Politique de confidentialité
La présente politique de confidentialité (ci-après la « Politique ») a pour objet d'informer les utilisateurs et clients du site www.seabandshop.com (ci-après le « Site ») sur les modalités de traitement de leurs données à caractère personnel, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
1. Responsable de traitement
Le responsable du traitement des données personnelles est :
• Société : KGMG CONSULTING
• Forme juridique : SARL
• Siège social : C/O HQ, 37-41 boulevard Dubouchage, 06000 Nice
• SIREN : 914 032 701
• Email : contact@sea-band.fr
2. Délégué à la protection des données (DPO)
KGMG CONSULTING n'a pas désigné de Délégué à la protection des données, n'étant pas soumise à cette obligation au sens de l'article 37 du RGPD. Pour toute question relative à vos données, vous pouvez contacter directement le responsable de traitement à l'adresse contact@sea-band.fr
3. Données collectées
Dans le cadre de l'exploitation du Site, KGMG CONSULTING est susceptible de collecter et de traiter les catégories de données suivantes :
3.1 Données d'identification
• Civilité, nom, prénom
• Adresse postale (livraison et facturation)
• Adresse électronique
• Numéro de téléphone
3.2 Données relatives aux commandes
• Historique des commandes et produits achetés
• Montant et historique des paiements
• Données relatives au suivi de livraison
3.3 Données de connexion et de navigation
• Adresse IP
• Logs de connexion
• Type de navigateur, système d'exploitation
• Pages visitées, durée des visites, parcours sur le Site
3.4 Données relatives aux moyens de paiement
Les données bancaires ne sont pas conservées par KGMG CONSULTING. Elles sont traitées directement par le prestataire de paiement sécurisé (Shopify Payments ou tout autre prestataire référencé), dans le respect de la norme PCI-DSS.
4. Finalités et bases légales du traitement
Conformément à l'article 6 du RGPD, les traitements mis en œuvre par KGMG CONSULTING reposent sur les bases légales suivantes :
4.1 Exécution du contrat (art. 6.1.b RGPD)
• Gestion des commandes, de la livraison et du service après-vente
• Création et gestion du compte client
• Traitement des demandes de retour et de rétractation
4.2 Obligations légales (art. 6.1.c RGPD)
• Conservation des factures et des documents comptables (article L.123-22 du Code de commerce)
• Lutte contre la fraude et le blanchiment
• Réponse aux réquisitions des autorités administratives ou judiciaires
4.3 Intérêt légitime (art. 6.1.f RGPD)
• Sécurisation du Site et prévention de la fraude
• Amélioration des produits et services proposés
• Réalisation de statistiques de fréquentation anonymisées
• Prospection commerciale auprès des clients existants pour des produits ou services analogues
4.4 Consentement (art. 6.1.a RGPD)
• Inscription à la newsletter
• Dépôt de cookies non strictement nécessaires
• Prospection commerciale par voie électronique auprès de non-clients (article L.34-5 du Code des postes et des communications électroniques)
5. Destinataires des données
Les données sont accessibles, dans la limite de leurs besoins respectifs, aux :
• Services internes habilités de KGMG CONSULTING (équipe commerciale, service client, comptabilité, logistique)
• Sous-traitants agissant sur instruction et pour le compte du responsable de traitement, dans le respect de l'article 28 du RGPD, notamment :
• – Hébergeur : Shopify International Ltd. (Irlande)
• – Prestataire de paiement : Shopify Payments / [autres prestataires]
• – Transporteur(s) : [Colissimo / Chronopost / DHL / Mondial Relay]
• – Prestataire d'emailing : [Mailchimp / Klaviyo / Brevo / etc.]
• – Outil d'analyse d'audience : [Google Analytics / Matomo / etc.]
Aucune donnée n'est cédée ou louée à des tiers à des fins commerciales sans le consentement exprès du Client.
6. Transferts de données hors Union européenne
Certains sous-traitants peuvent être amenés à transférer des données en dehors de l'Espace économique européen, notamment vers les États-Unis (cas, par exemple, de certains outils Shopify, de Google Analytics, ou de prestataires d'emailing américains).
Ces transferts sont effectués sur le fondement :
• D'une décision d'adéquation de la Commission européenne (article 45 RGPD), notamment le Data Privacy Framework (DPF) pour les transferts vers des entreprises américaines certifiées ;
• À défaut, des Clauses Contractuelles Types (CCT) adoptées par la Commission européenne le 4 juin 2021 (article 46 RGPD), assorties, le cas échéant, de mesures supplémentaires conformément à l'arrêt Schrems II (CJUE, 16 juillet 2020).
7. Durées de conservation
Les données sont conservées pour des durées proportionnées aux finalités du traitement, conformément aux recommandations de la CNIL :
• Compte client : pendant toute la durée de la relation contractuelle, puis 3 ans à compter du dernier contact actif à des fins de prospection ;
• Données de commande et de facturation : 10 ans à compter de la clôture de l'exercice comptable (article L.123-22 du Code de commerce) ;
• Données de paiement : non conservées par KGMG CONSULTING ; conservées par le prestataire de paiement conformément à ses propres règles ;
• Pièces d'identité : en cas d'exercice d'un droit, 1 an à compter de la clôture du dossier, sauf obligation légale plus longue ;
• Logs de connexion : 1 an (article L.34-1 du Code des postes et des communications électroniques) ;
• Cookies : 13 mois maximum à compter du recueil du consentement (recommandation CNIL).
8. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD et 49 et suivants de la loi Informatique et Libertés, l'utilisateur dispose des droits suivants :
• Droit d'accès (art. 15 RGPD) : obtenir confirmation que des données le concernant sont ou non traitées et en recevoir une copie ;
• Droit de rectification (art. 16 RGPD) : obtenir la rectification de données inexactes ou incomplètes ;
• Droit à l'effacement « droit à l'oubli » (art. 17 RGPD), dans les cas prévus par le règlement ;
• Droit à la limitation du traitement (art. 18 RGPD) ;
• Droit à la portabilité (art. 20 RGPD) : recevoir les données dans un format structuré, couramment utilisé et lisible par machine ;
• Droit d'opposition (art. 21 RGPD), notamment au traitement à des fins de prospection commerciale ;
• Droit de retirer son consentement (art. 7 RGPD) à tout moment, sans porter atteinte à la licéité du traitement effectué auparavant ;
• Droit de définir des directives relatives au sort de ses données après son décès (article 85 de la loi Informatique et Libertés).
8.1 Modalités d'exercice
Ces droits peuvent être exercés :
• Par email : contact@sea-band.fr
• Par courrier postal : KGMG CONSULTING – C/O HQ, 37-41 boulevard Dubouchage, 06000 Nice
Toute demande doit être accompagnée d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur. Le Vendeur s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande, prorogeable de deux mois en cas de demande complexe (article 12.3 RGPD).
8.2 Réclamation auprès de la CNIL
En cas de réponse jugée insatisfaisante, l'utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 — Téléphone : 01 53 73 22 22 — Site : www.cnil.fr.
9. Sécurité des données
Conformément à l'article 32 du RGPD, KGMG CONSULTING met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, parmi lesquelles :
• Chiffrement des données en transit (protocole HTTPS / TLS) ;
• Hébergement sur une plateforme certifiée (Shopify, certifié PCI-DSS Level 1) ;
• Restriction des accès aux personnes habilitées ;
• Sauvegardes régulières et procédures de restauration ;
• Sensibilisation du personnel à la protection des données.
En cas de violation de données présentant un risque pour les droits et libertés des personnes concernées, KGMG CONSULTING notifiera l'incident à la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD, et en informera, le cas échéant, les personnes concernées (article 34 RGPD).
10. Modification de la Politique
La présente Politique est susceptible d'évoluer pour s'adapter aux évolutions législatives, réglementaires ou techniques. Toute modification substantielle sera portée à la connaissance des utilisateurs via le Site et, le cas échéant, par courrier électronique.