Privacy- en Cookiebeleid
Laatst bijgewerkt: 04-02-2026
1. Inleiding
Lookster ("Lookster", "wij", "ons", "onze") hecht grote waarde aan de bescherming van uw privacy. In dit Privacy- en Cookiebeleid leggen wij uit hoe wij persoonsgegevens verzamelen, gebruiken, delen, beveiligen en bewaren wanneer u gebruikmaakt van ons platform, bestaande uit:
- de website www.lookster.nl (de "Website");
- de Lookster mobiele applicatie(s) (de "App");
- het online boekingsportaal en overige functies die wij via Website en App aanbieden,
gezamenlijk: het "Platform".
Door het Platform te gebruiken, erkent u dat u dit beleid hebt gelezen en begrepen.
2. Verwerkingsverantwoordelijke en contact
De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming ("AVG") is:
Lookster
Piet Heinstraat 12, 7511JE Enschede
KvK-nummer: 94593051
E-mail (privacy & verzoeken): [email protected]
Lookster heeft geen functionaris voor gegevensbescherming (FG) aangesteld. Voor privacyvragen of verzoeken kunt u ons bereiken via bovenstaand e-mailadres.
3. Welke persoonsgegevens verwerken wij?
Wij kunnen (afhankelijk van uw gebruik van het Platform) de volgende categorieën persoonsgegevens verwerken:
1. Gebruikers (consumenten)
- Identificatie- en contactgegevens: naam, e-mailadres, telefoonnummer.
- Account- en gebruiksgegevens: account-ID, voorkeuren/instellingen, loginmomenten, IP-adres, browsertype, apparaat- en loggegevens.
- Locatie/afstand (optioneel): benaderde locatie op basis van ingevoerd adres of plaats (bijv. voor afstandsweergave), en/of precisie-locatie (GPS) als u dit actief toestaat via uw apparaatinstellingen.
- Communicatiegegevens: inhoud van berichten of e-mails aan/van support.
2. Partners (salons/bedrijven)
Als u Partner bent (B2B) verwerken wij daarnaast mogelijk:
- Bedrijfsgegevens: salonnaam, adres, contactpersoon, KvK-nummer (indien van toepassing), btw-nummer (indien van toepassing).
- Facturatie- en betalingsgegevens: factuuradres, facturen, betaalstatus, en (waar van toepassing) bankrekening-/betaalgegevens.
- Dashboardgegevens: medewerkersaccounts (seats), agenda/afspraken en klantgegevens die u in het dashboard verwerkt (zie ook paragraaf 11).
3. Bijzondere persoonsgegevens
Wij vragen u in beginsel niet om bijzondere categorieën persoonsgegevens (zoals medische gegevens) te verstrekken. Plaats dergelijke gegevens bij voorkeur niet in vrije velden, berichten of notities. Indien u deze toch vrijwillig verstrekt (bijv. in een bericht aan support), kunnen wij die verwerken voor zover noodzakelijk om uw verzoek te behandelen.
4. Waarvoor gebruiken wij persoonsgegevens?
Wij verwerken persoonsgegevens uitsluitend voor gerechtvaardigde, welbepaalde doeleinden, zoals:
- Uitvoering van het Platform en de overeenkomst
- account aanmaken en beheren;
- boekingen/afspraken technisch mogelijk maken en doorzetten naar salons;
- communicatie over boekingen (bevestigingen, wijzigingen, meldingen);
- support en klantenservice.
- Beveiliging en betrouwbaarheid
- beveiliging van accounts en systemen;
- voorkomen en detecteren van fraude, misbruik en verstoringen;
- logging, troubleshooting en stabiliteitsdoeleinden.
- Verbetering en analyse
- statistiek en analyse van gebruik van Website (bijv. via Google Analytics);
- doorontwikkeling van functionaliteiten en gebruikerservaring.
- Marketing
- het versturen van marketingcommunicatie;
- het tonen/meten van advertenties of retargeting (bijv. via Meta Pixel), uitsluitend na uw toestemming waar wettelijk vereist (bijv. via cookiebanner).
- Wettelijke verplichtingen
- voldoen aan fiscale/administratieve bewaarplichten (met name voor B2B facturen);
- voldoen aan verzoeken van bevoegde autoriteiten indien wettelijk vereist.
5. Rechtsgrondslagen
Wij verwerken persoonsgegevens op basis van één of meer van de volgende grondslagen (artikel 6 AVG):
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG) – bijv. account en boekingsfunctionaliteit.
- Wettelijke verplichting (art. 6 lid 1 sub c AVG) – bijv. fiscale bewaarplicht.
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG) – bijv. beveiliging, fraudepreventie, basale statistiek/verbetering zonder tracking waar dat is toegestaan.
- Toestemming (art. 6 lid 1 sub a AVG) – bijv. niet-essentiële cookies (analytics/marketing), gepersonaliseerde advertenties, bepaalde marketing.
U kunt toestemming altijd intrekken (zie artikel 10).
6. Met wie delen wij persoonsgegevens?
Wij verkopen uw persoonsgegevens niet. Wij delen gegevens alleen als dat nodig is voor de werking van het Platform, voor onze dienstverlening, of als wij daartoe wettelijk verplicht zijn. Dit kan onder meer zijn met:
- Salonpartners: als u een afspraak aanvraagt/boekt, delen wij de noodzakelijke gegevens (zoals naam/telefoon/e-mail en afspraakdetails) met de betreffende salon zodat deze de afspraak kan uitvoeren.
- Hosting/IT-dienstverleners: voor hosting en infrastructuur (bijv. Hetzner).
- E-maildienstverleners: voor het versturen van e-mails (bijv. Postmark).
- Analyse- en marketingdiensten (na toestemming waar vereist): bijv. Google Analytics en (binnenkort) Meta Pixel.
- Overheidsinstanties/toezichthouders: indien wettelijk vereist.
- Bedrijfsoverdracht: bij fusie/overname/herstructurering, met passende waarborgen.
Met partijen die namens ons persoonsgegevens verwerken sluiten wij verwerkersovereenkomsten conform artikel 28 AVG.
7. Doorgifte buiten de EER
Sommige dienstverleners (zoals Google en Meta) kunnen persoonsgegevens buiten de Europese Economische Ruimte (EER) verwerken of toegankelijk maken (bijv. de VS). Als wij zulke diensten gebruiken, zorgen wij – waar vereist – voor passende waarborgen, zoals:
- EU-standaardcontractbepalingen (SCC's), en/of
- andere wettelijk toegestane waarborgen.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, ongeautoriseerde toegang of openbaarmaking. Dit omvat onder meer:
- TLS/SSL-versleuteling bij datatransmissie;
- toegangsbeheer en authenticatie;
- logging en monitoring;
- beperking van toegang tot persoonsgegevens tot geautoriseerde personen.
9. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor zij zijn verzameld, tenzij wij wettelijk verplicht zijn ze langer te bewaren.
Indicatief:
- Accountgegevens (consumenten): totdat u verwijdering aanvraagt, en daarna binnen een redelijke termijn, tenzij wettelijke bewaarplichten of noodzakelijke beveiligings-/fraudepreventiebelangen tijdelijk langer bewaren vereisen.
- B2B factuur- en administratiegegevens: doorgaans 7 jaar (fiscale bewaarplicht).
- Support/communicatie: zolang nodig voor afhandeling en daarna beperkt, tenzij een langer behoud nodig is voor bewijs, veiligheid of geschillen.
- Cookies: zie paragraaf 13.
10. Uw rechten
U heeft onder de AVG rechten, waaronder:
- inzage;
- rectificatie;
- verwijdering;
- beperking;
- dataportabiliteit;
- bezwaar (o.a. tegen verwerking op grond van gerechtvaardigd belang);
- intrekken van toestemming (waar van toepassing).
U kunt uw verzoek indienen via [email protected]. Wij reageren in beginsel binnen één maand.
11. Minderjarigen
Het Platform is niet specifiek gericht op minderjarigen. Minderjarigen mogen het Platform alleen gebruiken als zij daarvoor toestemming hebben van een ouder/voogd, voor zover dit vereist is. Wij richten geen marketingcampagnes op minderjarigen en vragen geen bewust persoonsgegevens van kinderen te verzamelen. Als wij vermoeden dat wij persoonsgegevens van een kind zonder geldige toestemming verwerken, kunt u contact opnemen via [email protected], zodat wij dit kunnen onderzoeken en waar passend kunnen verwijderen.
12. Geautomatiseerde besluitvorming en profilering
Lookster past geen geautomatiseerde besluitvorming toe die rechtsgevolgen heeft of u anderszins aanzienlijk treft. Wij kunnen (na toestemming waar vereist) profilering inzetten voor marketing/advertentiemeting (bijv. via marketingcookies).
13. Cookies
- Cookiebanner. Wij plaatsen niet-essentiële cookies (zoals analytische en marketingcookies) alleen nadat u daarvoor toestemming heeft gegeven via een cookiebanner, voor zover wettelijk vereist.
Let op: op dit moment is er nog geen definitieve cookiebanner/tool ingericht. Totdat dit is ingericht, zullen wij ons inspannen om tracking-/marketingcookies die toestemming vereisen niet te plaatsen, of deze pas te activeren zodra toestemming kan worden verkregen.
- Soorten cookies (indicatief). Onderstaande lijst is indicatief en kan wijzigen. De actuele cookie-informatie kan (zodra beschikbaar) via de cookiebanner/cookie-instellingen worden geraadpleegd.
- Functionele cookies (noodzakelijk): nodig voor werking van de Website (bijv. sessie, beveiliging).
- Analytische cookies: meten van websitegebruik (bijv. Google Analytics) – meestal toestemming vereist, afhankelijk van instellingen.
- Marketingcookies: meten/targeten van advertenties (bijv. Meta Pixel) – toestemming vereist.
13.3 Voorbeelden (indicatief)
- Google Analytics cookies kunnen o.a.
_ga,_ga_*bevatten (bewaartijden afhankelijk van instellingen). - Meta cookies kunnen o.a.
_fbpbevatten (bewaartijden afhankelijk van instellingen).
13.4 Cookiebeheer
U kunt cookies beheren via:
- de cookie-instellingen (zodra beschikbaar), en/of
- uw browserinstellingen (cookies verwijderen/blokkeren).
Let op: als u cookies blokkeert, kan het zijn dat bepaalde onderdelen van de Website niet goed werken.
14. Links naar externe websites
Ons Platform kan links bevatten naar externe websites. Lookster is niet verantwoordelijk voor het privacy- of cookiebeleid van derden. Wij raden u aan het beleid van die websites zorgvuldig te lezen.
15. Wijzigingen in dit beleid
Wij kunnen dit Privacy- en Cookiebeleid bijwerken. De meest recente versie is beschikbaar op www.lookster.nl. Bij wezenlijke wijzigingen informeren wij u via het Platform en/of per e-mail (als wij uw e-mailadres hebben en dit passend is).