1. Objet et textes applicables
La présente page complète la Politique de confidentialité et explique l’application du Règlement général sur la protection des données aux traitements associés à furniexchange.com, ainsi que les modalités d’exercice des droits des personnes concernées.
Elle tient notamment compte :
-
du règlement (UE) 2016/679, dit RGPD ;
-
de la loi nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version modifiée ;
-
de la directive 2002/58/CE relative à la vie privée et aux communications électroniques, ainsi que des règles françaises et européennes concernant les données personnelles, les cookies, les traceurs et les communications électroniques.
Aucune disposition de cette page ne supprime, ne limite ni ne réduit les droits reconnus aux personnes concernées par le RGPD, le droit français ou toute autre règle applicable.
2. Informations essentielles
|
Élément |
Indication applicable |
|---|---|
|
Site |
furniexchange.com |
|
Contact relatif aux données |
|
|
Délai de réponse aux demandes |
En principe, un mois après réception |
|
Prolongation éventuelle |
Jusqu’à deux mois supplémentaires selon la complexité ou le nombre de demandes, avec information du demandeur |
|
Cookies non nécessaires |
Activés après consentement valable, sauf exemption légale |
|
Prospection directe |
Possibilité de retirer son consentement ou de s’opposer à tout moment |
|
Transferts internationaux |
Mécanismes et garanties admis par le chapitre V du RGPD |
|
Autorité française |
CNIL, Commission nationale de l’informatique et des libertés |
3. Traitements concernés
La présente information couvre les données personnelles utilisées pour :
-
consulter le site et ses fiches produits ;
-
créer, vérifier et administrer une commande ;
-
traiter un paiement ou un remboursement ;
-
organiser une expédition, une livraison ou un retour ;
-
répondre à une demande adressée au service client ;
-
appliquer la garantie légale de conformité ;
-
prévenir la fraude et protéger le site ;
-
respecter les obligations fiscales, comptables et juridiques ;
-
utiliser des cookies ou technologies similaires ;
-
envoyer des communications commerciales lorsqu’un fondement valable existe ;
-
gérer une réclamation ou un litige.
Ces traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données peuvent être traitées au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Lorsque cela est nécessaire, elles peuvent également figurer dans des dossiers papier organisés.
4. Responsable du traitement et contact
Les traitements liés à furniexchange.com sont administrés sous le nom Furniexchange.
Adresse : 1212 Joshua Tree Dr, Plano, TX 75023, US
Téléphone : +1 (972) 823-2317
E-mail : info@furniexchange.com
Il est recommandé d’envoyer les demandes relatives aux données par courrier électronique afin d’en conserver une trace écrite.
Lorsque Furniexchange constitue uniquement le nom commercial utilisé sur le site, l’identité complète du responsable déterminant les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et les documents contractuels applicables.
5. Catégories de données traitées
5.1 Identité et coordonnées
Les informations peuvent comprendre :
-
le nom ;
-
le nom du destinataire ;
-
l’adresse électronique ;
-
le numéro de téléphone ;
-
les adresses de facturation et de livraison.
5.2 Commandes et service après-vente
Peuvent notamment être traités :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant, les remises et les frais de livraison ;
-
l’état de la commande ;
-
les informations relatives aux annulations, retours, échanges et remboursements ;
-
les données nécessaires à une demande de garantie légale.
5.3 Paiements
Les données limitées relatives aux transactions peuvent inclure :
-
le moyen de paiement ou le réseau de la carte ;
-
le statut de l’opération ;
-
le montant et la devise ;
-
la référence de transaction ;
-
une version partiellement masquée des données de carte ;
-
l’état d’une préautorisation ou d’un remboursement.
Les données bancaires complètes sont normalement traitées directement par le prestataire utilisé lors du paiement.
Le consommateur ne doit pas transmettre par courrier électronique ordinaire un numéro complet de carte, un cryptogramme, un mot de passe ou un code d’authentification temporaire.
5.4 Livraison
Les informations concernées peuvent comprendre :
-
l’adresse de réception ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
le statut logistique ;
-
les tentatives de livraison ;
-
les justificatifs de réception ;
-
les données relatives à un colis perdu, endommagé ou refusé.
5.5 Service client
Peuvent être conservés :
-
le contenu des demandes et réclamations ;
-
les échanges par téléphone ou courrier électronique ;
-
les photographies du produit ou de l’emballage ;
-
les documents volontairement transmis ;
-
les informations nécessaires à l’identification du demandeur ou de la commande.
5.6 Données techniques
Lors de l’utilisation du site, peuvent être traités :
-
l’adresse IP ;
-
le type d’appareil et le système d’exploitation ;
-
le navigateur ;
-
la date et l’heure de consultation ;
-
les pages consultées ;
-
les journaux et données de session ;
-
les identifiants en ligne ;
-
les informations issues des cookies et technologies similaires.
5.7 Préférences et consentement
Les informations peuvent inclure :
-
les choix relatifs aux cookies ;
-
la preuve du consentement ou de son retrait ;
-
l’état de l’abonnement ou de la désinscription marketing ;
-
la date, l’heure et le mode d’enregistrement du choix.
6. Sources des données
Les données sont généralement fournies directement par la personne concernée lorsqu’elle :
-
consulte le site ;
-
passe une commande ;
-
saisit ses coordonnées de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
présente une demande d’annulation, de retour, de remboursement ou de garantie ;
-
configure ses préférences relatives aux cookies ;
-
donne ou retire son consentement.
Certaines informations peuvent aussi provenir d’intervenants participant à la transaction ou au fonctionnement du site, notamment :
-
les prestataires de paiement ;
-
les banques et émetteurs de cartes ;
-
les transporteurs et opérateurs logistiques ;
-
les services de sécurité et de prévention de la fraude ;
-
les plateformes de commerce électronique et prestataires techniques ;
-
les autorités compétentes ;
-
les autres sources légalement autorisées.
7. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’un fondement juridique applicable existe.
7.1 Commandes et contrats
Les données peuvent servir à recevoir et vérifier une commande, contrôler les stocks, traiter le paiement, préparer l’expédition, informer sur son état et gérer une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurité des paiements et prévention de la fraude
Les traitements peuvent permettre de vérifier une autorisation, examiner une opération inhabituelle, prévenir un usage non autorisé, sécuriser les transactions et gérer un remboursement ou un différend.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à prévenir la fraude et sécuriser les opérations.
7.3 Expédition, livraison et retour
Les informations peuvent être utilisées pour préparer le colis, transmettre les données nécessaires au transporteur, fournir un suivi, effectuer la livraison et traiter un échec, une anomalie, un enlèvement ou un retour.
Base juridique : exécution du contrat.
7.4 Assistance et garantie légale
Les traitements peuvent servir à répondre à une question, examiner un défaut, traiter une plainte, appliquer la garantie légale de conformité et assurer le suivi avant ou après l’achat.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à traiter les demandes des clients.
7.5 Fiscalité, comptabilité et droits légaux
Les données peuvent être utilisées pour établir les documents fiscaux, conserver les pièces comptables, répondre aux autorités et constater, exercer ou défendre un droit.
Bases juridiques : obligation légale et intérêt légitime à protéger des droits.
7.6 Sécurité du site
Les données techniques peuvent servir à protéger les comptes et les sessions, détecter un accès anormal, prévenir les abus, corriger les erreurs et maintenir la sécurité ou la continuité du service.
Base juridique : intérêt légitime à sécuriser les systèmes, prévenir les abus et maintenir le fonctionnement du site.
7.7 Mesure d’audience et amélioration
Lorsqu’un consentement est exigé, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.
Base juridique : consentement, sauf traitement technique ou statistique pouvant légalement reposer sur une autre base.
7.8 Communications commerciales
Les messages promotionnels peuvent être envoyés lorsque :
-
la personne concernée a donné un consentement valable ;
-
une autre situation expressément prévue par la loi s’applique.
La personne peut retirer son consentement ou s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément admis par la législation applicable.
8. Caractère obligatoire ou facultatif des données
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter un paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
satisfaire aux obligations fiscales et juridiques.
En l’absence de ces données, la commande, la livraison ou la demande concernée peut ne pas pouvoir être traitée.
Les données de prospection et celles associées aux cookies non nécessaires sont facultatives.
Le refus ou le retrait du consentement correspondant n’empêche normalement pas d’acheter un produit ni d’utiliser les fonctions essentielles du site.
9. Destinataires des données
Dans la limite nécessaire à chaque finalité, les données peuvent être communiquées :
-
aux plateformes de commerce électronique ;
-
aux prestataires d’hébergement, de services en ligne et de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs de cartes ;
-
aux services de prévention de la fraude et de sécurité ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux outils d’assistance et de communication ;
-
aux prestataires d’analyse ou de publicité, lorsque le consentement requis a été obtenu ;
-
aux conseils comptables, fiscaux, juridiques ou assurantiels ;
-
aux autorités publiques, douanières, réglementaires ou judiciaires ;
-
aux intervenants participant à une opération sur l’activité, lorsque la loi l’autorise.
Certains prestataires traitent les données en qualité de sous-traitants et selon des instructions écrites.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent également agir comme responsables de traitement indépendants selon leurs propres obligations et informations de confidentialité.
10. Durées de conservation
Les données ne sont pas conservées au-delà de la période nécessaire aux finalités annoncées et aux obligations légales.
Les principes suivants peuvent notamment s’appliquer :
-
Commandes et contrats : durée d’exécution, puis périodes imposées par les règles fiscales, comptables et civiles ;
-
Paiements et remboursements : durée nécessaire à la transaction, au traitement d’un différend et aux obligations légales ;
-
Service client : durée de la demande, puis période utile pour répondre à une plainte ou défendre un droit ;
-
Garanties légales : durée de la garantie et des délais permettant l’exercice des droits associés ;
-
Journaux techniques et de sécurité : période limitée nécessaire à la prévention des abus et à la gestion des incidents ;
-
Marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
Preuves de consentement : durée nécessaire pour établir la conformité ;
-
Cookies et identifiants similaires : durées indiquées dans la Politique relative aux cookies.
À l’expiration de la durée applicable, les données sont supprimées ou anonymisées. Lorsqu’elles doivent rester conservées pour une obligation légale ou la défense de droits, leur utilisation peut être limitée.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact aux États-Unis et peut faire appel à des infrastructures ou prestataires situés hors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou consultées depuis celui-ci.
Lorsque la loi l’exige, ces transferts reposent sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles s’appliquent ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre instrument légalement admis.
Selon les risques, des protections complémentaires peuvent être utilisées, telles que :
-
le chiffrement ;
-
la restriction des accès ;
-
la séparation des données ;
-
la minimisation ;
-
la gestion des autorisations ;
-
la vérification des prestataires.
Toute demande concernant les garanties appliquées à un transfert peut être adressée à info@furniexchange.com.
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies techniques strictement nécessaires ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des solutions d’analyse ;
-
des outils publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les cookies d’analyse, de publicité et les autres traceurs non nécessaires ne sont activés qu’après obtention d’un consentement valable lorsque celui-ci est requis.
La personne concernée peut :
-
accepter les cookies non nécessaires ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ses préférences ;
-
retirer son consentement.
Les catégories, finalités, prestataires et durées sont précisés dans la Politique relative aux cookies et dans le panneau de gestion des préférences.
13. Traitements automatisés et contrôles de risque
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent employer des systèmes automatisés pour analyser les risques associés à une transaction.
L’analyse peut notamment prendre en compte :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
les données de l’appareil et du réseau ;
-
l’historique des tentatives de paiement ;
-
des indicateurs techniques de risque ;
-
les différends ou opérations inhabituelles antérieurs.
Sauf information spécifique contraire, aucune décision produisant un effet juridique ou une conséquence similaire importante n’est prise uniquement sur la base d’un traitement automatisé.
Si un traitement relevant de l’article 22 du RGPD est mis en place, une information particulière doit préciser :
-
la logique utilisée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
les modalités de demande d’une intervention humaine ;
-
la possibilité d’exprimer son point de vue ou de contester la décision.
14. Données des mineurs
Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.
Les données d’un mineur ne sont pas sciemment collectées pour une finalité incompatible avec les règles applicables.
Lorsqu’il apparaît qu’une information a été obtenue sans fondement valable ou sans autorisation nécessaire, sa suppression ou la limitation de son traitement peut être mise en œuvre selon les circonstances.
15. Mesures de sécurité
Selon la nature des données, les finalités et les risques raisonnablement prévisibles, les mesures techniques et organisationnelles peuvent comprendre :
-
des connexions chiffrées ;
-
des contrôles d’accès ;
-
des mécanismes d’authentification ;
-
une limitation des autorisations ;
-
les mises à jour des logiciels et systèmes ;
-
la conservation de journaux de sécurité ;
-
des procédures de sauvegarde et de restauration ;
-
la sélection et la supervision des prestataires ;
-
des procédures de réponse aux incidents ;
-
des consignes et formations destinées aux personnes autorisées.
Aucun système d’information ne peut éliminer tout risque. Les mesures peuvent donc évoluer selon les menaces, les techniques disponibles et les conditions opérationnelles.
16. Droits des personnes concernées
Dans les conditions prévues par le RGPD, chaque personne peut :
-
recevoir des informations sur le traitement ;
-
accéder à ses données ;
-
faire rectifier les informations inexactes ;
-
compléter les données incomplètes ;
-
demander l’effacement ;
-
obtenir une limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet de certaines décisions fondées exclusivement sur un traitement automatisé ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
exercer un recours auprès d’une juridiction compétente.
Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque leurs conditions légales sont réunies.
Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.
17. Exercice des droits
Une demande peut être envoyée par :
Téléphone : +1 (972) 823-2317
E-mail : info@furniexchange.com
Il est recommandé d’indiquer :
-
le nom du demandeur ;
-
le droit qu’il souhaite exercer ;
-
l’adresse électronique liée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il est pertinent ;
-
les informations nécessaires pour identifier les données concernées.
Des éléments de vérification complémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour confirmer l’identité et éviter une divulgation non autorisée.
L’exercice des droits est gratuit.
Une demande manifestement infondée, excessive ou répétitive peut donner lieu à des frais raisonnables ou à un refus dans les conditions permises par la loi.
18. Délai de réponse
Les demandes sont traitées sans retard injustifié et, en principe, dans le mois suivant leur réception.
Lorsque leur complexité ou leur nombre le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne concernée doit être informée de cette prolongation et de ses motifs dans le mois suivant la réception de la demande.
Si aucune suite n’est donnée, les raisons du refus ainsi que la possibilité de saisir une autorité de contrôle ou une juridiction doivent être communiquées dans le délai applicable.
19. Réclamation auprès d’une autorité
Toute personne estimant que ses données sont traitées en violation du RGPD, du droit français ou d’une autre règle applicable peut saisir l’autorité de contrôle compétente, sans préjudice de ses autres recours administratifs ou judiciaires.
Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.
Une réclamation relative au traitement des données peut lui être adressée selon la procédure applicable.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées dans la Politique de confidentialité que lorsqu’une désignation formelle a été effectuée.
En l’absence de coordonnées propres à un DPO, les demandes peuvent être envoyées à info@furniexchange.com.
21. Représentant dans l’Union européenne
Lorsque le traitement relève de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue par l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné.
Son identité et ses coordonnées ne doivent être publiées qu’après la réalisation effective de cette désignation.
22. Contact et horaires
Pour toute question relative aux données personnelles, aux cookies, au consentement ou à l’exercice d’un droit :
Adresse : 1212 Joshua Tree Dr, Plano, TX 75023, US
Téléphone : +1 (972) 823-2317
E-mail : info@furniexchange.com
Horaires — CET/CEST :
-
du lundi au vendredi : 09:00–18:00 ;
-
le samedi : 09:00–16:00.
Ces horaires ne modifient pas les délais légaux prévus par le RGPD pour répondre aux demandes.
23. Mise à jour de la page
La présente page peut être modifiée en raison :
-
d’une évolution légale ou réglementaire ;
-
d’un changement des traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une mise à jour des mesures de sécurité ;
-
d’une modification de l’utilisation des cookies ;
-
d’une évolution de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Les modifications ne portent pas atteinte aux droits acquis avant leur entrée en vigueur.