La présente politique explique comment ravvelix collecte, utilise, transmet, conserve et protège les données personnelles dans le cadre de ses services destinés notamment aux personnes situées en France et dans l’Espace économique européen.
Elle s’applique notamment lors :
-
de la consultation du site ;
-
de l’utilisation du panier ;
-
de la passation d’une commande ;
-
du paiement ;
-
de la préparation et de l’expédition ;
-
du suivi de livraison ;
-
d’une annulation ;
-
de l’exercice du droit de rétractation ;
-
d’un retour ou d’un échange ;
-
d’un remboursement ;
-
d’une demande fondée sur une garantie ;
-
d’un échange avec le service client ;
-
de l’utilisation des cookies et technologies similaires.
Elle complète la Déclaration relative au RGPD ainsi que la Politique relative aux cookies.
1. Responsable du traitement
Le responsable des traitements décrits dans la présente politique est actuellement identifié sous le nom commercial :
ravvelix
2555 W Winston Rd #93
Anaheim, CA 92804
United States
E-mail relatif aux données personnelles : contact@ravvelix.com
Téléphone : +1 (714) 163-7284
Cette adresse constitue également l’adresse de retour actuellement utilisée par ravvelix.
2. Principes applicables
Les données personnelles sont traitées conformément aux principes applicables, notamment :
-
licéité ;
-
loyauté ;
-
transparence ;
-
finalité déterminée ;
-
minimisation ;
-
exactitude ;
-
limitation de la conservation ;
-
intégrité ;
-
confidentialité ;
-
responsabilité.
Une donnée collectée pour une finalité déterminée ne doit pas être réutilisée pour un objectif incompatible sans fondement approprié.
3. Données d’identité
Les données d’identification peuvent comprendre notamment :
-
nom ;
-
prénom ;
-
nom du destinataire ;
-
identifiant de compte lorsqu’un compte est utilisé ;
-
références permettant de rattacher une demande à une commande.
Ces informations servent notamment à :
-
identifier le client ;
-
exécuter la commande ;
-
traiter une demande ;
-
prévenir certaines utilisations frauduleuses.
4. Coordonnées
Les coordonnées traitées peuvent comprendre :
-
adresse e-mail ;
-
numéro de téléphone ;
-
adresse de facturation ;
-
adresse de livraison ;
-
code postal ;
-
ville ;
-
pays ;
-
informations d’accès indispensables à la livraison.
Les informations obligatoires sont signalées lorsqu’elles sont nécessaires à la fourniture du service.
5. Données relatives aux commandes
Les données commerciales peuvent notamment comprendre :
-
numéro de commande ;
-
date d’achat ;
-
produits commandés ;
-
tailles ;
-
couleurs ;
-
variantes ;
-
quantités ;
-
prix unitaires ;
-
réductions ;
-
frais de livraison ;
-
montant total TTC ;
-
statut de préparation ;
-
historique d’annulation ;
-
historique de retour ;
-
échange ;
-
remboursement.
Ces informations sont utilisées notamment pour former, exécuter et prouver le contrat.
6. Informations de paiement
Les paiements par :
-
Visa ;
-
Mastercard ;
-
American Express
sont actuellement traités par Authorize.net.
ravvelix reçoit uniquement les informations nécessaires au suivi de l’opération, telles que :
-
statut de la transaction ;
-
date ;
-
montant ;
-
référence ;
-
informations partielles permettant d’identifier le moyen de paiement.
ravvelix ne conserve pas durablement :
-
numéro complet de carte ;
-
cryptogramme ;
-
mot de passe bancaire ;
-
code d’authentification à usage unique.
7. Informations de livraison
Les données logistiques peuvent notamment comprendre :
-
identité du destinataire ;
-
adresse de livraison ;
-
numéro de téléphone ;
-
adresse e-mail ;
-
référence du colis ;
-
numéro de suivi ;
-
statut d’acheminement ;
-
instructions utiles ;
-
preuve de remise ;
-
informations nécessaires à une livraison DDP.
Ces informations peuvent être transmises aux prestataires logistiques dans la mesure nécessaire à la préparation, au transport, au suivi et à la livraison.
8. Données relatives aux retours et remboursements
Lors d’une rétractation, d’un retour, d’un échange ou d’un remboursement, ravvelix peut traiter notamment :
-
numéro de commande ;
-
produits retournés ;
-
motif lorsqu’il est pertinent ;
-
date de notification ;
-
date d’expédition ;
-
preuve de dépôt ;
-
numéro de suivi ;
-
état du produit ;
-
solution demandée ;
-
date et montant du remboursement.
Les retours sont actuellement envoyés à :
ravvelix
2555 W Winston Rd #93
Anaheim, CA 92804
United States
Une prise de contact préalable par e-mail est recommandée afin de faciliter le traitement.
9. Communications avec le service client
Les échanges avec l’assistance peuvent comprendre :
-
contenu des messages ;
-
date et heure ;
-
numéro de commande ;
-
demandes formulées ;
-
pièces jointes ;
-
réponses apportées ;
-
solution retenue ;
-
état d’avancement du dossier.
Ces données servent notamment à traiter la demande et à conserver une preuve appropriée du suivi.
10. Photographies et justificatifs
Lorsqu’un incident est signalé, ravvelix peut recevoir notamment :
-
photographies du colis ;
-
photographie de l’étiquette ;
-
photographies du produit ;
-
vue du dommage ;
-
accessoires ;
-
preuve d’expédition ;
-
preuve d’un paiement douanier éventuellement réclamé à tort.
Ces documents servent à :
-
vérifier les faits ;
-
traiter le dossier ;
-
mettre en œuvre une solution ;
-
établir ou défendre un droit.
Leur transmission n’accorde pas à ravvelix un droit général d’utilisation publicitaire ou de publication.
11. Données techniques
Lors de la navigation, certaines données techniques peuvent être traitées, notamment :
-
adresse IP ;
-
navigateur ;
-
système d’exploitation ;
-
type d’appareil ;
-
langue ;
-
date et heure ;
-
pages consultées ;
-
événements techniques ;
-
erreurs ;
-
journaux de sécurité ;
-
choix relatifs aux cookies.
Ces traitements sont limités aux finalités nécessaires ou aux finalités facultatives valablement acceptées.
12. Origine des données
Les données peuvent provenir notamment :
-
des formulaires remplis sur le site ;
-
des informations saisies lors de la commande ;
-
des messages adressés au service client ;
-
des justificatifs transmis pour un dossier ;
-
d’Authorize.net ;
-
des prestataires logistiques ;
-
des transporteurs ;
-
des outils techniques nécessaires au fonctionnement ;
-
des cookies autorisés selon les choix de l’utilisateur.
13. Exécution du contrat
L’exécution du contrat peut constituer la base juridique des traitements nécessaires pour :
-
gérer le panier ;
-
enregistrer une commande ;
-
vérifier le paiement ;
-
préparer les produits ;
-
organiser la livraison DDP ;
-
transmettre le suivi ;
-
modifier certaines informations avant expédition ;
-
traiter une annulation ;
-
recevoir un retour ;
-
effectuer un échange ;
-
émettre un remboursement ;
-
appliquer les garanties.
14. Obligations légales
Certaines données sont traitées afin de respecter des obligations applicables, notamment en matière :
-
de facturation ;
-
de comptabilité ;
-
de fiscalité ;
-
de TVA ;
-
de formalités douanières ;
-
de droits des consommateurs ;
-
de conservation de preuves ;
-
de réponse aux autorités compétentes ;
-
de gestion des violations de données.
15. Intérêt légitime
Lorsque cela est approprié, l’intérêt légitime peut constituer la base d’opérations proportionnées visant notamment à :
-
protéger le site ;
-
sécuriser les comptes ;
-
prévenir la fraude ;
-
détecter une activité anormale ;
-
conserver des preuves ;
-
défendre un droit ;
-
corriger un dysfonctionnement ;
-
assurer la continuité technique.
Une mise en balance est effectuée lorsque le RGPD l’exige afin de tenir compte des droits et intérêts des personnes concernées.
16. Consentement
Le consentement constitue la base juridique lorsqu’il est requis, notamment pour :
-
cookies non indispensables ;
-
certaines mesures d’audience ;
-
communications promotionnelles ;
-
fonctionnalités facultatives impliquant un traitement distinct.
Le refus d’un traitement facultatif ne doit pas empêcher l’accès aux fonctions essentielles nécessaires à la commande.
Le consentement peut être retiré à tout moment avec effet pour l’avenir.
17. Communications liées à la commande
Les communications nécessaires au traitement de la commande peuvent concerner notamment :
-
confirmation ;
-
paiement ;
-
préparation ;
-
expédition ;
-
suivi ;
-
retard ;
-
anomalie ;
-
retour ;
-
échange ;
-
remboursement ;
-
garantie.
Ces communications sont nécessaires au service et ne constituent pas, à elles seules, de la prospection commerciale.
18. Communications promotionnelles
Les messages promotionnels sont adressés conformément aux règles applicables en matière de consentement et de prospection électronique.
Chaque communication concernée doit comporter un moyen approprié de se désinscrire.
Le retrait d’une inscription marketing n’interrompt pas les messages strictement nécessaires à une commande en cours ou à l’exercice d’un droit.
19. Destinataires
Selon la finalité concernée, les données peuvent être accessibles aux personnes ou prestataires autorisés intervenant notamment pour :
-
commandes ;
-
paiements ;
-
prévention de la fraude ;
-
préparation ;
-
transport ;
-
suivi ;
-
hébergement ;
-
maintenance ;
-
sécurité ;
-
service après-vente ;
-
comptabilité ;
-
exercice des droits.
Les données communiquées sont limitées à ce qui est nécessaire au rôle concerné.
20. Rôle des prestataires
Tous les prestataires n’ont pas nécessairement le même rôle au regard du RGPD.
Lorsqu’un prestataire intervient en qualité de sous-traitant, les garanties contractuelles appropriées doivent notamment couvrir :
-
confidentialité ;
-
sécurité ;
-
limitation des finalités ;
-
contrôle des accès ;
-
assistance pour l’exercice des droits ;
-
gestion des incidents ;
-
restitution ou suppression des données ;
-
encadrement de ses propres sous-traitants.
Lorsqu’un prestataire détermine ses propres finalités ou obligations légales, son rôle peut être différent et doit être apprécié en fonction du traitement réel.
21. Autorités publiques
Des données peuvent être communiquées à une autorité :
-
administrative ;
-
fiscale ;
-
douanière ;
-
judiciaire ;
-
réglementaire
lorsqu’une obligation ou une demande légalement valable le justifie.
La communication est limitée aux informations nécessaires.
22. Absence de vente des données
ravvelix ne vend pas les données personnelles comme fichiers de clientèle.
Les données ne sont pas :
-
louées ;
-
échangées contre un avantage financier ;
-
transmises à un tiers pour une prospection indépendante sans fondement juridique approprié.
23. Transferts internationaux
ravvelix étant établi aux États-Unis, certains traitements peuvent impliquer des transferts de données hors de l’Espace économique européen.
Lorsqu’ils relèvent du RGPD, ces transferts sont encadrés conformément aux articles 44 à 49 du RGPD.
Selon le destinataire et la situation, ils peuvent notamment reposer sur :
-
une décision d’adéquation ;
-
une certification applicable au cadre transatlantique lorsqu’elle est valide pour le destinataire concerné ;
-
les clauses contractuelles types de la Commission européenne ;
-
des règles d’entreprise contraignantes lorsqu’elles sont applicables ;
-
un autre mécanisme reconnu par le RGPD ;
-
exceptionnellement, une dérogation légalement applicable.
Des mesures complémentaires peuvent être mises en œuvre lorsque l’évaluation du transfert l’exige.
24. Informations relatives aux transferts
Une demande concernant :
-
le pays destinataire ;
-
le prestataire concerné ;
-
le mécanisme juridique utilisé
peut être adressée à :
Les informations sont communiquées dans la mesure requise par le RGPD, sous réserve des secrets et droits légalement protégés.
25. Durée de conservation
Les données sont conservées uniquement pendant la durée nécessaire aux finalités concernées.
Pour les données de commande, la conservation peut notamment couvrir :
-
exécution du contrat ;
-
service après-vente ;
-
durée des garanties ;
-
période nécessaire à une contestation ;
-
obligations comptables et fiscales.
Lorsqu’une utilisation active n’est plus nécessaire, certaines informations peuvent être archivées avec un accès restreint lorsqu’une obligation légale ou la défense d’un droit l’exige.
À l’issue des durées applicables, les données sont supprimées ou anonymisées lorsque cela est approprié.
26. Données du service client
Les échanges avec l’assistance sont conservés pendant la durée nécessaire au traitement du dossier puis, lorsque cela est justifié, pendant une période utile :
-
à la preuve du traitement ;
-
à une obligation légale ;
-
à la défense d’un droit.
Les informations sans utilité juridique, contractuelle ou technique sont supprimées lorsqu’elles ne sont plus nécessaires.
27. Données de sécurité
Les journaux techniques et de sécurité sont conservés pendant une durée proportionnée aux besoins de :
-
détection d’un incident ;
-
analyse ;
-
prévention de récidive ;
-
sécurité du service ;
-
défense des droits.
Ils sont ensuite supprimés, agrégés ou anonymisés selon la situation.
28. Sécurité
ravvelix met en œuvre des mesures techniques et organisationnelles adaptées au niveau de risque.
Ces mesures peuvent notamment comprendre :
-
chiffrement SSL/TLS ;
-
restriction des accès ;
-
authentification ;
-
gestion des habilitations ;
-
journalisation des opérations sensibles ;
-
protection des environnements techniques ;
-
sauvegardes ;
-
mises à jour de sécurité ;
-
surveillance des anomalies ;
-
limitation des données communiquées.
Ces mesures réduisent les risques mais ne constituent pas une garantie absolue contre tout incident.
29. Protection contre l’hameçonnage
ravvelix ne demande pas légitimement par simple e-mail :
-
numéro complet d’une carte ;
-
cryptogramme ;
-
mot de passe bancaire ;
-
code d’authentification à usage unique.
Un message suspect peut être signalé à :
Il est recommandé de ne pas cliquer sur un lien suspect ni de transmettre de données confidentielles avant vérification.
30. Violation de données
Lorsqu’un incident affecte des données personnelles, ravvelix procède notamment, selon la situation, à :
-
l’analyse de l’incident ;
-
l’évaluation du risque ;
-
sa documentation ;
-
la mise en œuvre de mesures correctrices.
Lorsqu’une violation est susceptible d’engendrer un risque pour les droits et libertés des personnes, elle est notifiée à l’autorité de contrôle compétente lorsque le RGPD l’exige.
Lorsque le risque est élevé, les personnes concernées sont informées dans les conditions applicables.
31. Droit d’accès
Une personne peut demander confirmation qu’un traitement de ses données est réalisé et obtenir, lorsque les conditions sont réunies :
-
une copie des données ;
-
les finalités ;
-
les catégories concernées ;
-
les destinataires ;
-
les durées de conservation ;
-
les informations relatives aux transferts ;
-
les droits disponibles.
32. Droit de rectification
Toute personne peut demander la correction d’une donnée :
-
inexacte ;
-
incomplète.
Pour une commande en cours, une modification d’adresse doit être signalée suffisamment tôt avant la remise physique du colis au transporteur.
33. Droit à l’effacement
L’effacement peut être demandé lorsque les conditions prévues par le RGPD sont réunies, notamment lorsque :
-
les données ne sont plus nécessaires ;
-
le traitement est illicite ;
-
un consentement est retiré et aucun autre fondement ne subsiste ;
-
une opposition doit être accueillie.
Une obligation légale ou la nécessité de défendre un droit peut justifier la conservation limitée de certaines données.
34. Droit à la limitation
Une personne peut demander la limitation dans les cas prévus par le RGPD, notamment pendant :
-
la vérification de l’exactitude ;
-
l’examen d’une opposition ;
-
certaines situations où le traitement est contesté ;
-
une période nécessaire à la défense d’un droit.
35. Droit d’opposition
Une personne peut s’opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à sa situation particulière.
L’opposition à la prospection directe peut être exercée sans justification particulière.
36. Droit à la portabilité
Lorsque le traitement automatisé repose sur :
-
le contrat ; ou
-
le consentement,
la personne peut, dans les conditions prévues par le RGPD, obtenir les données qu’elle a fournies dans un format :
-
structuré ;
-
couramment utilisé ;
-
lisible par machine.
La transmission directe à un autre responsable reste soumise aux conditions légales et aux droits des tiers.
37. Retrait du consentement
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
Le retrait produit ses effets pour l’avenir et n’affecte pas la licéité des opérations réalisées avant celui-ci.
Pour les cookies, les préférences peuvent être modifiées via l’outil de gestion prévu sur le site.
38. Décisions automatisées
ravvelix n’a pas vocation à fonder une décision produisant un effet juridique ou affectant significativement une personne exclusivement sur un traitement automatisé lorsque cela est interdit par l’article 22 du RGPD.
Lorsque les garanties prévues par le RGPD sont nécessaires, elles peuvent notamment inclure :
-
intervention humaine ;
-
possibilité d’exprimer son point de vue ;
-
possibilité de contester la décision.
39. Exercice des droits
Les demandes peuvent être adressées :
Par e-mail : contact@ravvelix.com
Par courrier :
ravvelix
2555 W Winston Rd #93
Anaheim, CA 92804
United States
Afin de faciliter le traitement, il est recommandé de préciser :
-
le droit exercé ;
-
les informations permettant d’identifier le dossier ;
-
les coordonnées choisies pour recevoir la réponse.
40. Vérification d’identité
Une vérification d’identité supplémentaire n’est demandée qu’en présence d’un doute raisonnable.
Les justificatifs demandés doivent rester :
-
proportionnés ;
-
limités à ce qui est nécessaire ;
-
non réutilisés à des fins incompatibles.
41. Délai de réponse
Les demandes sont traitées en principe dans un délai de 1 mois à compter de leur réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de 2 mois supplémentaires dans les conditions prévues par le RGPD.
La personne est informée de cette prolongation dans le délai initial.
L’exercice des droits est en principe gratuit, sauf dans les situations prévues par le RGPD pour les demandes manifestement infondées ou excessives.
42. Réclamation auprès de la CNIL
Une personne concernée conserve le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Pour la France, l’autorité est la :
Commission nationale de l’informatique et des libertés (CNIL).
Cette démarche ne supprime pas le droit d’exercer un recours juridictionnel.
43. Données des mineurs
Les services commerciaux de ravvelix sont destinés aux personnes disposant de la capacité juridique nécessaire pour effectuer les achats concernés.
Lorsqu’une donnée relative à un mineur est reçue sans fondement approprié, les mesures nécessaires sont prises en fonction de la situation, notamment :
-
suppression ;
-
limitation ;
-
vérification d’une autorisation lorsque celle-ci est légalement requise.
44. Représentant dans l’Union européenne
ravvelix est actuellement identifié comme établi aux États-Unis et proposant des produits à des personnes situées dans l’Union européenne.
Lorsque l’article 27 du RGPD impose la désignation d’un représentant dans l’Union européenne et qu’aucune exception ne s’applique, les coordonnées de ce représentant doivent être communiquées aux personnes concernées et aux autorités compétentes.
Aucun représentant dans l’Union européenne n’est identifié dans les informations actuellement disponibles. Aucune identité n’est donc ajoutée sans confirmation.
45. Cookies
L’utilisation des cookies et technologies similaires est détaillée dans la Politique relative aux cookies.
En particulier :
-
les cookies strictement nécessaires peuvent être utilisés lorsque les conditions d’exemption sont remplies ;
-
les cookies facultatifs soumis au consentement restent désactivés avant l’obtention du consentement requis ;
-
le refus n’empêche pas les fonctions essentielles de commande ;
-
le consentement peut être retiré à tout moment.
46. Modification de la politique
La présente politique peut être mise à jour notamment en cas de modification :
-
des traitements ;
-
des finalités ;
-
des catégories de données ;
-
des destinataires ;
-
des prestataires ;
-
des transferts internationaux ;
-
des règles applicables.
Une modification substantielle fait l’objet d’une information appropriée lorsque la réglementation l’exige.
47. Contact et horaires
Pour toute question relative aux données personnelles :
ravvelix
2555 W Winston Rd #93
Anaheim, CA 92804
United States
E-mail
contact@ravvelix.com
Téléphone
+1 (714) 163-7284
Horaires du service client – heure de Paris
Lundi au vendredi
09 h 00–12 h 00
14 h 30–17 h 30
Fermé :
-
samedi ;
-
dimanche ;
-
jours fériés.