RGPD
La présente politique de confidentialité a pour but d'expliquer comment nous (« le Site », « nous ») collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez nos services e-commerce, ainsi que vos droits en vertu du Règlement Général sur la Protection des Données (RGPD).
1. Types de données que nous collectons
Nous pouvons collecter les types de données suivants lors de votre visite ou utilisation de notre site :
-
Informations de base : nom, adresse e-mail, numéro de téléphone, adresse de livraison, adresse de facturation, etc.
-
Informations de compte : e-mail de connexion, mot de passe (stocké de manière cryptée).
-
Informations sur les commandes : historique des achats, informations de paiement, informations de livraison, etc.
-
Données de paiement : détails du mode de paiement (traités via un prestataire de paiement sécurisé, nous ne conservons pas les informations complètes de carte bancaire).
-
Données d’utilisation du site : cookies, adresse IP, comportement de navigation, pages consultées.
-
Historique des communications avec le service client : courriels, messages, informations après-vente, etc.
2. Finalités de l’utilisation des données
Nous utilisons vos données personnelles pour :
-
Traiter les commandes, paiements et livraisons
-
Fournir le service client et le support après-vente
-
Améliorer les performances du site et l’expérience utilisateur
-
Marketing (sous réserve de votre consentement, par exemple pour les newsletters)
-
Respecter les obligations légales (fiscales, facturation, etc.)
-
Prévenir la fraude et assurer la sécurité
3. Stockage des données et durée de conservation
Nous conservons vos données conformément aux principes suivants :
-
Informations de commande et transactions : 6 à 10 ans pour répondre aux obligations fiscales et légales
-
Informations de compte : pendant toute la durée de votre compte
-
Données d’abonnement marketing : jusqu’au retrait de votre consentement
-
Données de cookies : selon le type, de 1 jour à 24 mois
-
Toutes les données sont stockées sur des serveurs sécurisés conformes aux exigences du RGPD
4. Partage et divulgation des données
Nous ne partageons vos données personnelles qu’avec les entités suivantes si nécessaire :
-
Prestataires logistiques (pour la livraison)
-
Institutions de paiement (Visa/Mastercard/JCB, etc.)
-
Fournisseurs de services techniques (hébergement, sécurité, e-mails)
-
Autorités légales (lorsque la loi l’exige)
Nous ne vendons pas vos données personnelles.
5. Transfert international de données
Certains prestataires peuvent être situés en dehors de l’Union européenne. Dans ce cas, nous nous assurons que :
-
Des clauses contractuelles standard de l’UE (SCCs) sont utilisées
-
Les prestataires mettent en œuvre des mesures de protection des données adéquates
afin de garantir la sécurité de vos données personnelles.
6. Vos droits en vertu du RGPD
En tant que personne concernée, vous disposez des droits suivants :
-
Droit d’accès : demander à consulter vos données personnelles détenues par nous
-
Droit de rectification : demander la correction de données inexactes ou incomplètes
-
Droit à l’effacement (« droit à l’oubli »)
-
Droit de limitation du traitement
-
Droit à la portabilité des données : exporter et transférer vos données
-
Droit d’opposition : vous opposer à l’utilisation des données à des fins marketing, etc.
-
Droit de retirer votre consentement : retirer à tout moment l’autorisation pour les emails marketing
-
Droit de déposer une plainte auprès d’une autorité de contrôle
Vous pouvez exercer ces droits à tout moment en nous contactant.
7. Utilisation des cookies
Nous utilisons des cookies nécessaires, analytiques, fonctionnels et publicitaires.
Pour plus de détails, veuillez consulter notre Politique relative aux Cookies.
8. Mesures de protection des données
Pour assurer la sécurité de vos données, nous mettons en œuvre :
-
Transmission cryptée SSL/HTTPS
-
Stockage crypté des informations sensibles
-
Contrôle des accès et audit de sécurité
-
Pare-feu et systèmes de détection d’intrusion
-
Conformité des tiers aux normes de sécurité (ex. PCI-DSS)