1. Champ d’application
Caverlino (ci-après « nous ») applique les principes du Règlement général sur la protection des données (RGPD) aux traitements de données personnelles réalisés dans le cadre de notre boutique en ligne et des services associés proposés aux utilisateurs en France.
La présente politique concerne notamment les données pouvant être utilisées lors de la consultation de la boutique, de la passation et du suivi d’une commande, du paiement, de la livraison, des demandes adressées à notre service ainsi que de la gestion des retours, échanges et remboursements.
2. Principes généraux du traitement
Les données personnelles sont traitées pour des finalités déterminées, explicites et légitimes, notamment pour permettre l’exécution des commandes, le traitement des paiements, l’organisation des livraisons, la gestion des demandes et le respect des obligations applicables.
Nous cherchons à limiter la collecte aux informations pertinentes pour les finalités poursuivies et à maintenir les données traitées aussi exactes que nécessaire.
Les informations peuvent être conservées pendant une période correspondant à leur utilité ou aux obligations légales, administratives, comptables ou fiscales applicables.
Des mesures techniques et organisationnelles adaptées peuvent être mises en œuvre afin de contribuer à la confidentialité, à l’intégrité et à la sécurité des données.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, la personne concernée peut disposer d’un droit d’accès aux données personnelles la concernant et demander leur rectification lorsqu’elles sont inexactes ou incomplètes.
Selon la situation, elle peut également exercer un droit à l’effacement, demander la limitation d’un traitement, s’opposer à certains traitements ou demander la portabilité des données lorsque les conditions prévues par la réglementation sont réunies.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré dans les conditions applicables. Le retrait du consentement ne remet pas nécessairement en cause la licéité des traitements effectués avant ce retrait.
Une personne concernée peut également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) lorsqu’elle estime que ses droits relatifs à la protection des données n’ont pas été respectés.
4. Obligations des parties intervenant dans le traitement
Nous prenons les mesures appropriées pour traiter les données personnelles conformément aux finalités prévues et aux règles applicables.
Les personnes autorisées à accéder aux données dans le cadre de leurs fonctions peuvent être soumises à des obligations de confidentialité et n’accèdent qu’aux informations nécessaires à leurs missions.
Lorsqu’un prestataire intervient dans un traitement de données pour notre compte, les modalités de son intervention peuvent être encadrées par des dispositions contractuelles prévoyant les obligations appropriées en matière de confidentialité, de sécurité et de protection des données.
Les personnes concernées sont invitées à fournir des informations exactes et à signaler, lorsque cela est nécessaire, toute modification permettant de maintenir leurs données à jour.
5. Transfert et accès aux données
Lorsque des données personnelles doivent être accessibles ou traitées dans un pays situé en dehors de l’Espace économique européen, nous prenons en considération les exigences prévues par le RGPD concernant les transferts de données.
Selon les circonstances, un transfert peut notamment reposer sur une décision d’adéquation ou sur des garanties appropriées reconnues par le RGPD, lorsque ces mécanismes sont nécessaires.
Les informations ne sont communiquées qu’en fonction des besoins liés aux finalités de traitement concernées, aux obligations légales ou à l’exécution des services demandés.
6. Méthodes de conformité
Nous évaluons les traitements de données en fonction de leur finalité, de leur nécessité et des risques susceptibles d’affecter les personnes concernées.
Des mesures de sécurité adaptées peuvent notamment comprendre le contrôle des accès, la protection des communications, la limitation des habilitations et la conservation des données pendant une durée appropriée.
Lorsqu’un incident de sécurité est identifié, la situation peut faire l’objet d’une analyse afin de déterminer les mesures correctives et les éventuelles obligations de notification prévues par le RGPD.
Les modalités de traitement peuvent être réexaminées lorsque les services, les technologies utilisées ou les exigences réglementaires évoluent.
7. Coordonnées
Pour toute demande concernant le traitement des données personnelles ou l’exercice des droits prévus par le RGPD, notre service peut être contacté aux coordonnées suivantes :
International service / Entrepôt de retours
Contact : 801 W Kens Rd #4A ,Kingfisher, OK 73750, US
E-mail du service client : info@caverlino.com
Téléphone du service client : +1 (405) 726-3841
Horaires d’ouverture : du lundi au vendredi, 09:00–12:30 / 14:00–18:00 (heure d’Europe centrale).