Privacybeleid
PRIVACYBELEID Sterq BV - Dailipharma
Versie: 30 april 2026
1. Wie zijn wij?
Dailipharma BV is een Belgische D2C-onderneming die vloeibare voedingssupplementen verkoopt (ampouleformaat), gericht op actief ouder worden.
Adres: Doorniksestraat 27, 8500 Kortrijk
Ondernemingsnummer (KBO): BE0755861612
E-mail: hello@dailipharma.com
Verantwoordelijke voor gegevensbescherming (DPO): Lander Tibergyn lander@dailipharma.com
2. Welke persoonsgegevens verwerken wij?
Afhankelijk van hoe je met ons in contact komt, verwerken wij de volgende categorieën persoonsgegevens:
2.1 Bestel- en accountgegevens
-
Naam en voornaam
-
Factuur- en leveringsadres
-
E-mailadres
-
Telefoonnummer
-
Bestelgeschiedenis en abonnementsgegevens
-
Betaalinformatie (verwerkt via onze betalingsprovider; wij slaan geen volledige kaartgegevens op)
2.2 Communicatiegegevens
-
Berichten via e-mail, live chat, Facebook Messenger of andere kanalen
-
Inhoud van klantenservicegesprekken
-
Contactformuliergegevens
2.3 Technische en gebruiksgegevens
-
IP-adres en browser-/apparaatinformatie
-
Cookiegegevens (zie Sectie 10)
-
Websitegedrag (pagina's bezocht, klikgedrag)
3. Voor welke doeleinden en op welke rechtsgrond?
3.1 Uitvoering van de overeenkomst (Art. 6.1.b AVG)
-
Verwerking en levering van bestellingen
-
Beheer van abonnementen
-
Facturatie en betalingsverwerking
-
Communicatie over je bestelling of account
3.2 Wettelijke verplichting (Art. 6.1.c AVG)
-
Fiscale en boekhoudkundige verplichtingen
-
Verplichtingen in het kader van productregelgeving (AFSCA/FAVV)
3.3 Gerechtvaardigd belang (Art. 6.1.f AVG)
-
Fraudepreventie en beveiliging
-
Verbetering van onze producten en diensten
-
Analyseren van klantenserviceinteracties
-
Gebruik van AI-tools ter ondersteuning van onze klantenservice (zie Sectie 7)
3.4 Toestemming (Art. 6.1.a AVG)
-
Verzenden van marketingcommunicatie (nieuwsbrief, promoties) — je kan je ten allen tijde uitschrijven
-
Plaatsen van niet-essentiële cookies
4. Hoe lang bewaren wij je gegevens?
Wij bewaren je persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:
-
Bestel- en accountgegevens: 7 jaar (wettelijke boekhoudkundige bewaartermijn)
-
Klantenservicegesprekken: 2 jaar na afsluiting van het dossier
-
Marketingtoestemming: tot je je uitschrijft of je toestemming intrekt
-
Technische logbestanden: maximaal 12 maanden
-
Cookiegegevens: zie Sectie 10
5. Wie ontvangt je gegevens?
Wij delen je persoonsgegevens uitsluitend met derden voor zover dit noodzakelijk is voor de hierboven omschreven doeleinden. Wij sluiten verwerkersovereenkomsten af met alle partijen die namens ons gegevens verwerken.
5.1 Dienstverleners (verwerkers)
-
Betalingsprovider(s): voor veilige betalingsverwerking
-
Logistiek / verzending: voor levering van bestellingen
-
E-mailmarketingplatform: voor het versturen van nieuwsbrieven
-
Klantenserviceplatform: voor beheer van klantcommunicatie
-
AI-tools en taalmodellen: zie Sectie 7 voor een volledig overzicht
5.2 Andere ontvangers
-
Overheidsinstanties: indien wettelijk verplicht
-
Betrokken partijen bij een bedrijfsovername: in geval van fusie of overname, waarbij dezelfde beschermingsstandaarden van toepassing blijven
Wij verkopen je persoonsgegevens nooit aan derden.
6. Worden je gegevens buiten de EER verwerkt?
Sommige van onze dienstverleners zijn gevestigd in de Verenigde Staten of verwerken gegevens op servers buiten de Europese Economische Ruimte (EER). In die gevallen zorgen wij voor passende waarborgen conform Hoofdstuk V AVG:
-
Standaard Contractuele Clausules (SCC's) goedgekeurd door de Europese Commissie
-
Adequaatheidsbesluit van de Europese Commissie (indien van toepassing)
-
Aanvullende technische en organisatorische maatregelen waar nodig
De voornaamste niet-EER verwerkers zijn: Anthropic (VS), Meta Platforms (VS) en Google LLC (VS). Al deze partijen zijn gecertificeerd onder het EU-US Data Privacy Framework of vallen onder SCC's.
7. Gebruik van kunstmatige intelligentie (AI) en taalmodellen
Dailipharma maakt gebruik van AI-technologie en grote taalmodellen (LLM's) ter ondersteuning van onze dienstverlening. Wij hechten groot belang aan transparantie over dit gebruik.
7.1 Welke AI-tools gebruiken wij?
-
Anthropic Claude — voor interne tekst- en contenttaken (VS; verwerkersovereenkomst en SCC's van toepassing)
-
Meta AI — voor AI-functies op Meta-platformen zoals Facebook en Instagram (VS)
-
Google AI / Gemini — voor diverse ondersteunende taken en Google Workspace-integraties (VS)
-
Gorgias (met minimale AI-integratie) — ons klantenserviceplatform; AI wordt enkel ingezet voor geautomatiseerde suggesties en routering van berichten
7.2 Welke persoonsgegevens worden verwerkt door AI-tools?
-
Klantenservicegesprekken kunnen worden verwerkt door Gorgias en de bijbehorende AI-functies
-
Generieke klantvragen kunnen worden gebruikt voor het opstellen van antwoorden. Wij vermijden het doorgeven van onnodige persoonsgegevens aan externe AI-modellen
-
Intern gebruik van Claude of andere LLM's beperkt zich tot situaties waarbij eventuele persoonsgegevens worden geanonimiseerd of gepseudonimiseerd voor verwerking
7.3 Worden jouw gegevens gebruikt om AI-modellen te trainen?
Wij hebben met onze AI-dienstverleners contractueel vastgelegd dat jouw persoonsgegevens niet worden gebruikt voor het trainen van hun modellen, tenzij je hiervoor expliciet toestemming hebt gegeven.
7.4 Geautomatiseerde besluitvorming
Wij nemen geen beslissingen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking — inclusief profilering — en die aanzienlijke gevolgen voor jou hebben, tenzij dit noodzakelijk is voor de uitvoering van een overeenkomst of je hiervoor toestemming hebt gegeven. Je hebt altijd het recht om menselijke tussenkomst te verzoeken (Art. 22 AVG).
7.5 Rechtsgrond voor AI-verwerking
De verwerking van persoonsgegevens via AI-tools is gebaseerd op ons gerechtvaardigd belang (Art. 6.1.f AVG) om efficiënte klantenservice te bieden en onze activiteiten te verbeteren. Wij hebben een afweging gemaakt waarbij jouw rechten en vrijheden zijn meegewogen. Je kan bezwaar maken tegen deze verwerking — zie Sectie 8.
8. Jouw rechten
Als betrokkene heb je onder de AVG de volgende rechten:
-
Recht op inzage (Art. 15): je kan een kopie opvragen van de persoonsgegevens die wij over jou verwerken
-
Recht op rectificatie (Art. 16): je kan onjuiste of onvolledige gegevens laten corrigeren
-
Recht op verwijdering (Art. 17): je kan verzoeken om verwijdering van jouw gegevens, voor zover geen wettelijke bewaarplicht van toepassing is
-
Recht op beperking (Art. 18): je kan de verwerking laten beperken in bepaalde omstandigheden
-
Recht op overdraagbaarheid (Art. 20): je kan jouw gegevens opvragen in een gestructureerd, gangbaar en machineleesbaar formaat
-
Recht van bezwaar (Art. 21): je kan bezwaar maken tegen verwerking op basis van gerechtvaardigd belang, inclusief AI-gerelateerde verwerking
-
Recht op intrekking van toestemming (Art. 7): je kan je toestemming te allen tijde intrekken zonder dat dit gevolgen heeft voor de rechtmatigheid van de verwerking vóór de intrekking
Stuur je verzoek naar: lander@dailipharma.com. Wij reageren binnen 30 dagen.
9. Beveiliging van je gegevens
Wij nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen verlies, ongeoorloofde toegang, openbaarmaking of vernietiging. Dit omvat onder meer:
-
Versleuteling van gegevens in transit (TLS/HTTPS) en in rust waar van toepassing
-
Toegangscontrole op basis van het need-to-know-principe
-
Regelmatige evaluatie van onze beveiligingsmaatregelen
-
Verwerkersovereenkomsten met alle externe dienstverleners
In geval van een datalek dat een risico inhoudt voor jouw rechten en vrijheden, zullen wij de bevoegde toezichthoudende autoriteit (GBA) informeren binnen 72 uur en jou rechtstreeks verwittigen indien het risico hoog is.
10. Cookies
Wij maken gebruik van cookies en vergelijkbare technologieën op onze website. Een cookie is een klein tekstbestand dat op je apparaat wordt opgeslagen.
Essentiële cookies
Noodzakelijk voor het functioneren van de website (login, winkelwagen, sessie). Rechtsgrond: gerechtvaardigd belang / contractuele noodzaak. Geen toestemming vereist.
Analytische cookies
Helpen ons begrijpen hoe bezoekers onze website gebruiken (bijv. Google Analytics). Rechtsgrond: toestemming. Je kan deze weigeren via onze cookiebanner.
Marketingcookies
Worden gebruikt voor gepersonaliseerde advertenties (bijv. Meta Pixel, Google Ads). Rechtsgrond: toestemming. Je kan deze weigeren via onze cookiebanner.
Je kan jouw cookievoorkeuren te allen tijde wijzigen.
11. Klachten
Als je van mening bent dat wij jouw persoonsgegevens niet correct verwerken, heb je het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA):
-
Website: www.gegevensbeschermingsautoriteit.be
-
E-mail: contact@apd-gba.be
-
Adres: Drukpersstraat 35, 1000 Brussel
Wij vragen je echter eerst contact met ons op te nemen zodat wij het probleem samen kunnen oplossen.
12. Wijzigingen aan dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken, bijvoorbeeld bij wijzigingen in onze diensten of in de wetgeving. De datum van de laatste versie staat bovenaan dit document vermeld. Bij wezenlijke wijzigingen stellen wij je hiervan op de hoogte via e-mail of een melding op onze website.