1. Objet
La présente politique encadre le traitement des données personnelles lors de la navigation, de la création d’un compte, de la commande, du paiement, de la livraison et du service après-vente.
2. Responsable du traitement
Le responsable est Xelnivox, joignable à livraison@xelnivox.com, au +1 (254) 585-0116 ou au 1408 Windsor Cir, Apt 7C, Killeen, Texas 76549, États-Unis.
3. Données fournies par l’utilisateur
Les informations transmises comprennent l’identité, les coordonnées, les adresses de facturation et de livraison, les commandes et les éléments adressés au service client.
4. Données techniques
La navigation entraîne l’enregistrement de l’adresse IP, du navigateur, du système d’exploitation, du terminal, des pages consultées et de la durée de session.
5. Sources des données
Les informations proviennent directement des formulaires, du passage en caisse, des communications après-vente et des outils techniques utilisés pendant la navigation.
Les transporteurs et le prestataire de paiement transmettent les données de statut nécessaires au suivi de la commande et de la transaction.
6. Paiement
Authorize.net traite les données de carte. Xelnivox ne reçoit pas les références bancaires complètes et ne les conserve pas après la finalisation du paiement.
7. Finalités
Les données servent à gérer les comptes, exécuter les commandes, traiter les paiements, organiser les livraisons, administrer les retours et répondre aux demandes.
8. Bases juridiques
Les traitements reposent sur l’exécution du contrat, les obligations légales, l’intérêt légitime ou le consentement, selon leur finalité.
9. Destinataires
Authorize.net intervient dans le paiement. DHL Express, UPS et FedEx reçoivent les informations indispensables au transport.
Les prestataires techniques accèdent uniquement aux données nécessaires à leurs fonctions.
10. Transferts internationaux
Tout transfert hors de l’Espace économique européen repose sur une décision d’adéquation, des clauses contractuelles types ou un autre mécanisme admis par le RGPD.
11. Sécurité et incidents
Le protocole TLS, les restrictions d’accès et les contrôles techniques protègent les informations.
Une violation présentant un risque pour les droits des personnes fait l’objet des notifications prévues par la réglementation.
12. Conservation et correction
Les données restent conservées pendant la durée nécessaire à leur finalité et aux obligations fiscales, comptables ou légales.
Une information inexacte est rectifiée après vérification de la demande et de l’identité de son auteur.
13. Droits et mineurs
L’utilisateur dispose des droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.
Lorsque la loi l’exige, le traitement fondé sur le consentement d’un utilisateur de moins de quinze ans requiert l’autorisation de son représentant légal.
14. Coordination et révision
La présente politique se lit avec la déclaration RGPD et la politique relative aux cookies. La disposition la plus spécifique s’applique sous réserve des règles impératives.
La version publiée entre en vigueur dès sa mise en ligne. Une révision n’affecte pas la licéité des traitements antérieurs.