1. Responsable du traitement et rôles
1.1 Responsable du traitement
Dans le cadre des activités suivantes, les données personnelles sont traitées en qualité de responsable du traitement :
-
Gestion des commandes, expéditions et services après-vente
-
Gestion des comptes utilisateurs et fonctionnalités du site
-
Administration du site et relation client
1.2 Sous-traitant de données
Dans certains cas, les données peuvent être traitées en tant que sous-traitant selon les instructions d’un responsable du traitement, notamment pour l’exécution des commandes ou la gestion des informations clients.
1.3 Définitions principales
-
Client : personne physique achetant sur le site à titre non professionnel.
-
Utilisateur : toute personne consultant ou utilisant le site.
-
Responsable du traitement : entité déterminant les finalités et moyens du traitement selon le RGPD.
-
Responsables conjoints : parties déterminant ensemble les objectifs et moyens du traitement conformément à l’article 26 du RGPD.
-
Sous-traitant : prestataire autorisé à traiter des données pour le compte du responsable du traitement.
2. Collecte et utilisation des données
Les traitements reposent sur les bases légales prévues par l’article 6 du RGPD, notamment :
-
Exécution d’un contrat
-
Respect d’obligations légales
-
Intérêt légitime
-
Consentement de l’utilisateur
Les données peuvent être utilisées pour :
-
Traitement des commandes, livraison, facturation et service après-vente
-
Gestion des paiements et vérification des transactions
-
Assistance client et communication
-
Envoi d’informations liées aux commandes
-
Gestion des réclamations et litiges
-
Prévention des fraudes et contrôle des risques
-
Obligations comptables et fiscales
-
Fonctionnement du site et analyses statistiques
-
Amélioration de l’expérience utilisateur et des produits
Les informations non obligatoires peuvent être fournies librement et servent uniquement à améliorer certains services.
3. Destinataires des données
3.1 Accès interne
L’accès aux données personnelles est limité aux personnes autorisées ayant besoin de ces informations pour leurs missions.
3.2 Prestataires de services
Certaines données peuvent être transmises aux prestataires nécessaires au fonctionnement des services :
-
Services de paiement pour le traitement des transactions
-
Transporteurs pour la livraison des commandes
-
Services d’assistance et de support client
-
Prestataires techniques liés au fonctionnement du site
3.3 Obligations des prestataires
Les prestataires concernés doivent :
-
Utiliser les données uniquement pour les finalités prévues
-
Garantir la confidentialité des informations
-
Respecter les exigences du RGPD
-
Appliquer les principes de protection des données dès la conception et par défaut (Privacy by Design & Default)
4. Durée de conservation des données
Les périodes de conservation sont définies selon la nature des données :
-
Données des prospects : 3 ans après le dernier contact
-
Données clients : 5 ans après le dernier achat
-
Données de facturation : 10 ans selon les obligations légales
-
Enregistrements téléphoniques, si applicables : 6 jours
5. Sécurité des données et prévention des fraudes
5.1 Contrôle des risques
Des systèmes automatisés peuvent analyser certaines commandes afin d’identifier des comportements inhabituels ou des risques de fraude.
Selon les situations, une commande peut nécessiter une vérification complémentaire.
5.2 Sécurité des paiements
Les mesures appliquées comprennent notamment :
-
Transmission des données via chiffrement SSL/TLS
-
Traitement des paiements par des prestataires conformes à la norme PCI-DSS
-
Absence de stockage des données complètes de carte bancaire sur les serveurs
-
Vérification des paiements via des canaux sécurisés
6. Droits des personnes concernées (RGPD)
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
Accès aux données personnelles
-
Rectification des données inexactes
-
Suppression des données (droit à l’effacement)
-
Limitation du traitement
-
Portabilité des données
-
Opposition au traitement
-
Retrait du consentement
-
Directives relatives au traitement des données après décès
Les demandes peuvent être envoyées par e-mail ou téléphone. Une vérification d’identité peut être demandée, notamment à l’aide d’informations liées à la commande.
7. Protection des données des mineurs
Le site ne collecte pas volontairement de données personnelles concernant les mineurs.
En cas de collecte involontaire, des mesures appropriées peuvent être prises pour supprimer ces informations.
Les représentants légaux peuvent demander la correction ou la suppression des données concernées.
8. Contact
Pour toute demande concernant les données personnelles ou la présente politique :
-
Adresse : 121 Brenda Dr, Lawrenceburg, KY 40342, US
-
Téléphone : +1 (502) 763-3188
-
E-mail : admin@rorelia.com
-
Horaires (CET/CEST) :
-
Du lundi au vendredi : 09:00 – 18:00
-
Samedi : 09:00 – 16:00
-