...
Fast Shipping Worldwide
LIVRAISON GRATUITE à partir de 38€

Politique de Confidentialité

Politique de confidentialité

La présenté politique de confidentialité à pour objet d’informer les utilisateurs du site topverres.com sur la manière dont leurs données personnelles sont collectées et traitées, conformement au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (Loi Informatique et Libertes), dans leur version en vigueur.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

  • OPTIMEGO S.L.
  • Lavadero de Tablas 11, 18002 Grenade, Espagne
  • E-mail : [email protected]
  • Téléphone : +34 610 251 868
  • Representant légal : Marta Godoy Vilchez

2. Délégué à la protection des données (DPO)

OPTIMEGO S.L. n’a pas désigné de délégué à la protection des données (DPO), cette désignation n’etant pas obligatoire au regard de l’article 37 du RGPD compte tenu de la nature, de la portee et des finalités des traitements effectues. Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter le responsable du traitement à l’adresse indiquee ci-dessus.

3. Categories de données collectées

Selon les interactions avec le site, les categories de données personnelles suivantes peuvent être collectées :

a) Données d’identification et de contact :
– Nom, prenom
– Adresse e-mail
– Adresse postale (livraison et facturation)
– Numero de téléphone

b) Données relatives aux commandes :
– Historique des commandes
– Produits commandes
– Montants et modalites de paiement (les données bancaires completes ne sont pas stockees par OPTIMEGO S.L. ; elles sont traitées directement par les prestataires de paiement)

c) Données de santé (categorie particulière au sens de l’article 9 du RGPD) :
– Données de prescription optique (sphere, cylindre, axe, addition, ecart pupillaire) communiquees lors de la commande de verres correcteurs sur mesure

d) Données de connexion et de navigation :
– Adresse IP
– Type de navigateur et systeme d’exploitation
– Pages consultees, date et heure de connexion
– Données de cookies (voir notre Politique de cookies)

e) Données relatives au compte client :
– Identifiant et mot de passe (chiffre)
– Preferences et parametres du compte

4. Finalites et bases juridiques des traitements

Finalite Base juridique (Art. 6 RGPD) Precision
Gestion des commandes et livraisons Exécution du contrat (Art. 6.1.b) Nécessaire à la fourniture du service commande
Traitement des paiements Exécution du contrat (Art. 6.1.b) Via les prestataires Stripe et PayPal
Gestion de la relation client et du service apres-vente Exécution du contrat (Art. 6.1.b) Reponses aux demandes, suivi des réclamations
Traitement des données de prescription optique (données de santé) Consentement explicite (Art. 9.2.a) + Exécution du contrat (Art. 6.1.b) Nécessaire à la fabrication des verres correcteurs sur mesure ; le consentement explicite est recueilli lors de la saisie de la prescription
Envoi de communications commerciales (newsletter, offres) Consentement (Art. 6.1.a) Opt-in préalable ; desabonnement à tout moment
Mesure d’audience et statistiques Consentement (Art. 6.1.a) Via Google Analytics 4 ; soumis au consentement cookies
Publicite ciblee et mesure de performance Consentement (Art. 6.1.a) Via Google Ads ; soumis au consentement cookies
Gestion de la sécurité du site Interet legitime (Art. 6.1.f) Prevention de la fraude, sécurité informatique
Respect des obligations légales (comptabilite, fiscalite) Obligation légale (Art. 6.1.c) Conservation des factures et documents comptables
Exercice du droit de rétractation et gestion des retours Obligation légale (Art. 6.1.c) Code de la consommation

5. Destinataires et sous-traitants

Les données personnelles peuvent être transmises aux sous-traitants suivants, qui agissent uniquement sur instruction d’OPTIMEGO S.L. et dans le respect du RGPD :

Sous-traitant Finalite Pays Garanties pour les transferts hors UE
Stripe Traitement des paiements UE / USA Clauses contractuelles types (CCT) de la Commission europeenne
PayPal Traitement des paiements UE / USA Clauses contractuelles types (CCT)
Brevo (Sendinblue) Envoi d’e-mails transactionnels et commerciaux France / UE Pas de transfert hors UE
Google (Analytics 4, GTM, Ads) Analyse d’audience, publicite USA Clauses contractuelles types (CCT) de la Commission europeenne ; Data Privacy Framework UE-USA
SiteGround Spain S.L. Hebergement du site UE (Espagne) Pas de transfert hors UE
Cloudflare Sécurité et performance du site (CDN, protection DDoS) USA Clauses contractuelles types (CCT) de la Commission europeenne
Spring GDS Expedition et logistique Pays-Bas (UE) Pas de transfert hors UE
DHL Expedition et logistique Allemagne (UE) Pas de transfert hors UE
FedEx Expedition et logistique USA Clauses contractuelles types (CCT) de la Commission europeenne
InPost / Mondial Relay Points relais et livraison France / UE Pas de transfert hors UE

6. Transferts internationaux de données

Certains sous-traitants etant etablis aux Etats-Unis (Google, Cloudflare, FedEx, Stripe, PayPal), des données personnelles peuvent être transferees hors de l’Union europeenne. Ces transferts sont encadres par :

  • Les clauses contractuelles types (CCT) adoptees par la Commission europeenne (décisions d’exécution 2021/914 et 2021/915), et/ou
  • Le Data Privacy Framework UE-Etats-Unis (décision d’adequation de la Commission europeenne du 10 juillet 2023), lorsque le sous-traitant y est certifie.

Vous pouvez obtenir une copie des garanties appropriees en contactant le responsable du traitement.

7. Cookies

Le site topverres.com utilise des cookies et technologies similaires. Pour une information complete sur les cookies utilises, leurs finalités et la gestion de votre consentement, veuillez consulter notre Politique de cookies ci-apres.

8. Durees de conservation

Les données personnelles sont conservees pour la durée strictement nécessaire aux finalités pour lesquelles elles sont collectées :

Categorie de données Durée de conservation
Données relatives aux clients actifs (compte, commandes) Pendant la durée de la relation commerciale, puis 3 ans à compter du dernier contact
Données relatives aux commandes et factures 10 ans à compter de la cloture de l’exercice comptable (obligation légale fiscale et commerciale)
Données de prescription optique (données de santé) Durée nécessaire à la fabrication et à la livraison de la commande, puis 5 ans pour la gestion des garanties et réclamations, sauf obligation légale plus longue
Données des prospects 3 ans à compter de la collecte où du dernier contact
Données relatives à l’exercice du droit de rétractation 5 ans (prescription civile)
Cookies analytiques et publicitaires Voir la Politique de cookies
Données de connexion (logs) 1 an (conformement à la legislation applicable)

A l’expiration de ces délais, les données sont supprimees où anonymisees de manière irreversible.

9. Droits des personnes concernées

Conformement aux articles 15 à 21 du RGPD et aux dispositions de la Loi Informatique et Libertes, vous disposez des droits suivants :

  • Droit d’accès (Art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification (Art. 16 RGPD) : demander la correction de données inexactes où incompletes.
  • Droit à l’effacement (Art. 17 RGPD) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement (Art. 18 RGPD) : demander la suspension du traitement dans certains cas.
  • Droit à la portabilite (Art. 20 RGPD) : recevoir vos données dans un format structure, couramment utilise et lisible par machine, et les transmettre à un autre responsable de traitement.
  • Droit d’opposition (Art. 21 RGPD) : vous opposer à un traitement fonde sur l’intérêt legitime, pour des raisons tenant à votre situation particulière, où vous opposer à tout moment au traitement à des fins de prospection commerciale.
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fonde sur le consentement, sans que cela ne remette en cause la licite du traitement effectue avant le retrait.
  • Droit de definir des directives relatives au sort de vos données apres votre deces (Art. 85 de la Loi Informatique et Libertes).

10. Exercice des droits

Pour exercer vos droits, vous pouvez adresser votre demande :

  • Par e-mail : [email protected]
  • Par courrier : OPTIMEGO S.L. — Protection des données, Lavadero de Tablas 11, 18002 Grenade, Espagne

Afin de traiter votre demande, nous pouvons vous demander de justifier de votre identité. Nous nous engageons à repondre dans un délai d’un mois à compter de la reception de la demande. Ce délai peut être prolonge de deux mois supplementaires en cas de demandes complexes où nombreuses, auquel cas vous en serez informe.

11. Réclamation aupres d’une autorite de contrôle

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d’introduire une réclamation aupres d’une autorite de contrôle :

  • AEPD (Agencia Espanola de Proteccion de Datos) : autorite de contrôle du responsable du traitement. Site : https://www.aepd.es
  • CNIL (Commission Nationale de l’Informatique et des Libertes) : les clients residant en France peuvent également saisir la CNIL. Site : https://www.cnil.fr

12. Mineurs

Le site topverres.com ne s’adresse pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si nous apprenons que des données personnelles d’un mineur de moins de 16 ans ont ete collectées, nous prendrons les mesures nécessaires pour les supprimer dans les meilleurs délais.

Si vous etes un mineur de moins de 16 ans, veuillez obtenir le consentement de votre representant légal avant de communiquer toute donnée personnelle.

13. Decisions automatisees et profilage

OPTIMEGO S.L. ne procédé à aucune décision individuelle automatisee ni à aucun profilage au sens de l’article 22 du RGPD produisant des effets juridiques où affectant significativement les personnes concernées.

14. Sécurité des données

OPTIMEGO S.L. met en oeuvre des mesures techniques et organisationnelles appropriees pour assurer la sécurité et la confidentialité des données personnelles, et notamment pour les proteger contre tout accès non autorise, toute alteration, divulgation où destruction, conformement à l’article 32 du RGPD. Ces mesures comprennent notamment :

  • Le chiffrement des connexions (protocole HTTPS/TLS)
  • Le chiffrement des mots de passe en base de données
  • Le contrôle des accès aux données
  • La mise à jour régulière des systemes et logiciels
  • Les sauvegardes regulieres
  • Le traitement des données de paiement par des prestataires certifies PCI-DSS (Stripe, PayPal)
  • Le chiffrement et l’accès restreint aux données de santé (prescription optique)

15. Modification de la politique de confidentialité

La présenté politique peut être modifiee à tout moment. La date de dernière mise à jour est indiquee en tête du document. En cas de modification substantielle, les utilisateurs enregistres en seront informes par e-mail. Nous vous invitons à consulter regulierement cette page.