GDPR

1. Objet et textes applicables

Cette page précise comment le Règlement général sur la protection des données s’applique aux traitements liés à lorvelix.com et explique comment les personnes concernées peuvent exercer leurs droits.

Elle tient principalement compte :

  • du règlement européen 2016/679, dit RGPD ;

  • de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;

  • de la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;

  • des autres règles françaises et européennes applicables aux données personnelles, aux cookies, aux technologies de suivi et aux communications électroniques.

Aucune disposition de cette page ne réduit les droits accordés aux personnes concernées par le RGPD ou par les autres règles applicables.

2. Informations essentielles

Élément Règle applicable
Site concerné lorvelix.com
Contact relatif à la vie privée supportcenter@lorvelix.com
Délai habituel de réponse Un mois après réception de la demande
Prolongation possible Deux mois supplémentaires en cas de complexité ou de demandes nombreuses, avec information du demandeur
Cookies non essentiels Activés après consentement valable, sauf exemption légale
Prospection directe Consentement révocable et droit d’opposition exerçable à tout moment
Transferts internationaux Encadrés conformément au chapitre V du RGPD
Autorité française CNIL — Commission nationale de l’informatique et des libertés

3. Traitements concernés

Ces informations couvrent les traitements associés :

  • à la consultation du site et des pages produits ;

  • à la création, au contrôle et à la gestion des commandes ;

  • aux paiements et remboursements ;

  • aux expéditions, livraisons et retours ;

  • au service client ;

  • à la garantie légale de conformité ;

  • à la sécurité du site et à la prévention de la fraude ;

  • aux obligations fiscales, comptables ou juridiques ;

  • aux cookies et technologies similaires ;

  • aux communications promotionnelles disposant d’une base juridique ;

  • aux réclamations et litiges.

Les personnes concernées peuvent se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.

Les données peuvent être traitées au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Des dossiers papier organisés peuvent aussi être utilisés lorsqu’ils sont réellement nécessaires.

4. Responsable du traitement et contact

Les traitements associés à lorvelix.com sont gérés sous le nom Lorvelix.

L’envoi des demandes relatives à la vie privée par e-mail est recommandé afin de conserver une trace écrite.

Si Lorvelix est uniquement un nom commercial, l’identité complète du responsable qui détermine les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et dans les documents contractuels applicables.

5. Catégories de données

5.1 Identité et coordonnées

Peuvent être traités :

  • le nom du consommateur ou du destinataire ;

  • l’adresse e-mail ;

  • le numéro de téléphone ;

  • les adresses de facturation et de livraison.

5.2 Commandes et service après-vente

Les données peuvent comprendre :

  • le numéro de commande ;

  • les produits et quantités ;

  • le montant, les réductions et les frais de livraison ;

  • l’état de la commande ;

  • les annulations, retours, échanges et remboursements ;

  • les demandes relatives à la garantie légale.

5.3 Transactions financières

Les informations limitées susceptibles d’être utilisées comprennent :

  • le moyen ou le réseau de paiement ;

  • l’état et le montant de la transaction ;

  • la devise ;

  • la référence de transaction ;

  • les données partiellement masquées de la carte ;

  • l’état d’une préautorisation ou d’un remboursement.

Les données bancaires complètes sont généralement traitées directement par le prestataire présenté sur la page de paiement.

Le consommateur ne doit pas envoyer par e-mail ordinaire le numéro complet d’une carte, son cryptogramme, un mot de passe ou un code temporaire d’authentification.

5.4 Livraison

Peuvent notamment être utilisés :

  • l’adresse de livraison ;

  • le numéro de suivi et le nom du transporteur ;

  • l’état de l’acheminement ;

  • les tentatives de remise ;

  • la confirmation de livraison ;

  • les informations sur un colis perdu, endommagé ou refusé.

5.5 Assistance

Les données peuvent inclure :

  • le contenu d’une demande ou d’une réclamation ;

  • les échanges par e-mail ou téléphone ;

  • les photographies du produit ou de l’emballage ;

  • les documents remis volontairement ;

  • les renseignements nécessaires à la vérification de l’identité ou de la commande.

5.6 Données techniques

La consultation du site peut générer :

  • l’adresse IP ;

  • les informations sur l’appareil et le système d’exploitation ;

  • le type de navigateur ;

  • la date et l’heure de la visite ;

  • les pages consultées ;

  • les journaux et données de session ;

  • les identifiants en ligne ;

  • les données de cookies et technologies similaires.

5.7 Préférences et consentements

Peuvent être conservés :

  • les choix relatifs aux cookies ;

  • l’octroi ou le retrait du consentement ;

  • l’inscription ou la désinscription marketing ;

  • la date, l’heure et le moyen utilisés pour exprimer ces choix.

6. Origine des données

Les données sont généralement fournies directement lorsque la personne :

  • consulte le site ;

  • passe une commande ;

  • saisit ses informations de facturation ou de livraison ;

  • effectue un paiement ;

  • contacte le service client ;

  • demande une annulation, un retour, un remboursement ou une garantie ;

  • gère ses préférences de cookies ;

  • donne ou retire son consentement.

Certaines informations peuvent aussi provenir :

  • des prestataires de paiement ;

  • des banques et émetteurs de cartes ;

  • des transporteurs et opérateurs logistiques ;

  • des services antifraude ou de sécurité ;

  • des plateformes techniques ou de commerce électronique ;

  • des autorités compétentes ;

  • de tout autre intervenant légalement autorisé à les transmettre.

7. Finalités et bases juridiques

Les données personnelles sont traitées uniquement lorsqu’une base juridique appropriée existe.

7.1 Commandes et contrats

Les données peuvent servir à recevoir et vérifier une commande, contrôler le stock, traiter le paiement, préparer l’expédition, informer le consommateur et gérer une annulation, un retour, un échange ou un remboursement.

Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.

7.2 Sécurité des paiements et prévention de la fraude

Les traitements peuvent permettre de vérifier une autorisation, détecter une opération inhabituelle, empêcher une utilisation non autorisée, sécuriser les transactions et gérer les remboursements ou litiges financiers.

Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à prévenir la fraude et sécuriser les transactions.

7.3 Expédition, livraison et retour

Les données peuvent être utilisées pour préparer le colis, transmettre les informations nécessaires au transporteur, fournir le suivi, effectuer la livraison et gérer un échec, une anomalie, une collecte ou un retour.

Base juridique : exécution du contrat.

7.4 Assistance et garanties légales

Les traitements peuvent servir à répondre aux demandes, examiner un défaut, traiter une réclamation, appliquer la garantie légale de conformité et fournir une assistance avant ou après l’achat.

Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à traiter correctement les demandes.

7.5 Fiscalité, comptabilité et questions juridiques

Les données peuvent permettre d’établir les documents fiscaux, conserver les pièces comptables, répondre à une autorité, respecter une obligation légale ou défendre des droits.

Bases juridiques : obligation légale et intérêt légitime lié à la constatation, à l’exercice ou à la défense de droits.

7.6 Sécurité du site et des systèmes

Les données techniques peuvent servir à protéger les comptes et sessions, repérer un accès inhabituel, prévenir les abus, résoudre une erreur et maintenir la sécurité ou la continuité des services.

Base juridique : intérêt légitime à sécuriser les systèmes, prévenir les abus et maintenir le fonctionnement du service.

7.7 Analyse et amélioration

Lorsque le consentement est légalement requis, les outils d’analyse non essentiels ne sont activés qu’après son obtention.

Base juridique : consentement, sauf traitement technique nécessaire ou mesure statistique reposant légalement sur une autre base.

7.8 Communications marketing

Des communications promotionnelles peuvent être envoyées lorsque :

  • la personne a donné un consentement valable ;

  • une autre condition expressément prévue par la loi s’applique.

Le consentement peut être retiré et la personne peut s’opposer à tout moment à la prospection directe.

Base juridique : consentement ou autre fondement explicitement admis par la réglementation.

8. Données obligatoires et facultatives

Certaines informations sont indispensables pour :

  • accepter et exécuter la commande ;

  • traiter le paiement ;

  • organiser la livraison ;

  • gérer une annulation, un retour ou un remboursement ;

  • respecter les obligations fiscales et juridiques.

L’absence de ces informations peut empêcher l’acceptation de la commande, sa livraison ou le traitement de la demande concernée.

Les données marketing et celles associées aux cookies non essentiels restent facultatives.

Le refus ou le retrait de ces consentements n’empêche normalement pas l’achat de produits ni l’utilisation des fonctions essentielles du site.

9. Destinataires

Dans la mesure nécessaire aux finalités concernées, les données peuvent être communiquées :

  • aux plateformes de commerce électronique ;

  • aux prestataires d’hébergement, de services en nuage et de maintenance ;

  • aux prestataires de paiement ;

  • aux banques et émetteurs de cartes ;

  • aux services de sécurité et de prévention de la fraude ;

  • aux transporteurs, transitaires et opérateurs logistiques ;

  • aux outils de communication et de service client ;

  • aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;

  • aux conseils comptables, fiscaux, juridiques ou assurantiels ;

  • aux autorités publiques, douanières, réglementaires ou judiciaires ;

  • aux intervenants d’une opération portant sur l’activité lorsque la loi l’autorise.

Certains prestataires traitent les données pour le compte du responsable et selon des instructions écrites.

Les banques, services de paiement, transporteurs ou autorités peuvent également agir comme responsables distincts selon leurs propres politiques de confidentialité.

10. Conservation

Les données ne sont conservées que pendant la durée nécessaire à leur finalité et aux obligations légales.

Les principes suivants peuvent notamment s’appliquer :

  • commandes et contrats : durée nécessaire à leur exécution puis aux obligations fiscales, comptables et civiles ;

  • paiements et remboursements : durée nécessaire à la transaction, aux litiges et aux obligations légales ;

  • assistance : durée de traitement de la demande puis période utile en cas de réclamation ;

  • garanties légales : durée de la garantie et de la défense des droits associés ;

  • journaux techniques : période limitée nécessaire à la sécurité et aux enquêtes ;

  • marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;

  • preuves de consentement : durée nécessaire pour démontrer la conformité ;

  • cookies et identifiants similaires : durées précisées dans la Politique relative aux cookies.

À l’expiration, les données sont supprimées ou anonymisées. Leur traitement peut être limité lorsqu’une conservation supplémentaire reste imposée par la loi ou nécessaire à la défense de droits.

11. Transferts hors de l’Espace économique européen

Le site utilise une adresse de contact américaine et peut recourir à des infrastructures ou prestataires situés hors de l’Espace économique européen.

Certaines données peuvent donc être transférées vers un pays tiers ou consultées depuis celui-ci.

Lorsque la loi l’exige, le transfert est encadré par un mécanisme reconnu par le RGPD, notamment :

  • une décision d’adéquation de la Commission européenne ;

  • les clauses contractuelles types approuvées par la Commission européenne ;

  • des règles contraignantes applicables aux groupes, lorsqu’elles sont pertinentes ;

  • une dérogation particulière prévue par le RGPD ;

  • tout autre instrument légalement reconnu.

Selon les risques, des garanties complémentaires peuvent être appliquées :

  • chiffrement ;

  • limitation des accès ;

  • séparation des données ;

  • minimisation ;

  • gestion des autorisations ;

  • contrôle du prestataire.

Toute demande concernant les garanties applicables peut être envoyée à supportcenter@lorvelix.com.

12. Cookies et technologies similaires

Le site peut utiliser :

  • des cookies techniques strictement nécessaires ;

  • des outils de sécurité ou de prévention de la fraude ;

  • des cookies de préférence ;

  • des outils d’analyse ;

  • des technologies publicitaires ou marketing ;

  • le stockage local et d’autres identifiants en ligne.

Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la réglementation l’autorise.

Les technologies d’analyse, de publicité ou les autres cookies non essentiels ne sont activés qu’après obtention d’un consentement valable lorsque celui-ci est requis.

La personne concernée peut :

  • accepter ou refuser les cookies non essentiels ;

  • choisir par catégorie ;

  • modifier ultérieurement ses préférences ;

  • retirer son consentement.

Les catégories, prestataires, finalités et durées figurent dans la Politique relative aux cookies et dans le panneau de gestion des préférences.

13. Traitements automatisés et évaluation des risques

Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des outils automatisés pour évaluer le risque d’une transaction.

L’analyse peut notamment tenir compte :

  • de la cohérence des données de paiement ;

  • des adresses de facturation et de livraison ;

  • des informations sur l’appareil et le réseau ;

  • de l’historique des tentatives de paiement ;

  • d’indicateurs techniques de risque ;

  • d’anciens différends ou comportements inhabituels.

Sauf information particulière, aucune décision produisant un effet juridique ou un effet similaire important n’est prise uniquement à partir d’un traitement automatisé.

Si une décision relevant de l’article 22 du RGPD est utilisée ultérieurement, des informations spécifiques devront être fournies sur :

  • la logique appliquée ;

  • l’importance du traitement ;

  • ses conséquences possibles ;

  • les modalités d’intervention humaine ;

  • la possibilité d’exprimer un avis ou de contester la décision.

14. Données des mineurs

Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.

Les données d’un mineur ne sont pas sciemment collectées pour une finalité incompatible avec la réglementation applicable.

Si de telles informations sont identifiées sans base juridique valable ou sans autorisation nécessaire, elles peuvent être supprimées ou soumises à une limitation selon les circonstances.

15. Mesures de sécurité

En fonction de la nature des données, des finalités et des risques raisonnablement prévisibles, les mesures peuvent comprendre :

  • des connexions chiffrées ;

  • des contrôles d’accès et d’identité ;

  • une limitation des autorisations ;

  • la mise à jour des logiciels et systèmes ;

  • des journaux de sécurité ;

  • des procédures de sauvegarde et de restauration ;

  • la sélection et le contrôle des prestataires ;

  • un dispositif de réponse aux incidents ;

  • des consignes et formations destinées aux personnes autorisées.

Aucun système d’information ne peut éliminer entièrement les risques. Les mesures peuvent évoluer selon les menaces, les progrès techniques et les conditions opérationnelles.

16. Droits des personnes concernées

Dans les conditions fixées par le RGPD, chaque personne concernée peut :

  • recevoir des informations sur le traitement ;

  • accéder à ses données ;

  • rectifier les informations inexactes ;

  • compléter les données incomplètes ;

  • demander l’effacement ;

  • solliciter la limitation du traitement ;

  • s’opposer à certains traitements ;

  • obtenir les données admissibles dans un format structuré, courant et lisible par machine ;

  • demander leur transmission à un autre responsable lorsque cela est techniquement possible ;

  • retirer son consentement à tout moment ;

  • ne pas faire l’objet de certaines décisions exclusivement automatisées ;

  • introduire une réclamation auprès d’une autorité de contrôle ;

  • saisir une juridiction compétente.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque leurs conditions légales sont réunies.

L’opposition à l’utilisation des données à des fins de prospection directe peut être exercée à tout moment.

17. Présentation d’une demande

Une demande peut être envoyée :

Il est recommandé d’indiquer :

  • le nom du demandeur ;

  • le droit qu’il souhaite exercer ;

  • l’adresse e-mail liée au compte ou à la commande ;

  • le numéro de commande, s’il est pertinent ;

  • les éléments permettant d’identifier les données concernées.

Des justificatifs supplémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour vérifier l’identité et empêcher une divulgation non autorisée.

L’exercice des droits est gratuit.

Lorsqu’une demande est manifestement infondée ou excessivement répétitive, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les limites prévues par la loi.

18. Délai de réponse

Les demandes sont traitées sans retard injustifié et reçoivent normalement une réponse dans le mois suivant leur réception.

Lorsque leur complexité ou leur nombre le justifie, ce délai peut être prolongé de deux mois supplémentaires.

La personne concernée doit être informée de cette prolongation et de ses motifs dans le mois suivant la réception de sa demande.

Si la demande n’est pas acceptée, les raisons doivent être communiquées dans le délai applicable, avec une information sur le droit de saisir une autorité de contrôle ou une juridiction.

19. Réclamation auprès d’une autorité

Toute personne estimant que ses données sont traitées en violation du RGPD, de la législation française ou d’une autre règle applicable peut saisir l’autorité compétente, sans perdre ses autres recours administratifs ou judiciaires.

Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.

Une réclamation relative au traitement des données peut être présentée à la CNIL selon sa procédure applicable.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données ne sont publiées dans la Politique de confidentialité que si un DPO a été officiellement désigné.

Lorsqu’aucun DPO n’est indiqué, les demandes relatives à la protection des données peuvent être envoyées à supportcenter@lorvelix.com.

21. Représentant dans l’Union européenne

Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception de l’article 27 ne s’applique, un représentant dans l’Union européenne doit être officiellement désigné conformément à la réglementation.

Son identité et ses coordonnées ne doivent être publiées qu’après cette désignation formelle.

22. Coordonnées et horaires

Pour toute question concernant les données personnelles, les cookies, les choix de consentement ou l’exercice des droits :

  • Adresse : 7 Galbraith Ct, Liverpool, NY 13090, US

  • Téléphone : +1 (680) 365-6428

  • E-mail : supportcenter@lorvelix.com

  • Horaires, heure CET/CEST :

    • du lundi au vendredi : 09 h 00–18 h 00 ;

    • samedi : 09 h 00–16 h 00.

Les horaires du service client ne modifient pas les délais légaux prévus par le RGPD.

23. Mise à jour de la page

Cette page peut être actualisée en raison :

  • d’une évolution légale ou réglementaire ;

  • d’une modification des traitements ;

  • de l’ajout ou du retrait d’un prestataire ;

  • d’une adaptation des mesures de sécurité ;

  • d’une modification des cookies utilisés ;

  • d’une évolution de la procédure d’exercice des droits.

Toute version révisée est publiée sur le site avec sa date de dernière mise à jour.

Une modification ne porte pas atteinte aux droits acquis avant son entrée en vigueur.