Politique de confidentialité

ORLVORIAX · PROTECTION DES DONNÉES PERSONNELLES

Politique de Confidentialité

La protection de vos données personnelles fait partie de nos engagements. Chez orlvoriax, nous veillons à ce que les informations recueillies lors de votre navigation, de vos achats et de vos échanges avec notre service client soient utilisées de manière légitime, transparente et proportionnée.

La présente politique explique quelles données peuvent être collectées, pour quelles raisons elles sont utilisées, à qui elles peuvent être communiquées, pendant combien de temps elles sont conservées et comment vous pouvez exercer vos droits.

Elle s'applique aux visiteurs, aux clients et aux utilisateurs des services proposés sur orlvoriax.com, notamment dans le cadre de la vente en ligne de meubles et d'articles d'ameublement destinés au marché français.

Dernière mise à jour : 7 octobre 2026

Principes essentiels de confidentialité

Collecte limitée : seules les informations nécessaires aux finalités annoncées sont demandées.

Utilisation transparente : chaque traitement repose sur une base juridique appropriée.

Paiements protégés : les données complètes des cartes bancaires ne sont pas conservées dans les fichiers clients de orlvoriax.

Cookies facultatifs : leur activation dépend du consentement lorsqu'il est légalement requis.

Droits des personnes : accès, rectification, effacement, opposition, limitation et portabilité dans les conditions prévues par le RGPD.

Réponse aux demandes : en principe sous 1 mois, avec une prolongation maximale de 2 mois supplémentaires lorsque les conditions légales le justifient.

Article 1 – Responsable du Traitement

1.1 – Identification du responsable

Le site orlvoriax est exploité sous la marque commerciale orlvoriax, spécialisée dans la vente en ligne de meubles et d'articles d'ameublement.

L'exploitant qui détermine les finalités et les moyens des traitements de données personnelles réalisés pour la gestion des ventes, des commandes et de la relation client agit en qualité de responsable du traitement au sens de l'article 4, paragraphe 7, du Règlement (UE) 2016/679, dit Règlement général sur la protection des données (RGPD).

L'activité est présentée sous la dénomination commerciale orlvoriax, avec une adresse administrative située dans l'État du Maryland, aux États-Unis. L'identité juridique complète de l'exploitant, sa forme juridique et ses informations d'immatriculation doivent correspondre aux renseignements officiels relatifs à son établissement.

Les numéros RCS et SIRET correspondent à des systèmes d'immatriculation français. Leur mention dépend de l'existence d'un établissement ou d'une immatriculation soumis à ces obligations en France. Aucune immatriculation française n'est présumée du seul fait que le site commercialise des produits auprès de consommateurs français.

Les coordonnées administratives et les moyens de contact du service chargé des demandes relatives aux données personnelles figurent à la fin de la présente politique.

1.2 – Délégué à la protection des données

La désignation d'un délégué à la protection des données (DPO) est obligatoire dans les cas prévus par l'article 37 du RGPD. Elle dépend notamment de la nature, de l'ampleur et des finalités des traitements mis en œuvre.

En l'absence d'une désignation formelle confirmée, orlvoriax ne présente pas son service client comme un délégué à la protection des données officiellement nommé.

Les personnes concernées peuvent néanmoins adresser leurs demandes relatives à la confidentialité et à l'exercice de leurs droits au point de contact indiqué dans l'Article 13.

1.3 – Représentation dans l'Union européenne

Lorsque le responsable du traitement n'est pas établi dans l'Union européenne mais propose des biens ou services à des personnes qui s'y trouvent, les dispositions de l'article 3, paragraphe 2, du RGPD peuvent lui être applicables.

Dans cette situation, l'article 27 du RGPD peut imposer la désignation écrite d'un représentant établi dans l'Union européenne, sauf lorsqu'une exception légale est effectivement applicable.

Ce représentant constitue un point de contact pour les autorités de contrôle et les personnes concernées sur les questions relatives au traitement de leurs données personnelles.

La désignation d'un représentant ne dispense pas le responsable du traitement de ses propres obligations au titre du RGPD.

Le représentant éventuellement requis doit être identifié par sa véritable dénomination et ses coordonnées professionnelles. Aucune identité de représentant ne peut être présumée sans désignation effective.

Article 2 – Données Collectées

2.1 – Données d'identification

Dans le cadre d'une commande ou d'une demande de service, orlvoriax peut recueillir les nom, prénom et autres informations d'identification nécessaires à la relation commerciale.

La civilité ou toute autre information facultative n'est demandée que lorsqu'elle présente une utilité identifiée. Le genre ou le sexe n'est pas une information nécessaire à l'achat ordinaire de mobilier.

2.2 – Coordonnées

Les coordonnées susceptibles d'être collectées comprennent l'adresse électronique et le numéro de téléphone.

Ces renseignements sont utilisés notamment pour transmettre les confirmations de commande, les informations de livraison et les réponses aux demandes adressées au service client.

2.3 – Données de livraison et de facturation

Pour exécuter une commande, les informations suivantes peuvent être nécessaires : nom du destinataire, adresse de livraison, code postal, ville, pays, adresse de facturation et indications utiles à l'accès au lieu de livraison.

Ces données sont utilisées uniquement dans la mesure nécessaire à la préparation, à l'acheminement, à la facturation et au suivi des commandes, ainsi qu'au traitement d'éventuels retours.

2.4 – Données relatives aux transactions

Orlvoriax peut conserver les références de commande, les dates d'achat, les articles commandés, les montants payés, les remises appliquées, le statut du paiement, les informations de livraison ainsi que l'historique des retours, remboursements et demandes de garantie.

Ces informations permettent d'assurer l'exécution des contrats, le service après-vente, la traçabilité des opérations et le respect des obligations comptables.

2.5 – Données de paiement

Les paiements sont traités au moyen des solutions de paiement sécurisées activées sur la boutique. Les données bancaires nécessaires à l'autorisation et à l'exécution de la transaction sont traitées par les prestataires de paiement concernés selon leurs responsabilités respectives.

Orlvoriax ne conserve pas dans ses fichiers clients les numéros complets de cartes bancaires, les cryptogrammes visuels ni les codes confidentiels de paiement.

Les prestataires de paiement chargés du traitement des données de carte doivent respecter les exigences de sécurité PCI DSS qui leur sont applicables.

Certaines informations limitées, telles que le statut du paiement, un identifiant de transaction ou les derniers chiffres masqués d'un moyen de paiement, peuvent être accessibles pour le suivi et la justification des opérations.

2.6 – Données de compte client

Lorsqu'une fonctionnalité de compte client est utilisée, les données associées peuvent comprendre les identifiants de connexion, l'adresse électronique, les informations de profil, les préférences et l'historique des commandes.

Selon le système d'authentification employé, l'accès peut reposer sur un code temporaire ou sur des mécanismes d'authentification sécurisés. Les éventuels mots de passe sont gérés sous une forme protégée et ne doivent pas être conservés en clair.

Certaines informations techniques de connexion peuvent être conservées à des fins de sécurité et de prévention des accès non autorisés.

2.7 – Données de navigation

Lors de la consultation du site, certaines données techniques peuvent être recueillies, notamment l'adresse IP, le type de navigateur, le système d'exploitation, la catégorie d'appareil, les pages consultées, les événements de navigation et les informations nécessaires au fonctionnement du service.

Lorsque des outils de mesure d'audience ou des traceurs facultatifs sont activés dans des conditions conformes à la loi, des informations complémentaires peuvent concerner les interactions avec les pages, le temps de consultation ou les parcours de navigation.

Ces données ne sont pas systématiquement associées à l'identité civile du visiteur. Leur traitement dépend de la finalité, des outils effectivement utilisés et des choix exprimés par l'utilisateur.

2.8 – Cookies et autres traceurs

Le site peut utiliser des cookies et des technologies comparables pour permettre le fonctionnement du panier, maintenir une session, mémoriser certaines préférences et, sous réserve des conditions applicables, analyser l'utilisation du site ou mesurer l'efficacité des communications publicitaires.

Leur fonctionnement et les possibilités de choix sont précisés à l'Article 6.

2.9 – Caractère obligatoire ou facultatif

Les informations nécessaires à la facturation, au paiement et à la livraison doivent être renseignées pour permettre l'exécution de la commande.

Les informations non indispensables, telles que l'abonnement aux communications commerciales ou certaines préférences facultatives, sont recueillies séparément. Leur absence n'empêche pas l'achat de meubles lorsque ces données ne sont pas nécessaires à la transaction.

Article 3 – Finalités et Bases Légales

Chaque traitement de données personnelles repose sur l'une des bases juridiques prévues à l'article 6 du RGPD. Les finalités et bases correspondantes sont présentées ci-dessous.

Gestion des commandes et livraisons

Préparation, paiement, expédition, suivi et exécution des commandes. Base juridique : exécution du contrat – article 6.1.b du RGPD.

Gestion des comptes clients

Création, consultation et administration des comptes ainsi que des fonctionnalités demandées. Base juridique : exécution du contrat – article 6.1.b du RGPD.

Facturation et comptabilité

Émission et conservation des factures, écritures comptables et documents fiscaux. Base juridique : obligation légale – article 6.1.c du RGPD.

Prospection et communications commerciales

Envoi d'offres, de nouveautés ou de communications promotionnelles. Base juridique : consentement – article 6.1.a du RGPD, sauf dans les situations précises où une prospection auprès de clients existants peut légalement reposer sur une autre base et respecter les règles spécifiques aux communications électroniques.

Prévention des fraudes et sécurité

Détection d'activités anormales, protection des transactions et défense contre les utilisations abusives. Base juridique : intérêt légitime – article 6.1.f du RGPD, sous réserve d'une mise en balance des intérêts, ou obligation légale lorsque la réglementation l'impose.

Statistiques et amélioration du site

Analyse des performances, détection des problèmes techniques et amélioration de l'expérience de navigation. Base juridique : consentement – article 6.1.a, ou intérêt légitime – article 6.1.f du RGPD, selon le traitement et les conditions d'exemption éventuellement applicables aux traceurs.

Gestion des avis clients

Collecte, vérification, modération et publication éventuelle d'avis relatifs aux produits. Base juridique : intérêt légitime – article 6.1.f, ou consentement – article 6.1.a du RGPD, selon les modalités du traitement.

Respect des obligations légales

Gestion des demandes réglementaires, garanties légales, obligations fiscales et réponses aux autorités compétentes. Base juridique : obligation légale – article 6.1.c du RGPD.

Lorsque le traitement repose sur l'intérêt légitime, celui-ci est apprécié au regard des droits et libertés fondamentaux des personnes concernées.

Lorsqu'un consentement est nécessaire, il doit être libre, spécifique, éclairé et univoque. Son retrait est possible à tout moment dans les conditions décrites par la présente politique.

Article 4 – Destinataires des Données

4.1 – Destinataires internes

L'accès aux données personnelles est limité aux personnes ayant besoin de ces informations dans le cadre de leurs fonctions.

Cela peut comprendre les personnes chargées du service client, de la préparation des commandes, de la logistique, de la comptabilité et de la sécurité des opérations.

Les habilitations sont attribuées en fonction des responsabilités de chacun et doivent être adaptées lorsque les fonctions évoluent.

4.2 – Prestataires externes

Pour assurer le fonctionnement de la boutique et l'exécution des commandes, certaines données peuvent être communiquées à des prestataires agissant comme sous-traitants ou, lorsque leur activité le justifie, comme responsables de traitement indépendants.

Solutions de commerce électronique et d'hébergement : Shopify, utilisé pour les fonctionnalités de la boutique, la gestion des commandes, le traitement des données commerciales et certains services techniques associés.

Prestataires de paiement : les opérateurs des moyens de paiement effectivement activés lors du passage en caisse, dans la mesure nécessaire à la réalisation et à la sécurisation de la transaction.

Transporteurs et partenaires logistiques : les services de livraison utilisés pour acheminer les commandes, notamment DHL Express, UPS® et FedEx lorsque le transport leur est confié.

Prestataires informatiques : les fournisseurs intervenant dans l'hébergement, la maintenance, la sécurisation, l'administration ou le fonctionnement technique du site.

Prestataires de communication : les outils éventuellement activés pour l'envoi de messages transactionnels, de notifications ou de communications commerciales autorisées.

Prestataires comptables et fiscaux : les professionnels intervenant dans la tenue de la comptabilité, la préparation des déclarations et le respect des obligations financières.

Services de collecte d'avis : les solutions éventuellement utilisées pour recueillir, contrôler et afficher les évaluations des acheteurs.

Les catégories ci-dessus n'impliquent pas que chaque service facultatif soit systématiquement utilisé. Seuls les prestataires nécessaires aux fonctionnalités effectivement activées peuvent recevoir les données correspondantes.

Lorsque le RGPD l'exige, les relations avec les sous-traitants sont encadrées par des accords conformes à son article 28, précisant notamment les instructions de traitement, les obligations de confidentialité et les mesures de sécurité.

4.3 – Autorités et obligations légales

Certaines informations peuvent être communiquées aux administrations, juridictions ou autorités légalement habilitées lorsqu'une obligation juridique ou une demande valable le nécessite.

Ces communications sont limitées aux données pertinentes pour la finalité légalement poursuivie.

4.4 – Absence de commercialisation des fichiers clients

Orlvoriax ne commercialise pas ses fichiers de clients auprès de courtiers en données.

Les éventuelles transmissions nécessaires à la publicité ciblée, à la mesure des conversions ou au fonctionnement de services tiers doivent être identifiées, justifiées et soumises aux mécanismes de consentement ou d'opposition légalement requis. Elles ne sont pas assimilées à de simples opérations techniques dépourvues d'enjeu pour la vie privée.

Article 5 – Durées de Conservation

Les données personnelles ne sont conservées que pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été recueillies, sous réserve des obligations légales de conservation ou des nécessités de défense des droits en justice.

5.1 – Commandes et transactions

Les informations relatives aux commandes, aux paiements, aux livraisons et aux échanges avec le service client sont conservées pendant la durée nécessaire à l'exécution de la relation contractuelle.

Les informations nécessaires à la preuve d'une transaction, à la gestion d'un différend ou au respect des garanties peuvent ensuite faire l'objet d'un archivage à accès restreint pendant les délais de prescription applicables.

5.2 – Documents comptables et factures

Les livres et pièces justificatives comptables soumis aux règles de conservation françaises sont conservés pendant 10 ans, conformément notamment à l'article L123-22 du Code de commerce, lorsque ce régime est applicable.

Les éventuelles autres obligations fiscales ou comptables imposant une conservation différente sont respectées selon leur champ d'application.

5.3 – Comptes clients

Les données nécessaires au fonctionnement d'un compte client sont conservées pendant la période d'utilisation du compte et de la relation contractuelle.

Les comptes durablement inactifs font l'objet d'un réexamen. Une période de 3 ans sans achat, connexion significative ou échange utile peut conduire à la suppression ou à l'anonymisation des informations qui ne sont plus nécessaires.

Cette durée ne remplace pas les obligations de conservation des justificatifs commerciaux ou comptables et ne constitue pas une autorisation générale de conserver indéfiniment les profils utilisateurs.

5.4 – Données de prospection commerciale

Les données utilisées à des fins de prospection sont conservées pendant la période où leur utilisation reste licite et pertinente.

Conformément aux recommandations de la CNIL, les données de prospection relatives aux clients peuvent être conservées pendant la relation commerciale puis, en principe, pendant 3 ans à compter de sa fin.

Pour les personnes n'ayant pas effectué d'achat, une durée de 3 ans à compter de la collecte ou du dernier contact pertinent émanant de la personne peut être retenue, sous réserve de circonstances justifiant une durée plus courte.

Le retrait du consentement ou l'opposition à la prospection entraîne l'arrêt des sollicitations concernées. Les informations strictement nécessaires à la preuve et au respect de cette opposition peuvent être conservées de manière limitée.

5.5 – Données techniques et de navigation

Les journaux techniques et les données de sécurité sont conservés pendant une durée proportionnée à leur finalité, en tenant compte des besoins de diagnostic, de prévention de la fraude et de protection des systèmes.

Pour les dispositifs de mesure d'audience remplissant les conditions spécifiques d'exemption de consentement prévues par la CNIL, les informations collectées par les traceurs peuvent être conservées pendant une durée maximale recommandée de 25 mois.

Cette durée ne s'applique pas indistinctement à toutes les données de navigation et doit être réduite lorsque la finalité peut être atteinte plus rapidement.

5.6 – Cookies et choix de confidentialité

La durée de vie des cookies dépend de leur finalité et de leur nécessité. Une durée de 13 mois peut servir de référence pour certains traceurs de mesure d'audience bénéficiant d'une exemption de consentement, dans les conditions définies par la CNIL.

Les choix de consentement ou de refus peuvent être mémorisés pendant une durée indicative de 6 mois, sous réserve d'un réexamen approprié.

Les preuves de consentement sont conservées pendant une durée permettant de démontrer le respect des obligations légales. Elles ne sont pas automatiquement supprimées à l'expiration du délai de mémorisation du choix.

Article 6 – Cookies et Traceurs

6.1 – Cookies strictement nécessaires

Certains cookies et technologies de stockage sont indispensables au fonctionnement du site et aux services expressément demandés par l'utilisateur.

Il peut notamment s'agir des cookies permettant de maintenir une session sécurisée, de gérer l'authentification, de mémoriser le contenu du panier, de protéger les formulaires ou de conserver les préférences essentielles d'affichage et de langue.

Ces traceurs peuvent être exemptés de consentement lorsqu'ils répondent strictement aux conditions prévues par l'article 82 de la loi Informatique et Libertés.

Certains traceurs limités à la production de statistiques d'audience anonymes peuvent également bénéficier d'une exemption lorsqu'ils respectent l'ensemble des critères fixés par la CNIL, notamment l'absence de suivi intersites et de réutilisation à d'autres fins.

6.2 – Cookies soumis au consentement

Les cookies non essentiels qui ne bénéficient d'aucune exemption légale nécessitent le consentement préalable de l'utilisateur avant leur dépôt ou leur lecture.

Cookies d'analyse : utilisés pour comprendre les parcours de navigation, mesurer l'interaction avec les contenus et améliorer les fonctionnalités du site lorsque ces traitements ne remplissent pas les conditions d'exemption.

Cookies publicitaires : utilisés, lorsqu'ils sont activés, pour mesurer les campagnes, établir des audiences et proposer des publicités adaptées aux centres d'intérêt.

Cookies de réseaux sociaux : susceptibles d'intervenir dans le fonctionnement de certaines fonctionnalités de partage, d'intégration de contenus ou de services sociaux.

L'absence de consentement à ces catégories facultatives ne doit pas empêcher l'accès aux fonctionnalités de vente qui n'en dépendent pas.

6.3 – Conditions du consentement

Lorsqu'il est requis, le consentement doit être libre, spécifique, éclairé et univoque.

Aucune case de consentement facultatif ne doit être précochée. Le simple fait de poursuivre la navigation, de faire défiler une page ou de fermer une fenêtre d'information ne constitue pas un consentement valable.

L'interface de choix doit permettre d'accepter ou de refuser les cookies facultatifs avec un degré de simplicité comparable.

Les possibilités « Tout accepter » et « Tout refuser » doivent être présentées de manière équilibrée, sans présentation trompeuse ni pression injustifiée.

L'utilisateur doit également pouvoir personnaliser sa décision par catégorie de finalité lorsqu'un tel paramétrage est nécessaire.

Les traceurs soumis au consentement ne doivent pas être activés avant qu'un choix positif valable ait été exprimé.

6.4 – Durée des choix

Orlvoriax retient comme référence une période de 6 mois pour mémoriser les préférences de consentement ou de refus, conformément aux bonnes pratiques généralement recommandées par la CNIL.

Les durées techniques des cookies sont définies en fonction de leur finalité. Elles ne doivent pas excéder la période nécessaire au traitement poursuivi.

Pour les traceurs de mesure d'audience bénéficiant de l'exemption décrite précédemment, une durée de vie limitée à 13 mois et une durée de conservation des informations collectées n'excédant pas 25 mois constituent des références recommandées, à réexaminer régulièrement.

L'enregistrement de la preuve du consentement peut être conservé séparément pendant la période nécessaire à la démonstration de la conformité.

6.5 – Gestion et retrait du consentement

Les visiteurs doivent pouvoir modifier leurs préférences et retirer leur consentement à tout moment par un dispositif de gestion des cookies accessible depuis le site, notamment dans les réglages de confidentialité ou le pied de page.

Le retrait doit être aussi simple que l'acceptation initiale et prendre effet pour les traitements concernés, sans affecter la licéité de ceux réalisés antérieurement.

Les utilisateurs peuvent également supprimer les cookies enregistrés ou restreindre leur utilisation dans les paramètres de leur navigateur.

Toutefois, les paramètres du navigateur ne remplacent pas, à eux seuls, le mécanisme de recueil d'un consentement conforme lorsque celui-ci est exigé.

La désactivation de certains cookies strictement nécessaires peut affecter le fonctionnement du panier, de l'authentification ou d'autres services expressément demandés.

Article 7 – Transferts Hors de l'Union Européenne

7.1 – Possibilité de transferts internationaux

En raison de la localisation administrative de l'exploitant et de l'utilisation de prestataires technologiques internationaux, des données personnelles peuvent être accessibles ou traitées depuis des pays situés en dehors de l'Espace économique européen.

Ces opérations peuvent notamment concerner l'administration de la boutique, l'hébergement, les services de paiement, l'assistance technique, la prévention des fraudes et certaines prestations de communication lorsque celles-ci sont activées.

L'utilisation d'une plateforme internationale ne signifie pas que l'ensemble des données est systématiquement transféré vers un même pays. Les lieux de traitement dépendent des services réellement utilisés et de leurs conditions contractuelles.

7.2 – Garanties applicables

Lorsque des données personnelles sont transférées vers un pays extérieur à l'Espace économique européen, le transfert doit reposer sur un mécanisme reconnu par le chapitre V du RGPD.

Ces mécanismes peuvent comprendre une décision d'adéquation adoptée par la Commission européenne, lorsque le destinataire et le transfert concernés entrent dans son champ d'application.

En l'absence de décision d'adéquation applicable, le transfert peut être encadré par des clauses contractuelles types approuvées par la Commission européenne, accompagnées, lorsque cela est nécessaire, de mesures supplémentaires appropriées.

Des règles d'entreprise contraignantes peuvent également être utilisées lorsqu'un groupe concerné bénéficie d'un dispositif valablement approuvé.

Une décision d'adéquation concernant certains organismes établis aux États-Unis ne s'applique qu'aux destinataires qui remplissent effectivement les conditions du dispositif correspondant.

7.3 – Accès aux informations sur les garanties

Les personnes concernées peuvent demander des précisions sur les catégories de transferts internationaux les concernant, les pays de destination et les mécanismes de protection applicables.

Lorsqu'un transfert est fondé sur des garanties appropriées, une copie de celles-ci ou une information permettant d'y accéder peut être fournie, sous réserve des limitations légitimes nécessaires à la protection d'informations confidentielles et des droits de tiers.

Article 8 – Droits des Personnes Concernées

Conformément au RGPD et à la législation française relative à la protection des données, toute personne concernée peut exercer les droits qui lui sont reconnus, sous réserve des conditions et exceptions légales applicables.

8.1 – Droit d'accès

La personne concernée peut demander la confirmation que ses données personnelles sont traitées, obtenir des informations sur les traitements effectués et recevoir une copie des données qui la concernent, conformément à l'article 15 du RGPD.

8.2 – Droit de rectification

Toute personne peut demander la correction des informations inexactes ou la complétion des données incomplètes la concernant, conformément à l'article 16 du RGPD.

8.3 – Droit à l'effacement

La personne concernée peut demander la suppression de données personnelles dans les situations prévues par l'article 17 du RGPD, notamment lorsqu'elles ne sont plus nécessaires ou lorsque le consentement servant de fondement au traitement est retiré sans qu'une autre base légale puisse justifier leur conservation.

Certaines données peuvent néanmoins devoir être conservées pour satisfaire à une obligation légale, établir ou défendre un droit en justice ou répondre à une autre exception prévue par la réglementation.

8.4 – Droit à la limitation

Dans les conditions prévues par l'article 18 du RGPD, la personne concernée peut demander la limitation temporaire d'un traitement, notamment pendant la vérification de l'exactitude de données contestées ou l'examen d'une opposition.

8.5 – Droit à la portabilité

Lorsque les conditions de l'article 20 du RGPD sont réunies, la personne concernée peut recevoir les données personnelles qu'elle a fournies dans un format structuré, couramment utilisé et lisible par machine, et demander leur transmission à un autre responsable du traitement lorsque cette transmission est techniquement possible.

8.6 – Droit d'opposition

Conformément à l'article 21 du RGPD, toute personne peut, pour des raisons tenant à sa situation particulière, s'opposer à un traitement fondé sur l'intérêt légitime, sous réserve des motifs légitimes impérieux ou autres exceptions prévus par la loi.

Lorsque les données sont utilisées à des fins de prospection commerciale, la personne concernée peut s'opposer à tout moment à cette utilisation. Les traitements concernés doivent alors cesser.

8.7 – Retrait du consentement

Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Ce retrait n'affecte pas la licéité des traitements effectués avant qu'il soit exprimé.

8.8 – Directives relatives aux données après le décès

Conformément à la législation française applicable, notamment à la loi Informatique et Libertés, une personne peut définir des directives relatives à la conservation, à l'effacement et à la communication de ses données personnelles après son décès, dans les conditions prévues par les textes en vigueur.

8.9 – Modalités d'exercice des droits

Les demandes peuvent être adressées au point de contact relatif à la protection des données indiqué à l'Article 13.

Pour préserver la confidentialité des informations, des éléments complémentaires peuvent être demandés lorsqu'il existe un doute raisonnable sur l'identité du demandeur. Une copie de pièce d'identité n'est pas exigée de manière systématique.

Conformément à l'article 12 du RGPD, une réponse est apportée sans retard injustifié et, en principe, au plus tard dans un délai d'1 mois suivant la réception de la demande.

Ce délai peut être prolongé de 2 mois supplémentaires lorsque la complexité ou le nombre des demandes le justifie. La personne concernée est informée de cette prolongation et de ses motifs dans le délai initial.

L'exercice des droits est en principe gratuit. Des frais raisonnables ou un refus peuvent toutefois être opposés dans les cas expressément autorisés par le RGPD, notamment face à des demandes manifestement infondées ou excessives.

Article 9 – Sécurité des Données

9.1 – Protection des communications

La transmission des données entre le navigateur et les services de la boutique est protégée par des mécanismes de chiffrement TLS lorsque les informations circulent sur des connexions sécurisées.

Ces dispositifs visent à limiter les risques d'interception ou de modification des données pendant leur transmission.

9.2 – Contrôle des accès

L'accès aux informations personnelles est organisé selon le principe du moindre privilège. Les données ne doivent être accessibles qu'aux personnes habilitées dans la limite de leurs besoins professionnels.

Les droits d'accès sont examinés et adaptés en fonction des fonctions exercées et des exigences de sécurité.

9.3 – Conservation et sauvegardes

Des mesures techniques et organisationnelles adaptées sont prévues pour limiter les risques de perte, d'altération, de divulgation ou d'accès non autorisé aux données.

Ces mesures peuvent comprendre des procédures de sauvegarde, des restrictions d'accès, des mécanismes de restauration et des contrôles de sécurité adaptés aux systèmes réellement utilisés.

9.4 – Sécurisation des paiements

Les opérations de paiement sont confiées à des prestataires spécialisés chargés de protéger les données financières conformément aux exigences réglementaires et aux normes de sécurité applicables, notamment PCI DSS pour les données de cartes bancaires.

Les données bancaires complètes ne sont pas conservées directement dans les fichiers de gestion commerciale de orlvoriax.

9.5 – Sensibilisation et confidentialité

Les personnes ayant accès aux données personnelles doivent être sensibilisées aux règles de confidentialité, à la prévention des divulgations non autorisées et aux bonnes pratiques de sécurité.

Les mesures de sécurité font l'objet d'une adaptation aux risques, à l'évolution des outils et aux caractéristiques des traitements. Aucun système informatique ne pouvant garantir une absence absolue de risque, orlvoriax s'attache à prévenir les incidents et à en limiter les conséquences.

Article 10 – Violation de Données Personnelles

10.1 – Détection et évaluation

Une violation de données personnelles peut résulter d'une destruction, d'une perte, d'une modification, d'une divulgation non autorisée ou d'un accès illicite à des informations personnelles.

Lorsqu'un incident est identifié, sa nature, les catégories de données concernées, les conséquences possibles et les mesures correctives nécessaires doivent être évaluées dans les meilleurs délais.

10.2 – Notification à l'autorité de contrôle

Conformément à l'article 33 du RGPD, lorsqu'une violation de données personnelles est susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, elle doit être notifiée à l'autorité de contrôle compétente sans retard injustifié et, si possible, au plus tard dans les 72 heures suivant le moment où le responsable du traitement en a pris connaissance.

Lorsque la CNIL est l'autorité compétente, la notification est effectuée selon les modalités qu'elle prévoit.

Si la notification intervient après ce délai, les motifs du retard doivent être communiqués dans les conditions prévues par la réglementation.

10.3 – Information des personnes concernées

Conformément à l'article 34 du RGPD, lorsqu'une violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques, les personnes concernées doivent en principe être informées directement sans retard injustifié.

Cette communication précise, dans un langage clair, la nature de l'incident, ses conséquences probables et les mesures prises ou proposées pour en réduire les effets, sous réserve des exceptions légalement prévues.

10.4 – Documentation des incidents

Les violations de données personnelles sont documentées conformément au RGPD, y compris lorsqu'elles ne nécessitent pas de notification à une autorité. Cette documentation permet de retracer les faits, leurs conséquences et les mesures correctrices appliquées.

Article 11 – Réclamation

11.1 – Saisine de la CNIL

Toute personne estimant que le traitement de ses données personnelles porte atteinte à ses droits peut présenter une réclamation auprès d'une autorité de contrôle compétente.

En France, l'autorité chargée de la protection des données personnelles est la Commission nationale de l'informatique et des libertés (CNIL).

Autorité : Commission nationale de l'informatique et des libertés.

Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France.

Site officiel : https://www.cnil.fr

La CNIL met à disposition des procédures permettant de déposer une plainte en ligne ou d'obtenir des informations sur les modalités de saisine adaptées à la situation rencontrée.

11.2 – Réclamation préalable auprès de orlvoriax

Avant de contacter l'autorité de contrôle, la personne concernée peut solliciter orlvoriax afin de demander une explication, une correction ou une solution au problème rencontré.

Cette démarche préalable est recommandée pour faciliter le règlement rapide d'un différend, mais ne constitue pas une obligation générale empêchant la saisine directe de l'autorité compétente.

11.3 – Médiation des litiges de consommation

Les différends concernant l'exécution d'une commande, la livraison, le paiement ou les garanties peuvent, lorsque les conditions légales sont remplies, relever d'un dispositif de médiation de la consommation.

Le vendeur doit communiquer l'identité et les coordonnées du médiateur de la consommation compétent dont il relève, conformément aux dispositions applicables.

Ce dispositif est distinct des réclamations relatives à la protection des données personnelles, qui relèvent notamment de la CNIL et des voies de recours prévues par le RGPD.

Article 12 – Modification de la Politique

12.1 – Date de mise à jour

La présente Politique de Confidentialité est applicable à compter du 7 octobre 2026.

Dernière mise à jour : 7 octobre 2026.

12.2 – Évolutions de la politique

Orlvoriax peut modifier cette politique afin de tenir compte des évolutions de la réglementation, des recommandations des autorités compétentes, des services proposés ou des modalités de traitement des données personnelles.

Lorsqu'une modification présente un caractère substantiel, notamment lorsqu'elle concerne une nouvelle finalité de traitement ou une évolution importante des destinataires des données, une information appropriée est communiquée aux personnes concernées.

Cette information peut prendre la forme d'un avis visible sur le site ou, lorsque cela est pertinent, d'une notification par courrier électronique.

Lorsqu'une nouvelle finalité nécessite le consentement de la personne concernée, ce consentement doit être recueilli dans les conditions légales avant le commencement du traitement correspondant.

12.3 – Consultation de la politique

La version en vigueur demeure accessible depuis le site afin de permettre aux utilisateurs de consulter les informations relatives à leurs données personnelles.

Les visiteurs sont invités à prendre connaissance des mises à jour lorsque les fonctionnalités du site ou leurs choix de confidentialité évoluent. Une modification de la politique ne saurait supprimer les droits reconnus par la réglementation applicable.

Article 13 – Contact

Pour toute question portant sur l'utilisation des données personnelles, la sécurité des informations, les préférences de confidentialité ou l'exercice des droits prévus par le RGPD, les personnes concernées peuvent s'adresser au service client de orlvoriax.

Les demandes doivent être suffisamment précises pour permettre leur examen. Orlvoriax peut solliciter des informations complémentaires strictement nécessaires lorsqu'un doute raisonnable existe quant à l'identité du demandeur ou à la portée de sa demande.

L'ensemble des coordonnées officielles du service client et du point de contact relatif à la protection des données est présenté ci-dessous.

Coordonnées – orlvoriax

Enseigne commerciale : orlvoriax.

Site officiel : https://orlvoriax.com

Adresse électronique du service client et des demandes de confidentialité : reachcjkli@orlvoriax.com

Téléphone : +1 (227) 217-8465

Adresse administrative : 8003 Cameryn Pl, Appartement 305, Pasadena, Maryland 21122, États-Unis.

Horaires du service client : du lundi au vendredi, de 9 h 00 à 18 h 00.

orlvoriax · Confidentialité et confiance

Protection des données · Transparence · Respect des droits des consommateurs