Direct naar hoofdinhoud

Privacybeleid

Lashbar Den Bosch (handelsnaam van RetailZ B.V., KvK 97539902, BTW NL868098814B01) hecht waarde aan jouw privacy. In dit privacybeleid leggen we uit welke persoonsgegevens we verwerken, waarom, hoelang we ze bewaren en welke rechten je hebt onder de Algemene Verordening Gegevensbescherming (AVG/GDPR).

Verantwoordelijke: RetailZ B.V., Orthenstraat 17, 5211 SV 's-Hertogenbosch. Vragen? Mail info@lashbar-denbosch.nl of WhatsApp 073 202 0909.

Welke gegevens we verwerken

Bij het maken van een afspraak vragen we de volgende gegevens:

  • Naam, e-mail en telefoonnummer om je afspraak te bevestigen, herinneringen te sturen en bereikbaar te zijn bij wijzigingen.
  • Behandelingsvoorkeur en oogvorm-foto's (optioneel via WhatsApp) zodat Jaimy de juiste set kan adviseren.
  • Allergie- of gevoeligheidsinformatie uit het patch-test-formulier, om jouw veiligheid te beschermen tijdens de behandeling.
  • Betalingsgegevens verwerkt door onze betaaldienstverlener Shopify Payments en Mollie. Wij slaan zelf geen creditcard- of bankgegevens op.
  • Klantgeschiedenis (welke behandelingen, datum, opmerkingen) zodat je vervolgafspraak naadloos aansluit op je vorige bezoek.

Waarom we deze gegevens verwerken

De wettelijke grondslagen zijn:

  • Uitvoering van de overeenkomst (artikel 6.1.b AVG) voor afspraakbevestiging, behandeluitvoering en facturatie.
  • Wettelijke verplichting (artikel 6.1.c AVG) voor het bewaren van facturen voor de Belastingdienst (7 jaar).
  • Jouw toestemming (artikel 6.1.a AVG) voor marketing-mails en herinneringen via Klaviyo. Toestemming kun je altijd intrekken via de uitschrijflink in elke mail.
  • Gerechtvaardigd belang (artikel 6.1.f AVG) voor fraude-preventie, no-show-administratie en website-analytics.

Hoelang we gegevens bewaren

  • Klantgeschiedenis en allergie-info: 7 jaar na je laatste afspraak (medisch-relevante zorgvuldigheid).
  • Facturen en betalingsgegevens: 7 jaar (fiscale bewaarplicht).
  • Marketing-toestemming: tot je uitschrijft, plus 30 dagen voor administratie.
  • Website-cookies: functioneel maximaal 1 jaar, analytics maximaal 2 jaar, marketing maximaal 13 maanden.

Met wie we gegevens delen

We delen alleen wat strikt nodig is, met partijen die zelf AVG-conform werken:

  • Shopify Inc. (Canada/EU): hosting van de webshop en betalingsverwerking. Shopify privacy policy.
  • Mollie B.V. (Nederland): iDEAL- en kaartbetalingen.
  • Klaviyo Inc. (Verenigde Staten): e-mail- en SMS-marketingautomatisering. Verwerkt onder Standard Contractual Clauses.
  • Supabase Inc. (EU-regio Frankfurt): agendabeheer en boekingssysteem.
  • Google LLC (Verenigde Staten): Analytics, Reviews, Maps. Alleen na jouw cookie-consent.
  • Belastingdienst en accountant: alleen op wettelijk verzoek of voor jaarrekening-doeleinden.

We verkopen jouw gegevens nooit aan derden. We gebruiken ze niet voor profiling buiten directe service-verbetering.

Beveiliging

Alle gegevens worden versleuteld verstuurd (HTTPS/TLS 1.3) en opgeslagen op servers met Row Level Security. Alleen Jaimy en Kees hebben administrator-toegang. Twee-factor-authenticatie is actief op alle administratieve accounts.

Jouw rechten onder de AVG

Je hebt het recht om:

  • Inzage te krijgen in welke gegevens we van jou hebben.
  • Correctie te vragen als gegevens onjuist of onvolledig zijn.
  • Verwijdering te vragen ("recht op vergetelheid"), behalve waar wettelijke bewaarplicht geldt.
  • Beperking van de verwerking te vragen.
  • Overdraagbaarheid: je gegevens in een gangbaar formaat te ontvangen.
  • Bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang.
  • Toestemming in te trekken voor zaken waarvoor je die hebt gegeven.

Stuur een verzoek naar info@lashbar-denbosch.nl en we reageren binnen 4 weken. Bij een geschil kun je terecht bij de Autoriteit Persoonsgegevens.

Cookies

We gebruiken drie soorten cookies. Bij je eerste bezoek zie je een cookie-banner waarin je per categorie toestemming geeft of weigert.

  • Functioneel (geen toestemming nodig): inloggen, winkelwagen, voorkeuren onthouden.
  • Analytics: Google Analytics 4 om site-verbetering meetbaar te maken. IP-adressen worden geanonimiseerd.
  • Marketing: Meta Pixel, Google Ads, Klaviyo voor remarketing en relevante advertenties. Alleen na jouw expliciete toestemming.

Je kunt je voorkeuren altijd aanpassen via de cookie-instellingen onderaan de pagina.

Wijzigingen

We kunnen dit privacybeleid aanpassen wanneer wet- of regelgeving verandert of we nieuwe diensten lanceren. De huidige versie is van 6 mei 2026. Belangrijke wijzigingen melden we via mail aan klanten met een actieve toestemming.