1. Objet et textes applicables
La présente page complète la Politique de confidentialité en précisant comment le Règlement général sur la protection des données s’applique aux traitements associés à lortriko.com et comment les personnes concernées peuvent exercer leurs droits.
Elle tient principalement compte :
-
du Règlement (UE) 2016/679 — RGPD ;
-
de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version modifiée ;
-
de la Directive 2002/58/CE relative à la vie privée et aux communications électroniques, ainsi que des règles françaises et européennes applicables aux données personnelles, aux cookies, aux traceurs et aux communications électroniques.
Aucune disposition de cette page ne supprime, ne réduit ni ne limite les droits reconnus aux personnes concernées par le RGPD, le droit français ou toute autre règle applicable.
2. Informations essentielles
| Élément | Modalité applicable |
|---|---|
| Site | lortriko.com |
| Contact pour la vie privée | supportteam@lortriko.com |
| Réponse à une demande | En principe, dans le mois suivant sa réception |
| Prolongation éventuelle | Jusqu’à deux mois supplémentaires selon la complexité ou le nombre de demandes, avec information de la personne concernée |
| Cookies non nécessaires | Activés après consentement valable, sauf exemption légale |
| Prospection directe | Consentement révocable ou droit d’opposition exerçable à tout moment |
| Transferts internationaux | Mécanismes et garanties reconnus par le chapitre V du RGPD |
| Autorité française | CNIL — Commission nationale de l’informatique et des libertés |
3. Traitements concernés
La présente page couvre les traitements liés aux opérations suivantes :
-
consultation du site et des pages de produits ;
-
création, vérification et gestion des commandes ;
-
paiement et remboursement ;
-
expédition, livraison et retour ;
-
demandes adressées au service client ;
-
mise en œuvre de la garantie légale de conformité ;
-
prévention de la fraude et sécurité du site ;
-
respect des obligations fiscales, comptables et juridiques ;
-
utilisation de cookies et de technologies similaires ;
-
envoi de communications promotionnelles lorsqu’une base légale le permet ;
-
gestion des réclamations et litiges.
Ces traitements peuvent concerner des personnes se trouvant en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données peuvent être traitées au moyen du site, d’applications, de plateformes techniques ou de systèmes électroniques. Lorsque cela est nécessaire, elles peuvent aussi figurer dans des dossiers papier organisés.
4. Responsable du traitement et coordonnées
Les traitements associés à lortriko.com sont gérés sous le nom Lortriko.
-
Adresse : 6520 Las Sombrias Ln, Florissant, MO 63033, US
-
Téléphone : +1 (314) 867-2187
-
E-mail : supportteam@lortriko.com
L’envoi des demandes par e-mail est recommandé afin de conserver une trace écrite.
Si Lortriko constitue uniquement le nom commercial utilisé par le site, l’identité complète de l’entité déterminant les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et dans les documents contractuels applicables.
5. Catégories de données traitées
5.1 Identité et coordonnées
Peuvent notamment être traités :
-
le nom ;
-
le nom du destinataire ;
-
l’adresse e-mail ;
-
le numéro de téléphone ;
-
l’adresse de facturation ;
-
l’adresse de livraison.
5.2 Commandes et service après-vente
Les informations peuvent comprendre :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant ;
-
les réductions et frais de livraison ;
-
le statut de la commande ;
-
les annulations, retours, échanges et remboursements ;
-
les demandes relatives aux garanties légales.
5.3 Paiements
Les données limitées susceptibles d’être traitées comprennent :
-
le moyen ou le réseau de paiement ;
-
le statut de la transaction ;
-
le montant et la devise ;
-
l’identifiant de transaction ;
-
les données de carte partiellement masquées ;
-
le statut d’une préautorisation ou d’un remboursement.
Les informations bancaires complètes sont généralement traitées directement par le prestataire utilisé sur la page de paiement.
Le consommateur ne doit pas envoyer par e-mail ordinaire le numéro complet de sa carte, son cryptogramme, son mot de passe ou un code temporaire d’authentification.
5.4 Livraison
Peuvent être traités :
-
l’adresse de livraison ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
le statut logistique ;
-
les tentatives de livraison ;
-
les preuves de remise ;
-
les données relatives à un colis perdu, endommagé ou refusé.
5.5 Service client
Les données peuvent comprendre :
-
le contenu des demandes et réclamations ;
-
les échanges par e-mail ou téléphone ;
-
les photographies du produit ou de l’emballage ;
-
les documents transmis volontairement ;
-
les informations nécessaires pour vérifier l’identité ou la commande.
5.6 Données techniques et d’utilisation
Peuvent notamment être recueillis :
-
l’adresse IP ;
-
l’appareil et le système d’exploitation ;
-
le type de navigateur ;
-
la date et l’heure de consultation ;
-
les pages visitées ;
-
les journaux et données de session ;
-
les identifiants en ligne ;
-
les informations issues des cookies et technologies similaires.
5.7 Préférences et consentement
Peuvent être conservés :
-
les choix relatifs aux cookies ;
-
les preuves de consentement et de retrait ;
-
le statut d’abonnement ou de désabonnement marketing ;
-
la date, l’heure et le moyen utilisés pour exprimer le choix.
6. Origine des données
Les données sont généralement fournies directement lorsque la personne :
-
consulte le site ;
-
passe une commande ;
-
renseigne ses coordonnées de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande une annulation, un retour, un remboursement ou une garantie ;
-
configure ses préférences de cookies ;
-
accorde ou retire son consentement.
Certaines informations peuvent également provenir :
-
des prestataires de paiement ;
-
des banques et émetteurs de cartes ;
-
des transporteurs et opérateurs logistiques ;
-
des services de sécurité et de prévention de la fraude ;
-
des plateformes de commerce électronique et prestataires techniques ;
-
des autorités compétentes ;
-
d’autres sources légalement autorisées à les transmettre.
7. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’une base juridique applicable existe.
7.1 Gestion des commandes et contrats
Les données peuvent servir à :
-
recevoir et vérifier une commande ;
-
confirmer la disponibilité ;
-
traiter le paiement ;
-
préparer et expédier les produits ;
-
communiquer le statut de la commande ;
-
gérer une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurité des paiements et prévention de la fraude
Les traitements peuvent permettre de :
-
vérifier l’autorisation du paiement ;
-
examiner une transaction inhabituelle ;
-
prévenir une utilisation non autorisée ;
-
protéger le site et les transactions ;
-
traiter un litige de paiement ou un remboursement.
Bases juridiques : exécution du contrat, respect d’une obligation légale et intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.
7.3 Expédition, livraison et retour
Les données peuvent être utilisées pour :
-
préparer l’expédition ;
-
transmettre au transporteur les renseignements nécessaires ;
-
fournir le suivi ;
-
effectuer la livraison ;
-
gérer un échec de livraison, une anomalie, un enlèvement ou un retour.
Base juridique : exécution du contrat.
7.4 Service client et garanties légales
Les données peuvent servir à :
-
répondre aux questions ;
-
examiner un problème de produit ;
-
traiter une réclamation ;
-
mettre en œuvre la garantie légale de conformité ;
-
assurer l’assistance avant ou après l’achat.
Bases juridiques : exécution du contrat, respect d’une obligation légale et intérêt légitime lié au traitement approprié des demandes.
7.5 Fiscalité, comptabilité et affaires juridiques
Les traitements peuvent permettre de :
-
établir les documents fiscaux ;
-
conserver les pièces comptables ;
-
répondre aux autorités compétentes ;
-
respecter les obligations légales ;
-
constater, exercer ou défendre des droits.
Bases juridiques : obligation légale et intérêt légitime relatif à la protection des droits.
7.6 Sécurité du site et des systèmes
Les données techniques peuvent être utilisées pour :
-
protéger les comptes et sessions ;
-
détecter les accès inhabituels ;
-
prévenir les abus ;
-
rechercher les erreurs techniques ;
-
maintenir la sécurité et la continuité du service.
Base juridique : intérêt légitime lié à la protection des systèmes, à la prévention des abus et au maintien du service.
7.7 Analyse et amélioration
Lorsque la loi exige un consentement, les outils d’analyse non nécessaires sont activés uniquement après son obtention.
Base juridique : consentement, sauf traitement technique nécessaire ou statistique autorisé sur une autre base.
7.8 Communications marketing
Les messages promotionnels peuvent être envoyés lorsque :
-
la personne concernée a donné un consentement valable ;
-
la législation autorise leur envoi dans d’autres conditions précises.
Le consentement peut être retiré et la personne peut s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément permis par la loi.
8. Caractère nécessaire des données
Certaines données sont indispensables pour :
-
accepter et exécuter une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et juridiques.
En l’absence de ces informations, il peut être impossible d’accepter ou d’exécuter la commande, d’effectuer la livraison ou de traiter la demande.
La communication de données marketing et l’acceptation des cookies non nécessaires restent facultatives.
Le refus ou le retrait de ces choix n’affecte normalement pas l’achat des produits ni les fonctions essentielles du site.
9. Destinataires des données
Dans la mesure nécessaire à chaque finalité, les données peuvent être communiquées :
-
aux plateformes de commerce électronique ;
-
aux services d’hébergement, d’informatique en nuage et de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs de cartes ;
-
aux services antifraude et de sécurité ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux outils de service client et de communication ;
-
aux prestataires d’analyse ou de publicité, après consentement lorsqu’il est requis ;
-
aux conseillers comptables, fiscaux, juridiques ou d’assurance ;
-
aux autorités publiques, douanières, réglementaires ou judiciaires ;
-
aux participants à une opération commerciale autorisée par la loi.
Certains prestataires agissent comme sous-traitants et utilisent les données conformément à des instructions écrites.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent également agir comme responsables indépendants selon leurs propres documents de confidentialité.
10. Durées de conservation
Les données ne sont pas conservées au-delà de la période nécessaire aux finalités poursuivies et aux obligations légales.
Les principes suivants peuvent notamment s’appliquer :
-
données de commande et de contrat : durée nécessaire à l’exécution, puis aux obligations fiscales, comptables et civiles ;
-
données de paiement et de remboursement : durée requise pour gérer la transaction, les litiges et les obligations légales ;
-
service client : durée du traitement de la demande, puis période nécessaire en cas de réclamation ou de litige ;
-
garantie légale : durée de la garantie et période nécessaire à la défense des droits ;
-
journaux techniques et de sécurité : durée limitée nécessaire à la sécurité, aux enquêtes et aux incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuves de consentement : durée nécessaire pour démontrer le respect des obligations ;
-
cookies et identifiants similaires : durées indiquées dans la Politique relative aux cookies.
À l’expiration de la durée applicable, les données sont supprimées ou anonymisées. Lorsqu’une conservation reste nécessaire pour respecter la loi ou défendre des droits, leur utilisation peut être limitée.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis hors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou consultées depuis celui-ci.
Lorsque la loi l’exige, les transferts reposent sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre mécanisme légalement reconnu.
Selon les risques, des mesures complémentaires peuvent être appliquées :
-
chiffrement ;
-
restriction des accès ;
-
séparation des données ;
-
minimisation ;
-
gestion des autorisations ;
-
vérification des prestataires.
Toute demande relative aux garanties d’un transfert peut être envoyée à supportteam@lortriko.com.
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies techniques strictement nécessaires ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils d’analyse ;
-
des outils publicitaires ou marketing ;
-
le stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les cookies d’analyse, de publicité et les autres technologies non nécessaires sont activés après obtention d’un consentement valable lorsque celui-ci est légalement requis.
La personne concernée peut :
-
accepter les cookies non nécessaires ;
-
les refuser ;
-
choisir par catégorie ;
-
modifier ultérieurement ses préférences ;
-
retirer son consentement.
Les catégories, prestataires, finalités et durées sont présentés dans la Politique relative aux cookies et dans le panneau de gestion des préférences.
13. Traitements automatisés et contrôles de risque
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour évaluer le risque d’une transaction.
L’analyse peut prendre en compte :
-
la cohérence des données de paiement ;
-
les adresses de facturation et de livraison ;
-
l’appareil et le réseau ;
-
l’historique des tentatives de paiement ;
-
les indicateurs techniques de risque ;
-
les litiges ou opérations inhabituelles antérieurs.
Sauf information particulière contraire, aucune décision produisant un effet juridique ou une conséquence similaire importante n’est prise uniquement sur la base d’un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD est ultérieurement utilisée, des informations précises seront fournies sur :
-
la logique employée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
la procédure permettant de demander une intervention humaine ;
-
la manière d’exprimer une opinion ou de contester la décision.
14. Données des mineurs
Le site et ses produits ne sont pas spécifiquement destinés aux mineurs.
Les données d’un mineur ne sont pas sciemment collectées pour une finalité incompatible avec la législation applicable.
Si de telles informations sont identifiées sans base juridique valable ou sans autorisation nécessaire, elles peuvent être supprimées ou soumises à une limitation du traitement selon les circonstances.
15. Mesures de sécurité
Selon la nature des données, les finalités et les risques raisonnablement prévisibles, les mesures suivantes peuvent être appliquées :
-
connexions chiffrées ;
-
contrôle des accès ;
-
authentification ;
-
limitation des autorisations ;
-
mises à jour des logiciels et systèmes ;
-
journaux d’incidents de sécurité ;
-
procédures de sauvegarde et de récupération ;
-
sélection et contrôle des prestataires ;
-
procédures de réponse aux incidents ;
-
formation et instructions destinées aux personnes autorisées.
Aucun système d’information ne permet d’éliminer entièrement les risques. Les mesures peuvent donc évoluer selon les menaces, les progrès techniques et les conditions opérationnelles.
16. Droits des personnes concernées
Sous réserve des conditions prévues par le RGPD, la personne concernée peut :
-
obtenir des informations sur le traitement ;
-
accéder à ses données ;
-
rectifier les informations inexactes ;
-
compléter les données incomplètes ;
-
demander l’effacement ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet, dans les situations prévues par la loi, d’une décision fondée exclusivement sur un traitement automatisé ;
-
introduire une réclamation auprès d’une autorité de contrôle ;
-
exercer un recours devant une juridiction compétente.
Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque leurs conditions légales sont remplies.
L’opposition au traitement à des fins de prospection directe peut être exercée à tout moment.
17. Présentation d’une demande
Une demande peut être transmise par :
-
Téléphone : +1 (314) 867-2187
-
E-mail : supportteam@lortriko.com
Il est recommandé d’indiquer :
-
le nom ;
-
le droit que la personne souhaite exercer ;
-
l’adresse e-mail associée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il s’applique ;
-
les renseignements permettant d’identifier les données concernées.
Des informations complémentaires peuvent être demandées uniquement lorsqu’elles sont raisonnablement nécessaires pour vérifier l’identité et prévenir une divulgation non autorisée.
La demande est traitée gratuitement.
Lorsqu’elle est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les limites autorisées par la loi.
18. Délai de réponse
Les demandes sont traitées sans retard injustifié et une réponse est normalement fournie dans le mois suivant leur réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne concernée est informée de la prolongation et de ses motifs dans le mois suivant la réception de la demande.
Si aucune suite n’est donnée, les raisons du refus ainsi que la possibilité de saisir une autorité de contrôle ou une juridiction sont communiquées dans le délai applicable.
19. Réclamation auprès d’une autorité
Toute personne estimant que ses données sont traitées en violation du RGPD, du droit français ou d’une autre règle applicable peut saisir une autorité de protection des données compétente, sans préjudice des autres recours administratifs ou judiciaires.
Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.
Une réclamation relative au traitement des données peut lui être adressée conformément à ses procédures applicables.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, sont publiées dans la Politique de confidentialité uniquement lorsqu’un DPO a été formellement désigné.
Si aucune coordonnée de DPO n’est indiquée, les demandes relatives à la vie privée et aux données personnelles peuvent être envoyées à supportteam@lortriko.com.
21. Représentant dans l’Union européenne
Lorsque le traitement relève de l’article 3, paragraphe 2, du RGPD et qu’aucune exception de l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné conformément à la loi.
Son identité et ses coordonnées ne doivent être publiées qu’après cette désignation officielle.
22. Contact et horaires
Pour toute question relative aux données personnelles, aux cookies, aux choix de consentement ou à l’exercice des droits :
-
Adresse : 6520 Las Sombrias Ln, Florissant, MO 63033, US
-
Téléphone : +1 (314) 867-2187
-
E-mail : supportteam@lortriko.com
-
Horaires, selon l’heure CET/CEST :
-
Du lundi au vendredi : 09 h 00–18 h 00
-
Le samedi : 09 h 00–16 h 00
-
Les horaires du service client ne modifient pas les délais légaux fixés par le RGPD pour le traitement des demandes.
23. Mise à jour de la page
La présente page peut être adaptée notamment en raison :
-
d’une évolution législative ou réglementaire ;
-
d’un changement dans les traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une mise à jour des mesures de sécurité ;
-
d’une modification de l’utilisation des cookies ;
-
d’une évolution de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Une modification ne porte pas atteinte aux droits acquis avant l’entrée en vigueur de la nouvelle version.