NomoPhone
KjøpSelge
KjøpSelge

Retningslinjer for personvern

Siste oppdatering : 16. februar 2026

Denne personvernerklæringen beskriver hvordan Arashev SARL (NomoPhone) samler inn, bruker og beskytter personopplysningene dine når du bruker nettstedet www.nomophone.fr vårt, i samsvar med personvernforordningen (GDPR - EU 2016/679) og den endrede personvernloven.

Viktig informasjon: Vi inviterer deg til å lese disse retningslinjene nøye. Ved å bruke nettstedet vårt godtar du praksisen som er beskrevet i disse retningslinjene. Hvis du ikke godtar disse retningslinjene, må du ikke bruke nettstedet vårt.

1. Behandlingsansvarlig og kontaktinformasjon

Ansvarlig for behandling av personopplysninger er :

Arashev SARL (NomoPhone)

19-21 RUE DENIS PAPIN

51100 REIMS

Frankrike

E-post : contact@nomophone.fr

Hvis du har spørsmål om behandlingen av personopplysningene dine, eller hvis du ønsker å utøve dine rettigheter, kan du kontakte oss på e-postadressen ovenfor.

Merk: I henhold til personvernforordningen er vi ikke pålagt å utnevne et personvernombud (DPO), ettersom vår databehandling ikke faller inn under de obligatoriske tilfellene som er angitt i artikkel 37 i personvernforordningen. Hvis du har spørsmål, kan du kontakte oss direkte.

2. Kategorier av personopplysninger som samles inn

Vi samler inn og behandler følgende kategorier av personopplysninger, avhengig av hvordan du samhandler med nettstedet vårt:

A. Identifikasjon og kontaktinformasjon

  • Etternavn og fornavn (kreves for opprettelse av konto og bestillinger)
  • E-postadresse (obligatorisk, brukes som pålogging)
  • Telefonnummer (valgfritt, men anbefales for levering)

B. Profesjonelle data (for profesjonelle kunder)

  • Firmanavn (hvis du er en bedriftskunde)
  • SIRET-nummer (hvis du er bedriftskunde)
  • MVA-nummer (hvis aktuelt)

C. Adressedata

  • Leveringsadresse (obligatorisk for bestillinger)
  • Fakturaadresse (obligatorisk for bestillinger)
  • Du kan lagre flere adresser i kontoen din

D. Betaling og finansielle data

  • Kredittkortinformasjon: behandles utelukkende av Stripe, og vi lagrer aldri kredittkortnumre på serverne våre.
  • IBAN/RIB: for betaling av telefoninnbytte (hvis du selger et håndsett)
  • Transaksjonsinformasjon og betalingshistorikk

Sikkerhet: Betalingsdata krypteres og sikres av Stripe, som overholder PCI-DSS-standarden. Vi har aldri tilgang til fullstendige kredittkortnumre.

E. Ordre- og transaksjonsdata

  • Ordrehistorikk (ordrenummer, produkter, priser, datoer)
  • Bestillingsstatus og endringshistorikk
  • Sporingsnummer for levering
  • Fakturaer og transaksjonsdokumenter
  • Kundenotater og leveringsinstruksjoner

F. Data knyttet til innbytteforespørsler

  • Type apparat, merke, modell, tilstand
  • Beskrivelse av enheten og bilder
  • Kopi av identitetskort (obligatorisk ved innbytte, oppbevares sikkert)
  • IBAN-nummer for innbyttebetalingen

G. Autentiseringsdata

  • Passord (lagres kryptert og hashet, aldri i klartekst)
  • Dato og klokkeslett for siste tilkobling
  • Kontostatus (aktiv, inaktiv, suspendert)

H. Navigasjon og tekniske data

  • IP-adresse
  • Nettlesertype og -versjon
  • Operativsystem
  • Besøkte sider og navigasjonsbane
  • Lengde på besøket
  • Trafikkilde (søkemotor, direkte lenke osv.)
  • Informasjonskapsler og lignende teknologier (se vårRetningslinjer for håndtering av informasjonskapsler)

I. Kommunikasjonsdata

  • E-postkorrespondanse
  • Meldinger via kontaktskjemaet
  • Forespørsler fra kundesupport
  • Kundeanmeldelser og produktevalueringer

J. Preferanser og samtykker

  • Språkpreferanse
  • Abonnement på nyhetsbrev (ja/nei)
  • Samtykke til markedsføring (ja/nei)
  • Innstillinger for informasjonskapsler

Obligatorisk eller valgfritt

Visse opplysninger er obligatoriske for å kunne gjennomføre en kontrakt (bestilling, konto): etternavn, fornavn, e-postadresse, leveringsadresse og faktureringsadresse. Hvis du nekter å oppgi disse opplysningene, vil det ikke være mulig å legge inn en bestilling eller opprette en konto.

Andre opplysninger er valgfrie (telefon, nyhetsbrev, markedsføring) og kan avvises uten at det påvirker bruken av nettstedet.

3. Formål med behandlingen og rettslig grunnlag

Personopplysningene dine samles inn og behandles for følgende formål, med deres respektive rettslige grunnlag:

A. Oppfyllelse av kontrakten (art. 6.1.b i RGPD)

  • Administrere og behandle bestillingene dine
  • Administrere kundekontoen din
  • Håndtering av telefonhenvendelser
  • Levering av bestilte produkter
  • Betalingsbehandling (via Stripe)
  • Håndtering av returer og refusjoner
  • Fakturering og utstedelse av regnskapsdokumenter
  • Kommunikasjon knyttet til bestillingene dine (bekreftelser, utsendelser, leveranser)

Berørte data : Identifikasjonsdata, adresser, bestillingsdata, betalingsdata, leveringsdata

B. Samtykke (art. 6.1.a i RGPD)

  • Sende kommersiell kommunikasjon (nyhetsbrev, kampanjer, spesialtilbud)
  • Persontilpasset markedsføring og målrettet annonsering
  • Analyse av surfeatferd og publikumsmåling (analytiske informasjonskapsler)
  • Profilering for å forbedre brukeropplevelsen din

Berørte data: E-post, markedsføringspreferanser, nettleserdata, kjøpshistorikk (for personlig tilpasning)

Viktig informasjon: Du kan når som helst trekke tilbake samtykket ditt ved å melde deg av nyhetsbrevet eller endre preferansene dine i kontoen din.

C. Berettiget interesse (art. 6.1.f i personverndirektivet)

  • Forbedre tjenestene våre og brukeropplevelsen din
  • Forebygging av svindel og sikre transaksjoner
  • Ledelse av kunderelasjoner og teknisk support
  • Håndtering av reklamasjoner og ettersalgsservice
  • Anonymisert statistisk analyse av trafikk (uten personidentifikasjon)
  • Administrere sikkerheten på nettstedet og forhindre misbruk

Berørte data : Nettlesingsdata, IP-adresse, tilkoblingslogger, transaksjonsdata, kommunikasjonsdata

Din rett til å protestere: Du kan protestere mot behandling basert på berettiget interesse ved å kontakte oss, med forbehold om tungtveiende berettigede grunner.

D. Rettslig forpliktelse (art. 6.1.c i RGPD)

  • Oppbevaring av fakturaer i 10 år (regnskaps- og skatteforpliktelser)
  • Oppbevaring av transaksjonsdata for sporbarhetsformål
  • Overholdelse av forpliktelser knyttet til betalingssikkerhet og sporbarhet
  • Kommunikasjon til relevante myndigheter i tilfelle en juridisk forpliktelse (skattemyndigheter, tollmyndigheter osv.)

Berørte data : Bestillingsdata, fakturaer, betalingsdata, identifikasjonsdata

4. Mottakere av personopplysninger

Personopplysningene dine kan bli formidlet til følgende mottakere, i strengt samsvar med RGPD:

A. Autorisert internt personale

Kun autorisert personale hos Arashev SARL (NomoPhone) som trenger tilgang til opplysningene dine for å utføre sine oppgaver (ordrehåndtering, kundeservice osv.).

B. Tjenesteleverandører (underleverandører)

• Vert for nettstedet

Data og hosting av nettstedet. Data lagres på sikre servere i EU.

• Stripe (betalingsbehandling)

Sikker behandling av kredittkortbetalinger. Stripe er PCI-DSS nivå 1-sertifisert, det høyeste sertifiseringsnivået for betalingssikkerhet.

Data som overføres: Betalingsinformasjon, transaksjonsbeløp, kundens e-post (for betalingsbekreftelse)

Stripe personvernerklæring : https://stripe.com/fr/privacy

• Transportører (levering)

Overføring av data som kreves for levering (navn, adresse, telefonnummer) til transportører (Chronopost, DHL osv.) for levering av bestillingene dine.

C. Kompetente myndigheter

I tilfelle en rettslig forpliktelse kan opplysningene dine bli utlevert til kompetente myndigheter (skatteetaten, tollvesenet, politimyndigheter osv.) som en del av deres rettslige plikter.

Forpliktelse: Vi selger, leier aldri ut eller videreformidler personopplysningene dine til tredjeparter for kommersielle formål. Alle våre tjenesteleverandører er underlagt strenge konfidensialitets- og sikkerhetsforpliktelser i samsvar med personverndirektivet.

5. Overføring av data til land utenfor Den europeiske union

Noen av våre tjenesteleverandører kan overføre data til servere som befinner seg utenfor EU. I så fall sørger vi for at disse overføringene utføres i samsvar med personvernforordningen.

Stripe

Stripe kan overføre visse betalingsdata til USA for å behandle transaksjoner. Disse overføringene er underlagt :

  • Standard kontraktsklausuler godkjent av Europakommisjonen
  • PCI-DSS nivå 1-sertifisering for betalingsdatasikkerhet
  • Overholdelse av internasjonale standarder for databeskyttelse

For mer informasjon om Stripes garantier, se deres personvernerklæring. https://stripe.com/fr/privacy.

Garantier : Alle dataoverføringer utenfor EU er underlagt egnede sikkerhetstiltak som er i samsvar med GDPR (standard kontraktsklausuler, Privacy Shield osv.) for å sikre et beskyttelsesnivå som tilsvarer det som gjelder i EU.

6. Oppbevaringsperiode for data

Personopplysningene dine vil bli lagret i følgende perioder, som fastsettes i henhold til formålet med behandlingen og juridiske forpliktelser:

Opplysninger om kundekonto

Varighet : I hele kontoens levetid, deretter 3 år etter siste aktivitet (siste tilkobling eller siste bestilling).

Rettslig grunnlag: Oppfyllelse av kontrakten + berettiget interesse (administrasjon av kundeforhold)

Bestillingsdata og fakturaer

Varighet : 10 år fra transaksjonsdatoen (lovpålagt plikt til å oppbevare regnskaps- og skatteregistreringer - art. L123-22 i den franske handelsloven).

Rettslig grunnlag: Rettslig forpliktelse (regnskapsmessig oppbevaring)

Betalingsinformasjon

Varighet : Fullstendige kredittkortopplysninger lagres aldri på våre servere. Kun transaksjonsreferanser oppbevares i 10 år (lovpålagt).

Rettslig grunnlag: Rettslig forpliktelse (sporbarhet av betalinger)

Informasjonskapsler for nettleserdata og analyse

Varighet : Maksimalt 13 måneder for analytiske informasjonskapsler (CNIL-anbefaling). Opplysningene anonymiseres etter denne perioden.

Rettslig grunnlag: Samtykke (analyseinformasjonskapsler)

Markedsføringsdata og nyhetsbrev

Varighet : Inntil samtykket trekkes tilbake eller avmelding bes om. Hvis du avslutter abonnementet, vil opplysningene dine bli slettet innen 30 dager.

Rettslig grunnlag: Samtykke

Kopi av identitetskort (CV)

Varighet : Inntil innbyttetransaksjonen er helt avsluttet, deretter oppbevares den i 5 år for sporbarhetsformål (lovpålagt plikt til å bekjempe svindel og hvitvasking av penger).

Rettslig grunnlag: Rettslig forpliktelse + oppfyllelse av kontrakt

Kommunikasjonsdata (support, ettersalg)

Varighet : Mens forespørselen behandles, deretter i 3 år for sporbarhet for kundeservice.

Rettslig grunnlag: Berettiget interesse (forvaltning av kundeforhold)

Slette data

Når oppbevaringsperiodene er utløpt, vil opplysningene dine bli slettet sikkert og permanent fra systemene våre, med mindre det foreligger en juridisk forpliktelse til å oppbevare dem i en lengre periode (f.eks. fakturaer i 10 år).

Du kan også be om tidlig sletting av opplysningene dine i samsvar med våre juridiske forpliktelser (se avsnittet "Dine rettigheter").

7. Sikkerhetstiltak

Vi iverksetter alle egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, tap, ødeleggelse eller endring.

Tekniske tiltak

  • SSL/TLS-kryptering for alle dataoverføringer
  • Hashing av passord med sikker algoritme (bcrypt)
  • Sikker autentisering og tilgangskontroll
  • Sikker datalagring på servere i EU
  • Regelmessige, sikre sikkerhetskopier
  • Regelmessig oppdatering av sikkerhetssystemer
  • Beskyttelse mot angrep (brannmur, antivirus)

Organisatoriske tiltak

  • Tilgang til data er begrenset til kun autorisert personell
  • Opplæring i personvern for ansatte
  • Prosedyrer for håndtering av sikkerhetshendelser
  • Regelmessige sikkerhetsrevisjoner
  • Overholdelse av sikkerhetsstandarder (RGPD, PCI-DSS for betalinger)
  • Konfidensialitetsavtaler med alle tjenesteleverandører

Varsling i tilfelle brudd : Ved brudd på personopplysningssikkerheten som sannsynligvis vil medføre en høy risiko for dine rettigheter og friheter, forplikter vi oss til å varsle deg og CNIL innen 72 timer i samsvar med RGPD (art. 33-34).

8. Dine rettigheter vedrørende dine personopplysninger

I henhold til RGPD har du følgende rettigheter når det gjelder personopplysningene dine:

A. Rett til innsyn (art. 15 i RGPD)

Du har rett til å få en bekreftelse på at personopplysningene dine blir behandlet, og eventuelt få en kopi av disse opplysningene og informasjon om behandlingen av dem.

Vilkår og betingelser: Kontakt oss via e-post med legitimasjon. Svar innen 1 måned (kan forlenges med 2 måneder hvis det er komplisert).

B. Rett til retting (art. 16 i personvernforordningen)

Du har rett til å be om korrigering av unøyaktige eller ufullstendige opplysninger.

Hvordan: Du kan endre de fleste av opplysningene dine direkte i kundekontoen din, eller kontakte oss for å gjøre de nødvendige endringene.

C. Rett til sletting (art. 17 i personvernforordningen) - "Retten til å bli glemt

Du har rett til å be om sletting av personopplysningene dine i følgende tilfeller:

  • Opplysningene er ikke lenger nødvendige for de formålene de ble samlet inn for.
  • Du trekker tilbake samtykket ditt, og det foreligger ikke noe annet rettslig grunnlag
  • Du motsetter deg behandlingen og det ikke foreligger noen tvingende legitim grunn for den
  • Opplysningene har blitt behandlet ulovlig

Unntak: Denne retten gjelder ikke hvis lagring er nødvendig for å overholde en rettslig forpliktelse (f.eks. lagring av fakturaer i 10 år).

D. Rett til å begrense behandlingen (art. 18 i personvernforordningen)

Du har rett til å be om at behandlingen av opplysningene dine begrenses i følgende tilfeller:

  • Mens vi behandler din forespørsel om retting
  • Når behandlingen er ulovlig og du motsetter deg sletting
  • Når vi ikke lenger trenger dataene, men du trenger dem i forbindelse med en tvist

E. Rett til portabilitet (art. 20 i RGPD)

Du har rett til å hente ut personopplysningene dine i et strukturert, alminnelig anvendt og maskinlesbart format og til å overføre dem til en annen behandlingsansvarlig, dersom behandlingen er basert på ditt samtykke eller oppfyllelse av en avtale.

Format: Vi leverer dataene dine i JSON- eller CSV-format, avhengig av hva du foretrekker.

F. Rett til å protestere (art. 21 i personverndirektivet)

Du har rett til å protestere mot behandlingen av personopplysningene dine hvis :

  • Behandlingen er basert på legitime interesser
  • Av grunner knyttet til din spesielle situasjon
  • For kommersiell oppsøkende virksomhet (motstand uten grunn)

Unntak: Vi kan fortsette behandlingen hvis det foreligger tungtveiende legitime grunner som veier tyngre enn dine interesser.

G. Rett til å trekke tilbake samtykke (art. 7.3 i personvernforordningen)

Når behandlingen er basert på ditt samtykke, kan du når som helst trekke det tilbake, uten at det påvirker lovligheten av behandlingen som ble utført før tilbaketrekkingen.

Vilkår og betingelser: Du kan melde deg av nyhetsbrevet fra kontoen din eller ved å klikke på avmeldingslenken i hver e-post. Du kan også når som helst endre preferansene dine for informasjonskapsler.

H. Rett til å fastsette post mortem-direktiver (art. 85 RGPD)

Du har rett til å definere direktiver om hva som skal skje med personopplysningene dine etter din død. Hvis det ikke foreligger direktiver, kan arvingene dine utøve visse rettigheter (innsyn, retting, sletting om nødvendig).

Slik utøver du rettighetene dine

For å utøve noen av disse rettighetene kan du :

  • Via e-post : contact@nomophone.fr
  • Med posten: Arashev SARL (NomoPhone), 19-21 RUE DENIS PAPIN, 51100 REIMS, Frankrike
  • Via kundekontoen din : Noen data kan endres direkte i kontoen din

Dokumenter som kreves: Av sikkerhetsgrunner kan vi be om en kopi av et identitetsdokument for å bekrefte identiteten din før søknaden din behandles.

Svartid: Vi forplikter oss til å svare på forespørselen din innen én måned etter at vi har mottatt den. Denne perioden kan forlenges med ytterligere to måneder avhengig av kompleksiteten og antallet forespørsler.

Rett til å inngi klage

Hvis du mener at behandlingen av personopplysningene dine utgjør et brudd på personvernforordningen, har du rett til å klage til den kompetente tilsynsmyndigheten, særlig i den medlemsstaten der du har ditt vanlige bosted, ditt arbeidssted eller stedet der det påståtte bruddet fant sted.

I Frankrike : Commission Nationale de l'Informatique et des Libertés (CNIL) (det franske datatilsynet)
Adresse: 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Telefon: 01 53 73 22 22
Nettsted : https://www.cnil.fr/fr/plaintes

9. Profilering og automatisert beslutningstaking

Vi bruker data for å forbedre brukeropplevelsen din, spesielt:

  • Persontilpasset innhold: Visning av produkter som sannsynligvis vil være av interesse for deg, basert på din surfing og kjøpshistorikk.
  • Produktanbefalinger: Forslag basert på dine preferanser og atferd
  • Atferdsanalyse : For å forbedre tjenestene våre og ergonomien på nettstedet

Viktig informasjon: Vi bruker ikke helautomatisk beslutningstaking (særlig ikke automatiske kredittavslag) som kan ha rettsvirkninger for deg eller påvirke deg i betydelig grad. Alle viktige beslutninger (ordrevalidering, returbehandling osv.) tas med menneskelig inngripen.

10. Informasjonskapsler og lignende teknologier

Nettstedet vårt bruker informasjonskapsler og lignende teknologier for å forbedre nettleseropplevelsen din, analysere trafikk og tilpasse innhold.

For mer detaljert informasjon om bruk av informasjonskapsler, formålet med dem, hvor lenge de oppbevares og hvordan du administrerer dem, kan du se vårRetningslinjer for håndtering av informasjonskapsler.

11. Endringer i disse retningslinjene

Vi forbeholder oss retten til når som helst å endre denne personvernerklæringen for å gjenspeile endringer i vår praksis, våre tjenester eller av andre driftsmessige, juridiske eller regulatoriske årsaker.

Eventuelle vesentlige endringer vil bli kommunisert ved et varsel på denne siden med en oppdatert "Sist oppdatert"-dato. Vi oppfordrer deg til å sjekke denne siden regelmessig for eventuelle endringer.

Varsling av større endringer : Hvis vi gjør vesentlige endringer i måten vi behandler personopplysningene dine på, vil vi informere deg om dette via e-post eller ved hjelp av et varsel som er synlig på nettstedet vårt.

Nyttige lenker og ressurser

For mer informasjon om beskyttelse av personopplysninger:

  • Retningslinjer for håndtering av informasjonskapsler
  • Juridisk informasjon
  • Vilkår og betingelser for salg
  • Vilkår og betingelser for bruk
  • CNIL - Commission Nationale de l'Informatique et des Libertés (det franske datatilsynet)
  • Personvernforordningen (GDPR - EU 2016/679)
  • Endret lov om databeskyttelse

Kontakt

Hvis du har spørsmål om denne personvernerklæringen, behandlingen av personopplysningene dine eller ønsker å utøve dine rettigheter, kan du kontakte oss på :

E-post : contact@nomophone.fr

Postadresse: Arashev SARL (NomoPhone), 19-21 RUE DENIS PAPIN, 51100 REIMS, Frankrike

Vi forplikter oss til å svare på alle dine forespørsler så raskt som mulig, i samsvar med forpliktelsene i RGPD.