Politique de confidentialité

1. Responsable du traitement et rôles

1.1 Responsable du traitement

Le responsable du traitement détermine les finalités et les moyens utilisés pour gérer les données personnelles dans les situations suivantes :

  • traitement, expédition et suivi des commandes ;

  • service après-vente ;

  • administration des comptes et fonctions essentielles ;

  • exploitation du site et gestion des relations avec les clients.

1.2 Rôle de sous-traitant

Dans certaines relations contractuelles, des données peuvent être traitées pour le compte d’un autre responsable et selon ses instructions, notamment pour l’exécution des commandes ou la gestion des renseignements clients.

1.3 Définitions utilisées

  • Client : personne physique agissant à des fins non professionnelles et ayant effectué un achat sur le site.

  • Utilisateur : toute personne consultant ou utilisant le site.

  • Responsable du traitement : personne ou organisme déterminant les finalités et les moyens du traitement au sens du RGPD.

  • Responsables conjoints : parties déterminant ensemble ces finalités et moyens, conformément à l’article 26 du RGPD.

  • Sous-traitant : prestataire autorisé à traiter des données pour le compte du responsable du traitement.

2. Données traitées et finalités

Chaque traitement repose sur une base juridique prévue à l’article 6 du RGPD : exécution d’un contrat, obligation légale, intérêt légitime ou consentement.

Les données peuvent être utilisées pour :

  • créer, livrer, facturer et suivre une commande ;

  • gérer le service après-vente et les garanties ;

  • traiter et vérifier les paiements ;

  • répondre aux demandes et communiquer avec les utilisateurs ;

  • envoyer des informations relatives aux transactions ;

  • examiner les réclamations et les litiges ;

  • détecter la fraude et limiter les risques ;

  • respecter les obligations comptables et fiscales ;

  • assurer le fonctionnement et l’analyse statistique du site ;

  • améliorer les produits et l’expérience utilisateur.

Les renseignements non indispensables à la fourniture du service restent facultatifs.

3. Destinataires et prestataires

3.1 Accès interne

L’accès aux données est limité aux personnes autorisées qui en ont besoin pour accomplir les opérations concernées.

3.2 Catégories de prestataires

Selon les besoins, certaines informations peuvent être communiquées à :

  • des prestataires de paiement pour le traitement des transactions ;

  • des transporteurs pour l’acheminement des commandes ;

  • des services d’assistance et d’après-vente ;

  • des prestataires techniques chargés du fonctionnement des systèmes et du site.

3.3 Règles applicables

Les prestataires concernés sont tenus de :

  • traiter les informations uniquement pour les finalités convenues ;

  • préserver leur confidentialité ;

  • respecter les exigences applicables du RGPD ;

  • appliquer les principes de protection des données dès la conception et par défaut.

4. Durées de conservation

Les durées indicatives appliquées sont les suivantes :

  • Prospects : 3 ans après la dernière interaction.

  • Clients : 5 ans après le dernier achat.

  • Factures : 10 ans afin de respecter les obligations légales.

  • Enregistrements téléphoniques : 6 jours lorsqu’un enregistrement est effectué.

Certaines données peuvent être conservées plus longtemps lorsqu’une obligation légale ou la gestion d’un litige l’exige.

5. Sécurité et prévention de la fraude

5.1 Analyse des risques

Des règles automatisées peuvent être utilisées pour repérer les commandes ou transactions inhabituelles. Selon le résultat, une commande peut être temporairement suspendue ou faire l’objet d’une demande de vérification complémentaire.

Lorsqu’une décision produit un effet juridique significatif, l’utilisateur peut demander une intervention humaine et présenter ses observations, dans les conditions prévues par le RGPD.

5.2 Protection des paiements

  • Les transmissions sont chiffrées au moyen des protocoles SSL/TLS.

  • Les paiements sont confiés à des prestataires conformes à la norme PCI DSS.

  • Les données complètes des cartes bancaires ne sont pas conservées sur les serveurs du site.

  • Les vérifications de paiement passent par des canaux chiffrés et sécurisés.

6. Droits des personnes

Dans les conditions prévues par le RGPD et la réglementation française, chaque utilisateur peut demander :

  • l’accès à ses données ;

  • la rectification des informations inexactes ;

  • l’effacement de certaines données ;

  • la limitation du traitement ;

  • la portabilité des données concernées ;

  • l’opposition à certains traitements ;

  • le retrait de son consentement à tout moment ;

  • l’enregistrement de directives relatives au traitement de ses données après son décès.

Une demande peut être adressée par e-mail ou par téléphone. Une vérification d’identité, notamment à l’aide des informations de commande, peut être requise lorsqu’elle est nécessaire et proportionnée.

L’utilisateur peut également déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).

7. Données relatives aux mineurs

Le site ne cherche pas à recueillir les données personnelles de mineurs.

Lorsqu’une collecte involontaire est constatée, les informations concernées peuvent être supprimées dans un délai raisonnable. Le représentant légal peut également demander leur rectification ou leur effacement.

8. Coordonnées

Pour toute question sur les données personnelles ou pour exercer un droit :

Adresse : 1419 Hunter St #B1, Arkadelphia, AR 71923, US

Téléphone : +1 (870) 357-8961

E-mail : careteam@delvarno.com

Horaires d’assistance (CET/CEST) :

  • du lundi au vendredi : 09 h 00 – 18 h 00 ;

  • le samedi : 09 h 00 – 16 h 00.