Faldrio (ci-après « nous ») applique les principes du Règlement (UE) 2016/679 relatif à la protection des données (RGPD) aux traitements de données personnelles réalisés dans le cadre de notre boutique en ligne. La présente politique précise les principes suivis pour la collecte, l’utilisation, la conservation, la protection et, lorsque cela est nécessaire, la transmission des données personnelles.
Elle complète les informations relatives à la confidentialité et doit être interprétée conformément au RGPD, à la loi française Informatique et Libertés ainsi qu’aux autres dispositions applicables en France.
1. Champ d’application
La présente politique s’applique aux traitements de données personnelles réalisés dans le cadre de l’utilisation de notre boutique en ligne et des services associés aux commandes.
Les traitements concernés peuvent notamment intervenir lors de la consultation de la boutique, de la gestion d’un compte lorsqu’une telle fonction est disponible, de la passation d’une commande, du paiement, de la livraison, du suivi d’un colis, d’une demande adressée au service client ou du traitement d’une annulation, d’un retour, d’un échange ou d’un remboursement.
Les données concernées peuvent comprendre, selon la situation, le nom, les coordonnées de contact, les adresses nécessaires à la commande, les informations relatives aux produits commandés, les références de transaction, les échanges avec le service client ainsi que certaines informations techniques nécessaires au fonctionnement et à la sécurité du service.
Seules les données pertinentes au regard des finalités poursuivies doivent être traitées.
2. Principes généraux du traitement
Les données personnelles sont traitées de manière licite, loyale et transparente. Leur collecte est associée à des finalités déterminées, explicites et légitimes, telles que l’exécution d’une commande, l’organisation de la livraison, le traitement d’un paiement, la gestion du service client, la prévention des utilisations frauduleuses ou le respect d’une obligation légale.
Nous appliquons le principe de minimisation des données afin de limiter les informations traitées à celles qui sont adéquates, pertinentes et nécessaires à la finalité concernée.
Des mesures raisonnables sont prises afin de maintenir l’exactitude des informations lorsque celle-ci est nécessaire au traitement. Les données devenues inexactes peuvent être rectifiées lorsque nous en sommes informés ou lorsque leur caractère inexact est identifié.
La durée de conservation est déterminée en fonction de la finalité du traitement et des obligations légales applicables. Une donnée n’est pas destinée à être conservée sous une forme permettant l’identification d’une personne pendant une durée supérieure à celle nécessaire à la finalité concernée, sauf lorsqu’une conservation supplémentaire est requise ou autorisée par la loi.
Des mesures techniques et organisationnelles adaptées au niveau de risque sont mises en œuvre afin de contribuer à préserver la confidentialité, l’intégrité et la disponibilité des données.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, toute personne concernée peut demander l’accès aux données personnelles qui la concernent et obtenir les informations prévues par la réglementation sur leur traitement.
Elle peut demander la rectification de données inexactes ou la mise à jour d’informations incomplètes lorsque les conditions applicables sont réunies.
Le droit à l’effacement peut être exercé dans les situations prévues par le RGPD. Ce droit n’est toutefois pas applicable lorsqu’une conservation demeure nécessaire, notamment pour respecter une obligation légale ou pour la constatation, l’exercice ou la défense de droits.
La personne concernée peut également demander la limitation d’un traitement, s’opposer à certains traitements lorsque le RGPD lui reconnaît ce droit et bénéficier du droit à la portabilité pour les traitements répondant aux conditions prévues par la réglementation.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait.
Une demande relative à l’exercice d’un droit peut être adressée aux coordonnées indiquées dans la présente politique. Lorsque nous avons un doute raisonnable sur l’identité du demandeur, les informations strictement nécessaires à sa vérification peuvent être demandées afin d’éviter la communication de données à une personne non autorisée.
Les demandes sont traitées dans les délais prévus par le RGPD. Lorsqu’une prolongation est légalement permise en raison de la complexité ou du nombre de demandes, la personne concernée en est informée conformément aux règles applicables.
La personne concernée conserve également la possibilité d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) lorsqu’elle estime que le traitement de ses données personnelles ne respecte pas les règles applicables.
4. Obligations relatives au traitement des données
Avant de traiter des données personnelles, nous déterminons la finalité du traitement ainsi que le fondement juridique approprié. Selon la situation, celui-ci peut notamment correspondre à l’exécution d’un contrat, au respect d’une obligation légale, à un intérêt légitime lorsque les conditions requises sont réunies ou au consentement lorsqu’il est nécessaire.
L’accès aux données est limité aux personnes qui en ont besoin pour accomplir les tâches correspondant à la finalité concernée. Des obligations de confidentialité et des mesures de contrôle d’accès sont appliquées lorsque cela est approprié.
Lorsque des opérations nécessaires à l’exécution d’un service impliquent l’intervention d’un prestataire agissant pour notre compte dans le traitement de données personnelles, les responsabilités et obligations applicables sont encadrées conformément aux exigences du RGPD.
Les traitements présentant un niveau de risque particulier sont évalués en tenant compte de leur nature, de leur portée, de leur contexte et de leurs finalités. Lorsque le RGPD exige une analyse d’impact relative à la protection des données, celle-ci doit être réalisée avant la mise en œuvre du traitement concerné.
En cas de violation de données personnelles, nous évaluons la nature de l’incident et les risques susceptibles d’en résulter. Lorsque les critères prévus par le RGPD sont réunis, la notification à l’autorité de contrôle est effectuée conformément au délai réglementaire applicable et les personnes concernées sont informées lorsque la réglementation l’exige.
5. Transfert des données
Les données personnelles peuvent être accessibles ou transmises uniquement lorsque cela est nécessaire à une finalité déterminée liée au fonctionnement de la boutique, à la gestion d’une commande, au paiement, à la livraison, au service client, à la sécurité ou au respect d’une obligation légale.
Lorsqu’un traitement implique un transfert de données personnelles en dehors de l’Espace économique européen, nous examinons le mécanisme juridique applicable conformément au chapitre V du RGPD.
Un tel transfert peut notamment être fondé sur une décision d’adéquation de la Commission européenne lorsqu’elle couvre la situation concernée. En l’absence de décision d’adéquation applicable, des garanties appropriées prévues par le RGPD peuvent être utilisées, notamment les clauses contractuelles types de la Commission européenne lorsque celles-ci sont adaptées au transfert concerné.
Lorsque cela est nécessaire au regard des circonstances, les conditions du transfert et les mesures complémentaires appropriées sont également examinées afin d’assurer un niveau de protection conforme aux exigences applicables.
Les informations transmises sont limitées, dans la mesure du possible, aux données nécessaires à la finalité concernée. Un transfert de données ne modifie pas les droits reconnus aux personnes concernées par le RGPD.
6. Méthodes de conformité
La conformité en matière de protection des données repose notamment sur l’identification des finalités de traitement, la détermination de leur base juridique, la limitation des données collectées et l’application de durées de conservation adaptées.
Les traitements sont examinés afin de déterminer les mesures de sécurité appropriées. Celles-ci peuvent notamment comprendre le chiffrement des communications au moyen du protocole TLS, la gestion des autorisations d’accès, la limitation des données accessibles et des mesures destinées à prévenir les accès non autorisés.
Lorsque la réglementation exige le consentement, le choix de la personne concernée doit pouvoir être exprimé de manière appropriée. Le consentement peut ensuite être retiré dans les conditions prévues par le RGPD.
Les informations relatives aux traitements sont présentées de manière à permettre aux personnes concernées de comprendre notamment les catégories de données utilisées, les finalités poursuivies, les fondements juridiques, les durées de conservation applicables ou leurs critères de détermination ainsi que les droits pouvant être exercés.
Les pratiques relatives aux données peuvent être réexaminées lorsqu’une modification des traitements, des risques ou des exigences réglementaires le justifie. Lorsque des mesures correctives sont nécessaires, elles sont mises en œuvre en tenant compte de la nature et du niveau de risque identifié.
7. Nous contacter
Pour toute question concernant le traitement des données personnelles ou pour exercer un droit prévu par le RGPD, notre service client peut être contacté du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).
Département des services internationaux / Entrepôt de retour
Adresse de contact : 1200 Wayside Rd #208 ,Tinton Falls, NJ 07712, États-Unis
E-mail du service client : careteam@faldrio.com
Téléphone du service client : +1 (732) 681-4729