1. La présente Politique de Confidentialité définit les règles de traitement des données personnelles collectées via le site internet peinturesverolarousse.fr, ci-après dénommé : « Site internet ».

2. Le propriétaire du site et responsable du traitement des données est Véro LAROUSSE, 24340 MAREUIL EN PÉRIGORD, 160 impasse de Bretanges, ci-après dénommé l’Administrateur.

3. Les données personnelles collectées par l’Administrateur via le Site internet sont traitées conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la directive 95/46/CE (Règlement Général sur la Protection des Données), également appelé RGPD.

4. L’Administrateur met tout en œuvre pour respecter la vie privée des Clients visitant le Site internet.

§ 1 Type de données traitées, finalités et base légale

1. L’Administrateur collecte des informations concernant les personnes physiques effectuant un acte juridique non lié directement à leur activité, les personnes physiques exerçant en leur propre nom une activité économique ou professionnelle, ainsi que les personnes physiques représentant des personnes morales ou entités sans personnalité juridique reconnue par la loi, exerçant en leur propre nom une activité économique ou professionnelle, ci-après dénommées collectivement les Clients.

2. L’Administrateur traite les données personnelles des Clients dans le cadre de l’utilisation du formulaire de contact sur le Site internet, aux fins nécessaires à l’exécution d’un contrat ou à la prise de mesures précontractuelles – base juridique de traitement selon l’article 6, paragraphe 1, point b) du RGPD.

3. En cas d’utilisation du formulaire de contact, le Client fournit les données suivantes :

  • adresse e-mail
  • prénom
  • numéro de téléphone

4. Lors de la navigation sur le Site internet, des informations supplémentaires peuvent être collectées, notamment : adresse IP attribuée à l’ordinateur du Client ou adresse IP externe du fournisseur d’accès à Internet, nom de domaine, type de navigateur, heure d’accès, type de système d’exploitation. Des données de navigation peuvent également être collectées, telles que des informations sur les liens cliqués ou autres actions effectuées sur le Site internet à des fins liées à la fourniture des services, ainsi qu’à des fins techniques, administratives, analytiques et statistiques – la base légale pour ce traitement est également l’article 6, paragraphe 1, point f) du RGPD, c’est-à-dire la nécessité pour les intérêts légitimes poursuivis par l’Administrateur, notamment la sécurité informatique, la gestion du Site internet, ainsi que l’amélioration des fonctionnalités du Site et des services fournis.

§ 2 Destinataires des données

1. Les données personnelles du Client sont transmises aux prestataires de services utilisés par l’Administrateur dans le cadre de la gestion du Site internet. Ces prestataires, selon les accords contractuels et circonstances, agissent soit sur instruction de l’Administrateur quant aux finalités et modalités du traitement (sous-traitants), soit déterminent eux-mêmes les finalités et modalités du traitement (responsables de traitement).

  • 1.1. Sous-traitants. L’Administrateur fait appel à des prestataires qui traitent les données personnelles uniquement sur instruction de l’Administrateur. Il s’agit notamment des prestataires d’hébergement, des services comptables, des systèmes de marketing, des outils d’analyse du trafic sur le Site internet, des systèmes d’analyse de l’efficacité des campagnes marketing.

  • 1.2. Responsables de traitement. L’Administrateur utilise des prestataires qui ne traitent pas uniquement sur instruction et déterminent eux-mêmes les finalités et modalités d’utilisation des données personnelles des Clients. Il s’agit notamment des services de paiement électronique et bancaires.

2. Localisation. Les prestataires de services ont leur siège principalement en Pologne et dans d’autres pays de l’Espace Économique Européen (EEE).

3. En cas de demande, l’Administrateur communique les données personnelles aux autorités publiques compétentes, notamment les services du Parquet, de la Police, du Président de l’Autorité de Protection des Données Personnelles, du Président de l’Autorité de la Concurrence et de la Consommation, ou du Président de l’Autorité des Communications Électroniques.

§ 3 Durée de conservation des données

1. Les données personnelles des Clients sont conservées :

  • 1.1. Lorsque la base du traitement est le consentement, les données personnelles du Client sont conservées aussi longtemps que le consentement n’est pas retiré, puis pendant la durée correspondant au délai de prescription des actions pouvant être exercées par l’Administrateur ou contre lui. Sauf disposition particulière, le délai de prescription est de six ans, et pour les réclamations périodiques ou liées à l’activité économique – trois ans.

  • 1.2. Lorsque la base du traitement est l’exécution d’un contrat, les données personnelles du Client sont conservées aussi longtemps que nécessaire à l’exécution du contrat, puis pendant la durée correspondant au délai de prescription des actions. Sauf disposition particulière, le délai de prescription est de six ans, et pour les réclamations périodiques ou liées à l’activité économique – trois ans.

§ 4 Mécanisme des cookies, adresse IP

1. Le Site internet utilise de petits fichiers appelés cookies. Ils sont enregistrés par l’Administrateur sur l’appareil final de la personne visitant le Site, si le navigateur internet le permet. Un cookie contient généralement le nom de domaine d’où il provient, sa « date d’expiration » et un numéro d’identification unique aléatoire. Les informations collectées via ces fichiers aident à adapter les produits proposés par l’Administrateur aux préférences et besoins réels des visiteurs du Site.

2. L’Administrateur utilise deux types de cookies :

  • 2.1. Cookies de session : supprimés à la fin de la session du navigateur ou à l’extinction de l’ordinateur. Ils ne permettent pas la collecte de données personnelles ni d’informations confidentielles.
  • 2.2. Cookies permanents : stockés sur l’appareil final du Client jusqu’à leur suppression ou expiration. Ils ne permettent pas la collecte de données personnelles ni d’informations confidentielles.

3. L’Administrateur utilise des cookies propres pour :

  • 3.1. des analyses, recherches et audits d’audience, notamment pour créer des statistiques anonymes aidant à comprendre l’utilisation du Site et à améliorer sa structure et son contenu.

4. L’Administrateur utilise des cookies tiers pour :

  • 4.1. afficher sur les pages d’information du Site une carte indiquant la localisation du bureau de l’Administrateur via le service maps.google.com (administrateur du cookie tiers : Google Inc, siège aux États-Unis)

5. Le mécanisme des cookies est sécurisé pour les ordinateurs des visiteurs. Ils ne permettent pas l’infiltration de virus ou de logiciels malveillants. Toutefois, les visiteurs peuvent limiter ou désactiver les cookies dans leur navigateur, ce qui peut affecter certaines fonctionnalités du Site nécessitant les cookies.

6. L’Administrateur peut collecter les adresses IP des Clients. L’adresse IP est un numéro attribué à l’ordinateur par le fournisseur d’accès internet, permettant la connexion à Internet. Généralement dynamique, elle change à chaque connexion, ce qui la rend généralement non identifiable directement. L’adresse IP est utilisée pour diagnostiquer des problèmes techniques, pour les analyses statistiques (par ex. déterminer les régions avec le plus de visites), pour la gestion et l’amélioration du Site, ainsi que pour la sécurité et l’identification éventuelle de programmes automatiques non souhaités.

§ 5 Droits des personnes concernées

Les personnes concernées par le traitement des données disposent des droits suivants :

1. Droit de retirer à tout moment le consentement au traitement des données :

  • 1.1. Le Client peut retirer tout consentement donné
  • 1.2. Le retrait prend effet dès sa notification
  • 1.3. Le retrait n’affecte pas la légalité du traitement effectué avant ce retrait
  • 1.4. Le retrait peut empêcher l’accès à certains services nécessitant un consentement légal

2. Droit d’opposition au traitement des données :

  • 2.1. Le Client peut s’opposer à tout moment pour des raisons liées à sa situation particulière au traitement fondé sur l’article 6, paragraphe 1, points e) ou f) du RGPD, y compris le profilage. L’Administrateur doit alors cesser le traitement sauf s’il démontre des motifs légitimes impérieux.
  • 2.2. La désinscription des communications marketing par e-mail équivaut à un refus du traitement à ces fins, y compris le profilage.

3. Droit à l’effacement (« droit à l’oubli ») :

  • 3.1. Le Client peut demander la suppression totale ou partielle de ses données personnelles
  • 3.2. Le Client peut demander l’effacement dans les cas suivants :
    • 3.2.1. les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées
    • 3.2.2. retrait du consentement lorsque le traitement est fondé sur celui-ci
    • 3.2.3. opposition au traitement en l’absence de motifs légitimes supérieurs
    • 3.2.4. traitement illicite des données
    • 3.2.5. obligation légale d’effacement selon le droit de l’Union ou national
    • 3.2.6. données collectées dans le cadre de services de la société de l’information
  • 3.3. Malgré la demande d’effacement, l’Administrateur peut conserver certaines données nécessaires à l’établissement, l’exercice ou la défense de droits, ou pour satisfaire des obligations légales, notamment nom, prénom, adresse e-mail (pour gestion des réclamations) et adresse postale, numéro de commande (pour gestion des contrats).

4. Droit à la limitation du traitement :

  • 4.1. Le Client peut demander la limitation du traitement. Pendant la vérification, certaines fonctionnalités peuvent être bloquées et aucun message, y compris marketing, ne sera envoyé.
  • 4.2. Cas de limitation :
    • 4.2.1. contestation de l’exactitude des données – limitation pendant vérification (max 7 jours)
    • 4.2.2. traitement illégal sans suppression, mais limitation
    • 4.2.3. données non nécessaires à l’exécution mais nécessaires pour réclamation
    • 4.2.4. opposition au traitement en attente de décision sur les motifs légitimes

5. Droit d’accès et obtention d’une copie des données :

  • 5.1. Le Client a le droit de savoir si ses données sont traitées, et, le cas échéant :
    • 5.1.1. accéder à ses données personnelles
    • 5.1.2. obtenir des informations sur les finalités, catégories, destinataires, durée de conservation, droits, source des données, prise de décision automatisée et garanties lors du transfert hors UE
    • 5.1.3. obtenir une copie des données (sans nuire aux droits d’autrui)

6. Droit de rectification :

  • 6.1. Le Client peut demander la correction immédiate des données inexactes, ainsi que le complément des données incomplètes, en envoyant une demande par e-mail selon §6 de la Politique de Confidentialité.

7. Droit à la portabilité des données :

  • 7.1. Le Client peut recevoir ses données fournies à l’Administrateur et les transférer à un autre responsable de traitement. L’Administrateur peut transmettre directement ces données au nouveau responsable, si techniquement possible, sous forme de fichier csv.

8. Droit de déposer une plainte auprès de l’autorité de contrôle :

  • 8.1. Le Client peut déposer une plainte auprès du Président de l’Autorité de Protection des Données Personnelles en cas de violation de ses droits liés aux données personnelles ou autres droits accordés par le RGPD.

9. En cas d’exercice d’un droit, l’Administrateur doit répondre sous un mois, prolongé de deux mois en cas de complexité, en informant le Client des raisons de ce délai.

10. Le Client peut adresser à l’Administrateur toute réclamation, question ou demande relative au traitement de ses données et à l’exercice de ses droits.

§ 6 Modifications de la Politique de Confidentialité

1. La Politique de Confidentialité peut être modifiée sans obligation pour l’Administrateur d’en informer préalablement.

2. Pour toute question concernant la Politique de Confidentialité, veuillez contacter : veronique.larousse@sfr.fr

3. Date de la dernière modification : 16.05.2025