Privacybeleid

Laatst bijgewerkt: 1 januari 2024 | AVG/GDPR Compliant

1. Verantwoordelijke voor de gegevensverwerking

GS Tours BV
KvK-nummer: 97885525
BTW-nummer: NL868275256B01
Adres: Hoefkade 761, 2525 LG Den Haag
Telefoon: +31 70 223 00 20
E-mail: info@gstours.nl

Voor vragen over de verwerking van uw persoonsgegevens kunt u contact opnemen met onze Functionaris voor Gegevensbescherming via info@gstours.nl met onderwerp "Functionaris Gegevensbescherming".

2. Verzamelde persoonsgegevens

2.1 Gegevens die wij direct van u ontvangen

Bij het aanvragen van een offerte, reserveren van een bus of contact opnemen via ons formulier verzamelen wij:

  • Naam en contactgegevens (e-mailadres, telefoonnummer, postadres)
  • Bedrijfsgegevens (indien van toepassing)
  • Reisgegevens (datum, tijden, bestemming, aantal personen)
  • Betaalgegevens (indien van toepassing)
  • Communicatie-inhoud (correspondentie via e-mail of telefoon)

2.2 Gegevens die wij automatisch verzamelen

Bij gebruik van onze website:

  • IP-adres en browsergegevens
  • Cookies en vergelijkbare technologieën (zie ons Cookiebeleid)
  • Browsergeschiedenis op onze website
  • Apparaatinformatie (type, besturingssysteem)

2.3 Gegevens van derden

In uitzonderlijke gevallen ontvangen wij gegevens van:

  • Zakelijke partners (bij gezamenlijke boekingen)
  • Online betalingsverwerkers (beperkt tot transactiebevestiging)
  • Social media platforms (indien u via deze kanalen contact opneemt)

3. Doeleinden van gegevensverwerking

Wij verwerken uw persoonsgegevens uitsluitend voor specifieke, uitdrukkelijk omschreven en gerechtvaardigde doeleinden:

3.1 Uitvoering van overeenkomst

  • Verwerken van boekingen en reserveringen
  • Uitvoeren van betalingen en facturatie
  • Communicatie over uw reservering
  • Leveren van de dienst (busverhuur met chauffeur)

3.2 Wettelijke verplichtingen

  • Voldoen aan fiscale verplichtingen (7 jaar bewaarplicht)
  • Voldoen aan administratieve verplichtingen
  • Voldoen aan veiligheids- en identificatieplichten
  • Naleving van verkeers- en vervoerswetgeving

3.3 Gerechtvaardigde belangen

  • Verbeteren van onze dienstverlening en vlootbeheer
  • Voorkomen van fraude en misbruik
  • Marketing van vergelijkbare diensten (opt-out mogelijk)
  • Analyse van websitegebruik voor optimalisatie
  • Veiligheid van onze chauffeurs en passagiers

3.4 Toestemming

Voor specifieke verwerkingen waar geen andere rechtsgrondslag van toepassing is, vragen wij uw uitdrukkelijke toestemming. U kunt deze toestemming te allen tijde intrekken via info@gstours.nl.

4. Bewaartermijnen

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, met inachtneming van wettelijke bewaarplichten:

4.1 Boekings- en klantgegevens

  • Contractgegevens: 7 jaar na laatste transactie (fiscale bewaarplicht artikel 52 Algemene wet inzake rijksbelastingen)
  • Correspondentie: 2 jaar na afsluiting dienstverlening
  • Financiële gegevens: 7 jaar (Wet op de omzetbelasting)
  • Reisgegevens: 1 jaar na uitvoering (voor klantenservice)

4.2 Marketinggegevens

  • Nieuwsbriefabonnementen: tot intrekking toestemming
  • Marketingprofielen: 2 jaar na laatste interactie
  • Contactformulier inzendingen: 1 jaar

4.3 Websitegegevens

  • Cookiegegevens: maximaal 2 jaar (zie Cookiebeleid)
  • Analytics data: 26 maanden
  • Serverlogs: 3 maanden
  • Back-ups: maximaal 1 maand

Na afloop van de bewaartermijn worden uw gegevens veilig vernietigd of geanonimiseerd volgens NEN-ISO/IEC 27001 standaarden.

5. Gegevensdeling met derden

Wij delen uw gegevens uitsluitend in de volgende gevallen:

5.1 Verwerkers (AVG artikel 28)

Externe partijen die in onze opdracht en onder onze instructies gegevens verwerken:

  • Hosting providers (gebaseerd in EU)
  • E-mail service providers (voor communicatie)
  • Boekhoudsoftware (Nederlandse providers)
  • CRM systemen (klantenbeheer)
  • Onderhoudssoftware voor vlootbeheer

5.2 Derde partijen

Onafhankelijke verwerkingsverantwoordelijken:

  • Betaalverwerkers (iDEAL, creditcard maatschappijen) - strikt noodzakelijk voor transacties
  • Verzekeringsmaatschappijen (bij claims of incidenten)
  • Overheidsinstanties (bij wettelijke verplichting zoals politie, belastingdienst)
  • Advocaten (bij geschillen, alleen op basis van gerechtvaardigd belang)
  • Chauffeurs (alleen noodzakelijke reisinformatie voor uitvoering dienst)

5.3 Internationale doorgifte

Uw gegevens worden in principe niet buiten de Europese Economische Ruimte (EER) verwerkt. Mocht dit noodzakelijk zijn, dan zorgen wij voor adequate beschermingsmaatregelen volgens AVG-standaarden zoals EU Standard Contractual Clauses.

6. Beveiliging van gegevens

Wij hanteren technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, vernietiging, misbruik en ongeautoriseerde toegang:

6.1 Technische maatregelen

  • End-to-end encryptie van gevoelige gegevens (SSL/TLS 1.3)
  • Two-factor authenticatie voor systemen met persoonsgegevens
  • Firewalls en intrusion detection systems
  • Regelmatige beveiligingsupdates en patches
  • Beveiligde back-ups op Nederlandse servers
  • Malware en antivirus bescherming

6.2 Organisatorische maatregelen

  • Strikte toegangsbeleid voor medewerkers (need-to-know principe)
  • Jaarlijkse privacy training voor alle medewerkers
  • Verwerkersovereenkomsten met alle externe partijen
  • Privacy by Design & Default principes bij alle processen
  • Registratie van verwerkingsactiviteiten (RVA)
  • Datalekprotocol volgens NBDC richtlijnen

6.3 Datalekken (AVG artikel 33-34)

In geval van een datalek waarbij uw persoonsgegevens betrokken zijn, zullen wij:

  1. Binnen 72 uur melding doen bij de Autoriteit Persoonsgegevens
  2. U persoonlijk informeren als het lek een hoog risico vormt voor uw rechten en vrijheden
  3. Direct maatregelen nemen om verdere schade te beperken
  4. Een intern onderzoek instellen naar de oorzaak

7. Uw privacyrechten (Hoofdstuk 3 AVG)

Volgens de AVG beschikt u over de volgende rechten:

7.1 Inzagerecht (Artikel 15)

U heeft het recht om te weten of wij uw persoonsgegevens verwerken en inzage te krijgen in deze gegevens plus aanvullende informatie over de verwerking.

7.2 Rectificatierecht (Artikel 16)

U heeft het recht om onjuiste of onvolledige gegevens te laten corrigeren. Wij zullen eventuele derden informeren aan wie wij de gegevens hebben verstrekt.

7.3 Vergetelheidsrecht (Artikel 17)

U heeft het recht om uw gegevens te laten verwijderen, tenzij wij wettelijk verplicht zijn deze te bewaren (zoals fiscale gegevens voor 7 jaar).

7.4 Beperkingsrecht (Artikel 18)

U heeft het recht om de verwerking van uw gegevens tijdelijk te beperken, bijvoorbeeld tijdens een geschil over de juistheid van gegevens.

7.5 Dataportabiliteitsrecht (Artikel 20)

U heeft het recht om uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.

7.6 Bezwaarrecht (Artikel 21)

U heeft het recht om bezwaar te maken tegen de verwerking van uw gegevens voor direct marketing of op grond van uw specifieke situatie.

7.7 Geautomatiseerde besluitvorming (Artikel 22)

U heeft het recht niet onderworpen te worden aan uitsluitend op geautomatiseerde verwerking gebaseerde besluiten met juridische of aanmerkelijke gevolgen.

8. Cookies en trackingtechnologieën

Onze website maakt gebruik van cookies en vergelijkbare technologieën. Zie ons aparte Cookiebeleid voor gedetailleerde informatie over:

  • Functionele cookies (noodzakelijk voor website werking)
  • Analytische cookies (voor verbetering dienstverlening)
  • Marketing cookies (alleen met uw toestemming)
  • Cookiebeheer via browserinstellingen
  • Cookies van derden (Google Analytics, etc.)

9. Specifieke bepalingen voor busverhuur

9.1 Reisgegevens

Voor de uitvoering van onze diensten verwerken wij reisgegevens zoals:

  • Ophaal- en afleveradressen
  • Reisdata en -tijden
  • Aantal passagiers en eventuele speciale wensen
  • Contactgegevens van reisorganisator

9.2 Veiligheidsgegevens

In het kader van veiligheid kunnen wij beperkte gegevens verwerken zoals:

  • Contactpersoon voor tijdens de reis
  • Bijzondere instructies (medische informatie indien relevant voor reis)
  • Noodcontactgegevens

9.3 Chauffeur informatie

Onze chauffeurs ontvangen alleen de noodzakelijke informatie voor de uitvoering van de reis. Zij zijn contractueel gebonden aan strikte geheimhouding.

10. Social media en externe links

Onze website bevat links naar sociale media en externe websites. Wij zijn niet verantwoordelijk voor het privacybeleid van deze derden. Raadpleeg hun privacyverklaringen voor informatie over hun gegevensverwerking.

Social media plugins: Deze worden geladen vanuit de servers van de sociale media platforms. Deze partijen kunnen mogelijk uw IP-adres en browsergegevens verzamelen.

11. Wijzigingen privacybeleid

Wij behouden ons het recht voor dit privacybeleid te wijzigen. De actuele versie is altijd beschikbaar op onze website. Bij substantiële wijzigingen zullen wij u waar mogelijk proactief informeren via e-mail of via een melding op onze website.

Versiegeschiedenis:
Versie 2.0 - 1 januari 2024: Volledige AVG update met specifieke busverhuur bepalingen
Versie 1.0 - 1 juni 2023: Initiële implementatie
[Alle wijzigingen worden in dit register bijgehouden]

12. Klachten en toezicht

Heeft u klachten over onze verwerking van uw persoonsgegevens? Neem dan eerst contact met ons op via info@gstours.nl met onderwerp "Privacy Klacht".

Indien wij uw klacht niet naar tevredenheid kunnen oplossen, heeft u het recht een klacht in te dienen bij de toezichthoudende autoriteit:

Autoriteit Persoonsgegevens

Postadres: Postbus 93374, 2509 AJ Den Haag

Bezoekadres: Bezuidenhoutseweg 30, 2594 AV Den Haag

Telefoon: +31 (0)70 - 888 85 00

Website: www.autoriteitpersoonsgegevens.nl

E-mail: info@autoriteitpersoonsgegevens.nl

Contact voor privacyzaken

GS Tours BV
Hoefkade 761, 2525 LG Den Haag
KvK: 97885525 | BTW: NL868275256B01

Algemene contact: info@gstours.nl

Privacy specifiek: info@gstours.nl (vermelding "Privacy")

Telefoon: +31 70 223 00 20 (ma-vr 09:00-17:00)

Functionaris Gegevensbescherming: Beschikbaar op aanvraag via bovenstaande contactgegevens