Torbeliq (ci-après « nous ») établit la présente Politique relative au Règlement général sur la protection des données afin de préciser les principes appliqués au traitement des données personnelles dans le cadre de notre boutique en ligne. Elle tient compte du Règlement (UE) 2016/679 (RGPD) ainsi que des dispositions françaises applicables à la protection des données personnelles.
Cette politique complète les informations relatives à la confidentialité et décrit notamment les principes de traitement, les droits des personnes concernées, les obligations applicables aux opérations portant sur des données personnelles et les mesures mises en œuvre pour assurer une gestion appropriée de ces informations.
1. Champ d’application
La présente politique s’applique aux traitements de données personnelles réalisés dans le cadre de l’utilisation de notre boutique en ligne et des services directement associés.
Les traitements concernés peuvent notamment intervenir lors de la consultation de la boutique en ligne, de la création ou de la gestion d’un compte lorsque cette fonctionnalité est proposée, de la passation d’une commande, du paiement, de la livraison, du traitement d’une annulation, d’un retour, d’un échange ou d’un remboursement, ainsi que lors des communications avec notre service client.
Les catégories de données traitées dépendent du service utilisé. Elles peuvent comprendre des informations d’identification et de contact, des données relatives aux commandes et aux livraisons, certaines références nécessaires au suivi des paiements ainsi que les informations communiquées dans le cadre d’une demande adressée au service client.
Les données personnelles ne sont traitées que dans la mesure où leur utilisation correspond à une finalité déterminée et repose sur une base juridique appropriée au regard du RGPD.
2. Principes généraux applicables au traitement
Les données personnelles sont traitées de manière licite, loyale et transparente. Les personnes concernées reçoivent les informations appropriées concernant les principales caractéristiques du traitement lorsque la réglementation l’exige.
Chaque traitement poursuit une finalité déterminée, explicite et légitime. Les données ne sont pas réutilisées ultérieurement d’une manière incompatible avec la finalité pour laquelle elles ont été collectées.
Nous appliquons le principe de minimisation des données. Les informations demandées doivent ainsi être adéquates, pertinentes et limitées à ce qui est nécessaire pour la finalité concernée.
Des mesures raisonnables sont prises afin de maintenir l’exactitude des informations lorsque celle-ci est nécessaire au traitement. Une donnée inexacte peut être rectifiée lorsqu’une correction est portée à notre connaissance.
La durée de conservation est déterminée en fonction de la finalité du traitement ainsi que des obligations légales susceptibles de justifier une conservation supplémentaire. Les données permettant d’identifier une personne ne sont pas destinées à être conservées au-delà de la période nécessaire sans justification appropriée.
Des mesures techniques et organisationnelles adaptées aux risques sont mises en œuvre afin de préserver la confidentialité, l’intégrité et la disponibilité des données personnelles.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, une personne concernée peut demander confirmation qu’un traitement de ses données personnelles est ou non effectué et, lorsqu’un traitement existe, demander l’accès aux données et aux informations correspondantes.
Elle peut demander la rectification des informations personnelles inexactes et, lorsque les conditions légales sont réunies, l’effacement de certaines données ou la limitation de leur traitement.
Le droit à la portabilité peut être exercé pour les traitements qui remplissent les conditions prévues par le RGPD. Il permet notamment de recevoir certaines données dans un format structuré, couramment utilisé et lisible par machine.
Lorsque le traitement repose sur un intérêt légitime, la personne concernée peut disposer d’un droit d’opposition dans les situations prévues par la réglementation. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité des opérations effectuées avant son retrait.
Lorsqu’une décision produisant des effets juridiques ou affectant significativement une personne repose exclusivement sur un traitement automatisé, les droits prévus par le RGPD restent applicables dans les situations concernées.
Une personne peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) lorsqu’elle estime que le traitement de ses données personnelles ne respecte pas les règles applicables.
Pour protéger les données contre une communication non autorisée, nous pouvons demander les informations raisonnablement nécessaires à la vérification de l’identité d’une personne qui exerce un droit. Les demandes sont traitées dans les délais prévus par la réglementation applicable.
4. Obligations des intervenants participant au traitement
L’accès aux données personnelles est limité en fonction des besoins associés aux opérations autorisées. Les personnes amenées à traiter ces informations doivent respecter leur confidentialité et les utiliser uniquement pour les finalités correspondant à leurs fonctions.
Lorsqu’un traitement est effectué pour notre compte dans le cadre de l’exécution d’un service nécessaire, les responsabilités et exigences relatives à la protection des données sont encadrées conformément aux dispositions applicables du RGPD.
Les personnes autorisées à accéder aux données ne doivent pas les utiliser pour des finalités incompatibles avec les instructions et les finalités définies. Des mesures de contrôle des accès peuvent être appliquées afin de limiter les consultations ou modifications non autorisées.
Lorsqu’un incident susceptible d’affecter des données personnelles est identifié, sa nature et les risques associés sont évalués. Si les conditions légales sont réunies, l’incident est documenté et les notifications prévues par le RGPD sont effectuées auprès de l’autorité de contrôle compétente et, lorsque cela est requis, des personnes concernées.
Les traitements sont examinés en tenant compte de leur nature, de leur portée, de leur contexte et des risques susceptibles d’affecter les droits et libertés des personnes concernées.
5. Transfert des données
Les données personnelles sont communiquées uniquement dans la mesure nécessaire aux finalités identifiées, notamment lorsque certaines informations sont indispensables au traitement d’une commande, au paiement, à la livraison, au service client ou au respect d’une obligation légale.
Lorsqu’un traitement nécessite que des données personnelles soient transférées vers un pays situé en dehors de l’Espace économique européen, nous tenons compte des règles prévues par le chapitre V du RGPD.
Un tel transfert peut notamment être encadré par une décision d’adéquation applicable ou, lorsque cela est nécessaire, par des garanties appropriées reconnues par le RGPD. La situation juridique et les risques associés au transfert peuvent également être examinés afin de déterminer si des mesures complémentaires sont nécessaires.
La quantité de données transférées est limitée, dans la mesure raisonnablement possible, aux informations nécessaires à la finalité concernée.
Une personne concernée peut nous contacter afin d’obtenir des informations supplémentaires sur les garanties applicables au transfert de ses données lorsque le RGPD lui reconnaît ce droit.
6. Méthodes de conformité
La protection des données personnelles est prise en compte dans l’organisation des traitements et dans l’évaluation des fonctionnalités nécessitant l’utilisation de données personnelles. Lorsque cela est approprié, les principes de protection des données dès la conception et par défaut sont appliqués.
Les traitements sont associés à une finalité et à une base juridique appropriées. Selon la situation, cette base peut être l’exécution d’un contrat, le respect d’une obligation légale, un intérêt légitime répondant aux conditions du RGPD ou le consentement de la personne concernée.
Lorsque le consentement est nécessaire, il est recherché dans des conditions permettant à la personne d’exercer un choix. Son retrait peut être demandé ultérieurement selon les modalités applicables.
Les données personnelles ne sont pas vendues. Notre boutique en ligne n’a pas pour objectif principal de collecter des informations personnelles et nous cherchons à limiter leur utilisation aux besoins identifiés et légitimes.
Lorsque la nature d’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, une analyse adaptée peut être réalisée conformément aux exigences du RGPD.
Les mesures de sécurité, les durées de conservation et les conditions d’accès aux données peuvent être réévaluées lorsque l’évolution du traitement, des risques ou des exigences réglementaires le justifie. La documentation nécessaire à la démonstration du respect des obligations applicables peut également être conservée conformément au principe de responsabilité prévu par le RGPD.
7. Nous contacter
Pour toute question concernant le traitement des données personnelles, l’application de la présente politique ou l’exercice d’un droit prévu par le RGPD, notre service client est disponible du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).
Service international / Entrepôt de retours
Adresse de contact : 4225 Cornwood Dr #D ,Moss Point, Mississippi 39563, États-Unis
E-mail du service client : supportcenter@torbeliq.com
Téléphone du service client : +1 (228) 594-8316
Lorsqu’une demande porte sur l’exercice d’un droit relatif aux données personnelles, seules les informations raisonnablement nécessaires à l’identification de la demande et à la vérification de l’identité du demandeur peuvent être sollicitées. Les droits prévus par le RGPD restent soumis aux conditions, limitations et exceptions prévues par la réglementation applicable.