Politique de confidentialité
Cette politique décrit les données utilisées pour exploiter la boutique, exécuter les commandes, sécuriser les paiements et répondre aux demandes, ainsi que les choix dont dispose chaque personne.
Responsable du traitement
Le responsable du traitement est Patrick Thomas, exploitant de Calvioraen, 702 Eagle Bend Rd, Clinton, TN 37716, États-Unis. Les demandes relatives à la vie privée peuvent être adressées à servicecenter@calvioraen.com.
Le site marchand concerné est Calvioraen.com. Les informations de contact complètes figurent sur la page Contact.
Données collectées et finalités
| Données | Utilisation | Base juridique principale |
|---|---|---|
| Identité, coordonnées, adresse de livraison et détails de commande | Créer et gérer le compte, traiter l’achat, livrer, gérer les retours, remboursements, garanties et assistance. | Exécution du contrat et obligations légales. |
| Informations de paiement et données antifraude | Autoriser la transaction, prévenir les impayés, sécuriser le parcours d’achat. Le numéro complet de carte est traité par les prestataires de paiement et n’est pas conservé par la boutique. | Exécution du contrat et intérêt légitime à prévenir la fraude. |
| Messages, appels et pièces transmises au support | Répondre aux questions, résoudre un incident et conserver la preuve des échanges utiles. | Exécution du contrat et intérêt légitime à assurer le service. |
| Données techniques, appareil, navigateur, adresse IP et journaux | Faire fonctionner le site, détecter les anomalies, protéger les comptes et mesurer les performances. | Intérêt légitime, obligation de sécurité et consentement lorsque requis. |
| Préférences marketing et interactions publicitaires | Envoyer des communications choisies, mesurer leur efficacité et personnaliser les contenus autorisés. | Consentement pour la prospection électronique, sauf offres de produits ou services analogues adressées aux clients existants dans les conditions légales; opposition simple et gratuite dans tous les cas. |
Destinataires
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin : plateforme Shopify, hébergement et sécurité, prestataires de paiement, transporteurs, outils de service client, comptabilité, prévention de la fraude, analyse d’audience et marketing lorsque vous l’avez accepté.
Chaque prestataire reçoit uniquement les informations nécessaires à sa mission et doit respecter des obligations de confidentialité et de sécurité.
Transferts internationaux
Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Lorsque cela se produit, des garanties appropriées sont utilisées, telles qu’une décision d’adéquation, des clauses contractuelles types ou un mécanisme légal reconnu, accompagnées de mesures de sécurité adaptées.
Durées de conservation
- Commandes, factures et preuves comptables : pendant la durée nécessaire à l’exécution du contrat, puis selon les obligations fiscales, comptables et de preuve applicables, pouvant aller jusqu’à 10 ans.
- Compte client : pendant son utilisation, puis jusqu’à 2 ans après la dernière activité, sauf conservation plus longue nécessaire pour une obligation légale ou un litige; un rappel peut être envoyé avant suppression.
- Demandes au support : en principe jusqu’à 3 ans après la clôture de la demande, ou plus longtemps si un dossier juridique l’exige.
- Prospection commerciale : pendant la relation commerciale, puis jusqu’à 3 ans après le dernier achat ou contact pertinent; le retrait du consentement ou l’opposition est pris en compte sans délai injustifié.
- Cookies et traceurs : selon les durées présentées dans la politique relative aux cookies et le panneau de préférences.
Vos droits
Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements. Vous pouvez retirer un consentement à tout moment sans remettre en cause les traitements antérieurs licites.
Une réponse est fournie en principe dans un délai d’un mois. Une vérification raisonnable de l’identité peut être demandée afin de protéger les données contre un accès non autorisé.
Réclamation et sécurité
Vous pouvez introduire une réclamation auprès de la CNIL ou de l’autorité de contrôle compétente de votre lieu de résidence. Nous appliquons des mesures techniques et organisationnelles adaptées, notamment le chiffrement des échanges, la limitation des accès et la surveillance des incidents.
Aucun système n’étant totalement exempt de risque, nous réévaluons régulièrement les mesures de protection.
Mineurs et décisions automatisées
La boutique n’est pas destinée aux enfants et ne cherche pas à collecter sciemment leurs données. Des outils automatisés peuvent contribuer à la détection de fraude ou à la personnalisation consentie, mais aucune décision produisant un effet juridique important n’est prise uniquement sur cette base sans garanties appropriées.
Évolution de la politique
Cette politique peut être mise à jour pour refléter une modification légale, technique ou opérationnelle. La date affichée en haut de page permet d’identifier la version en vigueur. En cas de changement important, une information visible est fournie par un moyen approprié.