Politique de confidentialité
Politique de confidentialité
La Politique de Confidentialité de Grynd explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous naviguez sur notre site et effectuez des achats. Nous accordons une grande importance au respect de votre vie privée et nous nous engageons à traiter vos données conformément aux lois en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD) et la législation française applicable.
Responsable du traitement : Les données personnelles collectées sur le site gryndwear.com sont traitées par l’entité éditrice du site (voir Mentions Légales pour l’identification complète de l’entreprise). En utilisant notre site, vous consentez à ce que vos données soient traitées selon les modalités décrites ci-après. Pour toute question relative à vos données, vous pouvez nous contacter à l’adresse email indiquée dans les Mentions Légales ou via le formulaire de contact du site.
Données collectées : Nous collectons uniquement les données personnelles nécessaires pour assurer le fonctionnement de la boutique et le traitement de vos commandes. Ces données peuvent inclure :
-
Informations de compte et de commande : nom, prénom, adresse postale (livraison et facturation), adresse email, numéro de téléphone, informations de paiement (telles que les quatre derniers chiffres de la carte bancaire, l’émetteur de la carte ou l’identifiant de transaction PayPal – nous n’avons jamais accès à l’intégralité de vos données de paiement sensibles), ainsi que les détails des produits commandés.
-
Données de navigation : lorsque vous visitez notre site, certaines informations techniques et de navigation peuvent être collectées via des cookies ou technologies similaires : adresse IP, type d’appareil, type de navigateur, pages consultées, durée de consultation, préférence de langue, etc. Ces données nous aident à améliorer votre expérience en ligne (par exemple, conserver le contenu de votre panier, se souvenir de votre langue préférée) et à réaliser des statistiques anonymes de fréquentation.
-
Newsletter et marketing (le cas échéant) : si vous avez consenti à recevoir notre newsletter ou nos communications promotionnelles, nous collectons votre adresse email et éventuellement votre prénom pour personnaliser nos envois. Vous pouvez retirer votre consentement et vous désinscrire à tout moment en suivant le lien de désinscription présent dans chaque email ou en nous contactant directement.
Utilisation des données : Les données que nous collectons sont utilisées pour :
-
Traitement des commandes et prestation de services : essentiellement, nous utilisons vos informations pour préparer et expédier vos commandes, vous informer de l’état de votre commande, gérer le service après-vente (retours, remboursements) et de manière générale exécuter le contrat de vente qui nous lie. Votre email peut être utilisé pour vous envoyer la confirmation de commande, la facture, et un suivi d’expédition. Votre numéro de téléphone, s’il est fourni, peut aider le transporteur à vous joindre en cas de livraison difficile.
-
Amélioration de l’expérience client : les données de navigation et cookies nous permettent d’optimiser la navigation sur le site, de personnaliser le contenu affiché (par exemple, afficher des produits susceptibles de vous intéresser en fonction de votre navigation), et d’assurer la sécurité du site (prévention de la fraude, protection de votre compte).
-
Service client : si vous nous contactez pour une question ou un problème, nous utiliserons les informations fournies (comme votre email, nom et historique de commande) pour vous répondre et résoudre l’incident.
-
Marketing (avec consentement) : si vous êtes inscrit à notre newsletter, nous pourrons vous envoyer des informations sur nos nouveaux produits, offres spéciales, ou actualités de la marque. Ces envois se font uniquement avec votre consentement préalable, que vous pouvez retirer à tout moment.
-
Obligations légales et comptables : nous pouvons conserver certaines données et les communiquer si nécessaire pour nous conformer à nos obligations légales (par exemple, conserver les factures comportant vos informations d’achat pendant la durée légale de conservation comptable, répondre à une demande légale des autorités, etc.).
Partage des données avec des tiers : Vos données personnelles sont confidentielles et nous ne les vendons pas à des tiers. Elles peuvent toutefois être transmises à des partenaires de confiance, uniquement dans le cadre des finalités mentionnées ci-dessus :
-
Plateforme e-commerce : Notre site est hébergé sur Shopify, qui nous fournit la plate-forme e-commerce. Vos données de commande sont enregistrées dans la base de données sécurisée de Shopify. Shopify peut avoir accès à ces informations à des fins purement techniques (hébergement, sauvegarde) et est contractuellement tenu de les protéger. Shopify est conforme au RGPD et met en œuvre des mesures de sécurité robustes.
-
Prestataires de paiement : Lorsque vous effectuez un paiement, vous êtes redirigé de manière sécurisée vers des prestataires externes tels que Shopify Payments (pour les paiements par carte bancaire) ou PayPal. Ces entreprises traitent vos informations de paiement selon leurs propres protocoles de sécurité. Nous ne stockons pas vos numéros de carte bancaire sur notre site. Les transactions par carte sont chiffrées et traitées par Shopify Payments, un service conforme aux normes de sécurité PCI-DSS. De même, si vous payez via PayPal, vous êtes soumis aux conditions d’utilisation de PayPal concernant la confidentialité de vos données de paiement.
-
Transporteurs et logistique : Pour livrer votre commande, certaines de vos données (nom, adresse, téléphone éventuellement) sont communiquées au service de livraison (par exemple La Poste, Colissimo, Mondial Relay ou tout autre transporteur en fonction de l’expédition). Ces partenaires n’obtiennent que les informations nécessaires à la livraison de votre colis et sont tenus de les utiliser conformément à la réglementation.
-
Outils d’analyse et marketing : Nous pouvons utiliser des outils tiers pour nous aider à comprendre le comportement des utilisateurs sur le site et améliorer nos services (par ex. Google Analytics pour des statistiques anonymes, Facebook Pixel ou équivalent pour mesurer l’efficacité de nos publicités sur Facebook/Instagram). Ces outils peuvent impliquer l’utilisation de cookies tiers. Les données collectées via ces cookies (comme votre parcours de navigation, votre identifiant publicitaire) sont anonymisées ou pseudonymisées et ne nous permettent pas de vous identifier nominativement. Vous pouvez gérer vos préférences cookies via les paramètres de votre navigateur ou via le bandeau cookies du site (lorsqu’il est proposé).
-
Autres tiers : de manière exceptionnelle, nous pourrions être amenés à divulguer certaines données si la loi l’exige ou pour répondre à une requête légale (décision de justice, enquête gouvernementale) ou pour faire respecter nos conditions générales (par exemple en cas de fraude avérée, communiquer des informations aux autorités compétentes).
Nous veillons à ce que tous les prestataires qui traitent vos données pour notre compte respectent également la confidentialité de celles-ci et présentent des garanties suffisantes de conformité au RGPD. Un contrat de sous-traitance des données est en place lorsque la loi l’exige (par exemple avec Shopify).
Durée de conservation : Vos données personnelles sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
-
Les informations liées à vos commandes (identité, coordonnées, détails de commande) sont conservées pendant toute la durée de la relation commerciale, puis archivées pendant la durée légale de conservation (par exemple 5 à 10 ans pour les documents comptables, conformément aux obligations fiscales et comptables).
-
Les données de votre compte client (si vous en avez créé un) sont conservées tant que vous êtes actif sur le site. En l’absence d’activité prolongée (plus de 2 ans), nous pourrons vous contacter pour savoir si vous souhaitez maintenir votre compte. En l’absence de réponse, vos données de compte pourraient être supprimées ou anonymisées, à l’exception de celles que nous devons conserver plus longtemps pour des raisons légales.
-
Si vous nous avez simplement contactés sans effectuer d’achat, les données communiquées (email, message) seront conservées le temps de traiter votre demande puis effacées au bout de 12 mois maximum après la clôture de votre demande, sauf nécessité de conservation plus longue (contexte juridique particulier).
-
Les données collectées à des fins de prospection commerciale (newsletter) sont conservées jusqu’à votre désinscription ou pendant une durée de 3 ans à compter du dernier contact émanant de vous. Au-delà, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir nos communications, faute de quoi vos données seront supprimées de notre liste d’envoi.
-
Les cookies tracants et données de navigation sont conservés selon la nature du cookie : les cookies techniques nécessaires au fonctionnement du site (panier, session) ont une durée de vie courte (quelques jours à quelques semaines) ; les cookies analytiques ou publicitaires sont conservés uniquement si vous les acceptez, et ont une durée n’excédant pas 13 mois conformément aux recommandations de la CNIL.
Sécurité des données : Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute divulgation, altération ou destruction. Cela comprend le chiffrement SSL de notre site (vos données transitent de façon sécurisée, visible par le cadenas dans votre navigateur), la protection de nos bases de données, et une politique de mot de passe strict pour l’accès à l’interface d’administration. Les prestataires avec qui nous travaillons (Shopify, gateways de paiement) sont également choisis pour leur haut niveau de sécurité. Bien que nous fassions tout notre possible pour protéger vos informations, aucun système n’est infaillible à 100%. En cas de violation de données personnelles vous concernant, nous vous en aviserons dans les délais légaux et prendrons les mesures nécessaires.
Vos droits : Conformément au RGPD et à la loi Informatique et Libertés, vous disposez à tout moment des droits suivants sur vos données personnelles :
-
Droit d’accès : vous pouvez demander confirmation que nous détenons des données sur vous et en obtenir la communication sous une forme compréhensible (ainsi que des informations sur les traitements effectués).
-
Droit de rectification : si vos données sont inexactes ou incomplètes, vous pouvez exiger qu’elles soient corrigées ou complétées. Vous pouvez d’ailleurs accéder et éditer certaines informations de votre compte en vous connectant à votre espace client.
-
Droit à l’effacement (droit à l’oubli) : vous pouvez demander la suppression de vos données personnelles dans les limites permises par la loi. Par exemple, si vous avez créé un compte ou si vous vous êtes inscrit à la newsletter, vous pouvez demander l’effacement de ces informations. Notez toutefois que nous pourrons conserver certaines données obligatoires (données de commande, factures) aussi longtemps que la loi l’impose malgré une demande d’effacement.
-
Droit d’opposition : vous pouvez vous opposer, pour des raisons légitimes, à ce que vos données fassent l’objet d’un traitement particulier. Par exemple, vous pouvez vous opposer à recevoir de la prospection commerciale. Dans le cas de la prospection par email, un lien de désinscription est disponible dans chaque email, ce qui constitue un moyen simple d’exercer ce droit.
-
Droit à la limitation du traitement : dans certains cas prévus par la loi, vous pouvez demander la suspension temporaire d’un traitement sur vos données (par exemple, le temps de vérifier une contestation sur l’exactitude de vos données ou la licéité d’un traitement).
-
Droit à la portabilité : pour les données que vous nous avez fournies directement et sur la base de votre consentement ou d’un contrat (par ex. données de votre compte, historique de commande), vous pouvez demander à recevoir ces données dans un format structuré, couramment utilisé, et lisible par machine, afin de les transmettre à un autre responsable de traitement si vous le souhaitez.
-
Directives post-mortem : (applicable en France) vous avez le droit de formuler des directives relatives au sort de vos données personnelles après votre décès (conservation, effacement, communication) en nous les communiquant ou en les enregistrant auprès d’un tiers de confiance certifié par la CNIL.
Pour exercer l’un de ces droits, vous pouvez nous contacter à tout moment par email (voir la section Mentions Légales pour l’adresse de contact dédiée à la protection des données). Nous vous répondrons dans les meilleurs délais et au plus tard dans le délai légal d’un mois à compter de la réception de votre demande (extensible à deux mois pour les demandes complexes, auquel cas nous vous en informerons). Il pourra vous être demandé un justificatif d’identité pour sécuriser l’accès à vos données (afin de s’assurer que la demande provient bien de la personne concernée).
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous avez la possibilité d’introduire une réclamation auprès de l’autorité de contrôle française, la CNIL (Commission Nationale de l’Informatique et des Libertés, www.cnil.fr).
Cookies et traceurs : Lors de votre première visite sur gryndwear.com, un bandeau vous informe de l’utilisation de cookies et vous invite à les paramétrer. Un cookie est un petit fichier texte déposé sur votre terminal qui permet au site de fonctionner efficacement et de se souvenir de certaines de vos actions ou préférences. Nous utilisons plusieurs catégories de cookies :
-
Les cookies nécessaires au fonctionnement du site (par exemple pour conserver votre session ouverte, le contenu de votre panier, vos préférences de langue ou de confidentialité). Ces cookies ne peuvent pas être désactivés car sans eux le site ne pourrait pas fonctionner correctement. Ils ne stockent aucune donnée personnelle à proprement parler, mais uniquement des identifiants techniques temporaires.
-
Les cookies de mesure d’audience (analytics) qui nous aident à comprendre comment le site est utilisé et à améliorer votre expérience. Nous utilisons par exemple Google Analytics qui collecte des informations anonymisées (nombre de visites, pages vues, provenance des visites, etc.). Ces cookies sont déposés uniquement si vous les acceptez.
-
Les cookies de ciblage publicitaire éventuellement utilisés pour afficher des publicités pertinentes sur d’autres sites ou réseaux sociaux, en fonction de vos intérêts. Grynd n’affiche pas de publicités tierces sur son propre site, mais nous pouvons utiliser des outils comme Facebook/Instagram Ads en dehors du site. Les cookies publicitaires de ces plateformes peuvent être présents afin de mesurer l’efficacité de nos campagnes et vous proposer éventuellement des offres correspondant à vos goûts. Ces cookies ne sont installés qu’avec votre consentement.
Vous pouvez à tout moment gérer vos préférences cookies en utilisant le lien "Paramètres des cookies" (si disponible sur le site) ou en configurant votre navigateur pour qu’il refuse les cookies non souhaités. Notez que le refus de certains cookies peut dégrader légèrement votre expérience utilisateur (par exemple, le panier qui ne se souvient pas des articles d’une visite à l’autre sans cookies).
Mineurs : Le site Grynd n’est pas spécifiquement destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs sans autorisation parentale. Si vous êtes parent ou tuteur et que vous constatez que votre enfant nous a fourni des données personnelles, contactez-nous afin que nous puissions supprimer ces informations.
Modification de la politique de confidentialité : Nous pouvons être amenés à mettre à jour la présente politique de confidentialité pour refléter les évolutions légales ou les changements dans nos pratiques. En cas de modification substantielle, nous vous en informerons via le site (bandeau ou notification) ou par email si cela s’applique. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance de la version la plus récente. La date de dernière mise à jour figure généralement en bas du document. En continuant à utiliser notre site et nos services, vous acceptez les éventuelles mises à jour de notre politique de confidentialité.
Si vous avez la moindre question concernant vos données personnelles ou notre politique de confidentialité, n’hésitez pas à nous contacter. Nous prenons la protection de vos données très au sérieux et restons à votre disposition pour toute clarification.