GDPR

La présente notice explique comment furnelvia.com traite les données personnelles des utilisateurs situés en France et dans l’Union européenne conformément au RGPD, notamment dans le cadre de la vente de produits, de l’exploitation du site, de la gestion des prestataires de services, des transferts internationaux de données et de l’exercice des droits des personnes concernées.

Pour des informations plus détaillées concernant les catégories de données collectées, les finalités du traitement, les durées de conservation et les coordonnées de contact, veuillez également consulter la Politique de confidentialité et la Politique relative aux Cookies.

1. Champ d’application

Le RGPD peut s’appliquer aux traitements de données personnelles réalisés au sein de l’Union européenne. Il peut également s’appliquer à certaines activités menées par des entités situées hors de l’Union européenne lorsqu’elles proposent des biens ou des services à des personnes situées dans l’Union ou qu’elles suivent leur comportement.

Cette notice couvre notamment les traitements liés aux commandes, aux paiements, aux livraisons, aux comptes utilisateurs, au service après-vente, aux contrôles de sécurité, aux statistiques de fréquentation et à toute autre activité impliquant des données personnelles.

Les données électroniques ainsi que les dossiers papier organisés selon des critères permettant leur consultation peuvent relever du champ d’application du RGPD.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne sont généralement pas concernés par les opérations décrites dans cette notice.

2. Principes de traitement des données

Les données personnelles sont traitées conformément aux principes suivants :

  • licéité, loyauté et transparence ;

  • finalités déterminées, explicites et légitimes ;

  • limitation des données au strict nécessaire ;

  • exactitude et mise à jour raisonnable des informations ;

  • conservation limitée à la durée nécessaire ;

  • protection de l’intégrité, de la confidentialité et de la disponibilité des données ;

  • conservation des éléments nécessaires à la démonstration de la conformité.

Aucune donnée personnelle ne doit être collectée ou utilisée sans finalité clairement définie ni base juridique appropriée.

3. Finalités et bases juridiques

Les données personnelles peuvent être utilisées pour :

  • créer et gérer les commandes ;

  • traiter les paiements, livraisons, retours et remboursements ;

  • transmettre les confirmations de commande et informations de suivi ;

  • répondre aux demandes d’assistance ou réclamations ;

  • assurer la sécurité des comptes et du site ;

  • détecter les transactions inhabituelles ou les risques de fraude ;

  • respecter les obligations comptables, fiscales ou légales ;

  • réaliser certaines analyses ou actions marketing non essentielles lorsque le consentement requis a été obtenu.

Selon les circonstances, les traitements peuvent reposer sur l’exécution d’un contrat, une obligation légale, un intérêt légitime ou le consentement de l’utilisateur.

L’acceptation des conditions de vente ne vaut pas consentement à recevoir des communications marketing ni à l’utilisation de cookies non essentiels. Les traitements nécessitant un consentement doivent faire l’objet d’un choix distinct et clairement présenté.

4. Droits des utilisateurs

Sous réserve des conditions prévues par le RGPD, les utilisateurs peuvent notamment exercer les droits suivants :

  • être informés du traitement de leurs données ;

  • accéder à leurs données personnelles ;

  • rectifier des informations inexactes ou incomplètes ;

  • demander l’effacement de certaines données ;

  • demander la limitation de certains traitements ;

  • s’opposer aux traitements fondés sur l’intérêt légitime ou à des fins de prospection directe ;

  • obtenir les données dans un format portable lorsque ce droit s’applique ;

  • retirer un consentement précédemment donné ;

  • contester certaines décisions fondées exclusivement sur un traitement automatisé produisant des effets significatifs.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour traiter une demande relative aux droits des personnes concernées, une vérification raisonnable de l’identité ou du lien avec la commande peut être nécessaire. Cette vérification reste limitée à ce qui est requis pour éviter toute divulgation non autorisée.

5. Données relatives aux mineurs

Le site n’est pas spécifiquement destiné aux mineurs et ne sollicite pas volontairement de données personnelles permettant à un mineur d’effectuer seul un achat.

En France, lorsqu’un service de la société de l’information est directement proposé à un mineur et que le traitement repose sur le consentement, les utilisateurs de moins de 15 ans doivent généralement obtenir l’autorisation de leurs parents ou représentants légaux.

Cette règle ne signifie pas que tous les traitements impliquant des mineurs reposent nécessairement sur le consentement. La base juridique applicable dépend de la finalité du traitement concerné.

Si des données de mineurs sont collectées de manière involontaire, des mesures appropriées pourront être prises, notamment la suppression ou la limitation du traitement. Les représentants légaux peuvent soumettre une demande via la Page Contact.

6. Gestion des prestataires de services

Afin d’assurer le fonctionnement du site et l’exécution des commandes, certaines données peuvent être communiquées à :

  • des prestataires de paiement et de vérification des transactions ;

  • des prestataires logistiques, d’entreposage et de livraison ;

  • des prestataires d’hébergement et de maintenance technique ;

  • des outils de support client et de service après-vente ;

  • des services de sécurité, de prévention de la fraude et d’analyse de trafic ;

  • des prestataires comptables, juridiques ou de conformité.

Les prestataires agissant en qualité de sous-traitants doivent traiter les données conformément à des instructions documentées et mettre en œuvre des mesures techniques et organisationnelles adaptées aux risques.

Ils peuvent également assister, lorsque cela est applicable, dans la gestion des demandes liées aux droits des personnes concernées, aux incidents de sécurité, aux suppressions de données ou aux contrôles réglementaires.

La désignation d’un délégué à la protection des données (DPO) dépend de la nature et de l’ampleur des traitements concernés ainsi que des conditions prévues par le RGPD.

7. Incidents de sécurité

Lorsqu’un incident est susceptible d’affecter la confidentialité, l’intégrité ou la disponibilité des données personnelles, une évaluation est réalisée en fonction de sa nature, de son étendue et des risques potentiels pour les personnes concernées.

Si les conditions prévues par le RGPD sont réunies, l’incident peut faire l’objet d’une notification auprès de l’autorité compétente. Lorsque le risque pour les personnes concernées est élevé, une information individuelle peut également être nécessaire.

Toutes les anomalies techniques ou tous les accès inhabituels ne donnent pas automatiquement lieu aux mêmes obligations de notification.

8. Transferts internationaux de données

Certains prestataires utilisés par le site peuvent être situés en dehors de l’Espace économique européen, notamment aux États-Unis.

Lorsqu’un transfert international de données est effectué, celui-ci repose sur une base juridique ou des garanties reconnues par le RGPD, telles que :

  • une décision d’adéquation de la Commission européenne ;

  • les clauses contractuelles types de l’Union européenne ;

  • des règles d’entreprise contraignantes ;

  • d’autres mécanismes autorisés selon le contexte ;

  • des mesures complémentaires de sécurité, de chiffrement ou de contrôle d’accès lorsque cela est nécessaire.

Les clauses contractuelles types constituent l’un des outils pouvant être utilisés, mais leur mise en œuvre peut nécessiter des mesures supplémentaires selon le pays destinataire, les catégories de données et les risques identifiés.

Pour plus d’informations sur les prestataires concernés et les garanties utilisées, veuillez consulter la Politique de confidentialité.

9. Analyses automatisées et vérifications des transactions

Afin de détecter les paiements inhabituels, les risques de fraude ou certains problèmes de sécurité, les informations relatives aux commandes peuvent être analysées à l’aide de règles ou d’outils automatisés.

Lorsqu’une anomalie est détectée, une vérification manuelle peut être engagée et des informations complémentaires directement liées à l’identification de la commande peuvent être demandées.

Lorsqu’une décision repose exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires importants, l’utilisateur peut, dans les conditions prévues par le RGPD, demander une intervention humaine, présenter ses observations ou contester la décision.

Les numéros complets de carte bancaire, cryptogrammes visuels, mots de passe ou codes à usage unique ne doivent pas être transmis par courrier électronique ordinaire.

10. Autorité de contrôle et réclamations

La CNIL est l’autorité française compétente en matière de protection des données personnelles.

Toute personne estimant que le traitement de ses données n’est pas conforme à la réglementation applicable peut adresser une demande via les coordonnées indiquées dans cette notice ou déposer une réclamation auprès de la CNIL.

Les autorités de contrôle disposent de pouvoirs d’enquête, de mise en conformité ou de limitation de certains traitements conformément aux textes applicables.

Les violations graves du RGPD peuvent entraîner des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial de l’exercice précédent, selon le montant le plus élevé applicable au cas concerné.

11. Représentant dans l’Union européenne au titre de l’article 27 du RGPD

Lorsque l’entité exploitant furnelvia.com n’est pas établie dans l’Union européenne mais que ses activités relèvent de l’article 3 du RGPD et qu’aucune exception prévue à l’article 27 n’est applicable, la désignation écrite d’un représentant établi dans l’Union européenne peut être requise.

Ce représentant peut servir de point de contact pour les utilisateurs européens et les autorités de contrôle concernant les traitements de données personnelles concernés.

Les demandes générales relatives aux droits des personnes concernées peuvent également être adressées à :

12. Coordonnées

Pour toute question concernant le RGPD, les données personnelles ou l’exercice de vos droits :

  • Adresse : 1444 Calvert City Rd #17, Calvert City, KY 42029, US

  • Téléphone : +1 (270) 618-6248

  • E-mail : sav@furnelvia.com

  • Horaires du service client :

    • Du lundi au vendredi : 09h00 – 18h00, hors jours fériés français

    • Samedi : 09h00 – 16h00

Pour davantage d’informations concernant les finalités des traitements, les durées de conservation, les destinataires des données et les transferts internationaux, veuillez consulter la Politique de confidentialité.