Privacybeleid
Laatst bijgewerkt op 18 mei 2026.
Tomori (Tomori — Rui da Silva, KVK 92246214) hecht waarde aan jouw privacy. In deze verklaring lees je welke persoonsgegevens we verwerken, waarvoor, op welke grondslag, en welke rechten je hebt onder de Algemene Verordening Gegevensbescherming (AVG).
1. Verwerkingsverantwoordelijke
Tomori — Rui da Silva
Ketelven 186, 5464 PT Veghel, Nederland
E-mail: support@tomori.nl
2. Welke persoonsgegevens verwerken we?
- NAW-gegevens (naam, adres, woonplaats)
- Contactgegevens (e-mail, telefoonnummer)
- Bestelgegevens (producten, bedrag, datum)
- Betaalgegevens (afgehandeld door de betaaldienstverlener; wij ontvangen geen kaartnummers)
- Technische gegevens (IP-adres, browsertype, bezoekgedrag via cookies)
- Communicatie (e-mails, berichten via klantenservice)
3. Doeleinden en rechtsgrondslagen
- Bestelafhandeling en levering — uitvoering overeenkomst (art. 6 lid 1 sub b AVG).
- Klantenservice en garantieafhandeling — uitvoering overeenkomst.
- Boekhouding en fiscale verplichtingen — wettelijke verplichting (art. 6 lid 1 sub c AVG).
- Nieuwsbrief en marketing — toestemming (art. 6 lid 1 sub a AVG). Je kunt deze altijd intrekken.
- Analyse en verbetering van de webshop — gerechtvaardigd belang (art. 6 lid 1 sub f AVG), met privacyvriendelijke configuratie.
4. Ontvangers van de gegevens
We delen gegevens uitsluitend met partijen die nodig zijn voor de uitvoering van je bestelling of voor het naleven van wettelijke verplichtingen. Deze partijen verwerken gegevens onder verwerkersovereenkomsten.
- Shopify Inc. — hosting van de winkel en betaalverwerking.
- Onze leveranciers (dropXL/VidaXL, Orderchamp en aangesloten merken) — voor verzending vanaf hun magazijnen in NL/EU.
- Vervoerders (PostNL, DHL, DPD en/of partners van leveranciers) — voor de fysieke aflevering.
- Mollie B.V. — voor betaalafhandeling.
- Google (GA4) en Pinterest — alleen na toestemming via de cookiebanner, voor analyse en advertenties.
- Onze boekhouder — voor fiscale verwerking.
Sommige van deze partijen zijn gevestigd buiten de EER. In dat geval zorgen we voor passende waarborgen, zoals EU Standard Contractual Clauses.
5. Bewaartermijnen
- Bestel- en factuurgegevens: 7 jaar (fiscale bewaarplicht).
- Klantenservice-correspondentie: 2 jaar na laatste contact.
- Nieuwsbrief: tot je je uitschrijft.
- Cookies: zie de cookieverklaring.
6. Jouw rechten
Je hebt onder de AVG de volgende rechten:
- Inzage in je gegevens.
- Rectificatie van onjuiste gegevens.
- Verwijdering («recht op vergetelheid»), voor zover er geen wettelijke bewaarplicht geldt.
- Beperking van de verwerking.
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Overdraagbaarheid van je gegevens.
- Intrekken van toestemming, op elk moment.
Verzoeken kun je richten aan support@tomori.nl. We reageren binnen 30 dagen. Heb je een klacht over hoe we met je gegevens omgaan, dan kun je die indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
7. Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen tegen verlies of onrechtmatige verwerking, waaronder TLS versleuteling, toegangsbeheer en logging van data-toegang.
8. Wijzigingen
Deze verklaring kan worden aangepast. De meest recente versie is altijd beschikbaar op deze pagina, met datum bovenaan.