Privacybeleid

Privacybeleid van arstor.pl (Aroks Digital Kits)

Datum van laatste update: 2026-02-01

1. Algemene informatie

Dit privacybeleid beschrijft de regels voor de verwerking van persoonsgegevens en het gebruik van cookies en vergelijkbare technologieën op arstor.pl, inclusief de winkel met digitale producten “Aroks Digital Kits”.

Wij zorgen voor de veiligheid van gegevens en passen passende technische en organisatorische maatregelen toe, waaronder versleuteling van de verbinding (SSL/TLS).

2. Verwerkingsverantwoordelijke en contact

Verwerkingsverantwoordelijke is Aroks Group Sp. z o.o., NIP 8133842216, REGON 386668701, ul. Hugo Kołłątaja 3/15, 20-006 Lublin, Polska.

Contact over persoonsgegevens: kontakt@arstor.pl

Wij hebben geen functionaris voor gegevensbescherming (FG/DPO) aangesteld. Neem voor privacyzaken contact op via het bovenstaande e-mailadres.

3. Omvang en categorieën van gegevens

Wij kunnen met name het volgende verwerken:

  • accountgegevens (bijv. naam/bedrijfsnaam, e-mail, wachtwoord in gehashte vorm, accountinstellingen),
  • bestelgegevens (bijv. product, datum, status, aankoopgeschiedenis, factuurgegevens),
  • betalings- en boekhoudgegevens (bijv. NIP, adres, boekhoudkundige documenten en facturen),
  • communicatiegegevens (bijv. inhoud van vragen die per e-mail, via formulier, messenger of social media worden verzonden),
  • technische gegevens (bijv. IP-adres, apparaat-/browser-ID’s, server- en beveiligingslogs, cookie-informatie),
  • analytische/marketinggegevens (bijv. gebeurtenissen op de site, benaderde locatie, herkomst van het bezoek) – alleen als je toestemming geeft via de cookiebanner,
  • betaalgegevens – betalingen worden verwerkt door externe aanbieders; wij bewaren geen volledige kaartgegevens.

4. Doeleinden en rechtsgronden van verwerking

Wij verwerken gegevens voor de volgende doeleinden:

  • uitvoering van de overeenkomst en levering van digitale producten (account, bestellingen, toegang tot bestanden, afhandeling van retouren/klachten) – art. 6(1)(b) GDPR (RODO),
  • betalingen en afrekeningen (verwerking van transacties, bevestigingen, terugbetalingen) – art. 6(1)(b) GDPR (RODO),
  • wettelijke verplichtingen (boekhouding, belastingen, documentatie) – art. 6(1)(c) GDPR (RODO),
  • contact en ondersteuning (antwoorden op berichten, correspondentie) – art. 6(1)(b) of (f) GDPR (RODO),
  • beveiliging en fraudepreventie (logs, botbescherming, monitoring van afwijkingen) – art. 6(1)(f) GDPR (RODO),
  • analyse en verbetering van de service (statistieken, gebruikerstesten, sessie-opnames) – art. 6(1)(a) GDPR (RODO) (toestemming via cookiebanner),
  • marketing (remarketing, meten van advertentieprestaties) – art. 6(1)(a) GDPR (RODO) (toestemming via cookiebanner),
  • nieuwsbrief (als je je inschrijft) – art. 6(1)(a) GDPR (RODO) (toestemming); je kunt die op elk moment intrekken.

5. Ontvangers van gegevens (verwerkers)

Je gegevens kunnen worden verstrekt aan partijen die ons ondersteunen bij het runnen van de site en het leveren van diensten, met name:

  • hosting- en IT-infrastructuurproviders (sitebeheer, back-ups, e-mail),
  • Cloudflare (CDN, beveiliging en bescherming tegen misbruik),
  • Google (GTM, GA4, reCAPTCHA – afhankelijk van gegeven toestemmingen en instellingen),
  • Meta (Pixel/remarketing – alleen na toestemming),
  • Smartlook (kwalitatieve analyse / sessie-opnames – alleen na toestemming),
  • nieuwsbriefprovider (SendPulse – indien gebruikt),
  • betaalproviders: Stripe, PayPal, paynow (afhandeling van betalingen),
  • facturatie/boekhoudsysteem (wFirma – facturen en afrekeningen),
  • providers van plug-ins en functies (bijv. WPML – meertaligheid).

Wij verkopen je gegevens niet. Wij kunnen ze alleen aan overheidsinstanties verstrekken als dit wettelijk vereist is.

6. Doorgifte van gegevens buiten de EER

Sommige leveranciers (bijv. Google, Meta, Cloudflare) kunnen gegevens ook buiten de Europese Economische Ruimte verwerken. In dergelijke gevallen worden GDPR-conforme mechanismen gebruikt (bijv. adequaatheidsbesluiten, standaardcontractbepalingen) en passende waarborgen door de leveranciers.

7. Bewaartermijn

  • accountgegevens – tot verwijdering van het account of zolang nodig voor de uitvoering van de overeenkomst en het verdedigen van claims,
  • bestel- en afrekengegevens – zolang wettelijk vereist (boekhouding/belastingen),
  • correspondentie – zolang nodig voor afhandeling, daarna tot het verstrijken van verjaringstermijnen,
  • analytische/marketinggegevens – volgens de tool-instellingen en je toestemming (tot intrekking of het verlopen van cookies).

8. Jouw rechten

Onder de GDPR (RODO) heb je het recht op:

  • inzage en een kopie van je gegevens,
  • rectificatie,
  • wissing (waar van toepassing),
  • beperking van verwerking,
  • dataportabiliteit,
  • bezwaar tegen verwerking op basis van gerechtvaardigd belang,
  • intrekking van toestemming op elk moment (zonder invloed op de rechtmatigheid vóór intrekking).

Je hebt ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit: Prezes Urzędu Ochrony Danych Osobowych (UODO) (Polen).

9. Cookies en vergelijkbare technologieën

Wij gebruiken cookies en vergelijkbare technologieën (bijv. pixels, identifiers) om de site goed te laten werken, veiligheid te bieden, verkeer te analyseren en marketing te voeren – afhankelijk van jouw keuzes in de cookiebanner.

Wij gebruiken de volgende cookiecategorieën:

  • noodzakelijk – vereist voor werking, inloggen, winkelwagen en betalingen,
  • functioneel – bijv. taalinstellingen (WPML), voorkeuren,
  • analytisch – bijv. GA4, Smartlook (alleen na toestemming),
  • marketing – bijv. Meta Pixel (alleen na toestemming).

Je kunt je toestemming op elk moment wijzigen of intrekken in de cookie-instellingen (link/instellingen op de site). Daarnaast kun je cookies beheren via je browserinstellingen.

10. Smartlook (sessie-opnames) – aanvullende informatie

Als je toestemming geeft voor analytische cookies, kunnen we Smartlook gebruiken voor usability-analyse (bijv. sessie-opnames, heatmaps). Dit is bedoeld om de kwaliteit van de site te verbeteren. We proberen de gegevens te minimaliseren (maskeren van gevoelige velden). Je kunt je toestemming intrekken via de cookie-instellingen.

11. Ingesloten content en communicatiekanalen

De site kan ingesloten content of links naar externe diensten bevatten (bijv. YouTube, Facebook/Instagram, Telegram). Deze partijen kunnen eigen cookies en privacyregels toepassen. We raden aan hun beleid te raadplegen.

12. Wijzigingen van het beleid

We kunnen dit privacybeleid bijwerken, met name wanneer wetgeving of gebruikte technologieën veranderen. De actuele versie wordt altijd op deze pagina gepubliceerd, inclusief de datum van de update.