Politique de confidentialité

Politique de confidentialité

Velvære AS (Vivita est une marque de Velvære AS), Åsveien 21, 3475 Sætre, Norvège, numéro d’entreprise 825 359 842, est responsable du traitement des données personnelles collectées sur vivitanordic.com. Nous traitons vos données conformément au Règlement général sur la protection des données (RGPD) et à la loi française Informatique et Libertés.

1. Données que nous collectons

  • Données de commande : nom, adresse de livraison et de facturation, adresse e-mail, numéro de téléphone, produits commandés et informations de paiement (les données de carte sont traitées directement par notre prestataire de paiement et ne sont jamais stockées chez nous).
  • Données de compte : si vous créez un compte client, vos identifiants et votre historique de commandes.
  • Données de navigation : adresse IP, type d’appareil et de navigateur, pages consultées, via des cookies et technologies similaires (voir section 6).
  • Communications : le contenu de vos échanges avec notre service client.

2. Finalités et bases légales

  • Traitement et livraison de vos commandes, gestion des retours et des garanties (exécution du contrat).
  • Respect de nos obligations légales, notamment comptables et fiscales (obligation légale).
  • Service client et réponse à vos demandes (exécution du contrat, intérêt légitime).
  • Envoi de newsletters et d’offres par e-mail, uniquement avec votre consentement, que vous pouvez retirer à tout moment via le lien de désinscription.
  • Amélioration de notre site et de nos produits, statistiques et prévention de la fraude (intérêt légitime).
  • Publicité personnalisée et mesure d’audience via des cookies non essentiels, uniquement avec votre consentement.

3. Destinataires des données

Vos données peuvent être transmises à nos prestataires, dans la stricte mesure nécessaire : plateforme e-commerce (Shopify), prestataires de paiement (dont Klarna et PayPal), entrepôt et transporteurs, outils d’e-mailing et de service client, et prestataires d’analyse. Nous ne vendons jamais vos données.

4. Transferts hors de l’Union européenne

Certains de nos prestataires peuvent traiter des données en dehors de l’UE/EEE (par exemple aux États-Unis). Dans ce cas, nous veillons à ce que des garanties appropriées soient en place, telles que les clauses contractuelles types de la Commission européenne ou une décision d’adéquation. La Norvège, où notre société est établie, fait partie de l’EEE et applique le RGPD.

5. Durée de conservation

Les données de commande sont conservées pendant la durée nécessaire à l’exécution du contrat et aux garanties, puis pendant la durée légale de conservation des documents comptables (10 ans). Les données marketing sont conservées jusqu’au retrait de votre consentement ou pendant 3 ans après votre dernier contact. Les données de navigation sont conservées au maximum 13 mois.

6. Cookies

Notre site utilise des cookies essentiels au fonctionnement du site (panier, paiement) qui ne nécessitent pas de consentement, ainsi que des cookies de mesure d’audience et de publicité qui ne sont déposés qu’avec votre consentement. Vous pouvez à tout moment accepter, refuser ou modifier vos choix via le lien « Paramètres des cookies » en bas de page. Le refus des cookies non essentiels n’a aucune incidence sur votre navigation.

7. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès. Pour exercer ces droits, contactez-nous à kontakt@vivitanordic.com. Vous avez également le droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés, www.cnil.fr).

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou altération. Les paiements sont chiffrés (SSL) et traités par des prestataires certifiés PCI-DSS.

9. Modifications

Nous pouvons mettre à jour cette politique de confidentialité. La version en vigueur est toujours disponible sur cette page. Dernière mise à jour : septembre 2026.