Privacybeleid
Privacybeleid
In overeenstemming met de Algemene Verordening Gegevensbescherming (AVG — EU 2016/679) en de Franse wet „Informatique et Libertés". Laatst bijgewerkt: 15 mei 2026.
1. Verwerkingsverantwoordelijke
EOKACOM, exploitant van de website nordaparis.com onder het merk NORDA.
Contact: contact@nordaparis.com
2. Verzamelde gegevens
We verzamelen de volgende categorieën gegevens:
- Identiteit: naam, voornaam;
- Contactgegevens: postadres, e-mail, telefoonnummer;
- Bestelgegevens: aankoopgeschiedenis, bedragen, producten;
- Betaalgegevens: getokeniseerd door de betalingsverwerker, nooit onversleuteld opgeslagen door EOKACOM;
- Technische gegevens: IP-adres, browsertype, bezochte pagina's, cookies (zie Cookiebeleid).
3. Doeleinden van de verwerking
- Verwerking en verzending van bestellingen;
- Klantenservice en afhandeling van retouren;
- Beveiliging van de website en fraudepreventie;
- Marketingcommunicatie (alleen met uitdrukkelijke toestemming via opt-in);
- Wettelijke en boekhoudkundige verplichtingen.
4. Rechtsgrondslagen
- Uitvoering van de overeenkomst (artikel 6.1.b AVG): voor bestelling, levering, klantenservice;
- Toestemming (artikel 6.1.a): voor de nieuwsbrief en niet-essentiële cookies;
- Gerechtvaardigd belang (artikel 6.1.f): voor websitebeveiliging, fraudepreventie, verbetering van de service;
- Wettelijke verplichting (artikel 6.1.c): voor boekhoudkundige en fiscale bewaring.
5. Ontvangers
Je gegevens worden uitsluitend gedeeld met ontvangers die nodig zijn voor de uitvoering van de dienst:
- Shopify International Limited (Ierland) — hosting en beheer van de winkel;
- DHL Express — vervoerder voor de levering;
- Betalingsverwerker (Stripe of gelijkwaardig) — verwerking van getokeniseerde transacties;
- Aanbieder van transactionele e-mail — verzending van orderbevestigingen.
EOKACOM verkoopt, verhuurt of draagt je gegevens nooit over aan derden voor commerciële doeleinden.
6. Doorgifte buiten de EU
Bepaalde verwerkers (met name Shopify) kunnen gegevens buiten de Europese Unie verwerken. Deze doorgiften worden omkaderd door modelcontractbepalingen die door de Europese Commissie zijn vastgesteld en/of door adequaatheidsbesluiten, conform de artikelen 44 tot 49 van de AVG.
7. Bewaartermijn
- Bestelgegevens: 10 jaar (boekhoudkundige verplichtingen);
- Klantaccountgegevens: tot verwijdering van het account, daarna 3 jaar archivering;
- Marketinggegevens: 3 jaar vanaf het laatste contact;
- Cookies: maximaal 13 maanden.
8. Je rechten
Conform de artikelen 15 tot 22 van de AVG beschik je over de volgende rechten:
- Recht op inzage in je gegevens;
- Recht op rectificatie bij onjuistheden;
- Recht op gegevenswissing („recht op vergetelheid");
- Recht op beperking van de verwerking;
- Recht van bezwaar tegen de verwerking;
- Recht op overdraagbaarheid van je gegevens;
- Recht om je toestemming in te trekken, op elk moment;
- Recht om richtlijnen vast te leggen over wat er na je overlijden met je gegevens gebeurt.
Om deze rechten uit te oefenen, neem contact met ons op via: contact@nordaparis.com. We antwoorden binnen maximaal één maand, conform artikel 12 van de AVG.
9. Klacht bij de toezichthouder
Als je van mening bent dat je rechten niet worden gerespecteerd, kun je een klacht indienen bij de Franse toezichthouder CNIL of bij de toezichthouder van je woonland (in Nederland: Autoriteit Persoonsgegevens; in België: Gegevensbeschermingsautoriteit):
CNIL
3 place de Fontenoy — TSA 80715
75334 PARIS CEDEX 07
Telefoon: +33 1 53 73 22 22
www.cnil.fr
10. Beveiliging
EOKACOM treft passende technische en organisatorische maatregelen om de veiligheid van je gegevens te waarborgen: TLS-versleuteling, beveiligde Shopify-hosting (PCI DSS-certificering niveau 1), beperkte toegang tot gegevens.
11. Wijzigingen
Dit beleid kan op elk moment worden gewijzigd. De geldende versie is die welke op de website is gepubliceerd op de datum van je bezoek.