Politique relative au RGPD

Darnelok (ci-après « nous ») traite les données personnelles nécessaires au fonctionnement de notre boutique en ligne en tenant compte du Règlement (UE) 2016/679 (RGPD) et des dispositions françaises applicables en matière de protection des données. La présente politique décrit les principes appliqués au traitement, les droits des personnes concernées ainsi que les mesures utilisées pour encadrer les opérations portant sur des données personnelles.

1. Champ d’application

La présente politique s’applique aux traitements de données personnelles réalisés dans le cadre de notre boutique en ligne destinée aux utilisateurs en France.

Elle couvre notamment les données nécessaires à la gestion des commandes, aux paiements, à la préparation et à la livraison des produits, au traitement des annulations, retours, échanges et remboursements ainsi qu’aux demandes adressées à notre service clientèle.

Selon le service utilisé, les informations concernées peuvent comprendre le nom, les coordonnées, l’adresse de facturation ou de livraison, les références de commande, les informations nécessaires au suivi d’une transaction et le contenu des échanges avec notre service clientèle.

Les données sont traitées pour des finalités déterminées et sur la base d’un fondement juridique approprié au traitement concerné.

2. Principes généraux applicables au traitement

Nous cherchons à traiter les données personnelles de manière licite, loyale et transparente. Les informations demandées doivent correspondre à une finalité identifiable et être limitées à ce qui est raisonnablement nécessaire à sa réalisation.

Les données recueillies pour une finalité déterminée ne sont pas destinées à être utilisées ultérieurement d’une manière incompatible avec cette finalité, sauf lorsqu’une base juridique appropriée permet le nouveau traitement.

Nous prenons des mesures raisonnables pour maintenir l’exactitude des informations nécessaires à la gestion des services. Lorsqu’une donnée inexacte est signalée et peut être corrigée, sa rectification est effectuée selon les modalités applicables.

La durée de conservation est déterminée selon la finalité du traitement et les éventuelles obligations légales. Les données qui ne sont plus nécessaires peuvent être supprimées ou rendues anonymes lorsque leur conservation n’est plus justifiée.

Des mesures de sécurité adaptées aux risques sont appliquées afin de limiter les risques de perte, d’accès non autorisé, de modification ou de divulgation des informations.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, une personne concernée peut demander l’accès aux données personnelles la concernant et obtenir la rectification des informations inexactes ou incomplètes.

Selon la situation, elle peut également demander l’effacement de certaines données, la limitation de leur traitement ou s’opposer à un traitement lorsque les conditions légales correspondantes sont réunies.

Le droit à la portabilité peut s’appliquer à certains traitements effectués par des moyens automatisés et fondés sur le consentement ou sur l’exécution d’un contrat.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Ce retrait n’affecte pas la licéité des opérations réalisées avant son retrait.

Une demande relative à l’exercice de ces droits peut être adressée à notre service clientèle. Lorsque cela est nécessaire afin de protéger les données concernées, des informations permettant de vérifier raisonnablement l’identité du demandeur peuvent être sollicitées.

La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) lorsqu’elle estime que le traitement de ses données ne respecte pas les règles applicables.

4. Obligations relatives aux opérations de traitement

Les personnes autorisées à accéder aux données personnelles doivent utiliser ces informations uniquement dans la mesure nécessaire à l’accomplissement des opérations qui leur sont confiées et respecter les exigences de confidentialité applicables.

Lorsque certaines opérations nécessaires à l’exécution d’une commande nécessitent que des informations soient communiquées à un prestataire chargé d’une fonction déterminée, seules les données pertinentes pour cette fonction doivent être mises à disposition.

Les opérations réalisées pour notre compte sont encadrées afin que les données soient traitées conformément aux instructions applicables, avec des engagements appropriés concernant la confidentialité, la sécurité, la conservation et l’assistance nécessaire au respect des obligations relatives au RGPD.

Nous cherchons également à conserver les informations nécessaires pour documenter les principales opérations de traitement lorsque le RGPD l’exige et à évaluer les risques associés aux traitements concernés.

En cas d’incident impliquant des données personnelles, sa nature, son étendue et ses conséquences potentielles sont évaluées. Lorsque les conditions prévues par le RGPD sont réunies, les démarches de notification ou d’information nécessaires sont effectuées dans les délais applicables.

5. Transferts de données

Les données personnelles sont traitées uniquement dans la mesure nécessaire aux finalités annoncées. Certaines opérations liées notamment au paiement, à la gestion d’une commande, à son acheminement ou à l’assistance peuvent nécessiter un accès aux informations depuis un pays situé en dehors de l’Espace économique européen.

Lorsqu’un tel transfert est soumis aux règles du chapitre V du RGPD, nous cherchons à nous assurer qu’un mécanisme juridique approprié encadre l’opération.

Selon les circonstances, ce mécanisme peut notamment reposer sur une décision d’adéquation reconnue par les autorités européennes ou sur des garanties appropriées prévues par le RGPD.

Lorsque cela est applicable, des informations relatives au mécanisme utilisé et aux garanties correspondantes peuvent être demandées au moyen de nos coordonnées de contact.

6. Méthodes de conformité

Nous intégrons les principes de protection des données dans l’organisation des traitements en tenant compte de leur nature, de leur finalité et des risques susceptibles d’affecter les personnes concernées.

Cette démarche comprend notamment la limitation des données demandées, la gestion des autorisations d’accès, la protection des transmissions, la définition de durées de conservation adaptées et l’examen des demandes d’exercice des droits.

Les traitements sont associés à une base juridique appropriée, pouvant notamment être l’exécution d’un contrat, le respect d’une obligation légale, un intérêt légitime lorsque les conditions correspondantes sont réunies ou le consentement lorsqu’il est requis.

Lorsque la nature d’un traitement est susceptible d’entraîner un risque élevé pour les droits et libertés des personnes, une analyse adaptée peut être réalisée afin d’identifier les risques et les mesures permettant de les réduire, conformément aux exigences applicables.

Nos procédures de protection des données peuvent être réexaminées lorsque les modalités de traitement, les risques identifiés ou les exigences réglementaires évoluent.

7. Nous contacter

Pour toute question relative à la présente politique, au traitement de vos données personnelles ou à l’exercice de vos droits au titre du RGPD, notre service clientèle est disponible du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).

Service international / Entrepôt de retours
Adresse de contact : 6430 Lynngate Dr, Spring, TX 77373, États-Unis
E-mail du service clientèle : order@darnelok.com
Téléphone du service clientèle : +1 (281) 555-0147