Politique de confidentialité

La présente Politique de confidentialité décrit la manière dont quortren collecte, utilise, transmet, conserve et protège les données personnelles dans le cadre de sa boutique en ligne destinée notamment aux clients situés en France.

Elle s’applique notamment lors :

  • de la consultation du site ;

  • de l’utilisation du panier ;

  • de la passation d’une commande ;

  • du paiement ;

  • de la préparation et de la livraison ;

  • du suivi d’un colis ;

  • d’une annulation ;

  • d’un retour ou d’un échange ;

  • d’un remboursement ;

  • d’une demande liée aux garanties légales ;

  • d’un échange avec le service client ;

  • de la gestion des préférences relatives aux cookies.

1. Responsable du traitement

Le responsable des traitements décrits dans la présente politique est identifié sous le nom commercial :

quortren
7 Peach Tree Ct
Florissant, MO 63031
États-Unis

Courriel : help@quortren.com
Téléphone : +1 (314) 092-4617

Zone de service : France

Cette adresse postale constitue également l’adresse de retour des produits.

2. Principes applicables

Les données personnelles sont traitées conformément aux principes applicables du RGPD, notamment :

  • licéité ;

  • loyauté ;

  • transparence ;

  • finalité déterminée ;

  • minimisation ;

  • exactitude ;

  • durée de conservation proportionnée ;

  • confidentialité ;

  • intégrité ;

  • responsabilité.

Les données ne sont pas réutilisées pour une finalité incompatible avec celle initialement présentée, sauf si une base juridique appropriée le permet.

3. Données d’identité et de contact

Les données susceptibles d’être traitées comprennent notamment :

  • nom ;

  • prénom ;

  • adresse électronique ;

  • numéro de téléphone ;

  • adresse de facturation ;

  • adresse de livraison ;

  • complément d’adresse ;

  • informations d’accès indispensables au transporteur.

Ces informations servent notamment à :

  • identifier le client ;

  • exécuter la commande ;

  • assurer la livraison ;

  • traiter une demande ;

  • assurer le service après-vente.

4. Informations relatives aux commandes

Les informations liées aux commandes peuvent notamment comprendre :

  • numéro de commande ;

  • produits sélectionnés ;

  • quantités ;

  • tailles ;

  • couleurs ;

  • variantes ;

  • prix unitaires ;

  • réductions ;

  • frais de transport ;

  • total TTC ;

  • date d’achat ;

  • statut de préparation ;

  • historique d’annulation ;

  • historique de retour ;

  • historique d’échange ;

  • historique de remboursement.

Ces informations sont utilisées pour la formation, l’exécution et le suivi du contrat.

5. Informations de paiement

Les paiements peuvent être traités via Authorize.net.

Selon les moyens effectivement disponibles au moment du paiement, les cartes prises en charge peuvent comprendre :

  • Visa ;

  • Mastercard ;

  • American Express.

quortren reçoit uniquement les informations nécessaires au suivi de la transaction, notamment :

  • statut de la transaction ;

  • date ;

  • montant ;

  • référence ;

  • informations partielles d’identification du moyen de paiement.

Après traitement sécurisé de la transaction, quortren ne conserve pas :

  • numéro complet de carte ;

  • cryptogramme ;

  • mot de passe bancaire ;

  • code d’authentification à usage unique.

6. Données de livraison

Les données logistiques peuvent comprendre :

  • identité du destinataire ;

  • adresse de livraison ;

  • numéro de téléphone ;

  • adresse électronique ;

  • référence du colis ;

  • numéro de suivi ;

  • statut de transport ;

  • preuve de livraison ;

  • instructions indispensables à l’acheminement ;

  • informations douanières nécessaires à la livraison en DDP.

Ces données sont communiquées aux transporteurs et prestataires logistiques dans la limite nécessaire à la livraison.

7. Données communiquées au service client

Lorsqu’un client contacte le service d’assistance, les données traitées peuvent notamment comprendre :

  • contenu du message ;

  • date et heure de l’échange ;

  • numéro de commande ;

  • références des articles ;

  • solution demandée ;

  • justificatifs transmis ;

  • historique des réponses ;

  • résultat du traitement.

Ces données permettent notamment d’assurer la continuité et la traçabilité du dossier.

8. Photographies et justificatifs

Lorsqu’un produit est signalé comme :

  • endommagé ;

  • incorrect ;

  • incomplet ;

  • non conforme,

le client peut transmettre des photographies ou justificatifs utiles à l’examen du dossier.

Ces éléments peuvent notamment concerner :

  • emballage extérieur ;

  • étiquette de transport ;

  • intérieur du colis ;

  • produit ;

  • dommage constaté ;

  • accessoires reçus.

Ils sont utilisés uniquement pour traiter la demande concernée.

Leur transmission n’autorise pas leur publication ni leur utilisation publicitaire.

9. Données techniques

Lors de la navigation, certaines informations techniques peuvent être traitées, notamment :

  • adresse IP ;

  • type de navigateur ;

  • système d’exploitation ;

  • type d’appareil ;

  • langue ;

  • date et heure de connexion ;

  • pages consultées ;

  • événements techniques ;

  • erreurs ;

  • journaux de sécurité ;

  • préférences relatives aux cookies.

La collecte est limitée aux besoins du fonctionnement du site, de sa sécurité et aux finalités autorisées par l’utilisateur.

10. Origine des données

Les données peuvent provenir notamment :

  • des formulaires remplis par l’utilisateur ;

  • du processus de commande ;

  • des messages adressés au service client ;

  • des documents transmis dans un dossier ;

  • d’Authorize.net ;

  • des prestataires logistiques ;

  • des transporteurs ;

  • des outils techniques nécessaires au fonctionnement du site ;

  • des cookies et traceurs autorisés selon les préférences de l’utilisateur.

11. Base juridique contractuelle

L’exécution du contrat peut constituer la base juridique des traitements nécessaires pour :

  • gérer le panier ;

  • enregistrer une commande ;

  • obtenir l’autorisation de paiement ;

  • préparer les produits ;

  • organiser la livraison DDP ;

  • transmettre les informations de suivi ;

  • gérer une annulation ;

  • traiter une rétractation ;

  • recevoir un retour ;

  • effectuer un échange ;

  • réaliser un remboursement ;

  • appliquer les garanties.

Lorsque certaines informations sont indispensables à l’exécution du service, leur absence peut empêcher la réalisation de l’opération concernée.

12. Obligations légales

Certaines données sont traitées afin de respecter les obligations applicables en matière notamment :

  • de comptabilité ;

  • de fiscalité ;

  • de TVA ;

  • de formalités douanières ;

  • de facturation ;

  • de droits des consommateurs ;

  • de conservation des preuves ;

  • de lutte contre le blanchiment lorsqu’une règle applicable l’exige ;

  • de réponse aux autorités légalement habilitées.

Dans ces situations, la base juridique repose sur le respect d’une obligation légale.

13. Intérêt légitime

L’intérêt légitime peut constituer la base juridique de certains traitements proportionnés nécessaires pour :

  • protéger le site ;

  • sécuriser les transactions ;

  • détecter la fraude ;

  • empêcher les accès non autorisés ;

  • conserver la preuve d’un échange ;

  • défendre un droit ;

  • corriger une erreur technique ;

  • maintenir ou améliorer les fonctions essentielles.

Une mise en balance est effectuée afin de tenir compte des droits, libertés et attentes raisonnables des personnes concernées.

14. Consentement

Le consentement est utilisé pour les traitements qui l’exigent, notamment :

  • cookies non indispensables ;

  • certaines mesures d’audience ;

  • prospection électronique ;

  • fonctionnalités facultatives reposant sur des traceurs.

Le refus du consentement n’empêche pas l’accès aux fonctions nécessaires à l’achat.

Le consentement peut être retiré à tout moment.

Le retrait produit effet pour l’avenir et ne remet pas en cause la licéité des traitements réalisés auparavant sur la base d’un consentement valable.

15. Communications de service

Les communications nécessaires à l’exécution d’une commande peuvent notamment concerner :

  • confirmation de commande ;

  • paiement ;

  • préparation ;

  • expédition ;

  • suivi ;

  • retard ;

  • incident de livraison ;

  • retour ;

  • remboursement ;

  • demande de garantie.

Ces communications contractuelles ne constituent pas, à elles seules, de la prospection commerciale.

16. Communications promotionnelles

Les communications publicitaires ou promotionnelles sont envoyées conformément aux règles applicables en matière de consentement et de prospection électronique.

Chaque communication concernée comporte un moyen de désinscription lorsqu’il est requis.

Le retrait d’un consentement marketing n’interrompt pas les communications nécessaires à l’exécution d’une commande en cours.

17. Destinataires autorisés

Dans la limite de leurs fonctions, les données peuvent être accessibles aux personnes ou prestataires chargés notamment :

  • de la gestion des commandes ;

  • des paiements ;

  • de la prévention de la fraude ;

  • de la préparation ;

  • du transport ;

  • du suivi ;

  • de l’hébergement ;

  • de la maintenance ;

  • de la sécurité ;

  • du service après-vente ;

  • de la comptabilité ;

  • de l’exercice des droits.

Les autorités administratives, fiscales, douanières ou judiciaires ne reçoivent les données que dans les conditions prévues par la loi.

18. Prestataires et sous-traitants

Lorsqu’un prestataire traite des données pour le compte de quortren, son intervention est encadrée conformément aux exigences applicables.

Cet encadrement peut notamment porter sur :

  • confidentialité ;

  • limitation des finalités ;

  • contrôle des accès ;

  • sécurité ;

  • gestion des incidents ;

  • assistance lors de l’exercice des droits ;

  • restitution ou suppression des informations à la fin du service.

19. Absence de vente des données

quortren ne vend, ne loue ni n’échange les données personnelles à des fins commerciales.

Les données ne sont pas cédées pour une prospection indépendante sans base juridique appropriée.

Lorsqu’une transmission commerciale distincte nécessite un consentement, celui-ci est recueilli conformément aux règles applicables.

20. Transferts internationaux

quortren étant établi aux États-Unis, certains traitements peuvent impliquer un transfert de données personnelles hors de l’Espace économique européen.

Lorsqu’un transfert est soumis au RGPD, il repose sur un mécanisme légal approprié, notamment :

  • décision d’adéquation ;

  • certification valide au cadre transatlantique de protection des données ;

  • clauses contractuelles types de la Commission européenne ;

  • autre mécanisme reconnu par le RGPD ;

  • dérogation légalement applicable dans une situation déterminée.

Des garanties complémentaires peuvent être mises en œuvre lorsque l’évaluation du transfert le nécessite.

21. Informations sur les transferts

Une demande d’information concernant notamment :

  • le pays destinataire ;

  • le prestataire concerné ;

  • la garantie juridique utilisée

peut être adressée à :

help@quortren.com

La réponse est fournie dans la mesure compatible avec les secrets légalement protégés.

22. Durée de conservation des commandes

Les données contractuelles sont conservées pendant la durée nécessaire :

  • à l’exécution de la commande ;

  • au service après-vente ;

  • à l’exercice ou à la défense des droits.

Les documents soumis à des obligations comptables, fiscales ou autres obligations légales sont conservés pendant la durée requise par la réglementation applicable.

23. Conservation des demandes d’assistance

Les communications avec le service client sont conservées pendant la durée nécessaire à la résolution de la demande.

Elles peuvent ensuite être conservées pendant une durée proportionnée lorsqu’elles sont nécessaires notamment pour :

  • conserver la preuve du traitement ;

  • gérer une contestation ;

  • défendre un droit.

Les échanges devenus inutiles et sans obligation de conservation sont supprimés.

24. Conservation des données techniques

Les journaux techniques et de sécurité sont conservés pendant une durée proportionnée aux besoins de :

  • détection ;

  • analyse ;

  • sécurité ;

  • preuve d’un incident.

Les données devenues inutiles sont supprimées, agrégées ou anonymisées selon le cas.

25. Sécurité

Les mesures de sécurité peuvent notamment comprendre :

  • chiffrement SSL/TLS ;

  • limitation des accès ;

  • authentification des utilisateurs autorisés ;

  • gestion des habilitations ;

  • journalisation des actions sensibles ;

  • protection des environnements techniques ;

  • sauvegardes ;

  • mise à jour des composants ;

  • surveillance des événements anormaux ;

  • minimisation des données communiquées aux prestataires.

26. Protection contre l’hameçonnage

Un message légitime de quortren ne demande pas par courrier électronique :

  • numéro complet de carte ;

  • cryptogramme ;

  • mot de passe bancaire ;

  • code personnel d’authentification ;

  • identifiants complets d’un compte financier.

Un message suspect peut être signalé à :

help@quortren.com

sans ouvrir ses liens ni transmettre d’informations confidentielles.

27. Violation de données

Un incident affectant des données personnelles fait l’objet d’une évaluation et d’une documentation appropriées.

Selon la situation, les mesures peuvent comprendre :

  • analyse du risque ;

  • mesures correctrices ;

  • notification à l’autorité compétente lorsque les conditions légales sont remplies ;

  • information des personnes concernées lorsque le risque élevé l’exige.

Lorsque nécessaire, l’information communiquée précise notamment :

  • nature de l’incident ;

  • conséquences possibles ;

  • mesures prises ;

  • précautions recommandées ;

  • coordonnées utiles.

28. Droit d’accès

Toute personne concernée peut demander confirmation qu’un traitement de données la concernant est effectué.

Dans les conditions prévues par le RGPD, elle peut notamment obtenir :

  • copie de ses données ;

  • finalités ;

  • catégories ;

  • destinataires ;

  • informations relatives à la conservation ;

  • informations relatives aux droits disponibles.

29. Droit de rectification

Une personne peut demander la correction d’une donnée inexacte ou la complétion d’une donnée incomplète.

Pour une commande en cours, une correction de l’adresse de livraison doit être communiquée suffisamment tôt pour pouvoir être prise en compte avant la remise physique du colis au transporteur.

30. Droit à l’effacement

L’effacement peut être demandé lorsque les conditions prévues par le RGPD sont réunies, notamment lorsque :

  • les données ne sont plus nécessaires ;

  • le traitement est illicite ;

  • le consentement est retiré et aucune autre base juridique ne subsiste ;

  • une opposition valable est accueillie.

L’effacement ne s’applique pas lorsque la conservation reste légalement requise ou nécessaire à l’exercice ou à la défense d’un droit.

31. Droit à la limitation

La limitation du traitement peut notamment être demandée lorsque :

  • l’exactitude des données est contestée ;

  • le traitement est illicite et la personne préfère une limitation ;

  • les données restent nécessaires pour la défense d’un droit ;

  • une opposition est en cours d’examen.

32. Droit d’opposition

Une personne peut s’opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à sa situation particulière.

L’opposition à la prospection commerciale directe peut être exercée à tout moment sans justification particulière.

33. Droit à la portabilité

Lorsque les conditions prévues par le RGPD sont réunies, les données fournies dans le cadre d’un traitement automatisé fondé sur le contrat ou le consentement peuvent être obtenues dans un format :

  • structuré ;

  • couramment utilisé ;

  • lisible par machine.

Une transmission directe à un autre responsable peut être demandée lorsque cela est techniquement possible et ne porte pas atteinte aux droits et libertés d’autrui.

34. Retrait du consentement

Un consentement peut être retiré à tout moment.

Le retrait prend effet pour l’avenir.

Il ne remet pas en cause les traitements réalisés auparavant sur la base d’un consentement valable.

35. Décisions automatisées

Aucune décision produisant un effet juridique ou affectant significativement une personne ne repose exclusivement sur un traitement automatisé sans les garanties prévues par le RGPD.

Lorsqu’un contrôle automatisé signale une transaction comme potentiellement problématique, un examen humain approprié intervient avant une décision définitive lorsque la réglementation l’exige.

36. Exercice des droits

Les demandes relatives aux droits peuvent être adressées :

par courrier électronique : help@quortren.com

ou par courrier postal :

quortren
7 Peach Tree Ct
Florissant, MO 63031
États-Unis

La demande peut notamment indiquer :

  • le droit exercé ;

  • les informations nécessaires à l’identification du dossier ;

  • l’adresse choisie pour recevoir la réponse.

37. Vérification de l’identité

Une preuve d’identité supplémentaire est demandée uniquement lorsqu’un doute raisonnable existe sur l’identité du demandeur.

La vérification doit rester proportionnée.

Une copie intégrale d’une pièce d’identité n’est pas exigée lorsqu’un moyen moins intrusif permet de vérifier suffisamment l’identité.

Les informations obtenues à cette fin ne sont pas réutilisées pour une autre finalité.

38. Délai de réponse

Une réponse est fournie en principe dans un délai de :

un mois

à compter de la réception de la demande.

Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois.

La personne est informée de la prolongation et de ses motifs au cours du premier mois.

L’exercice des droits est en principe gratuit, sous réserve des cas de demandes manifestement infondées ou excessives prévus par le RGPD.

39. Réclamation auprès de la CNIL

Toute personne concernée conserve le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.

En France, l’autorité compétente est notamment :

Commission nationale de l’informatique et des libertés (CNIL)

La saisine de la CNIL n’empêche pas l’exercice d’un recours juridictionnel.

40. Données des mineurs

La boutique s’adresse aux personnes disposant de la capacité juridique nécessaire pour conclure un achat.

Lorsqu’une donnée concernant un mineur est reçue sans base juridique appropriée, elle peut être :

  • supprimée ;

  • limitée ;

  • placée sous le contrôle du représentant légal,

selon les exigences applicables.

41. Cookies

Les règles applicables aux cookies, pixels et autres technologies comparables sont décrites dans la Politique relative aux cookies.

Les technologies facultatives soumises au consentement ne sont activées qu’après un choix valable de l’utilisateur lorsque cela est requis.

42. Modification de la politique

La présente politique peut être mise à jour lorsque changent notamment :

  • les traitements ;

  • les finalités ;

  • les catégories de données ;

  • les destinataires ;

  • les transferts ;

  • les exigences légales ou réglementaires.

Lorsqu’une modification substantielle nécessite une information préalable, celle-ci est fournie de manière visible avant l’application de la modification.

43. Contact

Pour toute question relative à la présente politique ou à la protection des données :

Nom commercial : quortren
Adresse postale : 7 Peach Tree Ct, Florissant, MO 63031, États-Unis
Courriel : help@quortren.com
Téléphone : +1 (314) 092-4617

Zone de service : France

Horaires du service client – heure de Paris :

Lundi à vendredi :
09 h 00–12 h 00
14 h 30–17 h 30

Samedi et dimanche : fermé
Jours fériés : fermé