Privacybeleid
Hoe wij uw persoonsgegevens verwerken en beschermen
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is Galerie Roz In Winter, 61 Grande Rue, 77630 Barbizon (Frankrijk). Contact: artistesrozinwinter@gmail.com — +33 6 10 71 13 25. Volledige juridische informatie vindt u in de Juridische vermeldingen.
Dit beleid legt uit welke gegevens wij via galerierozinwinter.com verzamelen, waarom, hoe lang wij ze bewaren en welke rechten u heeft.
2. Gegevens die wij verzamelen
Afhankelijk van uw gebruik van de site kunnen wij verzamelen:
- Kunstenaars- of kopersaccount: naam, e-mail, wachtwoord (versleuteld) en voor kunstenaars hun openbare profiel (bio, foto, sociale media).
- Bestellingen: naam, e-mail, telefoon, verzend- en factuuradres, details van de bestelde werken.
- Betaling: rechtstreeks verwerkt door Stripe — wij bewaren nooit uw bankgegevens.
- Nieuwsbrief: e-mail, voornaam en voorkeurstaal.
- Prijsaanvragen / contact: naam, e-mail, telefoon, bericht.
- Vernissage-aanmelding: naam, e-mail, aantal gasten.
- Chatbot-assistent: de inhoud van de berichten die u invoert.
- Technische gegevens: IP-adres, browsertype, bekeken pagina’s (via cookies, onderworpen aan toestemming).
3. Doeleinden en rechtsgronden
Wij verwerken uw gegevens voor de volgende doeleinden:
- Uw account beheren en uw bestellingen uitvoeren — grond: uitvoering van de overeenkomst (art. 6, lid 1, onder b AVG).
- Facturen opstellen en boekhoudkundige verplichtingen nakomen — grond: wettelijke verplichting (art. 6, lid 1, onder c).
- De nieuwsbrief versturen — grond: uw toestemming (art. 6, lid 1, onder a), te allen tijde herroepbaar.
- Reageren op uw verzoeken (contact, prijzen, chatbot) — grond: uw verzoek / gerechtvaardigd belang (art. 6, lid 1, onder f).
- Bezoekersmeting en verbetering van de site — grond: uw toestemming (cookies).
- Fraudepreventie en beveiliging van de site — grond: gerechtvaardigd belang (art. 6, lid 1, onder f).
4. Ontvangers en verwerkers
Uw gegevens worden nooit verkocht. Ze zijn toegankelijk voor de galerie en voor technische verwerkers die op instructie handelen, onder AVG-conforme overeenkomsten:
- Supabase — database, authenticatie en bestandsopslag.
- Vercel — hosting en levering van de website.
- Cloudflare — DNS en content delivery network.
- Stripe (en Klarna / Alma voor gespreide betaling) — betalingsverwerking.
- Brevo en Resend — verzending van transactionele e-mails en nieuwsbrief.
- Anthropic — engine van de chatbot-assistent (verwerking van chatbotberichten).
5. Doorgifte buiten de Europese Unie
Sommige verwerkers (Vercel, Stripe, Resend, Anthropic, Cloudflare) zijn gevestigd in de Verenigde Staten of kunnen daar gegevens verwerken. Deze doorgiften zijn afgedekt door passende waarborgen: modelcontractbepalingen van de Europese Commissie en/of deelname aan het Data Privacy Framework. Een kopie van deze waarborgen is op verzoek beschikbaar.
6. Bewaartermijnen
- Account: voor de gehele levensduur van het account, verwijderd op uw verzoek.
- Bestellingen en facturen: 10 jaar (boekhoudkundige en fiscale verplichting).
- Nieuwsbrief: tot u zich uitschrijft.
- Prijs- en contactaanvragen: 3 jaar na het laatste contact.
- Toestemmingscookies: 6 maanden; analytische cookies: maximaal 13 maanden.
- Technische logbestanden: maximaal 12 maanden.
7. Cookies en trackers
De site gebruikt strikt noodzakelijke cookies (authenticatie, winkelwagen, beveiliging), vrijgesteld van toestemming, en — alleen met uw akkoord — analytische en marketingcookies. U kiest via de toestemmingsbanner en kunt uw voorkeuren op elk moment wijzigen.
8. Uw rechten
Op grond van de AVG heeft u recht op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar, evenals het recht om uw toestemming in te trekken en instructies te geven over uw gegevens na uw overlijden.
Als u een account heeft, kunt u uw gegevens rechtstreeks vanuit uw ruimte downloaden of verwijderen. Gebruik anders ons speciale formulier. Wij antwoorden binnen maximaal één maand.
U kunt ook een klacht indienen bij de CNIL (www.cnil.fr).
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen: versleuteling van wachtwoorden en verbindingen (HTTPS), toegangscontrole, regelmatige back-ups en een Content Security Policy (CSP).
10. Contact en bijwerking
Voor vragen over uw gegevens: artistesrozinwinter@gmail.com. Dit beleid kan worden bijgewerkt; de datum van de laatste herziening staat hieronder.
Laatst bijgewerkt: 25 mei 2026