Politique de confidentialité
Les catégories de données, leurs usages, les destinataires, les durées et les droits applicables aux visiteurs et clients en France.
Dernière mise à jour : 29 juillet 2026
1. Responsable du traitement
Le responsable du traitement est Scott Sanford, entrepreneur individuel exploitant le site Keltrivon.com.
Adresse postale : 3051 Lehman St, Hamtramck, MI 48212, États-Unis.
2. Données traitées
- Identité et coordonnées : nom, adresse, courriel et téléphone.
- Compte et commandes : identifiants, contenu du panier, achats, retours, garanties et échanges avec le service client.
- Paiement : état du paiement, référence de transaction et données limitées transmises par le prestataire. Le numéro complet de carte n’est pas conservé par la boutique lorsqu’il est traité directement par le prestataire.
- Navigation et sécurité : adresse IP, appareil, navigateur, journaux techniques, signaux de fraude et préférences de consentement.
- Communication : messages, avis, demandes, consentements et oppositions.
3. Finalités et bases juridiques
| Utilisation | Base juridique |
|---|---|
| Créer un compte, traiter le paiement, préparer, livrer, suivre, annuler, retourner et rembourser une commande. | Exécution du contrat et mesures précontractuelles. |
| Facturation, comptabilité, archivage légal, sécurité produit et réponses obligatoires aux autorités. | Obligation légale. |
| Sécurité du site, prévention de la fraude, défense des droits, amélioration strictement nécessaire du service. | Intérêt légitime, après mise en balance avec les droits des personnes. |
| Prospection électronique, publicité personnalisée et traceurs non essentiels. | Consentement lorsqu’il est requis, révocable à tout moment. |
Les données demandées au moment de la commande sont obligatoires lorsqu’elles sont nécessaires au paiement, à la livraison ou au respect d’une obligation légale. Sans ces informations, la commande ne peut pas être exécutée.
4. Destinataires
Les données sont accessibles aux personnes autorisées et aux prestataires nécessaires : Shopify, services de paiement, transporteurs, partenaires logistiques, hébergement, sécurité, assistance, comptabilité et, après consentement lorsqu’il est requis, outils d’analyse ou de publicité.
Des informations peuvent être communiquées aux autorités, tribunaux, assureurs ou conseils professionnels lorsqu’une obligation légale ou la défense d’un droit l’exige. La boutique ne monétise pas les données personnelles en les cédant contre paiement.
5. Transferts hors de l’Espace économique européen
Le responsable est établi aux États-Unis et certains prestataires peuvent traiter des données hors de l’Espace économique européen. Lorsque le pays concerné ne bénéficie pas d’une décision d’adéquation, le transfert repose notamment sur les clauses contractuelles types de la Commission européenne et, si nécessaire, sur des mesures complémentaires.
6. Durées de conservation
- Commandes, factures et pièces comptables : jusqu’à 10 ans lorsque la preuve ou la réglementation l’exige.
- Contrats électroniques d’au moins 120 € : 10 ans dans les conditions légales.
- Compte client : pendant la relation active, puis normalement 3 ans d’inactivité, sauf obligation ou litige.
- Prospection : jusqu’au retrait du consentement ou normalement 3 ans après le dernier contact pertinent.
- Réclamations : durée du traitement puis archivage limité aux délais de prescription applicables.
- Choix relatifs aux cookies : normalement 6 mois, sauf retrait ou changement important.
7. Droits des personnes
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité, vous opposer à certains traitements et retirer votre consentement. Vous pouvez également définir des directives relatives au sort de vos données après votre décès lorsque le droit français le permet.
Une réponse est fournie en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois pour une demande complexe ou nombreuse, avec information dans le premier mois. Une preuve d’identité est demandée uniquement en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la CNIL ou de l’autorité de contrôle de votre lieu de résidence habituel.
8. Cookies et communications commerciales
Les traceurs strictement nécessaires peuvent fonctionner sans consentement. Les traceurs non essentiels restent bloqués tant qu’un choix positif n’a pas été exprimé. Les préférences peuvent être modifiées à tout moment dans l’outil de gestion du consentement.
Chaque message promotionnel contient un moyen gratuit de se désinscrire. Les communications indispensables à une commande, à une demande ou à la sécurité restent possibles.
9. Sécurité et décisions automatisées
Des mesures proportionnées sont appliquées, notamment le chiffrement en transit, le contrôle des accès, la limitation des habilitations, la journalisation et les sauvegardes. Des signaux automatisés peuvent détecter une fraude, mais aucune décision produisant des effets juridiques significatifs n’est prise exclusivement sur cette base lorsqu’une intervention humaine est requise.
10. Rôle distinct d’EaseCert
EaseCert GmbH intervient uniquement pour les produits couverts par son mandat de sécurité produit. Cette société n’est pas présentée comme représentant du responsable du traitement au titre de l’article 27 du RGPD et ne traite pas les demandes de confidentialité de la boutique.