Privacybeleid

PRIVACYBELEID

Laatst bijgewerkt: 4 december 2025

1. INLEIDING

Monelita MB ("wij," "ons," of "onze") zet zich in voor de bescherming van uw privacy en persoonlijke gegevens. Dit privacybeleid legt uit hoe we uw persoonlijke informatie verzamelen, gebruiken, opslaan en beschermen wanneer u onze website bezoekt of producten koopt bij Doshiva.

Dit beleid voldoet aan:

  • EU Algemene Verordening Gegevensbescherming (AVG) - Verordening (EU) 2016/679
  • Litouwse wet op de rechtsbescherming van persoonsgegevens
  • EU ePrivacy-richtlijn (Cookiewet)

Verwerkingsverantwoordelijke:

Bedrijfsnaam: Monelita MB Registratienummer: 305743167 Adres: Pušyno g. 32, LT-45185 Kaunas, Litouwen E-mail: info@monelita.com Telefoon: +370 663 77457

2. WELKE PERSOONSGEGEVENS WE VERZAMELEN

We verzamelen en verwerken de volgende categorieën persoonsgegevens:

2.1 Informatie die u ons verstrekt

Wanneer u een bestelling plaatst:

  • Volledige naam
  • E-mailadres
  • Telefoonnummer
  • Factuuradres
  • Verzendadres (indien verschillend)
  • Betalingsinformatie (verwerkt door onze betalingsproviders - we slaan geen volledige kaartgegevens op)

Wanneer u contact met ons opneemt:

  • Naam
  • E-mailadres
  • Telefoonnummer (indien verstrekt)
  • Berichtinhoud
  • Alle andere informatie die u ervoor kiest te verstrekken

Wanneer u een account aanmaakt (indien van toepassing):

  • Gebruikersnaam
  • Wachtwoord (versleuteld)
  • Bestelgeschiedenis
  • Opgeslagen adressen

Wanneer u zich abonneert op onze nieuwsbrief:

  • E-mailadres
  • Naam (indien verstrekt)
  • Abonnementsvoorkeuren

2.2 Automatisch verzamelde informatie

Wanneer u onze website bezoekt:

  • IP-adres
  • Browsertype en -versie
  • Apparaattype en besturingssysteem
  • Verwijzende website
  • Bekeken pagina's en tijd besteed op pagina's
  • Geografische locatie (land/stad niveau)
  • Cookies en soortgelijke trackingtechnologieën (zie Sectie 10)

2.3 Informatie van derden

Social media: Als u met ons communiceert op sociale mediaplatforms (Facebook, Instagram, etc.), kunnen we informatie ontvangen volgens het privacybeleid van die platforms.

Betalingsverwerkers: We ontvangen bevestiging van de betalingsstatus maar geen volledige betalingskaargegevens.

3. RECHTSGRONDSLAG VOOR VERWERKING

We verwerken uw persoonsgegevens op basis van de volgende rechtsgronden onder AVG Artikel 6:

Doel Rechtsgrondslag
Verwerking en uitvoering van bestellingen Uitvoering overeenkomst (Artikel 6(1)(b)) - noodzakelijk om ons contract met u uit te voeren
Betalingsverwerking Uitvoering overeenkomst (Artikel 6(1)(b))
Klantenservice en ondersteuning Uitvoering overeenkomst (Artikel 6(1)(b)) en gerechtvaardigd belang (Artikel 6(1)(f))
Verzenden van transactionele e-mails (orderbevestigingen, verzendingsupdates) Uitvoering overeenkomst (Artikel 6(1)(b))
Marketing e-mails en nieuwsbrieven Toestemming (Artikel 6(1)(a)) - u kunt deze te allen tijde intrekken
Fraudepreventie en beveiliging Gerechtvaardigd belang (Artikel 6(1)(f)) en wettelijke verplichting (Artikel 6(1)(c))
Analyses en websiteverbetering Gerechtvaardigd belang (Artikel 6(1)(f))
Wettelijke naleving (belasting, boekhouding) Wettelijke verplichting (Artikel 6(1)(c))

4. HOE WE UW PERSOONSGEGEVENS GEBRUIKEN

We gebruiken uw persoonsgegevens voor de volgende doeleinden:

4.1 Orderverwerking en uitvoering

  • Uw bestellingen verwerken en voltooien
  • Verzending en levering regelen
  • Orderbevestigingen en verzendmeldingen versturen
  • Retouren, terugbetalingen en ruilingen afhandelen
  • Klantenondersteuning bieden

4.2 Communicatie

  • Reageren op uw vragen en verzoeken
  • Belangrijke updates over uw bestellingen versturen
  • Administratieve informatie over onze diensten versturen
  • Klantenservice ondersteuning bieden

4.3 Marketing (met uw toestemming)

  • Promotionele e-mails versturen over nieuwe producten, speciale aanbiedingen en kortingen
  • Nieuwsbrieven versturen (u kunt zich op elk moment uitschrijven)
  • Marketinginhoud personaliseren op basis van uw interesses

4.4 Juridisch en beveiliging

  • Fraude en misbruik voorkomen
  • Voldoen aan wettelijke verplichtingen (belasting, boekhouding, consumentenbescherming)
  • Onze algemene voorwaarden handhaven
  • Geschillen oplossen

4.5 Analyses en verbetering

  • Websitegebruik en verkeerspatronen analyseren
  • Onze website, producten en diensten verbeteren
  • Marktonderzoek uitvoeren
  • Nieuwe functies en functionaliteiten testen

5. MET WIE WE UW GEGEVENS DELEN

We kunnen uw persoonsgegevens delen met de volgende categorieën ontvangers:

5.1 Dienstverleners (Gegevensverwerkers)

We werken samen met vertrouwde externe dienstverleners die gegevens namens ons verwerken:

E-commerce platform:

  • Shopify Inc. (Canada) - websitehosting en e-commerce infrastructuur
  • Privacybeleid: https://www.shopify.com/legal/privacy

Betalingsverwerkers:

  • Stripe (VS/Europa) - creditcardverwerking
  • PayPal (VS/Europa) - betalingsverwerking
  • Deze providers verwerken betalingsinformatie volgens PCI-DSS-normen

Verzending en logistiek:

  • Postdiensten en koeriersbedrijven (varieert per bestemming)
  • Deze providers hebben uw naam, adres en contactgegevens nodig voor levering

E-mail serviceproviders:

  • Voor het versturen van transactionele en marketing e-mails (bijv. Klaviyo, Mailchimp, of vergelijkbaar)

Analyseproviders:

  • Google Analytics - website-analyses (waar mogelijk geanonimiseerd)
  • Facebook Pixel - marketinganalyses (indien van toepassing)

Klantenondersteuningstools:

  • Helpdesk en klantenservice platforms

5.2 Wettelijke vereisten

We kunnen uw persoonsgegevens bekendmaken indien vereist door de wet of als reactie op:

  • Gerechtelijke bevelen of juridische procedures
  • Verzoeken van wetshandhavingsinstanties of overheidsinstanties
  • Bescherming van onze wettelijke rechten of de veiligheid van anderen

5.3 Bedrijfsoverdrachten

Als we een deel van ons bedrijf verkopen, fuseren of overdragen, kunnen uw persoonsgegevens worden overgedragen aan de nieuwe eigenaar, onder voorbehoud van dit privacybeleid.

5.4 Met uw toestemming

We kunnen gegevens delen met andere derden als u ons daar uitdrukkelijke toestemming voor geeft.

Belangrijk: We verkopen uw persoonsgegevens nooit aan derden voor hun marketingdoeleinden.

6. INTERNATIONALE GEGEVENSOVERDRACHTEN

Onze dienstverleners kunnen zich buiten de Europese Economische Ruimte (EER) bevinden, inclusief in de Verenigde Staten en Canada.

Wanneer we uw gegevens buiten de EER overdragen, zorgen we ervoor dat passende waarborgen aanwezig zijn:

Standaard Contractuele Clausules (SCC's): We gebruiken door de EU goedgekeurde Standaard Contractuele Clausules met dienstverleners in landen zonder adequate gegevensbescherming.

Adequaatheidsbeslissingen: Sommige landen (bijv. VK, Canada, Zwitserland) zijn door de EU erkend als landen met adequate gegevensbescherming.

Specifieke providers:

  • Shopify (Canada): Canada heeft een adequaatheidsbeslissing van de EU
  • VS-gebaseerde providers: We gebruiken Standaard Contractuele Clausules en zorgen voor naleving van EU-gegevensbeschermingsnormen

7. HOE LANG WE UW GEGEVENS BEWAREN

We bewaren uw persoonsgegevens alleen zo lang als nodig is voor de doeleinden die in dit beleid worden beschreven:

Gegevenstype Bewaartermijn
Bestel- en transactiegegevens 10 jaar (Litouwse belasting- en boekhoudwetgeving vereist 10-jarige bewaring)
Klantaccountgegevens Tot verwijdering van account of 3 jaar inactiviteit
Marketing e-maillijsten Tot u zich uitschrijft of we de lijst sluiten
Klantenservice communicatie 3 jaar na laatste interactie
Website-analysegegevens Geanonimiseerd na 26 maanden (Google Analytics standaard)
Cookies Zie Sectie 10 (Cookiebeleid)

Na het verstrijken van de bewaartermijnen zullen we uw persoonsgegevens veilig verwijderen of anonimiseren.

Wettelijke verplichtingen: Sommige gegevens kunnen langer worden bewaard indien vereist door de wet (bijv. voor belastingcontroles, juridische geschillen).

8. UW RECHTEN ONDER DE AVG

Als betrokkene in de EU heeft u de volgende rechten:

8.1 Recht op inzage (Artikel 15)

U kunt een kopie opvragen van de persoonsgegevens die we over u bewaren.

8.2 Recht op rectificatie (Artikel 16)

U kunt correctie van onjuiste of onvolledige persoonsgegevens verzoeken.

8.3 Recht op gegevenswissing / "Recht om vergeten te worden" (Artikel 17)

U kunt verwijdering van uw persoonsgegevens verzoeken in bepaalde omstandigheden:

  • Gegevens zijn niet langer noodzakelijk voor het oorspronkelijke doel
  • U trekt toestemming in (wanneer toestemming de rechtsgrondslag was)
  • U maakt bezwaar tegen verwerking en er zijn geen zwaarwegende gerechtvaardigde gronden
  • Gegevens zijn onrechtmatig verwerkt

Uitzonderingen: We kunnen verwijdering weigeren als we de gegevens nodig hebben voor wettelijke verplichtingen, het verdedigen van juridische claims of andere rechtmatige redenen.

8.4 Recht op beperking van verwerking (Artikel 18)

U kunt verzoeken dat we de manier waarop we uw gegevens gebruiken in bepaalde situaties beperken.

8.5 Recht op gegevensoverdraagbaarheid (Artikel 20)

U kunt een kopie van uw gegevens opvragen in een gestructureerd, machineleesbaar formaat om over te dragen naar een andere dienstverlener.

8.6 Recht van bezwaar (Artikel 21)

U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen of voor direct marketingdoeleinden.

Marketing: U kunt zich op elk moment afmelden voor marketing e-mails door te klikken op "uitschrijven" in elke e-mail of door contact met ons op te nemen.

8.7 Rechten met betrekking tot geautomatiseerde besluitvorming (Artikel 22)

U heeft het recht om niet onderworpen te worden aan beslissingen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking, inclusief profilering, die juridische of significante gevolgen hebben.

Let op: We gebruiken geen geautomatiseerde besluitvorming of profilering.

8.8 Recht om toestemming in te trekken

Waar we gegevens verwerken op basis van toestemming, kunt u de toestemming op elk moment intrekken. Dit heeft geen invloed op de rechtmatigheid van verwerking vóór intrekking.

8.9 Hoe u uw rechten uitoefent

Om een van deze rechten uit te oefenen, neem contact met ons op:

  • E-mail: info@monelita.com
  • Onderwerpregel: "AVG Verzoek Betrokkene"
  • Vermeld: Uw volledige naam, e-mailadres en beschrijving van uw verzoek

Reactietijd: We reageren binnen 1 maand (kan met 2 maanden worden verlengd voor complexe verzoeken).

Verificatie: We kunnen om identificatie vragen om uw identiteit te verifiëren voordat we uw verzoek verwerken.

Geen kosten: Het uitoefenen van uw rechten is gratis, tenzij verzoeken kennelijk ongegrond of buitensporig zijn.

9. RECHT OM EEN KLACHT IN TE DIENEN

Als u van mening bent dat we uw persoonsgegevens niet goed hebben behandeld, heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit:

Staatstoezichtinstantie voor gegevensbescherming van Litouwen:

  • Website: https://vdai.lrv.lt
  • E-mail: ada@ada.lt
  • Telefoon: +370 5 279 14 45
  • Adres: L. Sapiegos g. 17, LT-10312 Vilnius, Litouwen

Alternatief: U kunt ook contact opnemen met de gegevensbeschermingsautoriteit in uw woonland.

10. COOKIES EN TRACKINGTECHNOLOGIEËN

10.1 Wat zijn cookies?

Cookies zijn kleine tekstbestanden die op uw apparaat worden opgeslagen wanneer u onze website bezoekt. Ze helpen ons een betere gebruikerservaring te bieden en te begrijpen hoe onze site wordt gebruikt.

10.2 Soorten cookies die we gebruiken

Essentiële/Strikt noodzakelijke cookies:

  • Vereist voor websitefunctionaliteit (bijv. winkelwagen, checkout)
  • Kunnen niet worden uitgeschakeld
  • Rechtsgrondslag: Gerechtvaardigd belang (noodzakelijk voor dienstverlening)

Prestatie/Analysecookies:

  • Google Analytics - volgt websitegebruik en verkeer
  • Helpt ons websiteprestaties te verbeteren
  • Rechtsgrondslag: Toestemming (waar vereist) of gerechtvaardigd belang

Functionele cookies:

  • Onthouden uw voorkeuren (bijv. taal, regio)
  • Verbeteren gebruikerservaring
  • Rechtsgrondslag: Toestemming of gerechtvaardigd belang

Marketing/Advertentiecookies:

  • Facebook Pixel, Google Ads (indien van toepassing)
  • Gebruikt voor gerichte advertenties en het meten van campagne-effectiviteit
  • Rechtsgrondslag: Toestemming (vereist)

10.3 Cookieduur

  • Sessiecookies: Verwijderd wanneer u uw browser sluit
  • Permanente cookies: Blijven bestaan voor een bepaalde periode (meestal tot 2 jaar)

10.4 Cookies beheren

Cookie toestemmingsbanner: Wanneer u onze site voor het eerst bezoekt, kunt u kiezen welke niet-essentiële cookies u accepteert.

Browserinstellingen: U kunt cookies blokkeren of verwijderen via uw browserinstellingen:

  • Chrome: Instellingen > Privacy en beveiliging > Cookies
  • Firefox: Instellingen > Privacy en beveiliging > Cookies
  • Safari: Voorkeuren > Privacy > Cookies
  • Edge: Instellingen > Cookies en sitemachtigingen

Let op: Het blokkeren van essentiële cookies kan de websitefunctionaliteit beïnvloeden.

Opt-outs van derden:

  • Google Analytics: https://tools.google.com/dlpage/gaoptout
  • Facebook: https://www.facebook.com/settings?tab=ads

10.5 Do Not Track

Sommige browsers hebben "Do Not Track" (DNT) functies. Onze website reageert momenteel niet op DNT-signalen, omdat er geen universele standaard is.

11. GEGEVENSBEVEILIGING

We nemen de beveiliging van uw persoonsgegevens serieus en implementeren passende technische en organisatorische maatregelen:

Technische maatregelen:

  • SSL/TLS-versleuteling voor gegevensoverdracht (HTTPS)
  • Beveiligde servers en databases
  • Regelmatige beveiligingsupdates en patches
  • Firewalls en inbraakdetectiesystemen
  • Toegangscontroles en authenticatie

Organisatorische maatregelen:

  • Beperkte toegang tot persoonsgegevens (need-to-know basis)
  • Medewerkerstraining over gegevensbescherming
  • Gegevensverwerkingsovereenkomsten met dienstverleners
  • Regelmatige beveiligingsaudits

Betalingsbeveiliging:

  • We slaan geen volledige creditcardinformatie op
  • Betalingsverwerking voldoet aan PCI-DSS-normen
  • Betalingsgegevens worden behandeld door gecertificeerde betalingsverwerkers

Melding van datalekken: In het onwaarschijnlijke geval van een datalek dat een risico vormt voor uw rechten, zullen we u en de relevante toezichthoudende autoriteit binnen 72 uur informeren zoals vereist door de AVG.

12. PRIVACY VAN KINDEREN

Onze website en producten zijn niet bedoeld voor kinderen jonger dan 18 jaar.

We verzamelen niet bewust persoonsgegevens van kinderen. Als u een ouder of voogd bent en denkt dat uw kind ons persoonsgegevens heeft verstrekt, neem dan onmiddellijk contact met ons op en we zullen dergelijke informatie verwijderen.

13. LINKS NAAR DERDEN

Onze website kan links bevatten naar websites van derden (bijv. sociale media, betalingsverwerkers, reviewplatforms).

Belangrijk: We zijn niet verantwoordelijk voor de privacypraktijken van websites van derden. We raden u aan hun privacybeleid te bekijken voordat u persoonlijke informatie verstrekt.

14. WIJZIGINGEN IN DIT PRIVACYBELEID

We kunnen dit privacybeleid van tijd tot tijd bijwerken om veranderingen te weerspiegelen in:

  • Onze praktijken
  • Wettelijke vereisten
  • Dienstverleners

Kennisgeving:

  • Materiële wijzigingen worden gemeld via e-mail of een prominente melding op onze website
  • De datum "Laatst bijgewerkt" bovenaan wordt herzien
  • Voortgezet gebruik van onze website na wijzigingen betekent acceptatie

We raden u aan dit beleid regelmatig te bekijken.

15. CONTACT

Voor vragen, zorgen of verzoeken met betrekking tot dit privacybeleid of uw persoonsgegevens:

Contactpersoon gegevensbescherming:

  • E-mail: info@monelita.com
  • Onderwerp: "Privacy vraag" of "AVG verzoek"
  • Telefoon: +370 663 77457
  • Post: Monelita MB, Pušyno g. 32, LT-45185 Kaunas, Litouwen

Klantenservice openingstijden: Maandag - Vrijdag, 9:00 - 18:00 uur (EET/EEST)

We reageren op uw vraag binnen een redelijke termijn, doorgaans binnen 1 maand voor AVG-gerelateerde verzoeken.

16. TAAL

Dit privacybeleid is voor uw gemak beschikbaar in meerdere talen. In het geval van enige discrepantie tussen taalversies, prevaleert de Engelse versie.

Door onze website en diensten te gebruiken, erkent u dat u dit privacybeleid heeft gelezen en begrepen.