Politique de confidentialité pour les clients
Dernière mise à jour : 11 septembre 2024
Chez Forged Steel Tools, nous sommes déterminés à fabriquer des outils de la plus haute qualité pour le travail du bois, du cuir et tout autre projet créatif. Nous appliquons également le même niveau de qualité à la protection de vos données personnelles, reconnaissant leur valeur en tant qu'outil puissant dans le monde d'aujourd'hui.
Cette politique de confidentialité établit les termes et conditions sur la base desquels Forged Steel Tools traitera vos données personnelles - certaines informations qui vous identifient en tant qu'individu spécifique ou peuvent être utilisées pour vous contacter ou vous identifier.
1. Accord contraignant
En effectuant un achat chez nous ou en enregistrant un compte sur notre site, vous acceptez d'être lié par cette politique de confidentialité qui fait partie intégrante du contrat d'utilisation.
Cette politique de confidentialité constitue un accord juridiquement contraignant entre vous, en tant que client (ci-après dénommé « vous », « Client »), et nous – Forged Steel Tools, exploitée par FST 106906 LLC, la société dûment constituée en vertu des lois de l'État de Floride, États-Unis, dont le siège social est situé à : 3500 W HALLANDALE BEACH BLVD, STE 156, HOLLYWOOD, FL 33023, (ci-après dénommée la « Société », peut également faire référence à « Forged Steel Tools », « nous », « notre », « nos » dans la politique de confidentialité ou toute politique mentionnée ici).
Toutes les définitions utilisées ici ont la même signification que celle définie dans le Contrat d'utilisation .
2. Rôles de traitement des données
Nous agissons en tant que Responsable du traitement de vos données personnelles. Cela signifie que nous gérons toutes les questions liées à vos données personnelles. Nous décrirons ci-dessous les principes et méthodes que nous utilisons pour traiter les données personnelles.
La boutique en ligne Forged Steel Tools est alimentée par la plateforme de commerce électronique Shopify (ci-après dénommée « Shopify »). Toutes les données personnelles que nous recevons de votre part au cours de l'étape de paiement de l'achat sont transférées directement aux centres de données Shopify. Shopify agit en tant que sous-traitant des données aux fins du traitement de vos données personnelles. Vous pouvez trouver plus d'informations sur la manière dont Shopify gère les données personnelles des utilisateurs dans sa politique de confidentialité générale et sa politique de confidentialité pour le consommateur (cela s'applique directement à vous).
Si vous avez des questions ou des demandes concernant vos données personnelles, veuillez nous les adresser. Si vos demandes relèvent de la responsabilité du responsable du traitement des données, nous les transmettrons à Shopify et veillerons à ce qu'elles soient traitées. Nous vous tiendrons informé des dernières mises à jour concernant vos demandes de données.
3. Catégories de données personnelles que nous collectons auprès de vous
Au cours de l'étape de paiement et uniquement dans le cas où vous finalisez l'achat, nous collectons les catégories suivantes de données personnelles vous concernant :
- E-mail;
- Pays/région ;
- Nom et prénom;
- Adresse (y compris l'appartement/la suite) ;
- Numéro de téléphone.
Au cours de l'étape de paiement, il vous sera également demandé de fournir vos informations de paiement pour procéder au paiement du produit. Veuillez noter que nous ne voyons, ne traitons et ne stockons aucune de vos informations de paiement. Toutes vos informations de paiement sont directement transmises à Shopify en tant que sous-traitant de données et aux sous-traitants de Shopify qui exploitent des licences d'instruments financiers spéciaux comme PCI DSS pour collecter, traiter et protéger les informations financières. Vous trouverez ici plus d'informations sur la manière dont Shopify protège les informations de votre carte de crédit.
Lors de l'enregistrement d'un compte sur notre Site, nous collectons les catégories suivantes de Données personnelles vous concernant :
- E-mail;
- Prénom et nom.
4. Finalités pour lesquelles nous traitons vos données personnelles
Nous collectons votre nom et prénom, votre pays/région, votre adresse et votre numéro de téléphone pour organiser l'expédition de votre achat. Il s'agit des données ordinaires requises par tout prestataire de services postaux pour livrer le colis.
Nous collectons votre e-mail pour vous envoyer les détails de la commande et les mises à jour d'expédition.
Vous pouvez également décider de créer un compte utilisateur chez nous. Dans ce cas, nous aurons besoin de votre adresse e-mail pour l'enregistrement du compte et les connexions futures. Cependant, l'enregistrement d'un compte n'est pas obligatoire pour effectuer un achat chez nous, et vous n'êtes pas obligé de le faire.
Au cours du processus de paiement, vous pouvez choisir de recevoir nos supports marketing. Dans ce cas, nous aurons également besoin de votre adresse e-mail pour vous envoyer des supports marketing.
Shopify utilisera votre numéro de téléphone pour accélérer les paiements la prochaine fois que vous déciderez d'acheter quelque chose dans les magasins Shopify. Ils vous enverront un code par SMS pour effectuer un achat sécurisé avec Shop Pay. Dans ce cas, seul Shopify agit en tant que responsable du traitement des données, nous n'utilisons pas votre numéro de téléphone à cette fin.
Lors de l'enregistrement du compte sur notre Site, nous collectons votre email, votre prénom et votre nom afin de créer votre compte, de vous envoyer l'email de confirmation de compte et de vous envoyer les emails techniques personnalisés concernant les mises à jour du Site et des Produits.
Nous ne traitons aucune catégorie particulière de vos données personnelles (elles peuvent également être appelées « données sensibles » dans certaines juridictions).
5. La base juridique du traitement de vos données personnelles
Nous traitons vos données personnelles pour exécuter nos tâches en tant que vendeur en vertu du contrat d'utilisation afin de finaliser un achat de notre côté et d'organiser l'expédition du produit vers vous (base juridique : article 6-1-(b) du RGPD).
Dans certaines situations spécifiques, comme l'envoi de supports marketing ou la réponse à votre demande reçue via le formulaire de contact, nous pouvons également traiter vos données personnelles sur la base de votre consentement (base juridique : article 6-1-(a) du RGPD). Dans ces situations, nous traitons vos données personnelles selon les conditions prévues dans le consentement que vous nous avez accordé.
Veuillez noter que si vous avez donné votre consentement à l'utilisation de vos données personnelles aux fins ci-dessus, vous pouvez retirer votre consentement en nous en informant simplement à l'adresse e-mail : support@forgedsteeltools.com .
À la lumière de ce qui précède, nous traitons vos données personnelles :
- Pour vous vendre le Produit et exécuter le Contrat d’utilisation ;
- Pour créer le compte sur notre site pour vous ;
- Pour fournir les fonctionnalités du Site ;
- Pour répondre à vos demandes et satisfaire vos requêtes, lorsque vous nous contactez ou lorsque vous demandez des informations sur les Produits.
Veuillez noter que si vous ne fournissez pas les informations demandées, nous pourrions ne pas être en mesure de vous fournir la communication nécessaire, les fonctionnalités du Site ou de vous vendre les Produits.
6. Quand pouvons-nous partager vos données personnelles ?
Afin de vous vendre le Produit, de mener des activités d'analyse et d'améliorer nos Produits à l'avenir, nous faisons appel à nos prestataires de services tiers.
Nous partagerons vos données personnelles avec nos prestataires de services tiers aux fins susmentionnées. Nous ne divulguerons que les données personnelles spécifiquement requises pour les services et objectifs particuliers et nous veillerons à ce que les prestataires de services tiers respectent toutes les mesures de sécurité requises. Ces transferts peuvent inclure le transfert de vos données personnelles vers des pays tiers par des prestataires de services tiers conformément à leurs politiques de confidentialité. Nous n'effectuons pas de transferts de données transfrontaliers par nous-mêmes.
Nos prestataires de services tiers agiront en tant que sous-traitants de données en relation avec vos données personnelles, ce qui signifie qu'ils traitent les données personnelles de nos clients en notre nom.
Notre principal sous-traitant de données est Shopify, où nous sommes enregistrés en tant que commerçant et utilisons les installations de commerce électronique de Shopify pour effectuer des ventes. Shopify fait appel à plusieurs sous-traitants pour gérer vos données personnelles et leurs règles de confidentialité sont décrites dans la politique de confidentialité pour le consommateur .
Ainsi, nous avons nos sous-traitants de données et Shopify a ses sous-traitants.
Aux fins de la présente clause, le terme « Sous-traitant » désigne un autre sous-traitant de données, y compris, mais sans s'y limiter, les sociétés du groupe, les filiales et les fournisseurs auxiliaires, engagés par le sous-traitant de données pour effectuer des activités de traitement spécifiques pour le compte du responsable du traitement des données.
Nous utilisons les processeurs de données et les intégrations de plateformes suivants avec Shopify qui agissent en tant que sous-traitants pour gérer vos données personnelles :
Nos sous-traitants de données :
- Shopify
Sous-traitants Shopify que nous utilisons :
- Keycrm.app (système de gestion client) ;
- Judge.me Reviews (outil d'évaluation de produits pour le site Web) ;
- Avis Trustpilot (outil d'évaluation de produits pour le site Web) ;
- Hotjar (outil d’analyse du comportement client) ;
- UpPromote Affiliate (application de programme de parrainage et d’affiliation) ;
- Microsoft Channel et Clarity (intégration permettant de mettre en ligne le catalogue de produits Shopify sur Microsoft Merchant Center) ;
- Boutique TikTok (plateforme TikTok pour présenter et vendre des produits) ;
- Linktree (solution de lien dans la bio) ;
- Gmail
Nous divulguons également vos données personnelles à des tiers lorsque nous y sommes obligés par la loi ou toute autre législation applicable.
Nous partagerons des informations avec des organismes gouvernementaux comme l'exige la loi. Nous coopérons avec les autorités gouvernementales et les forces de l'ordre ainsi qu'avec des parties privées pour faire respecter la loi. Nous divulguerons des informations vous concernant aux autorités gouvernementales ou aux forces de l'ordre si cela est nécessaire ou approprié pour répondre à des réclamations et à des procédures judiciaires, à la demande des autorités gouvernementales ou d'autres tiers menant une enquête, pour protéger nos biens et nos droits ou ceux d'un tiers, pour protéger la sécurité du public ou de toute personne, ou pour empêcher ou arrêter une activité que nous pourrions considérer comme illégale, frauduleuse ou contraire à l'éthique.
Nous pouvons partager vos données personnelles avec nos sociétés affiliées – des entités juridiques liées à nous, qui sont dirigées par la même direction que nous et/ou ont les mêmes propriétaires.
7. Comment stockons-nous vos données personnelles ?
Vos données personnelles sont hébergées sur des serveurs fournis par Shopify sur Amazon Web Services dans ses centres de données aux États-Unis. L'infrastructure AWS met en place des mesures de protection solides pour protéger vos données personnelles. Toutes les données sont stockées dans des centres de données AWS hautement sécurisés.
Voici une liste partielle des programmes d’assurance auxquels AWS se conforme :
SOC 1/ISAE 3402, SOC 2, SOC 3
FISMA, DIACAP et FedRAMP
PCI DSS Niveau 1
ISO 9001, ISO 27001, ISO 27017, ISO 27018.
8. Comment protégeons-nous vos données personnelles ?
Pour protéger vos données personnelles contre tout accès non autorisé, traitement ou divulgation illicite, perte accidentelle, modification ou destruction, nous utilisons les mesures techniques et organisationnelles appropriées :
1) Cryptage
Les transferts de vos données sont cryptés via HTTPS, ce qui ajoute également une couche de protection supplémentaire pour les données de nos clients pendant la transmission.
2) Accès limité aux données personnelles
Nous traitons vos données personnelles selon le principe de la stricte répartition des rôles d'accès. La liste des personnes ayant accès à vos données personnelles est strictement limitée et fondée sur le principe du besoin d'en connaître.
9. Durée de conservation
Conformément au principe de limitation du stockage du traitement des données, nous conserverons vos données personnelles uniquement aussi longtemps que nécessaire pour vous vendre le produit et exécuter le contrat d'utilisation, ou jusqu'à ce que vous retiriez votre consentement (si nous traitons les données sous votre consentement) ou nous informiez directement de supprimer vos données personnelles, ou de supprimer votre compte (si vous avez décidé de vous inscrire avant).
Shopify, en tant que responsable du traitement des données, stocke également vos données personnelles selon les conditions définies dans sa politique de confidentialité pour le consommateur et conformément aux instructions que nous vous fournissons. Si vous avez des questions concernant la période de conservation des données de Shopify, veuillez nous contacter.
Toutefois, si la loi ou toute réglementation obligatoire nous oblige à conserver vos données personnelles plus longtemps ou si nous avons besoin de données personnelles pour faire valoir ou défendre des réclamations légales, nous conserverons vos données personnelles jusqu'à la fin de la période de conservation concernée ou jusqu'à ce que les réclamations en question aient été réglées.
10. Vos droits en matière de confidentialité des données
Vous disposez des droits de confidentialité suivants liés au traitement de vos données personnelles :
- Droit d'être informé
Ce droit signifie que vous pouvez obtenir de notre part des informations sur la manière dont nous utilisons vos données personnelles.
- Droit d'accès
Ce droit vous permet de vérifier les données personnelles que nous détenons, d'être informé de la manière dont elles sont utilisées et des finalités du traitement. Pour accéder à vos données personnelles, vous devez ouvrir votre compte personnel (si vous avez décidé d'enregistrer le compte) ou nous contacter à l'adresse suivante : support@forgedsteeltools.com et nous vous informerons des données personnelles que nous stockons et traitons.
- Droit de rectification
Vous pouvez modifier vos données personnelles enregistrées dans votre compte (si vous avez décidé d'enregistrer le compte). Vous pouvez le faire vous-même dans votre compte ou vous pouvez nous contacter à l'adresse suivante : support@forgedsteeltools.com et indiquer les données que vous souhaitez rectifier dans votre demande. Nous rectifierons vos données dans les 24 heures suivant la réception de votre demande.
Si vous n'avez pas de compte, veuillez nous contacter à : support@forgedsteeltools.com et nous rectifierons vos données personnelles.
- Droit à l'effacement, « droit à l'oubli »
Ce droit signifie que vous pouvez demander la suppression de vos données personnelles que nous détenons et traitons, mais veuillez noter que nous ne pouvons supprimer vos données personnelles que s'il n'existe aucune obligation légale ou réglementaire de les conserver. Si vous souhaitez que nous supprimions vos données personnelles, veuillez en faire la demande en nous contactant par e-mail : support@forgedsteeltools.com .
- Droit à la limitation du traitement
Ce droit signifie que vous pouvez nous demander d'arrêter de traiter vos données personnelles, mais veuillez noter qu'il existe certaines catégories de données dont nous avons besoin pour vous vendre le produit, et si nous arrêtons de les traiter, vous ne pourrez pas acheter le produit.
- Droit d'opposition et droit de retrait du consentement
Vous pouvez refuser de recevoir les newsletters et supports marketing par e-mail, en utilisant le bouton « Se désinscrire » dans votre e-mail ou en nous contactant à : support@forgedsteeltools.com .
11. Retrait de votre consentement
Si nous collectons et traitons vos données personnelles sur la base de votre consentement comme base juridique, vous pouvez retirer votre consentement à tout moment. Pour ce faire, vous pouvez nous contacter à l'adresse suivante : support@forgedsteeltools.com avec une notification concernant le retrait du consentement concernant certaines catégories de vos données personnelles.
En cas de retrait de votre consentement, nous cesserons de traiter vos données personnelles. Toutefois, si nous sommes tenus de conserver vos données personnelles pour des raisons juridiques, celles-ci ne pourront plus être traitées et ne seront conservées que pendant la durée requise par la loi.
Veuillez noter que le retrait de votre consentement n'affectera pas la légalité des activités de traitement que nous avons menées avant votre retrait. Et nous pouvons toujours traiter vos données personnelles pour des motifs juridiques autres que le consentement.
12. Marketing
Nous pouvons, avec votre consentement, traiter vos données personnelles pour vous fournir des informations sur nos activités et les mises à jour de nos produits. Dans les cas où vous avez donné votre consentement à la réception de supports marketing lors du processus de paiement ou de l'enregistrement d'un compte, nous vous enverrons ces supports marketing par e-mail.
Veuillez noter que si vous n'avez pas choisi cette option lors de l'inscription, nous pouvons toujours vous envoyer des lettres à votre adresse e-mail, mais uniquement dans les cas où nous sommes obligés par la loi ou par l'accord d'utilisation de vous fournir certaines informations (par exemple, lorsque nous modifions notre accord d'utilisation et notre politique de confidentialité, effectuons des mises à jour du site, etc.), nous pouvons vous en informer en vous envoyant l'e-mail.
Nous pouvons également utiliser vos Données Personnelles (avec votre consentement préalable) pour les fournir à des services tiers afin de définir du ciblage marketing.
13. Règlement sur la confidentialité et avis de confidentialité
Notre société est enregistrée dans l'État de Floride, aux États-Unis. Malgré notre juridiction américaine, nous appliquons des réglementations mondiales en matière de confidentialité pour traiter les données personnelles de nos clients selon les normes les plus élevées. Nous nous conformons au RGPD car la sécurité des données personnelles de nos clients est notre priorité. Les clients de Forged Steel Tools bénéficient de tous leurs droits en matière de confidentialité en vertu du RGPD.
Nous respectons également les lois américaines sur la confidentialité. La réglementation de l'État de Floride en matière de confidentialité, la Florida Digital Bill of Rights (FDBR), prévoit des droits en matière de confidentialité pour les personnes concernées similaires à ceux que l'on trouve dans d'autres lois sur la confidentialité des États. Cependant, en tant que petite entreprise, nous n'avons pas d'obligations en matière de confidentialité en vertu de la FDBR. Nous accordons néanmoins à nos clients de l'État de Floride le droit d'accéder, de corriger, de supprimer des données personnelles et de retirer leur consentement à certains types de traitement de données personnelles.
Il en va de même pour les résidents de Californie et de toute autre juridiction : vous avez le droit de gérer vos données personnelles et nous sommes là pour vous aider à exercer ces droits. Veuillez vous référer à la section 10 pour exercer vos droits en matière de confidentialité des données.
14. Modifications de la présente politique de confidentialité
Nous sommes susceptibles de mettre à jour cette politique de confidentialité à l'avenir, si nécessaire pour nous conformer aux lois et réglementations sur la protection des données. Dans de tels cas, nous pouvons vous envoyer une lettre de notification à votre adresse e-mail avant que le changement ne prenne effet. Nous utiliserons toujours vos données personnelles conformément au RGPD et aux autres exigences des lois sur la confidentialité et d'une manière cohérente avec la politique de confidentialité en vigueur au moment où vous avez soumis les informations, sauf si vous consentez à la nouvelle politique ou à la politique révisée.
15. Coordonnées
Si vous avez des questions concernant cette politique de confidentialité ou le traitement de vos données personnelles, veuillez nous contacter à : support@forgedsteeltools.com .