1. Objet et textes applicables
La présente page complète la Politique de confidentialité en précisant l’application du Règlement général sur la protection des données aux traitements liés à quvardo.com, ainsi que les modalités d’exercice des droits des personnes concernées.
Elle tient notamment compte :
-
du règlement européen 2016/679, dit RGPD ;
-
de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
de la directive européenne 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des autres règles françaises et européennes applicables aux données personnelles, cookies, traceurs et communications électroniques.
Aucune disposition de cette page ne supprime, ne limite ni ne réduit les droits accordés par le RGPD, le droit français ou toute autre règle applicable.
2. Informations essentielles
|
Élément |
Règle applicable |
|---|---|
|
Site |
quvardo.com |
|
Contact relatif aux données |
|
|
Délai de réponse |
En principe un mois après réception |
|
Prolongation éventuelle |
Jusqu’à deux mois supplémentaires si la complexité ou le nombre de demandes le justifie, avec information du demandeur |
|
Cookies non nécessaires |
Activés après consentement valable, sauf exemption légale |
|
Prospection directe |
Retrait du consentement ou opposition possible à tout moment |
|
Transferts internationaux |
Mécanismes et garanties reconnus par le chapitre V du RGPD |
|
Autorité française |
CNIL – Commission nationale de l’informatique et des libertés |
3. Traitements concernés
Les présentes informations couvrent les traitements liés notamment :
-
à la consultation du site et des pages de produits ;
-
à la création, la vérification et la gestion des commandes ;
-
aux paiements et remboursements ;
-
aux expéditions, livraisons et retours ;
-
aux demandes adressées au service client ;
-
à la garantie légale de conformité ;
-
à la prévention de la fraude et à la sécurité du site ;
-
aux obligations fiscales, comptables et juridiques ;
-
aux cookies et technologies comparables ;
-
à l’envoi de communications commerciales lorsqu’une base légale existe ;
-
aux réclamations et litiges.
Ces traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Ils peuvent être réalisés au moyen du site, d’applications, de plateformes techniques ou de systèmes électroniques. Des dossiers papier organisés peuvent également être utilisés lorsque cela est nécessaire.
4. Responsable du traitement et coordonnées
Les traitements liés à quvardo.com sont administrés sous le nom QUVARDO.
Adresse : 706 Hood St, Lynchburg, VA 24501, US
Téléphone : +1 (434) 831-3682
E-mail : careteam@quvardo.com
Il est recommandé d’adresser les demandes relatives aux données par courrier électronique afin de conserver une trace écrite.
Si QUVARDO constitue uniquement un nom commercial, l’identité complète du responsable déterminant les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et les documents contractuels applicables.
5. Données susceptibles d’être traitées
5.1 Identité et coordonnées
Peuvent notamment être traités :
-
le nom ;
-
le nom du destinataire ;
-
l’adresse électronique ;
-
le numéro de téléphone ;
-
l’adresse de facturation ;
-
l’adresse de livraison.
5.2 Commandes et service après-vente
Ces données peuvent comprendre :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant ;
-
les réductions et frais de livraison ;
-
le statut de la commande ;
-
les informations relatives à une annulation, un retour, un échange ou un remboursement ;
-
les données nécessaires à une demande de garantie légale.
5.3 Paiements
Les informations limitées susceptibles d’être traitées comprennent :
-
le moyen ou le réseau de paiement ;
-
le statut du paiement ;
-
le montant et la devise ;
-
la référence de transaction ;
-
les données de carte partiellement masquées ;
-
le statut d’une préautorisation ou d’un remboursement.
Les informations complètes de la carte sont généralement traitées directement par le prestataire utilisé lors du paiement.
Le consommateur ne doit pas envoyer par courrier électronique ordinaire son numéro complet de carte, son cryptogramme, son mot de passe ou un code temporaire d’authentification.
5.4 Livraison
Peuvent être concernés :
-
l’adresse de livraison ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
le statut logistique ;
-
les tentatives de livraison ;
-
la preuve de réception ;
-
les renseignements relatifs à une perte, un dommage ou un refus du colis.
5.5 Service client
Les données peuvent comprendre :
-
le contenu des demandes et réclamations ;
-
les échanges téléphoniques ou électroniques ;
-
les photographies du produit ou de son emballage ;
-
les documents transmis volontairement ;
-
les renseignements nécessaires à la vérification de l’identité ou de la commande.
5.6 Données techniques et données d’utilisation
Peuvent notamment être recueillis :
-
l’adresse IP ;
-
le type d’appareil et le système d’exploitation ;
-
le navigateur ;
-
la date et l’heure de consultation ;
-
les pages visitées ;
-
les journaux et données de session ;
-
les identifiants en ligne ;
-
les données issues des cookies et technologies similaires.
5.7 Préférences et consentements
Les données peuvent inclure :
-
les choix relatifs aux cookies ;
-
la preuve du consentement ou de son retrait ;
-
le statut d’abonnement ou de désinscription marketing ;
-
la date, l’heure et le moyen utilisés pour exprimer le choix.
6. Origine des données
Les données sont généralement communiquées directement par la personne lorsqu’elle :
-
consulte le site ;
-
passe une commande ;
-
renseigne ses données de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande une annulation, un retour, un remboursement ou une garantie ;
-
gère ses préférences relatives aux cookies ;
-
donne ou retire son consentement.
Certaines informations peuvent également provenir des intervenants participant à la transaction ou au fonctionnement du site, notamment :
-
les prestataires de paiement ;
-
les banques et émetteurs de cartes ;
-
les transporteurs et opérateurs logistiques ;
-
les services de sécurité et de prévention de la fraude ;
-
les plateformes techniques ou de commerce électronique ;
-
les autorités compétentes ;
-
les autres sources légalement autorisées.
7. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’une base juridique appropriée existe.
7.1 Gestion des commandes et contrats
Les données peuvent servir à recevoir et vérifier les commandes, contrôler les stocks, traiter le paiement, préparer et expédier les produits, informer le consommateur et gérer les annulations, retours, échanges ou remboursements.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurité des paiements et prévention de la fraude
Les traitements peuvent servir à contrôler l’autorisation, examiner les transactions inhabituelles, prévenir les utilisations non autorisées, protéger le site et gérer les litiges ou remboursements.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.
7.3 Expédition, livraison et retours
Les données peuvent être utilisées pour préparer le colis, transmettre les renseignements nécessaires au transporteur, fournir le suivi, effectuer la livraison et gérer les échecs, incidents, enlèvements ou retours.
Base juridique : exécution du contrat.
7.4 Assistance et garantie légale
Les traitements peuvent permettre de répondre aux questions, examiner un problème, gérer une réclamation, appliquer la garantie légale de conformité et fournir une assistance avant ou après l’achat.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime lié au traitement approprié des demandes.
7.5 Fiscalité, comptabilité et droits juridiques
Les données peuvent être utilisées pour établir les documents fiscaux, conserver les pièces comptables, répondre aux autorités, respecter la loi et constater, exercer ou défendre des droits.
Bases juridiques : obligation légale et intérêt légitime lié à la défense des droits.
7.6 Sécurité du site et des systèmes
Les données techniques peuvent servir à protéger les comptes et sessions, détecter les accès inhabituels, prévenir les abus, corriger les erreurs et maintenir la sécurité ou la continuité du service.
Base juridique : intérêt légitime lié à la protection des systèmes, à la prévention des abus et au fonctionnement du service.
7.7 Analyse et amélioration du site
Lorsque le consentement est exigé, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.
Base juridique : consentement, sauf traitement technique nécessaire ou mesure statistique pouvant légalement reposer sur une autre base.
7.8 Communications commerciales
Des messages promotionnels peuvent être envoyés lorsque :
-
la personne a donné un consentement valable ;
-
une autre situation expressément prévue par la loi s’applique.
La personne peut retirer son consentement ou s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément autorisé par la loi.
8. Caractère obligatoire ou facultatif des données
Certaines données sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et juridiques.
Leur absence peut empêcher l’acceptation ou l’exécution de la commande, la livraison ou le traitement de la demande.
Les informations relatives au marketing et aux cookies non nécessaires sont facultatives.
Le refus ou le retrait du consentement correspondant n’affecte normalement pas l’achat de produits ni les fonctions essentielles du site.
9. Destinataires des données
Dans la mesure nécessaire aux finalités concernées, les données peuvent être communiquées :
-
aux prestataires de plateforme de vente ;
-
aux services d’hébergement, de stockage en nuage et de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs de cartes ;
-
aux services de prévention de la fraude et de sécurité ;
-
aux transporteurs, commissionnaires et opérateurs logistiques ;
-
aux outils d’assistance et de communication ;
-
aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;
-
aux conseils comptables, fiscaux, juridiques ou d’assurance ;
-
aux autorités publiques, douanières, administratives ou judiciaires ;
-
aux intervenants participant à une opération commerciale, lorsque la loi le permet.
Certains prestataires traitent les données pour le compte du responsable sur la base d’instructions écrites.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent également agir comme responsables indépendants selon leurs propres politiques de confidentialité.
10. Durées de conservation
Les données ne sont pas conservées au-delà de la durée nécessaire à leur finalité et aux obligations légales.
Les principes suivants peuvent notamment s’appliquer :
-
données de commande et de contrat : durée nécessaire à l’exécution, puis aux obligations fiscales, comptables et civiles ;
-
paiements et remboursements : durée nécessaire à la gestion des opérations, litiges et obligations légales ;
-
service client : durée du traitement de la demande, puis délai nécessaire à la gestion d’une réclamation éventuelle ;
-
garanties légales : durée de la garantie et des délais utiles à la défense des droits ;
-
journaux techniques et de sécurité : durée limitée nécessaire à la sécurité, aux enquêtes et aux incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée prévue ;
-
preuves de consentement : durée nécessaire à la démonstration du respect des obligations ;
-
cookies et identifiants similaires : durées indiquées dans la Politique relative aux cookies.
À l’échéance, les données sont supprimées ou anonymisées. Leur traitement peut être limité lorsqu’une obligation légale ou la défense d’un droit impose leur conservation.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis hors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou consultées depuis celui-ci.
Lorsque la loi l’exige, le transfert repose sur un mécanisme reconnu par le RGPD, tel que :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre instrument de transfert légalement reconnu.
Selon les risques, des garanties complémentaires peuvent être appliquées, notamment :
-
le chiffrement ;
-
la limitation des accès ;
-
la séparation des données ;
-
la minimisation ;
-
la gestion des autorisations ;
-
la vérification des prestataires.
Toute demande concernant les garanties applicables peut être adressée à careteam@quvardo.com.
12. Cookies et technologies comparables
Le site peut utiliser :
-
des cookies techniques ou strictement nécessaires ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils d’analyse ;
-
des outils publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les outils d’analyse, de publicité et les autres cookies non nécessaires ne sont activés qu’après consentement valable lorsque celui-ci est requis.
La personne peut :
-
accepter les cookies non nécessaires ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ensuite ses préférences ;
-
retirer son consentement.
Les catégories, prestataires, finalités et durées sont précisés dans la Politique relative aux cookies et dans le panneau de gestion des préférences.
13. Traitements automatisés et contrôles de risque
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour évaluer un risque de transaction.
L’analyse peut notamment prendre en compte :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
les données de l’appareil et du réseau ;
-
les tentatives de paiement ;
-
les indicateurs techniques de risque ;
-
les litiges ou transactions inhabituelles antérieurs.
Sauf information spécifique contraire, aucune décision produisant un effet juridique ou un effet comparable important n’est prise exclusivement sur la base d’un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD est utilisée ultérieurement, des informations particulières doivent être fournies concernant :
-
la logique employée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
la procédure permettant une intervention humaine ;
-
la possibilité d’exprimer un point de vue ou de contester la décision.
14. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.
Aucune donnée concernant un mineur n’est sciemment recherchée pour une finalité incompatible avec la législation applicable.
Lorsqu’il apparaît que des données ont été recueillies sans base juridique valable ou sans autorisation nécessaire, elles peuvent être supprimées ou faire l’objet d’une limitation selon les circonstances.
15. Mesures de sécurité
En fonction de la nature des données, de la finalité et des risques raisonnablement prévisibles, les mesures peuvent comprendre :
-
une connexion chiffrée ;
-
des contrôles d’accès ;
-
des mécanismes d’authentification ;
-
une limitation des autorisations ;
-
les mises à jour des logiciels et systèmes ;
-
des journaux de sécurité ;
-
des procédures de sauvegarde et de restauration ;
-
la sélection et la surveillance des prestataires ;
-
un dispositif de réponse aux incidents ;
-
des instructions et formations destinées aux personnes autorisées.
Aucun système informatique ne permet d’éliminer entièrement les risques. Les mesures peuvent être adaptées selon leur évolution, l’état de la technique et les conditions opérationnelles.
16. Droits des personnes concernées
Dans les conditions prévues par le RGPD, toute personne peut :
-
obtenir des informations sur le traitement ;
-
accéder à ses données ;
-
faire rectifier les données inexactes ;
-
compléter les données incomplètes ;
-
demander l’effacement ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données concernées dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet d’une décision exclusivement automatisée dans les cas prévus par la loi ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
exercer un recours auprès d’une juridiction compétente.
Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent dans les conditions et limites prévues par la loi.
Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.
17. Présentation d’une demande
Une demande peut être présentée aux coordonnées suivantes :
Téléphone : +1 (434) 831-3682
E-mail : careteam@quvardo.com
Il est recommandé d’indiquer :
-
le nom ;
-
le droit exercé ;
-
l’adresse électronique associée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il est pertinent ;
-
les renseignements permettant d’identifier les données concernées.
Des éléments complémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires à la vérification de l’identité et à la prévention d’une divulgation non autorisée.
L’exercice des droits est en principe gratuit.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les limites prévues par la loi.
18. Délai de traitement
Les demandes sont traitées sans retard injustifié et font normalement l’objet d’une réponse dans le mois suivant leur réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne est informée de cette prolongation et de ses motifs dans le mois suivant la réception de sa demande.
Lorsqu’une demande n’est pas traitée, les motifs du refus ainsi que la possibilité de saisir une autorité de contrôle ou une juridiction compétente sont communiqués dans le délai applicable.
19. Réclamation auprès d’une autorité de contrôle
Toute personne estimant que le traitement de ses données enfreint le RGPD, le droit français ou une autre règle applicable peut déposer une réclamation auprès de l’autorité de protection des données compétente.
Ce droit ne limite aucun autre recours administratif ou judiciaire.
Pour les personnes concernées en France, l’autorité compétente est la CNIL – Commission nationale de l’informatique et des libertés.
Une réclamation relative au traitement des données peut être présentée à la CNIL selon la procédure applicable.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données sont publiées dans la Politique de confidentialité uniquement lorsqu’un DPO a été formellement désigné.
En l’absence de coordonnées distinctes, les questions et demandes relatives aux données peuvent être adressées à careteam@quvardo.com.
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception de l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné.
Son identité et ses coordonnées ne doivent être publiées qu’après cette désignation officielle.
22. Contact et horaires
Pour toute question concernant les données personnelles, les cookies, le consentement ou l’exercice d’un droit :
Adresse : 706 Hood St, Lynchburg, VA 24501, US
Téléphone : +1 (434) 831-3682
E-mail : careteam@quvardo.com
Horaires CET/CEST :
-
du lundi au vendredi : 09 h 00–18 h 00 ;
-
le samedi : 09 h 00–16 h 00.
Ces horaires n’ont aucune incidence sur les délais légaux de traitement des demandes prévus par le RGPD.
23. Mise à jour de la page
La présente page peut être adaptée en raison :
-
d’une modification législative ou réglementaire ;
-
d’une évolution des traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une mise à jour des mesures de sécurité ;
-
d’un changement dans l’utilisation des cookies ;
-
d’une modification de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Une modification ultérieure n’affecte pas les droits déjà acquis par les personnes concernées avant son entrée en vigueur.