Accounts, authenticatie en beveiligde toegang
Accountregistratie, login, sessies, herstel en toegangsbeveiliging.
Privacy
Hier leest u welke persoonsgegevens wij voor de actieve onderdelen van deze website verwerken, waarom dat nodig is en welke rechten u heeft.
Felisa is verwerkingsverantwoordelijke voor de verwerkingen in deze verklaring.
Deze verklaring geldt voor deze website, de communicatie daarover en de hieronder genoemde actieve diensten. Gegevens komen rechtstreeks van u, ontstaan bij het gebruik van een dienst of komen van een genoemde externe bron.
Afhankelijk van de verwerking gebruiken wij gegevens om een overeenkomst of verzoek uit te voeren, aan een wettelijke verplichting te voldoen, een gerechtvaardigd belang zoals beveiliging en klantenservice te behartigen, of nadat u toestemming heeft gegeven. Toestemming kan altijd worden ingetrokken.
Accountregistratie, login, sessies, herstel en toegangsbeveiliging.
Berichten en contactgegevens worden gebruikt om vragen te beantwoorden en op te volgen.
Inschrijving, bevestiging, verzending en uitschrijving van de nieuwsbrief.
Reviews, afbeeldingen, stemmen, meldingen en uitnodigingen worden gebruikt om ervaringen te publiceren en modereren.
Bestel-, account- en dienstberichten worden via de actieve mailinfrastructuur verzonden.
Klantmails kunnen aflever-, open- en klikstatus en bounce-, klacht- en suppressiegegevens vastleggen.
Zakelijke e-mail, bijlagen, afzenders, ontvangers en synchronisatiestatus worden verwerkt in de mailboxdienst.
Een browserabonnement en afleverstatus worden gebruikt om aangevraagde meldingen te versturen.
Geblokkeerde inzendingen en technische signalen helpen formulieren tegen misbruik te beschermen.
Belangrijke beheer- en systeemgebeurtenissen worden vastgelegd voor beveiliging en betrouwbare dienstverlening.
Winkelwagen-, checkout-, bestel-, klant-, betaalstatus- en aflevergegevens worden gebruikt om aankopen uit te voeren.
Wettelijke herroepingsverklaringen worden verwerkt, bevestigd en veilig geadministreerd voor opvolging.
Een achtergelaten winkelwagen en opgegeven e-mailadres kunnen worden gebruikt voor herstel en een ingestelde herinnering.
Downloadrechten en technische downloadgebeurtenissen beveiligen gekochte bestanden.
Mollie verwerkt betaalinformatie en het CMS verwerkt betaalstatus en providerreferenties.
Balieverkopen en SumUp-betaalstatus worden verwerkt om kassabetalingen af te ronden.
Financiële records worden verwerkt en volgens wettelijke verplichtingen bewaard.
Aanvraag-, offerte-, acceptatie- en betaalverzoekgegevens worden gebruikt om afspraken aantoonbaar uit te voeren.
Gepseudonimiseerde gebruiks- en klantreisgegevens geven inzicht in websitegebruik en conversie.
Google Analytics meet websitegebruik wanneer de koppeling actief is en cookievoorkeuren dat toestaan.
Clarity analyseert websitegebruik wanneer de koppeling actief is en cookievoorkeuren dat toestaan.
Browsergebeurtenissen worden met Meta gedeeld wanneer Pixel actief is en toestemming dat toestaat.
Servergebeurtenissen worden geminimaliseerd met Meta gedeeld wanneer CAPI actief is en toestemming dat toestaat.
Gekoppelde apparaten, pushtokens en afleverstatus worden verwerkt om beheerwaarschuwingen te bezorgen.
Versleutelde tokens, scopes en gekozen resources worden verwerkt om Google-functies te leveren.
Product- en diagnostische informatie en gekozen accountgegevens worden verwerkt voor productsynchronisatie.
Locatie-, account- en reviewgegevens worden verwerkt om bedrijfsreviews te beheren.
Geselecteerde website- en Search Console-afgeleide gegevens kunnen worden verwerkt om conceptvoorstellen te genereren.
Meta-account-, catalogus-, product- en verbindingsgegevens worden verwerkt voor gekozen catalogusfuncties.
Gegevens worden alleen gedeeld met bevoegde medewerkers, wettelijk bevoegde instanties en leveranciers die nodig zijn voor de hierboven beschreven actieve diensten.
Voor deze website is vastgesteld dat persoonsgegevens buiten de Europese Economische Ruimte kunnen worden verwerkt. Mollie is Europees gevestigd, maar persoonsgegevens kunnen volgens de Mollie-privacyvoorwaarden in bepaalde gevallen door partijen buiten de Europese Economische Ruimte worden verwerkt. Voor een niet-adequaat derde land gebruikt Mollie een passend doorgiftemechanisme, zoals de EU-modelcontractbepalingen. SumUp bewaart gegevens voor zijn Europese activiteiten primair binnen de Europese Economische Ruimte, maar gegevens kunnen voor groepsdiensten, betalingstransacties en externe dienstverleners buiten de EER worden verwerkt. SumUp moet daarbij een adequaat beschermingsniveau en passende juridische/contractuele waarborgen toepassen. Google gebruikt wereldwijde infrastructuur. Persoonsgegevens kunnen daardoor buiten de Europese Economische Ruimte worden verwerkt, waaronder in de Verenigde Staten. Voor doorgiften wordt waar toepasselijk een adequaatheidsbesluit gebruikt, waaronder het EU-US Data Privacy Framework voor deelnemende Amerikaanse organisaties, en anders een passende waarborg zoals de EU-modelcontractbepalingen. Microsoft Clarity kan persoonsgegevens via wereldwijde Microsoft-infrastructuur verwerken, waardoor verwerking buiten de Europese Economische Ruimte kan plaatsvinden. Microsoft gebruikt voor gereguleerde derde-landdoorgiften passende waarborgen zoals de EU-modelcontractbepalingen; een toepasselijk adequaatheidsbesluit kan eveneens de transferbasis vormen. Meta Platforms Ireland is voor relevante EER-diensten de Europese Meta-entiteit, terwijl Meta wereldwijde infrastructuur en dienstverleners gebruikt. Persoonsgegevens kunnen daardoor buiten de Europese Economische Ruimte worden verwerkt, waaronder in de Verenigde Staten. Hiervoor moet een toepasselijk adequaatheidsbesluit of andere geldige waarborg voor derde-landdoorgifte gelden. De mailtransportlaag is per tenant en provider configureerbaar. Afhankelijk van de actieve e-maildienst, routering en subverwerkers kunnen adres-, bericht-, tracking- en aflevergegevens buiten de Europese Economische Ruimte worden verwerkt. Waar dat gebeurt moet de actieve provider beschikken over een toepasselijk adequaatheidsbesluit of passende waarborg zoals de EU-modelcontractbepalingen. Browser Web Push wordt afgeleverd via de pushdienst die bij de browser of het apparaat van de gebruiker hoort. Endpoint-, sleutel- en aflevergegevens kunnen daardoor door een wereldwijde pushprovider en buiten de Europese Economische Ruimte worden verwerkt. Voor gereguleerde derde-landdoorgifte moet een toepasselijk adequaatheidsbesluit of een passende waarborg gelden. Firebase Cloud Messaging is een wereldwijde Google/Firebase-dienst. Gegevens kunnen worden verwerkt in landen waar Google of zijn subverwerkers faciliteiten hebben, waaronder buiten de Europese Economische Ruimte. Google gebruikt voor gereguleerde doorgiften een toepasselijk adequaatheidsmechanisme of, waar nodig, de EU-modelcontractbepalingen. De huidige SEO-AI-integratie gebruikt de standaard OpenAI API en geen aantoonbaar uitsluitend EER-resident verwerkingspad. OpenAI Ireland kan voor de dienstverlening subverwerkers buiten de Europese Economische Ruimte gebruiken. Dergelijke doorgiften vinden plaats op basis van een toepasselijk adequaatheidsbesluit of passende waarborgen zoals de EU-modelcontractbepalingen.
Een of meer actieve leveranciers maken een expliciete beoordeling van internationale doorgifte noodzakelijk. De software stelt daarbij niet zelfstandig juridische waarborgen vast.
Wij nemen passende technische en organisatorische maatregelen, zoals toegangsbeperking, beveiligde verbindingen, updates, back-ups en controle van relevante gebeurtenissen. Bewaartermijnen volgen per verwerking de hierboven genoemde technische bron, wettelijke plicht of handmatig vastgesteld juridisch criterium.
U kunt, voor zover van toepassing, vragen om inzage, correctie, verwijdering, beperking, bezwaar of overdraagbaarheid. U kunt toestemming intrekken zonder dat dit de rechtmatigheid van eerder gebruik aantast. Sommige financiële, contractuele, beveiligings- of bewijsrecords mogen of moeten tijdens een wettelijke of onveranderlijke bewaartermijn behouden blijven.
Stuur uw verzoek naar info@felisahandmade.nl en beschrijf om welke gegevens of verwerking het gaat. Wij kunnen aanvullende informatie vragen om uw identiteit veilig te controleren. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Deze verklaring wordt aangepast wanneer de dienstverlening, actieve configuratie of wetgeving verandert. De actuele versie staat op deze pagina. Bij belangrijke wijzigingen wordt op passende wijze geïnformeerd.