Privacy verklaring makers

Wie zijn wij?

BetterDutch Originals, Brinkstraat 177, 7512ED Enschede, ingeschreven bij de KvK onder nr. 97696587, is verwerkingsverantwoordelijke voor de persoonsgegevens van (contactpersonen bij) haar leveranciers/makers die via het BetterDutch-platform samenwerken.
Vragen over privacy: info@betterdutchoriginals.nl • 06-46130014 • Brinkstraat 177, 7512ED Enschede.
Functionaris Gegevensbescherming/Privacy Officer: niet van toepassing

Voor wie geldt deze verklaring?

Voor leveranciers/makers en hun contactpersonen die zich aanmelden (onboarding), producten aanbieden en verkopen via ons platform (Model A – Partnershop en/of Model B – Merkcollectie), inclusief gebruik van het leveranciersportaal, supportkanalen en financiële afwikkeling.

Welke persoonsgegevens verwerken wij?

Afhankelijk van gebruik en verplichtingen:
• Identificatie & contact: naam, functie, e-mail, telefoon, (bezoek-/correspondentie)adres.
• Bedrijfsgegevens: handelsnaam, KvK-nummer, btw-nummer, IBAN/tenaamstelling, retour-/klantenservicegegevens, bevoegdheidsinformatie/UBO (indien nodig).
• Account/portaal: gebruikersnaam, (gehashte) wachtwoorden, rolrechten, auditlogs, portaalvoorkeuren.
• Compliance/KYC (indien nodig): sanctie-/PEP-screening, productveiligheid (CE/Warenwet), certificaten en testdocumenten.
• Order & platform: productcatalogus, prijzen, voorraden, orders, uitbetalingen, facturen/creditnota’s, retouren, klachten/claims, reviews over de leverancier.
• Techniek & beveiliging: IP-adres, user-agent, device-ID, sessie- en foutlogs, cookie-/consent-IDs (alleen portaal; zie §12).
• Communicatie: e-mails, tickets, chat- en telefonienotities, feedback.
• B2B-marketing: inschrijving/uitschrijving leveranciersnieuwsbrief en campagne-interactie.
Wij verwerken geen bijzondere persoonsgegevens en verzoeken je die niet te verstrekken.
Bronnen: gegevens worden in beginsel bij jou of jouw organisatie verkregen. Waar nodig kunnen we ook gebruikmaken van openbare registers (bijv. KvK), sanctie-/PEP-lijsten, referenties of gegevens afkomstig van dienstverleners (bijv. betaal- of verificatiepartners).

Doeleinden en rechtsgronden (AVG art. 6)

• Aanmelding & onboarding – contractsluiting/uitvoering (art. 6(1)(b)); gerechtvaardigd belang (art. 6(1)(f)) voor verificatie, integriteit en misbruikpreventie.
• Contractuitvoering & portaalgebruik – listing, orderafhandeling, uitbetalingen, facturatie, 1e-lijns support (art. 6(1)(b)).
• Naleving wet/regelgeving – o.a. fiscale bewaarplichten, productveiligheid (CE/Warenwet), sanctiewetgeving (art. 6(1)(c)).
• Platformbeveiliging & misbruikpreventie – toegangsbeheer, logging, incidentanalyse, anomaly-detectie (art. 6(1)(f)).
• Kwaliteitsborging & verbetering – performance-analyse, foutdiagnose, rapportages (art. 6(1)(f)).
• B2B-communicatie/marketing – operationele updates en leveranciersnieuwsbrieven (art. 6(1)(f)); je kunt te allen tijde bezwaar maken of je uitschrijven.
• Geschillen & handhaving – vorderingen innen, juridische procedures, audits en compliance (art. 6(1)(f)/(c)).
Gerechtvaardigd belangen die wij nastreven: beveiliging van het platform, misbruik- en fraude-preventie, dienstkwaliteit en zakelijke communicatie met leveranciers. Een belangenafweging (LIA) is beschikbaar op verzoek.
Waar wij toestemming vragen (bijv. niet-essentiële cookies), kun je die op ieder moment intrekken zonder nadelige gevolgen voor de kernservices.

Rollen (verantwoordelijke/verwerker)

• Voor leveranciersdata (contact-, bedrijfs-, account- en financiële gegevens) is BetterDutch verwerkingsverantwoordelijke.
• Voor consumentgegevens bij transacties via ons platform is BetterDutch in de regel verwerkingsverantwoordelijke richting consumenten.
• Waar BetterDutch uitsluitend bewerkt namens jou (bijv. specifieke fulfilment- of supporthandelingen), zijn wij verwerker en sluiten we met jou een verwerkersovereenkomst (DPA). De rol kan per proces verschillen (uitgewerkt in de DPA).

Verplichte verstrekking

Bepaalde gegevens zijn noodzakelijk voor onboarding, portaaltoegang, producttoelating en uitbetalingen. Verstrek je deze niet, dan kunnen we je niet onboarden of diensten niet leveren.

Met wie delen wij gegevens?

Alleen indien nodig en met passende waarborgen: interne teams; betaal-/bank- en boekhouddienstverleners; IT/hosting/SaaS (ticketing, logging, beveiliging); logistieke/fulfilmentpartners (indien van toepassing); juridische adviseurs en toezichthouders/overheden (wettelijke plichten).
Gegevens worden tevens geaggregeerd/geanonimiseerd voor analyse en platformverbetering. Wij verkopen geen persoonsgegevens.

Internationale doorgifte

Indien doorgifte buiten de EER plaatsvindt, gebruiken wij een passend mechanisme (bijv. EU-Standaardcontractbepalingen (SCC’s)) en, waar nodig, aanvullende maatregelen. Een overzicht van derde landen en waarborgen is op verzoek beschikbaar.

Bewaartermijnen

We hanteren dataminimalisatie en bewaarbeperking. Indicatief:
• Account- & contractgegevens: duur samenwerking + 2 jaar daarna (bewijs/afhandeling).
• Facturen/uitbetalingen/boekhouding: 7 jaar (fiscale plicht).
• Supporttickets & communicatie: tot 2 jaar na afhandeling.
• Logbestanden: 6–24 maanden (afhankelijk van logtype).
• KYC/compliance-documenten: zolang wettelijk vereist of noodzakelijk.
Na afloop verwijderen of anonimiseren we gegevens, tenzij verdere bewaring noodzakelijk is (bijv. in geval van een geschil).

Beveiliging

We treffen passende technische en organisatorische maatregelen (toegangsbeperking, encryptie in transit en waar passend at rest, least-privilege, monitoring, logging, back-ups, change- en incidentmanagement). Je bent zelf verantwoordelijk voor sterke wachtwoorden, bevoegdhedenbeheer binnen je organisatie en naleving van contractuele verplichtingen.

Geautomatiseerde besluitvorming

Wij nemen geen besluiten met rechtsgevolg die uitsluitend zijn gebaseerd op geautomatiseerde verwerking in de zin van art. 22 AVG. (Semi-)geautomatiseerde signaleringen/risicoscores worden altijd door mensen beoordeeld.

Cookies en vergelijkbare technologie (leveranciersportaal)

In het leveranciersportaal gebruiken we cookies en vergelijkbare technieken.
• Strikt noodzakelijke cookies (o.a. sessie, beveiliging, load-balancing, consent-logging) plaatsen we zonder toestemming (Telecommunicatiewet).
• Functionele cookies onthouden portaalvoorkeuren (bijv. taal, weergave) – op basis van toestemming.
• Analytische cookies gebruiken we privacyvriendelijk waar mogelijk; als dat niet kan, vragen we vooraf toestemming.
• In het leveranciersportaal gebruiken wij geen marketing-/advertentie-cookies, tenzij dit apart wordt meegedeeld en je daarvoor vooraf toestemming geeft.
Je kunt je voorkeuren altijd wijzigen via [Cookie-instellingen]. We loggen je toestemmingskeuze (timestamp/versie) via onze consent-manager.
Bewaartermijnen (indicatief): noodzakelijk (sessie/1 dag), functioneel (6–12 mnd), analytisch (max. 14 mnd).
Volledige details (categorie, doel, plaatser/derde partij, bewaartermijn, EER-doorgifte) staan op de laatste pagina van dit document

Jouw rechten

Je hebt recht op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar (waaronder tegen verwerkingen o.g.v. gerechtvaardigd belang en tegen direct marketing/B2B-nieuwsbrieven).
Voor verwerkingen op basis van toestemming heb je het recht je toestemming te allen tijde in te trekken.
Verzoeken: info@betterdutchoriginals.nl. We reageren binnen één maand (verlenging mogelijk bij complexiteit). Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

Verwerkers en subverwerkers

Wij sluiten met onze verwerkers verwerkersovereenkomsten en leggen passende beveiligings- en geheimhoudingsverplichtingen op. Een actueel overzicht van categorieën subverwerkers is beschikbaar via het portaal of op verzoek.

Gegevens van consumenten die jij verwerkt

Wanneer jij als leverancier zelf verwerkingsverantwoordelijke bent voor consumentgegevens (bijv. jouw eigen klantenservice/webshop), ben je zelf verantwoordelijk voor AVG-naleving. Waar BetterDutch namens jou verwerkt, geldt de DPA tussen partijen.

Datalekken

Een (vermoedelijke) inbreuk in verband met persoonsgegevens kun je melden via info@betterdutchoriginals.nl (of via het portaal). Waar wij verwerker zijn namens jou, gelden de meldplichten en termijnen uit de DPA; waar wij verantwoordelijke zijn, handelen wij conform de AVG. We informeren betrokkenen en/of de Autoriteit Persoonsgegevens indien dat vereist is.

Minderjarigen

Het leveranciersportaal is niet gericht op personen jonger dan 16 jaar. Leveranciers verstrekken geen persoonsgegevens van minderjarigen in dit kader.

Wijzigingen

Wij kunnen deze verklaring bijwerken. De actuele versie en ingangsdatum publiceren we in het portaal en op www.betterdutchoriginals.nl. Bij materiële wijzigingen informeren we je passend.

Contact

BetterDutch Originals B.V. – t.a.v. Privacy
Brinkstraat 177, 7512ED Enschede • info@betterdutchoriginals.nl • 06-46130014

Heeft u nog vragen: Mail ons