Le paiement est comptant à la livraison; aucun numéro de carte n’est demandé.
Compte et commandes
Vos informations, pour votre compte et votre livraison.
Cette notice explique les données utilisées par le site et l’application ARELVA pour créer un compte, sécuriser une session, enregistrer une commande contre remboursement et organiser sa livraison.
Révision applicable: arelva-commerce-privacy-2026-08-23-v1Les codes de vérification et liens de réinitialisation sont limités dans le temps.
Le reçu conserve le total final et l’adresse utilisés lors de la confirmation.
Qui traite les données ?
Le vendeur légal indiqué dans les conditions de vente traite les données nécessaires à l’exécution des commandes. Inovexia opère la plateforme technique ARELVA pour son compte.
INOVEXIA — ARELVA
Données traitées
Compte et sécurité
- Adresse e-mail, état de vérification et mot de passe conservé uniquement sous forme hachée.
- Profil facultatif, préférences de langue, appareils et dates d’expiration des sessions.
- Adresses enregistrées, destinataire et téléphone lorsque vous choisissez de les conserver dans le compte.
- Produits enregistrés sous forme d’identifiants stables uniquement; aucun ancien titre, prix ou média n’est conservé dans cette sélection de compte.
Panier, commande et livraison
- Identifiant du panier, produits, quantités, prix serveur et version tarifaire; le jeton secret du panier reste dans un cookie HttpOnly.
- Nom, e-mail vérifié, téléphone, adresse, consignes, conditions et notice acceptées, référence, articles, montants et états de commande.
- Localité, profil colis, tarif final, transporteur, suivi, remise et livraison. Le poids/classe proviennent du catalogue serveur, pas du navigateur.
E-mails et fonctionnement technique
- Codes de vérification, liens de réinitialisation et confirmations transactionnelles placés dans une file chiffrée.
- État d’envoi et événements de rejet/suppression nécessaires pour éviter de renvoyer vers une adresse en échec; livraison e-mail par Postmark via le relais local de l’opérateur.
- Métadonnées de requête strictement nécessaires à la sécurité, à la limitation d’abus et au diagnostic du service.
Le navigateur conserve un identifiant non secret du panier et les identifiants des sélections. Les coordonnées de commande ne sont pas placées par le checkout dans localStorage ou sessionStorage. Les sessions utilisent des cookies sécurisés, HttpOnly et SameSite.
Pourquoi ces données sont utilisées
- Créer, vérifier et sécuriser le compte; fournir la réinitialisation du mot de passe et la gestion des sessions.
- Conserver et rattacher le panier après la connexion, calculer le prix et le tarif de livraison côté serveur.
- Former et exécuter le contrat de vente, produire le reçu, remettre la commande à Amana Express ou au transport organisé par ARELVA, gérer suivi, annulation, retour et service client.
- Prévenir les doublons, fraudes et abus, assurer l’intégrité et la disponibilité du service.
Les cases des conditions et de la notice enregistrent votre prise de connaissance nécessaire à la commande. Elles ne constituent pas un consentement marketing. Toute prospection exige un choix séparé; aucun choix marketing n’est présenté dans le checkout actuel.
Destinataires
L’accès est limité aux personnes autorisées à traiter les comptes et commandes, à l’hébergeur/base de données nécessaire au service, à Postmark pour les messages transactionnels, et à Amana Express ou au transporteur organisé par ARELVA pour les seules données nécessaires à la livraison. Aucun prestataire de paiement ne reçoit de données de carte, puisque le checkout n’en collecte pas.
Mesures de protection
- Mots de passe hachés et sessions révocables de durée limitée.
- Coordonnées et adresse de chaque commande chiffrées par AES-256-GCM authentifié avant stockage; file d’e-mails chiffrée avec une clé distincte.
- Les adresses volontairement enregistrées dans le compte sont protégées par l’authentification et les contrôles d’accès; elles ne sont pas décrites comme chiffrées au niveau applicatif.
- Origine navigateur vérifiée, limites de taille et de fréquence, cookies sécurisés en production et réponses privées non mises en cache.
Conservation par finalité
- Code de vérification: 10 minutes; lien de réinitialisation: 30 minutes; session client: au plus 7 jours sauf fermeture anticipée.
- Panier serveur actif: 30 jours; identifiant local supprimé lorsque la commande est créée ou le panier supprimé.
- Profil et adresses: jusqu’à leur suppression ou la suppression du compte.
- Produits enregistrés: jusqu’à leur retrait de la sélection ou la suppression du compte; seuls les identifiants stables sont conservés.
- Commandes, reçus, écritures de prix, paiement comptant, expédition et retours: pendant les durées légales, comptables, fiscales et de défense des droits applicables. Après suppression du compte, les enregistrements légalement requis sont détachés du compte.
- File e-mail: messages envoyés supprimés après 30 jours et échecs définitifs après 90 jours. Les rejets non bloquants sont supprimés après 90 jours. Une empreinte HMAC non réversible d’une adresse déclarée inactive reste conservée tant que nécessaire pour empêcher de nouveaux envois, jusqu’à réactivation ou résolution opérateur.
Vos choix et vos droits
Depuis le compte, vous pouvez corriger le profil, gérer les adresses et sessions, consulter les reçus ou demander la suppression du compte. Vous pouvez aussi demander l’accès, la rectification, la limitation ou la suppression selon les règles applicables. Les obligations légales peuvent imposer la conservation de certains éléments de commande. Ne transmettez jamais de données bancaires.