Privacybeleid

Bij SushiPoint hechten wij grote waarde aan de bescherming van uw persoonsgegevens en uw privacy. Dit privacybeleid legt uit hoe wij persoonsgegevens verzamelen, verwerken, opslaan en beschermen wanneer u gebruikmaakt van onze website sushipointz.com, onze diensten, of contact met ons opneemt. Wij verwerken uw persoonsgegevens uitsluitend in overeenstemming met de geldende wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet Algemene Verordening Gegevensbescherming (UAVG).

Wij raden u aan dit privacybeleid zorgvuldig te lezen voordat u gebruikmaakt van onze website of diensten. Door gebruik te maken van onze website en diensten, erkent u dat u dit privacybeleid heeft gelezen en begrepen.


1. Identiteit en contactgegevens van de verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:

Bedrijfsnaam SushiPoint
Website sushipointz.com
E-mailadres [email protected]
Land Nederland

Voor vragen, opmerkingen of verzoeken met betrekking tot dit privacybeleid of de verwerking van uw persoonsgegevens kunt u contact met ons opnemen via bovenstaande contactgegevens.


2. Toepassingsgebied van dit privacybeleid

Dit privacybeleid is van toepassing op alle persoonsgegevens die SushiPoint verwerkt van:

  • Bezoekers van onze website sushipointz.com;
  • Klanten die een bestelling plaatsen via onze website of via andere kanalen;
  • Personen die contact met ons opnemen via e-mail, telefoon of andere communicatiekanalen;
  • Personen die zich abonneren op onze nieuwsbrief of andere marketingcommunicatie;
  • Personen die deelnemen aan acties, wedstrijden of loyaliteitsprogramma's van SushiPoint;
  • Personen die een account aanmaken op onze website.

3. Welke persoonsgegevens verzamelen wij?

SushiPoint verzamelt verschillende categorieën van persoonsgegevens, afhankelijk van hoe u met ons interageert. Hieronder geven wij een uitgebreid overzicht van de gegevens die wij verzamelen.

3.1 Persoonsgegevens die u zelf verstrekt

Wanneer u gebruik maakt van onze diensten, kunt u de volgende persoonsgegevens aan ons verstrekken:

  • Identificatiegegevens: uw voor- en achternaam;
  • Contactgegevens: uw e-mailadres, telefoonnummer en bezorgadres;
  • Accountgegevens: gebruikersnaam, wachtwoord (versleuteld opgeslagen) en accountinstellingen;
  • Betalingsgegevens: betalingswijze, de laatste vier cijfers van uw betaalpas of creditcard (volledige kaartgegevens worden niet door ons opgeslagen, maar verwerkt door onze betalingsdienstaanbieder);
  • Bestelgeschiedenis: informatie over uw eerdere bestellingen, waaronder bestelde producten, datum, tijdstip en bedrag;
  • Communicatiegegevens: de inhoud van berichten die u ons stuurt via e-mail, contactformulieren of andere communicatiekanalen;
  • Dieetwensen en allergieën: informatie die u vrijwillig met ons deelt over dieetbeperkingen of voedselallergieën, zodat wij uw bestelling correct kunnen verwerken;
  • Recensies en feedback: beoordelingen, recensies en andere feedback die u over onze producten of diensten achterlaat.

3.2 Gebruiksgegevens en technische gegevens

Wanneer u onze website bezoekt, verzamelen wij automatisch bepaalde technische gegevens en gebruiksgegevens, waaronder:

  • Apparaatgegevens: het type apparaat dat u gebruikt (computer, smartphone, tablet), het besturingssysteem en de versie daarvan;
  • Browsergegevens: het type browser, de browserversie en de taalinstellingen;
  • Verbindingsgegevens: uw IP-adres, de datum en het tijdstip van uw bezoek, en de tijdzone;
  • Navigatiegegevens: de pagina's die u op onze website bezoekt, de volgorde van uw bezoek, de tijd die u op elke pagina doorbrengt, en de links waarop u klikt;
  • Verwijzingsgegevens: de website van waaruit u naar onze website bent doorverwezen;
  • Zoekgegevens: zoektermen die u gebruikt op onze website;
  • Foutmeldingen: technische foutmeldingen die optreden tijdens uw gebruik van onze website.

3.3 Cookiegegevens

Wij maken gebruik van cookies en vergelijkbare trackingtechnologieën om informatie te verzamelen over uw gebruik van onze website. Voor meer informatie over het gebruik van cookies verwijzen wij u naar ons Cookiebeleid. Zie ook Sectie 10 van dit privacybeleid voor een beknopte samenvatting.

3.4 Locatiegegevens

Voor het aanbieden van bezorgdiensten verwerken wij uw bezorgadres. Met uw toestemming kunnen wij ook uw locatiegegevens gebruiken om u de meest relevante diensten aan te bieden, zoals het tonen van het dichtstbijzijnde SushiPoint-filiaal.

3.5 Bijzondere categorieën van persoonsgegevens

In bepaalde gevallen kunt u ons informatie verstrekken die valt onder bijzondere categorieën van persoonsgegevens, zoals informatie over uw gezondheid in relatie tot voedselallergieën. Wij verwerken dergelijke gegevens uitsluitend op basis van uw uitdrukkelijke toestemming en uitsluitend voor het doel waarvoor u ze heeft verstrekt, namelijk het correct verwerken van uw bestelling rekening houdend met uw gezondheidsbehoeften.


4. Voor welke doeleinden gebruiken wij uw persoonsgegevens?

SushiPoint verwerkt uw persoonsgegevens voor de volgende doeleinden en op basis van de volgende rechtsgrondslagen zoals vastgelegd in de AVG:

4.1 Uitvoering van de overeenkomst

Wij verwerken uw persoonsgegevens om onze diensten aan u te kunnen leveren, waaronder:

  • Het verwerken en bevestigen van uw bestellingen;
  • Het bezorgen van uw bestelling op het door u opgegeven adres;
  • Het verwerken van betalingen;
  • Het beheren van uw account;
  • Het versturen van orderbevestigingen, bezorgingsmeldingen en ontvangstbewijzen;
  • Het afhandelen van retourverzoeken, klachten en vragen met betrekking tot uw bestelling.

Rechtsgrondslag: uitvoering van een overeenkomst (artikel 6, lid 1, onder b, AVG).

4.2 Wettelijke verplichtingen

Wij zijn verplicht bepaalde persoonsgegevens te bewaren om te voldoen aan onze wettelijke verplichtingen, zoals:

  • Het bijhouden van financiële administratie conform de fiscale bewaarplicht (zeven jaar) op grond van de Belastingwet;
  • Het voldoen aan verzoeken van bevoegde autoriteiten in het kader van wettelijke verplichtingen;
  • Het naleven van wet- en regelgeving op het gebied van voedselveiligheid en consumentenbescherming.

Rechtsgrondslag: wettelijke verplichting (artikel 6, lid 1, onder c, AVG).

4.3 Gerechtvaardigd belang

Wij verwerken uw persoonsgegevens op basis van ons gerechtvaardigd belang voor de volgende doeleinden:

  • Het verbeteren van onze website, diensten en producten op basis van gebruikspatronen en feedback;
  • Het uitvoeren van analyses en statistieken om inzicht te krijgen in het gebruik van onze diensten;
  • Het waarborgen van de veiligheid en integriteit van onze systemen en het voorkomen van fraude;
  • Het behandelen van klachten en het oplossen van geschillen;
  • Het versturen van direct-marketingberichten aan bestaande klanten over vergelijkbare producten en diensten (u heeft te allen tijde het recht bezwaar te maken).

Rechtsgrondslag: gerechtvaardigd belang (artikel 6, lid 1, onder f, AVG).

4.4 Toestemming

Met uw toestemming verwerken wij uw persoonsgegevens voor:

  • Het verzenden van onze nieuwsbrief en marketingcommunicatie over aanbiedingen, nieuwe producten en promoties;
  • Het plaatsen van niet-essentiële cookies voor analytische en marketingdoeleinden;
  • Het verwerken van bijzondere categorieën van persoonsgegevens, zoals informatie over voedselallergieën;
  • Het delen van uw gegevens met partners voor gezamenlijke marketingacties, mits u hiervoor uitdrukkelijk toestemming heeft gegeven.

Rechtsgrondslag: toestemming (artikel 6, lid 1, onder a, AVG). U kunt uw toestemming te allen tijde intrekken zonder dat dit gevolgen heeft voor de rechtmatigheid van de verwerking vóór de intrekking.


5. Delen van persoonsgegevens met derden

SushiPoint verkoopt uw persoonsgegevens nooit aan derden. Wij kunnen uw gegevens wel delen met de volgende categorieën van ontvangers, uitsluitend voor zover noodzakelijk voor de in dit privacybeleid beschreven doeleinden.

5.1 Dienstverleners en verwerkers

Wij schakelen bepaalde derde partijen in om onze diensten te leveren. Deze partijen treden op als verwerker en verwerken uw gegevens uitsluitend in onze opdracht en op basis van een verwerkersovereenkomst:

  • Betalingsdienstaanbieders: voor het veilig verwerken van betalingen;
  • Bezorgdiensten: voor het bezorgen van uw bestelling op het opgegeven adres;
  • IT-dienstverleners: voor het beheer van onze website, servers, databases en andere systemen;
  • E-mailmarketingplatformen: voor het verzenden van nieuwsbrieven en transactionele e-mails;
  • Analytische diensten: voor het analyseren van websitegebruik en het verbeteren van onze diensten;
  • Klantenservicesoftware: voor het efficiënt afhandelen van klantvragen en klachten.

5.2 Wettelijke verplichtingen en autoriteiten

Wij kunnen uw persoonsgegevens verstrekken aan overheidsinstanties, toezichthouders of rechtshandhavingsinstanties wanneer wij daartoe wettelijk verplicht zijn, of wanneer dit noodzakelijk is om onze rechten te beschermen of te verdedigen in juridische procedures.

5.3 Bedrijfsoverdracht

In het geval van een fusie, overname, of verkoop van (een deel van) onze bedrijfsactiviteiten, kunnen uw persoonsgegevens worden overgedragen aan de betrokken partijen. Wij zullen u hierover informeren en ervoor zorgen dat uw rechten worden gerespecteerd.

5.4 Affiliates en groepsmaatschappijen

Wij kunnen persoonsgegevens delen met gelieerde ondernemingen of andere entiteiten binnen onze bedrijfsgroep, uitsluitend voor de doeleinden die in dit privacybeleid worden beschreven.


6. Beveiliging van uw persoonsgegevens

SushiPoint neemt de beveiliging van uw persoonsgegevens zeer serieus. Wij hebben passende technische en organisatorische maatregelen getroffen om uw gegevens te beschermen tegen verlies, diefstal, ongeautoriseerde toegang, openbaarmaking, wijziging of vernietiging.

6.1 Technische beveiligingsmaatregelen

  • SSL/TLS-versleuteling: alle gegevens die worden uitgewisseld tussen uw browser en onze website worden versleuteld via beveiligde SSL/TLS-verbindingen (u herkent dit aan het slotpictogram in uw browser);
  • Wachtwoordbeveiliging: wachtwoorden worden versleuteld (gehashed) opgeslagen en zijn nooit in leesbare tekst beschikbaar;
  • Toegangsbeveiliging: toegang tot persoonsgegevens is beperkt tot medewerkers die deze nodig hebben voor de uitvoering van hun taken, via strikte toegangscontroles;
  • Firewalls en inbraakdetectiesystemen: onze systemen worden beschermd door firewalls en worden continu gemonitord op verdachte activiteiten;
  • Regelmatige beveiligingsupdates: onze software en systemen worden regelmatig bijgewerkt om bekende kwetsbaarheden te verhelpen.

6.2 Organisatorische beveiligingsmaatregelen

  • Medewerkers zijn getraind in privacybewustzijn en gegevensbescherming;
  • Medewerkers hebben een geheimhoudingsplicht met betrekking tot persoonsgegevens waarvan zij kennis nemen;
  • Toegang tot systemen met persoonsgegevens is gebaseerd op het principe van minimale toegang ('need-to-know');
  • Met alle verwerkers worden verwerkersovereenkomsten gesloten conform de vereisten van de AVG.

6.3 Datalekken

In het onwaarschijnlijke geval van een datalek zullen wij de verplichte procedures volgen conform de AVG. Dit omvat, waar van toepassing, melding aan de Autoriteit Persoonsgegevens binnen 72 uur en kennisgeving aan de betrokken personen wanneer het datalek waarschijnlijk een hoog risico voor hen inhoudt.


7. Bewaartermijnen

SushiPoint bewaart uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij een langere bewaartermijn vereist of toegestaan is op grond van toepasselijke wet- en regelgeving.

Categorie gegevens Bewaartermijn Reden
Accountgegevens Gedurende de looptijd van het account + 2 jaar na sluiting Uitvoering overeenkomst, geschillenbeslechting
Bestelgeschiedenis 7 jaar Fiscale bewaarplicht (Belastingwet)
Betalingsgegevens 7 jaar Fiscale bewaarplicht
Communicatiegegevens (klantenservice) 2 jaar na afsluiting van de zaak Kwaliteitscontrole, geschillenbeslechting
Nieuwsbriefabonnement Tot afmelding + 1 jaar Toestemming, gerechtvaardigd belang
Websiteanalysegegevens 26 maanden Websiteverbetering
Cookiegegevens Afhankelijk van het type cookie (zie Cookiebeleid) Functioneel, analytisch of marketingdoel
Gegevens van sollicitanten 4 weken na afronding procedure (of 1 jaar met toestemming) Wettelijk vereiste / toestemming

Na het verstrijken van de bewaartermijn worden uw persoonsgegevens veilig verwijderd of geanonimiseerd zodat u niet meer identificeerbaar bent.


8. Uw rechten als betrokkene

Onder de AVG heeft u als betrokkene de volgende rechten met betrekking tot de verwerking van uw persoonsgegevens door SushiPoint. Wij streven ernaar uw verzoeken binnen de wettelijk voorgeschreven termijn van één maand te behandelen.

8.1 Recht op inzage (artikel 15 AVG)

U heeft het recht om inzage te vragen in de persoonsgegevens die wij van u verwerken, inclusief informatie over de doeleinden van de verwerking, de categorieën van gegevens, de ontvangers en de bewaartermijnen.

8.2 Recht op rectificatie (artikel 16 AVG)

U heeft het recht om onjuiste of onvolledige persoonsgegevens die wij van u verwerken te laten corrigeren of aanvullen.

8.3 Recht op gegevenswissing ('recht om vergeten te worden') (artikel 17 AVG)

U heeft het recht om te verzoeken dat wij uw persoonsgegevens wissen, wanneer:

  • Uw gegevens niet langer nodig zijn voor de doeleinden waarvoor zij zijn verzameld;
  • U uw toestemming intrekt en er geen andere rechtsgrondslag is voor de verwerking;
  • U bezwaar maakt tegen de verwerking en er geen dwingende gerechtvaardigde gronden zijn;
  • Uw gegevens onrechtmatig zijn verwerkt.

Dit recht kan worden beperkt door wettelijke bewaarverplichtingen.

8.4 Recht op beperking van de verwerking (artikel 18 AVG)

U heeft het recht om de verwerking van uw persoonsgegevens te beperken in bepaalde omstandigheden, bijvoorbeeld wanneer u de juistheid van de gegevens betwist of bezwaar heeft gemaakt tegen de verwerking.

8.5 Recht op gegevensoverdraagbaarheid (artikel 20 AVG)

U heeft het recht om de persoonsgegevens die u ons heeft verstrekt, te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat, en het recht om deze gegevens over te dragen aan een andere verwerkingsverantwoordelijke, voor zover de verwerking is gebaseerd op toestemming of op een overeenkomst en plaatsvindt via geautomatiseerde processen.

8.6 Recht van bezwaar (artikel 21 AVG)

U heeft het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens op basis van ons gerechtvaardigd belang. Wij zullen de verwerking staken, tenzij wij dwingende gerechtvaardigde gronden hebben die zwaarder wegen dan uw belangen, rechten en vrijheden. U heeft altijd het recht om bezwaar te maken tegen verwerking voor direct-marketingdoeleinden.

8.7 Recht om toestemming in te trekken

Wanneer de verwerking is gebaseerd op uw toestemming, heeft u het recht deze toestemming te allen tijde in te trekken. Het intrekken van uw toestemming tast de rechtmatigheid van de verwerking vóór de intrekking niet aan.

8.8 Hoe kunt u uw rechten uitoefenen?

U kunt uw rechten uitoefenen door contact met ons op te nemen via:

Wij kunnen u vragen uw identiteit te verifiëren voordat wij uw verzoek inwilligen, om te voorkomen dat uw gegevens aan onbevoegde personen worden verstrekt. Dit kan door het overleggen van een kopie van een geldig identiteitsbewijs (waarbij u gevoelige gegevens, zoals uw BSN en pasfoto, kunt afschermen).


9. Privacy van kinderen

Onze website en diensten zijn niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 jaar zonder de uitdrukkelijke toestemming van een ouder of wettelijke voogd.

Voor bepaalde diensten, zoals het plaatsen van bestellingen die het sluiten van een overeenkomst vereisen, geldt een minimumleeftijd van 18 jaar. Door gebruik te maken van onze diensten verklaart u dat u 18 jaar of ouder bent, of dat u toestemming heeft van een ouder of wettelijke voogd.

Als u er vermoedens van heeft dat wij onbedoeld persoonsgegevens van een kind hebben verzameld, verzoeken wij u contact met ons op te nemen via [email protected]. Wij zullen de betreffende gegevens onverwijld verwijderen.


10. Cookies en vergelijkbare technologieën

SushiPoint maakt gebruik van cookies en vergelijkbare technologieën (zoals pixels, web beacons en lokale opslag) op onze website. Cookies zijn kleine tekstbestanden die op uw apparaat worden opgeslagen wanneer u onze website bezoekt.

10.1 Soorten cookies die wij gebruiken

  • Strikt noodzakelijke cookies: deze cookies zijn essentieel voor het functioneren van onze website en kunnen niet worden uitgeschakeld. Zij worden gebruikt voor functies zoals inloggen, het bijhouden van uw winkelmandje en het verwerken van betalingen;
  • Analytische/prestatiecookies: deze cookies helpen ons te begrijpen hoe bezoekers onze website gebruiken, zodat wij de gebruikerservaring kunnen verbeteren. Wij maken gebruik van analytische tools voor dit doel. Deze cookies worden alleen geplaatst als u hiervoor toestemming heeft gegeven;
  • Functionele cookies: deze cookies zorgen ervoor dat onze website uw voorkeuren onthoudt, zoals uw taalinstelling en bezorgadres;
  • Marketing- en trackingcookies: deze cookies worden gebruikt om u relevante advertenties te tonen op onze website en op websites van derden. Zij worden alleen geplaatst met uw toestemming.

Bij uw eerste bezoek aan onze website tonen wij een cookiebanner waarmee u kunt aangeven welke categorieën cookies u accepteert. U kunt uw cookievoorkeuren te allen tijde wijzigen via de cookiebeheerinstellingen op onze website.

Voor volledige informatie over de cookies die wij gebruiken, de doeleinden waarvoor zij worden ingezet en hoe u cookies kunt beheren of verwijderen, verwijzen wij u naar ons uitgebreide Cookiebeleid.


11. Internationale doorgifte van persoonsgegevens

SushiPoint is gevestigd in Nederland en verwerkt uw persoonsgegevens primair binnen de Europese Economische Ruimte (EER). In bepaalde gevallen kunnen wij gebruikmaken van dienstverleners die uw gegevens verwerken buiten de EER. Dit doen wij uitsluitend met inachtneming van de bepalingen van de AVG.

Wanneer persoonsgegevens worden doorgegeven aan landen buiten de EER die geen adequaat beschermingsniveau bieden zoals vastgesteld door de Europese Commissie, treffen wij passende waarborgen, zoals:

  • Het gebruik van door de Europese Commissie goedgekeurde Standaard Contractuele Clausules (SCC's);
  • Het gebruik van dienstverleners die deelnemen aan erkende certificeringsprogramma's;
  • Binding Corporate Rules (BCR) voor doorgifte binnen een internationale bedrijfsgroep.

U kunt een kopie van de door ons gebruikte waarborgen opvragen door contact met ons op te nemen via [email protected].


12. Klachten indienen

12.1 Klachten bij SushiPoint

Heeft u een klacht over de wijze waarop wij uw persoonsgegevens verwerken? Dan horen wij dat graag van u. U kunt uw klacht indienen via:

Wij streven ernaar uw klacht zo snel mogelijk, maar uiterlijk binnen vier weken, te behandelen.

12.2 Klachten bij de Autoriteit Persoonsgegevens

Bent u niet tevreden met de wijze waarop wij uw klacht hebben behandeld, of wenst u rechtstreeks een klacht in te dienen bij de toezichthoudende autoriteit? Dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse toezichthoudende autoriteit voor gegevensbescherming.

Contactgegevens Autoriteit Persoonsgegevens
Naam Autoriteit Persoonsgegevens
Postadres Postbus 93374, 2509 AJ Den Haag
Website www.autoriteitpersoonsgegevens.nl
Klachtenformulier Klacht indienen via de website van de AP

13. Wijzigingen in dit privacybeleid

SushiPoint behoudt zich het recht voor dit privacybeleid te allen tijde te wijzigen. Wijzigingen worden op onze website gepubliceerd, waarbij de datum van de meest recente wijziging wordt bijgewerkt. Wij raden u aan dit privacybeleid periodiek te raadplegen om op de hoogte te blijven van eventuele wijzigingen.

Bij ingrijpende wijzigingen zullen wij u, voor zover mogelijk, actief informeren via e-mail of via een melding op onze website. De meest actuele versie van ons privacybeleid is altijd beschikbaar op sushipointz.com/privacybeleid.


14. Contactgegevens voor privacyvragen

Voor vragen, opmerkingen of verzoeken met betrekking tot dit privacybeleid of de verwerking van uw persoonsgegevens door SushiPoint kunt u contact met ons opnemen:

SushiPoint — Privacycontact
Bedrijfsnaam SushiPoint
E-mailadres [email protected]
Website sushipointz.com
Land Nederland

Dit privacybeleid is voor het laatst bijgewerkt op 22 maart 2026 en vervangt alle eerdere versies.