GDPR

I. Champ d’application et traitement des données

Les règles présentées sur cette page s’appliquent principalement aux utilisateurs situés en France ou dans l’Union européenne lors de la consultation du site, de la passation de commandes, du paiement, du contact avec le service client ou de l’utilisation des services après-vente.

Même si certains serveurs, systèmes logistiques ou services techniques sont situés en dehors de l’UE, tant que les services concernent des utilisateurs français ou européens, ou impliquent des actions liées aux visites du site, au traitement des commandes ou à l’analyse fonctionnelle, ces traitements restent soumis au RGPD.

Les données concernées peuvent être électroniques ou papier organisées selon une structure fixe.

Les informations utilisées uniquement pour un usage domestique personnel ne relèvent généralement pas du champ d’application de ces règles.


II. Principes de traitement des données personnelles

Lors du fonctionnement du site et du traitement des commandes, les données personnelles sont gérées conformément aux principes suivants :

  • Les finalités des données sont définies et limitées ;
  • La collecte se limite au strict nécessaire ;
  • Les informations sont exactes et mises à jour autant que possible ;
  • Les données sont conservées uniquement pour la durée nécessaire à l’objectif de traitement ;
  • Des mesures techniques et organisationnelles sont mises en place pour réduire les risques de divulgation, d’usage non autorisé ou d’accès non autorisé.

Certaines informations peuvent être utilisées uniquement pour :

  • l’exécution des commandes ;
  • la vérification des paiements ;
  • la notification logistique ;
  • le support après-vente ;
  • ou pour satisfaire aux exigences légales applicables.

III. Droits des utilisateurs en vertu du RGPD

Conformément au RGPD, les utilisateurs peuvent :

  • Consulter les traitements de leurs données personnelles ;
  • Rectifier les informations inexactes ou incomplètes ;
  • Demander la suppression de leurs données, lorsque les conditions sont remplies ;
  • Limiter certains traitements ;
  • S’opposer à certains usages des données ;
  • Demander la portabilité de leurs données ;
  • Retirer leur consentement préalablement donné.

Le retrait du consentement n’affecte pas la légalité des traitements réalisés avant ce retrait.

Pour les utilisateurs de moins de 15 ans, certaines opérations nécessitent l’autorisation d’un parent ou représentant légal.


IV. Responsabilité des prestataires partenaires

Lors de la livraison des commandes, du traitement des paiements, de la maintenance du site ou de l’hébergement technique, certaines données peuvent être traitées par des tiers prestataires.

Ces prestataires doivent :

  • Traiter les données conformément aux finalités définies ;
  • Mettre en œuvre des mesures de protection adéquates ;
  • Collaborer pour répondre aux demandes des utilisateurs dans le cadre du RGPD ;
  • Signaler tout incident de sécurité impliquant des données personnelles ;
  • Conserver des enregistrements de base relatifs aux activités de traitement.

Le cas échéant, certains prestataires désignent un délégué à la protection des données (DPO) et respectent leurs obligations auprès de la CNIL.


V. Transfert international de données

En raison de la logistique internationale, de la validation des paiements, du déploiement de serveurs ou du support technique, certaines données peuvent être traitées en dehors de l’Espace économique européen (EEE).

Dans ce cadre, les traitements peuvent s’appuyer sur :

  • des décisions d’adéquation de la Commission européenne ;
  • des clauses contractuelles types (SCC) ;
  • des mesures techniques supplémentaires (chiffrement, contrôle d’accès, restriction d’accès).

Ces dispositifs sont mis en place conformément aux exigences du RGPD.


VI. Supervision et cadre réglementaire

La CNIL peut superviser, contrôler et intervenir sur les traitements de données effectués par le site.

En cas de violation grave, de traitement anormal ou de non-conformité, la CNIL peut exiger de limiter, suspendre ou ajuster certains traitements.

Le site ajuste ses processus de gestion des données en fonction des évolutions légales, des changements techniques et des exigences de maîtrise des risques.


VII. Mesures de protection des données

Pour réduire les risques liés à la transmission, au stockage et à l’utilisation des données personnelles, le site met en œuvre :

  • Transmission sécurisée via HTTPS (TLS) ;
  • Accès hiérarchisé selon les droits ;
  • Surveillance des logs et analyse des anomalies ;
  • Contrôles de sécurité de base et restrictions d’accès.

Ces mesures visent à limiter l’accès non autorisé, la fuite ou la modification des données.

En raison de la nature d’Internet, aucune transmission électronique ne peut être considérée comme totalement sécurisée.


VIII. Point de contact RGPD (Article 27)

Conformément à l’article 27 du RGPD, un point de contact européen est mis en place pour traiter les demandes relatives à l’accès, à la rectification, à la suppression ou à la limitation des données personnelles.

  • Horaires de service (CET) :
    Lundi à Vendredi : 09h00 – 12h30 / 14h00 – 18h00

Panier

Chargement