Privacybeleid
Laatst bijgewerkt: april 2026
Dit privacybeleid is van toepassing op de webshop KocaX (kocaexpress.com), geëxploiteerd door:
KocaExpress
Amsterdam, Nederland
KvK-nummer: 99592428
BTW-nummer: NL005402514B55
E-mail: info@kocaexpress.com
Telefoon: +31 6 19 31 26 03
Wij hechten grote waarde aan de bescherming van jouw persoonsgegevens en verwerken deze in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).
1. Welke persoonsgegevens verzamelen wij
Bij het plaatsen van een bestelling verzamelen wij:
- Volledige naam
- Telefoonnummer
- Bezorgadres
- Bestelgeschiedenis en orderinhoud
- Gekozen betaalmethode (niet de betaalgegevens zelf)
- IP-adres en sessiegegevens (technisch noodzakelijk)
- WhatsApp-berichten indien je via WhatsApp bestelt
Betaalgegevens (bankrekening, creditcardnummer) worden uitsluitend verwerkt door onze betaalprovider Mollie en worden niet door ons opgeslagen.
2. Doeleinden en rechtsgronden
| Doel | Rechtsgrond |
|---|---|
| Verwerken en bezorgen van je bestelling | Uitvoering overeenkomst |
| Communicatie over je bestelling | Uitvoering overeenkomst |
| Leeftijdsverificatie (18+) | Wettelijke verplichting (Drank- en Horecawet) |
| Financiële administratie en belasting | Wettelijke verplichting (fiscaal, 7 jaar) |
| Functionele cookies (winkelwagen, sessie) | Gerechtvaardigd belang |
3. Bewaartermijnen
- Bestel- en factuurgegevens: 7 jaar (wettelijke fiscale bewaarplicht)
- Contactgegevens (naam, telefoon, adres): maximaal 2 jaar na laatste bestelling, tenzij eerder verwijderd op verzoek
- WhatsApp-berichten: maximaal 6 maanden na afhandeling bestelling
- IP-adres en sessiegegevens: maximaal 30 dagen
- Klachtdossiers: 2 jaar na afhandeling
4. Verwerkers en derden
Wij delen persoonsgegevens uitsluitend met de volgende partijen, voor zover noodzakelijk:
- Mollie B.V. — betaalverwerking (iDEAL). Mollie verwerkt betaalgegevens onder eigen verwerkersverantwoordelijkheid. Privacybeleid: mollie.com/privacy.
- STRATO AG — webhosting en serverinfrastructuur. Gevestigd in Duitsland (EU).
- WhatsApp (Meta Platforms) — communicatie bij bestellingen via WhatsApp. Privacybeleid: whatsapp.com/legal/privacy-policy.
- Google Analytics 4 (Google Ireland Ltd.) — website-statistieken met geanonimiseerd IP-adres. Alleen actief na jouw expliciete toestemming via de cookiebanner. Privacybeleid: policies.google.com/privacy.
- Eigen bezorgers — ontvangen uitsluitend naam, adres en telefoonnummer voor de bezorging.
Wij verkopen jouw gegevens nooit aan derden.
5. Cookies
Wij onderscheiden de volgende categorieën cookies:
- Strikt noodzakelijk — vereist voor het functioneren van de webshop (winkelwagen, sessie, leeftijdsverificatie, consent-status). Hiervoor is geen toestemming vereist.
- Functioneel — onthoudt jouw voorkeuren (bijv. opgeslagen bezorgadres). Alleen geplaatst met toestemming.
- Analytisch — Google Analytics 4 (GA4, meetpunt
G-WMZDBDR9M1) om bezoekersgedrag te meten en de site te verbeteren. IP-adres wordt geanonimiseerd. Google signals en advertentiepersonalisatie worden alleen actief als je ook marketing-cookies accepteert. Alleen geplaatst met jouw expliciete toestemming. - Marketing — voor campagne-effectiviteit en relevante aanbiedingen. Alleen geplaatst met toestemming.
Je kunt jouw toestemming op elk moment intrekken of aanpassen via de link "Cookie-instellingen" onderaan elke pagina. Geweigerde categorieën worden nooit geladen.
6. Je rechten (AVG/GDPR)
Je hebt op grond van de AVG het recht op:
- Inzage — opvragen welke gegevens wij van je verwerken
- Rectificatie — corrigeren van onjuiste gegevens
- Verwijdering — wissen van je gegevens (recht op vergetelheid)
- Beperking — tijdelijk stopzetten van verwerking
- Overdraagbaarheid — ontvangen van je gegevens in een gangbaar formaat
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Stuur je verzoek naar info@kocaexpress.com. Wij reageren binnen 30 dagen. We kunnen je vragen om identificatie ter verificatie.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen: SSL/TLS-versleuteling op de gehele website, beveiligde serveromgeving bij STRATO, beperkte toegang tot persoonsgegevens (alleen geautoriseerd personeel).
8. Datalekken
In geval van een datalek dat een risico vormt voor jouw rechten en vrijheden, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens. Indien het lek een hoog risico voor jou persoonlijk inhoudt, stellen wij jou ook rechtstreeks op de hoogte.
9. Klachten
Heb je een klacht over hoe wij met je gegevens omgaan? Neem contact op via info@kocaexpress.com. Je hebt tevens het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
10. Wijzigingen
Dit privacybeleid kan worden gewijzigd. De meest recente versie is altijd beschikbaar op deze pagina. Laatst bijgewerkt: april 2026.
Contact
KocaX — Amsterdam
E-mail: info@kocaexpress.com
Telefoon: +31 6 19 31 26 03