Halvernik (ci-après « nous ») applique des mesures destinées à encadrer le traitement des données à caractère personnel dans le cadre de notre boutique en ligne destinée aux utilisateurs en France. La présente politique précise les principes généraux applicables au traitement des données, les droits des personnes concernées et les principales mesures de conformité mises en œuvre conformément au Règlement général sur la protection des données (RGPD).
1. Champ d'application
La présente politique s'applique aux opérations de traitement de données à caractère personnel réalisées dans le cadre de l'utilisation de notre boutique en ligne.
Elle couvre notamment les données utilisées pour la création et la gestion des commandes, le paiement, la livraison, les demandes adressées au service client, les retours, les échanges, les remboursements, la sécurité du site ainsi que les obligations légales applicables.
Elle concerne également certaines informations techniques recueillies lors de l'utilisation du site lorsqu'elles permettent directement ou indirectement d'identifier une personne.
2. Principes généraux du traitement
Nous cherchons à traiter les données personnelles de manière licite, loyale et transparente et à informer les personnes concernées des principales caractéristiques des traitements réalisés.
Les données sont recueillies pour des finalités déterminées et ne sont pas destinées à être utilisées ultérieurement d'une manière incompatible avec ces finalités.
Nous appliquons, dans la mesure appropriée, le principe de minimisation en limitant les données traitées à celles qui présentent un lien pertinent avec l'objectif poursuivi.
Nous pouvons prendre des mesures raisonnables pour maintenir l'exactitude des informations traitées et permettre leur rectification lorsqu'une donnée est inexacte.
Les données sont conservées pendant une durée adaptée à leur finalité, aux besoins de gestion concernés et aux obligations légales applicables.
Nous cherchons également à préserver la confidentialité, l'intégrité et la sécurité des informations au moyen de mesures techniques et organisationnelles adaptées aux risques identifiés. Ces principes correspondent notamment aux exigences du RGPD relatives à la protection des données dès la conception et par défaut.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, les personnes concernées peuvent notamment exercer un droit d'accès aux données les concernant et demander la rectification des informations inexactes ou incomplètes.
Selon les circonstances et les conditions prévues par la réglementation, elles peuvent également demander l'effacement de leurs données, la limitation du traitement ou s'opposer à certains traitements.
Lorsque les conditions légales sont réunies, un droit à la portabilité peut permettre de recevoir certaines données dans un format structuré et couramment utilisé.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré pour les traitements concernés. Le retrait du consentement n'affecte pas la licéité des opérations réalisées avant ce retrait.
Les demandes peuvent être adressées aux coordonnées indiquées dans la présente politique. Elles sont examinées dans les délais prévus par le RGPD et les règles françaises applicables. La CNIL rappelle notamment que le délai de réponse de principe aux demandes d'exercice des droits est d'un mois, avec les possibilités de prolongation prévues par le règlement dans certaines situations.
4. Obligations des parties participant au traitement
Nous déterminons les finalités et les moyens des traitements relevant de notre responsabilité et cherchons à documenter les opérations nécessaires à leur conformité.
Lorsque des prestataires interviennent dans le traitement de données pour notre compte, leur rôle et leurs obligations sont déterminés selon la nature réelle des opérations effectuées.
Les personnes autorisées à accéder aux données sont tenues de respecter les exigences de confidentialité applicables et ne sont destinées à utiliser les informations que dans le cadre des fonctions qui leur sont confiées.
Lorsque la réglementation applicable l'exige, les relations avec les prestataires chargés d'effectuer des traitements sont encadrées par des dispositions appropriées concernant notamment les instructions, la confidentialité, la sécurité, l'assistance dans l'exercice des droits et la gestion des incidents.
Les mesures techniques et organisationnelles sont adaptées à la nature des données, aux finalités du traitement et aux risques susceptibles d'affecter les droits et libertés des personnes. Le RGPD prévoit notamment des exigences spécifiques concernant les obligations des personnes intervenant dans le traitement et les mesures de sécurité.
5. Transfert de données
Lorsque certaines opérations nécessitent que des données personnelles soient accessibles ou traitées dans un État situé en dehors de l'Espace économique européen, nous cherchons à appliquer les mécanismes prévus par le RGPD pour encadrer ce traitement.
Selon la situation concernée, le transfert peut notamment reposer sur une décision d'adéquation de la Commission européenne ou sur des garanties appropriées reconnues par le RGPD.
Lorsque des clauses contractuelles types ou une autre garantie juridique appropriée sont nécessaires, les mesures correspondantes peuvent être prises afin de préserver un niveau de protection adapté aux données concernées.
Les transferts sont appréciés en fonction de leur nature, de leur finalité et des exigences réglementaires applicables. Les personnes concernées doivent continuer à bénéficier des droits et garanties prévus par le RGPD lorsque celui-ci s'applique au traitement.
6. Méthodes de conformité
Nous cherchons à intégrer la protection des données dans l'organisation des traitements dès leur conception et à limiter par défaut l'accès et l'utilisation des informations aux besoins correspondant aux finalités concernées.
Des mesures de sécurité peuvent notamment comprendre le chiffrement lorsque cela est approprié, des contrôles d'accès, la limitation des autorisations, la protection des systèmes et des procédures destinées à détecter ou gérer les incidents.
Lorsque cela est nécessaire, les traitements peuvent faire l'objet d'une analyse des risques afin de déterminer si des mesures complémentaires sont appropriées.
Nous pouvons également tenir les informations et documents nécessaires permettant de démontrer la conformité des traitements, notamment les éléments relatifs aux finalités, aux catégories de données, aux durées de conservation, aux mesures de sécurité et aux demandes d'exercice des droits.
En cas d'incident de sécurité susceptible de constituer une violation de données personnelles, nous pouvons évaluer sa nature et sa gravité et prendre les mesures prévues par le RGPD et la réglementation française applicable, y compris les démarches de notification lorsqu'elles sont requises. Le RGPD prévoit notamment des obligations spécifiques en matière de sécurité du traitement et de gestion des violations de données.
7. Nous contacter
Service international / Entrepôt de retours
Adresse de contact : 10 Sugar Maple Ln #5 ,Saint Charles, MO 63303, US
E-mail du service client : bonjour@halvernik.com
Téléphone du service client : +1 (636) 741-2958
Horaires d'assistance : du lundi au vendredi, 09:00–12:30 / 14:00–18:00 (heure d'Europe centrale).
Pour toute demande relative aux données personnelles ou à l'exercice des droits prévus par le RGPD, il est recommandé d'indiquer clairement l'objet de la demande afin de faciliter son traitement.