Politique relative au RGPD

Yorvire (ci-après « nous ») établit la présente Politique relative au RGPD afin de présenter les principes appliqués au traitement des données personnelles dans le cadre de notre boutique en ligne ainsi que les droits reconnus aux personnes concernées.

Les traitements relevant de cette politique sont organisés en tenant compte du Règlement (UE) 2016/679 (Règlement général sur la protection des données – RGPD) et des dispositions françaises applicables en matière de protection des données personnelles.

1. Champ d’application

La présente politique s’applique aux données personnelles traitées dans le cadre des services proposés sur notre boutique en ligne.

Ces traitements peuvent notamment intervenir lors de la navigation, de la gestion d’un compte lorsqu’il est utilisé, de la passation d’une commande, du paiement, de la préparation et de la livraison, ainsi que lors d’une demande adressée au service client.

Ils peuvent également concerner les opérations nécessaires à une annulation, un retour, un échange, un remboursement, à la sécurité des transactions ou au respect d’une obligation légale.

Selon la finalité concernée, les données traitées peuvent comprendre des informations d’identification et de contact, des données relatives aux commandes et à leur livraison, certaines références de transaction ainsi que les informations communiquées lors des échanges avec notre service.

Nous cherchons à limiter le traitement aux données raisonnablement nécessaires à chaque finalité.

2. Principes généraux applicables au traitement

Les données personnelles sont traitées selon une finalité identifiée et sur la base juridique appropriée à l’opération concernée. Nous cherchons à fournir aux personnes concernées les informations nécessaires à la compréhension de l’utilisation de leurs données.

La collecte est organisée selon un principe de minimisation. Les informations demandées doivent être pertinentes et proportionnées à la finalité poursuivie, notamment lorsqu’elles sont nécessaires pour traiter une commande, assurer sa livraison ou répondre à une demande.

Nous cherchons également à maintenir les données suffisamment exactes pour les opérations auxquelles elles sont destinées. Lorsqu’une information pertinente est inexacte, sa rectification peut être demandée.

La durée de conservation est déterminée en fonction de la finalité du traitement et des obligations légales applicables. Les informations ne sont pas destinées à être conservées indéfiniment lorsqu’aucune justification ne nécessite leur maintien.

Des mesures techniques et organisationnelles proportionnées aux risques sont mises en œuvre afin de protéger la confidentialité, l’intégrité et la disponibilité des données. Elles peuvent notamment comprendre le chiffrement des communications, la limitation des accès et des contrôles destinés à réduire les utilisations non autorisées.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, une personne concernée peut demander à savoir si des données personnelles la concernant sont traitées et obtenir l’accès aux informations correspondantes.

Elle peut demander la rectification de données inexactes ou la mise à jour d’informations devenues incomplètes.

Lorsque les conditions légales sont réunies, elle peut également demander l’effacement de certaines données ou la limitation de leur traitement.

Le droit à la portabilité peut être exercé pour les traitements auxquels il s’applique. Dans les situations prévues par le RGPD, la personne concernée peut également s’opposer à certains traitements reposant sur un intérêt légitime.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment pour l’avenir. Ce retrait n’affecte pas la licéité des opérations réalisées avant son retrait.

Lorsque les conditions prévues par le RGPD sont réunies pour une décision reposant exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant significativement une personne, les protections correspondantes restent applicables.

Pour protéger les données contre une divulgation non autorisée, des informations raisonnablement nécessaires à la vérification de l’identité du demandeur peuvent être sollicitées lorsque des doutes justifiés existent.

Une personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) selon les modalités prévues par la réglementation applicable.

4. Obligations liées aux opérations de traitement

L’accès aux données personnelles est limité en fonction des besoins associés aux opérations concernées. Les personnes autorisées à intervenir dans leur traitement doivent respecter les exigences de confidentialité et de sécurité applicables.

Lorsque nous déterminons les finalités et les moyens essentiels d’un traitement, nous assumons les obligations qui nous incombent en cette qualité au regard du RGPD.

Lorsque des prestataires interviennent pour notre compte dans le traitement de certaines données, leurs interventions sont encadrées, lorsque cela est requis, conformément aux exigences applicables aux sous-traitants, notamment celles prévues par l’article 28 du RGPD.

Ces interventions doivent notamment respecter les instructions applicables au traitement, les exigences de confidentialité, les mesures de sécurité appropriées et les règles relatives à la restitution ou à la suppression des données lorsque celles-ci sont pertinentes.

Lorsqu’un incident affectant des données personnelles est identifié, nous cherchons à évaluer sa nature, les données concernées et les risques susceptibles d’en résulter. Lorsque les conditions légales sont réunies, les procédures de notification à l’autorité de contrôle et d’information des personnes concernées sont mises en œuvre.

5. Transfert des données

Les données personnelles sont communiquées uniquement dans la mesure nécessaire aux finalités concernées, par exemple pour permettre le paiement d’une commande, son acheminement, le traitement d’un remboursement, la gestion d’une demande ou le respect d’une obligation légale.

Lorsqu’un traitement implique un transfert de données personnelles vers un territoire situé en dehors de l’Espace économique européen, nous cherchons à nous assurer que le transfert repose sur un mécanisme prévu par le chapitre V du RGPD.

Selon la situation, ce mécanisme peut notamment reposer sur une décision d’adéquation ou sur des garanties appropriées reconnues par le RGPD.

Lorsque cela est nécessaire au regard des circonstances, les conditions du transfert et les mesures de protection disponibles peuvent faire l’objet d’une évaluation complémentaire.

Les informations transmises sont limitées, dans la mesure du possible, à celles nécessaires à la réalisation de la finalité concernée.

6. Méthodes de conformité

La protection des données est prise en compte lors de l’organisation des traitements et des fonctionnalités impliquant des informations personnelles. Lorsque cela est applicable, nous tenons compte des principes de protection des données dès la conception et par défaut.

Nous cherchons à identifier la finalité et la base juridique appropriées avant la mise en œuvre d’un traitement, à limiter les données collectées et à définir des conditions de conservation adaptées.

Lorsque la nature d’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, une analyse d’impact relative à la protection des données peut être réalisée lorsque le RGPD l’exige.

Les mesures de sécurité sont examinées en tenant compte de la nature des données, de leur utilisation et des risques raisonnablement identifiables. Elles peuvent être adaptées lorsque les conditions de traitement évoluent.

Les demandes relatives aux droits des personnes concernées sont examinées conformément aux exigences du RGPD. Les informations nécessaires au suivi des traitements et au respect de certaines obligations peuvent également être documentées lorsque la réglementation l’exige.

Nous ne vendons pas les coordonnées personnelles des utilisateurs. Les données collectées dans le cadre d’une commande ou d’une demande de service ne sont pas destinées à être utilisées pour une finalité incompatible avec celle annoncée sans base juridique appropriée.

7. Nous contacter

Pour toute question relative au traitement de données personnelles, à la présente Politique relative au RGPD ou à l’exercice des droits prévus par la réglementation, notre service est disponible du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).

Service international / Entrepôt de retours

Adresse de contact : 11500 Philmar Ln ,Saint Louis, Missouri 63138, États-Unis

E-mail du service client : shophelp@yorvire.com

Téléphone du service client : +1 (314) 555-0163

Pour une demande concernant l’exercice d’un droit, il est recommandé de préciser la nature de la demande et de communiquer uniquement les informations nécessaires à son identification et à son traitement.