1. Rôles dans le traitement des données
1.1 Responsable du traitement
Dans le cadre de jorveliq.com, le traitement des données personnelles en qualité de responsable du traitement concerne notamment :
-
La gestion, l’expédition et le suivi des commandes
-
Le service après-vente
-
La gestion des comptes utilisateurs
-
Le fonctionnement du site
-
La gestion de la relation client
1.2 Sous-traitant
Dans certaines situations, des données peuvent également être traitées en qualité de sous-traitant, selon les instructions du responsable concerné, notamment pour l’exécution des commandes ou la gestion d’informations clients.
1.3 Définitions
Client : personne physique effectuant un achat à des fins non professionnelles.
Utilisateur : toute personne consultant ou utilisant le site.
Responsable du traitement : personne ou entité déterminant les finalités et les moyens d’un traitement au sens du GDPR.
Responsables conjoints : acteurs déterminant conjointement les finalités et les moyens d’un traitement, conformément à l’article 26 du GDPR.
Sous-traitant : prestataire autorisé à traiter des données pour le compte d’un responsable du traitement.
2. Finalités et bases juridiques
Les traitements reposent sur une base prévue à l’article 6 du GDPR, notamment l’exécution d’un contrat, le respect d’une obligation légale, l’intérêt légitime ou le consentement lorsqu’il est requis.
Les données peuvent être utilisées pour :
-
Gérer les commandes, livraisons, factures, retours et garanties
-
Traiter les paiements et vérifier les transactions
-
Assurer le support et les communications avec les clients
-
Transmettre les informations liées aux commandes
-
Gérer les réclamations et litiges
-
Détecter les transactions inhabituelles et limiter les risques de fraude
-
Répondre aux obligations comptables et fiscales
-
Analyser le fonctionnement du site
-
Améliorer l’expérience utilisateur et les produits
Les informations non indispensables à l’exécution du service restent facultatives lorsqu’elles sont utilisées uniquement à des fins d’amélioration.
3. Destinataires et prestataires
3.1 Accès autorisé
L’accès aux données personnelles est limité aux personnes habilitées et aux informations nécessaires à leurs fonctions.
3.2 Prestataires
Selon les besoins du traitement, certaines données peuvent être transmises à :
-
Des prestataires de paiement
-
Des transporteurs et services logistiques
-
Des prestataires de support après-vente
-
Des prestataires techniques liés au fonctionnement du site
Ces intervenants traitent les données pour les finalités prévues, sous obligation de confidentialité et dans le respect des exigences applicables du GDPR, notamment les principes de Privacy by Design & Default.
4. Durées de conservation
Les durées indicatives appliquées sont les suivantes :
-
Données des prospects : 3 ans après la dernière interaction
-
Données clients : 5 ans après le dernier achat
-
Données de facturation : 10 ans
-
Enregistrements téléphoniques, lorsqu’ils existent : 6 jours
5. Sécurité et prévention de la fraude
Des règles automatisées peuvent être utilisées pour évaluer le niveau de risque associé à une commande et identifier certaines opérations inhabituelles.
Selon la situation, une commande peut faire l’objet d’une vérification supplémentaire ou être temporairement suspendue dans l’attente d’informations complémentaires.
Pour les paiements :
-
Les transmissions utilisent le chiffrement SSL/TLS
-
Le traitement est effectué par des prestataires répondant aux normes PCI-DSS
-
Les données complètes de carte bancaire ne sont pas conservées sur les serveurs du site
-
Les vérifications de paiement utilisent des canaux sécurisés
Les dispositifs techniques peuvent être adaptés afin de maintenir un niveau de protection approprié.
6. Droits relatifs aux données personnelles
Dans les conditions prévues par le GDPR et la législation française applicable, les personnes concernées peuvent exercer les droits suivants :
-
Accès aux données
-
Rectification des informations inexactes
-
Effacement, lorsqu’il est applicable
-
Limitation du traitement
-
Portabilité des données, lorsque les conditions sont réunies
-
Opposition au traitement
-
Retrait du consentement lorsqu’un traitement repose sur celui-ci
-
Directives concernant le sort des données après le décès, conformément au droit français
Une demande peut être adressée par e-mail ou par téléphone. Une vérification d’identité peut être demandée lorsque cela est nécessaire, notamment au moyen d’informations liées à la commande.
7. Données relatives aux mineurs
Le site ne recherche pas activement la collecte de données personnelles concernant des mineurs.
Si de telles données sont identifiées comme ayant été recueillies par erreur, des mesures de suppression peuvent être prises selon la situation.
Un représentant légal peut demander la rectification ou l’effacement des données concernées.
8. Contact
Adresse : 976 Bauxite Run, Graniteville, SC 29829, US
Téléphone : +1 (803) 654-6735
E-mail : order@jorveliq.com
Horaires — CET/CEST :
-
Du lundi au vendredi : 09:00 – 18:00
-
Samedi : 09:00 – 16:00