Gestion des informations personnelles
Information détaillée sur la collecte, l’utilisation et la sécurisation des données clients.
Quelles données sont collectées ?
- Identité : nom, prénom et adresse de livraison/facturation.
- Contacts : adresse e-mail et téléphone (si fournis) pour l’info commande.
- Historique d’achat et préférences produit.
- Données de paiement : uniquement des références sécurisées et jetons fournis par les processeurs de paiement.
- Données techniques : cookies, logs serveur et informations de session.
Pourquoi et comment nous utilisons vos données
Les usages comprennent :
- Exécution des contrats (préparation, facturation, livraison).
- Détection et prévention de la fraude.
- Personnalisation des offres et amélioration du service (avec votre consentement pour le marketing).
Sécurité des numéros de carte et des coordonnées
Pour garantir la confidentialité des données de paiement et des contacts :
- Les transactions sont chiffrées en transit via TLS/HTTPS.
- Les traitements de paiement sont externalisés à des prestataires conformes PCI-DSS ; notre site n’enregistre pas les numéros de carte complets.
- La tokenisation est utilisée pour stocker de manière sécurisée des références de paiement lorsque vous autorisez une sauvegarde.
- Les informations de contact sont stockées dans des bases protégées par chiffrement, accès restreint et contrôles d’intégrité.
Partage avec des prestataires
Nous partageons uniquement les données nécessaires avec des sous-traitants : prestataires de paiement, transporteurs et hébergeurs. Tous sont tenus par des contrats de confidentialité et des obligations de sécurité.
Conservation et suppression des données
Les données sont conservées pour la durée strictement nécessaire à leur finalité, puis supprimées ou anonymisées conformément aux obligations légales. Les enregistrements de transaction peuvent être archivés pour des raisons fiscales selon la loi applicable.
Sécurité opérationnelle
- Authentification forte pour les accès administratifs.
- Contrôles réguliers, tests d’intrusion et audits externes.
- Plans de réponse aux incidents et sauvegardes chiffrées.
Vos données personnelles sont traitées avec confidentialité et protégées par des mesures techniques et organisationnelles reconnues.