Politique de confidentialité

Politique de confidentialité


La présente Politique de confidentialité décrit les conditions dans lesquelles vanityandvessel collecte, utilise, conserve, protège et, lorsque cela est nécessaire, transmet les données à caractère personnel des utilisateurs du présent site. Elle s’applique notamment à la consultation du site, à la création et à la gestion des commandes, aux paiements, à la livraison, au service client, à la prévention de la fraude, à la gestion des cookies ainsi qu’aux communications commerciales lorsqu’elles sont autorisées.

Les traitements sont réalisés conformément au Règlement général sur la protection des données, à la loi française Informatique et Libertés et aux principes applicables définis par la CNIL. Les données doivent notamment être collectées pour des finalités déterminées et légitimes, être limitées à ce qui est nécessaire et être conservées pendant une durée proportionnée à leur finalité.



1. Finalité de la présente déclaration de confidentialité

La présente politique a pour finalité d’informer de manière claire les utilisateurs sur les traitements de données personnelles réalisés dans le cadre de leur relation avec vanityandvessel.

Elle permet notamment d’identifier :

- les catégories de données susceptibles d’être collectées ;

- les finalités pour lesquelles ces données sont utilisées ;

- les bases juridiques autorisant leur traitement ;

- les catégories de destinataires pouvant y accéder ;

- les conséquences liées à l’utilisation de cookies et autres traceurs ;

- les durées ou critères de conservation ;

- les droits reconnus aux personnes concernées ;

- les modalités permettant d’exercer ces droits.

La collecte de données n’a pas pour objet principal d’obtenir des informations personnelles sur les visiteurs. Seules les informations raisonnablement nécessaires au fonctionnement du service, à la relation commerciale, au respect des obligations légales, à la sécurité ou aux finalités auxquelles l’utilisateur a consenti doivent être traitées.

Cette approche répond également aux exigences de transparence et de collecte responsable applicables aux sites marchands présentés sur Google Merchant Center.



2. Conséquences de la collecte de données personnelles

Lorsqu’un utilisateur consulte le site, crée une commande, effectue un paiement, demande une livraison, utilise un formulaire ou communique avec le service client, certaines données peuvent être traitées.

Selon la situation, ces données peuvent comprendre :

- le nom et le prénom ;

- l’adresse de facturation et de livraison ;

- l’adresse électronique ;

- le numéro de téléphone ;

- les informations relatives aux produits commandés ;

- les informations nécessaires au traitement et au suivi des commandes ;

- les références de transaction et informations relatives au statut d’un paiement ;

- l’historique des échanges avec le service client ;

- l’adresse IP ;

- les données relatives au navigateur, à l’appareil et à la navigation ;

- les identifiants de cookies et autres données techniques lorsque leur utilisation est autorisée.

Les données complètes de carte bancaire ne sont pas destinées à être conservées directement par vanityandvessel lorsqu’elles sont traitées par les prestataires de paiement sécurisés intervenant dans la transaction.

La collecte de ces données peut avoir plusieurs conséquences selon la finalité concernée.



3. Données nécessaires à l’exécution d’une commande

Lorsque le traitement est nécessaire à la conclusion ou à l’exécution d’un contrat, les données peuvent être utilisées pour :

- enregistrer la commande ;

- vérifier les informations nécessaires à son traitement ;

- organiser le paiement ;

- préparer et expédier les produits ;

- assurer la livraison ;

- fournir les informations relatives au suivi ;

- traiter les retours, remboursements ou réclamations ;

- fournir le service après-vente.

L’absence de certaines informations indispensables peut rendre impossible l’exécution de la commande ou d’un service demandé.

La base juridique applicable à ces opérations est principalement l’exécution du contrat ou l’exécution de mesures demandées avant sa conclusion.



4. Données traitées pour respecter une obligation légale

Certaines informations peuvent être conservées ou utilisées lorsque leur traitement est nécessaire au respect d’une obligation légale, notamment en matière de facturation, de comptabilité, de conservation de preuves de transaction ou de réponse à une demande légalement fondée d’une autorité compétente.

Dans ces situations, la suppression immédiate des données ne peut pas être exigée lorsqu’une obligation légale impose encore leur conservation.



5. Données traitées sur la base d’un intérêt légitime

Certaines données peuvent être traitées sur la base des intérêts légitimes de vanityandvessel lorsque ces intérêts ne portent pas une atteinte disproportionnée aux droits et libertés des personnes concernées.

Ces traitements peuvent notamment concerner :

- la sécurisation du site ;

- la détection et la prévention de la fraude ;

- la protection contre les accès non autorisés ;

- la gestion des incidents techniques ;

- l’établissement, l’exercice ou la défense de droits en justice ;

- l’amélioration raisonnable de la qualité du service.

Lorsqu’un traitement repose sur l’intérêt légitime, il fait l’objet d’une appréciation visant à maintenir un équilibre entre l’objectif poursuivi et les droits de l’utilisateur.



6. Données traitées sur la base du consentement

Lorsque la réglementation exige le consentement préalable, les données concernées ne sont traitées qu’après expression d’un choix libre, spécifique, éclairé et univoque.

Cela peut notamment concerner certains cookies, certaines opérations de mesure ou de personnalisation ainsi que certaines communications commerciales électroniques.

Le consentement peut être retiré à tout moment. Son retrait ne remet pas en cause la licéité des traitements effectués avant ce retrait. Le RGPD impose également que les personnes soient informées de cette possibilité.



7. Conséquences de l’activation des cookies sur la vie privée

Le site peut utiliser des cookies ou technologies similaires afin d’assurer son fonctionnement, de mémoriser certaines préférences, de sécuriser les sessions, de mesurer l’utilisation du site ou, sous réserve du consentement applicable, de permettre certaines fonctionnalités d’analyse, de personnalisation ou de publicité.

Les traceurs strictement nécessaires au fonctionnement d’un service demandé par l’utilisateur peuvent être utilisés sans consentement préalable lorsque les conditions légales correspondantes sont remplies.

En revanche, les cookies et traceurs soumis au consentement ne doivent pas être déposés ou lus avant que l’utilisateur ait exprimé une décision positive valable. La simple poursuite de la navigation ne constitue pas un consentement valable.



8. Choix relatifs aux cookies

Lorsqu’un consentement est requis, l’utilisateur doit pouvoir :

- accepter les traceurs concernés ;

- les refuser ;

- effectuer un choix par finalité lorsque cette possibilité est nécessaire ;

- revenir ultérieurement sur sa décision ;

- retirer son consentement aussi simplement qu’il l’a donné.

Le refus des cookies non essentiels doit être aussi simple que leur acceptation. Un dispositif permettant de gérer ou retirer les choix doit rester accessible sur le site.

Le refus de cookies non nécessaires ne doit pas empêcher l’utilisation des fonctionnalités essentielles du site qui ne dépendent pas légalement de ces traceurs.

La CNIL considère généralement qu’une conservation du choix d’acceptation ou de refus pendant 6 mois constitue une bonne pratique, sous réserve d’une adaptation à la nature du service et aux attentes des utilisateurs.



9. Conséquences liées aux outils de mesure et de publicité

Lorsque des outils de mesure d’audience, de personnalisation ou de publicité utilisent des données ou des identifiants nécessitant un consentement, leur fonctionnement est subordonné à l’accord préalable de l’utilisateur.

Selon l’outil utilisé et les choix exprimés, ces technologies peuvent permettre d’établir des statistiques d’utilisation, de comprendre les interactions avec le site, de mesurer les performances commerciales ou d’adapter certains contenus.

Aucune donnée personnelle ou image d’un utilisateur ne doit être utilisée à des fins publicitaires d’une manière nécessitant son consentement sans que celui-ci ait été valablement obtenu. Google impose également une collecte sécurisée et interdit l’utilisation abusive des informations personnelles des clients.



10. Conséquences du transfert de données à des tiers

Pour permettre le fonctionnement de la boutique et l’exécution des services demandés, certaines données peuvent être communiquées à des prestataires intervenant pour le compte de vanityandvessel.

Ces destinataires peuvent notamment comprendre :

- Shopify et les prestataires techniques nécessaires au fonctionnement de la boutique ;

- les prestataires d’hébergement et de sécurité ;

- les prestataires de paiement ;

- les établissements financiers impliqués dans une transaction ;

- les transporteurs et prestataires logistiques ;

- les fournisseurs de service client ;

- les prestataires de prévention de la fraude ;

- les fournisseurs d’outils d’analyse ou de publicité lorsque leur intervention est légalement autorisée ;

- les conseils professionnels soumis à une obligation de confidentialité ;

- les autorités compétentes lorsqu’une communication est légalement requise.

Seules les données nécessaires à l’accomplissement de la mission du destinataire doivent lui être communiquées.



11. Encadrement des prestataires

Lorsqu’un prestataire agit en qualité de sous-traitant, il doit traiter les données selon les instructions applicables, dans les limites du service qui lui est confié et avec des garanties de confidentialité et de sécurité adaptées.

Lorsqu’un tiers détermine ses propres finalités et moyens de traitement, il peut agir en qualité de responsable distinct du traitement et doit alors respecter les obligations qui lui sont directement applicables.

La communication de données à un prestataire ne lui confère pas un droit général d’utiliser ces données pour des finalités incompatibles avec celles pour lesquelles elles ont été collectées.



12. Absence de vente des coordonnées personnelles

vanityandvessel ne vend pas les coordonnées personnelles de ses clients.

Les informations personnelles ne sont pas communiquées à des tiers afin qu’ils puissent les exploiter librement pour leurs propres opérations commerciales indépendantes lorsque cette utilisation ne repose sur aucune base juridique valable.

Cette limitation contribue également au respect des règles de collecte responsable de Google Merchant Center, qui prévoient notamment que les coordonnées des clients ne doivent pas être vendues.



13. Transferts impliquant des prestataires externes

Certains prestataires techniques peuvent traiter les données au moyen d’infrastructures réparties dans plusieurs territoires.

Lorsque de tels traitements impliquent un transfert soumis aux règles du RGPD, des mécanismes juridiques appropriés doivent être mis en œuvre afin d’assurer le niveau de protection requis.

Selon la situation, ces garanties peuvent notamment reposer sur un mécanisme reconnu par la réglementation applicable, des clauses contractuelles appropriées ou toute autre garantie légalement admise.



14. Recours ouverts aux utilisateurs : droit d’accès

Une personne concernée peut demander confirmation qu’un traitement de ses données personnelles est ou non réalisé.

Lorsqu’un traitement existe, elle peut demander l’accès aux données concernées ainsi qu’aux informations prévues par le RGPD concernant notamment les finalités, les catégories de données, les destinataires et leur durée de conservation.



15. Droit de rectification

Toute personne peut demander la correction de données personnelles inexactes la concernant.

Elle peut également demander que des informations incomplètes soient complétées lorsque cela est nécessaire au regard des finalités du traitement.



16. Droit à l’effacement

Une demande d’effacement peut être présentée lorsque les conditions du RGPD sont remplies, notamment lorsque les données ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées ou lorsque le consentement constituant la seule base du traitement a été retiré.

Le droit à l’effacement n’est pas absolu.

Certaines informations peuvent être conservées lorsqu’elles restent nécessaires au respect d’une obligation légale, à l’exercice ou à la défense de droits en justice ou lorsqu’une autre exception prévue par la réglementation s’applique.



17. Droit à la limitation du traitement

L’utilisateur peut demander la limitation du traitement dans les situations prévues par le RGPD.

Lorsqu’une limitation est applicable, les données concernées peuvent être temporairement conservées sans faire l’objet des opérations habituelles de traitement, sauf dans les cas autorisés par la réglementation.



18. Droit d’opposition

Lorsqu’un traitement repose sur l’intérêt légitime, la personne concernée peut s’y opposer pour des raisons tenant à sa situation particulière, sous réserve des motifs permettant légalement de poursuivre le traitement.

En matière de prospection commerciale, la personne concernée peut s’opposer à l’utilisation de ses données aux fins concernées conformément aux règles applicables.



19. Droit à la portabilité

Lorsque les conditions légales sont réunies, notamment pour certains traitements automatisés fondés sur le consentement ou sur un contrat, l’utilisateur peut demander à recevoir les données qu’il a fournies dans un format structuré, couramment utilisé et lisible par machine.

Lorsque cela est techniquement possible et juridiquement applicable, il peut également demander leur transmission à un autre responsable de traitement.

Les droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité font partie des droits reconnus par le RGPD.



20. Retrait du consentement

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment.

Le retrait produit ses effets pour les traitements futurs relevant de ce consentement et n’affecte pas la licéité des opérations réalisées avant le retrait.

Pour les cookies, le mécanisme de gestion des préférences disponible sur le site permet également de modifier les choix concernés lorsqu’il est applicable.



21. Exercice des droits et vérification de l’identité

Toutes les demandes relatives aux droits prévus par le RGPD doivent être déposées exclusivement au moyen du formulaire de contact du présent site.

La demande doit préciser suffisamment le droit exercé et les informations permettant d’identifier le dossier concerné.

Lorsqu’il existe un doute raisonnable sur l’identité de la personne présentant une demande, des informations supplémentaires strictement nécessaires à la vérification de cette identité peuvent être demandées afin d’éviter qu’un tiers obtienne ou modifie frauduleusement des données personnelles.

Les vérifications demandées doivent rester proportionnées au risque et ne doivent pas entraîner une collecte excessive de données.



22. Délai de traitement des demandes

Une demande relative à l’exercice d’un droit est traitée dans les délais prévus par le RGPD.

En principe, une réponse est apportée dans un délai maximal de 1 mois à compter de la réception d’une demande recevable, sous réserve des possibilités de prolongation prévues par le RGPD lorsque la complexité ou le nombre de demandes le justifie.

Lorsque la demande ne peut pas être satisfaite totalement, le demandeur est informé du motif applicable et des recours dont il dispose.



23. Réclamation auprès de la CNIL

Lorsque l’utilisateur estime, après avoir exercé ses droits, que le traitement de ses données personnelles n’est pas conforme aux règles applicables, il dispose du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.

Cette possibilité n’empêche pas l’exercice de tout autre recours administratif ou juridictionnel prévu par la réglementation.



24. Rôle des durées de conservation

Les données personnelles ne sont pas destinées à être conservées indéfiniment.

Une durée ou un critère de conservation est déterminé en fonction de la finalité concernée, des obligations réglementaires, des délais de prescription applicables et de la nécessité éventuelle de conserver certaines informations pour prévenir ou gérer un litige.

La CNIL rappelle que, lorsque la finalité initiale est atteinte, les données doivent en principe être supprimées, anonymisées ou, lorsqu’une obligation le justifie, placées en archivage intermédiaire.



25. Conservation des données relatives aux commandes

Les données nécessaires à la gestion opérationnelle d’une commande sont conservées pendant la durée nécessaire à son exécution et à la gestion de la relation commerciale.

Certaines données peuvent ensuite faire l’objet d’un archivage pendant les délais nécessaires au respect des obligations comptables, fiscales, probatoires ou légales applicables.

Les documents devant être conservés en application d’une durée légale spécifique restent accessibles uniquement dans la mesure nécessaire à cette obligation.



26. Conservation des données de relation client

Les demandes adressées au service client et les informations nécessaires au traitement d’un dossier sont conservées pendant le temps nécessaire à sa résolution.

Elles peuvent ensuite être archivées lorsqu’une conservation supplémentaire est nécessaire pour établir la preuve du traitement de la demande, gérer un litige ou respecter une obligation légale.



27. Conservation des données commerciales

Lorsque des données sont utilisées à des fins de prospection autorisée, leur conservation est limitée à la durée nécessaire à cette finalité.

Lorsque le consentement constitue la base du traitement et qu’il est retiré, l’utilisation à cette fin cesse, sous réserve de la conservation minimale d’informations permettant de respecter durablement l’opposition ou les obligations légales applicables.



28. Conservation des cookies et traceurs

Les durées de conservation varient selon la finalité et la nature du traceur.

Elles doivent être limitées à ce qui est nécessaire et faire l’objet d’un réexamen périodique.

Pour certains traceurs de mesure d’audience susceptibles de bénéficier d’une exemption de consentement lorsqu’ils satisfont à toutes les conditions applicables, la CNIL cite une durée de vie pouvant être limitée à 13 mois et une conservation des informations collectées pouvant aller jusqu’à 25 mois, ces durées devant rester proportionnées et être réexaminées périodiquement.

Ces durées ne constituent pas une autorisation générale applicable à tous les cookies. Chaque traceur reste soumis aux règles correspondant à sa finalité et à son fonctionnement réel.



29. Rôle de la sécurité et de la confidentialité

vanityandvessel met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre :

- la destruction accidentelle ou illicite ;

- la perte ;

- l’altération ;

- la divulgation non autorisée ;

- l’accès non autorisé ;

- l’utilisation frauduleuse ou abusive.

La nature des mesures mises en œuvre tient compte notamment des catégories de données traitées, des risques raisonnablement identifiables et de l’état des techniques disponibles.

Le RGPD impose une sécurité et une confidentialité adaptées afin notamment de prévenir les accès ou utilisations non autorisés.



30. Sécurisation des paiements et des communications

Les pages sur lesquelles des informations personnelles sensibles sont transmises doivent utiliser des mécanismes de sécurité appropriés.

Les transactions de paiement sont traitées au moyen des solutions techniques et prestataires prévus à cet effet.

Google Merchant Center exige également que les informations personnelles sensibles collectées lors du processus d’achat soient transmises sur des pages protégées par SSL et au moyen d’un certificat valide.

Aucun système de transmission ou de stockage ne pouvant garantir une sécurité absolue, les dispositifs de protection font l’objet d’une adaptation raisonnable en fonction des risques identifiés.



31. Accès interne aux données

L’accès aux données personnelles est limité aux personnes et prestataires qui ont besoin de ces informations pour accomplir les missions qui leur sont confiées.

Les personnes autorisées doivent respecter les obligations de confidentialité correspondant à leur intervention.

Des mesures raisonnables sont mises en œuvre afin de réduire le risque d’accès injustifié, de divulgation accidentelle ou d’utilisation incompatible avec la finalité initiale.



32. Effets d’une modification de la présente politique

La présente Politique de confidentialité peut être modifiée lorsque cela est nécessaire afin de tenir compte :

- d’une évolution de la réglementation ;

- d’une modification des traitements réalisés ;

- d’une évolution des fonctionnalités du site ;

- d’un changement relatif aux prestataires ;

- d’une évolution des exigences de sécurité ;

- d’une recommandation ou décision d’une autorité compétente.

La version mise à jour devient applicable à compter de sa publication sur le site, sous réserve des situations dans lesquelles la réglementation impose une information préalable ou un nouveau consentement.



33. Effet d’une modification sur les consentements antérieurs

Une modification de la présente politique ne transforme pas rétroactivement la base juridique d’un traitement déjà réalisé.

Lorsqu’une nouvelle finalité exige un consentement, les données ne sont pas utilisées pour cette nouvelle finalité sur la seule base d’un consentement accordé pour une finalité différente.

Lorsqu’un changement affecte substantiellement la manière dont des données reposant sur le consentement doivent être traitées, un nouveau choix est sollicité lorsque la réglementation l’exige.

En matière de cookies, la CNIL précise qu’un consentement préalable est requis lorsqu’une nouvelle finalité soumise au consentement est ajoutée.



34. Primauté des droits légaux

Aucune disposition de la présente politique ne peut être interprétée comme réduisant les droits impératifs reconnus aux personnes concernées par le RGPD, la loi Informatique et Libertés ou toute autre règle applicable en matière de protection des données.

En cas de contradiction entre une disposition de la présente politique et une règle impérative applicable, cette dernière prévaut.



35. Contact

Le responsable du traitement pour les opérations décrites dans la présente politique est vanityandvessel.

Toutes les demandes RGPD, notamment les demandes d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité ou toute autre demande relative aux données personnelles, doivent être transmises exclusivement au moyen du formulaire de contact disponible sur vanityandvessel.com.

vanityandvessel

E-mail : service@vanityandvessel.com

Téléphone : +1(229)891-5724

Adresse : 432 WINDMONT DR NE, BROOKHAVEN, GA, 30329

Service client : du lundi au vendredi, de 9 h 00 à 18 h 00. Le délai de réponse peut être plus long les week-ends et les jours fériés.