RGPD (Règlement Général sur la Protection des Données)
Règlement Général sur la Protection des Données (RGPD)
Chez Mahéquline ApS, nous attachons une grande importance à votre vie privée et nous nous engageons à protéger vos données personnelles. Cette politique de confidentialité explique comment nous collectons, traitons et stockons vos informations lorsque vous visitez notre site web, effectuez un achat ou interagissez avec nous d’autres manières.
Qui sommes-nous ?
Mahéquline ApS
CVR : 43610821
Midtager 29, Brøndby
+45 20895639
Pourquoi collectons-nous vos informations ?
Nous collectons et traitons des données personnelles pour les finalités suivantes :
-
Gérer les relations clients, y compris le traitement des commandes, paiements et livraisons.
-
Respecter nos obligations légales, telles que la conservation des données comptables et la conformité aux lois de protection des consommateurs.
-
Fournir un service client, y compris le traitement des demandes, réclamations et garanties.
-
Envoyer des informations marketing pertinentes avec votre consentement, vous informant sur les nouveaux produits, offres et promotions.
-
Améliorer votre expérience utilisateur grâce à l’analyse de l’historique d’achat et des préférences.
À propos de qui collectons-nous des informations ?
Nous collectons des informations auprès de :
-
Clients : les personnes effectuant des achats via notre boutique en ligne.
-
Clients potentiels : les personnes inscrites à notre newsletter ou ayant donné leur consentement pour recevoir des communications marketing.
-
Fournisseurs et partenaires : contacts d’entreprises avec lesquelles nous collaborons.
Quelles informations collectons-nous ?
Shopify
-
Informations personnelles : nom, adresse, numéro de téléphone, adresse e-mail.
-
Informations de paiement : méthode de paiement (nous ne stockons pas les détails complets des cartes de crédit).
-
Informations sur les commandes : articles achetés, date d’achat, montant, statut de livraison et réclamations éventuelles.
Klaviyo
-
Informations de contact : nom, adresse e-mail, numéro de téléphone (si fourni).
-
Données marketing : abonnement à la newsletter, statistiques d’ouverture et de clics des e-mails, historique d’achats si intégré à Shopify.
Avec qui partageons-nous vos informations ?
Nous pouvons partager vos données avec les partenaires suivants :
-
Parcel Feeder (partenaire logistique et entrepôt) : nom, adresse, téléphone, e-mail et détails de commande.
-
Transporteurs (PostNord, GLS ou autres sociétés de livraison) : nom, adresse, téléphone et e-mail pour le suivi des colis.
Transférons-nous des données vers des pays tiers ?
Oui, nous transférons certaines données à notre équipe à San Diego, USA, incluant l’accès à :
-
Plateformes sociales et marketing : Instagram, TikTok et Pinterest.
-
Système de messagerie pour les demandes clients liées aux commandes et au service client.
Ces transferts sont basés sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne afin de garantir une protection adéquate de vos données.
Quand supprimons-nous vos données ?
-
Clients actifs : les données sont conservées tant que la relation ou le consentement marketing est actif.
-
Clients inactifs : les données sont supprimées après 3 ans d’inactivité, sauf obligation légale de conservation plus longue.
-
Objectifs comptables : factures et paiements conservés 5 ans à compter de la fin de l’exercice, conformément à la loi danoise sur la comptabilité.
-
Réclamations et plaintes : conservées jusqu’à 2 ans pour respecter la législation sur la protection des consommateurs.
-
Consentement newsletter : les données sont supprimées dès retrait du consentement, sauf nécessité pour d’autres finalités légitimes.
Quelles mesures de sécurité mettons-nous en place ?
-
Contrôle d’accès et autorisation : seuls les employés et partenaires pertinents ont accès aux données.
-
Authentification : systèmes nécessitant une authentification à deux ou trois facteurs via Microsoft et Shopify.
-
Protection des données : stockage sécurisé et chiffré sur Shopify, Klaviyo et plateformes e-mail.
-
Transferts de données : sécurisés via chiffrement SSL/TLS.
-
Directives internes : règles strictes sur l’accès, l’utilisation et la mise à jour de la sécurité des données.
-
Contrats de traitement des données : signés avec tous les partenaires concernés pour garantir un traitement légal et conforme.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
-
Droit d’accès : demander l’accès aux données personnelles que nous détenons.
-
Droit de rectification : demander la correction de données inexactes ou incomplètes.
-
Droit à l’effacement : demander la suppression de vos données, sous certaines conditions.
-
Droit à la limitation du traitement : demander un traitement limité dans certaines circonstances.
-
Droit d’opposition : vous opposer au traitement de vos données personnelles.
-
Droit à la portabilité des données : demander une copie de vos données dans un format structuré, courant et lisible par machine.
Pour exercer l’un de ces droits, contactez-nous directement.
Vous avez également le droit de déposer une plainte auprès du Datatilsynet (Autorité danoise de protection des données) si vous êtes insatisfait de la manière dont vos données sont traitées. Plus d’informations sur : www.datatilsynet.dk.
Pour toute question ou préoccupation concernant notre politique de confidentialité, n’hésitez pas à nous contacter à tout moment.