Direct naar de inhoud

Privacyverklaring

Laatst bijgewerkt op: 5 juni 2026

Bij Mette's Bakhuis bak ik met liefde, en met diezelfde zorg ga ik om met jouw gegevens. In deze privacyverklaring leg ik uit welke persoonsgegevens ik verzamel wanneer je mijn website bezoekt of een bestelling plaatst, waarom ik dat doe, hoe lang ik ze bewaar en welke rechten je hebt. Ik houd me hierbij aan de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Wie is verantwoordelijk voor je gegevens?

De verwerkingsverantwoordelijke voor je persoonsgegevens is:

Heb je een vraag over je privacy of over deze verklaring? Stuur me gerust een e-mail via info@mettesbakhuis.nl. Ik beantwoord je vraag zo snel mogelijk.

2. Welke gegevens verzamel ik, en waarom?

Ik verzamel alleen de gegevens die ik echt nodig heb. Hieronder zie je precies wat ik verwerk en met welk doel.

2.1 Wanneer je een bestelling plaatst

Om je bestelling te kunnen verwerken en met je af te stemmen, vraag ik:

  • Je naam (verplicht) — om je bestelling op naam te zetten en je persoonlijk aan te spreken.
  • Je e-mailadres (verplicht) — om je een bevestiging te sturen en contact op te nemen over je bestelling.
  • Je telefoonnummer (optioneel) — om je snel te kunnen bereiken als er iets met je bestelling is.
  • De gekozen producten en aantallen (verplicht) — om te weten wat ik voor je moet bakken.
  • De gewenste afhaaldatum (verplicht) — om de bestelling op tijd klaar te hebben.
  • Eventuele opmerkingen (optioneel) — voor wensen of allergie-informatie die je zelf doorgeeft.

Let op: wil je in het opmerkingenveld iets over een allergie of dieet doorgeven, dan kan dat gezondheidsinformatie zijn (een “bijzondere categorie” persoonsgegeven). Ik verwerk dat alleen omdat jij het zelf vrijwillig invult en uitsluitend om je bestelling veilig voor je te kunnen bereiden. Vul niet meer in dan nodig is.

2.2 Wanneer je mijn website bezoekt

  • Technische gegevens (IP-adres): wanneer je een bestelling verstuurt, wordt je IP-adres kortstondig verwerkt om misbruik en spam tegen te gaan (bijvoorbeeld om te voorkomen dat een script honderden nepbestellingen verstuurt). Dit gebeurt automatisch en wordt niet aan je naam gekoppeld.
  • Serverlogboeken: mijn hostingpartij houdt standaard technische logboeken bij (zoals IP-adres en tijdstip van een verzoek) voor de beveiliging en betrouwbaarheid van de website.

2.3 Wanneer je per e-mail contact opneemt

Als je me een e-mail stuurt, verwerk ik je e-mailadres en de inhoud van je bericht om je vraag te kunnen beantwoorden.

3. Cookies en lokale opslag

Mijn website gebruikt geen tracking- of marketingcookies en geen analyse-software zoals Google Analytics. Ik volg je dus niet en bouw geen profiel van je op.

Wel gebruikt de website een kleine hoeveelheid lokale opslag (localStorage) in je browser, puur voor functionele doeleinden:

  • Het onthouden van de producten in je bestelling.
  • Het onthouden dat je de melding “installeer deze app op je telefoon” hebt weggeklikt, zodat ik je daar niet steeds opnieuw mee lastigval.

Deze gegevens blijven op je eigen apparaat staan, worden niet naar mij verstuurd en worden niet voor het volgen van je gebruikt. Voor strikt noodzakelijke, functionele opslag is volgens de regels geen toestemming vereist.

4. Op welke wettelijke grondslag verwerk ik je gegevens?

Volgens de AVG mag ik gegevens alleen verwerken met een geldige grondslag. Ik gebruik de volgende grondslagen:

  • Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): voor het verwerken en bevestigen van je bestelling.
  • Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): voor het beveiligen van mijn website tegen misbruik en spam (verwerking van het IP-adres).
  • Toestemming (art. 6 lid 1 sub a AVG): voor bijzondere gegevens die je zelf vrijwillig deelt, zoals allergie-informatie in het opmerkingenveld. Je kunt die toestemming altijd weer intrekken.
  • Wettelijke verplichting (art. 6 lid 1 sub c AVG): voor zover ik gegevens (zoals factuurgegevens) moet bewaren om aan mijn fiscale en administratieve verplichtingen te voldoen.

5. Met wie deel ik je gegevens?

Ik verkoop je gegevens nooit aan derden. Ik deel ze alleen met partijen die mij helpen mijn bakkerij te laten draaien, en alleen voor zover dat nodig is. Met elk van deze partijen heb ik (of sluit ik) een verwerkersovereenkomst zoals de AVG voorschrijft.

  • Google (Firebase / Firestore) — veilig opslaan van je bestelgegevens (EU).
  • Resend — versturen van bevestigings- en notificatie-e-mails (EU).
  • Upstash — tijdelijk verwerken van het IP-adres voor misbruikpreventie (EU).
  • Vercel — hosting van de website en technische serverlogboeken (EU).

6. Hoe lang bewaar ik je gegevens?

Ik bewaar je gegevens niet langer dan nodig is.

  • Bestelgegevens: zolang dat nodig is om je bestelling af te handelen en eventuele vragen of klachten daarna te kunnen behandelen.
  • Administratieve en factuurgegevens: zo lang als de Belastingdienst dat verplicht (in Nederland in de regel 7 jaar).
  • E-mailcontact: zo lang als nodig is om je vraag af te handelen en voor zover relevant voor mijn administratie.
  • IP-adres (misbruikpreventie): slechts kortstondig (enkele minuten tot uren) en daarna automatisch verwijderd.

7. Hoe beveilig ik je gegevens?

Ik neem passende technische en organisatorische maatregelen om je gegevens te beschermen tegen verlies of ongeoorloofde toegang. Zo verloopt al het verkeer met mijn website versleuteld via HTTPS, worden je bestelgegevens opgeslagen bij een professionele clouddienst met toegangsbeveiliging, en heb alleen ik toegang tot de bestellingen.

8. Welke rechten heb je?

Op grond van de AVG heb je een aantal rechten met betrekking tot je persoonsgegevens. Je kunt:

  • Inzage vragen in de gegevens die ik van je heb.
  • Je gegevens laten corrigeren als ze onjuist of onvolledig zijn.
  • Je gegevens laten verwijderen (“recht op vergetelheid”).
  • De verwerking laten beperken.
  • Bezwaar maken tegen een verwerking op grond van gerechtvaardigd belang.
  • Je gegevens in een gangbaar formaat overdragen (dataportabiliteit).
  • Een gegeven toestemming intrekken, zonder dat dat de eerdere verwerking ongeldig maakt.

Wil je van een van deze rechten gebruikmaken? Stuur me een e-mail via info@mettesbakhuis.nl. Om je te beschermen kan ik je vragen je identiteit te bevestigen. Ik reageer binnen de wettelijke termijn van uiterlijk één maand.

9. Klacht indienen

Ben je het niet eens met hoe ik met je gegevens omga? Laat het me eerst weten, dan zoeken we samen een oplossing. Kom je er met mij niet uit, dan heb je het recht een klacht in te dienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens.

10. Wijzigingen in deze privacyverklaring

Ik kan deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld als ik nieuwe diensten ga gebruiken of als de wetgeving verandert. De meest actuele versie staat altijd op deze pagina, met bovenaan de datum van de laatste wijziging.