La présente page précise l’application du GDPR aux traitements de données personnelles liés à faltriq.com et explique les modalités d’exercice des droits des personnes concernées.
Elle s’appuie notamment sur :
-
le règlement (UE) 2016/679 — GDPR ;
-
la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
les autres règles françaises et européennes applicables aux données personnelles, Cookies, traceurs et communications électroniques.
Aucune disposition de cette page ne limite les droits accordés par le GDPR ou par les autres règles applicables.
1. Informations essentielles
|
Élément |
Règle applicable |
|---|---|
|
Site |
faltriq.com |
|
Contact confidentialité |
|
|
Réponse aux demandes de droits |
En principe sous un mois |
|
Prolongation |
Jusqu’à deux mois supplémentaires lorsque le GDPR le permet |
|
Cookies non nécessaires |
Activés après consentement lorsque celui-ci est requis |
|
Marketing direct |
Retrait du consentement ou opposition possible selon le fondement applicable |
|
Transferts hors EEE |
Selon les mécanismes et garanties prévus par le GDPR |
|
Autorité française |
CNIL — Commission nationale de l'informatique et des libertés |
2. Traitements concernés
Les présentes informations couvrent notamment les données utilisées dans le cadre :
-
de la consultation du site et des pages produits ;
-
de la création et de la gestion des commandes ;
-
des paiements et remboursements ;
-
de l’expédition, de la livraison et des retours ;
-
du service client ;
-
de la garantie légale de conformité ;
-
de la prévention de la fraude et de la sécurité du site ;
-
des obligations fiscales, comptables ou juridiques ;
-
des Cookies et technologies similaires ;
-
des communications promotionnelles lorsqu’un fondement légal existe ;
-
des réclamations et litiges.
Les traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Ils peuvent être réalisés au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Lorsque cela est nécessaire, des dossiers papier organisés peuvent également être concernés.
3. Responsable du traitement et contact
Les traitements liés à faltriq.com sont gérés sous le nom FALTRIQ.
-
Adresse : 2439 77th Ave W, Philadelphia, PA 19150, US
-
Téléphone : +1(215) 123-6871
-
E-mail : hello@faltriq.com
Pour conserver une trace écrite, l’e-mail peut être utilisé pour les demandes relatives à la confidentialité.
Si FALTRIQ constitue uniquement un nom commercial utilisé par le site, l’identité complète du responsable qui détermine les finalités et moyens du traitement doit figurer dans la Politique de confidentialité et dans les documents contractuels applicables.
4. Catégories de données
Identité et coordonnées
-
Peuvent notamment être traités :
-
-
nom ;
-
nom du destinataire ;
-
e-mail ;
-
téléphone ;
-
adresse de facturation ;
-
adresse de livraison.
-
Commandes et service après-vente
-
Peuvent être concernés :
-
-
numéro de commande ;
-
produits et quantités ;
-
montant de la commande ;
-
réductions et frais de livraison ;
-
état de la commande ;
-
annulations ;
-
retours et échanges ;
-
remboursements ;
-
demandes relatives à la garantie légale.
-
Paiement
-
Les données transactionnelles limitées peuvent comprendre :
-
-
moyen ou réseau de paiement ;
-
statut du paiement ;
-
montant et devise ;
-
référence de transaction ;
-
informations de carte partiellement masquées ;
-
état d’une préautorisation ou d’un remboursement.
-
-
Les données complètes de carte sont normalement traitées directement par le prestataire de paiement utilisé lors du passage en caisse.
-
Le numéro complet de carte, le code de sécurité, un mot de passe bancaire ou un code temporaire d’authentification ne doivent pas être transmis par e-mail ordinaire.
Livraison
-
Les données peuvent comprendre :
-
-
adresse de livraison ;
-
numéro de suivi ;
-
transporteur ;
-
état logistique ;
-
tentatives de livraison ;
-
preuve de remise ;
-
informations concernant une perte, un dommage ou un refus de colis.
-
Service client
-
Selon la demande, peuvent être utilisés :
-
-
contenu d’une demande ou réclamation ;
-
échanges par e-mail ou téléphone ;
-
photographies du produit ou de l’emballage ;
-
documents transmis volontairement ;
-
éléments nécessaires à l’identification d’une personne ou d’une commande.
-
Données techniques
-
La navigation peut générer notamment :
-
-
adresse IP ;
-
appareil et système d’exploitation ;
-
navigateur ;
-
date et heure d’accès ;
-
pages consultées ;
-
journaux et données de session ;
-
identifiants en ligne ;
-
informations relatives aux Cookies et technologies similaires.
-
Préférences et consentements
-
Peuvent être conservés :
-
-
choix relatifs aux Cookies ;
-
consentements et retraits ;
-
inscription ou désinscription marketing ;
-
date, heure et moyen utilisés pour exprimer ces choix.
-
5. Origine des données
Les données peuvent être fournies directement lors :
-
de la navigation ;
-
d’une commande ;
-
de la saisie des informations de facturation ou de livraison ;
-
d’un paiement ;
-
d’un contact avec le service client ;
-
d’une demande d’annulation, de retour, de remboursement ou de garantie ;
-
de la gestion des préférences Cookie ;
-
de l’octroi ou du retrait d’un consentement.
Certaines informations peuvent également provenir des intervenants nécessaires au fonctionnement du site ou à la transaction, notamment :
-
prestataires de paiement ;
-
banques ou émetteurs de cartes ;
-
transporteurs et opérateurs logistiques ;
-
services de prévention de la fraude et de sécurité ;
-
plateformes de commerce électronique ou prestataires techniques ;
-
autorités compétentes ;
-
autres sources autorisées par la loi.
6. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’une base juridique applicable existe.
Commandes et contrat
-
Elles peuvent servir à vérifier et gérer une commande, contrôler les disponibilités, traiter le paiement, préparer l’expédition, communiquer son état et gérer les annulations, retours, échanges ou remboursements.
-
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
Paiement, sécurité et fraude
-
Les données peuvent être utilisées pour vérifier une autorisation, détecter des transactions inhabituelles, prévenir une utilisation non autorisée, sécuriser les transactions et gérer les remboursements ou différends de paiement.
-
Bases juridiques : exécution du contrat, obligation légale et intérêts légitimes liés à la sécurité et à la prévention de la fraude.
Livraison et retours
-
Les informations nécessaires peuvent être utilisées pour préparer l’expédition, transmettre les données utiles au transporteur, fournir le suivi, effectuer la livraison et traiter un incident, un enlèvement ou un retour.
-
Base juridique : exécution du contrat.
Service client et garantie légale
-
Le traitement peut servir à répondre aux demandes, examiner un problème de produit, traiter une réclamation, appliquer la garantie légale de conformité et assurer l’assistance liée à l’achat.
-
Bases juridiques : exécution du contrat, obligations légales et intérêts légitimes liés au traitement approprié des demandes.
Obligations fiscales, comptables et juridiques
-
Les données peuvent être utilisées pour établir des documents, conserver les écritures nécessaires, répondre à une autorité, respecter une obligation légale ou établir, exercer et défendre des droits.
-
Bases juridiques : obligation légale et intérêts légitimes liés à la défense de droits.
Sécurité technique
-
Les informations techniques peuvent servir à protéger les comptes et sessions, identifier des accès anormaux, prévenir les abus, diagnostiquer des erreurs et maintenir la sécurité du service.
-
Base juridique : intérêts légitimes liés à la sécurité, à la prévention des abus et au fonctionnement du site.
Analyse du site
-
Lorsque le consentement est requis, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.
-
Base juridique : consentement, sous réserve des traitements techniques ou statistiques pouvant être réalisés légalement sur un autre fondement.
Marketing
-
Les communications promotionnelles peuvent être utilisées lorsqu’un consentement valable a été donné ou lorsqu’une autre règle légale autorise leur envoi dans des conditions déterminées.
-
La personne concernée peut retirer son consentement ou s’opposer au marketing direct selon le fondement utilisé.
-
Base juridique : consentement ou autre fondement expressément permis par la réglementation applicable.
7. Données nécessaires et facultatives
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
gérer le paiement ;
-
organiser la livraison ;
-
traiter une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et juridiques.
L’absence de données indispensables peut empêcher l’acceptation ou l’exécution de la commande, la livraison ou le traitement d’une demande associée.
Les données liées au marketing et aux Cookies non nécessaires sont facultatives.
Le refus ou le retrait du consentement correspondant n’empêche normalement pas l’achat d’un produit ni l’utilisation des fonctions essentielles du site.
8. Destinataires
Dans la mesure nécessaire aux finalités concernées, les données peuvent être accessibles notamment à :
-
des prestataires de plateforme e-commerce ;
-
des services d’hébergement, de cloud ou de maintenance ;
-
des prestataires de paiement ;
-
des banques ou émetteurs de cartes ;
-
des services antifraude et de sécurité ;
-
des transporteurs, transitaires et opérateurs logistiques ;
-
des outils de service client et de communication ;
-
des services d’analyse ou de publicité lorsque le consentement requis a été obtenu ;
-
des conseillers comptables, fiscaux, juridiques ou d’assurance ;
-
des administrations, douanes, autorités de contrôle ou juridictions ;
-
des intervenants à une opération commerciale lorsque la loi le permet.
Certains prestataires peuvent agir comme sous-traitants et traiter les données selon les instructions qui leur sont applicables.
D’autres intervenants, notamment des banques, prestataires de paiement, transporteurs ou autorités, peuvent traiter certaines données en qualité de responsables indépendants selon leurs propres obligations et informations de confidentialité.
9. Conservation des données
Les données ne sont pas conservées au-delà de ce qui est nécessaire pour la finalité concernée et le respect des obligations applicables.
Les principes suivants peuvent notamment s’appliquer :
-
commandes et contrats : durée nécessaire à leur exécution puis aux obligations fiscales, comptables ou civiles applicables ;
-
paiements et remboursements : durée utile à la gestion des transactions, différends et obligations légales ;
-
service client : traitement de la demande puis période nécessaire aux réclamations ou litiges éventuels ;
-
garantie légale : durée de la garantie et période nécessaire à la défense des droits ;
-
journaux techniques et de sécurité : durée limitée nécessaire à la sécurité et à l’analyse des incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuves de consentement : durée nécessaire pour démontrer la conformité ;
-
Cookies et identifiants similaires : durées précisées dans la Politique relative aux cookies.
À l’expiration des périodes applicables, les données peuvent être supprimées ou anonymisées. Lorsque leur conservation reste nécessaire pour une obligation légale ou la défense de droits, leur utilisation peut être limitée.
10. Transferts hors de l’Espace économique européen
L’adresse de contact du site est située aux États-Unis et certains prestataires ou systèmes techniques peuvent également se trouver hors de l’Espace économique européen.
Des données peuvent donc être transférées ou accessibles depuis un pays tiers.
Lorsqu’une garantie de transfert est requise par le GDPR, les mécanismes applicables peuvent notamment comprendre :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes lorsqu’elles sont applicables ;
-
une dérogation prévue par le GDPR dans les situations concernées ;
-
un autre mécanisme légalement reconnu.
Selon les risques, des mesures complémentaires peuvent également être utilisées, notamment :
-
chiffrement ;
-
restriction des accès ;
-
séparation des données ;
-
minimisation ;
-
gestion des autorisations ;
-
vérification des prestataires.
Les demandes relatives aux garanties applicables à un transfert peuvent être adressées à : hello@faltriq.com
11. Cookies et technologies similaires
Le site peut utiliser notamment :
-
des Cookies strictement nécessaires ou techniques ;
-
des dispositifs de sécurité et de prévention de la fraude ;
-
des Cookies fonctionnels ;
-
des outils d’analyse ;
-
des technologies publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les Cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la réglementation le permet.
Les outils d’analyse, de publicité et autres traceurs non nécessaires ne sont activés qu’après obtention d’un consentement valable lorsque celui-ci est requis.
L’utilisateur peut notamment :
-
accepter les Cookies non nécessaires ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ultérieurement ses préférences ;
-
retirer son consentement.
Les catégories, finalités, prestataires et durées correspondantes sont détaillés dans la Politique relative aux cookies et dans l’outil de gestion des préférences du site.
12. Traitements automatisés et contrôle des risques
Des systèmes automatisés utilisés pour les paiements, la sécurité ou la prévention de la fraude peuvent analyser certains indicateurs de risque, notamment :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
les données relatives à l’appareil ou au réseau ;
-
les tentatives de paiement ;
-
les indicateurs techniques de risque ;
-
certains antécédents de différends ou de transactions inhabituelles.
Sauf information spécifique contraire, aucune décision produisant un effet juridique ou un effet significatif comparable n’est prise uniquement sur la base d’un traitement automatisé.
Si un traitement relevant de l’article 22 du GDPR est ultérieurement utilisé, les informations applicables devront notamment préciser :
-
la logique concernée ;
-
l’importance du traitement ;
-
les conséquences possibles ;
-
les modalités permettant de demander une intervention humaine ;
-
les moyens d’exprimer son point de vue ou de contester la décision.
13. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.
Les données d’un mineur ne sont pas sciemment collectées pour une finalité incompatible avec la réglementation applicable.
Lorsque de telles données sont identifiées sans fondement juridique valable ou autorisation nécessaire, elles peuvent être supprimées ou leur traitement limité selon la situation.
14. Sécurité
Selon la nature des données, leur utilisation et les risques raisonnablement prévisibles, des mesures techniques et organisationnelles adaptées peuvent notamment comprendre :
-
connexions chiffrées ;
-
contrôle des accès ;
-
authentification ;
-
restrictions d’autorisation ;
-
mises à jour des logiciels et systèmes ;
-
journaux de sécurité ;
-
procédures de sauvegarde et de récupération ;
-
sélection et contrôle des prestataires ;
-
procédures de gestion des incidents ;
-
consignes et formation des personnes autorisées.
Aucun système informatique ne permet d’éliminer entièrement les risques de sécurité. Les mesures appliquées peuvent évoluer selon les risques, les technologies et les conditions de fonctionnement.
15. Droits des personnes concernées
Dans les conditions prévues par le GDPR, une personne concernée peut notamment :
-
obtenir des informations sur le traitement de ses données ;
-
accéder à ses données ;
-
faire rectifier des données inexactes ;
-
compléter des informations incomplètes ;
-
demander l’effacement lorsque les conditions sont réunies ;
-
demander la limitation d’un traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible et juridiquement applicable ;
-
retirer son consentement à tout moment ;
-
bénéficier des droits applicables aux décisions exclusivement automatisées ;
-
introduire une réclamation auprès d’une autorité de contrôle ;
-
exercer les recours juridictionnels disponibles.
Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.
Les droits d’effacement, de limitation, d’opposition et de portabilité s’exercent dans les conditions prévues par la réglementation.
Toute personne peut s’opposer à tout moment à l’utilisation de ses données à des fins de marketing direct.
16. Exercice des droits
Une demande peut être adressée par :
-
Téléphone : +1(215) 123-6871
-
E-mail : hello@faltriq.com
Pour permettre son traitement, elle peut indiquer :
-
le nom ;
-
le droit exercé ;
-
l’e-mail associé au compte ou à la commande ;
-
le numéro de commande lorsqu’il est pertinent ;
-
les informations permettant d’identifier les données concernées.
Des informations supplémentaires ne sont demandées que lorsqu’elles sont raisonnablement nécessaires pour vérifier l’identité et éviter une divulgation non autorisée.
L’exercice des droits est en principe gratuit.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, les mesures prévues par le GDPR peuvent s’appliquer, y compris des frais raisonnables ou le refus de donner suite dans les conditions autorisées.
17. Délais de réponse
Les demandes sont traitées sans retard injustifié et, en principe, une réponse est fournie dans un délai d’un mois à compter de leur réception.
Lorsque la complexité ou le nombre des demandes le justifie, cette période peut être prolongée de deux mois supplémentaires conformément au GDPR.
En cas de prolongation, la personne concernée en est informée dans le premier mois, avec les motifs de cette prolongation.
Lorsqu’il est décidé de ne pas donner suite à une demande, les motifs ainsi que les possibilités de saisir une autorité de contrôle ou d’exercer un recours juridictionnel sont communiqués dans le délai applicable.
18. Réclamation auprès d’une autorité
Une personne estimant qu’un traitement de ses données enfreint le GDPR, le droit français relatif à la protection des données ou une autre règle applicable peut introduire une réclamation auprès d’une autorité de contrôle compétente, sans préjudice des autres recours administratifs ou judiciaires disponibles.
En France, l’autorité compétente est : CNIL — Commission nationale de l'informatique et des libertés
Les réclamations peuvent être déposées auprès de la CNIL conformément à ses procédures applicables.
19. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données — DPO — ne sont publiées dans la Politique de confidentialité que lorsqu’un DPO a effectivement été désigné.
En l’absence de coordonnées de DPO publiées, les demandes relatives à la confidentialité peuvent être adressées à : hello@faltriq.com
20. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du GDPR et qu’aucune exception prévue par l’article 27 n’est applicable, un représentant dans l’Union européenne doit être désigné conformément aux exigences applicables.
Son identité et ses coordonnées ne doivent être publiées qu’après désignation effective.
21. Contact confidentialité
Pour toute question relative aux données personnelles, aux Cookies, aux choix de consentement ou à l’exercice des droits :
-
Adresse : 2439 77th Ave W, Philadelphia, PA 19150, US
-
Téléphone : +1(215) 123-6871
-
E-mail : hello@faltriq.com
-
Horaires — CET/CEST
-
Du lundi au vendredi : 09:00–18:00
-
Samedi : 09:00–16:00
-
Ces horaires de service ne modifient pas les délais prévus par le GDPR pour l’exercice des droits.
22. Mise à jour
Les présentes informations peuvent évoluer notamment en cas :
-
de modification de la réglementation ;
-
d’évolution des traitements de données ;
-
d’ajout ou de retrait d’un prestataire ;
-
de modification des dispositifs de sécurité ;
-
d’évolution de l’utilisation des Cookies ;
-
de changement de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Une modification ultérieure n’affecte pas les droits déjà acquis avant son entrée en vigueur.