1. ALGEMEEN

1.1. Dit privacy statement is van toepassing op de volgende online diensten van Nederlandse Drogisterij Service B.V. (hierna: "NDS"): de webshop van NDS op da.nl (hierna: de "Webshop") en de DA App (hierna: de "App").

1.2. De verwerkingsverantwoordelijke voor de Webshop en de App is Nederlandse Drogisterij Service B.V. (NDS), een besloten vennootschap met beperkte aansprakelijkheid, statutair gevestigd te Borculo, gemeente Berkelland, kantoorhoudende aan de Printerweg 6, 3821 AD Amersfoort, ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer 32062358.

1.3. NDS hecht grote waarde aan de bescherming van privacy en persoonsgegevens. NDS behandelt de persoonsgegevens van klanten en bezoekers/gebruikers met de grootst mogelijke zorgvuldigheid en met inachtneming van de Algemene Verordening Gegevensbescherming en overige toepasselijke wet- en regelgeving.

1.4. In dit privacy statement kan je lezen welke persoonsgegevens NDS verwerkt, op welke wijze en voor welke doeleinden en hoe wij jouw persoonsgegevens beschermen. Door gebruik te maken van de Webshop en/of de App ga je akkoord met de voorwaarden van dit privacy statement en de verwerking van je persoonsgegevens zoals hierin omschreven. Indien je niet (langer) instemt met de verwerking van je persoonsgegevens zoals in dit privacy statement omschreven, zul je gebruik moeten maken van de uitschrijfbutton en je voor de Webshop respectievelijk App moeten uitschrijven. De gegevens zullen in dat geval binnen 5 werkdagen worden verwijderd, tenzij NDS op grond van de wet verplicht is de gegevens te bewaren.

2. VERWERKING VAN PERSOONSGEGEVENS

2.1. Indien je via de Webshop producten wilt bestellen en een bestelling plaatst en/of gebruik maakt van de App, worden diverse persoonsgegevens verwerkt. Wij onderscheiden de volgende gegevens:

a. Registratiegegevens Webshop: bij je registratie voor gebruik van de Webshop worden de volgende gegevens vastgelegd: naam, adres, postcode, woonplaats, e-mailadres, (mobiele) telefoonnummer, geslacht, geboortedatum, gebruikersnaam, gebruikerswachtwoord, jouw DA voorkeurswinkel (hierna: "DA Voorkeurswinkel").

b. Koopgegevens Webshop: de producten en diensten die je via de Webshop bij NDS koopt, bestelgeschiedenis, en betaalgegevens. Bestellen van geneesmiddelen via de Webshop is uitsluitend mogelijk vanaf de leeftijd van 16 jaar; onder de 16 jaar kan alleen door de wettelijk vertegenwoordiger een bestelling worden geplaatst.

c. Registratiegegevens App: bij je registratie voor gebruik van de App worden de volgende gegevens vastgelegd: naam, adres, postcode, woonplaats, e-mailadres, (mobiele) telefoonnummer, geslacht, geboortedatum, gebruikersnaam, gebruikerswachtwoord, jouw DA voorkeurswinkel.

d. Gebruikersgegevens App: na registratie voor gebruik van de App kunnen een aantal extra gegevens worden vastgelegd (indien door jou ingevuld en akkoord gegeven): gezondheidsgegevens (zoals bijvoorbeeld BMI, resultaten body-test, bloeddruk, cholesterol, bloedsuikergehalte, resultaten positieve gezondheidstest, huidtype, aantal stappen), locatiegegevens (Geofence enters en exits), profielfoto. Verder kunnen we vragen naar voorkeuren/interesses (voor het aanbieden van coupons/acties).

e. Contactgegevens: bij het stellen van een vraag via het contactformulier in de Webshop (helpdeskfunctie) of via de chatfunctie in de Webshop of de App registreren wij het e-mailadres en de berichten.

f. Overige Gegevens: gegevens die je op andere wijze via de Webshop en/of de App aan ons verstrekt, bijvoorbeeld bij promotionele activiteiten (quiz, winactie, etc.) of bij het invullen van tests in de Webshop en/of de App.

3. DOELEINDEN VERWERKING

3.1. De Registratiegegevens Webshop, Koopgegevens Webshop en Contactgegevens worden gebruikt voor:

a. het uitvoeren van de koopovereenkomst met betrekking tot je Webshop bestelling.

3.2. De Registratiegegevens Webshop respectievelijk Registratiegegevens App worden gebruikt voor:

a. Belangrijke mededelingen: om je op de hoogte te houden van belangrijke mededelingen over de Webshop respectievelijk App (wijzigingen algemene voorwaarden, dit privacy statement en ander beleid) en het doen van mededelingen met betrekking tot (nieuwe) producten en software-updates.

De dienst 'Belangrijke mededelingen' is voor ons van groot belang voor jouw interactie met ons en wij hebben er een gerechtvaardigd belang bij jouw gegevens in dit kader te verwerken. Daarom kan je er niet voor kiezen om deze berichten niet te ontvangen.

b. Enquêtes: met jouw toestemming gebruiken we je gegevens om je enquêtes toe te sturen.

3.3. De Contactgegevens worden gebruikt voor:

a. het beantwoorden van vragen die je stelt via het contactformulier in de Webshop (helpdeskfunctie) of via de chatfunctie in de Webshop of – mits je hiervoor toestemming geeft – de App.

3.4. De Registratiegegevens Webshop, Koopgegevens Webshop, Registratiegegevens App, Gebruikergegevens App, Contactgegevens en Overige Gegevens worden gebruikt voor:

a. Aanbevelingen: het met jouw toestemming doen van algemene en gepersonaliseerde aanbevelingen met betrekking tot jouw gezondheid en welzijn voor de koop van producten en diensten.

b. Interne controle en onderzoek (audits): voor het (laten) uitvoeren van interne privacy-/beveiligingsaudits. Wij hebben hierbij een gerechtvaardigd belang, namelijk verbetering van onze dienstverlening en het waarborgen van de beveiliging van jouw persoonsgegeven en jouw privacy.

c. Statistiek. Wij gebruiken Google Analytics om bij te houden hoe bezoekers onze Webshop en App gebruiken. Daarvoor hebben wij een gerechtvaardigd belang; door dit te meten kunnen wij onze dienstverlening verbeteren. Wij hebben een verwerkersovereenkomst met Google gesloten om afspraken te maken over de omgang met onze data en jouw gegevens te beschermen. De instelling "gegevens delen" is uitgezet. Verder hebben wij Google niet toegestaan de verkregen Analytics informatie te gebruiken voor andere Google diensten. Gebruiksgegevens van de App worden in de back-end geregistreerd t.b.v. dashboards op groepsniveau; hier zijn geen persoonsgegevens aan gekoppeld. Tot slot wordt het laatste octet van je IP-adres verwijderd met de functionaliteit 'Anonymize IP'.

d. Marketingdoeleinden. Hiervoor vragen we je toestemming. In geval van algemene, niet gepersonaliseerde marketingacties zullen we je gegevens eerst anonimiseren. NDS schakelt met jouw toestemming ook derde partijen in zoals Google, Bing, Mailchimp voor het analyseren van jouw gegevens en voor het uitvoeren van direct marketing en targeted advertisement campagnes. Wij hebben een verwerkersovereenkomst met deze partijen gesloten om afspraken te maken over de omgang met onze data en jouw gegevens te beschermen. Daarnaast verzamelt Facebook pixel gegevens over jouw gebruik van de Webshop, wat het mogelijk maakt om op jou gerichte advertenties op Facebook te laten zien. Je kunt hierover meer lezen in ons cookiebeleid (zie punt 8).

e. Wettelijke plicht: de verstrekking van gegevens aan derden op basis van wettelijke verplichtingen.

3.5. Je Registratiegegevens Webshop en Registratiegegevens App worden ook gebruikt voor verzending van onze nieuwsbrieven, mits je hiervoor toestemming hebt gegeven. Indien je geen prijs meer stelt op onze nieuwsbrieven kan je via je accountinstellingen aangeven dat je deze niet langer wilt ontvangen of je toestemming intrekken conform het bepaalde in artikel 12.1 van dit privacy statement.

4. MET WIE WORDEN JOUW PERSOONSGEGEVENS GEDEELD?

4.1. Je persoonsgegevens zijn beschikbaar voor NDS en de noodzakelijke gegevens worden, met inachtneming van het bepaalde in dit privacy statement, verstrekt aan (i) de partijen die in opdracht van NDS de logistieke dienstverlening en aflevering of afhandeling van je Webshop bestelling verzorgen, (ii) de partij die de hosting en technische ondersteuning van de Webshop en/of App verzorgt (iii) de partij die fungeert als helpdesk en/of chat voor de Webshop en/of App, indien je van de helpdesk en/of chat gebruik maakt (iv) de leverancier van het online betalingssysteem van de Webshop (v) en externe partijen die onze online marketingactiviteiten verzorgen. Je persoonsgegevens worden niet aan andere derden verstrekt, tenzij je hiervoor uitdrukkelijk toestemming verleent.

4.2. Indien je bij een Webshop bestelling hebt aangegeven dat je je Webshop bestelling wilt ophalen bij jouw DA Voorkeurswinkel, worden de hiervoor noodzakelijke persoonsgegevens verstrekt aan jouw DA Voorkeurswinkel, zodat jouw DA Voorkeurswinkel je Webshop bestelling kan afhandelen.

4.3. Indien je hiervoor toestemming hebt gegeven, worden je Registratiegegevens App verstrekt aan jouw DA Voorkeurswinkel, zodat jouw DA Voorkeurswinkel je gegevens kan wijzigen met jouw toestemming. Indien je hiervoor toestemming hebt gegeven worden je Gebruikersgegevens App verstrekt aan jouw DA Voorkeurswinkel, zodat jouw DA Voorkeurswinkel je advies kan geven op jouw verzoek.

4.4. NDS werkt voor de Webshop en/of App onder andere nauw samen met de volgende partijen:

a. Holland Pharma Exploitatie B.V. (logistieke dienstverlening, aflevering van jouw Webshop bestelling, de helpdesk voor de Webshop en chat voor de Webshop en de App);

b. Post NL (aflevering van jouw Webshop bestelling);

c. Buckaroo, Afterpay, Paypal, Ideal, Creditcard, Cadeaucard (betalingsverkeer Webshop);

d. bij NDS aangesloten fysieke DA winkels (afhandeling van jouw Webshop bestelling door jouw DA Voorkeurswinkel, indien je hebt aangegeven jouw Webshop bestelling op te halen in jouw DA Voorkeurswinkel, chat voor de App en/of het geven van advies op jouw verzoek);

e. Reach Digital B.V. en Magento als verwerkers van je online geregistreerde gegevens in de Webshop namens en in opdracht van NDS (technische ondersteuning respectievelijk technisch beheer);

f. Orange Bob B.V. als verwerker van je online geregistreerde gegevens in de App namens en in opdracht van NDS met als subverwerker JUPE Software B.V. (hosting, technische ondersteuning);

g. Magehost B.V. voor hosting van de Webshop;

h. Mailchimp (The Rocket Science Group LLC, gecertificeerd onder het EU-U.S. Privacy Shield) als verwerker van je online geregistreerde gegevens t.b.v. de nieuwsbrieven namens en in opdracht van NDS (technische ondersteuning, segmentatie en versturen van de e-mails);

i. SocialBrands B.V. als verwerker van gegevens die je doorgeeft bij promotionele activiteiten (b.v. quiz, winactie etc.);

j. Google (gecertificeerd onder het EU-U.S. Privacy Shield): voor Google Analytics;

k. Facebook (gecertificeerd onder het EU-U.S. Privacy Shield): voor marketingactiviteiten.

l. Freshdesk (Forwarden van mailadressen naar.

m. Dropouts is een verwerker van NAW-gegevens en e-mailadressen die voortkomen uit winacties namens en in opdracht van NDS.

5. BEVEILIGING

5.1. NDS legt passende technische en organisatorische maatregelen ten uitvoer om jouw persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking, rekening houdend met onder meer de stand van de techniek, de kosten van de tenuitvoerlegging en de privacy risico’s.

5.2. De Webshop kan hyperlinks naar websites van derden bevatten. NDS heeft geen zeggenschap over deze websites van derden of over de content op die websites. NDS is niet verantwoordelijk voor door jouw verschafte informatie tijdens een bezoek aan websites van derden en verwijst naar het privacy statement van de betreffende website.

6. KINDEREN

6.1. NDS vindt dat de privacy van kinderen online moet worden beschermd. Onder 'kinderen' verstaan wij minderjarigen jonger dan 16 jaar. Wij verzamelen of gebruiken niet bewust persoonsgegevens van kinderen. Bestellen van geneesmiddelen via de Webshop is uitsluitend mogelijk vanaf de leeftijd van 16 jaar; onder de 16 jaar kan alleen door de wettelijk vertegenwoordiger een bestelling worden geplaatst.

7. DOORVERKOOP

7.1. NDS zal je persoonsgegevens die zijn vastgelegd ten behoeve van NDS nimmer verkopen aan derden. Eventuele derden die door NDS worden ingeschakeld conform het bepaalde in dit privacy statement zijn gebonden aan geheimhouding en zijn verplicht om de vertrouwelijkheid van uw persoonsgegevens te respecteren.

8. COOKIES

8.1. In de Webshop maken wij gebruik van 'cookies'. Een cookie is een zeer klein tekstbestand dat door het bezoek aan de Webshop en/of App automatisch op jouw apparatuur, bijvoorbeeld je computer of telefoon, wordt geplaatst. In het tekstbestand wordt informatie opgeslagen over jouw gebruik van de Webshop en/of App. Door cookies te gebruiken, kan de Webshop en/of App tijdelijke informatie over bezoeken en bezoekers opslaan. Ook andere websites kunnen via dezelfde cookies jouw apparaat herkennen. Per bezoek kunnen diverse soorten cookies worden gebruikt.

Cookies kan je altijd verwijderen via je browserinstellingen. Als je wil dat er geen gegevens worden opgeslagen is dat ook in je browser in te stellen. Meer informatie over het verwijderen van cookies en het in- en uitschakelen van cookies kun je vinden in de instructies en/of met behulp van de Help-functie van jouw browser.

8.2. NDS gebruikt diverse soorten cookies:

a. Strikt noodzakelijke cookies (functionele cookies): cookies die gebruikers in staat stellen de Webshop te bekijken, te gebruiken en toegang tot beveiligde gedeelten te krijgen. De informatie die door deze cookies wordt verzameld, zal niet voor marketingdoeleinden worden gebruikt. Als het gebruik van dit type cookie niet wordt toegestaan, kunnen meerdere gedeelten van de Webshop niet worden gebruikt.

b. Prestatie bevorderende cookies (analytische cookies): cookies waarmee NDS de Webshop en/of App kan verbeteren. Deze cookies verzamelen informatie over de manier waarop bezoekers de Webshop en/of App gebruiken, zoals informatie over de meest bezochte pagina’s of het aantal weergegeven foutmeldingen. Een voorbeeld van dit type zijn Web Analytics-cookies. De informatie die door deze cookies wordt verzameld, zal niet voor marketingdoeleinden worden gebruikt en wordt niet in herkenbare vorm aan derde partijen doorgegeven, anders dan de aanbieder van de betreffende software.

c. Tracking cookies van onszelf: indien je daarvoor toestemming geeft, plaatsen wij tracking cookies op jouw apparatuur, welke kunnen worden opgevraagd zodra je een website uit ons netwerk bezoekt. Hierdoor kunnen wij te weten komen dat je naast de Webshop ook op de betreffende andere website(s) uit ons netwerk bent geweest. Het daardoor opgebouwde profiel is niet gekoppeld aan jouw naam, adres, e-mailadres en dergelijke, maar dient alleen om advertenties af te stemmen op jouw profiel, zodat deze zoveel mogelijk relevant voor je zijn.

d. Tracking cookies van derden: indien je daarvoor toestemming geeft, plaatsen derden tracking cookies op jouw apparatuur. Deze cookies gebruiken zij om bij te houden welke pagina's je bezoekt uit hun netwerk, om zo een profiel op te bouwen van jouw online surfgedrag. Dit profiel wordt mede opgebouwd op basis van vergelijkbare informatie die zij van jouw bezoek aan andere websites uit hun netwerk krijgen. Dit profiel wordt niet gekoppeld aan jouw naam, adres, e-mailadres en dergelijke zoals bij ons bekend, maar dient alleen om advertenties af te stemmen op jouw profiel, zodat deze zoveel mogelijk relevant voor je zijn.

8.3. Via de Webshop en de App worden cookies geplaatst van het Amerikaanse bedrijf Google, als onderdeel van de "Google Analytics"-dienst. In verband met het gebruik van Google Analytics hebben wij een verwerkersovereenkomst met Google gesloten. De instelling "gegevens delen" is uitgezet. NDS gebruikt Google Analytics voor de benodigde statistieken over het gebruik van de Webshop en App.

Meer specifiek betreft het gegevens o.a. over:

a. informatie over het type browser dat je gebruikt;

b. wanneer en hoe lang je de Webshop en/of App bezoekt of gebruikt;

c. gegevens van de (web)pagina's die je hebt bekeken;

d. je IP-adres, dat anoniem wordt gemaakt;

e. de hyperlinks die je hebt aangeklikt; en

f. informatie over via welke weg je op de Webshop of de App terecht kwam.

De informatie die Google verzamelt wordt zo veel mogelijk geanonimiseerd. Het laatste octet van je IP-adres wordt verwijderd met de functionaliteit 'Anonymize IP'. De verkregen informatie wordt overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Google kan deze informatie aan derden verschaffen indien Google hiertoe wettelijk wordt verplicht, of voor zover derden de informatie namens Google verwerken. Wij hebben hier geen invloed op. Wij hebben Google niet toegestaan de verkregen Analytics informatie te gebruiken voor andere Google diensten. Voor meer informatie verwijzen we naar het privacybeleid van Google en het specifieke privacybeleid van Google Analytics.

8.4. Voor de Webshop maken wij gebruik van een Facebook Pixel indien je daarvoor toestemming geeft. De Facebook pixel ziet welke pagina's worden bekeken. Zo kunnen relevante advertenties worden getoond op Facebook.

9. BEWAARTERMIJN GEGEVENS

9.1. De verzamelde persoonsgegevens worden niet langer bewaard dan noodzakelijk voor het doel van de verwerking.

9.2. De via de Webshop verzamelde persoonsgegevens worden bewaard zolang je actief klant bij ons bent. Als je 36 maanden niet meer hebt ingelogd op de Webshop of wanneer je een aanvraag doet tot uitschrijving, verwijderen wij al jouw gegevens met betrekking tot de Webshop, met uitzondering van de gegevens waarvoor een wettelijke bewaartermijn geldt.

9.3. Als je 36 maanden geen gebruik meer hebt gemaakt van de App of wanneer je een aanvraag doet tot uitschrijving, verwijderen wij al jouw via de App verzamelde persoonsgegevens.

9.4. Jouw Contactgegevens die zijn verzameld bij het stellen van een vraag via de chatfunctie in de Webshop of de App worden verwijderd 12 maanden na afhandeling van de betreffende vraag.

9.5. Jouw gegevens met betrekking tot het aantal stappen worden verwijderd 1 week na het verzamelen.

9.6. Na het verstrijken van voornoemde bewaartermijnen kunnen de verzamelde gegevens voor wetenschappelijk of historisch onderzoek of statistische doeleinden worden bewaard, in welk geval NDS ernaar streeft deze te bewaren in een vorm die het niet langer mogelijk maakt jou te identificeren.

10. UW RECHTEN

10.1. Je hebt de mogelijkheid om NDS te verzoeken om inzage van en rectificatie of wissing van je persoonsgegevens of beperking van de betreffende verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid. Je kunt hiervoor telefonisch contact opnemen met NDS op 088 990 8615 of een e-mail sturen naar klantenservice@da.nl.

10.2. Je hebt tevens het recht een klacht over de verwerking van je persoonsgegevens door NDS in te dienen bij de Autoriteit Persoonsgegevens.

11. WIJZIGINGEN IN DIT PRIVACY STATEMENT

11.1.NDS behoudt zich het recht voor om wijzigingen aan te brengen in dit privacy statement. Wij adviseren je dit privacy statement geregeld te raadplegen zodat je van deze wijzigingen op de hoogte bent. Uiteraard melden wij wijzigingen in dit privacy statement ook in de Webshop en App.

12. CONTACTINFORMATIE

12.1. Indien je toestemming heeft gegeven voor gebruikmaking van jouw persoonsgegevens, is het op elk moment mogelijk om je toestemming weer in te trekken. Dit kan je doen door contact op te nemen met de helpdesk van NDS, een brief te sturen aan Nederlandse Drogisterij Service B.V., Printerweg 6, 3821 AD Amersfoort of door het sturen van een e-mail naar klantenservice@da.nl met het verzoek om je persoonsgegevens voor de Webshop en/of App te wissen.

12.2. Indien je vragen hebt over dit privacy statement of ons privacybeleid, kan je ons bellen op 088 990 8213, een brief schrijven naar Nederlandse Drogisterij Service B.V., Printerweg 6, 3821 AD Amersfoort of een e-mail sturen naar klantenservice@da.nl of een e-mail sturen naar de Functionaris Gegevensbescherming (FG@mosadex.nl).