Privacyverklaring Hortus botanicus Leiden – Webshop
1. Verwerkingsverantwoordelijke
De webshop van Hortus botanicus Leiden is onderdeel van de Universiteit Leiden en wordt beheerd door:
Hortus botanicus Leiden
Rapenburg 73
2311 GJ Leiden
Telefoon: 071 527 7249
E-mail: winkel@hortus.leidenuniv.nl
Hortus botanicus Leiden is verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG).
2. Welke persoonsgegevens verwerken wij?
Wanneer je onze webshop bezoekt of een bestelling plaatst, verwerken wij (afhankelijk van jouw gebruik) de volgende persoonsgegevens:
- naam en adresgegevens
- e-mailadres
- telefoonnummer (indien opgegeven)
- betaalgegevens
- bestel- en factuurgegevens
- IP-adres en technische gegevens bij websitegebruik
Wij verwerken uitsluitend persoonsgegevens die noodzakelijk zijn voor onze dienstverlening.
3. Doeleinden van de verwerking
Wij verwerken persoonsgegevens voor de volgende doeleinden:
- het afhandelen van bestellingen en betalingen
- het verzenden van producten
- het verzenden van orderbevestigingen en facturen
- het beantwoorden van vragen of klachten
- het voldoen aan wettelijke verplichtingen (zoals fiscale regelgeving)
- het verbeteren en beveiligen van onze webshop
4. Rechtsgrondslag
De verwerking van persoonsgegevens vindt plaats op basis van:
- uitvoering van een overeenkomst (bijvoorbeeld een webshopbestelling);
- wettelijke verplichtingen (zoals de fiscale bewaarplicht);
- gerechtvaardigd belang (zoals klantenservice en beveiliging van de webshop).
Indien verwerking plaatsvindt op basis van toestemming, kan deze toestemming te allen tijde worden ingetrokken.
5. Delen van persoonsgegevens met derden
Wij verstrekken persoonsgegevens uitsluitend aan derden wanneer dit noodzakelijk is voor de uitvoering van onze dienstverlening:
- Mollie – voor het verwerken van betalingen
- PostNL – voor de bezorging van bestellingen (naam- en adresgegevens)
Met deze partijen zijn afspraken gemaakt om de persoonsgegevens adequaat te beschermen. Zij verwerken persoonsgegevens uitsluitend in onze opdracht.
Wij verkopen of verhuren persoonsgegevens niet aan derden.
6. Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk:
- bestel- en factuurgegevens: 7 jaar (fiscale bewaarplicht);
- overige gegevens: zolang noodzakelijk voor de beschreven doeleinden.
Daarna worden gegevens veilig verwijderd of geanonimiseerd.
7. Beveiliging
Hortus botanicus Leiden treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, onbevoegde toegang of misbruik. De webshop maakt gebruik van beveiligde verbindingen (SSL).
8. Rechten van betrokkenen
Je hebt het recht om:
- jouw persoonsgegevens in te zien;
- gegevens te laten corrigeren of verwijderen;
- bezwaar te maken tegen de verwerking;
- de verwerking te laten beperken;
- jouw gegevens over te dragen (dataportabiliteit), voor zover wettelijk van toepassing.
Verzoeken kunnen worden gericht aan winkel@hortus.leidenuniv.nl. Wij reageren uiterlijk binnen vier weken.
9. Klachten
Heb je een klacht over de verwerking van jouw persoonsgegevens? Dan kun je contact opnemen via bovenstaand e-mailadres.
Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
10. Wijzigingen
Hortus botanicus Leiden behoudt zich het recht voor deze privacyverklaring te wijzigen. De meest actuele versie wordt gepubliceerd op de webshop.
