Introductie
Dit privacybeleid beschrijft op welke manier ons bedrijf, Not A Tourist B.V, jouw persoonsgegevens verwerkt wanneer je onze website bezoekt, producten bestelt in onze webshop of gebruik maakt van de Not A Tourist app voor iOS en Android. Wij gebruiken deze data om onze producten en diensten aan te bieden en te verbeteren en om jou te helpen het beste uit je wandeltour te halen. Omdat persoonsgegevens naar jou herleid kunnen worden, gaan we altijd zorgvuldig met jouw gegevens om en bewaren we deze veilig.
We raden je aan dit privacybeleid aandachtig te lezen. Dit privacybeleid kan van tijd tot tijd worden aangepast. Neem voor meer informatie contact met ons op via de contactgegevens onderaan dit privacybeleid.
1. Definities
In dit privacybeleid worden de volgende definities gebruikt:
– Apps: onze Not A Tourist app voor iOS- en Android;
– Gebruiker: dat ben jij, gebruiker of klant van onze Website, Webshop of Apps;
– Tassie / Not A Tourist: dat zijn wij, Not A Tourist B.V.;
– Website: Not A Tourist website onder www.notatourist.nl;
– Webshop: de webshop op onze Website;
– Diensten: al onze diensten, zoals onze fysieke tours in de tas als onze digitale tours per app, maar ook onze content en extra features die we aanbieden.
– Eco-systeem: alle digitale kanalen waarover Not A Tourist zijn diensten aanbieden, zoals de Apps en Website en social media kanalen.
2. Persoonsgegevens
Persoonsgegevens zijn gegevens die direct of indirect (in combinatie met andere beschikbare gegevens) naar jou herleidbaar zijn, zoals jouw naam, telefoonnummer, e-mailadres, IP-adres, adresgegevens, locatiegegevens en gegevens met betrekking tot jouw activiteiten op de Website. Wij verwerken alleen de persoonsgegevens die noodzakelijk zijn voor het doel waarvoor de verwerking plaatsvindt, zoals het aanbieden en optimaliseren van onze Website, Apps en Diensten, het verzenden en personaliseren van nieuwsbrieven of het uitvoeren van bestellingen via onze Webshop.
We verzamelen persoonsgegevens vanaf het moment dat je onze website bezoekt of onze apps gebruikt, aankopen doet, downloadt of van onze diensten gebruikmaakt. Deze informatie omvat onder meer jouw algemene voorkeuren (zoals taal voorkeuren), instellingen en systeemspecificaties en apparaat ID’s. Via cookies of vergelijkbare technieken kunnen (met jouw toestemming) gegevens worden verzameld over de manier waarop je onze Website, Apps en Diensten gebruikt, om Gebruikersgegevens te analyseren en om gerichte aanbiedingen te kunnen doen. Zie daarover punt 3 van deze Privacyverklaring.
We verzamelen ook persoonsgegevens (zoals uw naam en e-mailadres) wanneer jij een product of dienst koopt of boekt via onze website of apps, gebruik maakt van diensten bijvoorbeeld bij het inschrijven voor onze nieuwsbrief, meedoet aan een winactie, een account opent, een aankoop doet in onze webshop, communiceert met onze klantenservice, of wanneer jij een opmerking, recensie of andere informatie plaatst op onze Website of Apps. Bij de aankoop van producten via onze Webshop verzamelen we jouw adresgegevens om de bestelling te kunnen uitvoeren.
We kunnen je ook verzoeken om jouw locatie te delen wanneer jij gebruikmaakt van onze website, apps of diensten, zodat wij jou verder of beter kunnen helpen. Daarvoor vragen we dus eerst om jouw toestemming. Hierdoor werken de routes met adressen/POI’s (“Points Of Interest”) in sommige situaties beter, intuïtiever of kunnen we je specifieke en relevante (last minute) tips geven over bepaalde POI’s of nieuwe POI’s tonen. Een stad is immers altijd in “beweging”. Ook kunnen we hiermee evenementen of diensten van derden in jouw omgeving (zoals tickets & tours of last minute events) op basis van jouw voorkeuren of profiel nog beter aanbieden. Wanneer jij via een derde partij bij Not A Tourist bent terechtgekomen (zoals via een andere website of partner), kunnen wij jouw persoonsgegevens (zoals jouw emailadres) ook van hen ontvangen indien jij daar toestemming voor hebt gegeven.
3. Hoe gebruiken wij nu jouw persoonsgegevens?
Wij gebruiken jouw persoonsgegevens voor een aantal doeleinden, waaronder:
▪ Om een soepele gebruikerservaring te garanderen – bij gebruik van onze website, apps of diensten verzamelen we bepaalde gegevens zoals naam, geboortedatum en email om jouw digitale device (zoals computer, mobiele device of smart watch) te kunnen herkennen en jouw interactie met de website, apps en diensten te optimaliseren en te verbeteren en om transacties of inloggen op jouw account beter te kunnen verwerken.
▪ Content en diensten op maat – door de content op onze website, apps en diensten persoonlijk te maken op basis van jouw gegevens, zoals de vragen die worden gesteld, kunnen wij jou relevante producten en diensten aanbieden die passen bij de reisbestemming en jouw interesses en wensen. Daarmee hopen we jouw wandeltour nog beter en persoonlijker te maken.
▪ Gebruikersaccount – voor het aanmaken en beheren van jouw gebruikersaccount (zie punt 5 hieronder) verzamelen we bepaalde gegevens, zoals jouw naam, e-mailadres, of locatie en of voorkeuren indien jij die hebt opgegeven;
▪ Aankopen via onze Webshop – om bestellingen in onze website en of apps uit te voeren en administratief te verwerken verzamelen we bepaalde gegevens, zoals jouw naam- en adresgegevens om de aankoop te kunnen bevestigen en te factureren;
▪ Recensies – wij verzamelen bepaalde persoonsgegevens wanneer jij recensies plaatst op onze websites of apps, om op de recensie te reageren of om feedback van gebruikers op een product of dienst te analyseren.
▪ Klantenservice – om jouw communicatie met onze klantenservice te stroomlijnen, gebruiken wij bepaalde persoonsgegevens, zoals jouw naam, e-mailadres en telefoonnummer, om:
- snel en veilig jouw identiteit vast te stellen en een directe link tot stand te brengen met jouw bestelgeschiedenis;
- vervolgcommunicatie te faciliteren via telefoon, e-mail en in de toekomst met chat. Ook kunnen wij jouw persoonsgegevens gebruiken om assistentie te kunnen bieden (zoals hulp bij een bestelling of boeking) wanneer je ons daarom vraagt;
- om jou op de hoogte te brengen van onverwachte of uitzonderlijke situaties die van invloed kunnen zijn op jouw ervaring met onze producten of diensten, zoals stakingen, reisbeperkingen en mogelijk gevaarlijke situaties op jouw reisbestemming;
▪ Marketingdoeleinden – dit komt neer op semi-persoonlijke vormen van communicatie, waaronder nieuwsbrieven (meer informatie hieronder) en promotie van onze producten en diensten op andere websites die jij zou kunnen bezoeken, waaronder social media-websites. Voor targeted advertising (via tracking cookies of third-party advertising cookies) en marketing op social media moet jij als gebruiker expliciet toegang geven.
▪ Fraudedetectie en beveiliging – jouw persoonsgegevens spelen ook een cruciale rol in het helpen identificeren en voorkomen van frauduleuze transacties en andere illegale activiteiten op onze platforms. Daarnaast stellen deze gegevens ons in staat om veiligheidsberichten te versturen naar onze klanten.
▪ Veilige betalingen – wij werken samen met betalingsservices van derde partijen (payment service providers) bij al onze betalingstransacties. Jouw rekeninggegevens of creditcardgegevens worden rechtstreeks (via een beveiligde verbinding) door deze derde partijen verzameld, zonder dat wij daar toegang toe hebben. Wij hebben dus geen toegang tot jouw volledige betalingsgegevens, maar wij kunnen gebruikmaken van gedeeltelijke informatie, zoals de laatste twee tekens van jouw creditcardnummer, ter verificatie en voor anti-fraudedoeleinden.
4. Nieuwsbrieven
Wij gebruiken nieuwsbrieven om jou te informeren over recente ontwikkelingen en je kennis te laten maken met nieuwe producten, extra informatie, speciale aanbiedingen en promoties. Jezelf afmelden voor deze nieuwsbrieven kan op ieder moment door in de nieuwsbrief op de link ‘Afmelden’ te klikken. Hoewel wij veel waarde hechten aan feedback van onze gebruikers, ben je niet verplicht om een reden te geven voor het opzeggen van de nieuwsbrief.
5. Jouw gebruikersaccounts
Je hebt wellicht een Not A Tourist account aangemaakt door jouw e-mailadres te bevestigen, of je op een andere manier bij ons te registreren. Met een gebruikersaccount kun je gebruik maken van bepaalde diensten binnen de webshop of apps en kan een profiel worden aangemaakt. Door een account bij ons aan te maken via een derde partij (zoals Facebook, Apple of Google), geef jij ons het recht om jouw identiteit vast te stellen via deze diensten en toegang te geven tot jouw persoonlijke details van je gebruikersaccount, zoals staat beschreven onder ‘Persoonsgegevens’ hierboven.
6. Locatie
Wij vragen altijd eerst om jouw toestemming voordat wij toegang krijgen tot jouw locatie. Dit geldt alleen voor digitale apparaten (zoals computer, mobiele device of smartwatch) die jij op dat moment gebruikt. Door jouw locatie te delen, werken onze apps en websites het beste en kunnen wij jou nog beter helpen bij het vinden van de leukste en relevantste POI’s op en rond jouw bestemming. Hiervoor geldt ook dat we je graag verrassen met laatste tips over deze bestemming op basis van jouw interesses als jij die kenbaar hebt gemaakt. Je kunt deze toestemming op ieder gewenst moment intrekken door de privacy-instellingen op jouw computer of mobiele apparaat of smartwatch te wijzigen.
7. Juridische grondslagen
Op grond van de Algemene Verordening Gegevensbescherming (AVG) mogen persoonsgegevens alleen worden verwerkt wanneer daarvoor een wettelijke grondslag bestaat. Ons gebruik van jouw persoonsgegevens is gebaseerd op vier grondslagen:
Uitvoering van een contract – wij kunnen jouw gegevens gebruiken voor de uitvoering van een contract dat jij met ons hebt afgesloten. Wij kunnen deze informatie dan gebruiken om, bijvoorbeeld, aankopen van een of meerdere van onze producten of diensten te verwerken.
Gerechtvaardigd belang – wij kunnen jouw gegevens verwerken wanneer dat noodzakelijk is voor de behartiging van een gerechtvaardigd belang, bijvoorbeeld om de inhoud van onze website, apps, en communicatie met jou te laten aansluiten op jouw voorkeuren, om jou te kunnen doorverwijzen naar websites van onze partners, om onze dienstverlening te optimaliseren of om onze website en apps te beveiligen en fraude te detecteren. Tegen deze verwerkingen kan altijd bezwaar worden gemaakt door contact met ons op te nemen via de contactgegevens onder punt 14.
Ondubbelzinnige toestemming – op basis van jouw ondubbelzinnige toestemming kunnen wij jouw persoonsgegevens gebruiken voor de verwerkingen waarvoor die toestemming is verleend, bijvoorbeeld voor het gebruiken van locatiegegevens, het versturen van nieuwsbrieven en de plaatsing van marketing cookies. Je hebt altijd de mogelijkheid om jouw toestemming in te trekken. Dit kan via de website of via de applicatie waarin de toestemming is gegeven. Het intrekken van toestemming voor de nieuwsbrief kan via de link die onderaan iedere nieuwsbrief staat.
Wettelijke plicht – In sommige gevallen kan op ons een wettelijke plicht rusten om jouw persoonsgegevens te verwerken.
8. Bewaartermijnen
We bewaren de verzamelde gegevens voor kortere of langere perioden afhankelijk van wat de gegevens zijn, hoe we ze gebruiken en welke wettelijke bewaartermijnen van toepassing zijn. Gegevens in jouw Gebruikersaccount bewaren we zo lang als het account nog actief is en daarna nog maximaal twee jaar. Gegevens die gerelateerd zijn aan door jou geplaatste bestellingen via onze Webshop worden 7 jaar bewaard op grond van de wettelijke bewaarplicht die van toepassing is op onze financiële administratie. Gegevens over jouw contact met onze klantenservice bewaren we maximaal twaalf maanden na het laatste contact. Voor meer informatie over bewaartermijnen kun je contact met ons opnemen via de onderstaande contactgegevens.
9. Cookies en Google Analytics
Wij willen dat jij een plezierige ervaring hebt op onze platforms. Daarom gebruiken wij cookies of vergelijkbare technologieën (zoals scripts of beacons) die ervoor zorgen dat onze website en apps soepel en betrouwbaar functioneren. Cookies zijn kleine tekstdocumenten die op jouw computer of mobiele apparaat worden geplaatst wanneer jij een website of app bezoekt.
Voor de plaatsing van (niet essentiële) voorkeur cookies, analytische cookies en marketing cookies wordt vooraf jouw toestemming gevraagd op de website of via de apps. In ons Cookie Statement is meer informatie te vinden over de cookies en vergelijkbare technologieën die wij gebruiken, welke gegevens we daarmee verzamelen en voor welke doeleinden we deze gebruiken. Ook staat daarin aangegeven hoe eenmaal gegeven toestemming kan worden ingetrokken.
10. Toegang van derde partijen tot persoonsgegevens
Wij werken samen met een aantal derde partijen, waarmee in bepaalde gevallen jouw persoonsgegevens gedeeld kunnen worden:
▪ Diensten derden partijen – we maken gebruik van de diensten van derde partijen, waaronder Google Analytics, die persoonsgegevens voor ons verzamelen en analyseren. Deze derden partijen worden gebruikt om onze diensten voor jou te optimaliseren en om onze marketingactiviteiten (zoals nieuwsbrieven) te individualiseren en beter te maken.
▪ Financiële transacties – We maken ook gebruik van derde partijen om jouw online betalingen te verwerken. We delen jouw persoonsgegevens met hen om financiële transacties voor ons uit te voeren en te voltooien. Daarbij gaat het uitsluitend om PCI-gecertificeerde partijen die verplicht zijn om jouw persoonsgegevens vertrouwelijk te houden en deze informatie uitsluitend gebruiken voor de doeleinden zoals met ons is afgesproken.
▪ IT-dienstverleners – We maken gebruik van IT-dienstverleners, zoals hostingpartijen en developers, die in sommige gevallen (tijdelijk) toegang kunnen krijgen tot jouw persoonsgegevens
▪ Juridische verplichtingen – we kunnen in sommige gevallen verplicht zijn jouw persoonsgegevens te delen op grond van de wet, in het kader van een juridische procedure of op grond van een aan ons opgelegd bevel van een bevoegde autoriteit.
Om onze diensten te kunnen leveren kunnen wij genoodzaakt zijn om persoonsgegevens door te geven naar landen buiten de Europese Unie. Wanneer dit het geval is, nemen wij alle noodzakelijke maatregelen om de persoonsgegevens op rechtmatige wijze door te geven naar die landen. We maken daarbij gebruik van Europese modelcontracten Standard Contractual Clauses) en eventuele aanvullende maatregelen om de bescherming van jouw persoonsgegevens te waarborgen.
11. Hoe beschermen wij persoonsgegevens?
Om jouw persoonsgegevens goed te beschermen, maken we gebruik van een aantal verschillende fysieke en technische beveiligingsmaatregelen. Fysieke beveiligingsmaatregelen bestaan onder meer uit bewaakte toegang op onze kantoren en beveiligingsmaatregelen voor gebruikers van laptops en computers. Onze technische maatregelen omvatten onder meer regelmatige scans van onze website, en apps om zwakke plekken in de beveiliging bloot te leggen. We maken bovendien gebruik van malware-scanning en jouw persoonsgegevens zijn op een veilige manier afgeschermd achter beveiligde netwerken. Ze zijn uitsluitend toegankelijk voor een beperkt aantal personen met speciale toegangsbevoegdheden voor dergelijke systemen. Deze personen zijn verplicht om jouw persoonsgegevens vertrouwelijk te behandelen.
12. Jouw rechten als gebruiker
Op grond van de AVG heb jij de volgende rechten in verband met de verwerking van jouw persoonsgegevens waarvoor wij verantwoordelijk zijn:
▪ Je hebt recht op inzage, rectificatie en verwijdering van jouw persoonsgegevens die door ons worden verwerkt. Je hebt ook het recht om bezwaar te maken tegen de verwerking van jouw persoonsgegevens.
▪ Je hebt het recht om ons te verzoeken om beperking van de verwerking en om gegevensoverdraagbaarheid (data portabiliteit). Dit laatste houdt in dat jij het recht hebt om persoonsgegevens die wij over jou verwerken, in een gestructureerde, gangbare en machine leesbare vorm te ontvangen en ons eventueel te verzoeken die gegevens rechtstreeks door te zenden naar een andere verwerking verantwoordelijke.
▪ In alle gevallen waarin de verwerking van jouw persoonsgegevens berust op toestemming heb jij ten alle tijden het recht om deze toestemming in te trekken.
▪ Wanneer je gebruik wilt maken van een van deze rechten, of vragen hebt over dit privacybeleid, kun je ons bereiken door een e-mail te sturen aan: hello@notatourist.nl. Voor een vlotte afhandeling van jouw verzoeken, helpt het ons als je de tekst “Verzoek Persoonsgegevens” opneemt in het onderwerp van jouw e-mail.
▪ Je kunt je afmelden voor nieuwsbrieven via de afmeldfunctie die onderaan de nieuwsbrieven is vermeld of door een e-mail te zenden aan: hello@notatourist.nl met als onderwerp afmelden nieuwsbrief.
13. Dit privacybeleid
Wij behouden ons het recht voor om wijzigingen aan te brengen in dit privacy-beleid en zullen de gewijzigde versie van het privacy-beleid op onze website publiceren.
14. Onze contactgegevens
Not A Tourist B.V. is een Nederlandse besloten vennootschap, opgericht onder het Nederlandse recht en geregistreerd bij de Kamer van Koophandel Amsterdam (nr. 89762274). Het bezoekadres van Not A Tourist B.V. is Prinsengracht 769, 1017 JZ Amsterdam, Nederland. Voor vragen over dit privacybeleid kun je een e-mail sturen naar: hello@notatourist.nl.
Heb je nog verdere opmerkingen, verzoeken, vragen, of andere feedback met betrekking tot het privacybeleid? Neem dan contact met onze klantenservice op via hello@notatourist.nl.
Versie juni 2023.