Politique de confidentialité

1. Objet

La présente politique encadre le traitement des données personnelles lors de la navigation, de la création d’un compte, de la commande, du paiement, de la livraison et du service après-vente.

2. Responsable du traitement

Le responsable est Xelnivox, joignable à livraison@xelnivox.com, au +1 (254) 585-0116 ou au 1408 Windsor Cir, Apt 7C, Killeen, Texas 76549, États-Unis.

3. Données fournies par l’utilisateur

Les informations transmises comprennent l’identité, les coordonnées, les adresses de facturation et de livraison, les commandes et les éléments adressés au service client.

4. Données techniques

La navigation entraîne l’enregistrement de l’adresse IP, du navigateur, du système d’exploitation, du terminal, des pages consultées et de la durée de session.

5. Sources des données

Les informations proviennent directement des formulaires, du passage en caisse, des communications après-vente et des outils techniques utilisés pendant la navigation.

Les transporteurs et le prestataire de paiement transmettent les données de statut nécessaires au suivi de la commande et de la transaction.

6. Paiement

Authorize.net traite les données de carte. Xelnivox ne reçoit pas les références bancaires complètes et ne les conserve pas après la finalisation du paiement.

7. Finalités

Les données servent à gérer les comptes, exécuter les commandes, traiter les paiements, organiser les livraisons, administrer les retours et répondre aux demandes.

8. Bases juridiques

Les traitements reposent sur l’exécution du contrat, les obligations légales, l’intérêt légitime ou le consentement, selon leur finalité.

9. Destinataires

Authorize.net intervient dans le paiement. DHL Express, UPS et FedEx reçoivent les informations indispensables au transport.

Les prestataires techniques accèdent uniquement aux données nécessaires à leurs fonctions.

10. Transferts internationaux

Tout transfert hors de l’Espace économique européen repose sur une décision d’adéquation, des clauses contractuelles types ou un autre mécanisme admis par le RGPD.

11. Sécurité et incidents

Le protocole TLS, les restrictions d’accès et les contrôles techniques protègent les informations.

Une violation présentant un risque pour les droits des personnes fait l’objet des notifications prévues par la réglementation.

12. Conservation et correction

Les données restent conservées pendant la durée nécessaire à leur finalité et aux obligations fiscales, comptables ou légales.

Une information inexacte est rectifiée après vérification de la demande et de l’identité de son auteur.

13. Droits et mineurs

L’utilisateur dispose des droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.

Lorsque la loi l’exige, le traitement fondé sur le consentement d’un utilisateur de moins de quinze ans requiert l’autorisation de son représentant légal.

14. Coordination et révision

La présente politique se lit avec la déclaration RGPD et la politique relative aux cookies. La disposition la plus spécifique s’applique sous réserve des règles impératives.

La version publiée entre en vigueur dès sa mise en ligne. Une révision n’affecte pas la licéité des traitements antérieurs.