Privacybeleid
Kies de taal van de Algemene Voorwaarden: 🇮🇩 Bahasa Indonesia| 🇨🇿 Česky| 🇩🇰 Dansk| 🇩🇪 Deutsch|🇪🇪 Eesti| 🇬🇧 Engels| 🇪🇸 Spaans| 🇫🇷 Frans|🇮🇹 Italiaans| 🇱🇻 Lets| 🇱🇹 Litouws| 🇭🇺 Hongaars| 🇳🇱 Nederlands| 🇳🇴 Noors| 🇵🇱 Pools| 🇵🇹 Portugees| 🇷🇴 Roemeens| 🇸🇰 Slowaaks| 🇸🇮 Sloveens| 🇫🇮 Fins| 🇸🇪 Zweeds| 🇹🇷 Turks| 🇬🇷 Grieks| 🇧🇬 Bulgaars| 🇷🇺 Russisch| 🇺🇦 Oekraïens| 🇨🇳 Chinees (vereenvoudigd)| 🇯🇵 Japans| 🇰🇷 Koreaans
Privacybeleid – GDPR, UK GDPR & Wereldwijde Naleving
§1 ALGEMENE BEPALINGEN
- Dit document beschrijft het Privacybeleid van de apgo online winkel (goapgo.com en apgo.eu), inclusief principes voor de bescherming en verwerking van persoonlijke gegevens en de beveiliging van andere informatie die door de Gebruiker wordt ingevoerd tijdens het gebruik van de Dienst.
- Dit Privacybeleid vormt een integraal onderdeel van de Algemene Voorwaarden van de Winkel.
§2 DEFINITIES
De volgende termen hebben de hieronder aangegeven betekenissen:
- Administrator – APCOMMERCE.PL ARTUR PIEKARCZYK, Klonów 21, 32-222 Klonów, Polen, BTW-nummer (NIP): 659-149-76-55.
- Dienst – de website beschikbaar op goapgo.com apgo.eu en al zijn subpagina's.
- Partijen – de Administrator en de Gebruiker.
- Gebruiker – elke natuurlijke persoon die de Dienst gebruikt en zijn persoonlijke gegevens binnenin verstrekt.
§3 BESCHERMING VAN PERSOONSLIJKE GEGEVENS
- De Administrator is de verwerkingsverantwoordelijke van persoonlijke gegevens in de zin van:
- Verordening (EU) 2016/679 (GDPR) – voor gebruikers uit de EU en Polen,
- UK Algemene Verordening Gegevensbescherming (UK GDPR) – voor gebruikers uit het Verenigd Koninkrijk,
- California Consumer Privacy Act (CCPA) – vrijwillig toegepast voor gebruikers uit Californië, VS.
- Andere toepasselijke lokale wetten in de rechtsgebied van de Gebruiker, waar relevant.
- De Administrator verwerkt gegevens in de reikwijdte, duur en doeleinden die elke keer zijn gedefinieerd in de inhoud die dichtbij formulieren wordt verstrekt die worden gebruikt om persoonlijke gegevens van de Gebruiker te verzamelen.
- Persoonlijke gegevens mogen alleen worden overgedragen aan vertrouwde onderaannemers van de Administrator, waaronder IT-serviceproviders, boekhoudservices, betalingsverwerkingsservices, hostingservices en administratieve providers, en alleen in de mate die noodzakelijk is voor de uitvoering van de dienst.
- Voor internationale overdrachten (buiten de EER of VK), worden passende waarborgen toegepast, zoals Standaardcontractuele Clauzel of andere mechanismen in overeenstemming met GDPR en UK GDPR.
§3a DOELEN EN JURIDISCHE GROND VAN GEGEVENSVERWERKING
De Administrator verwerkt persoonlijke gegevens voor de volgende doeleinden:
Contractuele Prestaties: Om bestellingen te vervullen, klantenservice te bieden en de verkoop van producten en diensten te beheren. De juridische basis voor deze verwerking is de uitvoering van een contract tussen de Administrator en de Gebruiker (Artikel 6(1)(b) GDPR).
Juridische Verplichtingen: Om te voldoen aan toepasselijke wettelijke en regulatoire vereisten. De juridische basis is naleving van een wettelijke verplichting (Artikel 6(1)(c) GDPR).
Toestemming gebaseerde verwerking: Om nieuwsbrieven, promotionele aanbiedingen en andere marketingcommunicatie te verzenden wanneer de Gebruiker expliciete toestemming heeft gegeven. De juridische basis voor deze verwerking is de toestemming van de Gebruiker (Artikel 6(1)(a) GDPR).
Beveiliging en technische operaties: Om de beveiliging en goede werking van de Dienst te waarborgen, inclusief het bijhouden van logboeken en het voorkomen van fraude. De juridische basis is de legitieme belangen van de Administrator (Artikel 6(1)(f) GDPR), in balans met de rechten en vrijheden van de Gebruikers.
Verdere doeleinden en juridische grondslagen kunnen waar relevant worden gespecificeerd, en Gebruikers worden dienovereenkomstig geïnformeerd op het moment van de gegevensverzameling.
§3b BEWAARTIJDEN VAN GEGEVENS
De Administrator houdt persoonlijke gegevens alleen zo lang bij als nodig is om de doeleinden te vervullen waarvoor deze zijn verzameld en om te voldoen aan wettelijke verplichtingen. Specifieke bewaartijden zijn als volgt:
Bestelgerelateerde gegevens: Gegevens met betrekking tot voltooide bestellingen worden gedurende 5 jaar vanaf de datum van de transactie bewaard om te voldoen aan belasting- en boekhoudvereisten.
Marketinggegevens: Persoonlijke gegevens verzameld voor marketingdoeleinden worden bewaard totdat de Gebruiker de toestemming intrekt.
Logbestanden: Server-loggegevens worden gedurende een periode van 12 maanden opgeslagen voor beveiligings- en technische doeleinden.
Na het verstrijken van de toepasselijke bewaartijd worden de persoonlijke gegevens veilig verwijderd of geanonimiseerd.
§3c Betalingsverwerkers – Verwerking van Persoonlijke Gegevens
Om online betalingen te verwerken, gebruikt de Administrator twee externe betaaldiensten: mElements S.A. (Paynow) en Stripe Payments Europe Ltd. (Stripe).
De persoonlijke gegevens van de Koper worden uitsluitend overgedragen aan de geselecteerde betalingsverwerker in de mate die nodig is om de transactie uit te voeren en veilig te stellen. Hieronder staan details over elke provider:
1. Paynow (mElements S.A.)
De verwerkingsverantwoordelijke van persoonlijke gegevens is mElements S.A., met de zetel op ul. Prosta 18, 00-850 Warschau, Polen.
De persoonlijke gegevens die door de Koper worden verstrekt, worden gebruikt door mElements S.A. om de betalingstransactie te verwerken.
De juridische basis voor de verwerking is de serviceovereenkomst voor de "Paynow Payment Integrator" afgesloten met de Administrator.
Persoonlijke gegevens kunnen worden bekendgemaakt aan:
- geautoriseerde instellingen die mElements S.A. toezicht houden (bijv. Nederlandse Autoriteit Financiële Markten, Office of Competition and Consumer Protection),
- entiteiten die gegevens namens mElements S.A. verwerken om diensten voor de Administrator te verlenen.
Gegevens worden maximaal 5 jaar bewaard na beëindiging van het contract (bijv. in geval van een juridisch geschil). Na deze periode worden de gegevens geanonimiseerd.
De Koper heeft het recht om:
- zijn gegevens in te zien en te corrigeren,
- gegevensoverdraagbaarheid, verwijdering of beperking van verwerking te verzoeken,
- bezwaar te maken tegen verwerking en een klacht bij de relevante gegevensbeschermingsautoriteit in te dienen (in Polen: https://uodo.gov.pl).
Het verstrekken van persoonlijke gegevens is vrijwillig, maar noodzakelijk om de transactie te voltooien – het niet verstrekken ervan kan resulteren in een geweigerde betaling.
Meer informatie: https://www.paynow.pl
Functionaris voor gegevensbescherming: iod@melements.pl
2. Stripe (Stripe Payments Europe Ltd.)
De gegevensbeheerder blijft de Verkoper, terwijl Stripe als gegevensverwerker optreedt om de betaling uit te voeren.
De persoonlijke gegevens van de Koper (zoals naam, e-mailadres, IP-adres, kaartgegevens en transactie-informatie) worden gedeeld met Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Dublin, Ierland) en Stripe, Inc. in de Verenigde Staten, in overeenstemming met toepasselijke wetgeving inzake gegevensbescherming.
De juridische grondslagen voor deze verwerking zijn:
- Artikel 6(1)(b) GDPR – contractuele uitvoering (verwerking van de transactie),
- Artikel 6(1)(f) GDPR – het legitieme belang van de Administrator om veilige transacties te waarborgen en fraude te voorkomen.
Gegevens kunnen buiten de Europese Economische Ruimte (bijv. naar de VS) worden overgedragen met behulp van adequate waarborgen zoals Standaardcontractuele Clauzel (SCC's).
De Koper heeft het recht op toegang, correctie, verwijdering of overdracht van zijn gegevens, beperking van verwerking, bezwaar te maken en een klacht in te dienen bij de bevoegde autoriteit.
Het verstrekken van gegevens is vrijwillig, maar vereist om de betaling te voltooien — weigering kan de transactie verhinderen.
Meer informatie: https://stripe.com/privacy
§4 RECHTEN VAN DE GEBRUIKERS
- Gebruikers hebben het recht op toegang tot hun persoonlijke gegevens, verzoeken om correctie, verwijdering of beperking van verwerking.
- Gebruikers kunnen hun toestemming te allen tijde intrekken, zonder dat dit de rechtmatigheid van de verwerking op basis van toestemming voorafgaand aan de intrekking beïnvloedt.
- Gebruikers kunnen ook verzoeken om gegevensoverdraagbaarheid en bezwaar maken tegen verwerking van hun persoonlijke gegevens.
- Gebruikers uit de EU en Polen kunnen een klacht indienen bij de President van de Autoriteit Persoonsgegevens (PUODO).
Gebruikers uit het VK kunnen een klacht indienen bij de Information Commissioner's Office (ICO).
Gebruikers uit de VS, vooral Californië, kunnen de Verkoper contact opnemen met de gegevens die hieronder zijn verstrekt voor verduidelijking met betrekking tot privacyrechten. - Het verstrekken van persoonlijke gegevens is vrijwillig, maar weigering om dit te doen kan resulteren in het onvermogen om bepaalde functies of diensten te gebruiken.
- De Administrator kan weigeren persoonlijke gegevens te verwijderen als de bewaring daarvan op grond van de wet vereist is, of noodzakelijk is voor de oprichting, uitoefening of verdediging van juridische claims.
§5 TECHNISCHE GEGEVENSBEVEILIGING
- De Administrator gebruikt alle geschikte technische en organisatorische maatregelen om de beveiliging van persoonlijke gegevens van Gebruikers te waarborgen en deze te beschermen tegen toevallige of onwettige vernietiging, verlies, wijziging, ongeoorloofde openbaarmaking of toegang.
- Gegevens worden opgeslagen op veilige servers met behulp van versleutelde en beschermde infrastructuur in gecertificeerde datacentra met beperkte toegang.
- Slechts geautoriseerde personen hebben toegang tot persoonlijke gegevens en er worden regelmatig beveiligingsaudits uitgevoerd.
- De Administrator zorgt voor regelmatige back-ups en voldoet aan de wettelijke en technische normen voor gegevensbescherming die van toepassing zijn in Polen, de EU, het VK en, waar van toepassing, internationaal.
- We bewaren uw persoonlijke gegevens alleen zo lang als nodig is om de doeleinden te vervullen waarvoor deze zijn verzameld en in overeenstemming met toepasselijke wettelijke verplichtingen. Na het verstrijken van de bewaartermijn worden uw persoonlijke gegevens veilig verwijderd of geanonimiseerd.
- De Service kan gebruikmaken van geautomatiseerde besluitvormingsprocessen, waaronder profilering, om het gedrag van gebruikers te analyseren en de gebruikerservaring te verbeteren. Deze verwerking is gebaseerd op uw toestemming of is noodzakelijk voor de uitvoering van een contract tussen u en de Administrator. U heeft het recht om menselijke tussenkomst te verzoeken, een uitleg van de beslissing te verkrijgen en de beslissing aan te vechten als u van mening bent dat deze een nadelig effect op u heeft. Als u uw toestemming wilt intrekken met betrekking tot dergelijke verwerking, neem dan alstublieft contact met ons op via de gegevens die zijn verstrekt in §8 CONTACT.
§6 COOKIEBELEID
- Voor het gemak van Gebruikers en om de functionaliteit te verbeteren, maakt de Dienst gebruik van cookies, dit zijn kleine tekstbestanden die op het apparaat van de Gebruiker zijn opgeslagen.
- De Dienst gebruikt de volgende soorten cookies:
- Sessiecookies – tijdelijke bestanden die worden verwijderd nadat de sessie is beëindigd.
- Aanhoudende cookies – opgeslagen op het apparaat van de Gebruiker totdat ze handmatig worden verwijderd of verlopen.
- Soorten cookies die worden gebruikt:
- a. Noodzakelijk – essentieel voor de goede werking van de site (bijv. gebruikerslogin).
b. Beveiliging – helpen bij het waarborgen van veilig gebruik en het detecteren van mogelijke misbruiken.
c. Prestatie – verzamelen anonieme statistieken over het gebruik van de website.
d. Functioneel – onthouden voorkeuren van gebruikers zoals taal, lettergrootte en interface-instellingen. - Gebruikers kunnen cookie-instellingen beheren in hun webbrowser, inclusief het blokkeren of verwijderen ervan.
- Naast de hierboven genoemde cookies kan onze Dienst ook cookies gebruiken die door vertrouwde derde partijen worden aangeboden (zoals analytics en advertentieplatforms). Deze cookies van derden worden gebruikt om geanonimiseerde gegevens te verzamelen voor de doeleinden van het verbeteren van onze Dienst en voor gepersonaliseerde advertenties. Voor meer gedetailleerde informatie over de cookies die door deze derde partijen worden gebruikt, raadpleegt u hun respectieve privacybeleid.
§7 SERVERLOGS
- Net als de meeste websites logt de Dienst HTTP-verzoeken naar de server. Verzamelde logs omvatten:
- IP-adres,
- Verzoektijd en responstijd,
- Browser- en besturingssysteemdetails,
- Referrer-URL (vorige pagina),
- Foutcodes indien van toepassing.
- Deze logs worden uitsluitend voor administratieve en technische doeleinden gebruikt.
- Loggegevens worden voor onbepaalde tijd opgeslagen, maar worden niet gedeeld met derde partijen en identificeren geen individuele gebruikers.
§8 CONTACT
- Gebruikers kunnen op elk moment contact opnemen met de Administrator om te vragen naar de verwerking van hun persoonlijke gegevens, hun rechten uit te oefenen of verwijdering of correctie van hun gegevens te verzoeken.
- Contactgegevens:
📧 E-mail: apgo@goapgo.com
📞 Telefoon: +48 606 330 278
§9 SLOTOPMERKINGEN
- De Administrator behoudt zich het recht voor om dit Privacybeleid te wijzigen als gevolg van wijzigingen in toepasselijke wetten of verbeteringen in de normen voor gegevensbescherming.
- De huidige versie van het Privacybeleid is altijd beschikbaar op goapgo.com en apgo.eu.
- Laatste update: [03.04.2025]
Dit Privacybeleid is voor het laatst bijgewerkt op [03.04.2025]. We moedigen u aan om deze pagina periodiek te bekijken om op de hoogte te blijven van eventuele wijzigingen.