Diensten van Derden
Laatst bijgewerkt: 15 januari 2026
Inhoudsopgave
1. Inleiding
Hearth & Forge Ltd (Bedrijfsnr. 12345678, 42 Coppersmith Lane, Londen EC2A 4NE) integreert met verschillende externe dienstverleners om een naadloze, veilige en efficiënte online winkelervaring te bieden. Deze pagina biedt transparantie over de externe diensten die wij gebruiken, welke gegevens zij mogelijk raadplegen en hoe u meer kunt leren over hun privacypraktijken.
Wij toetsen alle externe dienstverleners zorgvuldig op hun gegevensbeschermingsnormen, beveiligingspraktijken en naleving van toepasselijke regelgeving, waaronder de UK GDPR en de EU AVG. Waar vereist, hebben wij Gegevensverwerkingsovereenkomsten (GVO's) afgesloten met elke dienstverlener.
2. Analyse & Prestaties
Wij gebruiken de volgende analysediensten om te begrijpen hoe bezoekers met onze website omgaan en om de gebruikerservaring te verbeteren:
2.1 Google Analytics 4
- Doel: Websiteverkeersanalyse, inzichten in gebruikersgedrag, conversietracking en doelgroepdemografie;
- Verzamelde gegevens: Paginaweergaven, sessieduur, apparaattype, browser, geografische locatie (stadsniveau), verkeersbronnen en interacties op de site;
- Gegevensverwerking: Gegevens worden verwerkt door Google LLC. IP-anonimisering is ingeschakeld;
- Privacybeleid: Google Privacybeleid
2.2 Hotjar
- Doel: Heatmaps, sessie-opnamen en gebruikersfeedbackenquêtes om de bruikbaarheid van de website te verbeteren;
- Verzamelde gegevens: Muisbewegingen, klikken, scrollgedrag en formulierinteracties (gevoelige velden worden automatisch uitgesloten);
- Gegevensverwerking: Gegevens worden verwerkt door Hotjar Ltd (Malta);
- Privacybeleid: Hotjar Privacybeleid
2.3 Google Search Console
- Doel: Monitoring van zoekmachineprestaties, indexeringsstatus en crawlgezondheid;
- Verzamelde gegevens: Zoekopdrachten, doorklikpercentages en paginaweergavegegevens (geaggregeerd, niet individueel identificeerbaar);
- Gegevensverwerking: Gegevens worden verwerkt door Google LLC.
3. Betalingsverwerkers
Wij gebruiken de volgende PCI DSS-conforme betalingsverwerkers om financiële transacties veilig af te handelen. Hearth & Forge slaat uw volledige betaalkaartgegevens niet op, verwerkt deze niet en heeft hier geen toegang toe.
3.1 Stripe
- Doel: Primaire betalingsverwerking voor creditcard-/debitcardtransacties, Apple Pay en Google Pay;
- Verzamelde gegevens: Naam kaarthouder, kaartnummer (getokeniseerd), factuuradres, e-mailadres en transactiegegevens;
- Beveiliging: PCI DSS Niveau 1 gecertificeerd. Alle gegevens versleuteld tijdens verzending en in rust;
- Privacybeleid: Stripe Privacybeleid
3.2 PayPal
- Doel: Alternatieve betalingsoptie voor klanten die de voorkeur geven aan PayPal;
- Verzamelde gegevens: PayPal-accountgegevens, transactiebedrag en verzendadres;
- Beveiliging: PCI DSS Niveau 1 gecertificeerd. Kopersbeschermingsprogramma inbegrepen;
- Privacybeleid: PayPal Privacyverklaring
3.3 Klarna
- Doel: Achteraf betalen optie (Betaal in 3 termijnen);
- Verzamelde gegevens: Naam, e-mail, geboortedatum, factuuradres en ordergegevens voor kredietbeoordeling;
- Privacybeleid: Klarna Privacybeleid
4. Verzend- & Logistieke Partners
Wij werken samen met de volgende logistieke partners om uw bestellingen te bezorgen:
4.1 Royal Mail
- Doel: Standaard en expresslevering voor bestellingen in het VK;
- Gedeelde gegevens: Naam ontvanger, bezorgadres, telefoonnummer (voor bezorgmeldingen) en orderreferentie;
- Privacybeleid: Royal Mail Privacyverklaring
4.2 DPD
- Doel: Bezorging op de volgende dag en bezorging op afgesproken tijdstip voor bestellingen in het VK;
- Gedeelde gegevens: Naam ontvanger, bezorgadres, telefoonnummer, e-mail (voor trackingmeldingen) en pakketgegevens;
- Privacybeleid: DPD Privacybeleid
4.3 DHL
- Doel: Internationale verzending voor bestellingen buiten het Verenigd Koninkrijk;
- Gedeelde gegevens: Naam ontvanger, bezorgadres, telefoonnummer, e-mail en douaneaangiftegegevens;
- Privacybeleid: DHL Privacyverklaring
5. Hosting & Infrastructuur
Onze website en systemen zijn afhankelijk van de volgende infrastructuurproviders:
5.1 Cloudflare
- Doel: Content Delivery Network (CDN), DNS-beheer, DDoS-bescherming en webapplicatiefirewall (WAF);
- Verwerkte gegevens: HTTP-verzoekgegevens (IP-adressen, URL's, headers) voor beveiligings- en prestatie-optimalisatie;
- Privacybeleid: Cloudflare Privacybeleid
5.2 Amazon Web Services (AWS)
- Doel: Cloudhosting, gegevensopslag en computerinfrastructuur;
- Gegevenslocatie: EU-West-2 (Londen) regio. Gegevens blijven binnen het VK/EU;
- Beveiliging: ISO 27001, SOC 2 en PCI DSS gecertificeerd;
- Privacybeleid: AWS Privacyverklaring
5.3 Google Fonts
- Doel: Weblettertypelevering (Playfair Display en Inter lettertypen);
- Verwerkte gegevens: IP-adres en browserinformatie wanneer lettertypen worden geladen;
- Privacybeleid: Google Privacybeleid
6. Marketing & Reclame
Wij gebruiken de volgende diensten voor marketingcommunicatie en reclame:
6.1 Meta (Facebook/Instagram)
- Doel: Advertenties op sociale media, doelgroeptargeting en conversietracking via Meta Pixel;
- Verzamelde gegevens: Websiteactiviteit, aankoopgebeurtenissen en gehashte klantgegevens voor doelgroepmatching;
- Meer informatie: Zie onze Meta Tracking Verklaring;
- Privacybeleid: Meta Privacybeleid
6.2 Google Ads
- Doel: Zoek- en displayreclame, remarketing en conversietracking;
- Verzamelde gegevens: Websitebezoeken na advertentieklikken, conversiegebeurtenissen en doelgroepgegevens;
- Privacybeleid: Google Privacybeleid
6.3 Mailchimp
- Doel: E-mailmarketingcampagnes, nieuwsbrieven en geautomatiseerde e-mailreeksen;
- Verzamelde gegevens: E-mailadres, naam, aankoopgeschiedenis (voor gepersonaliseerde aanbevelingen) en e-mailbetrokkenheidsgegevens (openingen, klikken);
- Gegevensverwerking: Gegevens kunnen worden overgedragen naar de Verenigde Staten onder Standaard Contractbepalingen;
- Privacybeleid: Mailchimp Privacybeleid
7. Klantenservicetools
7.1 Zendesk
- Doel: Klantenondersteuning-ticketing, livechat en helpcentrum;
- Verzamelde gegevens: Naam, e-mailadres, berichtinhoud en eventuele bijlagen die tijdens ondersteuningsinteracties worden gedeeld;
- Privacybeleid: Zendesk Privacyverklaring
7.2 Trustpilot
- Doel: Verzameling, weergave en beheer van klantbeoordelingen;
- Gedeelde gegevens: Klantnaam, e-mailadres en orderreferentie (voor beoordelingsuitnodigingse-mails);
- Privacybeleid: Trustpilot Privacybeleid
8. Sociale Media-integraties
Onze website kan functies voor sociale media bevatten, zoals deelknoppen, ingesloten feeds en inlogopties. Deze functies worden aangeboden door de volgende platformen:
- Facebook/Meta: Deelknoppen en ingesloten berichten;
- Instagram: Ingesloten galerijefeeds;
- Pinterest: Pin-it knoppen op productafbeeldingen;
- X (Twitter): Deelknoppen en ingesloten tweets;
- YouTube: Ingesloten video-inhoud.
Wanneer u met deze functies interageert, kan het betreffende sociale mediaplatform gegevens verzamelen over uw bezoek, waaronder uw IP-adres, browsertype en welke pagina's u heeft bezocht. Deze interacties vallen onder het privacybeleid van de betreffende platformen. Sociale mediawidgets kunnen cookies plaatsen zelfs als u er niet mee interageert — u kunt dit beheren via uw cookievoorkeuren.
9. Beveiliging & Fraudepreventie
9.1 reCAPTCHA
- Doel: Formulieren en afrekenpagina beschermen tegen bots en geautomatiseerd misbruik;
- Verzamelde gegevens: IP-adres, browsergegevens, cookies en interactiepatronen;
- Aanbieder: Google LLC;
- Privacybeleid: Google Privacybeleid
9.2 Stripe Radar
- Doel: Op machine learning gebaseerde fraudedetectie voor betalingstransacties;
- Verzamelde gegevens: Transactiegegevens, apparaatvingerafdruk en gedragssignalen;
- Aanbieder: Stripe, Inc.
10. Uw Rechten
U heeft het recht om te begrijpen welke gegevens externe diensten verzamelen en hoe deze worden gebruikt. Op grond van toepasselijke gegevensbeschermingswetgeving kunt u:
- Informatie opvragen over welke externe diensten toegang hebben gehad tot uw persoonsgegevens;
- Bezwaar maken tegen het delen van gegevens met specifieke derden (waar technisch haalbaar);
- Zich afmelden voor niet-essentiële diensten van derden door uw cookievoorkeuren te beheren;
- Rechtstreeks contact opnemen met externe dienstverleners via de hierboven vermelde privacybeleidlinks om uw gegevensrechten bij hen uit te oefenen;
- Een klacht indienen bij de Information Commissioner's Office (ICO) via ico.org.uk.
Wij evalueren onze integraties met derden regelmatig en zullen deze pagina bijwerken wanneer diensten worden toegevoegd of verwijderd.
11. Neem Contact Op
Als u vragen heeft over ons gebruik van diensten van derden, neem dan contact met ons op:
- E-mail: legal@hearthandforge.com
- Telefoon: +44 (0) 20 7946 0958
- Post: Functionaris Gegevensbescherming, Hearth & Forge Ltd, 42 Coppersmith Lane, Londen EC2A 4NE