1. Qui sommes-nous ?
Phipower, nom commercial de Mobisun B.V.
Ampèrestraat 21A
3861 NC Nijkerk
Pays-Bas
Chambre de commerce néerlandaise (KvK) : 68972849
Numéro de TVA : NL857669990B01
E-mail : info@phipower.org
Téléphone : +31 85 303 35 01
Aux fins du RGPD et des autres lois applicables en matière de protection de la vie privée, Mobisun B.V. est le responsable du traitement pour les traitements de données à caractère personnel effectués par Phipower pour son propre compte.
2. Champ d’application de cette Politique de confidentialité
La présente Politique de confidentialité s’applique aux données à caractère personnel traitées dans le cadre de la boutique en ligne de Phipower, du service clientèle, du marketing, de l’assistance relative aux produits, des retours, du traitement des garanties, des demandes professionnelles et des activités commerciales connexes.
Elle ne régit pas les pratiques indépendantes en matière de confidentialité des sites internet ou services externes que vous choisissez d’utiliser en dehors de Phipower.
3. Données personnelles que nous collectons
Selon la manière dont vous interagissez avec Phipower, nous pouvons traiter les données suivantes :
Données d’identité et de contact
- nom ;
- adresse e-mail ;
- numéro de téléphone ;
- adresse de facturation et de livraison ;
- pays ;
- nom de l’entreprise, le cas échéant.
Données relatives aux commandes et données commerciales
- produits achetés ou envisagés ;
- numéro et date de la commande ;
- quantités ;
- montant et devise de la transaction ;
- mode d’expédition et statut de la livraison ;
- historique des retours, remboursements et garanties ;
- historique des commandes du compte client.
Données relatives aux paiements
- mode de paiement sélectionné ;
- statut du paiement ;
- référence de la transaction ou du paiement ;
- informations nécessaires au rapprochement d’un paiement ou d’un remboursement.
Phipower ne reçoit ni ne conserve normalement les données complètes des cartes de paiement. Les données de paiement sont traitées par le prestataire de paiement sélectionné lors du passage de la commande.
Données du compte
- identifiants du compte client ;
- adresses et préférences enregistrées ;
- informations de connexion et de session gérées par Shopify ;
- historique du compte et des commandes.
Données relatives au service clientèle et à l’assistance produit
- messages et correspondance ;
- numéros de commande ;
- informations relatives aux produits et au dépannage ;
- photographies ou vidéos que vous choisissez de fournir ;
- informations relatives aux retours et aux garanties ;
- enregistrements de l’assistance fournie.
Données relatives au site internet, à l’appareil et à l’utilisation
- adresse IP ;
- informations relatives au navigateur et à l’appareil ;
- système d’exploitation ;
- pages et produits consultés ;
- informations relatives au site référent ;
- identifiants de session et de cookies ;
- localisation approximative déduite de données techniques ;
- interactions avec notre boutique, le processus de commande et nos communications.
Données de marketing
- statut d’abonnement à la lettre d’information ou aux communications marketing ;
- enregistrements des consentements et préférences ;
- source de la campagne ;
- interactions avec les communications marketing lorsque cela est autorisé.
4. Données de santé et autres informations sensibles
Phipower vend des produits de bien-être. Il arrive que des clients mentionnent leur état de santé lorsqu’ils posent une question sur un produit.
Veuillez ne pas envoyer de dossiers médicaux, diagnostics, historiques de traitements ou autres informations sensibles relatives à la santé au moyen des formulaires habituels de contact, d’avis, de retour ou de garantie, sauf si ces informations sont réellement nécessaires et expressément demandées.
Les données relatives à la santé constituent des catégories particulières de données à caractère personnel au sens du RGPD et bénéficient d’une protection juridique renforcée. Si le traitement d’informations relatives à la santé est réellement nécessaire, Phipower ne les traitera que lorsqu’il existe une base juridique valable et qu’une condition applicable au traitement des catégories particulières de données est remplie, telle qu’un consentement explicite lorsque cela est approprié.
Phipower n’utilise pas les informations communiquées au service clientèle pour diagnostiquer des maladies ou établir des profils médicaux.
5. Comment nous collectons vos données personnelles
Nous recevons des données à caractère personnel :
- directement de votre part lorsque vous passez une commande, créez un compte, nous contactez, demandez un retour ou un service de garantie, vous abonnez à des communications marketing ou soumettez du contenu ;
- automatiquement lorsque vous utilisez notre boutique Shopify, sous réserve des choix applicables en matière de cookies et de suivi ;
- de prestataires de paiement, d’expédition, de traitement logistique, d’assistance et d’autres services, lorsque cela est nécessaire pour exécuter ou faciliter votre transaction ;
- de partenaires commerciaux légitimes lorsqu’ils nous transmettent une demande professionnelle ou commerciale.
6. Finalités du traitement et bases juridiques
Nous ne traitons les données à caractère personnel que lorsque nous disposons d’une base juridique valable.
Commandes, passage de commande, livraison, retours et remboursements
Finalité : conclure et exécuter le contrat de vente, traiter la commande et fournir un service après-vente.
Base juridique : article 6, paragraphe 1, point b), du RGPD, exécution d’un contrat ou mesures précontractuelles.
Assistance produit et service clientèle
Finalité : répondre aux questions, résoudre les problèmes liés aux produits, traiter les retours, les demandes de garantie et les réclamations.
Base juridique : article 6, paragraphe 1, point b), du RGPD et, le cas échéant, article 6, paragraphe 1, point f), du RGPD, à savoir notre intérêt légitime à fournir un service clientèle efficace et à conserver des dossiers d’assistance exacts.
Comptabilité, fiscalité, droit de la consommation et autres exigences légales
Finalité : tenir des registres, émettre des factures, respecter les obligations fiscales et répondre aux demandes juridiquement valables.
Base juridique : article 6, paragraphe 1, point c), du RGPD, respect d’une obligation légale.
Prévention de la fraude et sécurité
Finalité : protéger notre boutique, nos transactions, nos comptes, nos systèmes et nos clients contre la fraude, les abus et les incidents de sécurité.
Base juridique : article 6, paragraphe 1, point f), du RGPD, à savoir nos intérêts légitimes à assurer la sécurité du commerce électronique et à prévenir la fraude, ainsi que l’article 6, paragraphe 1, point c), du RGPD lorsqu’une obligation légale s’applique.
Communications marketing
Finalité : envoyer des lettres d’information, des actualités sur les produits, du contenu du Centre de connaissances, des actualités sur la recherche et des offres.
Base juridique : le consentement en vertu de l’article 6, paragraphe 1, point a), du RGPD lorsque le consentement est requis, ou une autre base juridique autorisant le marketing direct, le cas échéant.
Analyse, personnalisation et publicité
Finalité : comprendre l’utilisation du site internet, améliorer la boutique, mesurer les campagnes et fournir des contenus personnalisés ou de la publicité.
Base juridique : le consentement lorsqu’il est requis pour les cookies ou technologies de suivi non essentiels. Dans certains cas limités, un intérêt légitime peut s’appliquer à un traitement qui ne nécessite pas de consentement en vertu du droit applicable.
Demandes professionnelles et B2B
Finalité : répondre aux détaillants, studios, praticiens, chercheurs, revendeurs et autres contacts professionnels.
Base juridique : article 6, paragraphe 1, point b), du RGPD pour les mesures précontractuelles et article 6, paragraphe 1, point f), du RGPD pour la gestion légitime des relations commerciales.
7. Shopify
Notre boutique en ligne fonctionne avec Shopify.
Shopify fournit l’infrastructure essentielle au commerce électronique, notamment l’hébergement, les fonctionnalités de la boutique, les services de panier et de passage de commande, la gestion des commandes, les fonctionnalités des comptes clients, ainsi que des fonctions de sécurité et de prévention de la fraude.
Dans le cadre des services essentiels fournis aux commerçants, Shopify peut traiter des données à caractère personnel pour notre compte en qualité de sous-traitant ou de prestataire de services. Pour certains services Shopify, Shopify peut également traiter des données à caractère personnel pour ses propres finalités en qualité de responsable du traitement indépendant.
Vous pouvez consulter la Politique de confidentialité de Shopify destinée aux consommateurs à l’adresse shopify.com/legal/privacy/app-users.
Les paramètres généraux de confidentialité de Shopify sont disponibles à l’adresse privacy.shopify.com.
Shop Pay
Si vous choisissez Shop Pay, Shopify traite les informations nécessaires pour fournir un passage de commande accéléré, la reconnaissance de l’identité et les fonctionnalités connexes de Shop Pay. Les propres conditions de confidentialité de Shopify s’appliquent aux traitements effectués par Shopify dans le cadre de Shop Pay.
8. Prestataires de paiement
Lors du passage de la commande, un ou plusieurs modes de paiement peuvent vous être proposés.
Nous communiquons au prestataire de paiement concerné les informations nécessaires au traitement du mode de paiement que vous avez choisi. Conformément à ses propres conditions de confidentialité, ce prestataire peut traiter des informations telles que votre nom, vos informations de facturation, le montant de la transaction, les informations relatives à l’instrument de paiement, les signaux de prévention de la fraude et le statut de la transaction.
Phipower n’intègre pas de liste fixe de prestataires de paiement dans la présente Politique de confidentialité, car les modes de paiement disponibles peuvent varier en fonction du pays, de la devise, de la valeur de la commande et de la configuration de Shopify. Les modes de paiement qui vous sont proposés sont affichés lors du passage de la commande.
9. Livraison, traitement des commandes, retours et prestataires professionnels
Nous pouvons communiquer des données à caractère personnel à des prestataires de services lorsque cela est nécessaire au fonctionnement de Phipower, notamment :
- partenaires de traitement logistique et d’entreposage ;
- services postaux et de messagerie ;
- partenaires chargés du traitement des retours ;
- prestataires informatiques et d’hébergement ;
- systèmes de service clientèle ;
- services de messagerie électronique et de communication ;
- comptables, conseillers fiscaux, conseillers juridiques et assureurs ;
- prestataires de prévention de la fraude et de sécurité.
Nous fournissons uniquement les informations raisonnablement nécessaires à la prestation du service concerné.
Lorsqu’un prestataire agit en qualité de sous-traitant pour notre compte, nous exigeons des garanties contractuelles et des mesures de protection des données appropriées. Certains prestataires agissent en qualité de responsables du traitement indépendants pour leurs propres finalités juridiques ou opérationnelles.
10. Analyse, publicité et pixels web Shopify
Shopify fournit des fonctionnalités d’analyse et prend en charge les pixels d’applications et les pixels personnalisés au moyen de la fonction Customer Events.
Phipower peut utiliser les outils d’analyse de Shopify et configurer des intégrations d’analyse ou de publicité. Les intégrations utilisées peuvent changer à mesure que la boutique évolue.
Nous ne mentionnons aucun fournisseur d’outils d’analyse ou de publicité dans la présente Politique de confidentialité tant que son utilisation n’a pas été vérifiée. Les cookies, pixels, prestataires, finalités et durées exacts doivent être décrits dans la version actuelle de la Politique de Phipower relative aux cookies et dans l’interface de gestion des préférences relatives aux cookies.
Lorsque le droit applicable exige un consentement, les technologies non essentielles d’analyse, de marketing, de personnalisation ou de publicité ne doivent pas être activées pour le visiteur concerné avant l’obtention du consentement requis.
Notre boutique utilise les paramètres de confidentialité de Shopify ou une solution de consentement compatible dans les régions où le consentement aux cookies est requis. Vos choix servent à contrôler la collecte de données non essentielles au moyen des mécanismes de confidentialité pris en charge par Shopify.
11. Cookies et technologies similaires
Nous utilisons des cookies et des technologies similaires à différentes fins.
Les technologies strictement nécessaires prennent en charge des fonctions essentielles telles que :
- le panier et le passage de la commande ;
- la sécurité ;
- les comptes clients et la continuité des sessions ;
- les fonctionnalités relatives au marché, à la langue ou à la boutique.
Les technologies de préférences peuvent mémoriser les paramètres sélectionnés.
Les technologies d’analyse peuvent nous aider à comprendre comment le site est utilisé.
Les technologies de marketing ou de publicité peuvent mesurer les campagnes, créer des audiences, personnaliser la publicité ou prendre en charge des fonctions marketing connexes.
Lorsqu’un consentement est requis, les technologies non essentielles ne sont utilisées qu’après l’obtention du consentement requis.
Vous pouvez gérer les choix disponibles au moyen des paramètres de Phipower relatifs aux cookies et à la confidentialité.
Pour obtenir les informations les plus précises et les plus récentes concernant les prestataires, les cookies, les pixels, les finalités et les durées, consultez la Politique de Phipower relative aux cookies.
12. Transferts internationaux
Phipower est établie aux Pays-Bas et sert des clients dans le monde entier.
Shopify et d’autres prestataires de services peuvent traiter des données à caractère personnel dans des pays situés en dehors de l’Espace économique européen.
Le RGPD n’exige pas que toutes les données à caractère personnel restent physiquement stockées dans l’EEE, mais les transferts vers des pays situés en dehors de l’EEE doivent, lorsque cela est requis, être protégés par un mécanisme de transfert approprié.
Selon le destinataire et le pays de destination, les garanties peuvent comprendre :
- une décision d’adéquation ;
- des clauses contractuelles types ;
- un autre mécanisme de transfert approuvé ; ou
- une dérogation légalement autorisée dans des circonstances limitées.
Nous évaluons les prestataires de services concernés et les modalités de transfert dans le cadre de notre gestion de la confidentialité et de nos fournisseurs.
13. Conservation des données
Nous ne conservons les données à caractère personnel que pendant la durée raisonnablement nécessaire à la finalité pour laquelle elles ont été collectées, notamment pour répondre aux exigences juridiques, comptables, d’assistance et de règlement des litiges.
Notre approche générale en matière de conservation est la suivante :
Données relatives aux commandes, aux factures et données comptables essentielles : généralement 7 ans lorsque les règles fiscales et comptables néerlandaises l’exigent.
Données relatives aux transactions OSS/IOSS : lorsque les règles du guichet unique de l’Union européenne ou du guichet unique à l’importation s’appliquent, les dossiers concernés peuvent devoir être conservés pendant 10 ans.
Dossiers relatifs aux retours, aux garanties et à l’assistance produit : généralement pendant la durée nécessaire au traitement de la demande et pendant une période raisonnable après celui-ci. Les dossiers d’assistance ordinaires clôturés peuvent normalement être conservés jusqu’à 2 ans après leur clôture, sauf si une durée plus longue est justifiée par un litige, une action en justice, un problème de sécurité ou une autre obligation légale.
Correspondance avec le service clientèle : généralement jusqu’à 2 ans après le dernier contact significatif, sauf si elle fait partie d’une commande, d’une réclamation, d’un dossier de garantie ou d’un dossier juridique nécessitant une conservation plus longue.
Données du compte client : pendant toute la durée d’activité du compte, puis pendant une période limitée lorsque cela est nécessaire. Les données relatives aux transactions qui doivent être conservées pour des raisons juridiques peuvent rester stockées séparément.
Préférences marketing : jusqu’à ce que vous vous désabonniez, retiriez votre consentement ou que les données ne soient plus nécessaires. Nous pouvons conserver un enregistrement minimal d’opposition afin de continuer à respecter votre refus.
Données relatives aux cookies et à l’analyse : conformément à la durée de vie et à la configuration décrites dans la Politique relative aux cookies et dans les paramètres de la plateforme concernée.
Nous pouvons conserver les données plus longtemps lorsque cela est nécessaire pour constater, exercer ou défendre des droits en justice ou pour respecter une obligation légale.
14. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables, adaptées à la nature des données et aux risques concernés.
Ces mesures peuvent comprendre :
- des connexions chiffrées ;
- des contrôles d’accès ;
- la sécurité des comptes et de la plateforme ;
- un accès interne restreint ;
- le recours à des prestataires de services sécurisés ;
- des sauvegardes et des mises à jour ;
- la prévention de la fraude et des abus ;
- des procédures de réponse aux incidents de sécurité.
Aucun système en ligne ne peut garantir une sécurité absolue.
15. Vos droits en matière de confidentialité
Sous réserve du droit applicable, vous pouvez avoir le droit :
- d’accéder aux données à caractère personnel que nous détenons à votre sujet ;
- de rectifier des données inexactes ou incomplètes ;
- de demander l’effacement de données ;
- de demander la limitation du traitement ;
- de recevoir certaines données dans un format portable ;
- de vous opposer à un traitement fondé sur des intérêts légitimes ;
- de vous opposer à tout moment au marketing direct ;
- de retirer votre consentement lorsque le traitement repose sur celui-ci ;
- d’exercer vos droits concernant certaines décisions fondées exclusivement sur un traitement automatisé, le cas échéant.
Pour exercer un droit, contactez info@phipower.org.
Veuillez fournir suffisamment d’informations pour nous permettre d’identifier les données concernées. Nous pouvons demander des informations supplémentaires lorsque cela est raisonnablement nécessaire afin de vérifier votre identité et de protéger votre vie privée.
Lorsque Shopify traite des informations pour notre compte, Shopify met à la disposition des commerçants des outils qui peuvent nous aider à traiter les demandes d’accès, de rectification et d’effacement.
Droits en matière de protection de la vie privée aux États-Unis
Selon votre État de résidence et selon qu’une loi particulière de cet État relative à la protection de la vie privée s’applique à Phipower, vous pouvez disposer de droits supplémentaires concernant l’accès, l’effacement, la rectification, la portabilité, la publicité ciblée, la vente ou le partage d’informations à caractère personnel, ou certains types de profilage.
Lorsqu’un mécanisme d’opposition applicable est disponible, vous pouvez utiliser les paramètres de confidentialité proposés dans notre boutique.
16. Communications marketing
Vous pouvez vous désabonner à tout moment des e-mails marketing de Phipower en utilisant le lien de désabonnement figurant dans le message ou en contactant info@phipower.org.
Le désabonnement des communications marketing n’interrompt pas les communications transactionnelles ou de service telles que :
- les confirmations de commande ;
- les informations relatives à la livraison ;
- les messages relatifs aux retours ou aux remboursements ;
- l’assistance au titre de la garantie ;
- les notifications requises par la loi.
Lorsqu’une activité marketing nécessite un consentement, nous conservons une trace de ce consentement et respectons son retrait.
17. Avis et contenu généré par les utilisateurs
Si vous fournissez à Phipower un témoignage, un avis, une photographie ou un contenu similaire en dehors d’un service d’avis installé, nous n’utiliserons le contenu permettant de vous identifier à des fins de marketing public que si nous disposons d’une base juridique appropriée et, lorsque cela est requis, de votre autorisation.
18. Enfants
La boutique Phipower est principalement destinée aux adultes.
Nous ne cherchons pas sciemment à collecter des données à caractère personnel concernant des enfants à des fins de marketing. Si vous pensez qu’un enfant a fourni des données à caractère personnel sans l’autorisation requise, contactez info@phipower.org afin que nous puissions examiner la situation et, le cas échéant, supprimer ces informations.
19. Prise de décision automatisée
Phipower n’a pas l’intention de prendre des décisions concernant des clients exclusivement sur la base d’un traitement automatisé lorsque ces décisions produisent des effets juridiques ou les affectent de manière significative de façon similaire.
Des outils automatisés peuvent néanmoins être utilisés à des fins opérationnelles telles que la détection de la fraude, la sécurité, la prévention des courriers indésirables, les recommandations ou la segmentation marketing.
Si nous mettons en place une prise de décision automatisée produisant des effets juridiques significatifs, nous fournirons les informations et les droits requis par le droit applicable.
20. Modifications de cette Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité afin de tenir compte :
- des modifications apportées aux paramètres ou aux fonctionnalités de Shopify ;
- de l’ajout ou de la suppression d’applications et de prestataires de services ;
- des modifications apportées à nos produits ou à nos processus opérationnels ;
- des évolutions juridiques ou réglementaires.
La date de dernière mise à jour indiquée ci-dessus identifie la version actuelle.
Nous vous recommandons de consulter régulièrement la présente politique. Lorsqu’une modification substantielle nécessite une information ou un consentement supplémentaire, nous le fournirons conformément aux exigences applicables.
21. Réclamations
Si vous avez une préoccupation relative à la protection de la vie privée, veuillez d’abord contacter Phipower à l’adresse info@phipower.org.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité compétente chargée de la protection des données.
Pour l’établissement de Phipower aux Pays-Bas, l’autorité de contrôle est l’Autoriteit Persoonsgegevens.
Vous pouvez également être en droit de contacter l’autorité de contrôle du pays dans lequel vous résidez ou travaillez habituellement.
22. Contact
Pour toute question, demande ou réclamation relative à la protection de la vie privée :
Phipower, nom commercial de Mobisun B.V.
Ampèrestraat 21A
3861 NC Nijkerk
Pays-Bas
KvK : 68972849
Numéro de TVA : NL857669990B01
E-mail : info@phipower.org
Téléphone : +31 85 303 35 01