La présente politique explique comment les données personnelles sont utilisées lors de la consultation du site, de la création d’un compte, d’une commande ou d’une demande d’assistance.
1. Responsable du traitement
Ambrenix agit en qualité de responsable du traitement lorsqu’il détermine les finalités et les moyens d’utilisation des données, notamment pour :
-
enregistrer, préparer et livrer les commandes ;
-
gérer les retours, garanties et demandes après-vente ;
-
administrer les comptes et les fonctions essentielles du site ;
-
assurer le fonctionnement du site et la relation avec les utilisateurs.
Dans certaines situations, Ambrenix peut également traiter des données pour le compte d’un autre responsable, selon ses instructions documentées, notamment dans le cadre de l’exécution d’une commande ou de la gestion d’informations clients.
2. Définitions principales
-
Client : personne physique effectuant un achat à des fins non professionnelles.
-
Utilisateur : personne consultant ou utilisant le site.
-
Responsable du traitement : organisme déterminant les finalités et les moyens d’un traitement de données.
-
Responsables conjoints : organismes déterminant ensemble ces finalités et moyens, conformément à l’article 26 du RGPD.
-
Sous-traitant : prestataire autorisé à traiter des données pour le compte d’un responsable du traitement.
3. Données susceptibles d’être traitées
Selon l’utilisation du site, les catégories de données concernées peuvent comprendre :
-
les informations d’identité et de contact ;
-
les adresses de facturation et de livraison ;
-
les informations relatives aux commandes et aux retours ;
-
les références nécessaires au paiement et à sa vérification ;
-
les échanges avec le service d’assistance ;
-
les données techniques, de connexion et d’utilisation du site ;
-
les éléments nécessaires à la prévention des fraudes.
Certaines informations sont indispensables à la conclusion ou à l’exécution du contrat. Les données facultatives sont signalées comme telles et peuvent ne pas être fournies.
4. Finalités et bases juridiques
Les traitements reposent, selon leur finalité, sur l’exécution du contrat, le respect d’une obligation légale, l’intérêt légitime ou le consentement, conformément à l’article 6 du RGPD.
Les données peuvent être utilisées pour :
-
créer, préparer, expédier et facturer une commande ;
-
gérer les retours, garanties et services après-vente ;
-
traiter les paiements et vérifier les transactions ;
-
répondre aux demandes d’assistance ;
-
envoyer les confirmations et informations liées à une commande ;
-
examiner les réclamations et différends ;
-
détecter les opérations inhabituelles et prévenir la fraude ;
-
satisfaire aux obligations comptables et fiscales ;
-
assurer le fonctionnement technique du site ;
-
établir des statistiques et améliorer les produits ou l’expérience utilisateur.
Les traitements facultatifs fondés sur le consentement ne sont réalisés que lorsque ce consentement a été valablement recueilli.
5. Destinataires des données
5.1 Accès interne
L’accès est limité aux personnes autorisées qui ont besoin des informations pour accomplir leurs missions.
5.2 Prestataires concernés
Dans la mesure nécessaire à la fourniture des services, certaines données peuvent être communiquées à :
-
des prestataires de paiement ;
-
des transporteurs et partenaires logistiques ;
-
des services d’assistance après-vente ;
-
des prestataires techniques ou d’hébergement ;
-
des autorités ou organismes habilités lorsque la loi l’exige.
Les prestataires doivent notamment :
-
utiliser les données uniquement pour les finalités définies ;
-
préserver leur confidentialité ;
-
appliquer les exigences du RGPD ;
-
intégrer les principes de protection dès la conception et par défaut.
6. Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen.
Lorsqu’un tel transfert a lieu, il doit reposer sur un mécanisme autorisé, tel qu’une décision d’adéquation, des clauses contractuelles types approuvées ou une autre garantie prévue par le RGPD.
Des informations sur les garanties applicables peuvent être demandées auprès du point de contact indiqué à la section 12.
7. Durées de conservation
Les durées indicatives sont les suivantes :
-
données relatives à un contact potentiel : 3 ans après la dernière interaction ;
-
données clients : 5 ans après le dernier achat ;
-
factures et documents comptables : 10 ans lorsque la loi l’impose ;
-
enregistrements téléphoniques, lorsqu’ils existent : 6 jours.
Certaines informations peuvent être archivées plus longtemps lorsqu’une obligation légale, une réclamation ou la défense d’un droit le justifie. À l’issue de la durée applicable, elles sont supprimées, anonymisées ou archivées avec un accès limité.
8. Prévention de la fraude et vérifications
Des règles automatisées peuvent être utilisées pour évaluer le niveau de risque d’une commande et repérer une transaction inhabituelle.
Selon le résultat, une commande peut être temporairement suspendue ou faire l’objet d’une demande d’informations complémentaires.
Lorsqu’une décision produit un effet significatif, l’utilisateur peut demander un réexamen et présenter des observations auprès du service d’assistance, dans les conditions prévues par le RGPD.
9. Sécurité des paiements et des données
Les principales mesures utilisées comprennent :
-
la transmission chiffrée au moyen des protocoles SSL/TLS ;
-
le recours à des prestataires de paiement appliquant la norme PCI DSS ;
-
la vérification des paiements par des canaux sécurisés ;
-
des mécanismes de contrôle des accès.
Les données bancaires complètes n’ont pas vocation à être conservées sur les serveurs du site. Aucun dispositif ne pouvant supprimer tous les risques, les mesures de sécurité sont adaptées et réévaluées selon les besoins.
10. Droits des personnes
Dans les conditions prévues par le RGPD et la législation française, l’utilisateur peut demander :
-
l’accès à ses données ;
-
la rectification d’informations inexactes ;
-
l’effacement de certaines données ;
-
la limitation du traitement ;
-
la portabilité des données ;
-
l’opposition à certains traitements ;
-
le retrait du consentement à tout moment ;
-
la définition de directives relatives au sort de ses données après son décès.
Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Une vérification d’identité proportionnée peut être demandée, par exemple au moyen d’informations relatives à la commande. Aucun document excessif ne sera demandé lorsque d’autres éléments suffisent.
11. Données concernant les mineurs
Le site ne cherche pas à recueillir volontairement des données relatives à des mineurs.
Si une collecte involontaire est constatée, les informations concernées peuvent être supprimées dans un délai raisonnable, sous réserve des obligations légales applicables.
Un représentant légal peut demander leur rectification ou leur suppression en utilisant les coordonnées ci-dessous.
12. Coordonnées et exercice des droits
Adresse : 3806 Parkside Cir E, Lorain, OH 44053, US
Téléphone : +1 (440) 832-6718
E-mail : supportdesk@ambrenix.com
Horaires (CET/CEST) :
-
Du lundi au vendredi : de 09 h 00 à 18 h 00
-
Le samedi : de 09 h 00 à 16 h 00
Si la réponse apportée à une demande relative aux données personnelles n’est pas jugée satisfaisante, une réclamation peut être introduite auprès de la Commission nationale de l’informatique et des libertés (CNIL).