Privacybeleid

Laatst bijgewerkt: 19 april 2026

Bij Draady respecteren we je privacy — en beschermen we die actief. In dit privacybeleid leggen we uit welke persoonsgegevens wij verzamelen, waarom we dat doen, hoe we ermee omgaan en welke rechten jij hebt. Dit beleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR) en de Uitvoeringswet AVG.

1. Verwerkingsverantwoordelijke

De verantwoordelijke voor de verwerking van je persoonsgegevens is:

Draady
Taanplaats 12
2063 JP Spaarndam (gemeente Haarlem)
Nederland

KvK-nummer: 98276840
BTW-identificatienummer: NL005321097B70

Contact: info@draady.com
Telefoon: +31 6 41805023

2. Welke gegevens verzamelen wij?

Afhankelijk van hoe je onze website gebruikt, verwerken wij de volgende categorieën persoonsgegevens:

Bij een bestelling of accountregistratie:

  • Voor- en achternaam
  • Afleveradres en factuuradres
  • E-mailadres
  • Telefoonnummer
  • Bestel- en betaalgeschiedenis
  • Bij betaling: betaalgegevens verwerkt via onze externe betaalpartner (wij slaan zelf geen creditcard- of bankgegevens op)

Bij contact met onze klantenservice:

  • Naam, e-mailadres en overige gegevens die je actief aan ons verstrekt
  • Inhoud van je correspondentie

Bij gebruik van onze website:

  • IP-adres
  • Browsertype en -versie
  • Apparaattype en besturingssysteem
  • Bezochte pagina's, kliks en tijdstip van bezoek
  • Gegevens verzameld via cookies (zie artikel 8)

Bij aanmelding voor onze nieuwsbrief:

  • E-mailadres
  • Optioneel: naam en voorkeur

3. Waarvoor gebruiken wij je gegevens?

Wij verwerken je persoonsgegevens alleen voor doeleinden die vooraf duidelijk zijn en waarvoor wij een geldige rechtsgrond hebben onder de AVG.

Het verwerken en leveren van je bestelling
Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).

Het afhandelen van betalingen via betaalpartners
Rechtsgrond: uitvoering van de overeenkomst.

Het beantwoorden van vragen en klachten
Rechtsgrond: uitvoering van de overeenkomst / gerechtvaardigd belang.

Het versturen van transactionele e-mails
Rechtsgrond: uitvoering van de overeenkomst.

Het versturen van nieuwsbrieven en marketing-e-mails
Rechtsgrond: toestemming (art. 6 lid 1 sub a AVG). Je kunt je altijd afmelden via de link in elke e-mail.

Het voldoen aan fiscale en administratieve verplichtingen
Rechtsgrond: wettelijke verplichting (art. 6 lid 1 sub c AVG).

Het verbeteren van onze website en producten via analyse
Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).

Fraudepreventie en beveiliging
Rechtsgrond: gerechtvaardigd belang.

4. Met wie delen wij je gegevens?

Wij delen je gegevens alleen met derden voor zover dat nodig is voor de hierboven genoemde doeleinden. Deze partijen verwerken je gegevens in onze opdracht (verwerkers) en op grond van een verwerkersovereenkomst.

Categorieën van ontvangers:

  • Webshopplatform: Shopify Inc. (host van onze webshop)
  • Betaaldienstverleners: zoals Mollie, Stripe, Klarna en iDEAL-partners — afhankelijk van de door jou gekozen betaalmethode
  • Externe fulfilmentpartner: voor producten die rechtstreeks door onze externe fulfilmentpartner worden verzonden, worden naam, adres en bestelgegevens gedeeld
  • Vervoerders: zoals PostNL, DHL, DPD of andere logistieke dienstverleners, uitsluitend voor het afleveren van je bestelling
  • E-mailplatform: voor het versturen van transactionele en marketingmailings
  • Boekhouder en fiscaal adviseur: voor het voldoen aan administratieve en fiscale verplichtingen
  • Analyse- en advertentiepartners: zoals Google Analytics of Meta, uitsluitend op basis van je cookievoorkeuren

Wij verstrekken je gegevens nooit aan derden voor hun eigen commerciële doeleinden, tenzij wij daarvoor uitdrukkelijk je toestemming hebben.

Wij kunnen verplicht zijn om gegevens te delen met overheidsinstanties, zoals de Belastingdienst of politie, wanneer dit wettelijk vereist is.

5. Verwerking buiten de EER

Een aantal van onze dienstverleners (waaronder Shopify en analysepartners) kunnen persoonsgegevens verwerken buiten de Europese Economische Ruimte, bijvoorbeeld in de Verenigde Staten. Wanneer dit het geval is, zorgen wij voor passende waarborgen, zoals:

  • De Standard Contractual Clauses (SCC's) van de Europese Commissie;
  • Of een erkend adequaatheidsbesluit (bijvoorbeeld het EU–US Data Privacy Framework voor gecertificeerde Amerikaanse organisaties).

Wil je meer weten over welke waarborgen zijn getroffen? Neem contact op via info@draady.com.

6. Hoe lang bewaren wij je gegevens?

Wij bewaren je gegevens niet langer dan nodig is voor de doeleinden waarvoor ze zijn verzameld, of op grond van de wet zijn voorgeschreven.

  • Bestel- en factuurgegevens: 7 jaar (fiscale bewaarplicht, art. 52 Algemene wet inzake rijksbelastingen)
  • Klantaccountgegevens: tot je je account opheft, tenzij langer bewaren nodig is op grond van de wet
  • Klantenservice-correspondentie: maximaal 2 jaar na afhandeling
  • Nieuwsbriefaanmelding: totdat je je afmeldt
  • Website- en analytics-gegevens: conform de ingestelde bewaartermijnen van de betrokken tool (meestal maximaal 14–26 maanden)
  • Cookies: zie ons cookiebeleid voor specifieke termijnen per cookie

7. Je rechten onder de AVG

Je hebt de volgende rechten met betrekking tot je persoonsgegevens:

  • Recht op inzage — je mag opvragen welke gegevens wij van je verwerken.
  • Recht op rectificatie — je kunt onjuiste gegevens laten corrigeren.
  • Recht op verwijdering ("recht om vergeten te worden") — je kunt ons vragen je gegevens te verwijderen, voor zover wij daartoe niet wettelijk verplicht zijn ze te bewaren.
  • Recht op beperking van de verwerking — bijvoorbeeld terwijl een bezwaar wordt beoordeeld.
  • Recht op bezwaar tegen verwerking op basis van gerechtvaardigd belang of voor direct marketing.
  • Recht op dataportabiliteit — je kunt een kopie van je gegevens in een gangbaar bestandsformaat ontvangen of laten overdragen.
  • Recht om je toestemming in te trekken — voor verwerkingen die op je toestemming zijn gebaseerd, bijvoorbeeld nieuwsbrieven.

Om een van deze rechten uit te oefenen, stuur je een e-mail naar info@draady.com. Wij reageren binnen 1 maand op je verzoek. In complexe gevallen kan deze termijn met maximaal 2 maanden worden verlengd; wij laten het je dan tijdig weten. Om je identiteit vast te stellen kunnen wij aanvullende gegevens vragen.

Ben je het niet eens met hoe wij met je persoonsgegevens omgaan? Dan heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): autoriteitpersoonsgegevens.nl.

8. Cookies

Onze website maakt gebruik van cookies en vergelijkbare technieken. Cookies zijn kleine tekstbestanden die op je apparaat worden geplaatst wanneer je onze website bezoekt.

Wij onderscheiden de volgende categorieën:

  • Functionele cookies: noodzakelijk om de website te laten functioneren (zoals het winkelmandje onthouden). Deze worden altijd geplaatst.
  • Analytische cookies: helpen ons om inzicht te krijgen in hoe onze website wordt gebruikt, zodat we deze kunnen verbeteren.
  • Marketingcookies: worden gebruikt om je gepersonaliseerde advertenties te tonen op andere websites.

Voor analytische en marketingcookies vragen wij vooraf je toestemming via de cookiebanner. Je kunt je voorkeuren op elk moment aanpassen door de cookiebanner opnieuw te openen of via de instellingen van je browser cookies te verwijderen of te blokkeren.

9. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om je persoonsgegevens te beveiligen tegen verlies, misbruik, ongeautoriseerde toegang, wijziging of openbaarmaking. Onder meer:

  • Versleutelde verbindingen (SSL/TLS) voor alle gegevensverzending op onze website;
  • Beveiligde opslag bij gecertificeerde dienstverleners;
  • Toegangsbeperkingen voor medewerkers op basis van noodzaak;
  • Verwerkersovereenkomsten met alle externe partijen die namens ons gegevens verwerken.

Vermoed je een datalek of misbruik? Neem dan direct contact met ons op via info@draady.com.

10. Minderjarigen

Onze website is niet specifiek gericht op kinderen onder de 16 jaar. Wij verzamelen niet bewust gegevens van personen onder de 16 jaar zonder toestemming van een ouder of wettelijk vertegenwoordiger. Ben je ouder/verzorger en denk je dat wij zonder toestemming gegevens van je kind hebben verzameld? Neem dan contact met ons op, zodat wij deze gegevens kunnen verwijderen.

11. Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld bij wijziging van onze dienstverlening of bij nieuwe wetgeving. De meest actuele versie is altijd te vinden op www.draady.com. Bij ingrijpende wijzigingen informeren wij je daarover via e-mail of via een melding op de website.

12. Contact

Heb je vragen over dit privacybeleid of over hoe wij met je gegevens omgaan? Neem dan gerust contact met ons op via:

E-mail: info@draady.com
Telefoon: +31 6 41805023
Post: Draady, Taanplaats 12, 2063 JP Spaarndam, Nederland