Cadrelon (ci-après « nous ») accorde une attention particulière au respect des règles applicables à la protection des données à caractère personnel. La présente politique précise les principes appliqués au traitement des données personnelles dans le cadre de notre boutique en ligne, conformément au Règlement (UE) 2016/679 relatif à la protection des données et aux dispositions françaises applicables.
1. Champ d’application
La présente politique concerne les traitements de données à caractère personnel réalisés dans le cadre de l’utilisation de notre boutique en ligne, notamment lors de la consultation des pages, de la création et de la gestion des commandes, du paiement, de la livraison, des demandes adressées au service client, des retours, des échanges et des remboursements.
Elle s’applique aux traitements concernant les utilisateurs situés en France lorsque les règles françaises et européennes relatives à la protection des données sont applicables.
Les principes énoncés dans cette politique concernent les informations permettant d’identifier directement ou indirectement une personne, ainsi que certaines données techniques lorsqu’elles peuvent être rattachées à une personne identifiable.
2. Principes généraux applicables aux traitements
Les données à caractère personnel sont traitées pour des finalités déterminées, explicites et légitimes. Les informations recueillies sont limitées, dans la mesure du possible, à celles qui présentent un lien avec la finalité poursuivie.
Les données peuvent notamment être utilisées pour permettre l’exécution d’une commande, organiser une livraison, traiter un paiement, gérer une demande de retour ou de remboursement, répondre au service client ou satisfaire à une obligation légale.
Les informations personnelles sont conservées pendant une période adaptée à la finalité concernée ou pendant la durée imposée par les obligations légales applicables.
Nous cherchons à maintenir l’exactitude des informations traitées et pouvons prendre des mesures appropriées lorsqu’une donnée doit être corrigée ou actualisée.
Les mesures techniques et organisationnelles adaptées sont mises en œuvre afin de contribuer à préserver la confidentialité, l’intégrité et la disponibilité des données.
Lorsque le consentement constitue la base juridique d’un traitement, celui-ci peut être retiré dans les conditions prévues par la réglementation. Le retrait du consentement ne remet pas en cause la licéité des opérations réalisées avant ce retrait.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, les personnes concernées peuvent exercer différents droits concernant leurs données personnelles.
Elles peuvent notamment demander l’accès aux données traitées les concernant ainsi que des informations sur les principales caractéristiques du traitement.
Lorsque les données sont inexactes ou incomplètes, elles peuvent demander leur rectification.
Dans les situations prévues par la réglementation, elles peuvent également demander l’effacement de certaines données, la limitation du traitement ou s’opposer à certains traitements.
Lorsque les conditions légales sont réunies, certaines données peuvent être obtenues dans un format structuré, couramment utilisé et lisible par machine afin de permettre leur portabilité.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment dans les conditions applicables.
Pour exercer un droit, la personne concernée peut adresser une demande aux coordonnées indiquées à la section « Nous contacter ». Des informations complémentaires peuvent être demandées lorsqu’elles sont nécessaires pour vérifier l’identité du demandeur et protéger les données personnelles concernées.
La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) lorsqu’elle estime que ses droits relatifs à la protection des données ne sont pas respectés.
4. Obligations des parties concernées dans le cadre du traitement
Les données utilisées dans le cadre d’une commande doivent être communiquées de manière suffisamment exacte pour permettre le traitement des opérations concernées, notamment lorsque des informations sont nécessaires à la livraison ou à la gestion d’une demande.
Nous appliquons les principes de confidentialité, de minimisation et de limitation des finalités lors du traitement des informations personnelles.
Les personnes ayant accès aux données dans le cadre de leurs fonctions sont tenues de respecter les règles de confidentialité applicables et ne peuvent utiliser les informations que dans le cadre des finalités autorisées.
Les mesures d’accès aux données sont adaptées aux besoins opérationnels afin de limiter les consultations ou utilisations qui ne seraient pas nécessaires.
Lorsqu’un traitement nécessite l’intervention d’un prestataire agissant pour notre compte, les conditions applicables au traitement des données sont encadrées conformément aux exigences du RGPD.
5. Transferts de données
Certaines opérations nécessaires au fonctionnement de notre boutique en ligne peuvent conduire à un traitement de données en dehors de l’Union européenne ou de l’Espace économique européen.
Lorsque des données sont transférées vers un pays situé en dehors de cet espace, le transfert est organisé conformément aux conditions prévues par le RGPD.
Selon la situation, le transfert peut notamment être fondé sur une décision d’adéquation de la Commission européenne ou sur des garanties appropriées prévues par le RGPD, telles que les clauses contractuelles types lorsqu’elles sont pertinentes.
Les transferts sont limités aux informations nécessaires aux opérations concernées et les mesures de protection appropriées sont prises en fonction des risques identifiés.
Lorsque la réglementation impose une information spécifique concernant un transfert international ou les garanties correspondantes, les informations nécessaires sont communiquées aux personnes concernées.
6. Mesures de conformité
Nous intégrons les principes de protection des données dans la gestion des informations personnelles utilisées dans le cadre de notre boutique en ligne.
Les mesures de conformité peuvent notamment comprendre la limitation des accès, la protection des communications, la gestion des habilitations, la conservation contrôlée des informations et la mise en œuvre de mesures destinées à réduire les risques de perte, d’altération ou d’accès non autorisé.
Les traitements sont régulièrement examinés lorsque cela est nécessaire afin de vérifier leur cohérence avec les finalités prévues et les exigences réglementaires applicables.
Lorsqu’un incident de sécurité susceptible d’affecter des données personnelles est identifié, des mesures peuvent être prises pour évaluer la situation, limiter ses conséquences et rétablir un niveau de sécurité approprié.
Lorsque la réglementation prévoit une notification à l’autorité compétente ou une information des personnes concernées, les démarches correspondantes sont effectuées dans les délais applicables.
Les règles et mesures de conformité peuvent évoluer afin de tenir compte des changements réglementaires, techniques ou organisationnels affectant les traitements de données.
7. Nous contacter
Pour toute question concernant la protection des données personnelles, l’application du RGPD ou l’exercice des droits prévus par la réglementation, notre service peut être contacté aux coordonnées suivantes :
International Service Department / Entrepôt de retours
Adresse de contact : 218 W Marilyn Ave ,Everett, WA 98204, US
E-mail du service client : jardin@cadrelon.com
Téléphone du service client : +1 (425) 683-9174
Horaires de service : du lundi au vendredi, de 09:00 à 12:30 / 14:00 à 18:00 (heure d’Europe centrale).
Les demandes reçues en dehors de ces horaires peuvent être examinées lors du prochain créneau de service disponible.