Politique RGPD
La présente Politique RGPD décrit le cadre de protection des données à caractère personnel applicable à l’utilisation de Jalenseli, accessible à l’adresse jalenseli.com.
Elle a pour objectif d’expliquer, de manière claire et structurée, comment les principes du Règlement (UE) 2016/679 — Règlement général sur la protection des données (RGPD) sont pris en compte dans les traitements de données à caractère personnel réalisés dans le cadre du site et des services proposés.
Cette Politique RGPD constitue un document de référence sur le cadre de protection des données. Elle complète la Politique de confidentialité, qui présente de manière plus détaillée les catégories de données susceptibles d’être traitées, leurs finalités et les situations dans lesquelles elles peuvent être utilisées.
Les traitements de données destinés aux consommateurs en France sont réalisés dans le respect du RGPD et, lorsqu’elles sont applicables, des dispositions françaises relatives à la protection des données à caractère personnel, notamment celles issues de la législation française applicable en matière de protection des données. Les règles applicables aux cookies et technologies similaires sont également prises en compte.
1. Objet et champ d'application
La présente Politique RGPD s’applique aux traitements de données à caractère personnel pouvant intervenir lorsque vous :
- consultez ou utilisez le site jalenseli.com ;
- naviguez sur les différentes pages du site ;
- passez une commande ;
- fournissez des informations nécessaires au traitement ou à la livraison d’une commande ;
- contactez le service client ;
- demandez une annulation, un retour, un remboursement ou une assistance après-vente ;
- utilisez une fonctionnalité impliquant un traitement de données à caractère personnel, lorsqu’une telle fonctionnalité est proposée ;
- exercez vos droits en matière de protection des données ;
- effectuez des choix concernant les cookies et technologies similaires.
Lorsqu’un compte utilisateur est proposé, la présente politique s’applique également aux traitements de données associés à son utilisation.
Les traitements effectivement réalisés dépendent des fonctionnalités utilisées, des relations avec le site et des informations effectivement communiquées.
La présente politique ne constitue pas une description exhaustive de chaque donnée susceptible d’être collectée. Pour une présentation plus détaillée des catégories de données, des finalités et des situations de traitement, veuillez consulter la Politique de confidentialité.
2. Cadre juridique applicable
Le principal cadre juridique applicable est le Règlement (UE) 2016/679 — Règlement général sur la protection des données (RGPD), également désigné par l’acronyme GDPR en anglais.
Le traitement des données concernant des consommateurs en France peut également être soumis aux dispositions françaises applicables en matière de protection des données, ainsi qu’aux règles et recommandations pertinentes de la Commission nationale de l’informatique et des libertés (CNIL).
Les règles relatives aux cookies et autres technologies similaires peuvent relever de dispositions spécifiques en complément du RGPD. Elles sont présentées dans la Politique relative aux cookies.
Aucune disposition de la présente politique ne doit être interprétée comme une déclaration selon laquelle un organisme de contrôle aurait approuvé, certifié ou validé le site ou la présente politique.
3. Principes de protection des données
Les traitements de données à caractère personnel sont organisés conformément aux principes fondamentaux prévus par le RGPD.
Licéité, loyauté et transparence
Les données sont traitées sur une base juridique applicable et dans des conditions qui doivent être loyales et compréhensibles pour les personnes concernées.
Les informations pertinentes sont présentées de manière à permettre aux consommateurs de comprendre les principaux éléments des traitements qui les concernent.
Limitation des finalités
Les données sont traitées pour des finalités déterminées, explicites et légitimes.
Elles ne doivent pas être utilisées ultérieurement d’une manière incompatible avec ces finalités, sauf lorsqu’un tel traitement est autorisé ou imposé par la réglementation applicable.
Minimisation des données
Seules les données pertinentes et nécessaires au regard des finalités poursuivies doivent être traitées.
L’objectif est d’éviter la collecte ou l’utilisation de données qui ne seraient pas nécessaires au traitement concerné.
Exactitude
Les données à caractère personnel doivent être aussi exactes et à jour que nécessaire au regard de leur utilisation.
Lorsque vous constatez qu’une donnée vous concernant est inexacte ou incomplète, vous pouvez demander sa rectification dans les conditions prévues par le RGPD.
Limitation de la conservation
Les données ne sont pas destinées à être conservées indéfiniment.
Leur durée de conservation est déterminée notamment en fonction de la finalité du traitement, de la relation concernée et des obligations légales applicables.
Intégrité et confidentialité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger les données contre les traitements non autorisés ou illicites ainsi que contre leur perte, leur destruction ou leur altération accidentelle.
Responsabilité
Le respect du RGPD implique non seulement l’application des principes de protection des données, mais également la capacité à démontrer, lorsque cela est requis, que les obligations applicables sont prises en compte.
Les mesures et procédures de protection des données sont donc adaptées en fonction des traitements réalisés et de leur niveau de risque.
4. Bases légales du traitement
Le RGPD prévoit plusieurs bases juridiques permettant de traiter des données à caractère personnel.
La base juridique applicable dépend de la finalité et des circonstances de chaque traitement. Tous les traitements ne reposent donc pas sur le consentement.
Consentement
Certains traitements peuvent être fondés sur votre consentement lorsque celui-ci est juridiquement requis ou constitue la base appropriée.
Le consentement doit être donné de manière libre, spécifique, éclairée et univoque lorsque les conditions du RGPD l'exigent.
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Le retrait n’affecte pas la licéité des traitements effectués avant ce retrait.
Exécution d'un contrat
Certaines données peuvent être traitées lorsque cela est nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles demandées par la personne concernée.
Cela peut notamment concerner les traitements nécessaires à la gestion d’une commande, à son traitement, au paiement, à la livraison, ainsi qu’à certaines opérations liées aux retours, remboursements ou au service après-vente.
Obligation légale
Certaines données peuvent être traitées lorsque la réglementation impose leur traitement ou leur conservation.
Cela peut notamment concerner les obligations légales, comptables, fiscales ou réglementaires applicables à certaines opérations.
Intérêts légitimes
Un traitement peut, lorsque les conditions du RGPD sont réunies, être fondé sur un intérêt légitime.
Dans ce cas, l’intérêt poursuivi doit être mis en balance avec les droits et libertés de la personne concernée. Les traitements fondés sur cette base ne doivent pas porter une atteinte disproportionnée aux droits des personnes.
Cette base peut notamment être pertinente pour certains besoins de sécurité, de prévention des activités abusives ou frauduleuses ou de protection du fonctionnement du site, lorsque les conditions légales sont remplies.
Intérêts vitaux
La protection des intérêts vitaux d’une personne peut constituer une base juridique dans les situations exceptionnelles prévues par le RGPD.
Cette base est destinée à des circonstances particulières et n’est pas la base habituelle des traitements réalisés dans le cadre normal de l’utilisation du site.
5. Données sensibles
Les données relevant des catégories particulières de données prévues par l’article 9 du RGPD, telles que certaines données relatives à la santé, aux opinions politiques, aux convictions religieuses ou philosophiques, à l’appartenance syndicale, à la biométrie ou à la vie sexuelle, bénéficient d’une protection renforcée.
Le site n’a pas vocation à demander aux consommateurs de fournir de telles données dans le cadre normal de leurs commandes ou de l’utilisation courante du site.
Lorsqu’une personne communique spontanément des informations sensibles qui ne sont pas nécessaires au traitement de sa demande, elle est invitée à éviter de transmettre de telles informations, notamment par courrier électronique lorsque leur communication n’est pas nécessaire.
Lorsque le traitement d’une catégorie particulière de données devait être réalisé, il ne pourrait l’être que dans les conditions et sur la base d’une exception prévues par le RGPD et la réglementation applicable.
6. Vos droits au titre du RGPD
Dans les conditions prévues par le RGPD, vous pouvez disposer de plusieurs droits concernant vos données à caractère personnel.
Droit d'accès
Vous pouvez demander si des données à caractère personnel vous concernant sont traitées et, lorsque les conditions légales sont réunies, obtenir l’accès à ces données ainsi qu’aux informations prévues par le RGPD.
Droit de rectification
Vous pouvez demander la correction de données inexactes ou la complétude de données incomplètes lorsque cela est nécessaire.
Droit à l'effacement
Vous pouvez demander l’effacement de vos données lorsque les conditions prévues par le RGPD sont réunies.
Ce droit n’est toutefois pas absolu. Certaines données peuvent notamment devoir être conservées lorsqu’une obligation légale l’impose ou lorsqu’une autre base juridique permet ou exige leur conservation.
Droit à la limitation du traitement
Dans certaines situations prévues par le RGPD, vous pouvez demander que l’utilisation de vos données soit limitée, notamment pendant la vérification de l’exactitude d’une donnée ou lorsqu’une limitation est applicable dans le cadre d’une contestation du traitement.
Droit d'opposition
Lorsque les conditions du RGPD sont réunies, vous pouvez vous opposer à certains traitements, notamment lorsque ceux-ci reposent sur un intérêt légitime.
Lorsque le traitement est réalisé à des fins de prospection directe, le droit d’opposition s’applique dans les conditions prévues par la réglementation.
Droit à la portabilité
Lorsque les conditions légales sont remplies et que le traitement repose notamment sur le consentement ou l’exécution d’un contrat et est effectué à l’aide de procédés automatisés, vous pouvez demander à recevoir certaines données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine.
Lorsque les conditions techniques et juridiques sont réunies, vous pouvez également demander leur transmission directe à un autre responsable du traitement.
Droit de retirer votre consentement
Lorsque le traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment.
Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait.
Le retrait d’un consentement ne signifie pas nécessairement que toutes les données doivent immédiatement être supprimées lorsqu’une autre base juridique justifie leur conservation ou leur traitement.
Droits relatifs à la décision automatisée
Dans les conditions prévues par le RGPD, vous bénéficiez de garanties particulières lorsqu’une décision fondée exclusivement sur un traitement automatisé produit à votre égard des effets juridiques ou vous affecte de manière significative de façon similaire.
Lorsque de tels traitements sont réalisés dans un contexte relevant de l’article 22 du RGPD, les droits et garanties prévus par ce texte sont respectés.
7. Exercice de vos droits
Pour exercer vos droits ou poser une question relative à la protection de vos données, vous pouvez nous contacter de préférence par courrier électronique :
Afin de permettre le traitement de votre demande, vous pouvez notamment indiquer :
- votre nom et prénom ;
- le numéro de commande concerné, lorsqu’il est pertinent ;
- la nature de votre demande ;
- le droit que vous souhaitez exercer, lorsque cela facilite son traitement ;
- toute information raisonnablement nécessaire pour identifier les données ou la relation concernée.
Nous pouvons demander des informations complémentaires lorsque cela est raisonnablement nécessaire pour vérifier votre identité et éviter qu’une demande ne soit traitée au bénéfice d’une personne non autorisée.
Les informations demandées à cette fin doivent rester proportionnées et nécessaires à la vérification de l’identité.
Pour votre sécurité, ne transmettez pas par courrier électronique :
- un numéro complet de carte bancaire ;
- un mot de passe bancaire ou de compte ;
- un code de sécurité ;
- un code d’authentification ;
- ou toute autre information sensible qui n’est pas nécessaire au traitement de votre demande.
8. Traitement des demandes
Les demandes relatives à l’exercice des droits prévus par le RGPD sont traitées conformément aux délais applicables.
En principe, une demande doit recevoir une réponse dans un délai d’un mois à compter de sa réception.
Lorsque la demande est particulièrement complexe ou lorsque le nombre de demandes reçues le justifie, ce délai peut, dans les conditions prévues par le RGPD, être prolongé de deux mois supplémentaires.
Lorsque cette prolongation est applicable, la personne concernée doit en être informée dans le délai prévu par le RGPD, avec l’indication des raisons justifiant cette prolongation.
Lorsque la demande ne peut pas être satisfaite, les raisons du refus doivent être communiquées dans les conditions prévues par la réglementation applicable, ainsi que les possibilités de recours lorsque celles-ci sont requises.
9. Sécurité des données
La protection des données à caractère personnel repose sur des mesures techniques et organisationnelles adaptées à la nature des données traitées et aux risques associés.
Les mesures peuvent notamment viser à :
- contrôler les accès aux données ;
- limiter l’accès aux seules personnes ou fonctions qui en ont besoin ;
- prévenir les accès non autorisés ;
- protéger les données contre leur perte, leur destruction ou leur altération ;
- réduire les risques de traitement illicite ou non autorisé ;
- assurer une gestion appropriée de la sécurité des données ;
- mettre en œuvre les mesures organisationnelles nécessaires à la protection des informations.
Les mesures de sécurité sont susceptibles d’évoluer en fonction des risques, des traitements réalisés, des technologies disponibles et des exigences applicables.
Aucune méthode de transmission ou de conservation électronique ne pouvant garantir un risque nul dans toutes les circonstances, la sécurité est organisée selon une approche proportionnée aux risques identifiés.
10. Violation de données personnelles
Une violation de données personnelles peut notamment correspondre à une perte, une destruction, une modification, une divulgation ou un accès non autorisé à des données à caractère personnel.
Lorsqu’une violation susceptible d’affecter la sécurité des données est identifiée, la situation fait l’objet d’une évaluation afin de déterminer les mesures appropriées conformément au RGPD et à la réglementation applicable.
Lorsque la violation présente un risque pour les droits et libertés des personnes concernées, une notification à l’autorité de contrôle compétente peut être effectuée dans les conditions et délais prévus par le RGPD.
Lorsque la violation est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, les personnes concernées peuvent également être informées lorsque les conditions prévues par le RGPD sont réunies.
Les mesures prises peuvent notamment viser à limiter les conséquences de la violation, à sécuriser les données concernées et à prévenir la répétition de l’incident.
11. Durée de conservation
Les données à caractère personnel ne sont pas conservées indéfiniment.
La durée de conservation applicable dépend notamment :
- de la finalité du traitement ;
- de la nature des données concernées ;
- de la durée de la relation contractuelle, lorsqu’elle existe ;
- des obligations légales applicables ;
- des obligations comptables ou fiscales ;
- de la nécessité de gérer une demande, une réclamation ou un litige ;
- de l’état d’un consentement lorsque celui-ci constitue la base juridique du traitement ;
- des autres exigences légales applicables.
Certaines données peuvent donc être conservées au-delà de la fin d’une relation commerciale lorsqu’une obligation légale ou un intérêt légitime juridiquement applicable le justifie.
Lorsqu’une donnée n’est plus nécessaire à une finalité légitime et qu’aucune autre base ne justifie sa conservation, elle est, selon les circonstances et les règles applicables, supprimée, anonymisée ou soumise à une mesure appropriée.
La présente politique ne fixe pas de durée uniforme pour toutes les catégories de données, car les durées applicables dépendent des traitements effectivement réalisés et des obligations correspondantes.
12. Destinataires et sous-traitants
Dans la mesure nécessaire à la réalisation de finalités légitimes, certaines données peuvent être traitées par des prestataires intervenant dans le fonctionnement du site ou l’exécution des services.
Selon les besoins du traitement concerné, ces catégories peuvent notamment comprendre :
- des prestataires intervenant dans le traitement des paiements ;
- des prestataires de livraison et de logistique ;
- des prestataires techniques nécessaires au fonctionnement du site ;
- des prestataires intervenant dans le service client ;
- des prestataires liés à la sécurité ou à la prévention des activités frauduleuses ;
- les autorités administratives, judiciaires ou réglementaires lorsque la communication est requise par la loi.
Lorsqu’un prestataire agit en qualité de sous-traitant au sens du RGPD, le traitement des données doit être encadré conformément aux exigences applicables, notamment par des obligations appropriées relatives à la confidentialité, à la sécurité, aux instructions de traitement et à la protection des données.
Les prestataires ne doivent accéder aux données que dans la mesure nécessaire à l’exécution des services concernés et conformément aux obligations qui leur sont applicables.
La présente politique ne désigne pas de prestataire particulier lorsque celui-ci n’a pas été identifié sur la base des informations disponibles.
13. Transferts internationaux de données
Le fait que l’adresse de contact indiquée pour le site soit située aux États-Unis ne signifie pas que toutes les données à caractère personnel sont nécessairement stockées ou traitées aux États-Unis.
L’adresse de contact et le lieu effectif de stockage ou de traitement des données constituent des éléments distincts.
Lorsque des données à caractère personnel sont transférées vers un pays situé en dehors de l’Espace économique européen (EEE), le transfert est encadré conformément au chapitre V du RGPD et aux autres règles applicables.
Selon les circonstances du transfert, les garanties peuvent notamment reposer sur :
- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types (SCC) adoptées ou reconnues dans le cadre applicable ;
- des garanties appropriées prévues par le RGPD ;
- un autre mécanisme de transfert reconnu par la réglementation applicable.
Le mécanisme effectivement utilisé dépend des services et traitements concernés. Aucun pays, prestataire ou mécanisme de transfert spécifique n’est identifié dans la présente politique lorsqu’il ne peut pas être confirmé sur la base de la configuration effectivement utilisée.
14. Décision automatisée et profilage
Les décisions fondées exclusivement sur un traitement automatisé qui produisent des effets juridiques ou affectent de manière significative une personne de façon similaire sont soumises aux exigences et garanties prévues par le RGPD.
Aucun traitement de ce type ne doit être mis en œuvre sans base juridique appropriée et sans respecter les garanties applicables.
Lorsque le RGPD prévoit des droits spécifiques en matière de décision automatisée, notamment dans les situations relevant de son article 22, ces droits sont pris en compte.
Les éventuelles opérations de personnalisation ou d’analyse automatisée doivent également respecter les règles applicables en matière de protection des données.
Si les traitements réalisés évoluent de manière à impliquer une décision automatisée ou un profilage soumis à des obligations particulières, les informations pertinentes seront adaptées conformément à la réglementation applicable.
15. Cookies et technologies similaires
Les cookies et technologies similaires peuvent également impliquer le traitement d’informations relatives à un utilisateur ou à son appareil.
Certains cookies sont nécessaires au fonctionnement du site, notamment pour des fonctionnalités essentielles telles que le panier, certaines informations de session ou la sécurité.
D’autres cookies ou technologies similaires peuvent être soumis à un consentement préalable lorsque la réglementation l’exige.
Lorsqu’un traitement de données à caractère personnel est associé à un cookie ou à une technologie similaire, il doit également respecter la base juridique et les autres exigences applicables en matière de protection des données.
Vous pouvez gérer ou retirer votre consentement lorsque celui-ci est requis, selon les modalités proposées par le mécanisme de gestion des cookies disponible sur le site.
Pour connaître les catégories de cookies, les règles applicables au consentement et les modalités de gestion des choix, veuillez consulter la Politique relative aux cookies.
16. Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données à caractère personnel ne respecte pas les règles applicables ou que vos droits n’ont pas été correctement pris en compte, vous pouvez contacter le site afin de rechercher une solution.
Vous disposez également du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente dans les conditions prévues par le RGPD.
Pour les consommateurs concernés en France, l’autorité nationale de protection des données est notamment la :
Commission nationale de l'informatique et des libertés (CNIL).
La possibilité de saisir la CNIL ne prive pas la personne concernée des autres recours qui peuvent lui être ouverts en vertu de la réglementation applicable.
Aucune approbation, certification ou validation préalable de la présente politique par la CNIL n’est revendiquée.
17. Mise à jour de la présente politique
La présente Politique RGPD peut être mise à jour lorsque cela est nécessaire, notamment en raison :
- d’une évolution du RGPD ou de la législation française applicable ;
- d’une évolution des fonctionnalités du site ;
- d’une modification des activités de traitement ;
- d’une évolution des mesures de sécurité ;
- d’une évolution des exigences réglementaires ou des pratiques applicables.
La version mise à jour est publiée sur le site.
Lorsque les modifications nécessitent légalement l’obtention d’un nouveau consentement, celui-ci est recueilli conformément aux règles applicables.
Il est recommandé de consulter régulièrement cette page afin de prendre connaissance des éventuelles modifications importantes.
18. Contact
Pour toute question relative à la présente Politique RGPD, à la protection de vos données à caractère personnel ou à l’exercice de vos droits, nous vous recommandons de nous contacter en priorité par courrier électronique.
Email : team@jalenseli.com
Téléphone : +1 (314) 672-5248
Adresse : 3510 California Ave, Saint Louis, MO 63118, United States
Zone de livraison : France entière
Horaires : du lundi au vendredi, de 9h00 à 18h00
(heure d’Europe centrale).