Privacybeleid
Laatst bijgewerkt: februari 2026
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is Toptimum Ltd, Griva Digeni 51, Athineon Court, Office 202, 8047 Paphos, Cyprus. Contact: [email protected].
2. Gegevens die wij verzamelen
Wij verzamelen: (a) Accountgegevens - naam, e-mailadres, wachtwoord (gehasht); (b) Bestelgegevens - verzend-/factuuradres, telefoonnummer, bestelgeschiedenis; (c) Betaalgegevens - geselecteerde betaalmethode en transactiereferenties (wij slaan GEEN creditcardnummers op); (d) Technische gegevens - IP-adres, browsertype, apparaatinformatie, cookies; (e) Communicatiegegevens - e-mails en contactformulierberichten.
3. Doel van de verwerking
Wij verwerken uw gegevens om: bestellingen uit te voeren en producten te leveren; betalingen te verwerken; te communiceren over uw bestellingen; klantenservice te bieden; te voldoen aan wettelijke verplichtingen (belasting, boekhouding); onze website en diensten te verbeteren; ordergerelateerde meldingen te versturen.
4. Rechtsgrondslag (AVG art. 6)
Uitvoering van de overeenkomst (art. 6(1)(b)): verwerking van bestellingen, verzending, betalingen. Wettelijke verplichting (art. 6(1)(c)): belastingregistratie, facturering. Gerechtvaardigd belang (art. 6(1)(f)): fraudepreventie, websiteverbetering. Toestemming (art. 6(1)(a)): marketinge-mails (alleen met uitdrukkelijke opt-in).
5. Gegevens delen
Wij delen gegevens alleen met: betalingsverwerkers (NOWPayments voor crypto/kaartbetalingen); verzendpartners (voor bezorging); e-mailserviceprovider (Resend, voor transactionele e-mails); hostingproviders (voor websitebeheer). Alle verwerkers zijn contractueel gebonden aan AVG-naleving. Wij verkopen GEEN persoonsgegevens aan derden.
6. Bewaarperiode
Accountgegevens worden bewaard totdat u uw account verwijdert. Bestelgegevens worden 10 jaar bewaard (wettelijke vereiste voor belasting/boekhouding). Technische logboeken worden na 90 dagen verwijderd. Marketingtoestemmingsregistraties worden bewaard voor de duur van de toestemming.
7. Uw rechten (AVG)
U heeft het recht om: uw persoonsgegevens in te zien (art. 15); onjuiste gegevens te corrigeren (art. 16); uw gegevens te wissen (art. 17, "recht op vergetelheid"); verwerking te beperken (art. 18); gegevensoverdraagbaarheid (art. 20); bezwaar te maken tegen verwerking (art. 21); toestemming op elk moment in te trekken (art. 7(3)). Om deze rechten uit te oefenen, stuur een e-mail naar [email protected]. Wij reageren binnen 30 dagen.
8. Cookies
Wij gebruiken essentiële cookies voor: sessiebeheer, winkelwagenpersistentie, authenticatie, taalvoorkeur. Wij gebruiken geen advertentie- of trackingcookies. U kunt cookies uitschakelen in uw browserinstellingen, maar dit kan de functionaliteit van de website beïnvloeden.
9. Gegevensbeveiliging
Wij implementeren passende technische en organisatorische maatregelen: versleutelde gegevensoverdracht (HTTPS/TLS); veilige wachtwoord-hashing; toegangscontroles en authenticatie; regelmatige beveiligingsbeoordelingen. Ondanks onze maatregelen is geen enkele internetoverdracht 100% veilig.
10. Toezichthoudende autoriteit
U heeft het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, met name in de EU-lidstaat van uw gewone verblijfplaats. De bevoegde autoriteit in Cyprus is de Commissioner for Personal Data Protection (www.dataprotection.gov.cy).