```html

PRIVACYBELEID - GYM FREAKS GROUP v.o.f.
Publicatie-/update datum: 30-09-2025

1. Verwerkingsverantwoordelijke voor persoonsgegevens

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
Gym Freaks Group vennootschap onder firma
Adres: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polen
E-mail: store@gym-freaks.eu
Tel.: +48 785 961 286
BTW-identificatienummer: PL5882519355
REGON: 529706510

2. Functionaris voor gegevensbescherming (FG)

In onze organisatie is geen Functionaris voor Gegevensbescherming aangesteld.
Voor zaken met betrekking tot gegevens kunt u contact opnemen via het adres: store@gym-freaks.eu.

3. Omvang en doeleinden van gegevensverwerking en rechtsgrondslagen (AVG/GDPR)

We verwerken persoonsgegevens afhankelijk van het doel:

  1. Uitvoering van bestellingen en leveringen

    • Omvang: naam, afleveradres, e-mailadres, telefoonnummer, bestelgegevens.

    • Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst).

  2. Facturering en boekhouding

    • Omvang: factuurgegevens (naam, BTW-nummer, adres), bestelgegevens.

    • Rechtsgrondslag: art. 6 lid 1 sub c AVG (wettelijke verplichting).

  3. Klachtenafhandeling en claims

    • Omvang: bestelgegevens, correspondentie, documenten.

    • Rechtsgrondslag: art. 6 lid 1 sub b en f AVG.

  4. Betalingen (Tpay, Paynow)

    • Omvang: gegevens die nodig zijn voor de uitvoering van betalingen worden doorgegeven aan betalingsverwerkers (tpay.pl, paynow.pl).

    • Rechtsgrondslag: art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst).

  5. Marketing en nieuwsbrief

    • Omvang: e-mailadres, marketingvoorkeuren; remarketing (Google Ads).

    • Rechtsgrondslag: art. 6 lid 1 sub a AVG (toestemming) of - in gerechtvaardigde gevallen - art. 6 lid 1 sub f AVG (gerechtvaardigd belang). Toestemming is vereist waar het gebruik van gegevens voor marketingdoeleinden toestemming vereist (bijv. nieuwsbrief verzenden).

  6. Analyse (Google Analytics)

      • Omvang: anonieme / gepseudonimiseerde gegevens over verkeer, gebruikersvoorkeuren.

        ```

    Wettelijke basis: art. 6 lid 1 sub a AVG (toestemming) - indien toegestaan door de lokale wetgeving, kan ook in geanonimiseerde vorm art. 6 lid 1 sub f AVG (gerechtvaardigd belang) van toepassing zijn. Onze service vereist toestemming voor analytische cookies voordat Google Analytics wordt gestart.

  7. Veiligheid / misbruikpreventie

    • Omvang: serverlogs, IP-adres, user-agent.

    • Wettelijke basis: art. 6 lid 1 sub f AVG.

4. Categorieën persoonsgegevens

Onder andere verwerkte gegevens: identificatiegegevens (naam, achternaam), contactgegevens (adres, e-mail, telefoon), factuurgegevens (BTW-nummer), transactiegegevens (bestelgeschiedenis), betalingsgegevens verstrekt aan betalingsverwerkers (Tpay, Paynow) en technische gegevens (IP, logs).

5. Ontvangers van gegevens (verwerkers / verwerkers)

Gegevens kunnen worden bekendgemaakt aan de volgende categorieën ontvangers:

  • Betalingsverwerkers: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - voor zover nodig voor de uitvoering van betalingen.

  • Koeriers- / logistieke bedrijven: InPost, DPD, GLS of andere geselecteerde vervoerders - adres- en contactgegevens voor de levering van pakketten.

  • IT- en hostingdienstverleners: hostingbedrijf, e-mailprovider, back-upproviders - op basis van verwerkingsovereenkomsten.

  • Analytische en advertentieserviceproviders: Google LLC (Google Analytics, Google Ads), Meta Platforms (indien gebruikt).

  • Accountants- / boekhoudkantoor - voor zover nodig voor boekhoudkundige doeleinden (op basis van verwerkingsovereenkomst).

6. Doorgifte van gegevens buiten de EER

Indien gegevens worden doorgegeven buiten de Europese Economische Ruimte (bijv. diensten van Google LLC die gegevens in de VS kunnen verwerken), passen we passende waarborgen toe (bijv. standaard contractuele clausules, andere wettelijke mechanismen aangegeven door de leveranciers). Details zijn beschikbaar in het privacybeleid van de respectieve leveranciers.

7. Bewaartermijn van gegevens

  • Gegevens met betrekking tot bestellingen en boekhoudkundige documentatie: 5 jaar (fiscaal-accountantseis).

  • Klantaccountgegevens (adres, bestelgeschiedenis): tot het account wordt verwijderd + 5 jaar voor bewijsdoeleinden.

  • Marketinggegevens (nieuwsbrief, remarketing): tot intrekking van toestemming.

  • Serverlogs: 90 dagen.

  • Klachten en vorderingen: tot verjaring van vorderingen volgens de geldende wetgeving.

8. Rechten van betrokken personen

U heeft recht op:

    • toegang tot gegevens,

correctie van gegevens,

  • verwijdering van gegevens ("recht om vergeten te worden"),

  • beperking van verwerking,

  • gegevensoverdracht,

  • bezwaar maken tegen verwerking,

  • intrekking van toestemming op elk moment (zonder invloed op de rechtmatigheid van de verwerking vóór de intrekking).

Om van deze rechten gebruik te maken, stuur een bericht naar: store@gym-freaks.eu of een brief naar het bedrijfsadres. We zullen binnen 30 dagen reageren (indien nodig kan de termijn met nog eens 60 dagen worden verlengd - hierover zullen we u informeren).

U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit: Voorzitter van het Bureau voor gegevensbescherming (UODO).

9. Cookies en vergelijkbare technologieën - details en tabel

Onze website maakt gebruik van cookies en vergelijkbare technologieën. Sommige zijn essentieel voor de werking van de winkel, andere worden gebruikt voor analyse of marketing. Analytische en marketing scripts worden pas geactiveerd na toestemming van de gebruiker (cookiebanner).

Cookies tabel (voorbeeld)

Categorie Voorbeeldnamen / provider Doel Bewaartermijn
Essentieel / functioneel PHPSESSID, cookie PrestaShop Sessie behouden, winkelwagen, basisfuncties van de winkel sessie / tot 1 jaar
Analytisch _ga, _gid (Google Analytics) Verkeersanalyse, statistieken _ga - 2 jaar; _gid - 24 uur
Marketing / remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, optimalisatie van campagnes tot intrekking van toestemming
Betalingen tpay_* (Tpay), paynow_* (Paynow) Betalingssessie, transactieproces sessie / afhankelijk van de operator
Externe integraties cookies van externe providers Integratiefuncties (vergelijkers, kaarten) afhankelijk van de provider

Hoe toestemmingen beheren:

  • Gebruik de cookiebanner op de website om toestemming te geven of in te trekken voor cookiecategorieën.

  • U kunt ook cookies beheren in de instellingen van uw browser.

  • Om gepersonaliseerde Google-advertenties uit te schakelen: https://adssettings.google.com.

10. Specifiek: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — we gebruiken voor het analyseren van verkeer en het optimaliseren van advertenties. We starten analytische scripts pas nadat we toestemming van de gebruiker hebben gekregen. Gegevens worden verwerkt in overeenstemming met het beleid van Google. We gebruiken IP-adres anonimisering (anonymize_ip) waar mogelijk.

  • Tpay S.A. (tpay.pl) — betalingsoperator die transacties in de winkel verwerkt; verwerkt gegevens die nodig zijn voor de uitvoering van betalingen. Details over gegevensverwerking bij Tpay zijn beschikbaar op de tpay.pl-website.

  • Paynow / Paynow.pl — alternatieve betalingsoperator; betalingsgegevens worden alleen doorgegeven voor de verwerking van betalingen; details bij de provider.

11. Automatische besluitvorming en profilering

We nemen geen geautomatiseerde beslissingen (inclusief profilering) die aanzienlijk van invloed zijn op de rechten van de gebruiker, met uitzondering van marketingprofilering (remarketing) die alleen plaatsvindt met toestemming van de gebruiker.

12. Veiligheidsmaatregelen

We passen technische en organisatorische maatregelen toe die passend zijn bij het risico, waaronder: transmissie-encryptie (HTTPS), toegangscontrole tot systemen, regelmatige back-ups, minimalisatieprocedures voor gegevens, verwerkingsovereenkomsten met verwerkingsverantwoordelijken.

13. Kinderen en minderjarigen

De service is niet gericht op personen jonger dan 13 jaar. We verzamelen niet bewust gegevens van minderjarigen; als we vermoeden dat persoonsgegevens van een minderjarige zonder toestemming van de wettelijke voogd zijn verstrekt, zullen we actie ondernemen om deze te verwijderen na ontvangst van een passende melding.

14. Wijzigingen in het privacybeleid

Het beleid kan worden bijgewerkt — elke update wordt bovenaan het document gemarkeerd met de publicatiedatum. In geval van belangrijke wijzigingen zullen we gebruikers op een zichtbare manier informeren.

15. Procedure voor het uitoefenen van rechten / contact

Verzoeken kunnen worden gericht aan het e-mailadres: store@gym-freaks.eu of schriftelijk naar het bedrijfsadres. We reageren binnen 30 dagen na ontvangst van het verzoek. Mogelijke verlenging met nog eens 60 dagen in gecompliceerde gevallen — waarover we zullen informeren.

16. Klachten en toezichthoudende autoriteit

U heeft het recht om een klacht in te dienen bij de toezichthoudende autoriteit — in Polen: Voorzitter van het Bureau voor de Bescherming van Persoonsgegevens (UODO).