Dernière mise à jour : 28 juillet 2026
1. Objet et cadre juridique
La présente page complète les informations de confidentialité disponibles sur dravmiko.com. Elle explique comment le Règlement général sur la protection des données peut s’appliquer aux traitements liés au site et présente les principaux moyens permettant aux personnes concernées d’exercer leurs droits.
Elle tient notamment compte :
-
du Règlement (UE) 2016/679 – Règlement général sur la protection des données (RGPD) ;
-
de la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
de la Directive 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des autres règles françaises et européennes applicables aux données personnelles, aux cookies, aux traceurs et aux communications électroniques.
Ces informations ne réduisent pas les droits impératifs accordés aux personnes concernées par le droit applicable.
2. Informations essentielles
|
Sujet |
Modalité |
|---|---|
|
Site concerné |
|
|
Contact confidentialité |
|
|
Délai ordinaire de réponse |
En principe, un mois à compter de la réception de la demande |
|
Prolongation |
Jusqu’à deux mois supplémentaires si la complexité ou le nombre de demandes le justifie |
|
Cookies non nécessaires |
Consentement préalable lorsqu’aucune exemption légale ne s’applique |
|
Prospection directe |
Opposition possible à tout moment |
|
Transferts hors EEE |
Encadrement conformément au chapitre V du RGPD lorsqu’il s’applique |
|
Autorité française |
CNIL – Commission nationale de l’informatique et des libertés |
3. Activités de traitement concernées
La présente information peut concerner les traitements nécessaires ou liés notamment à :
-
la consultation du site et des fiches produits ;
-
la création et la gestion d’une commande ;
-
la vérification de certaines transactions ;
-
la gestion des paiements et remboursements ;
-
la préparation, l’expédition et la livraison ;
-
les retours de produits ;
-
le traitement des demandes adressées au service client ;
-
la mise en œuvre des garanties légales ;
-
la prévention de la fraude et la sécurité du site ;
-
les obligations fiscales, comptables ou réglementaires ;
-
l’utilisation de cookies et technologies comparables ;
-
les communications promotionnelles lorsqu’une base juridique appropriée existe ;
-
la gestion des réclamations et litiges.
Les personnes concernées peuvent notamment se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.
Les traitements sont principalement réalisés par des moyens numériques. Certaines informations peuvent également être conservées dans des documents organisés sous format papier lorsqu’une telle conservation est nécessaire.
4. Responsable du traitement et contact
Les traitements associés à dravmiko.com sont présentés sous le nom Dravmiko.
Coordonnées :
Adresse : 1104 S 16th St, Tekamah, NE 68061, États-Unis
Téléphone : +1 (402) 649-5549
E-mail : admin@dravmiko.com
L’envoi d’une demande de confidentialité par e-mail peut faciliter la conservation d’une trace écrite des échanges.
Lorsque Dravmiko constitue un nom commercial utilisé sur le site, les informations permettant d’identifier juridiquement le responsable qui détermine les finalités et moyens du traitement doivent figurer dans la Politique de confidentialité, les mentions légales ou les documents contractuels applicables.
5. Catégories de données susceptibles d’être traitées
5.1 Identité et coordonnées
Les données peuvent notamment comprendre :
-
nom et prénom ;
-
identité du destinataire ;
-
adresse e-mail ;
-
numéro de téléphone ;
-
adresse de facturation ;
-
adresse de livraison.
5.2 Commandes et service après-vente
Peuvent notamment être traités :
-
numéro de commande ;
-
produits et quantités ;
-
prix et montant total ;
-
remises éventuelles ;
-
frais de livraison ;
-
statut de commande ;
-
informations relatives aux annulations ;
-
retours, échanges et remboursements ;
-
données liées à l’exercice d’une garantie légale.
5.3 Informations de transaction
Les informations accessibles dans le cadre d’un paiement peuvent notamment inclure :
-
le moyen de paiement ou réseau de carte ;
-
le statut de la transaction ;
-
le montant et la devise ;
-
une référence de transaction ;
-
certaines données de carte masquées ;
-
le statut d’une préautorisation ;
-
le statut d’un remboursement.
Les données complètes de carte sont généralement traitées directement par le prestataire de paiement utilisé au moment du passage en caisse.
Il est recommandé de ne jamais transmettre par e-mail ordinaire :
-
un numéro complet de carte ;
-
un cryptogramme de sécurité ;
-
un mot de passe ;
-
un code temporaire d’authentification.
5.4 Informations de livraison
Selon la commande, peuvent être traités :
-
l’adresse de destination ;
-
le numéro de suivi ;
-
l’identité du transporteur ;
-
le statut logistique ;
-
les tentatives de livraison ;
-
une preuve de remise lorsqu’elle existe ;
-
les informations relatives à un colis perdu, endommagé ou refusé.
5.5 Communications avec le service client
Les données peuvent notamment comprendre :
-
le contenu d’une demande ou d’une réclamation ;
-
les échanges par e-mail ou téléphone ;
-
des photographies du produit ou de son emballage ;
-
les documents volontairement transmis ;
-
les informations nécessaires pour retrouver une commande ou vérifier raisonnablement l’identité du demandeur.
5.6 Données techniques
Lors de l’utilisation du site, certaines informations peuvent être générées, par exemple :
-
adresse IP ;
-
appareil et système d’exploitation ;
-
navigateur ;
-
date et heure de consultation ;
-
pages visitées ;
-
journaux techniques ;
-
données de session ;
-
identifiants en ligne ;
-
données issues de cookies ou technologies similaires.
5.7 Préférences et preuves de choix
Selon les fonctions utilisées, peuvent être enregistrés :
-
les préférences relatives aux cookies ;
-
les consentements ;
-
les retraits de consentement ;
-
le statut d’inscription ou de désinscription aux communications commerciales ;
-
la date et les modalités du choix.
6. Origine des informations
Une grande partie des données est fournie directement par la personne concernée lorsqu’elle :
-
consulte le site ;
-
transmet une commande ;
-
renseigne ses coordonnées ;
-
effectue un paiement ;
-
contacte le service client ;
-
demande l’annulation d’une commande ;
-
sollicite un retour ou un remboursement ;
-
exerce un droit relatif à une garantie ;
-
règle ses préférences relatives aux cookies ;
-
donne ou retire un consentement.
Certaines informations peuvent également provenir d’intervenants participant à la transaction ou au fonctionnement du service, par exemple :
-
prestataires de paiement ;
-
banques et émetteurs de cartes ;
-
transporteurs et opérateurs logistiques ;
-
services antifraude ;
-
prestataires de sécurité ;
-
plateformes de commerce électronique ;
-
prestataires techniques ;
-
autorités compétentes ;
-
autres sources pouvant légalement transmettre les informations concernées.
7. Finalités et bases juridiques
Les données personnelles ne peuvent être utilisées que lorsqu’une base juridique appropriée s’applique au traitement concerné.
7.1 Gestion des achats
Les informations peuvent permettre de :
-
recevoir une commande ;
-
contrôler ses éléments ;
-
vérifier la disponibilité du produit ;
-
gérer le paiement ;
-
préparer l’expédition ;
-
informer le consommateur de son état ;
-
traiter une annulation, un retour, un échange ou un remboursement.
Base juridique susceptible de s’appliquer : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurisation des paiements et prévention de la fraude
Les traitements peuvent notamment servir à :
-
vérifier une autorisation de paiement ;
-
identifier une transaction inhabituelle ;
-
prévenir une utilisation non autorisée ;
-
protéger les transactions ;
-
examiner une contestation ;
-
gérer certaines opérations de remboursement.
Bases juridiques susceptibles de s’appliquer : exécution du contrat, obligation légale et intérêt légitime lié à la sécurité et à la prévention de la fraude.
7.3 Expédition, acheminement et retour
Les données nécessaires peuvent être utilisées pour :
-
préparer le colis ;
-
communiquer au transporteur les informations requises ;
-
permettre le suivi ;
-
effectuer la livraison ;
-
traiter une livraison échouée ;
-
examiner un incident logistique ;
-
organiser un retour ou un enlèvement.
Les transporteurs susceptibles d’intervenir comprennent notamment USPS, DHL Express et UPS.
Base juridique susceptible de s’appliquer : exécution du contrat et, lorsque nécessaire, une autre base prévue par le droit applicable.
7.4 Assistance et garanties légales
Les informations peuvent permettre de :
-
répondre aux questions ;
-
examiner un problème concernant un produit ;
-
traiter une réclamation ;
-
mettre en œuvre la garantie légale de conformité ;
-
organiser le service avant ou après la vente.
Bases juridiques susceptibles de s’appliquer : exécution du contrat, obligation légale et intérêt légitime lié au traitement des demandes et à la défense des droits.
7.5 Obligations fiscales et juridiques
Certaines données peuvent servir à :
-
établir les documents requis ;
-
conserver les pièces comptables ;
-
répondre à une demande légale d’une autorité ;
-
remplir une obligation réglementaire ;
-
constater, exercer ou défendre un droit.
Bases juridiques susceptibles de s’appliquer : obligation légale et défense des droits.
7.6 Sécurité technique
Les informations techniques peuvent être utilisées pour :
-
protéger les comptes et sessions ;
-
repérer des accès inhabituels ;
-
prévenir les abus ;
-
analyser certaines erreurs ;
-
assurer la sécurité du service.
Base juridique susceptible de s’appliquer : intérêt légitime lié à la sécurité du site, des utilisateurs et des transactions.
7.7 Mesure d’audience
Lorsqu’un consentement est légalement requis, les outils analytiques non nécessaires restent désactivés jusqu’à l’obtention d’un choix valable.
Base juridique : consentement lorsque celui-ci est requis.
Les traitements techniques ou statistiques remplissant effectivement les conditions d’une exemption légale peuvent relever d’un régime différent.
7.8 Communications commerciales
Des contenus promotionnels peuvent être envoyés lorsqu’une base juridique appropriée existe, notamment :
-
après obtention d’un consentement valable ;
-
ou dans une situation expressément permise par la réglementation applicable.
La personne concernée peut retirer son consentement lorsqu’il constitue la base juridique et peut s’opposer à tout moment à la prospection directe.
Base juridique susceptible de s’appliquer : consentement ou autre fondement spécifiquement autorisé par la réglementation.
8. Données nécessaires et informations facultatives
Certaines informations sont nécessaires pour permettre notamment :
-
la conclusion et l’exécution d’une commande ;
-
le paiement ;
-
la livraison ;
-
l’annulation ;
-
le retour ;
-
le remboursement ;
-
le respect d’obligations fiscales ou juridiques.
Lorsqu’une donnée indispensable n’est pas fournie, l’opération correspondante peut ne pas pouvoir être exécutée.
En revanche, les informations destinées à la prospection ainsi que les données provenant de cookies non nécessaires soumis au consentement sont facultatives.
Le refus ou le retrait de ces choix n’a pas, à lui seul, pour effet d’empêcher l’achat d’un produit ou l’utilisation des fonctionnalités essentielles lorsqu’ils ne dépendent pas de ces données.
9. Destinataires des données personnelles
Dans la limite nécessaire à chaque finalité, les informations peuvent être accessibles notamment à :
-
des plateformes de commerce électronique ;
-
des prestataires d’hébergement ou de cloud ;
-
des services de maintenance technique ;
-
des prestataires de paiement ;
-
des banques et émetteurs de cartes ;
-
des prestataires antifraude et de sécurité ;
-
des transporteurs et prestataires logistiques ;
-
des outils de service client ou de communication ;
-
des services d’analyse ou de publicité lorsque leur utilisation est légalement permise ;
-
des professionnels de la comptabilité, fiscalité, assurance ou du droit ;
-
des autorités administratives, fiscales, douanières, réglementaires ou judiciaires ;
-
d’autres destinataires lorsque la transmission est autorisée et nécessaire.
Certains prestataires traitent les données pour le compte du responsable selon les instructions et obligations correspondant à leur rôle.
D’autres intervenants, comme certaines banques, plateformes de paiement, autorités ou prestataires logistiques, peuvent déterminer leurs propres traitements et agir en tant que responsables distincts.
10. Durées de conservation
Les informations ne sont pas destinées à être conservées au-delà de ce qui est nécessaire au traitement et aux obligations applicables.
Les principes suivants peuvent notamment être utilisés :
-
commandes et contrats : pendant la relation puis pendant les périodes nécessaires aux obligations fiscales, comptables ou civiles ;
-
paiements et remboursements : pendant la durée utile à la gestion des opérations, contestations et obligations réglementaires ;
-
service client : jusqu’au traitement de la demande puis, si nécessaire, pendant la période utile à un éventuel litige ;
-
garanties légales : pendant la durée correspondante ainsi que les périodes nécessaires à l’exercice ou à la défense des droits ;
-
journaux techniques et de sécurité : pendant une durée limitée adaptée à la prévention, à l’analyse et au traitement des incidents ;
-
marketing : jusqu’au retrait du consentement, à l’opposition ou jusqu’à l’expiration de la durée applicable ;
-
preuves de consentement : pendant la période raisonnablement nécessaire pour démontrer la gestion des choix ;
-
cookies et identifiants : conformément aux durées indiquées dans la Politique relative aux cookies et le gestionnaire de préférences.
À l’issue de la période pertinente, les données peuvent être supprimées, anonymisées ou faire l’objet d’un archivage restreint lorsqu’une conservation reste légalement justifiée.
11. Transferts de données hors de l’Espace économique européen
L’adresse de contact de Dravmiko se situe aux États-Unis.
Certains prestataires ou infrastructures utilisés pour le fonctionnement du site peuvent également être établis hors de l’Espace économique européen ou permettre un accès aux données depuis un pays tiers.
Lorsqu’une opération constitue un transfert soumis au chapitre V du RGPD, elle doit être encadrée par un mécanisme approprié au destinataire et à la situation.
Il peut notamment s’agir :
-
d’une décision d’adéquation de la Commission européenne ;
-
du cadre UE–États-Unis de protection des données, lorsque le destinataire américain concerné remplit effectivement les conditions permettant son utilisation ;
-
des clauses contractuelles types de la Commission européenne ;
-
de règles d’entreprise contraignantes lorsqu’elles sont applicables ;
-
d’une dérogation prévue par le RGPD lorsque ses conditions sont réunies ;
-
d’un autre mécanisme reconnu par la réglementation.
Selon les circonstances, des protections complémentaires peuvent comprendre :
-
chiffrement ;
-
minimisation des données ;
-
limitation des accès ;
-
séparation de certaines informations ;
-
gestion des autorisations ;
-
évaluation du prestataire.
Pour demander des informations sur les garanties applicables à un transfert déterminé :
12. Cookies et technologies comparables
Le site peut utiliser différentes catégories de technologies, notamment :
-
des cookies strictement nécessaires ;
-
des outils techniques ;
-
des dispositifs de sécurité et de lutte contre la fraude ;
-
des technologies de préférences ;
-
des outils de mesure ;
-
des technologies publicitaires ;
-
du stockage local ;
-
d’autres identifiants en ligne.
Les technologies strictement nécessaires peuvent fonctionner sans consentement préalable lorsqu’elles satisfont aux conditions légales d’exemption.
Les outils analytiques, publicitaires et autres traceurs non nécessaires sont soumis au consentement préalable lorsqu’il est requis.
L’utilisateur peut, selon les fonctions proposées :
-
accepter les technologies facultatives ;
-
les refuser ;
-
choisir certaines catégories ;
-
modifier ses préférences ;
-
retirer son consentement.
Les modalités détaillées figurent dans la Politique relative aux cookies et dans le gestionnaire de préférences disponible sur le site.
13. Contrôles automatisés et évaluation des risques
Des outils de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des traitements automatisés afin d’identifier certains risques.
Les éléments pris en compte peuvent notamment concerner :
-
la cohérence des informations de paiement ;
-
les adresses de facturation et de livraison ;
-
certaines caractéristiques techniques de l’appareil ou du réseau ;
-
les tentatives de paiement ;
-
des indicateurs de risque ;
-
certaines anomalies ou contestations antérieures lorsque leur utilisation est autorisée.
Lorsqu’une décision est fondée exclusivement sur un traitement automatisé et produit des effets juridiques ou affecte de manière similaire et significative une personne, les protections prévues par le RGPD, notamment son article 22, doivent être prises en compte.
Lorsque ces règles s’appliquent, l’information pertinente peut notamment porter sur :
-
l’existence du mécanisme automatisé ;
-
les informations utiles concernant sa logique ;
-
l’importance du traitement ;
-
les conséquences envisagées ;
-
la possibilité d’obtenir une intervention humaine lorsqu’elle est prévue ;
-
la possibilité d’exprimer son point de vue ou de contester une décision.
14. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécialement conçus pour les mineurs.
Les données d’un mineur ne sont pas destinées à être sciemment collectées pour une finalité dépourvue de base juridique valable.
Lorsqu’il apparaît que des informations ont été transmises sans la base juridique ou l’autorisation nécessaire, elles peuvent être supprimées ou leur traitement limité selon les circonstances et la réglementation applicable.
15. Mesures de sécurité
Des mesures techniques et organisationnelles peuvent être utilisées en fonction de la nature des données, des traitements et des risques identifiés.
Elles peuvent notamment comprendre :
-
le chiffrement des connexions ;
-
des contrôles d’accès ;
-
des mécanismes d’authentification ;
-
des restrictions d’autorisation ;
-
la maintenance des logiciels et systèmes ;
-
des journaux de sécurité ;
-
des procédures de sauvegarde et de restauration ;
-
l’évaluation de certains prestataires ;
-
des procédures de gestion des incidents ;
-
des consignes destinées aux personnes autorisées.
Aucun environnement informatique ne permet d’éliminer totalement tous les risques.
Les mesures peuvent donc évoluer selon les risques, les techniques disponibles et les traitements effectivement utilisés.
16. Droits des personnes concernées
Dans les conditions prévues par le RGPD, la personne concernée peut notamment :
-
obtenir des informations sur les traitements ;
-
demander l’accès à ses données ;
-
faire rectifier des données inexactes ;
-
compléter certaines informations incomplètes ;
-
demander l’effacement lorsque les conditions sont réunies ;
-
demander la limitation d’un traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque les conditions de portabilité sont réunies et que cela est techniquement possible ;
-
retirer un consentement à tout moment ;
-
bénéficier des protections relatives à certaines décisions automatisées ;
-
présenter une réclamation à une autorité de contrôle ;
-
exercer les recours judiciaires disponibles.
Le retrait d’un consentement n’affecte pas la licéité des traitements effectués avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’appliquent dans les conditions et limites prévues par la réglementation.
L’opposition à l’utilisation des données à des fins de prospection directe peut être exercée à tout moment.
17. Comment présenter une demande ?
Une demande relative aux données personnelles peut être adressée par :
Téléphone : +1 (402) 649-5549
E-mail : admin@dravmiko.com
Pour faciliter son identification, la demande peut préciser :
-
le nom ;
-
le droit concerné ;
-
l’adresse e-mail associée au compte ou à la commande ;
-
le numéro de commande lorsqu’il est pertinent ;
-
les éléments permettant d’identifier les données concernées.
Des informations complémentaires relatives à l’identité ne sont demandées que lorsqu’elles sont raisonnablement nécessaires pour prévenir l’accès ou la divulgation non autorisée de données.
L’exercice des droits est en principe gratuit.
Pour une demande manifestement infondée ou excessive, notamment lorsqu’elle est répétitive, les mesures prévues par le RGPD peuvent être appliquées, y compris, selon les circonstances, la facturation de frais raisonnables ou un refus motivé.
18. Délais de traitement des demandes
Une demande relevant des droits du RGPD est traitée sans retard injustifié.
Une réponse est apportée, en principe, dans un délai d’un mois à compter de sa réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
Dans ce cas, la personne concernée doit être informée de la prolongation et de ses motifs dans le premier délai d’un mois.
Lorsqu’il n’est pas donné suite à une demande, les informations requises par le RGPD doivent être communiquées, notamment concernant :
-
les raisons de cette décision ;
-
la possibilité d’introduire une réclamation auprès d’une autorité de contrôle ;
-
la possibilité d’exercer un recours juridictionnel.
19. Réclamation auprès d’une autorité de contrôle
Toute personne estimant qu’un traitement de ses données ne respecte pas le RGPD ou les dispositions françaises applicables peut saisir une autorité de contrôle compétente.
Cette démarche ne prive pas la personne concernée des autres voies administratives ou judiciaires prévues par la réglementation.
Pour les personnes concernées en France, l’autorité nationale compétente est :
CNIL – Commission nationale de l’informatique et des libertés
Une demande préalable adressée à Dravmiko peut permettre d’examiner la situation, mais elle n’est pas une condition obligatoire pour saisir une autorité de contrôle.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données (DPO) ne doivent être indiquées comme telles que lorsqu’un DPO a effectivement été désigné.
Lorsqu’une telle désignation intervient pour les traitements concernés, ses coordonnées peuvent être publiées dans la Politique de confidentialité ou dans une autre information dédiée.
En l’absence de coordonnées de DPO publiées, les questions relatives aux données personnelles peuvent être adressées à :
L’absence de DPO publié ne réduit pas les droits que le RGPD reconnaît aux personnes concernées.
21. Représentant dans l’Union européenne
Lorsque les traitements d’un responsable établi hors de l’Union relèvent de l’article 3, paragraphe 2, du RGPD, l’éventuelle obligation de désigner un représentant dans l’Union européenne doit être appréciée conformément à l’article 27 du RGPD, y compris ses exceptions.
Lorsqu’une désignation est juridiquement requise, l’identité et les coordonnées du représentant doivent être communiquées conformément aux règles applicables.
Aucune personne ou adresse ne doit être présentée comme représentant au titre de l’article 27 avant qu’une désignation effective ait été réalisée.
Le représentant RGPD ne doit pas être confondu avec un prestataire logistique, un représentant fiscal, un opérateur responsable de la sécurité des produits ou un autre intervenant exerçant une fonction juridique différente.
22. Contact relatif à la confidentialité
Pour toute question concernant les traitements de données, les cookies, les choix de consentement ou l’exercice des droits :
Adresse : 1104 S 16th St, Tekamah, NE 68061, États-Unis
Téléphone : +1 (402) 649-5549
E-mail : admin@dravmiko.com
Horaires du service client, en heure CET/CEST :
-
du lundi au vendredi : 09:00–18:00 ;
-
samedi : 09:00–16:00.
Ces horaires concernent l’organisation du service client et ne modifient pas les délais légaux prévus par le RGPD pour l’exercice des droits.
23. Mise à jour des informations
La présente page peut être modifiée notamment en cas :
-
d’évolution législative ou réglementaire ;
-
de modification des traitements de données ;
-
d’ajout ou de suppression d’un prestataire ;
-
d’évolution des mesures de sécurité ;
-
de modification des cookies ou technologies utilisées ;
-
d’adaptation de la procédure d’exercice des droits.
Toute version actualisée peut être publiée sur dravmiko.com avec sa nouvelle date de mise à jour.
Une modification de cette page ne réduit pas les droits déjà acquis par une personne concernée au titre des règles applicables.
Lorsqu’un nouveau traitement nécessite un consentement, la seule publication d’une version modifiée de cette page ne remplace pas le recueil du consentement requis.