Privacy & Veiligheid

Torfs doet er alles aan om jouw gegevens privé te houden. Uiteraard hebben wij een aantal gegevens van jou nodig om onze communicatie zo vlot mogelijk te laten verlopen.

Veelgestelde vragen

Je deelt gegevens met ons op verschillende manieren. Wij gebruiken daarbij gegevens die we van jou ontvangen hebben, maar ook door onszelf verzamelde gegevens. Bijvoorbeeld gegevens over je bezoek aan onze website. Je bent niet verplicht om jouw persoonsgegevens vrij te geven, maar begrijpt dat het verlenen van bepaalde diensten onmogelijk wordt wanneer je de verwerking weigert. Je bent als enige verantwoordelijk voor de juistheid van die gegevens.

Login via sociale media:

Als je een profiel hebt op sociale media, bijvoorbeeld Facebook, dan kan je via jouw Facebookaccount inloggen bij Torfs. Wij nemen van je Facebook account enkel volgende gegevens over: voornaam, achternaam en e-mailadres. Zij kunnen de gegevens in je Torfs account niet bekijken. Je kan je Facebook gegevens en je Torfs account steeds loskoppelen in je Facebook instellingen. Lukt dit niet? Neem gerust contact op met onze klantenservice. We helpen je graag verder!

Schoenen Torfs zal de vergaarde persoonsgegevens uitsluitend voor de volgende doeleinden gebruiken:

1. Anonieme gegevens
Dit zijn gegevens die je met ons deelt zonder registratie: IP-adres, surfgedrag, herkomst, zoektermen. We gebruiken deze gegevens voor het verzorgen en verbeteren van onze website. Dit houdt in dat we persoonsgegevens opnemen in anonieme statistieken, waaruit de identiteit van specifieke personen of bedrijven niet kunnen achterhaald worden, met als rechtsgrond de legitieme belangen van Torfs om haar website en dienstverlening voortdurend te verbeteren.

2. Cookies
De website maakt ook gebruik van cookies die een aantal persoonsgegevens verzamelen met als rechtsgrond uw expliciete, voorafgaande toestemming. We gebruiken deze gegevens voor het verzorgen en verbeteren van onze website. Voor de bepalingen omtrent het gebruik van cookies, zie het cookie beleid.

3. Je account
Je kan op onze website een account aanmaken. In je account slaan we onder andere de volgende informatie op: je naam, adres(sen), telefoonnummer, e-mailadres, aflever- en betaalgegevens en opgegeven informatie en interesses. We houden dit bij, zodat je ze bij een volgend bezoek aan onze website of bij het plaatsen van een bestelling niet telkens opnieuw hoeft in te voeren. Daarnaast gebruiken we de opgegeven contactgegevens ook om je te contacteren bij vragen of opmerkingen over je bestelling of om jouw mening te vragen.
Het beheer van jouw account op deze website heeft als rechtsgrond de uitvoering van een overeenkomst die door jou werd gevraagd. Je kan je account steeds annuleren, contacteer daarvoor onze klantenservice.

4. Online bestellen of reserveren
Voor je bestelling of reservatie hebben we je naam, e-mailadres, adres(sen), betaalgegevens en je telefoonnummer nodig. Deze hebben we nodig voor de levering en facturatie van door jou bestelde producten, met als rechtsgrond het verstrekken van een dienst die door jou gevraagd werd. We gebruiken de gegevens om je bestelling bezorgen, je op de hoogte houden over je bestelling of reservatie of om je te contacteren bij vragen of opmerkingen over je bestelling.

5. Fraude
Je betaalgegevens kunnen worden gebruikt voor het opsporen van fraude en andere onrechtmatigheden.

6. Klantenbeloningsprogramma “Samen Torfs”
Door lid te worden van Samen Torfs, ontvang je van ons tal van voordelen. Bij registratie zullen wij je vragen om je persoonsgegevens, zoals je naam, adres, e-mailadres, telefoonnummer en geboortedatum in te vullen. Alle persoonsgegevens zullen worden opgeslagen in een digitale database. Je kan de bewaarde gegevens raadplegen door in te loggen op je account.
Indien je aankopen doet bij Schoenen Torfs en hiervoor gebruik maakt van je Samen Torfs lidmaatschap, registreren wij deze op naam. Deze worden gebruikt om je op de hoogte te houden van je aankopen, de voordelen die je ontvangt in het kader van het klantenbeloningsprogramma of om jouw mening te vragen.
Daarnaast worden de vergaarde gegevens gebruikt voor het maken van statistische en algemene analyses van je aankoopgedrag, alsook voor profiling doeleinden.
Hiervoor geldt steeds als rechtsgrond je expliciete, voorafgaande toestemming (zie “voorwaarden Samen Torfs”).

7. Inschrijven op de nieuwsbrief
Je kan je aanmelden voor onze verschillende nieuwsbrieven. Bij het inschrijven, vragen we je naam, e-mailadres, telefoonnummer, geboortedatum en interesses. Zo blijf je op de hoogte van acties, promoties en de nieuwste trends en kunnen we je uitnodigen op evenementen. We hebben algemene en persoonlijke nieuwsbrieven. De persoonlijke nieuwsbrieven stellen we samen op basis van je gegevens, zoals eerdere bestellingen, aankopen en surfgedrag. Hiervoor geldt steeds als rechtsgrond je expliciete, voorafgaande toestemming.
Wil je geen nieuwsbrieven van ons meer ontvangen, dan kan je je steeds afmelden door de link te volgen onderaan de e-mail die je ontvangt. Ook kan je bellen met de klantenservice.

8. Wedstrijden en evenementen
Schoenen Torfs organiseert regelmatig interessante wedstrijden en evenementen voor haar klanten. Om mee te kunnen doen aan een wedstrijd of een evenement, hebben wij soms bepaalde persoonsgegeven van je nodig, zoals je naam, adres, e-mailadres en telefoonnummer. Deze persoonsgegevens worden alleen gebruikt om de wedstrijd of evenement op de juiste manier uit te kunnen voeren en de prijswinnaar(s) bekendmaken. Ook meten wij zo de respons op onze reclameacties.
Hiervoor geldt steeds als rechtsgrond je expliciete, voorafgaande toestemming. De gevraagde gegevens zullen altijd van tevoren in de wedstrijd- en evenementvoorwaarden worden aangegeven.

9. Jouw mening
Om onze dienstverlening te blijven verbeteren, horen wij graag jouw mening. Daarom kunnen we je contacteren voor een beoordeling of een vrijblijvend klant- of marktonderzoek. Wij houden de details van de beoordeling bij, alsook wie welke beoordeling schrijft. Indien je niet wenst deel te nemen aan beoordelingen, kan je dat steeds aangeven door middel van de link onderaan de e-mail, of door contact op te nemen met onze klantenservice.

10. Klantenservice
Om je goed te kunnen helpen wanneer je contact opneemt met onze Klantenservice, vragen wij je persoonsgegevens zoals naam, adres, e-mailadres, bestelnummer en telefoonnummer.
Alle e-mail communicatie met onze klantenservice wordt bewaard, alsook chat gesprekken en gegevens over het telefoongesprek met jou. Indien een telefoongesprek wordt opgenomen, informeren we je van tevoren. Deze informatie wordt alleen gebruikt om je vraag zo goed en snel mogelijk te kunnen beantwoorden en om onze diensten te kunnen verbeteren, met als rechtsgrond het verstrekken van een dienst die door jou gevraagd werd.

Teneinde jouw persoonsgegevens te kunnen verwerken, verlenen wij toegang tot jouw persoonsgegevens aan onze werknemers. Binnen Schoenen Torfs zijn de gegevens alleen toegankelijk voor verantwoordelijke personen die daar in functie van hun taken toegang toe moeten hebben. Wij garanderen een gelijkaardig niveau van bescherming door contractuele verplichtingen tegenstelbaar te maken aan deze werknemers en aangestelden, die gelijkaardig zijn aan dit Privacybeleid.
Jouw gegevens zijn bij Torfs veilig en vertrouwelijk Wij hebben veiligheidsmaatregelen ontwikkeld die aangepast zijn op technisch en organisatorisch vlak, om de vernietiging, het verlies, de vervalsing, de wijziging, de niet-toegestane toegang of de kennisgeving per vergissing aan derden van persoonsgegevens verzameld te vermijden alsook elke andere niet toegestane verwerking van deze gegevens.
In geen geval kan Schoenen Torfs aansprakelijk worden geacht voor enige directe of indirecte schade die voortvloeit uit een foutief of onrechtmatig gebruik door een derde van de persoonsgegevens.
Je dient te allen tijde de veiligheidsvoorschriften na te leven, onder andere door elke niet toegestane toegang tot jouw login en code te voorkomen. Je bent dus als enige verantwoordelijk voor het gebruik dat wordt gemaakt vanaf de website van jouw computer, IP-adres en van jouw identificatiegegevens, alsook voor de vertrouwelijkheid ervan.

Dit kan je door simpelweg contact op te nemen met onze klantenservice. Wij doen graag voor jou het nodige.

We gebruiken de elektronische identiteitskaart als klantenkaart. Dat doen we om zeker te zijn dat jouw punten en persoonlijke voordelen ook zeker bij jou terecht komen. De gegevens die we van de identiteitskaart bijhouden is beperkt tot volgende informatie: voornaam, naam, geslacht, adres. Je rijksregisternummer houden wij niet bij.

Het gebruik van de e-ID kaart is echter niet verplicht om deel te nemen aan ons Samen Torfs beloningsprogramma.

Jouw gegevens worden uitsluitend gebruikt ihkv. jouw sollicitatie en niet voor commerciële doeleinden. Deze kunnen gedeeld worden door HR met de desbetreffende leidinggevende van de afdeling/filiaal waarvoor je interesse hebt. Na afloop van de selectieprocedure/ronde worden jouw gegevens automatisch bewaard in onze werfreserve voor de toekomst. Mocht je dit niet willen kan je met ons contact opnemen om jouw gegevens te laten verwijderen door Torfs.

Vanuit Torfs vinden we het belangrijk om jou te waarschuwen voor valse websites, Facebook-advertenties en Instagram-advertenties die momenteel circuleren. Deze valse websites (en advertenties) zijn op geen enkele manier verbonden met Torfs. Graag benadrukken we ook dat er geen sprake is van hacking, www.torfs.be blijft volledig veilig.

We doen er alles aan om deze offline te halen en vinden het essentieel om dit met jou te delen. Bij Torfs staan transparantie en veiligheid hoog in het vaandel. Daarom herinneren we jou eraan dat je alleen op www.torfs.be

  • • veilig kan betalen
  • • veilig kan bestellen
  • • veilig je gegevens kan achterlaten


Heb je toch iets kocht op één van de valse websites, dan kan je steeds terecht bij jouw bank of bij Visa, Mastercard of PayPal.

Bij Torfs L nv beschouwen wij de veiligheid en continuïteit van onze online services als één van onze topprioriteiten. Onze specialisten werken voortdurend aan het optimaliseren van onze processen en systemen, maar ondanks alle inspanningen die we leveren om onze systemen te beveiligen, kunnen kleine kwetsbaarheden steeds aanwezig zijn. Daarom werken wij samen met een ethical hacking platform.

Torfs L nv Responsible Disclosure Statement

Responsible Disclosure Statement

We investigate all reports of security vulnerabilities affecting our web presence. If you are a security researcher and you believe you have found a security vulnerability, please help us by reporting it so that we can work together to improve the safety and reliability of our systems.

You can report vulnerabilities by joining the Intigriti bug bounty program and registering as a researcher: www.intigriti.com

Intigriti is a crowdsourced security platform where security researchers and companies meet. As an ethical hacking and bug bounty platform, Intigriti aims to identify and tackle vulnerabilities in a cost efficient way. The platform facilitates online security testing through collaborating with experienced researchers.

Can I be rewarded for my report?

As an Intigriti researcher, you can earn good money. If you are willing to go public with your responsible hacking activities, you can receive financial rewards. Intigriti pays out rewards for every bug you manage to find and submit as the first researcher. Please be aware, Intigriti does not accept registrations from anonymous researchers.

With Our Thanks

If your vulnerability report is valid and you would like to be recognised for your contribution, we will gladly add you to our “Torfs L nv InfoSec Hall of Fame”, by name or anonymously. Rest assured, we will only add you to our “Hall of Fame” if you explicitly request this.

Can I Report A Vulnerability Anonymously?

If you prefer not to provide your name and contact details, you can report a vulnerability directly to Torfs L nv. However, you should consider that without this information we will be unable to discuss the next steps with you, or add you to our “Hall of Fame”.

To report a vulnerability directly to us, please send an e-mail to our security team: [email protected].

Our specialists will read your report and start working on it right away.

Please ensure that your e-mail is clear and succinct. In particular, please include the following information:

  • Description of the discovered vulnerability or risk
  • Evidence of the finding (e.g. Proof of Concept, video, screenshot, etc.)
  • The steps you undertook
  • The entire URL
  • Objects possibly involved
Examples of vulnerabilities could be:

  • Cross-site scripting (XSS) vulnerabilities
  • SQL injection vulnerabilities
  • Remote Code execution
  • Authentication bypass
  • Encryption vulnerabilities
Vulnerability Testing Rules

To ensure that your testing remains lawful, refrain from using invasive or destructive techniques. Always adhere to these rules:

  • Do not disrupt our online services.
  • Do not use techniques that can influence the availability of our online services.
  • Do not make any changes to the system.
  • Do not modify or delete any data in the system.
  • In case your finding requires a copy of the data from the system, do not copy more than your investigation requires. If one record is sufficient, do not copy more.
  • Do not make any customer or business data public.
  • Do not create a backdoor in any system.
  • Do not attempt to penetrate the system more than required. In case you successfully penetrate the system, do not share gained access with others.
  • Do not use any brute force techniques (e.g. repeatedly entering passwords) in order to gain access to the system.
  • Do not use social engineering in order to gain access to our IT systems.
Vulnerability Reporting Guidelines

To ensure the best outcome, please follow these guidelines:

  • Create your report in Dutch, French, or English. Reports in other languages will not be processed.
  • Give us enough details to enable us to reproduce the vulnerability.
  • Allow us a reasonable amount of time to fix the vulnerability before making any information public.
  • Consult with us before making any information public.
  • Do not ask Torfs L nv to compensate you for your report.
Our Vulnerability Reporting Commitment

You can expect the following commitments from us:

  • We will let you know that we received your report.
  • We will give you an estimate of how long the fix will take.
  • We will tell you when we have fixed the vulnerability.
Your Privacy

Your personal information will only be used to approach you regarding your vulnerability report. We will not distribute your personal information to third parties without your permission. Should the law require us to provide your personal information to an authority we will ensure that the applicable authority treats your personal information confidentially. We will remain responsible for your personal information.

Thank you for your support. Information Security Team – Torfs L nv

Last update: January 2020