Politique de confidentialité et protection des données personnelles

GRALV ENIK · Protection des données personnelles

Politique de confidentialité et protection des données personnelles

Cette politique explique comment les données personnelles peuvent être collectées et utilisées dans le cadre de la navigation, d’une commande, du paiement, de la livraison, d’un retour, d’un remboursement ou d’un échange avec le service client.

Dernière mise à jour : 3 septembre 2026 RGPD Clients en France
Consulter les autres politiques

Contact relatif aux données : bonjour@gralvenik.com

bonjour@gralvenik.com · +1 (262) 684-5319

09

Protection des données personnelles

Cette politique présente les catégories de données traitées, leurs finalités, les bases légales, les destinataires, les durées de conservation et les droits des personnes concernées.

1. Responsable du traitement

Pour les traitements décrits sur cette page, le contact publié est :

GRALV ENIK
2012 Marquette St
Racine, WI 53402
États-Unis

E-mail : bonjour@gralvenik.com
Téléphone : +1 (262) 684-5319

2. Données susceptibles d’être collectées

Selon l’utilisation du site, les données traitées peuvent comprendre :

  • nom et prénom ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • adresse de livraison ;
  • adresse de facturation ;
  • contenu du panier ;
  • historique des commandes ;
  • informations relatives aux retours et remboursements ;
  • références de transaction ;
  • échanges avec le service client ;
  • adresse IP ;
  • informations relatives au navigateur et à l’appareil ;
  • journaux nécessaires à la sécurité ;
  • préférences relatives aux cookies.

3. Gestion des commandes

Les données nécessaires peuvent être utilisées pour enregistrer et exécuter une commande, traiter le paiement, organiser la livraison, assurer son suivi, gérer une annulation, un retour, un remboursement, une garantie ou une demande de service après-vente.

La base légale est principalement l’exécution du contrat ou l’exécution de mesures précontractuelles demandées par le client.

4. Service client

Les coordonnées et le contenu des échanges peuvent être utilisés afin de répondre aux demandes relatives aux produits, aux commandes, aux livraisons, aux retours, aux remboursements ou aux garanties.

5. Obligations légales

Certaines données peuvent être conservées lorsque cela est nécessaire pour respecter des obligations comptables, fiscales, contractuelles ou de protection des consommateurs.

La base légale est alors le respect d’une obligation légale.

6. Sécurité et prévention de la fraude

Certaines données techniques ou transactionnelles peuvent être utilisées afin de protéger le site, sécuriser les paiements, détecter des opérations inhabituelles et prévenir les abus ou tentatives de fraude.

Ces traitements peuvent notamment reposer sur l’intérêt légitime à assurer la sécurité des services et à protéger les clients.

7. Consentement

Le consentement est utilisé lorsque la réglementation l’exige, notamment pour certains messages de prospection ou pour les cookies et traceurs non strictement nécessaires.

Le consentement peut être retiré à tout moment pour l’avenir.

8. Communications commerciales

Lorsque le consentement est requis, aucun message promotionnel concerné n’est envoyé sans que la personne ait préalablement effectué un choix valable.

Le destinataire peut se désinscrire selon les moyens disponibles dans la communication concernée.

9. Destinataires des données

Les données peuvent être accessibles aux personnes autorisées et aux prestataires nécessaires à l’exécution du service, notamment dans les domaines suivants :

  • paiement ;
  • hébergement ;
  • maintenance technique ;
  • sécurité ;
  • livraison ;
  • comptabilité ;
  • assistance professionnelle lorsque nécessaire.

10. Transporteurs

Lorsque cela est nécessaire pour exécuter une livraison, les coordonnées indispensables peuvent être communiquées au transporteur chargé de la commande.

Les transporteurs utilisés peuvent notamment comprendre DHL Express, UPS® ou FedEx, selon le produit et l’adresse de destination.

11. Vente de données personnelles

GRALV ENIK ne vend pas les données personnelles des clients.

12. Données de paiement

Les informations de carte bancaire sont transmises au prestataire de paiement au moyen d’une connexion sécurisée.

GRALV ENIK ne conserve pas dans ses propres fichiers le numéro complet de la carte ni son cryptogramme.

Des références de transaction peuvent toutefois être conservées afin d’identifier le paiement, le remboursement ou une éventuelle contestation.

13. Durée de conservation des commandes

Les informations relatives aux commandes, factures et documents comptables sont conservées pendant la relation contractuelle puis pendant les durées imposées ou autorisées par la réglementation.

Certaines pièces comptables peuvent notamment être conservées jusqu’à 10 ans.

14. Données liées au compte

Lorsque le site propose un compte client, les données correspondantes peuvent être conservées pendant son utilisation puis archivées ou supprimées selon les obligations légales, les délais de prescription et les éventuels litiges en cours.

15. Données de prospection

Lorsqu’elles sont utilisées à des fins de prospection, les données peuvent être conservées pendant la relation avec le client puis, selon la situation, jusqu’à trois ans après le dernier achat ou le dernier contact pertinent, sauf opposition, retrait du consentement ou obligation différente applicable.

16. Preuve des consentements

Les éléments permettant de démontrer un choix ou un consentement peuvent être conservés pendant une durée nécessaire à la preuve de ce choix et au respect des obligations applicables.

17. Transferts hors de l’Espace économique européen

La gestion d’une commande ou l’utilisation de certains prestataires peut impliquer le traitement de données dans un pays situé hors de l’Espace économique européen, notamment aux États-Unis.

Lorsqu’un transfert est soumis au RGPD, il doit être encadré par un mécanisme reconnu, tel qu’une décision d’adéquation lorsqu’elle est applicable, des clauses contractuelles types ou une autre garantie prévue par la réglementation.

18. Droit d’accès

La personne concernée peut demander si des données personnelles la concernant sont traitées et, lorsque les conditions sont réunies, en obtenir une copie.

19. Droit de rectification

Toute personne peut demander la correction de données personnelles inexactes ou la mise à jour de données devenues incomplètes.

20. Effacement et limitation

Lorsque les conditions légales sont remplies, la personne concernée peut demander l’effacement de certaines données ou la limitation temporaire de leur traitement.

21. Opposition

Selon la base légale et la situation, une personne peut s’opposer à certains traitements reposant sur l’intérêt légitime.

Elle peut également s’opposer à la prospection commerciale dans les conditions prévues par la réglementation.

22. Portabilité

Lorsque ses conditions sont réunies, le droit à la portabilité permet d’obtenir certaines données dans un format structuré, couramment utilisé et lisible par machine.

23. Retrait du consentement

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment pour l’avenir.

Le retrait ne remet pas en cause la licéité des traitements effectués avant ce retrait.

24. Exercice des droits

Les demandes relatives aux données personnelles peuvent être envoyées à :

bonjour@gralvenik.com

La demande doit permettre d’identifier les données ou le droit concerné.

25. Vérification d’identité

Une preuve d’identité peut être demandée uniquement lorsqu’il existe un doute raisonnable sur l’identité de la personne qui présente la demande, et uniquement dans la mesure nécessaire.

26. Réclamation auprès de la CNIL

Une personne qui estime que le traitement de ses données personnelles ne respecte pas la réglementation applicable peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).

27. Sécurité

Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de réduire les risques d’accès non autorisé, de perte, de destruction ou d’altération des données.

Contact pour les données personnelles : bonjour@gralvenik.com