Données personnelles – Gestion du site web

Les activités relatives au site web https://38energie.com/ entraînent des traitements de  données personnelles. 

Sur quoi porte la politique d’utilisation des données personnelles du site ?

La présente politique vous informe des caractéristiques de ces traitements et de vos droits sur  les données personnelles vous concernant. 

Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978  (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la protection des  Données Personnelles (« RGDP ») n°2016/679.

Qui est le responsable de cette politique ?

Le responsable de traitement est: 

la société MASAFA, dont le nom commercial est 38ENERGIE, SAS au capital de 5000 euros,  immatriculée au R.C.S de Grenoble, sous le numéro 980700181, dont le siège social est situé́au  50 Impasse de l’Eau Vive, 38210 Vourey 

Les coordonnées du responsable de traitement sont les suivantes :  

50 Impasse de l’Eau Vive, 38210 Vourey ou 20 rue du Tour de l’Eau 38400 SAINT MARTIN  D’HERES 

Téléphone fixe : 04 76 44 68 10 

Téléphone mobile : 06 37 74 68 58 

Mail via le formulaire de contact ou 38energie@38energie.com

Qui est le responsable de cette politique ?

La présente politique s’adresse aux usagers du site https://38energie.com/. 

Elle concerne plus précisément : 

-les clients de notre boutique en ligne

-les personnes à qui nous avons confié des prestations techniques (prestataire d’hébergement,  maintenance, sécurité du site)  

-les personnes qui ont accès au back office du site pour son administration -les personnes qui nous contactent grâce aux formulaires de contact du site  -les personnes qui naviguent sur le site (internautes) 

-les personnes qui demandent des devis et passent commande 

-des prospects

Qui est le responsable de cette politique ?

La finalité d’un traitement correspond à l’objectif poursuivi par le responsable de traitement. Le responsable de traitement s’engage à ne réaliser des traitements de données personnelles  que pour des finalités déterminés et légitimes. 

La société 38ENERGIE détermine les finalités suivantes : 

-la gestion technique du site (maintenance, hébergement, sécurité du site) -l’administration du site internet 

-la gestion des commandes de clients sur la boutique en ligne 

-la gestion des demandes de renseignements par le formulaire de contact  -la gestion des demandes de devis-sur-mesure en ligne via le formulaire de demande de devis -la gestion des cookies et traceurs du site pour les mesures d’audience à des fins statistiques, de  préférence de langue, le marketing, etc. 

-la gestion du service après-vente et des retours de produits 

– la prospection commerciale et la fidélisation client

Base légale des traitements : ce qui nous donne le droit de traiter les données

Pour chaque finalité, une ou plusieurs base(s) légale(s) l’autorise(nt) à réaliser le traitement  considéré. 

Les bases légales des traitements de la société 38ENERGIE sont les suivantes : 

-pour la gestion technique du site (maintenance, hébergement, sécurité du site), les bases  légales sont l’intérêt légitime et les contrats passés avec les prestataires 

-pour l’administration du site internet, la base légale est l’intérêt légitime 

-pour la gestion des commandes sur la boutique en ligne, la base légale est la commande passée  par ces clients (le contrat) 

-pour la gestion des demandes de renseignements par le formulaire de contact, la base légale  est l’intérêt légitime (permettre la communication en ligne)  

– pour la demande de devis-sur-mesure en ligne via le formulaire de demande de devis, la base  légale est l’exécution de mesures précontractuelles 

-pour la gestion des cookies et traceurs sur le site, la base légale est le consentement des  personnes concernées lorsque ce consentement est obligatoire 

-pour la gestion du service après-vente et des retours de produits, la base légale est la  commande passée par ces clients (le contrat) 

– Pour la prospection commerciale de prospects professionnels, la base légale est l’intérêt  légitime 

– Pour la fidélisation client, la base légale est le contrat conclu avec le client et le consentement  pour les anciens clients depuis plus de 3 ans

Durée de conservation des données

Les données faisant l’objet d’un traitement sont conservées pendant une durée n’excédant pas  celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation  des traitements). 

Les durées maximums de conservation sont les suivantes : 

-pour la gestion technique du site (maintenance, hébergement, sécurité du site) : les données ne  sont conservées que le temps nécessaire à l’opération technique (quelques mois) et 13 mois  maximum pour les adresses IP et logs de connexion  

-pour l’administration du site internet : tant que les personnes concernées administrent le site 

-pour la gestion des commandes sur la boutique en ligne : 10 ans à compter de la fin de la  commande. Les données bancaires sont conservées pendant 30 jours. 

-pour la gestion des demandes de renseignements par le formulaire de contact : 3 ans à  compter de la demande sauf si la personne devient cliente 

-la gestion des demandes de devis-sur-mesure en ligne via le formulaire de demande de devis : 3  ans à compter de la demande sauf si la personne devient cliente 

-pour la gestion des cookies sur le site : les données sont conservées pour une durée maximum  de 25 mois. La durée de vie des traceurs est de 13 mois maximum. A l’issue de cette durée, le  consentement est à nouveau demandé 

-pour la gestion du SAV et retours de produits : 10 ans à compter de la commande 

-pour la prospection commerciale de prospects, les données sont conservées pendant 3 ans à  compter de la collecte ou du dernier clic/contact sur un mail

-pour la fidélisation client, les données sont conservées le temps de la relation contractuelle puis  pendant 3 ans.

Données personnelles faisant l’objet de traitement par 38ENERGIE

Le responsable de traitement traite les catégories de données suivantes : 

  • pour la gestion technique du site (maintenance, hébergement, sécurité du site) :  -les données stockées sur le site  

-les données de connexion (adresses IP, type de terminal, navigateur, logs, identifiants) 

  • pour l’administration du site internet :  

-les données stockées sur le site  

-les données de connexion (adresses IP, type de terminal, navigateur, logs, identifiants) 

  • pour la gestion des commandes sur la boutique en ligne  

-les données d’identification (nom, prénom, mail, téléphone, adresse de livraison, adresse de  facturation, note de commande) 

-les données de localisation (code postal, adresse)  

-les données de carte bancaire 

-les données relatives à la commande passée (produit, numéro de commande, etc) 

  • pour la gestion des demandes de renseignements par le formulaire de contact :  -les données d’identification (nom, prénom, mail, téléphone, message) 
  • pour la gestion des demandes de devis-sur-mesure en ligne via le formulaire de  demande de devis  

-les données d’identification personnelle (nom, prénom, mail, téléphone, message) -les données d’identification professionnelle (nom de la société, adresse, SIRET, TVA) 

  • pour la gestion des cookies sur le site :  

-les données de connexion (adresses IP, type de terminal, navigateur, logs, identifiants) 

  • pour la gestion du SAV et retours de produits :  

-les données d’identification (nom, prénom, mail, téléphone) 

-les données de localisation (code postal, adresse) 

-les données d’ordre financier (données bancaires) 

-les données relatives à la commande passée (produit, numéro de commande, etc) 

  • pour la prospection commerciale : 

-les données d’identification (nom, prénom, mail, téléphone) 

  • pour la fidélisation clients : 

-les données d’identification (nom, prénom, mail, téléphone)

-les données relatives aux produits commandés (produit, numéro de commande, etc), aux  retours, rétractations, etc

Caractère obligatoire ou facultatif du recueil des données

Les données collectées présentent un caractère obligatoire pour réaliser les finalités de  traitement, sauf dans les cas suivants : 

-Pour les commandes en ligne, les notes de commande

Sources des données

Les données sont transmises directement par la personne concernée à la société 38ENERGIE. 

Les destinataires des données

38ENERGIE en qualité de responsable de traitement, s’engage à ne pas transmettre les données  personnelles collectées sauf lorsque cela est nécessaire pour remplir les finalités définies  préalablement. 

Dans ce cadre, le responsable de traitement peut faire appel à des tiers, lesquels peuvent avoir  accès à certaines données.  

Il s’agit, notamment, des tiers suivants : 

-les personnes en charge de prestations techniques du site et de l’hébergement (Sara Cammi  Studio, IONOS) 

-les prestataires de services de paiement en ligne (Stripe – Paypal) 

-les transporteurs et logistique (service de préparation des commandes)

Quelles sont les mesures de sécurité mises en place ? 

Le responsable du traitement met en œuvre les mesures techniques et organisationnelles  appropriées afin de garantir un niveau de sécurité adapté au risque. 

Le responsable du traitement prend des mesures afin de garantir que toute personne physique  agissant sous l’autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès  à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable  du traitement, à moins d’y être obligée.

L’existence ou non d’un transfert des données vers un pays hors Union européenne et garanties associées

Le responsable du traitement peut être amené à réaliser des transferts de données personnelles  en dehors de l’Union Européenne, par l’intermédiaire des sous-traitants listés au paragraphe  « Les Destinataires des données ». 

Des données personnelles peuvent être stockées et/ou des transferts de données peuvent  intervenir en dehors de l’Union Européenne dans des pays où les législations peuvent parfois  être moins protectrices des droits et libertés des personnes. 

Le responsable de traitement s’engage à ce que ces transferts soient réalisés : – vers des pays présentant un niveau de protection dit adéquat au sens des autorités  européennes de protection des données ou 

– avec des garanties appropriées en application de l’article 46 du RGDP (notamment la  mise en place de clauses contractuelles types) ou 

– dans le respect de l’article 49 du RGPD

Prise de décision automatisée

Aucune prise de décision entièrement automatisée n’est réalisée. 

Sort des données à caractère personnel après le décès - Droit d’accès, de rectification, de suppression et de portabilité des données

La personne concernée par un traitement peut définir des directives relatives à la conservation,  à l’effacement et à la communication de ses données personnelles après son décès. Ces  directives peuvent être générales ou particulières. 

La personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition,  de rectification, de suppression et, à certaines conditions, de portabilité de ses données  personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le  consentement constitue la base légale du traitement. 

La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne  concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité. 

Elle peut exercer ces droits en s’adressant à : 

-Fabrice Salvadori – 38ENERGIE : 38.energie@38energie.com 

Téléphone : 0476446810 

38 ENERGIE 20 rue du Tour de l’Eau 38400 St Martin d’hères

Sort des données à caractère personnel après le décès - Droit d’accès, de rectification, de suppression et de portabilité des données

La personne concernée par un traitement a le droit d’introduire une réclamation auprès de  l’autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte