Privacy policy
Over ons privacy beleid (NL)
Oh my Skin geeft veel om uw privacy. Wij verwerken daarom uitsluitend gegevens die wij nodig hebben voor (het verbeteren van) onze dienstverlening en gaan zorgvuldig om met de informatie die wij over u en uw gebruik van onze diensten hebben verzameld. Wij stellen uw gegevens nooit voor commerciële doelstellingen ter beschikking aan derden.
Dit privacy beleid is van toepassing op het gebruik van de website en de daarop ontsloten dienstverlening van Oh my Skin. Dit privacy beleid beschrijft welke gegevens over u door ons worden verzameld, waar deze gegevens voor worden gebruikt en met wie en onder welke voorwaarden deze gegevens eventueel met derden kunnen worden gedeeld. Ook leggen wij aan u uit op welke wijze wij uw gegevens opslaan en hoe wij uw gegevens tegen misbruik beschermen en welke rechten u heeft met betrekking tot de door u aan ons verstrekte persoonsgegevens.
Als u vragen heeft over ons privacy beleid, kunt u contact opnemen met onze contactpersoon voor privacyzaken, u vindt de contactgegevens aan het einde van ons privacy beleid.
Persoonsgegevens die wij verwerken
Oh My Skin verwerkt je persoonsgegevens doordat je gebruik maakt van onze diensten en/of omdat je deze gegevens zelf aan ons verstrekt. Hieronder vind je een overzicht van de persoonsgegevens die wij verwerken:
- Voor- en achternaam
- Adresgegevens
- Telefoonnummer
- E-mailadres
- IP-adres
- Gegevens over jouw activiteiten op onze website
- Gegevens over jouw surfgedrag over verschillende websites heen (bijvoorbeeld omdat dit bedrijf onderdeel is van een advertentienetwerk)
- Lijst met contactgegevens van de klant via een app
- Internetbrowser en apparaat type
- Bankrekeningnummer
Bijzondere en/of gevoelige persoonsgegevens die wij verwerken
Onze website en/of dienst heeft niet de intentie gegevens te verzamelen over websitebezoekers die jonger zijn dan 16 jaar. Tenzij ze toestemming hebben van ouders of voogd. We kunnen echter niet controleren of een bezoeker ouder dan 16 is. Wij raden ouders dan ook aan betrokken te zijn bij de online activiteiten van hun kinderen, om zo te voorkomen dat er gegevens over kinderen verzameld worden zonder ouderlijke toestemming. Als je er van overtuigd bent dat wij zonder die toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact met ons op via info@oh-myskin.nl, dan verwijderen wij deze informatie.
Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken
Oh my Skin verwerkt jouw persoonsgegevens voor de volgende doelen:
- Het afhandelen van jouw betaling
- Verzenden van onze nieuwsbrief en/of reclamefolder
- Je te kunnen bellen of e-mailen indien dit nodig is om onze dienstverlening uit te kunnen voeren
- Je te informeren over wijzigingen van onze diensten en producten
- Je de mogelijkheid te bieden een account aan te maken
- Om goederen en diensten bij je af te leveren
- Oh my Skin analyseert jouw gedrag op de website om daarmee de website te verbeteren en het aanbod van producten en diensten af te stemmen op jouw voorkeuren.
- Oh my Skin volgt jouw surfgedrag over verschillende websites waarmee wij onze producten en diensten afstemmen op jouw behoefte.
- Oh my Skin verwerkt ook persoonsgegevens als wij hier wettelijk toe verplicht zijn, zoals gegevens die wij nodig hebben voor onze belastingaangifte.
Over de gegevensverwerking
Hieronder kan u lezen op welke wijze wij uw gegevens verwerken, waar wij deze (laten) opslaan, welke beveiligingstechnieken wij gebruiken en voor wie de gegevens inzichtelijk zijn.
Oh my Skin verkoopt jouw gegevens niet aan derden en zal deze uitsluitend verstrekken indien dit nodig is voor de uitvoering van onze overeenkomst met jou of om te voldoen aan een wettelijke verplichting. Met bedrijven die jouw gegevens verwerken in onze opdracht, sluiten wij een bewerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens. Oh my Skin blijft verantwoordelijk voor deze verwerkingen. De gegevens die hierbij uitgewisseld worden, zijn enkel bedoelt voor juist functioneren van onze site en het verwerken van de geplaatste orders. Daarnaast worden de gegevens nergens anders voor toegepast of gebruikt. Hieronder vallen:
Webwinkelsoftware (WordPress)
Onze webwinkel is ontwikkeld met software van WordPress. Onze webwinkel maakt gebruik van verschillende beveiligingsmaatregelen bestaande uit de toepassing van SSL-encryptie en een sterk wachtwoordbeleid. WordPress maakt gebruik van cookies om technische informatie te verzamelen met betrekking tot uw gebruik van de software, er worden geen persoonsgegevens verzameld en/of opgeslagen.
Webhosting (mijndomein)
Wij nemen webhosting- en emaildiensten af van MijnDomein. MijnDomein verwerkt persoonsgegevens namens ons en gebruikt uw gegevens niet voor eigen doeleinden. Wel kan deze partij metagegevens verzamelen over het gebruik van de diensten. Dit zijn geen persoonsgegevens. MijnDomein heeft passende technische en organisatorische maatregelen genomen om verlies en ongeoorloofd gebruik van uw persoonsgegevens te voorkomen.
E-mail, mailinglijsten en reviews (Mailpoet en CusRev)
Wij versturen onze e-mail nieuwsbrieven met Mailpoet. Mailpoet zal uw naam en e-mailadres nooit voor eigen doeleinden gebruiken. Onderaan elke e-mail die geautomatiseerd via onze website is verzonden ziet u de ‘unsubscribe’ link. U ontvangt onze nieuwsbrief dan niet meer. Uw persoonsgegevens worden door Mailpoet beveiligd opgeslagen. Mailpoet maakt gebruik van cookies en andere internettechnologieën die inzichtelijk maken of e-mails worden geopend en gelezen. Mailpoet behoudt zich het recht voor om uw gegevens te gebruiken voor het verder verbeteren van de dienstverlening en in het kader daarvan informatie met derden te delen.
Wij sturen onze beoordelingsherinneringen met CusRev. CusRev zal uw gegevens nooit voor eigen doeleinden gebruiken. Data Protection Information – CusRev Privacy Policy – CusRev
Payment processor (Mollie)
Voor het afhandelen van een (deel van) de betalingen in onze webwinkel maken wij gebruik van het platform van Mollie. Mollie verwerkt uw naam, adres en woonplaatsgegevens en uw betaalgegevens zoals uw bankrekening- of creditcardnummer. Mollie heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen. Mollie behoudt zich het recht voor uw gegevens te gebruiken om de dienstverlening verder te verbeteren en in het kader daarvan (geanonimiseerde) gegevens met derden te delen. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van uw persoonsgegevens zijn eveneens van toepassing op de onderdelen van Mollie’s dienstverlening waarvoor zij derden inschakelen. Mollie bewaart uw gegevens niet langer dan op grond van de wettelijke termijnen is toegestaan.
Beoordelingen (WebwinkelKeur)
Wij verzamelen reviews via het platform van WebwinkelKeur. Als u een review achterlaat via WebwinkelKeur dan bent u verplicht om uw naam, woonplaats en e-mailadres op te geven. WebwinkelKeur deelt deze gegevens met ons, zodat wij de review aan uw bestelling kunnen koppelen. WebwinkelKeur publiceert uw naam en woonplaats eveneens op de eigen website. In sommige gevallen kan WebwinkelKeur contact met u opnemen om een toelichting op uw review te geven. In het geval dat wij u uitnodigen om een review achter te laten delen wij uw naam en e-mailadres met WebwinkelKeur. Zij gebruiken deze gegevens enkel met het doel u uit te nodigen om een review achter te laten. WebwinkelKeur heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen. WebwinkelKeur behoudt zich het recht voor om ten behoeve van het leveren van de dienstverlening derden in te schakelen, hiervoor hebben wij aan WebwinkelKeur toestemming gegeven. Alle hierboven genoemde waarborgen met betrekking tot de bescherming van uw persoonsgegevens zijn eveneens van toepassing op de onderdelen van de dienstverlening waarvoor WebwinkelKeur derden inschakelt.
Verzenden en logistiek (MyParcel)
Als u een bestelling bij ons plaatst is het onze taak om uw pakket bij u te laten bezorgen. Wij maken gebruik van MyParcel voor het uitvoeren van de leveringen. Het is daarvoor noodzakelijk dat wij uw naam, adres en woonplaatsgegevens met MyParcel delen. MyParcel gebruikt deze gegevens alleen ten behoeve van het uitvoeren van de overeenkomst. In het geval dat MyParcel onderaannemers inschakelt, stelt PostNL uw gegevens ook aan deze partijen ter beschikking.
Cookies, of vergelijkbare technieken, die wij gebruiken
Oh my Skin gebruikt functionele, analytische en tracking cookies. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van je computer, tablet of smartphone. Oh my Skin gebruikt cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en dat bijvoorbeeld jouw voorkeursinstellingen onthouden worden. Deze cookies worden ook gebruikt om de website goed te laten werken en deze te kunnen optimaliseren. Daarnaast plaatsen we cookies die jouw surfgedrag bijhouden zodat we op maat gemaakte content en advertenties kunnen aanbieden. Bij jouw eerste bezoek aan onze website hebben wij je al geïnformeerd over deze cookies en hebben we je toestemming gevraagd voor het plaatsen ervan. Je kunt je afmelden voor cookies door je internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kun je ook alle informatie die eerder is opgeslagen via de instellingen van je browser verwijderen. Zie voor een toelichting: https://veiliginternetten.nl Op deze website worden ook cookies geplaatst door derden. Dit zijn bijvoorbeeld adverteerders en/of de sociale media-bedrijven
Welke cookies gebruiken wij?
Hieronder lees je meer over de cookies die gebruikt worden door en via onze website en apps en voor welke doeleinden wij deze cookies gebruiken.
Functionele cookies:
Functionele cookies zorgen ervoor dat onze websites en apps correct kunnen functioneren. Denk bijvoorbeeld aan de functionaliteiten ‘login’ en ‘online boodschappen’.
Analytics:
Met Analytics cookies verzamelen wij statistieken van de gebruikers van onze websites en apps. Door website gebruik te meten kunnen wij onze websites en apps blijven verbeteren in het voordeel van onze gebruikers.
Wij gebruiken Google Analytics op twee manieren.
Ten eerste gebruiken wij Google Analytics voor het genereren van statistieken over bezoeken aan onze website en apps. Dit gebeurt met een daarvoor bedoeld webanalyse systeem. In dit kader hebben wij met Google een bewerkersovereenkomst gesloten, waarin onder andere is vastgesteld dat het Google niet is toegestaan de verkregen gegevens te delen. Indien je daarvoor toestemming geeft, gebruiken wij tevens een variant van Google Analytics, waarbij de via Google Analytics verkregen gegevens wel worden gedeeld met andere Google diensten. Onder meer de volgende gegevens worden middels cookies in het webanalyse systeem opgeslagen:
- Het IP-adres (waarbij, bij gebruik van Google Analytics voordat we jouw toestemming hebben verkregen, het laatste octet is gemaskeerd);
- Technische kenmerken zoals de browser die je gebruikt (zoals Chrome, Internet Explorer of Firefox) en de resolutie van jouw computerscherm;
- Vanaf welke pagina je op de website bent gekomen;
- Wanneer en hoe lang je de website en/ of apps bezoekt of gebruikt;
- Of je gebruik maakt van functionaliteiten van de website of apps.
- Welke pagina’s je bezoekt op oh-myskin.nl en welke schermen van de apps je bekijkt;
- Jouw zoekopdrachten, inclusief de resultaten daarvan en de door jou genomen stappen binnen een bestelproces;
- Jouw transacties (enkel na toestemming);
- Jouw gebruik van diensten van Oh my Skin over verschillende apparaten (enkel na toestemming);
- Unieke identifiers, zoals het unieke bezoekers ID toegekend aan jouw device bij jouw bezoek aan onze websites, gehashed transactie ID en gehashed member ID.
Waar gebruiken wij deze cookies voor?
- Voor het bijhouden van het aantal bezoekers op onze webpagina;
- Voor het meten van de tijdsduur die elke bezoeker door brengt op onze webpagina’s en in onze apps;
- Voor het bepalen van de volgorde waarin een bezoeker de verschillende pagina’s van onze websites en apps bezoekt;
- Om te beoordelen welke delen van onze sites en apps aanpassing behoeven;
- Om de verzamelde gegevens te gebruiken voor andere Google diensten (enkel na toestemming);
- Voor het optimaliseren van onze websites en apps in het algemeen.
Daarnaast staan we social media en advertentienetwerken van Google, Adcrowd, Instagram, Facebook en Twitter toe om via onze website een cookie, web beacon of vergelijkbare techniek te plaatsen om je apparaat te kunnen herkennen wanneer ze een online advertentie sturen. Op deze manier kunnen deze netwerken informatie verzamelen op welke advertenties je hebt geklikt. Deze partijen kunnen deze informatie ook voor hun eigen doelen gebruiken en het stelt de advertentienetwerken in staat gerichte reclame te leveren waarvan zij denken dat deze je interesseert. Oh my Skin heeft geen verdere toegang of inzage in deze cookies.
Doel van de gegevensverwerking
Algemeen doel van de verwerking
Wij gebruiken uw gegevens uitsluitend ten behoeve van onze dienstverlening. Dat wil zeggen dat het doel van de verwerking altijd direct verband houdt met de opdracht die u verstrekt. Wij gebruiken uw gegevens niet voor (gerichte) marketing. Als u gegevens met ons deelt en wij gebruiken deze gegevens om – anders dan op uw verzoek – op een later moment contact met u op te nemen, vragen wij u hiervoor expliciet toestemming. Uw gegevens worden niet met derden gedeeld, anders dan om aan boekhoudkundige en overige administratieve verplichtingen te voldoen. Deze derden zijn allemaal tot geheimhouding gehouden op grond van de overeenkomst tussen hen en ons of een eed of wettelijke verplichting.
Automatisch verzamelde gegevens
Gegevens die automatisch worden verzameld door onze website worden verwerkt met het doel onze dienstverlening verder te verbeteren. Deze gegevens (bijvoorbeeld uw IP-adres, webbrowser en besturingssysteem) zijn geen persoonsgegevens.
Medewerking aan fiscaal en strafrechtelijk onderzoek
In voorkomende gevallen kan Oh my Skin op grond van een wettelijke verplichting worden gehouden tot het delen van uw gegevens in verband met fiscaal of strafrechtelijk onderzoek van overheidswege. In een dergelijk geval zijn wij gedwongen uw gegevens te delen, maar wij zullen ons binnen de mogelijkheden die de wet ons biedt daartegen verzetten.
Bewaartermijnen
Wij bewaren uw gegevens zolang u cliënt van ons bent. Dit betekent dat wij uw klantprofiel bewaren totdat u aangeeft dat u niet langer van onze diensten gebruik wenst te maken. Als u dit bij ons aangeeft zullen wij dit tevens opvatten als een vergeetverzoek. Op grond van toepasselijke administratieve verplichtingen dienen wij facturen met uw (persoons)gegevens te bewaren, deze gegevens zullen wij dus voor zolang de toepasselijke termijn loopt bewaren. Medewerkers hebben echter geen toegang meer tot uw cliëntprofiel en documenten die wij naar aanleiding van uw opdracht hebben vervaardigd.
Uw rechten
Op grond van de geldende Nederlandse en Europese wetgeving heeft u als betrokkene bepaalde rechten met betrekking tot de persoonsgegevens die door of namens ons worden verwerkt. Wij leggen u hieronder uit welke rechten dit zijn en hoe u zich op deze rechten kunt beroepen.
In beginsel sturen wij om misbruik te voorkomen afschriften en kopieën van uw gegevens enkel naar uw bij ons reeds bekende e-mailadres. In het geval dat u de gegevens op een ander e-mailadres of bijvoorbeeld per post wenst te ontvangen, zullen wij u vragen zich te legitimeren. Wij houden een administratie bij van afgehandelde verzoeken, in het geval van een vergeetverzoek administreren wij geanonimiseerde gegevens. Alle afschriften en kopieën van gegevens ontvangt u in de machine leesbare gegevensindeling die wij binnen onze systemen hanteren.
U heeft te allen tijde het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens als u vermoedt dat wij uw persoonsgegevens op een verkeerde manier gebruiken.
Inzagerecht
U heeft altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op uw persoon of daartoe herleidbaar zijn, in te zien. U kunt een verzoek met die strekking doen aan onze contactpersoon voor privacy zaken. U ontvangt dan binnen 30 dagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres een kopie van alle gegevens met een overzicht van de verwerkers die deze gegevens onder zich hebben, onder vermelding van de categorie waaronder wij deze gegevens hebben opgeslagen.
Rectificatierecht
U heeft altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op uw persoon of daartoe herleidbaar zijn, te laten aanpassen. U kunt een verzoek met die strekking doen aan onze contactpersoon voor privacy zaken. U ontvangt dan binnen 30 dagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres een bevestiging dat de gegevens zijn aangepast.
Recht op beperking van de verwerking
U heeft altijd het recht om de gegevens die wij (laten) verwerken die betrekking hebben op uw persoon of daartoe herleidbaar zijn, te beperken. U kunt een verzoek met die strekking doen aan onze contactpersoon voor privacy zaken. U ontvangt dan binnen 30 dagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres een bevestiging dat de gegevens tot u de beperking opheft niet langer worden verwerkt.
Recht op overdraagbaarheid
U heeft altijd het recht om de gegevens die wij (laten) verwerken en die betrekking hebben op uw persoon of daartoe herleidbaar zijn, door een andere partij te laten uitvoeren. U kunt een verzoek met die strekking doen aan onze contactpersoon voor privacy zaken. U ontvangt dan binnen 30 dagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres afschriften of kopieën van alle gegevens over u die wij hebben verwerkt of in opdracht van ons door andere verwerkers of derden zijn verwerkt. Naar alle waarschijnlijkheid kunnen wij in een dergelijk geval de dienstverlening niet langer voortzetten, omdat de veilige koppeling van databestanden dan niet langer kan worden gegarandeerd.
Recht van bezwaar en overige rechten
U heeft in voorkomende gevallen het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens door of in opdracht van Oh my Skin. Als u bezwaar maakt zullen wij onmiddellijk de gegevensverwerking staken in afwachting van de afhandeling van uw bezwaar. Is uw bezwaar gegrond dat zullen wij afschriften en/of kopieën van gegevens die wij (laten) verwerken aan u ter beschikking stellen en daarna de verwerking blijvend staken.
U heeft bovendien het recht om niet aan geautomatiseerde individuele besluitvorming of profilering te worden onderworpen. Wij verwerken uw gegevens niet op zodanige wijze dat dit recht van toepassing is. Bent u van mening dat dit wel zo is, neem dan contact op met onze contactpersoon voor privacy zaken.
Wijzigingen in het privacybeleid
Wij behouden te allen tijde het recht ons privacy beleid te wijzigen. Op deze pagina vindt u echter altijd de meest recente versie. Als het nieuwe privacy beleid gevolgen heeft voor de wijze waarop wij reeds verzamelde gegevens met betrekking tot u verwerken, dan brengen wij u daarvan per e-mail op de hoogte.
About our privacy policy (EN)
Oh my Skin cares about your privacy. We therefore only process data that we need to (improve) our services and treat the information we have collected about you and your use of our services with care. We never make your data available to third parties for commercial purposes.
This privacy policy applies to the use of Oh my Skin’s website and the services accessed by it. This privacy policy describes what data about you is collected by us, what this data is used for and with whom and under what conditions this data may be shared with third parties. We also explain to you how we store your data, how we protect your data from misuse and what rights you have in relation to the personal data you provide to us.
If you have any questions about our privacy policy, please contact our privacy contact, you will find contact information at the end of our privacy policy.
Personal data we process
Oh My Skin processes your personal data because you use our services and/or because you provide these data to us yourself. Below you will find an overview of the personal data we process:
- First and last name
- Address information
- Phone number
- Email address
- IP address
- Information about your activities on our website
- Data about your browsing behavior across different websites (for example, because this company is part of an advertising network)
- List of customer contact details via an app
- Internet browser and device type
- Bank account number
Special and/or sensitive personal data we process
Our website and/or service does not intend to collect data on website visitors who are under 16 years of age. Unless they have permission from parents or guardian. However, we cannot verify whether a visitor is older than 16. Therefore, we encourage parents to be involved in their children’s online activities in order to avoid collecting information about children without parental consent. If you believe that we have collected personal information about a minor without such consent, please contact us at info@oh-myskin.nl and we will delete this information.
For what purpose and on what basis we process personal data
Oh my Skin processes your personal data for the following purposes:
- Handling your payment
- Sending our newsletter and/or advertising folder
- Calling or emailing you if necessary to carry out our services
- Inform you about changes in our services and products
- Give you the opportunity to create an account
- To deliver goods and services to you
- Oh my Skin analyzes your behavior on the website in order to improve the website and the range of products and services to match your preferences.
- Oh my Skin tracks your surfing behavior across various websites so that we can tailor our products and services to your needs.
- Oh my Skin also processes personal data if we are legally obliged to do so, such as data we need for our tax return.
About the data processing
Below you can read how we process your data, where we store it, which security techniques we use and to whom the data can be viewed.
Oh my Skin does not sell your data to third parties and will only provide it to third parties if necessary to execute our agreement with you or to comply with a legal obligation. With companies that process your data on our behalf, we conclude a processor agreement to ensure the same level of security and confidentiality of your data. Oh my Skin remains responsible for this processing. The data exchanged is only intended for the proper functioning of our site and the processing of orders placed. In addition, the data is not applied or used for anything else. This includes:
Webshop software (WordPress)
Our web store is developed with software from WordPress. Our web store uses several security measures consisting of the application of SSL encryption and a strong password policy. WordPress uses cookies to collect technical information regarding your use of the software, no personal data is collected and/or stored.
Web hosting (mijndomein)
We purchase web hosting and email services from MijnDomein. MijnDomein processes personal information on our behalf and does not use your information for its own purposes. However, this party may collect metadata about the use of the services. This is not personal data. MijnDomein has appropriate technical and organizational measures in place to prevent the loss and unauthorized use of your personal information.
Email, mailing lists and reviews (Mailpoet and CusRev)
We send our e-mail newsletters using Mailpoet. Mailpoet will never use your name and email address for its own purposes. You will see the ‘unsubscribe’ link at the bottom of every email sent automatically through our website. You will then no longer receive our newsletter. Your personal information is stored securely by Mailpoet. Mailpoet uses cookies and other Internet technologies that provide insight into whether emails are opened and read. Mailpoet reserves the right to use your information to further improve services and in this context, share information with third parties.
We send our review reminders with CusRev, and CusRev will never use your data for its own purposes. Data Protection Information – CusRev Privacy Policy – CusRev
Payment processor (Mollie)
For handling (part of) the payments in our online store we use the platform of Mollie. Mollie processes your name, address and residence details and your payment information such as your bank account or credit card number. Mollie has taken appropriate technical and organizational measures to protect your personal data. Mollie reserves the right to use your data to further improve the service and, in this context, to share (anonymized) data with third parties. All of the above safeguards regarding the protection of your personal data also apply to those parts of Mollie’s services for which it engages third parties. Mollie will not retain your data longer than permitted under the statutory time limits.
Reviews (WebwinkelKeur)
We collect reviews through the platform of WebwinkelKeur. If you leave a review through WebwinkelKeur you are required to provide your name, city and email address. WebwinkelKeur shares this information with us so we can link the review to your order. WebwinkelKeur also publishes your name and place of residence on its own website. In some cases, WebwinkelKeur may contact you to provide an explanation of your review. In case we invite you to leave a review we share your name and email address with WebwinkelKeur. They use this information for the sole purpose of inviting you to leave a review. WebwinkelKeur has taken appropriate technical and organizational measures to protect your personal data. WebwinkelKeur reserves the right to use third parties for the provision of services, for this we have given permission to WebwinkelKeur. All the above guarantees regarding the protection of your personal data also apply to those parts of the service for which WebwinkelKeur engages third parties.
Shipping and logistics (MyParcel)
When you place an order with us, our job is to get your package delivered to you. We use MyParcel to carry out the deliveries. This requires us to share your name, address and place of residence data with MyParcel. MyParcel uses this data only for the purpose of executing the agreement. In the event that MyParcel engages subcontractors, PostNL will also make your data available to these parties.
Cookies, or similar techniques, that we use
Oh my Skin uses functional, analytical and tracking cookies. A cookie is a small text file that is stored in the browser of your computer, tablet or smartphone the first time you visit this website. Oh my Skin uses cookies with a purely technical functionality. These ensure that the website works properly and that, for example, your preferences are remembered. These cookies are also used to make the website work properly and to optimize it. In addition, we place cookies that track your surfing behavior so that we can offer tailored content and advertisements. During your first visit to our website, we informed you about these cookies and asked your permission to place them. You can opt out of cookies by configuring your Internet browser to stop storing cookies. In addition, you can also delete any information previously stored via your browser settings. For an explanation see: https://veiliginternetten.nl This website also places cookies by third parties. These include, for example, advertisers and/or the social media companies
What cookies do we use?
Below you can read more about the cookies used by and through our website and apps and for what purposes we use these cookies.
Functional cookies:
Functional cookies enable our websites and apps to function correctly. For example, think of the functionalities ‘login’ and ‘online shopping’.
Analytics:
With Analytics cookies, we collect statistics from users of our websites and apps. By measuring website usage, we can continue to improve our websites and apps for the benefit of our users.
We use Google Analytics in two ways.
First, we use Google Analytics to generate statistics about visits to our website and apps. This is done using a web analytics system designed for this purpose. In this context, we have concluded a processor agreement with Google, which, among other things, stipulates that Google is not permitted to share the data obtained. If you consent, we also use a variant of Google Analytics, in which the data obtained via Google Analytics is shared with other Google services. Among other things, the following data are stored in the web analysis system via cookies:
- IP address (where, if using Google Analytics before we have obtained your consent, the last octet is masked);
- Technical characteristics such as the browser you use (such as Chrome, Internet Explorer or Firefox) and the resolution of your computer screen;
- From which page you came to the website;
- When and how long you visit or use the website and/or apps;
- Whether you use features of the website or apps.
- Which pages you visit on oh-myskin.com and which screens of the apps you view;
- Your searches, including their results and steps taken by you within an order process;
- Your transactions (only by consent);
- Your use of Oh my Skin services across different devices (only after consent);
- Unique identifiers, such as the unique visitor ID assigned to your device when you visit our websites, hashed transaction ID and hashed member ID.
What do we use these cookies for?
- For tracking the number of visitors to our web page;
- For measuring the length of time each visitor spends on our web pages and in our apps;
- For determining the order in which a visitor visits the various pages of our web pages and apps;
- To assess which parts of our sites and apps need modification;
- To assess which parts of our sites and apps need modification;
- To use the data collected for other Google services (only upon consent);
- To optimize our websites and apps in general.
In addition, we allow social media and ad networks from Google, Adcrowd, Instagram, Facebook and Twitter to set a cookie, web beacon or similar technology through our website to recognize your device when they send an online ad. This allows these networks to collect information on which ads you clicked. These parties may also use this information for their own purposes and it enables the ad networks to deliver targeted advertising that they think will interest you. Oh my Skin has no further access or control over these cookies.
Purpose of data processing
General purpose of processing
We use your data exclusively for the purpose of providing our services. That is, the purpose of processing is always directly related to the order you provide. We do not use your data for (targeted) marketing. If you share data with us and we use this data – other than at your request – to contact you at a later time, we will ask you explicit permission to do so. Your data will not be shared with third parties other than to meet accounting and other administrative obligations. These third parties are all bound to confidentiality by virtue of the agreement between them and us or an oath or legal obligation.
Automatically collected data
Data automatically collected by our website are processed for the purpose of further improving our services. This data (e.g. your IP address, web browser and operating system) is not personal data.
Cooperation with tax and criminal investigations
In appropriate cases, Oh my Skin may be required by law to share your data in connection with government tax or criminal investigations. In such a case, we are forced to share your data, but we will resist within the possibilities offered by law.
Retention periods
We will retain your information for as long as you are our client. This means that we will keep your client profile until you indicate that you no longer wish to use our services. If you indicate this to us, we will also interpret this as a forgetting request. Due to applicable administrative obligations we are required to retain invoices containing your (personal) data, so we will retain this data for the duration of the applicable term. However, employees no longer have access to your client profile and documents we have produced as a result of your assignment.
Your rights
Pursuant to applicable Dutch and European legislation, as a data subject you have certain rights with respect to personal data processed by or on behalf of us. We explain below which rights these are and how you can invoke these rights.
In principle, to prevent misuse, we only send copies and transcripts of your data to your e-mail address already known to us. In the event that you wish to receive the data at a different e-mail address or for example by post, we will ask you to identify yourself. We keep records of processed requests, in the case of a forgetting request we administer anonymized data. You will receive all transcripts and copies of data in the machine-readable data format we use within our systems.
You have the right at any time to lodge a complaint with the Personal Data Authority if you suspect that we are using your personal data incorrectly.
Right of inspection
You always have the right to inspect the data that we process or have processed and that relate to your person or can be traced back to you. You can make a request to this effect to our contact person for privacy matters. You will receive a response to your request within 30 days. If your request is granted, we will send you a copy of all data together with an overview of the processors holding this data, stating the category under which we have stored this data, at the e-mail address known to us.
Right of rectification
You always have the right to have the data that we process (or have processed) and that relate to your person or can be traced back to you rectified. You can make a request to this effect to our contact person for privacy matters. You will receive a response to your request within 30 days. If your request is granted, we will send you a confirmation at the e-mail address known to us that the data has been adjusted.
Right to restriction of processing
You always have the right to restrict the data we process (or have processed) that relates to your person or can be traced back to you. You can make a request to this effect to our contact person for privacy matters. You will receive a response to your request within 30 days. If your request is granted, we will send you a confirmation at the e-mail address known to us that the data will no longer be processed until you cancel the restriction.
Right to portability
You always have the right to have the data we process (or have processed) that relates to your person or can be traced back to you, carried out by another party. You can make a request to this effect to our contact person for privacy matters. You will then receive a response to your request within 30 days. If your request is granted, we will send you, at the e-mail address known to us, copies or transcripts of all data about you that we have processed or have processed on our behalf by other processors or third parties. In all likelihood, we will no longer be able to continue providing services in such a case, because the secure interconnection of data files can then no longer be guaranteed.
Right of objection and other rights
You have the right to object, in appropriate cases, to the processing of your personal data by or on behalf of Oh my Skin. If you object, we will immediately cease processing the data pending the resolution of your objection. If your objection is well-founded, we will provide you with copies and/or copies of the data we process (or have processed) and thereafter cease processing permanently.
You also have the right not to be subjected to automated individual decision-making or profiling. We do not process your data in such a way that this right applies. If you believe that it does, please contact our contact person for privacy matters.
Privacy policy changes
We reserve the right to change our privacy policy at any time. However, you will always find the most recent version on this page. If the new privacy policy affects how we process data already collected about you, we will notify you by email.