Déclaration relative au RGPD et à la protection des données

1. Finalité de la déclaration

La présente déclaration détaille l’application du Règlement général sur la protection des données aux traitements associés aux services de quortren destinés aux utilisateurs situés en France et dans l’Espace économique européen.

Elle complète la Politique de confidentialité et la Politique relative aux cookies.

2. Responsable des traitements

Le responsable est identifié sous le nom commercial quortren.

Adresse postale : 7 Peach Tree Ct, Florissant, MO 63031, États-Unis
Téléphone : +1 (314) 092-4617
Courriel : help@quortren.com

L’adresse postale indiquée est également celle à laquelle les retours sont expédiés.

3. Application territoriale

Le RGPD régit les traitements liés à l’offre de produits aux consommateurs situés dans l’Union européenne.

La localisation du responsable aux États-Unis n’écarte pas les droits conférés aux personnes concernées dans l’Union.

4. Responsabilité et documentation

Les traitements sont documentés selon leur nature, leur ampleur et leurs risques.

La documentation porte sur :

  • les finalités ;
  • les catégories de données ;
  • les catégories de personnes ;
  • les bases juridiques ;
  • les destinataires ;
  • les transferts internationaux ;
  • les durées de conservation ;
  • les mesures de sécurité ;
  • l’exercice des droits ;
  • la gestion des violations.

5. Licéité, loyauté et transparence

Une base juridique est identifiée pour chaque finalité.

Les informations sont présentées dans un langage accessible et permettent de comprendre :

  • quelles données sont recueillies ;
  • pourquoi elles sont utilisées ;
  • qui les reçoit ;
  • pendant combien de temps elles sont conservées ;
  • quels droits sont disponibles ;
  • comment exercer ces droits.

6. Limitation des finalités

Les données collectées pour une commande sont utilisées pour son exécution, son suivi, le service après-vente et les obligations légales associées.

Une réutilisation pour une finalité distincte repose sur une base juridique adaptée et sur une nouvelle information lorsqu’elle est requise.

7. Minimisation

La quantité d’informations traitées est limitée à ce qui est nécessaire.

Ainsi :

  • l’adresse complète sert à la livraison ;
  • le numéro de téléphone sert aux notifications logistiques ;
  • la référence de commande permet d’identifier le dossier ;
  • une photographie sert à constater une anomalie ;
  • une référence bancaire partielle sert à suivre un remboursement ;
  • le numéro complet de carte n’est pas conservé par quortren.

8. Exactitude

Les données sont rectifiées lorsqu’une erreur est signalée ou identifiée.

Une adresse de livraison est corrigée avant l’expédition lorsque la demande parvient avant la remise physique au transporteur.

Les factures sont rectifiées selon les exigences propres aux documents comptables.

9. Limitation de la conservation

La conservation active prend fin lorsque les données ne sont plus nécessaires à la finalité annoncée.

Une obligation légale ou la défense d’un droit entraîne ensuite un archivage à accès limité.

À la fin de cette période, les informations sont supprimées ou anonymisées.

10. Catégories d’informations

Les traitements portent notamment sur :

  • les données d’identité ;
  • les coordonnées ;
  • les adresses de facturation et de livraison ;
  • les données relatives aux produits commandés ;
  • les références de transaction ;
  • les informations d’expédition et de suivi ;
  • les échanges avec l’assistance ;
  • les demandes d’annulation ;
  • les dossiers de retour et de remboursement ;
  • les photographies et justificatifs ;
  • les journaux techniques ;
  • les préférences relatives aux cookies.

11. Données sensibles

Aucune donnée relevant des catégories particulières n’est nécessaire à la vente normale des produits.

L’utilisateur évite d’envoyer des informations concernant notamment sa santé, ses convictions, son origine, ses opinions ou ses données biométriques lorsqu’elles sont sans rapport avec la demande.

Une donnée sensible reçue sans nécessité est supprimée ou masquée.

12. Base contractuelle

L’exécution du contrat fonde les traitements nécessaires pour :

  • créer le panier ;
  • enregistrer la commande ;
  • traiter le paiement ;
  • préparer les produits ;
  • organiser l’expédition ;
  • transmettre le suivi ;
  • gérer la livraison ;
  • traiter une annulation ;
  • recevoir un retour ;
  • réaliser un échange ;
  • exécuter un remboursement ;
  • appliquer une garantie.

13. Base légale obligatoire

Le respect d’une obligation légale fonde les traitements relatifs :

  • à la facturation ;
  • à la comptabilité ;
  • à la fiscalité ;
  • aux taxes ;
  • aux formalités douanières ;
  • aux garanties ;
  • aux droits des consommateurs ;
  • aux réponses aux autorités habilitées ;
  • aux violations de données ;
  • à la conservation de documents imposée par les textes.

14. Intérêt légitime

L’intérêt légitime fonde les traitements proportionnés destinés à :

  • protéger les comptes ;
  • sécuriser le site ;
  • prévenir la fraude ;
  • détecter une opération anormale ;
  • conserver la preuve d’une communication ;
  • défendre un droit ;
  • corriger un dysfonctionnement ;
  • assurer la continuité technique.

Une opposition fondée sur la situation particulière de la personne est examinée conformément au RGPD.

15. Consentement

Le consentement est recueilli pour les opérations qui le nécessitent, notamment :

  • les cookies facultatifs ;
  • la prospection électronique ;
  • certaines analyses d’audience ;
  • les fonctions optionnelles impliquant un traitement distinct.

Le consentement est spécifique, éclairé, libre et univoque. Il est retiré avec la même simplicité que celle utilisée pour le donner.

16. Traitement bancaire

Authorize.net traite les informations nécessaires aux paiements Visa, Mastercard et American Express.

quortren accède uniquement aux références permettant de vérifier l’opération et d’exécuter un remboursement.

Le numéro complet de la carte et son cryptogramme ne sont pas conservés après la transaction.

17. Destinataires

Les données sont accessibles uniquement aux intervenants autorisés chargés :

  • du paiement ;
  • de la préparation ;
  • du transport ;
  • du suivi ;
  • de l’hébergement ;
  • de la sécurité ;
  • de l’assistance technique ;
  • du service après-vente ;
  • de la comptabilité ;
  • de la prévention de la fraude.

18. Sous-traitants

Lorsqu’un intervenant agit en qualité de sous-traitant, ses obligations contractuelles couvrent :

  • les instructions documentées ;
  • la confidentialité ;
  • la sécurité ;
  • la limitation des accès ;
  • l’encadrement de ses propres sous-traitants ;
  • l’assistance pour les droits ;
  • l’assistance en cas de violation ;
  • la suppression ou la restitution des données.

19. Autorités

Une autorité publique reçoit les données uniquement sur le fondement d’une obligation, d’une demande légalement contraignante ou d’une procédure prévue par les textes.

La transmission reste limitée aux informations visées par cette demande.

20. Absence de vente

Les données personnelles ne sont ni vendues, ni louées, ni échangées à des fins commerciales.

Aucun prestataire n’est autorisé à les utiliser pour sa prospection indépendante en dehors d’une base juridique propre.

21. Transferts hors Espace économique européen

Les transferts internationaux reposent sur une garantie conforme au RGPD.

Selon le destinataire, cette garantie correspond :

  • à une décision d’adéquation ;
  • au cadre transatlantique de protection des données pour un destinataire valablement certifié ;
  • aux clauses contractuelles types ;
  • à un autre mécanisme reconnu ;
  • à une dérogation strictement applicable à la situation.

22. Mesures complémentaires aux transferts

Lorsque l’évaluation du pays destinataire le requiert, les garanties supplémentaires comprennent :

  • le chiffrement ;
  • la limitation des informations ;
  • la restriction des accès ;
  • la pseudonymisation ;
  • l’encadrement des demandes d’autorités ;
  • la réduction de la durée de conservation.

Une demande d’information sur un transfert est adressée à help@quortren.com.

23. Confidentialité et habilitations

L’accès aux données suit les responsabilités de chaque intervenant.

Les autorisations sont réexaminées et retirées lorsqu’elles ne sont plus nécessaires.

Les personnes ayant accès aux données sont soumises à une obligation de confidentialité.

24. Sécurité dès la conception

La protection des données est intégrée aux outils et procédures.

Les mesures comprennent :

  • le chiffrement SSL/TLS ;
  • l’authentification ;
  • la restriction des accès ;
  • la séparation des fonctions ;
  • la journalisation ;
  • la sauvegarde ;
  • la mise à jour des systèmes ;
  • la gestion des incidents ;
  • la limitation de la collecte ;
  • la suppression des données inutiles.

25. Analyse des risques

Le niveau de sécurité tient compte :

  • de la nature des données ;
  • du volume traité ;
  • des finalités ;
  • de la durée ;
  • des destinataires ;
  • des transferts ;
  • du risque d’accès non autorisé ;
  • des conséquences pour les personnes.

Une analyse d’impact est réalisée lorsque les critères du RGPD établissent un risque élevé.

26. Violation de données

Une violation fait l’objet d’une évaluation documentée.

Lorsque le risque pour les droits et libertés le justifie, l’incident est notifié à l’autorité compétente dans le délai réglementaire.

En présence d’un risque élevé, les personnes concernées reçoivent une information claire sur :

  • la nature de l’incident ;
  • les catégories de données ;
  • les conséquences ;
  • les mesures correctrices ;
  • les précautions à prendre ;
  • les coordonnées de contact.

27. Droit d’accès

La personne obtient :

  • la confirmation du traitement ;
  • une copie des données ;
  • les finalités ;
  • les catégories concernées ;
  • les destinataires ;
  • la durée de conservation ;
  • l’origine des données ;
  • les informations sur les transferts ;
  • les droits disponibles.

28. Droit de rectification

Toute donnée inexacte est corrigée et toute information incomplète est complétée lorsque cela est nécessaire.

Les destinataires ayant reçu une donnée erronée sont informés de sa rectification dans les conditions prévues par le RGPD.

29. Droit à l’effacement

L’effacement intervient lorsque :

  • les données ne sont plus nécessaires ;
  • le consentement est retiré et aucune autre base ne subsiste ;
  • une opposition est accueillie ;
  • le traitement est illicite ;
  • une obligation impose la suppression.

La conservation se poursuit uniquement lorsqu’elle reste légalement requise.

30. Droit à la limitation

La limitation est appliquée pendant :

  • la vérification de l’exactitude ;
  • l’examen d’une opposition ;
  • la période durant laquelle les données restent nécessaires à la défense d’un droit ;
  • la situation où la personne préfère la limitation à l’effacement d’un traitement illicite.

31. Droit d’opposition

La personne s’oppose aux traitements fondés sur l’intérêt légitime en exposant les raisons liées à sa situation.

L’opposition à la prospection directe ne nécessite aucune justification.

32. Portabilité

Les données fournies dans un cadre contractuel ou consensuel automatisé sont remises dans un format structuré, courant et lisible par machine.

La transmission à un autre responsable respecte les droits et libertés des tiers.

33. Retrait du consentement

Le consentement est retiré à tout moment.

Le retrait arrête les traitements futurs fondés sur ce consentement sans remettre en cause leur licéité antérieure.

34. Décisions automatisées

Aucune décision produisant un effet juridique significatif n’est fondée uniquement sur un traitement automatisé sans les garanties exigées par l’article 22 du RGPD.

Une intervention humaine est assurée lorsqu’une transaction signalée automatiquement entraîne une décision défavorable.

35. Exercice des droits

Les demandes sont envoyées à :

help@quortren.com

Elles précisent :

  • l’identité du demandeur ;
  • le droit exercé ;
  • la commande ou le compte concerné ;
  • l’adresse de réponse.

36. Vérification proportionnée

Une vérification d’identité intervient uniquement lorsqu’un doute raisonnable existe.

Les justificatifs demandés sont limités au strict nécessaire et supprimés lorsque la vérification est terminée, sous réserve de la preuve du traitement de la demande.

37. Délai et gratuité

Une réponse est fournie dans un délai d’un mois.

Une prolongation de deux mois est appliquée lorsque la complexité ou le nombre de demandes le justifie. Le demandeur en est informé au cours du premier mois.

L’exercice des droits est gratuit, sauf demande manifestement excessive ou répétitive dans les conditions autorisées par le RGPD.

38. Refus motivé

Lorsqu’une demande ne satisfait pas aux conditions légales, la réponse explique les motifs du refus.

Elle rappelle le droit de saisir la CNIL et une juridiction.

39. Autorité compétente

Pour la France, l’autorité de contrôle est la Commission nationale de l’informatique et des libertés — CNIL.

La personne saisit également l’autorité de son lieu de résidence, de travail ou du lieu de la violation alléguée selon les règles de compétence.

40. Mineurs

Les services de vente sont destinés aux personnes ayant la capacité nécessaire pour contracter.

Lorsqu’une information concernant un mineur est identifiée sans fondement valable, les mesures de suppression, de limitation ou de vérification du représentant légal sont appliquées.

41. Mise à jour de la déclaration

Une révision intervient lorsque les traitements, les destinataires, les transferts ou le cadre réglementaire évoluent.

La date d’entrée en vigueur est indiquée et une modification substantielle fait l’objet d’une information visible.

42. Contact et horaires

Nom commercial : quortren
Adresse postale : 7 Peach Tree Ct, Florissant, MO 63031, États-Unis
Téléphone : +1 (314) 092-4617
Courriel : help@quortren.com

Horaires du service client, heure de Paris :

  • lundi à vendredi : 09 h 00–12 h 00 et 14 h 30–17 h 30 ;
  • samedi et dimanche : fermé ;
  • jours fériés : fermé.