NomoPhone
KøbSælg
KøbSælg

Politik for beskyttelse af personlige oplysninger

Sidste opdatering : 16 février 2026

Denne privatlivspolitik beskriver, hvordan Arashev SARL (NomoPhone) indsamler, bruger og beskytter dine personlige data, når du bruger vores hjemmeside www.nomophone.fr, i overensstemmelse med den generelle databeskyttelsesforordning (GDPR - EU 2016/679) og den ændrede databeskyttelseslov.

Vigtig information: Vi opfordrer dig til at læse denne politik omhyggeligt. Ved at bruge vores websted accepterer du den praksis, der er beskrevet i denne politik. Hvis du ikke accepterer denne politik, bedes du undlade at bruge vores hjemmeside.

1. Dataansvarlig og kontaktoplysninger

Den ansvarlige for behandlingen af personoplysninger er :

Arashev SARL (NomoPhone)

19-21 RUE DENIS PAPIN

51100 REIMS

Frankrig

E-mail : contact@nomophone.fr

Hvis du har spørgsmål om behandlingen af dine personoplysninger, eller hvis du ønsker at udøve dine rettigheder, kan du kontakte os på ovenstående e-mailadresse.

Bemærk: I overensstemmelse med RGPD er vi ikke forpligtet til at udpege en databeskyttelsesrådgiver (DPO), da vores databehandling ikke falder ind under de obligatoriske tilfælde, der er beskrevet i artikel 37 i RGPD. Hvis du har spørgsmål, bedes du kontakte os direkte.

2. Kategorier af indsamlede personoplysninger

Vi indsamler og behandler følgende kategorier af personoplysninger, afhængigt af dine interaktioner med vores websted:

A. Identifikation og kontaktoplysninger

  • Efternavn og fornavn (kræves til kontooprettelse og bestillinger)
  • E-mailadresse (obligatorisk, bruges som login)
  • Telefonnummer (valgfrit, men anbefales til levering)

B. Professionelle data (til professionelle kunder)

  • Firmanavn (hvis du er erhvervskunde)
  • SIRET-nummer (hvis du er erhvervskunde)
  • Momsnummer (hvis relevant)

C. Adressedata

  • Leveringsadresse (obligatorisk for ordrer)
  • Fakturaadresse (obligatorisk for ordrer)
  • Du kan gemme flere adresser på din konto

D. Betaling og finansielle data

  • Kreditkortoplysninger: behandles udelukkende af Stripe, og vi gemmer aldrig kreditkortnumre på vores servere.
  • IBAN/RIB: til betaling af telefonindbytte (hvis du sælger et håndsæt)
  • Transaktionsoplysninger og betalingshistorik

Sikkerhed: Betalingsdata krypteres og sikres af Stripe, som overholder PCI-DSS-standarden. Vi har aldrig adgang til fulde kreditkortnumre.

E. Ordre- og transaktionsdata

  • Ordrehistorik (ordrenummer, produkter, priser, datoer)
  • Ordrestatus og ændringshistorik
  • Sporingsnumre for levering
  • Fakturaer og transaktionsdokumenter
  • Kundenotater og leveringsinstruktioner

F. Data vedrørende anmodninger om indbytning

  • Type apparat, mærke, model, tilstand
  • Beskrivelse af enheden og fotos
  • Kopi af identitetskort (obligatorisk ved indbytning, opbevares sikkert)
  • IBAN for indbytningsbetalingen

G. Autentificeringsdata

  • Adgangskode (gemt krypteret og hashet, aldrig i klar tekst)
  • Dato og tidspunkt for sidste forbindelse
  • Kontostatus (aktiv, inaktiv, suspenderet)

H. Navigation og tekniske data

  • IP-adresse
  • Browsertype og -version
  • Operativsystem
  • Besøgte sider og navigationssti
  • Besøgets længde
  • Trafikkilde (søgemaskine, direkte link osv.)
  • Cookies og lignende teknologier (se voresPolitik for håndtering af cookies)

I. Kommunikationsdata

  • E-mail-korrespondance
  • Beskeder via kontaktformularen
  • Anmodninger om kundesupport
  • Kundeanmeldelser og produktevalueringer

J. Præferencer og samtykke

  • Præference for sprog
  • Abonnement på nyhedsbrev (ja/nej)
  • Samtykke til markedsføring (ja/nej)
  • Indstillinger for cookies

Obligatorisk eller valgfri

Visse data er obligatoriske for udførelsen af en kontrakt (ordre, konto): efternavn, fornavn, e-mailadresse, leveringsadresse og faktureringsadresse. Nægtelse af at give disse data vil gøre det umuligt at afgive en ordre eller oprette en konto.

Andre data er valgfrie (telefon, nyhedsbrev, markedsføring) og kan afvises, uden at det har nogen indflydelse på brugen af webstedet.

3. Formål med behandling og retsgrundlag

Dine personlige data indsamles og behandles til følgende formål med deres respektive juridiske grundlag:

A. Opfyldelse af kontrakten (art. 6.1.b i RGPD)

  • Håndtering og behandling af dine ordrer
  • Håndtering af din kundekonto
  • Håndtering af telefoniske tilbagetagningsanmodninger
  • Levering af bestilte produkter
  • Behandling af betalinger (via Stripe)
  • Håndtering af returneringer og tilbagebetalinger
  • Fakturering og udstedelse af regnskabsdokumenter
  • Kommunikation i forbindelse med dine ordrer (bekræftelser, afsendelser, leverancer)

Berørte data : Identifikationsdata, adresser, ordredata, betalingsdata, leveringsdata

B. Samtykke (art. 6.1.a i RGPD)

  • Afsendelse af kommerciel kommunikation (nyhedsbreve, kampagner, særtilbud)
  • Personlig markedsføring og målrettet annoncering
  • Analyse af din browseradfærd og måling af målgrupper (analysecookies)
  • Profilering for at forbedre din brugeroplevelse

Berørte data: E-mail, markedsføringspræferencer, browserdata, købshistorik (til personalisering)

Vigtig information: Du kan til enhver tid trække dit samtykke tilbage ved at afmelde nyhedsbrevet eller ændre dine præferencer på din konto.

C. Berettiget interesse (artikel 6, stk. 1, litra f, i RGPD)

  • Forbedring af vores tjenester og din brugeroplevelse
  • Forebyggelse af svindel og sikre transaktioner
  • Styring af kunderelationer og teknisk support
  • Håndtering af reklamationer og eftersalgsservice
  • Anonymiseret statistisk analyse af trafik (uden personlig identifikation)
  • Håndtering af webstedets sikkerhed og forebyggelse af misbrug

Berørte data : Browsingdata, IP-adresse, forbindelseslogs, transaktionsdata, kommunikationsdata

Din ret til at gøre indsigelse: Du kan gøre indsigelse mod behandling baseret på legitim interesse ved at kontakte os, med forbehold for tvingende legitime grunde.

D. Juridisk forpligtelse (artikel 6, stk. 1, litra c), i RGPD)

  • Opbevaring af fakturaer i 10 år (regnskabs- og skatteforpligtelser)
  • Opbevaring af transaktionsdata til sporbarhedsformål
  • Overholdelse af forpligtelser til betalingssikkerhed og sporbarhed
  • Kommunikation til de relevante myndigheder i tilfælde af en juridisk forpligtelse (skattemyndigheder, toldmyndigheder osv.)

Berørte data : Ordredata, fakturaer, betalingsdata, identifikationsdata

4. Modtagere af personoplysninger

Dine personlige data kan kommunikeres til følgende modtagere i nøje overensstemmelse med RGPD:

A. Autoriseret internt personale

Kun autoriserede medarbejdere hos Arashev SARL (NomoPhone), der har brug for adgang til dine data for at udføre deres opgaver (ordrehåndtering, kundeservice osv.).

B. Tjenesteudbydere (underleverandører)

• Vært for webstedet

Data og webstedshosting. Data lagres på sikre servere i Den Europæiske Union.

• Stripe (betalingsbehandling)

Sikker behandling af kreditkortbetalinger. Stripe er PCI-DSS niveau 1-certificeret, det højeste certificeringsniveau for betalingssikkerhed.

Overførte data: Betalingsoplysninger, transaktionsbeløb, kundens e-mail (til bekræftelse af betaling)

Stripe privatlivspolitik : https://stripe.com/fr/privacy

• Transportører (levering)

Overførsel af data, der er nødvendige for levering (navn, adresse, telefonnummer) til transportører (Chronopost, DHL osv.) til levering af dine ordrer.

C. Kompetente myndigheder

I tilfælde af en juridisk forpligtelse kan dine data kommunikeres til de kompetente myndigheder (skattevæsen, toldvæsen, retshåndhævende myndigheder osv.) som en del af deres juridiske pligter.

Forpligtelse: Vi sælger, udlejer eller videregiver aldrig dine personlige data til tredjeparter til kommercielle formål. Alle vores tjenesteudbydere er underlagt strenge fortroligheds- og sikkerhedsforpligtelser i overensstemmelse med RGPD.

5. Dataoverførsler uden for Den Europæiske Union

Nogle af vores tjenesteudbydere kan overføre data til servere, der er placeret uden for EU. I dette tilfælde sikrer vi, at disse overførsler udføres i overensstemmelse med RGPD.

Stripe

Stripe kan overføre visse betalingsdata til USA for at behandle transaktioner. Disse overførsler er reguleret af :

  • Standardkontraktbestemmelser godkendt af Europa-Kommissionen
  • PCI-DSS niveau 1-certificering til sikkerhed for betalingsdata
  • Overholdelse af internationale standarder for databeskyttelse

For mere information om Stripes garantier, se venligst deres privatlivspolitik. https://stripe.com/fr/privacy.

Garantier : Alle dataoverførsler uden for EU er underlagt passende sikkerhedsforanstaltninger, der er i overensstemmelse med GDPR (standardkontraktbestemmelser, Privacy Shield osv.) for at sikre et beskyttelsesniveau svarende til det i EU.

6. Periode for opbevaring af data

Dine personoplysninger vil blive opbevaret i følgende perioder, der fastsættes i henhold til formålet med behandlingen og juridiske forpligtelser:

Oplysninger om kundekonto

Varighed: I hele kontoens levetid, derefter 3 år efter den sidste aktivitet (sidste forbindelse eller sidste ordre).

Retsgrundlag: Opfyldelse af kontrakten + legitim interesse (forvaltning af kunderelationer)

Ordredata og fakturaer

Varighed: 10 år fra transaktionsdatoen (juridisk forpligtelse til at opbevare regnskabs- og skatteoplysninger - art. L123-22 i den franske handelslov).

Retsgrundlag: Juridisk forpligtelse (regnskabsmæssig tilbageholdelse)

Betalingsoplysninger

Varighed: Fuldstændige kreditkortoplysninger gemmes aldrig på vores servere. Kun transaktionsreferencer opbevares i 10 år (juridisk forpligtelse).

Retsgrundlag: Juridisk forpligtelse (sporbarhed af betalinger)

Cookies til browserdata og analyse

Varighed: Højst 13 måneder for analysecookies (CNIL-anbefaling). Dataene anonymiseres efter denne periode.

Retsgrundlag: Samtykke (analysecookies)

Markedsføringsdata og nyhedsbrev

Varighed: Indtil samtykke trækkes tilbage, eller der anmodes om afmelding. Hvis du afmelder dig, vil dine data blive slettet inden for 30 dage.

Juridisk grundlag: Samtykke

Kopi af identitetskort (CV'er)

Varighed: Indtil indbytningstransaktionen er helt afsluttet, derefter opbevares den i 5 år af hensyn til sporbarhed (juridisk forpligtelse til at bekæmpe svindel og hvidvaskning af penge).

Retsgrundlag: Retlig forpligtelse + opfyldelse af kontrakt

Kommunikationsdata (support, eftersalg)

Varighed: Mens anmodningen behandles, derefter i 3 år af hensyn til sporbarhed i kundeservice.

Retsgrundlag: Berettiget interesse (forvaltning af kundeforhold)

Sletning af data

Når opbevaringsperioderne er udløbet, vil dine data blive slettet sikkert og permanent fra vores systemer, medmindre der er en juridisk forpligtelse til at opbevare dem i en længere periode (f.eks. fakturaer i 10 år).

Du kan også anmode om tidlig sletning af dine data i overensstemmelse med vores juridiske forpligtelser (se afsnittet "Dine rettigheder").

7. Sikkerhedsforanstaltninger

Vi implementerer alle passende tekniske og organisatoriske foranstaltninger for at beskytte dine personlige data mod uautoriseret adgang, tab, ødelæggelse eller ændring.

Tekniske foranstaltninger

  • SSL/TLS-kryptering til alle dataoverførsler
  • Hashing af adgangskode med sikker algoritme (bcrypt)
  • Sikker autentificering og adgangskontrol
  • Sikker datalagring på servere, der er hostet i EU
  • Regelmæssige, sikre sikkerhedskopier
  • Regelmæssig opdatering af sikkerhedssystemer
  • Beskyttelse mod angreb (firewall, anti-virus)

Organisatoriske foranstaltninger

  • Adgang til data er begrænset til autoriseret personale
  • Databeskyttelsestræning for medarbejdere
  • Procedurer for håndtering af sikkerhedshændelser
  • Regelmæssige sikkerhedsaudits
  • Overholdelse af sikkerhedsstandarder (RGPD, PCI-DSS for betalinger)
  • Fortrolighedsaftaler med alle tjenesteudbydere

Underretning i tilfælde af brud : I tilfælde af et brud på persondatasikkerheden, der sandsynligvis vil medføre en høj risiko for dine rettigheder og friheder, forpligter vi os til at underrette dig og CNIL inden for 72 timer i overensstemmelse med RGPD (art. 33-34).

8. Dine rettigheder vedrørende dine personlige data

I overensstemmelse med RGPD har du følgende rettigheder vedrørende dine personlige data:

A. Ret til aktindsigt (art. 15 RGPD)

Du har ret til at få bekræftet, at dine personoplysninger behandles, og i givet fald til at få en kopi af disse oplysninger og oplysninger om behandlingen af dem.

Vilkår og betingelser: Kontakt os via e-mail med bevis på identitet. Svar inden for 1 måned (kan forlænges med 2 måneder, hvis det er kompliceret).

B. Ret til berigtigelse (art. 16 RGPD)

Du har ret til at anmode om rettelse af unøjagtige eller ufuldstændige data.

Hvordan: Du kan ændre de fleste af dine oplysninger direkte på din kundekonto, eller du kan kontakte os for at foretage de nødvendige ændringer.

C. Ret til sletning (art. 17 RGPD) - "Retten til at blive glemt

Du har ret til at anmode om sletning af dine personlige data i følgende tilfælde:

  • Oplysningerne er ikke længere nødvendige til de formål, som de blev indsamlet til.
  • Du trækker dit samtykke tilbage, og der er ikke noget andet retsgrundlag
  • Du gør indsigelse mod behandlingen, og der er ingen tvingende legitim grund til det
  • Oplysningerne er blevet behandlet ulovligt

Undtagelse: Denne ret gælder ikke, hvis opbevaring er nødvendig for at overholde en juridisk forpligtelse (f.eks. opbevaring af fakturaer i 10 år).

D. Ret til at begrænse behandling (art. 18 RGPD)

Du har ret til at anmode om, at behandlingen af dine data begrænses i følgende tilfælde:

  • Mens vi behandler din anmodning om berigtigelse
  • Hvis behandlingen er ulovlig, og du gør indsigelse mod sletning
  • Når vi ikke længere har brug for dataene, men du har brug for dem til en tvist

E. Ret til portabilitet (art. 20 RGPD)

Du har ret til at hente dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre dem til en anden dataansvarlig, hvis behandlingen er baseret på dit samtykke eller opfyldelsen af en kontrakt.

Format: Vi leverer dine data i JSON- eller CSV-format, alt efter hvad du foretrækker.

F. Ret til at gøre indsigelse (art. 21 RGPD)

Du har ret til at gøre indsigelse mod behandlingen af dine personoplysninger, hvis :

  • Behandlingen er baseret på legitime interesser
  • Af grunde, der vedrører din særlige situation
  • For kommerciel opsøgende virksomhed (modstand uden grund)

Undtagelse: Vi kan fortsætte behandlingen, hvis der er tvingende legitime grunde, som tilsidesætter dine interesser.

G. Ret til at trække samtykke tilbage (art. 7.3 RGPD)

Hvis behandlingen er baseret på dit samtykke, kan du til enhver tid trække det tilbage, uden at det påvirker lovligheden af den behandling, der er foretaget forud for tilbagetrækningen.

Vilkår og betingelser: Du kan afmelde nyhedsbrevet fra din konto eller ved at klikke på afmeldingslinket i hver e-mail. Du kan også til enhver tid ændre dine cookie-præferencer.

H. Ret til at definere post mortem-direktiver (art. 85 RGPD)

Du har ret til at definere direktiver vedrørende dine personlige datas skæbne efter din død. I mangel af direktiver kan dine arvinger udøve visse rettigheder (adgang, berigtigelse, sletning om nødvendigt).

Sådan udøver du dine rettigheder

For at udøve nogen af disse rettigheder kan du :

  • Via e-mail : contact@nomophone.fr
  • Med posten: Arashev SARL (NomoPhone), 19-21 RUE DENIS PAPIN, 51100 REIMS, Frankrig
  • Via din kundekonto : Nogle data kan ændres direkte på din konto

Nødvendige dokumenter: Af sikkerhedsmæssige årsager kan der blive bedt om en kopi af et identitetsdokument for at bekræfte din identitet, før din ansøgning behandles.

Svartid: Vi forpligter os til at svare på din anmodning inden for 1 måned efter modtagelsen. Denne periode kan forlænges med yderligere 2 måneder afhængigt af kompleksiteten og antallet af anmodninger.

Ret til at indgive et krav

Hvis du mener, at behandlingen af dine personoplysninger udgør en overtrædelse af GDPR, har du ret til at indgive en klage til den kompetente tilsynsmyndighed, især i den medlemsstat, hvor du har din sædvanlige bopæl, dit arbejdssted eller det sted, hvor den påståede overtrædelse fandt sted.

I Frankrig : Commission Nationale de l'Informatique et des Libertés (CNIL) (den franske databeskyttelsesmyndighed)
Adresse: 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Telefon: 01 53 73 22 22
Hjemmeside : https://www.cnil.fr/fr/plaintes

9. Profilering og automatiseret beslutningstagning

Vi bruger data til at forbedre din brugeroplevelse, især :

  • Personligt indhold: Visning af produkter, der sandsynligvis vil være af interesse for dig, baseret på din browser- og købshistorik.
  • Produktanbefalinger: Forslag baseret på dine præferencer og din adfærd
  • Adfærdsanalyse: For at forbedre vores tjenester og webstedets ergonomi

Vigtig information: Vi bruger ikke fuldautomatisk beslutningstagning (især automatiske kreditafslag), der kan have retsvirkninger for dig eller påvirke dig væsentligt. Alle vigtige beslutninger (ordrevalidering, returbehandling osv.) træffes med menneskelig indgriben.

10. Cookies og lignende teknologier

Vores hjemmeside bruger cookies og lignende teknologier til at forbedre din browseroplevelse, analysere trafik og personliggøre indhold.

For mere detaljerede oplysninger om brugen af cookies, deres formål, hvor længe de opbevares, og hvordan du administrerer dem, bedes du læse voresPolitik for håndtering af cookies.

11. Ændringer af denne politik

Vi forbeholder os ret til at ændre denne privatlivspolitik til enhver tid for at afspejle ændringer i vores praksis, vores tjenester eller af andre driftsmæssige, juridiske eller lovgivningsmæssige årsager.

Enhver væsentlig ændring vil blive meddelt ved en meddelelse på denne side med en opdateret "Sidst opdateret"-dato. Vi opfordrer dig til at tjekke denne side regelmæssigt for eventuelle ændringer.

Meddelelse om større ændringer : Hvis vi foretager væsentlige ændringer i den måde, vi behandler dine personoplysninger på, vil vi informere dig via e-mail eller ved hjælp af en meddelelse, der er synlig på vores hjemmeside.

Nyttige links og ressourcer

For mere information om beskyttelse af personlige data:

  • Politik for håndtering af cookies
  • Juridisk information
  • Vilkår og betingelser for salg
  • Vilkår og betingelser for brug
  • CNIL - Commission Nationale de l'Informatique et des Libertés (den franske databeskyttelsesmyndighed)
  • Generel forordning om databeskyttelse (GDPR - EU 2016/679)
  • Ændret lov om databeskyttelse

Kontakt

Hvis du har spørgsmål til denne privatlivspolitik, behandlingen af dine personoplysninger eller ønsker at udøve dine rettigheder, kan du kontakte os på :

E-mail : contact@nomophone.fr

Postadresse: Arashev SARL (NomoPhone), 19-21 RUE DENIS PAPIN, 51100 REIMS, Frankrig

Vi forpligter os til at besvare alle dine anmodninger så hurtigt som muligt i overensstemmelse med forpligtelserne i RGPD.