Informations RGPD

Dernière mise à jour : 25 août 2026

1. Objet et documents applicables

La présente page complète les informations relatives à l’application du règlement général sur la protection des données, ou RGPD, aux traitements associés au site Xernoviq. Elle explique également comment les personnes concernées peuvent exercer leurs droits.

Elle s’inscrit dans le cadre du règlement (UE) 2016/679, de la loi française n° 78-17 du 6 janvier 1978 modifiée et des règles françaises et européennes applicables aux communications électroniques, aux cookies et à la protection des données.

Elle doit être lue avec la Politique de confidentialité et la Politique relative aux cookies. Elle ne réduit pas les droits reconnus aux personnes concernées par les dispositions impératives applicables.

2. Informations essentielles

Les catégories de données, les finalités, les bases juridiques, les destinataires, les durées de conservation et les droits des personnes sont détaillés dans les articles suivants.

Les traitements sont limités aux informations raisonnablement nécessaires aux fonctions effectivement proposées par Xernoviq et aux obligations applicables.

3. Activités de traitement concernées

La présente information couvre les données traitées lors de la consultation du site et des produits, de la création et de la gestion d’une commande, du paiement et du remboursement, de l’expédition, de la livraison et du retour ainsi que des échanges avec le service client.

Elle concerne également les traitements nécessaires à l’examen d’un défaut de conformité, à la prévention de la fraude, à la sécurité du site, à l’exécution des obligations fiscales et comptables, à la gestion des cookies, aux communications promotionnelles autorisées et au traitement des réclamations ou différends.

Les personnes concernées peuvent se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.

Les données sont principalement traitées par l’intermédiaire du site, de plateformes techniques et de systèmes électroniques. Des documents papier organisés peuvent aussi être utilisés lorsqu’ils sont réellement nécessaires.

4. Responsable du traitement et coordonnées

Les finalités et les moyens des traitements décrits sont gérés pour le site sous le nom Xernoviq.

L’adresse de contact est 866 Sorrento Dr, Gilroy, CA 95020, États-Unis. Le numéro de téléphone est +1 (408) 631-5615 et l’adresse électronique est support@xernoviq.com.

Les demandes relatives à la confidentialité peuvent être envoyées par courrier électronique afin de conserver une trace écrite des échanges.

Les informations disponibles sur le responsable du traitement et le fonctionnement du site sont complétées par la Politique de confidentialité et les documents contractuels applicables. Aucune identité juridique distincte non communiquée n’est ajoutée à la présente page.

5. Catégories de données susceptibles d’être traitées

5.1 Données d’identité et de contact

Ces données peuvent comprendre le nom, le nom du destinataire, l’adresse électronique, le numéro de téléphone ainsi que les adresses de facturation et de livraison.

5.2 Données relatives aux commandes et au service après-vente

Elles peuvent comprendre le numéro de commande, les produits et quantités, le montant, les réductions, les frais de livraison, l’état de la commande et les informations relatives à une annulation, un retour, un échange, un remboursement ou une demande fondée sur les droits légaux de conformité.

5.3 Données relatives aux paiements

Les informations limitées reçues à propos d’une transaction peuvent comprendre le moyen de paiement ou le réseau de carte, l’état du paiement, le montant, la devise, l’identifiant de transaction, une partie masquée du numéro de carte et l’état d’une préautorisation ou d’un remboursement.

Les données complètes de la carte sont généralement traitées directement par le prestataire de paiement utilisé lors du règlement.

Le numéro complet d’une carte, son cryptogramme, un mot de passe ou un code temporaire d’authentification ne doivent pas être envoyés par courrier électronique.

5.4 Données de livraison

Ces données peuvent comprendre l’adresse de livraison, le numéro de suivi, le nom du transporteur, l’état logistique, les tentatives de livraison, la preuve de remise et les informations concernant un colis perdu, endommagé ou refusé.

5.5 Données du service client

Elles peuvent inclure le contenu d’une demande ou d’une réclamation, les échanges par courrier électronique ou téléphone, les photographies d’un produit ou d’un emballage, les documents transmis volontairement et les éléments nécessaires à l’identification d’une commande ou à une vérification d’identité.

5.6 Données techniques et données d’utilisation

Selon les outils réellement activés, ces informations peuvent comprendre l’adresse IP, le type d’appareil, le système d’exploitation, le navigateur, la date et l’heure de consultation, les pages visitées, les journaux techniques, les données de session, les identifiants en ligne et les informations issues de cookies ou de technologies comparables.

5.7 Préférences et preuves de consentement

Ces données peuvent comprendre les choix relatifs aux cookies, les consentements et retraits, l’inscription ou la désinscription aux communications promotionnelles ainsi que la date, l’heure et la méthode utilisées pour exprimer le choix.

6. Sources des données

La plupart des informations sont fournies directement par la personne lorsqu’elle navigue sur le site, passe une commande, renseigne ses coordonnées, effectue un paiement, contacte le service client, demande une annulation, un retour ou un remboursement, règle ses préférences de cookies ou exprime un consentement.

Certaines informations peuvent également provenir des prestataires participant à la transaction ou au fonctionnement technique, notamment les prestataires de paiement, banques, émetteurs de cartes, transporteurs, opérateurs logistiques, services de prévention de la fraude, outils de sécurité, plateformes de commerce électronique et autorités légalement habilitées.

Une donnée provenant d’un tiers n’est utilisée que dans la mesure nécessaire à la finalité correspondante et conformément à une base juridique applicable.

7. Finalités et bases juridiques

Les données personnelles sont traitées lorsqu’une base juridique prévue par le RGPD s’applique.

7.1 Gestion des commandes et des contrats

Les données peuvent être utilisées pour recevoir et vérifier une commande, contrôler la disponibilité, traiter le paiement, préparer et expédier les produits, communiquer l’état de la commande et traiter une annulation, un retour, un échange ou un remboursement.

La base juridique est l’exécution du contrat ou l’accomplissement de mesures précontractuelles demandées par la personne concernée.

7.2 Sécurité des paiements et prévention de la fraude

Les données peuvent servir à vérifier l’autorisation d’un paiement, repérer une transaction inhabituelle, prévenir une utilisation non autorisée, protéger le site et examiner un litige relatif au paiement ou au remboursement.

Les bases juridiques peuvent être l’exécution du contrat, le respect d’une obligation légale et l’intérêt légitime consistant à prévenir la fraude et à protéger les transactions.

7.3 Expédition, livraison et retour

Les données peuvent être utilisées pour préparer un colis, transmettre les informations nécessaires au transporteur, fournir le suivi, effectuer la livraison, examiner une anomalie, organiser un enlèvement ou traiter un retour.

La base juridique est principalement l’exécution du contrat.

7.4 Service client et conformité des produits

Les informations peuvent servir à répondre à une demande, vérifier un problème relatif au produit, traiter une réclamation, mettre en œuvre les droits légaux de conformité et fournir une assistance avant ou après l’achat.

Les bases juridiques peuvent être l’exécution du contrat, le respect d’une obligation légale et l’intérêt légitime consistant à traiter correctement les demandes.

7.5 Obligations fiscales, comptables et juridiques

Les données peuvent être utilisées pour établir des documents fiscaux, conserver les pièces comptables, répondre à une autorité compétente, respecter une obligation légale et constater, exercer ou défendre un droit.

Les bases juridiques sont le respect des obligations légales et, lorsque cela s’applique, l’intérêt légitime lié à la défense des droits.

7.6 Sécurité du site et des systèmes

Les données techniques peuvent servir à protéger les comptes et les sessions, repérer des accès inhabituels, limiter les utilisations abusives, diagnostiquer des erreurs et maintenir la sécurité et la continuité du service.

La base juridique est l’intérêt légitime consistant à protéger les systèmes, prévenir les abus et maintenir le fonctionnement du site.

7.7 Mesure d’audience et amélioration du site

Lorsqu’un consentement est requis, les outils d’analyse non nécessaires restent en principe désactivés jusqu’à l’expression d’un choix valable.

La base juridique est le consentement, sauf lorsqu’un traitement technique ou statistique répond effectivement aux conditions permettant l’utilisation d’une autre base reconnue par la loi.

7.8 Communications promotionnelles

Une communication promotionnelle peut être envoyée lorsqu’un consentement valable a été donné ou lorsqu’une autre situation expressément admise par les règles applicables permet cet envoi.

La personne peut retirer son consentement ou s’opposer à la prospection directe à tout moment. La base juridique est le consentement ou, dans les cas autorisés, l’autre fondement prévu par la réglementation applicable.

8. Caractère nécessaire ou facultatif des données

Certaines informations sont nécessaires pour accepter et exécuter une commande, traiter le paiement, organiser la livraison, gérer une annulation, un retour ou un remboursement et respecter les obligations fiscales ou juridiques.

Si ces informations ne sont pas fournies, il peut être impossible d’accepter la commande, d’effectuer la livraison ou de traiter correctement la demande concernée.

Les données utilisées pour les communications promotionnelles et les cookies non nécessaires sont facultatives. Le refus ou le retrait du consentement correspondant n’empêche généralement pas l’achat d’un produit ni l’utilisation des fonctions essentielles du site.

9. Destinataires des données

Dans la mesure nécessaire à chaque finalité, les données peuvent être communiquées aux prestataires de commerce électronique, d’hébergement, de services infonuagiques, de maintenance, de paiement, de prévention de la fraude, de sécurité, de transport, de logistique, de communication ou de service client.

Elles peuvent aussi être accessibles aux banques, émetteurs de cartes, prestataires comptables ou fiscaux, conseils juridiques, autorités douanières, administrations, organismes de contrôle ou juridictions légalement habilitées.

Les prestataires d’analyse ou de publicité n’accèdent aux données que lorsque le traitement est effectivement utilisé et que les conditions légales, notamment celles relatives au consentement, sont remplies.

Certains prestataires traitent les données selon des instructions documentées. D’autres acteurs, notamment une banque, un prestataire de paiement, un transporteur ou une autorité, peuvent déterminer séparément certaines finalités et appliquer leurs propres informations de confidentialité.

Aucune catégorie de destinataire ne reçoit plus de données que ce qui est raisonnablement nécessaire à son intervention.

10. Durée de conservation

Les données ne sont pas conservées plus longtemps que nécessaire pour réaliser la finalité annoncée, respecter une obligation légale ou défendre un droit.

Les informations relatives aux commandes et aux contrats sont conservées pendant l’exécution de la vente puis durant les périodes requises par les règles fiscales, comptables et civiles applicables.

Les données de paiement et de remboursement sont conservées pendant la période nécessaire à la gestion de la transaction, des contestations et des obligations légales. Les données du service client sont conservées pendant le traitement de la demande puis durant la période raisonnablement nécessaire à une éventuelle réclamation.

Les informations relatives à la conformité d’un produit peuvent être conservées pendant la durée des droits applicables et celle nécessaire à la défense des intérêts concernés. Les journaux techniques et de sécurité sont conservés pendant une période limitée et proportionnée aux risques.

Les données de prospection sont conservées jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable. Les preuves de consentement sont conservées pendant la période raisonnablement nécessaire à la démonstration du respect des obligations.

Les durées propres aux cookies et identifiants comparables sont décrites dans la Politique relative aux cookies et dans le module de préférences.

À l’expiration de la durée applicable, les données sont supprimées ou rendues anonymes. Lorsqu’une obligation légale ou la défense d’un droit impose une conservation supplémentaire, l’utilisation des données peut être limitée à cette finalité.

11. Transferts hors de l’Espace économique européen

Xernoviq utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires situés hors de l’Espace économique européen. Certaines données peuvent donc être transférées vers un pays tiers ou être accessibles depuis celui-ci.

Lorsqu’un transfert relève du RGPD, il repose sur un mécanisme reconnu, tel qu’une décision d’adéquation de la Commission européenne, des clauses contractuelles types approuvées, des règles internes contraignantes reconnues, une dérogation prévue par le RGPD ou un autre instrument légalement admis.

Selon le transfert et les risques identifiés, des mesures complémentaires peuvent être mises en œuvre, notamment la minimisation, le chiffrement, la limitation des accès, la séparation des données, la gestion des autorisations et la vérification du prestataire.

Une demande relative au mécanisme applicable ou aux garanties disponibles peut être envoyée à support@xernoviq.com.

12. Cookies et technologies comparables

Le site peut utiliser des cookies strictement nécessaires, des dispositifs de sécurité et de prévention de la fraude, des traceurs de préférences, des outils d’analyse, des outils publicitaires ainsi que des technologies de stockage local ou des identifiants comparables.

Les cookies nécessaires à une fonction expressément demandée peuvent être utilisés sans consentement préalable lorsque les conditions légales sont réunies.

Les traceurs d’analyse, de publicité ou les autres outils facultatifs restent en principe désactivés jusqu’à l’obtention d’un consentement valable lorsque celui-ci est requis.

La personne peut accepter ou refuser les outils non nécessaires, effectuer un choix par catégorie, modifier ses préférences et retirer ultérieurement son consentement.

Les catégories, finalités, durées et informations disponibles sur les prestataires sont présentées dans la Politique relative aux cookies et dans le module de préférences du site.

13. Traitements automatisés et évaluation des risques

Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés pour évaluer le risque associé à une transaction.

Cette analyse peut tenir compte de la cohérence des informations de paiement, des adresses de facturation et de livraison, des données techniques de l’appareil ou du réseau, des tentatives de paiement et d’autres indicateurs raisonnablement liés au risque.

Sauf indication spécifique contraire, aucune décision produisant un effet juridique ou un effet significatif comparable n’est prise exclusivement à partir d’un traitement automatisé.

Si un traitement relevant de l’article 22 du RGPD est ultérieurement utilisé, la personne concernée reçoit les informations applicables sur la logique générale, l’importance et les conséquences prévues. Lorsque la loi le prévoit, elle peut demander une intervention humaine, exprimer son point de vue et contester la décision.

14. Données relatives aux mineurs

Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.

Les données d’un mineur ne sont pas sciemment utilisées pour une finalité dépourvue de base juridique ou de l’autorisation nécessaire.

Lorsqu’il apparaît que des données ont été recueillies sans fondement valable ou sans l’autorisation requise, elles peuvent être supprimées ou leur traitement limité selon les circonstances et les obligations applicables.

15. Mesures de sécurité

Des mesures techniques et organisationnelles proportionnées peuvent être appliquées en fonction de la nature des données, des finalités et des risques raisonnablement prévisibles.

Elles peuvent comprendre une connexion chiffrée, des contrôles d’accès, des mécanismes d’authentification, une limitation des autorisations, des mises à jour techniques, des journaux de sécurité, des procédures de sauvegarde et de récupération, une sélection des prestataires et une procédure de réponse aux incidents.

Les personnes autorisées à traiter des données peuvent recevoir des consignes adaptées à leurs fonctions.

Aucun système d’information ne permet d’écarter entièrement tous les risques. Les mesures sont donc susceptibles d’évoluer selon les menaces observées, les techniques disponibles et les conditions réelles de traitement.

16. Droits des personnes concernées

Dans les conditions prévues par le RGPD, une personne peut obtenir des informations sur le traitement, accéder à ses données, demander la rectification d’informations inexactes, compléter des données incomplètes, demander l’effacement ou la limitation d’un traitement et s’opposer à certaines utilisations.

Lorsque les conditions sont réunies, elle peut obtenir les données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission directe à un autre responsable du traitement lorsque cette opération est techniquement possible.

Elle peut retirer son consentement à tout moment. Ce retrait ne remet pas en cause la licéité du traitement effectué avant la demande.

Dans les situations prévues par la loi, elle peut demander à ne pas faire l’objet d’une décision reposant exclusivement sur un traitement automatisé et produisant un effet juridique ou significatif comparable.

Elle peut également introduire une réclamation auprès d’une autorité de contrôle et exercer un recours devant une juridiction compétente.

Les droits d’effacement, de limitation, d’opposition et de portabilité s’exercent uniquement lorsque leurs conditions légales sont remplies. Une personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.

17. Présentation d’une demande

Une demande d’exercice de droits peut être envoyée à support@xernoviq.com ou présentée par téléphone au +1 (408) 631-5615.

Elle doit permettre de comprendre le droit exercé et d’identifier les données concernées. Il est utile d’indiquer le nom, l’adresse électronique associée au compte ou à la commande et, lorsque cela s’applique, le numéro de commande.

Des informations supplémentaires peuvent être demandées uniquement lorsqu’elles sont raisonnablement nécessaires pour confirmer l’identité et éviter une communication non autorisée de données.

Les demandes sont en principe traitées sans frais. Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être demandés ou la demande peut être refusée dans les limites autorisées par le RGPD.

18. Délai de traitement des demandes

Une demande est traitée sans retard injustifié et une réponse est généralement fournie dans le délai légal d’un mois à compter de sa réception.

Lorsque la complexité ou le nombre des demandes le justifie, ce délai peut être prolongé de deux mois. La personne concernée est informée de cette prolongation et de ses motifs dans le mois suivant la réception de la demande.

Si aucune suite n’est donnée, les raisons sont communiquées dans le délai applicable, avec les informations relatives au droit de saisir une autorité de contrôle et d’exercer un recours juridictionnel.

19. Réclamation auprès d’une autorité de contrôle

Une personne qui estime que le traitement de ses données ne respecte pas le RGPD, la loi française relative à la protection des données ou une autre disposition applicable peut introduire une réclamation auprès de l’autorité de contrôle compétente.

Pour une personne située en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, ou CNIL.

Cette possibilité ne limite pas les autres recours administratifs ou judiciaires prévus par la loi.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées que si une désignation formelle a été effectuée.

En l’absence de coordonnées publiées pour un DPO, les demandes relatives à la confidentialité et à la protection des données peuvent être envoyées directement à support@xernoviq.com.

Cette formulation ne doit pas être interprétée comme l’annonce ou la désignation d’un DPO.

21. Représentant dans l’Union européenne

Lorsqu’un traitement relève de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue par l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné conformément aux exigences applicables.

L’identité et les coordonnées d’un tel représentant ne sont publiées qu’après une désignation effective.

La présente information ne crée ni ne suppose la désignation d’un représentant qui n’aurait pas été communiqué.

22. Contact relatif à la confidentialité

Pour toute question sur les données personnelles, les cookies, le consentement ou l’exercice des droits, la personne concernée peut consulter la page Contactez-nous.

Elle peut également écrire à support@xernoviq.com, appeler le +1 (408) 631-5615 ou envoyer un courrier à 866 Sorrento Dr, Gilroy, CA 95020, États-Unis.

Une demande électronique peut être envoyée à tout moment. Le délai de traitement dépend de la nature de la demande, sans modifier les délais légaux applicables à l’exercice des droits.

23. Mise à jour de la présente information

La présente page peut être modifiée en raison d’une évolution légale, d’un changement des traitements, de l’ajout ou du retrait d’un prestataire, d’une adaptation des mesures de sécurité, d’une modification de l’usage des cookies ou d’une évolution de la procédure d’exercice des droits.

La version applicable est publiée sur la page Informations RGPD avec sa date de mise à jour.

Une modification ultérieure ne réduit pas les droits acquis avant son entrée en vigueur.