Politique de confidentialité

1. Dispositions générales

La présente Politique de confidentialité définit les modalités de collecte, d'utilisation et de divulgation des données personnelles des utilisateurs du site web TumanClothing (ci-après dénommé « Site »). La Politique est élaborée conformément aux exigences de la législation applicable sur la protection des données, y compris la loi fédérale russe n°152-FZ du 27.07.2006 « Sur les données personnelles », ainsi qu'en tenant compte des dispositions du Règlement général de l'UE sur la protection des données (RGPD). Nous nous efforçons de respecter les normes internationales de protection de l'information et prenons les mesures nécessaires pour assurer la sécurité de vos données.

Opérateur des données personnelles. L'opérateur responsable du traitement des données personnelles sur ce Site est l'administration du site TumanClothing (ci-après dénommé « Opérateur »). Vous pouvez contacter l'Opérateur pour toute question de confidentialité et de protection des données à l'adresse e-mail : [email protected].

Acceptation de la Politique. En utilisant notre Site et en fournissant vos données personnelles (par exemple, lors d'une commande), vous confirmez votre accord avec les conditions de la présente Politique. Si vous n'êtes pas d'accord avec certaines dispositions, veuillez cesser d'utiliser le Site ou nous contacter pour des clarifications. Veuillez noter que le Site n'est pas destiné aux personnes de moins de 16 ans sans le consentement des parents ou représentants légaux, conformément aux exigences du RGPD.

Principes de traitement. L'Opérateur considère comme prioritaire la protection des droits et libertés de l'homme lors du traitement de ses données personnelles, y compris la protection du droit à la vie privée, aux secrets personnels et familiaux. Le traitement des données est effectué sur une base légale et équitable, exclusivement pour atteindre les objectifs définis par la présente Politique, et dans le volume minimal nécessaire à ces fins (principe de minimisation des données). Nous ne traitons pas les données personnelles incompatibles avec les objectifs initiaux de collecte, et assurons la confidentialité de ces données.

La présente Politique s'applique à toutes les informations sur les utilisateurs collectées sur le Site TumanClothing. Elle décrit quelles données nous collectons, dans quel but, comment nous les traitons et les protégeons, ainsi que les droits des utilisateurs concernant ces données.

2. Objectifs de la collecte de données

Nous collectons et utilisons les données personnelles des utilisateurs exclusivement pour des objectifs spécifiques, prédéfinis. Les principaux objectifs du traitement des données sur le Site TumanClothing incluent :

  • Traitement des commandes et fourniture des services. Vos données nous sont nécessaires pour accepter et traiter les commandes, conclure et exécuter le contrat de vente de marchandises, vous contacter concernant le statut de la commande, ainsi que pour organiser la livraison ou la remise des marchandises commandées.
  • Livraison des marchandises. Nous utilisons les données de contact et d'adresse pour l'expédition ou pour assurer la réception de la marchandise via le point de retrait choisi ou le service de livraison.
  • Retour d'information et support. Vos données de contact (téléphone, email) sont utilisées pour communiquer avec vous : confirmation de commande, clarification des détails, notifications de livraison, réponses à vos demandes au service client et traitement des commentaires sur la commande.
  • Amélioration du fonctionnement du Site et des services. Les données sur votre interaction avec le Site et les statistiques agrégées sont utilisées pour analyser l'activité des utilisateurs, le fonctionnement du Site et les préférences du public. Cela nous aide à améliorer la structure, le contenu et les fonctionnalités du Site, à personnaliser le contenu et à accroître la facilité d'utilisation.
  • Analyse et statistiques. Le Site utilise des outils d'analyse tiers (Google Analytics 4, Google Search Console) pour collecter des statistiques anonymisées sur la fréquentation et le comportement des utilisateurs. Ces données sont utilisées pour l'analyse marketing, la mesure de l'efficacité des campagnes publicitaires et l'optimisation de notre offre selon les intérêts des utilisateurs.
  • Assurance de la sécurité et prévention de la fraude. Nous pouvons traiter certaines données pour maintenir la sécurité du Site, de vos comptes (si l'inscription est prévue) et de nos services, ainsi que pour détecter et prévenir les actions frauduleuses ou les violations des conditions d'utilisation.
  • Exécution des obligations légales. Dans les cas nécessaires, nous traitons et stockons les données pour respecter les exigences légales (par exemple, comptabilité fiscale et financière, reporting), exécuter les injonctions des autorités compétentes ou les décisions de justice.
  • Autres objectifs avec le consentement de l'utilisateur. Si nécessaire, nous pouvons demander votre consentement séparé pour le traitement des données personnelles à des fins supplémentaires non prévues ci-dessus (par exemple, pour l'envoi de newsletters et d'offres spéciales). Dans de tels cas, le traitement est effectué strictement dans les limites convenues, et vous avez toujours la possibilité de refuser de recevoir de tels matériels.

Nous n'utilisons pas les données personnelles collectées à des fins incompatibles avec celles initialement déclarées. Si à l'avenir il devient nécessaire de traiter les données pour un nouvel objectif, nous demanderons votre consentement préalable pour un tel traitement, sauf dans les cas expressément autorisés par la loi.

3. Liste des données collectées

Dans le cadre du fonctionnement du Site et de la fourniture des services TumanClothing, nous pouvons collecter diverses catégories de données sur les utilisateurs. Les données personnelles que vous fournissez directement en remplissant les formulaires sur le Site (par exemple, lors d'une commande) incluent :

  • Nom, prénom, patronyme (NOM). Le nom complet est nécessaire pour traiter la commande et la livraison, ainsi que pour vous adresser correctement.
  • Pays, ville. Les informations géographiques sont nécessaires pour calculer la livraison, afficher les options actuelles de réception des marchandises et respecter les exigences réglementaires de la région.
  • Adresse de livraison et code postal. L'adresse postale complète (rue, numéro, appartement) et le code postal sont utilisés pour l'expédition des marchandises par service de messagerie ou par la poste à votre porte ou jusqu'au point de retrait choisi.
  • Point de retrait de la commande. Si vous choisissez de recevoir la marchandise via un point de retrait partenaire ou des automates postaux, nous collectons des informations sur ce point (son adresse ou identifiant) pour rediriger votre commande vers l'endroit indiqué.
  • Téléphone portable. Le numéro de téléphone est nécessaire pour confirmer la commande, coordonner la livraison (par exemple, le coursier peut vous contacter) et pour une communication rapide en cas de questions sur la commande.
  • Adresse e-mail (Email). Nous utilisons votre email pour envoyer les confirmations de commande, les reçus électroniques, les notifications sur le statut de livraison, ainsi que pour les communications concernant le support. L'email peut également être utilisé pour l'envoi d'informations promotionnelles, mais uniquement avec votre consentement séparé pour recevoir des matériels marketing.
  • Commentaire sur la commande. Toute information supplémentaire que vous décidez d'indiquer lors de la commande (par exemple, des souhaits concernant l'heure de livraison, des précisions sur la marchandise) est également sauvegardée et traitée par nous dans le but d'exécuter correctement votre commande.

Informations techniques et analytiques collectées automatiquement : Outre les données que vous fournissez activement, lors de la visite du Site, certaines informations techniques et données sur votre activité sont collectées automatiquement. Cela inclut :

  • Données sur l'appareil et la connexion : informations sur votre navigateur, type d'appareil, système d'exploitation, résolution d'écran, paramètres linguistiques.
  • Adresse IP et géolocalisation. Votre adresse IP est enregistrée lors de la visite du Site et peut être utilisée pour déterminer votre localisation approximative (pays/ville) à des fins statistiques et de configuration du contenu régional. Selon les informations de Google, les adresses IP ne sont pas sauvegardées dans Google Analytics 4 (elles sont utilisées uniquement pour déterminer la localisation, puis supprimées). De plus, pour les utilisateurs de l'UE, les adresses IP sont anonymisées avant que les données ne soient sauvegardées sur les serveurs d'analyse.
  • Cookies et identifiants de session. Le Site utilise des cookies et des technologies similaires qui collectent automatiquement des données sur votre interaction avec notre contenu. Il peut s'agir d'identifiants uniques de visiteur, d'historique de consultation des pages, de l'heure de la visite, des sources d'accès au Site, des clics sur les liens et d'autres indicateurs agrégés de comportement. Ces cookies nous permettent de « reconnaître » votre navigateur lors de visites répétées, de sauvegarder les préférences (par exemple, le contenu du panier) et de collecter des informations analytiques. En même temps, les cookies ne contiennent pas de données permettant de vous identifier directement – ils servent à collecter des statistiques anonymisées sur l'utilisation du Site. Vous pouvez désactiver ou supprimer complètement les cookies dans les paramètres du navigateur, mais certaines fonctionnalités du Site pourraient alors devenir indisponibles. (Pour plus d'informations sur les cookies, voir la section 7 ci-dessous.)
  • Données des journaux du serveur. Notre serveur web peut enregistrer automatiquement les requêtes envoyées par votre navigateur. Les journaux enregistrent des données telles que votre adresse IP, la date et l'heure d'accès au Site, les pages demandées, les codes HTTP de réponse du serveur, le volume de données transmises, l'URL de la page à partir de laquelle vous êtes arrivé (référent), ainsi que des informations sur votre navigateur et système d'exploitation. Ces données sont utilisées pour l'administration et la protection du Site, l'identification et la correction des problèmes techniques, et peuvent être analysées de manière agrégée pour améliorer le fonctionnement de nos services.

Données de paiement. Nous attirons votre attention sur le fait que nous ne collectons ni ne traitons les données de vos cartes bancaires ou autres instruments de paiement, car le paiement sur le Site s'effectue en cryptomonnaie. Vous ne saisissez pas sur le Site d'informations sur les comptes bancaires, numéros de carte, etc. Lors d'un paiement en cryptomonnaie, nous pouvons recevoir des informations techniques limitées liées à la transaction (par exemple, l'identifiant du paiement dans la blockchain, le montant et l'heure de l'opération), nécessaires pour confirmer la réception du paiement. Ces informations ne contiennent pas de données personnelles sur le payeur, mais peuvent être stockées chez nous en lien avec votre commande pour comptabiliser le fait du paiement. Nous traitons ces données comme confidentielles et les protégeons de la même manière que vos autres données personnelles.

La liste complète des données personnelles que nous collectons et traitons se limite exclusivement aux informations nécessaires pour atteindre les objectifs indiqués dans la Politique. Nous ne demandons ni ne traitons les catégories spéciales de données personnelles, telles que l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l'état de santé, les données biométriques ou autres données sensibles – sauf dans les cas requis par la loi ou si vous nous avez fourni volontairement de telles informations (ce qui arrive très rarement et seulement en cas de nécessité évidente).

Vous pouvez toujours refuser de fournir telle ou telle information, mais dans ce cas, certaines fonctionnalités du Site ou services (par exemple, passer une commande avec livraison sans adresse ou numéro de téléphone) pourraient devenir indisponibles. Nous garantissons qu'aucune donnée personnelle ne sera collectée de manière cachée ou sans votre consentement – tous les formulaires de collecte de données sur le Site sont accompagnés de votre action explicite (remplissage du formulaire, clic sur un bouton, etc.), qui indique le consentement à nous fournir les informations correspondantes.

4. Bases et conditions du traitement

Le traitement des données personnelles sur le Site TumanClothing est effectué sur des bases légales. Selon la situation, nous nous appuyons sur une ou plusieurs des bases juridiques suivantes pour le traitement de vos données :

  • Consentement de l'utilisateur. Nous traitons vos données personnelles sur la base du consentement préalablement obtenu dans les cas où cela est requis par la loi ou opportun. Par exemple, votre consentement est nécessaire pour l'envoi d'emails marketing, l'utilisation de certains cookies, la collecte de données analytiques dans certaines juridictions, ainsi que pour la transmission de données à des tiers dans les cas non prévus par la loi. Vous avez le droit de retirer votre consentement à tout moment, ce qui entraînera la cessation du traitement ultérieur des données correspondantes (mais n'affecte pas la légalité du traitement effectué avant le retrait).
  • Conclusion et exécution du contrat. De nombreuses actions de traitement des données nous sont nécessaires pour vous fournir nos services et exécuter nos obligations contractuelles. Par exemple, le traitement de votre nom, adresse, téléphone et autres données lors d'une commande est effectué sur la base du contrat de vente (offre) entre vous et nous : ces données sont nécessaires pour que nous puissions accepter et exécuter votre commande, recevoir le paiement, livrer la marchandise, etc. Sans ces données, nous ne pourrions pas conclure ou exécuter le contrat avec vous.
  • Exécution des exigences légales. Le traitement des données personnelles peut être nécessaire pour nous conformer aux exigences légales obligatoires. Par exemple, dans le cadre de la comptabilité et de la déclaration fiscale, nous sommes tenus de conserver les documents contenant des données personnelles (factures, bons de livraison indiquant le nom et l'adresse du destinataire, etc.) pendant la durée prescrite par la loi. La loi peut également nous obliger à fournir certaines données sur demande légitime des autorités publiques (par exemple, des forces de l'ordre).
  • Intérêts légitimes de l'Opérateur. Dans certains cas, nous traitons vos données en nous fondant sur nos intérêts légitimes en tant qu'Opérateur, à condition que de telles actions ne portent pas atteinte à vos droits et libertés. Ces intérêts incluent, en particulier, l'assurance de la sécurité du Site et la prévention de la fraude, l'amélioration de l'expérience utilisateur et de la qualité de nos services, l'analyse et les statistiques d'utilisation du Site, l'envoi aux clients de notifications importantes sur les services, ainsi que la protection de nos droits en cas de litiges. Par exemple, le traitement des journaux techniques avec les adresses IP et les données sur les actions sur le Site peut être fondé sur notre intérêt légitime à maintenir la cybersécurité et le bon fonctionnement de la ressource (art. 6(1)(f) RGPD). Nous évaluons toujours soigneusement que nos intérêts ne priment pas sur vos droits à la protection des données.
  • Autres bases. Dans de rares cas, le traitement peut être effectué sur d'autres bases légales prévues par l'art. 6 du RGPD ou la législation nationale sur les données. Par exemple, dans l'intérêt public ou pour protéger les intérêts vitaux de la personne concernée ou d'autres personnes (ces bases, en règle générale, ne s'appliquent pas à notre activité, mais nous les mentionnons pour exhaustivité). Si nous nous fondons sur une telle base, nous vous en informerons en supplément, si la loi l'exige.

Dans tous les cas, l'Opérateur respecte les principes de légalité, d'équité et de transparence du traitement. Nous n'effectuons aucune action sur les données personnelles sans base juridique et seulement tant que cela est nécessaire pour atteindre les objectifs correspondants.

Retrait du consentement. Si le traitement des données est effectué sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment en nous contactant via les coordonnées indiquées dans la section 9. Après réception du retrait de consentement, nous cesserons le traitement de vos données pour les objectifs qui étaient conditionnés par le consentement, sauf dans les cas où un traitement ultérieur est requis sur d'autres bases légales (par exemple, en raison de l'exigence légale de conservation des documents comptables).

Conséquences du refus. Vous avez le droit de ne pas nous fournir certaines données ou de vous opposer à leur traitement. Nous indiquons toujours quelles données sont nécessaires (par exemple, en marquant les champs obligatoires des formulaires). Le fait de ne pas fournir les données nécessaires ou de vous opposer à leur traitement obligatoire peut entraîner l'impossibilité de vous fournir le service correspondant (par exemple, accepter une commande sans nom et adresse est impossible). Dans les cas où la fourniture de données n'est pas strictement obligatoire, vous décidez vous-même si vous souhaitez partager de telles informations.

5. Stockage et protection des données

Durées de conservation. Nous conservons les données personnelles des utilisateurs seulement pendant la durée nécessaire à la réalisation des objectifs pour lesquels elles ont été collectées, ou pendant la durée prévue par la législation. La durée spécifique de conservation dépend du type de données et des objectifs de traitement. Par exemple :

  • Les données de vos commandes (nom, adresse, composition de la commande, données de contact) seront conservées jusqu'à l'exécution du contrat de vente et la livraison de la marchandise, puis – en archive, pendant la période nécessaire au service des obligations de garantie, au traitement des retours et réclamations possibles. De plus, les documents comptables avec vos données sont conservés au moins 5 ans (ou autre délai selon les exigences de la législation fiscale).
  • Les données de contact pour la newsletter marketing sont conservées jusqu'à ce que vous vous désinscriviez de la newsletter ou retiriez votre consentement à recevoir des messages.
  • Les fichiers journaux techniques et les données d'analyse sont conservés pendant la durée nécessaire aux fins de sécurité et de statistiques. Par exemple, les journaux serveur avec adresses IP sont généralement conservés plusieurs mois, puis automatiquement supprimés ou anonymisés (si une conservation plus longue n'est pas nécessaire pour l'enquête sur des incidents de sécurité). Les données Google Analytics peuvent être conservées sur nos comptes Google jusqu'à 14 mois ou autre délai choisi dans les paramètres, puis elles sont supprimées ou agrégées.
  • Les données personnelles qui ne sont plus nécessaires à aucune fin sont soit supprimées, soit anonymisées par l'Opérateur. L'anonymisation signifie que les données sont transformées de telle manière qu'elles ne permettent plus d'identifier un utilisateur spécifique.

Sur votre demande, nous pouvons également supprimer vos données personnelles avant l'expiration des délais standard, si nous n'avons pas de base légale pour continuer leur conservation. Dans tous les cas, lorsque les données ne sont plus nécessaires pour aucun des objectifs ou obligations indiqués dans cette Politique, nous les détruisons de manière sécurisée ou les anonymisons de façon irréversible.

Mesures de sécurité. Nous déployons des efforts sérieux pour assurer la sécurité de vos données personnelles. Des mesures techniques et organisationnelles de protection nécessaires sont mises en œuvre, visant à empêcher l'accès non autorisé, la modification, la divulgation ou la destruction des données. En particulier, nous utilisons des méthodes modernes de chiffrement et de protection de la connexion (par exemple, le protocole HTTPS pour chiffrer la transmission des données entre votre navigateur et notre serveur), un pare-feu et des moyens de détection d'intrusion pour protéger l'infrastructure, ainsi que d'autres mesures de cybersécurité conformes aux standards du secteur. Les données personnelles que vous nous fournissez via les formulaires web sont transmises sous forme chiffrée (SSL/TLS). Les bases de données où sont stockées vos informations sont protégées contre l'accès externe et hébergées sur des serveurs à accès limité.

Limitation d'accès. L'accès aux données personnelles des utilisateurs est limité à un cercle restreint de personnes – uniquement les employés, sous-traitants et personnes autorisées de l'Opérateur pour qui cela est nécessaire dans le cadre de l'exécution de leurs fonctions et des objectifs de traitement prévus. Toutes ces personnes sont liées par des engagements de confidentialité. Nous formons régulièrement le personnel aux règles de protection des données et vérifions le respect de la politique de sécurité.

Pseudonymisation et anonymisation. Dans les cas où nous n'avons pas besoin de stocker les données sous forme personnalisée, nous pouvons les soumettre à la pseudonymisation ou à l'anonymisation complète. La pseudonymisation signifie le stockage des données sous forme chiffrée ou anonymisée, où sans clé supplémentaire, il est impossible de déterminer l'identité de la personne concernée. Les informations anonymisées (par exemple, les statistiques agrégées sur la fréquentation) ne contiennent pas d'identifiants et ne relèvent pas des données personnelles – nous pouvons conserver ces informations indéfiniment à des fins analytiques.

Surveillance des vulnérabilités. Nous veillons à l'actualité de nos systèmes de sécurité et mettons à jour en temps utile les logiciels, appliquons les correctifs pour éliminer les vulnérabilités détectées. Des vérifications de sécurité du Site et des serveurs sont périodiquement effectuées.

Actions en cas d'incidents. Malgré toutes les mesures prises, aucune méthode de transmission de données via Internet ou de stockage électronique ne peut être garantie à 100% sûre. Nous ne pouvons pas exclure totalement la possibilité d'un accès non autorisé (par exemple, à la suite d'une cyberattaque complexe). En cas de détection d'une fuite ou de compromission de données personnelles, nous agissons conformément aux lois applicables : nous prendrons des mesures urgentes pour éliminer la menace, minimiser les conséquences, et informerons les utilisateurs concernés et les autorités de contrôle, si cela est requis. Selon les principes du RGPD, en cas de violation grave de la sécurité affectant les données personnelles, nous nous efforcerons d'informer le régulateur au plus tard 72 heures après la détection, et les utilisateurs – sans retard injustifié.

Confidentialité et tiers. Nous ne divulguons ni ne transmettons vos données personnelles à des organisations et personnes extérieures, sauf dans les cas décrits dans cette Politique (voir section 8 ci-dessous) ou expressément prévus par la loi. Nous n'effectuons pas la vente ou l'échange de données personnelles des utilisateurs à des fins commerciales. Tout traitement de données par des tiers (par exemple, nos sous-traitants) se produit uniquement sur la base de contrats assurant la confidentialité et la sécurité de vos données.

6. Droits de l'utilisateur

Nous respectons les droits de toutes les personnes concernées par des données personnelles et nous efforçons d'assurer leur pleine réalisation. Chaque utilisateur du Site ayant fourni ses données personnelles dispose des droits suivants :

  • Droit à l'information. Vous avez le droit d'obtenir des informations sur le fait du traitement de vos données personnelles, ainsi que des détails sur les données traitées, dans quel but, sur quelle base et par qui (notre Opérateur ou des tiers). La présente Politique vise à vous fournir ces informations. Sur votre demande, nous fournirons également des clarifications supplémentaires sur vos données sous une forme compréhensible.
  • Droit d'accès aux données. Vous avez le droit de nous demander confirmation du traitement de vos données personnelles et d'obtenir une copie de toutes les données actuellement stockées par l'Opérateur et vous concernant. Nous vous fournirons un extrait structuré et compréhensible de vos données (sous forme électronique ou écrite). Par exemple, vous pouvez demander l'historique de vos commandes et les données de contact indiquées.
  • Droit de rectification. Si vous constatez que certaines de vos données personnelles que nous traitons sont inexactes, incomplètes ou non pertinentes, vous avez le droit d'exiger des modifications et corrections. Nous nous engageons à corriger sans retard injustifié les informations erronées ou à les compléter pour assurer leur exactitude. Par exemple, vous pouvez mettre à jour l'adresse de livraison ou votre nom s'ils ont changé, et nous apporterons les modifications dans nos systèmes.
  • Droit à l'effacement des données (« droit à l'oubli »). Vous pouvez à tout moment demander la suppression complète de vos données personnelles que nous traitons. Sur votre demande justifiée (par exemple, si les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, ou si vous avez retiré votre consentement, ou si le traitement est illégal), nous supprimerons toutes les informations vous concernant de nos systèmes, à l'exception de celles que nous sommes obligés de conserver par la loi. Lors de la suppression des données, nous informerons également les partenaires tiers (si les données leur ont été transmises) de la nécessité de supprimer les références à ces données. La suppression est effectuée complètement et immédiatement, aucune donnée ne restera dans nos bases.
  • Droit à la limitation du traitement. Dans certains cas, vous avez le droit de demander la suspension temporaire du traitement de vos données (sauf le stockage). Cela peut être pertinent si vous contestez l'exactitude des données (pendant la vérification), ou si le traitement est illégal mais que vous vous opposez à la suppression des données, ou si vous attendez la décision sur la légitimité de notre exigence. En cas de limitation du traitement, nous cesserons d'effectuer des opérations sur les données (sauf le stockage) sans votre consentement, sauf dans les cas prévus par la loi.
  • Droit d'opposition. Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles si ce traitement est fondé sur nos intérêts légitimes (art. 6(1)(f) RGPD) ou est effectué à des fins de marketing direct. Si vous vous opposez pour des motifs légitimes, nous sommes obligés de cesser le traitement de vos données pour ces objectifs, sauf si nous pouvons prouver des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés. En particulier, si vos données sont utilisées pour l'envoi de publicité directe, vous pouvez vous y opposer à tout moment, et nous cesserons immédiatement d'utiliser vos données à des fins marketing.
  • Droit à la portabilité des données. Vous avez le droit de recevoir les données personnelles que vous nous avez fournies, dans un format structuré, lisible par machine, et (si techniquement réalisable) d'exiger la transmission directe de ces données à un autre opérateur (responsable de traitement) selon votre indication. Ce droit s'applique lorsque le traitement est effectué de manière automatisée sur la base de votre consentement ou dans l'exécution d'un contrat. Concrètement, cela signifie que vous pouvez demander, par exemple, un fichier avec toutes les données que vous avez fournies, pour les transférer à un autre service.
  • Droit de retirer le consentement. Si le traitement de vos données personnelles est effectué sur la base du consentement, vous avez le droit de retirer votre consentement à tout moment (voir aussi section 4 ci-dessus). Le retrait du consentement n'affecte pas la légalité du traitement effectué auparavant, mais nous cesserons le traitement des données correspondantes après réception du retrait. Le retrait du consentement, par exemple pour la newsletter, peut être effectué via le mécanisme de désinscription dans l'email ou en nous contactant.
  • Droit de ne pas faire l'objet d'une décision automatisée. Vous avez le droit de ne pas être soumis à une décision exclusivement automatisée, y compris le profilage, si de telles décisions affectent substantiellement vos droits et intérêts légitimes. Sur notre Site, dans des conditions normales, aucune décision juridiquement significative n'est prise sans intervention humaine ; nous n'appliquons pas de profilage automatisé des utilisateurs qui engendrerait des conséquences juridiques (par exemple, un refus automatique de service). Si une telle automatisation devait être appliquée, nous vous en informerons séparément et vous donnerons la possibilité de contester la décision, en demandant sa révision par un humain.
  • Droit de saisir l'autorité de contrôle. Si vous estimez que vos droits à la protection des données personnelles ont été violés, vous pouvez déposer une plainte auprès de l'autorité étatique compétente en matière de protection des données. Vous avez le droit de le faire dans le pays de votre résidence, sur votre lieu de travail ou dans l'État où la violation présumée s'est produite. Nous espérons qu'avant de saisir l'autorité de régulation, vous nous donnerez la possibilité de résoudre directement votre problème – nous apprécions la confiance des utilisateurs et sommes prêts à examiner toute demande. Néanmoins, votre droit de saisir l'autorité de contrôle est inaliénable et peut être exercé à tout moment. En Fédération de Russie, cette autorité est le Roskomnadzor, dans l'Union Européenne – les autorités nationales correspondantes (par exemple, la CNIL en France). Nous fournirons les coordonnées du régulateur concerné sur demande ou vous pouvez les trouver publiquement sur les sites officiels.

Pour exercer vos droits, vous pouvez nous adresser une demande par email à [email protected] ou par tout autre moyen indiqué, en confirmant votre identité si nécessaire. Nous examinerons votre demande et répondrons dans les délais prescrits par la loi. Conformément aux exigences du RGPD, nous fournissons généralement les informations ou effectuons les actions demandées dans un délai d'1 mois à partir de la réception de la demande. En cas de demandes complexes ou multiples, ce délai peut être prolongé de 2 mois supplémentaires, ce dont nous vous informerons. Les services de fourniture d'informations et d'exercice de vos droits sont fournis gratuitement, sauf dans le cas de demandes manifestement non fondées ou excessives, où la loi permet de facturer des frais raisonnables ou de refuser la demande.

Notons que les droits énumérés ci-dessus sont accordés à tous les utilisateurs de notre Site, indépendamment de leur citoyenneté et pays de résidence. Même si vous n'êtes pas résident de l'Union Européenne, nous nous efforçons volontairement d'assurer un haut niveau de protection des données et de transparence conformément aux meilleures pratiques internationales. Votre confiance est très importante pour nous, et nous déployons tous les efforts pour respecter et protéger vos droits à la vie privée.

7. Utilisation des cookies et technologies similaires

Lors de la visite et de l'utilisation du Site TumanClothing, des cookies – de petits fichiers texte contenant des données sur votre visite – peuvent être enregistrés sur votre appareil. Nous utilisons des cookies et des technologies de suivi similaires (telles que les pixels, le stockage local du navigateur) pour assurer le fonctionnement correct de notre Site, améliorer la facilité d'utilisation et collecter des informations analytiques.

À quoi servent les cookies sur notre Site :

  • Assurance des fonctions de base. Les cookies vous permettent de rester connecté sur le Site (si l'inscription est implémentée), de sauvegarder les articles dans le panier entre les visites, de mémoriser vos préférences (par exemple, le choix de la langue ou de la région). Sans de tels fichiers, la fonctionnalité du Site peut être limitée.
  • Personnalisation et commodité. Nous pouvons utiliser des cookies pour mémoriser vos paramètres et données précédemment saisies, afin que vous n'ayez pas à les ressaisir. Par exemple, les cookies peuvent stocker le contenu de votre panier, même si vous avez fermé et rouvert le site, ou sauvegarder le point de retrait choisi pour ne pas avoir à le redemander.
  • Analyse et statistiques. Les cookies nous aident à collecter des données sur la manière dont les utilisateurs interagissent avec le Site : quelles pages ils visitent, combien de temps ils passent, quels articles ils consultent, de quelles sources ils viennent sur le Site. Ces informations ne vous identifient pas personnellement, mais nous permettent de comprendre les préférences du public et d'améliorer le contenu et les services. En particulier, à ces fins, des cookies de services d'analyse tiers sont utilisés – Google Analytics 4 place ses propres cookies, qui transmettent à Google des données sur l'utilisation du Site. Ces cookies permettent d'obtenir des informations agrégées sur le comportement des utilisateurs (démographie, intérêts, popularité des sections du site). Google interdit à ses clients (nous) d'envoyer dans les cookies analytiques toute information permettant d'identifier l'utilisateur – donc des données comme le nom, téléphone ou email ne sont jamais enregistrées dans les cookies ni transmises via eux.
  • Marketing et reciblage. Actuellement, nous ne plaçons pas de publicité tierce sur le Site, mais à l'avenir, nous pourrions utiliser des cookies pour vous afficher des publicités pertinentes sur nos produits sur des plateformes tierces (reciblage). Dans ce cas, les cookies nous permettront de vous montrer des publicités basées sur vos visites précédentes du Site (par exemple, si vous avez consulté un certain article, nous pourrions vous afficher une bannière avec cet article sur un autre site). Si de telles fonctions marketing sont introduites, nous mettrons à jour la Politique et obtiendrons votre consentement si nécessaire.
  • Assurance de la sécurité. Les cookies peuvent être utilisés pour protéger votre compte contre l'accès non autorisé et notre plateforme contre les activités malveillantes. Par exemple, les cookies de session aident à reconnaître les modèles de connexion suspects ou les tentatives répétées de piratage de compte.

Types de cookies utilisés :

  • Cookies de session. Ce sont des fichiers temporaires stockés dans la mémoire de votre appareil seulement pendant la session (tant que vous ne quittez pas le Site ou ne fermez pas le navigateur). Ils permettent au Site de vous reconnaître pendant une même visite (par exemple, pour ne pas remplir à nouveau le formulaire en changeant de page). Les cookies de session sont supprimés automatiquement après fermeture du navigateur.
  • Cookies persistants. De tels fichiers sont sauvegardés sur votre appareil plus longtemps – jusqu'à l'expiration de la période définie ou jusqu'à ce que vous les supprimiez manuellement. Les cookies persistants aident à vous « reconnaître » lors de visites répétées. Par exemple, ils peuvent stocker vos paramètres (ville, langue) ou permettre une connexion automatique au compte sans ressaisir le mot de passe. Nous essayons de définir des durées de vie raisonnables pour les cookies persistants – généralement de quelques jours à quelques mois, selon leur finalité.
  • Cookies tiers. Outre les cookies placés directement par notre domaine (tuman.clothing), le Site utilise des cookies d'organisations tierces – principalement les services Google. Cela se produit lorsque nous intégrons le code de Google Analytics 4 et Google Search Console sur les pages. De tels cookies (par exemple, _ga, _gid de Google Analytics) permettent à un tiers (Google) de collecter des informations sur l'activité de l'utilisateur sur notre Site et d'autres sites afin de produire des analyses ou d'améliorer ses services. Nous garantissons que ces cookies tiers sont utilisés uniquement dans les objectifs d'analyse décrits et ne donnent pas aux tiers des droits excessifs sur vos données. Les informations collectées par Google via les cookies (par exemple, les informations sur votre navigateur, adresse IP – qui, rappelons-le, est anonymisée, et les données sur les actions sur le site) sont traitées par Google conformément à sa propre Politique de confidentialité. Nous ne fournissons à Google aucune donnée personnelle vous concernant au-delà de ce qui est automatiquement collecté via leurs outils.

Gestion des cookies. Lors de votre première visite du Site, une notification (bannière) vous demandant d'accepter les cookies peut vous être présentée. Si vous avez donné votre consentement – les cookies seront utilisés comme décrit. Si vous souhaitez modifier votre décision :

  • Vous pouvez à tout moment désactiver ou supprimer les cookies via les paramètres de votre navigateur web. Habituellement, les paramètres se trouvent dans la section « Confidentialité » ou « Sécurité ». Là, vous pouvez supprimer les cookies sauvegardés, interdire l'acceptation de tous les cookies ou des cookies de sites tiers, configurer les notifications lors de l'envoi de cookies, etc.
  • Notez que le blocage de tous les cookies peut affecter négativement le fonctionnement du Site. Certaines fonctionnalités (par exemple, l'ajout d'articles au panier, la passation de commande) nécessitent des cookies, et sans eux, le Site pourrait ne pas fonctionner correctement. Nous recommandons de désactiver uniquement les catégories de cookies avec lesquelles vous n'êtes pas d'accord (par exemple, analytiques/marketing), en laissant autorisés les cookies techniquement nécessaires.
  • Pour refuser l'analyse Google, vous pouvez également installer le module complémentaire officiel de désactivation de Google Analytics dans votre navigateur. Ce module interdit au navigateur de transmettre des données à Google Analytics sur tous les sites que vous visitez. Notez que le module est destiné à un appareil/navigateur spécifique – lors de l'utilisation d'un autre navigateur ou appareil, les données peuvent toujours être collectées s'il n'y a pas de bloqueur similaire.
  • Certains navigateurs modernes permettent d'activer le mode « Ne pas suivre » (Do Not Track). Notre système ne traite actuellement pas ces en-têtes, mais vous pouvez les utiliser avec d'autres outils de contrôle mentionnés ci-dessus.

En continuant à utiliser notre Site sans modifier les paramètres du navigateur, vous confirmez votre accord avec l'utilisation des cookies conformément à la présente Politique. Nous publions ces informations pour que vous soyez préalablement informé de l'utilisation des cookies et puissiez prendre une décision éclairée. Si vous n'acceptez pas l'utilisation des cookies, vous pouvez les désactiver comme décrit ci-dessus, ou vous abstenir d'utiliser le Site.

8. Transmission des données à des tiers

Nous ne divulguons vos données personnelles à des tiers que dans les cas explicitement indiqués ci-dessous, ou lorsqu'une telle divulgation est requise par la loi. La transmission des données est effectuée dans le volume minimal nécessaire et dans le respect des mesures de protection. Voici les situations dans lesquelles les données des utilisateurs peuvent être transmises à des destinataires tiers :

  • Services de livraison et partenaires logistiques. Pour exécuter votre commande et livrer la marchandise à l'adresse indiquée ou au point de retrait, nous faisons appel à des services de livraison tiers (par exemple, des sociétés de coursiers, des opérateurs postaux). Seules les informations nécessaires à la livraison leur sont fournies : votre nom, adresse (ou code du point de retrait), numéro de téléphone, ainsi que les détails de la commande (par exemple, les dimensions ou la valeur de l'envoi, si requis pour la livraison). Ces tiers n'ont pas le droit d'utiliser les données reçues à d'autres fins que l'exécution de la livraison. Nous exigeons de nos partenaires le respect de la confidentialité et de la sécurité de vos données.
  • Fournisseurs de paiement. Étant donné que le paiement des commandes s'effectue en cryptomonnaie, les systèmes de paiement traditionnels (banques, acquéreurs) ne reçoivent pas vos données personnelles via notre Site. Cependant, si nous utilisons un fournisseur de cryptopaiements ou une passerelle de paiement, il peut traiter des informations techniques sur la transaction (par exemple, votre adresse cryptomonnaie ou identifiant de portefeuille). De telles données n'identifient généralement pas directement la personne, mais nous les traitons avec responsabilité. En cas de recours à un tel fournisseur, nous nous assurerons qu'il respecte les standards de sécurité et ne divulgue pas les données de transaction à des tiers.
  • Fournisseurs de systèmes d'information. Nous pouvons utiliser les services d'hébergeurs, de services cloud, de centres de données, qui nous fournissent l'infrastructure pour le fonctionnement du Site et le stockage des données. De tels fournisseurs peuvent être, par exemple, des entreprises fournissant la location de serveurs ou le stockage cloud (AWS, DigitalOcean, etc.), ainsi que les fournisseurs de systèmes de gestion de contenu. Les données personnelles sont stockées sur l'équipement de ces fournisseurs, mais ils agissent exclusivement selon nos instructions (sont des sous-traitants de données au sens du RGPD). Avec chaque fournisseur, nous concluons un contrat l'obligeant à respecter les mesures de protection des données et la confidentialité requises. Le fournisseur n'a pas le droit de consulter ou d'utiliser vos données autrement que pour assurer le fonctionnement de notre service (par exemple, pour la sauvegarde ou la restauration après des pannes). Nous essayons de choisir des partenaires vérifiés avec un haut niveau de protection de l'information.
  • Services d'analyse (Google Analytics 4). Pour comprendre comment les utilisateurs interagissent avec notre Site, nous utilisons Google Analytics 4, fourni par Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google Analytics collecte des données anonymisées sur votre visite via des cookies (voir section 7) et les transmet aux serveurs de Google. En particulier, Google Analytics peut recevoir votre identifiant anonymisé, des informations sur les pages consultées, la durée de la session, le type d'appareil, la localisation approximative et d'autres données techniques. Les identifiants personnels (nom, contacts) ne sont pas collectés ni transmis à Google Analytics, et nous ne chargeons dans le système aucune donnée personnelle permettant de vous identifier directement. De plus, sur notre Site, la fonction d'anonymisation de l'adresse IP est activée : cela signifie que votre adresse IP soit n'est pas enregistrée du tout, soit est automatiquement tronquée par Google pour masquer votre identité avant la sauvegarde sur le serveur d'analyse. Selon les déclarations de Google, dans GA4, les adresses IP des utilisateurs ne sont pas du tout stockées – elles sont utilisées uniquement ponctuellement pour déterminer la région géographique, puis immédiatement supprimées. Google agit en tant que sous-traitant dans le cadre de la fourniture du service d'analyse et agit selon nos instructions. Nous avons conclu avec Google un accord standard de traitement des données (Data Processing Agreement) et nous reposons sur les clauses contractuelles types pour le transfert de données hors de l'UE, puisque Google peut traiter les informations sur des serveurs situés dans divers pays (y compris les États-Unis). Google est certifié dans le cadre des nouveaux mécanismes de transfert de données transfrontaliers (par exemple, le Data Privacy Framework entre l'UE et les États-Unis) – cela signifie que lors du transfert de données vers les États-Unis, Google s'engage à assurer un niveau de protection équivalent au niveau européen. Pour plus de détails sur le traitement des données par Google, consultez la Politique de confidentialité de Google. Nous utilisons les rapports agrégés de Google Analytics exclusivement pour des recherches internes et ne transmettons pas ces rapports à des tiers (sauf les statistiques agrégées non identifiantes, par exemple, le nombre de visiteurs sur une période).
  • Outils pour webmasters (Google Search Console). Un autre service Google que nous utilisons est Google Search Console. Il nous aide à suivre la manière dont notre Site est présenté dans le moteur de recherche Google (par exemple, par quelles requêtes les utilisateurs trouvent notre Site, combien d'impressions et de clics, s'il y a des erreurs d'indexation). Les données personnelles des utilisateurs ne sont pas fournies dans le cadre de Search Console. Nous voyons seulement des données agrégées de statistiques de recherche. Ainsi, Google Search Console ne collecte aucune nouvelle donnée vous concernant, au-delà de ce que Google traite déjà dans le cadre de ses algorithmes de recherche. Les informations de Search Console sont utilisées par nous pour améliorer le contenu et la structure du Site, afin que vous et d'autres utilisateurs nous trouviez plus facilement sur Internet. Elles ne sont pas transmises à des tiers et sont stockées dans l'interface Google, à laquelle seule l'administration de TumanClothing a accès.
  • Autres services tiers. Si d'autres services externes ou plugins sont intégrés sur le Site (par exemple, chat en ligne de support, service d'avis, cartes, widgets sociaux, etc.), leurs fournisseurs peuvent également recevoir certaines données vous concernant lors du chargement des éléments correspondants sur la page. Au moment de la rédaction de cette Politique, nous n'utilisons pas de tels plugins transmettant des données des visiteurs à des destinataires tiers. Si à l'avenir ils apparaissent, nous mettrons à jour la Politique en indiquant les services spécifiques et la nature des données transmises. Dans tous les cas, nous vérifions soigneusement ces outils pour leur conformité aux exigences de confidentialité et, si possible, les configurons en mode de confidentialité renforcée (par exemple, désactivation de la transmission de cookies tiers avant votre consentement).
  • Transmission sur demande légale. Nous pouvons divulguer vos données personnelles à des tiers si cela est expressément prescrit par la législation en vigueur, sur demande justifiée d'autorités publiques (par exemple, dans le cadre d'une enquête sur des activités illégales ou pour protéger la sécurité nationale), ou pour protéger nos droits légitimes. En particulier, si nous recevons une décision de justice ou une demande officielle de fourniture de certaines données d'un utilisateur, nous vérifierons sa légalité et, si nécessaire, l'exécuterons en fournissant uniquement le volume minimal d'informations suffisant.

Lors de toute transmission de données à un tiers, nous nous guidons par les principes de proportionnalité et de confidentialité. Cela signifie que 1) seule l'information réellement nécessaire à l'exécution de ses fonctions par le tiers est transmise ; 2) le tiers prend des engagements pour assurer la sécurité des données et leur utilisation strictement dans les objectifs convenus ; 3) si possible, les données sont transmises sous forme anonymisée, hachée ou chiffrée, pour minimiser le risque pour la vie privée.

Transfert transfrontalier de données. Étant qu'Internet n'a pas de frontières, les données des utilisateurs peuvent être traitées et stockées en dehors de votre pays de résidence. Par exemple, nos serveurs peuvent être physiquement situés dans un autre État, ou les données sont transmises aux serveurs de Google aux États-Unis. Nous sommes conscients de la responsabilité lors du transfert de données vers d'autres juridictions et respectons toutes les exigences applicables. Les données personnelles sont transférées vers des pays tiers (en dehors de votre pays de résidence ou, le cas échéant, hors de l'EEE) uniquement en présence de bases légales et de garanties de protection. De telles garanties peuvent être : votre consentement explicite à un tel transfert, la nécessité d'exécuter le contrat avec vous (par exemple, pour organiser une livraison internationale), ou la présence d'une autorisation spéciale ou d'une exigence légale. En cas de transfert de données depuis les pays de l'Espace économique européen vers des pays qui, selon la Commission européenne, n'assurent pas un niveau de protection adéquat, nous concluons avec les destinataires des clauses contractuelles types (Standard Contractual Clauses, SCC) ou nous appuyons sur d'autres mécanismes approuvés par le RGPD pour protéger les données. Concernant le transfert vers les États-Unis, nous essayons de collaborer avec des entreprises certifiées par des programmes comme l'EU-US Data Privacy Framework, ou nous assurons des mesures de sécurité alternatives (chiffrement, stockage sur serveurs européens, etc.). Vous pouvez nous contacter pour des détails sur les pays spécifiques et les mesures de protection – nous fournirons les informations dans la mesure où cela ne viole pas le secret commercial.

Confidentialité des tiers. Nous attirons votre attention sur le fait que les tiers à qui nous transmettons des données sont indépendamment responsables du respect des exigences de confidentialité concernant les informations reçues de notre part. De notre côté, nous exigeons par des moyens contractuels et juridiques un traitement approprié des données, mais nous ne pouvons pas contrôler complètement tous leurs processus. Néanmoins, lors du choix des partenaires, nous prenons en compte leur réputation et expérience dans le domaine de la protection des données. Si nous apprenons qu'un partenaire viole les conditions de traitement des données personnelles, nous suspendrons immédiatement la transmission d'informations vers lui et prendrons des mesures pour régler la situation.

En cas de réorganisation de notre entreprise, fusion ou vente du Site, les données des utilisateurs peuvent être transmises au successeur ou à la nouvelle société opérateur. Dans un tel cas, nous assurerons le maintien de tous vos droits et l'exécution des obligations prévues par la présente Politique, en vous informant des changements survenus.

9. Informations de contact

Opérateur des données personnelles : Administration du site web TumanClothing (tuman.clothing).

Si vous avez des questions, plaintes, suggestions ou souhaitez exercer vos droits concernant vos données personnelles, veuillez nous contacter :

  • Adresse e-mail : [email protected] (moyen de contact préféré pour les questions de confidentialité)

Nous nous efforçons de répondre à toutes les demandes des utilisateurs aussi rapidement que possible, généralement dans un délai de 7 jours ouvrables. Si votre demande nécessite un examen plus long (par exemple, l'exercice d'un droit d'accès complexe), nous vous informerons du statut de la demande.

Lors de votre contact, veuillez indiquer votre nom et coordonnées, et décrire l'objet de la question ou de la demande. Cela nous aidera à vous assister plus rapidement et précisément. Avant de vous fournir des informations sur votre demande, nous pourrions avoir besoin de vérifier votre identité (par exemple, en demandant des informations supplémentaires) pour protéger vos données contre tout accès non autorisé.

Nous apprécions votre confiance et sommes toujours ouverts au dialogue. Si vous remarquez des problèmes potentiels liés à votre vie privée, ou si vous avez des suggestions pour améliorer nos pratiques – n'hésitez pas à nous en informer.

10. Modifications de la Politique

De temps à autre, nous pouvons apporter des modifications à la présente Politique de confidentialité. Cela peut survenir en raison de la mise à jour de notre Site et services, de l'évolution des exigences légales, de l'apparition de nouvelles technologies ou pour refléter les retours des utilisateurs. Nous nous réservons le droit de corriger les dispositions de la Politique à notre discrétion, tout en assurant le respect de vos droits et libertés.

Modalités de modification : En cas de modifications substantielles (par exemple, si nous commençons à collecter de nouvelles catégories de données ou à les utiliser à de nouvelles fins), nous informerons les utilisateurs de ces changements. La notification peut être effectuée par la publication d'une annonce visible sur le Site, via une fenêtre pop-up lors de la visite, ou (si nécessaire) par e-mail, si vous nous avez fourni votre adresse. La version actuelle de la Politique est toujours accessible via le lien sur le Site. Veuillez consulter périodiquement cette page pour vous tenir informé des dernières versions de la Politique.

Acceptation des modifications : Le fait de continuer à utiliser le Site après l'entrée en vigueur des modifications signifie votre acceptation de la nouvelle version de la Politique. La date de la dernière mise à jour est indiquée au début du document (ou ci-dessous). Si vous n'acceptez pas les conditions modifiées, vous devez cesser d'utiliser le Site et, si vous le souhaitez, nous contacter pour supprimer vos données personnelles.

Nous ne limiterons pas vos droits mentionnés dans cette Politique sans votre consentement explicite. Si le consentement requis par la loi pour les nouvelles conditions n'est pas obtenu (dans les cas où cela est nécessaire), nous ne traiterons pas vos données d'une nouvelle manière.

Date de la dernière mise à jour de la Politique : 24 juillet 2025

Nous vous remercions d'avoir pris connaissance de notre Politique de confidentialité. Nous espérons que les explications présentées ici vous ont été utiles et compréhensibles. Notre objectif est de vous assurer une interaction sûre et agréable avec TumanClothing, et la protection de vos informations personnelles en fait partie intégrante. Si vous avez des questions, n'hésitez pas à nous contacter. Votre confiance est notre priorité. Merci de choisir TumanClothing !

Компания защищает персональные данные пользователей и обрабатывает Cookies для персонализации своих сервисов. Пожалуйста, ознакомьтесь с Условиями обработки персональных данных и Cookies. Вы можете запретить сохранение cookie в настройках своего браузера

Политика конфиденциальности | TumanClothing