Politique de confidentialité
La présente politique explique comment MATHEFRED collecte, utilise, partage et protège les données personnelles dans le cadre de mathefredhome.com.
Responsable du traitement
Le responsable du traitement est SCI MATHEFRED, Le Quihillio, 56930 Pluméliau-Bieuzy, France.
E-mail : support@mathefredhome.com
Données collectées
· Identité et coordonnées : nom, prénom, adresse postale et adresse e-mail.
· Données de commande : produits, montants, réductions, adresse de livraison, historique des commandes, retours et remboursements.
· Données de paiement : statut et références de transaction. Les données complètes de carte sont traitées par les prestataires de paiement et ne sont pas enregistrées directement par MATHEFRED.
· Données de communication : messages adressés au service client et pièces transmises pour traiter une demande.
· Données techniques : adresse IP, appareil, navigateur, journaux de connexion et données issues des cookies selon les choix de l’utilisateur.
· Données relatives à la prévention de la fraude et à la sécurité des transactions.
Finalités et bases juridiques
|
Information |
Donnée vérifiée |
|
Commande, paiement, livraison, retour et remboursement |
Exécution du contrat |
|
Service client et traitement des réclamations |
Exécution du contrat et intérêt légitime à gérer la relation client |
|
Facturation, comptabilité et obligations fiscales |
Obligation légale |
|
Sécurité, prévention de la fraude et défense des droits |
Intérêt légitime et, selon le cas, obligation légale |
|
E-mails commerciaux |
Consentement, ou exception légale applicable aux clients pour des produits analogues avec possibilité d’opposition |
|
Mesure d’audience et publicité non essentielles |
Consentement via l’outil de gestion des cookies |
Destinataires
Les données sont accessibles aux personnes autorisées de MATHEFRED et aux prestataires nécessaires au fonctionnement de la boutique : Shopify, prestataires de paiement, transporteurs, solutions d’e-mail, hébergement, prévention de la fraude, assistance technique, comptabilité et conseils professionnels. Chaque prestataire ne reçoit que les données nécessaires à sa mission.
Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, MATHEFRED s’appuie sur un mécanisme reconnu par le droit applicable, tel qu’une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, accompagné lorsque nécessaire de mesures complémentaires.
Durées de conservation
|
Information |
Donnée vérifiée |
|
Commandes, factures et pièces comptables |
Durée légale applicable, généralement dix ans pour les documents comptables |
|
Compte client |
Pendant la relation active, puis suppression ou anonymisation après une période d’inactivité raisonnable, sous réserve des obligations légales |
|
Demandes au service client |
Temps nécessaire au traitement, puis conservation probatoire limitée selon la nature de la demande |
|
Données de prospection |
Jusqu’au retrait du consentement ou à l’opposition, et au maximum trois ans après le dernier contact actif lorsque cette durée est applicable |
|
Cookies |
Selon la finalité et les durées affichées dans l’outil de consentement, sans prolongation automatique contraire aux recommandations applicables |
Droits des personnes
Selon les conditions prévues par le RGPD et la loi française, toute personne peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité de ses données, s’opposer à certains traitements, retirer son consentement à tout moment et définir des directives relatives au sort de ses données après son décès.
Pour exercer vos droits : support@mathefredhome.com
Une preuve d’identité peut être demandée uniquement lorsque cela est nécessaire pour vérifier l’identité du demandeur. La demande est traitée dans les délais légaux. La personne peut également déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés, CNIL, sur www.cnil.fr.
Sécurité
MATHEFRED met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment le contrôle des accès, la sécurisation des échanges, la limitation des habilitations et la surveillance des incidents. Aucun système ne garantit toutefois une sécurité absolue.
Mineurs
La boutique n’est pas destinée à collecter sciemment les données d’enfants n’ayant pas la capacité de conclure seuls un achat. Si de telles données ont été fournies sans autorisation appropriée, le représentant légal peut demander leur suppression.
Mise à jour
La présente politique peut être mise à jour pour tenir compte d’une évolution du site, des prestataires ou de la réglementation. La date de mise à jour est indiquée en tête de page.