Privacyverklaring
Deze verklaring legt uit welke gegevens Winkelman Verhuur verwerkt bij reserveringen, klantcontact, het klantportaal, betalingen, de kassa en interne meldingen.
Laatst bijgewerkt: 7 mei 2026.
Wie is verantwoordelijk?
Winkelman Verhuur is verantwoordelijk voor de verwerking van persoonsgegevens via deze website en de bijbehorende beheer-, kassa- en klantenserviceomgeving.
Contactgegevens
Contact: gebruik het contactformulier
Locatie: Apeldoorn Centrum.
Exacte adresgegevens worden bij de bestelling bekendgemaakt of kunnen via het contactformulier worden opgevraagd.
Telefoon: 0626290926
Website: https://nemesco.net
Kernprincipe
We verwerken alleen gegevens die nodig zijn om reserveringen, klantcontact, betalingen en interne administratie veilig en controleerbaar uit te voeren.
Welke gegevens verwerken wij?
- Naam, adres, e-mailadres, telefoonnummer en eventuele organisatienaam.
- Reserveringsgegevens zoals datum, dagdeel, kostuums, diensten, aantallen, opmerkingen en status.
- Factuur-, betalings- en kassagegevens, waaronder bonnen, kwitanties, betaalmomenten en kassamedewerker.
- Berichten via het contactformulier, klantportaal en klantenserviceportaal.
- Technische gegevens zoals IP-adres, browserinformatie, sessiegegevens en beveiligingslogs.
- Voor medewerkers: kassa-accountgegevens, rechten, loginmethode, Telegram user-id, TOTP-instellingen en auditlogs.
Waarom verwerken wij deze gegevens?
- Om reserveringen aan te maken, te bevestigen, te wijzigen en te beheren.
- Om klanten te informeren over reserveringen, betalingen, voorwaarden en servicevragen.
- Om facturen, kwitanties, creditnota's en administratieve controles correct te kunnen maken.
- Om het klantportaal, klantenserviceportaal, beheerportaal en kassasysteem veilig te laten functioneren.
- Om misbruik, spam, onbevoegde toegang en technische fouten te detecteren.
- Om te voldoen aan administratieve, fiscale en wettelijke bewaarplichten.
Telegram en kassa-login
Voor interne meldingen en veilige kassatoegang kan Winkelman Verhuur gebruikmaken van Telegram. Telegram wordt niet gebruikt om klantgegevens openbaar te maken. Telegrammeldingen zijn bedoeld voor bevoegde medewerkers.
Voor kassamedewerkers kan een Telegram user-id worden gekoppeld aan een kassa-account. Daarmee kan de medewerker via Telegram Login aantonen wie hij of zij is. De website controleert daarna zelf of dit Telegram-account toestemming heeft.
Daarnaast kan voor kassamedewerkers een TOTP-authenticator of eenmalige noodcode worden gebruikt als back-up wanneer Telegram tijdelijk niet beschikbaar is.
Een 4-cijferige pincode is niet bedoeld als echte loginmethode. Deze wordt alleen gebruikt om een reeds geldige kassasessie snel te ontgrendelen.
E-mailverificatie en klantcontact
Niet-ingelogde bezoekers kunnen gevraagd worden hun e-mailadres te bevestigen voordat een contactbericht definitief wordt verwerkt. Ingelogde klanten hoeven dit niet opnieuw te doen, omdat zij al via hun account bekend zijn.
Berichten kunnen intern worden opgeslagen zodat klant en beheerder het gesprek kunnen terugvinden en opvolgen.
Bewaartermijnen
Gegevens worden niet langer bewaard dan nodig is voor reservering, service, administratie, controle en wettelijke verplichtingen.
- Administratieve gegevens zoals facturen en betalingen worden bewaard volgens fiscale bewaartermijnen.
- Contact- en klantenserviceberichten worden bewaard zolang dat nodig is voor opvolging en bewijsvoering.
- Technische logs worden gebruikt voor beveiliging, foutanalyse en controle en worden periodiek opgeschoond waar dat redelijk is.
Met wie delen wij gegevens?
Wij delen gegevens alleen wanneer dat nodig is voor de uitvoering van de dienstverlening, administratie, technische hosting, e-mailverzending, beveiliging of wettelijke verplichting.
Voor externe diensten zoals e-mailproviders, hostingpartijen of Telegram geldt dat zij hun eigen technische infrastructuur en voorwaarden kunnen hebben. Wij beperken de gedeelde informatie tot wat noodzakelijk is.
Beveiliging
- Beheer-, kassa- en klantomgevingen zijn gescheiden.
- Formulieren gebruiken sessie- en CSRF-beveiliging waar logisch.
- Loginpogingen worden beperkt en gelogd om misbruik te herkennen.
- Kassa-acties worden via auditlogs controleerbaar gemaakt.
- Toegang tot beheer- en kassafuncties wordt beperkt tot bevoegde gebruikers.
Jouw rechten
Je kunt vragen om inzage, correctie, verwijdering of beperking van persoonsgegevens, voor zover dit past binnen wettelijke verplichtingen en administratieve bewaarplichten.
Stuur hiervoor een bericht via het contactformulier. We kunnen vragen om aanvullende informatie om zeker te weten dat het verzoek van de juiste persoon komt.
Wijzigingen
Deze privacyverklaring kan worden aangepast wanneer de website, werkwijze of wetgeving verandert. De meest recente versie staat op deze pagina.
