Privacybeleid
Juridische inhoud te valideren door Eternal Beauty. De informatie op deze pagina is voorlopige inhoud die door de juridisch verantwoordelijke van het centrum moet worden aangevuld en gevalideerd.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is CABBA MEDICAL SRL (KBO 1007.170.103), Henri Jasparlaan 117, 1060 Sint-Gillis, België. Contact: info@eternal-beauty.be. Er is geen functionaris voor gegevensbescherming (DPO) aangesteld, aangezien de activiteit dit niet wettelijk vereist. Dit beleid is van toepassing op alle verwerkingen via de site eternal-beauty.be en de aanverwante diensten.
Verzamelde gegevens
- Identificatiegegevens: voornaam, naam, e-mailadres, telefoonnummer.
- Contactgegevens: onderwerp en inhoud van uw berichten via de formulieren.
- Videoconsultgegevens: gewenst tijdslot, gewenste behandeling.
- Bestelgegevens winkel: gekochte producten, hoeveelheid, bedrag, gekozen afhaalcentrum.
- Factuuradres: straat, postcode, stad, land (verzameld door Stripe bij betaling).
- Cadeaubon-gegevens: naam en e-mail van koper EN begunstigde, persoonlijke boodschap.
- Betalingsgegevens: uitsluitend verwerkt door Stripe — wij slaan nooit uw bankkaartnummers op.
- Navigatiegegevens: huidige winkelmandje (localStorage van uw browser), bezochte pagina's (serverlogs).
Doeleinden en rechtsgronden
- Beantwoorden van uw contactverzoeken (gerechtvaardigd belang — art. 6.1.f AVG).
- Beheer van uw videoboekingen en bestellingen (uitvoering van een overeenkomst — art. 6.1.b).
- Uitgifte van facturen en boekhouding (wettelijke verplichting — art. 6.1.c).
- Verbetering van onze dienst en fraudepreventie (gerechtvaardigd belang — art. 6.1.f).
- Verzenden van transactionele e-mails (bestelbevestiging, melding klaar voor afhaling, cadeaubon) — uitvoering van de overeenkomst.
Onderaannemers en partners
- Vercel Inc. (VS): webhosting en opslag van afbeeldingen (Vercel Blob). Doorgifte buiten de EU omkaderd door de Standaard Contractuele Bepalingen van de Europese Commissie.
- Neon Inc. (EU-regio — Frankfurt, Duitsland): PostgreSQL-databank.
- Stripe Payments Europe Ltd (Dublin, Ierland): verwerking van betalingen (kaarten, Bancontact, Apple/Google Pay) en verzameling van het factuuradres.
- Resend Inc. (VS): verzenden van transactionele e-mails (bestelbevestiging, cadeaubon). Omkaderd door SCB.
- Google LLC (Gemini API, VS): aandrijving van de assistentie-chatbot "Sophie". Uw berichten worden niet gebruikt om de modellen te trainen. Omkaderd door SCB.
- Salonkee SA: doorverwijzing voor het maken van afspraken in salon (onafhankelijk privacybeleid).
- Geen enkele gegevens worden doorverkocht of overgedragen aan derden voor commerciële doeleinden.
Bewaartermijnen
- Contactberichten: 3 jaar na de laatste uitwisseling.
- Videoconsultaanvragen: 1 jaar na de sessie.
- Bestelgegevens en facturen: 10 jaar (Belgische wettelijke verplichting — BTW-wetboek art. 60).
- Cadeaubonnen: geldigheidsduur + 3 jaar (bewijs van gebruik).
- Technische logs: maximaal 12 maanden.
- Huidig winkelmandje: enkel opgeslagen in uw browser (localStorage), op elk moment verwijderbaar via de instellingen ervan.
Cookies en lokale opslag
- Deze site gebruikt GEEN cookies van derden voor publieksmeting (geen Google Analytics, Meta Pixel, enz.).
- Admin-sessiecookie: noodzakelijk voor de back-officeverbinding (enkel voor het team).
- Lokale opslag winkelmandje: uw productselectie wordt opgeslagen in uw browser (sleutel "eb-cart-v1") zodat u ze niet verliest bij het sluiten. Geen enkele gegevens worden naar een derde gestuurd.
- U kunt deze opslag op elk moment leegmaken via de ontwikkelaarstools van uw browser of door de sitegegevens te wissen.
Uw rechten (AVG)
- Recht op toegang, rectificatie, verwijdering en overdraagbaarheid van uw gegevens.
- Recht op beperking en bezwaar tegen de verwerking.
- Recht om uw toestemming op elk moment in te trekken (zonder terugwerkende kracht).
- Recht om een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA): Drukpersstraat 35, 1000 Brussel — contact@apd-gba.be — www.gegevensbeschermingsautoriteit.be.
- Om deze rechten uit te oefenen: stuur uw verzoek naar info@eternal-beauty.be (antwoord binnen 30 dagen).
Veiligheid
Wij implementeren passende technische en organisatorische maatregelen om uw gegevens te beschermen: HTTPS-versleutelde verbindingen, gehashte administrator-wachtwoorden, back-officetoegang beperkt tot bevoegde personen, onderaannemers onderworpen aan contractuele vertrouwelijkheidsverplichtingen. In geval van een datalek dat uw rechten aantast, zullen wij de GBA binnen 72 uur op de hoogte brengen en u onverwijld informeren bij hoog risico.
Wijzigingen
Dit beleid kan worden bijgewerkt om de evolutie van onze diensten of de wetgeving te weerspiegelen. De datum van de laatste update wordt onderaan deze pagina vermeld. Elke substantiële wijziging wordt aangekondigd met een zichtbare vermelding op de site.














