Dit privacybeleid is van toepassing op de verwerking van persoonsgegevens door:

The vintage oracle
Tess Mehl (eenmanszaak)                                                                                                                                                                                                    KVK: 42010078
E‑mail: info@thevintageoracle.nl                                                                                                                                                                                Wij hechten veel waarde aan jouw privacy. Wij verwerken uitsluitend persoonsgegevens die wij nodig hebben voor (het verbeteren van) onze dienstverlening en gaan zorgvuldig om met de informatie die wij over jou en jouw gebruik van onze diensten verzamelen.


2. Welke gegevens wij verwerken

Wij verwerken (mogelijk) de volgende persoonsgegevens:

  • Voor en achternaam

  • Adresgegevens (straat, huisnummer, postcode, woonplaats, land)

  • E‑mailadres

  • Telefoonnummer (indien opgegeven)

  • Bestelgegevens (bestelde producten, ordernummer, bestel- en leverdatum)

  • Betaalgegevens (betaalmethode, betalingsstatus, beperkte betaalgegevens – geen volledige kaartgegevens)

  • IP‑adres

  • Gegevens over jouw bezoek aan onze website (o.a. via cookies en vergelijkbare technieken)

  • Eventuele informatie die je zelf invult in het contactformulier of in e‑mails

Wij verzamelen deze gegevens omdat jij deze zelf aan ons verstrekt (bijvoorbeeld bij een bestelling of contactaanvraag) of omdat ze automatisch worden gegenereerd bij het gebruik van onze website.


3. Doeleinden en rechtsgronden

Wij verwerken jouw persoonsgegevens voor de volgende doeleinden en op basis van de volgende rechtsgronden:

  1. Afhandelen van bestellingen en betalingen

    • Doeleinden: je bestelling opnemen, verwerken, verzenden, betaalstatus bijhouden, facturen opstellen.

    • Rechtsgrond: uitvoering van de overeenkomst.

  2. Klantenservice en communicatie

    • Doeleinden: beantwoording van vragen via e‑mail of contactformulier, afhandeling van klachten.

    • Rechtsgrond: uitvoering van de overeenkomst en/of gerechtvaardigd belang (goede dienstverlening).

  3. Wettelijke verplichtingen

    • Doeleinden: voldoen aan fiscale bewaarplichten, administratie‑ en boekhoudplicht.

    • Rechtsgrond: wettelijke verplichting.

  4. Websitewerking, gebruiksanalyse en cookies

    • Doeleinden: goed functioneren van de website, statistieken, beveiliging, mogelijk marketing‑ en voorkeurcookies.

    • Rechtsgrond: gerechtvaardigd belang (functionele en beperkte analytische cookies) en toestemming (voor niet‑noodzakelijke en marketingcookies, via de cookiebanner).

  5. Marketing (optioneel, alleen invullen als je dit doet)

    • Doeleinden: versturen van nieuwsbrieven en aanbiedingen per e‑mail.

    • Rechtsgrond: toestemming (opt‑in). Je kunt je altijd uitschrijven via de link in de e‑mail of door contact met ons op te nemen.


4. Bewaartermijnen

Wij bewaren jouw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verkregen, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren.

In het algemeen hanteren wij de volgende termijnen:

  • Bestel‑ en facturatiegegevens: maximaal 7 jaar na het einde van het boekjaar, in verband met fiscale bewaarplicht.

  • Klantaccount (indien van toepassing): zolang het account actief is; op verzoek kunnen wij het account verwijderen of anonimiseren, behoudens wettelijke verplichtingen.

  • E‑mailcorrespondentie: maximaal [bijv. 2 jaar] na afhandeling van jouw vraag, tenzij de inhoud relevant is voor onze administratie.

  • Cookie‑ en websitegebruikgegevens: conform de geldende bewaartermijnen per cookie (zie cookie‑verklaring/cookie‑instellingen).

Na afloop van de bewaartermijn verwijderen of anonimiseren wij de persoonsgegevens zodat deze niet langer tot jou herleidbaar zijn.


5. Delen van persoonsgegevens met derden

Wij delen jouw persoonsgegevens alleen met derden als dat nodig is voor onze dienstverlening, als daarvoor een wettelijke verplichting bestaat of als je ons daar toestemming voor hebt gegeven. Het gaat onder andere om:

  • Webhosting en webwinkelsoftware: voor het technisch mogelijk maken van de website en webwinkel.

  • Betaaldienstverleners (zoals PayPal en eventuele andere betaalproviders): voor het afhandelen van betalingen.

  • Pakketbezorgers / vervoerders: om jouw bestellingen bij je te kunnen bezorgen.

  • Administratie- en boekhoudkantoor (indien van toepassing): voor onze financiële administratie.

Met partijen die in onze opdracht persoonsgegevens verwerken sluiten wij een verwerkersovereenkomst, zodat jouw gegevens ook daar goed worden beschermd. Waar partijen zelf verwerkingsverantwoordelijke zijn (zoals PayPal), verwijzen wij naar hun eigen privacyverklaring.


6. Verwerking buiten de EER (bijv. PayPal)

Sommige van onze dienstverleners zijn gevestigd buiten de Europese Economische Ruimte (EER) of maken gebruik van servers buiten de EER. Dit geldt bijvoorbeeld voor:

  • PayPal (betalingsverwerking), en eventueel andere vergelijkbare internationale betaalproviders.

In die gevallen zorgen wij ervoor dat de doorgifte van persoonsgegevens aan landen buiten de EER voldoet aan de AVG‑eisen, bijvoorbeeld doordat:

  • er een adequaatheidsbesluit van de Europese Commissie geldt voor het betreffende land, of

  • er gebruik wordt gemaakt van door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses) en, waar nodig, aanvullende waarborgen.

Voor meer informatie over hoe deze partijen met jouw gegevens omgaan, verwijzen wij naar de privacyverklaring van de betreffende dienstverlener (zoals PayPal).


7. Cookies en vergelijkbare technieken

Onze website maakt gebruik van cookies en vergelijkbare technieken. Dit doen wij om:

  • de website goed te laten functioneren (functionele cookies);

  • bezoekersstatistieken bij te houden (analytische cookies);

  • eventueel (indien van toepassing) gepersonaliseerde content of advertenties te tonen (marketingcookies).

Bij je eerste bezoek aan onze website tonen wij een cookie‑melding en/of cookiebanner waarin wij uitleggen welke cookies wij plaatsen en vragen wij – waar nodig – om toestemming. Je kunt:

  • je voorkeuren instellen via de cookie‑instellingen op onze website;

  • reeds gegeven toestemming op elk moment intrekken of aanpassen;

  • cookies verwijderen via de instellingen van je browser.

Meer informatie over de specifieke cookies die wij gebruiken, hun functie en bewaartermijn vind je in onze aparte cookieverklaring [of: in de cookie‑instellingen].


8. Beveiliging van persoonsgegevens

Wij nemen passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging van persoonsgegevens tegen te gaan. Zo gebruiken wij onder andere:

  • een beveiligde SSL‑verbinding (https) voor onze website;

  • sterke wachtwoorden en waar mogelijk tweestapsverificatie voor accounts;

  • up‑to‑date systemen en software;

  • beperkte toegang tot persoonsgegevens (alleen voor personen die dit nodig hebben).

Ondanks deze maatregelen kan geen enkele vorm van gegevensoverdracht via internet of elektronische opslag 100% veilig zijn. Wij kunnen daarom geen absolute veiligheid garanderen, maar doen ons uiterste best om een passend beveiligingsniveau te bieden.


9. Jouw rechten

Op grond van de AVG heb je verschillende rechten met betrekking tot jouw persoonsgegevens:

  • Recht op inzage: je mag vragen welke persoonsgegevens wij van jou verwerken.

  • Recht op rectificatie: je mag onjuiste of onvolledige gegevens laten corrigeren.

  • Recht op verwijdering (recht op vergetelheid): je mag verzoeken om verwijdering van jouw persoonsgegevens, voor zover wij daar niet wettelijk toe verplicht zijn ze te bewaren.

  • Recht op beperking van de verwerking: je mag in bepaalde gevallen vragen de verwerking te beperken.

  • Recht van bezwaar: je mag bezwaar maken tegen bepaalde verwerkingen, zoals bij gebruik op basis van gerechtvaardigd belang of direct marketing.

  • Recht op gegevensoverdraagbaarheid: je mag vragen om jouw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, of om deze door ons te laten overdragen aan een andere partij.

Je kunt een verzoek tot uitoefening van deze rechten indienen via: [contact e‑mailadres]. Om misbruik te voorkomen, kunnen wij je vragen om je identiteit adequaat te verifiëren.

Wij reageren zo snel mogelijk, maar uiterlijk binnen één maand na ontvangst van jouw verzoek. Bij complexe of veelvuldige verzoeken kan deze termijn met maximaal twee maanden worden verlengd; in dat geval informeren wij je hierover.

Daarnaast heb je het recht een klacht in te dienen bij de nationale toezichthouder (in Nederland: de Autoriteit Persoonsgegevens) als je vindt dat wij niet voldoen aan de privacywetgeving.


10. Minderjarigen

Onze website en diensten zijn niet gericht op kinderen jonger dan 16 jaar. Wij hebben niet de intentie om gegevens te verzamelen over websitebezoekers in deze leeftijdsgroep. Als je ervan overtuigd bent dat wij zonder toestemming van ouder/voogd persoonsgegevens van een minderjarige hebben verzameld, neem dan contact met ons op, dan verwijderen wij deze informatie.


11. Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd wijzigen, bijvoorbeeld vanwege wijzigingen in onze dienstverlening of in de toepasselijke wet‑ en regelgeving. De meest recente versie is altijd te vinden op onze website. Bij ingrijpende wijzigingen zullen wij dit op onze website duidelijk vermelden en/of je hierover per e‑mail informeren (indien passend).

Laatst bijgewerkt: 26/02/2026