Politique de confidentialité

Politique de confidentialité

La présente politique décrit la manière dont Lumvioren traite les données personnelles liées à l’utilisation de lumvioren.com, à l’achat de mobilier et de chaises de bureau, à la livraison des commandes et aux échanges avec le service client en France.

1. Responsable du traitement

Pour les traitements décrits ci-dessous, Lumvioren détermine les finalités et les moyens essentiels du traitement.

Adresse de correspondance : 428 E N ST, COLTON, CA 92324

E-mail : tracksupport@lumvioren.com

Téléphone : +1 209 426 0474

Le site fonctionne sur Shopify. Lorsqu’un prestataire traite des données selon nos instructions, son accès est limité aux opérations nécessaires au service fourni. Lorsqu’un prestataire détermine lui-même certaines finalités liées à son propre service ou à ses obligations, il reste responsable de ces traitements propres.

2. Données traitées

Pour une commande, nous pouvons traiter : nom, prénom, adresses de facturation et de livraison, e-mail, téléphone, contenu et montant de la commande, statut du paiement, informations d’expédition, demandes de retour ou de remboursement et échanges avec le service client.

Les prestataires de paiement traitent les données nécessaires à l’autorisation et à l’exécution du paiement. Nous ne demandons pas au client de transmettre par e-mail un numéro complet de carte bancaire ou un code de sécurité.

Lors de la navigation, des données techniques peuvent être générées : adresse IP, date et heure, type d’appareil ou de navigateur, pages consultées, identifiants de session, événements techniques et journaux de sécurité.

3. Finalités, bases et conservation

Exécution des commandes : les données d’identité, de contact, de commande, de paiement confirmé et de livraison servent à enregistrer l’achat, préparer et acheminer le meuble, gérer un retour, un remboursement ou un incident de transport. Ce traitement est nécessaire à l’exécution de la commande. Les données opérationnelles sont conservées pendant le temps nécessaire au traitement de la commande et des demandes associées. Les factures, justificatifs comptables et documents de commande soumis à archivage peuvent être conservés jusqu’à dix ans avec un accès limité.

Service client : les coordonnées, références de commande, messages, photographies éventuellement transmises et informations utiles au dossier servent à répondre aux questions sur une chaise, une livraison, un retour, un remboursement ou un défaut. Les données restent actives jusqu’à la clôture du dossier. Les correspondances nécessaires à la preuve d’un échange ou à un éventuel différend peuvent être archivées jusqu’à cinq ans lorsqu’une telle conservation est justifiée.

Fonctionnement du site : les données techniques nécessaires servent au panier, aux sessions, au diagnostic des erreurs et à la sécurité de la boutique Shopify. Le traitement repose sur la nécessité technique du service et sur notre intérêt légitime à protéger le site et les transactions. Les journaux de sécurité sont en principe conservés pendant six à douze mois, sauf nécessité particulière liée à un incident ou à une obligation de conservation.

Conformité et prévention des risques : certaines données de commande, de transaction, de connexion ou de livraison peuvent être vérifiées en cas de risque de fraude, d’usurpation, d’abus ou de sécurité, ou lorsqu’une demande d’une autorité compétente doit être traitée. Les données d’alerte sont supprimées lorsqu’elles ne sont plus nécessaires ; les éléments utiles à la preuve restent archivés uniquement pendant la durée justifiée par le risque, le litige ou l’obligation concernée.

4. Destinataires des données

Shopify reçoit les données nécessaires à l’hébergement de la boutique, au passage de commande, à l’administration des commandes et à la sécurité de la plateforme.

Les établissements ou prestataires de paiement reçoivent les données nécessaires pour autoriser, sécuriser, enregistrer ou rembourser une transaction.

Pour la livraison, USPS, DHL Express, UPS ou FedEx peuvent recevoir le nom du destinataire, l’adresse de livraison, les coordonnées nécessaires à la remise du colis et les références d’expédition.

Chaque prestataire ne doit recevoir que les données nécessaires à sa mission. Lorsqu’il intervient pour notre compte, il doit respecter des obligations de confidentialité, de sécurité, de limitation des accès et d’utilisation des données conformément aux instructions applicables.

5. Transferts hors de l’Espace économique européen

L’utilisation de Shopify et de prestataires internationaux peut entraîner le traitement de certaines données hors de l’Espace économique européen.

Un transfert est encadré par un mécanisme de protection reconnu, tel qu’un niveau de protection déclaré adéquat, un dispositif reconnu pour le destinataire concerné, des clauses contractuelles appropriées ou une autre garantie valable. Des mesures supplémentaires de sécurité ou de limitation d’accès sont ajoutées lorsque la situation l’exige.

Un prestataire situé hors de l’Union européenne n’est pas autorisé, du seul fait de sa localisation, à réutiliser librement les données reçues.

6. Cookies et technologies de suivi

Les cookies strictement nécessaires au panier, à la session, à la sécurité, au paiement ou au fonctionnement technique peuvent être utilisés lorsqu’ils sont indispensables au service demandé.

Les cookies, pixels et autres traceurs non nécessaires ne sont pas activés avant un choix positif de l’utilisateur. Le silence, la poursuite de la navigation ou la fermeture de la bannière ne valent pas consentement.

L’interface doit permettre d’accepter ou de refuser les traceurs non nécessaires avec une simplicité comparable. Le refus ne bloque pas les fonctions essentielles de la boutique. Le choix d’acceptation ou de refus peut être mémorisé pendant environ six mois afin d’éviter une nouvelle sollicitation à chaque visite.

Le consentement peut être modifié ou retiré à tout moment aussi facilement qu’il a été donné. Le retrait vaut pour l’avenir.

7. Sécurité et confidentialité

L’accès aux données doit être limité aux personnes et prestataires qui en ont besoin pour une tâche autorisée. Les comptes administratifs, accès techniques, échanges avec les prestataires et journaux doivent être protégés par des mesures proportionnées au risque.

En cas d’incident affectant la confidentialité, l’intégrité ou la disponibilité des données, nous évaluons sa portée et prenons les mesures nécessaires pour en limiter les conséquences. Lorsque le niveau de risque l’exige, l’autorité compétente et les personnes concernées sont informées.

8. Droits des utilisateurs en France

Vous pouvez demander si nous détenons des données vous concernant, y accéder et obtenir les informations utiles sur leur traitement. Vous pouvez demander la rectification de données inexactes ou incomplètes.

Vous pouvez demander l’effacement de données lorsqu’elles ne sont plus nécessaires ou lorsque les conditions de suppression sont réunies. L’effacement ne s’applique pas aux informations qui doivent encore être conservées pour une obligation comptable, une preuve de transaction, un litige ou la défense d’un droit.

Vous pouvez demander la limitation d’un traitement, vous opposer à un traitement fondé sur un intérêt légitime lorsque les conditions sont réunies et retirer à tout moment votre consentement pour les traitements qui reposent sur celui-ci.

Lorsque cela s’applique, vous pouvez recevoir les données que vous avez fournies dans un format structuré et couramment utilisable ou demander leur transmission à un autre responsable lorsque cette transmission est techniquement possible.

Vous pouvez également demander à ne pas faire l’objet d’une décision produisant des effets importants lorsqu’elle reposerait exclusivement sur un traitement automatisé, dans les situations où ce droit s’applique.

Vous pouvez définir, modifier ou révoquer des directives concernant la conservation, l’effacement et la communication de vos données après votre décès. Une demande présentée après un décès par une personne habilitée est examinée selon les directives laissées et les règles applicables.

Pour exercer vos droits, écrivez à tracksupport@lumvioren.com en précisant l’objet de la demande et les informations nécessaires pour identifier le compte ou la commande concernée. Une vérification d’identité proportionnée peut être demandée en cas de doute raisonnable. Nous répondons dans les meilleurs délais et, en principe, dans un délai maximal d’un mois. Une prolongation peut être nécessaire pour une demande complexe ou multiple ; vous en êtes alors informé.

Si vous estimez que le traitement de vos données ou notre réponse n’est pas satisfaisant, vous pouvez déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), autorité française de contrôle de la protection des données.

9. Contact

E-mail : tracksupport@lumvioren.com

Téléphone : +1 209 426 0474

Adresse de correspondance : 428 E N ST, COLTON, CA 92324

Horaires du service client : du lundi au vendredi, de 10 h 00 à 18 h 00. Le service client est fermé le week-end et les jours fériés.