Informations relatives au RGPD

1. Objet et cadre juridique

La présente page explique comment le règlement général sur la protection des données s’applique aux traitements liés à farniqo.com et comment les personnes concernées peuvent exercer leurs droits.

Les textes de référence comprennent notamment :

  • le règlement (UE) 2016/679, dit RGPD ;

  • la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés ;

  • la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;

  • les dispositions françaises et européennes applicables aux cookies, aux traceurs et aux communications électroniques.

Cette page ne limite aucun droit reconnu par le RGPD ou par une disposition impérative applicable.

2. Informations essentielles

Site concerné : farniqo.com.

Contact relatif aux données : mail@farniqo.com.

Délai de réponse aux demandes : en principe, un mois après réception.

Prolongation éventuelle : deux mois supplémentaires lorsque la complexité ou le nombre de demandes le justifie.

Cookies non essentiels : activation après consentement lorsque celui-ci est requis.

Prospection directe : retrait du consentement ou opposition possible à tout moment.

Transferts hors de l’Espace économique européen : utilisation d’un mécanisme reconnu par le chapitre V du RGPD.

Autorité française compétente : CNIL – Commission nationale de l’informatique et des libertés.

3. Responsable du traitement

Les traitements liés à farniqo.com sont administrés sous le nom commercial FARNIQO.

Le responsable qui détermine les finalités et les moyens du traitement doit être identifié comme suit :

  • Nom commercial : FARNIQO

  • Adresse : 145 E Main St, Danville, IN 46122, US

  • Téléphone : +1 (317) 387-6876

  • E-mail : mail@farniqo.com

Lorsque FARNIQO est uniquement un nom commercial, l’identité juridique complète du responsable doit également apparaître dans la Politique de confidentialité et dans les documents contractuels applicables.

L’e-mail constitue le canal recommandé pour conserver une trace écrite de la demande.

4. Traitements concernés

La présente information couvre les données utilisées pour :

  • permettre la consultation du site et des pages produit ;

  • recevoir, vérifier et gérer les commandes ;

  • traiter les paiements et remboursements ;

  • organiser l’expédition, la livraison, l’enlèvement et les retours ;

  • répondre aux demandes adressées au service client ;

  • appliquer la garantie légale de conformité ;

  • prévenir les fraudes et protéger les systèmes ;

  • satisfaire aux obligations comptables, fiscales et juridiques ;

  • utiliser des cookies ou technologies similaires ;

  • envoyer des communications promotionnelles lorsqu’une base légale le permet ;

  • examiner les plaintes, incidents et litiges.

Ces opérations peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.

Les traitements peuvent être réalisés au moyen du site, d’outils numériques, de plateformes techniques et, lorsque cela est nécessaire, de dossiers papier organisés.

5. Catégories de données utilisées

5.1 Identité et coordonnées

Les données peuvent comprendre :

  • le nom ;

  • le nom du destinataire ;

  • l’adresse e-mail ;

  • le numéro de téléphone ;

  • l’adresse de facturation ;

  • l’adresse de livraison.

5.2 Commandes et service après-vente

Peuvent notamment être traités :

  • le numéro de commande ;

  • les produits et quantités ;

  • le montant, les réductions et les frais de livraison ;

  • l’état de la commande ;

  • les informations relatives à une annulation, un retour, un échange ou un remboursement ;

  • les éléments liés à une demande de garantie légale.

5.3 Paiements

Les informations limitées susceptibles d’être reçues comprennent :

  • le réseau ou le type de paiement ;

  • le statut de la transaction ;

  • le montant et la devise ;

  • l’identifiant de transaction ;

  • une partie masquée du numéro de carte ;

  • le statut d’une préautorisation ou d’un remboursement.

Les données bancaires complètes sont normalement traitées directement par le prestataire présent sur la page de paiement.

Un numéro complet de carte, un code de sécurité, un mot de passe bancaire ou un code temporaire ne doit pas être transmis par e-mail ordinaire.

5.4 Livraison

Les données logistiques peuvent inclure :

  • l’adresse de livraison ;

  • le numéro de suivi ;

  • le nom du transporteur ;

  • l’état d’acheminement ;

  • les tentatives de livraison ;

  • la preuve de remise ;

  • les informations relatives à un colis perdu, endommagé, refusé ou retourné.

5.5 Communications et réclamations

Peuvent être conservés :

  • le contenu des demandes ;

  • les échanges par e-mail ou téléphone ;

  • les photographies des produits ou emballages ;

  • les documents fournis volontairement ;

  • les informations nécessaires à l’identification d’une commande ou du demandeur.

5.6 Données techniques

Selon les outils utilisés, les données peuvent comprendre :

  • l’adresse IP ;

  • le type d’appareil ;

  • le système d’exploitation ;

  • le navigateur ;

  • la date et l’heure de consultation ;

  • les pages visitées ;

  • les journaux techniques ;

  • les données de session ;

  • les identifiants en ligne ;

  • les informations issues des cookies et technologies similaires.

5.7 Préférences et consentements

Peuvent être enregistrés :

  • les choix relatifs aux cookies ;

  • la preuve d’un consentement ou de son retrait ;

  • l’inscription ou la désinscription aux communications promotionnelles ;

  • la date, l’heure et le moyen utilisés pour exprimer le choix.

6. Origine des données

Les informations sont principalement fournies directement lorsque la personne :

  • consulte le site ;

  • passe une commande ;

  • renseigne ses coordonnées ;

  • effectue un paiement ;

  • contacte le service client ;

  • présente une demande d’annulation, de retour, de remboursement ou de garantie ;

  • règle ses préférences de cookies ;

  • accorde ou retire son consentement.

Certaines informations peuvent également provenir :

  • des prestataires de paiement ;

  • des banques et émetteurs de cartes ;

  • des transporteurs et opérateurs logistiques ;

  • des outils de prévention de la fraude ;

  • des prestataires d’hébergement ou de commerce électronique ;

  • des autorités compétentes ;

  • d’autres sources légalement autorisées.

7. Finalités et bases juridiques

7.1 Gestion des commandes

Les données peuvent servir à recevoir la commande, vérifier la disponibilité, traiter le paiement, préparer les produits, informer le client et gérer une annulation, un retour ou un remboursement.

Base juridique : exécution du contrat ou mesures précontractuelles demandées par la personne concernée.

7.2 Paiement et prévention de la fraude

Les traitements peuvent permettre de vérifier une autorisation, détecter une opération inhabituelle, limiter les usages non autorisés et traiter un litige financier.

Bases juridiques possibles :

  • exécution du contrat ;

  • obligation légale ;

  • intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.

7.3 Livraison et retours

Les données sont utilisées pour préparer l’envoi, transmettre les informations nécessaires au transporteur, assurer le suivi et traiter un incident, un enlèvement ou un retour.

Base juridique : exécution du contrat.

7.4 Assistance et garanties

Les informations peuvent être utilisées pour répondre à une demande, examiner un problème, traiter une plainte ou appliquer la garantie légale.

Bases juridiques possibles :

  • exécution du contrat ;

  • obligation légale ;

  • intérêt légitime lié au traitement approprié des demandes.

7.5 Obligations fiscales et juridiques

Les données peuvent servir à établir des documents, conserver les écritures obligatoires, répondre à une autorité ou établir, exercer et défendre un droit.

Bases juridiques possibles :

  • obligation légale ;

  • intérêt légitime lié à la défense des droits.

7.6 Sécurité du site

Les données techniques peuvent être utilisées pour protéger les sessions, détecter les accès anormaux, prévenir les abus, corriger les erreurs et maintenir la sécurité des systèmes.

Base juridique : intérêt légitime lié à la sécurité, à la continuité technique et à la prévention des abus.

7.7 Mesure d’audience et amélioration

Les outils d’analyse non essentiels sont activés après consentement lorsque celui-ci est légalement requis.

Base juridique : consentement, sauf traitement technique ou statistique bénéficiant légalement d’une exemption.

7.8 Communications promotionnelles

Les messages promotionnels peuvent être envoyés lorsque :

  • la personne a donné un consentement valable ;

  • une autre règle expressément prévue par la loi permet l’envoi.

Le consentement peut être retiré et la prospection directe peut faire l’objet d’une opposition à tout moment.

Base juridique : consentement ou autre fondement spécifiquement autorisé par la réglementation.

8. Données obligatoires et facultatives

Certaines informations sont nécessaires pour :

  • accepter et exécuter une commande ;

  • traiter le paiement ;

  • organiser la livraison ;

  • gérer une annulation, un retour ou un remboursement ;

  • respecter une obligation fiscale ou juridique.

L’absence de ces informations peut empêcher le traitement de la commande ou de la demande concernée.

Les données relatives au marketing et aux cookies non essentiels restent facultatives.

Le refus ou le retrait du consentement correspondant n’affecte normalement pas l’achat des produits ni les fonctions essentielles du site.

9. Destinataires des données

Dans la limite de ce qui est nécessaire, les informations peuvent être accessibles :

  • aux prestataires de commerce électronique ;

  • aux hébergeurs, services cloud et intervenants techniques ;

  • aux prestataires de paiement ;

  • aux banques et émetteurs de cartes ;

  • aux outils de sécurité et de prévention de la fraude ;

  • aux transporteurs, transitaires et opérateurs logistiques ;

  • aux outils de service client et de communication ;

  • aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;

  • aux intervenants comptables, fiscaux, juridiques ou assurantiels ;

  • aux autorités administratives, douanières, réglementaires ou judiciaires ;

  • aux intervenants d’une opération de réorganisation autorisée par la loi.

Certains destinataires traitent les données sur instruction du responsable du traitement.

Les banques, prestataires de paiement, transporteurs ou autorités peuvent également intervenir comme responsables distincts selon leurs propres documents d’information.

10. Durées de conservation

Les données ne sont conservées que pendant la durée nécessaire à la finalité concernée et aux obligations applicables.

Les critères suivants sont notamment utilisés :

  • commandes et contrats : durée d’exécution, puis périodes comptables, fiscales et civiles applicables ;

  • paiements et remboursements : durée nécessaire au traitement de la transaction et des contestations ;

  • service client : durée d’examen de la demande et de gestion des litiges éventuels ;

  • garanties : durée de la garantie et de la défense des droits ;

  • journaux techniques : période limitée nécessaire à la sécurité et à l’analyse des incidents ;

  • marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;

  • preuves de consentement : durée nécessaire à la démonstration du respect des règles ;

  • cookies et identifiants : durées précisées dans la Politique relative aux cookies.

À l’issue de la période applicable, les informations sont supprimées ou rendues anonymes. Lorsqu’une conservation reste imposée par la loi ou nécessaire à la défense d’un droit, l’utilisation des données peut être limitée.

11. Transferts hors de l’Espace économique européen

L’adresse de contact se trouve aux États-Unis et certains prestataires ou équipements techniques peuvent être établis en dehors de l’Espace économique européen.

Les transferts ou accès internationaux sont encadrés, lorsque cela est requis, par un mécanisme reconnu par le RGPD, tel que :

  • une décision d’adéquation de la Commission européenne ;

  • les clauses contractuelles types de la Commission européenne ;

  • des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;

  • une dérogation prévue pour une situation particulière ;

  • un autre instrument légalement reconnu.

Selon les risques identifiés, des mesures complémentaires peuvent être utilisées, notamment :

  • le chiffrement ;

  • la limitation des accès ;

  • la séparation des données ;

  • la minimisation ;

  • la gestion des habilitations ;

  • l’évaluation du prestataire.

Une demande concernant les garanties applicables à un transfert peut être adressée à mail@farniqo.com.

12. Cookies et technologies similaires

Le site peut utiliser :

  • des cookies strictement nécessaires ;

  • des outils de sécurité ou de prévention de la fraude ;

  • des cookies de préférence ;

  • des outils de mesure d’audience ;

  • des outils publicitaires ou marketing ;

  • le stockage local et d’autres identifiants en ligne.

Les traceurs strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.

Les outils d’analyse, de publicité et les autres traceurs non essentiels ne sont activés qu’après un consentement valable lorsque celui-ci est requis.

L’utilisateur peut :

  • accepter les traceurs non essentiels ;

  • les refuser ;

  • choisir par catégorie ;

  • modifier ultérieurement ses préférences ;

  • retirer son consentement.

Les catégories, finalités, prestataires et durées applicables sont détaillés dans la Politique relative aux cookies et dans le panneau de gestion des cookies.

13. Traitements automatisés

Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour analyser le niveau de risque d’une transaction.

L’analyse peut notamment prendre en compte :

  • la cohérence des données de paiement ;

  • les adresses de facturation et de livraison ;

  • les données relatives à l’appareil ou au réseau ;

  • les tentatives de paiement ;

  • des indicateurs techniques ;

  • les antécédents d’incidents ou d’opérations inhabituelles.

Sauf information contraire, aucune décision produisant un effet juridique ou un effet similaire significatif n’est prise exclusivement sur la base d’un traitement automatisé.

Si une décision relevant de l’article 22 du RGPD est ultérieurement utilisée, des informations spécifiques doivent être communiquées sur :

  • la logique appliquée ;

  • l’importance du traitement ;

  • les conséquences possibles ;

  • la possibilité de demander une intervention humaine ;

  • la manière de présenter des observations ou une contestation.

14. Données relatives aux mineurs

Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.

Les données d’un mineur ne sont pas volontairement collectées pour une finalité dépourvue de base légale ou d’autorisation requise.

Lorsqu’une telle situation est identifiée, les données concernées peuvent être supprimées ou leur traitement limité selon les circonstances.

15. Sécurité des données

Selon la nature des informations et les risques identifiés, les mesures techniques et organisationnelles peuvent comprendre :

  • des connexions chiffrées ;

  • des contrôles d’accès ;

  • des mécanismes d’authentification ;

  • une limitation des habilitations ;

  • la mise à jour des systèmes ;

  • la journalisation des événements de sécurité ;

  • des procédures de sauvegarde et de restauration ;

  • la sélection et le contrôle des prestataires ;

  • des procédures de gestion des incidents ;

  • des consignes destinées aux personnes autorisées.

Aucun système ne permet d’éliminer entièrement les risques. Les mesures peuvent être adaptées en fonction de l’évolution des techniques, des traitements et des menaces raisonnablement prévisibles.

16. Droits des personnes concernées

Dans les conditions prévues par le RGPD, toute personne concernée peut demander :

  • des informations sur le traitement ;

  • l’accès à ses données ;

  • la rectification des informations inexactes ;

  • la mise à jour des informations incomplètes ;

  • l’effacement de certaines données ;

  • la limitation d’un traitement ;

  • l’opposition à certains traitements ;

  • la remise des données dans un format structuré, couramment utilisé et lisible par machine ;

  • la transmission directe à un autre responsable lorsque cela est techniquement possible ;

  • le retrait du consentement ;

  • l’intervention humaine dans les situations prévues par l’article 22 ;

  • l’introduction d’une réclamation auprès d’une autorité de contrôle ;

  • l’exercice d’un recours administratif ou judiciaire.

Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait.

Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent dans les limites et conditions fixées par la réglementation.

L’opposition à l’utilisation des données à des fins de prospection directe peut être exercée à tout moment.

17. Présentation d’une demande

Une demande peut être adressée par :

Elle peut indiquer :

  • le nom du demandeur ;

  • le droit exercé ;

  • l’e-mail associé à la commande ou au compte ;

  • le numéro de commande, lorsqu’il est utile ;

  • les informations permettant d’identifier les données concernées.

Des justificatifs complémentaires ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour confirmer l’identité et empêcher une divulgation non autorisée.

Les demandes sont en principe traitées gratuitement.

Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, les mesures autorisées par le RGPD peuvent être appliquées, y compris la facturation de frais raisonnables ou le refus motivé.

18. Délais de réponse

La demande est examinée sans retard injustifié et, en principe, dans le mois suivant sa réception.

Lorsque la complexité ou le nombre de demandes le nécessite, ce délai peut être prolongé de deux mois.

La personne concernée doit être informée de cette prolongation et de ses motifs dans le mois suivant la réception de la demande.

En cas de refus, les raisons de la décision ainsi que les possibilités de saisir une autorité de contrôle ou une juridiction doivent être communiquées dans le délai applicable.

19. Réclamation auprès de la CNIL

Lorsqu’une personne estime que le traitement de ses données ne respecte pas le RGPD ou le droit français, elle peut adresser une réclamation à l’autorité compétente, sans perdre la possibilité d’exercer un autre recours.

Pour les personnes situées en France, l’autorité compétente est la CNIL – Commission nationale de l’informatique et des libertés.

Une réclamation peut être déposée selon les modalités indiquées sur le site officiel de la CNIL.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données ne doivent être publiées que lorsqu’un DPO a effectivement été désigné.

En l’absence de coordonnées publiées, les demandes peuvent être adressées à mail@farniqo.com.

21. Représentant dans l’Union européenne

Lorsque l’article 27 du RGPD s’applique et qu’aucune exception n’est applicable, un représentant établi dans l’Union européenne doit être désigné par écrit.

Adresse : 145 E Main St, Danville, IN 46122, US

E-mail : mail@farniqo.com

Aucune personne ne doit être présentée comme représentant dans l’Union avant qu’une désignation valable ait été effectuée.

22. Coordonnées et horaires

Pour toute question concernant les données personnelles, les cookies, les préférences de consentement ou l’exercice des droits :

  • Adresse : 145 E Main St, Danville, IN 46122, US

  • Téléphone : +1 (317) 387-6876

  • E-mail : mail@farniqo.com

Horaires selon l’heure d’Europe centrale, CET ou CEST :

  • du lundi au vendredi : 09 h 00–18 h 00 ;

  • le samedi : 09 h 00–16 h 00.

Ces horaires n’affectent pas les délais légaux prévus par le RGPD.

23. Mise à jour de la page

Le contenu peut être adapté en raison :

  • d’une évolution légale ou réglementaire ;

  • d’une modification des traitements ;

  • de l’ajout ou du retrait d’un prestataire ;

  • d’une évolution des mesures de sécurité ;

  • d’un changement relatif aux cookies ;

  • d’une adaptation de la procédure d’exercice des droits.

La version actualisée est publiée sur le site avec sa date de mise à jour.

Une modification ultérieure ne réduit pas les droits acquis avant sa prise d’effet.