Informations RGPD

Dernière mise à jour : 28 juillet 2026

1. Objet et cadre réglementaire

Cette page complète la Politique de confidentialité en précisant la manière dont le Règlement général sur la protection des données s’applique aux traitements associés à granviro.com. Elle présente également les modalités d’exercice des droits reconnus aux personnes concernées.

Les informations fournies tiennent principalement compte :

  • du règlement (UE) 2016/679, dit Règlement général sur la protection des données ou RGPD ;
  • de la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
  • de la directive 2002/58/CE relative à la vie privée et aux communications électroniques, ainsi que des règles françaises et européennes applicables aux données personnelles, aux cookies, aux traceurs et aux communications électroniques.

Aucune disposition de cette page ne supprime, ne limite ou ne réduit un droit accordé à une personne concernée par le RGPD, le droit français ou une autre règle applicable.

2. Présentation synthétique

L’identité du responsable du traitement, les finalités poursuivies, les bases juridiques, les périodes de conservation et les droits des utilisateurs sont détaillés dans les clauses correspondantes ci-dessous.

3. Opérations de traitement couvertes

Les présentes informations concernent notamment les traitements de données personnelles réalisés pour :

  • permettre la consultation du site et des pages de produits ;
  • créer, contrôler et administrer les commandes ;
  • effectuer les paiements et les remboursements ;
  • organiser les expéditions, les livraisons et les retours ;
  • répondre aux demandes adressées au service client ;
  • mettre en œuvre la garantie légale de conformité ;
  • prévenir la fraude et sécuriser le site ;
  • respecter les obligations fiscales, comptables ou juridiques ;
  • employer des cookies et des technologies comparables ;
  • transmettre des offres commerciales lorsqu’une base juridique valable le permet ;
  • gérer les réclamations et les différends.

Ces opérations peuvent concerner des personnes se trouvant en France, dans l’Union européenne ou dans l’Espace économique européen.

Les traitements peuvent être réalisés au moyen du site, d’applications, de plateformes techniques ou de systèmes électroniques. Lorsque cela est nécessaire, certaines informations peuvent également être organisées dans des dossiers sur support papier.

4. Responsable du traitement et moyens de contact

Les traitements de données personnelles liés à granviro.com sont gérés sous le nom Granviro.

Adresse : 3234 W Vernon Ave, Los Angeles, CA 90008, États-Unis

Téléphone : +1 (323) 354-6871

E-mail : web@granviro.com

L’envoi des demandes relatives à la confidentialité par courrier électronique est recommandé afin de conserver une trace écrite des échanges.

Si Granviro constitue uniquement le nom commercial utilisé par le site, les informations complètes concernant l’entité qui détermine les finalités et les moyens du traitement doivent figurer dans la Politique de confidentialité et dans les documents contractuels applicables.

5. Catégories de données pouvant être utilisées

5.1 Identité et coordonnées

Les informations concernées peuvent comprendre :

  • le nom du client ;
  • le nom du destinataire ;
  • l’adresse électronique ;
  • le numéro de téléphone ;
  • l’adresse de facturation ;
  • l’adresse de livraison.

5.2 Commandes et service après-vente

Les données traitées peuvent notamment inclure :

  • le numéro de commande ;
  • les produits achetés et les quantités ;
  • le montant de la commande ;
  • les remises et les frais de livraison ;
  • l’état d’avancement de la commande ;
  • les informations relatives aux annulations, retours, échanges et remboursements ;
  • les éléments associés à une demande de garantie légale.

5.3 Informations relatives au paiement

Les données limitées concernant une transaction peuvent comprendre :

  • le moyen de paiement ou le réseau de la carte ;
  • l’état du paiement ;
  • le montant et la devise ;
  • la référence de la transaction ;
  • certaines données de carte masquées ;
  • l’état d’une préautorisation ou d’un remboursement.

Les informations bancaires complètes sont généralement recueillies et traitées directement par le prestataire utilisé sur la page de paiement.

Le consommateur ne doit jamais transmettre par courrier électronique ordinaire le numéro complet de sa carte, son cryptogramme de sécurité, son mot de passe ou un code temporaire d’authentification.

Des précisions complémentaires sont disponibles dans la Politique de paiement.

5.4 Informations de livraison

Ces informations peuvent notamment comprendre :

  • l’adresse de destination ;
  • le numéro de suivi ;
  • l’identité du transporteur ;
  • l’état de l’acheminement ;
  • les tentatives de remise du colis ;
  • la signature ou la preuve de livraison ;
  • les données concernant un colis perdu, détérioré ou refusé.

5.5 Données du service client

Les informations suivantes peuvent être traitées :

  • le contenu des demandes et des réclamations ;
  • les échanges par téléphone ou courrier électronique ;
  • les photographies des produits et des emballages ;
  • les documents remis volontairement par la personne concernée ;
  • les renseignements nécessaires pour contrôler l’identité ou retrouver une commande.

5.6 Informations techniques et données de navigation

Les données concernées peuvent inclure :

  • l’adresse IP ;
  • l’appareil et le système d’exploitation ;
  • le type de navigateur ;
  • la date et l’heure de consultation ;
  • les pages visitées ;
  • les journaux techniques et les données de session ;
  • les identifiants en ligne ;
  • les données associées aux cookies et technologies similaires.

5.7 Préférences et preuve du consentement

Les informations susceptibles d’être enregistrées comprennent :

  • les choix concernant les cookies ;
  • les consentements et leurs retraits ;
  • l’état d’inscription ou de désinscription aux communications commerciales ;
  • la date, l’heure et le moyen utilisés pour effectuer ces choix.

6. Provenance des données personnelles

Les personnes concernées fournissent généralement leurs informations directement lorsqu’elles :

  • naviguent sur le site ;
  • passent une commande ;
  • indiquent leurs coordonnées de facturation ou de livraison ;
  • effectuent un paiement ;
  • communiquent avec le service client ;
  • demandent une annulation, un retour, un remboursement ou une garantie ;
  • configurent leurs préférences relatives aux cookies ;
  • donnent ou retirent leur consentement.

Certaines données peuvent aussi être reçues d’organismes participant à la transaction ou au fonctionnement du site, notamment :

  • les prestataires de paiement ;
  • les banques et émetteurs de cartes ;
  • les transporteurs et opérateurs logistiques ;
  • les services de sécurité et de prévention de la fraude ;
  • les plateformes techniques et de commerce électronique ;
  • les autorités compétentes ;
  • toute autre entité autorisée par la loi à fournir ces informations.

7. Utilisations des données et bases juridiques

Une donnée personnelle est traitée uniquement lorsqu’une base juridique applicable autorise son utilisation.

7.1 Gestion des contrats et des commandes

Les informations peuvent servir à :

  • recevoir et contrôler une commande ;
  • vérifier la disponibilité des produits ;
  • effectuer le paiement ;
  • préparer et expédier les produits ;
  • informer le client de l’état de sa commande ;
  • gérer une annulation, un retour, un échange ou un remboursement.

Base juridique : exécution du contrat ou mesures précontractuelles mises en œuvre à la demande de la personne concernée.

7.2 Protection des paiements et prévention des fraudes

Les informations peuvent être exploitées pour :

  • confirmer l’autorisation du paiement ;
  • examiner une transaction inhabituelle ;
  • empêcher une utilisation non autorisée ;
  • sécuriser le site et les transactions ;
  • traiter un litige de paiement ou un remboursement.

Base juridique : exécution du contrat, respect des obligations légales et intérêt légitime consistant à prévenir la fraude et à protéger les transactions.

7.3 Expédition, acheminement et retours

Les informations peuvent permettre de :

  • préparer un colis ;
  • communiquer au transporteur les données nécessaires ;
  • mettre à disposition le suivi logistique ;
  • effectuer la livraison ;
  • traiter un échec de livraison, une anomalie, un enlèvement ou un retour.

Base juridique : exécution du contrat.

Les opérations correspondantes sont décrites dans la Politique de livraison et la Politique de retours, remboursements et échanges.

7.4 Assistance aux clients et garanties légales

Les données peuvent être utilisées afin de :

  • apporter une réponse à une question ;
  • examiner un problème concernant un produit ;
  • gérer une réclamation ;
  • exécuter la garantie légale de conformité ;
  • fournir une assistance avant ou après l’achat.

Base juridique : exécution du contrat, respect des obligations légales et intérêt légitime consistant à traiter correctement les demandes reçues.

7.5 Fiscalité, comptabilité et gestion juridique

Les données peuvent servir à :

  • établir un document fiscal ;
  • conserver les écritures comptables ;
  • répondre à une autorité compétente ;
  • satisfaire à une obligation légale ;
  • constater, exercer ou défendre un droit.

Base juridique : respect des obligations légales et intérêt légitime lié à la protection des droits juridiques.

7.6 Sécurité des services et des systèmes

Les informations techniques peuvent être utilisées pour :

  • protéger les comptes et les sessions ;
  • repérer les accès anormaux ;
  • prévenir les usages abusifs ;
  • rechercher l’origine d’une erreur ;
  • préserver la sécurité et la continuité des services.

Base juridique : intérêt légitime consistant à sécuriser les systèmes, prévenir les abus et assurer le fonctionnement du service.

7.7 Mesure et amélioration du site

Lorsque la réglementation impose un consentement, aucun outil d’analyse facultatif n’est activé avant que celui-ci ait été valablement obtenu.

Base juridique : consentement, sauf pour les opérations techniques ou statistiques nécessaires que la loi permet de fonder sur une autre base.

7.8 Communications promotionnelles

Des contenus commerciaux sont transmis uniquement lorsque :

  • la personne concernée a donné un accord valable ;
  • une autre condition particulière prévue par la loi autorise cet envoi.

Le consentement peut être retiré à tout moment et la personne concernée peut toujours s’opposer à la prospection directe.

Base juridique : consentement ou autre fondement expressément autorisé par la réglementation applicable.

8. Données indispensables et données facultatives

Certaines informations sont nécessaires pour :

  • accepter et exécuter une commande ;
  • effectuer un paiement ;
  • organiser la livraison ;
  • gérer une annulation, un retour ou un remboursement ;
  • respecter les obligations fiscales et juridiques.

Si les données requises ne sont pas fournies, il peut être impossible de valider ou d’exécuter la commande, d’effectuer la livraison ou de traiter la demande.

La communication des données destinées au marketing et aux cookies facultatifs repose sur un choix volontaire.

Le refus ou le retrait de ce consentement n’empêche généralement pas l’achat d’un produit ni l’utilisation des fonctions essentielles du site.

9. Personnes et organismes pouvant recevoir les données

Dans la limite de ce qui est nécessaire à la finalité poursuivie, les informations personnelles peuvent être communiquées :

  • aux plateformes de commerce électronique ;
  • aux prestataires d’hébergement, de services infonuagiques et de maintenance ;
  • aux prestataires de paiement ;
  • aux banques et émetteurs de cartes ;
  • aux services de sécurité et de prévention de la fraude ;
  • aux transporteurs, transitaires et opérateurs logistiques ;
  • aux fournisseurs d’outils de communication et d’assistance client ;
  • aux services d’analyse ou de publicité, après consentement lorsque celui-ci est exigé ;
  • aux conseillers comptables, fiscaux, juridiques et aux assureurs ;
  • aux administrations publiques, services douaniers, autorités de contrôle et juridictions ;
  • aux organismes participant à une opération commerciale lorsque la loi l’autorise.

Certains prestataires agissent en qualité de sous-traitants et utilisent les données selon les instructions écrites reçues.

Les banques, organismes de paiement, transporteurs et autorités peuvent également traiter certaines informations en qualité de responsables indépendants, conformément à leurs propres règles de confidentialité.

10. Périodes de conservation

Les données personnelles sont conservées uniquement pendant la durée nécessaire à la finalité poursuivie et au respect des obligations légales.

Les principes généralement appliqués sont les suivants :

  • commandes et contrats : conservation pendant l’exécution du contrat, puis pendant les délais nécessaires au respect des obligations fiscales, comptables et civiles ;
  • paiements et remboursements : conservation pendant la gestion de la transaction, des contestations et des obligations légales ;
  • demandes adressées au service client : conservation pendant leur traitement et durant la période nécessaire pour répondre à une éventuelle réclamation ;
  • garanties légales : conservation pendant la période de garantie et durant le délai requis pour défendre les droits concernés ;
  • journaux techniques et de sécurité : conservation limitée à la prévention des risques, aux enquêtes sur les abus et au traitement des incidents ;
  • prospection commerciale : conservation jusqu’au retrait du consentement, à l’exercice du droit d’opposition ou à l’échéance de la durée applicable ;
  • preuves du consentement : conservation pendant la période nécessaire pour démontrer le respect des obligations ;
  • cookies et identifiants comparables : conservation selon les durées indiquées dans la Politique relative aux cookies.

Une fois la période applicable expirée, les données sont effacées ou anonymisées. Si une obligation légale ou la défense d’un droit exige leur maintien, leur utilisation peut être limitée.

11. Transferts hors de l’Espace économique européen

Le site utilise une adresse de contact aux États-Unis et peut recourir à des prestataires ou à des infrastructures situés en dehors de l’Espace économique européen.

Il est donc possible que certaines données soient transférées vers un pays tiers ou consultées depuis celui-ci.

Lorsqu’une garantie est exigée, le transfert repose sur un mécanisme reconnu par le RGPD, par exemple :

  • une décision d’adéquation adoptée par la Commission européenne ;
  • les clauses contractuelles types approuvées par la Commission européenne ;
  • des règles d’entreprise contraignantes, lorsqu’elles s’appliquent ;
  • une dérogation particulière prévue par le RGPD ;
  • tout autre dispositif de transfert admis par la loi.

En fonction du risque identifié, des protections complémentaires peuvent être mises en place, telles que :

  • le chiffrement ;
  • la limitation des accès ;
  • la séparation des données ;
  • la minimisation des informations ;
  • la gestion des autorisations ;
  • le contrôle des prestataires.

Pour demander des informations sur les garanties associées à un transfert particulier, veuillez écrire à :

E-mail : web@granviro.com

12. Cookies et autres technologies en ligne

Le site est susceptible d’employer :

  • des cookies techniques et strictement indispensables ;
  • des outils de sécurité et de prévention de la fraude ;
  • des cookies de préférences ;
  • des outils d’analyse ;
  • des dispositifs de publicité ou de marketing ;
  • le stockage local et d’autres identifiants en ligne.

Les cookies indispensables peuvent fonctionner sans consentement préalable lorsque la réglementation l’autorise.

Lorsque la loi exige un accord, les outils d’analyse, de publicité et les autres technologies facultatives restent inactifs jusqu’à l’obtention d’un consentement valable.

La personne concernée peut :

  • autoriser les cookies facultatifs ;
  • les refuser ;
  • définir ses choix par catégorie ;
  • modifier ses préférences par la suite ;
  • retirer son consentement.

Les catégories, fournisseurs, finalités et périodes de conservation sont détaillés dans la Politique relative aux cookies et dans le panneau de gestion des préférences du site.

13. Analyse automatisée des risques

Les prestataires chargés des paiements, de la sécurité ou de la prévention de la fraude peuvent employer des systèmes automatisés pour évaluer le risque associé à une transaction.

Cette évaluation peut notamment prendre en considération :

  • la cohérence des données de paiement ;
  • les adresses de facturation et de livraison ;
  • les informations concernant l’appareil et le réseau ;
  • les tentatives de paiement ;
  • les indicateurs techniques de risque ;
  • les litiges antérieurs ou les transactions inhabituelles.

Sauf information particulière contraire, aucune décision produisant un effet juridique ou une conséquence importante similaire n’est prise uniquement à partir d’un traitement automatisé.

Si un mécanisme de décision relevant de l’article 22 du RGPD devait être utilisé ultérieurement, des renseignements précis seraient fournis sur :

  • la logique employée ;
  • l’importance du traitement ;
  • les conséquences susceptibles d’en résulter ;
  • la procédure permettant de demander une intervention humaine ;
  • les moyens d’exprimer un avis ou de contester la décision.

14. Informations concernant les mineurs

Les produits proposés et le site ne sont pas spécialement destinés aux personnes mineures.

Aucune donnée concernant un mineur n’est sciemment collectée à une fin incompatible avec la réglementation applicable.

Si de telles informations sont identifiées sans base juridique valable ou sans autorisation nécessaire, elles sont supprimées ou leur traitement est limité selon les circonstances.

15. Protection et sécurité des informations

En tenant compte de la nature des données, des objectifs du traitement et des risques raisonnablement prévisibles, des mesures techniques et organisationnelles proportionnées peuvent être employées, notamment :

  • des connexions chiffrées ;
  • des contrôles d’accès ;
  • des mécanismes d’authentification ;
  • des autorisations limitées ;
  • la mise à jour des logiciels et des systèmes ;
  • la journalisation des incidents ;
  • des procédures de sauvegarde et de restauration ;
  • la sélection et la surveillance des prestataires ;
  • une procédure de réponse aux incidents ;
  • des consignes et formations destinées aux personnes autorisées.

Aucun système d’information ne garantit l’absence absolue de risque. Les mesures de sécurité peuvent donc évoluer en fonction des menaces, des progrès techniques et des conditions réelles d’exploitation.

16. Droits reconnus aux personnes concernées

Dans les conditions et limites fixées par le RGPD, une personne concernée peut :

  • recevoir des informations sur l’utilisation de ses données ;
  • accéder aux données personnelles la concernant ;
  • faire rectifier une information inexacte ;
  • compléter une donnée incomplète ;
  • demander l’effacement de certaines données ;
  • solliciter la limitation du traitement ;
  • s’opposer à des traitements déterminés ;
  • recevoir certaines données dans un format structuré, couramment utilisé et lisible par machine ;
  • obtenir, lorsque cela est techniquement possible, leur transmission à un autre responsable du traitement ;
  • retirer son consentement à tout moment ;
  • ne pas faire l’objet, dans les cas prévus par la loi, d’une décision reposant exclusivement sur un traitement automatisé ;
  • introduire une réclamation auprès d’une autorité de contrôle ;
  • exercer un recours devant une juridiction compétente.

Le retrait du consentement ne remet pas en cause la licéité des opérations réalisées avant sa prise d’effet.

Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’appliquent lorsque les conditions prévues par la législation sont réunies.

La personne concernée peut s’opposer à tout moment à l’utilisation de ses informations à des fins de prospection directe.

17. Comment exercer un droit

Une demande peut être présentée aux coordonnées suivantes :

Téléphone : +1 (323) 354-6871

E-mail : web@granviro.com

Il est recommandé d’y préciser :

  • le nom du demandeur ;
  • le droit qu’il souhaite exercer ;
  • l’adresse électronique associée à son compte ou à sa commande ;
  • le numéro de commande lorsqu’il est pertinent ;
  • les renseignements nécessaires pour retrouver les données concernées.

Des informations de vérification supplémentaires sont uniquement demandées lorsqu’elles sont raisonnablement nécessaires pour confirmer l’identité du demandeur et éviter une divulgation non autorisée.

Le traitement d’une demande est gratuit.

Lorsqu’une demande est manifestement infondée ou répétée de manière excessive, elle peut faire l’objet de frais raisonnables ou être refusée dans les conditions permises par la loi.

18. Délai de réponse

Toute demande d’exercice d’un droit est traitée sans retard injustifié. Une réponse est généralement fournie au plus tard un mois après sa réception.

Lorsque la complexité de la demande ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois.

La personne concernée est informée de toute prolongation et de ses motifs au cours du mois suivant la réception de sa demande.

Si aucune suite n’est donnée, la décision et ses raisons sont communiquées dans le délai applicable, avec les informations nécessaires pour saisir une autorité de contrôle ou exercer un recours en justice.

19. Réclamation auprès d’une autorité compétente

Toute personne estimant que ses données ont été traitées en violation du RGPD, du droit français de la protection des données ou d’une autre règle applicable peut saisir l’autorité de contrôle compétente. Cette possibilité ne limite aucun autre recours administratif ou juridictionnel.

En France, l’autorité compétente est la CNIL – Commission nationale de l’informatique et des libertés.

Une réclamation relative au traitement de données personnelles peut être adressée à la CNIL selon la procédure applicable.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données (DPO) sont publiées dans la Politique de confidentialité uniquement si un DPO a été officiellement désigné.

En l’absence de coordonnées publiées, les demandes relatives à la confidentialité ou à la protection des données peuvent être adressées directement à :

E-mail : web@granviro.com

21. Représentant établi dans l’Union européenne

Lorsque le traitement relève de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue à l’article 27 ne s’applique, un représentant dans l’Union européenne doit être officiellement désigné conformément à la loi.

Son identité et ses coordonnées ne sont publiées qu’après la réalisation effective de cette désignation.

22. Coordonnées relatives à la confidentialité

Pour toute question concernant les données personnelles, les cookies, les préférences de consentement ou l’exercice d’un droit, les coordonnées sont les suivantes :

Adresse : 3234 W Vernon Ave, Los Angeles, CA 90008, États-Unis

Téléphone : +1 (323) 354-6871

E-mail : web@granviro.com

Horaires de service (CET/CEST)

Du lundi au vendredi : de 09 h 00 à 18 h 00
Le samedi : de 09 h 00 à 16 h 00

Ces horaires ne modifient pas les délais légaux imposés par le RGPD pour répondre aux demandes.

Des informations complémentaires sont disponibles sur la page Nous contacter.

23. Actualisation de cette page

Cette page peut être révisée en raison :

  • d’une évolution légale ou réglementaire ;
  • d’une modification des opérations de traitement ;
  • de l’ajout ou du retrait d’un prestataire ;
  • d’une mise à jour des dispositifs de sécurité ;
  • d’un changement dans l’utilisation des cookies ;
  • d’une évolution de la procédure permettant d’exercer les droits.

La version actualisée est publiée sur le site avec sa date de dernière mise à jour.

Aucune modification de cette page ne porte atteinte aux droits acquis par les personnes concernées avant l’entrée en vigueur de la nouvelle version.