1. Objet et textes applicables
Cette page complète les informations sur les traitements de données personnelles liés à polvaken.com et présente les moyens d’exercer vos droits.
Elle s’inscrit dans le cadre du règlement (UE) 2016/679, dit RGPD, de la loi française n° 78-17 du 6 janvier 1978 « Informatique et Libertés », dans sa version applicable, et de la directive 2002/58/CE relative à la vie privée et aux communications électroniques.
Les autres dispositions françaises et européennes concernant les données, les cookies et les communications électroniques restent applicables. Cette page ne réduit aucun droit reconnu aux personnes concernées.
2. Informations essentielles
Les précisions sur le responsable du traitement, les finalités, les bases juridiques, la conservation et l’exercice des droits figurent dans les sections correspondantes ci-dessous.
3. Activités concernées
Ces informations concernent les données utilisées pour consulter le site et les produits, créer et vérifier une commande, payer, obtenir un remboursement, organiser une livraison ou un retour et contacter le service client.
Elles couvrent également les garanties légales, la sécurité, la prévention de la fraude, les obligations fiscales et comptables, les cookies, les communications promotionnelles légalement autorisées et les réclamations ou litiges.
Les personnes concernées peuvent notamment se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.
Les traitements peuvent utiliser le site, des applications, des plateformes techniques et des systèmes électroniques ou, lorsque nécessaire, des dossiers papier organisés.
4. Responsable du traitement et coordonnées
Les traitements associés à polvaken.com sont gérés sous le nom Polvaken.
Adresse de contact : 8004 W Virginia Dr #805, Dallas, TX 75237, États-Unis.
Téléphone : +1 (214) 654-8756.
E-mail : contact@polvaken.com.
L’e-mail est recommandé pour conserver une trace écrite de votre demande.
Si Polvaken constitue uniquement un nom commercial, l’identité complète de la personne ou de l’entité déterminant les finalités et les moyens du traitement doit être précisée dans la Politique de confidentialité et les documents contractuels applicables.
5. Données susceptibles d’être traitées
5.1 Identité et coordonnées
Les données peuvent comprendre votre nom, celui du destinataire, votre e-mail, votre téléphone et les adresses de facturation et de livraison.
5.2 Commandes et demandes après-vente
Peuvent être utilisés le numéro de commande, les articles et quantités, le montant, les réductions, les frais de livraison, le statut de traitement et les renseignements concernant les annulations, retours, remplacements, remboursements et garanties légales.
5.3 Informations de paiement
Les renseignements accessibles peuvent se limiter au moyen de paiement ou au réseau de carte, au statut, au montant, à la devise, à l’identifiant de transaction, à des informations de carte partiellement masquées et aux préautorisations ou remboursements.
Les données complètes de carte sont normalement traitées directement par le prestataire utilisé au paiement. N’envoyez pas par e-mail ordinaire votre numéro complet, votre cryptogramme, vos mots de passe ou vos codes temporaires d’authentification.
5.4 Livraison
Les informations peuvent comprendre l’adresse, le numéro de suivi, le transporteur, l’acheminement, les tentatives de livraison, les preuves de remise et les renseignements sur un colis perdu, endommagé ou refusé.
5.5 Service client
Les demandes, réclamations, traces des échanges par e-mail ou téléphone, photographies des produits et emballages, documents transmis volontairement et éléments nécessaires à l’identification peuvent être concernés.
5.6 Données techniques et navigation
Selon les outils utilisés, les données peuvent inclure l’adresse IP, l’appareil, le système d’exploitation, le navigateur, les dates de visite, les pages consultées, les journaux, les sessions et les identifiants en ligne ou liés aux cookies.
5.7 Préférences et consentements
Peuvent être conservés les choix de cookies, les consentements et retraits, les abonnements ou désabonnements promotionnels, ainsi que la date, l’heure et le moyen utilisés pour exprimer ces décisions.
6. Origine des données
Vous fournissez certaines informations en naviguant, en commandant, en renseignant les adresses, en payant ou en contactant le service client. Les demandes d’annulation, de retour, de remboursement ou de garantie peuvent également nécessiter des renseignements.
Les choix de cookies et l’expression ou le retrait d’un consentement constituent d’autres sources.
Des données peuvent aussi provenir des prestataires de paiement, banques, émetteurs de cartes, transporteurs, intervenants logistiques, services antifraude, plateformes techniques, autorités ou autres organismes légalement autorisés à les transmettre.
7. Finalités et bases juridiques
Chaque traitement doit disposer d’une base juridique adaptée à son objectif.
7.1 Gestion des commandes et du contrat
Les données servent à recevoir et vérifier les commandes, contrôler la disponibilité, traiter le paiement, préparer les articles, communiquer leur statut et gérer les annulations, retours, remplacements ou remboursements.
Ces opérations reposent sur l’exécution du contrat ou les mesures précontractuelles prises à votre demande.
7.2 Sécurité des paiements et prévention de la fraude
Les vérifications peuvent concerner les autorisations, les opérations inhabituelles, les utilisations non autorisées, la sécurité des transactions, les contestations et les remboursements.
Selon l’opération, la base juridique est l’exécution du contrat, une obligation légale ou l’intérêt légitime à prévenir la fraude et protéger les transactions.
7.3 Expédition, livraison et retours
Les renseignements permettent de préparer l’envoi, communiquer les informations nécessaires au transporteur, fournir le suivi, livrer et gérer les anomalies, collectes et retours.
Ces traitements reposent sur l’exécution du contrat.
7.4 Assistance et garanties légales
Les données servent à répondre aux questions, examiner les problèmes de produits, traiter les réclamations et appliquer les garanties légales.
Selon la demande, les bases sont l’exécution du contrat, une obligation légale ou l’intérêt légitime à fournir une assistance appropriée.
7.5 Fiscalité, comptabilité et affaires juridiques
Les traitements peuvent permettre d’établir les documents fiscaux, conserver les justificatifs, répondre aux autorités et constater, exercer ou défendre des droits.
Ils reposent sur les obligations légales ou l’intérêt légitime à préserver des droits.
7.6 Sécurité du site et des systèmes
Les informations techniques peuvent protéger les comptes et sessions, détecter des accès inhabituels, prévenir les abus, rechercher des erreurs et maintenir les services.
L’intérêt légitime à sécuriser les systèmes peut constituer la base applicable. Il ne dispense pas du consentement lorsqu’un traceur y est soumis.
7.7 Analyse et amélioration
Les outils d’analyse non nécessaires sont activés après consentement lorsque la loi l’exige.
Le consentement constitue alors la base du traitement. Une autre base n’est possible pour certains traitements techniques ou statistiques que dans les conditions légalement autorisées.
7.8 Communications promotionnelles
Les messages promotionnels sont envoyés avec un consentement valable ou dans les situations particulières permises par les règles applicables.
Vous pouvez retirer votre consentement ou vous opposer à la prospection à tout moment. La base juridique est le consentement ou une autre base admise pour la communication concernée.
8. Informations obligatoires ou facultatives
Certaines données sont nécessaires pour accepter et exécuter une commande, traiter le paiement, livrer, gérer les annulations et remboursements ou respecter les obligations légales.
Sans ces renseignements, une commande ou une demande peut ne pas pouvoir être traitée.
Les informations liées à la prospection et aux cookies non nécessaires sont facultatives. Leur refus ou le retrait du consentement ne doit normalement pas empêcher l’achat ou l’utilisation des fonctions essentielles.
9. Destinataires
Dans la mesure nécessaire, les données peuvent être transmises aux prestataires de commerce électronique, d’hébergement, de services cloud, de maintenance, de paiement, de sécurité et de prévention de la fraude.
Les destinataires peuvent également comprendre les banques, émetteurs, transporteurs, transitaires, intervenants logistiques, services d’assistance et de communication, ainsi que les conseillers comptables, fiscaux, juridiques ou d’assurance.
Les prestataires d’analyse ou de publicité interviennent après consentement lorsque celui-ci est requis. Les autorités publiques, douanières, de contrôle ou judiciaires peuvent recevoir des données selon leurs compétences légales.
Une communication dans le cadre d’une opération concernant l’activité n’est possible que dans les conditions autorisées.
Certains prestataires agissent comme sous-traitants sur instructions écrites. D’autres peuvent être responsables indépendants, notamment des banques, prestataires de paiement, transporteurs ou autorités, selon leurs propres obligations et documents de confidentialité.
10. Conservation
Les données sont conservées uniquement pendant le temps nécessaire aux finalités et aux obligations applicables.
Les renseignements de commande et de contrat sont conservés pour l’exécution, puis pour les exigences fiscales, comptables ou civiles pertinentes. Les informations de paiement et de remboursement sont conservées pour gérer les transactions, contestations et obligations légales.
Les échanges avec le service client restent conservés pendant le traitement et le temps nécessaire aux éventuelles réclamations. Les dossiers de garantie sont conservés pendant les délais applicables et ceux nécessaires à la défense des droits.
Les journaux techniques font l’objet d’une conservation limitée, adaptée à la sécurité et aux investigations.
Les données promotionnelles sont conservées jusqu’au retrait, à l’opposition ou à l’expiration de la durée applicable. Les traces de consentement peuvent être conservées pour documenter le respect des obligations.
Les durées des cookies figurent dans la Politique relative aux cookies.
À l’échéance, les renseignements sont supprimés ou anonymisés. Si leur maintien est nécessaire à une obligation légale ou à la défense de droits, leur utilisation peut être limitée à ces besoins.
11. Transferts hors de l’Espace économique européen
L’adresse de contact se situe aux États-Unis. Des infrastructures ou prestataires peuvent également être établis hors de l’Espace économique européen et y traiter ou consulter des données.
Lorsque requis, les transferts doivent reposer sur un mécanisme reconnu par le RGPD : décision d’adéquation, clauses contractuelles types, règles internes contraignantes applicables ou dérogation légale dans une situation particulière.
Selon les risques, des protections complémentaires peuvent comprendre le chiffrement, les accès limités, la séparation et la minimisation des données, les permissions restreintes et l’évaluation des prestataires.
Vous pouvez demander des précisions sur les garanties applicables à contact@polvaken.com.
12. Cookies et technologies similaires
Le site peut utiliser des cookies nécessaires, des outils de sécurité, des préférences, des fonctions d’analyse ou de marketing, du stockage local et d’autres identifiants.
Les outils strictement nécessaires peuvent fonctionner sans autorisation préalable lorsqu’ils remplissent les conditions d’exemption. Les autres traceurs restent soumis au consentement lorsque la réglementation l’exige.
Vous pouvez accepter, refuser, choisir par catégorie, modifier vos préférences ou retirer votre autorisation.
Les catégories, fournisseurs, objectifs et durées sont détaillés dans la Politique relative aux cookies et le panneau de préférences.
13. Vérifications automatisées
Des prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour analyser le risque d’une transaction.
L’analyse peut prendre en compte la cohérence du paiement, les adresses, l’appareil, le réseau, les tentatives de paiement, des indicateurs techniques ou des anomalies antérieures.
Sauf information spécifique contraire, une décision produisant des effets juridiques ou similaires significatifs ne doit pas reposer exclusivement sur un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD est utilisée, des informations doivent être fournies sur sa logique, son importance et ses conséquences, ainsi que sur les garanties applicables et les moyens de demander une intervention humaine, d’exprimer un point de vue ou de contester.
14. Données des mineurs
Le site et les produits ne s’adressent pas spécifiquement aux mineurs.
Leurs données ne sont pas sciemment collectées pour des finalités contraires aux règles applicables. Si un traitement ne dispose pas d’une base juridique ou d’une autorisation nécessaire, une suppression ou une limitation est effectuée selon la situation.
15. Mesures de protection
Les mesures techniques et organisationnelles doivent être proportionnées à la nature des données, aux finalités et aux risques raisonnablement prévisibles.
Elles peuvent comprendre des connexions chiffrées, des contrôles d’accès, l’authentification, des permissions limitées, les mises à jour, les journaux de sécurité, les sauvegardes et la restauration.
La sélection et le suivi des prestataires, les procédures de gestion des incidents et les instructions aux personnes autorisées peuvent compléter ces mesures.
Aucun système ne peut exclure tout risque. Les protections peuvent évoluer avec les techniques et les conditions de fonctionnement.
16. Droits des personnes concernées
Selon les conditions du RGPD, vous pouvez obtenir des informations sur les traitements, accéder aux données, les faire rectifier ou compléter, demander leur effacement ou une limitation et vous opposer aux traitements concernés.
Lorsque la portabilité s’applique, vous pouvez recevoir les données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission directe à un autre responsable si cela est techniquement possible.
Vous pouvez retirer un consentement sans remettre en cause les traitements licites antérieurs. Les protections relatives aux décisions exclusivement automatisées, la réclamation auprès d’une autorité et les recours judiciaires restent également disponibles.
Chaque droit s’exerce dans ses conditions légales. L’opposition à la prospection directe peut être formulée à tout moment.
17. Présenter une demande
Contactez le +1 (214) 654-8756 ou écrivez à contact@polvaken.com.
Indiquez de préférence votre nom, le droit souhaité, l’e-mail associé au compte ou à la commande, le numéro de commande si pertinent et les renseignements permettant d’identifier les données concernées.
Des éléments supplémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires à la vérification de l’identité et à la prévention d’une divulgation non autorisée.
L’exercice des droits est gratuit. Une demande manifestement infondée ou excessive peut entraîner des frais raisonnables ou un refus dans les conditions légales.
18. Délai de réponse
Les demandes sont traitées sans retard injustifié, avec une réponse dans le mois suivant leur réception.
Si leur complexité ou leur nombre le justifie, le délai peut être prolongé de deux mois supplémentaires. Vous devez alors être informé de la prolongation et de ses motifs pendant le premier mois.
Un refus de donner suite doit être motivé dans le délai applicable, avec une information sur les possibilités de réclamation et de recours judiciaire.
19. Réclamation auprès d’une autorité
Si vous estimez qu’un traitement enfreint le RGPD ou les autres règles de protection des données, vous pouvez saisir une autorité de contrôle compétente.
En France, vous pouvez notamment déposer une réclamation auprès de la CNIL, Commission nationale de l’informatique et des libertés, selon ses procédures.
Cette démarche ne supprime pas les autres recours administratifs ou judiciaires.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées dans la Politique de confidentialité que si une désignation formelle a été effectuée.
À défaut de coordonnées publiées, adressez vos questions à contact@polvaken.com.
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception de l’article 27 ne s’applique, un représentant dans l’Union européenne doit être désigné conformément au règlement.
Son identité et ses coordonnées doivent être communiquées après une désignation effective.
22. Contact et horaires
Pour les questions concernant les données personnelles, les cookies, les consentements ou l’exercice des droits, utilisez les coordonnées suivantes.
Adresse de contact : 8004 W Virginia Dr #805, Dallas, TX 75237, États-Unis.
Téléphone : +1 (214) 654-8756.
E-mail : contact@polvaken.com.
Le service client est disponible du lundi au vendredi de 09:00 à 18:00 et le samedi de 09:00 à 16:00, selon l’heure de France métropolitaine, CET ou CEST.
Ces horaires ne modifient pas les délais légaux de réponse prévus par le RGPD.
23. Actualisation
Cette page peut évoluer avec la réglementation, les traitements, les prestataires, les mesures de sécurité, les cookies ou les procédures d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de mise à jour.
Les modifications ne réduisent pas les droits acquis avant l’entrée en vigueur de la nouvelle version.