Politique de confidentialité
Dernière mise à jour : 11 avril 2026 · Conforme au RGPD
1. Qui sommes-nous
KOVA Ltd (« KOVA », « nous », « notre ») est le responsable du traitement de vos données personnelles lorsque vous utilisez ce site. Nous sommes une société immatriculée en Angleterre et au Pays de Galles (numéro d'entreprise 15847291), dont le siège social est situé au 71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ.
La présente politique de confidentialité explique quelles données personnelles nous collectons, comment nous les utilisons, avec qui nous les partageons, et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.
2. Données collectées
Données que vous nous fournissez : nom, adresse e-mail, adresses de livraison et de facturation, numéro de téléphone et informations de paiement — collectés lors de la création d'un compte, du passage d'une commande, de l'inscription à la newsletter ou d'un contact avec notre service client.
Données collectées automatiquement : adresse IP, type et version du navigateur, type d'appareil, système d'exploitation, URL de provenance, pages consultées, date et heure de visite, temps passé sur les pages et données de clic. Ces données sont collectées via des cookies et technologies similaires décrits à la section 5.
Données issues de tiers : si vous vous connectez via Google Pay ou Apple Pay, nous pouvons recevoir des données d'identification limitées de ces services, strictement dans le but de traiter votre achat.
3. Utilisation des données et base légale
Nous traitons vos données personnelles sur les bases légales suivantes, au titre de l'article 6 du RGPD :
Exécution d'un contrat : pour traiter et honorer vos commandes, livrer les produits, envoyer les confirmations de commande et les mises à jour d'expédition, et gérer les retours et remboursements.
Intérêts légitimes : pour exploiter et améliorer notre site, prévenir la fraude, sécuriser nos systèmes, analyser les statistiques de trafic agrégées, et fournir un service client.
Consentement : pour vous envoyer des e-mails marketing sur les nouveaux produits et les promotions (vous pouvez retirer votre consentement à tout moment via le lien de désinscription présent dans chaque e-mail), et pour déposer les cookies non essentiels décrits ci-dessous.
Obligation légale : pour respecter les obligations fiscales, comptables et de protection des consommateurs applicables (notamment la conservation des registres de commandes exigée par les autorités fiscales compétentes).
4. Destinataires des données (sous-traitants)
Nous partageons vos données personnelles uniquement avec des prestataires soigneusement sélectionnés qui nous aident à exploiter notre activité. Tous les sous-traitants sont liés par des accords de traitement des données conformes à l'article 28 du RGPD :
- Whop, Inc. (États-Unis) — traitement des paiements. Certifié PCI-DSS niveau 1. Reçoit : nom, e-mail, adresse de facturation, informations de carte (tokenisées, jamais accessibles à KOVA). Politique de confidentialité
- Klaviyo, Inc. (États-Unis) — e-mails marketing et transactionnels. Reçoit : nom, e-mail, historique de commande, comportement de navigation. Politique de confidentialité
- Supabase, Inc. (États-Unis) — hébergement de la base de données (commandes, clients). Serveurs en région UE. Politique de confidentialité
- Vercel, Inc. (États-Unis) — hébergement du site et CDN. Politique de confidentialité
- Cloudflare, Inc. (États-Unis) — protection anti-DDoS et mise en cache en périphérie. Politique de confidentialité
- Google LLC (États-Unis) — autocomplétion Google Maps pour les adresses de livraison. Politique de confidentialité
- Transporteurs : CTT Expresso (Portugal), La Poste / Colissimo (France), Chronopost, DPD, FedEx, USPS — reçoivent uniquement l'adresse de livraison et les coordonnées de contact.
Pour tout transfert de données personnelles en dehors de l'EEE, nous nous appuyons sur les Clauses contractuelles types (CCT) approuvées par la Commission européenne.
Nous ne vendons pas, ne louons pas et n'échangeons pas vos données personnelles à des tiers à des fins de marketing.
5. Cookies et technologies de suivi
Nous utilisons des cookies et technologies similaires pour améliorer votre navigation, mémoriser vos préférences, sécuriser votre session et comprendre votre usage du site.
Cookies strictement nécessaires : indispensables au fonctionnement du site — contenu du panier, session de commande, jetons de sécurité, prévention de la fraude. Ils ne peuvent pas être désactivés.
Cookies statistiques : nous aident à comprendre anonymement le comportement des visiteurs. Nous utilisons uniquement des statistiques first-party et des données de session agrégées.
Cookies marketing : permettent de mesurer l'efficacité de nos campagnes publicitaires et de vous diffuser des publicités pertinentes sur d'autres sites. Déposés uniquement avec votre consentement.
Vous pouvez gérer vos préférences à tout moment via le bandeau cookies ou les paramètres de votre navigateur. Désactiver les cookies non essentiels n'affectera pas votre navigation ni la possibilité de passer commande, mais pourra réduire la personnalisation.
6. Durée de conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités énoncées ci-dessus :
- Données de commande : 7 ans (obligation fiscale et comptable)
- Données de compte : jusqu'à votre demande de suppression, ou après 3 ans d'inactivité
- Données marketing : jusqu'à votre désinscription, puis une liste de suppression est conservée indéfiniment pour honorer votre opposition
- Données statistiques : 26 mois, sous forme agrégée
- Demandes au service client : 2 ans après résolution
7. Vos droits au titre du RGPD
Vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de toutes les données personnelles que nous détenons à votre sujet
- Droit de rectification — faire corriger toute donnée inexacte ou incomplète
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données
- Droit à la limitation du traitement — restreindre l'usage que nous faisons de vos données
- Droit à la portabilité — recevoir vos données dans un format lisible par machine
- Droit d'opposition — vous opposer au traitement fondé sur l'intérêt légitime, ou à la prospection directe à tout moment
- Droit de retirer votre consentement — lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment
Pour exercer l'un de ces droits, écrivez à orders@kova-fr.com avec pour objet « Demande RGPD ». Nous répondrons sous 30 jours, conformément au RGPD.
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données, vous avez le droit d'introduire une réclamation auprès de l'autorité de protection des données compétente. En France, il s'agit de la CNIL (www.cnil.fr). Tant que l'entité reste établie au Royaume-Uni, l'autorité compétente est l'UK Information Commissioner's Office (ICO), ico.org.uk.
8. Résidents de Californie (CCPA)
Si vous résidez en Californie, vous bénéficiez de droits supplémentaires au titre du California Consumer Privacy Act (CCPA), notamment le droit de savoir quelles informations personnelles nous collectons, le droit de demander leur suppression, et le droit de vous opposer à la vente de vos données personnelles.
KOVA ne vend pas vos données personnelles. Pour exercer vos droits au titre du CCPA, contactez orders@kova-fr.com avec pour objet « California Privacy Request ».
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles : chiffrement SSL 256 bits pour toutes les données en transit, traitement des paiements par tokenisation (nous ne stockons jamais les numéros de carte), contrôles d'accès restreints, audits de sécurité réguliers et procédures de réponse aux incidents. En cas de violation de données, nous en informerons l'autorité de protection des données compétente dans les 72 heures et les utilisateurs concernés sans retard injustifié, conformément au RGPD.
10. Protection des mineurs
KOVA ne collecte pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si vous pensez que nous avons recueilli des données concernant un mineur, contactez-nous immédiatement à orders@kova-fr.com et nous supprimerons ces informations.
11. Nous contacter
Pour toute question concernant la présente politique de confidentialité ou vos données personnelles, contactez-nous à orders@kova-fr.com ou écrivez-nous à :
KOVA Ltd
71-75 Shelton Street
Covent Garden, Londres, WC2H 9JQ
Royaume-Uni