Informations sur la Vie Privée - GDPR
INFORMATION RELATIVE AU TRAITEMENT DES DONNÉES PERSONNELLES
La présente information décrit la manière dont E-COMIT S.r.l. traite les données personnelles des utilisateurs qui achètent ou interagissent avec le site e-commerce, en les utilisant principalement pour la gestion des commandes, des paiements, des expéditions et du service client et pour se conformer aux obligations légales applicables au sein de l'Union européenne; sous réserve d'un consentement spécifique, les données peuvent également être utilisées à des fins de marketing, d'envoi de newsletters, de communications promotionnelles et d'activités de remarketing, et être partagées, si nécessaire, avec des prestataires techniques, plateformes de paiement, transporteurs et systèmes de collecte d'avis; les données sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées ou jusqu'à un éventuel retrait du consentement, et l'utilisateur peut à tout moment exercer les droits prévus aux articles 15-22 du Règlement (UE) 2016/679 (RGPD) et introduire une réclamation auprès de l'autorité de contrôle compétente.
POLITIQUE DE CONFIDENTIALITÉ CONFORMÉMENT AU RÈGLEMENT (UE) 2016/679 ("RGPD")
1. RESPONSABLE DU TRAITEMENT
Le Responsable du traitement des données personnelles est E-COMIT S.r.l., représentée par son représentant légal pro-tempore, dont le siège est situé Via G. Di Vittorio, 93-95 — Z.I. Terrafino — 50053 Empoli (FI), Italie, TVA IT06818930486, email: info@vernicispray.com, PEC: e-comit@pec.e-comit.it, téléphone: +39 0571530262.
Le Responsable détermine les finalités et les moyens du traitement des données personnelles collectées via le site e-commerce et les services associés.
- Responsable: E-COMIT S.r.l.
- Siège: Empoli (FI), Italie
- Contacts: info@vernicispray.com — PEC e-comit@pec.e-comit.it
2. CATÉGORIES DE DONNÉES TRAITÉES
Dans le cadre de l'activité de e-commerce et des services connexes, le Responsable traite différentes catégories de données personnelles, notamment:
- Données d'identification: prénom, nom, raison sociale;
- Données de contact: adresse email, numéro de téléphone, adresse de livraison et de facturation;
- Données fiscales: code fiscal, numéro de TVA;
- Données relatives aux commandes: produits achetés, historique des achats, retours;
- Données de paiement: informations nécessaires au traitement du paiement (gérées via des prestataires certifiés);
- Données de navigation: adresses IP, journaux système, données collectées via des cookies et outils similaires;
- Données relatives aux avis et retours d'expérience.
Les données peuvent être collectées directement auprès de la personne concernée ou via des tiers dûment autorisés.
- Source: utilisateur, systèmes informatiques, plateformes tierces
- Type: données ordinaires (aucune donnée particulière au sens de l'art. 9 RGPD n'est traitée)
3. FINALITÉS ET BASES JURIDIQUES DU TRAITEMENT
3.1 Finalités de marketing direct, newsletters et communications promotionnelles
Sous réserve d'un consentement spécifique exprimé lors de l'inscription ou de l'achat, les données personnelles peuvent être traitées pour l'envoi de newsletters, communications commerciales, promotions, offres personnalisées, invitations à des initiatives, ainsi que pour des activités de remarketing et de publicité comportementale via des outils tiers (p. ex. Google Ads, Meta Ads).
Le traitement à des fins de marketing repose sur le consentement de la personne concernée conformément à l'art. 6, par. 1, let. a) du RGPD. Le consentement est libre, spécifique, éclairé et peut être retiré à tout moment via le lien de désinscription ou sur demande directe adressée au Responsable.
- Base juridique: consentement (art. 6.1.a RGPD)
- Activités incluses: newsletters, DEM, promotions, remarketing
- Retrait: possible à tout moment
3.2 Exécution du contrat de vente
Les données personnelles sont traitées afin de permettre l'inscription sur le site, la gestion des commandes, le traitement des paiements, l'expédition des produits, la gestion des retours et l'assistance client.
La base juridique est l'exécution d'un contrat ou de mesures précontractuelles conformément à l'art. 6, par. 1, let. b) du RGPD.
- Base juridique: exécution contractuelle
- Finalité: gestion des commandes, expéditions, assistance
3.3 Obligations légales et fiscales
Le traitement est effectué afin de respecter les obligations légales prévues par la réglementation italienne, européenne et, le cas échéant, par les réglementations des pays de destination de l'UE (p. ex. réglementation TVA intracommunautaire, réglementation nationale en matière de consommation).
- Base juridique: obligation légale (art. 6.1.c RGPD)
- Réglementations: fiscales, comptables, consommation UE et nationales
3.4 Prévention des fraudes et protection des droits
Les données peuvent être traitées pour prévenir les fraudes, abus, utilisations illicites du site ou pour exercer ou défendre un droit en justice.
- Base juridique: intérêt légitime (art. 6.1.f RGPD)
- Finalité: sécurité, prévention des fraudes, défense juridique
3.5 Collecte d'avis et d'évaluations via des plateformes tierces
Afin d'améliorer la transparence et la réputation du service, le Responsable peut transmettre des données limitées (p. ex. nom, email, référence de commande) à des plateformes indépendantes de collecte d'avis (p. ex. Trusted Shops, Trustpilot ou similaires), afin que l'utilisateur puisse laisser une évaluation.
La base juridique est l'intérêt légitime du Responsable à protéger sa réputation commerciale ou le consentement, lorsque requis par la réglementation applicable.
- Données transmises: nom, email, référence de commande
- Base juridique: intérêt légitime ou consentement
- Finalité: collecte de retours et d'avis certifiés
4. MODALITÉS DU TRAITEMENT
Le traitement est effectué à l'aide d'outils informatiques et télématiques, selon des principes de licéité, loyauté, transparence, minimisation et sécurité. Des mesures techniques et organisationnelles appropriées sont adoptées conformément à l'art. 32 RGPD.
- Outils: numériques et automatisés
- Mesures: sécurité technique et organisationnelle
5. CONSERVATION DES DONNÉES
Les données sont conservées pendant la durée strictement nécessaire aux finalités indiquées:
- Données contractuelles: jusqu'à 10 ans (obligations fiscales italiennes et européennes);
- Données marketing: jusqu'au retrait du consentement et en tout état de cause pas au-delà de 24 mois sauf renouvellement;
- Données pour prévention des fraudes: selon des délais proportionnés au risque.
6. DESTINATAIRES ET TRANSFERTS HORS UE
Les données peuvent être communiquées à:
- Prestataires d'hébergement et plateformes e-commerce;
- Prestataires de services de paiement (p. ex. PSP certifiés PSD2);
- Transporteurs et opérateurs logistiques;
- Plateformes de marketing et remarketing (p. ex. Google, Meta);
- Plateformes d'avis;
- Conseillers fiscaux, juridiques et techniques.
Si les données sont transférées vers des pays hors UE, le transfert sera effectué conformément aux art. 44-49 RGPD (p. ex. décisions d'adéquation, clauses contractuelles types, Data Privacy Framework UE-USA lorsque applicable).
- Transferts possibles: USA ou autres pays tiers
- Garanties: SCC, décisions d'adéquation, DPF
7. COOKIES ET TECHNOLOGIES DE SUIVI
Le site utilise des cookies techniques, analytiques et de profilage, y compris des cookies tiers. Leur utilisation est régie par une Cookie Policy spécifique conforme à la Directive ePrivacy 2002/58/CE et aux réglementations nationales de transposition (p. ex. décisions de l'Autorité italienne de protection des données).
- Types: techniques, analytiques, marketing
- Gestion du consentement: bandeau conforme
8. DROITS DE LA PERSONNE CONCERNÉE
La personne concernée peut exercer à tout moment les droits prévus aux art. 15-22 RGPD: accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement.
Il est également possible d'introduire une réclamation auprès de l'Autorité de contrôle compétente dans l'État membre de résidence.
- Droits: art. 15-22 RGPD
- Réclamation: Autorité nationale de contrôle compétente UE
9. NATURE DE LA FOURNITURE DES DONNÉES
La fourniture des données à des fins contractuelles est obligatoire; l'absence de fourniture rend impossible la conclusion de la commande. La fourniture à des fins marketing est facultative.
- Obligatoire: données nécessaires à la commande
- Facultatif: marketing
10. RÉFÉRENCES NORMATIVES
La présente information est rédigée conformément au Règlement (UE) 2016/679 (RGPD), à la Directive 2002/58/CE (ePrivacy), aux réglementations nationales de transposition applicables dans chaque État membre de l'UE, ainsi qu'aux réglementations en matière de consommation et fiscales applicables aux ventes à distance au sein de l'Union européenne.
- RGPD (Règlement UE 2016/679): Texte officiel sur EUR-Lex
- Directive ePrivacy 2002/58/CE: Texte officiel sur EUR-Lex