Skip to content Skip to footer
Escrow-Käuferschutz Anonym & diskret Support 7 Tage

Gegevensbeschermingsverklaring

Wij waarderen uw interesse in SecretUndies .com, een C2C platform beheerd door SecretUndies Ltd. voor discrete handel in versleten ondergoed. De bescherming van uw persoonsgegevens is een hoge prioriteit voor ons. Hieronder bieden wij u uitgebreide informatie over de aard, omvang en doeleinden van de verwerking van persoonsgegevens en uw rechten krachtens de Algemene Verordening Gegevensbescherming (GDPR), de bepalingen van de Republiek Cyprus en de verplichte consumentenrechten van uw land van verblijf. Status: 17. februari 2026

1. Bevoegde entiteit

SecretUndies Ltd
Pentadaktilou Street 35
7081 Larnaca, Republiek Cyprus
Tel. +357 94 049233
E-mail: (zie opdruk)

Op verzoek worden geautoriseerde vertegenwoordigers en commerciële registratiegegevens verstrekt.Voor verzoeken om gegevensbescherming kunt u gebruik maken van de bovengenoemde contactgegevens met de betrokkene.

2. Toepassingsgebied

Dit privacybeleid is van toepassing op alle online aanbiedingen van SecretUndies .com, inclusief verbonden domeinen, subpagina’s, mobiele applicaties, communicatie- en betalingsfuncties. Het beschrijft de verwerking van persoonsgegevens van bezoekers: binnen, geregistreerde gebruikers: binnen (verkopers: binnen, kopers: binnen), filialen en andere contractuele partners: binnen.

3. Rechtsgrondslagen

Wij verwerken persoonsgegevens op basis van de AVG, de Cypriotische wetgeving inzake gegevensbescherming, de Digital Services Act (DSA), de Digital Markets Act (DMA), de E-Commerce-richtlijn en de toepasselijke nationale wetgeving inzake consumentenbescherming. Afhankelijk van de verwerking baseren wij ons met name op de volgende rechtsgrondslagen:
  • Artikel 6, lid 3
  • Artikel 6, lid 3, onder b), AVG (uitvoering van contracten of uitvoering van precontractuele maatregelen)
  • Artikel 6, lid 3, onder c), AVG (juridische verplichting)
  • Artikel 6(3) 1 lit. f AVG (legitiem belang, bv. platformexploitatie, IT-beveiliging, fraudepreventie)

4. Categorieën verwerkte gegevens

Afhankelijk van het gebruik van het platform verwerken we met name de volgende categorieën persoonsgegevens:
  • Hoofdgegevens (naam of pseudoniem, contactgegevens, leeftijdsbewijs)
  • Accountgegevens (Login, wachtwoord hashes, rekening-ID, rangstatus, muntenbalansen)
  • Transactiegegevens (item informatie, verkoopprijzen, ordergeschiedenis, vergoedingsverklaringen, terugbetaling/terugbetaling informatie)
  • Communicatiegegevens (Chat-inhoud, ondersteuningsverzoeken, DSA-berichten inclusief metagegevens)
  • Betalings- en afwikkelingsgegevens (in principe alleen gepseudonimiseerde referenties/tokens, betalingsstatus, boekings- en factuurgegevens)
  • Betaling/verificatiegegevens van verkopers: binnen (bv. rekeninghouder, IBAN/BIC of andere gegevens over herroeping, adres, geboortedatum, belasting-/identificatiegegevens, verificatiestatus; ook ID/Selfie-controles afhankelijk van het opnamemodel) zoals vereist voor opnames/KYC/AML
  • Technische gegevens (IP-adres, tijdstempel, apparaatinformatie, cookies, logbestanden)

5. Doeleinden van de gegevensverwerking

Wij verwerken persoonsgegevens voor de volgende doeleinden:
  1. Levering en personalisatie van platformfuncties
  2. Uitvoering van het registratie-, rekeningbeheer- en rangschikkingssysteem
  3. Verwerking van C2C-transacties met inbegrip van muntdiensten en -vergoedingen
  4. Beheersing, opsporing en handhaving van misbruik van de gebruiksvoorwaarden
  5. Vervulling van wettelijke verplichtingen (belasting, handel, DSA en consumentenbeschermingsrecht)
  6. Zorgen voor IT-beveiliging, foutanalyse en productverbetering
  7. Communicatie met gebruikers: binnen, ondersteuning en geschillenbeslechting
  8. Marketingcommunicatie in de toegestane mate (bv. nieuwsbrief, indien toegestaan)

6. Hosting en bediening

Ons platform wordt gehost op servers van IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Duitsland).Met IONOS is er een contract voor orderverwerking in overeenstemming met art. 28 AVG. IONOS verwerkt serverlogbestanden (IP adres, toegangstijd, user agent, referrer) om de werking en beveiliging te garanderen.

7. Registratie en leeftijdscontrole

Het gebruik van SecretUndies .com vereist een minimum leeftijd van 18 jaar. Indien nodig verwerken we bewijzen van leeftijd en identiteit om wettelijke verplichtingen na te komen en minderjarigen te beschermen. Rechtsgronden zijn ongeveer 6 par. 1 lit. b en lit. c AVG.

8. Munten Systeem & Digitale Aanvullende Diensten

Bij de aankoop van munten verwerken wij orderinformatie, betalingsverwijzingen en gebruiksgegevens van de geactiveerde functies. Betalingsgegevens worden over het algemeen verwerkt door de geïntegreerde betaaldienstverlener. Wij ontvangen alleen transactiegerelateerde tokens/referenties, statusberichten en factuurgerelateerde informatie, maar niet volledige kaartgegevens.

9. Betalingsverwerking (vooral Stripe)

9.1 Gebruikte betalingsdienstaanbieder

Voor de verwerking van betalingen (kopersbetalingen) en . . . . . . Betalingen aan verkopers: Binnen gebruiken we Stripe als betalingsdienstaanbieder. Afhankelijk van de betaalmethode, land en product, kan de verwerking worden uitgevoerd door bedrijven van de Stripe Group.

9.2 Rolverdeling (GDPR)

Streep verwerkt koper betalingsgegevens regelmatig als onderdeel van de betalingsverwerking Als processor (art. 28 AVG) namens ons, zodat betalingen technisch kunnen worden uitgevoerd en toegewezen.

Belangrijk: Voor zover Stripe bepaalde gegevens verwerkt voor het nakomen van zijn eigen wettelijke verplichtingen (bv. financiële verplichtingen, belastingverplichtingen of verplichtingen tot witwassen/KYC) of voor onafhankelijke fraudepreventie/risicobeoordeling, mag Stripe Ook als eigen verantwoordelijke In deze gevallen is het privacybeleid van Stripe ook van toepassing.

9.3 Kopergegevens: Verwerking door Streep

Bij het maken van een betaling, Stripe processen in het bijzonder:
  • Betalingsgegevens (bv. kaartgegevens, bank-/walletgegevens, vervaldatum, CVC, gesignaliseerde betaalidentificatie)
  • Factureringsgegevens (bv. naam, factuuradres, e-mail/telefoon indien van toepassing)
  • Transactiegegevens (bedrag, valuta, tijd, betalingsstatus, terugbetaling/terugbetaling, indien van toepassing)
  • Technische gegevens voor beveiliging en fraudepreventie (bv. apparaat/browserinformatie, IP-adres, risicosignalen)
We slaan zelf geen volledige kaartgegevens op. We bewaren meestal alleen referenties/tokens, betalingsstatus, boekingsinformatie en informatie die nodig is voor ondersteuning, verzoening en facturering.

9.4 Verkoopgegevens: Overdracht naar Stripe voor opnames

Om uitbetalingen te maken aan Sellers:innen, zenden wij
  • Identiteit en contactgegevens (bv. naam, adres, geboortedatum, e-mail, telefoon)
  • Gegevens over de opname (bv. rekeninghouder, IBAN/BIC of lokale bankgegevens)
  • Belasting-/verificatiegegevens en bewijsmateriaal (bv. belasting-ID, identificatiedocumenten, selfie-/verificatiestatus, indien van toepassing) indien wettelijk vereist
  • Rekeningstatus/uitbetalingsinformatie (bv. Stripe-account-ID, verificatiestatus, opnamestatus)
Het doel is het uit de markt nemen uit te voeren en te voldoen aan de regelgeving (met name KYC/AML), misbruikpreventie en fraudebescherming.

9.5 Rechtsgrondslagen

De verwerking en overdracht vindt plaats afhankelijk van het geval op basis van:
  • Artikel 6(3) 1 lit. b AVG (betalingsverwerking, uitvoering van het gebruikerscontract, uitvoering van betalingen)
  • Artikel 6, lid 3, onder c), van de AVG (wettelijke verplichtingen, bijvoorbeeld witwassen van geld/belasting/handelsrecht, naargelang van het geval)
  • Artikel 6(3) 1 lit. f AVG (legitiem belang bij veilige betalingsverwerking, fraudepreventie, preventie van misbruik)

9.6 Orderverwerking

Als Stripe namens persoonsgegevens verwerkt, is er een overeenkomstige overeenkomst voor orderverwerking (art. 28 AVG) of zijn de contractuele voorwaarden voor dit doel geïntegreerd.

10. Gemeenschap, chat & moderation

Berichten, reviews en bijdragen van de gemeenschap worden opgeslagen om de communicatiedienst uit te voeren. Geautomatiseerde matiging wordt uitgevoerd met behulp van bannerlijsten en algoritmische filters om onrechtmatige inhoud te identificeren. Handmatige inspecties vinden plaats op een incidentele basis. De basis is artikel 6, lid 1, sub b en lit. f AVG evenals art. 14 en 17 DSA.

11. DSA-conforme procedures

  • Notice & Action System: Rapporten van onrechtmatige inhoud worden gedocumenteerd, onderzocht en gekoppeld aan maatregelen.
  • Motivering: Getroffen gebruikers: Insiders ontvangen een met redenen omkleed bericht over matigingsbeslissingen.
  • Interne klachtenprocedure: Binnen zes maanden kan een klacht worden ingediend tegen matigingsbesluiten.
  • Vertrouwde Flaggers: Berichten van vertrouwde klokkenluiders: binnenkant worden geprioriteerd verwerkt.

12. Cookies & Tracking Technologies

Wij gebruiken technisch noodzakelijke cookies voor het inloggen, winkelwagentje, rang- en muntbeheer. Wij gebruiken alleen optionele cookies (bijv. voor statistieken of marketing) met uw toestemming. Instellingen kunnen worden aangepast via de toestemmingsbeheertool. Details over gebruikte technologieën, bewaartermijnen en intrekkingsopties Raadpleeg het gedetailleerde cookieoverzicht op het platform.

13. Communicatie en nieuwsbrief

Contact aanvragen, support cases of klachten worden opgeslagen voor verwerking. Voor nieuwsbrieven of marketing e-mails, gebruiken we uw gegevens alleen met toestemming of op basis van bestaande klantrelaties in overeenstemming met § 7 Abs. 3 UWG. Een intrekking is op elk moment mogelijk, bijvoorbeeld via de deregistration link.

14. Openbaarmaking van gegevens

We geven persoonsgegevens alleen door als dit noodzakelijk is voor de uitvoering van het contract, wettelijk verplicht of onder toestemming valt. Categorieën ontvangers:binnen:
  • Hosting- en IT-dienstverleners (bv. IONOS)
  • Betalingsdienstaanbieders (met name Stripe) en deelnemende banken/financiële instellingen
  • Leveranciers van logistieke en verzenddiensten (in het kader van de verkoop, indien verkopers deze gebruiken)
  • Juridische adviseurs binnen, belastingadviseurs binnen, autoriteiten
  • Vertrouwde vlaggenschepen en organen voor geschillenbeslechting onder DSA

15. Doorzending van gegevens naar derde landen

Een overdracht naar derde landen buiten de EU of de EER vindt alleen plaats indien dit noodzakelijk is voor het verlenen van diensten of indien u daarmee hebt ingestemd. Voor dienstverleners zoals Stripe kan verwerking/transmissie naar derde landen (bijvoorbeeld de VS) niet worden uitgesloten.

In dergelijke gevallen zorgen wij voor passende garanties uit hoofde van hoofdstuk V AVG, met name:
  • Standaardcontractbepalingen van de EU (SCC’s) en, indien van toepassing, aanvullende maatregelen
  • Indien van toepassing, deelname aan erkende overdrachtsmechanismen (bv. EU-VS-kader voor gegevensbescherming), indien van toepassing

16. Bewaartijd

Persoonsgegevens worden opgeslagen zolang dit nodig is om de respectieve doeleinden te vervullen of er wettelijke bewaartermijnen zijn. Transactie- en belastinggerelateerde gegevens worden regelmatig bewaard tot 10 jaar. Rekeningen die permanent geblokkeerd of gesloten zijn, worden geanonimiseerd zodra er geen wettelijke verplichtingen zijn.

17. Veiligheid

Wij gebruiken technische en organisatorische maatregelen om uw gegevens te beschermen tegen verlies, wijziging en onbevoegde toegang. Dit omvat encryptie, toegangsbeperkingen, beveiliging en update concepten en regelmatige training.

18. Rechten van betrokkenen

U heeft op elk gewenst moment de volgende rechten volgens art.
  • Informatie over de persoonsgegevens die wij verwerken
  • Correctie van onjuiste of onvolledige gegevens
  • Verwijdering (recht om te worden vergeten
  • Beperking van de verwerking
  • Gegevensportabiliteit
  • Bezwaar tegen verwerking bedoeld in artikel 6, lid 1, onder e) of f), zijn gebaseerd
  • Intrekking van verleende toestemming met ingang van de toekomst
Gelieve ons passende verzoeken te doen (contactgegevens zie imprint) of gebruik het formulier in het gebruikersaccount. Binnen een maand zullen wij verzoeken beantwoorden.

19 Recht van beroep

U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. In het bijzonder is de Cypriotische Autoriteit voor gegevensbescherming (Office of the Commissioner for Personal Data Protection) verantwoordelijk. Daarnaast zijn de toezichthoudende autoriteiten van uw land van verblijf beschikbaar voor u.

20, minderjarigen

Het platform is uitsluitend gericht op volwassenen. Als we ons bewust zijn van ongeoorloofd gebruik door minderjarigen, blokkeren we de account en verwijderen we persoonsgegevens, tenzij er een wettelijke reden is voor bewaring.

21. Geautomatiseerde beschikkingen

Wij maken geen gebruik van uitsluitend geautomatiseerde beslissingen in de zin van art. 22 AVG, die rechtsgevolgen zou hebben of aanzienlijk van invloed op u. Rang status beslissingen kunnen algoritmische beoordelingen bevatten maar worden handmatig beoordeeld op een geval-voor-geval en/of willekeurige basis.

22. Wijziging van de gegevensbeschermingsverklaring

Wij behouden ons het recht voor dit privacybeleid aan te passen aan gewijzigde juridische situaties, technische ontwikkelingen of nieuwe diensten. Wij informeren geregistreerde gebruikers over belangrijke wijzigingen: binnen ten minste 14 dagen voor de inwerkingtreding door kennisgeving op het platform of per e-mail.

23. Contact voor gegevensbescherming en DSA verzoeken

Gegevensbescherming: (zie opdruk)
DSA-contactpunt: (voor autoriteiten, gebruikers en vertrouwde vlaggenjagers); Zie opdruk-/huisregels
Klachten: (zie opdruk)
Beveiliging en misbruik: (zie afdruk)

24. Versiegeschiedenis

08.11.2025
17.02.2026
Go to Top