Privacy Policy
1. Eigenaar en Gegevensbeheerder
AndBloom BV
Prins Hendrikstraat 99
2405 AH Alphen aan den Rijn
Nederland
Contact (privacy): hello@andbloom.com
Contact (algemeen): andbloom.com/en/contact
Dit Privacybeleid legt uit hoe wij persoonlijke gegevens verzamelen, gebruiken, delen en beschermen wanneer je onze site bezoekt andbloom.com, interacteer met onze inhoud, plaats een bestelling, abonneer je op onze nieuwsbrief, of ga in op onze advertenties.
2. Reikwijdte en Updates
Dit beleid is van toepassing op onze website, kassa en klantenservicekanalen. We kunnen het bijwerken om juridische, technische of zakelijke wijzigingen weer te geven. We zullen hier updates plaatsen en de
“Laatst bijgewerkt” datum aangeven. Waar wettelijk vereist, zullen we om hernieuwde toestemming vragen.
3. Categorieën Persoonsgegevens die Wij Verwerken
Afhankelijk van uw interacties met AndBloom, kunnen wij verwerken:
Identiteits- en contactgegevens: voornaam/achternaam, e-mailadres, telefoonnummer, factuur-/verzendadres, bedrijfsnaam (indien opgegeven).
Bestel- en klantenservicegegevens: bestel-ID, aangekochte artikelen, retouren/omruilingen, ondersteuningsberichten.
Betalingsgegevens: laatste 4 cijfers / betaaltoken (verwerkt door PCI-conforme PSP's; AndBloom slaat geen volledige kaartnummers op).
Gebruik- en apparaatgegevens: IP-adres, apparaattype, browser, locale/taal, cookie-ID's, paginaweergaven, klikken, scrollen, sessiestatistieken.
Marketing- en advertentiegegevens: toestemmingsstatus, nieuwsbriefvoorkeuren, campagne-attributie, conversiegebeurtenissen.
Sociale media en widgets: interacties met ingebedde sociale/content-widgets (bijv. Pinterest, Instagram).
Zie ook ons Cookiebeleid voor trackerdetails: andbloom.com/en/cookies
4. Juridische Grondslagen voor Verwerking (AVG)
We verwerken persoonsgegevens op de volgende wettelijke gronden (Art. 6(1) AVG):
Contract – om bestellingen, betalingen, verzending, retouren en klantenservice te verwerken.
Toestemming – voor niet-essentiële cookies/trackers, e-mailmarketing en bepaalde advertentiepersonalisatie (waar vereist).
Legitieme belangen – sitebeveiliging, fraudepreventie, service-analyse, verbetering van de gebruikerservaring, beperkte directe marketing aan bestaande klanten (binnen wettelijke grenzen).
Wettelijke verplichting – belasting-/auditbewaring, consumentenbescherming, naleving van regelgeving.
5. Doeleinden van verwerking
E-commerce operaties: afrekenen, betaling, verzending, retouren, garantie.
Klantenservice: reageren op vragen/verzoeken.
Analyse en prestaties: verkeer meten, fouten oplossen, inhoud en navigatie verbeteren.
Marketing en remarketing: nieuwsbrieven (opt-in), campagne meting, doelgroepinzichten, op interesse gebaseerde advertenties waar toegestaan.
Beveiliging en fraudepreventie: bot/spam filtering, misbruikdetectie.
Naleving: wettelijke boekhouding, afhandeling van juridische verzoeken.
6. Cookies en Trackers
We gebruiken essentiële cookies voor kernfunctionaliteit en, onder voorbehoud van toestemming, analyse-/advertentiecookies. Beheer uw voorkeuren op elk moment via onze Cookie Banner of bezoek andbloom.com/en/cookies.
7. Betalingsverwerking
Betalingen worden afgehandeld door PCI DSS-conforme aanbieders (bijv. Stripe, PayPal, Klarna, Shop Pay/Apple Pay/Google Pay via Shopify Payments waar beschikbaar). AndBloom BV ontvangt alleen statusupdates (succes/mislukking) en slaat geen volledige kaartgegevens op.
8. Dienstverleners en (Categorieën van) Ontvangers
We delen gegevens met zorgvuldig geselecteerde aanbieders strikt voor de hierboven beschreven doeleinden, onder gegevensverwerkingsovereenkomsten waar vereist. Dit kan onder meer omvatten (maar is niet beperkt tot):
E-commerce platform & hosting: Shopify (platform, hosting, basis analytics).
Betalingen: Stripe, PayPal, Klarna, Apple/Google/Shop Pay (afhankelijk van land/methode).
Fulfillment & logistiek: Sendcloud/retourportaal, verzendpartners (PostNL, DHL, DPD, UPS, FedEx).
Marketing & analytics: Google Analytics 4, Google Ads, Meta (Facebook/Instagram) Pixel & Events Manager, Pinterest Ads/Conversion Tag, Northbeam (attributie), tagbeheer (Google Tag Manager).
Email & CRM: Klaviyo/Mailchimp (nieuwsbrieven, transactionele e-mails).
Beveiliging & anti-spam: reCAPTCHA of vergelijkbare oplossingen.
Een actuele lijst per categorie is op verzoek beschikbaar via hello@andbloom.com.
9. Internationale Gegevensoverdrachten
Sommige dienstverleners bevinden zich buiten de EER (bijv. VS/Canada). Waar nodig gebruiken we EU Standaard Contractbepalingen (SCC's) en aanvullende maatregelen. Meer informatie of kopieën van relevante waarborgen zijn op verzoek beschikbaar.
10. Behoud
We bewaren persoonsgegevens zolang als redelijkerwijs nodig is voor het betreffende doel:
Bestellingen/boekhouding: Gewoonlijk 7–10 jaar (vanwege fiscale verplichtingen).
Klantenservice en garantie: Zolang nodig om het verzoek/de garantie af te handelen.
Marketing (opt-in): Tot intrekking/uitschrijving; beperkte logs als bewijs van toestemming/uitschrijving.
Analyse en logs: Volgens proportionaliteits- en minimaliseringsprincipes; aggregatie/anonimisering waar mogelijk.
Na deze periodes worden gegevens verwijderd of geanonimiseerd tenzij langere bewaring wettelijk vereist is.
11. Uw AVG-rechten
U heeft, binnen de toepasselijke wettelijke grenzen, het recht om:
Toegang tot uw gegevens.
Corrigeer onjuiste of onvolledige gegevens.
Wissen (“recht om vergeten te worden”) in de gevallen genoemd in Art. 17 AVG.
Beperk de verwerking.
Gegevensoverdraagbaarheid van de door u verstrekte gegevens (Art. 20).
Maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen en bezwaar tegen directe marketing (te allen tijde).
Trek toestemming in (dit heeft geen invloed op de rechtmatigheid van de verwerking vóór intrekking).
Dien een klacht in bij de toezichthouder.
Nederlandse Toezichthouder: Autoriteit Persoonsgegevens – autoriteitpersoonsgegevens.nl
Dien verzoeken in via hello@andbloom.com. We reageren doorgaans binnen een maand (verlengd in complexe gevallen in overeenstemming met de AVG).
12. Gegevens van kinderen
Onze site en producten zijn niet gericht op kinderen onder de 16 jaar. We verzamelen niet bewust gegevens van kinderen. Als u vermoedt dat een kind ons gegevens heeft verstrekt, neem dan contact met ons op via
hello@andbloom.com voor verwijdering.
13. Beveiliging
We voeren passende technische en organisatorische maatregelen uit (TLS/SSL, toegangscontrole, need-to-know, pseudonimisering waar passend) om persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies of misbruik. Geen enkele methode is 100% waterdicht; we evalueren en verbeteren onze maatregelen continu.
14. Sociaal, Widgets en Externe Inhoud
Ingesloten inhoud en sociale widgets (bijv. Pinterest) kunnen gegevens verzamelen volgens het privacybeleid van de betreffende derden. Log uit bij sociale netwerken als je niet wilt dat je bezoek aan je profiel wordt gekoppeld.
15. Reclame, Analyse en Remarketing
Met uw toestemming mogen wij (of onze partners) cookies/ID's gebruiken voor:
Analyse: Google Analytics 4 (met IP-maskering tijdens verzameling); aggregatie voor rapportage.
Advertenties & remarketing: Google Ads (inclusief vergelijkbare doelgroepen/remarketing), Meta (aangepaste/vergelijkbare doelgroepen, Pixel), Pinterest Ads/Conversietag, waar wettelijk toegestaan.
U kunt uw voorkeuren beheren via onze cookie-instellingen en de opt-out pagina's van deze aanbieders.
16. Uw keuzes: Toestemming en Afmelden
Cookievoorkeuren: wijzig via de banner of op andbloom.com/en/cookies.
Nieuwsbrief: afmelden via elke e-mail of door een e-mail te sturen naar hello@andbloom.com.
Op interesses gebaseerde advertenties: bekijk de instellingen/opt-outs van Google, Meta, Pinterest en je apparaat (IDFA/AAID).
17. Contact, Vragen en Verzoeken
Voor privacyvragen, verzoeken om rechten of klachten:
AndBloom BV – Privacy
Prins Hendrikstraat 99, 2405 AH Alphen aan den Rijn, Nederland
E-mail: hello@andbloom.com
Contactpagina: andbloom.com/en/contact
18. Juridische Informatie
Dit beleid is uitsluitend van toepassing op andbloom.com tenzij anders vermeld. Niets in dit beleid beperkt uw wettelijke consumenten- of privacyrechten volgens de toepasselijke wetgeving.