Privacy- en Cookieverklaring BB Cool
Geldend vanaf: 26 november 2025
Versie: 2.1
1. Inleiding & Verantwoordelijke
BB Cool - Koeltechniek Borne (hierna "wij", "ons", "Leverancier") respecteert uw privacy en verwerkt persoonsgegevens uitsluitend conform de Algemene Verordening Gegevensbescherming (AVG, EU 2016/679) en Nederlands recht.
Verantwoordelijke voor Gegevensverwerking (Data Controller):
- Bedrijfsnaam: BB Cool - Koeltechniek Borne
- Website: www.bbcool.nl
- Adres: Scholtensoven 6F, 7621HA, Borne
- Telefoon: 06 53 38 25 27
- Email: info@bbcool.nl | privacy@bbcool.nl
- KVK-nummer: 83033564
- BTW-nummer: NL862699599B01
2. Welke Persoonsgegevens Verzamelen Wij?
2.1 Door u Rechtstreeks Verstrekte Gegevens
U verstrekt ons gegevens door:
Contactformulier invullen:
- Voornaam, achternaam
- Email adres
- Telefoonnummer
- Bedrijfsnaam (zakelijk)
- Vraag/bericht
- Servicelocatie (adres)
Offerte aanvragen:
- Naam, adres, postcode, plaats
- Email, telefoon
- Woningtype (appartement, villa, kantoor)
- Installatielocatie en bereikbaarheid
- Aantal kamers/ruimtes
- Energiegebruik huisvesting
- Voorkeur merk (Mitsubishi/Toshiba)
- Installatietype (wand, vloer, plafond, multi-split)
- Budgetindicatie
Nieuwsbrief/Marketing aanmelden:
- Email adres
- Voornaam, achternaam (optioneel)
- Interesses (installatie, onderhoud, service)
- Voorkeuren (SMS, email, WhatsApp)
Reviews & Testimonials:
- Naam, voornaam
- Bedrijfsnaam (zakelijk)
- Review/feedback tekst
- Foto (optioneel)
- Waardering (sterren)
- Contactgegevens voor vervolg
Klantgegevens (Na contractafsluiting):
- Volledige naam
- Adres (facturatie & afleveradres)
- Telefoonnummer, email
- Bankrekeningnummer (IBAN)
- Geboortedatum (voor identificatie)
- BTW-nummer (zakelijk)
- Contractdetails, werkschema, specificaties
- F-gassen certificaatgegevens (installatie tracking)
Telefoongesprekken:
- Datum, tijd, duur gesprek
- Onderwerp/doel
- Opname (met toestemming voor quality assurance)
- Notities van servicemedewerker
2.2 Automatisch Verzamelde Gegevens (Website Tracking)
Website Analytics:
- IP-adres (geanonimiseerd naar landniveau)
- Browser type, versie, besturingssysteem
- Apparaattype (desktop, tablet, mobiel)
- Schermresolutie, viewport
- Taal, tijdzone
- Pagina's bezocht en duur per pagina
- Klikken op links en buttons
- Scroll-diepte per pagina
- Formulier-interacties (starten invullen, voltooiing)
- Conversies (offerte aanvraag, nieuwsbrief signup)
- Referrering bron (Google, direct, social media, etc.)
- Datum & tijd van bezoeken
- Sessieduur totaal
- Bounce rate per pagina
- Site search queries (zoeken in kennisbank)
- Video views (indien embedded)
- Download-events (brochures PDF)
Cookies & Lokale Opslag:
- Sessie cookies (session_id)
- Google Analytics cookies (_ga, _gat, _gid)
- Authentication cookies
- Voorkeur cookies (taal, thema)
- Cookie consent voorkeur
- Local Storage data (formuliergegevens, browsing history)
- Session Storage
Tracking Pixels & Web Beacons:
- Facebook Pixel
- LinkedIn Insight Tag
- Google Ads tracking
- Email open tracking (in marketing emails)
- Download tracking pixels
- Video tracking (play, pause, completion)
Form Interaction Tracking:
- Formulier begonnen (form start event)
- Velden ingevuld (field focus, blur events)
- Formulier verzonden (form submission)
- Formulierfouten (validation errors)
- Hoe lang formulier invullen duurt
- Welke velden verlaten worden zonder invulling
Gedragspatronen:
- Muis-bewegingen (heat mapping, optioneel)
- Scrollgedrag
- Hover-evenementen op knoppen
- Teruggaan naar vorige pagina
- Tijd doorgebracht op mobiel vs desktop
- Device-schakelen (bijv. mobiel naar desktop)
2.3 Gegevens van Derden
Wij ontvangen informatie over u van:
Google:
- Google Analytics rapportage
- Google Ads conversie data
- Google Tag Manager events
- Geografische locatie (van IP)
Facebook/Meta:
- Pixel tracking evenementen
- Audience building data
- Conversie tracking
- Retargeting matches
LinkedIn:
- Bezoekers tracking
- Audience insights
- Conversie tracking (B2B leads)
- Company page analytics
Email Service Providers:
- MailChimp / Brevo: open rates, click-through rates, bounce data
- Delivery status van emails
Telefoongesprekken:
- Call duration, time, frequency
- Telecom provider (gegevens onderlay)
3. Doeleinden van Gegevensverwerking
3.1 Contractuele Doeleinden (Grondslag: Contractuele Noodzakelijkheid)
- Offerte afhandelen: Genereren, verzenden, follow-up
- Installatie plannen: Afspraken maken, bevestigingen sturen
- Diensten leveren: Installatie, onderhoud, reparatie, support
- Facturen & betaling: Financiële administratie, incasso
- Communicatie: Voortgangsberichten, voicemail, sms
- Garantie & warranty: Registratie, claims afhandelen
- F-gassenregistratie: Verplicht voor installateurs (EU 517/2014)
3.2 Wettelijke Verplichtingen (Grondslag: Wettelijke Verplichting)
- Belastingadministratie: KvK, bewaartermijn 7 jaar
- F-gassenregister: Installatie-tracking 5 jaar
- Arbeidsveiligheid: Werknemersgegevens, ongevalsrapporten
- Consumentenrechten: Klachtafhandeling, garantie claims
- Overheidsverzoeken: Naleving van gerechtelijke bevelen
3.3 Gerechtvaardigd Belang van Leverancier (Grondslag: Gerechtvaardigd Belang)
- Website-optimalisatie: Analytics voor UX/performance verbetering
- Marketing & Lead Generation: Identificatie prospects
- Fraudedetectie: Dubbelboekingen, oplichting voorkomen
- Business Intelligence: Trends, rapportage, planning
- Kwaliteitsborging: Telefoongesprekken training, control
- Bedrijfsveiligheid: Ongeautoriseerde toegang voorkomen
- Communicatie: Bereikbaarheid, vervolgvragen
3.4 Toestemming (Grondslag: Opt-in Consent)
- Nieuwsbrief: Marketing emails (maandelijks)
- SMS/WhatsApp marketing: Promoties, updates (opt-in vereist)
- Retargeting ads: Google Ads, Facebook Ads (anoniem gematched)
- Reviews uitnodiging: Verzoek Google reviews/testimonials
- Telefoongesprekken opnemen: Voor quality assurance (uitleg vóór opname)
4. Cookies, Tracking & Technologieën
4.1 Essentiële & Functionele Cookies
De website plaatst cookies die noodzakelijk zijn voor de basisfunctionaliteit, zoals sessiebeheer en beveiliging.
4.2 Analytics Cookies (Google Analytics)
Cookies:
- `_ga` (User ID, 2 jaar)
- `_ga_[CONTAINER-ID]` (Session tracking, 2 jaar)
- `_gat` (API throttling)
- `_gid` (Session ID, 24 uur)
GA4 Events Verzameld:
- `page_view` - Elke paginabezoek
- `scroll` - Scroll diepte bereikt (90%)
- `click` - Alle linkkliks
- `form_start` - Formulier begonnen
- `form_submit` - Formulier verzonden
- `form_abandon` - Formulier verlaten zonder submit
- `pdf_download` - Brochure download
- `video_play` - Video start
- `search` - Site zoekopdracht
- `view_item` - Product details pagina
- `purchase` - Offerte bevestiging (conversie)
User Properties (GA4):
- `user_id` (Hashed email address)
- `client_id` (Unique browser ID)
- `user_source` (Google, direct, social, email)
- `user_medium` (organic, cpc, referral)
- `user_campaign` (Ad campaign name)
- `first_visit_date`
- `last_visit_date`
- `visit_count`
- `user_location` (Country, City via IP geolocation)
- `device_category` (mobile, tablet, desktop)
- `platform` (web, app - web only hier)
4.3 Marketing & Remarketing Cookies
| Bron | Cookie Namen | Duur | Toestemming | Doel |
|---|---|---|---|---|
| Facebook Pixel | fbp, fr, _fbc | 90 d | Opt-in | Conversie tracking, retargeting |
| Google Ads | RLCDN, IDE | 1 j | Opt-in | Remarketing ads |
| LinkedIn Insight | li_fat_id, li_sugr | 30d | Opt-in | B2B tracking |
| Google Ads Conversion | [conversion IDs] | Persistent | Opt-in | Conversie waardering |
4.4 Live Chat & Support Cookies
| Tool | Cookie/ID | Duur | Tracking |
|---|---|---|---|
| Intercom | intercom_id, intercom_hash | 1 j | Chat berichten, agent responses |
| Drift | drift_aid | Unlimited | Chat history, user segments |
| HubSpot | __hssc, __hstc, __hssrc | 13 m | Contact data, lead scoring |
4.5 Cookie Consent Management
Bij eerste bezoek ziet u een cookie banner met opties:
Wij respecteren uw privacy. Wij gebruiken cookies om uw ervaring te verbeteren. Essentiële cookies zijn nodig voor de website. U kunt analytics en marketing cookies beheren. [Instellingen] [Alles accepteren] [Afwijzen]Voorkeur Opslag:
- Cookie naam: `cookie_preferences_v2`
- Duur: 365 dagen
- Inhoud: `{essential: true, analytics: bool, marketing: bool, functional: bool}`
- Secure & HttpOnly flags
Standaard Instellingen:
- Essential: Aan (niet uit te schakelen)
- Analytics: Aan (kan uit)
- Marketing: Aan (kan uit)
- Functional: Aan (kan uit)
4.6 Server-Side Tracking (Google Tag Manager - GTM)
GTM verzamelt en stuurt events naar:
- Google Analytics 4
- Facebook Conversion API
- LinkedIn Insight API
- Google Ads (server-side conversion)
- Custom webhooks
Geen cookie nodig, server-to-server tracking.
5. Gegevensdeling met Derden
5.1 Verplichte Doorgifte (Wettelijk)
- Belastingdienst: Jaarlijks voor fiscale aangifte
- Justitie: Op gerechtelijke bevelen
- Arbeidsinsectie: Arbeidsveiligheidscontroles
- F-gassenregister: Installatie gegevens (EU 517/2014)
5.2 Zakelijke Partners (Contractueel)
- Mitsubishi Heavy Industries: Garantie claims
- Toshiba: Garantie claims, technische ondersteuning
- Transport/Logistiek: Bezorgaffspraken
- Payment Processors: iDEAL, Stripe, PayPal
- Telecom: Voip/sip hosting voor telefoonsysteem
5.3 Google Cloud Partners (Data Processing Agreement)
- Google Analytics: Anonieme analytics data
- Google Workspace: Email (Gmail), backups
- Google Ads: Conversie tracking
Alle partijen: DPA (Data Processing Agreement) ondertekend conform AVG.
5.4 Marketing Partners (Met Toestemming)
- MailChimp/Brevo: Nieuwsbrief distributie
- Twilio/Nexmo: SMS/WhatsApp berichten
- Google Ads: Retargeting audience
- Facebook Ads: Retargeting audience
Opt-out: U kunt zich altijd afmelden via afmeldingslink.
5.5 Geen Verkoop aan Derden
Wij verkopen uw gegevens NOOIT aan commerciële derden of data brokers.
6. Internationale Gegevensoverdracht
6.1 USA (Verenigde Staten)
- Google (Analytics, Workspace, Ads): Opslag in USA data centers
- Facebook/Meta: Opslag in VS en andere locaties
- Intercom: Gehostd in VS
- HubSpot: Gehostd in VS
Bescherming: EU-US Data Privacy Framework + Standaard Contractische Clausules (SCCs).
6.2 Singapore & Australië
- HubSpot: Optioneel gehostd in Singapore/Australië (u kunt kiezen)
6.3 Juridische Basis Overdracht
Wij gebruiken:
- EU-US Data Privacy Framework (waar van toepassing)
- Standaard Contractische Clausules (SCC - model clauses)
- Adequaatbesluiten (voor specifieke landen)
- Implementatie Safeguards (encryption in transit & rest)
Gevolg: Uw gegevens hebben dezelfde bescherming als in EU.
7. Beveiliging van Uw Gegevens
7.1 Technische Beveiligingsmaatregelen
- SSL/TLS Encryptie: Alle data versleuteld in transit (https://)
- Encryption at Rest: Sensitive data versleuteld in database
- Beveiligingsregels: Toegang tot database beperkt
- Two-Factor Authentication: Voor admin-accounts
- API Keys: Restricted scopes, rotation policies
- Firewall & DDoS Protection: WAF, rate limiting
- Regular Backups: Dagelijks tot wekelijks
- Intrusion Detection: Real-time monitoring
7.2 Organisatorische Maatregelen
- Beperkte Toegang: Alleen noodzakelijk personeel
- Toegangscontrole: Role-based access control (RBAC)
- Employee NDAs: Niet-vertrouwelijkheidsakkoorden
- Security Training: Jaarlijks awareness program
- Audit Logs: Logging van alle data access
- Third-party Vetting: Suppliers checked op compliance
- Incident Response Plan: Afgestemd protocol breaches
7.3 Datalekkage & Melding
Mocht een lekkage optreden:
- Wij melden u binnen 72 uur (AVG artikel 33)
- Autoriteit Persoonsgegevens ingelicht
- Oproep beveiligingsmaatregelen (wachtwoord reset, etc.)
Contact bij incident:
- Email: privacy@bbcool.nl
- Telefoon: 06 53 38 25 27
8. Uw Rechten (AVG Artikelen 15-21)
8.1 Recht op Inzage (Artikel 15)
U kunt vragen welke gegevens wij over u hebben.
Hoe: Email naar privacy@bbcool.nl, onderwerp "Verzoek inzage persoonsgegevens"
Antwoord: Binnen 30 dagen (gratis)
8.2 Recht op Correctie (Artikel 16)
Onjuiste of onvolledige gegevens? Laat deze corrigeren.
Voorbeeld: Verkeerd telefoonnummer, foutieve adres.
8.3 Recht op Verwijdering (Artikel 17)
U kunt verwijdering aanvragen, behalve als:
- Nodig voor contractuitvoering
- Wettelijke verplichting (7 jaar belasting, 5 jaar f-gassen)
- Gerechtvaardigd belang (fraudebestrijding)
8.4 Recht op Beperking (Artikel 18)
Verzoek om gegevens niet te verwerken (maar wel op te slaan).
8.5 Recht op Draagbaarheid (Artikel 20)
Ontvang uw gegevens in CSV/Excel formaat voor overstap naar ander bedrijf.
8.6 Weigeringsrecht (Artikel 21)
Bezwaar maken tegen:
- Marketing emails (afmeldingslink in email)
- SMS/WhatsApp (antwoord "STOP")
- Profiling en geautomatiseerde beslissingen
8.7 Klacht Autoriteit Persoonsgegevens
Ontevreden? Dien klacht in bij:
Autoriteit Persoonsgegevens
Email: info@ap.nl
Website: www.autoriteitpersoonsgegevens.nl
Post: Bezuidenhoutseweg 30, 2594 AV Den Haag
9. Gegevensbewaring per Type
| Gegevenstype | Termijn | Reden |
|---|---|---|
| Contactformulier | 30 dagen | Offerte verwerking |
| Klantgegevens (contract) | 7 jaar | Belastingwetgeving |
| F-gassenregistratie | 5 jaar | EU 517/2014 |
| Email correspondentie | 2 jaar | Juridische bescherming |
| Analytics data (GA4) | 26 maanden | Google standaard |
| Cookies | Per type | Zie sectie 4 |
| Telefoongesprekken | 1 maand | Kwaliteit/training |
| Lead/prospect data | 2 jaar | Business development |
| Chat logs | 1 jaar | Customer service audit |
| Video tracking | 1 jaar | Performance analyse |
| Backup data | 60 dagen | Disaster recovery |
10. Nieuwsbrief & Marketing
10.1 Aanmelden
Aanmelden via:
- Website formulier
- Contactformulier checkbox
- Pop-up "30% korting aanbod"
- QR-code in kantoor
10.2 Double Opt-in (Bevestiging)
- U vult email in
- Bevestigings-email ontvangt u
- Klik verification link
- U bent ingeschreven
10.3 Inhoud Nieuwsbrief
- Maandelijkse tips airco onderhoud
- Aanbiedingen & seizoens-promoties
- Technische artikelen
- Bedrijfsnieuws en events
- Limitede korting aanbiedingen
10.4 Afmelden
Opties:
- Klik "Afmelden" link onderin email
- Antwoord "STOP" op SMS/WhatsApp
- Email: info@bbcool.nl met "Afmelden nieuwsbrief"
Direct van kracht, geen verdere berichten.
10.5 Email Tracking
In marketing-emails wordt getracked:
- Open rate (pixel tracking)
- Link clicks
- Device type (mobile/desktop)
- Open time
- Unsubscribe clicks
Opt-out: Privacy-mode browser / externe afbeeldingen blokkeren.
11. Formulier-Tracking Specificaties
11.1 Offerte Formulier Tracking Events
ga4_event: "form_start" form_name: "offerte_aanvraag"ga4_event: "form_focus" field_name: "email" time_to_fill: millisecondsga4_event: "form_abandon" fields_completed: 5 / 12 last_field_focused: "installatie_type"ga4_event: "form_submit" conversion_value: 1500 form_completion_time: seconds11.2 Offerte Werking (Server-side)
- Formulier verzonden → Cloud Function
- Validatie & Duplicate check → Database
- Auto-response email → User (+ tracking pixel)
- CRM sync → HubSpot
- Lead scoring → Assign to sales
- Analytics event → Google Analytics (conversie)
12. Kinderbeveiliging
Onze website is niet bedoeld voor minderjarigen onder 13 jaar.
Wij verzamelen geen gegevens van kinderen.
Ontdekt u dat een kind gegevens indiende?
Bel onmiddellijk: 06 53 38 25 27
Email: info@bbcool.nl
Wij verwijderen deze gegevens onmiddellijk.
13. External Links & Third-Party Content
Onze website bevat links naar externe sites. Wij zijn niet aansprakelijk voor externe privacybeleid.
Wanneer u externe link volgt, lees hun privacyverklaring.
14. Wijzigingen van Deze Verklaring
Wij kunnen deze privacy- en cookieverklaring te allen tijde aanpassen:
- Bij wettelijke wijzigingen
- Bij nieuwe services/tools
- Bij feedback van gebruikers
Update wijze:
- Nieuwe versie op website
- Versie & datum bijgewerkt
- Email aan abonnees (grote wijzigingen)
Advies: Controleer jaarlijks deze pagina.
15. Verwerkersovereenkomsten (DPA's)
- Google (Analytics, Workspace, Ads)
- Facebook/Meta (Pixel, Business Suite)
- LinkedIn (Insight Tag, Lead Gen)
- Intercom (Live Chat)
- HubSpot (CRM)
- MailChimp (Email)
- Hypernode (Hosting)
- AWS (Cloud Storage - indien van toepassing)
Alle DPA's: Beschermingsmaatregelen & subclaims conform AVG.
16. Contact & Verzoeken
16.1 Privacy Verzoeken
Email: privacy@bbcool.nl
Telefoon: 06 53 38 25 27
Post: BB Cool, Scholtensoven 6F, 7621HA, Borne
Reactietermijn: 30 dagen (verlengbaar tot 60 dagen complex verzoek)
16.2 Klachten & Escalatie
- Eerst intern: info@bbcool.nl
- Dan externe: Geschillencommissie of rechtbank
- Of: Autoriteit Persoonsgegevens (info@ap.nl)
17. Compliance Checklist
- AVG (EU 2016/679) compliant
- Nederlands BW Boek 7 naleving
- PECR (Privacy & Electronic Communications)
- ePrivacy Directive (2002/58/EC)
- Cookie Consent Management (opt-in)
- Transparency (duidelijke communicatie)
- Beveiliging (technieken & organisaties)
- Incident Response Plan
- DPA's met alle processors
- Gebruikersrechten (7 AVG-rechten)
- Data Minimization (alleen nodig data)
- Purpose Limitation (alleen voor afgesproken doelen)
- Kinderbeveiliging (13+ alleen)
- Jaarlijkse Audit
18. Slotbepalingen
Deze verklaring geldt voor alle websites, subdomains en services van BB Cool.
Geldigheid: Permanent, tot wijziging.
Taal: Nederlands. Bij vertaling geldt deze versie.
Voor vragen over deze voorwaarden kunt u contact opnemen met: info@bbcool.nl of telefonisch via 06 53 38 25 27.
