Privacybeleid

Nordelvia hecht bijzonder veel belang aan de bescherming van uw persoonsgegevens. Dit Privacybeleid beschrijft hoe wij persoonsgegevens van bezoekers en klanten van de Nordelvia-website verzamelen, gebruiken, bewaren en beschermen, in overeenstemming met Verordening (EU) 2016/679 (AVG) en de Franse wet Informatique et Libertés.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke is het bedrijf ABCOMMERCE – SASU, met maatschappelijke zetel op 14 Allée Campferran, 31320 Auzeville-Tolosane. Als verwerkingsverantwoordelijke bepalen wij de doeleinden en middelen van de gegevensverwerking.

2. Verzamelde gegevens

Wij verzamelen verschillende categorieën persoonsgegevens wanneer u onze website gebruikt:

  • Identificatie- en contactgegevens : achternaam, voornamen, factuur- en leveradres, telefoonnummer, e-mailadres (verstrekt bij het aanmaken van een account, het plaatsen van een bestelling of bij contact).
  • Accountgegevens : inloggegevens, wachtwoord (versleuteld), bestelgeschiedenis.
  • Financiële gegevens : betaalgegevens (gedeeltelijk kaartnummer, vervaldatum, enz.) die door onze dienstverleners worden verwerkt. Wij slaan niet alle bankgegevens op.
  • Transactiegegevens : aangekochte artikelen, aankoopdatum, bedragen, levervoorkeuren.
  • Communicatie : correspondentie met onze klantenservice (e-mails, contactformulieren, chat).
  • Verbindings- en gebruiksgegevens : IP-adres, cookie-identifiers, browsertype, besturingssysteem, bezochte pagina’s en bezoektijd, herkomst (verwijzende website).
  • Geolocatiegegevens (beperkt) : benaderende locatie via het IP-adres om de leverzone in te schatten. Er wordt geen nauwkeurige GPS-geolocatie verzameld zonder uitdrukkelijke toestemming.

Wij kunnen ook bepaalde gevoelige gegevens verwerken, uitsluitend als u die vrijwillig aan ons doorgeeft (bijvoorbeeld gezondheidsgegevens in het kader van preventieve Covid-informatie). In alle gevallen beperken wij de verzameling tot wat strikt noodzakelijk is.

3. Doeleinden van de verwerking

Uw gegevens worden verwerkt voor de volgende doeleinden:

  • Uitvoering van bestellingen : verwerking van bestellingen en betalingen, beheer van leveringen, orderopvolging, retouren en terugbetalingen.
  • Klantenservice : beheer van klantvragen en klachten (via e-mail, telefoon, chat), verbetering van de ondersteuning.
  • Klantaccount : aanmaken en beheren van uw account, veilige authenticatie, onthouden van uw voorkeuren en geschiedenis.
  • Marketing en promoties : verzending van promotionele of informatieve e-mails (nieuwsbrief) mits uw voorafgaande toestemming of op basis van ons gerechtvaardigd belang. U kunt zich op elk moment uitschrijven via de link in elke e-mail.
  • Verbetering van de website : analyse van het gebruik van de website (navigatiehulp, geraadpleegde pagina’s) en testen van nieuwe functies, om de gebruikerservaring te optimaliseren.
  • Beveiliging en preventie : beveiliging van betalingen, detectie en preventie van fraude en misbruik (bijvoorbeeld detectie van ongebruikelijke activiteiten op een account).
  • Wettelijke verplichtingen : bewaring van gegevens om te voldoen aan boekhoudkundige en fiscale vereisten (bewaring van facturen gedurende 10 jaar) en aan wettelijke verzoeken van overheidsinstanties (fraudebestrijding, gerechtelijke verzoeken).
  • Communicatie : verzending van transactionele informatie (orderbevestiging, facturen, leveringsmeldingen) die nodig is voor de uitvoering van het contract.

4. Rechtsgrond voor de verwerking

De uitgevoerde verwerkingen zijn gebaseerd op één van de volgende rechtsgronden:

  • Uitvoering van de overeenkomst (artikel 6.1.b AVG) voor het beheer van bestellingen (betaling, levering, facturatie) en het klantaccount.
  • Wettelijke verplichtingen (artikel 6.1.c AVG) voor het bewaren van boekhoudkundige en fiscale gegevens.
  • Uitdrukkelijke toestemming (artikelen 6.1.a en 9.2.a AVG) voor het versturen van marketingaanbiedingen per e-mail, het gebruik van marketingcookies of de inschrijving op nieuwsbrieven.
  • Gerechtvaardigd belang (artikel 6.1.f AVG) voor fraudepreventie, beveiliging van de diensten en verbetering van de website (bijvoorbeeld verkeersanalyse via Google Analytics of gelijkwaardig).

U kunt uw toestemming op elk moment intrekken voor de doeleinden die daarvan afhankelijk zijn (met name door u uit te schrijven voor nieuwsbrieven). Deze intrekking heeft geen invloed op de rechtmatigheid van verwerkingen die vóór de intrekking zijn uitgevoerd.

5. Ontvangers van de gegevens

De verzamelde gegevens kunnen, binnen strikt noodzakelijke grenzen, worden doorgegeven aan de volgende ontvangers:

  • Bevoegd personeel van ABCOMMERCE (klantenservice, boekhouding, marketing, IT) dat betrokken is bij de verwerking van uw bestelling.
  • Dienstverleners (verwerkers): hostingprovider (Shopify), betaaloplossingen (Stripe, PayPal), transport- en logistieke diensten, CRM en berichtenservices, webanalysetools (Google Analytics, Facebook Pixel, enz.), directmarketing- en nieuwsbriefdiensten, leveranciers van technische ondersteuning.
  • Logistieke partners en leveranciers (voor de uitvoering van bestellingen, in het geval van dropshippingbestellingen); deze derden verwerken uw gegevens namens ons en zijn contractueel verplicht de veiligheid ervan te waarborgen.
  • Officiële instanties en wettelijke autoriteiten (DGCCRF, belastingdienst, justitie, politie) in geval van een wettelijk of gerechtelijk verzoek.

In het bijzonder wijzen wij u erop dat de gegevens die nodig zijn voor het verzenden van pakketten naar het buitenland kunnen worden doorgegeven voor internationale levering (vervoerders zoals DHL, FedEx of andere, die dochterondernemingen buiten de EU kunnen hebben). In die gevallen zorgen wij ervoor dat wij met hen gegevensbeschermingsclausules afsluiten die gelijkwaardig zijn aan de Standaardcontractbepalingen van de Europese Commissie.

6. Internationale doorgiften

Sommige dienstverleners (hostingprovider, marketingtools, betaaldiensten, logistieke platforms) kunnen buiten de Europese Unie gevestigd zijn. In dat geval zorgen wij ervoor dat passende waarborgen de doorgifte omkaderen (bijvoorbeeld standaardcontractbepalingen of adequaatheidsbesluiten). De AVG vereist dat deze doorgiften worden beveiligd, en wij dragen alleen over wat noodzakelijk is voor de uitvoering van de dienst.

7. Bewaartermijn

Gegevens worden bewaard gedurende de tijd die nodig is voor de doeleinden waarvoor ze worden verzameld, met inachtneming van de wettelijke bewaartermijnen. Bijvoorbeeld:

  • Bestel- en transactiegegevens: bewaard gedurende 10 jaar om te voldoen aan fiscale verplichtingen (bewaring van facturen). Tijdens deze periode mogen ze uitsluitend worden gebruikt voor aftersalesactiviteiten of boekhoudkundige controles.
  • Klantaccountgegevens: bewaard gedurende de looptijd van het account en 3 jaar na de laatste activiteit, tenzij anders vereist door wettelijke verplichtingen.
  • Logs en verbindingsgegevens: bewaard tot maximaal 13 maanden, voor beveiliging en preventie van misbruik (wettelijke bewaartermijn voor technische logs).
  • Marketinggegevens: bewaard tot intrekking van de toestemming, of uiterlijk 3 jaar na de opt-in (conform de aanbeveling van de CNIL voor commerciële benaderingen). Als u niet meer reageert of zich uitschrijft, verwijderen wij deze marketinggegevens eerder.
  • Marketingcookies en trackers: bewaard afhankelijk van hun aard (meestal van enkele maanden tot 24 maanden). Sessiecookies worden verwijderd zodra u de browser sluit.

8. Uw rechten

Overeenkomstig de Europese en Franse teksten (AVG, Loi Informatique et Libertés) beschikt u over de volgende rechten:

  • Recht op inzage : u kunt bevestiging krijgen of wij al dan niet gegevens over u verwerken en, zo ja, toegang krijgen tot die gegevens.
  • Recht op rectificatie : u kunt vragen om onjuiste of onvolledige gegevens over u te corrigeren.
  • Recht op gegevenswissing : u kunt vragen om uw gegevens te verwijderen, binnen de wettelijke grenzen (met name als deze gegevens niet langer nodig zijn voor de doeleinden of als u uw toestemming intrekt).
  • Recht op beperking : u kunt vragen om de verwerking van uw gegevens in bepaalde gevallen te beperken (bijvoorbeeld tijdens een controle op juistheid of als u bezwaar maakt tegen de verwerking).
  • Recht op overdraagbaarheid : als de verwerking is gebaseerd op uw toestemming of op de uitvoering van een contract, kunt u uw gegevens ontvangen in een machineleesbaar formaat en deze doorgeven aan een andere verantwoordelijke.
  • Recht van bezwaar : u kunt op elk moment bezwaar maken tegen de verwerking van uw gegevens om redenen die verband houden met uw specifieke situatie (behalve wanneer de verwerking noodzakelijk is voor de uitvoering van een contract of een wettelijke verplichting). U kunt ook zonder reden bezwaar maken tegen direct marketing (reclame via e-mail, sms, post).
  • Recht om uw toestemming in te trekken (wanneer de verwerking op die toestemming is gebaseerd). De intrekking heeft geen invloed op de rechtmatigheid van eerdere verwerkingen.
  • Recht om post-mortem richtlijnen vast te leggen (optioneel) over wat er met uw gegevens gebeurt na uw overlijden.

Om uw rechten uit te oefenen, kunt u:

  • Naar uw persoonlijke ruimte gaan (indien van toepassing) om bepaalde gegevens zelf bij te werken of te verwijderen.
  • Contact met ons opnemen via contact@nordelvia.com en daarbij aangeven welk recht u uitoefent. Wij antwoorden zo snel mogelijk, uiterlijk binnen één maand (deze termijn kan met twee extra maanden worden verlengd bij complexiteit of een groot aantal verzoeken).

Om veiligheidsredenen kunnen wij u vragen om een identiteitsbewijs om te verifiëren dat u daadwerkelijk de betrokkene bent. U heeft ook het recht om een gemachtigde aan te wijzen om deze rechten namens u uit te oefenen (wij zullen een bewijs van de volmacht vragen). Als u in de Europese Economische Ruimte of in het Verenigd Koninkrijk woont, kunt u ook een klacht indienen bij de toezichthoudende autoriteit (CNIL in Frankrijk) als u van mening bent dat uw rechten niet worden gerespecteerd.

9. Cookies

Wij gebruiken cookies en trackers op de website om te functioneren en het publiek te analyseren:

  • Strikt noodzakelijke cookies : om de website te beveiligen, het winkelmandje te bewaren en de sessie te behouden.
  • Prestatie- en meetcookies : om anonieme statistieken over bezoeken en gedrag op de website te verzamelen (bijvoorbeeld Google Analytics). Deze gegevens helpen ons de website te verbeteren.
  • Targeting-/advertentiecookies : om relevante online advertenties te tonen (bijvoorbeeld via Facebook Pixel). Ze verzamelen informatie over uw surfgedrag om gepersonaliseerde advertenties aan te bieden. Deze cookies worden alleen geplaatst met uw uitdrukkelijke toestemming.
  • Sociale-mediacookies : als u interacteert met plugins (Facebook, Instagram, Pinterest, enz.), kunnen deze netwerken hun eigen cookies plaatsen om hun functies te laten werken.

U kunt op elk moment uw cookievoorkeuren instellen via een banner of via de instellingen van uw browser (zie de Help-sectie voor “cookies”). Het weigeren van bepaalde cookies kan het gebruik van sommige functies van de website verhinderen.

10. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om de veiligheid, vertrouwelijkheid en integriteit van uw gegevens te waarborgen (versleuteling, beveiliging van interne toegangen, firewall, enz.). Aangezien geen enkel systeem onfeilbaar is, verbinden wij ons ertoe om in geval van een beveiligingslek de CNIL en de betrokken personen te informeren overeenkomstig de wettelijke verplichtingen. Wij raden u ook aan een sterk wachtwoord te kiezen en dit met niemand te delen.

11. Minderjarigen

De website is niet bedoeld voor minderjarigen. Wij accepteren niet bewust registraties van minderjarigen op onze website. Als wij ontdekken dat een kind zijn/haar gegevens heeft verstrekt, zullen wij die informatie zo snel mogelijk verwijderen.

12. Wijzigingen in het beleid

Wij kunnen dit Privacybeleid bijwerken om rekening te houden met wijzigingen in de wet of in onze verwerkingen. De geldende versie is de versie die op de website is gepubliceerd onder de rubriek “Privacybeleid”. Bij een wezenlijke wijziging zullen wij de wijziging op de website of per e-mail melden voordat de nieuwe versie van kracht wordt.