GDPR

1. Objet et textes applicables

La présente page complète la Politique de confidentialité et explique comment le Règlement général sur la protection des données s’applique aux traitements liés à morbeliq.com. Elle précise également les modalités d’exercice des droits relatifs aux données personnelles.

Elle tient notamment compte :

  • du règlement (UE) 2016/679, dit RGPD ;

  • de la loi française nº 78-17 du 6 janvier 1978, dite loi Informatique et Libertés, dans sa version modifiée ;

  • de la directive 2002/58/CE sur la vie privée et les communications électroniques ;

  • des autres règles françaises et européennes applicables aux données, cookies, traceurs et communications électroniques.

Aucune disposition de cette page ne réduit les droits reconnus aux personnes concernées par le RGPD ou une autre règle applicable.

2. Informations essentielles

Élément Modalité
Site morbeliq.com
Contact relatif aux données web@morbeliq.com
Délai de réponse aux demandes En principe, un mois après réception
Prolongation éventuelle Jusqu’à deux mois supplémentaires selon la complexité ou le nombre de demandes, avec information du demandeur
Cookies non essentiels Activés après consentement valable, sauf exemption légale
Prospection directe Consentement révocable ou droit d’opposition exerçable à tout moment
Transferts internationaux Mécanismes et garanties reconnus par le chapitre V du RGPD
Autorité française CNIL — Commission nationale de l’informatique et des libertés

3. Traitements concernés

Ces informations couvrent les traitements associés notamment :

  • à la consultation du site et des fiches de produits ;

  • à la création, à la vérification et à la gestion des commandes ;

  • aux paiements et remboursements ;

  • aux expéditions, livraisons et retours ;

  • aux demandes adressées au service client ;

  • à la garantie légale de conformité ;

  • à la prévention de la fraude et à la sécurité ;

  • aux obligations fiscales, comptables et juridiques ;

  • aux cookies et technologies similaires ;

  • aux communications promotionnelles reposant sur une base valable ;

  • aux réclamations et litiges.

Les personnes concernées peuvent se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.

Les traitements peuvent être réalisés au moyen du site, d’applications, de plateformes techniques et de systèmes électroniques. Lorsque cela est nécessaire, ils peuvent aussi concerner des dossiers papier organisés.

4. Responsable du traitement et contact

Les traitements liés à morbeliq.com sont gérés sous le nom MORBELIQ.

  • Adresse : 6055 Libby Ln, Beaumont, TX 77708, US

  • Téléphone : +1 (409) 239-7681

  • E-mail : web@morbeliq.com

L’envoi des demandes par e-mail est recommandé afin d’en conserver une trace écrite.

Si MORBELIQ est uniquement un nom commercial, l’identité complète de l’entité qui détermine les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et les documents contractuels applicables.

5. Catégories de données

5.1 Identité et coordonnées

Peuvent être traités :

  • nom du client ou du destinataire ;

  • adresse e-mail ;

  • numéro de téléphone ;

  • adresses de facturation et de livraison.

5.2 Commandes et service après-vente

Les données peuvent comprendre :

  • numéro de commande ;

  • produits et quantités ;

  • montant, réduction et frais de livraison ;

  • statut de la commande ;

  • annulation, retour, échange ou remboursement ;

  • demande relative à une garantie légale.

5.3 Paiements

Les données limitées liées à une transaction peuvent inclure :

  • moyen ou réseau de paiement ;

  • statut du paiement ;

  • montant et devise ;

  • identifiant de transaction ;

  • données de carte partiellement masquées ;

  • statut de préautorisation ou de remboursement.

Les informations complètes de la carte sont généralement traitées directement par le prestataire utilisé sur la page de paiement.

Le consommateur ne doit pas transmettre par e-mail ordinaire un numéro complet de carte, un cryptogramme, un mot de passe ou un code temporaire.

5.4 Livraison

Peuvent être concernés :

  • l’adresse de livraison ;

  • le numéro de suivi ;

  • le nom du transporteur ;

  • le statut logistique ;

  • les tentatives de livraison ;

  • la preuve de remise ;

  • les informations sur un colis perdu, endommagé ou refusé.

5.5 Service client

Les informations peuvent comprendre :

  • le contenu d’une demande ou d’une réclamation ;

  • les échanges par e-mail ou téléphone ;

  • les photographies du produit ou de l’emballage ;

  • les documents transmis volontairement ;

  • les données nécessaires à la vérification de l’identité ou de la commande.

5.6 Données techniques

Peuvent être recueillis :

  • l’adresse IP ;

  • l’appareil et le système d’exploitation ;

  • le navigateur ;

  • la date et l’heure de visite ;

  • les pages consultées ;

  • les données de session et journaux ;

  • les identifiants en ligne ;

  • les cookies et données similaires.

5.7 Préférences et consentements

Les données peuvent inclure :

  • les choix relatifs aux cookies ;

  • la preuve du consentement ou de son retrait ;

  • le statut d’abonnement ou de désabonnement ;

  • la date, l’heure et le moyen utilisés pour exprimer le choix.

6. Sources des données

Les données sont généralement fournies directement lorsque la personne :

  • consulte le site ;

  • passe une commande ;

  • remplit ses coordonnées de facturation ou de livraison ;

  • effectue un paiement ;

  • contacte le service client ;

  • demande une annulation, un retour, un remboursement ou une garantie ;

  • gère ses préférences de cookies ;

  • donne ou retire son consentement.

Certaines informations peuvent également provenir :

  • des prestataires de paiement ;

  • des banques et émetteurs de cartes ;

  • des transporteurs et opérateurs logistiques ;

  • des services antifraude et de sécurité ;

  • des plateformes techniques ou de commerce électronique ;

  • des autorités compétentes ;

  • d’autres sources légalement autorisées.

7. Finalités et bases juridiques

Les données sont traitées uniquement lorsqu’une base juridique applicable existe.

7.1 Commandes et contrats

Les données peuvent servir à recevoir et contrôler une commande, vérifier le stock, traiter le paiement, préparer l’expédition, informer le consommateur et gérer les annulations, retours, échanges ou remboursements.

Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.

7.2 Sécurité des paiements et fraude

Les informations peuvent permettre de vérifier l’autorisation, détecter une transaction anormale, prévenir une utilisation non autorisée, sécuriser les opérations et traiter un litige ou un remboursement.

Bases juridiques : exécution du contrat, obligation légale et intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions.

7.3 Expédition, livraison et retour

Les données peuvent être utilisées pour préparer le colis, communiquer les renseignements nécessaires au transporteur, fournir le suivi, effectuer la livraison et gérer un incident, un enlèvement ou un retour.

Base juridique : exécution du contrat.

7.4 Assistance et garanties légales

Le traitement peut permettre de répondre aux questions, examiner un problème, gérer une réclamation, appliquer la garantie légale et fournir une assistance avant ou après l’achat.

Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à traiter correctement les demandes.

7.5 Fiscalité, comptabilité et droits légaux

Les données peuvent servir à établir des documents fiscaux, conserver les pièces comptables, répondre aux autorités, respecter la loi ou constater, exercer et défendre des droits.

Bases juridiques : obligation légale et intérêt légitime lié à la défense de droits.

7.6 Sécurité du site

Les données techniques peuvent permettre de protéger les comptes, contrôler les accès inhabituels, prévenir les abus, corriger les erreurs et maintenir la sécurité et la continuité du service.

Base juridique : intérêt légitime à protéger les systèmes, prévenir les abus et maintenir le fonctionnement du service.

7.7 Analyse du site

Lorsque la loi exige un consentement, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.

Base juridique : consentement, sauf traitement technique ou statistique pouvant légalement reposer sur un autre fondement.

7.8 Communications commerciales

Les messages promotionnels peuvent être envoyés lorsque :

  • la personne a donné un consentement valable ;

  • la loi autorise l’envoi sous d’autres conditions particulières.

Le consentement peut être retiré et la prospection directe peut faire l’objet d’une opposition à tout moment.

Base juridique : consentement ou autre fondement expressément autorisé.

8. Données obligatoires ou facultatives

Certaines données sont nécessaires pour :

  • accepter et exécuter une commande ;

  • traiter le paiement ;

  • organiser la livraison ;

  • gérer une annulation, un retour ou un remboursement ;

  • respecter les obligations fiscales et juridiques.

Sans ces informations, il peut être impossible de traiter la commande, d’effectuer la livraison ou de répondre à la demande concernée.

Les données liées au marketing et aux cookies non essentiels sont facultatives.

Le refus ou le retrait du consentement correspondant n’affecte normalement ni l’achat d’un produit ni l’accès aux fonctions essentielles du site.

9. Destinataires

Dans la mesure nécessaire à chaque finalité, les données peuvent être communiquées :

  • aux prestataires de plateformes e-commerce ;

  • aux hébergeurs, services cloud et prestataires de maintenance ;

  • aux services de paiement ;

  • aux banques et émetteurs de cartes ;

  • aux outils antifraude et de sécurité ;

  • aux transporteurs, transitaires et opérateurs logistiques ;

  • aux outils de service client et de communication ;

  • aux services d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;

  • aux conseillers comptables, fiscaux, juridiques ou d’assurance ;

  • aux autorités publiques, douanières, réglementaires ou judiciaires ;

  • aux intervenants autorisés dans le cadre d’une opération commerciale.

Certains prestataires agissent comme sous-traitants selon des instructions écrites.

Une banque, un prestataire de paiement, un transporteur ou une autorité peut également traiter les données comme responsable indépendant, selon ses propres informations de confidentialité.

10. Durées de conservation

Les données ne sont pas conservées au-delà de la durée nécessaire à leur finalité et aux obligations légales.

Les principes suivants peuvent s’appliquer :

  • commandes et contrats : pendant l’exécution, puis selon les obligations fiscales, comptables et civiles ;

  • paiements et remboursements : pendant la gestion de la transaction, des litiges et des obligations légales ;

  • service client : pendant le traitement de la demande, puis durant la période nécessaire aux réclamations éventuelles ;

  • garanties légales : pendant la garantie et les délais nécessaires à la défense de droits ;

  • journaux techniques : pendant une durée limitée nécessaire à la sécurité et aux enquêtes ;

  • marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;

  • preuves de consentement : pendant la période nécessaire à la démonstration de la conformité ;

  • cookies et identifiants similaires : selon les durées indiquées dans la Politique relative aux cookies.

À l’expiration des délais, les données sont supprimées ou anonymisées. Lorsqu’une obligation légale ou la défense d’un droit impose leur conservation, leur utilisation peut être limitée.

11. Transferts hors de l’Espace économique européen

Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis hors de l’Espace économique européen.

Certaines données peuvent donc être transférées vers un pays tiers ou y être consultées.

Lorsque la loi l’exige, ces opérations reposent sur un mécanisme reconnu par le RGPD, notamment :

  • une décision d’adéquation de la Commission européenne ;

  • les clauses contractuelles types approuvées par la Commission européenne ;

  • des règles d’entreprise contraignantes, lorsqu’elles sont applicables ;

  • une dérogation particulière prévue par le RGPD ;

  • un autre instrument légalement reconnu.

Selon les risques, des mesures complémentaires peuvent être utilisées :

  • chiffrement ;

  • restrictions d’accès ;

  • séparation des données ;

  • minimisation ;

  • contrôle des autorisations ;

  • vérification des prestataires.

Une demande portant sur les garanties utilisées peut être envoyée à web@morbeliq.com.

12. Cookies et technologies similaires

Le site peut utiliser :

  • des cookies strictement nécessaires ou techniques ;

  • des outils de sécurité et de prévention de la fraude ;

  • des cookies de préférences ;

  • des outils d’analyse ;

  • des outils publicitaires ou marketing ;

  • du stockage local et d’autres identifiants en ligne.

Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.

Les cookies d’analyse, de publicité et autres traceurs non essentiels sont activés après obtention d’un consentement valable lorsqu’il est requis.

La personne concernée peut :

  • accepter les cookies non essentiels ;

  • les refuser ;

  • choisir par catégorie ;

  • modifier ultérieurement ses préférences ;

  • retirer son consentement.

Les catégories, prestataires, finalités et durées sont précisés dans la Politique relative aux cookies et le panneau de gestion des préférences.

13. Traitements automatisés et contrôles de risque

Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent employer des systèmes automatisés pour analyser le risque d’une transaction.

L’analyse peut notamment prendre en compte :

  • la cohérence des informations de paiement ;

  • les adresses de facturation et de livraison ;

  • l’appareil et le réseau ;

  • les tentatives de paiement ;

  • les indicateurs techniques de risque ;

  • les litiges ou transactions inhabituelles antérieurs.

Sauf information particulière, aucune décision ayant un effet juridique ou une incidence similaire importante n’est prise uniquement par un traitement automatisé.

Si une décision relevant ultérieurement de l’article 22 du RGPD est utilisée, des informations spécifiques doivent préciser :

  • la logique employée ;

  • l’importance du traitement ;

  • ses conséquences possibles ;

  • la procédure permettant une intervention humaine ;

  • les modalités pour présenter des observations ou contester le résultat.

14. Données des mineurs

Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.

Les données d’un mineur ne sont pas recueillies sciemment pour une finalité incompatible avec la législation applicable.

Si des données sont identifiées sans base juridique ou autorisation valable, elles peuvent être supprimées ou faire l’objet d’une limitation selon les circonstances.

15. Sécurité

Selon la nature des données, les finalités et les risques raisonnablement prévisibles, les mesures peuvent comprendre :

  • le chiffrement des connexions ;

  • le contrôle des accès ;

  • l’authentification ;

  • la limitation des autorisations ;

  • la mise à jour des systèmes ;

  • la journalisation des incidents ;

  • les procédures de sauvegarde et de restauration ;

  • la sélection et la supervision des prestataires ;

  • une procédure de réponse aux incidents ;

  • des consignes et formations destinées aux personnes autorisées.

Aucun système ne permet d’exclure entièrement tout risque. Les mesures peuvent être adaptées selon l’évolution des risques, des techniques et des activités.

16. Droits des personnes

Dans les conditions et limites prévues par le RGPD, la personne concernée peut :

  • recevoir des informations sur le traitement ;

  • accéder à ses données ;

  • faire rectifier les informations inexactes ;

  • compléter les informations incomplètes ;

  • demander l’effacement ;

  • demander la limitation ;

  • s’opposer à certains traitements ;

  • recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;

  • demander leur transmission à un autre responsable lorsque cela est techniquement possible ;

  • retirer son consentement à tout moment ;

  • ne pas faire l’objet, dans les cas prévus par la loi, d’une décision reposant exclusivement sur un traitement automatisé ;

  • déposer une réclamation auprès d’une autorité de contrôle ;

  • exercer un recours devant une juridiction compétente.

Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.

Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent sous réserve des conditions légales correspondantes.

Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.

17. Présentation d’une demande

Une demande peut être adressée par :

Il est recommandé de préciser :

  • le nom du demandeur ;

  • le droit exercé ;

  • l’adresse e-mail associée à la commande ou au compte ;

  • le numéro de commande, lorsqu’il est pertinent ;

  • les informations permettant d’identifier les données concernées.

Une vérification complémentaire n’est demandée que lorsqu’elle est raisonnablement nécessaire pour confirmer l’identité et empêcher une divulgation non autorisée.

L’exercice des droits est en principe gratuit.

Une demande manifestement infondée ou excessivement répétitive peut donner lieu, dans les limites légales, à des frais raisonnables ou à un refus motivé.

18. Délai de traitement

Les demandes sont traitées sans retard injustifié et reçoivent normalement une réponse dans le mois suivant leur réception.

Lorsque leur complexité ou leur nombre le justifie, ce délai peut être prolongé de deux mois supplémentaires.

Dans ce cas, la personne concernée est informée de la prolongation et de ses motifs dans le mois suivant la réception de la demande.

Si aucune suite n’est donnée, les motifs sont communiqués dans le délai applicable, avec les informations relatives au droit de saisir une autorité de contrôle ou une juridiction.

19. Réclamation auprès de l’autorité de contrôle

Toute personne estimant que le traitement de ses données enfreint le RGPD, le droit français ou une autre règle applicable peut saisir l’autorité de contrôle compétente, sans perdre ses autres recours administratifs ou judiciaires.

Pour les personnes concernées en France, l’autorité compétente est la CNIL — Commission nationale de l’informatique et des libertés.

Une réclamation relative au traitement de données peut être présentée à la CNIL selon la procédure qu’elle prévoit.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données, ou DPO, ne sont publiées dans la Politique de confidentialité que lorsqu’une désignation officielle a été effectuée.

En l’absence de coordonnées publiées pour un DPO, les demandes peuvent être adressées directement à web@morbeliq.com.

21. Représentant dans l’Union européenne

Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue à l’article 27 ne s’applique, un représentant dans l’Union européenne doit être officiellement désigné.

Son identité et ses coordonnées ne doivent être publiées qu’après cette désignation formelle.

22. Contact et horaires

Pour toute question sur les données personnelles, les cookies, le consentement ou l’exercice d’un droit :

  • Adresse : 6055 Libby Ln, Beaumont, TX 77708, US

  • Téléphone : +1 (409) 239-7681

  • E-mail : web@morbeliq.com

  • Horaires, CET/CEST :

    • Du lundi au vendredi : 09:00–18:00

    • Samedi : 09:00–16:00

Ces horaires ne modifient pas les délais légaux imposés par le RGPD.

23. Mise à jour de la page

La présente page peut évoluer en raison :

  • d’une modification légale ou réglementaire ;

  • d’un changement des traitements ;

  • de l’ajout ou du retrait d’un prestataire ;

  • d’une mise à jour des mesures de sécurité ;

  • d’une évolution de l’utilisation des cookies ;

  • d’une modification de la procédure d’exercice des droits.

Toute nouvelle version est publiée sur le site avec sa date de dernière mise à jour.

Une modification ne porte pas atteinte aux droits acquis avant son entrée en vigueur.

Point à compléter avant publication : si le responsable du traitement est établi uniquement aux États-Unis et propose des produits aux consommateurs situés dans l’Union européenne, l’article 27 du RGPD impose généralement la désignation et l’identification effective d’un représentant dans l’Union. La section 21 ne peut, à elle seule, remplacer les coordonnées de ce représentant lorsqu’une désignation est obligatoire.