La présente politique décrit la manière dont les données personnelles peuvent être collectées, utilisées, conservées, transmises et protégées lors de la consultation de quvardo.com, de la création d’un compte, d’un achat, d’un paiement, d’une livraison, d’une annulation, d’un retour, d’un remboursement, de l’exercice d’une garantie légale ou d’un échange avec le service client. Elle concerne les visiteurs, les titulaires d’un compte et les consommateurs effectuant un achat sur le site.
1. Responsable du traitement et contact
Le responsable qui détermine les finalités et les moyens du traitement peut être contacté aux coordonnées suivantes :
Adresse : 706 Hood St, Lynchburg, VA 24501, US
Téléphone : +1 (434) 831-3682
E-mail : careteam@quvardo.com
Horaires, selon l’heure CET/CEST : du lundi au vendredi, 09 h 00–18 h 00 ; le samedi, 09 h 00–16 h 00.
2. Catégories de données traitées
Selon l’utilisation du site, les catégories suivantes peuvent être concernées.
2.1 Identité et coordonnées
Nom, adresses de facturation et de livraison, adresse électronique, téléphone, renseignements sur le destinataire et autres coordonnées communiquées volontairement.
2.2 Compte utilisateur
Identifiants, référence du compte, adresses enregistrées, historique des commandes, préférences, panier, liste de souhaits et journaux de connexion ou de sécurité. Les mots de passe sont normalement conservés sous une forme technique protégée et ne sont pas consultés en clair.
2.3 Commandes et transactions
Numéro de commande, produits, quantités, prix, livraison, total, statut et date de la commande, état du paiement, annulations, retours, échanges, remboursements, factures, éléments fiscaux et communications liées à l’achat.
2.4 Paiements
Moyen de paiement, référence de transaction, résultat d’autorisation, état du paiement ou du remboursement, derniers chiffres de la carte, pays d’émission et résultat des contrôles antifraude. Les réseaux acceptés peuvent comprendre Visa, Mastercard, American Express et Discover.
Le numéro complet, le cryptogramme et les autres données sensibles d’authentification sont normalement traités par les prestataires indiqués lors du paiement, les acquéreurs, les émetteurs ou les réseaux de cartes. Le serveur du site ne conserve pas directement le numéro complet de la carte.
2.5 Livraison et logistique
Nom du destinataire, adresse, téléphone, adresse électronique, informations sur le produit et le colis, numéro de suivi, état de livraison, preuve de réception, incidents et échanges avec le transporteur. Les prestataires susceptibles d’intervenir comprennent USPS, FedEx et DHL Express. Seules les données nécessaires à la livraison, au suivi, à l’enlèvement d’un retour ou au traitement d’un incident leur sont transmises.
2.6 Retours, remboursements et garanties
Numéro de commande, produit, date de réception, motif du retour, suivi, photographies ou vidéos, description du défaut, état de l’emballage, montant et compte de remboursement, statut du dossier, réparation, remplacement ou autre mesure corrective. Les éléments visuels servent à identifier le problème et à traiter la demande, sans réduire les droits légaux du consommateur.
2.7 Assistance et réclamations
Identité, coordonnées, contenu de la demande, données relatives à la commande ou au produit, historique des échanges et pièces fournies pour résoudre un différend. Les appels ne sont pas enregistrés sauf information préalable claire et existence d’une base juridique applicable.
2.8 Appareil et navigation
Adresse IP, appareil, système d’exploitation, navigateur et version, date de visite, pages consultées, page d’origine, clics, recherches, navigation, panier, étapes de paiement, identifiants de cookies, journaux d’erreur et de sécurité.
2.9 Marketing et consentement
Adresse électronique, état de l’abonnement, acceptation ou refus, date et version du consentement, choix relatifs aux cookies, retrait du consentement et interactions avec les communications commerciales.
3. Origine des données
3.1 Données communiquées directement
Elles peuvent provenir de la création d’un compte, du paiement, d’une commande, d’un contact avec l’assistance, d’une demande d’annulation, de retour, de remboursement ou de garantie, d’un abonnement ou du réglage des cookies.
3.2 Collecte automatique
Certaines informations peuvent être recueillies au moyen des journaux de serveur, cookies, pixels, balises, stockage local et technologies de sécurité ou de mesure d’audience.
3.3 Informations fournies par des prestataires
Elles peuvent comprendre le statut transmis par un prestataire de paiement, le suivi communiqué par un transporteur, le résultat d’un contrôle antifraude, les échanges conservés par un outil d’assistance ou les statistiques produites par un service d’analyse.
4. Finalités et bases juridiques
Les données ne sont traitées que lorsqu’une base juridique appropriée existe.
4.1 Fonctionnement du site
Affichage des pages, panier, session, connexion, sécurité, prévention des abus et détection des erreurs. Bases possibles : exécution du service demandé ou mesures précontractuelles, intérêt légitime lié au fonctionnement et à la sécurité, ou obligation légale.
4.2 Gestion du compte
Création du compte, authentification, enregistrement des adresses et préférences, historique des achats et sécurité. Bases possibles : contrat, mesures précontractuelles et intérêt légitime lié à la sécurité. Un achat ordinaire reste possible sans création obligatoire de compte.
4.3 Commande et confirmation
Vérification du panier, des produits, quantités, prix, coordonnées, envoi de la confirmation, conservation de la transaction et contrôle des commandes inhabituelles. Bases possibles : contrat, mesures précontractuelles, intérêt légitime de prévention de la fraude et obligations comptables, fiscales ou de protection du consommateur.
4.4 Paiements et remboursements
Autorisation, confirmation, échec de paiement, prévention des opérations non autorisées, remboursement, rejet de débit et litige. Bases possibles : contrat, obligations comptables ou fiscales et intérêt légitime lié à la prévention de la fraude ou à la défense des droits. Les prestataires de paiement peuvent déterminer indépendamment certains traitements imposés par leurs propres obligations.
4.5 Annulation avant expédition
Identification de la commande, vérification de son avancement, arrêt de la préparation, annulation, remboursement sur le moyen initial et conservation des justificatifs. Bases possibles : exécution, modification ou fin du contrat, demande du consommateur et obligations de protection du consommateur.
4.6 Livraison et suivi
Organisation de la livraison en France, remise au transporteur, suivi, correction d’adresse, incident, perte, dommage, contestation de réception et enlèvement d’un retour. Bases possibles : contrat, obligation légale et intérêt légitime lié à la sécurité logistique ou à la gestion des litiges.
4.7 Rétractation, retour et remboursement
Réception de la déclaration, communication de l’adresse, fourniture d’une étiquette prépayée, vérification du produit, calcul et suivi du remboursement. Bases possibles : contrat, obligations françaises et européennes de protection du consommateur et défense des droits.
4.8 Garantie légale de conformité
Vérification de l’achat et de la livraison, examen de la conformité, réparation, remplacement, réduction du prix, résolution ou remboursement, ainsi que suivi des réclamations de qualité ou de sécurité. Bases possibles : contrat, obligation légale et défense des droits. La garantie légale de conformité s’applique pendant deux ans à compter de la délivrance, selon les conditions légales.
4.9 Service client et litiges
Réponse aux demandes, enquête, contrôle des transactions et livraisons, règlement des difficultés liées au paiement, au retour ou à la garantie, médiation et procédures judiciaires ou administratives. Bases possibles : contrat, obligation légale et intérêt légitime lié à l’assistance ou à la défense des droits.
4.10 Prévention de la fraude
Détection des paiements, volumes, comptes ou informations inhabituels, prévention de l’usurpation et vérification des commandes à risque. Bases possibles : intérêts légitimes de sécurité et de protection des utilisateurs, ainsi qu’obligation légale. Lorsqu’un contrôle automatisé peut avoir une conséquence importante, une vérification humaine peut intervenir dans une mesure raisonnable.
4.11 Comptabilité, fiscalité et obligations légales
Émission et conservation des factures, tenue des dossiers de vente et de remboursement, audits, litiges et réponse aux demandes licites d’une autorité. Bases : obligation légale et défense des droits.
4.12 Mesure d’audience et amélioration
Après consentement valable, des outils tels que Google Analytics peuvent servir à mesurer les visites, comprendre l’usage des pages et du parcours d’achat, détecter des problèmes techniques et améliorer l’expérience. Base : consentement. En cas de refus, les traceurs analytiques non nécessaires ne sont pas activés, sauf traitement technique exempté ou mesure statistique dûment limitée autorisée par la loi.
4.13 Communications commerciales
Lorsque le consentement a été donné ou qu’un autre fondement est expressément permis, l’adresse électronique peut servir à communiquer des informations sur les produits, mises à jour, suggestions, opérations promotionnelles et autres contenus commerciaux. Les messages relatifs à une commande, une livraison, un remboursement ou la sécurité ne constituent pas des communications marketing. La désinscription est possible au moyen de la fonction prévue dans le message ou en contactant le service client.
5. Données obligatoires et facultatives
5.1 Données nécessaires
Le nom, l’adresse de livraison, l’adresse électronique, le téléphone, les données nécessaires au paiement et les autres informations indispensables à l’exécution du contrat peuvent être requis. Leur absence peut empêcher la création ou le traitement d’une commande, le paiement, la livraison, le remboursement, le service après-vente ou la garantie.
5.2 Données facultatives
Les abonnements marketing, les cookies non nécessaires, les préférences de personnalisation et les informations sans lien avec l’exécution de la commande restent facultatifs. Leur refus n’empêche pas une commande ordinaire.
6. Destinataires
Les données sont accessibles uniquement dans la mesure nécessaire aux finalités concernées.
6.1 Personnel autorisé
Les fonctions concernées peuvent inclure la gestion des commandes, l’assistance, la comptabilité, la coordination logistique, les retours, l’informatique, la sécurité et la gestion des risques. L’accès est limité aux besoins de chaque fonction.
6.2 Prestataires techniques
Hébergement, plateforme de vente, stockage en nuage, authentification, maintenance, sécurité, assistance et envoi d’e-mails.
6.3 Paiement
Prestataires de paiement, acquéreurs, émetteurs, réseaux de cartes, services antifraude, vérification et traitement des remboursements.
6.4 Logistique
USPS, FedEx, DHL Express, prestataires d’enlèvement des retours et entrepôts.
6.5 Conseils et autorités
Comptables, auditeurs, avocats, assureurs, juridictions, administrations fiscales, autorités de protection des données, services chargés de l’application de la loi et autres destinataires habilités.
6.6 Analyse, publicité et marketing
Sauf disposition légale contraire, les données ne sont communiquées aux prestataires de ces catégories qu’après recueil du consentement correspondant. Les prestataires agissant pour le compte du responsable doivent appliquer des garanties adaptées de confidentialité, de sécurité et de protection des données.
7. Transferts hors de l’Espace économique européen
L’adresse de contact est située aux États-Unis. Certains prestataires techniques, logistiques, de paiement, d’assistance, d’analyse ou de stockage peuvent être établis hors de l’Espace économique européen ou y accéder depuis un pays tiers.
Selon la situation, le transfert peut reposer sur une décision d’adéquation de la Commission européenne, la certification du destinataire au cadre UE–États-Unis de protection des données lorsqu’elle est applicable, les clauses contractuelles types, des garanties techniques ou organisationnelles complémentaires, ou un autre mécanisme autorisé.
Les données ne sont pas transférées pour de simples raisons de commodité lorsqu’aucune garantie appropriée n’est disponible. Des informations sur le mécanisme applicable peuvent être demandées à careteam@quvardo.com.
8. Cookies et technologies similaires
Le site peut utiliser des cookies, du stockage local, des pixels, des balises et des outils comparables.
8.1 Technologies nécessaires
Elles peuvent maintenir le panier, permettre le paiement et la connexion, mémoriser les réglages de sécurité, prévenir la fraude et assurer les fonctions essentielles.
8.2 Technologies fonctionnelles
Elles peuvent mémoriser la langue, l’interface, les formulaires, les adresses ou les préférences du compte. Un consentement est demandé lorsqu’elles ne sont pas strictement nécessaires à une fonction expressément sollicitée.
8.3 Mesure d’audience
Elle peut porter sur la fréquentation, les performances, la navigation, le parcours d’achat, les erreurs et l’amélioration du service. Sauf exemption légale, ces technologies sont activées après consentement.
8.4 Marketing
Ces outils peuvent mesurer les annonces et les conversions, limiter leur fréquence ou adapter les contenus publicitaires aux choix de l’utilisateur. Ils ne sont activés qu’après consentement explicite.
8.5 Gestion des choix
L’outil de gestion permet d’accepter ou de refuser les cookies non nécessaires, de choisir par catégorie, de modifier ses préférences et de retirer son consentement. Le retrait n’affecte pas la licéité des traitements antérieurs.
9. Durées de conservation
Les données ne sont pas conservées sans limite. La durée dépend de la finalité, des obligations légales, des risques de litige et des demandes de l’utilisateur.
9.1 Compte
Les informations sont normalement conservées jusqu’à la suppression du compte, la fin du service ou la disparition du besoin. Les pièces comptables, fiscales, contractuelles ou contentieuses légalement nécessaires peuvent être conservées séparément.
9.2 Commandes et transactions
Les données de commande, paiement, livraison, retour et remboursement sont conservées pendant l’exécution du contrat, puis lorsque cela est nécessaire pour la comptabilité, la fiscalité, les garanties, les remboursements, les rejets de débit ou les litiges. Lorsque la loi l’impose, certaines pièces peuvent être gardées jusqu’à dix ans.
9.3 Assistance et réclamations
Les dossiers peuvent être conservés jusqu’à la clôture de la demande, puis pendant la période nécessaire à la gestion d’un litige ou à la défense des droits.
9.4 Garantie légale
Les données sont conservées au moins pendant la garantie applicable et les délais liés à l’exercice des droits correspondants.
9.5 Marketing
Elles sont généralement conservées jusqu’au retrait du consentement, à l’opposition, à la fin de la finalité ou jusqu’à ce qu’elles deviennent inexactes ou inutiles.
9.6 Cookies et analyse
Les durées figurent dans la Politique relative aux cookies et l’outil de gestion du consentement.
9.7 Sécurité et fraude
Les données sont gardées pendant la durée raisonnablement nécessaire à la détection, à l’enquête et à la prévention. En cas de procédure, elles peuvent être conservées jusqu’à sa clôture. À l’échéance, elles sont supprimées, anonymisées ou soumises à une limitation, sauf obligation contraire.
10. Sécurité
Selon la nature des données et les risques, les mesures peuvent comprendre le chiffrement SSL/TLS, le contrôle des accès, l’authentification, la minimisation, les journaux de sécurité, les sauvegardes, la restauration, des engagements de confidentialité, la détection d’anomalies et une procédure de réponse aux incidents.
Les prestataires de paiement sont soumis, lorsqu’elles s’appliquent, aux normes telles que PCI DSS. Aucun système de transmission ou de stockage ne présente une sécurité absolue ; les mesures sont adaptées au niveau de risque identifié.
Une violation susceptible de créer un risque pour les droits et libertés fait l’objet des investigations, mesures de limitation, corrections et notifications requises par la législation applicable.
11. Contrôles automatisés et examen humain
Des outils automatisés peuvent détecter les paiements inhabituels, activités suspectes, commandes répétées ou atypiques, incohérences d’adresse ou risques de fraude. Une commande peut alors être temporairement suspendue pour vérification.
Sauf information spécifique contraire, aucune décision finale produisant un effet juridique ou un effet comparable important n’est prise exclusivement par un procédé automatisé. L’utilisateur peut contacter le service client afin de demander l’examen humain d’un contrôle susceptible d’affecter sa commande.
12. Droits des utilisateurs
Dans les limites prévues par la loi, toute personne peut demander la confirmation d’un traitement, l’accès, la rectification, l’effacement, la limitation, l’opposition fondée sur une situation particulière, la portabilité, le retrait du consentement et, lorsque les conditions sont réunies, une intervention humaine concernant une décision automatisée. Elle peut également s’opposer à la prospection et saisir une autorité de contrôle.
En cas d’opposition au marketing direct, les données concernées cessent d’être utilisées à cette fin.
Demandes : +1 (434) 831-3682 ou careteam@quvardo.com.
Une preuve d’identité raisonnablement nécessaire peut être demandée afin d’éviter un accès non autorisé. Une demande recevable est normalement traitée dans le mois suivant sa réception. Ce délai peut être prolongé dans les conditions prévues par la loi si la demande est complexe ou nombreuse, avec information de la personne concernée. L’exercice des droits est en principe gratuit ; une demande manifestement infondée, excessive ou répétitive peut donner lieu aux mesures permises par la loi.
13. Réclamation auprès d’une autorité
Une personne estimant qu’un traitement enfreint le RGPD, la loi française Informatique et Libertés ou une autre règle applicable peut saisir l’autorité compétente. En France, il s’agit de la CNIL – Commission nationale de l’informatique et des libertés.
Un contact préalable avec le service client reste possible, mais n’est pas obligatoire et ne limite ni la saisine directe de la CNIL ou d’une autre autorité compétente, ni les recours judiciaires.
14. Mineurs
Le service d’achat autonome est destiné aux adultes disposant de la capacité juridique requise. Le site ne sollicite pas sciemment de commande autonome d’un mineur et ne cherche pas à recueillir des données de mineurs sans rapport avec ses services.
Un parent ou représentant légal estimant que de telles données ont été transmises de manière inappropriée peut écrire à careteam@quvardo.com. Après vérification, les mesures prévues par la loi, telles que l’effacement ou la limitation, peuvent être prises.
15. Sites et services tiers
Le site peut renvoyer vers le suivi d’un transporteur, un service de paiement, un réseau social ou une autre page tierce. Lorsqu’un tiers traite les données pour ses propres finalités et selon sa propre politique, ses opérations ne sont pas entièrement contrôlées par le site. Il est recommandé de consulter sa politique de confidentialité avant utilisation.
16. Articulation avec les politiques commerciales
La présente politique couvre les données utilisées pour l’achat avec ou sans compte, la confirmation, les contrôles de commande, l’annulation avant expédition, le paiement, le remboursement, la livraison en France, le suivi, le délai de rétractation de 14 jours, les retours, les produits défectueux ou non conformes, la garantie légale de deux ans, l’assistance, les réclamations et les litiges.
Seules les données raisonnablement nécessaires sont traitées lors d’une demande d’annulation, de retour, de remboursement ou de garantie. En cas de différence de formulation :
-
les opérations commerciales relèvent des Conditions générales de vente et des politiques associées ;
-
les données personnelles relèvent de la présente politique et du droit applicable ;
-
les droits impératifs du consommateur demeurent applicables.
17. Mise à jour de la politique
La politique peut évoluer en raison d’une modification légale, fonctionnelle, opérationnelle, technique, analytique, liée aux cookies, aux prestataires ou à la sécurité. La version révisée est publiée sur le site avec sa date de mise à jour.
Lorsqu’une modification peut avoir une incidence importante sur les droits ou l’utilisation des données, une information peut être présentée sur le site, par courrier électronique ou par un autre moyen adapté.