GDPR

Politique de protection des données RGPD

Dernière mise à jour : 4 août 2026


1. Objet de la présente politique

La présente Politique de protection des données RGPD décrit la manière dont Ivoranta applique les exigences du Règlement général sur la protection des données (RGPD) de l’Union européenne ainsi que les règles françaises applicables en matière de protection des données personnelles lorsque nous fournissons notre site internet, nos comptes clients, nos services d’achat et notre assistance clientèle aux utilisateurs situés en France et dans l’Espace économique européen.

Nom du site : Ivoranta
Adresse du site : ivoranta.com

La présente politique complète notre Politique de confidentialité.

Pour obtenir des informations complètes concernant la collecte, l’utilisation, le partage, la conservation des données personnelles ainsi que l’utilisation des cookies, veuillez également consulter :

  • notre Politique de confidentialité ;

  • notre Politique relative aux cookies ;

  • notre outil de gestion des préférences cookies ;

  • toute notice de confidentialité spécifique applicable à certaines fonctionnalités.

Le RGPD garantit les droits fondamentaux des personnes physiques concernant le traitement de leurs données personnelles et impose aux responsables du traitement ainsi qu’aux sous-traitants des obligations en matière de transparence, de sécurité, de responsabilité et de protection des droits des personnes concernées.


2. Responsable du traitement

Le responsable du traitement qui détermine les finalités et les moyens du traitement de vos données personnelles est :

Nom : Ivoranta
Nom commercial : ivoranta.com

Adresse du siège social :
606 Morgan Ave
Pascagoula, MS 39567
USA

Adresse e-mail dédiée à la protection des données :
onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

Téléphone :
+1 662-343-3943

Responsable :
Jefferson Fagan


3. Représentant dans l’Union européenne

L’entité exploitant Ivoranta est située aux États-Unis et peut proposer des biens ou services à des personnes situées en France et dans d’autres pays de l’Espace économique européen.

Lorsque l’article 3, paragraphe 2 du RGPD est applicable et qu’aucune exception légale ne s’applique, un responsable du traitement ou un sous-traitant établi hors de l’Union européenne doit désigner par écrit un représentant établi dans l’Union européenne.

Ce représentant peut être contacté par les personnes concernées ou les autorités de contrôle concernant les questions relatives au traitement des données personnelles. La désignation d’un représentant ne limite toutefois pas la responsabilité juridique du responsable du traitement.

Représentant dans l’Union européenne :
JEFFERSON FAGAN

Adresse :
606 MORGAN AVE
PASCAGOULA
MS 39567
USA

E-mail :
onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

Téléphone :
+16623433943


4. Délégué à la protection des données (DPO)

Nous désignons un délégué à la protection des données uniquement lorsque cette désignation est obligatoire en vertu du RGPD ou d’une autre réglementation applicable.

Nom ou organisme du DPO :
JEFFERSON FAGAN

E-mail :
onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

Lorsque nous ne sommes pas tenus de désigner un DPO, vous pouvez néanmoins contacter notre responsable de la protection des données via :

onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com


5. Principes applicables au traitement des données selon le RGPD

Nous traitons les données personnelles conformément aux principes suivants :

5.1 Licéité, loyauté et transparence

Nous traitons uniquement les données personnelles lorsque nous disposons d’une base juridique valable et nous informons les utilisateurs de manière claire concernant les traitements effectués.

5.2 Limitation des finalités

Les données personnelles sont collectées pour des finalités déterminées, explicites et légitimes.

Elles ne sont pas utilisées ultérieurement d’une manière incompatible avec ces finalités initiales.

5.3 Minimisation des données

Nous collectons uniquement les données nécessaires et pertinentes pour atteindre les finalités prévues.

5.4 Exactitude des données

Nous prenons des mesures raisonnables afin de garantir que les données personnelles traitées sont exactes, à jour et corrigées ou supprimées lorsqu’elles sont inexactes.

5.5 Limitation de la conservation

Nous ne conservons pas les données personnelles indéfiniment.

Les durées de conservation sont déterminées en fonction :

  • des finalités du traitement ;

  • des besoins contractuels ;

  • des obligations légales ;

  • des délais applicables en matière de litiges.

La CNIL rappelle que les responsables du traitement doivent définir des durées de conservation adaptées aux finalités poursuivies.

5.6 Intégrité et confidentialité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger les données personnelles contre :

  • les accès non autorisés ;

  • les traitements illicites ;

  • la perte ;

  • la destruction ;

  • l’altération ;

  • la divulgation non autorisée.

5.7 Responsabilité (accountability)

Nous devons être en mesure de démontrer notre conformité au RGPD, notamment par :

  • la tenue des registres nécessaires ;

  • la gestion des prestataires ;

  • le traitement des demandes relatives aux droits des personnes ;

  • l’évaluation des risques liés aux traitements.

  • 6. Données personnelles que nous traitons

    Selon votre utilisation de notre site internet et de nos services, nous pouvons être amenés à traiter les catégories suivantes de données personnelles :

    • nom et coordonnées ;

    • adresse de livraison et adresse de facturation ;

    • informations relatives au compte client ;

    • informations relatives aux commandes et aux transactions ;

    • statut des paiements et informations de paiement partiellement masquées ;

    • informations relatives à la livraison et au suivi logistique ;

    • communications avec notre service client ;

    • demandes de retour, remboursement et réclamations ;

    • adresse IP et informations relatives aux appareils utilisés ;

    • cookies et identifiants en ligne ;

    • données de navigation et d’interaction avec notre site ;

    • abonnements marketing et préférences de communication ;

    • avis produits et contenus transmis par les utilisateurs ;

    • informations relatives à la sécurité, à la prévention de la fraude et à l’évaluation des risques.

    Nous ne demandons généralement pas aux utilisateurs de fournir des données appartenant aux catégories particulières de données personnelles, telles que :

    • données de santé ;

    • opinions politiques ;

    • convictions religieuses ou philosophiques ;

    • données biométriques ;

    • autres catégories particulières de données au sens du RGPD.


    7. Finalités du traitement des données personnelles

    Nous pouvons traiter vos données personnelles pour les finalités suivantes :

    • recevoir et exécuter vos commandes ;

    • traiter les paiements et les remboursements ;

    • organiser la livraison des produits ;

    • créer et gérer votre compte client ;

    • fournir une assistance clientèle ;

    • traiter les demandes de retour, d’échange et les réclamations ;

    • respecter nos obligations relatives aux garanties légales des consommateurs ;

    • établir et conserver les factures et documents comptables ;

    • respecter nos obligations fiscales, comptables et légales ;

    • prévenir la fraude et l’utilisation abusive des comptes ;

    • assurer la sécurité de notre site et de nos systèmes ;

    • analyser et améliorer le fonctionnement de notre site ;

    • envoyer des communications commerciales lorsque vous avez donné votre accord ;

    • gérer vos préférences relatives aux cookies et à la confidentialité ;

    • établir, exercer ou défendre nos droits en justice.


    8. Bases juridiques du traitement

    Nous traitons les données personnelles sur la base d’une ou plusieurs bases juridiques prévues par le RGPD.

    8.1 Exécution du contrat

    Nous traitons les données nécessaires afin notamment de :

    • accepter et traiter les commandes ;

    • effectuer les paiements ;

    • organiser la livraison ;

    • gérer les remboursements ;

    • assurer nos obligations de service après-vente.

    8.2 Mesures précontractuelles

    Nous pouvons traiter certaines données lorsque cela est nécessaire pour répondre à vos demandes avant la conclusion d’un contrat, notamment :

    • fournir des informations sur nos produits ;

    • répondre à vos questions avant achat ;

    • préparer une commande à votre demande.

    8.3 Obligations légales

    Nous pouvons traiter des données personnelles afin de respecter nos obligations légales relatives notamment :

    • à la fiscalité ;

    • à la comptabilité ;

    • à la sécurité des produits ;

    • à la protection des consommateurs ;

    • aux demandes des autorités compétentes.

    8.4 Intérêts légitimes

    Nous pouvons fonder certains traitements sur nos intérêts légitimes, notamment pour :

    • prévenir la fraude ;

    • assurer la sécurité du site ;

    • gérer notre service clientèle ;

    • améliorer nos produits et services ;

    • conserver des documents commerciaux appropriés ;

    • protéger nos droits contractuels et juridiques.

    Lorsque nous utilisons cette base juridique, nous vérifions que nos intérêts légitimes ne portent pas atteinte de manière disproportionnée aux droits et libertés des personnes concernées.

    8.5 Consentement

    Nous pouvons demander votre consentement pour certains traitements, notamment :

    • les cookies non essentiels ;

    • certaines technologies d’analyse et de publicité ;

    • l’envoi d’e-mails ou de SMS marketing ;

    • toute autre activité nécessitant légalement un consentement préalable.

    Vous pouvez retirer votre consentement à tout moment.

    Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.


    9. Cookies et technologies similaires

    Les cookies strictement nécessaires peuvent être utilisés notamment pour :

    • le fonctionnement du panier ;

    • le processus de commande ;

    • la sécurisation des sessions ;

    • l’enregistrement de vos choix en matière de confidentialité ;

    • la connexion à votre compte client.

    Les cookies d’analyse, de fonctionnalité, de personnalisation ou de publicité ne sont utilisés qu’après obtention de votre consentement lorsque la réglementation applicable l’exige.

    La réglementation française impose notamment que les utilisateurs reçoivent une information claire et puissent donner leur consentement avant l’utilisation de certains traceurs.

    Les technologies strictement nécessaires peuvent toutefois être exemptées de consentement lorsqu’elles remplissent les conditions prévues par la réglementation applicable.

    Notre site doit permettre aux utilisateurs :

    • d’accepter tous les cookies ;

    • de refuser tous les cookies avec une facilité équivalente ;

    • de choisir les catégories de cookies ;

    • de modifier ou retirer leur consentement à tout moment.

    Selon les recommandations mises à jour de la CNIL, les sites utilisant des traceurs non strictement nécessaires doivent proposer une possibilité simple de refus.


    10. Destinataires des données personnelles

    Nous pouvons communiquer les données personnelles nécessaires aux catégories de destinataires suivantes :

    • Shopify et ses prestataires associés ;

    • Shopify Payments ou autres prestataires de paiement ;

    • réseaux de paiement associés à Visa, Mastercard, American Express, JCB, Discover et Diners Club ;

    • banques, établissements acquéreurs et prestataires de prévention contre la fraude ;

    • USPS, DHL Express, UPS, FedEx et La Poste ;

    • prestataires de stockage, préparation et exécution des commandes ;

    • prestataires informatiques, d’hébergement cloud et de sécurité ;

    • outils de service clientèle et de messagerie électronique ;

    • prestataires d’analyse et de publicité lorsque votre consentement est requis ;

    • avocats, experts-comptables, assureurs et autres conseils professionnels ;

    • tribunaux, autorités fiscales, autorités douanières ou autorités administratives lorsque la loi l’exige ;

    • parties impliquées dans une opération de fusion, acquisition, vente ou restructuration d’entreprise.

    Lorsque des prestataires traitent des données personnelles pour notre compte, ils sont soumis à des obligations contractuelles appropriées de protection des données et ne peuvent traiter les données que conformément à nos instructions légitimes.


    11. Rôle de Shopify

    Nous pouvons utiliser Shopify pour fournir notamment :

    • l’hébergement du site ;

    • le catalogue produits ;

    • le panier d’achat ;

    • le processus de paiement ;

    • la gestion des commandes ;

    • les interfaces de paiement ;

    • les comptes clients.

    Pour les traitements dont nous déterminons les finalités et les moyens, nous agissons généralement en qualité de responsable du traitement.

    Shopify peut intervenir :

    • en qualité de sous-traitant traitant certaines données pour notre compte ;

    • en qualité de responsable indépendant pour certaines activités liées à la sécurité de la plateforme, à la prévention de la fraude ou à ses propres services ;

    • par l’intermédiaire de sociétés affiliées ou de sous-traitants autorisés.

    La qualification précise des rôles de chaque partie dépend des services utilisés, des contrats applicables et des flux réels de données.


    12. Transferts internationaux de données

    Notre entreprise étant située aux États-Unis, certaines données personnelles peuvent être transférées, stockées ou consultées depuis des pays situés en dehors de l’Espace économique européen, notamment :

    • les États-Unis ;

    • le Canada ;

    • d’autres pays où nos prestataires fournissent leurs services.

    Lorsque des transferts internationaux de données sont réalisés, nous mettons en œuvre les mécanismes juridiques appropriés, notamment :

    • une décision d’adéquation adoptée par la Commission européenne ;

    • les clauses contractuelles types de la Commission européenne en vigueur ;

    • des règles d’entreprise contraignantes ;

    • des mécanismes de certification ou codes de conduite approuvés ;

    • les exceptions prévues par la réglementation ;

    • tout autre mécanisme légalement reconnu.

    Lorsque nous utilisons les clauses contractuelles types, nous pouvons procéder à une évaluation du droit et des pratiques du pays destinataire et mettre en place des mesures supplémentaires de protection lorsque cela est nécessaire.

    La CNIL rappelle que les clauses contractuelles types adoptées par la Commission européenne en 2021 remplacent les anciennes versions pour les nouveaux dispositifs de conformité.

    Vous pouvez demander des informations concernant les garanties applicables aux transferts internationaux en contactant :

    onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

  • 13. Durées de conservation des données personnelles

    Nous déterminons les durées de conservation des données personnelles en fonction de leur nature et des finalités pour lesquelles elles sont traitées.

    Les principes généraux appliqués sont les suivants :

    Données relatives aux commandes et aux contrats

    Les informations relatives aux commandes et aux relations contractuelles sont conservées pendant la durée nécessaire à :

    • l’exécution de la commande ;

    • la gestion des garanties et obligations contractuelles ;

    • le respect des obligations fiscales et comptables ;

    • la gestion des éventuels litiges.

    Factures et documents comptables

    Les factures et documents comptables sont conservés conformément aux obligations légales applicables en matière comptable et fiscale.

    Comptes clients

    Les données relatives aux comptes clients sont conservées pendant toute la durée d’utilisation du compte.

    Après la fermeture du compte, les données qui ne sont plus nécessaires sont supprimées ou anonymisées, sauf lorsqu’une conservation est imposée par la loi ou nécessaire à la défense de nos droits.

    Données relatives au service client

    Les échanges avec notre service client sont conservés pendant la durée nécessaire au traitement des demandes ainsi que pendant les délais applicables en matière de réclamation ou de litige.

    Données marketing

    Les données utilisées à des fins commerciales sont conservées pendant la durée de votre abonnement ou jusqu’à votre retrait du consentement.

    Après désinscription, nous pouvons conserver uniquement les informations nécessaires permettant de respecter votre opposition aux communications commerciales.

    Cookies

    Les données relatives aux cookies sont conservées pendant les durées indiquées dans notre Politique relative aux cookies et dans notre outil de gestion des préférences cookies.

    Données de sécurité et de prévention contre la fraude

    Les données liées à la sécurité, aux risques et à la prévention contre la fraude peuvent être conservées pendant la durée nécessaire :

    • aux investigations ;

    • à la protection des comptes ;

    • à la prévention des abus ;

    • à la défense de nos droits.

    Historique des demandes relatives aux droits RGPD

    Les demandes exercées par les personnes concernées peuvent être conservées pendant une durée raisonnable afin de démontrer notre conformité réglementaire et gérer d’éventuels différends.

    À l’expiration des durées applicables, les données personnelles sont supprimées, anonymisées ou conservées dans un environnement sécurisé avec accès limité.


    14. Vos droits en matière de protection des données

    Conformément au RGPD et aux dispositions françaises applicables, vous pouvez bénéficier des droits suivants :


    14.1 Droit d’accès

    Vous avez le droit de demander confirmation que vos données personnelles sont traitées par nos services et d’obtenir :

    • une copie de vos données ;

    • des informations concernant leur traitement ;

    • les finalités poursuivies ;

    • les catégories de données concernées ;

    • les destinataires éventuels.


    14.2 Droit de rectification

    Vous pouvez demander la correction de données personnelles inexactes ou l’ajout d’informations incomplètes.


    14.3 Droit à l’effacement

    Dans les conditions prévues par la réglementation, vous pouvez demander la suppression de vos données personnelles.

    Ce droit peut toutefois être limité lorsque nous devons conserver certaines données afin de respecter :

    • une obligation légale ;

    • une obligation comptable ou fiscale ;

    • une obligation contractuelle ;

    • la défense de droits en justice.


    14.4 Droit à la limitation du traitement

    Vous pouvez demander la limitation temporaire du traitement de vos données lorsque notamment :

    • vous contestez l’exactitude des données ;

    • vous contestez la licéité du traitement ;

    • nous n’avons plus besoin des données mais vous souhaitez leur conservation pour l’exercice ou la défense de droits.


    14.5 Droit à la portabilité des données

    Lorsque les conditions prévues par le RGPD sont réunies, vous pouvez demander à recevoir certaines données personnelles dans un format :

    • structuré ;

    • couramment utilisé ;

    • lisible par machine.

    Vous pouvez également demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.

    Ce droit concerne notamment les traitements fondés sur :

    • votre consentement ;

    • l’exécution d’un contrat ;

    et réalisés au moyen de procédés automatisés.


    14.6 Droit d’opposition

    Vous pouvez vous opposer à certains traitements fondés sur notre intérêt légitime lorsque des raisons tenant à votre situation particulière le justifient.

    Nous examinerons votre demande conformément aux exigences du RGPD.


    14.7 Droit d’opposition au marketing direct

    Vous pouvez vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection commerciale directe.

    Ce droit couvre également le profilage réalisé dans le cadre du marketing direct.

    Après votre opposition, nous cesserons d’utiliser vos données à ces fins.


    14.8 Droit de retirer votre consentement

    Lorsque le traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment.

    Le retrait du consentement n’affecte pas la légalité des traitements réalisés avant ce retrait.


    14.9 Droits relatifs aux décisions automatisées

    Lorsque cela est applicable, vous disposez du droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similaires importants.

    Vous pouvez notamment demander :

    • une intervention humaine ;

    • l’expression de votre point de vue ;

    • la contestation de la décision.


    14.10 Droit d’introduire une réclamation

    Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente.

    En France, l’autorité compétente est généralement :

    Commission nationale de l’informatique et des libertés (CNIL).

    Les principaux droits reconnus par la CNIL comprennent notamment :

    • le droit d’accès ;

    • le droit de rectification ;

    • le droit d’opposition ;

    • le droit à l’effacement ;

    • le droit à la portabilité ;

    • le droit à la limitation du traitement.


    15. Comment exercer vos droits

    Pour exercer vos droits relatifs aux données personnelles, veuillez nous contacter à l’adresse suivante :

    E-mail :
    onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

    Objet recommandé :
    Demande d’exercice des droits RGPD

    Votre demande devrait contenir :

    • votre nom ;

    • l’adresse e-mail associée à votre compte ou commande ;

    • le droit que vous souhaitez exercer ;

    • les données ou périodes concernées ;

    • votre numéro de commande, lorsque cela est applicable.

    Afin de protéger vos données personnelles contre toute demande frauduleuse, nous pouvons mettre en place des mesures raisonnables de vérification d’identité.

    Nous ne demanderons pas d’informations excessives ou disproportionnées par rapport à l’objectif de vérification.


    16. Délais de réponse

    Nous traiterons vos demandes dans les meilleurs délais.

    Lorsque le RGPD est applicable, nous répondons généralement dans un délai d’un mois à compter de la réception de votre demande.

    Lorsque la demande est complexe ou lorsque le nombre de demandes reçues est important, ce délai peut être prolongé de deux mois supplémentaires conformément à la réglementation.

    Dans ce cas, nous vous informerons de cette prolongation ainsi que de ses motifs dans le délai initial d’un mois.

    L’exercice de vos droits est normalement gratuit.

    Toutefois, lorsque les demandes sont manifestement infondées, excessives ou répétitives, nous pouvons :

    • demander le paiement de frais raisonnables lorsque la loi l’autorise ;

    • refuser de donner suite à la demande en expliquant les motifs de ce refus.

    • 17. Prospection commerciale

      Vous pouvez à tout moment vous désabonner de nos communications commerciales en utilisant l’une des méthodes suivantes :

      • en cliquant sur le lien de désinscription présent dans nos e-mails marketing ;

      • en modifiant vos préférences depuis votre compte client lorsque cette fonctionnalité est disponible ;

      • en ajustant vos choix relatifs aux cookies et aux préférences marketing ;

      • en nous contactant à l’adresse suivante :

      E-mail :
      onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

      Après votre désinscription, nous pouvons continuer à vous envoyer des communications nécessaires à l’exécution de nos services, notamment :

      • confirmations de commande ;

      • informations relatives à la livraison ;

      • confirmations de remboursement ;

      • alertes de sécurité ;

      • notifications liées à votre compte ;

      • communications nécessaires à l’exécution du contrat ou au respect d’obligations légales.

      Lorsque vous vous opposez à la prospection commerciale directe, vos coordonnées sont retirées des listes marketing concernées ou placées dans une liste d’exclusion afin d’éviter l’envoi futur de communications commerciales non sollicitées.


      18. Traitements automatisés et profilage

      Nous pouvons utiliser certains outils automatisés afin de faciliter :

      • l’évaluation des risques liés aux paiements ;

      • la détection des fraudes ;

      • la sécurité des comptes ;

      • la segmentation des audiences marketing ;

      • la personnalisation des contenus ou des offres.

      Sauf indication contraire spécifique, nous ne prenons généralement pas de décisions exclusivement fondées sur un traitement automatisé ayant des effets juridiques ou des conséquences similaires importantes pour les personnes concernées.

      Lorsque ce type de décision automatisée est utilisé dans les conditions prévues par la réglementation, nous fournirons les informations nécessaires concernant :

      • la logique générale du traitement ;

      • les conséquences possibles ;

      • les moyens de demander un examen humain ;

      • la possibilité de présenter des observations et de contester le résultat.


      19. Sécurité des données personnelles

      Afin de protéger les données personnelles contre les accès non autorisés, les pertes, les utilisations abusives ou les divulgations illicites, nous pouvons mettre en œuvre des mesures techniques et organisationnelles adaptées, notamment :

      • chiffrement HTTPS et sécurisation des communications ;

      • contrôle des droits d’accès ;

      • stockage sécurisé des mots de passe sous forme protégée ;

      • journaux de sécurité ;

      • systèmes de détection et de prévention des fraudes ;

      • mises à jour régulières des systèmes ;

      • sauvegardes des données ;

      • engagements de confidentialité des personnes autorisées à accéder aux données ;

      • évaluation de la sécurité des prestataires ;

      • procédures de gestion des incidents de sécurité.

      Aucun système informatique ou mode de transmission sur Internet ne peut garantir une sécurité absolue.

      Nous adaptons néanmoins nos mesures de sécurité en fonction de l’évolution des risques, des technologies disponibles et des obligations réglementaires applicables.


      20. Violation de données personnelles

      En cas de violation de données personnelles susceptible d’affecter les droits et libertés des personnes concernées, nous pouvons prendre les mesures suivantes :

      • analyser l’origine et l’étendue de l’incident ;

      • limiter les conséquences potentielles ;

      • mettre en œuvre des mesures correctives ;

      • évaluer les risques pour les personnes concernées ;

      • conserver les informations relatives à l’incident ;

      • notifier l’autorité de contrôle lorsque la réglementation l’exige ;

      • informer les personnes concernées lorsque le niveau de risque le justifie.

      Lorsque nous informons les personnes concernées, cette information peut notamment préciser :

      • la nature de la violation ;

      • les conséquences potentielles ;

      • les mesures déjà prises ;

      • les recommandations permettant de réduire les risques.


      21. Données relatives aux enfants

      Notre site n’est pas spécifiquement destiné aux enfants.

      Nous ne demandons pas volontairement aux mineurs de manière indépendante :

      • de créer un compte client ;

      • de passer une commande ;

      • de s’inscrire à des communications commerciales.

      Si vous pensez qu’un enfant a fourni des données personnelles sans autorisation appropriée, veuillez nous contacter :

      E-mail :
      onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

      Après vérification de la situation, nous prendrons les mesures appropriées conformément à la réglementation applicable, notamment la suppression ou la limitation du traitement des données concernées lorsque cela est nécessaire.


      22. Réclamation auprès de la CNIL

      Si vous estimez que le traitement de vos données personnelles ne respecte pas le RGPD ou les règles françaises applicables en matière de protection des données, vous pouvez déposer une réclamation auprès de :

      Commission nationale de l’informatique et des libertés (CNIL)

      Vous pouvez également contacter l’autorité de contrôle compétente située :

      • dans votre pays de résidence habituelle ;

      • dans votre lieu de travail ;

      • dans le lieu où une violation présumée aurait été commise.

      Nous vous encourageons toutefois à nous contacter en premier lieu afin de rechercher une solution amiable.

      Cette démarche préalable n’est pas une condition obligatoire pour exercer votre droit de déposer une plainte auprès d’une autorité de contrôle.


      23. Registres et conformité interne

      Afin de respecter notre obligation de responsabilité (« accountability ») prévue par le RGPD, nous pouvons établir et maintenir, lorsque cela est applicable :

      • un registre des activités de traitement ;

      • une liste des prestataires et sous-traitants ;

      • des accords de traitement des données ;

      • des documents relatifs aux transferts internationaux ;

      • les preuves de consentement aux cookies ;

      • les registres des demandes d’exercice des droits ;

      • les registres relatifs aux violations de données ;

      • les règles de conservation des données ;

      • les politiques de sécurité et de gestion des accès ;

      • les analyses d’impact relatives à la protection des données.

      Ces documents peuvent être utilisés afin de démontrer notre conformité avec les exigences applicables.


      24. Analyse d’impact relative à la protection des données

      Lorsque certaines activités de traitement sont susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes physiques, nous réalisons une analyse d’impact relative à la protection des données lorsque la réglementation l’exige.

      Cette analyse peut notamment prendre en compte :

      • la nature et le volume des données traitées ;

      • l’utilisation éventuelle de données sensibles ;

      • les traitements automatisés ;

      • la surveillance systématique ;

      • les données concernant des enfants ou des personnes vulnérables ;

      • les transferts internationaux de données ;

      • les risques de sécurité ou d’utilisation abusive ;

      • les mesures prévues pour réduire ces risques.


      25. Mise à jour de la présente politique

      Nous pouvons modifier la présente politique afin de tenir compte notamment :

      • des évolutions légales ou réglementaires ;

      • des changements techniques ;

      • des modifications concernant nos prestataires ;

      • de l’évolution de nos services ou de notre activité.

      La version mise à jour sera publiée sur notre site internet avec indication de sa date de dernière modification.

      Lorsque les modifications ont un impact important sur vos droits ou sur nos pratiques de traitement des données, nous pouvons vous en informer par :

      • une notification sur le site ;

      • un e-mail ;

      • tout autre moyen approprié.

      Lorsque la réglementation exige un nouveau consentement, celui-ci sera recueilli avant la mise en œuvre des traitements concernés.


      26. Nous contacter

      Pour toute question concernant la présente politique ou le traitement de vos données personnelles, vous pouvez nous contacter :

      Responsable du traitement :
      Ivoranta

      Site internet :
      ivoranta.com

      E-mail :
      onlinecs@ivoranta.com" style="color:#FFD88A;text-decoration:underline;">onlinecs@ivoranta.com

      Téléphone :
      +1 662-343-3943

      Adresse postale :

      Ivoranta
      606 Morgan Ave
      Pascagoula, MS 39567
      USA

      Objet recommandé :
      Demande d’exercice des droits RGPD