1. Objet et textes applicables
La présente page complète la Politique de confidentialité en précisant comment le Règlement général sur la protection des données s’applique aux traitements liés à corzenix.com et comment les personnes concernées peuvent exercer leurs droits.
Elle tient notamment compte :
-
du règlement européen 2016/679, dit RGPD ;
-
de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
de la directive européenne 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des autres règles françaises et européennes applicables aux données personnelles, aux cookies, aux traceurs et aux communications électroniques.
Aucune disposition de cette page n’exclut, ne limite ni ne réduit les droits accordés aux personnes concernées par le RGPD, le droit français ou toute autre règle applicable.
2. Informations essentielles
|
Sujet |
Information applicable |
|---|---|
|
Site |
corzenix.com |
|
Contact relatif à la confidentialité |
|
|
Réponse aux demandes |
En principe dans un délai d’un mois après réception |
|
Prolongation éventuelle |
Jusqu’à deux mois supplémentaires selon la complexité ou le nombre de demandes, avec information du demandeur |
|
Cookies non nécessaires |
Activés après consentement valable, sauf exemption légale |
|
Marketing direct |
Consentement révocable ou droit d’opposition exerçable à tout moment |
|
Transferts internationaux |
Mécanismes et garanties reconnus par le chapitre V du RGPD |
|
Autorité française |
CNIL — Commission nationale de l’informatique et des libertés |
3. Traitements concernés
La présente information couvre les traitements liés aux opérations suivantes :
-
consultation du site et des fiches produits ;
-
création, vérification et gestion des commandes ;
-
traitement des paiements et remboursements ;
-
préparation des expéditions, livraisons et retours ;
-
gestion des demandes adressées au service client ;
-
application de la garantie légale de conformité ;
-
prévention de la fraude et sécurité du site ;
-
respect des obligations fiscales, comptables et légales ;
-
utilisation de cookies et de technologies similaires ;
-
envoi de communications promotionnelles lorsqu’une base juridique le permet ;
-
gestion des réclamations et litiges.
Ces traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.
Les données peuvent être traitées au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Lorsque cela est nécessaire, elles peuvent aussi figurer dans des dossiers papier organisés.
4. Responsable du traitement et coordonnées
Les traitements liés à corzenix.com sont gérés sous le nom CORZENIX.
Adresse : 1011 Live Oak St, Lake Charles, LA 70601, US
Téléphone : +1 (377) 418-7315
E-mail : clientservice@corzenix.com
L’envoi des demandes par e-mail est recommandé afin de conserver une trace écrite.
Si CORZENIX constitue uniquement un nom commercial utilisé sur le site, l’identité complète de l’entité qui détermine les finalités et les moyens des traitements doit figurer dans la Politique de confidentialité et les documents contractuels applicables.
5. Données susceptibles d’être traitées
5.1 Identité et coordonnées
Peuvent notamment être traités :
-
nom du consommateur ;
-
nom du destinataire ;
-
adresse e-mail ;
-
numéro de téléphone ;
-
adresse de facturation ;
-
adresse de livraison.
5.2 Commandes et service après-vente
Peuvent être concernés :
-
numéro de commande ;
-
produits achetés et quantités ;
-
montant de la commande ;
-
réductions et frais de livraison ;
-
état de la commande ;
-
informations relatives aux annulations, retours, échanges et remboursements ;
-
données relatives à une demande de garantie légale.
5.3 Paiements
Les données limitées suivantes peuvent être traitées :
-
moyen de paiement ou réseau de la carte ;
-
état du paiement ;
-
montant et devise ;
-
identifiant de transaction ;
-
données bancaires partiellement masquées ;
-
état d’une préautorisation ou d’un remboursement.
Les données complètes de la carte sont généralement traitées directement par le prestataire utilisé sur la page de paiement.
Le consommateur ne doit pas envoyer par e-mail ordinaire le numéro complet de sa carte, son code de sécurité, son mot de passe ou un code temporaire d’authentification.
5.4 Livraison
Peuvent être traités :
-
adresse de livraison ;
-
numéro de suivi ;
-
nom du transporteur ;
-
état logistique ;
-
tentatives de livraison ;
-
preuve de réception ou de livraison ;
-
informations relatives à un colis perdu, endommagé ou refusé.
5.5 Service client
Peuvent être concernés :
-
contenu des demandes et réclamations ;
-
échanges par e-mail ou téléphone ;
-
photos du produit ou de l’emballage ;
-
documents transmis volontairement ;
-
données nécessaires à la vérification de l’identité ou d’une commande.
5.6 Données techniques et de navigation
Peuvent notamment être recueillis :
-
adresse IP ;
-
appareil et système d’exploitation ;
-
type de navigateur ;
-
date et heure de consultation ;
-
pages visitées ;
-
journaux et données de session ;
-
identifiants en ligne ;
-
cookies et technologies similaires.
5.7 Préférences et consentements
Peuvent être conservés :
-
choix relatifs aux cookies ;
-
consentements et retraits ;
-
état de l’inscription ou de la désinscription marketing ;
-
date, heure et méthode utilisées pour exprimer ces choix.
6. Sources des données
Les données sont généralement fournies directement par la personne concernée lorsqu’elle :
-
navigue sur le site ;
-
passe une commande ;
-
renseigne ses données de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
présente une demande d’annulation, de retour, de remboursement ou de garantie ;
-
gère ses préférences relatives aux cookies ;
-
donne ou retire son consentement.
Certaines informations peuvent aussi provenir des intervenants participant aux transactions ou au fonctionnement du site, notamment :
-
prestataires de paiement ;
-
banques et émetteurs de cartes ;
-
transporteurs et opérateurs logistiques ;
-
services de sécurité et de prévention de la fraude ;
-
plateformes de commerce électronique et prestataires techniques ;
-
autorités compétentes ;
-
autres sources légalement habilitées à communiquer ces informations.
7. Finalités et bases juridiques
Les données personnelles sont utilisées uniquement lorsqu’une base juridique applicable existe.
7.1 Gestion des commandes et des contrats
Les données peuvent servir à :
-
recevoir et vérifier une commande ;
-
contrôler les stocks ;
-
traiter le paiement ;
-
préparer et expédier les produits ;
-
communiquer l’état de la commande ;
-
gérer une annulation, un retour, un échange ou un remboursement.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurité des paiements et prévention de la fraude
Les données peuvent servir à :
-
vérifier l’autorisation du paiement ;
-
examiner une transaction inhabituelle ;
-
empêcher une utilisation non autorisée ;
-
sécuriser le site et les transactions ;
-
traiter un litige de paiement ou un remboursement.
Bases juridiques : exécution du contrat, respect d’une obligation légale et intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.
7.3 Expédition, livraison et retour
Les données peuvent être utilisées pour :
-
préparer l’expédition ;
-
transmettre les informations nécessaires au transporteur ;
-
fournir le suivi ;
-
effectuer la livraison ;
-
traiter un échec de livraison ou une anomalie ;
-
organiser un enlèvement ou un retour.
Base juridique : exécution du contrat.
7.4 Service client et garanties légales
Les données peuvent servir à :
-
répondre aux demandes ;
-
examiner un problème concernant un produit ;
-
traiter une réclamation ;
-
appliquer la garantie légale de conformité ;
-
fournir une assistance avant ou après l’achat.
Bases juridiques : exécution du contrat, respect d’une obligation légale et intérêt légitime lié au traitement approprié des demandes.
7.5 Fiscalité, comptabilité et affaires juridiques
Les données peuvent être utilisées pour :
-
établir les documents fiscaux ;
-
conserver les pièces comptables ;
-
répondre aux autorités compétentes ;
-
respecter les obligations légales ;
-
constater, exercer ou défendre des droits.
Bases juridiques : obligation légale et intérêt légitime lié à la défense des droits.
7.6 Sécurité du site et des systèmes
Les données techniques peuvent servir à :
-
protéger les comptes et les sessions ;
-
détecter des accès inhabituels ;
-
prévenir les abus ;
-
diagnostiquer les erreurs ;
-
maintenir la sécurité et la continuité du service.
Base juridique : intérêt légitime lié à la protection des systèmes, à la prévention des abus et au maintien du service.
7.7 Analyse et amélioration du site
Lorsque la loi exige un consentement, les outils d’analyse non nécessaires sont activés uniquement après son obtention.
Base juridique : consentement, sauf traitement technique nécessaire ou statistique pouvant légalement reposer sur un autre fondement.
7.8 Communications marketing
Les communications promotionnelles sont envoyées uniquement lorsque :
-
la personne concernée a donné un consentement valable ;
-
une autre situation expressément autorisée par la loi s’applique.
La personne concernée peut retirer son consentement ou s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément admis par la réglementation applicable.
8. Caractère obligatoire ou facultatif des données
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter un paiement ;
-
organiser une livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter les obligations fiscales et légales.
Sans ces informations, la commande, la livraison ou la demande concernée peut ne pas pouvoir être acceptée ou traitée.
Les données liées au marketing et aux cookies non nécessaires sont facultatives.
Le refus ou le retrait du consentement correspondant n’affecte généralement ni l’achat de produits ni les fonctions essentielles du site.
9. Destinataires des données
Dans la mesure nécessaire aux finalités concernées, les données peuvent être communiquées :
-
aux prestataires de plateformes de commerce électronique ;
-
aux hébergeurs, services à distance et prestataires de maintenance ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs de cartes ;
-
aux services de sécurité et de prévention de la fraude ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux prestataires de service client et de communication ;
-
aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est exigé ;
-
aux conseillers comptables, fiscaux, juridiques ou en assurance ;
-
aux autorités publiques, douanières, réglementaires ou judiciaires ;
-
aux intervenants participant à une opération commerciale lorsque la loi le permet.
Certains prestataires traitent les données en qualité de sous-traitants, selon des instructions écrites.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent aussi agir comme responsables de traitement indépendants conformément à leurs propres informations de confidentialité.
10. Durées de conservation
Les données ne sont pas conservées au-delà de ce qui est nécessaire aux finalités poursuivies et aux obligations légales.
Les principes suivants peuvent s’appliquer :
-
commandes et contrats : pendant l’exécution du contrat, puis durant les périodes requises par les règles fiscales, comptables et civiles ;
-
paiements et remboursements : pendant la gestion des transactions, litiges et obligations légales ;
-
service client : pendant le traitement de la demande et le délai nécessaire à une éventuelle réclamation ;
-
garanties légales : pendant la période de garantie et la durée nécessaire à la défense des droits ;
-
journaux techniques et de sécurité : pendant une durée limitée nécessaire à la sécurité, aux enquêtes et au traitement des incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuve des consentements : pendant la période nécessaire à la démonstration de la conformité ;
-
cookies et identifiants similaires : selon les durées indiquées dans la Politique relative aux cookies.
À l’expiration des délais, les données sont supprimées ou anonymisées. Leur traitement peut être limité lorsqu’une conservation reste nécessaire en raison d’une obligation légale ou de la défense de droits.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis hors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou y être consultées.
Lorsque la réglementation l’exige, ces transferts reposent sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;
-
une dérogation particulière prévue par le RGPD ;
-
un autre instrument légalement reconnu.
Selon les risques, des mesures complémentaires peuvent être appliquées, telles que :
-
chiffrement ;
-
restrictions d’accès ;
-
séparation des données ;
-
minimisation ;
-
gestion des autorisations ;
-
vérification des prestataires.
Toute demande concernant les garanties applicables peut être envoyée à clientservice@corzenix.com.
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies strictement nécessaires ou techniques ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils d’analyse ;
-
des outils publicitaires ou marketing ;
-
du stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les cookies d’analyse, de publicité et les autres cookies non nécessaires sont activés après obtention d’un consentement valable lorsque celui-ci est légalement requis.
La personne concernée peut :
-
accepter les cookies non nécessaires ;
-
les refuser ;
-
effectuer un choix par catégorie ;
-
modifier ses préférences ultérieurement ;
-
retirer son consentement.
Les catégories, prestataires, finalités et durées sont présentés dans la Politique relative aux cookies et dans le panneau de gestion des préférences du site.
13. Traitements automatisés et contrôles des risques
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour évaluer les risques liés aux transactions.
Cette analyse peut tenir compte :
-
de la cohérence des informations de paiement ;
-
des adresses de facturation et de livraison ;
-
des données relatives à l’appareil et au réseau ;
-
des tentatives de paiement ;
-
des indicateurs techniques de risque ;
-
des litiges antérieurs ou transactions inhabituelles.
Sauf information particulière contraire, aucune décision produisant un effet juridique ou une conséquence d’importance comparable n’est prise uniquement sur le fondement d’un traitement automatisé.
Si une décision relevant de l’article 22 du RGPD est utilisée ultérieurement, des informations spécifiques sont fournies concernant :
-
la logique employée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
la manière de demander une intervention humaine ;
-
la possibilité d’exprimer son point de vue ou de contester la décision.
14. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.
Les données de mineurs ne sont pas sciemment recueillies à des fins incompatibles avec la réglementation applicable.
Lorsqu’il apparaît que des données ont été obtenues sans base juridique valable ou sans autorisation nécessaire, elles peuvent être supprimées ou faire l’objet d’un traitement limité selon les circonstances.
15. Mesures de sécurité
Selon la nature des données, les finalités et les risques raisonnablement prévisibles, des mesures techniques et organisationnelles proportionnées peuvent être appliquées, notamment :
-
connexions chiffrées ;
-
contrôle des accès ;
-
authentification ;
-
limitation des autorisations ;
-
mises à jour des logiciels et systèmes ;
-
journaux d’incidents de sécurité ;
-
procédures de sauvegarde et de restauration ;
-
sélection et contrôle des prestataires ;
-
procédures de réponse aux incidents ;
-
formation et consignes destinées aux personnes autorisées.
Aucun système d’information ne permet d’éliminer entièrement les risques. Les mesures peuvent évoluer selon les risques, les progrès techniques et les conditions opérationnelles.
16. Droits des personnes concernées
Dans les conditions et limites prévues par le RGPD, la personne concernée peut :
-
obtenir des informations sur les traitements ;
-
accéder à ses données ;
-
faire rectifier les données inexactes ;
-
compléter des données incomplètes ;
-
demander l’effacement ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet, dans les conditions légales, d’une décision fondée exclusivement sur un traitement automatisé ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
saisir une juridiction compétente.
Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque leurs conditions légales sont remplies.
Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de marketing direct.
17. Présentation d’une demande
Une demande peut être adressée par les moyens suivants :
Téléphone : +1 (377) 418-7315
E-mail : clientservice@corzenix.com
Il est recommandé d’indiquer :
-
le nom du demandeur ;
-
le droit qu’il souhaite exercer ;
-
l’adresse e-mail associée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il est pertinent ;
-
les informations permettant d’identifier les données concernées.
Des renseignements complémentaires peuvent être demandés uniquement lorsqu’ils sont raisonnablement nécessaires à la vérification de l’identité et à la prévention d’une divulgation non autorisée.
Les demandes sont traitées gratuitement.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les conditions autorisées par la loi.
18. Délai de traitement des demandes
Les demandes sont traitées sans retard injustifié et une réponse est généralement fournie dans un délai d’un mois après leur réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
La personne concernée est informée de la prolongation et de ses motifs dans le mois suivant la réception de la demande.
Lorsqu’il est décidé de ne pas donner suite, les raisons sont communiquées dans le délai applicable, avec une information sur le droit de déposer une réclamation auprès d’une autorité de contrôle ou d’exercer un recours judiciaire.
19. Réclamation auprès d’une autorité
Toute personne estimant que le traitement de ses données enfreint le RGPD, le droit français de la protection des données ou une autre règle applicable peut saisir l’autorité de contrôle compétente, sans préjudice des autres recours administratifs ou judiciaires disponibles.
Pour les personnes concernées situées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.
Une réclamation relative au traitement des données peut être présentée à la CNIL selon les procédures applicables.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, sont publiées dans la Politique de confidentialité uniquement lorsqu’une désignation formelle a été effectuée.
En l’absence de coordonnées publiées pour un DPO, les demandes relatives aux données et à la confidentialité peuvent être envoyées directement à clientservice@corzenix.com.
21. Représentant dans l’Union européenne
Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue par l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné conformément à la réglementation.
L’identité et les coordonnées du représentant ne doivent être publiées qu’après sa désignation officielle.
22. Contact et horaires
Pour toute question relative aux traitements, aux cookies, aux consentements ou aux droits des personnes concernées :
Adresse : 1011 Live Oak St, Lake Charles, LA 70601, US
Téléphone : +1 (377) 418-7315
E-mail : clientservice@corzenix.com
Horaires de service — CET/CEST :
-
Du lundi au vendredi : 09 h 00–18 h 00
-
Samedi : 09 h 00–16 h 00
Ces horaires n’affectent pas les délais légaux prévus par le RGPD pour répondre aux demandes.
23. Mise à jour de la page
La présente page peut être adaptée en raison :
-
d’une évolution légale ou réglementaire ;
-
d’une modification des traitements ;
-
de l’ajout ou du retrait de prestataires ;
-
d’une mise à jour des mesures de sécurité ;
-
d’une évolution de l’utilisation des cookies ;
-
d’une modification de la procédure d’exercice des droits.
La version actualisée est publiée sur le site avec sa date de dernière mise à jour.
Une modification n’affecte pas les droits acquis avant l’entrée en vigueur de la nouvelle version.