Last updated: 20 July 2026 · Version 2.0
The short version
- We collect what we need to run the shop: your order and delivery details, your contact details, and your payment data (we do not receive your full card number where the provider processes it directly).
- We use the data to fulfil your orders, to take payment and deliver, to reply to you, to keep the site secure, and to meet our legal obligations.
- We share data only with the providers that make the shop work — hosting, payments, delivery, email and site management. We do not sell or rent personal data.
- Some providers may process data outside the EEA. Where they do, we rely on the EU–US Data Privacy Framework (where certified) or Standard Contractual Clauses.
- You have rights: access, correction, erasure, restriction, portability, objection, withdrawal of consent, complaint.
- Contact: info@vintageoutboardengineparts.com.
Article 1: General Information
- Controller
- Alex Duinker, trading as Duinker Motor Service / Vintage Outboard Engine Parts (VOEP)
- BCE-number
- 0893.930.125
- Address
- Wisselstraat 15, 3583 Paal-Beringen, Belgium
- E-mail
- info@vintageoutboardengineparts.com
- Website
- vintageoutboardengineparts.com
- Last update
- 20 July 2026
Article 2: Scope
2.1 This Privacy Policy explains how Alex Duinker, trading as Duinker Motor Service and Vintage Outboard Engine Parts (“VOEP”, “we”, “us” or “our”), processes personal data through the website, webshop, orders, payments, deliveries, contact requests and related communications. Orders are placed via guest checkout; the site does not offer user accounts. VOEP is generally the controller. Some providers act as processors; others may be independent controllers for certain processing. VOEP has not currently appointed a Data Protection Officer.
2.2 Personal data means information relating to an identified or identifiable individual. Processing includes collecting, storing, consulting, using, disclosing, restricting and deleting personal data. A processor processes personal data on behalf of and under the instructions of a controller.
Article 3: Processing activities
| Processing | Data | Purpose/basis | Retention |
| Orders and delivery |
Name, billing/delivery address, email, optional phone, order contents/value, payment method, transaction reference and communications. |
Contract 6(1)(b); where relevant service and claims 6(1)(f). |
For performance and applicable limitation/retention periods. Invoice and accounting data generally 10 years. |
| Payments |
Cardholder name, billing data, payment method, token/technical ID, status and metadata. VOEP should not receive a full card number where the provider processes it directly. |
Payment 6(1)(b); accounting/tax 6(1)(c); justified security/fraud prevention 6(1)(f). |
References and accounting data generally 10 years; provider applies its own periods. |
| Contact |
Name, email, message, attachments and possible IP/user-agent. |
Replying 6(1)(f); pre-contract/order 6(1)(b). |
Generally 12 months after last substantive contact unless part of another file. |
| Transactional email |
Name, email and order/invoice/delivery content. |
6(1)(b), and where relevant 6(1)(c). |
Underlying file period. |
| Marketing |
Email, consent proof/lawful customer relationship/objection status. Reportedly not active. |
If activated: 6(1)(a) or demonstrated 6(1)(f), subject to direct-marketing law. |
Until unsubscribe, withdrawal, objection or justified expiry; minimal suppression record possible. |
| Logs/security |
IP, time, URL, status, user-agent, referrer and technical data. |
Availability, security and troubleshooting 6(1)(f). |
Necessary technical period; proposed 30 days with Hostinger must be confirmed. |
| Cookies |
Cookie ID, preferences, identifiers, device/browser and optional usage data. |
Essential operation; consent for non-essential tools. |
Separate Cookie Policy and actual configuration. |
| Claims/compliance |
Order, return, complaint, communication and evidence. |
6(1)(c) and/or 6(1)(f). |
Applicable statutory, limitation and evidence periods. |
Article 4: Sources and mandatory data
4.1 We obtain data directly from you and automatically through the website, hosting, payment and security environments. We may receive status data from a carrier or payment provider. Mandatory checkout and form fields are needed to handle the order, payment, delivery or request. Optional features and marketing are not mandatory.
Article 5: Recipients and providers
| Recipient | Function | Point to verify |
| Hostinger |
Hosting, email, backups and logs. |
Intended processor; verify entity, DPA, locations and subprocessors. |
| WooCommerce / Automattic |
Shop and cart. |
Verify data flows, telemetry, cloud features and role. |
| WooPayments / Stripe |
Payment, security and fraud prevention. |
May be processor and/or independent controller; verify entity and terms. |
| PostNL / carrier |
Delivery and tracking. |
May be independent controller for its legal/operational processing. |
| Brevo |
Transactional email; reportedly not marketing. |
Verify DPA, locations and subprocessors. |
| WP Mail SMTP / Awesome Motive |
Outgoing email routing. |
Verify actual data flow and role. |
| Web3Forms |
Contact form and anti-spam. |
Verify DPA/terms, storage, retention, location and role. |
| Google Site Kit / Search Console |
Site management, indexing and admin authentication. |
Verify enabled services and flows; reportedly no visitor analytics. |
| Google Fonts |
External fonts if not self-hosted. |
Self-hosting recommended; verify transfer and necessity. |
| Advisers and authorities |
Accounting, legal, insurance or statutory disclosure. |
Often independent controllers; minimisation and confidentiality. |
We do not sell or rent personal data. Article 28 GDPR arrangements must be documented where a provider acts as processor.
Article 6: Transfers outside the EEA
6.1 Some providers or subprocessors may process data outside the EEA. The EU-US Data Privacy Framework may be relied on only where the US organisation is currently certified for the relevant service. Otherwise, SCCs may be used with a transfer assessment and, where needed, supplementary measures. Information on safeguards may be requested through the privacy contact.
Article 7: Security and incidents
7.1 We apply appropriate technical and organisational measures proportionate to risk. They may include need-to-know access, strong authentication, updates, backups, logging, secure connections, confidentiality and incident procedures. Only measures actually implemented should be published as final. A personal-data breach is assessed and documented and, where required, notified to the competent authority without undue delay and where feasible within 72 hours after awareness.
Article 8: Your rights
8.1 Under the GDPR, you have the following rights:
- Access and a copy;
- Correction;
- Erasure within legal limits;
- Restriction;
- Portability where conditions apply;
- Objection to legitimate-interest processing and at any time to direct marketing;
- Withdrawal of consent for the future;
- Not to be subject to solely automated decisions producing legal or similarly significant effects. VOEP reportedly does not currently use such decisions.
8.2 Requests may be sent to info@vintageoutboardengineparts.com or the postal address above. We may request reasonable identification. We respond without undue delay and generally within one month. For complex or multiple requests, the period may be extended by two months with notice within the first month. Requests are generally free, subject to the GDPR rules for manifestly unfounded or excessive requests.
Article 9: Complaint, children and changes
9.1 You may contact VOEP and lodge a complaint with the Belgian Data Protection Authority, Drukpersstraat 35, 1000 Brussels, via gegevensbeschermingsautoriteit.be. The webshop is not specifically directed at children. Contact us if we unintentionally receive a child’s data. We may update this policy when processing, providers or law changes. A separate Cookie Policy applies to cookies and similar tools.
Laatst bijgewerkt: 20 juli 2026 · Versie 2.0
Kort samengevat
- Wij verzamelen wat nodig is om de webshop te runnen: uw bestel- en leveringsgegevens, uw contactgegevens en uw betaalgegevens (wij ontvangen geen volledig kaartnummer wanneer de provider dit rechtstreeks verwerkt).
- Wij gebruiken die gegevens om bestellingen uit te voeren, betalingen te ontvangen en te leveren, u te beantwoorden, de site veilig te houden en aan onze wettelijke verplichtingen te voldoen.
- Wij delen gegevens enkel met de dienstverleners die nodig zijn voor de werking van de shop — hosting, betalingen, levering, e-mail en sitebeheer. Wij verkopen of verhuren geen persoonsgegevens.
- Sommige dienstverleners kunnen gegevens buiten de EER verwerken. Waar dat gebeurt, steunen wij op het EU–US Data Privacy Framework (indien gecertificeerd) of op Standard Contractual Clauses.
- U heeft rechten: inzage, verbetering, wissing, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming, klacht.
- Contact: info@vintageoutboardengineparts.com.
Artikel 1: Algemene gegevens
- Verwerkingsverantwoordelijke
- Alex Duinker, handelend onder de naam Duinker Motor Service / Vintage Outboard Engine Parts (VOEP)
- KBO-nummer
- 0893.930.125
- Adres
- Wisselstraat 15, 3583 Paal-Beringen, België
- E-mail
- info@vintageoutboardengineparts.com
- Website
- vintageoutboardengineparts.com
- Laatste update
- 20 juli 2026
Artikel 2: Toepassingsgebied
2.1 Dit privacybeleid legt uit hoe Alex Duinker, handelend onder de naam Duinker Motor Service en Vintage Outboard Engine Parts (“VOEP”, “wij” of “ons”), persoonsgegevens verwerkt via de website, webshop, bestellingen, betalingen, leveringen, contactverzoeken en daarmee samenhangende communicatie. Bestellingen worden geplaatst via gastafrekening (guest checkout); de site biedt geen gebruikersaccounts aan. VOEP is in beginsel verwerkingsverantwoordelijke. Sommige dienstverleners zijn verwerker; andere kunnen voor bepaalde verwerkingen zelfstandig verwerkingsverantwoordelijke zijn. VOEP heeft momenteel geen functionaris voor gegevensbescherming aangesteld.
2.2 Persoonsgegevens zijn alle gegevens over een geïdentificeerde of identificeerbare natuurlijke persoon. Verwerken omvat iedere handeling met persoonsgegevens, waaronder verzamelen, bewaren, raadplegen, gebruiken, doorgeven, afschermen en verwijderen. Een verwerker verwerkt persoonsgegevens namens en volgens instructies van een verwerkingsverantwoordelijke.
Artikel 3: Verwerkingen
| Verwerking | Gegevens | Doel/rechtsgrond | Termijn |
| Bestelling en levering |
Naam, facturatie- en leveringsadres, e-mail, optioneel telefoonnummer, bestelinhoud en -bedrag, betaalmethode, transactiereferentie en communicatie. |
Uitvoering overeenkomst (art. 6.1.b AVG); klantenservice en geschillen waar toepasselijk gerechtvaardigd belang 6.1.f. |
Voor uitvoering en toepasselijke verjarings- en bewaartermijnen. Factuur- en boekhoudgegevens in beginsel 10 jaar. |
| Betaling |
Naam kaarthouder, facturatiegegevens, betaalmethode, token of technische betaalidentificator, transactiestatus en metadata. VOEP hoort geen volledig kaartnummer te ontvangen indien de provider dit rechtstreeks verwerkt. |
Betaling 6.1.b; boekhouding/fiscaliteit 6.1.c; beveiliging/fraudepreventie 6.1.f voor zover gerechtvaardigd. |
Transactiereferenties en boekhouddata in beginsel 10 jaar; provider hanteert eigen termijnen. |
| Contact en e-mail |
Naam, e-mail, bericht, bijlagen en mogelijk IP/user-agent voor anti-spam. |
Antwoord en communicatie 6.1.f; precontractuele stappen of order 6.1.b. |
In beginsel maximaal 12 maanden na laatste inhoudelijke contact, tenzij deel van ander dossier. |
| Transactionele e-mail |
Naam, e-mail en order-, factuur- of leveringsinhoud. |
6.1.b en waar toepasselijk 6.1.c. |
Volgens onderliggend dossier. |
| Marketing |
E-mail, toestemmingsbewijs of waar rechtmatig klantrelatie en bezwaarstatus. Volgens huidige informatie geen nieuwsbrief. |
Bij activering: 6.1.a of aantoonbaar 6.1.f, met naleving direct-marketingregels. |
Tot uitschrijving, intrekking, bezwaar of einde gerechtvaardigde termijn; minimale suppressielijst mogelijk. |
| Logs en beveiliging |
IP, datum/tijd, URL, HTTP-status, user-agent, referrer en technische informatie. |
Beschikbaarheid, beveiliging en troubleshooting 6.1.f. |
Technisch noodzakelijke termijn; de voorgestelde 30 dagen bij Hostinger bevestigen. |
| Cookies |
Cookie-ID, voorkeuren, online identificatoren, toestel/browser en eventueel gebruiksdata. |
Noodzakelijke werking; toestemming voor niet-noodzakelijke technieken. |
Volgens afzonderlijk cookiebeleid en effectieve configuratie. |
| Claims en naleving |
Order-, retour-, klacht-, communicatie- en bewijsgegevens. |
Wettelijke plicht en/of gerechtvaardigd belang: 6.1.c/f. |
Volgens wettelijke, verjarings- en bewijsregels. |
Artikel 4: Bronnen en verplichte gegevens
4.1 Wij verkrijgen gegevens rechtstreeks van u en automatisch via de website, hosting-, betaal- en beveiligingsomgeving. Wij kunnen statusdata ontvangen van de vervoerder of betaalprovider. Verplichte checkout- en formuliervelden zijn nodig om de bestelling, betaling, levering of vraag te behandelen. Optionele functies en marketing zijn niet verplicht.
Artikel 5: Ontvangers en dienstverleners
| Ontvanger | Functie | Aandachtspunt |
| Hostinger |
Hosting, e-mail, back-ups en logs. |
Beoogd verwerker; entiteit, DPA, locaties en subverwerkers bevestigen. |
| WooCommerce / Automattic |
Webshop en winkelmand. |
Gegevensstroom, telemetrie, cloudfuncties en rol bevestigen. |
| WooPayments / Stripe |
Betaling, beveiliging en fraudepreventie. |
Kan verwerker en/of zelfstandig verantwoordelijke zijn; entiteit en voorwaarden bevestigen. |
| PostNL / vervoerder |
Levering en track-and-trace. |
Kan voor eigen wettelijke/operationele verwerking zelfstandig verantwoordelijke zijn. |
| Brevo |
Transactionele e-mail; volgens huidige informatie geen marketing. |
DPA, locaties en subverwerkers bevestigen. |
| WP Mail SMTP / Awesome Motive |
Routering uitgaande e-mail. |
Werkelijke datastroom en rol bevestigen. |
| Web3Forms |
Contactformulier en anti-spam. |
DPA/voorwaarden, opslag, termijn, locatie en rol bevestigen. |
| Google Site Kit / Search Console |
Websitebeheer, indexering en beheerdersauthenticatie. |
Ingeschakelde diensten en gegevensstromen bevestigen; volgens huidige info geen bezoekersanalytics. |
| Google Fonts |
Externe fonts indien niet lokaal gehost. |
Lokale hosting aanbevolen; doorgifte en noodzaak bevestigen. |
| Adviseurs en overheid |
Boekhouding, juridisch advies, verzekering of wettelijke mededeling. |
Veelal zelfstandig verantwoordelijke; minimale verstrekking en geheimhouding. |
Wij verkopen of verhuren persoonsgegevens niet. Wanneer een leverancier als verwerker optreedt, moeten de afspraken van artikel 28 AVG worden vastgelegd en gedocumenteerd.
Artikel 6: Doorgiften buiten de EER
6.1 Sommige leveranciers of subverwerkers kunnen gegevens buiten de EER verwerken. Voor een Amerikaanse organisatie kan alleen op het EU-US Data Privacy Framework worden gesteund indien zij actueel en voor de relevante dienst gecertificeerd is. Anders kunnen SCCs worden gebruikt, samen met een doorgiftebeoordeling en zo nodig aanvullende maatregelen. Meer informatie over de waarborgen kan via het privacycontact worden gevraagd.
Artikel 7: Beveiliging en incidenten
7.1 Wij treffen passende technische en organisatorische maatregelen rekening houdend met de risico’s. Deze kunnen bestaan uit need-to-know-toegang, sterke authenticatie, updates, back-ups, logging, beveiligde verbindingen, vertrouwelijkheid en incidentprocedures. Alleen effectief geïmplementeerde maatregelen mogen als definitief worden gepubliceerd. Een gegevensinbreuk wordt onderzocht en gedocumenteerd en, indien vereist, zonder onredelijke vertraging en waar mogelijk binnen 72 uur na kennisname aan de bevoegde toezichthouder gemeld.
Artikel 8: Uw rechten
8.1 U heeft in het kader van de GDPR volgende rechten:
- Inzage en een kopie;
- Rectificatie;
- Wissing binnen de wettelijke grenzen;
- Beperking;
- Overdraagbaarheid wanneer de voorwaarden vervuld zijn;
- Bezwaar tegen gerechtvaardigd belang en te allen tijde tegen direct marketing;
- Intrekking van toestemming voor de toekomst;
- Niet te worden onderworpen aan uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen. Volgens huidige informatie gebruikt VOEP die niet.
8.2 Verzoeken kunnen naar info@vintageoutboardengineparts.com of het postadres hierboven. Wij kunnen redelijke identificatie vragen. Wij antwoorden zonder onredelijke vertraging en in beginsel binnen één maand. De termijn kan bij complexe of meerdere verzoeken met twee maanden worden verlengd, mits kennisgeving binnen de eerste maand. Uitoefening is in beginsel kosteloos, behoudens de wettelijke regeling voor kennelijk ongegronde of buitensporige verzoeken.
Artikel 9: Klacht, minderjarigen en wijzigingen
9.1 U kunt contact opnemen met VOEP en klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, via gegevensbeschermingsautoriteit.be. De webshop is niet specifiek gericht op minderjarigen. Als wij onbedoeld gegevens van een minderjarige ontvangen, kunt u contact opnemen. Wij kunnen dit beleid aanpassen wanneer verwerkingen, leveranciers of wetgeving wijzigen. Voor cookies geldt het afzonderlijke cookiebeleid.