Informations RGPD

Dernière mise à jour : 28 juillet 2026

1. Présentation et textes applicables

La présente page complète les informations relatives à l’application du Règlement général sur la protection des données aux traitements réalisés dans le cadre de l’utilisation de Norevixo. Elle explique également comment les personnes concernées peuvent exercer leurs droits.

Ces informations tiennent compte du règlement (UE) 2016/679, dit RGPD, de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, de la directive 2002/58/CE relative à la vie privée et aux communications électroniques ainsi que des autres dispositions françaises et européennes applicables aux données personnelles, aux cookies, aux traceurs et aux communications électroniques.

La présente page ne supprime, ne limite ni ne réduit aucun droit accordé aux personnes concernées par le RGPD ou par les autres règles impératives applicables.

2. Informations essentielles

L’identité du responsable du traitement, les finalités poursuivies, les bases juridiques, les durées de conservation, les destinataires et les droits des personnes concernées sont expliqués dans les sections correspondantes ci-dessous.

Ces informations doivent être lues avec la Politique de confidentialité et la Politique relative aux cookies.

3. Traitements concernés

La présente page s’applique aux traitements liés à la consultation du site et des pages de produits, à la création et à la gestion des commandes, aux paiements et remboursements, à l’expédition, à la livraison et aux retours, au service d’assistance, à la garantie légale de conformité, à la prévention de la fraude, à la sécurité du site, aux obligations fiscales et comptables, aux cookies, aux communications commerciales autorisées ainsi qu’aux réclamations et différends.

Les personnes concernées peuvent notamment être situées en France, dans l’Union européenne ou dans l’Espace économique européen.

Les traitements sont généralement réalisés au moyen du site, des plateformes techniques et des systèmes électroniques utilisés pour fournir les services. Lorsque cela est nécessaire, certaines informations peuvent également être conservées dans des dossiers papier organisés et protégés selon leur nature.

4. Responsable du traitement et coordonnées

Les traitements liés à norevixo.com sont présentés sous le nom Norevixo.

L’adresse de contact est 2039 Highway 39, Miller, MO 65707, US.

Le numéro de téléphone est le +1 (417) 149-6514.

Les demandes relatives à la confidentialité peuvent être envoyées à help@norevixo.com. L’utilisation du courrier électronique est recommandée lorsqu’une trace écrite de la demande doit être conservée.

Si Norevixo constitue uniquement le nom utilisé par le site, l’identité complète du responsable qui détermine les finalités et les moyens du traitement doit correspondre aux renseignements effectivement présentés dans la Politique de confidentialité et les documents contractuels applicables. Aucune identité juridique non communiquée n’est créée dans la présente page.

5. Catégories de données susceptibles d’être traitées

5.1 Données d’identité et coordonnées

Les données concernées peuvent comprendre le nom, le nom du destinataire, l’adresse électronique, le numéro de téléphone, l’adresse de facturation et l’adresse de livraison.

5.2 Données de commande et de service après-vente

Les informations peuvent comprendre le numéro de commande, les produits achetés, les quantités, le montant, les réductions, les frais de livraison, l’état de la commande ainsi que les données relatives à une annulation, un retour, un échange, un remboursement ou une demande fondée sur une garantie légale.

5.3 Données de paiement

Les données de transaction traitées peuvent comprendre le réseau ou le moyen de paiement, le statut de l’autorisation, le montant, la devise, l’identifiant de transaction, certaines données de carte masquées et le statut d’une préautorisation ou d’un remboursement.

Les informations complètes de la carte sont normalement traitées directement par le prestataire de paiement utilisé pendant le passage en caisse.

Le consommateur ne doit pas envoyer par courrier électronique son numéro complet de carte, son cryptogramme, son mot de passe ou un code temporaire d’authentification.

5.4 Données relatives à la livraison

Ces données peuvent comprendre l’adresse de destination, le numéro de suivi, le nom du transporteur, l’état de l’acheminement, les tentatives de livraison, la preuve de remise et les informations concernant un colis perdu, endommagé, retourné ou refusé.

5.5 Données communiquées au service d’assistance

Les informations peuvent inclure le contenu d’une demande ou d’une réclamation, les échanges par courrier électronique ou téléphone, des photographies du produit ou de l’emballage, des documents transmis volontairement ainsi que les éléments nécessaires à la vérification de l’identité ou de la commande.

5.6 Données techniques et données d’utilisation

Selon les outils employés, peuvent être traités l’adresse IP, le type d’appareil, le système d’exploitation, le navigateur, les dates et heures de connexion, les pages consultées, les journaux techniques, les données de session, les identifiants en ligne et les informations provenant de cookies ou de technologies comparables.

5.7 Préférences et preuves de consentement

Ces informations peuvent comprendre les choix relatifs aux cookies, les consentements, les retraits, l’inscription ou la désinscription aux communications commerciales ainsi que la date, l’heure et le moyen utilisés pour exprimer ces choix.

6. Origine des données

Les données sont principalement communiquées directement par la personne concernée lorsqu’elle consulte le site, passe une commande, renseigne ses coordonnées de facturation ou de livraison, effectue un paiement, contacte le service d’assistance, demande une annulation, un retour, un remboursement ou l’application d’une garantie, gère ses préférences de cookies ou donne ou retire son consentement.

Certaines données peuvent également provenir des intervenants nécessaires au fonctionnement du site et à l’exécution de la transaction, notamment des prestataires de paiement, des banques, des émetteurs de cartes, des transporteurs, des opérateurs logistiques, des services de prévention de la fraude, des prestataires de sécurité, des plateformes de commerce électronique, des fournisseurs techniques ou des autorités habilitées.

Les données reçues doivent rester pertinentes et limitées à ce qui est nécessaire pour la finalité concernée.

7. Finalités et bases juridiques

Les données personnelles sont traitées uniquement lorsqu’une base juridique applicable peut être identifiée.

7.1 Gestion des commandes et du contrat

Les données peuvent être utilisées pour recevoir et vérifier une commande, contrôler la disponibilité du produit, traiter le paiement, préparer et expédier les articles, informer le consommateur de l’état de la commande et gérer les annulations, retours, échanges ou remboursements.

La base juridique repose sur l’exécution du contrat ou sur les mesures précontractuelles demandées par la personne concernée.

7.2 Paiement, sécurité et prévention de la fraude

Les informations peuvent être traitées afin de vérifier l’autorisation de paiement, détecter une transaction inhabituelle, empêcher un usage non autorisé, protéger les transactions, gérer un différend de paiement et effectuer un remboursement.

Selon l’opération concernée, le traitement repose sur l’exécution du contrat, le respect d’une obligation légale ou l’intérêt légitime consistant à prévenir la fraude et à protéger les transactions. L’utilisation de l’intérêt légitime fait l’objet d’une mise en balance avec les droits et libertés de la personne concernée.

7.3 Expédition, livraison et retour

Les données peuvent servir à préparer l’envoi, transmettre au transporteur les informations nécessaires, fournir le suivi, remettre le colis, examiner un échec de livraison, traiter un colis anormal, organiser un enlèvement ou gérer un retour.

Ces opérations reposent principalement sur l’exécution du contrat.

7.4 Assistance et garanties légales

Les données peuvent être utilisées pour répondre aux questions, vérifier un problème affectant un produit, traiter une réclamation, appliquer la garantie légale de conformité et assurer l’assistance avant ou après l’achat.

Le traitement peut reposer sur l’exécution du contrat, le respect d’une obligation légale ou l’intérêt légitime consistant à examiner correctement une demande.

7.5 Obligations fiscales, comptables et juridiques

Les informations peuvent être utilisées pour établir les documents requis, conserver les écritures comptables, répondre à une autorité habilitée, respecter une obligation légale ou constater, exercer et défendre des droits.

La base juridique correspond au respect des obligations légales et, lorsque cela s’applique, à l’intérêt légitime lié à la défense de droits.

7.6 Sécurité du site et des systèmes

Les données techniques peuvent être traitées pour protéger les comptes et les sessions, repérer un accès anormal, prévenir les abus, diagnostiquer une défaillance et maintenir la sécurité ou la disponibilité du service.

Ces opérations peuvent reposer sur l’intérêt légitime consistant à protéger les systèmes, les utilisateurs et le fonctionnement du site.

7.7 Mesure d’audience et amélioration

Lorsque la loi exige un consentement, les outils d’analyse non nécessaires restent désactivés tant qu’un accord valable n’a pas été donné.

La base juridique est alors le consentement. Les traitements techniques ou statistiques remplissant toutes les conditions d’une exemption légalement applicable peuvent reposer sur une autre base autorisée.

7.8 Communications commerciales

Une communication promotionnelle peut être envoyée lorsque la personne concernée a donné un consentement valable ou lorsque la législation permet son envoi dans des conditions particulières.

La personne concernée peut retirer son consentement ou s’opposer à la prospection directe à tout moment.

La base juridique repose sur le consentement ou, lorsque les conditions légales sont remplies, sur une autre base expressément autorisée.

8. Caractère obligatoire ou facultatif des données

Certaines informations sont indispensables pour accepter et exécuter une commande, autoriser le paiement, organiser la livraison, gérer une annulation, un retour ou un remboursement et respecter les obligations fiscales ou juridiques.

L’absence de ces données peut empêcher l’acceptation de la commande, son exécution, la livraison ou le traitement d’une demande.

Les données utilisées pour les communications commerciales et les cookies non nécessaires sont généralement facultatives.

Le refus ou le retrait d’un consentement portant sur ces finalités n’empêche normalement pas l’achat de produits ni l’utilisation des fonctions essentielles du site.

9. Destinataires des données

Dans la limite nécessaire à chaque finalité, les données peuvent être communiquées aux prestataires de commerce électronique, d’hébergement, d’infrastructure, de maintenance, de paiement, de prévention de la fraude, de sécurité, de transport, de logistique, de communication, d’assistance, d’analyse ou de publicité.

Elles peuvent également être transmises aux banques, émetteurs de cartes, conseillers comptables, fiscaux, juridiques ou d’assurance, aux autorités publiques, aux douanes, aux organismes de contrôle, aux juridictions ainsi qu’aux autres destinataires légalement habilités.

Les prestataires chargés d’agir selon des instructions documentées traitent les données dans le cadre de leurs missions et obligations contractuelles.

Les banques, prestataires de paiement, transporteurs, autorités ou autres destinataires peuvent également déterminer de manière indépendante certaines finalités et certains moyens de traitement selon les obligations qui leur sont propres.

Les outils d’analyse ou de publicité nécessitant un consentement ne sont utilisés qu’après l’obtention de celui-ci, sauf exemption légalement applicable.

10. Durées de conservation

Les données ne sont pas conservées au-delà de la durée nécessaire aux finalités pour lesquelles elles ont été recueillies, sous réserve des obligations légales et de la défense de droits.

Les données relatives aux commandes et aux contrats sont conservées pendant leur exécution puis pendant les délais nécessaires au respect des obligations fiscales, comptables et civiles.

Les informations de paiement et de remboursement sont gardées pendant la période utile à la gestion de la transaction, des contestations et des obligations légales.

Les échanges avec le service d’assistance sont conservés pendant le traitement de la demande puis pendant la durée raisonnablement nécessaire à la gestion d’une réclamation ou d’un différend.

Les données relatives aux garanties sont conservées pendant la période applicable et, lorsqu’il y a lieu, pendant la durée nécessaire à la défense de droits.

Les journaux techniques et de sécurité sont conservés pendant une période limitée, déterminée selon les besoins de protection, d’investigation et de gestion des incidents.

Les données utilisées pour la prospection sont conservées jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable. Les preuves de consentement sont gardées pendant la période nécessaire pour démontrer la conformité.

Les cookies et identifiants similaires suivent les durées indiquées dans la Politique relative aux cookies ou dans le panneau de préférences.

À l’expiration des durées applicables, les données sont supprimées ou anonymisées. Lorsqu’une conservation demeure nécessaire pour respecter une obligation légale ou défendre des droits, l’accès et les utilisations peuvent être limités à ces finalités.

11. Transferts en dehors de l’Espace économique européen

Norevixo utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou à des prestataires établis hors de l’Espace économique européen.

Certaines données peuvent donc être transférées vers un pays tiers ou être accessibles depuis celui-ci.

Lorsqu’un transfert est soumis au RGPD, il doit être encadré par un mécanisme reconnu, notamment une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne, des règles d’entreprise contraignantes, une dérogation légalement applicable ou un autre instrument autorisé.

Des mesures complémentaires peuvent être appliquées selon les risques, telles que le chiffrement, la limitation des accès, la séparation des données, la minimisation, la gestion des autorisations et l’évaluation des prestataires.

Une demande concernant les garanties effectivement utilisées pour un transfert peut être envoyée à help@norevixo.com.

12. Cookies et technologies comparables

Le site peut utiliser des cookies strictement nécessaires, des dispositifs techniques, des outils de sécurité, des mécanismes de prévention de la fraude, des cookies de préférences, des outils d’analyse, des technologies publicitaires ou commerciales, le stockage local et d’autres identifiants en ligne.

Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la réglementation le permet.

Les outils d’analyse, de publicité et les autres technologies non nécessaires sont activés après l’obtention d’un consentement valable lorsque celui-ci est exigé.

Le panneau de préférences permet, selon les outils réellement disponibles, d’accepter ou de refuser les cookies non nécessaires, d’effectuer un choix par catégorie, de modifier ultérieurement les préférences et de retirer le consentement.

Les catégories, les finalités, les prestataires et les durées sont détaillés dans la Politique relative aux cookies et dans le panneau de préférences du site.

13. Traitements automatisés et évaluation des risques

Les prestataires intervenant dans le paiement, la sécurité ou la prévention de la fraude peuvent utiliser des systèmes automatisés afin d’évaluer le niveau de risque d’une transaction.

Cette évaluation peut prendre en compte la cohérence des données de paiement, les adresses de facturation et de livraison, les informations techniques de l’appareil ou du réseau, les tentatives de paiement, les indicateurs de risque et les éventuels antécédents de contestation ou d’activité inhabituelle.

Sauf information particulière communiquée au préalable, aucune décision produisant des effets juridiques ou affectant de manière similaire et significative la personne concernée n’est prise exclusivement sur la base d’un traitement automatisé.

Si un traitement soumis à l’article 22 du RGPD est ultérieurement mis en place, des informations spécifiques devront être fournies sur la logique utilisée, l’importance du traitement, les conséquences possibles, la possibilité d’obtenir une intervention humaine, d’exprimer un point de vue et de contester la décision.

14. Données relatives aux mineurs

Le site et les produits proposés ne sont pas spécifiquement destinés aux mineurs.

Aucune donnée concernant un mineur n’est sciemment collectée à des fins incompatibles avec les règles applicables.

Lorsqu’il apparaît qu’une donnée a été recueillie sans base juridique valable ou sans l’autorisation nécessaire, elle peut être supprimée ou son traitement limité selon les circonstances.

15. Mesures de sécurité

Des mesures techniques et organisationnelles proportionnées peuvent être mises en œuvre en fonction de la nature des données, des finalités et des risques raisonnablement prévisibles.

Ces mesures peuvent comprendre l’utilisation de connexions chiffrées, des contrôles d’accès, des mécanismes d’authentification, la limitation des autorisations, la mise à jour des logiciels, la journalisation des incidents, les sauvegardes, les procédures de restauration, la sélection des prestataires, la gestion des incidents et les consignes destinées aux personnes autorisées.

Aucun système informatique ne permet d’éliminer entièrement les risques. Les mesures peuvent donc évoluer selon l’état des techniques, les risques constatés et les besoins opérationnels réels.

16. Droits des personnes concernées

Dans les conditions et limites prévues par le RGPD, la personne concernée peut obtenir des informations sur le traitement, accéder à ses données, faire rectifier des informations inexactes, compléter des données incomplètes, demander l’effacement ou la limitation du traitement et s’opposer à certains traitements.

Elle peut également recevoir les données concernées dans un format structuré, couramment utilisé et lisible par machine et, lorsque cela est techniquement possible et juridiquement applicable, demander leur transmission à un autre responsable.

Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment sans affecter la licéité des opérations réalisées avant le retrait.

Dans les situations prévues par la loi, la personne concernée peut demander à ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, introduire une réclamation auprès d’une autorité de contrôle et saisir une juridiction compétente.

Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque leurs conditions légales sont réunies.

Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.

17. Présentation d’une demande

Une demande peut être formulée au +1 (417) 149-6514 ou à help@norevixo.com.

Il est recommandé d’indiquer le nom, le droit que la personne souhaite exercer, l’adresse électronique associée au compte ou à la commande, le numéro de commande lorsqu’il est utile et les renseignements permettant d’identifier les données concernées.

Des informations complémentaires ne peuvent être demandées que lorsqu’elles sont raisonnablement nécessaires pour vérifier l’identité et éviter une communication non autorisée.

L’exercice des droits est en principe gratuit. Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être demandés ou la demande peut être refusée dans les conditions permises par la loi.

18. Délai de réponse

Les demandes sont traitées sans retard injustifié. Une réponse est normalement fournie dans un délai d’un mois à compter de leur réception.

Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.

La personne concernée est informée de la prolongation et de ses motifs dans le mois suivant la réception de la demande.

Lorsqu’il est décidé de ne pas donner suite, les raisons sont communiquées dans le délai applicable, avec des informations sur la possibilité d’introduire une réclamation auprès d’une autorité de contrôle ou d’exercer un recours juridictionnel.

19. Réclamation auprès d’une autorité de contrôle

Une personne estimant que le traitement de ses données enfreint le RGPD, la législation française ou une autre règle applicable peut introduire une réclamation auprès de l’autorité de protection des données compétente.

Pour les personnes situées en France, l’autorité compétente est généralement la Commission nationale de l’informatique et des libertés, CNIL.

Cette réclamation ne limite pas les autres recours administratifs ou juridictionnels prévus par la loi.

Aucun lien externe vers une autorité de contrôle qui n’a pas été fourni n’est ajouté à la présente page.

20. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données ne sont publiées dans la Politique de confidentialité que lorsqu’un DPO a été effectivement et formellement désigné.

En l’absence d’informations publiées concernant un DPO, les demandes relatives aux données personnelles peuvent être adressées directement à help@norevixo.com.

Aucun nom ni aucune coordonnée de DPO non désigné n’est ajouté à la présente page.

21. Représentant dans l’Union européenne

Lorsque les traitements relèvent de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue à l’article 27 ne s’applique, un représentant dans l’Union européenne doit être formellement désigné conformément aux règles applicables.

L’identité et les coordonnées de ce représentant ne doivent être publiées qu’après sa désignation effective.

Aucun représentant qui n’a pas été officiellement désigné n’est inventé ou mentionné dans la présente page.

22. Coordonnées relatives à la confidentialité

Toute question concernant le traitement des données personnelles, les cookies, le consentement ou l’exercice d’un droit peut être envoyée à l’adresse 2039 Highway 39, Miller, MO 65707, US, communiquée au +1 (417) 149-6514 ou transmise à help@norevixo.com.

Les moyens de communication disponibles peuvent également être consultés sur la page Contactez-nous.

Le délai de traitement dépend de la nature de la demande, mais les périodes de disponibilité du service d’assistance ne modifient pas les délais légaux applicables aux demandes fondées sur le RGPD.

23. Mise à jour de la page

La présente page peut être modifiée en cas d’évolution de la réglementation, des activités de traitement, des prestataires, des mesures de sécurité, de l’utilisation des cookies ou de la procédure d’exercice des droits.

La version mise à jour est publiée sur le site avec sa date de révision.

Une modification n’affecte pas les droits que la personne concernée a acquis avant son entrée en vigueur.