Politique de confidentialité



Politique de confidentialité


1. État de référence applicable au traitement des données à caractère personnel

La présente politique décrit les principes selon lesquels dampanddanish traite les données à caractère personnel des utilisateurs, visiteurs et clients du présent site.

Le traitement des données à caractère personnel est effectué conformément au Règlement général sur la protection des données, à la loi française Informatique et Libertés ainsi qu’aux recommandations applicables de la Commission nationale de l’informatique et des libertés.

Toute donnée à caractère personnel doit être traitée de manière licite, loyale et transparente. Elle doit être collectée pour des finalités déterminées, explicites et légitimes, être adéquate et limitée à ce qui est nécessaire, rester exacte, ne pas être conservée au-delà de la durée justifiée par sa finalité et bénéficier de mesures de sécurité adaptées.

Selon la finalité concernée, le traitement repose notamment sur l’exécution d’un contrat ou de mesures précontractuelles, le respect d’une obligation légale, le consentement de la personne concernée ou l’intérêt légitime du responsable du traitement lorsque les conditions prévues par le RGPD sont réunies.

Le présent site s’efforce également de garantir que toute collecte de données liée à une transaction, à la création d’un compte, au service client ou à un paiement soit réalisée au moyen de connexions et de mécanismes de sécurité appropriés. Cette exigence est également cohérente avec les règles de Google Merchant Center relatives à la collecte responsable et sécurisée des informations personnelles.





2. Situations pouvant entraîner un écart par rapport à l’état de référence

Dans le cadre du fonctionnement normal du présent site, certaines opérations peuvent nécessiter une collecte, une utilisation, un stockage ou une transmission de données à caractère personnel.

Ces situations comprennent notamment la création et la gestion d’un compte client, la passation et l’exécution d’une commande, le traitement du paiement, l’organisation de la livraison, la gestion des retours et remboursements, la prévention de la fraude, le traitement des demandes adressées au service client, la gestion des préférences de confidentialité, l’utilisation de cookies ou autres traceurs et, lorsque le consentement requis a été obtenu, certaines opérations de mesure d’audience ou de communication commerciale.

Les données concernées peuvent inclure notamment le nom, le prénom, l’adresse de facturation, l’adresse de livraison, l’adresse électronique, le numéro de téléphone, les informations relatives aux commandes, les données nécessaires au traitement des paiements, les échanges avec le service client, l’adresse IP, les données techniques relatives au navigateur ou à l’appareil ainsi que les choix exprimés concernant les cookies.

Certaines informations sont nécessaires à la conclusion ou à l’exécution du contrat. Lorsque les informations indispensables à la commande, au paiement ou à la livraison ne sont pas fournies, certaines fonctionnalités ou l’exécution de la commande peuvent devenir impossibles.

Une différence peut également apparaître entre la collecte strictement nécessaire au fonctionnement du service et des traitements facultatifs, tels que certains traceurs publicitaires ou certaines communications commerciales. Ces traitements facultatifs ne doivent pas être confondus avec les opérations strictement nécessaires à l’exécution d’une commande ou au fonctionnement technique du service.





3. Mécanisme de calibration relatif à la collecte des données

La collecte est limitée aux données nécessaires aux finalités identifiées.

Les informations relatives à l’identité et aux coordonnées peuvent être utilisées pour créer ou administrer un compte, confirmer une commande, assurer la livraison, gérer une demande de retour ou de remboursement et répondre aux demandes du client.

Les données relatives aux achats et transactions peuvent être utilisées pour exécuter le contrat, assurer le suivi comptable, prévenir les opérations frauduleuses et respecter les obligations légales applicables.

Les données techniques peuvent être utilisées pour assurer la sécurité, maintenir le fonctionnement du site, diagnostiquer des erreurs, prévenir les abus et, lorsque les conditions légales sont remplies, mesurer l’utilisation du service.

Les données utilisées à des fins de prospection commerciale ne sont traitées que dans les conditions prévues par la réglementation applicable. Lorsqu’un consentement est requis, celui-ci doit être libre, spécifique, éclairé et univoque. Le retrait du consentement doit pouvoir intervenir à tout moment sans remettre en cause la licéité des traitements réalisés avant ce retrait.

Les données ne sont pas collectées pour des finalités incompatibles avec celles annoncées sans que les obligations d’information ou de recueil d’un nouveau fondement juridique applicables soient respectées.





4. Mécanisme de calibration relatif aux cookies et autres traceurs

Le présent site peut utiliser des cookies ou technologies similaires afin d’assurer son fonctionnement, sécuriser les sessions, mémoriser certains choix, mesurer l’audience ou, lorsque cela est autorisé, proposer des fonctionnalités personnalisées.

Les cookies strictement nécessaires au fonctionnement du service peuvent être déposés sans consentement lorsqu’ils répondent aux conditions prévues par la réglementation.

Les cookies ou traceurs soumis au consentement ne sont déposés ou lus qu’après l’expression d’un choix valable par l’utilisateur.

Lorsqu’un bandeau de gestion des cookies est présenté, l’utilisateur doit pouvoir accepter ou refuser les traceurs facultatifs avec un degré de simplicité comparable. Le refus ne doit pas nécessiter davantage d’efforts que l’acceptation.

L’utilisateur doit également pouvoir modifier ou retirer ultérieurement son consentement au moyen du mécanisme de gestion des cookies accessible sur le présent site.

La CNIL recommande, de manière générale, de conserver le choix exprimé concernant l’acceptation ou le refus pendant une période de 6 mois, sous réserve d’une appréciation adaptée à la nature des traceurs et du service concerné.

L’absence de consentement aux cookies non nécessaires ne doit pas empêcher l’accès aux fonctions du site qui ne nécessitent pas légalement ces traceurs.





5. Mécanisme de calibration relatif aux destinataires et aux transferts à des tiers

Les données à caractère personnel ne sont communiquées qu’aux personnes et prestataires qui en ont besoin pour accomplir une mission déterminée.

Ces destinataires peuvent comprendre les prestataires techniques nécessaires au fonctionnement de la boutique Shopify, les fournisseurs de services de paiement, les transporteurs, les prestataires de service client, les fournisseurs d’hébergement ou de sécurité, ainsi que certains prestataires d’analyse ou de publicité lorsqu’un fondement juridique approprié existe.

Un transporteur peut notamment recevoir les informations strictement nécessaires à la livraison, telles que l’identité du destinataire, son adresse et ses coordonnées utiles à l’acheminement.

Les prestataires agissant en qualité de sous-traitants ne doivent traiter les données que conformément aux instructions applicables, pour les finalités convenues et avec des garanties de confidentialité et de sécurité appropriées.

Lorsque des données sont transférées en dehors de l’Espace économique européen et que le destinataire se trouve dans un territoire ne bénéficiant pas d’une décision d’adéquation applicable, le transfert doit être encadré par un mécanisme reconnu par le RGPD, tel que les clauses contractuelles types de la Commission européenne, accompagné lorsque nécessaire de mesures complémentaires adaptées. La CNIL exige que les personnes soient informées de l’existence de tels transferts et des garanties correspondantes.

Aucune donnée personnelle n’est vendue à des tiers comme une marchandise indépendante.

Lorsque des informations sont partagées avec des tiers à des fins de prestation de services, cette utilisation doit rester compatible avec la présente politique et avec les obligations de transparence applicables. Google Merchant Center prévoit également que les commerçants utilisant certaines données clients informent les utilisateurs des transmissions à des prestataires tiers et recueillent le consentement lorsqu’il est juridiquement requis.





6. Mécanisme de calibration relatif aux droits des utilisateurs

Toute personne concernée dispose, selon le traitement et sa base juridique, des droits prévus par le RGPD.

Ces droits peuvent notamment comprendre le droit d’obtenir la confirmation qu’un traitement existe, le droit d’accès aux données, le droit de rectification, le droit à l’effacement, le droit à la limitation du traitement, le droit d’opposition et le droit à la portabilité lorsque les conditions légales sont réunies.

Lorsqu’un traitement repose sur le consentement, la personne concernée peut retirer celui-ci à tout moment. Lorsqu’un traitement repose sur l’intérêt légitime, elle peut exercer son droit d’opposition dans les conditions prévues par le RGPD.

La personne concernée dispose également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés si elle estime que le traitement de ses données ne respecte pas la réglementation applicable.

Toutes les demandes visant à exercer un droit au titre du RGPD doivent être transmises exclusivement au moyen du formulaire de contact disponible sur le présent site.

Afin de protéger les données contre toute communication à une personne non autorisée, des informations raisonnablement nécessaires à la vérification de l’identité du demandeur peuvent être sollicitées lorsqu’un doute sérieux existe sur son identité.

Les demandes sont traitées dans les délais prévus par le RGPD. Lorsque la demande est particulièrement complexe ou lorsque plusieurs demandes sont présentées simultanément, les prolongations légalement autorisées peuvent être appliquées, sous réserve de l’information de la personne concernée.





7. Mécanisme de calibration relatif aux durées de conservation

Les données ne sont conservées que pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées, puis, lorsque cela est nécessaire, pendant une durée d’archivage permettant de satisfaire aux obligations légales, comptables ou probatoires.

Les données nécessaires à la gestion courante d’une commande sont conservées pendant la relation commerciale active.

Les pièces et informations devant être conservées au titre des obligations comptables peuvent être archivées pendant 10 ans, conformément aux règles applicables aux documents comptables. La CNIL cite également cette durée pour les données de facturation soumises aux obligations comptables.

Les données utilisées à des fins de prospection commerciale concernant un client peuvent être conservées pendant la relation commerciale puis, en principe, pendant 3 ans à compter de la fin de cette relation ou du dernier contact pertinent, sous réserve des règles spécifiques applicables.

Les données d’un prospect qui n’a pas effectué d’achat peuvent, lorsque les conditions légales le permettent, être conservées pendant 3 ans à compter de leur collecte ou du dernier contact provenant de ce prospect.

Les données nécessaires à la gestion d’un litige peuvent être conservées pendant la durée nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

À l’issue de leur durée de conservation applicable, les données sont supprimées, anonymisées ou placées dans un archivage intermédiaire lorsque leur conservation demeure légalement justifiée. La CNIL rappelle que les données personnelles ne doivent pas être conservées indéfiniment et qu’une durée doit être déterminée au regard de chaque finalité.





8. Mécanisme de calibration relatif à la sécurité et à la confidentialité

Des mesures techniques et organisationnelles raisonnables sont mises en œuvre afin de protéger les données à caractère personnel contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.

Ces mesures peuvent comprendre notamment des connexions sécurisées, des contrôles d’accès, des mécanismes d’authentification, une limitation des habilitations, une surveillance des accès, des procédures de sauvegarde et des mesures destinées à réduire les risques de fraude ou d’utilisation abusive.

L’accès aux données est limité aux personnes ou prestataires qui en ont besoin dans le cadre de leurs fonctions.

Les données de paiement sont traitées au moyen des infrastructures et prestataires de paiement mis à disposition dans le cadre du processus de commande. Le présent site n’a pas pour objectif de conserver directement les numéros complets de cartes bancaires lorsqu’ils sont traités par un prestataire de paiement habilité.

Aucun système d’information ne pouvant garantir une sécurité absolue, les mesures de protection sont réévaluées lorsque l’évolution des risques, des technologies ou des traitements le justifie.

Lorsqu’une violation de données à caractère personnel présente les conditions prévues par le RGPD, les mesures de notification à l’autorité de contrôle et, lorsque cela est requis, d’information des personnes concernées sont mises en œuvre dans les délais applicables.





9. Mécanisme de calibration relatif aux modifications de la présente politique

La présente politique peut être modifiée lorsque les pratiques de traitement, les fonctionnalités du présent site, les prestataires utilisés ou les exigences légales et réglementaires évoluent.

Toute nouvelle version remplace la version précédente à compter de sa publication.

Lorsqu’une modification affecte de manière substantielle les finalités du traitement, les catégories de données utilisées, les droits des personnes ou les conditions dans lesquelles un consentement a été obtenu, les mesures d’information ou de renouvellement du consentement légalement nécessaires sont mises en œuvre.

La mise à jour d’une politique de confidentialité ne peut pas, à elle seule, créer rétroactivement un fondement juridique pour un traitement qui nécessitait préalablement un consentement ou une autre base légale.

Il est recommandé de consulter périodiquement la présente politique afin de prendre connaissance de ses éventuelles évolutions.





10. Responsable du traitement et coordonnées

Le responsable du traitement pour les opérations décrites dans la présente politique est dampanddanish.

Toutes les demandes relatives à la protection des données et toutes les demandes d’exercice des droits prévus par le RGPD doivent être adressées exclusivement au moyen du formulaire de contact disponible sur dampanddanish.com.

E-mail : directcare@dampanddanish.com

Téléphone : +1 (364) 891-5724

Adresse : 56 LANTER AVE, SHELBYVILLE, KY, 40065

Service client : du lundi au vendredi, de 9 h 00 à 18 h 00. Le délai de réponse peut être plus long les week-ends et les jours fériés.