Politique de confidentialité
POLITIQUE DE CONFIDENTIALITÉ (PRIVACY POLICY)
Dernière mise à jour : 12 avril 2026
1. Responsable du traitement et base juridique
FjordBites est le responsable du traitement des données à caractère personnel traitées par le biais de cette boutique en ligne et des services associés.
Le traitement est effectué conformément à la législation en vigueur en matière de protection des données, notamment :
– le règlement (UE) 2016/679 (Règlement général sur la protection des données – RGPD)
– la loi sur la protection des données à caractère personnel (LOV-2018-06-15-38)
– la directive « e-Privacy » (2002/58/CE), le cas échéant
– D’autres réglementations nationales et internationales applicables en matière de protection des données
En utilisant les services, l’utilisateur confirme avoir lu et compris la présente déclaration.
2. Finalités du traitement
Les données à caractère personnel sont traitées aux finalités légitimes suivantes :
a) Exécution d’un contrat (article 6, paragraphe 1, point b), du RGPD)
b) Respect d’obligations légales (article 6, paragraphe 1, point c))
c) Intérêt légitime (article 6, paragraphe 1, point f))
d) Consentement, lorsque celui-ci est requis (article 6, paragraphe 1, point a))
Les finalités comprennent :
– La fourniture de biens et de services
– Le traitement des paiements et la logistique
– Le service client et la communication
– La sécurité, la prévention de la fraude et la gestion des risques
– Le marketing et la personnalisation (lorsque le consentement a été donné)
3. Catégories de données à caractère personnel
FjordBites peut traiter les catégories suivantes :
– Données d’identification et de contact
– Données de paiement et de transaction
– Informations sur le compte et préférences
– Informations techniques (adresse IP, appareil, navigateur)
– Données comportementales (utilisation du site web)
– Données de communication
Le traitement est limité à ce qui est nécessaire, conformément au principe de minimisation des données (article 5, paragraphe 1, point c), du RGPD).
4. Sources des informations
Les données à caractère personnel sont collectées auprès :
a) de l’utilisateur lui-même
b) automatiquement via des cookies et des technologies similaires
c) Des prestataires de services (par exemple, des partenaires de paiement et de logistique)
d) Des tiers et des partenaires
⸻
5. Communication des données à caractère personnel
Les données à caractère personnel peuvent être communiquées à :
– Shopify Inc. en tant que fournisseur de plateforme technique
– Des prestataires de paiement et des établissements financiers
– Des entreprises de logistique et de transport
– Des services informatiques et d’analyse
– Des autorités publiques lorsque la loi l’exige
Toute divulgation s’effectue conformément aux articles 28 et 6 du RGPD, et uniquement lorsqu’il existe une base légale valable pour le traitement.
6. Transferts internationaux de données
Les données à caractère personnel peuvent être transférées vers des pays situés en dehors de l’EEE.
Ces transferts s’effectuent conformément :
– au chapitre V du RGPD
– aux clauses contractuelles types (SCC) adoptées par la Commission européenne
– à toute décision relative à un niveau de protection adéquat (article 45)
L’utilisateur accepte que de tels transferts puissent avoir lieu lors de l’utilisation des services.
7. Conservation et effacement
Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à la réalisation de la finalité visée, ou pour satisfaire :
– aux exigences légales (par exemple, la loi sur la comptabilité)
– aux obligations contractuelles
– Le règlement des litiges et les exigences judiciaires
Les données sont ensuite supprimées ou anonymisées conformément à l’article 5, paragraphe 1, point e), du RGPD.
8. Sécurité
FjordBites met en œuvre des mesures techniques et organisationnelles conformément à l’article 32 du RGPD, notamment :
– Le chiffrement et le contrôle d’accès
– Solutions de paiement sécurisées
– Surveillance des accès non autorisés
Toutefois, la sécurité absolue des données ne peut être garantie.
9. Droits de l’utilisateur
L’utilisateur dispose des droits suivants en vertu du chapitre III du RGPD :
– Droit d’accès (art. 15)
– Droit de rectification (art. 16)
– Droit à l’effacement (art. 17)
– Droit à la limitation du traitement (art. 18)
– Droit à la portabilité des données (art. 20)
– Droit d’opposition (art. 21)
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
10. Décisions automatisées et profilage
FjordBites peut utiliser des systèmes automatisés à des fins d’analyse et de personnalisation.
Cela s’effectue conformément à l’article 22 du RGPD et n’affecte pas les droits de l’utilisateur.
11. Cookies
Les services utilisent des cookies conformément à la réglementation ePrivacy.
L'utilisateur peut gérer ou retirer son consentement via les paramètres de son navigateur ou la bannière relative aux cookies.
12. Protection de la vie privée des enfants
Les services ne s'adressent pas aux personnes n'ayant pas atteint l'âge de la majorité.
FjordBites ne collecte pas sciemment de données concernant des enfants en violation de la législation en vigueur.
13. Limitation de responsabilité
FjordBites n'est pas responsable :
– du traitement des données par des tiers
– des pertes résultant d'un accès non autorisé échappant à notre contrôle
– des informations partagées par l'utilisateur sur des plateformes externes
14. Modifications de la déclaration
FjordBites se réserve le droit de mettre à jour la présente déclaration afin de refléter :
– Les exigences légales
– Les évolutions technologiques
– Les besoins commerciaux
La version mise à jour sera publiée sur le site web et entrera en vigueur immédiatement.
15. Réclamations et autorité de contrôle
L’utilisateur a le droit de déposer une réclamation auprès de l’autorité de contrôle compétente, notamment :
– Datatilsynet (Norvège)
ou l’autorité équivalente dans un pays de l’EEE.
16. Coordonnées
FjordBites
C/O Regus Flesland Airport
Boîte postale 9
5868 Blomsterdalen, Norvège
E-mail : sale@fjordbites.com
FjordBites est le responsable du traitement conformément à la législation en vigueur en matière de protection des données.