelden

U kunt uw toestemming op elk moment intrekken en zich afmelden door:

·         Klikken op de "afmelden"-link in een marketingmail.

·         Inloggen op uw klantenaccount en uw e-mailvoorkeuren bijwerken.

·         Contact opnemen met ons via barakcarpet.eu@gmail.com met het onderwerp "Afmelden."

Zodra u zich afmeldt, stoppen we binnen 48 uur met het versturen van marketingmails. We kunnen nog wel transactionele e-mails sturen die verband houden met uw bestellingen (bestelbevestigingen, verzendupdates, enz.), die nodig zijn om onze overeenkomst met u na te komen.

11.3 E-mailmarketingtools

We kunnen e-mailmarketingdiensten van derden gebruiken (bijv. Shopify Email, Klaviyo, Mailchimp) om nieuwsbrieven te beheren en te verzenden. Deze providers verwerken uw e-mailadres en naam namens ons onder gegevensverwerkingsovereenkomsten die voldoen aan de AVG.


12. Geautomatiseerde Besluitvorming en Profilering

We gebruiken geen geautomatiseerde besluitvorming (inclusief profilering) die juridische gevolgen heeft of u op vergelijkbare wijze significant beïnvloedt.

We kunnen basisanalyse en segmentatie gebruiken voor marketingdoeleinden (bijv. het sturen van productaanbevelingen op basis van eerdere aankopen), maar u heeft altijd het recht om bezwaar te maken tegen dergelijke verwerking en om menselijke beoordeling te vragen.


13. Links van Derden

Onze Website kan links bevatten naar websites van derden (bijv. sociale mediaplatforms, betalingsproviders, koeriersvolgpagina's). Wij zijn niet verantwoordelijk voor de privacypraktijken of inhoud van deze externe sites.

We raden aan de privacybeleidsregels van derden websites die u bezoekt te bekijken.


14. Wijzigingen in dit Privacybeleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken om veranderingen in onze werkwijzen, technologie, wettelijke vereisten of andere factoren weer te geven.

Wijzigingen worden op deze pagina geplaatst met een nieuwe "Ingangsdatum." Materiële wijzigingen worden gemarkeerd of via e-mail gecommuniceerd als u een account heeft of bent geabonneerd op onze nieuwsbrief.

Uw voortgezet gebruik van onze Website na het plaatsen van wijzigingen betekent dat u het herziene Privacybeleid accepteert.


15. Neem contact met ons op

Als u vragen, zorgen of verzoeken heeft over dit Privacybeleid of hoe wij uw persoonsgegevens verwerken, neem dan contact met ons op:

Barak Carpet SRL
E-mail: barakcarpet.eu@gmail.com
Telefoon: WhatsApp: +40 761 896 761
Adres: Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roemenië

Toezichthoudende Autoriteit (Roemenië):
ANSPDCP – www.dataprotection.roanspdcp@dataprotection.ro


Einde van het Privacybeleid