Politique GDPR
Zenloftch (ci-après dénommé « nous ») applique intégralement le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné « GDPR »). La présente politique détaille la manière dont nous collectons, stockons, utilisons, protégeons et gérons les données personnelles des utilisateurs de notre boutique en ligne, ainsi que l’ensemble des droits dont bénéficient les utilisateurs en vertu de ce règlement.
1. Champ d’application
Cette politique s’applique à l’ensemble des traitements de données personnelles réalisés dans le cadre de l’utilisation de notre boutique en ligne. Elle concerne toutes les informations permettant d’identifier directement ou indirectement un utilisateur, notamment les coordonnées personnelles, les données de commande, les informations de navigation et les éléments liés aux échanges avec notre service client. Elle s’applique à tous les utilisateurs de nos services en ligne.
2. Principes fondamentaux du traitement des données
Nous respectons scrupuleusement les principes fondamentaux imposés par le GDPR pour l’ensemble de nos traitements de données personnelles :
I. Licéité, loyauté et transparence : Tout traitement de données est réalisé sur une base légale valable, de manière loyale et transparente pour l’utilisateur.
II. Limitation des finalités : Les données ne sont collectées et traitées que pour des finalités déterminées, explicites et légitimes, définies au moment de la collecte.
III. Minimisation des données : Nous ne collectons et ne conservons que les données strictement nécessaires aux finalités pour lesquelles elles sont traitées.
IV. Exactitude des données : Nous mettons en place des mesures pour garantir l’exactitude et la mise à jour des données personnelles enregistrées.
V. Limitation de conservation : Les données ne sont conservées que pendant la durée strictement nécessaire à l’accomplissement des finalités initiales ou au respect de nos obligations légales.
VI. Intégrité et confidentialité : Nous appliquons des mesures techniques et organisationnelles sécurisées pour empêcher tout accès, modification, divulgation ou destruction non autorisée des données.
3. Bases légales du traitement des données
Conformément aux dispositions du GDPR, nos traitements de données personnelles reposent exclusivement sur des bases légales valables :
I. Exécution du contrat : Le traitement des données est nécessaire à l’exécution des prestations de service, notamment pour l’enregistrement, le traitement, l’expédition et le suivi des commandes passées sur notre plateforme.
II. Consentement de l’utilisateur : Certains traitements spécifiques, notamment la réception de communications informatives ou l’enregistrement des cookies, sont réalisés sur la base du consentement libre, spécifique et éclairé de l’utilisateur.
III. Respect des obligations légales : Le traitement peut être nécessaire pour satisfaire nos obligations comptables, fiscales et administratives applicables.
IV. Intérêts légitimes : Nous pouvons traiter les données dans le cadre de l’amélioration de l’expérience utilisateur, de l’optimisation du fonctionnement de la plateforme et de la prévention des utilisations frauduleuses de nos services.
4. Catégories de données traitées
Nous ne traitons que des données adaptées et limitées à nos activités de commerce en ligne :
I. Données d’identification : Nom, prénom, adresse de livraison, adresse électronique et numéro de téléphone.
II. Données de commande : Numéro de commande, détails de la transaction, historique des achats et informations de suivi.
III. Données de navigation : Informations issues des cookies et outils de suivi de navigation, dans les conditions définies par notre politique dédiée.
IV. Données d’échange : Contenus des échanges entre l’utilisateur et notre service client.
5. Droits des utilisateurs conformément au GDPR
Tout utilisateur dispose d’un ensemble de droits complets sur ses données personnelles, qu’il peut exercer à tout moment :
I. Droit d’accès : L’utilisateur peut demander la consultation de l’ensemble de ses données personnelles détenues par nos soins.
II. Droit de rectification : L’utilisateur peut demander la correction de toute donnée inexacte ou incomplète le concernant.
III. Droit d’effacement : L’utilisateur peut solliciter la suppression de ses données personnelles lorsque celles-ci ne sont plus nécessaires aux finalités initiales du traitement.
IV. Droit de limitation du traitement : L’utilisateur peut demander la suspension temporaire du traitement de ses données dans des situations réglementaires.
V. Droit à la portabilité des données : L’utilisateur peut recevoir ses données personnelles dans un format structuré, couramment utilisé et lisible par machine.
VI. Droit d’opposition : L’utilisateur peut s’opposer à tout moment au traitement de ses données fondé sur notre intérêt légitime.
VII. Droit de retrait du consentement : L’utilisateur peut retirer son consentement à tout moment, sans remettre en cause la légalité des traitements réalisés avant ce retrait.
6. Durée de conservation des données
Nous conservons les données personnelles uniquement le temps strictement nécessaire à l’exécution de nos services et au respect de nos obligations légales. Les données relatives aux commandes sont conservées pendant la durée nécessaire au suivi du dossier et aux obligations comptables et fiscales. Les données de navigation sont conservées sur une durée limitée conformément à notre politique de cookies. À l’issue de la durée de conservation, les données sont supprimées ou anonymisées de manière définitive.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour garantir la sécurité et la confidentialité des données personnelles. Ces mesures visent à prévenir tout risque d’accès non autorisé, de divulgation, de modification ou de suppression illicite de données. Nos systèmes de stockage sont sécurisés et régulièrement mis à jour pour répondre aux standards de protection en vigueur.
8. Partage et transfert des données
Nous ne transmettons les données personnelles des utilisateurs qu’à des prestataires tiers strictement nécessaires à l’exécution de nos services, tels que les prestataires de paiement et les transporteurs. Tous nos partenaires respectent les exigences du GDPR et garantissent un niveau de protection des données équivalent. Aucune donnée personnelle n’est cédée ou vendue à des tiers à des fins non autorisées.
9. Mise à jour de la politique GDPR
Nous nous réservons le droit de modifier la présente politique afin de l’adapter aux évolutions réglementaires et techniques. Toute mise à jour sera publiée directement sur notre plateforme et sera applicable immédiatement après sa publication.
10. Nous contacter
Pour exercer vos droits GDPR ou pour toute question relative au traitement de vos données personnelles, veuillez nous joindre durant nos horaires de service officiels :
Adresse : 362 Rindge Ave #10D,Cambridge, MA 02140, United States
Téléphone : +1 (617) 492-0326
Courriel : hello@zenloftch.com
Heures d’ouverture : du lundi au vendredi, de 9 h à 18 h (CET)