1. Objet et textes applicables
Cette page complète la Politique de confidentialité en précisant l’application du Règlement général sur la protection des données aux traitements liés à draveliqo.com, ainsi que les modalités d’exercice des droits des personnes concernées.
Elle tient principalement compte :
-
du règlement (UE) 2016/679 — RGPD ;
-
de la loi nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version modifiée ;
-
de la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des règles françaises et européennes applicables aux données personnelles, cookies, traceurs et communications électroniques.
Aucune disposition de cette page ne réduit ni ne limite les droits reconnus par le RGPD, le droit français ou toute autre règle applicable.
2. Informations principales
| Élément | Règle applicable |
|---|---|
| Site concerné | draveliqo.com |
| Contact relatif aux données | assist@draveliqo.com |
| Délai de réponse | En principe, un mois à compter de la réception |
| Prolongation possible | Jusqu’à deux mois supplémentaires si la complexité ou le nombre de demandes le justifie, avec information de la personne |
| Cookies non essentiels | Activés après consentement valable, sauf exemption légale |
| Prospection directe | Retrait du consentement ou opposition possible à tout moment |
| Transferts internationaux | Mécanismes et garanties reconnus par le chapitre V du RGPD |
| Autorité française | CNIL — Commission nationale de l’informatique et des libertés |
3. Traitements concernés
Les présentes informations s’appliquent aux données utilisées pour :
-
consulter le site et les pages produits ;
-
créer, vérifier et gérer une commande ;
-
traiter un paiement ou un remboursement ;
-
organiser une expédition, une livraison ou un retour ;
-
répondre aux demandes du service client ;
-
appliquer la garantie légale de conformité ;
-
prévenir la fraude et protéger le site ;
-
respecter les obligations fiscales, comptables et juridiques ;
-
utiliser des cookies et technologies comparables ;
-
envoyer des communications promotionnelles lorsqu’une base légale existe ;
-
gérer les réclamations et les litiges.
Ces traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données peuvent être traitées sur le site, dans des applications, plateformes techniques et systèmes électroniques ou, lorsque cela est nécessaire, dans des archives papier organisées.
4. Responsable du traitement et contact
Les traitements associés à draveliqo.com sont administrés sous le nom DRAVELIQO.
-
Adresse : 900 East Rd, Salisbury, MD 21801, US
-
Téléphone : +1 (410) 823-1564
-
E-mail : assist@draveliqo.com
L’envoi des demandes par courrier électronique est recommandé afin d’en conserver une trace écrite.
Si DRAVELIQO constitue uniquement un nom commercial, l’identité complète de l’entité déterminant les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et les documents contractuels applicables.
5. Données susceptibles d’être traitées
5.1 Identité et coordonnées
Peuvent notamment être utilisés :
-
le nom du client ou du destinataire ;
-
l’adresse électronique ;
-
le numéro de téléphone ;
-
les adresses de facturation et de livraison.
5.2 Commandes et service après-vente
Les données peuvent comprendre :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant, les remises et les frais de livraison ;
-
l’état de la commande ;
-
les annulations, retours, échanges et remboursements ;
-
les demandes relatives aux garanties légales.
5.3 Paiements
Les informations transactionnelles limitées peuvent inclure :
-
le moyen de paiement ou le réseau de cartes ;
-
l’état de la transaction ;
-
le montant et la monnaie ;
-
l’identifiant de transaction ;
-
les données partiellement masquées de la carte ;
-
l’état d’une préautorisation ou d’un remboursement.
Les données complètes de la carte sont normalement traitées directement par le prestataire utilisé lors du paiement.
Le consommateur ne doit pas transmettre par courrier électronique ordinaire un numéro complet de carte, un cryptogramme, un mot de passe ou un code temporaire d’authentification.
5.4 Livraison
Peuvent être concernés :
-
l’adresse de livraison ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
l’état de l’acheminement ;
-
les tentatives de livraison ;
-
la preuve de remise ;
-
les informations relatives à une perte, un dommage ou un refus.
5.5 Assistance client
Les données peuvent inclure :
-
le contenu des demandes et réclamations ;
-
les échanges téléphoniques ou électroniques ;
-
les photographies du produit ou de l’emballage ;
-
les documents transmis volontairement ;
-
les éléments nécessaires à l’identification de la personne ou de la commande.
5.6 Données techniques
Lors de l’utilisation du site, peuvent être traités :
-
l’adresse IP ;
-
l’appareil et le système d’exploitation ;
-
le navigateur ;
-
la date et l’heure des visites ;
-
les pages consultées ;
-
les journaux et données de session ;
-
les identifiants en ligne ;
-
les informations issues des cookies et technologies comparables.
5.7 Préférences et consentements
Peuvent être conservés :
-
les choix relatifs aux cookies ;
-
les consentements et leurs retraits ;
-
l’état d’un abonnement ou d’un désabonnement marketing ;
-
la date, l’heure et le moyen utilisés pour exprimer le choix.
6. Origine des données
Les informations sont généralement fournies directement lorsque la personne :
-
consulte le site ;
-
passe une commande ;
-
remplit les données de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande une annulation, un retour, un remboursement ou une garantie ;
-
règle ses préférences de cookies ;
-
donne ou retire son consentement.
Certaines données peuvent également provenir :
-
des prestataires de paiement ;
-
des banques et émetteurs de cartes ;
-
des transporteurs et opérateurs logistiques ;
-
des services de sécurité et de prévention de la fraude ;
-
des plateformes techniques ou de commerce électronique ;
-
des autorités compétentes ;
-
de tout autre intervenant légalement autorisé à les communiquer.
7. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’une base juridique appropriée existe.
7.1 Commandes et contrats
Elles peuvent servir à recevoir et vérifier une commande, contrôler les stocks, traiter le paiement, préparer et expédier les articles, informer le client et gérer une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne.
7.2 Sécurité des paiements et fraude
Les données peuvent permettre de vérifier une autorisation, détecter une transaction inhabituelle, prévenir une utilisation non autorisée, sécuriser le site et traiter une contestation ou un remboursement.
Bases juridiques : exécution du contrat, respect des obligations légales et intérêt légitime à prévenir la fraude et à protéger les transactions.
7.3 Expédition, livraison et retour
Elles peuvent être utilisées pour préparer le colis, transmettre les renseignements nécessaires au transporteur, proposer un suivi, effectuer la livraison et gérer un échec, une anomalie, un enlèvement ou un retour.
Base juridique : exécution du contrat.
7.4 Assistance et garanties légales
Les données peuvent servir à répondre aux questions, examiner un problème, traiter une réclamation, appliquer la garantie légale de conformité et fournir une assistance avant ou après l’achat.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à traiter correctement les demandes.
7.5 Fiscalité, comptabilité et questions juridiques
Elles peuvent être utilisées pour établir les documents fiscaux, conserver les pièces comptables, répondre aux autorités, respecter la loi et constater, exercer ou défendre des droits.
Bases juridiques : obligation légale et intérêt légitime à protéger les droits.
7.6 Sécurité du site
Les informations techniques peuvent servir à protéger les comptes et sessions, repérer les accès inhabituels, prévenir les abus, diagnostiquer les erreurs et maintenir la sécurité et la continuité du service.
Base juridique : intérêt légitime à protéger les systèmes, prévenir les abus et assurer le fonctionnement du service.
7.7 Analyse et amélioration
Lorsque le consentement est requis, les outils d’analyse non essentiels ne sont activés qu’après son obtention.
Base juridique : consentement, sauf traitement technique nécessaire ou mesure statistique autorisée sur une autre base.
7.8 Communications commerciales
Les messages promotionnels sont envoyés uniquement lorsque :
-
la personne a donné un consentement valable ;
-
une autre condition expressément prévue par la loi permet leur envoi.
Le consentement peut être retiré et la prospection directe peut faire l’objet d’une opposition à tout moment.
Base juridique : consentement ou autre fondement expressément autorisé par la loi.
8. Caractère obligatoire ou facultatif
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et juridiques.
Sans ces renseignements, la commande, la livraison ou la demande concernée peut ne pas pouvoir être traitée.
Les informations marketing et celles associées aux cookies non essentiels sont facultatives.
Le refus ou le retrait du consentement correspondant n’empêche généralement pas d’acheter un produit ni d’utiliser les fonctions essentielles du site.
9. Destinataires
Dans la mesure nécessaire aux finalités concernées, les données peuvent être communiquées :
-
aux plateformes de commerce électronique ;
-
aux prestataires d’hébergement, de services infonuagiques et de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs ;
-
aux services de sécurité et de prévention de la fraude ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux outils d’assistance et de communication ;
-
aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;
-
aux conseils comptables, fiscaux, juridiques ou assurantiels ;
-
aux autorités publiques, douanières, administratives ou judiciaires ;
-
aux intervenants participant à une opération autorisée par la loi.
Certains prestataires traitent les données en qualité de sous-traitants, conformément à des instructions écrites.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent aussi agir comme responsables indépendants selon leurs propres politiques de confidentialité.
10. Conservation des données
Les informations ne sont pas conservées au-delà de la durée nécessaire aux finalités du traitement et aux obligations légales.
Les principes généralement appliqués sont les suivants :
-
commandes et contrats : pendant l’exécution du contrat, puis durant les délais fiscaux, comptables et civils applicables ;
-
paiements et remboursements : pendant la gestion de la transaction, des litiges et des obligations légales ;
-
service client : pendant le traitement de la demande et le délai nécessaire à une éventuelle réclamation ;
-
garanties légales : pendant la garantie et les délais nécessaires à la protection des droits ;
-
journaux techniques et de sécurité : pendant une période limitée nécessaire à la sécurité, aux enquêtes et au traitement des incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuve du consentement : pendant la période nécessaire à la démonstration de la conformité ;
-
cookies et identifiants similaires : selon les durées indiquées dans la Politique relative aux cookies.
À l’expiration des délais, les données sont supprimées ou anonymisées. Leur traitement peut être limité lorsqu’une obligation légale ou la défense de droits impose leur conservation.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis hors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou y être consultées.
Lorsque la loi l’exige, les transferts reposent sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre outil de transfert légalement reconnu.
Selon le risque, des mesures complémentaires peuvent être appliquées :
-
chiffrement ;
-
limitation des accès ;
-
séparation des données ;
-
minimisation ;
-
gestion des autorisations ;
-
vérification des prestataires.
Toute demande concernant les garanties d’un transfert particulier peut être envoyée à assist@draveliqo.com.
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies techniques strictement nécessaires ;
-
des dispositifs de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils d’analyse ;
-
des technologies publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les cookies d’analyse, de publicité et les autres traceurs non essentiels ne sont activés qu’après obtention d’un consentement valable lorsque celui-ci est requis.
La personne peut :
-
accepter les cookies non essentiels ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ultérieurement ses préférences ;
-
retirer son consentement.
Les catégories, prestataires, finalités et durées sont précisés dans la Politique relative aux cookies et dans le panneau de gestion des préférences.
13. Traitements automatisés et analyse des risques
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour évaluer le risque d’une transaction.
Cette analyse peut prendre en compte :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
les données de l’appareil et du réseau ;
-
les tentatives de paiement ;
-
les indicateurs techniques de risque ;
-
les litiges ou transactions inhabituelles antérieurs.
Sauf information particulière contraire, aucune décision produisant un effet juridique ou un effet similaire important n’est prise uniquement par un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD devait être utilisée, des informations spécifiques seraient fournies sur :
-
la logique appliquée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
les modalités d’intervention humaine ;
-
la manière d’exprimer un avis ou de contester la décision.
14. Données des mineurs
Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.
Les données d’un mineur ne sont pas sciemment collectées pour une finalité incompatible avec la législation applicable.
Si de telles informations sont identifiées sans base juridique valable ou autorisation nécessaire, elles peuvent être supprimées ou faire l’objet d’un traitement limité selon les circonstances.
15. Mesures de sécurité
En fonction de la nature des données, des finalités et des risques raisonnablement prévisibles, les mesures techniques et organisationnelles peuvent comprendre :
-
des connexions chiffrées ;
-
des contrôles d’accès ;
-
des mécanismes d’authentification ;
-
une limitation des autorisations ;
-
la mise à jour des systèmes et logiciels ;
-
des journaux de sécurité ;
-
des procédures de sauvegarde et de restauration ;
-
la sélection et la surveillance des prestataires ;
-
des procédures de réponse aux incidents ;
-
des formations et consignes destinées aux personnes autorisées.
Aucun système d’information ne peut éliminer intégralement les risques. Les mesures peuvent donc évoluer selon les risques, les progrès techniques et les conditions opérationnelles.
16. Droits des personnes
Dans les conditions et limites prévues par le RGPD, la personne concernée peut :
-
recevoir des informations sur le traitement ;
-
accéder à ses données ;
-
corriger les renseignements inexacts ;
-
compléter les données incomplètes ;
-
demander l’effacement ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données admissibles dans un format structuré, courant et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet, dans les cas prévus par la loi, d’une décision reposant exclusivement sur un traitement automatisé ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
exercer un recours devant une juridiction compétente.
Le retrait du consentement ne remet pas en cause la licéité des traitements effectués auparavant.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque les conditions légales sont remplies.
Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.
17. Présentation d’une demande
Une demande peut être transmise :
-
par téléphone : +1 (410) 823-1564 ;
-
par e-mail : assist@draveliqo.com.
Il est recommandé d’indiquer :
-
le nom du demandeur ;
-
le droit qu’il souhaite exercer ;
-
l’adresse électronique associée au compte ou à la commande ;
-
le numéro de commande, s’il est pertinent ;
-
les renseignements permettant de retrouver les données concernées.
Des éléments complémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour vérifier l’identité et empêcher une divulgation non autorisée.
L’exercice des droits est gratuit.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les limites autorisées par la loi.
18. Délai de traitement
Les demandes sont examinées sans retard injustifié et une réponse est normalement apportée dans le mois suivant leur réception.
Lorsque leur complexité ou leur nombre le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne concernée doit être informée de cette prolongation et de ses motifs dans le mois suivant la réception de la demande.
Si aucune suite n’est donnée, les motifs du refus doivent être communiqués dans le délai applicable, avec une information sur la possibilité de saisir une autorité de contrôle ou une juridiction.
19. Réclamation auprès d’une autorité
Toute personne estimant que le traitement de ses données enfreint le RGPD, le droit français ou une autre règle applicable peut saisir l’autorité de protection des données compétente, sans préjudice de ses autres recours administratifs ou judiciaires.
Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.
Une réclamation concernant le traitement des données peut être présentée à la CNIL selon les procédures applicables.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées dans la Politique de confidentialité que si cette fonction a été officiellement désignée.
Si aucune coordonnée de DPO n’est indiquée, les demandes relatives aux données personnelles peuvent être envoyées directement à assist@draveliqo.com.
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception de l’article 27 ne s’applique, un représentant dans l’Union européenne doit être officiellement désigné conformément à la loi.
Son identité et ses coordonnées ne doivent être publiées qu’après la formalisation de cette désignation.
22. Contact et horaires
Pour toute question sur les données personnelles, les cookies, le consentement ou l’exercice d’un droit :
-
Adresse : 900 East Rd, Salisbury, MD 21801, US
-
Téléphone : +1 (410) 823-1564
-
E-mail : assist@draveliqo.com
-
Horaires CET/CEST :
-
du lundi au vendredi : 09 h 00–18 h 00 ;
-
samedi : 09 h 00–16 h 00.
-
Ces horaires n’ont aucune incidence sur les délais légaux prévus par le RGPD.
23. Mise à jour de la page
Cette page peut être actualisée en raison :
-
d’une évolution législative ou réglementaire ;
-
d’une modification des traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une évolution des mesures de sécurité ;
-
d’un changement dans l’utilisation des cookies ;
-
d’une adaptation de la procédure d’exercice des droits.
Toute nouvelle version est publiée sur le site avec sa date de dernière mise à jour.
Une modification ne porte pas atteinte aux droits acquis avant son entrée en vigueur.