Politique de confidentialité

1. Rôles liés au traitement des données

Responsable du traitement

Pour les activités suivantes, EVQIRO détermine les finalités et les moyens du traitement des données personnelles :

  • gestion des commandes, des livraisons et du service après-vente ;

  • administration des comptes et accès aux fonctions essentielles du site ;

  • exploitation du site et gestion de la relation client.

Sous-traitant

Dans certaines collaborations, EVQIRO peut intervenir en qualité de sous-traitant et traiter des données uniquement selon les instructions du responsable concerné, notamment pour l’exécution des commandes ou la gestion des informations clients.

Définitions

  • Client : personne physique agissant à des fins non professionnelles et effectuant un achat sur le site.

  • Utilisateur : toute personne consultant ou utilisant le site.

  • Responsable du traitement : entité qui détermine les finalités et les moyens du traitement au sens du RGPD.

  • Responsables conjoints : entités déterminant ensemble les finalités et les moyens du traitement, conformément à l’article 26 du RGPD.

  • Sous-traitant : prestataire autorisé à traiter des données pour le compte d’un responsable du traitement.

2. Données traitées et finalités

Chaque traitement repose sur l’une des bases juridiques prévues à l’article 6 du RGPD : exécution d’un contrat, obligation légale, intérêt légitime ou consentement.

Les données peuvent être utilisées pour :

  • créer, livrer et facturer une commande ;

  • gérer le service après-vente et les garanties ;

  • traiter et vérifier les paiements ;

  • répondre aux demandes des clients ;

  • transmettre les informations relatives aux commandes et aux transactions ;

  • examiner les réclamations et les différends ;

  • détecter les fraudes et prévenir les risques ;

  • satisfaire aux obligations comptables et fiscales ;

  • assurer le fonctionnement et l’analyse statistique du site ;

  • améliorer l’expérience utilisateur et les produits.

Les informations non indispensables servant uniquement à améliorer l’expérience restent facultatives.

3. Destinataires et prestataires

Accès autorisés

L’accès aux données personnelles est limité aux personnes habilitées qui en ont besoin pour accomplir les opérations concernées.

Catégories de prestataires

Selon les besoins, certaines données peuvent être communiquées à :

  • des prestataires de paiement pour traiter les transactions ;

  • des transporteurs pour acheminer les commandes ;

  • des services d’assistance et de suivi après-vente ;

  • des prestataires techniques chargés du fonctionnement du site.

Obligations applicables

Ces prestataires traitent les données dans les limites des finalités convenues, selon les exigences de confidentialité et de protection du RGPD. Les principes de protection des données dès la conception et par défaut sont également pris en compte.

4. Durées de conservation

Les durées généralement appliquées sont les suivantes :

  • données des prospects : 3 ans après le dernier échange ;

  • données des clients : 5 ans après le dernier achat ;

  • factures : 10 ans conformément aux obligations légales ;

  • enregistrements téléphoniques, lorsqu’ils existent : 6 jours.

Certaines informations peuvent être conservées pendant une autre durée lorsque la loi l’exige ou qu’un litige le justifie.

5. Sécurité et prévention de la fraude

Analyse des risques

Des règles automatisées peuvent être utilisées pour évaluer le niveau de risque d’une commande et repérer une transaction inhabituelle.

Si une vérification paraît nécessaire, le traitement de la commande peut être temporairement suspendu et des informations complémentaires peuvent être demandées.

Sécurisation des paiements

  • les transmissions sont protégées par chiffrement SSL/TLS ;

  • les paiements sont pris en charge par des prestataires conformes à la norme PCI DSS ;

  • les données complètes des cartes bancaires ne sont pas conservées sur les serveurs du site ;

  • les vérifications de paiement utilisent des canaux chiffrés.

6. Droits des personnes

Dans les conditions prévues par le RGPD et la législation française, chaque utilisateur peut demander :

  • l’accès à ses données ;

  • la rectification d’informations inexactes ;

  • l’effacement de ses données ;

  • la limitation du traitement ;

  • la portabilité des données ;

  • l’opposition à certains traitements ;

  • le retrait de son consentement, sans effet rétroactif ;

  • la définition de directives relatives au traitement de ses données après son décès.

Une demande peut être adressée par e-mail ou par téléphone. Une vérification d’identité limitée aux informations nécessaires, telle que la confirmation des données de commande, peut être demandée.

7. Données des mineurs

Le site ne cherche pas à recueillir volontairement les données personnelles de mineurs.

Lorsqu’une collecte involontaire est identifiée, les données concernées peuvent être supprimées dans la mesure raisonnablement possible et sous réserve des obligations légales applicables.

Le représentant légal peut demander leur rectification ou leur suppression.

8. Coordonnées

Les questions relatives aux données personnelles et les demandes d’exercice des droits peuvent être transmises aux coordonnées suivantes :

Adresse : 423 Appomattox Dr, Mesquite, TX 75149, US

Téléphone : +1 (972) 578-2318

E-mail : servicecenter@evqiro.com

Horaires — CET/CEST :

  • du lundi au vendredi : de 09 h 00 à 18 h 00 ;

  • le samedi : de 09 h 00 à 16 h 00.