Données personnelles
Sofineto (ci-après dénommé « nous »), en tant qu’exploitant de la boutique en ligne, respecte strictement les lois et réglementations françaises applicables ainsi que le Règlement général sur la protection des données (GDPR) et s’engage à protéger la sécurité et la confidentialité des données personnelles des utilisateurs. La présente déclaration a pour objet de vous informer de manière claire et transparente sur l’étendue, les finalités, les modalités de traitement de vos données personnelles ainsi que sur les droits dont vous disposez, afin de garantir un traitement des données légal, transparent et maîtrisé.
Portée et modalités de collecte des données personnelles
Nous appliquons le principe de minimisation des données et ne collectons que les données personnelles strictement nécessaires à la fourniture de nos services. Les catégories de données collectées et les modalités de collecte sont les suivantes :
- Inscription et gestion du compte : lors de la création d’un compte personnel, nous collectons votre nom, votre adresse e-mail, votre numéro de téléphone et d’autres informations similaires, afin de procéder à la vérification de votre identité, à la connexion au compte et aux contrôles de sécurité. Ces informations sont fournies directement par vous lors de l’inscription.
- Traitement des commandes et livraison : afin de réaliser les transactions de vente, nous collectons votre adresse de livraison ainsi que les informations strictement nécessaires relatives à votre carte de paiement (utilisées uniquement à des fins de vérification du paiement, sans conservation du numéro complet de la carte). Ces données proviennent de votre soumission de commande et de vos opérations de paiement.
- Optimisation des services et sécurité : nous collectons, via la technologie Cookies, des données non sensibles telles que l’historique de navigation, le temps passé sur les pages et les habitudes d’utilisation, afin de proposer des services personnalisés, de surveiller la sécurité du système et d’optimiser les processus de service. L’activation des Cookies est soumise à votre consentement préalable explicite.
- Service client : lorsque vous nous contactez pour une question ou une demande, nous enregistrons le contenu de vos échanges ainsi que les informations de commande associées, afin d’assurer le suivi du dossier et d’améliorer la qualité du service. Ces informations proviennent de vos démarches volontaires.
Finalités du traitement des données personnelles et bases légales
Toutes les opérations de traitement des données personnelles reposent sur des bases légales conformes au GDPR. Les finalités et fondements juridiques correspondants sont les suivants :
- Exécution du contrat : le traitement des informations de commande, des données de paiement et des informations de livraison est nécessaire à l’exécution du contrat de vente conclu entre vous et nous, afin d’assurer la livraison des produits et la finalisation de la transaction.
- Consentement explicite : pour les traitements non strictement nécessaires, tels que l’utilisation des Cookies ou l’abonnement aux newsletters, nous procédons au traitement uniquement après avoir obtenu votre consentement libre et explicite. Vous pouvez retirer ce consentement à tout moment.
- Respect des obligations légales : afin de satisfaire aux obligations légales en matière de fiscalité, de comptabilité et de conformité réglementaire, nous conservons certaines données relatives aux commandes et aux paiements, conformément aux exigences du droit français et européen.
- Protection des intérêts légitimes : nous traitons certaines données d’utilisation non sensibles afin d’améliorer l’expérience utilisateur, de prévenir les transactions frauduleuses et de garantir la sécurité des comptes et de nos opérations légitimes. Ces traitements ne portent pas atteinte à vos droits et libertés fondamentaux.
Règles de stockage et de partage des données personnelles
En matière de stockage, nous utilisons des technologies de stockage chiffré ainsi que des mécanismes stricts de contrôle des accès afin de garantir la sécurité des données. La durée de conservation des données respecte le principe de limitation à la durée strictement nécessaire. Les données relatives aux commandes sont conservées pendant une durée de trois ans après la finalisation de la transaction, conformément aux exigences fiscales. Les données issues des Cookies et les historiques de navigation sont supprimés immédiatement après le retrait de votre consentement ou la suppression de votre compte.
En ce qui concerne le partage des données, nous nous engageons à ne pas vendre ni louer les données personnelles à des tiers. Les données ne sont partagées que dans les cas limités suivants : premièrement, pour l’exécution des services de livraison, nous transmettons aux transporteurs logistiques les informations nécessaires telles que l’adresse de livraison et le numéro de téléphone ; deuxièmement, pour répondre aux demandes légales des autorités judiciaires ou des organismes de contrôle, nous pouvons fournir les données requises. Toutes les opérations de partage sont réalisées au moyen de mesures de sécurité appropriées, telles que le chiffrement des transmissions, afin d’éviter toute utilisation abusive.
Droits fondamentaux des utilisateurs et modalités d’exercice
Conformément au GDPR, vous disposez de droits étendus concernant vos données personnelles, et nous mettons à votre disposition des moyens simples pour les exercer :
- Droit d’accès et de rectification : vous pouvez consulter à tout moment vos données personnelles via le centre de gestion de votre compte. En cas d’erreur ou d’incomplétude, vous pouvez soumettre une demande de modification, qui sera examinée et traitée dans un délai de 1 à 3 jours ouvrés.
- Droit à l’effacement : lorsque les finalités du traitement sont atteintes et qu’aucune obligation légale de conservation ne s’applique, vous pouvez demander la suppression de vos données personnelles. Après vérification, nous procéderons immédiatement à la suppression, sauf disposition légale contraire.
- Droit de retrait du consentement : vous pouvez retirer votre consentement au traitement des données, notamment pour les Cookies, via les paramètres du compte ou en contactant le service client. Après le retrait, nous cesserons les traitements concernés, sans affecter la licéité des traitements effectués avant le retrait.
- Droit à la portabilité des données : vous pouvez nous demander de vous fournir vos données personnelles dans un format structuré et lisible par machine, afin de les transférer à un autre responsable de traitement. Les demandes peuvent être soumises via le service client.
Mesures de sécurité des données
Nous avons mis en place un système complet de protection des données afin de prévenir toute fuite, perte ou utilisation abusive des données personnelles. Ces mesures comprennent notamment : le chiffrement des données lors de leur transmission et de leur stockage afin d’éviter toute interception illégale ; un système strict de gestion des autorisations internes, limitant l’accès aux données sensibles aux seuls collaborateurs habilités, accompagnés de formations régulières en matière de sécurité des données ; des contrôles de sécurité périodiques des systèmes d’information et des corrections rapides des éventuelles vulnérabilités ; l’élaboration de plans d’intervention en cas d’incident de sécurité, permettant de prendre immédiatement des mesures correctives et de notifier les utilisateurs et les autorités compétentes conformément aux exigences légales.
Mise à jour de la déclaration et droit applicable
Le contenu de la présente déclaration peut être modifié afin de tenir compte des évolutions de la législation française et du GDPR. Toute mise à jour sera publiée de manière visible sur la boutique en ligne, avec indication de la date d’entrée en vigueur. Si vous continuez à utiliser nos services après la mise à jour, cela signifie que vous avez pris connaissance des nouvelles dispositions et que vous les acceptez.
Toutes nos activités de traitement des données sont régies par les lois et réglementations françaises applicables ainsi que par le GDPR. En cas de contestation relative au traitement de vos données personnelles, vous pouvez déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Nous contacter
Si vous avez des questions concernant le traitement de vos données personnelles ou si vous souhaitez exercer les droits mentionnés ci-dessus, vous pouvez nous contacter par les moyens suivants :
- Adresse de contact : 5531 N MORGAN ST APT 203, ALEXANDRIA, VA 22312-3330, US
- E-mail du service client : boutique@sofineto.com
- Téléphone du service client : +1 (914) 888-3993
- Horaires d’assistance : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (heure d’Europe centrale, CET)