Privacybeleid
Laatst bijgewerkt: 18 april 2026
1. Verwerkingsverantwoordelijke
ShineOnWheels is een eenmanszaak gevestigd te Haachtsebaan 4, 3140 Keerbergen, België, ingeschreven onder BTW-nummer BE 1025.897.932. Voor vragen over dit privacybeleid of de verwerking van uw persoonsgegevens kunt u contact opnemen via info@shine-on-wheels.be of telefonisch op +32 486 93 52 92.
2. Welke persoonsgegevens verwerken wij
Wij verwerken uitsluitend persoonsgegevens die u zelf aan ons verstrekt:
- Naam en e-mailadres (voor contact, offerte en boekingsbevestiging)
- Telefoonnummer (voor telefonisch contact en WhatsApp)
- Postcode of adres (om na te gaan of uw locatie binnen ons werkgebied valt)
- Merk, model en bouwjaar van uw voertuig (om een correcte offerte te maken)
- Optioneel: foto's van uw voertuig die u zelf uploadt
- Boekingshistoriek en notities bij terugkerende klanten (alleen na aanmaken van een klantaccount via e-mailverificatie)
3. Waarom verwerken wij deze gegevens
- Uitvoering van de overeenkomst: offertes opstellen, afspraken plannen, de dienst uitvoeren en factureren.
- Contactformulier & WhatsApp: reageren op uw aanvraag en verdere communicatie rond uw afspraak.
- Klantenbeheer: bij herhaalboekingen uw gegevens onthouden zodat u niet alles opnieuw hoeft in te vullen.
- Wettelijke verplichtingen: boekhouding en fiscale bewaarplicht (7 jaar).
4. Rechtsgronden
Wij verwerken uw gegevens op basis van (a) uw toestemming bij het invullen van het contact- of boekingsformulier, (b) de uitvoering van een overeenkomst met u, en (c) wettelijke verplichtingen (bv. fiscale bewaarplicht).
5. Bewaartermijnen
- Contactaanvragen zonder opvolging: 12 maanden, daarna verwijderd
- Klantgegevens bij actieve klanten: gedurende de klantrelatie + 3 jaar
- Klantaccounts met 4 maanden inactiviteit: automatisch verwijderd
- Facturen en boekhoudkundige documenten: 7 jaar (wettelijke verplichting)
- Inlogcodes (OTP): maximaal 10 minuten na aanmaak, daarna vervallen
- Sessiecookies: maximaal 30 dagen
6. Met wie delen wij uw gegevens
Wij delen uw gegevens uitsluitend met verwerkers die strikt noodzakelijk zijn voor onze dienstverlening:
- Supabase (PostgreSQL hosting) — opslag van klantgegevens en boekingen. Servers in de EU.
- Resend (e-mailverzending) — verzenden van transactionele e-mails (bevestigingen, inlogcodes, herinneringen). Regio Ierland (EU).
- Vercel (webhosting) — hosting van de website zelf.
Met elk van deze partijen hebben wij een verwerkersovereenkomst die voldoet aan de GDPR-vereisten. Uw gegevens worden nooit verkocht of voor marketingdoeleinden gedeeld met derden.
7. Uw rechten
Onder de GDPR heeft u het recht op:
- Inzage in uw persoonsgegevens
- Correctie van onjuiste gegevens
- Verwijdering van uw gegevens (“recht om vergeten te worden”)
- Beperking van de verwerking
- Overdraagbaarheid (u kunt uw gegevens opvragen in leesbaar formaat)
- Bezwaar tegen de verwerking
- Het intrekken van uw toestemming op elk moment
Stuur een verzoek naar info@shine-on-wheels.be en wij reageren binnen 30 dagen. U heeft ook het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).
8. Cookies
Onze website gebruikt uitsluitend technisch noodzakelijke cookies (voor sessies en login) en geen tracking- of marketingcookies. Wij zetten geen Google Analytics of vergelijkbare trackers in. Zodra dat in de toekomst verandert, zullen wij u via een cookie-banner om toestemming vragen.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen: TLS-encryptie bij alle dataoverdracht, gehashte opslag van inlogcodes, beperkte toegang tot klantdata, en regelmatige software-updates. Bij een datalek volgen wij de wettelijke meldplicht (72 uur).
10. Wijzigingen
Wij kunnen dit privacybeleid aanpassen. De actuele versie staat altijd op deze pagina met vermelding van de laatste wijzigingsdatum. Substantiële wijzigingen communiceren wij via e-mail aan geregistreerde klanten.