Déclaration relative au RGPD et à la protection des données

La présente déclaration décrit la manière dont quortren applique le Règlement général sur la protection des données (RGPD) aux traitements de données personnelles liés à ses services destinés notamment aux utilisateurs situés en France et dans l’Espace économique européen.

Elle complète la Politique de confidentialité et la Politique relative aux cookies.

1. Responsable du traitement

Le responsable des traitements est identifié sous le nom commercial :

quortren
7 Peach Tree Ct
Florissant, MO 63031
États-Unis

Courriel : help@quortren.com
Téléphone : +1 (314) 092-4617

Zone de service : France

L’adresse ci-dessus est également utilisée comme adresse de retour.

2. Application territoriale du RGPD

Le RGPD s’applique aux traitements liés à l’offre de produits et services aux consommateurs situés dans l’Union européenne lorsque les conditions prévues par le règlement sont réunies.

Le fait que quortren soit établi aux États-Unis ne supprime pas les droits reconnus aux personnes concernées dans l’Union européenne.

3. Principes de traitement

Les traitements de données personnelles sont organisés conformément aux principes du RGPD.

Ils reposent notamment sur :

  • licéité ;

  • loyauté ;

  • transparence ;

  • limitation des finalités ;

  • minimisation des données ;

  • exactitude ;

  • limitation de la conservation ;

  • intégrité et confidentialité ;

  • responsabilité du responsable du traitement.

Une base juridique appropriée est identifiée pour chaque finalité.

4. Transparence

Les informations relatives aux traitements sont présentées de manière accessible afin de permettre à l’utilisateur de comprendre notamment :

  • quelles données sont collectées ;

  • pourquoi elles sont utilisées ;

  • sur quelle base juridique ;

  • qui peut les recevoir ;

  • pendant combien de temps elles peuvent être conservées ;

  • quels droits sont disponibles ;

  • comment exercer ces droits.

5. Limitation des finalités

Les données collectées dans le cadre d’une commande sont utilisées notamment pour :

  • exécuter la commande ;

  • traiter le paiement ;

  • préparer l’expédition ;

  • assurer le suivi ;

  • gérer la livraison ;

  • fournir le service après-vente ;

  • traiter les retours ;

  • effectuer les remboursements ;

  • respecter les obligations légales.

Une utilisation pour une finalité distincte nécessite une base juridique appropriée et, lorsque la loi l’exige, une nouvelle information de la personne concernée.

6. Minimisation des données

Seules les informations nécessaires à la finalité poursuivie doivent être traitées.

Par exemple :

  • l’adresse complète est utilisée pour la livraison ;

  • le numéro de téléphone peut être utilisé pour les notifications logistiques ;

  • la référence de commande permet d’identifier un dossier ;

  • une photographie peut être utilisée pour examiner une anomalie ou un dommage ;

  • une référence bancaire partielle peut être utilisée pour suivre un remboursement.

Le numéro complet de carte n’est pas conservé par quortren après son traitement par l’environnement de paiement sécurisé.

7. Exactitude des données

Les données sont corrigées lorsqu’une erreur est identifiée ou signalée.

Une adresse de livraison peut être corrigée avant l’expédition lorsque la demande est reçue avant la remise de la commande au transporteur et que la modification reste techniquement possible.

Les documents comptables sont rectifiés conformément aux règles qui leur sont applicables.

8. Catégories de données traitées

Selon l’utilisation du site et les opérations réalisées, les données traitées peuvent notamment comprendre :

  • nom et prénom ;

  • coordonnées ;

  • adresse de facturation ;

  • adresse de livraison ;

  • informations relatives aux produits commandés ;

  • références de transaction ;

  • informations d’expédition ;

  • données de suivi ;

  • échanges avec le service client ;

  • demandes d’annulation ;

  • informations relatives aux retours ;

  • informations relatives aux remboursements ;

  • photographies et justificatifs ;

  • journaux techniques ;

  • préférences relatives aux cookies.

9. Données sensibles

La vente normale des produits proposés par quortren ne nécessite généralement pas le traitement de catégories particulières de données personnelles au sens de l’article 9 du RGPD.

Les utilisateurs sont invités à ne pas transmettre sans nécessité des informations relatives notamment :

  • à leur santé ;

  • à leurs opinions politiques ;

  • à leurs convictions religieuses ou philosophiques ;

  • à leur origine raciale ou ethnique ;

  • à leurs données biométriques ;

  • à leur orientation sexuelle.

Une donnée sensible reçue sans nécessité peut être supprimée, masquée ou limitée dans son utilisation lorsque cela est approprié.

10. Exécution du contrat

L’article 6, paragraphe 1, point b) du RGPD peut notamment constituer la base juridique des traitements nécessaires pour :

  • gérer le panier ;

  • enregistrer une commande ;

  • traiter un paiement ;

  • préparer les produits ;

  • organiser l’expédition ;

  • transmettre le suivi ;

  • gérer la livraison ;

  • traiter une annulation ;

  • recevoir un retour ;

  • réaliser un remboursement ;

  • traiter les demandes liées aux garanties ou aux droits contractuels.

11. Obligations légales

L’article 6, paragraphe 1, point c) du RGPD peut notamment s’appliquer aux traitements nécessaires au respect d’obligations relatives à :

  • facturation ;

  • comptabilité ;

  • fiscalité ;

  • taxes ;

  • formalités douanières ;

  • droits des consommateurs ;

  • garanties légales ;

  • demandes légalement contraignantes des autorités ;

  • violations de données ;

  • obligations de conservation.

12. Intérêts légitimes

Lorsque les conditions de l’article 6, paragraphe 1, point f) du RGPD sont réunies, certaines données peuvent être traitées pour des intérêts légitimes tels que :

  • sécuriser le site ;

  • protéger les comptes ;

  • prévenir la fraude ;

  • détecter des opérations anormales ;

  • conserver la preuve de communications ;

  • défendre des droits ;

  • corriger des dysfonctionnements ;

  • assurer la continuité technique.

Les intérêts et droits fondamentaux de la personne concernée sont pris en compte avant de fonder un traitement sur l’intérêt légitime.

13. Consentement

Le consentement est utilisé lorsque la loi l’exige, notamment pour certaines opérations telles que :

  • cookies facultatifs ;

  • certaines opérations de prospection électronique ;

  • certaines mesures d’audience ;

  • fonctions optionnelles impliquant un traitement distinct.

Le consentement doit être :

  • libre ;

  • spécifique ;

  • éclairé ;

  • univoque.

Il peut être retiré à tout moment avec une simplicité comparable à celle utilisée pour le donner.

14. Paiement

La gestion technique des paiements est assurée par Authorize.net.

Selon les moyens effectivement proposés au moment du paiement, Authorize.net peut traiter les informations nécessaires aux paiements par :

  • Visa ;

  • Mastercard ;

  • American Express.

quortren n’accède qu’aux informations et références nécessaires pour :

  • identifier la transaction ;

  • vérifier son statut ;

  • traiter une annulation ;

  • effectuer un remboursement.

Le numéro complet de carte et le cryptogramme ne sont pas conservés par quortren après le traitement sécurisé de la transaction.

15. Destinataires

Les données personnelles sont accessibles uniquement aux personnes et prestataires autorisés qui en ont besoin pour leur mission.

Les catégories de destinataires peuvent notamment comprendre :

  • prestataires de paiement ;

  • prestataires de préparation des commandes ;

  • transporteurs ;

  • prestataires de suivi ;

  • hébergeurs ;

  • prestataires de sécurité ;

  • prestataires d’assistance technique ;

  • service après-vente ;

  • prestataires comptables ;

  • prestataires de prévention de la fraude.

Chaque destinataire ne reçoit que les informations nécessaires à son intervention.

16. Sous-traitants

Lorsqu’un prestataire agit en qualité de sous-traitant au sens du RGPD, son intervention est encadrée conformément aux exigences applicables.

Les obligations peuvent notamment porter sur :

  • instructions documentées ;

  • confidentialité ;

  • sécurité ;

  • limitation des accès ;

  • encadrement des sous-traitants ultérieurs ;

  • assistance pour l’exercice des droits ;

  • assistance en cas de violation de données ;

  • suppression ou restitution des données à la fin du service.

17. Autorités publiques

Les données peuvent être communiquées à une autorité publique uniquement lorsqu’une telle transmission repose notamment sur :

  • une obligation légale ;

  • une demande légalement contraignante ;

  • une décision judiciaire ;

  • une procédure légalement prévue.

La communication est limitée aux informations nécessaires au regard de la demande applicable.

18. Absence de vente de données

quortren ne vend, ne loue ni n’échange les données personnelles à des fins commerciales.

Les prestataires ne sont pas autorisés à utiliser les données reçues pour leur propre prospection indépendante, sauf s’ils disposent d’une base juridique distincte et agissent sous leur propre responsabilité.

19. Transferts hors de l’Espace économique européen

Certains traitements ou prestataires peuvent impliquer un transfert de données personnelles hors de l’Espace économique européen.

Ces transferts sont effectués conformément au chapitre V du RGPD.

Selon le destinataire et le contexte, ils peuvent notamment reposer sur :

  • une décision d’adéquation de la Commission européenne ;

  • le cadre transatlantique de protection des données lorsqu’un destinataire est valablement certifié ;

  • les clauses contractuelles types de la Commission européenne ;

  • un autre mécanisme reconnu par le RGPD ;

  • une dérogation légalement applicable dans une situation déterminée.

20. Mesures complémentaires pour les transferts

Lorsque la situation l’exige, des garanties complémentaires peuvent notamment comprendre :

  • chiffrement ;

  • minimisation des informations ;

  • limitation des accès ;

  • pseudonymisation ;

  • encadrement des demandes émanant d’autorités publiques ;

  • limitation de la durée de conservation.

Une demande relative à un transfert international peut être adressée à :

help@quortren.com

21. Confidentialité et accès

L’accès aux données personnelles est limité aux personnes qui en ont besoin dans le cadre de leurs fonctions.

Les droits d’accès sont réévalués et retirés lorsqu’ils ne sont plus nécessaires.

Les personnes autorisées à traiter des données sont soumises à une obligation de confidentialité appropriée.

22. Sécurité des données

Des mesures techniques et organisationnelles appropriées sont mises en œuvre selon le niveau de risque.

Elles peuvent notamment comprendre :

  • chiffrement SSL/TLS ;

  • authentification ;

  • restriction des accès ;

  • séparation de certaines fonctions ;

  • journalisation ;

  • sauvegardes ;

  • mises à jour de sécurité ;

  • gestion des incidents ;

  • limitation de la collecte ;

  • suppression des données devenues inutiles.

23. Analyse des risques

Le niveau de protection applicable tient notamment compte :

  • de la nature des données ;

  • du volume traité ;

  • des finalités ;

  • de la durée du traitement ;

  • des destinataires ;

  • des transferts internationaux ;

  • du risque d’accès non autorisé ;

  • des conséquences possibles pour les personnes.

Une analyse d’impact relative à la protection des données est réalisée lorsque les conditions prévues par le RGPD l’exigent.

24. Violation de données

Toute violation de données personnelles identifiée fait l’objet d’une évaluation appropriée.

Lorsque la violation est susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, elle est notifiée à l’autorité de contrôle compétente dans les conditions et délais prévus par le RGPD.

Lorsque la violation est susceptible d’engendrer un risque élevé, les personnes concernées reçoivent, lorsque requis, des informations compréhensibles sur notamment :

  • nature de l’incident ;

  • catégories de données concernées ;

  • conséquences probables ;

  • mesures correctrices ;

  • précautions recommandées ;

  • coordonnées utiles.

25. Durée de conservation

Les données ne sont conservées activement que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées.

Une conservation supplémentaire peut être nécessaire pour :

  • respecter une obligation légale ;

  • conserver des documents comptables ;

  • répondre à une obligation fiscale ;

  • établir, exercer ou défendre un droit en justice.

Lorsque la conservation n’est plus nécessaire, les données sont supprimées, anonymisées ou archivées avec des accès limités selon la situation.

26. Droit d’accès

La personne concernée peut demander confirmation qu’un traitement de données la concernant est effectué.

Dans les conditions du RGPD, elle peut notamment obtenir :

  • copie des données ;

  • finalités du traitement ;

  • catégories de données ;

  • catégories de destinataires ;

  • durée ou critères de conservation ;

  • origine des données lorsque disponible ;

  • informations relatives aux transferts ;

  • rappel des droits applicables.

27. Droit de rectification

Une personne peut demander la correction de données personnelles inexactes.

Des informations incomplètes peuvent également être complétées lorsque cela est nécessaire au traitement concerné.

Lorsque requis par le RGPD, les destinataires concernés peuvent être informés de la rectification.

28. Droit à l’effacement

L’effacement peut notamment être demandé lorsque :

  • les données ne sont plus nécessaires ;

  • le consentement est retiré et aucune autre base juridique ne subsiste ;

  • une opposition valable est accueillie ;

  • le traitement est illicite ;

  • une obligation légale impose la suppression.

L’effacement peut être refusé ou différé lorsqu’une conservation demeure légalement nécessaire.

29. Droit à la limitation

La limitation du traitement peut notamment être demandée :

  • pendant la vérification de l’exactitude des données ;

  • pendant l’examen d’une opposition ;

  • lorsque les données sont nécessaires à la défense d’un droit ;

  • lorsque la personne demande une limitation plutôt qu’un effacement dans les conditions prévues par le RGPD.

30. Droit d’opposition

Une personne peut s’opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à sa situation particulière.

L’opposition à la prospection commerciale directe peut être exercée à tout moment et sans justification particulière.

31. Droit à la portabilité

Lorsque les conditions de l’article 20 du RGPD sont réunies, les données fournies par la personne peuvent être obtenues dans un format :

  • structuré ;

  • couramment utilisé ;

  • lisible par machine.

La transmission directe à un autre responsable peut être demandée lorsque cela est techniquement possible et ne porte pas atteinte aux droits et libertés de tiers.

32. Retrait du consentement

Tout consentement peut être retiré à tout moment.

Le retrait produit effet pour l’avenir.

Il ne remet pas en cause la licéité des traitements réalisés avant le retrait.

33. Décisions automatisées

quortren ne prend pas de décision produisant des effets juridiques ou affectant significativement une personne uniquement sur la base d’un traitement automatisé sans les garanties requises par l’article 22 du RGPD.

Lorsqu’un système automatisé signale une transaction comme potentiellement frauduleuse et qu’une décision défavorable importante est envisagée, une intervention humaine appropriée est mise en place lorsque la loi l’exige.

34. Exercice des droits

Les demandes relatives aux droits RGPD peuvent être envoyées à :

help@quortren.com

Il est recommandé d’indiquer :

  • identité du demandeur ;

  • droit exercé ;

  • commande ou compte concerné, lorsque pertinent ;

  • coordonnées permettant de transmettre la réponse.

35. Vérification de l’identité

Une preuve d’identité supplémentaire n’est demandée que lorsqu’un doute raisonnable existe sur l’identité du demandeur.

Les informations demandées sont limitées au strict nécessaire.

Les justificatifs supplémentaires sont supprimés lorsqu’ils ne sont plus nécessaires à la vérification, sous réserve des obligations légales permettant de conserver la preuve du traitement de la demande.

36. Délai de réponse

Les demandes sont traitées conformément aux délais du RGPD.

Une réponse est en principe fournie dans un délai de :

un mois

à compter de la réception de la demande.

Ce délai peut être prolongé de deux mois supplémentaires lorsque la complexité ou le nombre de demandes le justifie.

La personne est alors informée de cette prolongation pendant le premier mois.

37. Gratuité

L’exercice des droits est en principe gratuit.

Lorsque les demandes sont manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, les mesures prévues par le RGPD peuvent être appliquées.

38. Refus d’une demande

Lorsqu’une demande ne peut pas être satisfaite pour un motif légal, la réponse précise les raisons du refus conformément aux exigences applicables.

La personne conserve notamment le droit :

  • de saisir une autorité de contrôle ;

  • d’exercer un recours juridictionnel.

39. Réclamation auprès de la CNIL

Pour la France, l’autorité de contrôle compétente est notamment :

Commission nationale de l’informatique et des libertés (CNIL)

Une personne peut également saisir l’autorité compétente de son lieu de résidence, de travail ou du lieu de la violation alléguée, conformément aux règles du RGPD.

40. Mineurs

Les services de vente sont destinés aux personnes disposant de la capacité juridique nécessaire pour conclure le contrat concerné.

Lorsqu’une information relative à un mineur est reçue ou identifiée sans base juridique appropriée, des mesures adaptées de :

  • suppression ;

  • limitation ;

  • vérification de l’autorité parentale ou du représentant légal

peuvent être prises selon la situation.

41. Mise à jour

La présente déclaration peut être modifiée lorsque changent notamment :

  • les traitements ;

  • les finalités ;

  • les catégories de données ;

  • les destinataires ;

  • les transferts internationaux ;

  • les exigences légales ou réglementaires.

En cas de modification substantielle, une information appropriée est fournie lorsque la loi l’exige.

42. Relation avec les autres politiques

La présente déclaration complète notamment :

  • la Politique de confidentialité ;

  • la Politique relative aux cookies ;

  • les conditions de vente applicables ;

  • les politiques de retour et de remboursement.

En cas de contradiction avec une disposition impérative du RGPD ou du droit français applicable, la disposition légale impérative prévaut.

43. Contact

Pour toute question relative à la protection des données ou à l’exercice des droits :

Nom commercial : quortren
Adresse postale : 7 Peach Tree Ct, Florissant, MO 63031, États-Unis
Courriel : help@quortren.com
Téléphone : +1 (314) 092-4617

Zone de service : France

Horaires du service client – heure de Paris :

Lundi à vendredi :
09 h 00–12 h 00
14 h 30–17 h 30

Samedi et dimanche : fermé
Jours fériés : fermé