Privacy- en Cookieverklaring BB Cool

Geldend vanaf: 26 november 2025
Versie: 2.1

1. Inleiding & Verantwoordelijke

BB Cool - Koeltechniek Borne (hierna "wij", "ons", "Leverancier") respecteert uw privacy en verwerkt persoonsgegevens uitsluitend conform de Algemene Verordening Gegevensbescherming (AVG, EU 2016/679) en Nederlands recht.

Verantwoordelijke voor Gegevensverwerking (Data Controller):

  • Bedrijfsnaam: BB Cool - Koeltechniek Borne
  • Website: www.bbcool.nl
  • Adres: Scholtensoven 6F, 7621HA, Borne
  • Telefoon: 06 53 38 25 27
  • Email: info@bbcool.nl | privacy@bbcool.nl
  • KVK-nummer: 83033564
  • BTW-nummer: NL862699599B01

2. Welke Persoonsgegevens Verzamelen Wij?

2.1 Door u Rechtstreeks Verstrekte Gegevens

U verstrekt ons gegevens door:

Contactformulier invullen:

  • Voornaam, achternaam
  • Email adres
  • Telefoonnummer
  • Bedrijfsnaam (zakelijk)
  • Vraag/bericht
  • Servicelocatie (adres)

Offerte aanvragen:

  • Naam, adres, postcode, plaats
  • Email, telefoon
  • Woningtype (appartement, villa, kantoor)
  • Installatielocatie en bereikbaarheid
  • Aantal kamers/ruimtes
  • Energiegebruik huisvesting
  • Voorkeur merk (Mitsubishi/Toshiba)
  • Installatietype (wand, vloer, plafond, multi-split)
  • Budgetindicatie

Nieuwsbrief/Marketing aanmelden:

  • Email adres
  • Voornaam, achternaam (optioneel)
  • Interesses (installatie, onderhoud, service)
  • Voorkeuren (SMS, email, WhatsApp)

Reviews & Testimonials:

  • Naam, voornaam
  • Bedrijfsnaam (zakelijk)
  • Review/feedback tekst
  • Foto (optioneel)
  • Waardering (sterren)
  • Contactgegevens voor vervolg

Klantgegevens (Na contractafsluiting):

  • Volledige naam
  • Adres (facturatie & afleveradres)
  • Telefoonnummer, email
  • Bankrekeningnummer (IBAN)
  • Geboortedatum (voor identificatie)
  • BTW-nummer (zakelijk)
  • Contractdetails, werkschema, specificaties
  • F-gassen certificaatgegevens (installatie tracking)

Telefoongesprekken:

  • Datum, tijd, duur gesprek
  • Onderwerp/doel
  • Opname (met toestemming voor quality assurance)
  • Notities van servicemedewerker

2.2 Automatisch Verzamelde Gegevens (Website Tracking)

Website Analytics:

  • IP-adres (geanonimiseerd naar landniveau)
  • Browser type, versie, besturingssysteem
  • Apparaattype (desktop, tablet, mobiel)
  • Schermresolutie, viewport
  • Taal, tijdzone
  • Pagina's bezocht en duur per pagina
  • Klikken op links en buttons
  • Scroll-diepte per pagina
  • Formulier-interacties (starten invullen, voltooiing)
  • Conversies (offerte aanvraag, nieuwsbrief signup)
  • Referrering bron (Google, direct, social media, etc.)
  • Datum & tijd van bezoeken
  • Sessieduur totaal
  • Bounce rate per pagina
  • Site search queries (zoeken in kennisbank)
  • Video views (indien embedded)
  • Download-events (brochures PDF)

Cookies & Lokale Opslag:

  • Sessie cookies (session_id)
  • Google Analytics cookies (_ga, _gat, _gid)
  • Authentication cookies
  • Voorkeur cookies (taal, thema)
  • Cookie consent voorkeur
  • Local Storage data (formuliergegevens, browsing history)
  • Session Storage

Tracking Pixels & Web Beacons:

  • Facebook Pixel
  • LinkedIn Insight Tag
  • Google Ads tracking
  • Email open tracking (in marketing emails)
  • Download tracking pixels
  • Video tracking (play, pause, completion)

Form Interaction Tracking:

  • Formulier begonnen (form start event)
  • Velden ingevuld (field focus, blur events)
  • Formulier verzonden (form submission)
  • Formulierfouten (validation errors)
  • Hoe lang formulier invullen duurt
  • Welke velden verlaten worden zonder invulling

Gedragspatronen:

  • Muis-bewegingen (heat mapping, optioneel)
  • Scrollgedrag
  • Hover-evenementen op knoppen
  • Teruggaan naar vorige pagina
  • Tijd doorgebracht op mobiel vs desktop
  • Device-schakelen (bijv. mobiel naar desktop)

2.3 Gegevens van Derden

Wij ontvangen informatie over u van:

Google:

  • Google Analytics rapportage
  • Google Ads conversie data
  • Google Tag Manager events
  • Geografische locatie (van IP)

Facebook/Meta:

  • Pixel tracking evenementen
  • Audience building data
  • Conversie tracking
  • Retargeting matches

LinkedIn:

  • Bezoekers tracking
  • Audience insights
  • Conversie tracking (B2B leads)
  • Company page analytics

Email Service Providers:

  • MailChimp / Brevo: open rates, click-through rates, bounce data
  • Delivery status van emails

Telefoongesprekken:

  • Call duration, time, frequency
  • Telecom provider (gegevens onderlay)

3. Doeleinden van Gegevensverwerking

3.1 Contractuele Doeleinden (Grondslag: Contractuele Noodzakelijkheid)

  • Offerte afhandelen: Genereren, verzenden, follow-up
  • Installatie plannen: Afspraken maken, bevestigingen sturen
  • Diensten leveren: Installatie, onderhoud, reparatie, support
  • Facturen & betaling: Financiële administratie, incasso
  • Communicatie: Voortgangsberichten, voicemail, sms
  • Garantie & warranty: Registratie, claims afhandelen
  • F-gassenregistratie: Verplicht voor installateurs (EU 517/2014)

3.2 Wettelijke Verplichtingen (Grondslag: Wettelijke Verplichting)

  • Belastingadministratie: KvK, bewaartermijn 7 jaar
  • F-gassenregister: Installatie-tracking 5 jaar
  • Arbeidsveiligheid: Werknemersgegevens, ongevalsrapporten
  • Consumentenrechten: Klachtafhandeling, garantie claims
  • Overheidsverzoeken: Naleving van gerechtelijke bevelen

3.3 Gerechtvaardigd Belang van Leverancier (Grondslag: Gerechtvaardigd Belang)

  • Website-optimalisatie: Analytics voor UX/performance verbetering
  • Marketing & Lead Generation: Identificatie prospects
  • Fraudedetectie: Dubbelboekingen, oplichting voorkomen
  • Business Intelligence: Trends, rapportage, planning
  • Kwaliteitsborging: Telefoongesprekken training, control
  • Bedrijfsveiligheid: Ongeautoriseerde toegang voorkomen
  • Communicatie: Bereikbaarheid, vervolgvragen

3.4 Toestemming (Grondslag: Opt-in Consent)

  • Nieuwsbrief: Marketing emails (maandelijks)
  • SMS/WhatsApp marketing: Promoties, updates (opt-in vereist)
  • Retargeting ads: Google Ads, Facebook Ads (anoniem gematched)
  • Reviews uitnodiging: Verzoek Google reviews/testimonials
  • Telefoongesprekken opnemen: Voor quality assurance (uitleg vóór opname)

4. Cookies, Tracking & Technologieën

4.1 Essentiële & Functionele Cookies

De website plaatst cookies die noodzakelijk zijn voor de basisfunctionaliteit, zoals sessiebeheer en beveiliging.

4.2 Analytics Cookies (Google Analytics)

Cookies:

  • `_ga` (User ID, 2 jaar)
  • `_ga_[CONTAINER-ID]` (Session tracking, 2 jaar)
  • `_gat` (API throttling)
  • `_gid` (Session ID, 24 uur)

GA4 Events Verzameld:

  • `page_view` - Elke paginabezoek
  • `scroll` - Scroll diepte bereikt (90%)
  • `click` - Alle linkkliks
  • `form_start` - Formulier begonnen
  • `form_submit` - Formulier verzonden
  • `form_abandon` - Formulier verlaten zonder submit
  • `pdf_download` - Brochure download
  • `video_play` - Video start
  • `search` - Site zoekopdracht
  • `view_item` - Product details pagina
  • `purchase` - Offerte bevestiging (conversie)

User Properties (GA4):

  • `user_id` (Hashed email address)
  • `client_id` (Unique browser ID)
  • `user_source` (Google, direct, social, email)
  • `user_medium` (organic, cpc, referral)
  • `user_campaign` (Ad campaign name)
  • `first_visit_date`
  • `last_visit_date`
  • `visit_count`
  • `user_location` (Country, City via IP geolocation)
  • `device_category` (mobile, tablet, desktop)
  • `platform` (web, app - web only hier)

4.3 Marketing & Remarketing Cookies

BronCookie NamenDuurToestemmingDoel
Facebook Pixelfbp, fr, _fbc90 dOpt-inConversie tracking, retargeting
Google AdsRLCDN, IDE1 jOpt-inRemarketing ads
LinkedIn Insightli_fat_id, li_sugr30dOpt-inB2B tracking
Google Ads Conversion[conversion IDs]PersistentOpt-inConversie waardering

4.4 Live Chat & Support Cookies

ToolCookie/IDDuurTracking
Intercomintercom_id, intercom_hash1 jChat berichten, agent responses
Driftdrift_aidUnlimitedChat history, user segments
HubSpot__hssc, __hstc, __hssrc13 mContact data, lead scoring

4.5 Cookie Consent Management

Bij eerste bezoek ziet u een cookie banner met opties:

Wij respecteren uw privacy. Wij gebruiken cookies om uw ervaring te verbeteren. Essentiële cookies zijn nodig voor de website. U kunt analytics en marketing cookies beheren. [Instellingen] [Alles accepteren] [Afwijzen]

Voorkeur Opslag:

  • Cookie naam: `cookie_preferences_v2`
  • Duur: 365 dagen
  • Inhoud: `{essential: true, analytics: bool, marketing: bool, functional: bool}`
  • Secure & HttpOnly flags

Standaard Instellingen:

  • Essential: Aan (niet uit te schakelen)
  • Analytics: Aan (kan uit)
  • Marketing: Aan (kan uit)
  • Functional: Aan (kan uit)

4.6 Server-Side Tracking (Google Tag Manager - GTM)

GTM verzamelt en stuurt events naar:

  • Google Analytics 4
  • Facebook Conversion API
  • LinkedIn Insight API
  • Google Ads (server-side conversion)
  • Custom webhooks

Geen cookie nodig, server-to-server tracking.

5. Gegevensdeling met Derden

5.1 Verplichte Doorgifte (Wettelijk)

  • Belastingdienst: Jaarlijks voor fiscale aangifte
  • Justitie: Op gerechtelijke bevelen
  • Arbeidsinsectie: Arbeidsveiligheidscontroles
  • F-gassenregister: Installatie gegevens (EU 517/2014)

5.2 Zakelijke Partners (Contractueel)

  • Mitsubishi Heavy Industries: Garantie claims
  • Toshiba: Garantie claims, technische ondersteuning
  • Transport/Logistiek: Bezorgaffspraken
  • Payment Processors: iDEAL, Stripe, PayPal
  • Telecom: Voip/sip hosting voor telefoonsysteem

5.3 Google Cloud Partners (Data Processing Agreement)

  • Google Analytics: Anonieme analytics data
  • Google Workspace: Email (Gmail), backups
  • Google Ads: Conversie tracking

Alle partijen: DPA (Data Processing Agreement) ondertekend conform AVG.

5.4 Marketing Partners (Met Toestemming)

  • MailChimp/Brevo: Nieuwsbrief distributie
  • Twilio/Nexmo: SMS/WhatsApp berichten
  • Google Ads: Retargeting audience
  • Facebook Ads: Retargeting audience

Opt-out: U kunt zich altijd afmelden via afmeldingslink.

5.5 Geen Verkoop aan Derden

Wij verkopen uw gegevens NOOIT aan commerciële derden of data brokers.

6. Internationale Gegevensoverdracht

6.1 USA (Verenigde Staten)

  • Google (Analytics, Workspace, Ads): Opslag in USA data centers
  • Facebook/Meta: Opslag in VS en andere locaties
  • Intercom: Gehostd in VS
  • HubSpot: Gehostd in VS

Bescherming: EU-US Data Privacy Framework + Standaard Contractische Clausules (SCCs).

6.2 Singapore & Australië

  • HubSpot: Optioneel gehostd in Singapore/Australië (u kunt kiezen)

6.3 Juridische Basis Overdracht

Wij gebruiken:

  • EU-US Data Privacy Framework (waar van toepassing)
  • Standaard Contractische Clausules (SCC - model clauses)
  • Adequaatbesluiten (voor specifieke landen)
  • Implementatie Safeguards (encryption in transit & rest)

Gevolg: Uw gegevens hebben dezelfde bescherming als in EU.

7. Beveiliging van Uw Gegevens

7.1 Technische Beveiligingsmaatregelen

  • SSL/TLS Encryptie: Alle data versleuteld in transit (https://)
  • Encryption at Rest: Sensitive data versleuteld in database
  • Beveiligingsregels: Toegang tot database beperkt
  • Two-Factor Authentication: Voor admin-accounts
  • API Keys: Restricted scopes, rotation policies
  • Firewall & DDoS Protection: WAF, rate limiting
  • Regular Backups: Dagelijks tot wekelijks
  • Intrusion Detection: Real-time monitoring

7.2 Organisatorische Maatregelen

  • Beperkte Toegang: Alleen noodzakelijk personeel
  • Toegangscontrole: Role-based access control (RBAC)
  • Employee NDAs: Niet-vertrouwelijkheidsakkoorden
  • Security Training: Jaarlijks awareness program
  • Audit Logs: Logging van alle data access
  • Third-party Vetting: Suppliers checked op compliance
  • Incident Response Plan: Afgestemd protocol breaches

7.3 Datalekkage & Melding

Mocht een lekkage optreden:

  1. Wij melden u binnen 72 uur (AVG artikel 33)
  2. Autoriteit Persoonsgegevens ingelicht
  3. Oproep beveiligingsmaatregelen (wachtwoord reset, etc.)

Contact bij incident:

  • Email: privacy@bbcool.nl
  • Telefoon: 06 53 38 25 27

8. Uw Rechten (AVG Artikelen 15-21)

8.1 Recht op Inzage (Artikel 15)

U kunt vragen welke gegevens wij over u hebben.

Hoe: Email naar privacy@bbcool.nl, onderwerp "Verzoek inzage persoonsgegevens"
Antwoord: Binnen 30 dagen (gratis)

8.2 Recht op Correctie (Artikel 16)

Onjuiste of onvolledige gegevens? Laat deze corrigeren.

Voorbeeld: Verkeerd telefoonnummer, foutieve adres.

8.3 Recht op Verwijdering (Artikel 17)

U kunt verwijdering aanvragen, behalve als:

  • Nodig voor contractuitvoering
  • Wettelijke verplichting (7 jaar belasting, 5 jaar f-gassen)
  • Gerechtvaardigd belang (fraudebestrijding)

8.4 Recht op Beperking (Artikel 18)

Verzoek om gegevens niet te verwerken (maar wel op te slaan).

8.5 Recht op Draagbaarheid (Artikel 20)

Ontvang uw gegevens in CSV/Excel formaat voor overstap naar ander bedrijf.

8.6 Weigeringsrecht (Artikel 21)

Bezwaar maken tegen:

  • Marketing emails (afmeldingslink in email)
  • SMS/WhatsApp (antwoord "STOP")
  • Profiling en geautomatiseerde beslissingen

8.7 Klacht Autoriteit Persoonsgegevens

Ontevreden? Dien klacht in bij:

Autoriteit Persoonsgegevens
Email: info@ap.nl
Website: www.autoriteitpersoonsgegevens.nl
Post: Bezuidenhoutseweg 30, 2594 AV Den Haag

9. Gegevensbewaring per Type

GegevenstypeTermijnReden
Contactformulier30 dagenOfferte verwerking
Klantgegevens (contract)7 jaarBelastingwetgeving
F-gassenregistratie5 jaarEU 517/2014
Email correspondentie2 jaarJuridische bescherming
Analytics data (GA4)26 maandenGoogle standaard
CookiesPer typeZie sectie 4
Telefoongesprekken1 maandKwaliteit/training
Lead/prospect data2 jaarBusiness development
Chat logs1 jaarCustomer service audit
Video tracking1 jaarPerformance analyse
Backup data60 dagenDisaster recovery

10. Nieuwsbrief & Marketing

10.1 Aanmelden

Aanmelden via:

  • Website formulier
  • Contactformulier checkbox
  • Pop-up "30% korting aanbod"
  • QR-code in kantoor

10.2 Double Opt-in (Bevestiging)

  1. U vult email in
  2. Bevestigings-email ontvangt u
  3. Klik verification link
  4. U bent ingeschreven

10.3 Inhoud Nieuwsbrief

  • Maandelijkse tips airco onderhoud
  • Aanbiedingen & seizoens-promoties
  • Technische artikelen
  • Bedrijfsnieuws en events
  • Limitede korting aanbiedingen

10.4 Afmelden

Opties:

  • Klik "Afmelden" link onderin email
  • Antwoord "STOP" op SMS/WhatsApp
  • Email: info@bbcool.nl met "Afmelden nieuwsbrief"

Direct van kracht, geen verdere berichten.

10.5 Email Tracking

In marketing-emails wordt getracked:

  • Open rate (pixel tracking)
  • Link clicks
  • Device type (mobile/desktop)
  • Open time
  • Unsubscribe clicks

Opt-out: Privacy-mode browser / externe afbeeldingen blokkeren.

11. Formulier-Tracking Specificaties

11.1 Offerte Formulier Tracking Events

ga4_event: "form_start" form_name: "offerte_aanvraag"
ga4_event: "form_focus" field_name: "email" time_to_fill: milliseconds
ga4_event: "form_abandon" fields_completed: 5 / 12 last_field_focused: "installatie_type"
ga4_event: "form_submit" conversion_value: 1500 form_completion_time: seconds

11.2 Offerte Werking (Server-side)

  1. Formulier verzonden → Cloud Function
  2. Validatie & Duplicate check → Database
  3. Auto-response email → User (+ tracking pixel)
  4. CRM sync → HubSpot
  5. Lead scoring → Assign to sales
  6. Analytics event → Google Analytics (conversie)

12. Kinderbeveiliging

Onze website is niet bedoeld voor minderjarigen onder 13 jaar.

Wij verzamelen geen gegevens van kinderen.

Ontdekt u dat een kind gegevens indiende?
Bel onmiddellijk: 06 53 38 25 27
Email: info@bbcool.nl

Wij verwijderen deze gegevens onmiddellijk.

13. External Links & Third-Party Content

Onze website bevat links naar externe sites. Wij zijn niet aansprakelijk voor externe privacybeleid.

Wanneer u externe link volgt, lees hun privacyverklaring.

14. Wijzigingen van Deze Verklaring

Wij kunnen deze privacy- en cookieverklaring te allen tijde aanpassen:

  • Bij wettelijke wijzigingen
  • Bij nieuwe services/tools
  • Bij feedback van gebruikers

Update wijze:

  • Nieuwe versie op website
  • Versie & datum bijgewerkt
  • Email aan abonnees (grote wijzigingen)

Advies: Controleer jaarlijks deze pagina.

15. Verwerkersovereenkomsten (DPA's)

  • Google (Analytics, Workspace, Ads)
  • Facebook/Meta (Pixel, Business Suite)
  • LinkedIn (Insight Tag, Lead Gen)
  • Intercom (Live Chat)
  • HubSpot (CRM)
  • MailChimp (Email)
  • Hypernode (Hosting)
  • AWS (Cloud Storage - indien van toepassing)

Alle DPA's: Beschermingsmaatregelen & subclaims conform AVG.

16. Contact & Verzoeken

16.1 Privacy Verzoeken

Email: privacy@bbcool.nl
Telefoon: 06 53 38 25 27
Post: BB Cool, Scholtensoven 6F, 7621HA, Borne

Reactietermijn: 30 dagen (verlengbaar tot 60 dagen complex verzoek)

16.2 Klachten & Escalatie

  • Eerst intern: info@bbcool.nl
  • Dan externe: Geschillencommissie of rechtbank
  • Of: Autoriteit Persoonsgegevens (info@ap.nl)

17. Compliance Checklist

  • AVG (EU 2016/679) compliant
  • Nederlands BW Boek 7 naleving
  • PECR (Privacy & Electronic Communications)
  • ePrivacy Directive (2002/58/EC)
  • Cookie Consent Management (opt-in)
  • Transparency (duidelijke communicatie)
  • Beveiliging (technieken & organisaties)
  • Incident Response Plan
  • DPA's met alle processors
  • Gebruikersrechten (7 AVG-rechten)
  • Data Minimization (alleen nodig data)
  • Purpose Limitation (alleen voor afgesproken doelen)
  • Kinderbeveiliging (13+ alleen)
  • Jaarlijkse Audit

18. Slotbepalingen

Deze verklaring geldt voor alle websites, subdomains en services van BB Cool.

Geldigheid: Permanent, tot wijziging.

Taal: Nederlands. Bij vertaling geldt deze versie.


Voor vragen over deze voorwaarden kunt u contact opnemen met: info@bbcool.nl of telefonisch via 06 53 38 25 27.