Politique de confidentialité
Cette politique décrit la collecte, l’utilisation, la conservation, la communication et la protection des données personnelles liées à l’utilisation de livfira.com.
Elle concerne les visiteurs, les utilisateurs inscrits et les consommateurs, notamment lors de la création d’un compte, d’un achat, d’un paiement, d’une livraison, d’une annulation ou d’une demande après-vente.
1. Responsable du traitement et contact
Les traitements liés au site sont gérés sous le nom Livfira. Le responsable du traitement détermine les finalités et les moyens d’utilisation des données personnelles.
Pour toute question concernant ces traitements, écrivez à hello@livfira.com ou appelez le +1 (314) 874-5615.
Adresse de contact : 6520 Etzel Ave, Saint Louis, MO 63130, États-Unis.
Le service client est disponible du lundi au vendredi de 09 h 00 à 18 h 00 et le samedi de 09 h 00 à 16 h 00, selon l’heure de France métropolitaine (CET/CEST).
2. Catégories de données
Les renseignements traités dépendent des fonctions utilisées et de vos interactions avec le site.
2.1 Identité et coordonnées
Les données peuvent comprendre votre nom, les adresses de facturation et de livraison, votre e-mail, votre téléphone, les informations du destinataire et les autres coordonnées communiquées volontairement.
2.2 Compte utilisateur
Lorsqu’un compte est créé, les informations peuvent inclure les identifiants de connexion, les adresses enregistrées, les commandes antérieures, les préférences, le panier, une liste de souhaits et les données de connexion ou de sécurité.
Les mots de passe sont normalement conservés sous une forme technique protégée, destinée à éviter leur consultation en clair.
2.3 Commandes et transactions
Les données peuvent porter sur les références de commande, les articles, les quantités, les prix, les frais de livraison, le total, la date et les statuts de traitement ou de paiement.
Elles peuvent également comprendre les annulations, retours, échanges, remboursements, factures, renseignements fiscaux et communications associés.
2.4 Paiements
Les opérations de paiement ou de remboursement peuvent nécessiter le moyen utilisé, la référence de transaction, le résultat de l’autorisation, les statuts, les derniers chiffres de la carte, son pays d’émission et les résultats des contrôles antifraude.
Les réseaux de cartes indiqués sont Visa, American Express et JCB, selon les options proposées au règlement.
Les numéros complets, cryptogrammes et autres données sensibles d’authentification sont généralement traités directement par les prestataires de paiement, acquéreurs, émetteurs ou réseaux concernés. Leur conservation directe sur les serveurs du site n’est pas prévue dans le fonctionnement décrit.
2.5 Livraison et logistique
Pour organiser une livraison en France, les renseignements peuvent comprendre le nom du destinataire, son adresse, son téléphone, son e-mail, les articles, les informations du colis, le suivi, les preuves de remise et les incidents d’acheminement.
Les transporteurs susceptibles d’intervenir sont USPS, DHL Express et FedEx. Les informations transmises sont limitées aux besoins de livraison, de suivi, de retour, d’enlèvement ou de résolution d’un incident.
2.6 Retours, remboursements et garanties légales
Les demandes de rétractation, de retour, de remboursement, de réparation ou de remplacement peuvent nécessiter la référence de commande, les articles concernés, la date de réception, les informations logistiques et la description du problème.
Un motif de retour peut être communiqué, mais il n’est pas obligatoire pour exercer le droit légal de rétractation.
Des photographies, vidéos, renseignements sur l’emballage, montants de remboursement, informations sur le compte destinataire et éléments de suivi des réparations peuvent également être traités.
Les images et descriptions servent à examiner la demande. Leur absence ne supprime pas vos droits légaux.
2.7 Service client et réclamations
Les échanges peuvent nécessiter vos coordonnées, le contenu de la demande, les informations de commande, les documents transmis et les éléments utiles à la résolution d’un différend.
L’enregistrement d’un appel nécessite une information préalable claire et une base juridique applicable. À défaut, l’appel ne doit pas être enregistré.
2.8 Appareil et navigation
Des données techniques peuvent être recueillies lors des visites : adresse IP, appareil, système d’exploitation, navigateur et version, horaires, pages consultées, provenance, recherches, clics et parcours de navigation.
Les informations peuvent aussi concerner le panier, le règlement, les identifiants de cookies et les journaux d’erreur ou de sécurité.
2.9 Marketing et consentements
Un abonnement ou un choix relatif aux traceurs peut générer des informations concernant votre e-mail, le statut d’inscription, l’acceptation ou le refus, la date, la version du dispositif, les préférences et le retrait du consentement.
Les interactions avec les communications promotionnelles peuvent être traitées lorsque les conditions légales le permettent.
3. Origine des informations
3.1 Données fournies directement
Vous pouvez communiquer des renseignements lors de la création d’un compte, du règlement, d’une commande, d’un échange avec le service client, d’une demande d’annulation ou d’après-vente, d’un abonnement ou du paramétrage des cookies.
3.2 Collecte technique
Certaines données peuvent provenir des journaux de serveur, des cookies, pixels, balises, du stockage local et des outils de sécurité ou d’analyse, selon leurs conditions d’activation.
3.3 Informations des prestataires
Les prestataires peuvent transmettre les statuts de paiement, les étapes de livraison et preuves de remise, les résultats des vérifications de risque, les échanges conservés dans les outils d’assistance ou les statistiques de fréquentation autorisées.
4. Finalités et bases juridiques
Chaque traitement doit reposer sur une base juridique adaptée à sa finalité.
4.1 Fonctionnement du site
Les données peuvent permettre l’affichage des pages, le maintien du panier et des sessions, la gestion des connexions, la sécurité et la détection d’erreurs.
Selon l’opération, la base applicable est l’exécution d’un service demandé ou de mesures précontractuelles, une obligation légale ou l’intérêt légitime à maintenir le fonctionnement et prévenir les abus. Les règles particulières relatives aux traceurs restent applicables.
4.2 Création et gestion des comptes
Les informations servent à créer le compte, vérifier les connexions, mémoriser les adresses et préférences, présenter l’historique et traiter les incidents de sécurité.
Ces usages reposent sur le contrat, les mesures précontractuelles demandées ou l’intérêt légitime à protéger les comptes et le site.
L’achat d’articles ordinaires peut être effectué en tant qu’invité, sans inscription obligatoire.
4.3 Commandes et confirmations
Avec un compte ou en mode invité, les données permettent de vérifier le panier, les articles, les quantités, les prix et les coordonnées, d’envoyer une confirmation et de conserver la transaction.
Les bases applicables comprennent l’exécution du contrat, les mesures précontractuelles, les obligations comptables, fiscales ou de protection des consommateurs et l’intérêt légitime à prévenir la fraude.
4.4 Paiements et remboursements
Les données servent à demander une autorisation, vérifier le résultat du paiement, gérer un échec, prévenir les opérations non autorisées, rembourser et traiter les contestations.
Ces opérations reposent sur le contrat, les obligations fiscales ou comptables et l’intérêt légitime à prévenir la fraude ou défendre des droits.
Les prestataires de paiement peuvent déterminer indépendamment certains traitements imposés par leurs propres obligations. Les modalités figurent dans la Politique de paiement.
4.5 Annulation avant expédition
Une demande d’annulation peut nécessiter de retrouver la commande, vérifier son avancement, tenter d’interrompre la préparation ou l’envoi, annuler la transaction et rembourser par le moyen de paiement initial.
La conservation des informations de suivi repose sur la gestion du contrat à votre demande et les obligations applicables de protection des consommateurs.
Les conditions sont précisées dans la Politique d’annulation de commande.
4.6 Livraison et suivi
Les renseignements permettent d’organiser la livraison en France, remettre les colis au transporteur, fournir le suivi, corriger les adresses lorsque cela est possible et traiter les retards, pertes, dommages ou contestations.
Ils peuvent également servir aux enlèvements de retour. Ces usages reposent sur le contrat, les obligations de protection des consommateurs et l’intérêt légitime à sécuriser les opérations ou traiter les litiges.
Les modalités figurent dans la Politique de livraison.
4.7 Rétractation, retours et remboursements
Les données permettent de recevoir votre déclaration, communiquer l’adresse de retour, fournir une étiquette prépayée, examiner les articles et calculer le remboursement du prix et des frais initiaux remboursables.
Les bases sont le contrat, les obligations françaises et européennes de protection des consommateurs et, lorsque cela est nécessaire, l’intérêt légitime à constater, exercer ou défendre des droits.
4.8 Garantie légale de conformité
La garantie légale de conformité s’applique dans les conditions prévues par la loi aux défauts apparaissant dans les deux ans suivant la délivrance.
Les données peuvent servir à vérifier l’achat et la réception, examiner la conformité, organiser une réparation ou un remplacement, traiter une réduction de prix, une résolution ou un remboursement et conserver les éléments après-vente.
Ces usages reposent sur le contrat, les obligations légales et l’intérêt légitime à défendre des droits. Les modalités figurent dans la Politique de retours, remboursements et échanges.
4.9 Assistance et différends
Les données permettent de répondre aux questions, examiner les réclamations, vérifier les transactions et livraisons, rechercher une solution et participer aux procédures de médiation, judiciaires ou réglementaires.
Les bases applicables sont le contrat, les obligations légales ou l’intérêt légitime à assurer l’assistance et défendre des droits.
4.10 Prévention de la fraude
Des contrôles peuvent rechercher des paiements inhabituels, des quantités anormales, des usages suspects de plusieurs comptes, des renseignements contradictoires ou une utilisation non autorisée.
Une suspension temporaire peut permettre des vérifications. Ces traitements reposent sur les intérêts légitimes de protection des utilisateurs, du site et des transactions, ainsi que sur les obligations applicables.
Les résultats susceptibles d’affecter une commande peuvent faire l’objet d’un examen humain selon la section 11.
4.11 Comptabilité, fiscalité et obligations légales
Les données peuvent être utilisées pour établir et conserver les factures, les transactions et les remboursements, répondre aux demandes légales des autorités et gérer les audits ou différends.
Ces usages reposent sur les obligations légales et, pour la défense de droits, sur l’intérêt légitime correspondant.
4.12 Analyse et amélioration
Après consentement valable, des outils d’analyse, éventuellement Google Analytics si cet outil est effectivement utilisé, peuvent mesurer la fréquentation, l’utilisation des pages, les parcours d’achat et les erreurs afin d’améliorer le site.
Ces usages reposent sur le consentement. Après refus des cookies d’analyse, les technologies non nécessaires concernées doivent rester désactivées, sous réserve des traitements techniques ou statistiques remplissant les conditions légales d’exemption.
4.13 Communications promotionnelles
Votre e-mail peut servir à présenter des produits, nouveautés, conseils d’achat, offres ou autres contenus commerciaux lorsque vous y consentez ou qu’une règle autorise expressément cet usage.
Les confirmations, suivis de livraison, remboursements et alertes de sécurité constituent des communications transactionnelles ou de service.
Vous pouvez interrompre les messages promotionnels par leur fonction de désabonnement ou en contactant le service client.
5. Informations nécessaires et facultatives
5.1 Données nécessaires à la commande
Le nom, l’adresse de livraison, l’e-mail, le téléphone et les renseignements nécessaires au paiement ou à l’exécution du contrat peuvent être requis.
Sans les données indispensables, il peut être impossible de créer ou traiter la commande, effectuer le paiement, livrer, rembourser ou examiner une demande après-vente.
5.2 Données facultatives
L’abonnement marketing, le consentement aux cookies non nécessaires, certaines préférences et les renseignements sans lien avec l’exécution de la commande restent facultatifs.
Leur refus n’empêche pas la passation et le traitement d’une commande ordinaire.
6. Destinataires des données
Les informations sont communiquées dans la mesure nécessaire aux finalités concernées.
6.1 Personnes autorisées
Les personnes chargées des commandes, de l’assistance, de la comptabilité, de la coordination logistique, des retours, de l’informatique ou de la sécurité peuvent accéder aux seules données nécessaires à leurs fonctions.
6.2 Prestataires techniques
Les destinataires peuvent comprendre les services d’hébergement, de commerce électronique, de stockage cloud, d’authentification, de maintenance, de sécurité, d’assistance et d’envoi d’e-mails.
6.3 Intervenants de paiement
Les prestataires de traitement, acquéreurs, banques émettrices, réseaux de cartes et services de vérification, de prévention de la fraude ou de remboursement peuvent recevoir les données nécessaires à leur intervention.
6.4 Intervenants logistiques
Les destinataires peuvent comprendre USPS, DHL Express, FedEx et, selon les besoins, des prestataires d’enlèvement de retours ou de stockage.
6.5 Conseils et autorités
Lorsque cela est nécessaire, des informations peuvent être communiquées aux comptables, auditeurs, avocats, assureurs, tribunaux, administrations fiscales, autorités de protection des données, services chargés de l’application de la loi et autres destinataires légalement habilités.
6.6 Analyse, publicité et marketing
Sauf autre fondement autorisé par la loi, les données destinées aux technologies d’analyse, de publicité ou de marketing sont transmises après le consentement correspondant.
Les prestataires agissant pour notre compte doivent respecter des obligations adaptées de confidentialité, de sécurité et de protection des données.
7. Transferts hors de l’Espace économique européen
L’adresse de contact se situe aux États-Unis. Certains prestataires de paiement, de support, de logistique, d’analyse ou de services techniques peuvent être situés hors de l’Espace économique européen ou accéder aux données depuis un pays tiers.
Les transferts doivent reposer sur un mécanisme applicable reconnu par le RGPD. Selon la situation, il peut s’agir d’une décision d’adéquation, de clauses contractuelles types ou d’un autre mécanisme légal, complété si nécessaire par des protections techniques et organisationnelles.
Un transfert vers un destinataire américain peut reposer sur le cadre UE–États-Unis de protection des données uniquement lorsque ce cadre est applicable et que le destinataire dispose de la certification requise pour le traitement concerné. Cette possibilité ne signifie pas qu’un prestataire particulier est certifié.
La seule commodité de fonctionnement ne justifie pas un transfert dépourvu de fondement approprié. Pour connaître les protections applicables, écrivez à hello@livfira.com.
8. Cookies et technologies similaires
Le site peut utiliser des cookies, du stockage local, des pixels, des balises et des technologies comparables.
8.1 Technologies nécessaires
Elles peuvent maintenir le panier, permettre le règlement ou la connexion, mémoriser les paramètres de sécurité, prévenir la fraude et soutenir les fonctions essentielles.
Une exemption de consentement dépend de leur stricte nécessité dans les conditions légales.
8.2 Fonctions de préférence
Certaines technologies mémorisent la langue, l’affichage, une adresse, l’état d’un formulaire ou les préférences du compte.
Lorsqu’elles ne sont pas nécessaires à une fonction expressément demandée, leur utilisation requiert votre consentement.
8.3 Analyse
Les outils peuvent mesurer la fréquentation, les performances, la navigation, le parcours d’achat, les erreurs et les améliorations du service.
Ils nécessitent votre accord, sauf exemption légalement applicable.
8.4 Marketing
Les technologies publicitaires peuvent mesurer les résultats, attribuer les conversions, limiter la répétition des annonces et présenter des contenus selon vos choix.
Leur activation est soumise à votre consentement exprès.
8.5 Gestion des choix
L’outil de gestion permet d’accepter ou de refuser les cookies non nécessaires, de choisir par catégorie, puis de modifier ou retirer votre accord.
Le retrait ne remet pas en cause la licéité des traitements antérieurs fondés sur un consentement valable. Les précisions figurent dans la Politique relative aux cookies.
9. Durées de conservation
Les durées sont limitées selon les finalités, les obligations légales, les besoins liés aux différends et les demandes applicables.
9.1 Compte utilisateur
Les données sont généralement conservées jusqu’à la suppression du compte, la fin du service ou la disparition du besoin.
Les documents de commande, fiscaux ou contentieux devant être conservés suivent ensuite leurs propres durées.
9.2 Transactions
Les commandes, paiements, livraisons, retours et remboursements sont conservés pour l’exécution du contrat, puis pour les obligations comptables, fiscales ou de protection des consommateurs et les besoins liés aux contestations, garanties et litiges.
Lorsque la loi l’exige, certaines pièces peuvent être conservées pendant dix ans.
9.3 Assistance et réclamations
Les échanges peuvent être conservés pendant leur traitement, puis durant la période nécessaire à la gestion des suites ou à la défense de droits.
9.4 Garanties légales
Les dossiers sont conservés pendant les périodes nécessaires à l’application de la garantie et aux recours correspondants, selon les règles applicables.
9.5 Marketing
Les données sont généralement utilisées jusqu’au retrait du consentement, à l’opposition, à la fin de la finalité ou lorsqu’elles ne sont plus exactes ou nécessaires, dans les limites de conservation applicables.
9.6 Cookies et analyse
Les durées sont précisées dans la Politique relative aux cookies et l’outil de gestion du consentement.
9.7 Sécurité et fraude
Les informations sont conservées pendant la période raisonnablement nécessaire à la détection, à l’examen et à la prévention des incidents.
Une enquête ou un litige peut justifier la conservation des éléments pertinents jusqu’à sa clôture. À l’échéance, les données sont supprimées ou anonymisées. Lorsqu’une conservation supplémentaire reste légalement nécessaire, leur utilisation est limitée aux besoins concernés.
10. Protection des données
Les mesures sont adaptées à la nature des informations, à l’étendue des traitements et aux risques.
Elles peuvent comprendre le chiffrement SSL/TLS, les contrôles d’accès, l’authentification, la minimisation, les journaux techniques, les sauvegardes, la restauration, les obligations de confidentialité et les procédures de détection ou de réponse aux incidents.
Les prestataires de paiement doivent respecter les exigences de sécurité applicables, notamment PCI-DSS lorsque ce standard les concerne. Cette mention ne constitue pas une déclaration de certification du site.
La transmission et le stockage électroniques comportent des risques résiduels. En cas de violation de données, les mesures d’examen, de maîtrise, de correction et les notifications requises sont mises en œuvre selon la législation applicable.
11. Contrôles automatisés et examen humain
Des outils automatisés peuvent détecter les paiements inhabituels, les activités suspectes, les commandes répétées, les incohérences d’adresse ou les indices de fraude.
Ils peuvent conduire à une suspension temporaire suivie de vérifications. Sauf information spécifique contraire conforme à la loi, les traitements décrits ne prévoient pas de décision finale exclusivement automatisée produisant des effets juridiques ou vous affectant de manière similaire de façon significative.
Vous pouvez demander au service client un examen humain d’un résultat automatisé susceptible d’affecter votre commande. Les protections de l’article 22 du RGPD restent applicables lorsque leurs conditions sont réunies.
12. Vos droits
Dans les conditions légales, vous pouvez obtenir la confirmation d’un traitement, accéder à vos données, les faire rectifier ou compléter, demander leur effacement ou la limitation de leur utilisation.
Vous pouvez également vous opposer à certains traitements fondés sur l’intérêt légitime, demander la portabilité lorsque ses conditions sont réunies, retirer votre consentement et bénéficier des protections applicables aux décisions automatisées.
Vous pouvez vous opposer à tout moment à la prospection directe. Les données concernées ne doivent alors plus être utilisées à cette fin.
Exercer vos droits
Adressez votre demande à hello@livfira.com ou appelez le +1 (314) 874-5615. Des éléments de vérification peuvent être demandés lorsqu’ils sont raisonnablement nécessaires pour prévenir une communication non autorisée.
Une réponse est fournie sans retard injustifié et, en principe, dans le mois suivant la réception. Si la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires. Vous êtes alors informé de la prolongation et de ses motifs dans le premier mois.
L’exercice des droits est en principe gratuit. Une demande manifestement infondée ou excessive, notamment par sa répétition, peut entraîner des frais raisonnables ou un refus dans les seules conditions légales.
Des précisions sont disponibles dans les Informations RGPD.
13. Réclamation auprès d’une autorité
Si vous estimez qu’un traitement enfreint le RGPD, la loi Informatique et Libertés ou une autre règle applicable, vous pouvez saisir l’autorité de contrôle compétente.
En France, vous pouvez vous adresser à la Commission nationale de l’informatique et des libertés, appelée CNIL.
Vous pouvez d’abord nous contacter pour permettre un examen de la situation, mais cette démarche n’est pas obligatoire. Elle ne limite ni la saisine directe d’une autorité compétente ni votre droit à un recours juridictionnel.
14. Données des mineurs
L’achat autonome sur le site s’adresse aux adultes disposant de la capacité requise. Les services ne visent pas à inciter des mineurs à commander seuls ni à recueillir leurs données sans rapport avec le fonctionnement du site.
Un parent ou représentant légal estimant que des informations ont été communiquées de manière inappropriée peut écrire à hello@livfira.com.
Après vérification, une suppression, une limitation du traitement ou une autre mesure adaptée peut être appliquée conformément à la loi.
15. Sites et services tiers
Le site peut donner accès à des services externes, notamment pour le suivi des colis, le paiement ou les réseaux sociaux.
Lorsqu’un tiers détermine indépendamment ses finalités et ses modalités de traitement, ses pratiques relèvent de ses propres documents de confidentialité et ne sont pas entièrement sous notre contrôle.
Consultez les informations de confidentialité du service concerné avant de l’utiliser.
16. Relation avec les politiques de vente
Cette politique couvre les données liées aux achats avec compte ou en mode invité, aux confirmations, aux vérifications, aux annulations, aux paiements, aux livraisons en France et au suivi.
Elle concerne également la rétractation de 14 jours, les retours pour changement d’avis ou non-conformité, les remboursements, la garantie légale de conformité, l’assistance et les litiges. Seules les informations raisonnablement nécessaires à la demande concernée sont traitées.
Les conditions de transaction relèvent des Conditions générales de vente et des politiques spécifiques applicables.
Les questions de confidentialité relèvent de la présente politique et du droit de la protection des données. Les droits impératifs des consommateurs prévalent sur toute disposition incompatible.
17. Évolution de la politique
Cette politique peut être adaptée en fonction de la législation, des fonctions du site, des services, des prestataires, des traceurs, des traitements ou des mesures de sécurité.
La version actualisée est publiée sur le site avec sa date de mise à jour. Lorsqu’une modification affecte sensiblement vos droits ou l’utilisation de vos données, une information peut être communiquée sur le site, par e-mail ou par un autre moyen approprié, selon les exigences applicables.