Privacybeleid
1. toepassingsgebied
Dit privacybeleid is van toepassing op de website laduti.de (inclusief alle subpagina's) en de online diensten die via deze website worden aangeboden (shop, klantaccount, contact).
2. Principes van gegevensverwerking
We verwerken persoonlijke gegevens alleen voor zover toegestaan door de wet. Rechtsgrondslag volgens art. 6 lid 1 GDPR:
- b - Nakoming van contracten en precontractuele maatregelen (bijv. bestellingen, klantaccount, ondersteuning)
- c - wettelijke verplichting (bijv. bewaarplicht)
- f - legitieme belangen (bijv. veilige, economische en gebruiksvriendelijke beschikbaarstelling van de website, voorkomen van misbruik/fraude)
- a - Toestemming (bijv. statistieken/marketingcookies, Google Ads meting)
3. Categorieën van verwerkte gegevens
- Stamgegevens (naam, adres), contactgegevens (e-mail, telefoonnummer)
- Contract- en ordergegevens (producten, prijzen, betalings- en verzendinformatie, factuurgegevens)
- Account- en inloggegevens (als er een klantaccount is aangemaakt)
- Gebruiks-, log- en apparaatgegevens (IP-adres, toegangstijd, user agent, verwijzer, cookies/toestemmingsstatus)
- Geodata op landniveau voor prijs/spreidingbepaling (zie sectie 11)
4. Hosting, beveiliging & levering van content
We maken gebruik van professionele hosting- en beveiligingsdiensten voor een veilige en efficiënte levering. IP-adressen, tijdstempels, opgehaalde inhoud en foutlogs worden onder andere verwerkt om de werking, beschikbaarheid en veiligheid van de website te garanderen. De rechtsgrondslag is art. 6 lid 1 lit. f GDPR.
5. Serverlogbestanden
Serverlogbestanden (IP-adres in verkorte of volledige vorm, datum/tijd, opgehaald bestand/URL, hoeveelheid overgedragen gegevens, melding van succesvol opvragen, browsertype en -versie, besturingssysteem) worden automatisch opgeslagen telkens wanneer een pagina wordt opgevraagd. De logbestanden worden voor een korte periode opgeslagen om veiligheidsredenen (bijv. om misbruik of fraude te onderzoeken) en vervolgens verwijderd. Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR.
6. Cookies, toestemmingsbeheer & intrekking
We gebruiken cookies en soortgelijke technologieën. Noodzakelijke cookies zijn essentieel voor de werking (art. 6 lid 1 letter f GDPR). Voor statistieken/marketingtechnologieën vragen we je toestemming vooraf (Art. 6 para. 1 lit. a GDPR).
U kunt uw toestemming te allen tijde wijzigen of intrekken met werking voor de toekomst (bijv. via de cookie-instellingen in de voettekst of het configuratiemenu van uw browser/apparaat).
7. webanalyse (Google Analytics 4) & toestemmingsmodus
Als u toestemming geeft, gebruiken we Google Analytics 4 om het bereik te meten. Gebruiksgegevens (bijv. paginaweergaves, interacties) worden verwerkt; IP-adressen worden afgekapt. We gebruiken de toestemmingsmodus van Google, die alleen geaggregeerde, cookievrije pings verzendt als er geen toestemming is gegeven. Rechtsgrondslag: art. 6 lid 1 letter a GDPR.
Ontvanger: Google Ireland Limited (verwerking in de EU) en, indien van toepassing, Google LLC (VS). Overdrachten naar derde landen vinden plaats op basis van passende garanties (bijv. standaard contractuele clausules). Opslagduur van gebeurtenisgegevens in GA4: over het algemeen 2-14 maanden (afhankelijk van de configuratie).
8. Tagbeheer (Google Tag Manager)
De Google Tag Manager wordt gebruikt voor het gecentraliseerde beheer van scripts/tags. De GTM zelf verwerkt geen gebruikersgegevens voor eigen doeleinden; downstream services worden alleen geactiveerd in overeenstemming met uw toestemming. Rechtsgrondslag: Art. 6 lid 1 lit. f of lit. a GDPR (afhankelijk van de tag).
9. Marketing/conversiemeting (Google Ads)
Met jouw toestemming gebruiken we Google Ads conversiemeting en - indien van toepassing - remarketing. Interactiegegevens worden verwerkt om de effectiviteit van advertenties te meten en (indien geactiveerd) om gerichte advertenties weer te geven. Rechtsgrondslag: Art. 6 para. 1 lit. a GDPR.
Verbeterde conversies: Als u toestemming geeft als onderdeel van de aankoop, kunnen gehashte contactgegevens (bijv. e-mail, gehasht met SHA-256) worden verzonden naar Google om bestellingen te matchen met advertentieklikken. Dit verbetert de nauwkeurigheid van de meting zonder dat er platte tekst wordt verzonden. Rechtsgrondslag: art. 6 lid 1 letter a GDPR.
10. Winkelfuncties (WooCommerce) & landprijzen
We gebruiken WooCommerce om bestellingen te verwerken. Daarbij verwerken we de gegevens die je invoert om het contract uit te voeren (art. 6 lid 1 lit. b GDPR).
Voor een correcte weergave van prijs/belasting/verzending gebruiken we landdetectie op basis van het IP-adres en/of browser-/checkoutgegevens (bijv. "Prijs op basis van land"). Er wordt geen exact verplaatsingsprofiel gemaakt; geolokalisatie vindt plaats op landniveau. Rechtsgrondslag: Art. 6 para. 1 lit. f GDPR (gerechtvaardigd belang bij correcte presentatie van aanbiedingen).
11. Klantenrekening
U kunt vrijwillig een klantenaccount aanmaken. De verwerking van de gegevens die hiervoor nodig zijn, dient voor een gemakkelijke orderverwerking en administratie van uw gegevens. Rechtsgrondslag: Art. 6 lid 1 lit. b GDPR. U kunt het account op elk gewenst moment verwijderen; wettelijke bewaarplichten blijven onaangetast.
12. Betalingsverwerking (Stripe)
Afhankelijk van de geselecteerde methode worden betalingen verwerkt via de betalingsdienstaanbieder Stripe. Hiervoor worden betalingsgegevens, naam, factuuradres en, indien van toepassing, e-mail/telefoon doorgegeven aan Stripe. Rechtsgrondslag: Art. 6 lid 1 lit. b (contract), lit. f (fraudepreventie), mogelijk lit. c (wettelijke verplichtingen) GDPR.
Ontvanger: Stripe Payments Europe, Ltd (EU) en, indien van toepassing, gelieerde Stripe-bedrijven (inclusief VS). Overdrachten buiten de EER vinden plaats op basis van passende garanties (bijv. standaard contractuele clausules).
13. Verzenden, nakomen en volgen
Om het contract te kunnen nakomen, geven we de voor verzending vereiste gegevens (naam, adres, e-mail/telefoon voor afleverinformatie indien van toepassing) door aan transport/logistieke bedrijven (bijv. DHL, DPD, UPS). Rechtsgrondslag: Art. 6 lid 1 lit. b GDPR.
Een fulfilment/back-office dienstverlener kan worden gebruikt voor orderverwerking/automatisering (bijv. Billbee GmbH) en een dienst voor het volgen van zendingen (bijv. "Parcel Panel"). De verwerking vindt plaats in het kader van de orderverwerking in overeenstemming met art. 28 GDPR.
14. Productbeoordelingen & vertrouwensdiensten (Trusted Shops)
Een trustbadge/widget van Trusted Shops kan op onze website worden geïntegreerd om beoordelingen/trustsignalen weer te geven en, indien nodig, uitnodigingen te versturen om beoordelingen in te dienen (na aankoop). Voor verificatiedoeleinden kunnen pseudonieme gegevens (bijv. hash van bestelling/e-mail) worden gebruikt. De rechtsgrondslag is ons legitieme belang (Art. 6 para. 1 lit. f GDPR) in een betrouwbare presentatie en - voor beoordelingsuitnodigingen - Art. 6 para. 1 lit. a/b GDPR.
15. Talen & vertaling (TranslatePress)
We gebruiken een vertaalplugin voor meertalige levering. Deze kan een functionele cookie opslaan (bijv. taalvoorkeur) om de website in de door jou geselecteerde taal weer te geven. Rechtsgrondslag: Art. 6 lid 1 lit. f GDPR.
16. Communicatie (e-mailondersteuning)
Als u per e-mail contact met ons opneemt, worden de door u verstrekte gegevens verwerkt om uw vraag te behandelen. Rechtsgrondslag: Art. 6 lid 1 lit. b of lit. f GDPR.
17. Ontvangers, verwerkers en doorgifte van gegevens naar derde landen
We maken gebruik van zorgvuldig geselecteerde dienstverleners (verwerkers) voor hosting, beveiliging, verzending, betalingsverwerking, shop/analytics/marketingfuncties. We hebben contracten met alle dienstverleners in overeenstemming met art. 28 GDPR.
Als gegevens buiten de EER worden verwerkt (bijv. VS, VAE), gebeurt dit alleen als er een adequaatheidsbesluit bestaat of als er passende garanties zijn (bijv. standaardcontractbepalingen van de EU) en aanvullende beschermingsmaatregelen worden genomen.
18. Opslagperiode
- Contract-/ordergegevens: wettelijke handels-/belastingtermijnen (meestal tot 10 jaar)
- Klantaccount: totdat de account wordt verwijderd (op voorwaarde dat er geen wettelijke verplichtingen meer zijn die het tegendeel bewijzen)
- Contactverzoeken: tot definitieve verwerking, daarna regelmatige controle op vereisten voor verwijdering
- Analyse/marketinggegevens: in overeenstemming met de respectieve toolconfiguratie en totdat u uw toestemming intrekt
- Serverlogs: korte termijn (beveiliging/foutenanalyse) en latere verwijdering/anonimisering
19. Verplichting tot terbeschikkingstelling
Het verstrekken van persoonsgegevens is noodzakelijk voor het afsluiten van een contract/bestelling. Zonder deze gegevens is een bestelling/contractafhandeling niet mogelijk. Er is geen verplichting voor optionele analyses/marketing; deze worden alleen uitgevoerd met toestemming.
20. Uw rechten
U hebt de volgende rechten onder de GDPR: toegang (art. 15), rectificatie (art. 16), wissing (art. 17), beperking (art. 18), gegevensportabiliteit (art. 20) en bezwaar tegen verwerking op basis van art. 6, lid 1, onder e) of f) (art. 21). Als de verwerking is gebaseerd op toestemming, kunt u deze toestemming te allen tijde intrekken met werking voor de toekomst (art. 7 lid 3).
Om uw rechten uit te oefenen, volstaat een informeel bericht aan [email protected]. U hebt bovendien het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming.
21. Minderjarigen
Onze website is niet gericht op kinderen. Als we ons bewust worden van de verwerking van persoonlijke gegevens van minderjarigen zonder de vereiste toestemming, zullen we deze gegevens onmiddellijk verwijderen.
22. Gegevensbeveiliging
We nemen technische en organisatorische maatregelen om persoonlijke gegevens te beschermen tegen verlies, vernietiging, toegang, wijziging of verspreiding door onbevoegden (bijv. TLS-encryptie, toegangsbeperkingen, back-ups).
23. Verantwoordelijke
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Wijzigingen in dit privacybeleid
We zullen deze verklaring aanpassen als de juridische situatie, diensten of verwerking verandert. De huidige versie is beschikbaar op deze pagina.
Status: 27 augustus 2025