1. Champ d’application
La présente déclaration expose les règles de conformité appliquées par eltravor aux traitements de données liés à l’offre de biens aux personnes situées en France et dans l’Union européenne.
Elle complète la Politique de confidentialité et la Politique relative aux cookies.
Le RGPD encadre les traitements associés à l’offre de biens aux personnes présentes dans l’Union, indépendamment du lieu d’établissement du responsable.
2. Responsable du traitement
Nom commercial : eltravor
Adresse postale : 224 Hazelwood Dr #A, Neosho, MO 64850, États-Unis
Téléphone : (417) 126-5839
Courriel : supportcenter@eltravor.com
Cette adresse constitue le point de contact pour les personnes concernées et les demandes relatives aux traitements directement réalisés par eltravor.
3. Principes du RGPD
Les traitements suivent les exigences suivantes :
- fondement juridique défini ;
- information transparente ;
- objectif déterminé ;
- minimisation des données ;
- exactitude ;
- durée limitée ;
- confidentialité ;
- intégrité ;
- protection dès la conception ;
- responsabilité documentée.
Les données ne sont ni conservées indéfiniment ni réutilisées pour une finalité incompatible.
4. Traitements concernés
La déclaration couvre :
- l’exploitation du site ;
- les comptes ;
- le panier ;
- les commandes ;
- les paiements ;
- la facturation ;
- la préparation ;
- la livraison ;
- le suivi ;
- les annulations ;
- les rétractations ;
- les retours ;
- les échanges ;
- les remboursements ;
- les garanties légales ;
- l’assistance ;
- la sécurité ;
- les cookies ;
- les obligations fiscales et douanières.
5. Catégories de données
Les informations traitées comprennent :
- l’identité ;
- les coordonnées ;
- les adresses ;
- les données de commande ;
- les références de transaction ;
- les informations de livraison ;
- les échanges avec l’assistance ;
- les photographies transmises pour un dossier ;
- les données techniques ;
- les choix relatifs à la confidentialité.
Aucune catégorie particulière de données au sens de l’article 9 du RGPD n’est demandée pour effectuer un achat.
6. Données relatives aux produits
Les données de commande concernent :
- les tentures murales ;
- les suspensions murales tissées ;
- les suspensions murales en macramé ;
- les guirlandes à pampilles ;
- les décorations murales en bois ;
- les attrape-rêves.
Elles comprennent les références, variantes, quantités, prix TTC, frais d’expédition et statuts de traitement.
Les prix enregistrés incluent la TVA, les droits de douane et les frais obligatoires selon le régime DDP.
7. Fondements des traitements
Les traitements reposent sur les fondements suivants :
- Exécution du contrat : commande, paiement, livraison, annulation, retour, échange et remboursement ;
- Obligation légale : facturation, fiscalité, obligations douanières et garanties ;
- Intérêt légitime : sécurité, prévention de la fraude et défense des droits ;
- Consentement : prospection soumise à accord et traceurs non indispensables.
Un traitement fondé sur l’intérêt légitime reste soumis à une mise en balance avec les droits et libertés des personnes.
8. Paiement
Authorize.net traite les opérations réalisées par Visa, Mastercard et American Express.
eltravor ne conserve ni le numéro complet de la carte ni son cryptogramme.
Les informations partielles restent archivées uniquement pour :
- rapprocher la transaction ;
- traiter un remboursement ;
- gérer une contestation ;
- prévenir une fraude ;
- respecter les obligations comptables.
9. Destinataires
Les destinataires des données sont :
- les membres habilités du service eltravor ;
- Authorize.net ;
- les établissements bancaires ;
- les prestataires d’hébergement ;
- les services de maintenance ;
- les intervenants chargés de la sécurité ;
- les partenaires logistiques ;
- les transporteurs ;
- les conseils juridiques ;
- les autorités habilitées.
L’accès reste limité à la mission de chaque destinataire.
10. Encadrement des sous-traitants
Chaque sous-traitant agit sur instruction documentée.
Les contrats encadrent :
- l’objet et la durée du traitement ;
- les catégories de données ;
- les finalités autorisées ;
- la confidentialité ;
- la sécurité ;
- l’assistance pour l’exercice des droits ;
- la notification des incidents ;
- la suppression ou la restitution des données.
Aucun sous-traitant ne reçoit davantage d’informations que celles nécessaires à sa mission.
11. Transferts en dehors de l’EEE
Les traitements réalisés depuis les États-Unis entraînent des transferts internationaux.
Chaque transfert repose sur :
- une décision d’adéquation ;
- des clauses contractuelles types ;
- des règles d’organisation contraignantes ;
- une dérogation légalement applicable.
Une analyse du niveau de protection accompagne le mécanisme retenu. Des mesures supplémentaires sont appliquées lorsque la législation du pays destinataire l’exige.
Les informations correspondantes sont demandées à supportcenter@eltravor.com.
12. Durées de conservation
Les durées suivantes sont appliquées :
- Factures et pièces comptables : dix ans ;
- Commandes et preuves contractuelles : cinq ans après la fin de la relation ;
- Retours, remboursements et réclamations : cinq ans après la clôture ;
- Preuves de paiement : treize mois, ou quinze mois pour une carte à débit différé ;
- Prospection auprès d’un client : pendant la relation, puis trois ans ;
- Données d’un prospect : trois ans après le dernier contact ;
- Compte inactif : deux ans après la dernière activité ;
- Journaux techniques de sécurité : douze mois ;
- Traceurs : treize mois au maximum ;
- Choix relatif au consentement : six mois.
À l’expiration de la durée applicable, les informations sont supprimées, anonymisées ou archivées de manière restreinte lorsqu’une obligation légale impose leur maintien.
13. Sécurité technique
Les mesures de protection comprennent :
- le chiffrement SSL/TLS ;
- l’authentification ;
- le contrôle des accès ;
- la limitation des privilèges ;
- la journalisation ;
- les sauvegardes ;
- la mise à jour des systèmes ;
- la surveillance des incidents ;
- le cloisonnement des archives ;
- l’encadrement des prestataires.
Les accès devenus inutiles sont supprimés.
14. Sécurité organisationnelle
Les personnes habilitées accèdent uniquement aux informations correspondant à leurs fonctions.
Les procédures internes encadrent :
- la confidentialité ;
- l’utilisation des comptes ;
- la gestion des incidents ;
- la conservation des données ;
- la suppression des informations ;
- le retrait des habilitations ;
- la vérification des demandes inhabituelles.
Une communication de données reste limitée aux destinataires autorisés.
15. Violation de données
Tout incident est analysé et inscrit dans un registre interne.
Lorsqu’un risque pour les droits et libertés est établi, l’autorité de contrôle reçoit une notification dans les 72 heures suivant la constatation.
En présence d’un risque élevé, les personnes concernées reçoivent une information directe précisant :
- la nature de l’incident ;
- les catégories de données concernées ;
- les conséquences identifiées ;
- les mesures adoptées ;
- les précautions recommandées ;
- le point de contact.
16. Droit d’accès
La personne concernée dispose du droit de savoir si des données sont traitées.
Elle reçoit une copie compréhensible accompagnée des informations relatives :
- aux finalités ;
- aux catégories de données ;
- aux destinataires ;
- aux durées ;
- aux transferts internationaux ;
- à l’origine des informations ;
- aux droits disponibles.
La copie ne doit pas porter atteinte aux droits d’un tiers.
17. Droit de rectification
Toute personne dispose du droit de faire corriger une information inexacte et de compléter une donnée incomplète.
La rectification est communiquée aux destinataires concernés, sauf effort disproportionné reconnu par la réglementation.
18. Effacement et limitation
L’effacement intervient lorsque :
- les données ne sont plus nécessaires ;
- le consentement est retiré sans autre fondement ;
- une opposition est admise ;
- le traitement est illicite ;
- une obligation légale impose la suppression.
L’effacement ne concerne pas les données dont la conservation reste obligatoire ou nécessaire à la défense d’un droit.
La limitation entraîne le gel temporaire de l’utilisation pendant l’examen de la demande.
19. Opposition
Une personne dispose du droit de s’opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à sa situation.
L’opposition à la prospection directe est enregistrée sans justification.
Après opposition, les coordonnées ne sont plus utilisées pour la campagne concernée. Une trace minimale est conservée afin de respecter ce choix.
20. Portabilité
Les données fournies directement et traitées de manière automatisée sur le fondement du contrat ou du consentement sont remises dans un format structuré, couramment utilisé et lisible par machine.
La portabilité ne concerne pas :
- les analyses internes ;
- les informations créées par eltravor ;
- les données archivées uniquement en raison d’une obligation légale ;
- les informations portant atteinte aux droits d’un tiers.
21. Retrait du consentement
Le consentement est retiré à tout moment depuis l’outil correspondant ou par courrier électronique.
Le retrait arrête les nouvelles opérations fondées sur cet accord.
Les traitements réalisés avant le retrait restent licites.
Le refus des cookies non indispensables n’empêche ni la consultation des collections ni la passation d’une commande.
22. Procédure d’exercice
Toute demande doit être adressée à supportcenter@eltravor.com.
Elle indique :
- l’identité du demandeur ;
- le droit exercé ;
- les données concernées ;
- l’adresse de réponse.
Une vérification d’identité intervient uniquement en présence d’un doute raisonnable.
23. Délai de réponse
La réponse intervient dans un délai maximal d’un mois.
Pour une demande complexe ou un nombre élevé de demandes, le délai est prolongé de deux mois. Le demandeur reçoit l’information relative à cette prolongation et à son motif pendant le premier mois.
L’exercice des droits est gratuit. Des frais raisonnables ou un refus motivé concernent uniquement une demande manifestement infondée, excessive ou répétitive.
24. Réclamation
En l’absence de réponse dans le délai applicable ou en présence d’une réponse insatisfaisante, la personne dispose du droit d’adresser une réclamation à la CNIL.
Cette démarche ne supprime aucun recours administratif ou judiciaire.
25. Cookies
Les traceurs indispensables reposent sur la fourniture du service demandé.
Les cookies fonctionnels non essentiels, analytiques, de personnalisation ou publicitaires restent désactivés avant le consentement.
La durée maximale d’un traceur est de treize mois. Le choix relatif au consentement est conservé pendant six mois.
Le refus et le retrait sont aussi simples que l’acceptation.
26. Mineurs
Le site est destiné aux personnes disposant de la capacité juridique nécessaire pour conclure un achat.
Aucune collecte organisée spécifiquement à destination des mineurs n’est réalisée.
Une donnée signalée comme concernant un mineur est limitée pendant son examen, puis supprimée en l’absence de fondement juridique valable.
27. Actualisation
Une nouvelle version indique sa date d’entrée en vigueur.
Une modification substantielle des finalités, destinataires ou droits fait l’objet d’une information visible.
Une finalité soumise au consentement reste inactive jusqu’à l’expression d’un accord distinct.
28. Contact RGPD
Nom commercial : eltravor
Adresse postale : 224 Hazelwood Dr #A, Neosho, MO 64850, États-Unis
Téléphone : (417) 126-5839
Courriel : supportcenter@eltravor.com
Le service est ouvert du lundi au vendredi, selon l’heure de Paris :
- de 09 h 00 à 12 h 00 ;
- de 14 h 30 à 17 h 30.
Le service est fermé le samedi et le dimanche.