Informations relatives au RGPD
1. Objet et cadre applicable
La présente page complète la Politique de confidentialité et explique comment le Règlement général sur la protection des données s’applique aux traitements associés à corvaneli.com. Elle précise également les modalités permettant aux personnes concernées d’exercer leurs droits.
Elle tient notamment compte :
-
du règlement européen 2016/679, dit RGPD ;
-
de la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version modifiée ;
-
de la directive européenne 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des autres règles françaises et européennes applicables aux données personnelles, aux cookies, aux technologies de suivi et aux communications électroniques.
Aucune disposition de cette page ne peut exclure, réduire ou limiter les droits reconnus par le RGPD, le droit français ou toute autre règle applicable.
2. Informations essentielles
| Élément | Indication applicable |
|---|---|
| Site concerné | corvaneli.com |
| Contact pour les demandes relatives aux données | studio@corvaneli.com |
| Délai normal de réponse | En principe, un mois à compter de la réception |
| Prolongation possible | Jusqu’à deux mois supplémentaires lorsque la complexité ou le nombre de demandes le justifie |
| Cookies non essentiels | Activés après obtention d’un consentement valable, sauf exemption légale |
| Prospection directe | Retrait du consentement ou opposition possible à tout moment |
| Transferts internationaux | Encadrés par les mécanismes et garanties prévus au chapitre V du RGPD |
| Autorité française | CNIL — Commission nationale de l’informatique et des libertés |
3. Traitements couverts
La présente page s’applique aux opérations liées notamment :
-
à la consultation du site et des pages de produits ;
-
à la création, à la vérification et à l’administration des commandes ;
-
au traitement des paiements et remboursements ;
-
à la préparation, à l’expédition, à la livraison et au retour des produits ;
-
aux demandes adressées au service client ;
-
à la mise en œuvre de la garantie légale de conformité ;
-
à la prévention de la fraude et à la sécurité du site ;
-
aux obligations fiscales, comptables et juridiques ;
-
aux cookies et technologies comparables ;
-
aux communications promotionnelles fondées sur une base juridique valable ;
-
aux réclamations et litiges.
Ces traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données peuvent être traitées au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Lorsqu’un besoin réel le justifie, elles peuvent également figurer dans des dossiers papier organisés.
4. Responsable du traitement et coordonnées
Les traitements liés à corvaneli.com sont administrés sous le nom CORVANELI.
Coordonnées de contact :
-
Adresse : 678 Tailwind Dr, Sacramento, CA 95838, US
-
Téléphone : +1 (916) 732-3271
- E-mail : studio@corvaneli.com
L’envoi des demandes par courrier électronique est recommandé afin de conserver une trace écrite.
Lorsque CORVANELI constitue uniquement un nom commercial utilisé sur le site, l’identité complète de l’entité déterminant les finalités et les moyens du traitement doit être indiquée dans la Politique de confidentialité et dans les documents contractuels applicables.
5. Catégories de données susceptibles d’être traitées
5.1 Identité et coordonnées
Les informations concernées peuvent comprendre :
-
le nom et le prénom ;
-
le nom du destinataire ;
-
l’adresse électronique ;
-
le numéro de téléphone ;
-
l’adresse de facturation ;
-
l’adresse de livraison.
5.2 Commandes et service après-vente
Peuvent notamment être traités :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant de l’achat ;
-
les réductions ;
-
les frais de livraison ;
-
l’état de la commande ;
-
les informations relatives aux annulations ;
-
les retours, échanges et remboursements ;
-
les demandes liées à la garantie légale.
5.3 Informations de paiement limitées
Les informations transactionnelles traitées peuvent inclure :
-
le moyen de paiement ou le réseau de la carte ;
-
le statut du règlement ;
-
le montant et la devise ;
-
l’identifiant de transaction ;
-
une partie masquée des données de la carte ;
-
l’état d’une préautorisation ou d’un remboursement.
Les données bancaires complètes sont normalement traitées directement par le prestataire affiché sur la page de paiement.
Le consommateur ne doit pas communiquer par courrier électronique ordinaire :
-
le numéro complet de sa carte ;
-
le cryptogramme de sécurité ;
-
son mot de passe ;
-
un code temporaire d’authentification.
5.4 Livraison et transport
Les informations logistiques peuvent comprendre :
-
l’adresse de livraison ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
l’état de l’acheminement ;
-
les tentatives de remise ;
-
la preuve de livraison ;
-
les informations relatives à un colis perdu, endommagé ou refusé.
5.5 Service client
Les données concernées peuvent inclure :
-
le contenu d’une demande ou d’une réclamation ;
-
les échanges par courrier électronique ou téléphone ;
-
les photographies du produit ou de l’emballage ;
-
les documents transmis volontairement ;
-
les éléments nécessaires à la vérification de l’identité ou de la commande.
5.6 Données techniques
Lors de l’utilisation du site, les données suivantes peuvent notamment être traitées :
-
l’adresse IP ;
-
le type d’appareil ;
-
le système d’exploitation ;
-
le navigateur ;
-
la date et l’heure de consultation ;
-
les pages visitées ;
-
les journaux et données de session ;
-
les identifiants en ligne ;
-
les cookies et informations provenant de technologies similaires.
5.7 Préférences et consentement
Les données peuvent inclure :
-
les choix relatifs aux cookies ;
-
les preuves de consentement ;
-
les retraits de consentement ;
-
l’état de l’abonnement ou du désabonnement aux communications ;
-
la date, l’heure et la méthode utilisées pour exprimer un choix.
6. Origine des données
Les informations sont généralement fournies directement par la personne concernée lorsqu’elle :
-
consulte le site ;
-
passe une commande ;
-
complète les informations de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande une annulation, un retour, un remboursement ou l’application d’une garantie ;
-
configure ses préférences de cookies ;
-
donne ou retire son consentement.
Certaines données peuvent également provenir d’intervenants associés à la transaction ou au fonctionnement du site, notamment :
-
les prestataires de paiement ;
-
les banques et émetteurs de cartes ;
-
les transporteurs et opérateurs logistiques ;
-
les prestataires de prévention de la fraude et de sécurité ;
-
les plateformes de commerce électronique ou de services techniques ;
-
les autorités compétentes ;
-
d’autres sources légalement autorisées à transmettre les informations.
7. Finalités et bases juridiques
Les données personnelles ne sont utilisées que lorsqu’une base juridique appropriée est applicable.
7.1 Commandes et contrats
Les données peuvent servir à :
-
recevoir et vérifier une commande ;
-
contrôler la disponibilité des produits ;
-
traiter le paiement ;
-
préparer et expédier les articles ;
-
informer le consommateur de l’état de sa commande ;
-
gérer une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Paiement, sécurité et prévention de la fraude
Les informations peuvent être utilisées pour :
-
vérifier l’autorisation du paiement ;
-
analyser une transaction inhabituelle ;
-
prévenir une utilisation non autorisée ;
-
protéger le site et les paiements ;
-
traiter les contestations et remboursements.
Bases juridiques possibles :
-
exécution du contrat ;
-
respect d’une obligation légale ;
-
intérêt légitime consistant à prévenir la fraude et à sécuriser les transactions.
7.3 Expédition, livraison et retour
Les données peuvent permettre :
-
de préparer le colis ;
-
de transmettre les informations nécessaires au transporteur ;
-
de communiquer le suivi ;
-
d’effectuer la livraison ;
-
de gérer un échec de remise ou une anomalie ;
-
d’organiser une collecte ou un retour.
Base juridique : exécution du contrat.
7.4 Assistance et garantie légale
Les informations peuvent être traitées afin de :
-
répondre aux questions ;
-
vérifier un problème concernant un produit ;
-
examiner une réclamation ;
-
mettre en œuvre la garantie légale de conformité ;
-
fournir une assistance avant ou après l’achat.
Bases juridiques possibles :
-
exécution du contrat ;
-
respect d’une obligation légale ;
-
intérêt légitime lié au traitement approprié des demandes.
7.5 Fiscalité, comptabilité et affaires juridiques
Les données peuvent servir à :
-
établir les documents fiscaux ;
-
conserver les registres comptables ;
-
répondre à une autorité compétente ;
-
respecter les obligations légales ;
-
constater, exercer ou défendre des droits.
Bases juridiques possibles :
-
respect d’une obligation légale ;
-
intérêt légitime lié à la défense des droits.
7.6 Protection des systèmes
Les données techniques peuvent être utilisées pour :
-
sécuriser les comptes et sessions ;
-
repérer une connexion anormale ;
-
prévenir les abus ;
-
diagnostiquer un incident technique ;
-
préserver la sécurité et la continuité du service.
Base juridique : intérêt légitime lié à la protection des systèmes, à la prévention des abus et au fonctionnement du service.
7.7 Analyse et amélioration du site
Lorsque la loi exige un consentement, les outils d’analyse non essentiels ne sont activés qu’après son obtention.
Base juridique : consentement, sauf pour les traitements techniques nécessaires ou les mesures statistiques pouvant légalement reposer sur une autre base.
7.8 Communications commerciales
Les messages promotionnels peuvent être envoyés lorsque :
-
la personne concernée a donné un consentement valable ;
-
une autre règle légale autorise cet envoi sous des conditions particulières.
Le consentement peut être retiré et la personne concernée peut s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément autorisé par la législation applicable.
8. Données nécessaires et informations facultatives
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et juridiques.
En l’absence des données nécessaires, il peut être impossible de traiter la commande, d’effectuer la livraison ou d’examiner la demande concernée.
Les informations relatives au marketing et aux cookies non essentiels sont facultatives.
Le refus ou le retrait du consentement correspondant n’empêche généralement pas l’achat d’un produit ou l’utilisation des fonctions essentielles du site.
9. Destinataires des données
Dans la mesure nécessaire aux finalités concernées, les informations peuvent être communiquées à :
-
des plateformes de commerce électronique ;
-
des prestataires d’hébergement, de services cloud ou de maintenance ;
-
des prestataires de paiement ;
-
des banques et émetteurs de cartes ;
-
des services de sécurité et de prévention de la fraude ;
-
des transporteurs, transitaires et opérateurs logistiques ;
-
des outils de service client ou de communication ;
-
des prestataires d’analyse ou de publicité, lorsque le consentement requis a été obtenu ;
-
des conseillers comptables, fiscaux, juridiques ou assurantiels ;
-
des autorités publiques, douanières, réglementaires ou judiciaires ;
-
des intervenants participant à une opération commerciale lorsque la loi l’autorise.
Certains prestataires traitent les données pour le compte du responsable et conformément à des instructions écrites.
D’autres destinataires, notamment les banques, prestataires de paiement, transporteurs ou autorités, peuvent traiter les informations comme responsables indépendants selon leurs propres documents de confidentialité.
10. Durées de conservation
Les données ne sont pas conservées au-delà de la durée nécessaire aux finalités du traitement et aux obligations légales applicables.
Les principes suivants peuvent notamment être utilisés :
-
Commandes et contrats : conservation pendant l’exécution du contrat, puis durant les périodes nécessaires aux obligations fiscales, comptables et civiles.
-
Paiements et remboursements : conservation pendant la durée nécessaire à la gestion de la transaction, des contestations et des obligations légales.
-
Service client : conservation pendant le traitement de la demande, puis durant la période nécessaire pour répondre à une éventuelle réclamation.
-
Garanties légales : conservation pendant la période de garantie et la durée nécessaire à la défense des droits.
-
Journaux techniques et de sécurité : conservation limitée à la protection du service, à l’analyse des abus et au traitement des incidents.
-
Marketing : conservation jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable.
-
Preuves de consentement : conservation pendant la période nécessaire pour démontrer le respect des obligations.
-
Cookies et identifiants comparables : conservation selon les durées indiquées dans la Politique relative aux cookies.
À l’expiration des délais applicables, les données sont supprimées ou anonymisées. Leur traitement peut être limité lorsqu’une obligation légale ou la défense de droits exige une conservation supplémentaire.
11. Transferts hors de l’Espace économique européen
L’adresse de contact indiquée se trouve en dehors de l’Espace économique européen. Certaines infrastructures techniques ou certains prestataires peuvent également être établis hors de cet espace ou accéder aux données depuis un pays tiers.
Lorsqu’un transfert est soumis au chapitre V du RGPD, il peut notamment être encadré par :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types adoptées par la Commission européenne ;
-
des règles d’entreprise contraignantes lorsqu’elles sont applicables ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre mécanisme légalement reconnu.
Selon les risques constatés, des protections complémentaires peuvent être utilisées, notamment :
-
le chiffrement ;
-
les restrictions d’accès ;
-
la séparation des données ;
-
la minimisation ;
-
la gestion des autorisations ;
-
l’évaluation des prestataires.
Toute demande concernant les garanties applicables à un transfert peut être adressée à studio@corvaneli.com.
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies strictement nécessaires ou techniques ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils d’analyse ;
-
des technologies publicitaires ou commerciales ;
-
du stockage local ;
-
d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la législation le permet.
Les outils d’analyse, de publicité et les autres technologies non essentielles ne sont activés qu’après obtention d’un consentement valable lorsque celui-ci est requis.
La personne concernée peut :
-
accepter les cookies non essentiels ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ultérieurement ses préférences ;
-
retirer son consentement.
Les catégories, prestataires, finalités et durées sont décrits dans la Politique relative aux cookies et dans l’outil de gestion des préférences disponible sur le site.
13. Contrôles automatisés
Des services de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés afin d’évaluer le risque d’une transaction.
Cette analyse peut prendre en compte :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
les données relatives à l’appareil et au réseau ;
-
l’historique des tentatives de paiement ;
-
des indicateurs techniques de risque ;
-
les contestations antérieures ou transactions inhabituelles.
Sauf information particulière fournie à la personne concernée, aucune décision produisant un effet juridique ou un effet similaire significatif n’est prise exclusivement sur le fondement d’un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD est utilisée ultérieurement, des informations particulières doivent être fournies sur :
-
la logique utilisée ;
-
l’importance du traitement ;
-
les conséquences possibles ;
-
les modalités permettant de demander une intervention humaine ;
-
la possibilité d’exprimer son point de vue ou de contester la décision.
14. Données concernant les mineurs
Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.
Les données d’un mineur ne sont pas recueillies sciemment pour une finalité dépourvue de base juridique valable.
Lorsqu’il apparaît que ces informations ont été obtenues sans fondement approprié ou sans autorisation nécessaire, elles peuvent être supprimées ou faire l’objet d’une limitation de traitement selon les circonstances.
15. Mesures de sécurité
En fonction de la nature des données, des finalités et des risques raisonnablement prévisibles, les mesures suivantes peuvent notamment être appliquées :
-
connexions chiffrées ;
-
contrôles d’accès ;
-
authentification ;
-
limitation des autorisations ;
-
mises à jour des logiciels et systèmes ;
-
journaux d’incidents de sécurité ;
-
procédures de sauvegarde et de restauration ;
-
sélection et supervision des prestataires ;
-
procédure de réponse aux incidents ;
-
instructions et formations destinées aux personnes autorisées.
Aucun système informatique ne permet d’éliminer entièrement les risques. Les mesures peuvent être adaptées en fonction de l’évolution technique, des risques et des conditions opérationnelles.
16. Droits des personnes concernées
Dans les conditions et limites prévues par le RGPD, une personne peut :
-
obtenir des informations sur le traitement de ses données ;
-
accéder à ses données personnelles ;
-
faire rectifier les informations inexactes ;
-
compléter les données incomplètes ;
-
demander l’effacement lorsque les conditions sont réunies ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données admissibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet d’une décision exclusivement automatisée dans les situations prévues par la loi ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
saisir une juridiction compétente.
Le retrait du consentement ne remet pas en cause la licéité des opérations effectuées avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque les conditions légales correspondantes sont réunies.
La personne concernée peut s’opposer à tout moment à l’utilisation de ses données à des fins de prospection directe.
17. Présentation d’une demande
Une demande peut être adressée par :
-
Téléphone : +1 (916) 732-3271
- E-mail : studio@corvaneli.com
Il est recommandé d’indiquer :
-
le nom du demandeur ;
-
le droit qu’il souhaite exercer ;
-
l’adresse électronique liée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il est pertinent ;
-
les informations nécessaires pour retrouver les données concernées.
Des éléments complémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour vérifier l’identité et prévenir une divulgation non autorisée.
Les demandes sont normalement traitées sans frais.
Lorsqu’une demande est manifestement infondée, excessive ou répétitive, des frais raisonnables peuvent être appliqués ou son traitement peut être refusé dans les conditions autorisées par la loi.
18. Délai de traitement
Une demande relative aux droits est traitée sans retard injustifié et, en principe, dans le mois suivant sa réception.
Lorsque sa complexité ou le nombre de demandes le justifie, le délai peut être prolongé de deux mois supplémentaires.
En cas de prolongation, la personne concernée doit être informée dans le mois suivant la réception, avec l’indication des motifs.
Si la demande n’est pas acceptée, les raisons doivent être communiquées dans le délai applicable, ainsi que la possibilité de déposer une réclamation auprès d’une autorité de contrôle ou d’exercer un recours judiciaire.
19. Réclamation auprès d’une autorité
Toute personne estimant que le traitement de ses données ne respecte pas le RGPD, la législation française ou une autre règle applicable peut saisir l’autorité de contrôle compétente.
Ce droit ne limite pas les autres recours administratifs ou judiciaires disponibles.
Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.
Une réclamation peut lui être présentée selon la procédure qu’elle prévoit.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées dans la Politique de confidentialité que si une désignation formelle a été effectuée.
En l’absence de coordonnées spécifiques pour un DPO, les questions relatives aux données personnelles peuvent être envoyées à studio@corvaneli.com.
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue par l’article 27 n’est applicable, un représentant dans l’Union européenne doit être formellement désigné conformément à la réglementation.
Son identité et ses coordonnées ne doivent être publiées qu’après la réalisation effective de cette désignation.
22. Contact et horaires
Pour toute question concernant les données personnelles, les cookies, les préférences de consentement ou l’exercice des droits :
-
Adresse : 678 Tailwind Dr, Sacramento, CA 95838, US
-
Téléphone : +1 (916) 732-3271
- E-mail : studio@corvaneli.com
Horaires — CET/CEST :
-
Du lundi au vendredi : 09 h 00 – 18 h 00
-
Le samedi : 09 h 00 – 16 h 00
Ces horaires n’ont aucune incidence sur les délais légaux prévus par le RGPD pour le traitement des demandes.
23. Mise à jour de cette page
La présente page peut être adaptée en raison notamment :
-
d’une évolution de la législation ;
-
d’une modification des traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une actualisation des mesures de sécurité ;
-
d’un changement dans l’utilisation des cookies ;
-
d’une évolution de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Une modification ne porte pas atteinte aux droits acquis avant l’entrée en vigueur de la nouvelle version.