Politique de Confidentialité

Clients et Utilisateurs

Dernière mise à jour : janvier 2025

La présente politique de confidentialité (ci-après désignée la « Politique de Confidentialité ») définit le cadre légal de collecte, utilisation et traitement par Fanny Inserra, entrepreneur individuel exerçant sous la marque commerciale « Le Petit Fermoir » (ci-après désignée la « Société »), des données personnelles concernant les personnes faisant usage des services proposés par la Société et navigant et/ou utilisant le site internet « Le Petit Fermoir » (ci-après désignés les « Utilisateurs ») accessible à l'adresse « www.lepetitfermoir.com » (ci-après désigné le « Site »).

Au titre de la Politique de Confidentialité, le responsable du traitement des données personnelles est :

Fanny Inserra
Entrepreneur individuel
7 rue de Berck, 62680 Méricourt
SIRET : 878 938 208 00013
N° TVA intracommunautaire : FR04878938208

En tant que responsable du traitement, la Société conserve le contrôle total sur les données personnelles et détermine l'objet, la nature, les finalités, les moyens et la durée du traitement des données personnelles collectées.

Le renseignement des Données Personnelles collectées dans le cadre de la Politique de Confidentialité est obligatoire et nécessaire pour le traitement et pour la fourniture des services d'expertise et d'authentification d'articles de luxe proposés par la Société (ci-après désignés les « Services »). Le défaut de renseignements empêche le bon fonctionnement et la fourniture des Services proposés.

La Société s'engage à respecter la réglementation applicable en matière de protection des données personnelles et notamment les obligations découlant du règlement européen n° 2016/679 sur la protection des données personnelles (ci-après désigné le « RGPD »).

Article 1 : Collecte des données

1.1 Principe

Pendant toute la durée de l'utilisation du Site et/ou des Services, la Société est susceptible de collecter les données à caractère personnel (ci-après désignées les « Données Personnelles ») relatives aux Utilisateurs, c'est-à-dire toute information permettant d'identifier directement ou indirectement l'Utilisateur.

Lors de la passation d'une commande d'expertise ou de la transmission d'un formulaire de contact sur le Site, l'Utilisateur consent expressément au traitement de ses Données Personnelles dans la limite d'un traitement strictement nécessaire au bon fonctionnement du Site et des Services.

1.2 Données collectées directement

Les Données Personnelles relatives aux Utilisateurs sont communiquées directement par les Utilisateurs lors de la commande d'une expertise ou de l'utilisation du formulaire de contact. Sont notamment concernées :

  • Données d'identification : nom, prénom
  • Données de contact : adresse électronique, numéro de téléphone, adresse postale
  • Données relatives à la demande d'expertise : photographies de l'article, description, marque, type de produit, lien d'annonce
  • Données de facturation : informations nécessaires à l'établissement des factures

1.3 Données collectées indirectement

La Société (y compris ses prestataires techniques) est également susceptible de collecter de manière indirecte et automatique :

  • Les données relatives à la navigation de l'Utilisateur, notamment l'adresse IP, le navigateur utilisé, la durée de navigation, le système d'exploitation utilisé, la langue et les pages visualisées
  • Les données relatives à l'usage du Site par l'Utilisateur, notamment les données de trafic, le nombre de visites, et toutes les autres données ou ressources de communication qu'utilise l'Utilisateur en accédant au Site

Article 2 : Usage des données personnelles collectées (Finalités des traitements)

La Société utilise, stocke et traite les Données Personnelles pour les finalités et sur les fondements juridiques suivants :

Finalité Base légale du traitement
Réalisation des prestations d'expertise et d'authentification d'articles de luxe Exécution du contrat (art. 6.1.b RGPD)
Gestion de la relation client, suivi des commandes et délivrance des attestations Exécution du contrat (art. 6.1.b RGPD)
Traitement des demandes d'information et réponse aux questions des Utilisateurs Intérêt légitime (art. 6.1.f RGPD)
Tenue de la comptabilité, établissement des factures et gestion des paiements Obligation légale (art. 6.1.c RGPD) – Code de commerce, Code général des impôts
Gestion des réclamations et du service après-vente Exécution du contrat (art. 6.1.b RGPD)
Amélioration des services, de l'expérience utilisateur et des méthodes d'expertise Intérêt légitime (art. 6.1.f RGPD)
Communications commerciales (newsletter, offres promotionnelles) Consentement (art. 6.1.a RGPD)
Amélioration de l'expérience utilisateur via les cookies non essentiels Consentement (art. 6.1.a RGPD)
Mesures d'audience et statistiques Intérêt légitime (art. 6.1.f RGPD)
Gestion des demandes de droits d'accès, de portabilité, d'effacement, de rectification et d'opposition Obligation légale (art. 6.1.c RGPD)
Prévention de la fraude et utilisation abusive des attestations Intérêt légitime (art. 6.1.f RGPD)
Gestion et organisation des formations Exécution du contrat (art. 6.1.b RGPD)

La Société s'accorde enfin le droit de revoir, parcourir ou analyser les Données Personnelles, y compris les communications échangées entre la Société et les Utilisateurs, pour se conformer aux obligations légales lui incombant et notamment à des fins de prévention des fraudes, d'évaluation des risques et de respect des règlements.

Article 3 : Conservation des données personnelles

Les Données Personnelles sont conservées uniquement le temps nécessaire à la réalisation de la finalité pour laquelle la Société détient ces données, afin de répondre aux besoins des Utilisateurs ou pour remplir ses obligations légales.

Pour établir la durée de conservation des Données Personnelles, la Société applique les critères suivants :

Nature du traitement Durée de conservation
Attestations d'expertise et données de commande 10 ans à compter de la délivrance de l'attestation
Photographies des articles expertisés 5 ans à compter de la réalisation de l'expertise
Données de facturation et comptabilité 10 ans (obligation légale – Code de commerce)
Données de prospection commerciale 3 ans à compter du dernier contact avec l'Utilisateur
Données relatives aux formations 3 ans à compter de la fin de la formation
Demande de l'Utilisateur (contact, assistance, exercice des droits) Durée nécessaire au traitement de la demande
Données de navigation (cookies) 13 mois maximum conformément aux recommandations de la CNIL

À l'issue des durées de conservation ou de la fin de l'utilisation des Services par l'Utilisateur, les Données Personnelles seront détruites ou la Société procédera à leur anonymisation.

Toutefois, la Société est susceptible de conserver certaines Données Personnelles recueillies sur des espaces de stockage distincts afin de justifier, le cas échéant, de la parfaite exécution de ses obligations contractuelles ou légales. Les données ainsi conservées seront limitées à ce qui est strictement nécessaire.

Article 4 : Partage et divulgation des données personnelles

4.1 Divulgation aux autorités

La Société peut divulguer les Données Personnelles aux autorités administratives et judiciaires, ou à des tiers autorisés, si la loi l'exige ou le permet, ou si une telle divulgation est raisonnablement jugée nécessaire :

  • Pour respecter les obligations légales de la Société
  • Afin de se conformer au processus judiciaire et de donner suite aux réclamations présentées contre la Société
  • Pour répondre à des demandes vérifiées dans le cadre d'une enquête judiciaire ou d'une activité illégale prétendue ou soupçonnée

4.2 Sous-traitance

La Société peut confier tout ou partie de l'exécution des Services à des sous-traitants dans le respect des dispositions légales en vigueur.

Dans ce cadre, la Société ne transfèrera pas les Données Personnelles à des tiers établis en dehors de l'Union européenne n'offrant pas un niveau de protection adéquat au regard des exigences légales en matière de protection des Données Personnelles.

Les sous-traitants susceptibles d'accéder aux Données Personnelles sont notamment :

  • Hébergeur du Site
  • Prestataire de paiement sécurisé (Stripe)
  • Outils d'analyse statistique
  • Prestataires techniques

La Société s'engage à ce que les sous-traitants :

  • Traitent les Données Personnelles uniquement pour la ou les seule(s) finalité(s) qui fait/font l'objet de la sous-traitance
  • Traitent les Données Personnelles conformément aux instructions de la Société
  • Garantissent la confidentialité des Données Personnelles traitées
  • Prennent en compte les principes de protection des Données Personnelles dès la conception et par défaut

4.3 Absence de cession

Les Données Personnelles ne sont jamais vendues ou cédées à des tiers à des fins commerciales.

En cas de fusion, cession ou acquisition de la Société, les Données Personnelles pourront être transmises aux nouveaux propriétaires, dans le respect de la présente Politique de Confidentialité et uniquement dans le but de poursuivre la continuité des Services.

Article 5 : Sécurité

La Société veille à sécuriser les Données Personnelles de manière adéquate et appropriée et a pris les précautions utiles afin de préserver la sécurité et la confidentialité des données et notamment empêcher qu'elles ne soient déformées, endommagées ou communiquées à des personnes non autorisées.

Les Données Personnelles sont protégées de manière à minimiser le risque de destruction, de perte (y compris la perte accidentelle), d'accès/utilisation non autorisés ou d'utilisation incompatible avec l'objectif initial de la collecte.

Les paiements sont sécurisés par Stripe, prestataire certifié PCI-DSS niveau 1. Les données bancaires sont transmises de manière chiffrée (SSL/TLS) directement à Stripe. La Société n'a jamais accès aux numéros de carte bancaire complets.

Lorsque la Société constate une violation de droits dans le cadre du traitement des Données Personnelles, cette violation sera notifiée à la CNIL dans un délai ne pouvant être supérieur à soixante-douze (72) heures après en avoir pris connaissance.

Toute violation relative au traitement des Données Personnelles sera notifiée par e-mail, dans un délai d'un (1) mois, par la Société à l'Utilisateur concerné.

Article 6 : Droits des personnes concernées

Conformément au RGPD, les Utilisateurs bénéficient des droits suivants :

  • Droit d'accès : obtenir la confirmation de l'existence ou non de vos données personnelles, et que ces données soient mises à votre disposition sous une forme intelligible ; obtenir une indication de l'origine et la catégorie des Données Personnelles, les finalités et les modalités de traitement, les destinataires des données, la durée de conservation.
  • Droit de rectification : obtenir, sans retard injustifié, la mise à jour et la rectification des données inexactes ou l'intégration de données incomplètes.
  • Droit de retrait du consentement : révoquer à tout moment, facilement, sans entrave, les consentements donnés.
  • Droit d'effacement : obtenir l'effacement, la transformation sous forme anonyme ou le blocage des données traitées illégalement, qui ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, si le consentement est révoqué, ou en cas d'opposition légitime au traitement.
  • Droit de limitation : obtenir la limitation du traitement en cas de contestation de l'exactitude des données, de traitement illicite, d'exercice d'un droit en justice, ou de vérification de la prédominance des motifs légitimes de la Société.
  • Droit de portabilité : recevoir, si le traitement est effectué par des moyens automatiques, dans un format structuré, couramment utilisé et lisible, les données à caractère personnel vous concernant, afin de les transmettre à un autre responsable de traitement.
  • Droit d'opposition : s'opposer, en tout ou partie, pour des motifs légitimes tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant.
  • Droit de réclamation : déposer une plainte auprès de l'autorité chargée de la protection des données (CNIL).

Comment exercer vos droits ?

Ces droits peuvent être exercés auprès de la Société :

Toute demande doit indiquer le nom, prénom, l'adresse e-mail de l'Utilisateur, ainsi que l'objet de la demande. Conformément à la réglementation en vigueur, une copie d'un titre d'identité pourra être demandée.

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL :

  • En ligne : www.cnil.fr
  • Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Article 7 : Cookies

La Société informe les Utilisateurs que des cookies enregistrent certaines informations qui sont stockées dans la mémoire de leur disque dur.

La Société s'engage à respecter la réglementation applicable en matière de cookies, notamment les obligations découlant du RGPD, de la directive ePrivacy, et de la délibération de la CNIL n°2020-091 du 17 septembre 2020.

7.1 Types de cookies utilisés

  • Cookies essentiels : nécessaires au fonctionnement du Site et ne collectent pas d'informations confidentielles
  • Cookies statistiques : stockent des informations telles que le nombre de visiteurs du Site, les pages visitées, l'adresse IP
  • Cookies fonctionnels : permettent certaines fonctionnalités du Site et stockent les paramètres de préférences de navigation

7.2 Consentement

Un bandeau cookies demande à chaque visiteur du Site s'il souhaite accepter les cookies. L'Utilisateur est informé des finalités précises des cookies utilisés et de la possibilité de s'y opposer.

Le dépôt de cookies ne sera pas effectué si l'Utilisateur ne manifeste pas, par un acte clair d'acceptation ou de refus, sa volonté. La poursuite de la navigation ne vaut pas accord au dépôt de cookies.

7.3 Gestion des cookies

L'Utilisateur peut à tout moment choisir de désactiver les cookies via les paramètres de son navigateur :

Article 8 : Sites web de tiers

Cette Politique de Confidentialité ne s'applique pas aux sites de tiers auxquels la Société renvoie par des liens. La Société ne peut garantir leur fiabilité ou leur sécurité. Il est recommandé aux Utilisateurs de lire les politiques de confidentialité de ces sites avant de les utiliser.

Article 9 : Modification de la politique de confidentialité

La présente Politique de Confidentialité peut être modifiée à tout moment afin de se conformer aux évolutions légales et réglementaires ou pour refléter les changements dans les pratiques de la Société.

Il est recommandé aux Utilisateurs de consulter régulièrement cette page pour prendre connaissance des éventuelles modifications. La date de dernière mise à jour est indiquée en tête du présent document.

Article 10 : Contact

Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits, vous pouvez contacter la Société :

LE PETIT FERMOIR
Fanny Inserra
7 rue de Berck, 62680 Méricourt
SIRET : 878 938 208 00013

Email : fanny.inserra@lepetitfermoir.fr
Téléphone : +33 7 69 21 82 49
Site : www.lepetitfermoir.com