Privacybeleid
Laatst bijgewerkt: 18 mei 2026
1. Verwerkingsverantwoordelijke
AIFAIS B.V., handelend onder de naam Mevora, is verwerkingsverantwoordelijke voor de verwerking van jouw persoonsgegevens via mevora.eu. Vestigingsadres: Gouda, Nederland. KvK 42036293, BTW NL822518476B01.
Vragen over privacy: privacy@mevora.eu.
2. Welke gegevens we verwerken
- Naam, adres, e-mailadres en telefoonnummer (bij bestelling)
- Betaalgegevens (verwerkt door Mollie, wij ontvangen alleen status en transactie-ID)
- Bestelhistorie en orderdetails
- Communicatie via support@mevora.eu
- IP-adres, browser-info en bezochte pagina's (na cookie-consent)
3. Doel en rechtsgrond
Wij verwerken persoonsgegevens voor de volgende doelen:
- Uitvoering bestelling (rechtsgrond: uitvoering overeenkomst, art. 6 lid 1 sub b AVG): naam, adres, email en telefoon zijn nodig voor levering en service.
- Wettelijke verplichting (art. 6 lid 1 sub c AVG): fiscale bewaarplicht 7 jaar voor facturen.
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): fraude-preventie, beveiliging en verbetering van de website.
- Toestemming (art. 6 lid 1 sub a AVG): analytics-cookies en marketing-mails (alleen na expliciete toestemming).
4. Bewaartermijnen
- Order- en factuurgegevens: 7 jaar (fiscale plicht)
- Klantgegevens na laatste contact: 2 jaar, dan geanonimiseerd
- Communicatie support: 1 jaar na afhandeling
- Analytics-data: 14 maanden (default Vercel Analytics)
- Cookie-consent voorkeur: 12 maanden
5. Ontvangers van gegevens (verwerkers)
Wij delen jouw gegevens alleen met dienstverleners die nodig zijn voor onze bedrijfsvoering. Met al deze partijen hebben wij een verwerkersovereenkomst en zij verwerken data uitsluitend binnen de EU of onder geldige adequaatheidsbesluiten.
- Mollie B.V. (NL) - betaalverwerking
- Supabase Inc. (EU-region) - database hosting
- Vercel Inc. (EU-region) - website hosting en analytics
- Resend Inc. (EU-region) - transactionele email
- Logistieke partner - voor verzending (alleen naam + adres)
6. Jouw rechten
Onder de AVG heb je de volgende rechten:
- Recht op inzage (welke gegevens hebben wij van jou)
- Recht op rectificatie (correctie van onjuiste gegevens)
- Recht op verwijdering (vergeten worden, voor zover wettelijk toegestaan)
- Recht op beperking van verwerking
- Recht op dataportabiliteit (gegevens in machineleesbaar formaat)
- Recht van bezwaar tegen verwerking op grond van gerechtvaardigd belang
- Recht om toestemming in te trekken (voor cookies en marketing)
Stuur een verzoek naar privacy@mevora.eu met daarbij een kopie van een legitimatiebewijs (BSN en pasfoto afschermen). Wij reageren binnen 30 dagen.
7. Cookies
Wij gebruiken functionele cookies (noodzakelijk voor de werking van de site) en, na toestemming, analytics-cookies voor anonieme bezoekstatistieken. Zie ons cookiebeleid voor details.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om jouw gegevens te beveiligen tegen verlies, onbevoegde toegang of misbruik: HTTPS-versleuteling, beperkte toegang tot databases, twee-factor authenticatie voor beheer, regulier security audits.
9. Datalek-procedure
Bij een datalek met risico voor betrokkenen melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij betrokkenen direct als het risico hoog is.
10. Klachten
Als je een klacht hebt over hoe wij met jouw gegevens omgaan, kan je dit eerst aan ons melden via privacy@mevora.eu. Je hebt ook altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
11. Wijzigingen
Dit privacybeleid kan worden aangepast. De meest recente versie staat altijd op deze pagina. Bij ingrijpende wijzigingen informeren wij geregistreerde klanten per e-mail.