Politique de confidentialité

Politique de confidentialité

La présente Politique de confidentialité décrit les conditions dans lesquelles sippycupandstack collecte, utilise, conserve, transmet et protège les données à caractère personnel des visiteurs, clients et utilisateurs du présent site.

Elle est établie conformément au Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel (« RGPD »), à la loi française Informatique et Libertés ainsi qu’aux recommandations applicables de la Commission nationale de l’informatique et des libertés (« CNIL »).

Le présent site agit, pour les traitements dont il détermine les finalités et les moyens, en qualité de responsable du traitement. L’utilisation de l’infrastructure Shopify n’exonère pas le commerçant de ses propres obligations au titre du RGPD. Shopify peut intervenir en qualité de sous-traitant pour certains traitements et, pour certaines fonctionnalités déterminées par ses propres conditions, selon un autre rôle juridique défini par sa documentation applicable.




Droits respectifs des personnes concernées et du responsable du traitement

Toute personne concernée conserve la maîtrise des droits que lui reconnaît la réglementation applicable sur ses données à caractère personnel.

Le présent site ne peut collecter et traiter des données personnelles que pour des finalités déterminées, explicites et légitimes et dans la limite de ce qui est adéquat, pertinent et nécessaire à ces finalités.

Le responsable du traitement peut notamment traiter des données lorsque le traitement est nécessaire :

à l’exécution d’un contrat ou à l’exécution de mesures précontractuelles demandées par la personne concernée ;

au respect d’une obligation légale ou réglementaire ;

à la poursuite d’un intérêt légitime, à condition que cet intérêt ne prévale pas sur les intérêts, libertés et droits fondamentaux de la personne concernée ;

ou lorsque la personne concernée a donné un consentement libre, spécifique, éclairé et univoque.

Lorsqu’un traitement repose sur le consentement, la personne concernée peut retirer ce consentement à tout moment. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Un refus de consentir à une finalité facultative, notamment à certaines opérations publicitaires ou de mesure non strictement nécessaires, ne doit pas empêcher l’accès aux fonctions essentielles du site lorsque ces traitements ne sont pas nécessaires à leur fourniture.

Le présent site conserve le droit de traiter certaines données malgré une demande d’effacement ou d’opposition lorsque leur conservation reste nécessaire au respect d’une obligation légale, à l’établissement, l’exercice ou la défense de droits en justice ou lorsque toute autre exception prévue par le RGPD est applicable.




Limitation de la collecte des données personnelles

Le présent site applique le principe de minimisation des données.

Selon l’utilisation du site et les opérations effectuées, les catégories suivantes peuvent être collectées :

données d’identification, telles que nom et prénom ;

coordonnées, telles qu’adresse de livraison, adresse de facturation, adresse électronique et numéro de téléphone ;

données relatives aux commandes, articles achetés, montants, retours, remboursements et historique des transactions ;

informations nécessaires au traitement de la livraison ;

données relatives au compte client lorsqu’un compte est créé ;

communications adressées au service client ou transmises au moyen du formulaire de contact ;

informations techniques relatives à l’utilisation du site, telles que l’adresse IP, le type d’appareil, le navigateur, certains identifiants techniques, les journaux techniques et les données de navigation ;

préférences de consentement relatives aux cookies et aux communications commerciales ;

données nécessaires à la prévention des abus, à la sécurité du site, à la détection d’activités anormales ou à la prévention de la fraude dans les conditions autorisées par la réglementation.

Le présent site ne demande pas intentionnellement de catégories particulières de données personnelles au sens de l’article 9 du RGPD lorsqu’elles ne sont pas nécessaires au fonctionnement normal du service.

Il est demandé aux utilisateurs de ne pas communiquer spontanément, dans les formulaires de contact, des données sensibles sans rapport avec leur demande.




Finalités des traitements

Les données personnelles peuvent être traitées pour les finalités suivantes :

enregistrer, confirmer, préparer et exécuter les commandes ;

gérer les paiements, remboursements, retours et demandes après-vente ;

assurer la livraison des produits ;

communiquer avec le client au sujet d’une commande ou d’une demande ;

administrer les comptes clients ;

respecter les obligations comptables, fiscales, contractuelles et réglementaires ;

prévenir la fraude, les abus, les accès non autorisés et les incidents de sécurité ;

assurer la sécurité, la disponibilité et le fonctionnement technique du site ;

établir des statistiques nécessaires à l’exploitation du service dans les limites autorisées ;

personnaliser certaines fonctionnalités lorsque le consentement est requis et a été obtenu ;

effectuer des opérations de prospection commerciale lorsque leur base légale le permet ;

constater, exercer ou défendre des droits en justice.

Aucune donnée ne doit être réutilisée pour une finalité incompatible avec celle pour laquelle elle a été initialement collectée sans base juridique appropriée et, lorsque cela est requis, sans information ou consentement supplémentaire.




Données nécessaires à l’exécution d’une commande

Certaines informations sont indispensables pour conclure et exécuter un contrat de vente.

Lorsque les informations nécessaires à la facturation, au paiement ou à la livraison ne sont pas fournies, la commande peut ne pas pouvoir être traitée.

Cette obligation de fournir certaines données ne permet pas au présent site d’exiger des informations sans rapport avec la commande.

Les informations communiquées lors d’un achat sont utilisées uniquement dans la mesure nécessaire à l’exécution du contrat, aux obligations légales associées et aux autres finalités compatibles décrites dans la présente politique.




Paiements

Les paiements peuvent être traités au moyen de services de paiement intégrés à la plateforme ou fournis par des prestataires spécialisés.

Les informations nécessaires à l’autorisation et à l’exécution d’un paiement peuvent être transmises au prestataire de paiement concerné.

Le présent site ne cherche pas à conserver intégralement les données sensibles de carte bancaire lorsque celles-ci sont directement traitées par un prestataire de paiement sécurisé.

Les données relatives aux transactions peuvent toutefois être conservées dans la mesure nécessaire à la gestion de la commande, à la preuve de la transaction, au traitement d’un remboursement, à la lutte contre la fraude ou au respect des obligations comptables et légales.




Répartition des risques liés aux traitements de données

Le responsable du traitement est responsable de la licéité des traitements qu’il décide de mettre en œuvre ainsi que du choix de prestataires présentant des garanties appropriées lorsqu’ils agissent pour son compte.

Les sous-traitants ne doivent traiter les données que dans le cadre des instructions et obligations qui leur sont applicables lorsqu’ils interviennent en qualité de sous-traitants.

Un prestataire qui détermine de manière indépendante certaines finalités ou certains moyens de traitement peut assumer sa propre responsabilité au titre du droit applicable pour les traitements qu’il effectue sous son contrôle.

L’utilisateur est responsable de l’exactitude des informations qu’il transmet et doit éviter de communiquer inutilement des données appartenant à des tiers.

Lorsqu’une personne transmet les coordonnées d’un tiers pour une livraison, elle doit disposer d’un motif légitime permettant cette communication et ne transmettre que les informations nécessaires à la livraison.

Le présent site ne vend pas une promesse de sécurité absolue. Aucun système informatique ou réseau de communication ne peut garantir l’absence totale de risque. Des mesures raisonnables et proportionnées sont néanmoins appliquées pour réduire les risques de perte, altération, divulgation, destruction ou accès non autorisé.




Cookies et autres traceurs

Le présent site peut utiliser des cookies, pixels, identifiants techniques ou technologies équivalentes afin d’assurer son fonctionnement, mémoriser certaines préférences, mesurer son utilisation ou, lorsque l’utilisateur l’autorise, permettre certaines fonctions analytiques ou publicitaires.

Conformément à l’article 82 de la loi Informatique et Libertés, les traceurs qui ne sont pas strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur sont soumis, lorsque la réglementation l’exige, au consentement préalable.




Cookies strictement nécessaires

Les cookies strictement nécessaires peuvent notamment servir à :

maintenir une session ;

mémoriser le contenu d’un panier ;

sécuriser une authentification ;

répartir la charge technique ;

conserver les choix relatifs au consentement ;

permettre les fonctions indispensables au passage d’une commande.

Lorsqu’ils satisfont aux conditions légales d’exemption, ces traceurs peuvent être utilisés sans consentement préalable. La CNIL recommande néanmoins que les utilisateurs soient informés de leur existence et de leurs finalités.




Cookies de mesure d’audience

Des outils de mesure d’audience peuvent être utilisés afin de comprendre les performances et l’utilisation du site.

Lorsqu’ils remplissent strictement les conditions d’exemption définies par la réglementation et les recommandations de la CNIL, certains traceurs de mesure d’audience peuvent être exemptés de consentement.

Cette exemption suppose notamment une utilisation limitée à la mesure de l’audience pour le compte de l’éditeur et l’absence d’utilisation permettant un suivi global de la personne sur plusieurs sites ou services.

Lorsque ces conditions ne sont pas satisfaites, le consentement préalable est requis.




Cookies publicitaires et de personnalisation

Les cookies ou traceurs servant à la publicité personnalisée, au reciblage publicitaire, au suivi inter-sites ou à certaines fonctionnalités de réseaux sociaux ne sont activés que lorsqu’un consentement préalable est requis et a été valablement recueilli.

La simple poursuite de la navigation ne constitue pas un consentement valable.

L’utilisateur doit pouvoir accepter ou refuser les catégories facultatives de traceurs dans des conditions ne créant pas de déséquilibre artificiel entre les deux choix.




Gestion et retrait du consentement aux cookies

Lorsqu’un consentement est requis, le présent site met à disposition une interface permettant d’accepter, de refuser ou de paramétrer les catégories concernées.

Le consentement doit être libre, spécifique, éclairé et univoque.

Il peut être retiré à tout moment au moyen du mécanisme de gestion des préférences disponible sur le site.

Le retrait doit pouvoir être effectué aussi simplement que l’octroi initial du consentement.

Le refus ou le retrait des cookies non indispensables ne doit pas entraîner le dépôt ultérieur de ces traceurs, sauf nouveau consentement valable.

Une preuve du choix exprimé peut être conservée afin de respecter les obligations relatives à la démonstration du consentement. La CNIL rappelle que les responsables de traitement doivent pouvoir démontrer qu’un consentement valide a été recueilli lorsque celui-ci constitue la base du dépôt d’un traceur.




Prestataires et destinataires des données

Les données peuvent être communiquées, dans la stricte mesure nécessaire à leurs missions, aux catégories de destinataires suivantes :

Shopify et les prestataires techniques participant à l’exploitation de la boutique ;

prestataires d’hébergement et d’infrastructure informatique ;

prestataires de paiement ;

transporteurs et partenaires logistiques ;

prestataires de communication transactionnelle ;

outils de service client ;

prestataires de sécurité, prévention de la fraude et contrôle technique ;

prestataires comptables, juridiques ou administratifs lorsque leur intervention est nécessaire ;

autorités administratives, judiciaires ou organismes légalement habilités lorsqu’une communication est imposée par la loi.

Pour la gestion d’une livraison, seules les informations nécessaires à cette opération doivent être communiquées au transporteur ou au prestataire logistique concerné.

Le recours à Shopify peut impliquer l’intervention de sociétés affiliées ou de sous-traitants ultérieurs conformément aux accords de traitement applicables à la plateforme. Shopify indique notamment que les marchands restent responsables de la configuration de leur activité conformément au RGPD.




Absence de vente non déclarée des données

Les données personnelles ne sont pas cédées à des tiers pour qu’ils les utilisent librement à leurs propres fins commerciales sans base légale appropriée et sans information des personnes concernées.

Lorsqu’un partage de données à des fins de publicité, de mesure ou de prospection nécessite un consentement, il n’est effectué qu’après obtention d’un consentement valable.

Les données communiquées à des prestataires dans le seul but de fournir un service nécessaire au fonctionnement de la boutique ne sont pas considérées comme mises librement à disposition de ces prestataires à leurs propres fins.




Transferts et traitements internationaux

L’utilisation d’une infrastructure de commerce électronique, de services cloud, de paiement, de sécurité ou de logistique peut entraîner un traitement de certaines données dans plusieurs territoires.

Le RGPD n’impose pas que toutes les données soient physiquement stockées exclusivement dans l’Espace économique européen, mais les transferts soumis au chapitre V du RGPD doivent bénéficier d’un mécanisme juridique approprié et des garanties exigées par la réglementation applicable. Shopify confirme également que certains traitements liés à ses services peuvent nécessiter des transferts internationaux.

Selon les circonstances, ces garanties peuvent notamment reposer sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou tout autre mécanisme légalement reconnu.

Lorsque la réglementation l’exige, des mesures complémentaires techniques, contractuelles ou organisationnelles peuvent être appliquées afin de protéger les données transférées.

Aucune formulation de la présente politique ne doit être interprétée comme autorisant un transfert de données sans mécanisme juridique valable.




Prospection commerciale

Les communications commerciales électroniques sont envoyées uniquement lorsque leur envoi repose sur une base juridique appropriée.

Lorsque le consentement est nécessaire, celui-ci est recueilli avant l’envoi des communications concernées.

Dans les situations où la réglementation autorise une prospection auprès d’un client existant pour des produits ou services analogues sans nouveau consentement préalable, le client conserve en permanence le droit de s’opposer gratuitement à la poursuite de cette prospection.

Chaque communication commerciale concernée doit permettre une désinscription simple.

L’opposition à la prospection commerciale est prise en compte dans les meilleurs délais.




Droit d’accès

Toute personne concernée peut demander confirmation que des données personnelles la concernant sont ou ne sont pas traitées.

Lorsque des données sont traitées, elle peut demander l’accès à ces données ainsi qu’aux informations prévues par l’article 15 du RGPD, notamment les finalités, les catégories de données, les destinataires et, lorsqu’elle peut être déterminée, la durée de conservation.

Une copie des données concernées peut être fournie dans les conditions prévues par la réglementation.




Droit de rectification

Toute personne peut demander la correction de données inexactes la concernant.

Elle peut également demander que des informations incomplètes soient complétées lorsque cela est nécessaire au regard des finalités du traitement.




Droit à l’effacement

Une personne peut demander l’effacement de ses données lorsque les conditions de l’article 17 du RGPD sont réunies.

Ce droit n’est pas absolu.

Certaines informations peuvent être conservées lorsqu’elles demeurent nécessaires à l’exécution d’une obligation légale, à l’exercice de la liberté d’expression et d’information lorsque cette exception est applicable, à un motif d’intérêt public prévu par la réglementation ou à la constatation, l’exercice ou la défense de droits en justice.

Une demande de suppression d’un compte client n’impose donc pas nécessairement la suppression immédiate de toutes les informations liées à des transactions lorsqu’une obligation légale de conservation subsiste.




Droit à la limitation du traitement

Dans les conditions prévues par l’article 18 du RGPD, une personne peut demander que l’utilisation de certaines données soit temporairement limitée.

Lorsque la limitation s’applique, les données concernées sont conservées mais ne sont, en principe, plus utilisées autrement que dans les situations autorisées par le RGPD.




Droit d’opposition

Lorsque le traitement repose sur l’intérêt légitime du responsable du traitement, la personne concernée peut s’y opposer pour des raisons tenant à sa situation particulière, dans les conditions de l’article 21 du RGPD.

Le responsable du traitement peut néanmoins poursuivre le traitement lorsqu’il démontre l’existence de motifs légitimes et impérieux prévalant sur les intérêts, droits et libertés de la personne ou lorsque les données sont nécessaires à la constatation, l’exercice ou la défense de droits en justice.

En matière de prospection commerciale directe, l’opposition peut être exercée à tout moment et doit être prise en compte sans qu’il soit nécessaire de démontrer une situation particulière.




Droit à la portabilité

Lorsque les conditions de l’article 20 du RGPD sont réunies, notamment lorsque le traitement est automatisé et repose sur le consentement ou sur un contrat, la personne concernée peut demander à recevoir les données qu’elle a fournies dans un format structuré, couramment utilisé et lisible par machine.

Lorsque cela est techniquement possible et légalement applicable, elle peut demander leur transmission directe à un autre responsable du traitement.




Droit de retirer son consentement

Lorsqu’un traitement est fondé sur le consentement, celui-ci peut être retiré à tout moment.

Le retrait n’a pas d’effet rétroactif sur les traitements licitement réalisés avant sa réception.

Après le retrait, les traitements reposant uniquement sur ce consentement doivent cesser, sauf lorsqu’une autre base légale permet ou impose leur poursuite.




Droits liés aux décisions automatisées

Lorsqu’une décision produisant des effets juridiques ou affectant de manière significative une personne repose exclusivement sur un traitement automatisé, les garanties prévues à l’article 22 du RGPD s’appliquent lorsque cet article est applicable.

Le présent site ne doit pas présenter comme définitive une décision automatisée lorsque la réglementation impose une intervention humaine, la possibilité d’exprimer son point de vue ou de contester la décision.




Modalités d’exercice des droits RGPD

Toutes les demandes relatives à l’accès, la rectification, l’effacement, la limitation, la portabilité, l’opposition, au retrait du consentement ou à tout autre droit concernant les données personnelles doivent être transmises exclusivement au moyen du formulaire de contact du présent site.

La demande doit permettre d’identifier suffisamment la personne concernée et de comprendre le droit qu’elle souhaite exercer.

Lorsque le responsable du traitement a un doute raisonnable sur l’identité du demandeur, il peut demander des informations complémentaires strictement nécessaires à la vérification de l’identité.

Une copie d’une pièce d’identité ne doit pas être demandée systématiquement lorsqu’une vérification moins intrusive permet de confirmer raisonnablement l’identité.

Les demandes sont traitées dans les meilleurs délais et en principe au plus tard dans un délai de 1 mois suivant leur réception.

Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de 2 mois supplémentaires. La personne concernée est alors informée de cette prolongation et de ses motifs dans le délai initial de 1 mois.

L’exercice des droits est en principe gratuit. Lorsque des demandes sont manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, le RGPD permet, dans les conditions qu’il définit, de facturer des frais raisonnables ou de refuser d’y donner suite.




Réclamation auprès de la CNIL

Toute personne estimant que le traitement de ses données personnelles enfreint la réglementation peut introduire une réclamation auprès de la CNIL.

Il est recommandé de permettre d’abord au présent site d’examiner la demande au moyen de son formulaire de contact, sans que cette démarche préalable puisse supprimer un droit légal de saisir l’autorité de contrôle.

L’exercice d’un recours auprès de la CNIL est distinct des autres recours administratifs ou juridictionnels dont la personne concernée peut disposer.




Durée de conservation des données

Les données personnelles ne sont conservées que pendant une durée proportionnée à la finalité pour laquelle elles sont traitées, sous réserve des obligations légales de conservation.

La CNIL rappelle que les données personnelles ne peuvent pas être conservées indéfiniment et qu’une durée doit être déterminée en fonction de la finalité poursuivie.

Les principales règles appliquées sont les suivantes.

Les données nécessaires à l’exécution d’une commande sont conservées pendant la durée de la relation commerciale, puis peuvent être archivées pendant les délais légaux nécessaires à la preuve, à la comptabilité, aux obligations fiscales ou à la gestion des contentieux.

Les documents et informations relevant des obligations comptables peuvent être conservés pendant 10 ans lorsque la réglementation comptable impose cette durée. La CNIL reprend notamment cette durée pour les données nécessaires à la gestion des commandes et à la facturation soumises aux obligations comptables.

Les données des clients utilisées à des fins de prospection peuvent être conservées pendant la relation commerciale puis pendant une durée pouvant aller jusqu’à 3 ans à compter de la fin de cette relation, selon les recommandations applicables de la CNIL.

Les données des prospects utilisées pour la prospection peuvent être conservées pendant 3 ans à compter de leur collecte ou du dernier contact provenant du prospect.

Les informations strictement nécessaires à la prise en compte d’une opposition à la prospection peuvent être conservées pendant une durée adaptée afin d’éviter qu’une personne ayant exercé son droit soit réintroduite dans une liste de prospection. La CNIL recommande une conservation d’au moins 3 ans pour ces informations d’opposition.

Les journaux techniques et données de sécurité sont conservés pendant une durée proportionnée aux objectifs de sécurité, de prévention des abus et d’analyse des incidents.

Lorsqu’un contentieux est en cours ou raisonnablement prévisible, les données strictement nécessaires peuvent être conservées pendant la durée utile à la constatation, l’exercice ou la défense des droits concernés.

À l’expiration des durées applicables, les données sont supprimées, anonymisées de manière effective ou placées en archivage intermédiaire à accès restreint lorsqu’une obligation légale impose leur conservation.




Durée applicable aux cookies et traceurs

La durée de vie des cookies dépend de leur finalité.

Les cookies de session peuvent être supprimés à la fermeture du navigateur ou à l’expiration de la session.

Les cookies persistants sont conservés uniquement pendant la durée justifiée par leur finalité.

Pour certains traceurs de mesure d’audience bénéficiant d’une exemption de consentement, la recommandation consolidée de la CNIL cite comme référence une durée de vie des traceurs de 13 mois, sans prorogation automatique à chaque nouvelle visite, et une durée de conservation des informations collectées pouvant aller jusqu’à 25 mois, sous réserve d’un examen périodique.

Les durées effectivement utilisées doivent rester proportionnées aux finalités poursuivies et être revues lorsque les outils ou finalités évoluent.




Sécurité des données

Le présent site applique des mesures techniques et organisationnelles adaptées au niveau de risque afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé.

Selon les risques concernés, ces mesures peuvent comprendre :

des contrôles d’accès ;

des systèmes d’authentification ;

la limitation des droits d’accès aux personnes qui en ont besoin ;

la sécurisation des communications ;

l’utilisation de services d’infrastructure sécurisés ;

la surveillance de certains événements techniques ;

des sauvegardes appropriées ;

des mesures de prévention contre les accès non autorisés ;

la mise à jour des systèmes et services utilisés ;

des obligations contractuelles de confidentialité ou de sécurité imposées aux prestataires concernés.

Les mesures de sécurité sont adaptées à la nature des données, aux technologies disponibles, aux coûts de mise en œuvre et aux risques raisonnablement prévisibles conformément aux principes du RGPD.




Incidents et violations de données

Une violation de données peut notamment correspondre à une destruction, une perte, une altération, une divulgation non autorisée ou un accès non autorisé à des données personnelles.

Lorsqu’un incident survient, sa nature, sa portée et ses conséquences potentielles sont évaluées.

Lorsque les conditions prévues par le RGPD sont réunies, une violation présentant un risque pour les droits et libertés des personnes est notifiée à l’autorité de contrôle compétente dans le délai légal applicable.

Lorsque la violation est susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne, celle-ci est informée dans les conditions prévues par la réglementation, sauf exception légalement applicable.




Protection des données dès la conception et par défaut

Le présent site cherche à limiter par défaut la collecte et l’utilisation des données aux informations nécessaires à chaque fonction.

Les nouveaux outils, applications ou fonctions susceptibles de traiter des données personnelles doivent être évalués au regard de leur finalité, de leur nécessité, des catégories de données traitées et des risques qu’ils peuvent créer.

Lorsque la réglementation l’exige en raison d’un risque élevé, une analyse d’impact relative à la protection des données peut être réalisée avant la mise en œuvre du traitement.




Liens et services externes

Le présent site peut contenir des liens permettant d’accéder à des services gérés indépendamment par des tiers.

Lorsqu’un utilisateur quitte le présent site pour accéder à un service tiers, le traitement réalisé directement par ce tiers peut être régi par sa propre politique de confidentialité.

Le présent site ne contrôle pas automatiquement tous les traitements décidés indépendamment par les exploitants de services externes.

Cette disposition ne réduit toutefois pas les obligations qui incombent au présent site lorsqu’il choisit un prestataire, intègre un traceur ou transmet directement des données à un tiers.




Mineurs

Les produits proposés par le présent site sont destinés à des acheteurs ayant la capacité juridique nécessaire pour conclure un contrat.

Le présent site ne cherche pas intentionnellement à constituer des fichiers commerciaux de mineurs.

Lorsqu’il est établi que des données ont été collectées sans base légale valable auprès d’un mineur dans une situation où une protection particulière était requise, les mesures appropriées sont prises conformément au droit applicable.




Exactitude des données

Les utilisateurs sont invités à fournir des informations exactes et à les maintenir à jour lorsqu’elles sont nécessaires à l’exécution d’un service.

Le présent site peut rectifier une donnée lorsqu’il dispose d’éléments fiables montrant qu’elle est manifestement inexacte.

Aucune donnée ne doit être modifiée de manière à altérer la preuve d’une opération lorsqu’une obligation légale impose la conservation de l’information historique.




Principe de confidentialité interne

L’accès aux données personnelles est limité aux personnes ou prestataires qui ont besoin de ces informations pour accomplir une mission autorisée.

Les personnes disposant d’un accès ne doivent pas utiliser les données à des fins personnelles ou incompatibles avec les finalités prévues.

Les droits d’accès peuvent être retirés ou modifiés lorsque leur maintien n’est plus nécessaire.




Modification de la Politique de confidentialité

La présente Politique de confidentialité peut être modifiée afin de tenir compte d’une évolution législative ou réglementaire, d’une recommandation de la CNIL, d’une évolution technique, d’un changement dans les services utilisés ou d’une modification des pratiques de traitement.

La version mise à jour prend effet à compter de sa publication sur le présent site pour les traitements futurs et pour les traitements en cours lorsque cette application est juridiquement possible.

Une modification de la politique ne peut pas rendre rétroactivement licite un traitement qui ne disposait pas d’une base légale au moment où il a été effectué.

Lorsqu’une modification entraîne une nouvelle finalité incompatible, exige un nouveau consentement ou modifie substantiellement les conditions d’un traitement, l’information ou le consentement nécessaire est obtenu avant la mise en œuvre de ce traitement lorsque la réglementation l’exige.

Les droits acquis au titre du RGPD et de la loi Informatique et Libertés ne peuvent pas être supprimés par une simple modification de la présente politique.




Coordonnées et exercice des droits

Toutes les demandes relatives au RGPD, à la confidentialité, aux données personnelles, à l’accès, à la rectification, à l’effacement, à la limitation, à la portabilité, à l’opposition ou au retrait du consentement doivent être déposées exclusivement au moyen du formulaire de contact du présent site.

Marque : sippycupandstack

E-mail : clientservice@sippycupandstack.com

Téléphone : +1 (215) 483-7162

Adresse : 425 S WALNUT ST APT 6, WEST CHESTER, PA, 19382

Service client : du lundi au vendredi, de 9 h 00 à 18 h 00. Le délai de réponse peut être plus long les week-ends et les jours fériés.