La présente politique décrit la collecte, l’utilisation, la conservation, la communication et la protection des données personnelles lorsqu’une personne consulte granviro.com, ouvre un compte, achète un produit, effectue un paiement, reçoit une livraison, annule une commande, sollicite un retour ou un remboursement, exerce une garantie légale ou échange avec le service client.
Elle concerne :
- les visiteurs du site ;
- les titulaires d’un compte ;
- les consommateurs effectuant un achat sur le site.
1. Responsable du traitement et coordonnées
Le responsable qui détermine les finalités et les moyens du traitement peut être contacté comme suit :
Adresse : 3234 W Vernon Ave, Los Angeles, CA 90008, États-Unis
Téléphone : +1 (323) 354-6871
E-mail : web@granviro.com
Horaires de service (CET/CEST)
Du lundi au vendredi : de 09 h 00 à 18 h 00
Le samedi : de 09 h 00 à 16 h 00
2. Nature des informations susceptibles d’être traitées
Les catégories de données utilisées varient selon la manière dont l’utilisateur accède au site et aux services.
2.1 Identité et informations de contact
Les données concernées peuvent notamment comprendre :
- le nom ;
- l’adresse de facturation ;
- l’adresse de livraison ;
- l’adresse électronique ;
- le numéro de téléphone ;
- les renseignements concernant le destinataire ;
- toute autre coordonnée transmise volontairement.
2.2 Informations associées au compte
Lors de l’inscription, les informations traitées peuvent inclure :
- les identifiants de connexion ;
- la référence du compte ;
- les adresses enregistrées ;
- l’historique des achats ;
- les préférences du compte ;
- les produits placés dans le panier ou la liste de souhaits ;
- les journaux de connexion et de sécurité.
Les mots de passe sont normalement conservés sous une forme techniquement protégée et ne sont pas consultés en clair.
2.3 Commandes et transactions
Cette catégorie peut comprendre :
- le numéro de commande ;
- les produits achetés et leurs quantités ;
- le prix des produits ;
- les frais de livraison ;
- le montant total ;
- l’état d’avancement de la commande ;
- la date et l’heure de l’achat ;
- l’état du paiement ;
- l’historique des annulations, retours, échanges et remboursements ;
- les factures et données fiscales ;
- les communications concernant la commande.
2.4 Paiements
Pour réaliser un paiement ou un remboursement, les données suivantes peuvent être utilisées :
- le moyen de paiement ;
- la référence de la transaction ;
- le résultat de l’autorisation ;
- l’état du paiement ou du remboursement ;
- les derniers chiffres de la carte ;
- le pays ou territoire d’émission ;
- le résultat d’une vérification antifraude.
Les réseaux de cartes pris en charge sont :
- Visa ;
- American Express ;
- JCB.
Le numéro intégral de la carte, le cryptogramme de sécurité et les autres données sensibles d’authentification sont généralement traités par le prestataire de paiement, l’établissement acquéreur, la banque émettrice ou le réseau bancaire indiqué pendant le règlement.
Les serveurs du site ne stockent pas directement les données bancaires complètes.
Les modalités complémentaires figurent dans la Politique de paiement.
2.5 Livraison et suivi logistique
Pour organiser une livraison en France, les informations traitées peuvent comprendre :
- le nom du destinataire ;
- l’adresse de livraison ;
- le numéro de téléphone ;
- l’adresse électronique ;
- les renseignements concernant les produits et les colis ;
- la référence de suivi ;
- l’état de la livraison et de la réception ;
- les incidents logistiques ;
- les échanges avec le transporteur.
Les transporteurs susceptibles d’être utilisés sont :
- USPS ;
- DHL Express ;
- FedEx.
Seules les informations nécessaires à la livraison, au suivi, à l’enlèvement d’un retour ou au traitement d’un incident sont communiquées au transporteur.
Des précisions sont disponibles dans la Politique de livraison.
2.6 Retours, remboursements et garanties légales
Lorsqu’une personne demande une rétractation, un retour, une restitution des sommes, une réparation, un remplacement ou l’application de la garantie légale de conformité, les données utilisées peuvent notamment inclure :
- le numéro de commande ;
- les informations sur le produit ;
- la date de réception ;
- le motif du retour ;
- les données logistiques correspondantes ;
- des photographies ou vidéos ;
- une description du défaut ;
- l’état de l’emballage ;
- le montant du remboursement ;
- le compte destinataire et l’état du traitement ;
- les mesures de réparation, de remplacement ou autres solutions enregistrées.
Les images, vidéos et descriptions sont uniquement destinées à identifier la difficulté et à traiter la demande après-vente. Elles ne réduisent pas les droits légaux du consommateur.
2.7 Assistance client et réclamations
Lorsqu’une personne contacte Granviro par téléphone, par courrier électronique ou par un autre moyen, les informations traitées peuvent comprendre :
- son identité et ses coordonnées ;
- le contenu de sa question ou de sa réclamation ;
- les informations relatives à la commande et au produit ;
- l’historique des communications ;
- les éléments fournis pour résoudre un différend ;
- les autres informations communiquées volontairement.
Aucun appel du service client n’est enregistré sans qu’une information claire soit fournie avant le début de l’enregistrement et qu’une base juridique applicable existe.
2.8 Appareil et utilisation du site
Certaines informations peuvent être recueillies automatiquement pendant la navigation, par exemple :
- l’adresse IP ;
- la catégorie d’appareil ;
- le système d’exploitation ;
- le type et la version du navigateur ;
- la date et l’heure de consultation ;
- les pages visitées ;
- la page ayant dirigé l’utilisateur vers le site ;
- les clics, recherches et déplacements sur le site ;
- les données concernant le panier et le parcours de paiement ;
- les identifiants de cookies ;
- les journaux d’erreurs et de sécurité.
2.9 Communications commerciales et consentement
Lorsqu’un utilisateur s’inscrit aux communications, accepte des cookies d’analyse ou de marketing ou modifie ses paramètres de confidentialité, Granviro peut traiter :
- son adresse électronique ;
- l’état de son inscription ;
- la preuve d’une acceptation ou d’un refus ;
- la date, l’heure et la version du consentement ;
- ses choix relatifs aux cookies ;
- l’enregistrement d’un retrait ;
- les interactions avec les messages commerciaux.
3. Origine des informations
Les données personnelles peuvent être obtenues de plusieurs manières.
3.1 Informations fournies par l’utilisateur
Elles sont notamment transmises lorsque l’utilisateur :
- crée un compte ;
- remplit la page de règlement ;
- passe une commande ;
- contacte le service client ;
- demande une annulation ;
- sollicite un retour, un remboursement ou une garantie ;
- s’abonne à des courriers électroniques ;
- définit ses préférences relatives aux cookies.
3.2 Collecte automatique
Certaines données peuvent provenir :
- des journaux du serveur ;
- des cookies ;
- des pixels ;
- des balises ;
- du stockage local ;
- des outils d’analyse et de sécurité.
3.3 Informations communiquées par un prestataire
Elles peuvent notamment comprendre :
- l’état du règlement transmis par un organisme de paiement ;
- le suivi et la preuve de livraison fournis par un transporteur ;
- le résultat d’un contrôle communiqué par un service antifraude ;
- l’historique des échanges enregistré dans un outil d’assistance ;
- les statistiques de fréquentation produites par un service d’analyse.
4. Raisons du traitement et fondements juridiques
Une donnée personnelle est utilisée uniquement lorsqu’un fondement juridique approprié le permet.
4.1 Exploitation du site et fonctions indispensables
Les données peuvent servir à :
- afficher les pages ;
- conserver le panier ;
- administrer la connexion et le compte ;
- maintenir la session ;
- protéger le site ;
- repérer les erreurs et les connexions inhabituelles.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du service demandé ou la réalisation de mesures précontractuelles ;
- l’intérêt légitime consistant à maintenir le fonctionnement et la sécurité du site et à prévenir les abus ;
- le respect d’une obligation légale.
4.2 Ouverture et administration d’un compte
Les données peuvent permettre de :
- créer un compte ;
- vérifier les connexions ;
- mémoriser les adresses et les préférences ;
- afficher les commandes antérieures ;
- résoudre les problèmes de sécurité.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat ;
- les mesures précontractuelles demandées par l’utilisateur ;
- l’intérêt légitime consistant à protéger le compte et le site.
La création d’un compte n’est pas obligatoire pour acheter un produit ordinaire : le consommateur peut effectuer sa commande en qualité d’invité.
4.3 Transmission et confirmation d’une commande
Un achat peut être effectué à partir d’un compte ou en qualité d’invité.
Les informations peuvent être employées pour :
- contrôler le contenu du panier ;
- confirmer les produits, leurs quantités et leurs prix ;
- vérifier les coordonnées de facturation et de livraison ;
- transmettre une confirmation ;
- constituer l’enregistrement de la transaction ;
- examiner une commande inhabituelle.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat de vente ;
- les mesures précontractuelles ;
- l’intérêt légitime consistant à prévenir la fraude et à protéger la transaction ;
- le respect des obligations comptables, fiscales et de protection des consommateurs.
4.4 Paiements et restitutions de sommes
Les données peuvent être utilisées afin de :
- demander l’autorisation d’un paiement ;
- confirmer son résultat ;
- traiter un règlement échoué ;
- empêcher une transaction non autorisée ;
- rembourser une commande annulée ;
- effectuer un remboursement après un retour ou une demande après-vente ;
- gérer une rétrofacturation ou un différend financier.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat de vente ;
- le respect des obligations fiscales et comptables ;
- l’intérêt légitime consistant à lutter contre la fraude et à protéger les droits juridiques.
Un prestataire de paiement tiers peut déterminer de manière indépendante le traitement de certaines informations afin de remplir ses propres obligations légales.
4.5 Annulation antérieure à l’expédition
Une annulation peut être demandée tant que le produit n’a pas été expédié ou confié au transporteur.
Les données correspondantes peuvent permettre de :
- retrouver la commande ;
- vérifier son état ;
- interrompre sa préparation ou son départ ;
- annuler la transaction ;
- restituer les fonds sur le moyen de paiement initial ;
- conserver l’historique de l’annulation et du remboursement.
Les fondements susceptibles de s’appliquer sont :
- l’exécution, la modification ou la résiliation du contrat de vente ;
- le traitement d’une demande contractuelle ;
- le respect des obligations relatives aux consommateurs.
Les règles correspondantes figurent dans la Politique d’annulation de commande.
4.6 Expédition et suivi
Les données peuvent être employées afin de :
- organiser une livraison en France ;
- remettre le colis au transporteur ;
- fournir le suivi ;
- corriger une adresse ;
- traiter un retard, une perte, un dommage ou une contestation de livraison ;
- organiser la reprise d’un retour.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat de vente ;
- le respect des obligations de protection des consommateurs ;
- l’intérêt légitime consistant à sécuriser les livraisons et à traiter les différends.
4.7 Rétractations, retours et remboursements
Les informations peuvent servir à :
- recevoir une déclaration de rétractation ;
- transmettre l’adresse désignée pour le retour ;
- fournir une étiquette prépayée ;
- contrôler le produit restitué ;
- déterminer la somme à rembourser ;
- restituer le prix et les frais initiaux applicables ;
- enregistrer l’état du remboursement.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat de vente ;
- le respect des règles françaises et européennes relatives aux consommateurs ;
- la constatation, l’exercice ou la défense de droits en justice.
La procédure est précisée dans la Politique de retours, remboursements et échanges.
4.8 Garantie légale de conformité
Les produits sont couverts par une garantie légale de conformité de deux ans à compter de leur remise.
Les données peuvent permettre de :
- vérifier les dates d’achat et de livraison ;
- déterminer si le produit correspond au contrat ;
- organiser une réparation ou un remplacement ;
- appliquer une réduction du prix, résoudre le contrat ou effectuer un remboursement ;
- traiter une réclamation concernant la qualité ou la sécurité ;
- conserver l’historique du service après-vente.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat de vente ;
- le respect des obligations de protection des consommateurs ;
- la constatation, l’exercice ou la défense d’un droit.
4.9 Service client, plaintes et différends
Les informations peuvent être utilisées afin de :
- répondre à une question ;
- examiner une réclamation ;
- contrôler les données d’une transaction ou d’une livraison ;
- traiter un litige portant sur un paiement, un retour ou une garantie ;
- rechercher une solution avec le consommateur ;
- répondre à une procédure de médiation, judiciaire ou réglementaire.
Les fondements susceptibles de s’appliquer sont :
- l’exécution du contrat ;
- le respect d’une obligation légale ;
- l’intérêt légitime consistant à fournir une assistance et à protéger les droits juridiques.
4.10 Lutte contre la fraude et contrôle des risques
Les données peuvent notamment servir à :
- repérer un paiement anormal ;
- examiner une quantité d’achat inhabituelle ;
- détecter l’utilisation suspecte de plusieurs comptes ;
- vérifier des renseignements incomplets ou contradictoires ;
- empêcher le détournement d’un compte ou d’un moyen de paiement ;
- suspendre une commande présentant un risque élevé afin de procéder à des contrôles.
Les fondements susceptibles de s’appliquer sont :
- l’intérêt légitime consistant à protéger les utilisateurs et à prévenir la fraude ;
- l’intérêt légitime lié à la sécurité du site et des transactions ;
- le respect des obligations légales applicables.
Lorsqu’une vérification automatisée est susceptible d’avoir une incidence importante sur une commande, un examen humain peut être réalisé dans une mesure raisonnable.
4.11 Obligations fiscales, comptables et juridiques
Les données peuvent être traitées afin de :
- établir et archiver les factures ;
- conserver les enregistrements des transactions et remboursements ;
- respecter les règles comptables et fiscales ;
- répondre aux demandes légales d’un tribunal, d’une autorité de contrôle ou d’un autre organisme compétent ;
- administrer un audit ou un litige.
Les fondements susceptibles de s’appliquer sont :
- le respect d’une obligation légale ;
- la constatation, l’exercice ou la défense d’un droit.
4.12 Mesure de fréquentation et optimisation
Après l’obtention d’un consentement valable, des outils d’analyse, tels que Google Analytics s’il est effectivement activé, peuvent notamment permettre de :
- mesurer le nombre de visites ;
- comprendre l’utilisation des pages ;
- évaluer le parcours d’achat ;
- repérer les difficultés techniques ;
- améliorer le contenu et l’expérience du site.
Fondement juridique : consentement de l’utilisateur.
Après un refus des cookies d’analyse, aucune technologie d’analyse facultative n’est activée, sauf traitement technique que la loi permet de réaliser sans consentement ou mesure statistique soumise à des limitations appropriées.
4.13 Prospection commerciale
Lorsque l’utilisateur y a consenti ou qu’une autre règle légale l’autorise, son adresse électronique peut servir à transmettre :
- des informations concernant les produits ;
- les nouveautés du site ;
- des suggestions d’achat ;
- des offres promotionnelles ;
- d’autres messages commerciaux.
Les fondements susceptibles de s’appliquer sont :
- le consentement ;
- toute autre base expressément prévue par la loi.
Les confirmations de commande, les informations de suivi, les avis de remboursement et les notifications de sécurité constituent des messages transactionnels ou de service et non des communications promotionnelles.
L’utilisateur peut arrêter les communications commerciales au moyen de la fonction de désinscription intégrée aux messages ou en contactant le service client.
5. Informations nécessaires et facultatives
5.1 Données indispensables à une commande
Les informations généralement nécessaires comprennent :
- le nom ;
- l’adresse de livraison ;
- l’adresse électronique ;
- le numéro de téléphone ;
- les données requises pour le paiement ;
- tout autre renseignement indispensable au contrat ou à la remise des produits.
En l’absence de ces informations, il peut être impossible de :
- créer ou traiter la commande ;
- réaliser le paiement ;
- organiser la livraison ;
- effectuer un remboursement ;
- administrer une demande après-vente ou une garantie légale.
5.2 Données communiquées volontairement
Les données facultatives peuvent notamment comprendre :
- les informations d’inscription aux communications commerciales ;
- le consentement aux cookies non indispensables ;
- les préférences de personnalisation ;
- les renseignements supplémentaires sans lien avec l’exécution de la commande.
Le refus de fournir ces éléments n’empêche pas le traitement d’une commande ordinaire.
6. Destinataires des informations
Les données personnelles sont uniquement transmises aux destinataires appropriés et dans la mesure nécessaire à la finalité concernée.
6.1 Personnel autorisé
Les fonctions pouvant accéder aux données comprennent notamment :
- la gestion des commandes ;
- l’assistance client ;
- la finance et la comptabilité ;
- la coordination des expéditions ;
- les retours et les remboursements ;
- l’informatique ;
- la sécurité et le contrôle des risques.
Chaque personne accède uniquement aux renseignements nécessaires à ses responsabilités.
6.2 Prestataires techniques et services du site
Cette catégorie peut notamment comprendre :
- les hébergeurs ;
- les plateformes de commerce électronique ;
- les services de stockage infonuagique ;
- les systèmes d’authentification et de gestion des comptes ;
- les prestataires chargés de la maintenance et de la sécurité ;
- les outils d’assistance et d’envoi de courriers électroniques.
6.3 Organismes intervenant dans les paiements
Les destinataires peuvent comprendre :
- les prestataires de paiement ;
- les établissements acquéreurs ;
- les banques émettrices ;
- les réseaux de cartes ;
- les services de prévention de la fraude et de vérification ;
- les organismes traitant les remboursements.
6.4 Destinataires logistiques
Les informations nécessaires peuvent être communiquées :
- à USPS ;
- à DHL Express ;
- à FedEx ;
- aux services chargés de l’enlèvement des retours ;
- aux prestataires d’entreposage.
6.5 Conseillers et organismes publics
Lorsque cela est nécessaire, les données peuvent être transmises :
- aux comptables ;
- aux auditeurs ;
- aux avocats ;
- aux compagnies d’assurance ;
- aux juridictions ;
- aux administrations fiscales ;
- aux autorités de protection des données ;
- aux services chargés de l’application de la loi ;
- aux autres organismes habilités à recevoir ces informations.
6.6 Analyse, publicité et marketing
Sauf disposition légale différente, les données concernées sont communiquées aux fournisseurs de technologies d’analyse, de publicité ou de marketing uniquement après l’obtention du consentement requis.
Tout prestataire traitant des données pour le compte de Granviro doit mettre en œuvre des garanties appropriées de confidentialité, de sécurité et de protection des informations.
7. Transferts hors de l’Espace économique européen
L’adresse de contact de Granviro se trouve aux États-Unis.
Des prestataires liés au site, aux paiements, aux services infonuagiques, au service client, à la logistique, à l’analyse ou aux fonctions techniques peuvent être installés en dehors de l’Espace économique européen ou accéder aux données depuis un pays tiers.
Selon les circonstances, les transferts peuvent s’appuyer sur :
- une décision d’adéquation de la Commission européenne ;
- un destinataire certifié au titre du cadre de protection des données UE–États-Unis, lorsque celui-ci s’applique ;
- les clauses contractuelles types de la Commission européenne ;
- des mesures techniques et organisationnelles supplémentaires ;
- un autre mécanisme légal de transfert.
Aucune donnée n’est arbitrairement transférée pour des raisons de simple commodité lorsque le destinataire n’offre pas de garanties appropriées.
Toute demande relative aux mesures encadrant un transfert international peut être envoyée à : web@granviro.com.
8. Cookies et technologies comparables
Le site peut utiliser des cookies, des pixels, des balises, le stockage local et d’autres technologies similaires.
8.1 Outils indispensables
Ils peuvent notamment servir à :
- maintenir le panier ;
- permettre le paiement ;
- gérer la connexion ;
- enregistrer les paramètres de sécurité ;
- prévenir la fraude ;
- assurer les fonctions essentielles.
8.2 Outils fonctionnels
Ils peuvent conserver :
- le choix de la langue ;
- les préférences d’interface ;
- l’état d’une adresse ou d’un formulaire ;
- les paramètres du compte.
Lorsque ces dispositifs ne sont pas nécessaires à une fonction expressément demandée, ils sont employés uniquement après le recueil du consentement.
8.3 Outils d’analyse
Ils peuvent notamment permettre d’étudier :
- la fréquentation ;
- les performances des pages ;
- le parcours de navigation ;
- le processus d’achat ;
- les erreurs techniques ;
- les possibilités d’amélioration du service.
Sauf exemption légalement applicable, leur activation exige le consentement de l’utilisateur.
8.4 Outils publicitaires
Ils peuvent servir à :
- mesurer l’efficacité d’une publicité ;
- attribuer une conversion ;
- limiter la fréquence d’affichage ;
- présenter des contenus commerciaux adaptés aux choix de l’utilisateur.
Ces technologies ne sont activées qu’après l’expression d’un consentement explicite.
8.5 Gestion des préférences
L’outil de gestion permet à l’utilisateur de :
- accepter les cookies facultatifs ;
- les refuser ;
- effectuer une sélection par catégorie ;
- modifier un choix antérieur ;
- retirer son consentement.
Le retrait ne remet pas en cause la licéité des traitements réalisés auparavant sur le fondement d’un consentement valable.
Les modalités complètes sont présentées dans la Politique relative aux cookies.
9. Conservation des données
Les informations personnelles ne sont pas conservées sans limite de durée.
La période applicable dépend notamment de la finalité, des obligations juridiques, des risques de litige et des demandes de l’utilisateur.
9.1 Informations du compte
Les données sont normalement conservées jusqu’à ce que :
- l’utilisateur supprime son compte ;
- le service lié au compte prenne fin ;
- leur maintien ne soit plus nécessaire.
Après la fermeture, les données relatives aux commandes, aux obligations fiscales ou aux litiges devant être conservées légalement restent archivées pendant les périodes correspondantes.
9.2 Commandes et transactions
Les informations relatives aux achats, paiements, livraisons, retours et remboursements sont conservées pendant le temps nécessaire à l’exécution du contrat, puis peuvent être maintenues pour :
- respecter les obligations comptables et fiscales ;
- satisfaire aux règles de protection des consommateurs ;
- administrer les rétrofacturations et remboursements ;
- mettre en œuvre les garanties légales ;
- traiter les plaintes et les différends.
Lorsque la législation l’exige, certains enregistrements peuvent être conservés jusqu’à dix ans.
9.3 Service client et réclamations
Les informations sont susceptibles d’être conservées jusqu’à la résolution de la demande, puis pendant la période nécessaire pour répondre à un litige ultérieur ou protéger un droit.
9.4 Garanties légales
Les données sont maintenues au moins jusqu’à l’expiration de la garantie applicable et des délais d’exercice des droits correspondants.
9.5 Données de prospection
Elles sont généralement conservées jusqu’à ce que :
- l’utilisateur retire son consentement ;
- il s’oppose à leur utilisation ;
- la finalité commerciale cesse ;
- les informations deviennent inexactes ou inutiles.
9.6 Cookies et données de mesure
Ils sont conservés pendant les périodes indiquées dans la Politique relative aux cookies et dans l’outil de gestion du consentement.
9.7 Sécurité et prévention de la fraude
Les données concernées sont conservées pendant la durée raisonnablement nécessaire pour détecter, étudier et prévenir une fraude ou un incident de sécurité.
En cas d’enquête, de litige ou de procédure, elles peuvent être maintenues jusqu’à la clôture du dossier.
À l’échéance, les données sont effacées, anonymisées ou soumises à une limitation, sauf obligation légale imposant leur conservation.
10. Protection des données
Selon leur nature, l’étendue du traitement et les risques identifiés, les mesures suivantes peuvent notamment être appliquées :
- chiffrement SSL/TLS des transmissions ;
- contrôle des autorisations d’accès ;
- procédures d’authentification ;
- limitation des données collectées ;
- journaux techniques et de sécurité ;
- dispositifs de sauvegarde et de restauration ;
- engagements de confidentialité du personnel et des prestataires ;
- détection des activités anormales et des fraudes ;
- procédure de réponse aux incidents.
Les prestataires de paiement doivent respecter, lorsqu’elles s’appliquent, les normes de sécurité telles que PCI DSS.
Une transmission par Internet et un stockage électronique ne peuvent jamais être entièrement exempts de risque. Des protections proportionnées sont néanmoins employées.
Si une violation est susceptible de créer un risque pour les droits et libertés des personnes, elle fait l’objet d’une enquête, de mesures de maîtrise et de correction, ainsi que des notifications imposées par la loi.
11. Vérifications automatisées et intervention humaine
Des outils automatiques peuvent aider à détecter :
- un paiement inhabituel ;
- une activité de compte suspecte ;
- une commande répétée ou anormale ;
- une incohérence d’adresse ou de transaction ;
- un comportement potentiellement frauduleux.
Une telle vérification peut provoquer la suspension temporaire de la commande afin de permettre un contrôle approfondi.
Sauf information claire contraire communiquée à l’utilisateur, aucune décision définitive ayant un effet juridique ou une conséquence significative comparable n’est prise uniquement par un système automatisé.
L’utilisateur peut demander au service client qu’une personne examine le résultat d’un contrôle automatique susceptible d’affecter sa commande.
12. Droits concernant les données personnelles
Dans les conditions prévues par la loi, l’utilisateur peut demander :
- la confirmation de l’existence ou de l’absence d’un traitement ;
- l’accès à ses données ;
- la rectification des renseignements inexacts ou incomplets ;
- l’effacement des données remplissant les conditions applicables ;
- la limitation d’un traitement ;
- l’opposition à une utilisation reposant sur un intérêt légitime ;
- la réception et la transmission des données admissibles à la portabilité ;
- le retrait du consentement ;
- l’arrêt de la prospection directe ;
- une intervention humaine pour une décision automatisée admissible ;
- l’introduction d’une réclamation auprès d’une autorité de contrôle.
Lorsque les informations servent à la prospection directe, l’utilisateur peut s’y opposer à tout moment. Dès réception de cette opposition, elles ne sont plus utilisées à cette fin.
Présentation d’une demande
L’utilisateur peut contacter Granviro :
Téléphone : +1 (323) 354-6871
E-mail : web@granviro.com
Des renseignements raisonnablement nécessaires à la vérification de l’identité peuvent être demandés afin d’empêcher tout accès non autorisé.
Une demande valable reçoit normalement une réponse dans un délai d’un mois.
Si elle est complexe ou si les demandes sont nombreuses, le délai peut être prolongé conformément à la loi. Le demandeur est alors informé de cette prolongation.
L’exercice des droits est généralement gratuit. Une demande manifestement infondée, excessive ou répétitive peut toutefois faire l’objet de frais raisonnables ou être refusée dans les conditions autorisées.
Des renseignements complémentaires figurent dans les Informations RGPD.
13. Réclamation auprès d’une autorité de contrôle
Une personne estimant que ses données sont traitées en violation du RGPD, de la loi Informatique et Libertés ou d’une autre règle applicable peut saisir l’autorité compétente.
En France, cette autorité est la CNIL – Commission nationale de l’informatique et des libertés.
L’utilisateur peut contacter Granviro avant de déposer sa réclamation afin qu’une vérification puisse être réalisée. Cette démarche reste facultative et ne limite ni la possibilité de saisir directement la CNIL ou une autre autorité compétente, ni le droit d’engager un recours juridictionnel.
14. Informations concernant les mineurs
Les services permettant de réaliser un achat de manière autonome sont destinés aux personnes majeures disposant de la capacité juridique nécessaire.
Granviro ne demande pas sciemment à une personne mineure de passer seule une commande et ne recueille pas intentionnellement de données concernant un mineur sans rapport avec les services proposés.
Un parent ou un représentant légal estimant que les informations d’un mineur ont été transmises de manière inappropriée peut écrire à : web@granviro.com.
Après vérification, les données sont supprimées, leur traitement est limité ou toute autre mesure appropriée est prise selon la législation applicable.
15. Services et sites externes
Le site peut comporter des accès vers des services tiers concernant notamment :
- le suivi d’un transporteur ;
- un service de paiement ;
- une plateforme sociale ;
- un autre site externe.
Lorsqu’un tiers détermine indépendamment ses propres finalités et applique sa propre politique de confidentialité, Granviro ne contrôle pas l’ensemble de ses traitements.
L’utilisateur doit prendre connaissance de la politique correspondante avant d’utiliser un service ou un site tiers.
16. Articulation avec les règles transactionnelles
La présente politique couvre notamment :
- les commandes effectuées avec un compte ou en qualité d’invité ;
- la réception et la confirmation des commandes ;
- les contrôles portant sur une activité inhabituelle ;
- les annulations avant expédition ;
- les paiements et remboursements ;
- la livraison en France et le suivi ;
- le droit de rétractation de 14 jours ;
- les retours consécutifs à un changement d’avis ;
- les retours de produits défectueux ou non conformes ;
- le traitement des remboursements ;
- la garantie légale de conformité de deux ans ;
- l’assistance client, les réclamations et les différends.
Lorsqu’une personne sollicite une annulation, un retour, un remboursement ou une garantie, Granviro traite uniquement les informations raisonnablement nécessaires à sa demande.
En cas de différence entre une règle transactionnelle et la présente politique :
- les conditions de vente relèvent des Conditions générales de vente et des politiques transactionnelles applicables ;
- les données personnelles relèvent de la présente Politique de confidentialité et de la législation correspondante ;
- aucune condition du site ne peut limiter un droit légal impératif reconnu au consommateur.
17. Mise à jour de la politique
La présente politique peut évoluer à la suite :
- d’une modification légale ou réglementaire ;
- d’un changement des fonctionnalités du site ;
- d’une adaptation des procédures de service ;
- de l’ajout ou du remplacement d’un prestataire ;
- d’une évolution des cookies ou des outils d’analyse ;
- d’une modification des traitements ;
- d’une mise à jour des mesures de sécurité.
La nouvelle version est publiée sur le site avec sa date de dernière actualisation.
Lorsqu’une modification est susceptible d’affecter sensiblement les droits de l’utilisateur ou l’usage de ses données, une information peut être communiquée sur le site, par courrier électronique ou par un autre moyen raisonnable.