Politique de confidentialité
THE OFFICIAL BOX – Politique de confidentialité
Date d’entrée en vigueur : 20 mars 2026
Bienvenue sur THE OFFICIAL BOX !
Nous nous engageons à protéger votre vie privée. La présente politique de confidentialité explique comment nous collectons, utilisons, stockons et divulguons vos informations personnelles, ainsi que les droits dont vous disposez. En utilisant notre site web (ci-après dénommé le « Site »), vous acceptez les termes de cette politique de confidentialité.
THE OFFICIAL BOX est une boutique en ligne indépendante de commerce électronique transfrontalier opérant à l’échelle mondiale, couvrant la Chine, les États‑Unis, l’Union européenne et d’autres pays. Nous respectons strictement les lois sur la confidentialité des juridictions où nous opérons, y compris la loi chinoise sur la protection des informations personnelles (PIPL), le Règlement général sur la protection des données (RGPD) de l’UE et la loi californienne sur la protection des consommateurs (CCPA/CPRA).
1. Informations que nous collectons
1.1 Informations que vous nous fournissez directement
-
Informations de compte : Lorsque vous créez un compte, nous collectons votre nom, votre adresse e‑mail et votre mot de passe.
-
Informations de commande : Lorsque vous achetez un coffret, nous collectons votre adresse de livraison, votre numéro de téléphone et vos informations de paiement (les informations de paiement sont collectées directement par les prestataires de paiement tiers ; nous ne stockons pas le numéro complet de votre carte bancaire).
-
Informations de contact : Lorsque vous contactez le service client ou participez à des événements, nous collectons le contenu de vos communications.
1.2 Informations collectées automatiquement
Lorsque vous visitez le Site, nous collectons automatiquement certaines informations, notamment :
-
Informations sur l’appareil : Adresse IP, type de navigateur, système d’exploitation, identifiants d’appareil.
-
Données d’utilisation : Comportement de navigation, historique des clics, durée de visite, URL de provenance.
-
Cookies et technologies similaires : Nous utilisons des cookies pour mémoriser vos préférences, analyser le trafic et personnaliser le contenu.
1.3 Informations personnelles sensibles
En vertu de la législation applicable, certaines informations sont considérées comme des informations personnelles sensibles, notamment :
-
Les informations relatives aux comptes financiers (uniquement pour le traitement des paiements)
-
Les données de géolocalisation précises (uniquement avec votre autorisation)
-
Les informations personnelles d’enfants de moins de quatorze ans (nous n’en collectons pas sciemment)
Nous ne traitons les informations personnelles sensibles que lorsqu’il existe une finalité spécifique, une nécessité absolue et que des mesures de protection strictes sont mises en place.
2. Comment nous utilisons vos informations
Nous collectons et utilisons vos informations personnelles uniquement dans la mesure nécessaire aux finalités décrites dans cette politique de confidentialité :
| Finalité | Base légale (RGPD) | Type de traitement (PIPL) |
|---|---|---|
| Traiter votre commande et assurer la livraison | Nécessaire à l’exécution du contrat | Nécessaire à la conclusion ou à l’exécution du contrat |
| Communiquer sur l’état de la commande, répondre aux demandes | Exécution du contrat / intérêt légitime | Nécessaire à la conclusion ou à l’exécution du contrat |
| Vous envoyer des communications marketing (avec votre consentement) | Votre consentement | Obtention de votre consentement individuel |
| Améliorer les fonctionnalités du site et l’expérience utilisateur | Intérêt légitime | Exécution du contrat ou consentement |
| Prévenir la fraude et garantir la sécurité des transactions | Intérêt légitime / obligation légale | Respect d’une obligation légale |
| Satisfaire aux exigences légales et réglementaires | Obligation légale | Respect d’une obligation légale |
Nous respectons le principe de minimisation des données et ne collectons que les informations nécessaires aux finalités susmentionnées.
3. Partage et divulgation des informations
Nous ne vendons pas vos informations personnelles. Nous pouvons partager vos informations dans les circonstances suivantes :
3.1 Prestataires de services
Nous collaborons avec des prestataires tiers rigoureusement sélectionnés, notamment :
-
Partenaires logistiques : tels que DHL, FedEx, pour la livraison des commandes
-
Prestataires de paiement : tels que Stripe, PayPal, pour le traitement des paiements (nous ne stockons pas le numéro complet de votre carte de paiement)
-
Fournisseurs d’analyse de données : tels que Google Analytics, pour analyser le trafic du site web
-
Systèmes de service client : pour gérer vos demandes
Ces prestataires n’ont accès qu’aux informations nécessaires à l’exécution de leurs missions et sont tenus de protéger vos informations conformément à nos instructions et à la législation applicable.
3.2 Exigences légales
Nous pouvons divulguer vos informations si la loi l’exige ou si nous estimons de bonne foi que cela est nécessaire pour :
-
nous conformer à une procédure judiciaire ou à une demande gouvernementale,
-
protéger nos droits, nos biens ou notre sécurité,
-
protéger les droits, les biens ou la sécurité des utilisateurs ou du public.
3.3 Transfert d’activité
En cas de fusion, d’acquisition, de vente d’actifs ou de réorganisation, vos informations peuvent être transférées dans le cadre des actifs cédés. Nous vous informerons par un avis sur le site web ou par e‑mail et exigerons du destinataire qu’il poursuive ses obligations au titre de la présente politique de confidentialité.
4. Transfert transfrontalier de données
THE OFFICIAL BOX opère à l’échelle mondiale. Vos informations personnelles peuvent être transférées vers des juridictions situées en dehors de votre pays de résidence, y compris la Chine, les États‑Unis et l’Union européenne.
4.1 Mesures de protection pour les transferts
Nous prenons les mesures suivantes pour garantir la légalité des transferts transfrontaliers :
-
Clauses contractuelles types (CCT) : Nous concluons avec les destinataires situés à l’étranger des accords de traitement des données incorporant les CCT de l’UE et de la Chine
-
Évaluation d’impact du transfert (EIT) : Nous évaluons l’environnement juridique du pays du destinataire
-
Consentement individuel : Nous obtenons votre consentement individuel avant de transférer vos données à l’étranger (lorsque la législation applicable l’exige)
4.2 Localisation des données
Pour les utilisateurs en Chine, nous stockons les informations personnelles en premier lieu sur des serveurs situés en Chine. Si un transfert à l’étranger est nécessaire, nous respectons strictement les exigences des « Mesures d’évaluation de la sécurité pour le transfert d’informations personnelles à l’étranger », y compris la déclaration d’une évaluation de sécurité lorsque les seuils réglementaires sont atteints.
5. Vos droits
Selon la législation de votre juridiction, vous pouvez bénéficier des droits suivants :
| Droit | Description | RGPD | PIPL | CCPA/CPRA |
|---|---|---|---|---|
| Droit à l’information | Savoir quelles informations nous collectons et comment nous les utilisons | ✓ | ✓ | ✓ |
| Droit d’accès | Obtenir une copie des informations personnelles que nous détenons sur vous | ✓ | ✓ | ✓ |
| Droit de rectification | Rectifier les informations personnelles inexactes | ✓ | ✓ | ✓ |
| Droit à l’effacement (droit à l’oubli) | Demander la suppression de vos informations personnelles | ✓ | ✓ | ✓ |
| Droit à la limitation du traitement | Limiter la manière dont nous traitons vos informations | ✓ | ✓ | ✗ |
| Droit à la portabilité | Obtenir vos informations dans un format structuré et les transférer | ✓ | ✓ | ✗ |
| Droit d’opposition | Vous opposer à un traitement fondé sur un intérêt légitime, y compris le marketing | ✓ | ✓ | ✓ (opt-out) |
| Retrait du consentement | Retirer votre consentement à tout moment | ✓ | ✓ | ✓ |
| Non‑discrimination | Ne pas subir de discrimination pour avoir exercé vos droits | ✓ | ✓ | ✓ |
Exercice de vos droits : Contactez‑nous à l’adresse privacy@theofficialbox.com. Nous répondrons dans les délais prévus par la législation applicable (généralement 30 jours).
6. Vie privée des enfants
Nous ne collectons pas sciemment d’informations personnelles d’enfants de moins de quatorze ans (ou de l’âge fixé par la législation applicable). Si nous découvrons que nous avons involontairement collecté des informations personnelles d’un enfant, nous les supprimerons immédiatement. Si vous êtes parent ou tuteur et que vous constatez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter sans délai.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux normes du secteur pour protéger vos informations personnelles :
-
Chiffrement : Les données en transit sont chiffrées avec TLS 1.3+, les données au repos avec AES-256
-
Contrôle d’accès : Gestion stricte des droits basée sur les rôles, accès interne minimisé
-
Audit de sécurité : Analyses de vulnérabilités et tests d’intrusion réguliers
-
Formation du personnel : Tous les employés suivent régulièrement des formations sur la confidentialité et la sécurité des données
Malgré des mesures raisonnables, aucune méthode de transmission sur Internet ou de stockage électronique n’est sûre à 100 %.
8. Conservation des données
Nous conservons vos informations personnelles uniquement pendant la durée nécessaire aux finalités décrites dans la présente politique de confidentialité, sauf si la loi exige ou autorise une période de conservation plus longue :
-
Informations de compte : Jusqu’à une période raisonnable après la fermeture de votre compte ou jusqu’à ce que vous en demandiez la suppression
-
Informations de commande : Pendant la durée nécessaire pour respecter les obligations fiscales, comptables et légales (généralement 5 à 7 ans)
-
Préférences marketing : Jusqu’à ce que vous vous désabonniez des communications marketing
-
Données de cookies : Selon les délais fixés dans notre Politique relative aux cookies
À l’expiration de la période de conservation, vos informations personnelles seront supprimées ou anonymisées.
9. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires pour améliorer votre expérience de navigation :
-
Cookies nécessaires : Permettent le fonctionnement de base du site web, ne peuvent être désactivés
-
Cookies fonctionnels : Mémorisent vos préférences et paramètres
-
Cookies analytiques : Nous aident à comprendre comment les visiteurs interagissent avec le site web (par exemple, Google Analytics)
-
Cookies marketing : Pour les publicités personnalisées et le contenu marketing
Vous pouvez gérer vos préférences en matière de cookies via les paramètres de votre navigateur. La désactivation de certains cookies peut affecter les fonctionnalités du site.
Pour plus d’informations, veuillez consulter notre Politique relative aux cookies complète.
10. Mise à jour de cette politique de confidentialité
Nous pouvons occasionnellement mettre à jour cette politique de confidentialité pour refléter des modifications législatives ou des ajustements opérationnels. Les changements importants vous seront notifiés par :
-
un avis visible sur la page d’accueil du site web
-
une notification par e‑mail (si votre compte comporte une adresse e‑mail valide)
-
la mise à jour de la « Date d’entrée en vigueur » en tête de la politique
Nous vous encourageons à consulter régulièrement cette politique de confidentialité pour savoir comment nous protégeons vos informations.
11. Nous contacter
Si vous avez des questions, des commentaires ou une réclamation concernant cette politique de confidentialité ou nos pratiques en matière de traitement des données, veuillez nous contacter à l’adresse suivante :
THE OFFICIAL BOX – Équipe confidentialité
Adresse e‑mail : privacy@theofficialbox.com
Adresse postale (États‑Unis) :
123 Soccer Way, Suite 100
Los Angeles, CA 90001
USA
À l’attention du service juridique
Délai de réponse : Nous accuserons réception de votre demande dans les 48 heures et répondrons sur le fond dans un délai de 30 jours.
Informations supplémentaires pour des juridictions spécifiques
Utilisateurs de l’UE (RGPD)
Si vous vous trouvez dans l’Espace économique européen (EEE), vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Responsable du traitement : THE OFFICIAL BOX LTD.
Bases légales du traitement : Comme décrit dans la section 2, nous traitons vos informations personnelles sur la base de votre consentement, de l’exécution du contrat, de nos intérêts légitimes ou du respect d’obligations légales.
Utilisateurs de Californie (CCPA/CPRA)
Si vous résidez en Californie, vous avez le droit :
-
de connaître les catégories d’informations personnelles que nous collectons et leurs sources
-
de demander la suppression de vos informations personnelles (sous réserve d’exceptions)
-
de refuser la vente de vos informations personnelles (nous ne vendons pas d’informations personnelles)
-
de ne pas subir de discrimination pour avoir exercé vos droits
Catégories d’informations personnelles collectées : Identifiants (nom, e‑mail, adresse IP), informations commerciales (historique d’achat), activités Internet, données de géolocalisation.
Pour exercer vos droits, appelez notre numéro gratuit : [numéro de téléphone] ou envoyez un e‑mail à privacy@theofficialbox.com.
Utilisateurs en Chine (PIPL)
Si vous vous trouvez en Chine, vous bénéficiez de tous les droits prévus par la PIPL, notamment :
-
le droit d’obtenir une explication de cette politique de confidentialité
-
le droit à la portabilité de vos informations personnelles (lorsque les conditions fixées par la CAC sont remplies)
-
le droit de demander la suppression de vos informations personnelles lorsque la finalité du traitement est atteinte, que les données ne sont plus nécessaires, que vous retirez votre consentement ou que le traitement est illégal
Traitement des informations personnelles sensibles : Lorsque nous traitons vos informations personnelles sensibles (telles que les informations de paiement), nous obtenons votre consentement individuel, nous vous informons de la nécessité du traitement et des conséquences sur vos droits et intérêts.
Délégué à la protection des informations personnelles : M. Zhang
Contact : dpo@theofficialbox.com
Merci de faire confiance à THE OFFICIAL BOX. Nous nous engageons à protéger votre vie privée afin que vous puissiez collectionner vos souvenirs de la Coupe du Monde en toute sérénité.