Politique de confidentialité
Dernière mise à jour :
1. Responsable du traitement
Le responsable du traitement est DURCOMMEFER, SAS — société par actions simplifiée au capital de 1 000 €, 2 rue de la Batterie, 67118 Geispolsheim, France, SIRET 103 579 454 00010. Pour toute question ou pour exercer un droit : [email protected] — 06 99 77 54 99. DURCOMMEFER n’a pas désigné de délégué à la protection des données à la date de mise à jour de la présente politique.
2. Données traitées
- Identité et contact : nom, prénom, société, e-mail, téléphone.
- Compte : identifiant Firebase, informations de connexion, langue et préférences.
- Commande et facturation : adresses, n° de TVA du client professionnel, panier, devis, produits, mesures, plans, fichiers CAO, échanges, factures, livraisons, réclamations et preuve datée de l’acceptation de la version applicable des CGV.
- Paiement : statut, montant, devise et identifiant de transaction ; les données complètes de carte sont traitées directement par Stripe.
- Support : messages envoyés par le formulaire de contact, pièces jointes et historique des demandes.
- Données techniques et de sécurité : adresse IP utilisée transitoirement pour la protection contre les abus, journaux de sécurité et informations nécessaires au contrôle Turnstile.
- Mesure d’audience consentie : identifiant aléatoire propre à l’onglet, chemin de page normalisé, événements de consultation et pays déduit d’un en-tête de l’hébergeur lorsqu’il est disponible. Ces données ne sont pas reliées au compte client.
Les champs signalés comme obligatoires sont nécessaires pour créer un compte, établir un devis, conclure ou exécuter le contrat. Sans eux, le service demandé ne peut pas être fourni. Les autres champs sont facultatifs.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et sécurisation du compte, authentification | Exécution du contrat ; intérêt légitime à prévenir les accès frauduleux |
| Devis, configuration, commandes, paiement, fabrication, livraison et service après-vente | Mesures précontractuelles et exécution du contrat |
| Facturation, comptabilité et obligations fiscales | Obligation légale |
| Réclamations, recouvrement, prévention de la fraude et défense en justice | Intérêt légitime ; obligation légale selon le cas |
| Réponse aux messages envoyés par le formulaire de contact | Mesures précontractuelles, exécution du contrat ou intérêt légitime à répondre |
| Mesure d’audience non indispensable | Consentement, retirable à tout moment |
| Utilisation du téléphone pour le compte, les devis, commandes et le service client | Mesures précontractuelles et exécution du contrat ; aucune prospection téléphonique sans consentement préalable |
| Prospection électronique vers des particuliers | Consentement, sauf exception légale pour des produits analogues avec droit d’opposition |
4. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées de DURCOMMEFER et, selon leur mission, aux prestataires nécessaires : Google Firebase (authentification, base Firestore et stockage), Stripe (paiement), Hostinger (hébergement), prestataire de messagerie SMTP, Cloudflare Turnstile (protection des formulaires), Google Maps (calcul de distance lorsque requis), transporteurs, fournisseurs intervenant sur une commande, conseils comptables et juridiques, ainsi qu’aux autorités légalement habilitées.
Chaque destinataire ne reçoit que les données nécessaires à sa mission. DURCOMMEFER ne vend pas les données personnelles.
5. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données depuis un pays situé hors de l’EEE. Ces transferts sont encadrés, selon le prestataire et la destination, par une décision d’adéquation de la Commission européenne, le cadre UE–États-Unis de protection des données pour les organismes certifiés, ou les clauses contractuelles types de la Commission complétées, si nécessaire, par des mesures additionnelles. Une information sur les garanties applicables peut être demandée à [email protected].
6. Durées de conservation
| Données | Durée ou critère |
|---|---|
| Compte client | Pendant la relation, puis suppression ou anonymisation après 3 ans d’inactivité, sauf obligation ou litige en cours |
| Devis non accepté et demandes de contact | 3 ans après le dernier contact émanant de la personne |
| Contrats, commandes, bons de livraison et factures | 10 ans à compter de la clôture de l’exercice concerné |
| Preuves de paiement | Durée nécessaire à la transaction et aux délais légaux de contestation ; aucune conservation du cryptogramme par DURCOMMEFER |
| Réclamations et contentieux | Durée du dossier puis prescription applicable, généralement 5 ans en archivage intermédiaire |
| Choix relatifs aux cookies | 6 mois avant nouvelle sollicitation, sauf modification de vos choix |
| Mesure d’audience consentie | Identifiant supprimé à la fermeture de l’onglet ; présence en ligne supprimée après 10 minutes ; statistiques agrégées de pages et de pays supprimées après 25 mois maximum |
| Journaux techniques et de sécurité | Jusqu’à 12 mois, sauf nécessité de conservation liée à un incident |
À l’issue de la durée active, les données nécessaires au respect d’une obligation ou à la défense de droits sont placées en archivage intermédiaire avec un accès restreint, puis supprimées ou anonymisées.
7. Vos droits
Selon la base légale et votre situation, vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité. Vous pouvez retirer un consentement à tout moment, sans remettre en cause le traitement antérieur. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Adressez votre demande à [email protected] ou par courrier à 2 rue de la Batterie, 67118 Geispolsheim, France, en précisant le droit exercé. Un justificatif d’identité ne sera demandé qu’en cas de doute raisonnable. Une réponse est apportée en principe dans un mois. Vous pouvez déposer une réclamation auprès de la CNIL.
8. Décisions automatisées et sécurité
DURCOMMEFER ne prend pas de décision produisant des effets juridiques exclusivement sur la base d’un profilage. Stripe ou d’autres prestataires peuvent toutefois effectuer des contrôles automatisés de fraude ; une commande bloquée peut faire l’objet d’un examen humain sur demande.
Des mesures techniques et organisationnelles proportionnées sont mises en œuvre : contrôle des accès, authentification, chiffrement des communications, sauvegardes, journalisation, séparation des droits et limitation des données. Aucun système n’étant infaillible, tout incident présentant un risque est traité et, lorsque la loi l’exige, notifié à la CNIL et aux personnes concernées.
9. Cookies et mises à jour
Les traceurs et la modification de vos choix sont décrits dans la politique relative aux cookies. La présente politique peut être adaptée en cas d’évolution du service ou de la réglementation ; la date de mise à jour figure en tête de page. Une modification substantielle sera signalée par un moyen approprié.