Politique de confidentialité
Politique de confidentialité
1. Responsable du traitement
penetrateandpine détermine les finalités et les moyens des traitements de données personnelles réalisés dans le cadre de la vente en ligne de ses armoires de chambre, meubles de salle de bains et robinets extérieurs. À ce titre, penetrateandpine agit comme responsable du traitement.
Coordonnées du responsable du traitement :
penetrateandpine
400 Magnetic Ave, Cherokee, IA 51012, États-Unis
E-mail : directservice@penetrateandpine.com
Téléphone : +1 563 217 2461
Cette politique concerne les visiteurs et clients situés en France. Elle décrit exclusivement les traitements nécessaires au fonctionnement de la boutique, à la vente, à la livraison et au service après-vente. penetrateandpine ne vend pas les données personnelles et ne les met pas à disposition de tiers pour leurs finalités propres sans fondement valable.
2. Données collectées
Lors d’une commande, penetrateandpine collecte les données nécessaires à la transaction : nom, prénom, adresse de facturation, adresse de livraison, adresse électronique, numéro de téléphone, contenu et montant de la commande, mode de livraison, statut du paiement, références de transaction, échanges relatifs à la commande et informations indispensables à la prévention d’une opération irrégulière. Les coordonnées bancaires complètes ne sont pas reçues ni conservées par penetrateandpine ; elles sont traitées dans l’environnement sécurisé du prestataire de paiement. Seuls le statut, la référence et les éléments limités nécessaires au rapprochement du paiement sont accessibles à la boutique.
Pour la livraison d’un meuble volumineux ou d’un produit de plomberie, les informations strictement utiles à l’acheminement et à la prise de contact sont traitées : identité du destinataire, adresse, téléphone, e-mail, nombre et caractéristiques logistiques des colis, instructions de livraison fournies par le client et suivi du transport.
Pour une question, un défaut, une pièce manquante, une avarie, un retour ou un remboursement, sont traités le numéro de commande, les coordonnées, la description du problème, les photographies volontairement transmises, les références de pièces, les échanges, les justificatifs d’expédition ou de retour et la décision de traitement. Le client est invité à ne transmettre aucune donnée étrangère à la demande ni photographie révélant inutilement des personnes ou l’intérieur de son domicile.
Lors de la navigation, des données techniques limitées peuvent être générées : adresse IP, date et heure de connexion, pages demandées, type d’appareil, navigateur, système, identifiants techniques, journaux de sécurité et données relatives au choix des cookies. Elles sont distinctes des informations de commande, même lorsqu’un rapprochement ponctuel est nécessaire pour sécuriser le panier, la session ou la transaction.
3. Finalités et bases du traitement
Les données de commande sont traitées parce qu’elles sont nécessaires à l’exécution de la vente : validation du panier, encaissement, confirmation, préparation sous un à trois jours, livraison annoncée sous cinq à neuf jours ouvrables, suivi, communication opérationnelle, émission de facture, gestion d’un retour dans le délai applicable et remboursement sur le moyen de paiement d’origine. Le délai bancaire annoncé de trois à six jours ouvrables après émission du remboursement ne modifie pas la durée de conservation des justificatifs.
Les données de facturation, les preuves de transaction et les pièces devant être conservées répondent aux obligations comptables et fiscales applicables. Les journaux de sécurité, contrôles d’accès et éléments strictement nécessaires à la prévention des abus sont traités pour l’intérêt légitime de protéger la boutique, les paiements et les utilisateurs, après mise en balance avec leurs droits. Les données de service après-vente sont traitées pour exécuter la commande, répondre à une demande, organiser une collecte ou une livraison de pièce et constater, exercer ou défendre un droit.
Aucune donnée n’est utilisée pour une campagne de prospection, un programme de fidélité, un profil publicitaire ou une revente de fichiers dans le cadre décrit par la présente politique. Si une nouvelle finalité devait être mise en œuvre, une information appropriée et, lorsqu’il est requis, un consentement préalable seraient nécessaires avant tout traitement.
4. Cookies et données de navigation
Les cookies strictement nécessaires permettent le fonctionnement demandé par l’utilisateur : maintien de la session, mémorisation du panier, accès sécurisé, passage de commande, répartition technique de charge, prévention des incidents et conservation du choix relatif aux cookies. Ils ne sont pas subordonnés au consentement lorsqu’ils demeurent limités à ces fonctions.
Tout cookie ou traceur non indispensable, notamment s’il sert à mesurer l’audience sans remplir les conditions d’exemption ou à suivre la navigation pour une autre finalité, reste bloqué avant un consentement libre, spécifique, éclairé et univoque. L’absence d’action ne vaut pas accord. Le bouton de refus doit être accessible avec la même simplicité que le bouton d’acceptation. Le retrait doit rester possible à tout moment depuis le module de gestion des cookies et n’affecte pas la licéité des opérations déjà réalisées.
Le choix d’accepter ou de refuser est normalement mémorisé pendant six mois afin de ne pas solliciter l’utilisateur à chaque visite, puis demandé de nouveau. La durée de chaque cookie est limitée à sa finalité et indiquée dans le module de gestion lorsqu’un traceur est proposé. La poursuite d’une commande ne peut pas être conditionnée à l’acceptation de cookies non nécessaires.
5. Destinataires et responsabilités
L’accès interne est limité aux personnes qui en ont besoin pour traiter la commande, la comptabilité, la livraison, le retour, le remboursement, le support ou la sécurité. Shopify fournit l’infrastructure de commerce électronique et traite des données pour héberger la boutique, maintenir les fonctions de commande et assurer la sécurité technique selon ses responsabilités contractuelles.
Le prestataire de paiement reçoit directement les éléments nécessaires à l’autorisation et au règlement. USPS, DHL Express, UPS ou FedEx reçoit uniquement les données requises pour transporter et remettre le colis. Les prestataires agissant pour penetrateandpine doivent traiter les données sur instructions documentées, préserver leur confidentialité, assurer une sécurité adaptée, aider à répondre aux demandes de droits et supprimer ou restituer les données à la fin de leur mission, sous réserve de leurs propres obligations de conservation.
Le client doit fournir des informations exactes, signaler une erreur d’adresse sans délai, protéger les échanges et références de commande qui lui sont adressés, et ne transmettre que les données nécessaires. Aucun destinataire ne peut utiliser les données reçues pour une finalité incompatible avec la mission confiée. Une autorité ou un organisme habilité ne reçoit des informations que lorsqu’une demande juridiquement valable l’impose.
6. Durées de conservation
Les données actives de commande, livraison, retour et service après-vente sont conservées pendant le temps nécessaire à l’exécution et au suivi de la relation. Elles sont ensuite archivées de manière restreinte pendant la durée nécessaire à la preuve des obligations et à la gestion d’un éventuel litige, sans dépasser cinq ans à compter de la fin de la relation concernée, sauf durée impérative différente.
Les factures et pièces comptables sont conservées dix ans. Les données relatives à une demande de droit sont conservées pendant le temps nécessaire à son traitement, puis archivées uniquement pour prouver la réponse pendant la durée utile. Les photographies de défaut ou d’avarie sont supprimées lorsqu’elles ne sont plus nécessaires au dossier ni à la preuve. Les journaux techniques et de sécurité sont conservés pendant une durée proportionnée à l’analyse des incidents, en principe de six à douze mois. À l’expiration des délais, les données sont supprimées ou rendues anonymes de façon irréversible.
7. Sécurité et transferts internationaux
penetrateandpine applique des mesures proportionnées à la nature des données : limitation des accès par fonction, authentification des personnes autorisées, maintien à jour des systèmes, sécurisation des échanges, sauvegardes contrôlées, journalisation des opérations sensibles, encadrement contractuel des prestataires et examen des incidents. Ces mesures réduisent les risques d’accès non autorisé, de perte, d’altération ou de divulgation, sans pouvoir garantir l’absence absolue de risque.
L’adresse du responsable du traitement, l’infrastructure Shopify et certains prestataires peuvent entraîner un accès ou un transfert hors de l’Espace économique européen. Un tel transfert n’est réalisé que s’il est nécessaire et encadré par une décision reconnaissant un niveau de protection adéquat ou par des garanties contractuelles approuvées, complétées si nécessaire par des mesures techniques et organisationnelles. Les données transmises sont limitées à la finalité concernée. Une copie ou une description des garanties applicables peut être demandée à l’adresse de contact, sous réserve d’occultation des informations confidentielles.
8. Droits des personnes
Toute personne peut demander l’accès à ses données, leur rectification, leur effacement lorsque leur conservation n’est plus justifiée, la limitation du traitement, ainsi que la portabilité des données qu’elle a fournies lorsque les conditions sont réunies. Elle peut s’opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à sa situation particulière et retirer à tout moment un consentement, notamment pour les cookies non nécessaires.
La demande est adressée à directservice@penetrateandpine.com et précise l’objet du droit exercé. Une preuve d’identité strictement nécessaire peut être demandée uniquement en cas de doute raisonnable sur l’identité du demandeur ; elle n’est pas conservée au-delà de la vérification et de la preuve du traitement de la demande. Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois lorsque la complexité ou le nombre de demandes le justifie, avec information du demandeur pendant le premier mois.
L’effacement ou l’opposition ne peut imposer la suppression immédiate des factures, preuves de transaction ou éléments dont la conservation est obligatoire ou nécessaire à la défense d’un droit. La personne peut introduire une réclamation auprès de la CNIL si elle estime que le traitement de ses données n’est pas conforme.
9. Violation de données
Tout incident affectant la confidentialité, l’intégrité ou la disponibilité des données est analysé, contenu et documenté. Lorsqu’il est susceptible d’engendrer un risque pour les droits et libertés des personnes, penetrateandpine le notifie à la CNIL dans les meilleurs délais et, si possible, au plus tard soixante-douze heures après en avoir pris connaissance. Si le risque est élevé, les personnes concernées sont informées sans délai injustifié, dans un langage clair, de la nature de l’incident, de ses conséquences probables, des mesures prises et des précautions utiles. Les prestataires doivent signaler sans retard tout incident touchant les données confiées.
Contact
E-mail : directservice@penetrateandpine.com
Téléphone : +1 563 217 2461
Adresse : 400 Magnetic Ave, Cherokee, IA 51012, États-Unis
Service client : du lundi au vendredi, de 10 h 00 à 18 h 00. Fermé le week-end et les jours fériés.