Wie zijn we

Ons website-adres is: https://refiducie.com en ons fysieke adres is: Zandvoorstelaan 165, 2106AM, Heemstede Aerdenhout.

Welke persoonlijke gegevens we verzamelen en waarom we die verzamelen

Reacties

Als bezoekers reacties achterlaten op de site, verzamelen we de gegevens getoond in het reactieformulier, het IP-adres van de bezoeker en de browser user agent om te helpen spam te detecteren.

Een geanonimiseerde string, gemaakt op basis van je e-mailadres (dit wordt ook een hash genoemd) kan worden gestuurd naar de Gravatar service indien je dit gebruikt. De privacybeleidspagina kun je hier vinden: https://automattic.com/privacy/. Nadat je reactie is goedgekeurd, is je profielfoto publiekelijk zichtbaar in de context van je reactie.

Media

Als je een geregistreerde gebruiker bent en afbeeldingen naar de site upload, moet je voorkomen dat je afbeeldingen uploadt met daarin EXIF GPS locatie gegevens. Bezoekers van de website kunnen de afbeeldingen van de website downloaden en de locatiegegevens inzien.

Contactformulieren

Alle gegevens die je hier invult worden opgeslagen in het CMS (WordPress) en indien je bij een formulie aangeeft dat je de nieuwsbrief wilt ontvangen worden, je naam, achternaam, geboortedatum en email adres opgeslagen in het email programma Mailchimp. Uiteraard betreft het hier alleen de gegevens die zelf opgeeft. 

Cookies

Wanneer je een reactie achterlaat op onze site, kun je aangeven of je naam, je e-mailadres en website in een cookie opgeslagen mogen worden. Dit doen we voor jouw gemak zodat je deze gegevens niet opnieuw hoeft in te vullen voor een nieuwe reactie. Deze cookies zijn een jaar lang geldig.

Indien je een account hebt en je logt in op deze site, slaan we een tijdelijke cookie op om te bepalen of jouw browser cookies accepteert. Deze cookie bevat geen persoonlijke gegevens en wordt verwijderd zodra je je browser sluit.

Zodra je inlogt, zullen we enkele cookies bewaren in verband met jouw login informatie en schermweergave opties. Login cookies zijn 2 dagen geldig en cookies voor schermweergave opties 1 jaar. Als je “Herinner mij” selecteert, wordt je login 2 weken bewaard. Zodra je uitlogt van jouw account, worden login cookies verwijderd.

Wanneer je een bericht wijzigt of publiceert wordt een aanvullende cookie door je browser opgeslagen. Deze cookie bevat geen persoonlijke data en heeft enkel het post ID van het artikel wat je hebt bewerkt in zich. Deze cookie is na een dag verlopen.

Ingesloten inhoud van andere websites

Berichten op deze site kunnen ingesloten (embedded) inhoud bevatten (bijvoorbeeld video’s, afbeeldingen, berichten, etc.). Ingesloten inhoud van andere websites gedraagt zich exact hetzelfde alsof de bezoeker deze andere website heeft bezocht.

Deze websites kunnen data over jou verzamelen, cookies gebruiken, tracking van derde partijen insluiten en je interactie met deze ingesloten inhoud monitoren, inclusief de interactie met ingesloten inhoud als je een account hebt en ingelogd bent op die website.

Analytics

We gebruiken Google analytics om te weten hoeveel bezoekers we op de website hebben, wat ze daar doen en hoe we de website kunnen verbeteren. Google ontvangt geen persoonlijke data van jou zoals je naam, adres of behandeldata etc. 

Met wie we jouw data delen

Refiducie deelt jouw gegevens eigenlijk met niemand als dat niet nodig of verplicht is. Gegevens die je via de website of bij een bezoek aan de salon doorgeeft worden wel opgeslagen in diverse beveiligde systemen. Denk hierbij aan het CMS zelf (WordPress), de hosting (Transip) en Salonized. Deze systemen zijn gekozen omdat zij veiliger zijn dat simpelweg een papieren map of laptop. 

Website gegevens worden in het CMS (WordPress) opgeslagen, die gegevens worden opgeslagen door de hosting (Transip) in een beveiligde omgeving. De hosting kan jouw gegevens niet zomaar bekijken, daarvoor hebben zij net als voor iedere website die zij hosten aparte processen. 

Jouw persoonlijke gegevens die je bij de intake in de salon deelt met Refiducie worden via de encryptie tablet direct opgeslagen in een gespecialiseerd systeem voor behandelcentra, Salonized. Salonized is een Nederlands softwarebedrijf dat zich heeft gespecialiseerd in software voor behandelcentra, schoonheidsspecialisten en andere vergelijkbare diensten. Salonized kan alleen in opdracht van Refiducie meekijken in het systeem en mogelijk iemand persoonlijke data zien tijdens het ondersteunen van systeemtechnische taken. Refiducie heeft met salonized een verwerkersovereenkomst waarin afspraken staan vastgelegd over het uitwisselen van data. Voor meer informatie over Salonized zie ook: https://help.salonized.com/nl/collections/14679-beveiliging-en-privacy. 

Hoe lang we jouw data bewaren

Wanneer je een reactie achterlaat dan wordt die reactie en de metadata van die reactie voor altijd bewaard. Op deze manier kunnen we vervolgreacties automatisch herkennen en goedkeuren in plaats van dat we ze moeten modereren.

Voor gebruikers die geregistreerd op onze website (indien van toepassing), bewaren we ook persoonlijke informatie in hun gebruikersprofiel. Alle gebruikers kunnen hun persoonlijke informatie bekijken, wijzigen of verwijderen op ieder moment (de gebruikersnaam kan niet gewijzigd worden). Website beheerders kunnen deze informatie ook bekijken en wijzigen.

Welke rechten je hebt over je data

Als je een account hebt op deze site of je hebt reacties achter gelaten, kan je verzoeken om een exportbestand van je persoonlijke gegevens die we van je hebben, inclusief alle gegevens die je ons opgegeven hebt. Je kan ook verzoeken dat we alle persoonlijke gegevens die we van je hebben verwijderen. Dit bevat geen gegevens die we verplicht moeten bewaren in verband met administratieve, wettelijke of beveiligingsdoeleinden.

Aanvullende informatie

Hoe we jouw data beveiligen

We gebruiken open source software die deels geautomatiseerd wordt geupdate. Gemiddeld 1x per twee weken tot twee maanden wordt de software nog handmatig geupdate naar de laatste versie. De servers van aanvullende diensten worden op uiteenlopende manieren geupdate en bijgehouden waar Refiducie geen invloed op heeft. Wel is er vanaf de start gekozen om alleen met betrouwbare partijen samen te werken, zoals voor hosting het gerenommeerde Transip en voor de opslag van jouw behandelgegevens het gespecialiseerde Salonized. Onze mobiele apparaten kunnen op afstand worden gewist en er wordt zo min mogelijk lokaal opgeslagen. Alle door ons gebruikte computers, tablets en telefoons zijn voorzien van encryptie, een zeer sterk wachtwoord + two factor authentication voor een extra laag veiligheid. Alleen een wachtwoord kennen is dus niet genoeg en een mogelijke ‘dief’ zal ook fysiek toegang moeten hebben tot het device waar de two-factor authentication op wordt gegenereerd. Als iemand bijvoorbeeld de tablet steelt, kan hij/zij dus nog niet zomaar bij jouw gegevens, wel zo veilig. 

Welke datalek procedures we gebruiken

Indien er een datalek plaatsvindt zullen we alle betrokken informeren over welke data, wanneer is gestolen. De website en verbonden services zullen worden gepauzeerd tot er meer bekend is over de mogelijke lek. Het updaten van wachtwoorden, two factor authentication en verbonden services zal direct na constatering worden gedaan.