Commande expédiée sous 48h

Politique de confidentialité

1. Objet de la présente politique

La présente Politique de confidentialité explique comment moncasqueantibruit.com collecte, utilise, conserve et protège les données à caractère personnel des visiteurs, clients et prospects du site. Elle s’applique aux traitements réalisés dans le cadre de la navigation sur le site, de la création d’un compte, des commandes, paiements, livraisons, retours, demandes de contact et opérations de prospection commerciale.

Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la loi française « Informatique et Libertés » et aux règles applicables aux cookies et autres traceurs.

2. Responsable du traitement

Le responsable du traitement des données personnelles est l’éditeur/exploitant du site moncasqueantibruit.com.

  • Nom : Hervé LE BERRE EI
  • Forme juridique : Entreprise Individuelle
  • Adresse : 5 Avenue de Castres – 31500 Toulouse 
  • SIREN / SIRET : 490 232 055
  • E-mail de contact : info@moncasqueantibruit.com
  • Téléphone : 07.79.89.73.97Ces informations doivent être complétées avant publication afin d’identifier sans ambiguïté le responsable du traitement.

3. Données personnelles collectées

Selon votre utilisation du site, les catégories de données susceptibles d’être collectées sont notamment :

  • identité : nom, prénom, civilité ;
  • coordonnées : adresse postale, adresse e-mail, numéro de téléphone ;
  • données relatives à la commande : produits achetés, montant, adresse de livraison et informations nécessaires au suivi de la commande ;
  • données de compte client : identifiants et informations nécessaires à la gestion du compte ;
  • données relatives aux échanges avec le service client et aux demandes de contact ;
  • données techniques : adresse IP, navigateur, système d’exploitation, données de connexion et journaux techniques ;
  • données de prospection : préférences et historique des consentements, lorsque vous vous inscrivez à une communication commerciale ;
  • données relatives aux SMS, lorsque ce service est activé et accepté.

Les données de paiement sont traitées par les prestataires de paiement concernés. Le site ne doit pas conserver les données complètes de carte bancaire sauf si une solution de paiement conforme et explicitement documentée le prévoit.

4. Finalités et bases légales des traitements

Finalité

Base légale

Exemples de données

Création et gestion du compte client

Exécution du contrat

Identité, e-mail, identifiants

Traitement et suivi des commandes

Exécution du contrat

Identité, coordonnées, commande, livraison

Paiement et prévention de la fraude

Exécution du contrat / intérêt légitime

Données de transaction et données techniques

Service client et gestion des demandes

Exécution du contrat / intérêt légitime

Coordonnées, contenu des échanges

Facturation et obligations comptables

Obligation légale

Données de facturation et commande

Envoi d’e-mails commerciaux

Consentement ou intérêt légitime selon le cas

E-mail, préférences

Envoi de SMS marketing

Consentement

Téléphone, préférences et preuve du consentement

Cookies non nécessaires et publicité

Consentement

Identifiants en ligne et données de navigation

Sécurité du site et prévention des abus

Intérêt légitime

IP, journaux techniques

Le traitement des données ne repose pas systématiquement sur le consentement : selon sa finalité, il peut être nécessaire à l’exécution d’un contrat, imposé par une obligation légale ou fondé sur l’intérêt légitime du responsable du traitement.

5. Commandes, paiements et prestataires tiers

Pour exploiter la boutique en ligne, moncasqueantibruit.com peut faire appel à des prestataires techniques et commerciaux, notamment pour l’hébergement, le paiement, la livraison, l’envoi d’e-mails, la gestion des SMS, la sécurité, l’analyse d’audience et le fonctionnement du site.

Les prestataires ne peuvent accéder aux données que dans la mesure nécessaire à la réalisation de leurs services, conformément aux contrats et obligations applicables. Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, les transferts doivent être encadrés par un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation ou des garanties appropriées.

Le document d’origine mentionne notamment Stripe, les réseaux de paiement Visa, American Express, Mastercard et JCB, ainsi qu’un opérateur SMS identifié comme SMSBump. La liste définitive des sous-traitants et services réellement utilisés doit être vérifiée et tenue à jour avant publication.

6. Hébergement

Le site est hébergé par o2switch : 222-224 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand, SARL o2switch au capital de 7 500 €, RCS Clermont-Ferrand, SIRET 510 909 807 00016, TVA FR35 510 909 807. Le document source indique également la marque o2switch déposée à l’INPI sous le numéro 09 3 645 729.

7. Durées de conservation

Les données sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation.

  • Données de commande et de facturation : pendant les durées légales applicables à la comptabilité et à la preuve des transactions.
  • Compte client : pendant la durée de son utilisation, puis pendant une durée raisonnable avant suppression ou anonymisation, sous réserve des obligations légales.
  • Prospection commerciale : jusqu’au retrait du consentement ou pendant la durée applicable aux prospects et clients selon la base légale utilisée.
  • Consentements et préférences : pendant la durée nécessaire à la démonstration du consentement et à la gestion des oppositions.
  • Journaux techniques et données de sécurité : pendant la durée nécessaire à la sécurité, au diagnostic et à la défense des droits.

Les durées exactes doivent être alignées avec la politique interne de conservation du site et les paramétrages réels de WooCommerce et des prestataires.

8. Cookies et autres traceurs

Le site peut utiliser des cookies et autres traceurs nécessaires à son fonctionnement, à la gestion du panier et des commandes, à la sécurité, à la mesure d’audience ou à des fins de personnalisation et de publicité.

Les traceurs qui ne sont pas strictement nécessaires au fonctionnement du service doivent faire l’objet d’un consentement préalable lorsque la réglementation l’exige. L’utilisateur doit pouvoir refuser les traceurs soumis au consentement avec une simplicité comparable à celle permettant de les accepter et pouvoir retirer son choix à tout moment.

Le site doit disposer d’un outil de gestion du consentement permettant de conserver la preuve des choix de l’utilisateur et d’accéder à nouveau aux paramètres de cookies depuis le site.

Une page ou rubrique dédiée « Politique des cookies » peut compléter la présente politique et détailler les catégories, finalités, durées et fournisseurs de chaque traceur effectivement utilisé.

9. Prospection par e-mail

Lorsque la réglementation impose un consentement, les communications commerciales par e-mail ne sont envoyées qu’après recueil d’un consentement valable. Chaque message commercial doit permettre de se désabonner simplement et gratuitement.

Lorsque la prospection repose sur une autre base légale autorisée par la réglementation, les conditions applicables doivent être respectées et une opposition simple doit être proposée.

10. SMS et panier abandonné

Le document source prévoit l’utilisation de SMS pour les notifications de commande, les rappels de panier abandonné et les offres marketing, ainsi qu’un opérateur identifié comme SMSBump. Les SMS marketing et les rappels assimilables à de la prospection doivent être paramétrés conformément aux règles applicables et au consentement recueilli.

Lorsque le consentement est requis, il doit être distinct, libre, spécifique, éclairé et démontrable. Le destinataire peut se désabonner à tout moment, notamment en répondant « STOP » lorsque cette fonctionnalité est proposée par le service.

La mention initiale indiquant « jusqu’à 30 SMS marketing par mois » ne doit être conservée que si cette limite correspond réellement au paramétrage et aux engagements commerciaux du site.

11. Sécurité des données

Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger les données personnelles contre la perte, l’altération, l’accès non autorisé, la divulgation ou la destruction.

Le site utilise notamment des mesures de sécurisation des échanges telles que le chiffrement TLS/SSL. Les données bancaires sont traitées par les prestataires de paiement selon leurs propres dispositifs de sécurité.

Les affirmations techniques du document source relatives à l’AES-256, à la conservation des numéros de carte et à la conformité PCI-DSS doivent être vérifiées auprès du prestataire de paiement effectivement utilisé avant d’être présentées comme des caractéristiques du site.

12. Droits des personnes

Conformément au RGPD, vous disposez, selon les conditions et limites prévues par la réglementation, des droits suivants :

  • droit d’accès à vos données personnelles ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l’effacement de vos données, lorsque les conditions sont réunies ;
  • droit à la limitation du traitement ;
  • droit d’opposition à certains traitements, notamment à la prospection commerciale ;
  • droit à la portabilité des données lorsque ce droit est applicable ;
  • droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci ;
  • droit de définir des directives relatives au sort de vos données après votre décès, lorsque la réglementation française le permet.

Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), notamment si vous estimez que vos droits ne sont pas respectés.

13. Exercice de vos droits

Pour exercer vos droits ou obtenir toute information concernant le traitement de vos données, contactez-nous à l’adresse indiquée dans le bloc « Contact » à la fin de cette page. Nous pouvons demander un justificatif d’identité lorsque cela est nécessaire pour éviter toute divulgation à une personne non autorisée.

Les demandes sont traitées dans les délais prévus par le RGPD. Si la demande n’est pas satisfaite, vous pouvez contacter la CNIL ou l’autorité de contrôle compétente.

14. Liens vers des sites tiers

Le site peut contenir des liens vers des sites ou services tiers. Nous ne sommes pas responsables de leurs pratiques en matière de protection des données. Nous vous invitons à consulter leurs propres politiques de confidentialité.

15. Mineurs

Le site n’a pas vocation à collecter intentionnellement des données personnelles de mineurs en dehors des situations prévues par la réglementation. Les achats doivent être effectués par une personne disposant de la capacité juridique requise ou sous la responsabilité de son représentant légal.

16. Modification de la présente politique

Nous pouvons modifier la présente Politique de confidentialité afin de tenir compte de l’évolution du site, de nos services, de nos pratiques ou de la réglementation. La version applicable est celle publiée sur cette page. La date de dernière mise à jour est indiquée en tête du document.

17. Contact – Données personnelles

Pour toute question ou demande concernant vos données personnelles :

  • com
  • Responsable du traitement : Hervé LE BERRE
  • E-mail : info@moncasqueantibruit.com
  • Adresse postale : 5 Avenue de Castres – 31500 Toulouse 
  • Téléphone :  07.79.89.73.97     
  • Objet conseillé : « Protection des données – Exercice de mes droits »

Pour toute réclamation, vous pouvez également saisir la CNIL : 3 Place de Fontenoy – TSA 80751 – 75334 Paris Cedex 07. Les coordonnées et modalités actualisées sont disponibles sur le site officiel de la CNIL.

Livraison Offerte

Sur toutes les commandes

Retours faciles

30 jours à la réception de votre colis pour changer d'avis

Service Client

Assistance par emails 5j/7 Réponse sous 48h

Paiement 100% sécurisé

PayPal / MasterCard / Visa