Privacybeleid
Uw privacy is belangrijk. Dit beleid legt uit hoe Golden Age Rituals uw persoonsgegevens verzamelt, gebruikt en beschermt conform de AVG/GDPR.
Laatste update: april 2026
Onze Toewijding aan Uw Privacy
Bij Golden Age Rituals zetten wij ons in voor de bescherming van uw privacy en de vertrouwelijkheid van uw persoonlijke en gezondheidsgegevens. Dit Privacybeleid beschrijft hoe wij uw gegevens verzamelen, gebruiken en beveiligen conform de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de toepasselijke Nederlandse privacywetgeving.
Verwerkingsverantwoordelijke:
Golden Age Rituals, Roetersstraat 41, 1018 WB Amsterdam — hello@goldenagerituals.com
Wij benoemen geen formele Functionaris voor Gegevensbescherming (FG), aangezien dit op grond van Art. 37 AVG niet verplicht is. Neem voor privacygerelateerde verzoeken rechtstreeks contact met ons op via bovenstaand adres.
1. Gegevens die wij verzamelen
Persoonlijke identificatiegegevens
- ·Volledige naam, e-mailadres en telefoonnummer — verstrekt bij het boeken of contact opnemen.
- ·Deze zijn noodzakelijk om uw afspraak te bevestigen en te beheren (Art. 6(1)(b) AVG — uitvoering van een overeenkomst).
Gezondheids- & welzijnsinformatie
- ·Gezondheidsgegevens relevant voor uw sessies (bijv. zwangerschap, lichamelijke klachten, contra-indicaties) — vrijwillig verstrekt voor of tijdens uw afspraak.
- ·Dit zijn bijzondere categorieën persoonsgegevens onder Art. 9 AVG. Wij verwerken deze uitsluitend om veilige en gepersonaliseerde service te bieden, op basis van uw uitdrukkelijke toestemming (Art. 9(2)(a) AVG).
- ·U bent nooit verplicht gezondheidsgegevens te delen, maar het achterhouden van relevante informatie kan de zorg die wij kunnen bieden beperken.
Boekings- & betalingsgegevens
- ·Afspraakgeschiedenis en sessiegegevens — verwerkt en opgeslagen via Salonized, ons AVG-conforme boekingsplatform.
- ·Betalingsgegevens (inclusief transactiebedragen en bevestigingsstatus) — veilig verwerkt via Mollie, een gelicentieerde betaaldienstaanbieder onder PSD2. Golden Age Rituals slaat geen onbewerkte kaartgegevens op.
Websitegebruiksgegevens
- ·Geanonimiseerde analysegegevens (paginaweergaven, verkeersbronnen) verzameld via cookies, om onze website te verbeteren.
- ·Deze gegevens identificeren u niet persoonlijk en worden verwerkt op basis van ons gerechtvaardigd belang (Art. 6(1)(f) AVG).
2. Hoe wij uw gegevens gebruiken
Om uw afspraken te bevestigen, plannen en beheren — rechtsgrondslag: uitvoering van een overeenkomst (Art. 6(1)(b)).
Om uw massage-ervaring te personaliseren op basis van uw voorkeuren en gezondheidsgegevens — rechtsgrondslag: uitdrukkelijke toestemming (Art. 9(2)(a)).
Voor communicatie over uw sessies, herinneringen en nazorg — rechtsgrondslag: uitvoering van een overeenkomst en gerechtvaardigd belang.
Voor betalingsverwerking en het bijhouden van wettelijk verplichte financiële administratie (7 jaar Nederlandse belastingbewaarplicht) — rechtsgrondslag: wettelijke verplichting (Art. 6(1)(c)).
Voor het verzenden van marketingcommunicatie, nieuwsbrieven of wellnesstips — uitsluitend met uw voorafgaande, vrij gegeven toestemming. U kunt uw toestemming te allen tijde intrekken.
Om te voldoen aan Nederlandse en Europese wet- en regelgeving.
3. Hoe wij uw gegevens beschermen
Alle persoonsgegevens worden opgeslagen en verwerkt met behulp van industriestandaard encryptie (TLS/SSL tijdens overdracht, AES-256 in rust waar van toepassing).
Boekingsgegevens worden veilig beheerd via Salonized, dat AVG-conform opereert en gegevens opslaat binnen de Europese Economische Ruimte (EER).
Betalingsgegevens worden uitsluitend verwerkt door Mollie B.V. (Amsterdam), een gereguleerde PSP, en worden nooit op onze eigen systemen opgeslagen. Mollie is PCI-DSS gecertificeerd.
Toegang tot persoonsgegevens is strikt beperkt tot bevoegd personeel op basis van need-to-know.
Wij verkopen, verhuren of delen uw persoonsgegevens niet met derden voor marketingdoeleinden.
In het onwaarschijnlijke geval van een datalek dat uw rechten en vrijheden beïnvloedt, zullen wij u en de Autoriteit Persoonsgegevens (AP) binnen 72 uur informeren, conform Art. 33 AVG.
4. Uw rechten onder de AVG
U heeft de volgende rechten met betrekking tot uw persoonsgegevens
- ·Recht op inzage (Art. 15): U kunt een kopie opvragen van alle persoonsgegevens die wij over u hebben.
- ·Recht op rectificatie (Art. 16): U kunt correctie verzoeken van onjuiste of onvolledige gegevens.
- ·Recht op verwijdering (Art. 17): U kunt verwijdering van uw gegevens verzoeken, onder voorbehoud van onze wettelijke bewaartermijnen.
- ·Recht op beperking van verwerking (Art. 18): U kunt verzoeken dat wij de verwerking van uw gegevens beperken.
- ·Recht op gegevensoverdraagbaarheid (Art. 20): U kunt uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat.
- ·Recht van bezwaar (Art. 21): U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang, inclusief direct marketing.
- ·Recht om toestemming in te trekken: Waar verwerking gebaseerd is op toestemming, kunt u deze te allen tijde intrekken zonder afbreuk te doen aan de rechtmatigheid van eerdere verwerking.
- ·Recht om een klacht in te dienen: U kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via de onderstaande gegevens. Wij reageren binnen één kalendermaand, conform Art. 12 AVG.
5. Externe Verwerkers
Wij werken samen met de volgende zorgvuldig geselecteerde verwerkers
- ·Salonized (salonized.com) — Afsprakenbeheer en klantadministratie. AVG-conform, gevestigd in de EER. Verwerkersovereenkomst aanwezig.
- ·Mollie B.V. (mollie.com) — Betalingsverwerking. PCI-DSS gecertificeerd, gereguleerd door De Nederlandsche Bank (DNB). Verwerkersovereenkomst aanwezig.
- ·Analyseproviders — Geanonimiseerde websitetraffic-analyse. Er worden geen persoonsgegevens gedeeld.
- ·E-mailproviders — Uitsluitend gebruikt voor afspraakbevestigingen en door u gevraagde communicatie.
Alle externe verwerkers zijn contractueel gebonden door verwerkersovereenkomsten conform Art. 28 AVG. Gegevens worden niet buiten de EER overgedragen zonder passende waarborgen.
6. Cookies
Wij gebruiken de volgende soorten cookies
- ·Essentiële cookies: Vereist voor de kernfunctionaliteit van de website (bijv. sessiebeheer). Deze kunnen niet worden uitgeschakeld.
- ·Analytische cookies: Helpen ons begrijpen hoe bezoekers onze site gebruiken. Gebruikt in geanonimiseerde, geaggregeerde vorm. Alleen geplaatst met uw toestemming.
- ·Voorkeurscookies: Onthouden uw taal- of weergave-instellingen.
U kunt cookievoorkeuren te allen tijde beheren via uw browserinstellingen. Het uitschakelen van niet-essentiële cookies heeft geen invloed op uw mogelijkheid om te bladeren of te boeken.
Bij uw eerste bezoek wordt een cookietoestemmingsbanner getoond om uw toestemming te verkrijgen voor niet-essentiële cookies, conform de Nederlandse Telecommunicatiewet en de ePrivacyrichtlijn.
7. Bewaartermijnen
Klant- en afspraakgegevens worden maximaal 2 jaar na uw laatste afspraak bewaard, tenzij een langere periode wettelijk vereist is.
Financiële en betalingsgegevens worden 7 jaar bewaard conform de Nederlandse belasting- en boekhoudverplichtingen (Belastingdienst).
Gezondheidsgegevens gedeeld tijdens consulten worden bewaard voor de duur van uw klantrelatie en verwijderd op geverifieerd verzoek, tenzij bewaring wettelijk vereist is.
Marketingtoestemmingsgegevens worden bewaard zolang u ingeschreven blijft, en tot maximaal 1 jaar na afmelding als bewijs van toestemming.
8. Wijzigingen in dit Beleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken of toepasselijke wetgeving te weerspiegelen. De bijgewerkte versie wordt op onze website geplaatst.
Voor ingrijpende wijzigingen die van invloed zijn op hoe wij uw gegevens gebruiken, zullen wij u direct informeren waar dat wettelijk vereist is.
Vragen Over Uw Privacy?
Als u vragen heeft, uw rechten wilt uitoefenen of zorgen heeft over hoe uw gegevens worden verwerkt, neem dan contact met ons op. Wij streven ernaar binnen één kalendermaand te reageren.
U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl