La présente Politique de confidentialité explique comment furnelvia.com peut collecter, utiliser, conserver et protéger les données personnelles lors de la navigation sur le site, de la gestion d’un compte, du traitement d’une commande, du paiement, de la livraison ou du service après-vente.
Les traitements concernés sont réalisés conformément au GDPR ainsi qu’aux autres règles applicables en matière de protection des données. Cette politique doit être lue conjointement avec la Politique relative aux cookies et les autres pages pertinentes du site.
1. Responsable du traitement
Dans le cadre de la gestion des commandes, des comptes utilisateurs, des demandes de contact et des services après-vente, Furnelvia peut déterminer les finalités et les moyens du traitement des données personnelles et agir, dans ce cadre, en qualité de responsable du traitement.
Le nom complet de l’entité exploitante, sa forme juridique, son adresse enregistrée et ses informations d’immatriculation figurent dans les Mentions légales.
Coordonnées :
-
Adresse : 1444 Calvert City Rd #17, Calvert City, KY 42029, US
-
Téléphone : +1 (270) 618-6248
-
E-mail : sav@furnelvia.com
Horaires de service : Du lundi au vendredi : 09h00–12h30 et 14h00–18h00 (CET ou CEST)
Dans certaines situations, Furnelvia peut également traiter des données sur instruction écrite d’un autre responsable du traitement. Le rôle effectivement exercé dépend de la relation concernée et de l’organisation du traitement.
2. Données pouvant être traitées
Selon l’utilisation du site et les informations fournées par l’utilisateur, les données suivantes peuvent être concernées :
-
nom, adresse e-mail, numéro de téléphone et adresse postale ;
-
informations de compte et journaux de connexion ;
-
numéro de commande, produits achetés et historique des transactions ;
-
informations de facturation, statut du paiement et références de transaction ;
-
adresse de livraison, suivi de colis et données logistiques ;
-
échanges liés aux retours, remboursements, réclamations et demandes après-vente ;
-
type d’appareil, adresse IP, informations du navigateur et journaux de sécurité nécessaires ;
-
avis, demandes de contact ou autres contenus transmis volontairement.
Le site ne conserve généralement pas les numéros complets de carte bancaire ni les codes de sécurité des cartes. Le traitement des données de paiement dépend des prestataires effectivement utilisés.
3. Finalités et bases juridiques
Les données personnelles peuvent être utilisées pour :
-
traiter les commandes, paiements, livraisons, retours et remboursements ;
-
créer et gérer les comptes utilisateurs ;
-
envoyer les confirmations de commande, informations de suivi et notifications liées aux transactions ;
-
répondre aux demandes, réclamations et sollicitations après-vente ;
-
établir des factures et conserver les documents comptables nécessaires ;
-
détecter les opérations inhabituelles et assurer la sécurité du site ;
-
gérer les demandes légales, litiges et obligations réglementaires ;
-
analyser le fonctionnement du site et améliorer ses fonctionnalités essentielles ;
-
envoyer des communications marketing lorsque le consentement requis a été obtenu ou lorsqu’une autre base légale existe.
Les traitements peuvent notamment reposer sur :
-
l’exécution d’un contrat ou de mesures précontractuelles ;
-
le respect d’obligations légales ;
-
l’intérêt légitime lié à la sécurité des transactions, à la prévention de la fraude ou à l’amélioration des services ;
-
le consentement de l’utilisateur concernant certaines opérations, notamment les cookies non essentiels ou les communications marketing.
Lorsque le traitement repose sur l’intérêt légitime, une évaluation tenant compte de sa nécessité et des droits des personnes concernées doit être réalisée. L’utilisateur peut s’y opposer dans les conditions prévues par la réglementation.
4. Cookies et technologies similaires
Le site peut utiliser des cookies strictement nécessaires au fonctionnement du panier, à la connexion, à la sécurité et au processus de commande.
Les cookies d’analyse, de publicité ou d’autres catégories non essentielles ne devraient être activés qu’après obtention d’un consentement valable.
L’utilisateur peut refuser ou retirer son consentement via les paramètres de gestion des cookies du site.
Le refus des cookies non essentiels ne devrait pas empêcher l’utilisation des fonctions d’achat essentielles.
Des informations complémentaires figurent dans la Politique relative aux cookies.
5. Destinataires des données
Les données personnelles sont accessibles uniquement dans la mesure nécessaire à la réalisation des finalités concernées.
Les catégories de destinataires peuvent inclure :
-
les prestataires de paiement et de vérification des transactions ;
-
les partenaires logistiques, de stockage et de livraison ;
-
les prestataires d’hébergement et de maintenance technique ;
-
les outils de service client et de support après-vente ;
-
les prestataires comptables, juridiques ou de conformité ;
-
les autorités publiques habilitées à en faire la demande.
Les sous-traitants doivent traiter les données conformément aux instructions convenues et mettre en œuvre des mesures appropriées de confidentialité et de sécurité.
Les données personnelles ne sont pas librement communiquées à des tiers pour leurs propres actions marketing. Lorsqu’un tel traitement est envisagé, une base juridique appropriée doit exister et un consentement préalable peut être requis.
6. Transferts internationaux de données
Certains prestataires peuvent être situés en dehors de l’Espace économique européen, notamment aux États-Unis.
Lorsqu’un transfert international intervient, des garanties appropriées prévues par le GDPR peuvent être utilisées, telles qu’une décision d’adéquation de la Commission européenne, des clauses contractuelles types ou un autre mécanisme reconnu.
Des informations relatives à ces garanties peuvent être demandées via la Page Contact.
7. Durées de conservation
Les données personnelles ne sont pas conservées sans motif légitime.
À titre général :
-
les données liées aux commandes et à la relation client sont conservées pendant l’exécution du contrat puis, lorsque cela est nécessaire, durant les délais légaux applicables ;
-
les données de prospection concernant des prospects peuvent être conservées jusqu’à trois ans à compter de leur collecte ou du dernier contact initié par la personne concernée ;
-
les données marketing relatives aux clients peuvent être conservées pendant la relation commerciale puis jusqu’à trois ans après sa fin, sauf opposition ou retrait du consentement ;
-
les factures et documents comptables nécessaires peuvent être conservés pendant dix ans ;
-
les réclamations et demandes de contact sont conservées pendant une durée adaptée à leur traitement ;
-
lorsqu’un enregistrement téléphonique est utilisé, sa durée de conservation ne dépasse généralement pas six jours, sauf nécessité particulière liée à un litige, une obligation légale ou un contrôle de qualité ;
-
les cookies sont conservés selon les durées précisées dans la Politique relative aux cookies.
À l’expiration des délais applicables, les données peuvent être supprimées, anonymisées ou archivées dans un environnement à accès restreint.
8. Sécurité des transactions et contrôles automatisés
Afin de détecter les fraudes, commandes inhabituelles ou risques de sécurité, certains outils automatisés ou règles d’analyse peuvent être utilisés.
Une commande peut ainsi faire l’objet d’une vérification complémentaire et nécessiter des informations directement liées à son identification.
Lorsqu’une décision est prise exclusivement sur la base d’un traitement automatisé et produit des effets juridiques ou similaires significatifs, la personne concernée peut, dans les conditions prévues par le GDPR, demander une intervention humaine, présenter son point de vue ou contester cette décision.
Les finalités et conséquences éventuelles de tels traitements doivent être expliquées de manière claire.
Les numéros complets de carte bancaire, codes de sécurité, mots de passe et codes à usage unique ne doivent pas être transmis par courrier électronique ordinaire.
9. Sécurité des données
Selon la nature des données et les risques identifiés, différentes mesures peuvent être mises en œuvre :
-
chiffrement des transmissions via TLS ;
-
gestion des droits d’accès ;
-
journaux de comptes et de systèmes ;
-
sauvegardes et procédures de restauration ;
-
limitation des accès accordés aux prestataires ;
-
procédures internes de détection et de gestion des incidents.
Ces mesures visent à réduire les risques d’accès non autorisé, de perte, de divulgation ou d’altération des données, sans pouvoir exclure totalement tout risque de sécurité.
Toute référence à une conformité PCI-DSS ne devrait être utilisée que lorsque le prestataire concerné dispose effectivement d’un statut de conformité valide.
10. Droits des utilisateurs
Conformément au GDPR, les utilisateurs peuvent, sous réserve des conditions applicables :
-
accéder à leurs données personnelles et en obtenir une copie ;
-
demander la rectification de données inexactes ou incomplètes ;
-
demander l’effacement des données lorsque les conditions légales sont réunies ;
-
demander la limitation de certains traitements ;
-
s’opposer à un traitement fondé sur l’intérêt légitime ou réalisé à des fins de marketing direct ;
-
exercer leur droit à la portabilité des données lorsque celui-ci s’applique ;
-
retirer un consentement précédemment accordé ;
-
contester certaines décisions automatisées ;
-
définir des directives relatives au sort de leurs données après leur décès conformément au droit français.
Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait.
Les demandes peuvent être adressées à : sav@furnelvia.com
Afin d’éviter toute divulgation non autorisée, des informations permettant de vérifier l’identité ou le lien avec la commande peuvent être demandées. Cette vérification doit rester proportionnée à la demande.
Toute personne estimant que ses données ne sont pas traitées conformément aux règles applicables peut introduire une réclamation auprès de la CNIL.
11. Données relatives aux mineurs
Les produits et services proposés ne sont pas principalement destinés aux mineurs, et le site ne cherche pas intentionnellement à collecter auprès d’eux les données nécessaires à un achat autonome.
Lorsqu’une collecte non autorisée est identifiée, des mesures adaptées peuvent être prises selon les circonstances, notamment la suppression ou la limitation du traitement.
Les représentants légaux peuvent adresser leurs demandes via la Page Contact.
12. Modifications de la politique
La présente politique peut être mise à jour afin de tenir compte des évolutions légales, techniques ou organisationnelles.
La version en vigueur est publiée sur cette page avec indication de sa date de mise à jour.
Lorsqu’une modification est susceptible d’avoir un impact significatif sur les droits des utilisateurs ou sur l’utilisation des données, des informations complémentaires peuvent être fournies par des moyens appropriés.
Les informations relatives au responsable du traitement, aux coordonnées de contact, aux finalités de traitement et aux catégories de prestataires doivent rester cohérentes avec les activités réellement exercées sur le site.