Identité et contact
Les traitements de données liés au site sont organisés par l’exploitant du site commercialisant les produits sous la marque MAVDRIX.
Les demandes relatives aux données personnelles sont adressées au courriel indiqué ci-dessus.
Catégories et sources
Les données traitées proviennent des informations fournies par le client, de l’utilisation du site et des prestataires intervenant dans la commande.
- Données d’identification et de contact : nom, adresse, courriel et numéro de téléphone.
- Données de compte : identifiants de compte, préférences et historique associé au compte.
- Données de commande : produits, quantités, prix, références de commande et informations nécessaires à l’exécution de la vente.
- Données de paiement : statut de paiement, référence de transaction et informations techniques transmises par le prestataire de paiement. Le numéro complet de carte n’est pas reçu par MAVDRIX.
- Données de livraison et de service après-vente : adresse, suivi, demandes de retour, échanges, réclamations et pièces justificatives utiles.
- Communications avec le service client : contenu des messages et informations fournies pendant le traitement d’une demande.
- Données techniques : adresse de protocole internet, type d’appareil, navigateur, journaux techniques, événements de navigation et paramètres de consentement.
- Identifiants liés aux cookies, à la mesure d’audience et à la publicité selon les choix enregistrés par l’utilisateur.
Pourquoi les données sont traitées
Chaque traitement repose sur une finalité déterminée et une base juridique adaptée.
| Finalité | Base juridique |
|---|---|
| Création et gestion du compte | Exécution des services demandés par l’utilisateur |
| Traitement de la commande, du paiement et de la livraison | Exécution du contrat |
| Retours, remboursements, échanges, garantie légale et service après-vente | Exécution du contrat et respect des obligations légales |
| Facturation, comptabilité et conservation imposée par la réglementation | Obligation légale |
| Prévention de la fraude et protection du site | Intérêt légitime lié à la sécurité des transactions et des services |
| Mesure d’audience non essentielle, personnalisation et publicité | Consentement |
Les données nécessaires à l’exécution d’une commande sont requises pour traiter l’achat, le paiement, l’expédition et le service après-vente. Le refus de les fournir empêche l’exécution de l’opération concernée.
Partage et transferts
Les données sont accessibles aux destinataires qui interviennent dans le service correspondant.
- Prestataires techniques participant à l’hébergement, au fonctionnement et à la maintenance du site.
- Prestataires de paiement chargés de l’autorisation et du traitement des transactions.
- DHL Express, USPS et autres intervenants logistiques nécessaires à l’acheminement d’un colis.
- Prestataires de service client, de lutte contre la fraude, de mesure d’audience et de publicité selon les choix de consentement.
- Autorités et organismes habilités lorsqu’une transmission est imposée par une obligation légale.
Les services Google liés à la mesure d’audience ou à la publicité reçoivent les données associées à ces fonctions lorsque l’utilisateur a donné le consentement correspondant.
Des destinataires situés en dehors de l’Espace économique européen peuvent intervenir. Lorsqu’un transfert est soumis au droit européen, il s’appuie sur un mécanisme juridique reconnu, notamment une décision d’adéquation ou des clauses contractuelles types accompagnées des mesures nécessaires.
Durées et critères
Les données sont conservées pendant la durée nécessaire à la finalité concernée, puis pendant les périodes requises pour les obligations légales, la preuve des opérations et la défense des droits.
- Les données de compte sont conservées pendant la relation avec l’utilisateur, puis supprimées ou archivées selon les obligations applicables.
- Les données de commande, de facturation et de transaction suivent les durées de conservation prévues pour les documents commerciaux et comptables.
- Les échanges de service client et de réclamation sont conservés pendant la durée nécessaire au traitement du dossier et à la preuve de sa résolution.
- Les données de consentement sont conservées pendant la durée nécessaire pour établir le choix de l’utilisateur.
- Les journaux techniques et données de sécurité sont conservés selon une durée proportionnée à la détection et à l’analyse des incidents.
Droits des personnes
Toute personne concernée dispose des droits prévus par le règlement général sur la protection des données et la législation française applicable.
- Droit d’accès aux données personnelles.
- Droit de rectification des données inexactes.
- Droit à l’effacement dans les cas prévus par la réglementation.
- Droit à la limitation du traitement.
- Droit d’opposition aux traitements fondés sur l’intérêt légitime, selon les conditions légales.
- Droit à la portabilité des données lorsque ce droit s’applique.
- Droit de retirer un consentement à tout moment pour les traitements fondés sur ce consentement.
Une demande s’effectue à reply@mavdrix.com. Une vérification d’identité proportionnée à la demande peut être effectuée lorsqu’elle est nécessaire pour éviter une divulgation à une autre personne.
La réponse est apportée dans le délai prévu par le droit applicable, en principe dans le mois suivant la réception de la demande complète. La personne concernée peut également saisir la Commission nationale de l’informatique et des libertés.
Sécurité, mineurs et décisions automatisées
Des mesures techniques et organisationnelles sont appliquées pour limiter l’accès non autorisé, l’altération, la perte et la divulgation des données.
Les accès internes sont limités aux personnes ayant besoin des données pour leur mission. Les échanges avec les services de paiement et les pages protégées utilisent des mécanismes de chiffrement adaptés aux communications sur internet.
Le site n’a pas pour objet de collecter volontairement des données de mineurs dépourvus de la capacité juridique nécessaire à l’achat. Une commande nécessite la capacité de conclure le contrat ou l’intervention du représentant légal.
Aucune décision produisant à elle seule des effets juridiques significatifs pour le client n’est prise uniquement par un traitement automatisé. Les contrôles antifraude peuvent signaler une opération pour examen.
En cas d’incident de données personnelles, l’événement est évalué et les notifications requises sont adressées aux autorités ou aux personnes concernées lorsque les conditions légales sont réunies.
Toute modification substantielle de cette politique est signalée sur le site selon les exigences applicables.