Privacybeleid
Natalux.nl online winkel privacybeleid
§ 1
ALGEMENE BEPALINGEN
De beheerder van de persoonsgegevens die via de Natalux.pl On-line Shop worden verzameld, is Natalia Sosna-Kudrys die de bedrijfsactiviteit uitvoert onder de naam PPHU „NATALUX” NATALIA SOSNA-KUDRYS die is opgenomen in het centrale register en informatie over bedrijfsactiviteiten van de Republiek Polen dat wordt beheerd door de minister die bevoegd is voor economie, plaats van vestiging en leveringsadres: ul. Zielona 19, 42-311 Żarki-Letnisko, NIP: 5771830110, REGON: 240182587, e-mailadres (e-mail): kontakt@natalux.pl, hierna te noemen de „Beheerder” en tegelijkertijd de „Dienstverlener”.
(2) Persoonsgegevens die door de beheerder via de website worden verzameld, worden verwerkt overeenkomstig Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming), hierna de RODO.
Alle woorden of zinnen met een hoofdletter in dit Privacybeleid worden begrepen zoals gedefinieerd in de Regels van de natalux.nl online shop.
§ 2
HET TYPE VERWERKTE PERSOONSGEGEVENS, HET DOEL EN DE OMVANG VAN DE GEGEVENSVERZAMELING
1. DOEL VAN DE VERWERKING EN RECHTSGRONDSLAG. De Beheerder verwerkt de persoonsgegevens van de Klanten van de natalux.nl Shop in het geval van:
1.1. registratie van een Account in de Shop, ten behoeve van het aanmaken en beheren van een individuele rekening, op basis van artikel 6 lid 1 sub b RODO (uitvoering van een overeenkomst tot het verlenen van diensten langs elektronische weg in overeenstemming met het Shopreglement),
1.2. het plaatsen van een bestelling in de Shop, met het oog op de uitvoering van de koopovereenkomst, op basis van artikel 6, lid 1, onder b) RODO (uitvoering van de koopovereenkomst).
1.3. het gebruik van het Contactformulier, om een bericht naar de Beheerder te sturen, op basis van artikel 6(1)(f) RODO (gerechtvaardigd bedrijfsbelang).
2. TYPE VERWERKTE PERSOONLIJKE GEGEVENS. In het geval van:
2.1. Rekeningen: naam, login, adres, e-mailadres.
2.2. Inkoop: naam, adres, btw-nummer, e-mailadres, telefoonnummer.
2.3. Contactformulier: naam, e-mailadres.
3. ARCHIVERINGSPERIODE VOOR PERSOONLIJKE GEGEVENS. De persoonlijke gegevens van klanten worden opgeslagen door de beheerder:
3.1. wanneer de verwerking is gebaseerd op de uitvoering van een overeenkomst, zolang als nodig is voor de uitvoering van de overeenkomst en daarna gedurende een periode die overeenkomt met de verjaringstermijn van de vorderingen. Tenzij uitdrukkelijk anders is bepaald, bedraagt de verjaringstermijn zes jaar en voor periodieke prestatieclaims en claims in verband met de bedrijfsvoering drie jaar.
3.2. wanneer de grondslag voor de gegevensverwerking toestemming is, zolang de toestemming niet wordt herroepen, en na herroeping van de toestemming gedurende een termijn die overeenkomt met de verjaringstermijn van vorderingen die de Beheerder kan instellen en die tegen hem kunnen worden ingesteld. Tenzij een specifieke bepaling anders bepaalt, bedraagt de verjaringstermijn zes jaar en voor vorderingen voor periodieke uitkeringen en vorderingen in verband met de uitoefening van bedrijfsactiviteiten - drie jaar.
(4) Bij het gebruik van de Shop kan aanvullende informatie worden verzameld, met name: het IP-adres dat aan de computer van de Klant is toegewezen of het externe IP-adres van de internetprovider, de domeinnaam, het type browser, de toegangstijd en het type besturingssysteem.
(5) Na afzonderlijke toestemming, overeenkomstig artikel 6, lid 1, onder a), van de RODO, kunnen gegevens ook worden verwerkt voor het elektronisch verzenden van commerciële informatie of het voeren van telefoongesprekken met het oog op direct marketing - respectievelijk in verband met artikel 10, lid 2, van de wet van 18 juli 2002 betreffende de levering van diensten via elektronische middelen of artikel 172, lid 1, van de wet van 16 juli 2004 - Telecommunicatiewet, met inbegrip van die welke zijn gericht als gevolg van profilering, op voorwaarde dat de Klant de passende toestemming heeft gegeven.
(6) Er kunnen ook navigatiegegevens van de ontvangers van de diensten worden verzameld, met inbegrip van informatie over de links en verwijzingen waarop zij klikken of andere handelingen die zij in de shop verrichten. De rechtsgrondslag voor dergelijke activiteiten is het rechtmatige belang van de Beheerder (artikel 6, lid 1, onder f) RODO) om het gebruik van elektronisch aangeboden diensten te vergemakkelijken en de functionaliteit van dergelijke diensten te verbeteren.
7 Het verstrekken van persoonsgegevens door de Klant is vrijwillig.
(8) De voor de verwerking verantwoordelijke draagt er in het bijzonder zorg voor dat de belangen van de betrokkenen worden beschermd en ziet er met name op toe dat de gegevens die hij verzamelt:
8.1. rechtmatig verwerkt,
8.2. verzameld voor welbepaalde, legitieme doeleinden en niet onderworpen aan verdere verwerking die onverenigbaar is met die doeleinden,
8.3. inhoudelijk juist en toereikend zijn in verhouding tot de doeleinden waarvoor zij worden verwerkt en niet langer worden bewaard in een vorm die het mogelijk maakt de betrokkenen te identificeren dan noodzakelijk is voor de verwezenlijking van het doel van de verwerking.
§ 3
DELEN VAN PERSOONLIJKE GEGEVENS
(1) De betrokkene heeft het recht op toegang tot de inhoud van zijn persoonsgegevens en het recht op rectificatie, wissing, beperking van de verwerking, het recht op gegevensoverdraagbaarheid, het recht om bezwaar te maken, het recht om toestemming te allen tijde in te trekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking die is uitgevoerd op basis van toestemming voordat deze werd ingetrokken.
2 De rechtsgrondslag voor het verzoek van de Klant:
2.1. Toegang tot gegevens - Artikel 15 RODO.
2.2. Correctie van gegevens - Artikel 16 RODO.
2.3. Verwijdering van gegevens (het zogenaamde recht om vergeten te worden) - Artikel 17 RODO.
2.4. Beperking van verwerking - Artikel 18 RODO.
2.5. Gegevensoverdracht - Artikel 20 RODO.
2.6. Oppositie - Artikel 21 RODO
2.7. Intrekking van toestemming - Artikel 7, lid 3 RODO.
(3) Om de in punt (2) genoemde rechten uit te oefenen, kunt u de desbetreffende e-mail sturen naar: kontakt@natalux.pl
(4) Indien de Afnemer van de Dienst een beroep doet op bovengenoemde rechten, willigt de Administrateur het verzoek onmiddellijk in of weigert hij het in te willigen, maar niet later dan een maand na ontvangst van het verzoek. Indien de beheerder echter - door de ingewikkelde aard van het verzoek of het aantal verzoeken - niet in staat is om binnen een maand aan het verzoek te voldoen, voldoet hij binnen nog eens twee maanden aan het verzoek door de ontvanger van de dienst binnen een maand na ontvangst van het verzoek vooraf in kennis te stellen van de voorgenomen verlenging van de termijn en de redenen daarvoor.
5 Indien wordt vastgesteld dat de verwerking van persoonsgegevens in strijd is met de bepalingen van de RODO, heeft de betrokkene het recht een klacht in te dienen bij de voorzitter van de Autoriteit Persoonsgegevens.
§ 4
HET RECHT OP CONTROLE, TOEGANG EN RECTIFICATIE VAN HUN EIGEN GEGEVENS
(1) De persoonlijke gegevens van de Ontvangers van de Diensten worden doorgegeven aan de dienstverleners die door de Beheerder worden gebruikt voor de exploitatie van de Shop, in het bijzonder aan:
1.1. de entiteiten die de Producten leveren,
1.2. aanbieders van betalingssystemen,
1.3. boekhoudkantoor,
1.4. hostingproviders,
1.5. leverancier van software om het bedrijf mogelijk te maken,
1.6. entiteiten die een mailingsysteem aanbieden,
1.7. de leverancier van de software die nodig is om de online shop te runnen.
(2) De in punt 1 van dit lid bedoelde dienstverleners aan wie persoonsgegevens worden doorgegeven, zijn, afhankelijk van de contractuele regelingen en omstandigheden, onderworpen aan de instructies van de verantwoordelijke voor de verwerking ten aanzien van het doel van en de middelen voor de verwerking van die gegevens (verwerkers) of stellen zelf het doel van en de middelen voor de verwerking vast (voor de verwerking verantwoordelijken).
(3) De persoonsgegevens van Ontvangers van Diensten worden uitsluitend opgeslagen in de Europese Economische Ruimte (EER), met inachtneming van §5 punt 5 en §6 van het Privacybeleid.
§ 5
COOKIES„
1 De website van de Beheerder maakt gebruik van „cookies”.
(2) De installatie van cookies is noodzakelijk voor de goede werking van de diensten op de Shop-website. Cookies bevatten de informatie die nodig is voor de goede werking van de website en ze bieden ook de mogelijkheid om algemene statistieken over het bezoek aan de website te ontwikkelen.
3 De website gebruikt twee soorten „cookies”: „sessie” en „permanent”.
3.1 „Sessie” cookies zijn tijdelijke bestanden die op de eindapparatuur van de Klant worden opgeslagen totdat de Klant uitlogt (de website verlaat).
3.2 „Permanente” cookies worden opgeslagen op de eindapparatuur van de Klant gedurende de periode die is aangegeven in de parameters van de cookies of totdat ze door de Klant worden verwijderd.
(4) De Beheerder gebruikt zijn eigen cookies om beter te begrijpen hoe de Ontvangers van de Diensten omgaan met de inhoud van de website. De cookies verzamelen informatie over hoe de website door de Ontvanger van de Dienst wordt gebruikt, het type website vanwaar de Ontvanger van de Dienst werd doorgestuurd en het aantal bezoeken en het tijdstip waarop de Ontvanger van de Dienst de website bezocht. Deze informatie registreert geen specifieke persoonsgegevens van de Klant, maar wordt gebruikt om statistieken over het gebruik van de website samen te stellen.
5 De beheerder gebruikt externe cookies om algemene en anonieme statistische gegevens te verzamelen via de analytische tools van Google Analytics (externe cookiebeheerder: Google Inc. gevestigd in de VS).
(6) Cookies kunnen ook worden gebruikt door reclamenetwerken, met name het Google-netwerk, om advertenties weer te geven die zijn afgestemd op de manier waarop de Klant de Winkel gebruikt. Hiervoor kunnen ze informatie opslaan over het navigatiepad van de Gebruiker of de tijd die hij op een bepaalde pagina heeft doorgebracht.
(7) De Klant heeft het recht om te beslissen over de toegang van „cookies” tot zijn/haar computer door deze vooraf te selecteren in zijn/haar browservenster. Gedetailleerde informatie over de mogelijkheden en methoden voor het omgaan met „cookies” is beschikbaar in de instellingen van uw software (browser).
§ 6
AANVULLENDE DIENSTEN GEKOPPELD AAN GEBRUIKERSACTIVITEITEN IN DE WINKEL
De Shop maakt gebruik van zogenaamde social plug-ins („plug-ins“) van sociale netwerken. Wanneer een website van natalux.nl met een dergelijke plug-in wordt weergegeven, maakt de browser van de ontvanger van de dienst een rechtstreekse verbinding met de servers van Facebook en Google.
De inhoud van de plug-in wordt door de respectieve dienstverlener rechtstreeks naar de browser van de cliënt verzonden en in de website geïntegreerd. Door deze integratie wordt de dienstverlener geïnformeerd dat de browser van de cliënt de natalux.eu-site heeft bekeken, zelfs als de cliënt geen profiel heeft bij de dienstverlener of momenteel niet is ingelogd. Deze informatie (inclusief het IP-adres van de cliënt) wordt door de browser rechtstreeks naar de server van de dienstverlener gestuurd (sommige servers bevinden zich in de VS) en daar opgeslagen.
Als de Klant inlogt op een van de bovengenoemde sociale netwerken, kan de dienstverlener het bezoek aan natalux.com direct koppelen aan het profiel van de Klant op het betreffende sociale netwerk.
Als de gebruiker de plug-in gebruikt, bijvoorbeeld door op de knop „Vind ik leuk” of de knop „Delen” te klikken, wordt de betreffende informatie ook rechtstreeks naar de server van de betreffende serviceprovider gestuurd en daar opgeslagen.
5 Het doel en de omvang van de gegevensverzameling en de verdere verwerking en het gebruik van de gegevens door de dienstverleners, evenals de mogelijkheid om contact op te nemen en de rechten van de Klant in dit verband en de mogelijkheid om instellingen te maken om de bescherming van de privacy van de Klant te waarborgen, worden beschreven in het privacybeleid van de dienstverleners:
5.1. https://www.facebook.com/policy.php
5.2. https://policies.google.com/privacy?hl=pl&gl=ZZ
Als de gebruiker niet wil dat de sociale netwerken de gegevens die tijdens het bezoek aan natalux.com worden verzameld, direct aan zijn/haar profiel op de website koppelen, moet hij/zij zich voor het bezoek aan natalux.com op de website afmelden. De gebruiker kan ook voorkomen dat de website plug-ins laadt door gebruik te maken van de juiste browser extensies, bijvoorbeeld door het blokkeren van scripts met „NoScript“.
(7) De Beheerder maakt gebruik van remarketingtools, d.w.z. Google Ads, op zijn website, hierbij worden cookies van Google LLC met betrekking tot de Google Ads-service gebruikt. In het kader van het mechanisme voor het beheren van cookie-instellingen, heeft de Ontvanger van de Dienst de mogelijkheid om te beslissen of de Dienstverlener Google Ads (beheerder van externe cookies: Google Inc. gevestigd in de VS) kan gebruiken met betrekking tot hem/haar.
§ 7
SLOTBEPALINGEN
(1) De voor de verwerking verantwoordelijke past technische en organisatorische maatregelen toe om de bescherming van de verwerkte persoonsgegevens te waarborgen in overeenstemming met de risico's en de categorie van de beschermde gegevens, en in het bijzonder om de gegevens te beveiligen tegen toegang voor onbevoegden, tegen onbevoegde overname door een onbevoegde persoon, tegen verwerking in strijd met de toepasselijke regelgeving en tegen wijziging, verlies, beschadiging of vernietiging.
(2) De beheerder stelt passende technische maatregelen ter beschikking om te voorkomen dat onbevoegden elektronisch persoonsgegevens kunnen verkrijgen of wijzigen.
3 In zaken die niet door dit Privacybeleid worden geregeld, zijn de bepalingen van de RODO en andere relevante bepalingen van de Poolse wet van overeenkomstige toepassing.
