1. Objet et cadre applicable
La présente page complète les informations relatives à l’application du Règlement général sur la protection des données (GDPR/RGPD) aux traitements réalisés dans le cadre de orventario.com et précise les modalités d’exercice des droits des personnes concernées.
Elle tient notamment compte :
-
du règlement (UE) 2016/679, GDPR ;
-
de la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
de la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des règles françaises et européennes applicables aux données personnelles, Cookies, traceurs et communications électroniques.
Aucune disposition de cette page ne réduit les droits reconnus aux personnes concernées par le GDPR ou les autres règles applicables.
2. Informations essentielles
Les principaux éléments sont les suivants :
-
site concerné : orventario.com ;
-
contact confidentialité : admin@orventario.com ;
-
réponse aux demandes d’exercice des droits : en principe dans un délai d’un mois ;
-
prolongation : jusqu’à deux mois supplémentaires lorsque la complexité ou le nombre des demandes le justifie, avec information de la personne concernée ;
-
Cookies non nécessaires : soumis au consentement lorsqu’aucune exemption légale ne s’applique ;
-
prospection directe : possibilité de retirer le consentement ou de s’y opposer conformément aux règles applicables ;
-
transferts hors Espace économique européen : encadrés par les mécanismes et garanties reconnus par le chapitre V du GDPR ;
-
autorité française de contrôle : CNIL — Commission nationale de l’informatique et des libertés.
3. Traitements concernés
Les présentes informations peuvent s’appliquer aux données traitées notamment lors :
-
de la navigation sur le site ou les pages produits ;
-
de la création, vérification et gestion d’une commande ;
-
d’un paiement ou remboursement ;
-
d’une expédition, livraison ou procédure de retour ;
-
d’un échange avec le service client ;
-
de l’exercice de la garantie légale de conformité ;
-
d’un contrôle de sécurité ou de prévention de la fraude ;
-
de l’exécution d’obligations fiscales, comptables ou légales ;
-
de l’utilisation de Cookies ou technologies similaires ;
-
de l’envoi de communications promotionnelles lorsqu’une base juridique le permet ;
-
du traitement d’une plainte ou d’un litige.
Les traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données sont principalement traitées au moyen du site, des plateformes techniques et des systèmes électroniques utilisés pour les services concernés. Lorsque cela est nécessaire, certaines informations peuvent également figurer dans des dossiers papier organisés.
4. Responsable du traitement et contact
Les traitements associés à orventario.com sont gérés sous le nom Orventario.
Adresse : 208 Fields Ter, Middletown, DE 19709, US
Téléphone : +1 (302) 736-2188
E-mail : admin@orventario.com
Les demandes relatives à la vie privée peuvent être transmises par e-mail afin de conserver une trace écrite de l’échange.
Lorsque Orventario constitue uniquement un nom commercial utilisé par le site, l’identité complète du responsable qui détermine les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et dans les documents contractuels applicables.
5. Catégories de données
Selon l’utilisation du site, différentes catégories d’informations peuvent être concernées.
5.1 Identité et coordonnées
Peuvent notamment être traités :
-
nom ;
-
nom du destinataire ;
-
adresse e-mail ;
-
téléphone ;
-
adresse de facturation ;
-
adresse de livraison.
5.2 Commandes et service après-vente
Peuvent être concernés :
-
numéro de commande ;
-
produits et quantités ;
-
montant de la commande ;
-
remises et frais de livraison ;
-
état de la commande ;
-
données relatives aux annulations, retours, échanges et remboursements ;
-
informations nécessaires à une demande fondée sur la garantie légale.
5.3 Paiements
Les informations de transaction disponibles peuvent comprendre :
-
moyen ou réseau de paiement ;
-
statut de la transaction ;
-
montant et devise ;
-
référence de transaction ;
-
données de carte partiellement masquées ;
-
état d’une préautorisation ou d’un remboursement.
Les données complètes de carte sont généralement traitées directement par le prestataire utilisé au checkout.
Le consommateur ne doit pas transmettre par e-mail ordinaire un numéro complet de carte, un cryptogramme, un mot de passe ou un code temporaire d’authentification.
5.4 Livraison
Les données logistiques peuvent notamment comprendre :
-
adresse de destination ;
-
numéro de suivi ;
-
nom du transporteur ;
-
statut logistique ;
-
tentatives de livraison ;
-
informations relatives à la réception ;
-
données concernant un colis perdu, endommagé ou refusé.
5.5 Assistance et réclamations
Selon la demande, peuvent être traités :
-
contenu des demandes et plaintes ;
-
communications par e-mail ou téléphone ;
-
photographies du produit ou de son emballage ;
-
documents transmis volontairement ;
-
informations nécessaires pour identifier la personne ou la commande.
5.6 Données techniques
Lors de l’utilisation du site, peuvent notamment être traités :
-
adresse IP ;
-
type d’appareil et système d’exploitation ;
-
navigateur ;
-
date et heure de consultation ;
-
pages consultées ;
-
données de session et journaux techniques ;
-
identifiants en ligne ;
-
informations liées aux Cookies et technologies similaires.
5.7 Préférences et consentements
Peuvent notamment être enregistrés :
-
choix relatifs aux Cookies ;
-
consentements et retraits ;
-
inscription ou désinscription marketing ;
-
date, heure et moyen utilisé pour exprimer un choix.
6. Origine des informations
Les données peuvent être directement fournies par la personne concernée lorsqu’elle :
-
consulte le site ;
-
passe une commande ;
-
renseigne ses données de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande une annulation, un retour, un remboursement ou une garantie ;
-
règle ses préférences Cookie ;
-
donne ou retire son consentement.
Certaines informations peuvent également provenir d’intervenants liés aux transactions ou au fonctionnement du site, notamment :
-
prestataires de paiement ;
-
banques et émetteurs de cartes ;
-
transporteurs et opérateurs logistiques ;
-
services de sécurité et de prévention de la fraude ;
-
plateformes e-commerce ou techniques ;
-
autorités compétentes ;
-
autres sources autorisées par la réglementation.
7. Finalités et bases juridiques
Les données ne sont traitées que lorsqu’une base juridique applicable existe.
7.1 Commandes et contrats
Elles peuvent servir à :
-
recevoir et vérifier une commande ;
-
vérifier la disponibilité ;
-
traiter le paiement ;
-
préparer et expédier les produits ;
-
communiquer l’état de la commande ;
-
traiter une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Paiement, sécurité et fraude
Les données peuvent être utilisées pour :
-
vérifier l’autorisation d’une transaction ;
-
détecter une activité anormale ;
-
prévenir une utilisation non autorisée ;
-
protéger le site et les transactions ;
-
gérer un différend de paiement ou un remboursement.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.
7.3 Livraison et retours
Les traitements peuvent permettre :
-
la préparation de l’expédition ;
-
la transmission des données nécessaires au transporteur ;
-
le suivi du colis ;
-
la livraison ;
-
la gestion d’un échec de livraison ou d’une anomalie ;
-
l’organisation d’une collecte ou d’un retour.
Base juridique : exécution du contrat.
7.4 Service client et garantie légale
Les données peuvent être nécessaires pour :
-
répondre à une demande ;
-
examiner un problème lié à un produit ;
-
gérer une réclamation ;
-
appliquer la garantie légale de conformité ;
-
assurer l’assistance avant ou après la vente.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime lié au traitement des demandes.
7.5 Fiscalité, comptabilité et droits juridiques
Les données peuvent servir à :
-
établir les documents requis ;
-
conserver les enregistrements comptables ;
-
répondre aux autorités compétentes ;
-
satisfaire aux obligations légales ;
-
constater, exercer ou défendre des droits.
Bases juridiques : obligation légale et intérêt légitime lié à la protection des droits.
7.6 Sécurité technique
Les informations techniques peuvent notamment être utilisées pour :
-
sécuriser les comptes et sessions ;
-
détecter des accès inhabituels ;
-
prévenir les abus ;
-
identifier des erreurs techniques ;
-
préserver la sécurité et la continuité des services.
Base juridique : intérêt légitime lié à la sécurité, à la prévention des abus et au fonctionnement du service.
7.7 Analyse du site
Lorsque le consentement est exigé, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.
Base juridique : consentement, sauf traitements techniques ou statistiques pouvant légalement reposer sur un autre fondement.
7.8 Communications marketing
Des messages promotionnels peuvent être envoyés lorsque :
-
un consentement valable a été donné ;
-
une autre situation expressément autorisée par la réglementation s’applique.
La personne concernée peut retirer son consentement ou s’opposer à la prospection directe selon les règles applicables.
Base juridique : consentement ou autre fondement expressément admis par la réglementation.
8. Données nécessaires et facultatives
Certaines informations sont nécessaires notamment pour :
-
accepter et exécuter une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
traiter une annulation, un retour ou un remboursement ;
-
satisfaire aux obligations fiscales ou légales.
L’absence de données indispensables peut empêcher le traitement d’une commande, d’une livraison ou d’une demande associée.
Les données liées à la prospection et aux Cookies non nécessaires sont facultatives.
Le refus ou le retrait du consentement correspondant n’empêche généralement pas l’achat d’un produit ou l’accès aux fonctions essentielles du site.
9. Destinataires
Dans la mesure nécessaire à chaque finalité, les données peuvent être communiquées notamment :
-
aux plateformes e-commerce ;
-
aux prestataires d’hébergement, de cloud et de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs ;
-
aux outils de sécurité ou de lutte contre la fraude ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux services de support et de communication ;
-
aux prestataires d’analyse ou de publicité, lorsque le consentement requis a été obtenu ;
-
aux intervenants comptables, fiscaux, juridiques ou d’assurance ;
-
aux autorités publiques, douanières, réglementaires ou judiciaires ;
-
aux intervenants participant à une opération autorisée par la loi, lorsque cela s’applique.
Certains prestataires traitent les données pour le compte du responsable du traitement selon les instructions qui leur sont données.
D’autres intervenants, notamment certaines banques, plateformes de paiement, transporteurs ou autorités, peuvent traiter les informations en qualité de responsables indépendants selon leurs propres règles de confidentialité.
10. Conservation des données
Les informations ne sont conservées que pendant la période nécessaire aux finalités concernées et aux obligations applicables.
Les principes suivants peuvent notamment s’appliquer :
-
commandes et contrats : pendant l’exécution du contrat puis selon les obligations fiscales, comptables et civiles applicables ;
-
paiements et remboursements : pendant la période nécessaire à la transaction, aux éventuels différends et aux obligations légales ;
-
service client : pendant le traitement de la demande puis pendant la période utile à une éventuelle réclamation ;
-
garantie légale : pendant la durée applicable et la période nécessaire à la défense des droits ;
-
journaux techniques et de sécurité : pendant une durée limitée adaptée à la sécurité, aux enquêtes et aux incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuve du consentement : pendant la période nécessaire à la démonstration du respect des obligations ;
-
Cookies et identifiants similaires : selon les durées indiquées dans la Politique relative aux cookies.
À l’issue des durées applicables, les données peuvent être supprimées ou anonymisées.
Lorsqu’une conservation reste nécessaire pour respecter une obligation ou protéger un droit, leur traitement peut être limité.
11. Transferts hors Espace économique européen
L’adresse de contact utilisée par le site se situe aux États-Unis et certains prestataires ou infrastructures techniques peuvent être établis hors de l’Espace économique européen.
Des données peuvent donc, selon les services utilisés, être transférées vers un pays tiers ou y être accessibles.
Lorsque la réglementation l’exige, les transferts concernés reposent sur un mécanisme reconnu par le GDPR, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles s’appliquent ;
-
une dérogation particulière prévue par le GDPR ;
-
un autre instrument juridiquement reconnu.
Selon les risques, des mesures complémentaires peuvent également être utilisées, notamment :
-
chiffrement ;
-
limitation des accès ;
-
séparation des données ;
-
minimisation ;
-
gestion des habilitations ;
-
contrôle des prestataires.
Une demande relative aux garanties appliquées à un transfert peut être adressée à : admin@orventario.com
12. Cookies et technologies similaires
Le site peut utiliser notamment :
-
des Cookies strictement nécessaires ou techniques ;
-
des outils de sécurité et de prévention de la fraude ;
-
des Cookies de préférence ;
-
des outils d’analyse ;
-
des technologies publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les Cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la réglementation le permet.
Les Cookies d’analyse, publicitaires et autres traceurs non nécessaires ne sont activés qu’après obtention du consentement lorsqu’il est requis.
La personne concernée peut notamment :
-
accepter les traceurs non nécessaires ;
-
les refuser ;
-
effectuer un choix par catégorie ;
-
modifier ses préférences ultérieurement ;
-
retirer son consentement.
Les catégories, finalités, prestataires et durées applicables sont détaillés dans la Politique relative aux cookies et dans l’outil de gestion des préférences du site.
13. Contrôles automatisés
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des outils automatisés pour évaluer certains risques.
L’analyse peut notamment tenir compte :
-
de la cohérence des informations de paiement ;
-
des adresses de facturation et de livraison ;
-
des données techniques de l’appareil ou du réseau ;
-
de l’historique des tentatives de paiement ;
-
d’indicateurs techniques de risque ;
-
de certaines anomalies ou contestations antérieures.
Sauf information spécifique contraire, aucune décision produisant des effets juridiques ou affectant de manière similaire et significative la personne concernée n’est prise uniquement sur la base d’un traitement automatisé.
Si un traitement soumis à l’article 22 du GDPR est ultérieurement utilisé, les informations applicables devront notamment préciser :
-
l’existence du traitement concerné ;
-
sa logique générale ;
-
son importance ;
-
ses conséquences possibles ;
-
les modalités permettant de demander une intervention humaine ;
-
les moyens d’exprimer son point de vue ou de contester la décision.
14. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.
Les données relatives à un mineur ne sont pas sciemment collectées pour une finalité incompatible avec les règles applicables.
Lorsqu’il apparaît que des données ont été recueillies sans base juridique ou autorisation requise, leur suppression ou la limitation de leur traitement peut être envisagée selon la situation.
15. Sécurité
Des mesures techniques et organisationnelles adaptées à la nature des données, à leur utilisation et aux risques raisonnablement identifiés peuvent notamment comprendre :
-
connexions chiffrées ;
-
contrôle des accès ;
-
authentification ;
-
gestion des habilitations ;
-
mises à jour des logiciels et systèmes ;
-
journaux de sécurité ;
-
sauvegarde et restauration ;
-
sélection et suivi des prestataires ;
-
procédures de réponse aux incidents ;
-
instructions et formation des personnes autorisées.
Aucun système informatique ne permet d’éliminer tout risque.
Les mesures utilisées peuvent évoluer selon les risques identifiés, les développements techniques et les besoins opérationnels.
16. Droits des personnes concernées
Dans les conditions prévues par le GDPR, une personne concernée peut notamment :
-
obtenir des informations sur le traitement de ses données ;
-
accéder à ses données ;
-
faire corriger des informations inexactes ;
-
compléter des données incomplètes ;
-
demander l’effacement lorsque les conditions sont réunies ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cette possibilité s’applique techniquement ;
-
retirer son consentement à tout moment ;
-
bénéficier des droits applicables aux décisions exclusivement automatisées ;
-
introduire une réclamation auprès d’une autorité de contrôle ;
-
exercer les recours juridictionnels prévus par la loi.
Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent dans les conditions et limites prévues par la réglementation.
La personne concernée peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.
17. Exercice des droits
Une demande peut être transmise par :
Téléphone : +1 (302) 736-2188
E-mail : admin@orventario.com
Pour faciliter l’identification des données concernées, la demande peut préciser :
-
le nom ;
-
le droit exercé ;
-
l’adresse e-mail associée au compte ou à la commande ;
-
le numéro de commande lorsqu’il est pertinent ;
-
les informations nécessaires pour identifier les données concernées.
Des éléments supplémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour vérifier l’identité et éviter une divulgation non autorisée.
L’exercice des droits est en principe gratuit.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, les mesures autorisées par le GDPR peuvent être appliquées, y compris des frais raisonnables ou le refus de donner suite.
18. Délais de traitement des demandes
Les demandes sont traitées sans retard injustifié et une réponse est en principe fournie dans le mois suivant leur réception.
Lorsque la complexité ou le nombre des demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne concernée est informée de cette prolongation et de ses motifs dans le mois suivant la réception de la demande.
Lorsqu’il est décidé de ne pas donner suite à une demande, les motifs ainsi que les possibilités de saisir une autorité de contrôle ou d’exercer un recours juridictionnel sont communiqués dans le délai applicable.
19. Réclamation auprès de la CNIL
Lorsqu’une personne considère que le traitement de ses données ne respecte pas le GDPR, la loi Informatique et Libertés ou une autre règle applicable, elle peut introduire une réclamation auprès de l’autorité de contrôle compétente.
En France, cette autorité est :
CNIL — Commission nationale de l’informatique et des libertés
Cette possibilité ne limite pas les autres recours administratifs ou judiciaires prévus par la réglementation.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données (DPO) ne doivent être publiées que lorsqu’un DPO a effectivement été désigné.
Lorsqu’aucun DPO n’est indiqué dans la Politique de confidentialité, les demandes relatives aux données personnelles peuvent être adressées directement à :
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du GDPR et qu’aucune exception prévue par l’article 27 ne s’applique, un représentant dans l’Union européenne doit être désigné conformément aux règles applicables.
L’identité et les coordonnées du représentant ne doivent être publiées qu’après sa désignation effective.
22. Contact relatif à la protection des données
Pour toute question concernant les données personnelles, les Cookies, les choix de consentement ou l’exercice d’un droit :
Adresse : 208 Fields Ter, Middletown, DE 19709, US
Téléphone : +1 (302) 736-2188
E-mail : admin@orventario.com
Horaires — CET/CEST :
-
lundi à vendredi : 09:00–18:00 ;
-
samedi : 09:00–16:00.
Les horaires du service client ne modifient pas les délais légaux applicables à l’exercice des droits.
23. Mise à jour
Les présentes informations peuvent être adaptées notamment en raison :
-
d’une évolution légale ou réglementaire ;
-
d’un changement des traitements réalisés ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une évolution des mesures de sécurité ;
-
d’une modification de l’utilisation des Cookies ;
-
d’un changement dans les modalités d’exercice des droits.
Une version actualisée peut être publiée sur le site avec sa date de dernière mise à jour.
Les modifications ne réduisent pas les droits déjà acquis avant l’entrée en vigueur de la nouvelle version.