1. Champ d’application
Decozvrix (ci-après « nous ») accorde une attention particulière à la protection des données à caractère personnel traitées dans le cadre de l’utilisation de notre boutique en ligne. La présente politique décrit les principes appliqués au traitement des données personnelles des utilisateurs, notamment lors de la consultation du site, de la création d’un compte, de la passation d’une commande, du paiement, de la livraison, des demandes adressées au service client ainsi que des opérations de retour, de remboursement ou d’échange.
Les traitements concernés sont réalisés conformément au Règlement général sur la protection des données (RGPD), à la réglementation française applicable et aux principes de protection des données qui en découlent.
2. Principes généraux applicables au traitement
Nous traitons les données personnelles uniquement lorsqu’elles sont nécessaires à une finalité déterminée et légitime. Les informations collectées peuvent notamment comprendre les données d’identification et de contact, les informations relatives aux commandes et à la livraison, les données nécessaires au traitement des paiements, ainsi que les informations communiquées volontairement dans le cadre du service client.
Les données sont utilisées dans la mesure nécessaire à la fourniture des services concernés et ne sont pas conservées au-delà de la durée justifiée par leur finalité ou par les obligations légales applicables. Des mesures techniques et organisationnelles adaptées peuvent être mises en place afin de préserver la confidentialité, l’intégrité et la disponibilité des informations.
Lorsque le traitement repose sur le consentement, celui-ci est recueilli dans des conditions permettant à la personne concernée d’effectuer un choix libre et éclairé. Lorsque le traitement repose sur une autre base juridique prévue par le RGPD, les données sont traitées dans les limites nécessaires à cette base.
3. Droits des personnes concernées
Conformément au RGPD, les personnes concernées disposent, selon les conditions prévues par la réglementation, d’un droit d’accès aux données personnelles les concernant, ainsi que d’un droit de rectification lorsque certaines informations sont inexactes ou incomplètes.
Elles peuvent également demander l’effacement de leurs données dans les situations prévues par le RGPD, solliciter la limitation du traitement, s’opposer à certains traitements et, lorsque les conditions sont réunies, obtenir leurs données dans un format structuré et couramment utilisé afin de bénéficier du droit à la portabilité.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment pour les traitements concernés. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.
Les demandes peuvent être adressées aux coordonnées indiquées à la fin de la présente politique. Nous pouvons demander certaines informations raisonnablement nécessaires afin de vérifier l’identité du demandeur et de protéger les données concernées. La CNIL rappelle que les modalités d’exercice de ces droits doivent être accessibles et que les personnes doivent pouvoir les exercer effectivement.
4. Obligations des parties concernées par le traitement
Nous veillons à déterminer les finalités et les modalités des traitements effectués dans le cadre de nos services et à mettre en place les mesures nécessaires au respect des exigences du RGPD.
Lorsque certaines opérations de traitement sont réalisées pour notre compte, les prestataires concernés sont sélectionnés au regard des garanties appropriées qu’ils peuvent présenter en matière de protection des données. Les relations de traitement sont encadrées lorsque cela est requis, notamment en ce qui concerne la confidentialité, la sécurité, les instructions relatives au traitement et l’assistance nécessaire à l’exercice des droits des personnes concernées.
Les personnes autorisées à accéder aux données dans le cadre de leurs fonctions sont tenues de respecter les exigences de confidentialité applicables. Les données ne doivent être utilisées que dans la mesure nécessaire aux finalités pour lesquelles elles ont été collectées.
Nous pouvons également tenir les documents et informations nécessaires permettant de démontrer la conformité des traitements et de répondre aux demandes des autorités compétentes lorsque cela est applicable.
5. Transfert des données
Lorsque des données personnelles doivent être transférées vers un pays situé en dehors de l’Union européenne ou de l’Espace économique européen, nous veillons à ce que le transfert soit réalisé conformément aux exigences du RGPD.
Selon la situation concernée, le transfert peut notamment être fondé sur une décision d’adéquation de la Commission européenne ou être encadré par des garanties appropriées prévues par le RGPD, telles que les clauses contractuelles types adoptées par la Commission européenne. Des mesures complémentaires peuvent également être envisagées lorsque le niveau de protection requis le nécessite.
Les transferts sont examinés au regard de leur destination, de leur finalité, des catégories de données concernées et des garanties disponibles. Nous veillons à ce que les droits et protections prévus par le RGPD restent pris en considération lorsque les données sont transférées ou traitées ultérieurement dans un pays tiers.
6. Méthodes de conformité
Nous intégrons la protection des données dans les processus liés à nos services en ligne et adaptons les mesures de sécurité à la nature des données traitées et aux risques identifiés. Ces mesures peuvent comprendre la sécurisation des communications, la limitation des accès, la protection des systèmes d’information, la gestion des habilitations et des procédures destinées à traiter les incidents de sécurité.
Lorsque cela est nécessaire, nous pouvons également documenter les traitements, examiner les risques associés, contrôler les modalités de conservation des données et réévaluer périodiquement les mesures mises en place.
En cas d’incident susceptible d’affecter la sécurité des données personnelles, les mesures appropriées sont prises afin d’évaluer la situation, limiter les conséquences et respecter, lorsque les conditions sont réunies, les obligations de notification prévues par le RGPD. Les mesures techniques et organisationnelles doivent être adaptées au niveau de risque présenté par le traitement.
7. Contact
Pour toute question relative au traitement de vos données personnelles, à l’exercice de vos droits ou à l’application de la présente politique, vous pouvez nous contacter aux coordonnées suivantes :
Service international / Entrepôt des retours
Adresse de contact : 900 Erskine Ave ,Saint Louis, MO 63125, US
E-mail du service client : client@decozvrix.com
Téléphone du service client : +1 (314) 826-4715
Horaires du service client : du lundi au vendredi, de 09h00 à 12h30 et de 14h00 à 18h00, heure d’Europe centrale.
Vous pouvez également, lorsque vous estimez qu’un traitement de vos données personnelles ne respecte pas les règles applicables, exercer votre droit de réclamation auprès de l’autorité de contrôle compétente, notamment la Commission nationale de l’informatique et des libertés (CNIL) en France.